diff --git a/prowler/compliance/aws/kisa_isms_p_2023_aws.json b/prowler/compliance/aws/kisa_isms_p_2023_aws.json index 1e0dba2e81..ff7f50553e 100644 --- a/prowler/compliance/aws/kisa_isms_p_2023_aws.json +++ b/prowler/compliance/aws/kisa_isms_p_2023_aws.json @@ -4828,7 +4828,7 @@ "RelatedRegulations": [ "Personal Information Protection Act, Article 29 (Obligation to Take Safety Measures)", "Standards for Ensuring the Safety of Personal Information, Article 11 (Safety Measures for Disaster Preparedness)" - ]], + ], "AuditEvidence": [ "IT disaster recovery guidelines/procedures", "IT disaster recovery plans (including RTO and RPO definitions)", diff --git a/prowler/compliance/aws/kisa_isms_p_2023_korean_aws.json b/prowler/compliance/aws/kisa_isms_p_2023_korean_aws.json index 155f180ebb..91b37cbc41 100644 --- a/prowler/compliance/aws/kisa_isms_p_2023_korean_aws.json +++ b/prowler/compliance/aws/kisa_isms_p_2023_korean_aws.json @@ -12,7 +12,7 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.1. 관리체계", + "Subdomain": "1.1 관리체계", "Section": "1.1.1 경영진의 참여", "AuditChecklist": [ "정보보호 및 개인정보보호 관리체계의 수립 및 운영활동 전반에 경영진의 참여가 이루어질 수 있도록 보고 및 의사결정 등의 책임과 역할을 문서화하고 있는가?", @@ -41,17 +41,16 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.1. 관리체계", + "Subdomain": "1.1 관리체계", "Section": "1.1.2 최고책임자의 지정", "AuditChecklist": [ "최고경영자는 정보보호 및 개인정보보호 처리에 관한 업무를 총괄하여 책임질 최고책임자를 공식적으로 지정하고 있는가?", "정보보호 최고책임자 및 개인정보 보호책임자는 예산, 인력 등 자원을 할당할 수 있는 임원급으로 지정하고 있으며, 관련 법령에 따른 자격요건을 충족하고 있는가?" ], "RelatedRegulations": [ - "개인정보 보호법 제29조(안전조치의무)", - "개인정보의 안전성 확보조치 기준 제4조(내부 관리계획의 수립·시행 및 점검)", + "개인정보 보호법 제29조(안전조치의무), 제31조(개인정보 보호책임자의 지정)", "정보통신망법 제45조의3(정보보호 최고책임자의 지정 등)", - "제31조(개인정보 보호책임자의 지정)" + "개인정보의 안전성 확보조치 기준 제4조(내부 관리계획의 수립·시행 및 점검)" ], "AuditEvidence": [ "정보보호 최고책임자 및 개인정보 보호책임자 임명관련 자료(인사명령, 인사카드 등)", @@ -78,7 +77,7 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.1. 관리체계", + "Subdomain": "1.1 관리체계", "Section": "1.1.3 조직 구성", "AuditChecklist": [ "정보보호 최고책임자 및 개인정보 보호책임자의 업무를 지원하고 조직의 정보보호 및 개인정보보호 활동을 체계적으로 이행하기 위하여 전문성을 갖춘 실무조직을 구성하여 운영하고 있는가?", @@ -113,7 +112,7 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.1. 관리체계", + "Subdomain": "1.1 관리체계", "Section": "1.1.4 범위 설정", "AuditChecklist": [ "조직의 핵심 서비스 및 개인정보 처리에 영향을 줄 수 있는 핵심자산을 포함하도록 관리체계 범위를 설정하고 있는가?", @@ -145,7 +144,7 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.1. 관리체계", + "Subdomain": "1.1 관리체계", "Section": "1.1.5 정책 수립", "AuditChecklist": [ "조직이 수행하는 모든 정보보호 및 개인정보보호 활동의 근거를 포함하는 최상위 수준의 정보보호 및 개인정보보호 정책을 수립하고 있는가?", @@ -180,7 +179,7 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.1. 관리체계", + "Subdomain": "1.1 관리체계", "Section": "1.1.6 자원 할당", "AuditChecklist": [ "정보보호 및 개인정보보호 분야별 전문성을 갖춘 인력을 확보하고 있는가?", @@ -214,7 +213,7 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.2. 위험 관리", + "Subdomain": "1.2 위험 관리", "Section": "1.2.1 정보자산 식별", "AuditChecklist": [ "정보자산의 분류기준을 수립하고 정보보호 및 개인정보보호 관리체계 범위 내의 모든 자산을 식별하여 목록으로 관리하고 있는가?", @@ -247,7 +246,7 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.2. 위험 관리", + "Subdomain": "1.2 위험 관리", "Section": "1.2.2 현황 및 흐름분석", "AuditChecklist": [ "관리체계 전 영역에 대한 정보서비스 현황을 식별하고 업무 절차와 흐름을 파악하여 문서화하고 있는가?", @@ -277,7 +276,7 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.2. 위험 관리", + "Subdomain": "1.2 위험 관리", "Section": "1.2.3 위험 평가", "AuditChecklist": [ "조직 또는 서비스의 특성에 따라 다양한 측면에서 발생할 수 있는 위험을 식별하고 평가할 수 있는 방법을 정의하고 있는가?", @@ -320,7 +319,7 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.2. 위험 관리", + "Subdomain": "1.2 위험 관리", "Section": "1.2.4 보호대책 선정", "AuditChecklist": [ "식별된 위험에 대한 처리 전략(감소, 회피, 전가, 수용 등)을 수립하고 위험처리를 위한 보호대책을 선정하고 있는가?", @@ -350,7 +349,7 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.3. 관리체계 운영", + "Subdomain": "1.3 관리체계 운영", "Section": "1.3.1 보호대책 구현", "AuditChecklist": [ "이행계획에 따라 보호대책을 효과적으로 구현하고 이행결과의 정확성 및 효과성 여부를 경영진이 확인할 수 있도록 보고하고 있는가?", @@ -382,7 +381,7 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.3. 관리체계 운영", + "Subdomain": "1.3 관리체계 운영", "Section": "1.3.2 보호대책 공유", "AuditChecklist": [ "구현된 보호대책을 운영 또는 시행할 부서 및 담당자를 명확하게 파악하고 있는가?", @@ -410,7 +409,7 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.3. 관리체계 운영", + "Subdomain": "1.3 관리체계 운영", "Section": "1.3.3 운영현황 관리", "AuditChecklist": [ "관리체계 운영을 위하여 주기적 또는 상시적으로 수행하여야 하는 정보보호 및 개인정보보호 활동을 문서화하여 관리하고 있는가?", @@ -440,7 +439,7 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.4. 관리체계 점검 및 개선", + "Subdomain": "1.4 관리체계 점검 및 개선", "Section": "1.4.1 법적 요구사항 준수 검토", "AuditChecklist": [ "조직이 준수하여야 하는 정보보호 및 개인정보보호 관련 법적 요구사항을 파악하여 최신성을 유지하고 있는가?", @@ -478,7 +477,7 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.4. 관리체계 점검 및 개선", + "Subdomain": "1.4 관리체계 점검 및 개선", "Section": "1.4.2 관리체계 점검", "AuditChecklist": [ "법적 요구사항 및 수립된 정책에 따라 정보보호 및 개인정보보호 관리체계가 효과적으로 운영되는지를 점검하기 위한 관리체계 점검기준, 범위, 주기, 점검인력 자격요건 등을 포함한 관리체계 점검 계획을 수립하고 있는가?", @@ -509,7 +508,7 @@ "Attributes": [ { "Domain": "1. 관리체계 수립 및 운영", - "Subdomain": "1.4. 관리체계 점검 및 개선", + "Subdomain": "1.4 관리체계 점검 및 개선", "Section": "1.4.3 관리체계 개선", "AuditChecklist": [ "법적 요구사항 준수검토 및 관리체계 점검을 통하여 식별된 관리체계상의 문제점에 대한 근본 원인을 분석하여 재발방지 및 개선 대책을 수립·이행하고 있는가?", @@ -542,7 +541,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.1. 정책, 조직, 자산 관리", + "Subdomain": "2.1 정책, 조직, 자산 관리", "Section": "2.1.1 정책의 유지관리", "AuditChecklist": [ "정보보호 및 개인정보보호 관련 정책 및 시행문서에 대한 정기적인 타당성 검토 절차를 수립·이행하고 있는가?", @@ -582,7 +581,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.1. 정책, 조직, 자산 관리", + "Subdomain": "2.1 정책, 조직, 자산 관리", "Section": "2.1.2 조직의 유지관리", "AuditChecklist": [ "정보보호 및 개인정보보호 관련 책임자와 담당자의 역할 및 책임을 명확히 정의하고 있는가?", @@ -590,10 +589,9 @@ "정보보호 및 개인정보보호 관련 조직 및 조직의 구성원 간 상호 의사소통할 수 있는 체계 및 절차를 수립·이행하고 있는가?" ], "RelatedRegulations": [ - "개인정보 보호법 제29조(안전조치의무)", - "개인정보의 안전성 확보조치 기준 제4조(내부 관리계획의 수립·시행 및 점검)", + "개인정보 보호법 제29조(안전조치의무), 제31조(개인정보 보호책임자의 지정)", "정보통신망법 제45조의3(정보보호 최고책임자의 지정 등)", - "제31조(개인정보 보호책임자의 지정)" + "개인정보의 안전성 확보조치 기준 제4조(내부 관리계획의 수립·시행 및 점검)" ], "AuditEvidence": [ "정보보호 및 개인정보보호 조직도", @@ -634,7 +632,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.1. 정책, 조직, 자산 관리", + "Subdomain": "2.1 정책, 조직, 자산 관리", "Section": "2.1.3 정보자산 관리", "AuditChecklist": [ "정보자산의 보안등급에 따른 취급절차(생성·도입, 저장, 이용, 파기) 및 보호대책을 정의하고 이행하고 있는가?", @@ -666,7 +664,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.2. 인적 보안", + "Subdomain": "2.2 인적 보안", "Section": "2.2.1 주요 직무자 지정 및 관리", "AuditChecklist": [ "개인정보 및 중요정보의 취급, 주요 시스템 접근 등 주요 직무의 기준을 명확히 정의하고 있는가?", @@ -675,9 +673,8 @@ "업무 필요성에 따라 주요 직무자 및 개인정보취급자 지정을 최소화하는 등 관리방안을 수립·이행하고 있는가?" ], "RelatedRegulations": [ - "개인정보 보호법 제28조(개인정보취급자에 대한 감독)", - "개인정보의 안전성 확보조치 기준 제4조(내부 관리계획의 수립·시행 및 점검)", - "제29조(안전조치의무)" + "개인정보 보호법 제28조(개인정보취급자에 대한 감독), 제29조(안전조치의무)", + "개인정보의 안전성 확보조치 기준 제4조(내부 관리계획의 수립·시행 및 점검)" ], "AuditEvidence": [ "주요 직무 기준", @@ -705,7 +702,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.2. 인적 보안", + "Subdomain": "2.2 인적 보안", "Section": "2.2.2 직무 분리", "AuditChecklist": [ "권한 오·남용 등으로 인한 잠재적인 피해 예방을 위하여 직무 분리 기준을 수립하여 적용하고 있는가?", @@ -732,7 +729,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.2. 인적 보안", + "Subdomain": "2.2 인적 보안", "Section": "2.2.3 보안 서약", "AuditChecklist": [ "신규 인력 채용 시 정보보호 및 개인정보보호 책임이 명시된 정보보호 및 개인정보보호 서약서를 받고 있는가?", @@ -762,7 +759,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.2. 인적 보안", + "Subdomain": "2.2 인적 보안", "Section": "2.2.4 인식제고 및 교육훈련", "AuditChecklist": [ "정보보호 및 개인정보보호 교육의 시기, 기간, 대상, 내용, 방법 등의 내용이 포함된 연간 교육 계획을 수립하고 경영진의 승인을 받고 있는가?", @@ -772,10 +769,8 @@ "교육시행에 대한 기록을 남기고 교육 효과와 적정성을 평가하여 다음 교육 계획에 반영하고 있는가?" ], "RelatedRegulations": [ - "개인정보 보호법 제26조(업무위탁에 따른 개인정보의 처리 제한)", - "개인정보의 안전성 확보조치 기준 제4조(내부 관리계획의 수립·시행 및 점검)", - "제28조(개인정보 취급자에 대한 감독)", - "제29조(안전조치의무)" + "개인정보 보호법 제26조(업무위탁에 따른 개인정보의 처리 제한), 제28조(개인정보 취급자에 대한 감독), 제29조(안전조치의무)", + "개인정보의 안전성 확보조치 기준 제4조(내부 관리계획의 수립·시행 및 점검)" ], "AuditEvidence": [ "정보보호 및 개인정보보호 교육 계획서", @@ -802,7 +797,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.2. 인적 보안", + "Subdomain": "2.2 인적 보안", "Section": "2.2.5 퇴직 및 직무변경 관리", "AuditChecklist": [ "퇴직, 직무변경, 부서이동, 휴직 등으로 인한 인사변경 내용이 인사부서, 정보보호 및 개인정보보호 부서, 정보시스템 및 개인정보처리시스템 운영부서 간 공유되고 있는가?", @@ -834,7 +829,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.2. 인적 보안", + "Subdomain": "2.2 인적 보안", "Section": "2.2.6 보안 위반 시 조치", "AuditChecklist": [ "임직원 및 관련 외부자가 법령과 규제 및 내부정책에 따른 정보보호 및 개인정보보호 책임과 의무를 위반한 경우에 대한 처벌 규정을 수립하고 있는가?", @@ -861,7 +856,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.3. 외부자 보안", + "Subdomain": "2.3 외부자 보안", "Section": "2.3.1 외부자 현황 관리", "AuditChecklist": [ "관리체계 범위 내에서 발생하고 있는 업무 위탁 및 외부 시설·서비스의 이용 현황을 식별하고 있는가?", @@ -892,7 +887,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.3. 외부자 보안", + "Subdomain": "2.3 외부자 보안", "Section": "2.3.2 외부자 계약 시 보안", "AuditChecklist": [ "중요정보 및 개인정보 처리와 관련된 외부 서비스 및 위탁 업체를 선정하는 경우 정보보호 및 개인정보 보호 역량을 고려하도록 절차를 마련하고 있는가?", @@ -924,7 +919,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.3. 외부자 보안", + "Subdomain": "2.3 외부자 보안", "Section": "2.3.3 외부자 보안 이행 관리", "AuditChecklist": [ "외부자가 계약서, 협정서, 내부정책에 명시된 정보보호 및 개인정보보호 요구사항을 준수하고 있는지 주기적으로 점검 또는 감사를 수행하고 있는가?", @@ -959,7 +954,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.3. 외부자 보안", + "Subdomain": "2.3 외부자 보안", "Section": "2.3.4 외부자 계약 변경 및 만료 시 보안", "AuditChecklist": [ "외부자 계약만료, 업무 종료, 담당자 변경 시 공식적인 절차에 따른 정보자산 반납, 정보시스템 접근계정 삭제, 비밀유지 확약서 징구 등이 이루어질 수 있도록 보안대책을 수립·이행하고 있는가?", @@ -1241,7 +1236,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.5. 인증 및 권한관리", + "Subdomain": "2.5 인증 및 권한관리", "Section": "2.5.1 사용자 계정 관리", "AuditChecklist": [ "정보시스템과 개인정보 및 중요정보에 접근할 수 있는 사용자 계정 및 접근권한의 등록·변경·삭제에 관한 공식적인 절차를 수립·이행하고 있는가?", @@ -1278,7 +1273,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.5. 인증 및 권한관리", + "Subdomain": "2.5 인증 및 권한관리", "Section": "2.5.2 사용자 식별", "AuditChecklist": [ "정보시스템 및 개인정보처리시스템에서 사용자 및 개인정보취급자를 유일하게 구분할 수 있는 식별자를 할당하고 추측 가능한 식별자의 사용을 제한하고 있는가?", @@ -1352,7 +1347,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.5. 인증 및 권한관리", + "Subdomain": "2.5 인증 및 권한관리", "Section": "2.5.3 사용자 인증", "AuditChecklist": [ "정보시스템 및 개인정보처리시스템에 대한 접근은 사용자 인증, 로그인 횟수 제한, 불법 로그인 시도 경고 등 안전한 사용자 인증 절차에 따라 통제하고 있는가?", @@ -1397,7 +1392,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.5. 인증 및 권한관리", + "Subdomain": "2.5 인증 및 권한관리", "Section": "2.5.4 비밀번호 관리", "AuditChecklist": [ "정보시스템에 대한 안전한 사용자 비밀번호 관리절차 및 작성규칙을 수립·이행하고 있는가?", @@ -1464,7 +1459,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.5. 인증 및 권한관리", + "Subdomain": "2.5 인증 및 권한관리", "Section": "2.5.5 특수 계정 및 권한 관리", "AuditChecklist": [ "관리자 권한 등 특수권한은 최소한의 인원에게만 부여될 수 있도록 공식적인 권한 신청 및 승인 절차를 수립·이행하고 있는가?", @@ -1550,7 +1545,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.5. 인증 및 권한관리", + "Subdomain": "2.5 인증 및 권한관리", "Section": "2.5.6 접근권한 검토", "AuditChecklist": [ "정보시스템과 개인정보 및 중요정보에 대한 사용자 계정 및 접근권한 생성·등록·부여· 이용·변경·말소 등의 이력을 남기고 있는가?", @@ -1711,7 +1706,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.6. 접근통제", + "Subdomain": "2.6 접근통제", "Section": "2.6.1 네트워크 접근", "AuditChecklist": [ "조직의 네트워크에 접근할 수 있는 모든 경로를 식별하고 접근통제 정책에 따라 내부 네트워크는 인가된 사용자만이 접근할 수 있도록 통제하고 있는가?", @@ -1848,7 +1843,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.6. 접근통제", + "Subdomain": "2.6 접근통제", "Section": "2.6.2 정보시스템 접근", "AuditChecklist": [ "서버, 네트워크시스템, 보안시스템 등 정보시스템별 운영체제(OS)에 접근이 허용되는 사용자, 접근 가능 위치, 접근 수단 등을 정의하여 통제하고 있는가?", @@ -1903,7 +1898,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.6. 접근통제", + "Subdomain": "2.6 접근통제", "Section": "2.6.3 응용프로그램 접근", "AuditChecklist": [ "중요정보 접근을 통제하기 위하여 사용자의 업무에 따라 응용프로그램 접근권한을 차등 부여하고 있는가?", @@ -1988,7 +1983,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.6. 접근통제", + "Subdomain": "2.6 접근통제", "Section": "2.6.4 데이터베이스 접근", "AuditChecklist": [ "데이터베이스의 테이블 목록 등 저장·관리되고 있는 정보를 식별하고 있는가?", @@ -2023,7 +2018,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.6. 접근통제", + "Subdomain": "2.6 접근통제", "Section": "2.6.5 무선 네트워크 접근", "AuditChecklist": [ "무선네트워크를 업무적으로 사용하는 경우 무선 AP 및 네트워크 구간 보안을 위하여 인증, 송수신 데이터 암호화 등 보호대책을 수립·이행하고 있는가?", @@ -2076,7 +2071,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.6. 접근통제", + "Subdomain": "2.6 접근통제", "Section": "2.6.6 원격접근 통제", "AuditChecklist": [ "인터넷과 같은 외부 네트워크를 통한 정보시스템 원격운영은 원칙적으로 금지하고 장애대응 등 부득이하게 허용하는 경우 보완대책을 마련하고 있는가?", @@ -2166,7 +2161,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.6. 접근통제", + "Subdomain": "2.6 접근통제", "Section": "2.6.7 인터넷 접속 통제", "AuditChecklist": [ "주요 직무 수행 및 개인정보 취급 단말기 등 업무용 PC의 인터넷 접속에 대한 통제정책을 수립·이행하고 있는가?", @@ -2280,7 +2275,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.7. 암호화 적용", + "Subdomain": "2.7 암호화 적용", "Section": "2.7.1 암호정책 적용", "AuditChecklist": [ "개인정보 및 주요정보의 보호를 위하여 법적 요구사항을 반영한 암호화 대상, 암호강도, 암호사용 등이 포함된 암호정책을 수립하고 있는가?", @@ -2349,7 +2344,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.7. 암호화 적용", + "Subdomain": "2.7 암호화 적용", "Section": "2.7.2 암호키 관리", "AuditChecklist": [ "암호키 생성, 이용, 보관, 배포, 변경, 복구, 파기 등에 관한 절차를 수립·이행하고 있는가?", @@ -2379,7 +2374,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.8. 정보시스템 도입 및 개발 보안", + "Subdomain": "2.8 정보시스템 도입 및 개발 보안", "Section": "2.8.1 보안 요구사항 정의", "AuditChecklist": [ "정보시스템을 신규로 도입·개발 또는 변경하는 경우 정보보호 및 개인정보보호 측면의 타당성 검토 및 인수 절차를 수립·이행하고 있는가?", @@ -2410,7 +2405,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.8. 정보시스템 도입 및 개발 보안", + "Subdomain": "2.8 정보시스템 도입 및 개발 보안", "Section": "2.8.2 보안 요구사항 검토 및 시험", "AuditChecklist": [ "정보시스템의 도입, 개발, 변경 시 분석 및 설계 단계에서 정의한 보안 요구사항이 효과적으로 적용되었는지를 확인하기 위한 시험을 수행하고 있는가?", @@ -2449,7 +2444,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.8. 정보시스템 도입 및 개발 보안", + "Subdomain": "2.8 정보시스템 도입 및 개발 보안", "Section": "2.8.3 시험과 운영 환경 분리", "AuditChecklist": [ "정보시스템의 개발 및 시험 시스템을 운영시스템과 분리하고 있는가?", @@ -2476,7 +2471,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.8. 정보시스템 도입 및 개발 보안", + "Subdomain": "2.8 정보시스템 도입 및 개발 보안", "Section": "2.8.4 시험 데이터 보안", "AuditChecklist": [ "정보시스템의 개발 및 시험 과정에서 실제 운영 데이터의 사용을 제한하고 있는가?", @@ -2508,7 +2503,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.8. 정보시스템 도입 및 개발 보안", + "Subdomain": "2.8 정보시스템 도입 및 개발 보안", "Section": "2.8.5 소스 프로그램 관리", "AuditChecklist": [ "비인가자에 의한 소스 프로그램 접근을 통제하기 위한 절차를 수립·이행하고 있는가?", @@ -2536,7 +2531,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.8. 정보시스템 도입 및 개발 보안", + "Subdomain": "2.8 정보시스템 도입 및 개발 보안", "Section": "2.8.6 운영환경 이관", "AuditChecklist": [ "신규 도입·개발 및 변경된 시스템을 운영환경으로 안전하게 이관하기 위한 통제 절차를 수립·이행하고 있는가?", @@ -2565,7 +2560,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.9. 시스템 및 서비스 운영관리", + "Subdomain": "2.9 시스템 및 서비스 운영관리", "Section": "2.9.1 변경관리", "AuditChecklist": [ "정보시스템 관련 자산(하드웨어, 운영체제, 상용 소프트웨어 패키지 등) 변경에 관한 절차를 수립·이행하고 있는가?", @@ -2658,7 +2653,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.9. 시스템 및 서비스 운영관리", + "Subdomain": "2.9 시스템 및 서비스 운영관리", "Section": "2.9.2 성능 및 장애관리", "AuditChecklist": [ "정보시스템의 가용성 보장을 위하여 성능 및 용량을 지속적으로 모니터링할 수 있는 절차를 수립·이행하고 있는가?", @@ -2722,7 +2717,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.9. 시스템 및 서비스 운영관리", + "Subdomain": "2.9 시스템 및 서비스 운영관리", "Section": "2.9.3 백업 및 복구관리", "AuditChecklist": [ "백업 대상, 주기, 방법, 절차 등이 포함된 백업 및 복구절차를 수립·이행하고 있는가?", @@ -2826,7 +2821,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.9. 시스템 및 서비스 운영관리", + "Subdomain": "2.9 시스템 및 서비스 운영관리", "Section": "2.9.4 로그 및 접속기록 관리", "AuditChecklist": [ "서버, 응용프로그램, 보안시스템, 네트워크시스템 등 정보시스템에 대한 로그관리 절차를 수립하고 이에 따라 필요한 로그를 생성하여 보관하고 있는가?", @@ -2862,7 +2857,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.9. 시스템 및 서비스 운영관리", + "Subdomain": "2.9 시스템 및 서비스 운영관리", "Section": "2.9.5 로그 및 접속기록 점검", "AuditChecklist": [ "정보시스템 관련 오류, 오·남용(비인가접속, 과다조회 등), 부정행위 등 이상징후를 인지할 수 있도록 로그 검토 주기, 대상, 방법 등을 포함한 로그 검토 및 모니터링 절차를 수립·이행하고 있는가?", @@ -2897,7 +2892,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.9. 시스템 및 서비스 운영관리", + "Subdomain": "2.9 시스템 및 서비스 운영관리", "Section": "2.9.6 시간 동기화", "AuditChecklist": [ "정보시스템의 시간을 표준시간으로 동기화하고 있는가?", @@ -2923,7 +2918,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.9. 시스템 및 서비스 운영관리", + "Subdomain": "2.9 시스템 및 서비스 운영관리", "Section": "2.9.7 정보자산의 재사용 및 폐기", "AuditChecklist": [ "정보자산의 안전한 재사용 및 폐기에 대한 절차를 수립·이행하고 있는가?", @@ -3055,7 +3050,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.10. 시스템 및 서비스 보안관리", + "Subdomain": "2.10 시스템 및 서비스 보안관리", "Section": "2.10.1 보안시스템 운영", "AuditChecklist": [ "조직에서 운영하고 있는 보안시스템에 대한 운영절차를 수립·이행하고 있는가?", @@ -3648,7 +3643,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.10. 시스템 및 서비스 보안관리", + "Subdomain": "2.10 시스템 및 서비스 보안관리", "Section": "2.10.2 클라우드 보안", "AuditChecklist": [ "클라우드 서비스 제공자와 정보보호 및 개인정보보호에 대한 책임과 역할을 명확히 정의하고 이를 계약서(SLA 등)에 반영하고 있는가?", @@ -3717,7 +3712,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.10. 시스템 및 서비스 보안관리", + "Subdomain": "2.10 시스템 및 서비스 보안관리", "Section": "2.10.3 공개서버 보안", "AuditChecklist": [ "공개서버를 운영하는 경우 이에 대한 보호대책을 수립·이행하고 있는가?", @@ -3747,7 +3742,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.10. 시스템 및 서비스 보안관리", + "Subdomain": "2.10 시스템 및 서비스 보안관리", "Section": "2.10.4 전자거래 및 핀테크 보안", "AuditChecklist": [ "전자거래 및 핀테크 서비스를 제공하는 경우 거래의 안전성과 신뢰성 확보를 위한 보호대책을 수립·이행하고 있는가?", @@ -3774,7 +3769,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.10. 시스템 및 서비스 보안관리", + "Subdomain": "2.10 시스템 및 서비스 보안관리", "Section": "2.10.5 정보전송 보안", "AuditChecklist": [ "외부 조직에 개인정보 및 중요정보를 전송할 경우 안전한 전송 정책을 수립하고 있는가?", @@ -3801,7 +3796,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.10. 시스템 및 서비스 보안관리", + "Subdomain": "2.10 시스템 및 서비스 보안관리", "Section": "2.10.6 업무용 단말기기 보안", "AuditChecklist": [ "PC, 노트북, 가상PC, 태블릿 등 업무에 사용되는 단말기에 대하여 기기인증, 승인, 접근범위 설정, 기기 보안설정 등의 보안 통제 정책을 수립·이행하고 있는가?", @@ -3837,7 +3832,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.10. 시스템 및 서비스 보안관리", + "Subdomain": "2.10 시스템 및 서비스 보안관리", "Section": "2.10.7 보조저장매체 관리", "AuditChecklist": [ "외장하드, USB메모리, CD 등 보조저장매체 취급(사용), 보관, 폐기, 재사용에 대한 정책 및 절차를 수립·이행하고 있는가?", @@ -3887,7 +3882,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.10. 시스템 및 서비스 보안관리", + "Subdomain": "2.10 시스템 및 서비스 보안관리", "Section": "2.10.8 패치관리", "AuditChecklist": [ "서버, 네트워크시스템, 보안시스템, PC 등 자산별 특성 및 중요도에 따라 운영체제(OS)와 소프트웨어의 패치관리 정책 및 절차를 수립·이행하고 있는가?", @@ -3923,7 +3918,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.10. 시스템 및 서비스 보안관리", + "Subdomain": "2.10 시스템 및 서비스 보안관리", "Section": "2.10.9 악성코드 통제", "AuditChecklist": [ "바이러스, 웜, 트로이목마, 랜섬웨어 등의 악성코드로부터 정보시스템 및 업무용단말기 등을 보호하기 위하여 보호대책을 수립·이행하고 있는가?", @@ -3967,7 +3962,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.11. 사고 예방 및 대응", + "Subdomain": "2.11 사고 예방 및 대응", "Section": "2.11.1 사고 예방 및 대응체계 구축", "AuditChecklist": [ "침해사고 및 개인정보 유출사고를 예방하고 사고 발생 시 신속하고 효과적으로 대응하기 위한 체계와 절차를 마련하고 있는가?", @@ -4554,7 +4549,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.11. 사고 예방 및 대응", + "Subdomain": "2.11 사고 예방 및 대응", "Section": "2.11.2 취약점 점검 및 조치", "AuditChecklist": [ "정보시스템 취약점 점검 절차를 수립하고, 정기적으로 점검을 수행하고 있는가?", @@ -4666,7 +4661,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.11. 사고 예방 및 대응", + "Subdomain": "2.11 사고 예방 및 대응", "Section": "2.11.3 이상행위 분석 및 모니터링", "AuditChecklist": [ "내·외부에 의한 침해시도, 개인정보유출 시도, 부정행위 등 이상행위를 탐지할 수 있도록 주요 정보시스템, 응용프로그램, 네트워크, 보안시스템 등에서 발생한 네트워크 트래픽, 데이터 흐름, 이벤트 로그 등을 수집하여 분석 및 모니터링하고 있는가?", @@ -4696,7 +4691,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.11. 사고 예방 및 대응", + "Subdomain": "2.11 사고 예방 및 대응", "Section": "2.11.4 사고 대응 훈련 및 개선", "AuditChecklist": [ "침해사고 및 개인정보 유출사고 대응 절차에 관한 모의훈련계획을 수립하고 이에 따라 연 1회 이상 주기적으로 훈련을 실시하고 있는가?", @@ -4728,7 +4723,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.11. 사고 예방 및 대응", + "Subdomain": "2.11 사고 예방 및 대응", "Section": "2.11.5 사고 대응 및 복구", "AuditChecklist": [ "침해사고 및 개인정보 유출의 징후 또는 발생을 인지한 경우 정의된 침해사고 대응 절차에 따라 신속하게 대응 및 보고가 이루어지고 있는가?", @@ -4821,7 +4816,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.12. 재해 복구", + "Subdomain": "2.12 재해 복구", "Section": "2.12.1 재해·재난 대비 안전조치", "AuditChecklist": [ "조직의 핵심 서비스(업무) 연속성을 위협할 수 있는 IT 재해 유형을 식별하고, 유형별 피해규모 및 업무에 미치는 영향을 분석하여 핵심 IT 서비스(업무) 및 시스템을 식별하고 있는가?", @@ -4858,7 +4853,7 @@ "Attributes": [ { "Domain": "2. 보호대책 요구사항", - "Subdomain": "2.12. 재해 복구", + "Subdomain": "2.12 재해 복구", "Section": "2.12.2 재해 복구 시험 및 개선", "AuditChecklist": [ "수립된 IT 재해 복구체계의 실효성을 판단하기 위하여 재해 복구 시험계획을 수립 및 이행하고 있는가?", @@ -4886,7 +4881,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.1. 개인정보 수집 시 보호조치", + "Subdomain": "3.1 개인정보 수집 시 보호조치", "Section": "3.1.1 개인정보 수집·이용", "AuditChecklist": [ "개인정보를 수집하는 경우 정보주체 동의, 법령상 의무준수, 계약 체결·이행 등 적법 요건에 따라 수집하고 있는가?", @@ -4934,7 +4929,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.1. 개인정보 수집 시 보호조치", + "Subdomain": "3.1 개인정보 수집 시 보호조치", "Section": "3.1.2 개인정보 수집 제한", "AuditChecklist": [ "개인정보를 수집하는 경우 그 목적에 필요한 범위에서 최소한의 정보만을 수집하고 있는가?", @@ -4967,7 +4962,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.1. 개인정보 수집 시 보호조치", + "Subdomain": "3.1 개인정보 수집 시 보호조치", "Section": "3.1.3 주민등록번호 처리 제한", "AuditChecklist": [ "주민등록번호는 명확한 법적 근거가 있는 경우에만 처리하고 있는가?", @@ -5003,7 +4998,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.1. 개인정보 수집 시 보호조치", + "Subdomain": "3.1 개인정보 수집 시 보호조치", "Section": "3.1.4 민감정보 및 고유식별정보의 처리 제한", "AuditChecklist": [ "민감정보는 정보주체로부터 별도의 동의를 받거나 관련 법령에 근거가 있는 경우에만 처리하고 있는가?", @@ -5034,7 +5029,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.1. 개인정보 수집 시 보호조치", + "Subdomain": "3.1 개인정보 수집 시 보호조치", "Section": "3.1.5 개인정보 간접수집", "AuditChecklist": [ "정보주체 이외의 제3자로부터 개인정보를 제공받는 경우 개인정보 수집에 대한 동의획득 책임이 개인정보를 제공하는 자에게 있음을 계약을 통하여 명시하고 있는가?", @@ -5069,7 +5064,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.1. 개인정보 수집 시 보호조치", + "Subdomain": "3.1 개인정보 수집 시 보호조치", "Section": "3.1.6 영상정보처리기기 설치·운영", "AuditChecklist": [ "공개된 장소에 고정형 영상정보처리기기를 설치·운영할 경우 법적 허용 요건에 해당하는지를 검토하고 있는가?", @@ -5108,7 +5103,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.1. 개인정보 수집 시 보호조치", + "Subdomain": "3.1 개인정보 수집 시 보호조치", "Section": "3.1.7 마케팅 목적의 개인정보 수집·이용", "AuditChecklist": [ "정보주체에게 재화나 서비스를 홍보하거나 판매를 권유하기 위하여 개인정보 처리에 대한 동의를 받는 경우 정보주체가 이를 명확하게 인지할 수 있도록 알리고 별도의 동의를 받고 있는가?", @@ -5147,7 +5142,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.2. 개인정보 보유 및 이용 시 보호조치", + "Subdomain": "3.2 개인정보 보유 및 이용 시 보호조치", "Section": "3.2.1 개인정보 현황관리", "AuditChecklist": [ "수집·보유하고 있는 개인정보의 항목, 보유량, 처리 목적 및 방법, 보유기간 등 현황을 정기적으로 관리하고 있는가?", @@ -5190,7 +5185,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.2. 개인정보 보유 및 이용 시 보호조치", + "Subdomain": "3.2 개인정보 보유 및 이용 시 보호조치", "Section": "3.2.2 개인정보 품질보장", "AuditChecklist": [ "개인정보를 최신의 상태로 정확하게 유지하기 위한 절차 및 방안을 수립·이행하고 있는가?", @@ -5218,7 +5213,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.2. 개인정보 보유 및 이용 시 보호조치", + "Subdomain": "3.2 개인정보 보유 및 이용 시 보호조치", "Section": "3.2.3 이용자 단말기 접근 보호", "AuditChecklist": [ "정보주체(이용자)의 이동통신단말장치 내에 저장되어 있는 정보 및 이동통신단말장치에 설치된 기능에 대하여 접근할 수 있는 권한이 필요한 경우 명확하게 인지할 수 있도록 알리고 정보주체(이용자)의 동의를 받고 있는가?", @@ -5249,7 +5244,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.2. 개인정보 보유 및 이용 시 보호조치", + "Subdomain": "3.2 개인정보 보유 및 이용 시 보호조치", "Section": "3.2.4 개인정보 목적 외 이용 및 제공", "AuditChecklist": [ "개인정보는 최초 수집 시 정보주체로부터 동의받은 목적 또는 법령에 근거한 범위 내에서만 이용·제공하고 있는가?", @@ -5286,7 +5281,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.2. 개인정보 보유 및 이용 시 보호조치", + "Subdomain": "3.2 개인정보 보유 및 이용 시 보호조치", "Section": "3.2.5 가명정보 처리", "AuditChecklist": [ "가명정보를 처리하는 경우 목적 제한, 가명처리 방법 및 기준, 적정성 검토, 재식별 금지 및 재식별 발생 시 조치사항 등 가명정보를 적정하게 처리하기 위한 절차를 수립하고 있는가?", @@ -5321,7 +5316,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.3. 개인정보 제공 시 보호조치", + "Subdomain": "3.3 개인정보 제공 시 보호조치", "Section": "3.3.1 개인정보 제3자 제공", "AuditChecklist": [ "개인정보를 제3자에게 제공하는 경우 정보주체 동의, 법령상 의무준수 등 적법 요건을 명확히 식별하고 이를 준수하고 있는가?", @@ -5360,7 +5355,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.3. 개인정보 제공 시 보호조치", + "Subdomain": "3.3 개인정보 제공 시 보호조치", "Section": "3.3.2 개인정보 처리 업무 위탁", "AuditChecklist": [ "개인정보 처리업무를 제3자에게 위탁(재위탁 포함)하는 경우 인터넷 홈페이지 등에 위탁하는 업무의 내용과 수탁자를 현행화하여 공개하고 있는가?", @@ -5392,7 +5387,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.3. 개인정보 제공 시 보호조치", + "Subdomain": "3.3 개인정보 제공 시 보호조치", "Section": "3.3.3 영업의 양도 등에 따른 개인정보 이전", "AuditChecklist": [ "영업의 전부 또는 일부의 양도·합병 등으로 개인정보를 다른 사람에게 이전하는 경우 필요한 사항을 사전에 정보주체에게 알리고 있는가?", @@ -5421,7 +5416,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.3. 개인정보 제공 시 보호조치", + "Subdomain": "3.3 개인정보 제공 시 보호조치", "Section": "3.3.4 개인정보 국외이전", "AuditChecklist": [ "개인정보를 국외로 이전하는 경우 정보주체에게 국외 이전에 관한 고지 사항을 모두 알리고 별도 동의를 받거나, 인증 또는 인정 등 적법 요건을 준수하고 있는가?", @@ -5455,7 +5450,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.4. 개인정보 파기 시 보호조치", + "Subdomain": "3.4 개인정보 파기 시 보호조치", "Section": "3.4.1 개인정보 파기", "AuditChecklist": [ "개인정보의 보유기간 및 파기와 관련된 내부 정책을 수립하고 있는가?", @@ -5489,7 +5484,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.4. 개인정보 파기 시 보호조치", + "Subdomain": "3.4 개인정보 파기 시 보호조치", "Section": "3.4.2 처리목적 달성 후 보유 시 조치", "AuditChecklist": [ "개인정보의 보유기간 경과 또는 처리목적 달성 후에도 관련 법령 등에 따라 파기하지 않고 보존하는 경우, 관련 법령에 따른 최소한의 기간으로 한정하여 최소한의 정보만을 보존하도록 관리하고 있는가?", @@ -5522,7 +5517,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.5. 정보주체 권리보호", + "Subdomain": "3.5 정보주체 권리보호", "Section": "3.5.1 개인정보 처리방침 공개", "AuditChecklist": [ "개인정보 처리방침을 법령에서 요구하는 내용을 모두 포함하여 알기 쉬운 용어로 구체적이고 명확하게 작성하였는가?", @@ -5554,7 +5549,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.5. 정보주체 권리보호", + "Subdomain": "3.5 정보주체 권리보호", "Section": "3.5.2 정보주체 권리보장", "AuditChecklist": [ "정보주체 또는 그 대리인이 개인정보에 대한 열람, 정정·삭제, 처리정지 및 동의 철회 등(이하 '열람등요구'라 함)을 개인정보 수집방법·절차보다 어렵지 아니하도록 권리 행사 방법 및 절차를 마련하여 공개하고 있는가?", @@ -5593,7 +5588,7 @@ "Attributes": [ { "Domain": "3. 개인정보 처리 단계별 요구사항", - "Subdomain": "3.5. 정보주체 권리보호", + "Subdomain": "3.5 정보주체 권리보호", "Section": "3.5.3 정보주체에 대한 통지", "AuditChecklist": [ "법적 의무 대상자에 해당하는 경우 개인정보 이용·제공 내역 또는 그 내역을 확인할 수 있는 정보시스템에 접속하는 방법을 정보주체에게 주기적으로 통지하고 있는가?",