본문 바로가기
반응형

개인정보관리사(CPPG)29

ESG 경영 참고 자료 오늘은 간단히 포스팅합니다. CPPG 공부하다가 CSR / ESG 경영 관련 내용이 나오길래 예전에 공부했을 때 기억이 떠올라 자료를 찾아봤는데, 참고하면 좋을 것 같은 링크가 있어서 포스팅 해봤습니다. 기업 ESG 조회도 됩니다. 행복한 일상 되세요. ESG 포털 | ESG 소개 | ESG 개념 | ESG의 개념 (krx.co.kr) ESG 포털 | ESG 소개 | ESG 개념 | ESG의 개념 ESG는 무엇인가요? ESG는 환경(Environmental),사회(Social),지배구조(Governance)의 영문 첫 글자를 조합한 단어로, 기업 경영에서 지속가능성을 달성하기 위한 3가지 핵심 요소입니다. 기업의 지속적인 성 esg.krx.co.kr 인간은 망각의 동물 ~ 예전에 공부할 때 ESG 관련 .. 2022. 11. 7.
CPPG 공부 목적 알고 계신분들도 있으시겠지만, CPPG를 많이 공부하시는 이유는 향후 ISMS-P 인증심사원이 되기 위한 선결 조건이기 때문이라고 생각됩니다. 내년 목표를 위해 꾸준히 달려가며.... 오늘도 행복한 일상 되세요. 2022년 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증심사원 자격검정 시행공고 KISA 정보보호 및 개인정보보호관리체계 인증 알림마당 공지사항 상세페이지 KISA 정보보호 및 개인정보보호관리체계 인증 알림마당 공지사항 알림마당 공지사항 목록 알림마당 공지사항 목록 입니다. 번호, 제목, 등록일, 조회, 첨부로 구성되어 있습니다. isms.kisa.or.kr 2022. 11. 5.
ISMS-P 법적 근거 -"피사칠삼이~" ISMS-P의 법적 근거 관련하여, 정보통신망법 제 47조와 개인정보 보호법 제32조의 2를 외우기 위해 피사칠삼이 (P 47, 32/2) 로 두음을 만들어 외웠던 적이 있었습니다. 기술사용 국민 법조항 전자정부법 제 57조 1항(행정기관등의 정보시스템 감리) 전자정부법 제 64조의 2(전자정부사업관리의 위탁) 와 함께 암기하고 있으면 좋을 듯 합니다. 2022.06.18 - [정보관리기술사/SW 공학] - 정보시스템 감리 법적 근거 - "오감칠일" 정보시스템 감리 법적 근거 - "오감칠일" 정보시스템 감리 법적 근거 오감칠일 전자정부법 제57조(행정기관등의 정보시스템 감리) ① 두음이 이상해도 외울수만 있으면 됩니다. 필기시험은 제한된 시간안에 써야하니까 문제를 보고 연 peimsam.tistory.c.. 2022. 11. 5.
ISMS-P 인증 체계 - "정인위심신" 예전에 공부할때 ISMS-P 인증 체계 위한 기관/위원회 유형을 암기했던 적이 있어서 생각난 김에 포스팅 합니다. ISMS-P 인증 체계 정인위심신 정책기관(과학기술정보통신부, 개인정보보호위원회), 인증기관(KISA, FSI), 인증위원회, 심사기관(KAIT, TTA, OPA), 신청기관 ISMS-P 인증 체계 참고 자료 KISA 정보보호 및 개인정보보호관리체계 인증 ISMS-P 제도소개 KISA 정보보호 및 개인정보보호관리체계 인증 ISMS-P 제도소개 isms.kisa.or.kr 기출 문제 (모의고사) 정보보호 인증제도인 ISMS 와 PIMS 가 통합되어 ISMS-P 가 등장하였다. 다음에 대해 설명하시오. 가. ISMS-P 의 법적근거와 인증 체계 나. ISMS-P 인증 기준과 처리절차 2022. 11. 5.
개인정보의 기술적·관리적 보호조치 기준 및 해설서 (개인정보보호위원회)개인정보의기술적·관리적보호조치기준 (law.go.kr) (개인정보보호위원회)개인정보의기술적·관리적보호조치기준 www.law.go.kr 지침‧가이드라인 | 개인정보보호위원회 > > 정책 · 법령>법령정보 (pipc.go.kr) 개인정보보호위원회 해당 페이지의 만족도와 소중한 의견 남겨주세요. www.pipc.go.kr 향후 개인적으로 봐야할 자료들이어서 포스팅합니다. 2022. 11. 5.
개인정보의 안전성 확보조치 기준(제2020-2호) 해설서(2020.12.개정) 지침‧가이드라인 | 개인정보보호위원회 > > 정책 · 법령>법령정보 (pipc.go.kr) 개인정보보호위원회 해당 페이지의 만족도와 소중한 의견 남겨주세요. www.pipc.go.kr 개인적으로 꼭 한번 읽어봐야할 문서라서, 포스팅합니다. 기술사 시험에도 나왔던 내용인데, 개인정보 내부 관리 계획에 대한 목차는 관심있게 보시길 권해 드립니다. 2022. 11. 5.
(개인정보보호위원회) 개인정보의 안전성 확보조치 기준 (제5조 ~ 제14조) (개인정보보호위원회)개인정보의안전성확보조치기준 (law.go.kr) (개인정보보호위원회)개인정보의안전성확보조치기준 www.law.go.kr 2022.10.04 - [(To-Be) CPPG (개인정보관리사)/개인정보의 보호조치] - 개인정보처리자 유형1의 이행 면제되는 보호조치 - "차비 안취세" 개인정보처리자 유형1의 이행 면제되는 보호조치 - "차비 안취세" 개인정보처리자 유형1에서 이행이 면제되는 보호조치 차비 안취세 접근 권한 유형1 면제항목 : 권한 차등 부여, 비밀번호 횟수 제한 접근통제 유형1 면제항목 : 안전한 접속수단/인증수단 적용, peimsam.tistory.com 제5조(접근 권한의 관리) ① 개인정보처리자는 개인정보처리시스템에 대한 접근 권한을 업무 수행에 필요한 최소한의 범위로 업.. 2022. 11. 5.
(개인정보보호위원회) 개인정보의 안전성 확보조치 기준 (제1조 ~ 제4조) (개인정보보호위원회)개인정보의안전성확보조치기준 (law.go.kr) (개인정보보호위원회)개인정보의안전성확보조치기준 www.law.go.kr 시험 공부를 해야하는데, 이렇게 포스팅이라도 해야 법을 한번이라도 제대로 읽을 것 같아서 정리해 봤습니다. 아래 내용은 개인정보의 안전성 확보조치 기준에 대한 내용입니다. (개인정보보호위원회) 개인정보의 안전성 확보조치 기준 [시행 2020. 8. 11.] [개인정보보호위원회고시 제2020-2호, 2020. 8. 11., 제정] 제1조(목적) 이 기준은 「개인정보 보호법」(이하 "법"이라 한다) 제23조제2항, 제24조제3항 및 제29조와 같은 법 시행령(이하 "영"이라 한다) 제21조 및 제30조에 따라 개인정보처리자가 개인정보를 처리함에 있어서 개인정보가 분실·도.. 2022. 11. 5.
[CPPG] 개인정보의 보호조치 도메인 학습 주말이다 보니, 맘 잡고 CPPG 공부 좀 해 볼까 합니다. 개인정보의 보호조치 도메인을 보다 보니, 웹 검색하면서 관련된 자료들이 많다는 것을 알게 되었고, 향후 공부를 위해 자료 관리 차 포스팅합니다. 우선 개인정보의 보호조치는 개인정보 보호법 제23조의 2항, 제24조의 3항, 제 29조와 개인정보 보호법 시행령 제 21조, 제 30조, 제 48조 2 와 관련 있습니다. 개인정보처리자 위한 개인정보의 안전성 확보조치 기준과 정보통신서비스 제공자 등을 위한 개인정보의 기술적 · 관리적 보호조치 기준들과 관계 있습니다. 개인정보 보호법 제23조(민감정보의 처리 제한) ① 개인정보처리자는 사상ㆍ신념, 노동조합ㆍ정당의 가입ㆍ탈퇴, 정치적 견해, 건강, 성생활 등에 관한 정보, 그 밖에 정보주체의 사생활을 .. 2022. 11. 5.
개인정보의 수집 · 이용이 가능한 경우 - "동법소계급이친" 개인정보의 수집 · 이용이 가능한 경우 동법소계급이친 정보 주체의 동의를 받은 경우, 법률에 특별한 규정, 법률상 의무 준수 공공기관이 법령 등에서 정하는 소관업무, 정보주체와의 계약 · 체결 이행 급박한 생명 · 신체 · 재산상 이익 개인정보처리자의 정당한 이익 달성, 친목단체의 운영 개인정보 보호법 제15조(개인정보의 수집ㆍ이용) ① 개인정보처리자는 다음 각 호의 어느 하나에 해당하는 경우에는 개인정보를 수집할 수 있으며 그 수집 목적의 범위에서 이용할 수 있다. 1. 정보주체의 동의를 받은 경우 2. 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우 3. 공공기관이 법령 등에서 정하는 소관 업무의 수행을 위하여 불가피한 경우 4. 정보주체와의 계약의 체결 및 이행을 위하여 불.. 2022. 10. 31.
개인정보 단체소송의 소비자단체 요건 - "소권천삼" 소비자단체 요건 소권천삼 정관에 따라 상시적으로 정보주체의 권익증진을 주된 목적으로 하는 단체 단체의 정회원수가 1천명 이상일 것 소비자기본법 제 29조에 따른 등록 후 3년이 경과하였을 것 개인정보 보호법 제8장 개인정보 단체소송 제51조(단체소송의 대상 등) 다음 각 호의 어느 하나에 해당하는 단체는 개인정보처리자가 제49조에 따른 집단분쟁조정을 거부하거나 집단분쟁조정의 결과를 수락하지 아니한 경우에는 법원에 권리침해 행위의 금지ㆍ중지를 구하는 소송(이하 “단체소송”이라 한다)을 제기할 수 있다. 1. 「소비자기본법」 제29조에 따라 공정거래위원회에 등록한 소비자단체로서 다음 각 목의 요건을 모두 갖춘 단체 가. 정관에 따라 상시적으로 정보주체의 권익증진을 주된 목적으로 하는 단체일 것 나. 단체의 .. 2022. 10. 23.
개인정보 보호법 - 단체 소송 단체 소송과 집단 소송의 차이 구분 단체 소송 집단 소송 개념 일정한 자격을 갖춘 단체로 하여금 전체 피해자들의 이익을 위해 소송을 제기할 수 있는 권한을 부여하는 제도 피해 집단에 속해 있는 개인에게 당사자 자격을 인정하여 그로 하여금 집단구성원 전원을 위하여 소송을 수행할 수 있게 하는 제도 청구권자 일정 요건을 구비한 소비자 단체 등 (단체가 소송 수행) 이해관계가 밀접한 다수의 피해자 집단 (대표당사자가 소송 수행) 소송 목적 위법 행위의 금지 · 중지 금전적 피해 구제 개인정보 단체소송 제기 가능 단체의 요건 CPPG 공부하고 있는데, 암기가 필요해 보이는 것들이 많네요. ㅠㅠ;; CPPG도 두음달인이 되는 그날까지 GoGo ~ 소권천삼 비백오삼중 ~ 개인정보 보호법 제8장 개인정보 단체소송 제.. 2022. 10. 23.
개인정보 분쟁조정 제도 토픽 정리 개인정보 분쟁조정 제도의 의의 개인정보로 인한 피해는 파급속도가 매우 빠르고 원상회복이 어렵다는 점에서 여타 종류의 피해와는 차별성을 갖기 때문에 이를 보다 신속하고 간편하게 구제할 수 있어야 합니다. 이러한 필요성에 의하여 도입된 개인정보 분쟁조정 제도는, 개인정보에 관한 분쟁이 발생하였을 때 비용이 많이 들고 시간이 오래 걸리는 소송제도의 대안으로서 비용 없이 신속하게 분쟁을 해결할 수 있는 조정을 통해 개인정보 침해를 당한 국민의 피해를 신속하고 원만하게 구제한다는데 그 의미가 있습니다. 이러한 개인정보 분쟁조정 제도는 그 신청 내용과 요건에 따라 아래와 같이 개인정보 분쟁조정과 집단 분쟁조정으로 구분하여 조정절차를 달리 운영하고 있습니다. 출처 : 개인정보분쟁조정위원회 개인정보 분쟁조정의 효력 재.. 2022. 10. 23.
개인정보 손해보상 책임 - "손보삼삼" 개인정보 손해배상 책임 손보삼삼 손해배상 3배 이내 300만원 이하 개인정보 보호법 제39조(손해배상책임) ① 정보주체는 개인정보처리자가 이 법을 위반한 행위로 손해를 입으면 개인정보처리자에게 손해배상을 청구할 수 있다. 이 경우그 개인정보처리자는 고의 또는 과실이 없음을 입증하지 아니하면 책임을 면할 수 없다. ②삭제 ③ 개인정보처리자의 고의 또는 중대한 과실로 인하여 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손된 경우로서 정보주체에게손해가 발생한 때에는 법원은 그 손해액의 3배를 넘지 아니하는 범위에서 손해배상액을 정할 수 있다.다만, 개인정보처리자가 고의 또는 중대한 과실이 없음을 증명한 경우에는 그러하지 아니하다. ④ 법원은 제3항의 배상액을 정할 때에는 다음 각 .. 2022. 10. 22.
개인정보 유출 신고 제도 - "개신천오칠" 개인정보 유출 신고 제도 개신천오칠 개인정보처리자, 신고기준 천명 이상 오일 이내 (신고기한) 칠일 이상 게시 개인정보보호법 시행령 제39조(개인정보 유출 신고의 범위 및 기관) ① 법 제34조제3항 전단에서 “대통령령으로 정한 규모 이상의 개인정보”란 1천명 이상의 정보주체에 관한 개인정보를 말한다. ② 법 제34조제3항 전단 및 후단에서 “대통령령으로 정하는 전문기관”이란 각각 한국인터넷진흥원을 말한다. 제40조(개인정보 유출 통지의 방법 및 절차) ① 개인정보처리자는 개인정보가 유출되었음을 알게 되었을 때에는 서면등의 방법으로 지체 없이 법 제34조제1항 각 호의 사항을 정보주체에게 알려야 한다. 다만, 유출된 개인정보의 확산 및 추가 유출을 방지하기 위하여 접속경로의 차단, 취약점 점검ㆍ보완, 유.. 2022. 10. 22.
728x90
반응형