PIA 個人情報影響評価士資格教育_基礎 (11時間、音声O)
jueygrace
- 個人情報保護法に基づく個人情報管理体系の構築及び点検の理解 - 個人情報処理システム対象点検及び現況把握 - 個人情報フロー表及びフロー図作成 - 個人情報侵害要因導出 - 個人情報影響評価要約版公開
Intermediate
CPPG, Engineer information security, ISMS-P
最近のCoupang(クパン)の個人情報流出事故は、国内歴代最大の個人情報流出事故として記録され、すべての韓国国民の個人情報が流出された事例として刻まれた。 しかし、ISMS-Pの実効性の問題は、改善策として模擬ハッキングや認証取り消しといった無意味な対策で締めくくられ、 個人情報保護委員会が2024年に実施した個人情報処理方針評価制度の対象であったCoupangなどは、2025年12月11日現在、評価制度の基準において10項目以上誤った状態で継続的に運営されている。 その理由として、国内外最高の個人情報専門家であるCoupangの個人情報チームと、国内外最高の個人情報専門家資格であるISMS-P審査員といった「人」の問題があり、個人情報保護法の基礎知識さえあれば、今回の個人情報流出事故およびGmarket、Netmarble、SKT、KT、LG U+などの個人情報流出事故はすべて防ぐことができたはずだ。 ただ、人の問題による事前点検の不備や法律解釈の相違により、顧客の個人情報が保護されない、あるいは適切な保護対策が樹立・運用されないことで、事故が継続的に発生しているのが実情である。 この講義を通じて、正しい個人情報点検方法と死角地帯解消のための専門教育を行い、顧客のための個人情報保護が実現することを願うとともに、透明かつ客観的に個人情報を評価する実力を備えることができる。
4名 が受講中です。
難易度 中級以上
受講期間 6か月
Coupangなど、最近個人情報流出事故が発生した大企業の個人情報処理方針における問題点の把握能力
個人情報処理方針評価制の基準に基づいた個人情報処理方針の改善策作成能力
最近、クーパンは史上類を見ない大規模な個人情報流出事故により莫大な制裁金を科され、国民全体の注目が集まっています。
しかし、より大きな問題は、事故後もクーパンが現在運用中の個人情報処理方針(2025年12月基準)において、依然として10件を超える重大な欠陥が発見されているという事実です。
📌 この講義は、私が直接クパンの処理方針を2024年個人情報保護委員会の「処理方針評価制基準」に基づいて精密に点検した結果をもとに制作されました。
✔ 大企業でさえ基本を疎かにしているという衝撃的な事実
– 同意区分の誤り
– 国外移転先の国名の未表記
– 非識別情報の誤解を招く表現
– 再委託の公開方式の難解さ
– 自動化された決定・転送権に関する案内の漏れ
– 行動情報の収集ポップアップの未表示など
✔ ISMS-P 審査でも見落とされた死角
クーパンは国内最高水準の個人情報専門家組織を運営していることで知られていますが、今回の点検で明らかになった問題は、ISMS-P 審査で基本的に確認される項目さえ満たされていない部分が多数ありました。
✔ 数多くの企業が同じ問題を繰り返している
クパンだけでなく、移動通信3社、大手プラットフォームでも
– 権利行使の案内不足
– 再委託の表記不備
– 自動化された決定の案内なし
などが共通して発見されています。
つまり、今回の講義は一企業の形の問題ではなく、大韓民国全体の個人情報管理の現実を掘り下げる講義です。
– 評価制度のチェックリストを1つずつ実際の事例で理解
– 法的要件 vs 企業がよく誤解している部分を正確に区分
– 同意項目と非同意項目の未区分
– 行動情報の収集・提供同意の漏れ
– 国外移転先・保有期間・目的の不明確な公開
– 再委託情報の認知可能性を著しく低下させるUIの問題
– 個人情報保護責任者・担当部署の案内不備
– 自動化された決定・転送権・異議申し立ての案内不足
– PPTで提示されたLGU+、KT、SKTの良好事例の比較
– 誤った文言を法的基準に合わせて修正する実践テンプレートの提供
– 「行動情報の収集告知」の実務適用手順の理解
– 「権利行使のシステム化」構築ガイドを含む
– 個人情報フロー図と委託契約書の必須点検ポイント
– 評価制–ISMS-Pの連動性
– 実際の調査に備えた実務のコツ
🔸 企業の個人情報保護担当者
🔸 CPO/個人情報保護責任者
🔸 スタートアップ運営者
🔸 ISMS-Pを準備中の組織
🔸 個人情報実務者の能力を素早く引き上げたい方
🔸 処理方針を作成・改定する必要がある法務/政策担当者
今回の講義は単なる説明ではありません。
**「Coupang(クパン)で実際に運用されている処理方針を基準に、現在企業が最も間違いやすい部分を実践中心に教える講義」**です。
📌 個人情報関連の講義を聞いても実務への適用が難しいと感じていたなら
📌 処理方針をどのように「法的基準に合わせて」作成すべきか途方に暮れていたなら
📌 今回の流出事故のように、企業の規模に関係なく発生する理由を知りたいなら
👉 この講義がその解決策になります。
学習対象は
誰でしょう?
個人情報保護担当者
CPO
前提知識、
必要でしょうか?
個人情報保護法
個人情報処理方針の評価
全体
3件 ∙ (1時間 8分)
¥2,850
知識共有者の他の講座を見てみましょう!
同じ分野の他の講座を見てみましょう!