개요
ISO 27701은 글로벌 개인정보보호 경영시스템의 표준이며 ISO 27001의 확장 영역으로서 ISO 27701에는 PIMS(Privacy Information Management System, 개인정보보호 경영시스템)의 구축과 관련된 특정 요구사항, 목표 및 관리 수단이 포함되어 있다.
필요성
- 개인: 개인정보 침해에 따른 정신적 피해, 명의도용, 보이스 피싱에 대한 금전적 손해 등으로부터의 보호 필요
- 기업: 개인정보 침해에 따른 고객의 신뢰와 기업의 이미지 훼손, 다수 피해자에 대한 집단적 손해배상 시 기업 경영에 큰 타격 등으로부터의 보호 필요
- 국가: 개인정보 침해에 따른 IT 산업의 해외수출 애로, 전자정부의 신뢰성 하락, 국가 브랜드 하락 등으로부터의 보호 필요
기대효과
- 정보보호 및 개인정보보호 관리체계의 복잡도 감소
- 개인정보 관련 규제와의 매핑 및 개인정보 관리의 매커니즘 제공
- 개인정보 처리 관련 문서적 증거 확보
- PⅡ 컨트롤러와 프로세서에 대한 맞춤형 기준 제공
- 대외 신인도 제고