Skip content

ISO/IEC 27701 인증심사원 과정 (KAR 승인)

정보보안 전문가가 진행하는 ISO/IEC 27701:2019 개인정보보호 경영시스템(PIMS) 인증심사원 교육 과정입니다.

개요

거의 모든 조직은 개인식별정보(PII)를 처리하며 점점 처리되는 PII의 양과 유형이 증가하고 있으며, 조직이 PII 처리와 관련하여 다른 조직과 협력하여야 하는 상황 또한 증가하고 있습니다. PII 처리 상황에서 개인정보의 보호는 사회적 요구뿐만 아니라 전 세계적으로 별도의 법적 요구사항이 있는 주제입니다.

본 과정은 ISO/IEC 27701 표준을 기반으로, 조직을 심사할 때, PII 통제자(공동 PII 통제자 포함) PII 처리자(하청 PII 처리자를 사용하는 경우와 PII 처리자의 하청업체로써 PII를 처리하는 경우 포함)가 각자 역할과 책임을 적절히 수행하는지를 평가할 수 있도록 설계되었습니다.

 

교육 내용

  • 개인정보보호 경영시스템(PIMS)을 수립, 실행, 유지 그리고 지속적으로 개선하기 위한 ISO/IEC 27701 표준 요구사항에 대한 심도 깊은 해설을 제공합니다.
  • 조직의 요구사항과 목표, 프로세스, 규모와 구조, 다양한 이해 관계자의 기대에 따라 PIMS의 수립과 실행에 영향을 미치므로 개인정보보호에 대한 많은 사용 사례와 거버넌스 메커니즘과 혁신 간의 적절한 균형을 맞추도록 합니다.
  • 조직이 리스크 기반 접근법을 사용하고 이러한 요구사항을 적용하여 조직 활동범위 내의 특정 개인정보보호 적용 사례, 서비스 또는 제품에 대하여 적절한 수준의 통제가 적용되도록 선택할 수 있게 도움을 줍니다.

 

교육 목적 및 기대 효과

PIMS를 수립하여 실행하고 있는 조직의 활동, 프로세스와 전반적 경영 구조를 이해시키고 조직의 활동과 프로세스를 심사할 때 개인정보보호와 관련된 특정 통제항목을 관리할 수 있는 역량을 제고하도록 합니다. 그에 따른 기대효과는 다음과 같습니다:

  • 조직의 개인정보보호에 관한 전략적 방침, 목표 그리고 실행 의지에 대한 심사 스킬
  • 개인정보보호 리스크 평가 및 처리
  • 보안, 안전, 공정성, 투명성, 개인정보보호 목표 달성을 위한 PIMS의 신뢰성과 관련된 우려 사항에 대한 심사 스킬

 

참가 대상 및 자격

  • 조직의 개인정보보호 경영시스템 관련 프로세스 및 절차를 수립하려는 조직의 임직원
  • ISO/IEC 27701:2025을 효과적으로 제2자 또는 제3자 인증 심사원으로 수행하려는 인원
  • PIMS 수립 및 ISO/IEC 27701:2025인증획득 지도를 위한 컨설턴트  

 

자주 묻는 질문 및 답변(FAQs)

ISO/IEC 27701은 ISO/IEC 27001과 어떤 관계가 있나요?

ISO/IEC 27701은 개인정보보호 관리체계, PIMS에 대한 표준으로, ISO/IEC 27001 ISO/IEC 27002를 기반으로 개인정보보호 요구사항을 확장한 표준입니다. 따라서 ISO/IEC 27701을 이해하기 위해서는 정보보안경영시스템(ISMS)에 대한 기본 이해가 도움이 됩니다.

ISO/IEC 27701 인증심사원 교육은 개인정보보호 담당자에게 왜 필요한가요?

개인정보보호 담당자는 조직의 개인정보 처리 활동이 법적 요구사항과 내부 정책에 맞게 운영되고 있는지 확인해야 합니다. ISO/IEC 27701 인증심사원 교육은 개인정보보호 관리체계를 표준 요구사항에 따라 평가하는 관점을 제공하며, 개인정보 처리 리스크, 통제 활동, 책임과 역할, 문서화 및 개선 활동을 체계적으로 점검하는 데 도움이 됩니다.

ISO/IEC 27701 인증심사원 교육은 GDPR 또는 개인정보보호법 대응에도 도움이 되나요?

도움이 될 수 있습니다. ISO/IEC 27701은 개인정보보호 관리체계를 수립하고 운영하기 위한 국제 표준이므로, GDPR이나 개인정보보호법 등 다양한 개인정보보호 규제에 대응하기 위한 내부 관리 체계를 정비하는 데 참고할 수 있습니다. 다만 특정 법률에 대한 준수 여부는 별도의 법무 또는 컴플라이언스 검토가 필요합니다.

ISO/IEC 27701 심사에서는 어떤 개인정보 처리 활동을 중점적으로 확인하나요?

ISO/IEC 27701 심사에서는 개인정보 수집, 이용, 보관, 제공, 파기 등 개인정보 처리 전반에 대한 관리 체계를 확인합니다. 또한 개인정보 처리자와 수탁자 역할, 정보주체 권리 대응, 동의 관리, 개인정보보호 리스크 평가, 보안 통제, 내부 절차와 기록 관리 등이 주요 확인 대상이 될 수 있습니다.

ISO/IEC 27701 내부심사원과 인증심사원 교육은 어떻게 다른가요?

내부심사원 교육은 조직 내부의 개인정보보호 관리체계를 점검하고 개선하는 데 초점을 둡니다. 인증심사원 교육은 보다 독립적인 심사 관점에서 ISO/IEC 27701 요구사항에 대한 적합성을 평가하는 역량을 다룹니다. 따라서 인증심사원 교육에서는 심사 계획, 인터뷰, 증거 수집, 부적합 판단, 심사 보고 등 심사 수행 전반의 역량이 중요합니다.

추천하는 관련 교육 과정