Logo
교육센터

국제표준 ISO인증의 시작,

그 시작점에 KEC가 함께합니다.  

정보보호 / AI

ISO 27701

ISO/IEC 27701

개인정보보호경영시스템
Privacy Information Management System (PIMS)

ISO/IEC 27701은 개인정보 처리 전 과정에 걸친 

보안 통제와 데이터 주체의 권리 보호 요구사항을 규정한 글로벌 개인정보 보호 표준입니다. 조직의 데이터 보호 

전문성을 대외적으로 입증할 수 있는 최적의 도구로서, 

체계적인 시스템을 통해 개인정보 유출 리스크 최소화, 

글로벌 규제(GDPR 등) 대응, 고객 신뢰 확보라는 세 가지 목표를 동시에 달성하게 해줍니다.


ISO/IEC 27701은 보안 통제와

데이터 주체의 권리 보호 요구사항을 규정한 글로벌 개인정보 보호 표준입니다. 


ISO 인증 프로세스

인증 효과

개인정보 유출 리스크 최소화

글로벌 개인정보보호 법규 준수

데이터 보안에 대한 고객 신뢰 확보

정보보호 관리 체계의 효율적 고도화

글로벌 비즈니스 진출 기회 확대

기업 책임성 입증 및 이미지 개선

인증 효과

구분
표준 요구사항 
4조직의 상황
4.1조직과 조직의 상황에 대한 이해
4.2이해관계자의 니즈와 기대의 이해
4.3정보보호/개인정보 경영시스템의 범위 결정
4.4정보보호/개인정보 경영시스템
5리더십
5.1리더십 및 실행 의지
5.2정보보호 및 개인정보보호 방침
5.3
조직의 역할, 책임 및 권한
6기획  
6.1위험 및 기회에 대한 조치
6.1.1일반사항
6.1.2정보보호 및 개인정보 위험평가
6.1.3정보보호 및 개인정보 위험처리
6.2정보보호 및 개인정보보호 목표와 달성계획
6.3변경에 대한 기획
7지원
7.1자원
7.2역량
7.3인식
7.4의사소통
7.5문서화된 정보
7.5.1일반사항
7.5.2생성 및 업데이트
7.5.3문서화된 정보의 통제
8운영
8.1운영 계획 및 통제
8.2정보보호 및 개인정보 위험평가
8.3정보보호 및 개인정보 위험처리
9성과평가
9.1모니터링·측정·분석·평가
9.2내부심사
9.2.1일반사항
9.2.2내부심사 프로그램
9.3경영검토
9.3.1일반사항
9.3.2경영검토 입력
9.3.3경영검토 결과
10개선 
10.1지속적 개선
10.2부적합 및 시정조치


ISO
품질 / 고객만족
환경 / 에너지
안전 / 재난
정보보안 / 정보기술
윤리 / 인권
지속가능
식품 / 화장품
의료기기 / 의약품
자동차품질

ISO/IEC 27701

개인정보보호경영시스템    Privacy Information Management System (PIMS)

ISO/IEC 27701은 개인정보 처리 전 과정에 걸친 보안 통제와 데이터 주체의 권리 보호 요구사항을 규정한 글로벌 개인정보 보호 표준입니다. 

조직의 데이터 보호 전문성을 대외적으로 입증할 수 있는 최적의 도구로서, 체계적인 시스템을 통해 개인정보 유출 리스크 최소화, 글로벌 규제(GDPR 등) 대응, 

고객 신뢰 확보라는 세 가지 목표를 동시에 달성하게 해줍니다.




ISO/IEC 27701은 보안 통제와 데이터 주체의 권리 보호 요구사항을 규정한 글로벌 개인정보 보호 표준입니다. 




ISO 인증 프로세스
인증 효과

개인정보 유출

리스크 최소화

  • 글로벌 개인정보보호
    법규 준수
  • 데이터 보안에 대한
  • 고객 신뢰 확보

정보보호 관리 체계의

효율적 고도화

  • 글로벌 비즈니스
    진출 기회 확대
  • 기업 책임성 입증 및
  • 이미지 개선
ISO/IEC 27701 요구사항
구분
표준 요구사항
4조직의 상황
4.1조직과 조직의 상황에 대한 이해
4.2이해관계자의 니즈와 기대의 이해
4.3정보보호/개인정보 경영시스템의 범위 결정
4.4정보보호/개인정보 경영시스템
5리더십
5.1리더십 및 실행 의지
5.2정보보호 및 개인정보보호 방침
5.3조직의 역할, 책임 및 권한
6기획
6.1위험 및 기회에 대한 조치
6.1.1
일반사항
6.1.2
정보보호 및 개인정보 위험평가
6.1.3
정보보호 및 개인정보 위험처리
6.2정보보호 및 개인정보보호 목표와 달성계획
6.3변경에 대한 기획
구분
표준 요구사항
7지원
7.1자원
7.2역량
7.3인식
7.4의사소통
7.5문서화된 정보
7.5.1일반사항
7.5.2생성 및 업데이트
7.5.3문서화된 정보의 통제
8운영
8.1운영 계획 및 통제  
8.2정보보호 및 개인정보 위험평가
8.3정보보호 및 개인정보 위험처리
9성과평가
9.1모니터링·측정·분석·평가
9.2내부심사
9.2.1일반사항
9.2.2내부심사 프로그램
9.3경영검토
9.3.1일반사항
9.3.2경영검토 입력
9.3.3경영검토 결과
10개선
10.1지속적 개선
10.2부적합 및 시정조치

한국ESG인증협회

대표 권오삼

주소 세종특별자치시 집현중앙로 20, 503호
           (집현동, 마크로젠 세종캠퍼스)

사업자 등록번호 305-86-14631

전화번호 1551-2353  |   팩스 044-864-0974

이용약관    개인정보처리방침

Copyright (C) 2025 KEC. All Rights Reserved All Rights reserved.

한국ESG인증협회

대표    권오삼

주소    세종특별자치시 집현중앙로 20, 503호
           (집현동, 마크로젠 세종캠퍼스)

사업자 등록번호   305-86-14631

메일주소   esg@kecert.kr  |   팩스   044-864-0974

Copyright (C) 2026 KEC. All Rights Reserved All Rights reserved.