ISMS-P 인증기준 상세 - 3. 개인정보 처리 단계별 요구사항


ISMS-P 인증기준 상세 - 3. 개인정보 처리 단계별 요구사항

3.1 개인정보 수집 시 보호조치 3.1.1 개인정보 수집 제한 인증 기준 개인정보는 서비스 제공을 위하여 필요한 최소한의 정보를 적법하고 정당하게 수집하여야 하며, 필수정보 이외의 개인정보를 수집하는 경우에는 선택항목으로 구분하여 해당 정보를 제공하지 않는다는 이유로 서비스 제공을 거부하지 않아야 한다. 주요 확인사항 최고경영자는 정보보호 및 개인정보보호 처리에 관한 업무를 총괄하여 책임질 최고 책임자를 공식적으로 지정하고 있는가? 정보보호 최고책임자 및 개인정보 보호책임자는 예산, 인력 등 자원을 할당할 수 있는 임원급으로 지정하고 있으며, 관련 법령에 따른 자격요건을 충족하고 있는가?개인정보를 수집하는 경우 서비스 제공 또는 법령에 근거한 처리 등을 위하여 필요한 범위 내에서 최소한의 정보만을 수집..


원문링크 : ISMS-P 인증기준 상세 - 3. 개인정보 처리 단계별 요구사항