근거 확인 흐름

컴플라이언스: 요구사항과 증적을 연결하는 일

법규 이름만 외우지 말고 보호 대상, 수행 의무, 남길 기록을 한 줄로 묶어야 답안이 안정된다.

개인정보

수명 주기와 안전성 확보

동의, 위탁, 파기, 권한 승인, 접속기록 점검, 암호화 적용 내역을 함께 보관한다.

침해사고

신고와 복구 이력

탐지 시각, 영향 범위, 차단 조치, 관계기관 신고, 재발 방지 조치를 기록한다.

ISMS-P

운영과 개선 증명

정책 승인, 위험평가, 보호대책 운영, 내부점검, 보완조치 결과가 핵심 증적이다.

요구사항 식별법규, 계약, 인증 기준

정책 반영내부 지침과 절차 개정

이행 점검권한, 로그, 위탁, 암호화 확인

증적 보관감사와 사고 대응에 활용