K-ISMS

공공기관 · 지방자치단체

개인정보 보호 증빙, 평가 시즌이 아니라 연중 쌓이게

K-ISMS는 개인정보 보호법과 「개인정보의 안전성 확보조치 기준」에 맞춰 접속기록 점검, 권한 부여·말소 이력, 개인정보파일 등록 같은 공공기관의 개인정보 보호 증빙을 한곳에 모으고, 빠지거나 기준에 못 미친 항목을 바로 알려 주는 컴플라이언스 자동화 서비스입니다.

최종 검토 2026-09-28 · 로그인 없이 예시 데이터로 둘러볼 수 있습니다

한눈에 보기

적용 기준
개인정보 보호법 · 개인정보의 안전성 확보조치 기준(2023-09-22 시행)
점검 항목
공공기관 의무 10개 + 안전성 확보조치 11개
데이터 위치
국내(카카오클라우드) · 국외 이전 없음
체험
로그인 없이 예시 기관(가온시청) 데모

이런 일이 줄어듭니다

평가 때마다 다시 모으는 증빙

접속기록 월간 점검 결과, 권한 변경 이력, 교육 이수 명단이 부서와 시스템마다 흩어져 있어 평가·감사 때마다 새로 모읍니다.

인사이동 뒤에 남는 권한

전보·퇴직자 계정이 제때 말소됐는지 사람이 명단을 대조합니다. 놓치면 그대로 지적 사항이 됩니다.

같은 내용을 여러 번 쓰는 소명서

같은 증빙으로 평가 보고서, 감사 소명서, 내부 보고를 따로 작성합니다.

K-ISMS가 하는 일

법령 기준 점검표

개인정보 보호법의 공공기관 의무와 안전성 확보조치 기준을 조문 단위 점검 항목으로 제공합니다.

증빙 원장

시스템 설정은 자동으로 수집하고 문서·점검표는 올려 둡니다. 모든 증빙에 수집 시각과 해시가 남습니다.

기준 미달 즉시 표시

권한 미회수, 관리자 페이지 외부 노출, 다운로드 사유 미확인, 개인정보파일 미등록 같은 항목을 바로 보여 줍니다.

AI 감사관 · 평가위원 포털

증빙을 근거로 소명서·보고서 초안을 만들고, 평가위원·감사인에게는 기한이 있는 읽기 전용 링크로 공유합니다.

점검 항목

데모에서 쓰는 목록과 같습니다. 조문을 요약한 것이라 적용 대상과 세부 기준은 아래 원문으로 확인하세요.

공공기관 개인정보 보호 의무

개인정보 보호법 — 보호책임자·처리방침·개인정보파일 등록·영향평가·보호수준 평가 대응

  • 제11조의2개인정보 보호수준 평가 대응
  • 제21조개인정보의 파기
  • 제25조고정형 영상정보처리기기(CCTV) 설치·운영
  • 제26조업무위탁에 따른 개인정보 처리 제한
  • 제28조개인정보취급자에 대한 감독·교육
  • 제30조개인정보 처리방침의 수립 및 공개
  • 제31조개인정보 보호책임자의 지정
  • 제32조개인정보파일의 등록 및 공개
  • 제33조개인정보 영향평가
  • 제34조개인정보 유출 등의 통지·신고

개인정보 안전성 확보조치 기준

개인정보보호위원회 고시 (2023-09-22 시행) — 접근권한·접속기록·암호화 등 관리적·기술적·물리적 조치

  • 제4조내부 관리계획의 수립·시행 및 점검
  • 제5조접근 권한의 관리
  • 제6조접근통제
  • 제7조개인정보의 암호화
  • 제8조접속기록의 보관 및 점검
  • 제9조악성프로그램 등 방지
  • 제10조물리적 안전조치
  • 제11조재해·재난 대비 안전조치
  • 제12조출력·복사 시 안전조치
  • 제13조개인정보의 파기
  • 공공시스템공공시스템운영기관의 추가 안전조치

자주 묻는 질문

「개인정보의 안전성 확보조치 기준」은 공공기관에도 적용되나요?

네. 2023년 9월 22일 시행된 개정으로 공공과 민간의 안전조치 기준이 하나로 합쳐져 공공기관·학교·기업 등 모든 개인정보처리자에게 적용됩니다. 공공시스템운영기관에는 인사정보와 연계한 권한 관리, 접속기록 자동 분석 같은 추가 조치가 더해집니다.

접속기록은 얼마나 보관하고 얼마나 자주 점검해야 하나요?

개인정보처리시스템 접속기록은 1년 이상 보관하고, 5만 명 이상의 정보주체에 관한 개인정보를 처리하거나 고유식별정보·민감정보를 처리하는 시스템은 2년 이상 보관합니다. 점검은 월 1회 이상이며, 개인정보 다운로드가 확인되면 내부 관리계획에 따라 사유를 확인해야 합니다.

개인정보 보호수준 평가는 무엇인가요?

개인정보 보호법 제11조의2에 따라 개인정보보호위원회가 공공기관의 개인정보 보호 정책·업무 수행과 법 준수 여부를 매년 평가하는 제도입니다. K-ISMS는 평가에 쓰이는 증빙을 연중 모아 두고 부족한 항목을 알려 줍니다.

개인정보파일은 어디에 등록하나요?

공공기관의 장은 운용하는 개인정보파일의 명칭·운영 근거·처리 목적·기록 항목·보유기간 등을 개인정보보호위원회에 등록해야 하며(개인정보 보호법 제32조), 등록과 변경은 개인정보 포털에서 합니다.

로그인 없이 체험할 수 있나요?

네. 예시 기관인 가온시청의 데이터로 채워진 데모에서 점검 항목, 증빙, 기준 미달 항목, AI 감사관, 평가위원 포털을 바로 둘러볼 수 있습니다.

데이터는 어디에 저장되나요?

K-ISMS는 국내 리전(카카오클라우드 kr-central-2)에서 운영하며 개인정보를 국외로 이전하지 않습니다. 증빙에는 수집 시각과 해시를 함께 기록해 나중에 바뀌지 않았는지 확인할 수 있습니다.

도입과 구매(조달)는 어떻게 진행하나요?

기관의 구매 방식과 도입 형태(클라우드 서비스·설치형)에 맞춰 상담으로 안내합니다. official@firstpip.co.kr 또는 070-8080-2615로 문의해 주세요.

출처 · 원문

학교·교육청·대학 담당이신가요? 학교·교육청·대학용 안내 보기 →