정보보호 예산·인력 산정 근거 및 투자 증빙 쟁점
정보보호(개인정보 포함) 예산·인력이 적정 기준에 따라 산정·배정되고, 공시·보고 시 산정 근거와 실제 집행 증빙이 일관되게 관리되는지가 핵심이다. 'IT 예산 대비 정보보호 예산 비율' 등의 산정 기준 일관성이 쟁점이 된다.
본문
문서 본문
핵심 판단
정보보호(개인정보 포함) 예산·인력이 적정 기준에 따라 산정·배정되고, 공시·보고 시 산정 근거와 실제 집행 증빙이 일관되게 관리되는지가 핵심이다. 'IT 예산 대비 정보보호 예산 비율' 등의 산정 기준 일관성이 쟁점이 된다.
배경
정보보호 투자·인력 비율의 산정 범위(무엇을 정보보호로 볼지)가 자의적이거나 증빙이 부실하여 공시·보고 수치의 신뢰성이 문제된다.
주요 쟁점 및 심사 포인트
- 정보보호 예산·인력 산정 기준의 명확성·일관성
- 공시·보고 수치와 실제 집행·인력 증빙의 정합성
- 경영진의 자원 할당 승인 및 사후 검토 여부
관련 인증기준
ISMS-P 인증기준(2023) 기준. 항목명은 「금융권 ISMS-P 인증기준 점검항목 안내서」로 검증함.
- 1.1.6 자원 할당
- 1.4.1 법적 요구사항 준수 검토
- 2.1.2 조직의 유지관리
관련 법령·가이드
조문 번호·명칭은 개정으로 달라질 수 있어, 실제 심사·인용 시 국가법령정보센터(law.go.kr) 최신본 재확인을 권장한다.
- 「정보보호산업의 진흥에 관한 법률」 제13조(정보보호 공시)
- 일정 대상자의 정보보호 투자·인력 등 현황 공시 의무 → 산정 근거·증빙 필요.
- (참고) 자원 할당은 ISMS-P 인증기준 1.1.6 직접 요건
- 경영진의 예산·인력 배정 적절성 평가.
참고 가이드
- 정보보호 공시 가이드라인(KISA)
- 「금융권 ISMS-P 점검항목 안내서」 1.1.6
심사 시 확인사항 (증적)
- 정보보호 예산·인력 산정 기준서 및 근거 자료
- 공시/보고 수치와 집행 내역·인력 현황 대조
- 경영진 예산 승인 결재 및 검토 회의록
주요 결함 사례
정보보호 예산 비율 산정 시 포함 항목 기준이 불명확하고, 공시 수치를 뒷받침하는 집행 증빙이 부족함.
보완 대책
- 정보보호 예산·인력 산정 기준(포함/제외 항목) 명문화
- 공시·보고 수치의 산정 근거·집행 증빙 상시 관리 체계 구축
연관 쟁점
- [ISSUE-026] 정보보호 공시제도 법정기한 준수 및 공시 데이터 검증 쟁점
- [ISSUE-008] 내부관리계획·정보보호 정책의 최신 개정법령 미반영 쟁점
본 문서는 ISMS-P 인증심사 실무 참고용이며, 법적 자문이 필요한 사안은 법률 전문가 확인이 필요합니다. (v2 · 2026-08)
연결 지식
관련 근거
관련 법령·가이드
- 정보보호산업의 진흥에 관한 법률
- 정보보호 공시 가이드라인(KISA)
- 「금융권 ISMS-P 점검항목 안내서」 1.1.6
태그
#정보보호투자#예산#인력#공시#증빙
법령 조문 번호와 명칭은 개정으로 달라질 수 있습니다. 인용 시 국가법령정보센터 최신본을 함께 확인하세요.