혁신적인 ISO 컨설팅 플랫폼,
ISO 27701

필요성
기대효과
표준요구사항
개인정보보호조항
| ISO/IEC27001:2013 조항 | 조항명 | ISO/IEC27701:2019 조항 |
|---|---|---|
| 4 | 조직의 상황 | 5.2 |
| 5 | 리더십 | 5.3 |
| 6 | 계획 | 5.4 |
| 7 | 지원 | 5.5 |
| 8 | 운영 | 5.6 |
| 9 | 성과 평가 | 5.7 |
| 10 | 개선 | 5.8 |
개인정보보호 특수조항
| ISO/IEC27001:2013 조항 | 조항명 | ISO/IEC27701:2019 조항 |
|---|---|---|
| 5 | 정보보호 정책 | 6.2 |
| 6 | 정보보호 조직 | 6.3 |
| 7 | 인적 자원 보안 | 6.4 |
| 8 | 자산 관리 | 6.5 |
| 9 | 접근통제 | 6.6 |
| 10 | 암호화 | 6.7 |
| 11 | 물리적 및 환경적 보안 | 6.8 |
| 12 | 운영 보안 | 6.9 |
| 13 | 통신 보안 | 6.10 |
| 14 | 시스템 도입, 개발, 유지보수 | 6.11 |
| 15 | 공급자 관계 | 6.12 |
| 16 | 정보보호 사고 관리 | 6.13 |
| 17 | 업무연속성 관리의 정보보호 측면 | 6.14 |
| 18 | 준거성 | 6.15 |
개인정보보호원칙
GDPR(유럽연합 일반개인정보보호법)
적법성, 공정성, 투명성의 원칙
정보주체와 관련하여 적법하고, 공정하며 투명한 방식으로 처리
목적 제한의 원칙
구체적, 명시적이며 합법적인 목적을 위해 개인정보를 수집, 처리
개인정보처리의 최소화
적절하며 관련성이 있고, 처리 목적을 위해 필요한 범위를 한정하여 처리
정확성의 원칙
처리는 정확해야 하며, 필요한 경우 내용을 최신으로 유지하여야 함
보관기관 제한의 원칙
처리 목적 달성 후 정보주체를 식별할 수 있는 형태로 개인정보 보관 금지
투명성 및 기밀성의 원칙
권한 없는 처리, 불법적 처리 및 우발적 멸실, 파괴, 손상 등에 대비한 보호
책임성의 원칙
열람청구권 등 정보주체의 권리 보장
OECD 8원칙
개인정보보호법