•  


個人情報保護協會

ISMS-P 認證審査

  • 「情報保護 및 個人情報保護 管理體系 認證 等에 關한 告示」 等의 法律에 따라 指定된 情報保護 및 個人情報保護 管理體系(ISMS-P) 引證 審査機關으로서 企業 및 機關의 情報保護 및 個人情報保護 管理體系를 客觀的이고 公正性·信賴性 있게 審査하는 業務를 進行하고 있습니다.

細部內容

槪要

  • 企業 및 機關의 홈페이지, 對顧客 서비스 等의 情報保護 및 個人情報保護를 위한 一連의 措置와 活動이 認證基準에 적합한지의 與否를 認證機關 또는 審査機關이 審査하는 制度

法的根據

法的根據
情報通信網法 第47條 情報通信網法 第47條의 3 情報通信網法 第32條의 2
下位法令 施行令 第47兆~第54條 施行規則 第3條 施行令 第54條의 2 施行令 第34條의 2~第34條의 7
考試 情報保護 및 個人情報保護 管理體系 認證 等에 關한 告示
(科學技術情報通信部, 放送通信委員會, 行政安全部 共同考試)

認證對象

  • 自律申請者
    義務對象者 基準에 該當하지 않으나 自發的으로 情報保護 및 個人情報保護 管理體系를 構築·運營하는 企業·機關은 任意申請者로 分類되며, 任意申請者가 認證 取得을 希望할 境遇 自律的으로 申請하여 認證審査 進行
  • ISMS 引證 義務對象者 (情報通信網法 第47條 2項)
    ISMS 引證 義務對象者
    區分 義務對象者 基準
    ISP 「電氣通信事業法」 第6條 第1項에 따른 許可를 받은 者로서 서울特別市 및 모든 廣域市에서 情報通信網서비스를 提供하는 者
    IDC 情報通信網法 第46條에 따른 集積情報通信施設 事業者
    다음의 條件 中 하나라도 該當하는 者 年間 賣出額 또는 歲入이 1,500億원 以上인 者 中에서 다음에 該當하는 境遇
    - 「醫療法」 第3條의4에 따른 上級綜合病院
    - 直前年度 12月 31日 基準으로 在學生 數가 1萬名 以上인 「高等敎育法」 第2條에 따른 學校
    情報通信서비스 部門 前年度(法人인 境遇에는 全 事業年度를 말한다) 賣出額이 100億원 以上인 者
    前年度 直前 3個月間 情報通信서비스 一日 平均 利用者 數가 100萬名 以上인 者
  • 義務對象者는 ISMS, ISMS-P 引證 中 選擇 可能
  • 義務對象者가 되어 認證을 最初로 申請하는 境遇 다음 해 8月 31日까지 認證 取得

審査種類

심사종류 심사종류
審査種類
區分 說明
最初審査 認證을 처음으로 取得할 때 進行하는 心思이며, 認證의 範圍에 重要한 變更이 있어 다시 認證을 申請할 때에도 實施한다. 最初審査를 통해 認證을 取得하면 3年의 有效期間이 附與
事後審査 事後審査는 認證을 取得한 以後 情報保護 管理體系가 持續的으로 維持되고 있는지 確認하는 것을 目的으로 認證 有效期間 中 每年 1回 以上 施行하는 審査이다.
更新審査 更新審査는 情報保護 管理體系 引證 有效期間 延長을 目的으로 審査를 말한다.

引證構成

引證構成
區分 ISMS-P ISMS
認證마크 isms-p 인증마크 isms 인증마크
對象 保護하고자 하는 情報서비스가 個人情報의 흐름을 가지고 있어, 個人情報 處理 段階別 保安强化가 必要한 組織 旣存의 ISMS 義務對象 企業 및 機關, 個人情報를 保有하지 않거나 個人情報 흐름의 保護가 不必要한 組織 等
選擇基準 保護하고자 하는 情報서비스가 個人情報의 흐름을 갖고 있어 處理 段階別 保安을 强化할 必要가 있는 境遇 情報서비스의 安全性, 信賴性 確保를 위한 綜合的인 體系를 갖추기 願하는 境遇
範圍 情報서비스의 運營 및 保護에 必要한 組織, 物理的 位置, 情報資産, 個人情報處理를 위한 蒐集, 保有 및 利用, 提供, 破棄에 關與하는 個人情報處理시스템 및 取扱者 情報서비스의 運營 및 保護에 必要한 組織, 物理的 位置, 情報資産

認證基準

認證基準
區分 統合引證 分野(認證 個數)
ISMS-P ISMS 1.管理體系 樹立 및 運營(16) 1.1 管理體系 基盤마련(6)
1.2 危險管理(4)
1.3 管理體系 運營(3)
1.4 管理體系 點檢 및 改善(3)
2.保護對策 要求事項(64) 2.1 政策, 組織, 資産 管理(3)
2.2 人的保安(6)
2.3 外部者 保安(4)
2.4 物理保安(7)
2.5 認證 및 權限 管理(6)
2.6 接近統制(7)
2.7 暗號化 適用(2)
2.8 情報시스템 導入 및 開發 保安(6)
2.9 시스템 및 서비스 運營管理(7)
2.10 시스템 및 서비스 保安管理(9)
2.11 事故 豫防 및 對應(5)
2.12 災害復舊(2)
- 3.個人情報 處理段階別 要求事項(22) 3.1 個人情報 蒐集 詩 保護措置(7)
3.2 個人情報 保有 및 利用 時 保護措置(5)
3.3 個人情報 提供 詩 保護措置(3)
3.4 個人情報 파기 詩 保護措置(4)
3.5 情報主體 權利保護(3)

認證審査 節次

인증심사 절차
  • 引證(審査) 機關

申請方法

  • 認證審査 申請 時 다음의 書類들을 準備하여 提出 (이메일, 郵便, 訪問接受 可能)
    • - 認證 申請 公文 1部
    • - 認證 申請書 1部
    • - 引證 明細書 1部
    • - 法人/個人 事業者登錄證 1部
  • 申請書 및 明細書 樣式은 資料室에서 다운로드 可能 [申請樣式 다운로드]

引證手數料

인증수수료 인증수수료
引證手數料
區分 內容
直接 人件費 認證審査에 投入되는 認證審査員에 對한 人件費로 算定
諸經費 最大 (直接人件費 X 120%)
技術料 最大 {(直接人件費 ┼ 諸經費) X 40%}
直接經費 交通費, 宿泊費 및 食代 等 認證審査 業務에 所要되는 直接的인 警備
  • 手數料를 請求받은 날부터 認證審査 始作일 以前까지 納付하여야 합니다.
- "漢字路" 한글한자자동변환 서비스는 교육부 고전문헌국역지원사업의 지원으로 구축되었습니다.
- "漢字路" 한글한자자동변환 서비스는 전통문화연구회 "울산대학교한국어처리연구실 옥철영(IT융합전공)교수팀"에서 개발한 한글한자자동변환기를 바탕하여 지속적으로 공동 연구 개발하고 있는 서비스입니다.
- 현재 고유명사(인명, 지명등)을 비롯한 여러 변환오류가 있으며 이를 해결하고자 많은 연구 개발을 진행하고자 하고 있습니다. 이를 인지하시고 다른 곳에서 인용시 한자 변환 결과를 한번 더 검토하시고 사용해 주시기 바랍니다.
- 변환오류 및 건의,문의사항은 juntong@juntong.or.kr로 메일로 보내주시면 감사하겠습니다. .
Copyright ⓒ 2020 By '전통문화연구회(傳統文化硏究會)' All Rights reserved.
 한국   대만   중국   일본