평가 때마다 다시 모으는 증빙
접속기록 월간 점검 결과, 권한 변경 이력, 교육 이수 명단이 부서와 시스템마다 흩어져 있어 평가·감사 때마다 새로 모읍니다.
공공기관 · 지방자치단체
K-ISMS는 개인정보 보호법과 「개인정보의 안전성 확보조치 기준」에 맞춰 접속기록 점검, 권한 부여·말소 이력, 개인정보파일 등록 같은 공공기관의 개인정보 보호 증빙을 한곳에 모으고, 빠지거나 기준에 못 미친 항목을 바로 알려 주는 컴플라이언스 자동화 서비스입니다.
최종 검토 2026-09-28 · 로그인 없이 예시 데이터로 둘러볼 수 있습니다
접속기록 월간 점검 결과, 권한 변경 이력, 교육 이수 명단이 부서와 시스템마다 흩어져 있어 평가·감사 때마다 새로 모읍니다.
전보·퇴직자 계정이 제때 말소됐는지 사람이 명단을 대조합니다. 놓치면 그대로 지적 사항이 됩니다.
같은 증빙으로 평가 보고서, 감사 소명서, 내부 보고를 따로 작성합니다.
개인정보 보호법의 공공기관 의무와 안전성 확보조치 기준을 조문 단위 점검 항목으로 제공합니다.
시스템 설정은 자동으로 수집하고 문서·점검표는 올려 둡니다. 모든 증빙에 수집 시각과 해시가 남습니다.
권한 미회수, 관리자 페이지 외부 노출, 다운로드 사유 미확인, 개인정보파일 미등록 같은 항목을 바로 보여 줍니다.
증빙을 근거로 소명서·보고서 초안을 만들고, 평가위원·감사인에게는 기한이 있는 읽기 전용 링크로 공유합니다.
데모에서 쓰는 목록과 같습니다. 조문을 요약한 것이라 적용 대상과 세부 기준은 아래 원문으로 확인하세요.
개인정보 보호법 — 보호책임자·처리방침·개인정보파일 등록·영향평가·보호수준 평가 대응
개인정보보호위원회 고시 (2023-09-22 시행) — 접근권한·접속기록·암호화 등 관리적·기술적·물리적 조치
네. 2023년 9월 22일 시행된 개정으로 공공과 민간의 안전조치 기준이 하나로 합쳐져 공공기관·학교·기업 등 모든 개인정보처리자에게 적용됩니다. 공공시스템운영기관에는 인사정보와 연계한 권한 관리, 접속기록 자동 분석 같은 추가 조치가 더해집니다.
개인정보처리시스템 접속기록은 1년 이상 보관하고, 5만 명 이상의 정보주체에 관한 개인정보를 처리하거나 고유식별정보·민감정보를 처리하는 시스템은 2년 이상 보관합니다. 점검은 월 1회 이상이며, 개인정보 다운로드가 확인되면 내부 관리계획에 따라 사유를 확인해야 합니다.
개인정보 보호법 제11조의2에 따라 개인정보보호위원회가 공공기관의 개인정보 보호 정책·업무 수행과 법 준수 여부를 매년 평가하는 제도입니다. K-ISMS는 평가에 쓰이는 증빙을 연중 모아 두고 부족한 항목을 알려 줍니다.
공공기관의 장은 운용하는 개인정보파일의 명칭·운영 근거·처리 목적·기록 항목·보유기간 등을 개인정보보호위원회에 등록해야 하며(개인정보 보호법 제32조), 등록과 변경은 개인정보 포털에서 합니다.
네. 예시 기관인 가온시청의 데이터로 채워진 데모에서 점검 항목, 증빙, 기준 미달 항목, AI 감사관, 평가위원 포털을 바로 둘러볼 수 있습니다.
K-ISMS는 국내 리전(카카오클라우드 kr-central-2)에서 운영하며 개인정보를 국외로 이전하지 않습니다. 증빙에는 수집 시각과 해시를 함께 기록해 나중에 바뀌지 않았는지 확인할 수 있습니다.
기관의 구매 방식과 도입 형태(클라우드 서비스·설치형)에 맞춰 상담으로 안내합니다. official@firstpip.co.kr 또는 070-8080-2615로 문의해 주세요.
학교·교육청·대학 담당이신가요? 학교·교육청·대학용 안내 보기 →