목차 정보보호공시가이드라인 공시개요 공시내용 공시방법 첨부 정보보호공시서식 첨부 정보보호현황검증보고서 첨부 정보보호제품 서비스분류표
. 공시개요 관련근거 정보보호산업의진흥에관한법률 이하법 제조 정보보호산업의진흥에관한법률시행령 이하시행령 제조 목적 소비자고객국민 기업등이보유하고있는소비자의개인정보보호수준을간접적으로파악할수있도록하여소비자선택권강화 기업 스스로정보보호수준을객관적으로파악하고 협력기업의정보보호수준을비교 분석통해경영의사결정에참고하여위험관리에활용 공시대상및내용 정보통신망을통하여정보를제공하거나정보의제공을매개하는자는정보보호투자및인력현황 정보보호관련인증등정보보호현황공개가능 정보보호현황은공시년도의직전년도에해당하는회계및인증 내용을기준으로작성하여공시함 법인등의정보보호현황은위험관리 와관련한주요정보이지만그동안시장에서자생적으로유통되지못했음 이에따라 관계자들은불충분한정보로투자등의사결정을하고 경영주체들은정보보호를단순비용으로취급하는문제가존재 정보보호공시제도는관계자들이의사결정에필요한정보보호현황을공시주체에요구하여보안을고려한기업선택권보장및안전성을증대하고 공시주체가해당정보의자발적생산유통하는기반조성을위한제도 주주 기업의잠재적재무상태변화에주요한영향을미칠수있는정보보호현황에대한주주의알권리확보 관련근거 정보보호산업의진흥에관한법률 제 조 정보보호공시 정보통신망을통하여정보를제공하거나정보의제공을매개하는자는 정보통신망이용촉진및정보보호등에관한법률 제 조제 항제 호에따른정보통신서비스를이용하는자의안전한인터넷이용을위하여정보보호투자및인력현황 정보보호관련인증등정보보호현황을대통령령으로정하는바에따라공개할수있다 이경우 자본시장과금융투자업에관한법률 제 조에따른사업보고서제출대상법인은같은법제 조에따라정보보호준비도평가결과등정보보호관련인증현황을포함하여공시할수있다 공시인센티브 정보보호공시시 정보보호관리체계인증수수료의 분의 을감면 관련근거 정보보호산업의진흥에관한법률 제조정보보호공시 제항에따라정보보호현황을공개한자가 정보통신망이용촉진및정보보호등에관한법률 제조제항에따른정보보호관리체계인증을받고자하는경우에는납부하여야할수수료의 분의 에해당하는금액을할인받을수있다 - 1 - - 2 -
단 정보보호관리체계인증등에관한고시제 조제 항및 제 항에따른인증수수료감면조건에해당하는자가정보보호 공시를하는경우 인증수수료의최대 분의 까지감면 정보보호관리체계인증을받거나 정보보호준비도평가 등급이상을 받은자중정보보호공시를할경우 정보보호투자우수기업 으로별도우대. 공시내용 개요 정보보호공시자는지침별지제 호서식의내용에맞추어시행령 제 조제 항각호의내용을포함하는정보보호현황을작성하여야함 관련근거 정보보호산업의진흥에관한법률시행령 제 조 정보보호공시의방법등 정보통신망을통하여정보를제공하거나정보의제공을매개하는자가법제 조에따라정보보호현황을공개하는경우에는그내용에다음각호의내용을포함하여야한다 정보기술부문투자현황대비정보보호부문투자현황 정보기술부문인력대비정보보호부문전담인력현황 정보보호관련인증 평가 점검등에관한사항 해당하는경우로한정한다 그밖에 정보통신망이용촉진및정보보호등에관한법률 제 조제 항제 호에따른정보통신서비스를이용하는자의정보보호를위한활동현황 1. 정보보호투자현황 2. 정보보호인력현황 정보기술부문투자액 (A) ( 원 ) 정보보호부문투자액 (B) ( 원 ) B / A (%) 총임직원 ( 내부인력 ) ( 명 ) 정보기술부문인력 (C) ( 명 ) ( 내부인력 + 외주인력 ) 정보보호부문전담인력 (D) D / C (%) 내부인력 ( 명 ) ( 정규직 ) 내부인력 ( 명 ) ( 계약직 ) 외주인력 ( 명 ) 계 ( 명 ) 3. 정보보호관련인증 평가 점검등에관한사항 4. 정보통신서비스를이용하는자의정보보호를위한활동현황 5. 결정일 - - - 3 - - 4 -
정보보호투자현황 정보기술부문투자현황대비정보보호부문투자현황 정보기술부문투자액 정보보호부문투자액 정보기술부문 투자액대비정보보호부문투자액의비율 을각각공시 정보기술부문투자액및정보보호부문투자액은공시년도의직전년도 투자액으로산정 투자액은연간비용으로환산하고합산하여공시하는것을원칙으로하며 자산 유 무형자산모두포함 의경우당기감가상각비용을투자액으로인정 정보기술부문투자액 정보기술부문 기획 관리 개발 운영 유지보수 및정보보호등 을전담하는조직이투자한금액 광고 마케팅비용 건물 시설이용료 건물 시설공사비 전기 전화 등각종세금과공과금및사업성경비는정보보호부문투자액에서제외 정보기술부문을전담하지않는조직 이더라도명백하게정보기술 부문과관련하여투자한금액 은정보기술부문투자액에포함 정보보호부문투자액 정보보호부문을전담하는조직이투자한금액 광고 마케팅비용 건물 시설이용료 건물 시설공사비 전기 전화 등각종세금과공과금및사업성경비는정보보호부문투자액에서제외 정보보호부문을전담하지않는조직 이더라도명백하게정보보호 분야와관련하여투자한금액 은정보보호부문투자액에포함 - 5 - - 6 -
정보보호제품에대한투자액산정시 정보보호전용제품만 인정해산정 공시주체가호스팅 클라우드등외부정보기술서비스를 이용하는경우 서비스제공업체의정보보호투자액일부를 서비스이용자 공시주체 의정보보호투자로간주 간주투자 - 7 - - 8 -
정보보호인력현황 정보기술부문인력대비정보보호부문전담인력현황 총임직원 내부인력 정보기술부문인력 정보보호부문인력 정보기술부문인력대비정보보호부문인력의비율 을각각공시 정보기술부문인력및정보보호부문인력은기업에상주하는내부 인력및외주인력으로한정하며 공시하고자하는해의직전년도 월평균인원으로산정 내부인력 기업에직접고용된상시종업원 으로서기업내부 규정에따라업무를처리하는정규직과계약직을포함 외주인력 기업과의외부주문 하도급계약등에따라업무를 처리하는업체에소속된상시종업원으로서파견근로자및 사내하도급근로자를포함 정보기술부문인력 기획 관리 개발 운영 유지보수및정보 보호등정보기술부문의업무를전담하는조직 에소속된인력 정보기술부문전담조직에소속되지않더라도타업무를겸임하지 않고정보기술부문업무만을수행 하는인력 정보보호부문전담인력 취약점분석 평가 정보보호대책수립 등정보보호부문의업무를전담하는조직에소속된인력 정보보호부문전담조직에소속되지않더라도타업무를겸임하지 않고정보보호부문업무만을수행 하는인력 - 9 - - 10 -
정보보호관련인증 평가 점검등에관한사항 해당하는경우 정보보호관리체계 인증 정보보호준비도평가등기업이취득한 국내외정보보호관련주요인증 평가 점검등 정보보호관련인증 평가 점검등을취득하지않은경우에도정보 보호공시가능 - 11 - - 12 -
정보통신서비스이용자의정보보호를위한활동내역 정보보호투자활성화실적 정보보호인식향상교육등기업의 정보통신서비스를이용하는자의정보보호를위한기업활동 정보통신망이용촉진및정보보호등에관한법률 제 조에 따른정보통신서비스제공자의개인정보의보호조치활동 그밖에미래창조과학부장관이인정하는이용자정보보호활동 Ⅲ. 공시방법 공시방법 미래창조과학부장관이운영하는전자공시시스템 에공시하는방법 방법 과 한국거래소가운영하는전자공시시스템 에공시하는방법 방법 으로구분 정보보호공시자가유가증권 코스닥 코넥스시장상장법인 이하상장법인 일경우 및 에각각공시가능하며 비상장법인일경우 에만공시가능 관련근거 정보보호산업의진흥에관한법률시행령 제 조 정보보호공시의방법등 미래창조과학부장관은법제 조제 항에따라정보보호공시를효과적으로운영하기위하여전자공시시스템을구축 운영할수있다 유가증권시장공시규정시행세칙 제 조 자율공시 규정제 조에서 세칙에서정하는사항 이란다음각호의어느하나에행하는사항을말한다 정보보호산업의진흥에관한법률 제 조제 항에따른정보보호현황 코스닥시장공시규정시행세칙 제 조 자율공시 규정제 조에서 세칙에서정하는사항 이란다음각호의어느하나에해당하는사실또는결정을말한다 정보보호산업의진흥에관한법률 제 조제 항에따라정보보호현황을공개하기로결정한때 코넥스시장공시규정시행세칙 제 조 자율공시 규정제 조에서 세칙에서정하는사항 이란다음각호의어느하나에해당하는사실또는결정을말한다 정보보호산업의진흥에관한법률 제 조제 항에따라정보보호현황을공개하기로결정한때 다만 상장법인이정보보호관리체계인증수수료의할인을받기 위해서는 및 에모두공시해야만함 - 13 - - 14 -
공시절차 절차구분 현황작성 정보보호현황작성 정보보호공시자는정보보호최고책임자의 주관하에정보보호공시가이드라인에따라정보보호현황 첨부 을작성 관련근거 정보보호산업의진흥에관한법률시행령 제 조 정보보호공시의방법등 법제 조제 항에따라정보보호공시를하는경우에는공시주체의정보보호최고책임자가주관하여공시하되 공시내용에대해서는미리최고경영자의확인을거쳐야한다 현황작성 작성 검증 승인 의공통절차를거친후 공시방법 방법 방법 에따라구분되는각각의절차를진행 작성한정보보호현황의적합여부에대해회계법인 또는정보시스템감리법인이하회계법인등에검증을요청 정보보호현황검증 회계법인등은정보보호공시자가작성한정보보호현황이가이드라인을준수하여적합하게작성되었는지를검증 정보보호현황의검증결과가적합할경우 정보보호현황검증보고서 첨부를작성하여정보보호공시자에제출 정보보호현황승인 정보보호공시자의최고경영자는정보보호 현황에거짓이없음을최종적으로확인하고공시에대해승인 결재 관련근거 정보보호산업의진흥에관한법률시행령 제 조 정보보호공시의방법등 법제 조제 항에따라정보보호공시를하는경우에는공시주체의정보보호최고책임자가주관하여공시하되 공시내용에대해서는미리최고경영자의확인을거쳐야한다 - 15 - - 16 -
절차구분 공시 정보보호현황제출 정보보호공시자는최고경영자가공시를승인 결재한정보보호현황과회계법인등이작성한검증보고서를한국인터넷진흥원에이메일로제출 정보보호현황확인 한국인터넷진흥원은정보보호공시자가제출한정보보호현황과검증보고서등을비교검토 일치할경우 에정보보호현황을입력하고제출서류를첨부 불일치할경우 불일치내용등을정보보호공시자에게알림 정보보호현황게시 한국인터넷진흥원은매주화요일까지접수받은정보보호현황에한하여매주수요일에일괄적으로 에게시 절차구분 공시 정보보호현황입력 정보보호공시자는사유발생일 다음날까지정보보호현황을 에입력하고최고경영자가공시를승인결재한정보보호현황및회계법인등이작성한검증보고서를첨부 관련근거 유가증권시장공시규정 제 조 자율공시 유가증권시장주권사장법인은제 조에따른주요경영사항외에투자자에게알릴필요가있다고판단되는사항으로서세칙에서정하는사항의발생또는결정이있는때에는그내용을거래소에신고할수있다 이경우그신고는사유발생일다음날까지하여야한다 코스닥시장공시규정 제 조 자율공시 코스닥시장상장법인은제 조규정에의한주요경영사항이외에회상의경영 재산및투자자의투자판단에영향을미칠수있다고판단되는세칙에서정하는사항의발생또는결정이있는때에는그내용을사유발생일다음날까지거래소에신고할수있다 코넥스시장공시규정 제 조 자율공시 코넥스시장상장법인은제 조에따른주요경영사항이외에회사의경영 재산및투자자의투자판단에영향을미칠수있다고판단되는세칙에서정하는사항의발생또는결정이있는때에는그내용을사유발생일다음날까지거래소에신고할수있다 정보보호현황확인 한국거래소는정보보호공시자가입력한정보보호 현황과첨부한정보보호현황및검증보고서의일치여부등을확인 일치할경우 한국거래소는 에정보보호현황의게시를준비 불일치할경우 불일치내용등을정보보호공시자에게알림 정보보호현황게시 한국거래소는정보보호공시자의정보보호현황을 실시간으로배포 - 17 - - 18 -
변경공시절차 기공시내용의변동사항신고 공시내용의변동으로수정이필요한 상황이발생할경우 공시절차에따른수정과정을통해공시내용수정가능 정보보호투자우수기업 해지및전자공시시스템에별도우대해지 거래소에자율공시한경우 거래소공시규정에따라공시위반제재 조치를받을수있음 공시방법 의내용수정 변동내용을회계법인등에전달하여검증과정을거쳐최고경영자의확인후 한국인터넷진흥원에수정된내용제출 공시방법 의내용수정 변동내용에대해회계법인등의검증을거쳐최고경영자의확인후 한국거래소에정정공시 정보보호관리체계인증수수료할인절차 공시방법에따른절차를모두완료한기업은인증심사계약체결된후 인증심사수수료를 분의 할인하여산정하고산정내역서를심사기관에제출 허위공시에대한조치 정보보호공시자의고의또는과실로허위사실을공시할경우 불성실 공시로판단하여불이익조치를취할수있음 정보보호산업의진흥에관한법률 제조제항에따른수수료 감면금액의환수 - 19 - - 20 -
첨부 1 정보보호공시서식 첨부 2 정보보호현황검증보고서 ( 회사명 ) 정보보호현황 관리번호 [ 연도 ] - [ 회계법인명 ( 또는감리법인명 )] - [ 정보보호현황공시기업명 ] - 검증 - (00) 정보보호산업의진흥에관한법률제조 같은법시행령제조및정보보호공시가이드라인에따라다음사항에대해공시합니다 1. 정보보호투자현황 정보기술부문투자액 (A) ( 원 ) 정보보호부문투자액 (B) ( 원 ) B / A (%) 작성기준일 [ 정보보호현황공시기업명 ] 정보보호현황검증보고서 총임직원 ( 내부인력 ) ( 명 ) 정보기술부문인력 (C) ( 명 ) ( 내부인력 + 외주인력 ) 2. 정보보호인력현황 정보보호부문전담인력 (D) 내부인력 ( 명 ) ( 정규직 ) 내부인력 ( 명 ) ( 계약직 ) 외주인력 ( 명 ) 계 ( 명 ) D / C (%) 3. 정보보호관련인증 평가 점검등에관한사항 4. 정보통신서비스를이용하는자의정보보호를위한활동현황 0000 년 00 월 00 일 5. 결정일 - - 회사명 대표이사 는상기공시내용에거짓이없음을확인하였습니다 회사대표이사 [ 회계법인명 ( 또는감리법인명 )] - 21 - - 22 -
정보보호현황공시기업명대표이사성명 귀하 전제조건 정보보호현황공시기업명 이 가 제출한자료에한하여검증 회계법인명또는감리법인명은는 귀사가작성한 정보보호현황작성기준일 이정보보호공시가이드라인에따라과다 누락 오류등이없이적합하게작성되었음을최종적으로확인하고본정보보호현황검증보고서를제출합니다 검증은 정보보호현황공시기업명이가 작성한정보보호현황이정보보호공시가이드라인에따라적합하게작성되었는지를검증하는것으로써 정보보호현황의수준의적정성을판정하는것이아님 총평 회계법인명 또는감리법인명 대표성명 년 월 일 인 정보보호현황공시기업명이가 작성한정보보호현황작성기준일 총 건의공시항목은정보보호공시가이드라인의기준에따라적합하게작성되었음 < 정보보호현황검증결과요약 > 공시항목 검토의견 상세검증결과 회계사 성명 회계사번호 회계사 성명 회계사번호 수석감리원 성명 감리원증번호 1. 정보보호투자현황 1.1 정보기술부문투자액 ü 1.2 정보보호부문투자액 ü 1.3 정보기술부문투자액대비정보보호부문투자액비율 ü 2. 정보보호인력현황 2.1 총임직원 ( 내부인력 ) ü 2.2 정보기술부문인력 ( 내부인력 + 외주인력 ) ü 2.3.1 내부인력 ( 정규직 ) ü 3. ( 가 ) 참조 감리원 성명 감리원증번호 전문가 성명 전문분야 2.3 정보보호부문전담인력 2.3.2 내부인력 ( 계약직 ) ü 2.3.3 외주인력 ü 2.3.4 계 ( 내부인력 ( 정규직 )+ 내부인력 ( 계약직 )+ 외주인력 ) ü 2.3.5 정보기술부문인력대비정보보호부문전담인력의비율 ü 3. ( 나 ) 참조 3. 정보보호관련인증 평가 점검등에관한사항 ü 3. ( 다 ) 참조 - 23 - - 24 -
공시항목별상세검증결과가 정보보호투자현황 상세검증결과 정보기술부문투자액 판정의견 검토사항에대한상세의견 확인자료 확인한문서 증빙자료등의전체목록 판정근거 계산식 등 정보보호부문투자액 판정의견 검토사항에대한상세의견 확인자료 확인한문서 증빙자료등의전체목록 판정근거 계산식 등 정보기술부문투자액대비정보보호부문투자액비율 판정의견 검토사항에대한상세의견 확인자료 확인한문서 증빙자료등의전체목록 판정근거 계산식 등 나 정보보호인력현황 상세검증결과 총임직원내부인력 판정의견 검토사항에대한상세의견 확인자료 확인한문서 증빙자료등의전체목록 판정근거 계산식 등 정보기술부문인력내부인력외주인력 판정의견 검토사항에대한상세의견 확인자료 확인한문서 증빙자료등의전체목록 판정근거 계산식 등 정보기술부문인력내부인력외주인력 판정의견 검토사항에대한상세의견 확인자료 확인한문서 증빙자료등의전체목록 판정근거 계산식 등 내부인력정규직 판정의견 검토사항에대한상세의견 확인자료 확인한문서 증빙자료등의전체목록 판정근거 계산식 등 내부인력계약직 판정의견 검토사항에대한상세의견 확인자료 확인한문서 증빙자료등의전체목록 판정근거 계산식 등 외주인력 판정의견 검토사항에대한상세의견 확인자료 확인한문서 증빙자료등의전체목록 판정근거 계산식 등 계내부인력정규직내부인력계약직외주인력 판정의견 검토사항에대한상세의견 확인자료 확인한문서 증빙자료등의전체목록 - 25 - - 26 -
판정근거 계산식 등 정보기술부문인력대비정보보호부문전담인력의비율 판정의견 검토사항에대한상세의견 확인자료 확인한문서 증빙자료등의전체목록 판정근거 계산식 등 다 정보보호관련인증평가점검등에관한사항 상세검증결과 정보보호관련인증 판정의견 검토사항에대한상세의견 확인자료 확인한문서 증빙자료등의전체목록 판정근거 등 정보보호관련평가 판정의견 검토사항에대한상세의견 확인자료 확인한문서 증빙자료등의전체목록 판정근거 등 정보보호관련점검 판정의견 검토사항에대한상세의견 확인자료 확인한문서 증빙자료등의전체목록 판정근거 등 첨부 3 정보보호제품및서비스분류표 - 27 - - 28 -
- 29 -