앞서 살펴본 정보보호 내용 중 본 장에서는 개인정보 보호 방법으로 프라이버시 영향평가(PIA : Privacy Impact Assessment)에 관해 기술하고자 한다.
1. 프라이버시 영향 평가
프라이버시 영향평가(PIA)란 정보시스템에서 프라이버시를 평가하는데 사용되는 프로세스를 말한다. PIA 프로세스는 시스템 소유자와 개발자가 개발의 초기 단계부터 프라이버시를 평가하도록 설계되어 있으며 다음과 같은 절차를 통하여 수행된다.
1단계 : 프라이버시 교육
2단계 : 프라이버시 이슈 및 데이터 수집
3단계 : 프라이버시 위험 식별 및 문제 해결
4단계 : 승인
PIA의 실시시기는 정보시스템 개발 초기 단계인 요구사항 분석 시부터 시스템 설계 개발 기획기간에 최초로 실시되면 시스템 개발주기의 전 과정에서 실시된다. 즉, 개발이 진행중이거나 완료된 후 다시 한번 실시된다.
PIA의 수행주체는 시스템 소유자 및 개발자로서 시스템 소유자는 정보의 소유자와 일치한다. 또한 개발자는 해당 정보자산에 미치는 위협요소와 취약성의 발생가능성 및 정도를 평가한다. PIA의 수행대상이 될 수 있는 시스템은 아래와 같다.
신규 정보 시스템, 개발중인 시스템 또는 중대한 변경 중에 있는 시스템
Legacy(검증된) 시스템의 자동화 및 업그레이드로 인한 데이터 위험 발생 시 PIA 실행
현재 운영중인 시스템은 PIA 프로세스를 수행할 필요 없음. 그러나 시스템의 데이터 프라이버시가 우려된다면 PIA 프로세스 수행을 요구함
· 해피레포트는 다운로드 받은 파일에 문제가 있을 경우(손상된 파일/설명과 다른자료/중복자료 등) 1주일이내 환불요청 시 환불(재충전) 해드립니다.
(단, 단순 변심 및 실수로 인한 환불은 되지 않습니다.)
· 파일이 열리지 않거나 브라우저 오류로 인해 다운이 되지 않으면 고객센터로 문의바랍니다.
· 다운로드 받은 파일은 참고자료로 이용하셔야 하며,자료의 활용에 대한 모든 책임은 다운로드 받은 회원님에게 있습니다.
저작권안내
보고서 내용중의 의견 및 입장은 당사와 무관하며, 그 내용의 진위여부도 당사는 보증하지 않습니다.
보고서의 저작권 및 모든 법적 책임은 등록인에게 있으며, 무단전재 및 재배포를 금합니다.
저작권 문제 발생시 원저작권자의 입장에서 해결해드리고 있습니다. 저작권침해신고 바로가기