개인정보 경영시스템 인증

ISO/IEC 27701:2019은 최초의 글로벌 개인정보 보호 경영시스템 표준인 동시에 ISO/IEC 27001이 확대된 영역으로, PIMS (Privacy Information Management System, 개인정보 보호 경영시스템)의 구축과 관련된 특정 요구사항, 목표 및 관리 수단이 포함됩니다. 또한, 조직이 개인 정보 보호를 위해 갖추어야 하는 요구사항과 가이드 라인을 동시에 제공하고 있으며, ISO/IEC 27001의 확장판이기 때문에 ISO/IEC 27701:2019 인증을 희망할 경우 ISO/IEC 27001 인증을 보유해야 합니다.

ISO/IEC 27701은 개인정보 보호를 위한 중요한 단계입니다. ISO/IEC 27701은 조직에 데이터 및 개인 정보 보호 행동 방법에 대한 실제 지침을 제공함으로써 기존의 규정을 충족합니다. 이러한 지침을 통해 조직은 PII (개인 식별 정보)를 보호하면서 GDPR (유럽 연합 개인정보 보호법)과 같은 규정을 준수할 수 있습니다.

 

중요성

1.  ISO/IEC 27701:2019의 도입은 정보와 개인 정보에 의존하고, 고객은 물론 정부 및 규제 기관을 위해 정보를 보호해야 하는 조직들의 어려움을 나타냅니다.

2.  개인 정보 보호 및 데이터 보호는 직원, 고객, 공급업체 그리고 이를 중요하게 여기는 모든 이해 관계자에게 중요한 이슈이며 법적 요구사항이자, 비즈니스를 위한 전제 조건입니다.

3.  ISO/IEC 27701:2019은 조직에게 행동 방법에 대한 실제 지침을 제공하고, 조직이 개인 식별 정보를 보호할 수 있도록 하며, 해당 규정 준수를 입증할 수 있도록 함으로서 기존의 규정을 충족합니다.

4.  ISO/IEC 27001의 확장 영역으로서, 개인 정보 보호와 관련된 요구사항은 훨씬 더 상세하며 변화하는 규제 환경까지 고려되었습니다.

5.  ISO/IEC 27701:2019 인증은 규정 준수를 입증하며 개인 정보 보호 관리 모범 사례를 구성하는 도구로서 범용 운영 제어 집합을 사용하여 여러 규제 요구사항을 일관되고 효율적으로 구현할 수 있게 합니다.

필요성 및 기대 효과

1.  개인 정보 식별 정보를 처리하는 PII 컨트롤러와 프로세서는 공공과 민간 기업 및 정부 단체, 비영리 단체를 포함한 모든 유형의 조직과 규모에 적용됩니다.


2.  국내 개인 정보 보호법과 유럽 연합 (EU)의 개인 정보 보호 규정 (GDPR) 등 전 세계적으로 프라이버시 보호법 등의 규제 요구사항이 증가하고 있습니다.


3.  조직 내 역할과 책임의 명확화 및 프로세스 개선을 통해 내부 역량이 향상됩니다.


4.  프라이버시 관리를 위한 확립된 통제 및 투명성을 제공하며 선도적인 정보 보안 표준ISO/IEC 27001과 쉽게 통합 가능합니다.



국(본사) 450 North Brand Boulevard, Suite 600 - #6007, Glendale, CA 91203, U.S.A.

Tel. +1 213 261 0787 | FAX. +1 213 261 0797 | 이메일  info@gicert.org


한국(Key location)  (08504) 서울특별시 구로구 디지털로31길 38-9 에이스테크노타워1차 407-A, B

Tel. +82 2-6749-1185 | FAX.  +82 2-852-0566 | 이메일  info@gicert.org

Customer Center

02-6749-1185 

평일 AM 09:00 ~ PM 06:00 (※ 토,일,공휴일 휴무)


Copyright © 2017 GIC Global Inter Certification All Rights Reserved.