← 브리핑 목록
오늘의 심화 토픽 2교시

ISMS-P(정보보호 및 개인정보보호 관리체계) 인증기준 개편

SELAWPM

Definition

정의

정보보호와 개인정보보호 관리체계를 통합 평가하는 국가 인증제도 ISMS-P. 기업의 보호대책 이행 수준을 심사해 인증서를 부여함으로써 정보보호 신뢰성 확보 목적.

참고: 「개인정보 보호법 시행령」 개정안, 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시(ISMS-P 인증기준)

등장 배경

심사 지연·형식적 서면심사 등 현장 불만 누적으로 제도 개선 착수. 개인정보위, 심사기준 완화·효율화 위한 시행령 개정안 입법예고.

핵심 구성요소

1

관리체계 수립·운영

정책수립, 위험관리, 내부점검

보호체계 기반 마련과 지속적 운영 점검

2

보호대책 요구사항

접근통제, 암호화, 취약점 점검

기술적·관리적 보호조치 이행 여부 심사

3

인증심사 절차

서면심사, 현장심사, 사후관리

인증위원회 심의 통한 적합성 판정 절차

기술사 답안 포인트

  1. 01 [LAW 연계] 개인정보 보호법 시행령 개정에 따른 인증심사 절차 변화
  2. 02 [PM 연계] IT감리·인증심사 효율화를 위한 심사기준 표준화 방안
  3. 03 [SE 연계] 클라우드·AI 서비스 확산에 따른 인증기준 적용범위 재정의

오늘의 3대 뉴스

🇰🇷 국내 SE

5대은행 AI영상통화 비대면신원확인 고도화

비대면 금융 신원확인 고도화 사례

출처: 전자신문 원문 기사 보기 ↗
🌐 글로벌 SE

클로드 활용 취약점 체이닝으로 오픈AI 계정 탈취

AI 취약점 체이닝 공격 자동화 사례

출처: TheHackerNews 원문 기사 보기 ↗
🏛️ 공공 LAW

개인정보위 ISMS-P 심사기준 개선 시행령 입법예고

ISMS-P 인증체계 정비 정책 변화

출처: 개인정보보호위원회 원문 기사 보기 ↗

뉴스 내용은 각 원문 출처를 인용했으며, 자세한 내용은 원문 링크에서 확인할 수 있습니다.