반응형

보안담당자로 살아가기/대외기관 보안점검 3

정보보호 공시

이용자의 안전한 인터넷 이용 및 정보보호 투자 활성화를 위하여 정보보호 투자, 인력, 인증, 활동 등 기업의 정보보호 현황을 공개하는 자율·의무공시 제도 [기대효과] 정보보호 측면에서 이용자의 알 권리 보장 및 객관적인 기업 선택의 기준을 제시하고, 기업은 정보보호를 기업경영의 중요요소로 포함하여 자발적인 정보보호 투자를 유도※ 관련근거 : 「정보보호산업의 진흥에 관한 법률」 제13조(정보보호 공시), 동법 시행령 제8조(정보보호 공시) [이행기한] 정보보호 공시를 하려는 자는 매년 6월 30일까지 정보보호 현황을 정보보호 공시 종합포털(isds.kisa.or.kr) 에 등록(자율·의무공시 모두 해당) [과태료] 의무공시 대상 기업이 공시를 이행하지 않을 경우, 최대 1천만원 이하의 과태료 부과 [의무공..

IT부문 내부감사협의제도

[금융감독원 주관] 1. 개요 - 금융회사 등의 내부감사의 역할‧책임과 자율시정 능력 제고를 위해 “IT내부감사협의제도”를 운영하고 있음 - 전자금융서비스 운영상의 주요 IT업무(7개 분야)에 대한 내부통제 기준과 절차 및 시스템 운영현황을 점검하고자 함 2. 점검내용 점검과제 점검항목수 비대면채널 이용자 정보보호 관리체계 6 전자금융서비스 시스템 자원 성능관리 2 전자금융서비스 프로그램 개발 및 변경 통제 10 전자금융서비스 전산원장 변경 통제 4 전자금융서비스 정보보호 관리 체계 8 자율선정 점검 주제 1 - 감사대상범위 : 감사기준일 서비스 중인 '전자금융서비스' 대상 3. 점검절차 - 각 항목별 상세 운영현황 및 증적 작성 - 관련 내규 및 지침 별도 제출 - 점검결과 "미흡" 사항 존재 시 조치..

개인정보보호 자율점검

[핀테크산업협회 주관] 1. 개요 - 핀테크 업계 개인정보보호 자율규제 단체로 지정된 핀테크산업협회에서 매년 회원사를 대상으로 연 1회 개인정보보호 자율점검을 이행하고 있음 - 자율규제 단체는 민간 회원사가 사업현장의 개인정보처리 실태를 진단하고 미흡사항에 대해 개선할 수 있도록 개인정보보호를 위한 자율점검을 지원하고 있음 2. 점검방법 ① 개인정보 포털(privacy.go.kr) > 기업ㆍ공공 서비스 > 개인정보보호 자율규제 > 자율 점검 접속 https://www.privacy.go.kr/front/contents/cntntsView.do?contsNo=25 ② 개인정보 자율점검 지원신청 클릭 시 지원시스템 홈페이지로 접속 ③ 회원사 계정정보 입력 후 자율점검 현황 및 증적 작성 후 제출 3. 점검내..

반응형