Logo
교육센터

국제표준 ISO인증의 시작,

그 시작점에 KEC가 함께합니다.  

정보보안 / 정보기술

ISO 27001

ISO/IEC 27701

개인정보보호경영시스템
Privacy Information Management System (PIMS)

ISO/IEC 27701은 개인정보 처리 전 과정에 걸친 

보안 통제와 데이터 주체의 권리 보호 요구사항을 규정한 글로벌 개인정보 보호 표준입니다. 조직의 데이터 보호 

전문성을 대외적으로 입증할 수 있는 최적의 도구로서, 

체계적인 시스템을 통해 개인정보 유출 리스크 최소화, 

글로벌 규제(GDPR 등) 대응, 고객 신뢰 확보라는 세 가지 목표를 동시에 달성하게 해줍니다.


ISO/IEC 27701은 보안 통제와

데이터 주체의 권리 보호 요구사항을 규정한 글로벌 개인정보 보호 표준입니다. 


ISO 인증 프로세스

인증 효과

개인정보 유출 리스크 최소화

글로벌 개인정보보호 법규 준수

데이터 보안에 대한 고객 신뢰 확보

정보보호 관리 체계의 효율적 고도화

글로벌 비즈니스 진출 기회 확대

기업 책임성 입증 및 이미지 개선

인증 효과

구분
표준 요구사항 
4일반
4.1표준의 구조
4.2KS X ISO/IEC 27001:2013 요구사항
4.3KS X ISO/IEC 27002:2013 가이드라인
4.4고객
5KS X ISO/IEC 27001 관련 PIMS
특정 요구 사항

5.1일반
5.2조직의 상황
5.3
리더십
5.4계획
5.5지원
5.6운영
5.7성능 평가
5.8개선
6KS X ISO/IEC 27002 관련 PIMS 지침
6.1일반
6.2정보보호 정책
6.3정보보안 조직
6.4인적 자원 보안
6.5자산 관리
6.6접근 제어
6.7암호
6.8물리적 보안과 환경적 보안
6.9운영 보안
6.10통신 보안
6.11시스템 획득, 개발 및 유지보수
6.12공급자 관계
6.13정보보호 침해 사고 관리
6.14비즈니스 연속성 관리의 정보보호 측면
6.15준수
7개인정보처리자를 위한 추가
KS X ISO/IEC 27002 지침

7.1일반
7.2수집과 처리 조건
7.3정보주체에 대한 의무
7.4설계에 의한 프라이버시와 기본에 의한
프라이버시
7.5개인정보 공유, 이전, 공개
8개인정보 수탁자를 위한 추가
KS X ISO/IEC 27002 지침

8.1일반
8.2수집과 처리 조건
8.3정보주체 의무
8.4설계에 의한 개인정보 보호와 기본에 의한 개인정보 보호
8.5개인정보 공유, 이전, 공개


ISO
품질 / 고객만족
의료기기 / 의약품
환경 / 에너지
식품 / 화장품
윤리 / 인권
안전 / 재난
정보보안 / 정보기술
자동차품질

ISO/IEC 27701

개인정보보호경영시스템    Privacy Information Management System (PIMS)

ISO/IEC 27701은 개인정보 처리 전 과정에 걸친 보안 통제와 데이터 주체의 권리 보호 요구사항을 규정한 글로벌 개인정보 보호 표준입니다. 

조직의 데이터 보호 전문성을 대외적으로 입증할 수 있는 최적의 도구로서, 체계적인 시스템을 통해 개인정보 유출 리스크 최소화, 글로벌 규제(GDPR 등) 대응, 

고객 신뢰 확보라는 세 가지 목표를 동시에 달성하게 해줍니다.




ISO/IEC 27701은 보안 통제와 데이터 주체의 권리 보호 요구사항을 규정한 글로벌 개인정보 보호 표준입니다. 




ISO 인증 프로세스
인증 효과

개인정보 유출

리스크 최소화

  • 글로벌 개인정보보호
    법규 준수
  • 데이터 보안에 대한
  • 고객 신뢰 확보

정보보호 관리 체계의

효율적 고도화

  • 글로벌 비즈니스
    진출 기회 확대
  • 기업 책임성 입증 및
  • 이미지 개선
ISO/IEC 27701 요구사항
구분
표준 요구사항
4일반
4.1표준의 구조
4.2KS X ISO/IEC 27001:2013 요구사항
4.3KS X ISO/IEC 27002:2013 가이드라인
4.4고객
5KS X ISO/IEC 27001 관련 PIMS 특정 요구 사항
5.1일반
5.2조직의 상황
5.3리더십
5.4계획
5.5지원
5.6운영
5.7성능 평가
5.8개선
6KS X ISO/IEC 27002 관련 PIMS 지침
6.1일반
6.2정보보호 정책
6.3정보보안 조직
6.4인적 자원 보안
6.5자산 관리
6.6접근 제어
6.7암호
6.8물리적 보안과 환경적 보안
6.9운영 보안
6.10통신 보안
6.11시스템 획득, 개발 및 유지보수
6.12공급자 관계
6.13정보보호 침해 사고 관리
6.14비즈니스 연속성 관리의 정보보호 측면
6.15준수
구분
표준 요구사항
7개인정보처리자를 위한 추가 KS X ISO/IEC 27002 지침
7.1일반
7.2수집과 처리 조건
7.3정보주체에 대한 의무
7.4설계에 의한 프라이버시와 기본에 의한 프라이버시
7.5개인정보 공유, 이전, 공개
8개인정보 수탁자를 위한 추가 KS X ISO/IEC 27002 지침
8.1일반
8.2수집과 처리 조건
8.3정보주체 의무
8.4설계에 의한 개인정보 보호와 기본에 의한 개인정보 보호
8.5개인정보 공유, 이전, 공개

한국ESG인증협회

대표 권오삼

주소 세종특별자치시 집현중앙로 20, 503호
           (집현동, 마크로젠 세종캠퍼스)

사업자 등록번호 305-86-14631

전화번호 1551-2353  |   팩스 044-864-0974

이용약관    개인정보처리방침

Copyright (C) 2025 KEC. All Rights Reserved All Rights reserved.

한국ESG인증협회

대표    권오삼

주소    세종특별자치시 집현중앙로 20, 503호
           (집현동, 마크로젠 세종캠퍼스)

사업자 등록번호   305-86-14631

메일주소   esg@kecert.kr  |   팩스   044-864-0974

Copyright (C) 2026 KEC. All Rights Reserved All Rights reserved.