개인정보 감사2

개인정보 감사1 강의에 이어 내부 개인정보 담당자의 업무 고도화 미흡, 매년 작년대로 업무 유지 및 태만으로 인한 사고 사전 예방 및 차단 미흡 지속 CEO, CPO 및 부문장 및 부서장 등 임원의 개인정보 보호에 대한 이해도 부족으로 인한 key-point 개인정보보호팀 자체교육 및 소통 미흡 개인정보팀은 개인정보 담당부서로써 정확한 법률적 판단과 점검에 대한 체크리스트(법률에 의한 최소한의 조항 기반 점검은 사각지대가 매우많음)만 지속사용 문제점 개선필요 정확한 판례 및 제재 기반의 정확한 점검이 필요한 만큼 정확한 지식에 대한 교육 실시 필요

1명 이 수강하고 있어요.

난이도 중급이상

수강기한 6개월

수강 후 이런걸 얻을 수 있어요

  • 판례 및 제재 기반 정확한 개인정보 점검 업무 개선 및 추진 실시

  • 개인정보 담당자의 전문성 향상

🔐 [온라인 개인정보보호 교육] 개인정보 감사 2 – Privacy Audit Strategy 2026

📢 개인정보 감사, 1편에서 끝내지 마세요!

앞서 진행된 「개인정보 감사 1」 교육에서는 실제 개인정보 유출사고와 수탁자 관리, 개인정보처리시스템 점검, 개인정보파일 정비, 수집·이용 동의 및 안전조치 등 다양한 사례를 통해 “개인정보 보호체계를 어떻게 점검해야 하는가?”​를 살펴보았습니다.

이번 「개인정보 감사 2」에서는 한 단계 더 나아가 개인정보 흐름분석부터 동의서 점검, 제3자 제공, 개인정보 파기, 정보주체 권리보장, 개인정보 담당자의 전문성​까지 실제 사례를 통해 집중적으로 살펴봅니다. 📚

특히 개인정보 보호 업무를 수행하면서 흔히 작성하는 개인정보 흐름도와 동의서가 실제로 적정하게 작성되어 있는지, 그리고 개인정보 담당자가 법령과 실제 업무 프로세스를 제대로 이해하고 있는지를 중심으로 감사 관점을 정리합니다. 음성은 지원되지 않습니다.

🔎 첫 번째 핵심 주제 – 개인정보 흐름분석 점검

개인정보 흐름도를 작성했다고 해서 개인정보 흐름분석이 제대로 이루어진 것일까요?

이번 교육에서는 카카오페이 사례를 통해 개인정보 흐름분석 과정에서 발생할 수 있는 문제를 살펴봅니다.

전체 이용자의 개인정보가 제3자에게 제공되는 과정에서,

👉 어떤 개인정보가 이동하는지
👉 어느 시스템에서 처리되는지
👉 개인정보가 어떤 목적으로 제공되는지
👉 국외로 이전되는 정보는 무엇인지
👉 제3자에게 제공되는 개인정보 항목이 적절한지

등을 구체적으로 확인하지 못한다면 개인정보 흐름도 자체가 존재하더라도 실질적인 개인정보 처리현황을 파악하지 못하는 결과로 이어질 수 있습니다.

특히 교육에서는 개인정보 항목을 단순하게 작성하는 것이 아니라 시스템 단위의 흐름과 실제 처리되는 개인정보 항목을 구체적으로 분석해야 하는 이유를 사례를 통해 살펴봅니다. 🗺️

📋 두 번째 핵심 주제 – 개인정보 수집·이용 동의서 점검

개인정보 보호 업무에서 가장 많이 접하는 문서 중 하나가 바로 개인정보 수집·이용 동의서입니다.

하지만 동의서에 체크박스가 존재하고 정보주체가 동의했다는 이유만으로 모든 동의가 적법하다고 볼 수 있을까요?

이번 교육에서는 실제 사례를 통해,

🔹 동의 내용을 정보주체가 명확하게 이해할 수 있는지
🔹 개인정보 수집·이용과 제3자 제공을 적절하게 구분하고 있는지
🔹 민감정보를 일반 개인정보와 함께 일괄적으로 동의받고 있지는 않은지
🔹 정보주체의 선택권을 제한하는 방식으로 동의를 받고 있지는 않은지
🔹 동의하지 않았다는 이유로 서비스 이용을 부당하게 제한하고 있지는 않은지

등을 집중적으로 살펴봅니다.

📱 인스타그램 사례에서는 스크롤 방식으로 동의서 전문을 제공하고 가입 버튼을 누르는 행위를 개인정보 동의로 간주하는 방식 등을 살펴보며, 동의 방법과 동의 의사의 실질성에 대해 생각해봅니다.

🏛️ 서울시 사례에서는 보건·의료 데이터와 같은 민감정보를 포함하여 한 번에 동의받는 구조와 수집·이용 및 제3자 제공을 하나의 체크박스로 묶는 방식이 왜 정보주체의 선택권과 관련된 중요한 점검사항인지 살펴봅니다.

⚠️ 세 번째 핵심 주제 – 다크패턴과 개인정보 동의

개인정보 동의를 받는 과정에서 정보주체가 자신의 의사와 다르게 동의하도록 유도하는 것은 없는지도 중요한 감사 포인트입니다.

교육에서는 여러 보험사의 사례를 통해 마케팅 활용 동의를 하지 않은 고객에게 동의 변경을 유도하는 팝업, 개인정보 처리나 동의 목적을 명확하게 표현하지 않은 화면 구성, 확인·취소 버튼의 효과를 다르게 구성하여 이용자가 오인할 수 있도록 한 사례 등을 살펴봅니다.

단순히 “동의를 받았다”​가 아니라,

💡 “정보주체가 무엇에 동의하는지 제대로 알고 자율적으로 선택했는가?”

라는 관점에서 개인정보 동의 프로세스를 점검하는 방법을 알아봅니다.

🗑️ 네 번째 핵심 주제 – 개인정보 파기 점검

개인정보를 수집할 때만큼 중요한 것이 바로 파기입니다.

교육에서는 여러 보험사의 사례를 통해 보험료 계산을 위해 주민등록번호, 이름, 휴대전화번호 등을 수집한 후 이용자가 계산을 중단하거나 계약을 체결하지 않았음에도 개인정보를 계속 보유한 사례를 살펴봅니다.

이를 통해,

🔸 개인정보 보유기간은 적절하게 설정되어 있는가?
🔸 수집 목적이 달성된 개인정보를 계속 보유하고 있지는 않은가?
🔸 실제 시스템과 DB에서 개인정보가 제대로 삭제되고 있는가?
🔸 내부 규정과 실제 운영이 일치하는가?

개인정보 파기 및 보유현황 점검 시 확인해야 할 핵심 사항을 살펴봅니다.

👤 다섯 번째 핵심 주제 – 정보주체 권리보장

개인정보 보호는 개인정보를 안전하게 보관하는 것에서 끝나지 않습니다.

정보주체가 자신의 개인정보에 대해 열람·확인하고 자신의 권리를 행사할 수 있도록 보장하는 것 역시 개인정보 보호체계의 중요한 부분입니다.

교육에서는 메타 사례를 통해 개인정보 열람 요구에 대한 처리 과정에서 담당자가 개인정보 보호법과 시행령의 내용을 정확하게 이해하지 못할 경우 어떤 문제가 발생할 수 있는지 살펴봅니다.

특히 개인정보의 보유 및 이용기간, 제3자 제공 현황, 개인정보 처리에 동의한 사실 및 내용 등 정보주체의 열람 요구와 관련된 실무적인 판단 포인트를 확인합니다.

🚗 여섯 번째 핵심 주제 – 개인정보 담당자의 전문성과 사고 대응

개인정보 담당자에게는 단순한 문서관리 능력만 필요한 것이 아닙니다.

현대자동차 사례를 통해 마케팅 활용 동의를 하지 않았다는 이유로 서비스 제공을 거부한 사례와 개인정보 노출사고 이후 신고 및 통지가 지연된 사례를 살펴보면서,

👉 개인정보 담당자가 법적 의무를 정확히 이해하고 있는가?
👉 개인정보 침해사고 발생 시 적절하게 대응할 수 있는가?
👉 정보주체의 권리를 실제 업무에서 보장하고 있는가?

라는 관점에서 개인정보 담당자의 전문성과 업무체계를 점검합니다.

🎯 이런 분들에게 특히 추천합니다!

👤 개인정보보호 담당자
👤 개인정보보호책임자(CPO)
👤 개인정보 영향평가 수행자
👤 개인정보 흐름도 및 처리현황 작성 담당자
👤 개인정보 수집·이용 동의서 검토 담당자
👤 개인정보 제3자 제공 및 국외이전 담당자
👤 개인정보 파기 및 보유기간 관리 담당자
👤 개인정보 침해사고 대응 담당자
👤 ISMS-P·ISO27001 관련 업무 담당자
👤 개인정보보호 컨설턴트 및 내부감사 담당자

🔥 「개인정보 감사 1」을 수강하셨다면 이번 「개인정보 감사 2」까지 이어서 수강해 보세요!

개인정보 감사 1편이 개인정보 유출사고와 안전조치, 수탁자 및 처리시스템 관리 등 전반적인 감사 관점​을 다뤘다면,

이번 2편에서는 한 단계 더 깊이 들어가 개인정보가 실제로 어떻게 흐르고 있는지, 어떤 동의를 받고 있는지, 언제 파기되는지, 정보주체의 권리가 제대로 보장되는지​를 중심으로 살펴봅니다.

📚 개인정보 보호 업무는 단순히 체크리스트의 항목에 “적정”​이라고 표시하는 것으로 끝나지 않습니다.

🔍 실제 개인정보 처리 흐름을 확인하고
📋 동의서와 업무 프로세스를 비교하고
🗑️ 보유 및 파기 현황을 확인하고
👤 정보주체의 권리가 실제로 보장되는지 확인하는 것

이것이 바로 실질적인 개인정보 감사입니다.

💡 “동의받고 있습니다.”
💡 “흐름도를 작성했습니다.”
💡 “개인정보를 파기하고 있습니다.”

라는 답변만으로 충분할까요?

이번 교육에서는 실제 사례를 통해 그 답변 뒤에 숨겨진 개인정보 보호 리스크를 찾아내는 감사 관점을 함께 살펴봅니다.

🔐 개인정보 감사 1 → 개인정보 감사 2

이제 단순한 점검을 넘어, 실제 업무와 개인정보 보호법이 제대로 연결되어 작동하고 있는지 확인하는 방법을 배워보세요.

📢 개인정보를 잘 관리하는 담당자는 체크리스트를 채우는 사람이 아니라, 개인정보 처리 과정에서 발생할 수 있는 위험을 찾아내는 사람입니다.

🚀 Privacy Audit Strategy 2026 – 개인정보 감사 2
실제 사례로 배우는 개인정보 흐름·동의·파기·권리보장 점검의 핵심!

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • 개인정보 담당자

  • 개인정보 실무자

선수 지식,
필요할까요?

  • 개인정보 담당자 경력 8년 이상

  • 정보보호 담당자 경력 12년 이상

안녕하세요
양승호 정보보안입니다.

407

수강생

35

수강평

4.1

강의 평점

47

강의

8년이상 개인정보 교육/자문/컨설팅을 수행한 국내 최고 개인정보 전문가(1금융 ISMS-P/ISO27701/내부감사/상시평가 수행, 공공기관 보호수준평가 6년간 컨설팅기업 전부S등급, 공공기관 영향평가, 3년간 대기업 대상 개인정보 교육강사 수행, 제조기업 대상 중장기 전략(마스터플랜) 수립, AI보안성 검토/심의 등)

 

수행경험

 

1. 과외

2. 교육

3. 자문

4. 프로젝트 설계/지원

5. 문의답변

6. 업무 대행

7. 절차 마련

8. 절차

9. 현황 조사, 진단, 보고

10. 신기술 등 도입 계획 수립

11. 정보보호/인신용정보보호 마스터플랜 수립(중장기 전략 수립)

12. ISMS, ISMS-P 증적 준비 및 심사 대응

13. ISO27001, ISO27701 증적 준비 및 심사 대응

14. 인정보 보호수준 평가 증적 준비 및 보고서 작성

15. 사이버보안 실태평가

16. 규정, 지침, 절차서, 매뉴얼, 가이드 제정 업무지원

17. 정보보호 상시평가 지원

18. 인정보 유출사고 모의훈련

19. DRP, BCP 업무연속성 훈련

20. DRP, BCP 업무연속성 계획 수립

21. PbD(Privacy by Design) 절차 및 시스템 메뉴 기획

22. SbD(Security by Design) 절차 및 보안성 검토 기준 수립

23. DevSecOps 절차 수립 및

24. AI시스템 보안성 검토

25. AI시스템 인정보보호 점검(맞춤형)

26. 가명처리 적정성 검토 등 가명처리 지원

27. 가명처리 담당자 지정 및 업무R&R 정의

28. 출입통제시스템(스마트게이트,지문인증,사내앱) 인정보 저장 전송 체계 점검

29. 홍보, 캠페인 기획 및 지원

30. 홍보물, 퀴즈, 참여형 이벤트 기획 및 제작

31. 정보보호 및 인정보보호 조직 선계획 수립

32. 정보보호 및 인정보보호 예산 적정성 점검 및 선계획 수립

33. 규정 및 절차서 정 의견수렴 지원 및 설문조사 시행 지원

34. 인정보 암호화 미적용 및 조사유 입력 예외처리 지원

35. 정보보호위원 보고자료 제작 및 인정보보호 실무협의 및 자문위원 참석 지원

36. 인정보처리시스템 점검 지원

37. 인정보 흐름표, 인정보 흐름도 작성 지원

38. H/W 및 퍼블릭/프라이빗 클라우드 자산식별 및 자산분류 기준수립 지원

39. 자산 C/S/O평가 지원 및 위험평가 보고서 작성 지원

40. 보호대책 작성 및 선계획 보고서 작성 지원

41. BPF 악성코드 점검

42. 공유폴더 이용실태 점검

43. 중요데이터 흐름도 작성

44. 제어시스템 보안모니터링 계획 수립

45. 수탁자 현황 조사 지원

46. 고정형 영상정보처리기기 현황 조사 지원

47. 이동형 영상정보처리기기 현황 조사 지원

48. 인정보파일 현행화 조사 지원

49. 인정보 영향평가 대상 조사 지원

50. CPO 우수사례 공유

51. CEO 우수사례 공유

52. 오픈소스 관리지침 수립

53. 클라우드 관리체계 수립

54. 전자금융기반시설 취약점 분석평가

55. 주요정보통신기반시설 취약점 분석평가

56. 보안섬심의

57. 방화벽 및 보안장비(WAF,VPN 등) 정책 적절성 평가

58. 계정, 권한 현황 조사 및 적절성 평가

59. 로그, 백업 현황 조사 및 적절성 평가

60. 인정보 수집, 저장, 제공 현황 조사 및 적절성 평가

61. 중요정보 수집, 저장, 제공 현황 조사 및 적절성 평가

62. PC통합 보안솔루션, 백신, DLP, DRM, 자료전송, 메일, SSO 등 보안위협 및 보안관리 적절성 평가(솔루션 우)

63. 서버접근통제, DB접근통제 정책 적절성 평가

64. EOS 및 패치 현황 조사 및 적절성 평가

65. IP 및 포트스캔

66. 앱 인정보보호 현황 조사 점검

67. 프라이버시 센터 운영

68. 24/365일 인정보보호 헬프데스크 운영

69. 동의철 시스템 기획

70. 인정보 조,열람 시스템 기획

71. CISO/CPO/CEO 보고자료 제작

72. R&D 사업

73. 동의서 점검 체크리스트

74. 처리방침 점검 체크리스트

75. 아동 프라이버시 점검

76. 접속기록(조,다운로드) 오남용 컨설팅

77. CCTV 비식별처리 컨설팅

78. 모의해킹

79. 웹취약점 진단

80. 앱취약점 진단

81. CS취약점 진단

82. 모의훈련

83. 도상훈련

84. 전산망 침투

85. 내부관리계획 이행실태 점검

86. 인정보 관리실태 점검

87. 수탁자 점검

88. 수탁자 현장점검

89. 용역 보안점검

90. 용역 현장 보안점검

91. 취급자 목록 제작 및 관리 현행화

92. 접근권한 검토 및 차등부여 기준 수립

93. 보안서약서 및 인정보 서약서 제작

94. 접근권한 관리정책 수립 및

95. 소속, 산하기관 인정보 의,점검,지원

96. 그룹사 인정보보호 정책, 방안 논의

97. 인정보보호 파기계획 수립 및 파기현황(파기방법, 파기결과) 조사

98. 인정보보호 보존근거 검토 및 분리보관 현황 점검

99. 인정보 열람 등 요구 절차 마련 및 현황 조사

100. 인영상정보 열람 등 요구 절차 선 및 현황 조사 (이의제기 포함)

101. 자동화된 수집 거부에 관한 사항 및 동의 철 요구 적용 및 선 지원

102. 인정보 전송요구권 적용 및 선 지원

103. 인정보 처리방침 점검 및 선조치 지원(적절성, 이해도, 가독성 등)

104. 인정보 수집이용제공조 동의서 점검 및 시스템 동의 현황 점검(최소수집, 서식점검)

105. 동의현황 조사(CI,DI수집여부, DB저장현황 비교, default 동의체크 등 조사)

106. 인정보파일 통폐합 조사 및 신규 인정보파일 조사

107. 인정보 파일 처리 근거 적절성 점검

108. 비밀번호 작성규칙 점검 및 재수립

109. 접근통제(IP, 중복로그인제한, 세션차단) 전수조사

110. 내외부 전송 시 암호화 현황 전수조사

111. 인정보 노출점검

112. 소스코드 점검

113. 내부 직원 인정보 관리기준 마련(노사협의)

114. 인정보 처리방침 웹툰, 포스터, 알기쉬운, 어린이/노약자용, 임직원용 제작 및 디자인 검토

115. 위탁현황 공 QR, 게시판 등, 아이콘 및 캐릭터 활용, 모바일 환경에서의 인정보 처리방침 공

116. 콜센터, 영업점 등 유선 처리 시 인정보 동의 및 대리인 본인확인 등 적절성

117. 녹취서버 및 STT(Speech to Text)적절성 검토

118. SMS/메일서버/알림톡 전송 서버 전송 및 저장 적절성 검토

119. 업무처리 식별(각 단위업무별), 보안 및 인정보보호 적절성 검토

120. 생성형 AI활용 훈련 및 홍보(사이버보안 진단의 날, 인정보보호의 날)

121. 인정보보호 추진계획 및 인정보보호 시행계획 작성

122. 정보공 및 공공데이터 제공 업무지원

123. 동의서 전산화(알림톡 조동의 선)

124. 국외 인정보보호 법령 검토

125. 신기술 환경 정보보호 점검 및 인정보보호 점검 업무지원

126. 동의서->안내서 변경 업무지원

127. 파기현황 및 파기 적절성(남아 있어 정보주체의 메일 등 고지에 따른 신고사례)

128. 직원 실수로 인한 메일 등 주민등록번호 등 유노출 사례(예방 체계 수립)

129. 대내외 게시판 등 인정보 업로드 차단 절차 수립 및 적용

130. 목적 외 인정보 이용제공 또는 인정보 제휴 시 안전조치 요청 방식 자문 및 안전조치 신 결과 검토

131. 수탁자 제계약 지원(계약서 변경)

132. SNS등 간편로그인 편 장단점 비교 및 변경지원(SNS간편로그인 취약점)

133. 주민등록증 등 본인인증 수단 또는 휴대폰본인인증 취약점 점검(사고사례 다수)

134. 업무분장 변경 자문

135. 내부관리계획 사내 교육

136. 포상 및 인센티브 계획 수립

137. PET(Privacy Enhancing Tech)기술 도입 지원 및 합성데이터 교육 및 자문

138. 신기술환경(클라우드,5G,생성형AI,AI시스템,드론) 등에서의 인정보보호 자문

139. 인정보 안전조치 강화계획 도출

140. 내부관리계획 분석평가

141. 법적 준거성 평가

142. e-Privacy Plus 인증 준비 및 심사 대응

143. APEC CBPR 인증 준비 및 심사 대응

144. CSAP 인증 준비 및 심사 대응

145. ESG 정보보안 및 인정보보호 활동 공

146. 연구기관 기관평가 준비 및 대응

147. 중앙행정기관 평가 준비 및 대응

148. 뉴스 보도자료 작성 및 슬로 제작

149. 제로트러스트 성숙도 평가

150. 수탁자 관리선 계획 수립

151. CVE 점검

152. 수탁자 인정보 처리흐름 및 제공대장 관리

153. 인신용정보 마스킹 현황 조사 점검

154. 무선랜 이용실태 점검

155. 퍼블릭/프라이빗 클라우드 환경 보안 관리체계 수립 및 고도화

156. 인사업자 수탁자 점검

더보기

커리큘럼

전체

3개 ∙ (4분)

강의 게시일: 
마지막 업데이트일: 

수강평

아직 충분한 평가를 받지 못한 강의입니다.
모두에게 도움이 되는 수강평의 주인공이 되어주세요!

양승호 정보보안님의 다른 강의

지식공유자님의 다른 강의를 만나보세요!

비슷한 강의

같은 분야의 다른 강의를 만나보세요!

얼리버드 할인 중

₩1,073

24%

₩11,000