통합 검색
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
출처ISMS-P WIKI 편집
8
금융 AI 챗봇 및 생성형 LLM 도입 시 개인신용정보 유출 방지 쟁점
외부 LLM API 호출·RAG 구축 과정에서 고유식별정보·개인신용정보가 프롬프트나 학습 데이터로 유출되지 않도록, 입력 필터링(DLP)·가명/비식별 처리·CISO 승인 및 이용지침이 갖춰졌는지가 핵심이다. 신용정보는 목적 외 처리·재식별 위험이 특히 크므로 학습 투입 전 정제 절차가 …
금융 클라우드 이용절차 준수 및 개인(신용)정보 국외이전 안전조치 쟁점
중요 정보처리시스템의 클라우드 전환 시 사전 이용절차(안전성 평가·CISO 보고)를 이행했는지, 해외 리전에 개인(신용)정보를 저장하는 경우 국외이전 요건(고지·동의 또는 법정 근거·안전성 확보)을 충족했는지가 핵심이다.
내부관리계획·정보보호 정책의 최신 개정법령 미반영 쟁점
개정된 개인정보보호법·신용정보법·고시 등이 내부관리계획과 정책·지침에 적시에 반영되고, 정보보호/개인정보 보호 위원회 심의·의결을 거쳐 공표되었는지가 핵심이다. 법적 준거성 검토가 정례화되어 있는지도 확인한다.