ISMS-P & ISO27001/ISO27701 인증 교육
양승호 정보보안
ISMS-P 인증 취득 및 ISO27001/ISO27701 인증 취득을 위한 교육
Intermediate
ISMS-P, CPPG(개인정보관리사), 정보보안기사
-금융회사를 대상으로 매년 실시하는 정보보호 상시평가의 항목에 대해서 배우고, 금융보안 담당자로서 준비 및 대응력을 강화 -최고등급의 정보보호 상시평가 사례를 토대로 배우며, 정보보호 상시평가 최고등급 달성 및 유지 노하우 교육
4명 이 수강하고 있어요.
난이도 중급이상
수강기한 6개월
정보보호 상시평가 기준에 대한 이해
정보보호 상시평가 대응방법 및 우수사례 이해
지속적 관리로 신뢰를 지키는 금융기관의 필수 역량, ‘상시평가’로 완성합니다.
디지털 금융환경에서 개인정보·신용정보의 적법성·안전성 확보는 곧 기관의 신뢰입니다. 금융보안원 기준에 따른 정보보호 상시평가는 단발성 점검이 아닌 ‘상시성(continuous monitoring)·보고·통제’ 체계 구축을 목표로 합니다. 본 교육은 금융권 실무자가 당장 업무에 적용할 수 있도록, 동의 관리·제3자 제공 통제·분리보관·접근통제·기록관리 등 핵심 실무 절차를 사례 기반으로 정밀하게 다룹니다.
동의 관리(필수/선택) 설계: 개인정보·개인신용정보 수집 시 필수동의·선택동의를 구분하여 고지 및 수집하는 방법과 요약/상세 동의서 운영 원칙을 실무적으로 설명합니다. 요약 동의 제공 시 전체 고지를 별도 요청할 수 있음을 안내해야 합니다.
정보활용 등급 및 평가 연계: 선택적 동의사항에 대해 한국신용정보원의 ‘정보활용 동의등급’ 평가 활용 절차 및 결과 반영 방법을 안내합니다.
제3자 제공·동의 예외 처리와 통지: 동의 예외사유에 의한 제공 시 적절한 시기·방법으로 정보주체 통지(예: 금융실명법 근거 통지 일정 등)를 운영하는 방법을 실무 규정으로 제시합니다.
33333333
분리보관·보존기간·접근통제 운영: 상거래 종료 후 필수적 개인신용정보 분리보관(3개월 이내 분리, 5년 내 삭제 원칙)과 5년 경과 자료의 별도 통제·접근절차, 접근 로그 보관(3년) 등 구체적 관리방안을 제시합니다. 또한 분리DB의 조회 차단·권한관리 프로세스 및 승인 절차 운영 사례도 제공합니다.
광고성 정보 전송·수신동의 관리: 영리 목적 광고 전송 시 명확한 전송자 표기·수신거부 안내와 정기적 수신동의 확인(예: 2년 주기)을 포함한 운영체계를 다룹니다.
필수·선택 동의서(요약/상세) 샘플
정보활용 동의등급 신청·반영 절차 체크리스트
분리보관 전환·접근 승인 워크플로우 템플릿
상시평가 신고·통지 시나리오(동의 예외 포함)
위 자료들은 금융보안원 규정 및 샘플 강의자료의 운영사례를 반영해 구성되어 있습니다.
금융기관 개인정보·신용정보 담당자
상시평가 도입·운영 책임자 및 내부통제 담당자
보안·법무·컴플라이언스 협업팀 관리자
동의·제공·보관 관련 법규 준수 수준 향상
상시 모니터링 기반의 신속한 위험통제 체계 구축
외부 감사·분쟁 시 신속한 증적제출과 대응력 강화
학습 대상은
누구일까요?
금융보안 담당자
정보보호 상시평가 대응 전문가
선수 지식,
필요할까요?
신용정보법 및 신용정보업 감독규정 이해도
개인정보보호법 및 안전성 확보조치 고시 이해도
전체
8개 ∙ (39분)
1. 정보보호 상시평가 1
05:45
2. 정보보호 상시평가 2
20:21
3. 정보보호 상시평가 3
03:09
4. 정보보호 상시평가 4
01:41
5. 정보보호 상시평가 5
01:45
6. 정보보호 상시평가 6
03:27
7. 정보보호 상시평가 7
01:20
8. 정보보호 상시평가 8
02:07
₩55,000
지식공유자님의 다른 강의를 만나보세요!
같은 분야의 다른 강의를 만나보세요!