그사람의 도전(ISMS-P 인증심사원)/ISMS-P 인증심사원 공부하기

1. 관리체계 수립 및 운영/1.4 관리체계 점검 및 개선(1.4.1 법적 요구사항 준수 검토)

_그사람 2023. 6. 15. 22:36

1.4.1 법적 요구사항 준수 및 검토

 

■ 인증기준

조직이 준수하여야 할 정보보호 및 개인정보보호 관련 법적 요구사항을 주기적으로 파악하여 규정에 반영하고, 준수 여부를 지속적으로 검토하여야 한다.

  • 조직이 준수하여야 하는 정보보호 및 개인정보보호 관련 법적 요구사항을 파악하여 최신성을 유지 하고 있는가?
  • 법적 요구사항의 준수여부를 연 1회 이상 정기적으로 검토하고 있는가?

 

■ 관련법규

  • 개인정보보호법 제29조(안전조치 의무)
  • 안전성확보조치 기준 제4조(내부관리계획의 수립/시행)
  • 기술적/관리적 보호조치기준 제3조(내부관리계획의 수립/시행)

 

 

■ 증적예시

■ 결함사례