본문 바로가기
자격증

ISMS-P 인증기준 (4)

by YouAndMe 2023. 6. 21.
반응형

1.4 관리체계 점검 및 개선

1.4.1 법적 요구사항 준수 검토

인증 기준 조직이 준수하여야 할 정보보호 및 개인정보보호 관련 법적 요구사항을 주기적으로 파악하여 규정에 반영하고, 준수 여부를 지속적으로 검토하여야 한다.
결함 사례 - 정보통신망법 및 개인정보 보호법이 최근 개정되었으나 개정사항이 조직에 미치는 영향을 검토하지 않았으며, 정책서 및 시행 문서에도 해당 내용을 반영하지 않아 정책서 및 시행 문서 내용이 법령 내용과 일치하지 않은 경우
- 조직에서 준수하여야 할 법률이 개정되었으나, 해당 법률 준거성 검토를 1년 이상 수행하지 않은 경우
- 법적 준거성 준수 여부에 대한 검토가 적절히 이루어지지 않아 개인정보 보호법 등 법규 위반 사항이 다수 발견된 경우
- 개인정보 보호법에 따라 개인정보 손해배상책임 보장제도 적용 대상이 되었으나, 이를 인지하지 못하여 보험 가입이나 준비금 적립을 하지 않은 경우 또는 보험 가입을 하였으나, 이용자 수 및 매출액에 따른 최저가입금액 기준을 준수하지 못한 경우
- 정보보호 공시 의무대상 사업자이지만 법에 정한 시점 내에 정보보호 공시가 시행되지 않은 경우
반응형

'자격증' 카테고리의 다른 글

ISMS-P 인증기준 (3)  (0) 2023.06.13
ISMS-P 인증기준 (2)  (0) 2023.06.13
ISMS-P 인증기준  (0) 2023.06.05

댓글