국제표준 ISO인증의 시작,
그 시작점에 KEC가 함께합니다.
정보보호 / AI
ISO/IEC 27701
정보보호 / AI
ISO 27701
ISO/IEC 27701
개인정보보호경영시스템
Privacy Information Management System (PIMS)
ISO/IEC 27701은 개인정보 처리 전 과정에 걸친
보안 통제와 데이터 주체의 권리 보호 요구사항을 규정한 글로벌 개인정보 보호 표준입니다. 조직의 데이터 보호
전문성을 대외적으로 입증할 수 있는 최적의 도구로서,
체계적인 시스템을 통해 개인정보 유출 리스크 최소화,
글로벌 규제(GDPR 등) 대응, 고객 신뢰 확보라는 세 가지 목표를 동시에 달성하게 해줍니다.
ISO/IEC 27701은 보안 통제와
데이터 주체의 권리 보호 요구사항을 규정한 글로벌 개인정보 보호 표준입니다.
ISO 인증 프로세스
인증 효과
개인정보 유출 리스크 최소화
글로벌 개인정보보호 법규 준수
데이터 보안에 대한 고객 신뢰 확보
정보보호 관리 체계의 효율적 고도화
글로벌 비즈니스 진출 기회 확대
기업 책임성 입증 및 이미지 개선
인증 효과
구분 | 표준 요구사항 |
| 4 | 조직의 상황 |
| 4.1 | 조직과 조직의 상황에 대한 이해 |
| 4.2 | 이해관계자의 니즈와 기대의 이해 |
| 4.3 | 정보보호/개인정보 경영시스템의 범위 결정 |
| 4.4 | 정보보호/개인정보 경영시스템 |
| 5 | 리더십 |
| 5.1 | 리더십 및 실행 의지 |
| 5.2 | 정보보호 및 개인정보보호 방침 |
| 5.3 | 조직의 역할, 책임 및 권한 |
| 6 | 기획 |
| 6.1 | 위험 및 기회에 대한 조치 |
| 6.1.1 | 일반사항 |
| 6.1.2 | 정보보호 및 개인정보 위험평가 |
| 6.1.3 | 정보보호 및 개인정보 위험처리 |
| 6.2 | 정보보호 및 개인정보보호 목표와 달성계획 |
| 6.3 | 변경에 대한 기획 |
| 7 | 지원 |
| 7.1 | 자원 |
| 7.2 | 역량 |
| 7.3 | 인식 |
| 7.4 | 의사소통 |
| 7.5 | 문서화된 정보 |
| 7.5.1 | 일반사항 |
| 7.5.2 | 생성 및 업데이트 |
| 7.5.3 | 문서화된 정보의 통제 |
| 8 | 운영 |
| 8.1 | 운영 계획 및 통제 |
| 8.2 | 정보보호 및 개인정보 위험평가 |
| 8.3 | 정보보호 및 개인정보 위험처리 |
| 9 | 성과평가 |
| 9.1 | 모니터링·측정·분석·평가 |
| 9.2 | 내부심사 |
| 9.2.1 | 일반사항 |
| 9.2.2 | 내부심사 프로그램 |
| 9.3 | 경영검토 |
| 9.3.1 | 일반사항 |
| 9.3.2 | 경영검토 입력 |
| 9.3.3 | 경영검토 결과 |
| 10 | 개선 |
| 10.1 | 지속적 개선 |
| 10.2 | 부적합 및 시정조치 |
ISO/IEC 27701
개인정보보호경영시스템 l Privacy Information Management System (PIMS)
ISO/IEC 27701은 개인정보 처리 전 과정에 걸친 보안 통제와 데이터 주체의 권리 보호 요구사항을 규정한 글로벌 개인정보 보호 표준입니다.
조직의 데이터 보호 전문성을 대외적으로 입증할 수 있는 최적의 도구로서, 체계적인 시스템을 통해 개인정보 유출 리스크 최소화, 글로벌 규제(GDPR 등) 대응,
고객 신뢰 확보라는 세 가지 목표를 동시에 달성하게 해줍니다.
ISO/IEC 27701은 보안 통제와 데이터 주체의 권리 보호 요구사항을 규정한 글로벌 개인정보 보호 표준입니다.
개인정보 유출
리스크 최소화
정보보호 관리 체계의
효율적 고도화
구분 | 표준 요구사항 |
| 4 | 조직의 상황 |
| 4.1 | 조직과 조직의 상황에 대한 이해 |
| 4.2 | 이해관계자의 니즈와 기대의 이해 |
| 4.3 | 정보보호/개인정보 경영시스템의 범위 결정 |
| 4.4 | 정보보호/개인정보 경영시스템 |
| 5 | 리더십 |
| 5.1 | 리더십 및 실행 의지 |
| 5.2 | 정보보호 및 개인정보보호 방침 |
| 5.3 | 조직의 역할, 책임 및 권한 |
| 6 | 기획 |
| 6.1 | 위험 및 기회에 대한 조치 |
| 6.1.1 | 일반사항 |
| 6.1.2 | 정보보호 및 개인정보 위험평가 |
| 6.1.3 | 정보보호 및 개인정보 위험처리 |
| 6.2 | 정보보호 및 개인정보보호 목표와 달성계획 |
| 6.3 | 변경에 대한 기획 |
구분 | 표준 요구사항 |
| 7 | 지원 |
| 7.1 | 자원 |
| 7.2 | 역량 |
| 7.3 | 인식 |
| 7.4 | 의사소통 |
| 7.5 | 문서화된 정보 |
| 7.5.1 | 일반사항 |
| 7.5.2 | 생성 및 업데이트 |
| 7.5.3 | 문서화된 정보의 통제 |
| 8 | 운영 |
| 8.1 | 운영 계획 및 통제 |
| 8.2 | 정보보호 및 개인정보 위험평가 |
| 8.3 | 정보보호 및 개인정보 위험처리 |
| 9 | 성과평가 |
| 9.1 | 모니터링·측정·분석·평가 |
| 9.2 | 내부심사 |
| 9.2.1 | 일반사항 |
| 9.2.2 | 내부심사 프로그램 |
| 9.3 | 경영검토 |
| 9.3.1 | 일반사항 |
| 9.3.2 | 경영검토 입력 |
| 9.3.3 | 경영검토 결과 |
| 10 | 개선 |
| 10.1 | 지속적 개선 |
| 10.2 | 부적합 및 시정조치 |
Family Site +
한국ESG인증협회
대표 권오삼
주소 세종특별자치시 집현중앙로 20, 503호
(집현동, 마크로젠 세종캠퍼스)
사업자 등록번호 305-86-14631
메일주소 esg@kecert.kr | 팩스 044-864-0974