정보보호 공시제도 법정기한 준수 및 공시 데이터 검증 쟁점
정보보호 공시 의무 대상 여부를 정확히 판단하고, 법정기한 내 공시하며, 공시 항목(투자·인력·인증 등)의 데이터가 내부 증빙과 일치하도록 검증되었는지가 핵심이다.
본문
문서 본문
핵심 판단
정보보호 공시 의무 대상 여부를 정확히 판단하고, 법정기한 내 공시하며, 공시 항목(투자·인력·인증 등)의 데이터가 내부 증빙과 일치하도록 검증되었는지가 핵심이다.
배경
공시 대상임에도 미공시하거나 기한을 넘기고, 공시 수치가 내부 자료와 불일치하는 사례가 있다.
주요 쟁점 및 심사 포인트
- 공시 의무 대상 판단(매출·이용자 수 등 기준) 정확성
- 법정기한 내 공시 이행 여부
- 공시 데이터의 내부 증빙 정합성·검증 절차 여부
관련 인증기준
ISMS-P 인증기준(2023) 기준. 항목명은 「금융권 ISMS-P 인증기준 점검항목 안내서」로 검증함.
- 1.4.1 법적 요구사항 준수 검토
- 1.1.6 자원 할당
- 2.1.2 조직의 유지관리
관련 법령·가이드
조문 번호·명칭은 개정으로 달라질 수 있어, 실제 심사·인용 시 국가법령정보센터(law.go.kr) 최신본 재확인을 권장한다.
- 「정보보호산업의 진흥에 관한 법률」 제13조(정보보호 공시)
- 일정 대상자의 정보보호 현황 공시 의무 및 기한.(대상·기한은 시행령/고시 최신본 확인 권장)
- 「정보보호 공시에 관한 고시」
- 공시 항목·방법·시기 세부 기준.
참고 가이드
- 정보보호 공시 종합 포털·가이드라인(KISA)
심사 시 확인사항 (증적)
- 공시 의무 대상 판단 근거 및 공시 이력(시기)
- 공시 항목별 산출 근거·내부 증빙 대조
- 공시 데이터 검증·승인 절차
주요 결함 사례
정보보호 공시 대상임에도 법정기한을 경과하여 공시하고, 공시된 투자액이 내부 집행 자료와 불일치함.
보완 대책
- 공시 대상 판단·기한 관리 체계 수립
- 공시 데이터 산출 근거 표준화 및 공시 전 검증·승인 절차 도입
연관 쟁점
- [ISSUE-021] 정보보호 예산·인력 산정 근거 및 투자 증빙 쟁점
- [ISSUE-008] 내부관리계획·정보보호 정책의 최신 개정법령 미반영 쟁점
본 문서는 ISMS-P 인증심사 실무 참고용이며, 법적 자문이 필요한 사안은 법률 전문가 확인이 필요합니다. (v2 · 2026-08)
연결 지식
관련 근거
관련 법령·가이드
- 정보보호산업의 진흥에 관한 법률
- 정보보호 공시에 관한 고시
- 정보보호 공시 종합 포털·가이드라인(KISA)
태그
#정보보호공시#법정기한#공시데이터#정보보호산업법
법령 조문 번호와 명칭은 개정으로 달라질 수 있습니다. 인용 시 국가법령정보센터 최신본을 함께 확인하세요.