왜 필요한가
개인정보 보호법 제11조의2에 따라 개인정보보호위원회는 매년 공공기관의 개인정보 보호 정책·업무 수행과 법 준수 여부를 평가합니다. 한국인터넷진흥원(KISA)이 평가 업무를 지원하며, 평가 결과는 기관 운영에 직접적인 영향을 미칩니다.
공공기관은 매년 개인정보 보호수준 평가를 받아야 하며, 법적 의무 사항의 이행 여부가 평가됩니다.
평가 결과는 공공기관 경영평가·지자체 합동평가 등에 반영되며, 미흡 기관은 실태점검·과태료 대상이 될 수 있습니다.
매년 갱신되는 평가 지표와 편람을 자체 인력만으로 대응하기에는 전문성과 시간 부담이 큽니다.
평가 개요
개인정보 보호수준 평가는 기관의 개인정보 관리 현황과 취약점을 파악하고 개선점을 도출해, 개인정보 보호 역량을 높이는 것을 목적으로 합니다.
법적 의무 이행 준수와 기관의 개인정보 보호 노력을 평가해, 개인정보 보호 역량 향상과 정책 수립의 기초자료로 활용합니다.
중앙행정기관과 그 소속기관, 지방자치단체 등 대상 공공기관이 매년 평가를 받습니다.
정량(자체)평가 지표와 정성(심층)평가 지표로 구성되며, 세부 지표는 매년 평가 편람에 따라 갱신됩니다.
평가 결과는 경영평가·합동평가에 반영되며, 미흡 기관에 대한 실태점검과 자료 부실 제출 시 과태료가 부과될 수 있습니다.
수행 절차
현황 분석과 지표별 점검에서 멈추지 않습니다. 보완이 필요한 지표를 선제적으로 도출하고, 연 단위 업무 추진 계획을 바탕으로 체계적인 개선 조치까지 함께 수행합니다.
기관 현황을 파악하고 당해연도 평가 편람·지표를 분석해 대응 방향을 수립합니다.
지표별 자료를 점검하고 취약점을 진단하며, 보완 방안을 제시합니다.
진단 결과를 정리해 개선이 필요한 항목과 우선순위를 도출합니다.
개선 조치 이행을 지원하고, 평가 이후의 보완 사항까지 함께 챙깁니다.
컨설팅 특장점
진단으로 끝나지 않는, 끝까지 함께하는 컨설팅. 현황 분석과 지표별 점검에서 멈추지 않고, 보완이 필요한 지표를 선제적으로 도출해 체계적인 개선 조치까지 함께 수행합니다.
다수 공공기관 대응 경험을 바탕으로 평가의 흐름을 분석하고, 보완이 필요한 지표에 선제적으로 대응합니다.
단순 점검·지적에 그치지 않고, 연 단위 업무 추진 계획을 통해 체계적인 개선 조치를 지원합니다.
당해연도 편람의 특징을 분석해, 기본 업무에 더한 추가적인 노력 활동을 정성평가에 반영하도록 지원합니다.
협업 안내
솔루션 기업의 이해와, 컨설팅 전문성을 함께. 본 컨설팅은 엘세븐시큐리티가 개인정보보호 전문 컨설팅 업체와 협업하여 제공합니다. 다년간 다수 공공기관의 보호수준 평가를 지원해 온 전문 인력이 컨설팅을 수행하며, 엘세븐시큐리티의 개인정보보호 솔루션과 연계해 진단부터 기술적 개선까지 통합적으로 지원할 수 있습니다.