Logo
인증기업
Logo
인증문의
mobile background

정보보호 / AI

정보보호 / AI에 대한  국제표준을 소개합니다.

정보보호 / AI

정보보호 / AI 국제표준을 소개합니다.


ISO/IEC 27701

개인정보보호경영시스템 / Privacy Information Management System (PIMS)

국제표준화기구(ISO)에서 제정한 개인정보보호 경영시스템에 관한 국제규격으로,
조직이 취급하는 개인정보의 수집, 이용, 파기 등 전 과정에 걸쳐 프라이버시 보호 관리 체계가 적절하게 수립되고 운영되고 있음을
제3자 인증기관에서 객관적으로 평가하여 인증해 주는 제도입니다.


국제적으로 인정받을 수 있는 개인정보 보호 기준을 설정하여 전 세계적으로 강화되는 개인정보 보호법(GDPR 등)에 선제적으로 대응하며,
데이터 활용의 투명성을 확보함으로써 조직의 신뢰도를 높이는 기반을 마련합니다.
이를 통해 글로벌 시장에서 정보 주체의 권익을 보호하고, 공급자와 고객 모두에게 소중한 개인정보를 안전하게 관리한다는 깊은 신뢰감을 제공합니다.

ISO/IEC 27701

개인정보보호경영시스템

Privacy Information Management System (PIMS)

국제표준화기구(ISO)에서 제정한 개인정보보호

경영시스템에 관한 국제규격으로, 조직이 취급하는

개인정보의 수집, 이용, 파기 등 전 과정에 걸쳐

프라이버시 보호 관리 체계가 적절하게 수립되고

운영되고 있음을 제3자 인증기관에서 객관적으로

평가하여 인증해 주는 제도입니다.

국제적으로 인정받을 수 있는 개인정보 보호 기준을

설정하여 전 세계적으로 강화되는 개인정보 

보호법(GDPR 등)에 선제적으로 대응하며, 

데이터 활용의 투명성을 확보함으로써 조직의 신뢰도를

높이는 기반을 마련합니다. 이를 통해 글로벌 시장에서 

정보 주체의 권익을 보호하고, 공급자와 고객 모두에게 

소중한 개인정보를 안전하게 관리한다는 깊은 신뢰감을 제공합니다.

mobile background
인증 효과

개인정보 유출

리스크 최소화

정보보호 관리 체계의

효율적 고도화

글로벌 개인정보보호

법규 준수

글로벌 비즈니스

진출 기회 확대

데이터 보안에 대한

고객 신뢰 확보

기업 책임성 입증 및

이미지 개선

표준요구사항

04. 조직의 상황  


4.1 조직과 조직의 상황에 대한 이해 

4.2 이해관계자의 니즈와 기대의 이해

4.3 정보보호/개인정보 경영시스템의 범위 결정

4.4 정보보호/개인정보 경영시스템

05. 리더십  


5.1 리더십 및 실행 의지 

5.2 정보보호 및 개인정보보호 방침

5.3 조직의 역할, 책임 및 권한 

06. 기획 


6.1 위험 및 기회에 대한 조치

6.1.1 일반사항 

6.1.2 정보보호 및 개인정보 위험평가

6.1.3 정보보호 및 개인정보 위험처리

6.2 정보보호 및 개인정보보호 목표와 달성계획

6.3 변경에 대한 기획

07. 지원 


7.1 자원

7.2 역량 

7.3 인식

7.4 의사소통

7.5 문서화된 정보

7.5.1 일반사항

7.5.2 생성 및 업데이트

7.5.3 문서화된 정보의 통제

08. 운영 


8.1 운영 계획 및 통제

8.2 정보보호 및 개인정보 위험평가 

8.3 정보보호 및 개인정보 위험처리

09. 성과평가 


9.1 모니터링·측정·분석·평가

9.2 내부심사 

9.2.1 일반사항

9.2.2 내부심사 프로그램

9.3 경영검토

9.3.1 일반사항

9.3.2 경영검토 입력

9.3.3 경영검토 결과

10. 개선  


10.1 지속적 개선

10.2 부적합 및 시정조치

표준요구사항

04. 조직의 상황 

05. 리더십

4.1 조직과 조직의 상황에 대한 이해 


4.2 이해관계자의 니즈와 기대의 이해


4.3 정보보호/개인정보 경영시스템의 범위 결정


4.4 정보보호/개인정보 경영시스템

06. 기획

6.1 위험 및 기회에 대한 조치


6.1.1 일반사항 


6.1.2 정보보호 및 개인정보 위험평가


6.1.3 정보보호 및 개인정보 위험처리


6.2 정보보호 및 개인정보보호 목표와 달성계획


6.3 변경에 대한 기획

08. 운영

8.1 운영 계획 및 통제


8.2 정보보호 및 개인정보 위험평가 


8.3 정보보호 및 개인정보 위험처리

10. 개선

10.1 지속적 개선


10.2 부적합 및 시정조치

5.1 리더십 및 실행 의지 


5.2 정보보호 및 개인정보보호 방침


5.3 조직의 역할, 책임 및 권한 

07. 지원

7.1 자원


7.2 역량 


7.3 인식


7.4 의사소통


7.5 문서화된 정보


7.5.1 일반사항


7.5.2 생성 및 업데이트


7.5.3 문서화된 정보의 통제

09. 성과평가

9.1 모니터링·측정·분석·평가


9.2 내부심사 


9.2.1 일반사항


9.2.2 내부심사 프로그램


9.3 경영검토


9.3.1 일반사항


9.3.2 경영검토 입력


9.3.3 경영검토 결과