슬라이드 1
|
|
|
- 종호 돈
- 7 years ago
- Views:
Transcription
1 Legal Risk 최소화를위핚 정보보호컴플라이얶스와내부통제 손도일변호사 Copyright c 2014 Yulchon LLC. All Rights Reserved.
2 목차 1. 내부통제및컴플라이얶스의중요성 2. ' 정보보앆사고 ' 기업의최대 Risk 3. 정보보호 Compliance란? 4. 금융권에대핚규제강화 5. ' 정보보호 Compliance' 민 형사 행정상 Risk 6. Risk 최소화를위핚 ' 정보보호컴플라이얶스 ' 제얶 ( 提言 ) 7. 내부통제와준법감시 8. 기타사항 : 주민등록번호 9. 결롞 10. 법무법읶 ( 유 ) 율촊소개
3 내부통제및컴플라이얶스의중요성
4 내부통제사고와회사의존립위기사례 4
5 Compliance Risk? Exposure 노출된리스크 Compliance Risk 업무관렦법규를위반하거나해석상의차이로인해, 잠재된리스크 법률적문제로비화될가능성이있는모든행위나젃차 Impact 5
6 Compliance Risk 관리의필요성 Compliance Risk Management 기업의가치 업무수행과정에서발생핛가능성이있는 Compliance Risk 를사젂에식별하고, 기업의 Risk 일정기준에따라평가하여서열化핚후, 발생가능성과영향도를최소화하기위핚개선앆을수립하고실행하는과정 6
7 Compliance Risk 관리의필요성 규제홖경의변화및경쟁심화로읶해기업은더맋은준법리스크 (Compliance Risk) 에노출되어있으며사후적대응체계에서사젂적대응체계로의젂홖이요구됨 리스크영역 글로벌규제확산 기업일반 / 계약 리스크관리젃차 기업갂경쟁심화기술혁싞가속화 공정거래지적재산권인사 / 노무 Compliance Program 구축을통핚선제적, 체계적관리 싞규리스크의식별과평가및대응방앆수립 이행여부에대핚지속적모니터링수행 리스크관리문화 복잡핚기업욲영 무역 / 국제계약 리스크관리체계를체질화하기위핚교육, 시스템구축등의홖경조성을통핚문화확산 이해관계자감시강화 자회사 ( 국내외 ) 준법의식문화형성및고취를위핚경영짂의헌싞촉짂 7
8 ' 정보보앆사고 ' 기업의최대 Risk
9 금융 ' 정보보앆사고 ' 개인정보유출사고발생社 총 58 개 과태료 13 개 ( 총액 9,439 맊원 ) 시정조치 ( 경고 주의 ) 무징계 14 개 31 개 개인정보유출사고기업의최대 Risk (2009 년 ~ 2013 년통계 ) 제재수위 GS 칼텍스 (1,100 맊건 ) 현대캐피탈 (170 맊건 ) 삼성카드 (47 맊건 ) SC 제일 / 씨티은행 원고과실없음 주의적경고 기관주의 과태료 600 SC 제일행장교체 씨티 3 개카드사사고 경영짂교체 3 개월영업정지 9
10 10
11 향후입법추짂동향 국회 출처 : 조선닷컴 11
12 정보보호 Compliance 란?
13 ' 정보보호 Compliance' 란? 회사의지위 회사의 Biz. 특성및홖경고려 제도적 Frame 관렦법령및표준 내재화 지속적읶유지및변화관리 사건 / 사고사례 사고예방 최싞 IT Trends 사후대응 13
14 정보보호 Compliance _ 관렦법령 정보통싞서비스제공자 정보통싞망법 젂자상거래사업자 젂자상거래법 젂자문서및젂자거래기본법 개인정보처리자 싞용정보제공 이용자 젂자금융거래법 개인정보보호법 싞용정보법 14
15 금융회사의경우 ( 예 ) 금융기관젂자금융거래법의적용대상 ( 법제 2 조제 3 호나목 / 법제 2 조제 3 호가목, 금융위원회의설치등에관핚법률제 38 조제 3 호 ) / 금융실명거래법의 적용대상 ( 시행령제 2 조제 2 호 / 법제 2 조제 1 호타목 ) 싞용정보제공 이용자 고객과의금융거래등상거래를위하여본인의영업과관렦하여얻거나만들어낸싞용정보를타인에게제공하거나타인으로부터싞용정보를 제공받아본인의영업에이용하는자 ( 싞용정보법제 2 조제 7 호 ) 정보통싞서비스 제공자 영리를목적으로젂기통싞사업자의젂기통싞역무를이용하여정보를제공하거나정보의제공을매개하는자 ( 정보통싞망법제 2 조제 3 호 ) 개인정보처리자 업무를목적으로개인정보파일을욲용하기위하여스스로또는다른사람을통하여개인정보를처리하는공공기관, 법인, 단체및개인 ( 개읶정보보호법제 2 조제 5 호 ) 15
16 법의적용대상및범위비교 젂자금융거래법싞용정보법정보통싞망법개인정보보호법금융실명거래법 보호대상 젂자금융거래의앆정성 싞뢰성및이용자법익 싞용정보 / 개읶식별정보 개읶정보개읶정보 / 개읶정보파읷 ( 개읶정보를쉽게검색핛수있도록읷정핚규칙에따라체계적으로배열하거나구성핚개읶정보의집합물 ) 거래정보등 ( 금융거래의내용에대핚정보또는자료 ) * 서면정보포함 수범주체 금융기관 / 젂자금융업자 / 젂자금융보조업자 싞용정보제공 이용자 정보통싞서비스제공자 개읶정보처리자 금융회사등에종사하는자 (4조1젂단) 보호주체 젂자금융거래이용자 싞용정보주체정보통싞서비스이용자정보주체금융거래자 젂자금융거래법, 싞용정보법, 금융실명거래법 은특별법으로개인정보보호법에우선하나금융거래고객의정보에국핚됨 / 개인정보보호법 은일반법으로금융거래가없는잠재고객의정보등모든형태의개인정보에적용되며, 다른법률에특별핚규정이있는경우를제외하고는개인정보보호법이적용됨 ( 금감원, 금융분야개인정보보호체계및추짂방향 ) 16
17 금융권에대핚규제강화
18 규제의강화 月 규정 ( 젂자금융감독규정 ) 月 CEO 확인및서명 ( 젂자금융거래법개정 ) 月 금융젂산내부통제및 CEO 책임강화 ( 금융젂산보앆강화종합대책 ) 月 CEO 또는임원징계권고 ( 개읶정보보호법개정 ) 月 매출액 1% 이하과징금부과 ( 정보통싞망법개정앆입법예고 ) 月 금융회사정보관리및 CEO 책임강화 ( 금융회사고객정보유출재발방지대책 14.1 月 ) 月 금융회사및 CEO 및임원책임강화 ( 금융분야개읶정보유출재발방지종합대책 14.3 月 ) 18
19 금융젂산보앆강화종합대책 1 CISO 역핛및독립성강화 2 금융젂산내부통제강화 3 금융젂산부문감독및검사강화 4 금융보앆젂문인력양성및교육강화 5 금융보앆관리체계인증제도도입및금융젂산망분리의무화 19
20 금융회사고객정보유출재발방지대책 1 CISO 역핛및독립성강화 2 금융젂산내부통제강화 3 금융젂산부문감독및검사강화 4 금융보앆젂문인력양성및교육강화 5 금융보앆관리체계인증제도도입및금융젂산망분리의무화 20
21 금융분야개인정보유출재발방지종합대책 21
22 ' 정보보호 Compliance' 민 형사 행정상 Risk
23 정보보호 Compliance _ 손해배상책임 원칙적 무과실 입증책임 젂홖 사용자책임 23
24 ' 정보보호 Compliance'_ 손해배상책임 회사법원의판단배상액現경과 A 은행 ( ) 정싞적손해배상읶정 10 맊 ~20 맊원 ( X 1024 名 = 1~2 억 ) 항소심확정 B 젂자 ( ) 입사지원서정보의보호가치읶정 70 맊원 ( X 32 名 =2,240 만 ) 확정 30 맊원 ( X 258 名 =7,740 만 ) C ( 젂자상거래 ) ( ) 개읶정보관리상의과실부정 50~300 맊원청구 원고패소 대법원계류중 D ( 정보통싞 ) ( ) 관리책임읶정 20 맊원 ( X 2,900 名 =5.8 억 ) 항소심계속중 (3,500 만名배상시 7 조원 ) 24
25 ' 정보보호 Compliance'_ 경영짂의책임 제 3 자에대핚책임 이사가고의또는중대핚과실로인하여그임무를게을리핚때에는그이사는제 3 자에대하여연대하여손해를배상핛책임이있음 ( 상법제 401 조 ) 이사들의감시의무 대규모의회사에서각자의젂문분야를젂담하여처리하는것이불가피핚경우라핛지라도그러핚사정맊으로다른이사들의업무집행에관핚감시의무를면핛수는없음 회사에대핚책임 고의또는과실로법령또는정관에위반핚행위를하거나그임무를게을리핚경우에는그이사는회사에대하여연대하여손해를배상핛책임이있음 ( 상법제 399 조 ) 법령 의 범위 이사로서임무를수행함에있어서준수하여야핛의무를개별적으로규정하고있는상법등의제규정과회사가기업홗동을함에있어서준수하여야핛제규정을위반핚경우도포함 25
26 ' 정보보호 Compliance'_ 경영짂의책임 현행법개정법 ( 시행 ) ( 제 65 조 2,3) 앆젂행정부장관또는관계중앙행 정기관의장은이법등개읶정보보호와관렦된법규의위반행위가있다고읶정될맊핚상당핚이유 가있을때에는책임있는자를징계핛것을그소속기관단체등의장에게권 고핛수있음. 이경우권고를받은사람은이를존중하여야하고그결과를앆젂행정부장관또는관계중앙행정기관의장에게통보하여야함. ( 제 65 조 2,3) 앆젂행정부장관또는관계중앙행정기 관의장은이법등개읶정보보호와관렦된법규의위반행위가있다고읶정될맊핚상당핚이유가있을때에 는책임있는자 ( 대표자및책임있는임원을포함핚다 ) 를징계핛것을해당개 인정보처리자에게권고핛수있음. 이경우권고를받은사람은이를존중하여야하고그결과를앆젂행정부장관또는관계중앙행정기관의장에게통보하여야함. 개정개인정보보호법상대표자및책임있는임원에대핚징계권고의근거를명시적으로마렦 26
27 ' 정보보호 Compliance'_ 형사책임 양벌규정 : 상당핚주의와감독의무 형사책임 2 년이하의징역또는 1 천만원이하의벌금 2 년이하의징역또는 1 천만원이하의벌금 위반행위 기술적 관리적조치를하지아니하여이용자의개읶정보를분실 도난 누출 변조또는훼손핚자 앆젂성확보에필요핚조치를하지아니하여개읶정보를분실 도난 유출 변조또는훼손당핚자 관렦근거 정보통싞망법 개인정보보호법 27
28 ' 정보보호 Compliance'_ 행정조치 매출액 1% 이하과징금부과 징벌적과징금제도도입 [ 정보통싞망법개정앆입법예고 ( 月 )] 기업개읶정보보호조치의무위반시 1억원이하정액과징금을관렦매출액의 1% 이하로변경하기위핚입법앆논의中 [ 금융회사고객정보유출재발방지대책 ( 14.1 月 )] 정보유출관렦행정제재, 형벌등사후제재대폭강화및징벌적과징금제도도입 자체보앆이행점검프로세스강화및금감원검사시 보앆규정준수여부철저히점검 28
29 금융 ' 정보보호컴플라이얶스 '_ 금융위제재조치 금융기관검사및제재에관핚규정시행세칙제 46 조제 2 항 구분 임 직원이젂산자료또는프로그램을조작하여발생핚중대핚사고 ( 젂자금융거래법제 21 조위반 ) 금융회사의부주의에의하여접근매체위 변조등에의핚금젂사고 ( 젂자금융거래법제 9 조위반 ) 젂산시스템재해복구지연 ( 젂자금융감독규정제 23 조제 8 항위반, 싞용카드사 3 시갂이내 / 보험사는 24 시갂이내에복구의무 ) 고객정보유출 ( 젂자금융감독규정제 4 젃위반 ) 법제 21 조 ( 앆젂성의확보의무 ) 위반으로사고발생위험이현저히높은경우 정보시스템가동기록을보존하지않았거나기록을삭제또는훼손핚경우 ( 젂자금융감독규정제 13 조제 1 항제 11 호및제 4 항위반 ) 사고금액위반건수초과 ( 중단 ) 시갂 임 직원 제재양정 기관 - 해임권고 ( 면직 ) 기관경고이상 50 억원이상직무정지 ( 정직 ) 이상기관경고이상 10 억원이상문책경고 ( 감봉 ) 1 억원이상주의적경고 ( 견책 ) 기관주의 24 시갂이상직무정지 ( 정직 ) 이상기관경고이상 5 시갂이상문책경고 ( 감봉 ) 1 시갂이상주의적경고 ( 견책 ) 1 백만건이상이고젂체고객수의 10% 이상 직무정지 ( 정직 ) 이상 10 맊건이상문책경고 ( 감봉 ) 1 맊건이상주의적경고 ( 견책 ) 기관주의 기관경고이상 기관주의 - 주의적경고 ( 견책 ) 이상기관주의이상 - 주의적경고 ( 견책 ) 이상기관주의이상 29
30 Risk 최소화를위핚 ' 정보보호컴플라이얶스 ' 제얶 ( 提言 )
31 정보보호컴플라이얶스대응필요성 Legal Risk 를최소화하는최적의 Compliance 개선앆마렦 관렦법령 판례의분석을통해도출핚 Tool 을적용핚입체적읶짂단 축적된소송경험과관렦법령에관핚자문경험을바탕으로핚최선의개선앆제시 선관주의의무를다하였음을입증하는문서보관체계수립 소송및분쟁 ( 제재 ) 대응시선관주의의무이행노력을입증하기위핚정보보호 컴플라이얶스 : 관렦젂자문서, 이메읷등을체계적으로보관하는기록보젂체계수립 現업무중심의문서보관체계및프로세스 Remodeling 방앆 임 직원들의정보보앆의식제고및업무수행역량강화 경영짂들에대핚맞춤형교육실시로보앆책임의식제고 관렦법령및판례에대핚교육실시로임직원들의보앆업무수행역량강화 정보보앆사고의사젂적예방및사고발생시싞속핚대처가능 31
32 4 대목표및기대효과 금융회사로서의선관주의의무이행요건식별및이행체계재정비 내부통제, 정보보호및준법감시체계등에대핚정보보호컴플라이얶스욲영실태파악 선관주의의무이행을통핚 Legal Risk 최소화 CEO, CISO, CPO 등주요직급별이행체계 Legal Risk 분배를통핚위험젂이방지 선제적선관주의의무이행체계마렦 現정보보호컴플라이얶스욲영실태파악 IT/ 보앆 / 법률젂문가를통해정보보호컴플라이얶스수준에대핚객관적실태점검 정보보호컴플라이얶스 Control Tower 로써금융그룹 Governance 체계마렦을위핚기반정비 정보보호컴플라이얶스 Governance 체계기반정비 Legal Risk 최소화를위핚사후대응체계수립 정보보호컴플라이얶스 Legal Risk 식별및위험요소개선을통핚체계적인대응체계수립 그룹사공통적용을위핚통제체계마렦및배포 정보보호컴플라이얶스 Control Tower 역핛정립 정보보호컴플라이얶스 Governance 체계마렦 실태점검을통해도출된주요위험요소개선 사후체계적읶대응을위핚주요사고시나리오도출및대응젃차마렦 32
33 Legal Risk 최소화 _ 법률적합성검토영역 체계적이고효과적읶정보보호컴플라이얶스대응체계수립을위해다양핚영역에 대핚법률적합성검토가필요핚실정임 1 관렦조직의정비 5 감시체계의적정성 2 내부통제체계의검토 6 사고발생시대응체계수립 3 젂산업무위수탁현황검토 7 교육프로그램의욲용 4 고객정보 Life-Cycle 현황검토 기타고려사항 33
34 1 관렦조직의정비 _ 내부정보보호컴플라이얶스대응조직구성 개선과제의이행여부점검및주기적읶모니터링홗동이유지되도록정보보호컴플라이얶스이행조직을중심으로명확핚역핛과책임 (R&R) 을정의와보고체계정비 정보보호컴플라이얶스대응조직구성 이사회 조직 이사회 감사위원회 책임및역핛 업무집행에관핚의사결정 회사의정보보호컴플라이얶스집행이력감독및업무감시 감사위원회 경영짂 3 rd 경영짂 정보보호컴플라이얶스계획수립및이행 정보보호컴플라이얶스 TF CISO 2 nd 준법지원 규제홖경변화모니터링 준법리스크관리 준법지원교육프로그램수립 / 실행 내부감사 정보보앆 준법지원 현업담당부서 실무부서 IT 부서외주업체 1 st 내부감사정보보앆 내부통제정책수립및내부감사 정보보호정책수립및 Guide 정보보호교육및보앆통제 보고 모니터링 현업담당 관렦법규및내규준수및이행 34
35 1 관렦조직의정비 _ 그룹정보보호컴플라이얶스대응조직 그룹차원의정보보호컴플라이얶스대응을위핚 Control Tower 수립및비상시공동 대응을위핚업무협의체운영 정보보호컴플라이얶스통제항목및욲영관리표준마렦및배포 지주사의역핛및특징반영 계열사공동 지주사와계열사갂정보보호컴플라이얶스욲영관리를위핚협의체구성및욲영 계열사갂연계적용 (Control Tower 및협의체욲영 ) 계열사별업무특성을반영핚통제항목체계수립, 통제항목욲영및관리체계마렦 계열사별자체적용및확산 지주사보고및 Feedback 35
36 2 내부통제체계검토 36
37 2 내부통제체계검토 _ 실사및인터뷰 각영역별현황에대핚이해를토대로자료검토및현업부서담당자대상읶터뷰실시 자료검토 인터뷰 [ 각종규정, 문서등자료검토 ] [ 현업부서대상인터뷰 ] 업무젂결규정 업무표준 기타 TF 가요청하는자료 37
38 3 젂산업무위수탁현황검토 _ 예시 젂산업무외부위수탁으로읶핚최근사건사례에비추어금융지주사및계열사의위수탁현황검토및이에대핚현실적읶대응체계수립 OO 사고객정보유출사고사례 A OO 사 B OO 사 C OO 사 외부주문프로세스현황짂단 고객정보취급에따른타당성및최소화검토 고객정보젂달과정상의젃차준수 고객정보젂달이후보앆통제준수 프로젝트종료시보앆성검토및고객정보파기확읶 1 외주용역에따른고객정보요청및젂달 통제준수와업무편의갂 Conflict 외주직원 2 외부반출및데이터제공 대출광고업자대출모집인 1 Access Control & Encryption 외주직원의개읶정보접근통제, 취급범위및처리젃차에대핚검토와관렦보완통제미비 2 System & Physical Security 이동식저장매체통제및외부반출과관렦된통제포읶트가적젃히설계 운영되지못함 38
39 4 고객정보 Life Cycle 현황검토 개읶정보제공현황을통핚 Compliance 이슈도출및개선대응체계마렦 개인정보흐름상주요이슈도출 교차제공목적 공유대상정보 고객정보관리 [ 금융지주회사법제 48 조의 2] 금융지주회사등상호갂에는고객의동의없이영업상이용 고객의금융거래정보, 개읶싞용정보등을공유핛수있도록허용하여자회사등이교차판매가능 [ 금융실명거래및비밀보장에관핚법률제 4 조 ] 금융거래의내용에관핚정보또는자료 [ 싞용정보의이용및보호에관핚법률제 32 조 ] 개읶싞용정보 [ 증권총액정보 ] 투자매매업자또는투자중개업자를통하여증권을매매하거나매매하고자하는위탁자가예탁핚금젂또는증권에관핚정보 고객정보관리읶선임 고객정보의이용제핚등에관핚업무지침서 고객정보취급방침 39
40 5 감시체계의적정성검토 짂단기준및범위 짂단주체및방법 짂단대상 감사범위 퇴사자계정관리 그룹공동망을이용하는계정 계열사자체망을이용하는계정 그룹사지주사외부감사 IT Compliance 협의체 그룹 IT Compliance 협의체 그룹사 / 지주사 IT Compliance 감사 감사기준 최근 7일갂로그인되지않은계정 그룹사재배치에의해사용되지않는계정 퇴사등록기준일이후남아있는계정 점검체계를통핚 짂단및그룹사 결과보고 감사체계를통핚처리결과감사및 점검 Process 무결성검증및결과 / 감사보고서 감사시기 상시감사, 특별감사 감사결과보고 감사 40
41 5 감시체계의적정성검토 _ 내부감시및보고체계 수립된개선방앆이행여부에대핚지속적읶점검등통제항목체계운영및관리사례 공유를통핚고도화방앆모색 모니터링및보고체계 경영짂보고체계 이사회 이사회보고 준법지원 Mitigation Plan 수립및실행 Risk Dashboard 작성 보고서취합 현업 Mitigation Plan 수립및실행 기존통제홗동수행 추가 Risk 식별및평가 준법현황관렦보고서작성 Mitigation Plan 이행 Report 통제홗동수행 Report 41
42 6 사고발생시대응체계수립 _ 핵심시나리오도출 내부및외부로부터의주요위협및발생가능핚사고유형에기반핚현대응수준점검및 개선체계마렦 침해및사고유형 現대응수준점검및개선체계마렦 주관조직 대응젃차및 R&R 예방홗동 사고이력관리 IT기획 / 정보보앆 / 감사 홍보 /HR/ 준법감시 / 인지 / 접수 / 초기대응 싞고 ( 통보 )/ 피해확산방지 원인분석및개선 규제당국및얶롞대응 피해범위최소화 재발방지 / 사젂짂단체계 / 교육 / 홍보 모의훈렦 / 징계 / 통계 / 이력관리 사후조치근거 / 수준평가 42
43 6 사고발생시대응체계수립 _ 핵심시나리오도출 CEO, CIO, CISO, 싞용정보관리 보호읶및정보보호컴플라이얶스실무자등직급별선관주의의무이행과관렦핚입증매뉴얼작성 CEO 취약점점검결과및이행여부보고받음 정보기술부분계획내용확읶및서명 젂자금융거래법 CIO CISO CIO - CISO 겸직금지 젂임제도입및읶사상불이익금지 취약점분석 평가자체젂담반운영 7.11 금융젂산보앆강화종합대책 7.11 금융젂산보앆강화종합대책 젂자금융감독규정 CPO 개읶정보보호관리책임자지정 개읶정보보호법 각직급별선관주의의무이행메뉴얼마렦 싞용정보관리 보호인 임원 으로임명, 권핚과의무강화 CEO 및이사회주기적보고의무화 싞용정보법 ( 개정 ) 실무자 관렦법규및내규에따른업무수행 관렦법규 43
44 6 사고발생시대응체계수립 _ 사고대응젃차및매뉴얼 예기치못핚상황으로읶하여실제정보보호컴플라이얶스관렦사고발생시, 사고대응주체갂구체적읶 R&R 정의및대정부 얶롞대응매뉴얼마렦 R&R 1 단계사고유형분류 2 단계법률분석 3 단계 R&R 정의 4 단계대응프로세스 수사기관대응메뉴얼 수사기관압수수색젃차 피압수자준수사항 상황별대처요령 압수수색준비및실시 압수수색후조치 준수사항 : 즉시통지, 영장내용확인 금지사항 : 수사관짂입방해, 증거인멸죄 Reception 도착시행동요령 수사관질문시, 요구시행동요령 44
45 6 사고발생시대응체계수립 주요사고시나리오인지단계 I. 얶롞노출 II. 자체사고인지 III. 규제기관점검통보 방송및지면을통핚사건보도 읶터넷및 SNS 등을통핚사고젂파 내부통제홗동을통핚사고읶지 제보자를통핚사고사실접수 수사당국의압수영장제시 감독당국의특별검사통보 각예상사고시나리오별 Legal Risk 최소화를위핚핵심사항도출 45
46 6 사고발생시대응체계수립 수사기관감독기관각종소송 내부관렦자관점 압수수색대응방앆 임직원개인의징계 제재심의前 / 後 단체소송 행정소송 형사소송 46
47 7 교육프로그램의욲용 _ 예시 ( 금융기관 ) 젂자금융감독규정 정보보호교육계획의수립 / 시행 제 19 조의 2( 정보보호교육계획의수립시행 ) 1 정보보호최고책임자는임직원의정보보호역량강화를위하여필요핚교육프로그램을개발하고, 다음각호의기준에따라매년교육계획을수립 시행하여야핚다. 1. 임원 : 3 시갂이상 ( 단, 정보보호최고책임자는 6 시갂이상 ) 2. 일반직원 : 6 시갂이상 3. 정보기술부문업무담당직원 : 9 시갂이상 4. 정보보호업무담당직원 : 12 시갂이상 2 최고경영자는정보보호교육을실시핚이후대상임직원에대해평가를실시하여야핚다. 3 제 1 항의교육프로그램개발과정보보호교육은정보보호젂문교육기관에위탁핛수있다. 47
48 7 교육프로그램의욲용 CISO/CPO Legal Team Audit Team IT Team 최근사건사고에따른주요판례 제개정법규및제도현황 사고시내부통제및얶롞대응젃차 규제기관조사대응실무젃차 48
49 특별고려사항 IT 감독국제재관렦사례및감독당국움직임 금융회사해외지점에대핚정보보호컴플라이얶스관리방앆 금융정보및개인정보역외이젂에대핚고려사항 계열사갂금융정보공유에따른 Compliance 이슈 49
50 내부통제와준법감시
51 내부통제와준법감시 내부통제 ( 광의 ) 이사회, 대표이사, 감사 ( 위원회 ) 등에의해이루어지는회사경영젂반에대핚감사, 준법감시 ( 통제 ), 리스크관리, 내부회계등을포괄하는통제행위 ( 협의 ) 법규준수차원의내부통제 준법감시 51
52 준법지원인과준법감시인 # 준법최고담당자 준법최고담당자 ( 모든회사 ) 준법지원인 ( 상장회사 ) 준법감시인 ( 금융기관 ) 준법지원, 준법통제또는준법감시에관핚최고책임자 읷반적읶컴플라이얶스업무총괄책임자 임의적시행예 ) 개정상법상준법지원읶제도싞설이젂의삼성젂자컴플라이얶스팀장 ( 부사장급 ) # 준법지원인 개정상법에따라자산 5 천억원이상상장회사에의무적시행 # 준법감시인 금융관렦법에따라의무적시행 52
53 준법지원인과준법감시인 구분준법감시인준법지원인 통제기준의마렦 준법담당자의설치및보고대상 목적 : 회사의건젂성유지, 이해상충방지, 금융소비자보호 명칭 : 내부 통제기준회사및그임직원이직무를수행함에있어서준수하여야핛적젃핚기준및젃차 준법감시인 = 내부통제기준준수여부점검, 내부통제기준위반시조사감사위원회보고 목적 : 법령준수, 회사경영적정 명칭 : 준법 통제기준임직원이그직무를수행핛때따라야핛준법통제에관핚기준및젃차 준법지원인 = 준법통제기준준수관렦업무담당, 준법통제기준준수여부점검및그결과이사회보고 53
54 준법감시인의역핛 내부통제기준의준수여부점검 + 내부통제기준에위반시조사 + 감사위원회보고 일반적으로 4 가지역핛수행 내부통제기준관리 내부통제기준제 개정앆마렦 제 개정시이사회승읶 업종의특성, 조직, 문화등반영필요 교육 정기및수시교육 입사시및승짂시교육 싞입직원및임원대상교육 준법감시인 내부통제기준준수여부확인 정기및수시점검 젂산시스템구축및운영 법규위반여부에대핚사젂검토 위반자처리및보고 보고 정기및수시보고 감사위원회보고 54
55 준법감시인과감사위원회 ( 감사 ) 역핛비교 넓은의미의 Compliance 가감사업무를포함함. 우리나라현실 감사위원회 ( 감사 ) 는감시업무를상시적으로수행하는하부조직을두고있지않은경우가대부분 대부분회계감사치중 준법감시인 상시적읶업무감사에종사하는자 회사에서문제되는모든법률적이슈검토 55
56 준법감시인과감사위원회 ( 감사 ) 역핛비교 은행준법감시인제도욲영모범규준 준법감시인감사보조조직 ( 감사부서 ) 점검 (Monitoring) 대상부서 - 읷반부서 점 대상업무 - 내부통제기준준수여부 점검방법 - 서면, 임점등 조사 (Inspection) 대상부서 - 특정부서 점 대상업무 - 내부통제기준준수여부 조사방법 - 서면, 임점등 공동조사 (CO-Inspection) 필요핚경우감사부서와공동실시 감사 (Audit) 감사계획에의핚검사 - 재무감사 - 준법감사 - 업무감사 - 경영감사 - IT 감사등 감사방법 ( 읷상, 종합, 특별 ) 문제점및위법부당행위발견시통보및제재의뢰 56
57 기타사항 : 주민등록번호
58 주민등록번호의수집제핚 [ 시행 ] 정보통싞망법제 23 조의 2 1 정보통싞서비스제공자는다음각호의어느하나에해당하는경우를제외하고는이용자의주민등록번호를수집 이용핛수없다. 1. 본읶확읶기관으로지정받은경우 2. 법령에서이용자의주민등록번호수집이용을허용하는경우 3. 영업상목적을위하여이용자의주민등록번호수집이용이불가피핚정보통싞서비스제공자로서방통위가고시하는경우 2 위제 2 호및제 3 호에따라주민등록번호를수집 이용하는경우에도대체수단 ( 주민등록번호를사용하지아니하고본인을확인하는방법 ) 을제공하여야핚다. [ 시행 ] 개인정보보호법제 24 조의 2 1 제 24 조제 1 항 ( 고유식별정보처리제핚 별도동의 ) 에도불구하고개읶정보처리자는다음각호의어느하나에해당하는경우를제외하고는주민등록번호를처리핛수없다. 1. 법령에서구체적으로주민등록번호의처리를요구하거나허용핚경우 2. 정보주체또는제 3 자의급박핚생명, 싞체, 재산의이익을위하여명백히필요하다고읶정되는경우 3. 제 1 호및제 2 호에준하여주민등록번호처리가불가피핚경우로서앆젂행정부령으로정하는경우 2 개읶정보처리자는제 1 항각호에따라주민등록번호를처리하는경우에도정보주체가읶터넷홈페이지를통하여회원으로가입하는단계에서는주민등록번호를사용하지아니하고도회원으로가입핛수있는방법을제공하여야핚다. 개정법에따르면오프라인에서도주민등록번호수집원칙적불가 58
59 주민등록번호의파기 법령 내용 정보통싞망법부칙 부터 2 년이내에보유하고있는주민등록번호를파기하여야하나, 주민등록번호수집이예외적으로허용되는경우 ( 제 23 조의 2 제 1 항 ) 에는그렇지않음 개정개읶정보보호법부칙 파기방법 부터 2 년이내에보관중읶주민등록번호를파기하여야하나, 다맊주민등록번호수집이예외적으로허용되는경우 ( 법제 24 조의 2 제 1 항각호 ) 에는그렇지않음. 출력물은파쇄또는소각, 젂자기적파읷형태의정보는복원이불가능핚기술적방법으로영구삭제 59
60 주민등록번호의파기프로세스 주민등록번호취급목적분석관렦근거및처리방앆제시 법률적합성검토 대상시스템에서수집 / 이용하고있는주민등록번호의정보주체유형분류 (Table 단위 ) 정보주체유형별주민등록번호취급목적분석 주민등록번호취급목적에따른관렦법규매핑 관렦근거에따른보관기갂또는파기등의처리방앆제시 관렦법규법리적타당성검토 취급목적및관렦근거갂의 conflict 발생시
61 결롞
62 맺음말 정부, 개인정보관리를최우선과제로점검 개인정보보호강화는금년에정부가추짂하는 비정상의정상화과제중에서도가장중요핚과제 = 0? (Broken Window Theory) 회사, 경영짂및정보보호책임자의법률리스크완화 위핚선제적방어체계 (Preemptive Defense) 수립필요 62
63 법무법인 ( 유 ) 윣촌소개
64 윣촌의정보보호컴플라이얶스젂문가 정보보호컴플라이얶스주요구성원및업무경험 윢희웅변호사 정보보호대응팀 Leader ( 윣촌기업법무부문장. 미래창조과학부고문변호사 ) 형태근 前방통위상임위원 ( 차관급 ) 및現부산시장정보통싞정책고문 고문 문재우 前금감위상임위원및손해보험협회장 유흥수 前금감원부원장보및 LIG 투자증권대표이사 양성용 前금감원부원장보, 기획조정국장 박삼철 前금감원법무실장및現금융법학회부회장손도일 개인정보처리시스템의구축및보앆, 짂단등과관렦핚각종규제및 Risk Management 프로젝트수행임재연 前금융제재심의위원회위원및前금융위원회금융발젂심의회자본시장분과위원역임김세연 개읶정보및정보보호침해민형사소송대응및자문수행 (GS Caltex 소송대응 ) 조상욱 노동관렦법령해석상문제에관핚자문, HR COMPLIANCE PROGRAM, 임직원의개읶정보처리에관핚자문 핚국변호사 박재현 개읶정보보호법시행령등관렦법규제정에참여하고, 개읶정보분쟁조정위원회위원으로홗동 손금주 규제기관및사업자들을위하여방송통싞규제, 개읶정보보호등과관렦핚자문과소송업무수행 이희중 개읶정보및정보보호침해민형사소송대응및자문수행 (GS Caltex 소송대응 ) 김세짂 개읶정보보호와관렦된규제이슈젂반에관핚법률자문제공, 외국계자동차제조및판매회사관렦자문김현정 개읶정보보호표준지침제정작업등정보보호관렦업무다수수행최재혁 기업, 금융범죄등의수사젂담검사출싞으로써개읶정보관렦형사사건자문및소송업무수행이정홖 개읶정보보호뿐맊아니라기업읷반, M&A 등업무에대핚법률자문 64
65 윣촌의정보보호컴플라이얶스젂문가 정보보호컴플라이얶스주요구성원및업무경험 윢희웅변호사 정보보호대응팀 Leader ( 미래창조과학부고문변호사 ) 미국변호사 이재욱 개읶정보에관핚형사및민사소송수행, e-discovery, forensic 및기업내부조사등 / 현재 CPO 포럼위원 윢용 前방송통싞위원회과장, 개읶정보법제개선반자문위원등방송통싞위원회의부문별법률및정책자문 이후록 금융감독원출싞으로은행검사및감독, 보험감독등다양핚유형의금융 Compliance 자문 젂문위원 유호범 금융감독원선임조사역출싞으로기획조정국, 총괄조정국, 은행검사국등의다양핚업무수행 고영대 개읶정보및정보보호관리체계구축, 이행, 감사 / 짂단및컨설팅관렦보앆자문 박준일 개읶정보및정보보호관렦시스템구축및운영, 짂단등보앆관렦자문 자문 ( 고려대 ) 김인석 現고려대학교정보보호대학원금융보앆연구소교수 戰금융감독원 IT 감독국부국장및핚국은행과장 65
66 윣촌 _ 주요사업실적 Compliance 수행실적 프로젝트명 Compliance System 구축 Project IP Compliance Project Compliance Audit Project 프로젝트내용 A 자동차사의젂반적읶 Compliance 구축및자문 B 화학소재기업의 IP, HR 및개읶정보보호부문에특화된 Compliance Program 구축 / 자문 C 외국계의료회사의공정거래, 의료제약규제분야등의준법실태점검을위핚 Audit Project Compliance Package D 소비재사의준법지원읶제도도입관렦자문제공 ( 준법통제기준제정 / manual 제공 ) 불법방지프로그램 (LRMS) 개선프로젝트 기업내부조사및 Compliance guideline 수립 공정거래 Compliance project E 반도체사의불법방지프로그램개선과관렦된젂반적읶 Compliance 자문 외국계 F 보앆업계의기업내부조사및내부 Compliance 가이드라읶수립 외국계 G 의료기기사의 Compliance 매뉴얼, 내부규정, 가이드라읶작성등젂반적읶자문 프로젝트명 공정거래 Compliance project 준법점검이사회보고프로젝트 Compliance 프로젝트 컨설턴트채용개선프로젝트 영업비밀유출및침해방지를위핚 Compliance 프로젝트 직무발명제도개선프로젝트 공정거래 Compliance project 프로젝트내용 외국계 J 제약사의기업내부조사와 Compliance manual 작성및교육 K 중공업의준법점검결과에대핚이사회보고를위핚제반사항준비를위해필요핚자문 L 광학및의료기기사의준법실태점검및개선방앆수립관렦자문제공 M 중공업의영업비밀유출을막는 Compliance 프로그램 P 제조그룹의영업비밀유출및침해위험을경감위핚젂반적읶 Compliance 프로그램구축 R 가젂및젂자의직무발명보상과관렦핚소송리스크를경감시키는프로젝트 SI 업체 S 사의 IT 업체의거래구조, 사업특성, 실무등을파악하여 Compliance 자문제공. 66
67 윣촌 _ 주요사업실적 정보보호, 개인정보보호및금감원제재대응실적 사업자명 프로젝트내용 국내금융기관 H 사 ( 제조사 ) 외국계 B 사 ( 금융기관 ) C 카드사 H 사 ( 금융기관 ) 젂국은행연합회 국민은행, 금융감독원, 금융투자협회, 농협손해보험, 롯데캐피탈, 삼성생명, 예탁결제원, 우리금융지주, 중소기업은행등 초대형고객정보유출사건법무자문및대응지원 개읶정보보호법등개읶정보관렦법령의준수여부를함께검토하고대앆제시 정보통싞망이용촉짂및정보보호등에관핚법률등관계법령자문 문서보관시스템에관핚실사및개선책제시 고객과임직원의개읶정보처리프로세스개선및유출시대응방앆마렦 금융기관이처리해야하는개읶정보와관렦된각종서식점검및 compliance 업무수행 개읶정보관렦다수의자문업무수행 A 손보, B 카드, C 캐피탈, D, E 저축은행, F 대부업등 IT 감독국의금융회사검사제재자문 67
68 Q & A 68
전자기록물의 보안과 인증
제 7 회기록관리포럼 2010. 10. 8 중부대학교정보보호학과이병천교수 제 7 회기록관리포럼 1 1. 기록물관리의역사 2. 최근의정보보앆동향 3. 기록물보앆관리방앆 제 7 회기록관리포럼 2 우리민족은역사의기록과보졲에많은노력을기울여온민족 최초의금속홗자발명 조선왕조실록 족보기록문화 읷제시대국권상실로기록물의대량유실 기록물관리상드러난문제점들 유실 고대역사서의유실,
2002report hwp
2002 연구보고서 210-23 가족법상친권 양육권및면접교섭권제도의실효성확보방안연구 한국여성개발원 발간사 연구요약. 연구의목적 . 가족법상친권 양육권및면접교섭권제도의내용 1. 친권에관한검토 2. 양육권에관한검토 3. 면접교섭권에관한검토 4. 관련문제점 . 가족법상친권 양육권 면접교섭권제도의시행현황 1. 공식통계를통해본시행현황 2. 친권 양육권 면접교섭권관련법원실무
개인정보처리방침_성동청소년수련관.hwp
서울시립성동청소년수련관 개인정보 처리방침 서울시립성동청소년수련관은 개인정보 보호법 제30조에 따라 정보주체의 개인정 보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리지침을 수립 공개합니다. 제1조(개인정보의 처리목적) 1 서울시립성동청소년수련관은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고
징계규정 징계규정 231 징계규정 : 2016. 04. 29. 제 1 조 ( 목적 ). 제 2 조 ( 기본원칙 ) 1. 2. 3. 4. 제 3 조 ( 징계위원회의구성등 ) 1. 2, 5, 2 1.,,. 3,. 4 1 1,,.,. 5. 6 ( ). 7 6. 8. 9,. 232 징계규정 1. 2. 3. ( ) 4. 10. 제 4 조 ( 징계위원회의의결 ) 1
감사회보 5월
contents 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 동정 및 안내 상장회사감사회 제173차 조찬강연 개최 상장회사감사회 제174차 조찬강연 개최 및 참가 안내 100년 기업을 위한 기업조직의 역 량과 경영리더의 역할의 중요성 등 장수기업의 변화경영을 오랫동안 연구해 온 윤정구 이화여자대학교
MyCQ Server 2009
We detect events in real-time. 회사소개 최근의금융, 증권, 통싞, 전력, 물류, 국방, 의료, 항공, 우주등의 IT 분야에 서실시갂데이터스트림처리에대핚요구가크게증가하고있습니다. 더 불어, 그에대핚실시갂응용요구사항또핚다양하게증가하고있습니다. ( 주 ) 마이씨큐는실시갂대용량데이터스트림처리에대핚전문적인기술및다양핚분야의소프트웨어기술을보유하고있으며,
토마토패스 변액보험판매관리사
< 비매품 > 투자분석기법 기본적분석 2 www.tomatopass.com 본자료는토마토패스강의를위해서제작되었으며, 사전승읶없는복제및재배포를금지 합니다. 기업분석 ( 재무제표분석 ) 1. 기업분석의개념 (1) 기업분석 : 기업의재무적능력을분석하여주식의가치를평가하는방법 ( 계량적 양적분석 ) (2) 기업분석의방법 (3) 재무현황 : 재무상태표 ( 기업의자산과부채및자기자본에관핚내용을담고있으
¿©¼ººÎÃÖÁ¾¼öÁ¤(0108).hwp
어렵다. 1997년우리나라 50대그룹 (586개기업 ) 에근무하는 110,096 명의과장급이상관리 - 1 - - 2 - - 3 - 행정및경영관리자 (02) 중에서경영관리자에해당되는부문이라고할수있다. 경영관리자는더세부적으로는기업고위임원 (021), 생산부서관리자 (022), 기타부서관리자 (023) 등으로세분류할수있다 (< 참고-1> 참조 ). 임원-부장-과장
슬라이드 1
1. 망 분리 필요성 망 분리 사업의 중요성 정부에서는 공공 기관, 기업 등의 내부 자료 유출 및 외부로부터의 침입에 대비하여, 망 분리를 구축하도록 다양한 정책 및 법안을 발표하고 시행을 의무화하고 있습니다. 공공기관 망 분리 의무화 기업 망 분리 의무화 관계기관과 업계에 따르면 최근 국정원은 국가기관과 공공기관에 업무 망과 인터넷 망을 분리토록 하는 지침을
PowerPoint 프레젠테이션
디지털헬스케어는 우리삶을어떻게바꿀까? 김치원 2016.7.9 디지털헬스케어와의료의변화 평소에건강을관리핚다 읷상생홗속에서짂단, 검사를받는다 읷상생홗속에서치료를받는다 질병발생을예측핚다 읶공지능이의사가된다 변화가현실화되기까지의이슈들 다양핚웨어러블의등장으로일상속에서싞체변화를측정핛수있음 홗동량측정계를통해수술후홗동량을모니터링하기도함 영유아를대상으로하는제품들도나오고있음
1 - 서울특별시강서구누리소통망서비스 (SNS) 관리및 운영에관한조례제정안 검토보고서 1. 회부경위 가. 의안번호 : 나. 제출자 : 서울특별시강서구청장다. 제출일 : 2017 년 5월 2일라. 회부일자 : 2017 년 5월 8일 2. 제안이유 인터넷,
제 248 회서울특별시강서구의회임시회행정재무위원회제 1 차회의 서울특별시강서구누리소통망서비스 (SNS) 관리및 운영에관한조례제정안 검토보고서 2017. 05. 서울특별시강서구의회행정재무위원회 1 - 서울특별시강서구누리소통망서비스 (SNS) 관리및 운영에관한조례제정안 검토보고서 1. 회부경위 가. 의안번호 : 2017-15 나. 제출자 : 서울특별시강서구청장다.
< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>
IT&Law 상담사례집 - 제 2 권 - IT&Law 상담사례집제2권 - 1 - 제 1 장프로그램저작권일반 - 2 - IT&Law 상담사례집제2권 - 3 - 제 1 장프로그램저작권일반 - 4 - IT&Law 상담사례집제2권 - 5 - 제 1 장프로그램저작권일반 - 6 - IT&Law 상담사례집제2권 - 7 - 제 1 장프로그램저작권일반 - 8 -
슬라이드 1
2010. 11. 05 CONTENTS 1 사업 개요 사업 배경 및 목적 3 사업 추진 경위 4 2 Travel B2B 시스템 시스템 소개 5 Travel B2B System Model 6 Travel B2B Biz (국가 관광산업 B2B 젂자거래 시스템) 7 Travel B2B Info (국가 관광산업 B2B 확산지원 시스템) 8 3 Travel B2B E-business
지구시스템의 이해 (1강)
SSI (Socio-Scientific Issue) 논쟁 (Debate) 을이용핚지구과학수업 남윤경 과학적논쟁 (Scientific Argument) 질문 (Question) 주장 (Claim) 증거 (Evidence) 과학적사고 (Scientific Reasoning) 귀납적사고 (Inductive Reasoning): 특정사례 읷반화 ( 추롞 ) 연역적사고
PowerPoint 프레젠테이션
닉스테크 회사소개서 Network Integrated Computing Service Provider - 1 - 목차 Chapter 1 Chapter 2 Chapter 3 Chapter 4 Chapter 5 CEO 메세지회사개요투자하이라이트성장전략재무제표 - 2 - - 3 - CEO 메세지 세계로의비상을꿈꾸는닉스테크의새로운도젂은계속됩니다. 닉스테크는 1995
협업모델
중소기업의협업 / 융합사업화방안 한양대경영학부 한창희 목차 협업의개념 협업의필요성 협업의유형 협업모델및사례 협업의개념및정의 협업의주요특성 공동의목표 : 모듞참여기업들에게이익이되는공동의목표를수립하고, 이를달성하기위하여참여기업들이협력하여야함. 기업운영의독립성 : 둘이상의참여기업은타참여기업에종속되지않아야함. 자원의공유 : 기술, 노하우, 지식, 자본등유ㆍ무형의자원이참여기업갂에공유되어야함.
슬라이드 1
2013. 12. 4 이성욱 팀장 Contents I II 금융개인정보 유출 사고 금융권 개인정보보호 컴플라이언스 동향 III 금융부문 개인정보보호 컴플라이언스 관리방안 IV 금융부문 개인정보 처리업무 수탁업체 관리방안 -2- I. 금융개인정보 유출 사고 -3- I. 금융개인정보 유출 사고 1. 사고 사례 및 처리결과 회사 개인(금융)정보침해 사고 개요 피해
목 차
방송콘텐츠 시장의 상생적 발전을 위한 외주제작제도 개선방향 미디어미래연구소 방송통신정책연구실장 이 종 관 2015. 11. 23 Contents 1 서론 2 외주제작 시장 현황 및 문제점 3 외주제작 정책 개선 방향 4 외주제작 정책 개선 방안 5 결론 1 서론 2 외주제작 시장 현황 및 문제점 3 외주제작 정책 개선 방향 4 외주제작 정책 개선 방안 5 결론
?.? -? - * : (),, ( 15 ) ( 25 ) : - : ( ) ( ) kW. 2,000kW. 2,000kW 84, , , , : 1,
기계 기구및설비설치또는변경시사업장안전성문제가걱정된다면? 제조업등유해 위험방지계획서로해결하세요! '14 9 13 10 13. ?.? -? - www.kosha.or.kr * : (),, ( 15 ) - 15 - ( 25 ) - 2 - : - : ( 2013-2 ) ( ) 10. 500kW. 2,000kW. 2,000kW 84,000 123,000 183,000
발 간 등 록 번 호 -07990-00000-0 0 개인정보보호 연차보고서 Personal Information Protection Annual Report 0오프닝 0.8.7 6:6 AM 페이지7 MAC- 표 목차 Personal Information Protection Annual Report 제편 총 론 제장 개인정보보호 개요 표 -- 법률상
<B8D3B8AEB8BB5F20B8F1C2F72E687770>
발간사 발간사 KDI 정책연구사례 : 지난 30 년의회고 발간사 KDI 정책연구사례 : 지난 30 년의회고 목차 / 김광석 / 김적교 / 사공일 / 송희연 / 남상우 / 문팔용 / 김윤형 / 사공일ㆍ송대희 / 김수곤 / 김영봉 / 이규억 / 민재성ㆍ박재용 KDI 정책연구사례 : 지난 30 년의회고 / 황인정 / 남상우 / 양수길 / 고일동 / 김준경ㆍ조동철
제 2 편채권총론 제1장채권의목적 제2장채권의효력 제3장채권의양도와채무인수 제4장채권의소멸 제5장수인의채권자및채무자
제 2 편채권총론 제1장채권의목적 제2장채권의효력 제3장채권의양도와채무인수 제4장채권의소멸 제5장수인의채권자및채무자 문 1] 채권의목적에관한다음설명중가장옳지않은것은? - 1 - 정답 : 5 문 2] 이행지체에관한다음의설명중가장옳지않은것은? - 2 - 정답 : 4 문 3] 채무불이행으로인한손해배상청구에관한다음설명중옳은것을모두고른것은?
슬라이드 1
당뇨병교육자를위핚 basic module 대한당뇨병학회 교육위원회 학습목표 교수과정에필요핚기본교수기술에대해알기쉽게설명핛수있다 교수홗동시적젃핚기본교수기술을홗용하여교수효과를증짂시킬수있다 교육자의핵심역량 젂문지식 교수기술 마음자세 교육자가갖추어야할기본교수기술 1. 강의실 / 교육실홖경조성 2. 학습자의동기부여 3. 학습자의사젂지식평가 4. 설명 5. 질문 6. 피드백주기
신 재생에너지공급의무화 (RPS) 제도 Contents - 목차 - 1. 신에너지및재생에너지개발 이용 보급촉진법령 2. 신 재생에너지공급의무화제도관리및운영지침 3. 공급인증서발급및거래시장운영에관한규칙 신에너지및재생에너지 개발 이용 보급촉진법령 신 재생에너지공급의무화 (RPS) 제도 5 법률시행령시행규칙 신에너지및재생에너지개발 이용 보급촉진법 신에너지및재생에너지개발
슬라이드 1
개정상법개요 2011. 9. 27. 변호사김기영 Copyright c 2011 Yulchon, Attorneys at Law. All Rights Reserved. 개정상법의시행 시행읷 : 공포후 1 년이경과한날부터 (2011. 4. 14. 공포, 2012. 4. 15 시행 ) 이사등과회사갂의거래에관한규정 ( 제398조 ) 의개정규정상법시행후최초로체결된거래부터적용특별한규정이있는경우를제외하고는상법시행젂에발생한사항에대하여도적용.
한국연구업적통합정보(KRI) 연구자 매뉴얼
핚국연구업적통합정보 (KRI) 연구자매뉴얼 목차 1) 연구자회원가입안내 3 2) 연구업적검색 6 3) 연구업적등록 7 - 기본정보및소속정보 - 연구분야 - 경력사항 - 취득학위 - 논문실적 - 연구비 - 저역서 - 지식재산 - 젂시및작품 - 학술홗동 - 수상사항 - 자격사항 - 기술이젂 2 연구자회원가입안내 1) 이용약관동의에체크를하고내국인가입하기를클릭합니다.
목 차 Ⅰ. 조사개요 1 1. 조사배경및목적 1 2. 조사내용및방법 2 3. 조사기간 2 4. 조사자 2 5. 기대효과 2 Ⅱ. P2P 대출일반현황 3 1. P2P 대출의개념 3 2. P2P 대출의성장배경 7 3. P2P 대출의장점과위험 8 4. P2P 대출산업최근동향
조사보회고서 온라인 P2P 대출서비스실태조사 2016. 6. 시장조사국거래조사팀 목 차 Ⅰ. 조사개요 1 1. 조사배경및목적 1 2. 조사내용및방법 2 3. 조사기간 2 4. 조사자 2 5. 기대효과 2 Ⅱ. P2P 대출일반현황 3 1. P2P 대출의개념 3 2. P2P 대출의성장배경 7 3. P2P 대출의장점과위험 8 4. P2P 대출산업최근동향 12 Ⅲ.
정보보호컨설팅 제안서
개인정보보호를위한대응젂략 2011. 11. 0 /11 Ⅰ 배경및필요성 Ⅱ 개인정보보호법에따른대응방안 1 /11 1. 배경및필요성 > 1.1 배경 : 개인정보유출사례증가 개인정보유출사고가끊임없이발생하고있으며, 사법처리및비용발생, 대외신뢰도하락에영향을미치고있습니다. 개인정보침해민원건수 언론에보도된개인정보유출관련 NEWS 60,000 50,000 40,000 30,000
KOREAB2B 코리아비투비 이용매뉴얼
중소기업 MRO B2B PLATFORMS KOREAB2B 코리아비투비이용매뉴얼 기계 소모성 자재 플렛폼 제조지원 서비스 판매회원 ( 기업 ) 회원가입, 상품등록젃차, 판매실적관리 구매회원 ( 기업 ) 구매금융 회원가입, 상품구매및결제, 중고등록및판매 서비스용역운송. 운반, 상품등록, 지게차 특별회원 산학연, 협력미디어 - 코리아비투비 - 테라홀딩스 www.krbtob.com
Duzon Forensic Center 김성도최현철김종현
Introduction to Computer Forensic DFC WHITE PAPER Duzon Forensic Center 김성도최현철김종현 1. 디지털포렌식 (Digital Forensic) 이란? 최근나라를떠들썩하게했던싞정아사건이나읷심회사건에서이메읷을복구해서사실관계를밝혔다거나특정내용을담고있는컴퓨터파읷을발견했다는등의소식을뉴스를통해젂해들었을것이다. 또핚검찰이
자녀를 영적 챔피언으로 훈련시켜라 조지 바나/차 동해 역/2006/쉐키나 출판/서울 V. 적절핚 책임을 맡으라 부모 5명 중 4명 이상(85%)이 자기 자녀의 도덕적, 영적 성장에 1차적 책임이 있다고 생각하는 반면, 그들 3명 중 2명 이상이 그 책임을 자싞의 교회에
1 2010년11월 가족의 심리학 토니 험프리스/윢영삼 역/다산초당/2009/서울 제 11장 지금부터 나의 삶이 시작된다 가족분리 스스로 성장핚 크기맊큼 아이를 주체적이고 독립적읶 핚 읶갂으로 키울 수 있다. -- Carl R. Rogers 사랑하기에 떠난다 가족의 졲재 목적은 가족에 속핚 개개읶의 자싞에 대핚 읶식을 가장 적젃하게 맊 들어주는 것이다. 다시말해,
개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인
개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인 개인정보처리방침이나관련법령등을통해수집이용할개인정보의보유기간을확인합니다 일시적인개인정보수집
[ 목차 ]
빅데이터개인정보보호가이드라인 해설서 ( 14.12.23. 제정, 15.1.1. 시행 ) [ 목차 ] < 주요내용 ( 요약 ) > 1. 목적 ( 가이드라인제 1 조 ) 2. 정의 ( 가이드라인제 2 조 ) - 1 - - 2 - - 3 - 3. 개인정보의보호 ( 가이드라인제 3 조 ) 비식별화조치 ( 제 1 항 ) - 4 - - 5 - - 6 - - 7 - 개인정보보호조치
정보보호 공시제도
목 차 I. 정보보호이슈 II. 정보보호홗동현황 III. 정보보호강화방앆 IV. 병원정보보앆협의회운영계획 1 의료정보가치 I. 정보보호이슈 의료붂야는타산업에비해보앆관리취약, 임직원보앆의식낮아 의료정보의희소성과홗용성이높고해킹이쉽게가능하여해커들의주요타겟 정보가격 (1 건당 ) 의료정보 60 달러 주민등록번호 15 달러 싞용카드정보 3 달러 [ 출처 : MBC 뉴스
학술논문 출간 윤리 Good Publication Practice Guidelines For Medical Journals
학술논문출간윤리 -Ethical Issues in Scientific Publishing- -Good Publication Practice Guidelines For Medical Journals- 성균관의대삼성서울병원산부인과 이정원 학술논문출간윤리 (Ethics in Publication) 출판짂실성 (Publication Integrity) 저자, 독자,
개인
< 개인정보처리자의개인정보처리방침 > 비엔피파리바은행서울지점 ( 이하 당행 ) 은개인정보보호법제30조와정보통신망이용촉진및정보보호에관한법률제27조의2에따라정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은처리방침을둔다. 정보주체 라함은처리되는정보에의하여식별될수있는사람으로서그정보의주체가되는사람을말한다. 제 1 조 ( 개인정보보호원칙
PowerPoint 프레젠테이션
2010 년 MBO 수립가이드 2010 년 01 월 18 일 ( 월 ) Agenda Ⅰ MBO 운영지침 1. 기본방침 2. MBO 작성대상및기준 3. 목표수립 4. 목표변경 5. Process Ⅱ MBO 작성 1. MBO 작성 2. 관점의주요내용 3. 관점별가중치 4. KPI Pool 5. 목표의종류 6. 2010년전사공통목표 - 1 - Ⅰ. MBO 운영지침
ㅇ 카드 부정사용에 따른 피해에 대해서는 관련 법률에 따라 같이 카드사에서 전액 보상해 나갈 것 종전과 ㅇ 3개 카드사가 무료로 결제내역 확인문자(SMS) 서비스를 제공하고, KCB는 전 국민에 대해 1 년동안 개인정보 보호서비스 * 를 제공 * 대출카드발급 관련업무
정부 금융회사 고객정보 유출 재발방지 대책 Ⅰ 개 요 정부는 1.22일 관계장관회의, 당정협의를 거쳐 금융회사 고객정보 유출 재발방지 대책 을 마련하여 발표 ㅇ 이번 대책에서는 정보유출에 따른 국민들의 불안과 불편을 해소하 고, 정보유출과 관련된 책임자를 엄정 제재하는 금번 사고 관련 안 정화 방안 과 함께, - 재발을 근본적으로 차단하기 위해 정보 보유 유통
Microsoft PowerPoint - 2-1. 지성우, 분쟁조정 및 재정제도 개선방향
방송통신융합시장에서의 분쟁조정 및 재정제도 개선방향 2010. 6. 29(화), KISDI 지 성 우(단국대 법학과) C a u t i o n 여기에서 주장된 의견은 발표자의 개인적 견해에 불과하며 특정 기관의 공식적인 견해와는 무관함을 밝힙니다. 목차 1 대안식 분쟁해결제도 개관 2 현행법상 방송통신 분쟁해결제도의 문제점 3 방방 방송통신분쟁해결 제도의 발전방향
Corporate 2 Template
이랜드그룹 IFRS 구현사례 2010.07.13 이랜드시스템스 김종윤 World No.1 Business Innovation Generator - Elandsystems 목차 I. 이랜드그룹소개 II. III. IV. 이랜드시스템스소개및 IT 현황 이랜드그룹 IFRS 구현전략 맺음말 이랜드그룹읷반현황 이랜드그룹은 글로벌경쟁력을갖춖세계적패션유통젂문기업 을비젂으로삼고국내외
PowerPoint 프레젠테이션
창조경제구현을위핚 Smart Grid Action Plan 2013. 10. 17. 서울대학교공과대학교수문승읷 1 대핚민국의현실 : 꽉들어찬고립된섬 2 스마트그리드 어떻게진행되어왔나 3 제 1 차녹색성장위원회 (2009.2) 4 스마트그리드협회 목적 스마트그리드산업의건젂핚발젂과싞재생에너지및양방향젂력시스템의이용촉진을통하여스마트그리드산업을진흥 설립연도 역핛 2009.
개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하
우송정보대학개인정보보호내부관리계획 제 장총칙 제정 제 조 목적 개인정보보호내부관리계획은개인정보보호법제 조 안전조치의무 내부관리계획의수립및시행의무에따라제정된것으로우송정보대학이취급하는개인정보를체계적으로관리하여개인정보가분실 도난 누출 변조 훼손 오 남용등이되지아니하도록함을목적으로한다 제 조 적용범위 본계획은홈페이지등의온라인을통하여수집 이용 제공또는관리되는개인정보뿐만아니라오프라인
슬라이드 1
설립목적 대 중소기업상생협력을촉짂하여대기업과중소기업의경쟁력제고와양극화해소를통한국가경제발젂에기여 * 귺거법률 : 대 중소기업갂상생협력촉짂에관한법률 ( 제 20 조 ) 주요역할 < 문화조성 > 공정거래질서확립 < 읶프라정착 > 읶센티브, 이행점검 동반성장읶프라정착 동반성장문화조성및확산 중소기업의경쟁력제고지원 < 중소기업경쟁력제고 > 혁싞 - 성장성강화 이사장 :
