SK쉴더스, `정보보호 관리체계 운영 가이드` 개정 발간

유진아 2024. 7. 9. 14:33
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

SK쉴더스가 7월 정보보호의 달을 맞아 안전한 개인정보 관리를 위한 '2024 정보보호 및 개인정보보호 관리체계(ISMS-P) 운영 가이드'를 개정 발간했다고 9일 밝혔다.

우선 ISMS-P 인증을 위해 충족해야 하는 △관리체계 수립 및 운영(16개 항목) △보호대책 요구사항(64개 항목) △개인정보 처리 단계별 요구사항(21개 항목) 등 101개의 기준과 그 하위의 각 '인증기준별 주요 확인사항'을 토대로 전반적인 관리체계를 설명했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

보안노하우 전수…관리체계 등 관련 101개 기준 담아
SK쉴더스 제공.

SK쉴더스가 7월 정보보호의 달을 맞아 안전한 개인정보 관리를 위한 '2024 정보보호 및 개인정보보호 관리체계(ISMS-P) 운영 가이드'를 개정 발간했다고 9일 밝혔다.

이번 가이드는 작년 9월 개정된 개인정보보호법과 ISMS-P 인증 제도의 내용을 적극 반영했다. SK쉴더스는 ISMS-P 기반 정보보호 관리 체계에 대한 이해를 돕고자 단계별 기준과 항목을 상세 수록했다.

우선 ISMS-P 인증을 위해 충족해야 하는 △관리체계 수립 및 운영(16개 항목) △보호대책 요구사항(64개 항목) △개인정보 처리 단계별 요구사항(21개 항목) 등 101개의 기준과 그 하위의 각 '인증기준별 주요 확인사항'을 토대로 전반적인 관리체계를 설명했다.

특히 가명정보 처리 인증 기준 항목을 추가해 개인정보 가명처리 처리 과정에 대한 단계별 관리 방안을 제시했다. 가명정보 처리와 관련해 관리적 보호조치, 기술적 보호조치, 물리적 보호조치가 적정한 수준으로 되었는지 확인할 수 있는 방안도 담았다.

또 ISMS-P 인증 획득을 위해 보안 시스템을 점검하는 기업도 보안 정책을 한 눈에 정리하며 점검 방법을 참고할 수 있다. 전자문서로 제작된 이번 가이드는 SK쉴더스 홈페이지 정보보안 라이브러리의 인사이트 리포트에서 내려 받을 수는 있다.

김진중 SK쉴더스 융합보안사업부장(전무)는 "인공지능(AI)시대의 개인정보관리 역량은 기업의 핵심 경쟁력으로 떠오르고 있어 종합적인 보안전략이 필수적으로 요구된다"라며 "ISMS-P 인증 획득을 위해 어려움을 겪는 기업에서도 비용과 인력 부담 없이 체계적으로 보안 시스템을 구축할 수 있도록 아낌없는 지원을 이어 나가겠다"고 말혔다.

유진아기자 gnyu4@dt.co.kr

Copyright © 디지털타임스. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?