금취평 – 관리체계 점검 (클라우드관리체계)
양승호 정보보안
관리체계 점검인력의 이론 및 지식 부족으로 신기술(클라우드 관리체계) 점검 역량 미흡 기업의 해킹으로부터의 사고방지를 위해 관리체계 미흡사항 도출하여 사전예방하는 인력의 전문성 강화를 위한 교육 기존 인프라 및 모의해킹 인력이 관리체계 담당으로 넘어가기 위한 교육 백데이터 제공으로 확실한 역량 및 자료 확보!
중급이상
보안 교육, 정보보안기사, ISMS-P
최근 쿠팡 개인정보 유출 사고로 국내 역대 최고 개인정보 유출 사고로 기록되며 모든 대한민국 국민의 개인정보가 유출된 사례로 기록되었다. 하지만, ISMS-P의 실효성 문제는 개선방안으로 모의해킹, 인증 취소 등 의미없는 개선방안으로 마무리가 되었고, 개인정보위가 2024년 실시한 개인정보 처리방침 평가제의 대상이었던 쿠팡 등은 2025년 12월 11일 현재 평가제의 기준에 10가지 이상 잘못되게 지속적으로 운영되고 있다. 그 이유론, 국내외 최고 개인정보 전문가인 쿠팡 개인정보팀과 국내외 최고 개인정보 전문가 자격인 ISMS-P심사원 등의 사람의 문제로 분명히 개인정보 보호법의 기초상식으로도 이번 개인정보 유출사고 및 지마켓, 넷마블, SKT, KT, LG U+ 등 개인정보 유출사고 전부를 막을 수 있었다. 다만, 사람의 문제로 사전점검 미흡 및 법률 해석의 차이로 고객의 개인정보가 보호되지 않아 또는 적절한 보호대책이 수립되어 운영되지 않아 사고가 지속적으로 터지고 있는 실상이다. 이 강의를 통해 제대로된 개인정보 점검방법과 사각지대 해소를 위한 전문교육을 통해 고객을 위한 개인정보 보호가 되었으면 하는 마음으로 투명하고 객관적으로 개인정보를 평가하는 실력을 갖출 수 있다.
4명 이 수강하고 있어요.
난이도 중급이상
수강기한 6개월
쿠팡 등 최근 개인정보 유출사고가 발생한 대기업의 개인정보 처리방침의 문제점 파악 능력
개인정보 처리방침 평가제 기준에 따른 개인정보 처리방침 개선방안 작성 능력
최근 쿠팡은 사상 유례없는 대규모 개인정보 유출 사고로 막대한 과징금을 부과받으며 온 국민의 이목이 집중되고 있습니다.
하지만 더 큰 문제는, 사고 이후에도 쿠팡의 현재 운영 중인 개인정보 처리방침(2025년 12월 기준)에서 여전히 10건이 넘는 중대한 결함이 발견되고 있다는 사실입니다.
📌 이 강의는 제가 직접 쿠팡 처리방침을 2024년 개인정보위 ‘처리방침 평가제 기준’으로 정밀 점검한 결과를 토대로 제작되었습니다.
✔ 대규모 기업도 기본을 놓치고 있다는 충격적 사실
– 동의 구분 오류
– 국외이전 국가 미표기
– 비식별 정보 오해 소지
– 재위탁 공개 방식의 난해함
– 자동화된 결정·전송권 안내 누락
– 행태정보 수집 팝업 미표출 등
✔ ISMS-P 심사에서도 빠져나간 사각지대
쿠팡은 국내 최고 수준의 개인정보 전문가 조직을 운영한다고 알려져 있지만, 이번 점검에서 드러난 문제는 ISMS-P 심사에서 기본적으로 확인하는 항목조차 충족되지 않은 부분이 다수였습니다.
✔ 수많은 기업이 동일한 문제를 반복 중
쿠팡뿐 아니라 이동통신사 3사, 대형 플랫폼에서도
– 권리행사 안내 부족
– 재위탁 표기 미흡
– 자동화된 결정 안내 없음
등이 공통적으로 발견됨.
즉, 이번 강의는 한 기업의 문제가 아닌 대한민국 전체의 개인정보 관리 현실을 파헤치는 강의입니다.
– 평가제 체크리스트 1개씩 실제 사례로 이해
– 법적 요구사항 vs 기업들이 흔히 오해하는 부분 정확히 구분
– 동의 항목과 비동의 항목 미구분
– 행태정보 수집·제공 동의 누락
– 국외이전 국가·보유기간·목적 불명확 공개
– 재위탁 정보 인지 가능성 크게 떨어지는 UI 문제
– 개인정보 책임자·담당부서 안내 불명확
– 자동화된 결정·전송권·이의제기 안내 미흡
– PPT에서 제시한 LGU+, KT, SKT의 양호 사례 비교
– 잘못된 문구를 법적 기준에 맞게 고치는 실전 템플릿 제공
– ‘행태정보 수집 고지’ 실무 적용 절차 이해
– ‘권리행사 시스템화’ 구축 가이드 포함
– 개인정보 흐름도와 위탁계약서의 필수 점검 지점
– 평가제–ISMS-P의 연계성
– 실제 실태점검 대비 실무 팁
🔸 기업 개인정보 보호 담당자
🔸 CPO/개인정보보호책임자
🔸 스타트업 운영자
🔸 ISMS-P 준비 중인 조직
🔸 개인정보 실무자의 역량을 빠르게 끌어올리고 싶은 분
🔸 처리방침을 작성·개정해야 하는 법무/정책 담당자
이번 강의는 단순 설명이 아닙니다.
**“쿠팡의 실제 운영 중인 처리방침을 기준으로 현재 기업들이 가장 많이 틀리는 부분을 실전 중심으로 알려주는 강의”**입니다.
📌 개인정보 관련 강의를 들어도 실무에 적용하기 어렵다고 느꼈다면
📌 처리방침을 어떻게 ‘법적 기준에 맞게’ 작성해야 하는지 막막했다면
📌 이번 유출 사고처럼 기업 규모와 무관하게 발생하는 이유를 알고 싶다면
👉 이 강의가 그 해답이 됩니다.
학습 대상은
누구일까요?
개인정보 보호담당자
CPO
선수 지식,
필요할까요?
개인정보 보호법
개인정보 처리방침 평가
전체
3개 ∙ (1시간 8분)
지식공유자님의 다른 강의를 만나보세요!
같은 분야의 다른 강의를 만나보세요!