채널톡 아이콘

개인정보 감사 1

개인정보보호 정책협의회 및 실무협의회 등 각종 안건 추진 및 경영진(CEO)에 대한 개인정보보호책임자(CPO)의 안전조치 및 법적 의무사항 준수여부 점검결과 등 보고체계 수립 개인정보 자체 감사체계 마련 및 추진으로 최근 해킹 및 유출사고에 대한 전문적인 내부 사전조사 및 점검 실시 필요 기존 ISMS-P 등 인증체계로는 사고 방지 불가를 인지 다양한 서비스 및 산업특성을 반영한 감사 체크리스트를 마련하고 협력사(1000여개 이상) 및 영업점(100여곳 이상) 등 내부 개인정보파일 및 업무(흐름분석) 등 다채롭고 광범위한 업무를 추진해야함에도 추진하지 않고 다양한 사각지대를 방어해야함에도 전문가들이 몰라서 방어를 못하며, 기 보안체계에 대한 적절한 감사가 추진되지 않고 관리체계에대한 기 전문가들이 실제로는 전문가가 아닌 문제로 사고가 지속발생 및 위험이 잔존 이번 스터디로 사각지대 해소 및 기 보안체계 점검 강화(상세점검 추진)으로 개선사항 도출 후 보고 추진

1명 이 수강하고 있어요.

난이도 중급이상

수강기한 6개월

수강 후 이런걸 얻을 수 있어요

  • 기 정기점검 업무의 상세 개선 수행 (개선 포인트 발굴 및 적용) - 수탁자 점검 및 파일 관리 등

  • 신기술 환경에 맞는 보안체계 수립(블록체인 보호 매뉴얼 등)

🔐 [온라인 개인정보보호 교육] Privacy Audit Strategy 2026

📢 “개인정보 보호, 규정만 알고 있으면 충분할까요?”

개인정보 보호 업무를 수행하다 보면 수많은 점검표와 법령, 내부 규정, 인증기준을 확인하게 됩니다. 하지만 실제 개인정보 유출사고가 발생했을 때 중요한 것은 단순히 “점검을 했는가?”​가 아니라, 실제 개인정보 처리환경의 위험을 발견하고 적절한 통제조치를 수행하고 있었는가입니다.

이번 온라인 교육에서는 최근 개인정보보호 이슈와 실제 사고사례를 중심으로 개인정보 감사(Audit)와 점검을 어떤 관점에서 수행해야 하는지​를 살펴봅니다. 📚

특히 개인정보 보호 담당자라면 한 번쯤 고민해봤을 수탁자 관리·감독, 개인정보처리시스템 점검, 개인정보파일 정비, 수집·이용 동의 점검, 안전조치 및 이상징후 탐지 등의 내용을 실제 사례와 함께 이해할 수 있도록 구성했습니다. 음성이 없는 콘텐츠입니다.

🔎 첫 번째 핵심 주제 – 수탁자 현장점검

농촌진흥청 수탁업체의 개인정보 보관 사례를 통해 위탁자와 수탁자 사이의 관리·감독이 왜 중요한지 살펴봅니다.

수탁업체가 운영하는 미등록 NAS에 대규모 개인정보가 보관되고 외부 IP를 통한 접근이 가능한 상태로 운영된 사례에서는 단순히 “수탁업체의 실수”로만 끝나지 않았습니다.

👉 용역 종료 시 단순히 자료미보유확약서를 받는 것만으로 충분한지
👉 실제 노트북·외장하드 등에 개인정보가 파기되었는지 어떻게 확인해야 하는지
👉 수탁업체의 개인정보 보유현황과 업무처리 환경을 어떻게 점검해야 하는지

실제 사례를 통해 수탁자 관리·감독의 실무적인 관점을 확인합니다. 🧐

🖥️ 두 번째 핵심 주제 – 개인정보처리시스템 점검

개인정보처리시스템에 대한 보안점검이 형식적으로 이루어질 경우 어떤 문제가 발생할 수 있을까요?

교육에서는 메일 서버 취약점을 통해 내부 시스템에 침입하고, 회원 DB 및 업무자료가 유출된 사례를 살펴보면서 취약점 관리뿐만 아니라 이상 트래픽 탐지와 사고 대응체계까지 함께 확인해야 하는 이유를 다룹니다.

🚨 특히 대규모 개인정보 유출이 발생했음에도 비정상적인 대용량 트래픽을 탐지하지 못한 사례를 통해, 단순히 “보안관제가 운영되고 있다”는 사실만으로 개인정보 보호 수준이 충분하다고 판단할 수 없는 이유를 생각해봅니다.

📋 세 번째 핵심 주제 – 개인정보파일 및 수집·이용 동의 점검

개인정보를 수집할 때 정말 필요한 정보인지, 정보주체가 충분히 인지하고 동의했는지, 선택적인 사항을 필수동의로 받고 있지는 않은지 점검하는 것도 개인정보 보호의 핵심입니다.

교육에서는 이용자 기기 식별자 및 행태정보 수집과 관련된 사례, 음성 녹음 및 STT 처리와 관련된 사례를 통해 개인정보 수집·이용의 적법성과 동의의 실질성을 살펴봅니다.

📌 단순히 동의서에 체크박스가 존재한다고 해서 적법한 개인정보 처리라고 볼 수 있을까요?

이 질문을 실제 사례를 통해 함께 확인합니다.

⛓️ 네 번째 핵심 주제 – 새로운 기술환경과 개인정보 보호

블록체인과 같이 개인정보 보호와 기술적 특성이 충돌할 수 있는 환경에서는 더욱 세밀한 검토가 필요합니다.

온체인과 오프체인의 개념을 살펴보고,

🔹 개인을 식별할 수 있는 정보를 온체인에 기록하는 문제
🔹 오프체인 개인정보에 대한 암호화 및 접근통제
🔹 비허가형 블록체인의 참여자 관리
🔹 개인정보 파기 시 오프체인 정보 및 추가정보 삭제

등을 중심으로 새로운 기술환경에서 개인정보 보호를 어떻게 바라봐야 하는지 살펴봅니다.

🔥 그리고 이번 교육의 핵심 사례 – 쿠팡 개인정보 사고 분석

최근 개인정보 보호체계를 이해하기 위해서는 실제 대규모 사고를 깊이 있게 분석할 필요가 있습니다.

교육에서는 쿠팡 사고 사례를 중심으로 인증체계의 운영관리, 비정상 접근 탐지, 개인정보 보유 및 파기, 임직원 개인정보 처리, 민감정보 처리 등 다양한 관점에서 개인정보 보호체계의 문제점을 살펴봅니다.

특히 대량의 인증토큰 생성과 비정상적인 페이지 접근이 장기간 발생했음에도 이를 적절히 탐지하지 못한 사례, 탈퇴회원 개인정보가 내부 규정과 달리 계속 보관된 사례, 임직원 개인정보 및 민감정보가 당초 수집 목적과 다른 목적으로 활용된 사례 등을 통해 “개인정보 보호체계가 실제로 작동하고 있는가?”​라는 근본적인 질문을 던집니다.

🎯 이런 분들께 추천합니다!

👤 개인정보 보호 담당자
👤 개인정보보호책임자 및 실무 담당자
👤 개인정보 영향평가(PIA) 수행자
👤 개인정보 수탁자 관리·감독 담당자
👤 개인정보처리시스템 점검 담당자
👤 ISMS-P 및 ISO27001 관련 업무 담당자
👤 정보보호·개인정보보호 컨설턴트
👤 내부감사 및 정보보호 감사 업무 담당자
👤 개인정보 보호 수준을 실무적으로 높이고 싶은 분

💡 이번 교육은 단순한 법령 암기형 교육이 아닙니다.

실제 개인정보 사고사례를 통해 “어떤 부분을 점검해야 하는가?”, “무엇을 놓치면 사고로 이어질 수 있는가?”, “감사와 점검 시 어떤 관점으로 개인정보 보호체계를 바라봐야 하는가?”​를 고민할 수 있도록 구성했습니다.

📚 개인정보 보호 업무를 처음 시작하는 분부터, 이미 개인정보보호·정보보호 업무를 수행하고 있지만 실제 사고사례를 통해 점검 관점을 넓히고 싶은 실무자까지 활용할 수 있는 교육입니다.

🔐 개인정보 보호는 체크리스트를 채우는 것으로 끝나지 않습니다.
⚠️ 실제 개인정보가 어디에 존재하고, 누가 접근하며, 어떻게 이용되고, 언제 파기되는지를 확인해야 합니다.

이번 Privacy Audit Strategy 2026 온라인 교육을 통해 실제 사고사례를 바탕으로 개인정보 보호체계를 다시 점검하고, ​현장에서 활용할 수 있는 개인정보 감사·점검 관점을 함께 만들어보세요.

📢 개인정보 보호 담당자라면, “점검했다”에서 끝내지 말고 “제대로 보호되고 있는가?”까지 확인해야 합니다.

🔒 Privacy Audit Strategy 2026
실제 사례로 배우는 개인정보 감사와 점검의 핵심!

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • CPO

  • 개인정보보호 팀장

선수 지식,
필요할까요?

  • 개인정보보호 경력 10년 이상

  • 정보보호 경력 20년 이상

안녕하세요
양승호 정보보안입니다.

406

수강생

35

수강평

4.1

강의 평점

46

강의

8년이상 개인정보 교육/자문/컨설팅을 수행한 국내 최고 개인정보 전문가(1금융 ISMS-P/ISO27701/내부감사/상시평가 수행, 공공기관 보호수준평가 6년간 컨설팅기업 전부S등급, 공공기관 영향평가, 3년간 대기업 대상 개인정보 교육강사 수행, 제조기업 대상 중장기 전략(마스터플랜) 수립, AI보안성 검토/심의 등)

 

수행경험

 

1. 과외

2. 교육

3. 자문

4. 프로젝트 설계/지원

5. 문의답변

6. 업무 대행

7. 절차 마련

8. 절차

9. 현황 조사, 진단, 보고

10. 신기술 등 도입 계획 수립

11. 정보보호/인신용정보보호 마스터플랜 수립(중장기 전략 수립)

12. ISMS, ISMS-P 증적 준비 및 심사 대응

13. ISO27001, ISO27701 증적 준비 및 심사 대응

14. 인정보 보호수준 평가 증적 준비 및 보고서 작성

15. 사이버보안 실태평가

16. 규정, 지침, 절차서, 매뉴얼, 가이드 제정 업무지원

17. 정보보호 상시평가 지원

18. 인정보 유출사고 모의훈련

19. DRP, BCP 업무연속성 훈련

20. DRP, BCP 업무연속성 계획 수립

21. PbD(Privacy by Design) 절차 및 시스템 메뉴 기획

22. SbD(Security by Design) 절차 및 보안성 검토 기준 수립

23. DevSecOps 절차 수립 및

24. AI시스템 보안성 검토

25. AI시스템 인정보보호 점검(맞춤형)

26. 가명처리 적정성 검토 등 가명처리 지원

27. 가명처리 담당자 지정 및 업무R&R 정의

28. 출입통제시스템(스마트게이트,지문인증,사내앱) 인정보 저장 전송 체계 점검

29. 홍보, 캠페인 기획 및 지원

30. 홍보물, 퀴즈, 참여형 이벤트 기획 및 제작

31. 정보보호 및 인정보보호 조직 선계획 수립

32. 정보보호 및 인정보보호 예산 적정성 점검 및 선계획 수립

33. 규정 및 절차서 정 의견수렴 지원 및 설문조사 시행 지원

34. 인정보 암호화 미적용 및 조사유 입력 예외처리 지원

35. 정보보호위원 보고자료 제작 및 인정보보호 실무협의 및 자문위원 참석 지원

36. 인정보처리시스템 점검 지원

37. 인정보 흐름표, 인정보 흐름도 작성 지원

38. H/W 및 퍼블릭/프라이빗 클라우드 자산식별 및 자산분류 기준수립 지원

39. 자산 C/S/O평가 지원 및 위험평가 보고서 작성 지원

40. 보호대책 작성 및 선계획 보고서 작성 지원

41. BPF 악성코드 점검

42. 공유폴더 이용실태 점검

43. 중요데이터 흐름도 작성

44. 제어시스템 보안모니터링 계획 수립

45. 수탁자 현황 조사 지원

46. 고정형 영상정보처리기기 현황 조사 지원

47. 이동형 영상정보처리기기 현황 조사 지원

48. 인정보파일 현행화 조사 지원

49. 인정보 영향평가 대상 조사 지원

50. CPO 우수사례 공유

51. CEO 우수사례 공유

52. 오픈소스 관리지침 수립

53. 클라우드 관리체계 수립

54. 전자금융기반시설 취약점 분석평가

55. 주요정보통신기반시설 취약점 분석평가

56. 보안섬심의

57. 방화벽 및 보안장비(WAF,VPN 등) 정책 적절성 평가

58. 계정, 권한 현황 조사 및 적절성 평가

59. 로그, 백업 현황 조사 및 적절성 평가

60. 인정보 수집, 저장, 제공 현황 조사 및 적절성 평가

61. 중요정보 수집, 저장, 제공 현황 조사 및 적절성 평가

62. PC통합 보안솔루션, 백신, DLP, DRM, 자료전송, 메일, SSO 등 보안위협 및 보안관리 적절성 평가(솔루션 우)

63. 서버접근통제, DB접근통제 정책 적절성 평가

64. EOS 및 패치 현황 조사 및 적절성 평가

65. IP 및 포트스캔

66. 앱 인정보보호 현황 조사 점검

67. 프라이버시 센터 운영

68. 24/365일 인정보보호 헬프데스크 운영

69. 동의철 시스템 기획

70. 인정보 조,열람 시스템 기획

71. CISO/CPO/CEO 보고자료 제작

72. R&D 사업

73. 동의서 점검 체크리스트

74. 처리방침 점검 체크리스트

75. 아동 프라이버시 점검

76. 접속기록(조,다운로드) 오남용 컨설팅

77. CCTV 비식별처리 컨설팅

78. 모의해킹

79. 웹취약점 진단

80. 앱취약점 진단

81. CS취약점 진단

82. 모의훈련

83. 도상훈련

84. 전산망 침투

85. 내부관리계획 이행실태 점검

86. 인정보 관리실태 점검

87. 수탁자 점검

88. 수탁자 현장점검

89. 용역 보안점검

90. 용역 현장 보안점검

91. 취급자 목록 제작 및 관리 현행화

92. 접근권한 검토 및 차등부여 기준 수립

93. 보안서약서 및 인정보 서약서 제작

94. 접근권한 관리정책 수립 및

95. 소속, 산하기관 인정보 의,점검,지원

96. 그룹사 인정보보호 정책, 방안 논의

97. 인정보보호 파기계획 수립 및 파기현황(파기방법, 파기결과) 조사

98. 인정보보호 보존근거 검토 및 분리보관 현황 점검

99. 인정보 열람 등 요구 절차 마련 및 현황 조사

100. 인영상정보 열람 등 요구 절차 선 및 현황 조사 (이의제기 포함)

101. 자동화된 수집 거부에 관한 사항 및 동의 철 요구 적용 및 선 지원

102. 인정보 전송요구권 적용 및 선 지원

103. 인정보 처리방침 점검 및 선조치 지원(적절성, 이해도, 가독성 등)

104. 인정보 수집이용제공조 동의서 점검 및 시스템 동의 현황 점검(최소수집, 서식점검)

105. 동의현황 조사(CI,DI수집여부, DB저장현황 비교, default 동의체크 등 조사)

106. 인정보파일 통폐합 조사 및 신규 인정보파일 조사

107. 인정보 파일 처리 근거 적절성 점검

108. 비밀번호 작성규칙 점검 및 재수립

109. 접근통제(IP, 중복로그인제한, 세션차단) 전수조사

110. 내외부 전송 시 암호화 현황 전수조사

111. 인정보 노출점검

112. 소스코드 점검

113. 내부 직원 인정보 관리기준 마련(노사협의)

114. 인정보 처리방침 웹툰, 포스터, 알기쉬운, 어린이/노약자용, 임직원용 제작 및 디자인 검토

115. 위탁현황 공 QR, 게시판 등, 아이콘 및 캐릭터 활용, 모바일 환경에서의 인정보 처리방침 공

116. 콜센터, 영업점 등 유선 처리 시 인정보 동의 및 대리인 본인확인 등 적절성

117. 녹취서버 및 STT(Speech to Text)적절성 검토

118. SMS/메일서버/알림톡 전송 서버 전송 및 저장 적절성 검토

119. 업무처리 식별(각 단위업무별), 보안 및 인정보보호 적절성 검토

120. 생성형 AI활용 훈련 및 홍보(사이버보안 진단의 날, 인정보보호의 날)

121. 인정보보호 추진계획 및 인정보보호 시행계획 작성

122. 정보공 및 공공데이터 제공 업무지원

123. 동의서 전산화(알림톡 조동의 선)

124. 국외 인정보보호 법령 검토

125. 신기술 환경 정보보호 점검 및 인정보보호 점검 업무지원

126. 동의서->안내서 변경 업무지원

127. 파기현황 및 파기 적절성(남아 있어 정보주체의 메일 등 고지에 따른 신고사례)

128. 직원 실수로 인한 메일 등 주민등록번호 등 유노출 사례(예방 체계 수립)

129. 대내외 게시판 등 인정보 업로드 차단 절차 수립 및 적용

130. 목적 외 인정보 이용제공 또는 인정보 제휴 시 안전조치 요청 방식 자문 및 안전조치 신 결과 검토

131. 수탁자 제계약 지원(계약서 변경)

132. SNS등 간편로그인 편 장단점 비교 및 변경지원(SNS간편로그인 취약점)

133. 주민등록증 등 본인인증 수단 또는 휴대폰본인인증 취약점 점검(사고사례 다수)

134. 업무분장 변경 자문

135. 내부관리계획 사내 교육

136. 포상 및 인센티브 계획 수립

137. PET(Privacy Enhancing Tech)기술 도입 지원 및 합성데이터 교육 및 자문

138. 신기술환경(클라우드,5G,생성형AI,AI시스템,드론) 등에서의 인정보보호 자문

139. 인정보 안전조치 강화계획 도출

140. 내부관리계획 분석평가

141. 법적 준거성 평가

142. e-Privacy Plus 인증 준비 및 심사 대응

143. APEC CBPR 인증 준비 및 심사 대응

144. CSAP 인증 준비 및 심사 대응

145. ESG 정보보안 및 인정보보호 활동 공

146. 연구기관 기관평가 준비 및 대응

147. 중앙행정기관 평가 준비 및 대응

148. 뉴스 보도자료 작성 및 슬로 제작

149. 제로트러스트 성숙도 평가

150. 수탁자 관리선 계획 수립

151. CVE 점검

152. 수탁자 인정보 처리흐름 및 제공대장 관리

153. 인신용정보 마스킹 현황 조사 점검

154. 무선랜 이용실태 점검

155. 퍼블릭/프라이빗 클라우드 환경 보안 관리체계 수립 및 고도화

156. 인사업자 수탁자 점검

더보기

커리큘럼

전체

3개 ∙ (8분)

강의 게시일: 
마지막 업데이트일: 

수강평

아직 충분한 평가를 받지 못한 강의입니다.
모두에게 도움이 되는 수강평의 주인공이 되어주세요!

양승호 정보보안님의 다른 강의

지식공유자님의 다른 강의를 만나보세요!

비슷한 강의

같은 분야의 다른 강의를 만나보세요!

얼리버드 할인 중

₩2,146

24%

₩22,000

평생교육이용권 지원 강의