Web Guide영향평가개인정보사전 검토
개인정보 영향평가가 필요한 경우
시스템을 만들기 전에 위험을 먼저 따져보는 절차입니다.
의무 대상 여부는 법령으로 정해집니다. 전문가 확인이 필요합니다.

01어떤 절차인가
개인정보를 다루는 시스템을 구축하거나 변경할 때 위험 요소를 미리 분석하는 절차입니다.
STEP 01
현황 분석
어떤 정보를 어떻게 다루는지 정리합니다
STEP 02
위험 식별
유출과 오남용 위험을 찾아냅니다
STEP 03
개선 방안
위험을 줄일 조치를 정합니다
02대상 판단
일정 규모 이상의 공공 시스템이 주된 대상입니다. 민간도 자율적으로 할 수 있습니다.
일정 규모 이상은 의무일 수 있습니다.
건강 등 민감한 정보를 다루는 경우.
많은 사람의 정보를 다루는 경우.
여러 시스템이 정보를 주고받는 경우.
의무가 아니어도 참고할 수 있습니다.
구체적 대상은 법령을 확인해야 합니다.
03언제 하는가
만들기 전에 해야 의미가 있습니다. 다 만들고 하면 고치기 어렵습니다.
01
설계 단계
구축 전에 수행하는 것이 원칙입니다.
02
대규모 개편
구조가 크게 바뀔 때.
03
신규 연계
다른 시스템과 연결할 때.
04
처리 항목 변경
새로운 정보를 수집하게 될 때.
05
완료 후
설계 변경 비용이 커집니다.
04의무가 아니어도 얻는 것
형식적 절차가 아니라 실제로 도움이 되는 부분이 있습니다.
얻는 것
수집 항목 정리 · 불필요한 수집 발견 · 권한 구조 점검 · 위험 사전 파악 · 설계 개선
부담
기간과 비용 · 문서 작업 · 전문 인력 필요 · 규모에 따라 조정 가능
CHECK POINT
□ 의무 대상인지 확인했는가
□ 설계 단계에서 검토하는가
□ 다루는 개인정보 항목을 정리했는가
□ 시스템 간 연계를 파악했는가
□ 위험 요소를 식별했는가
□ 개선 방안을 설계에 반영했는가
□ 전문가 자문을 받았는가
#영향평가#개인정보#사전 검토#설계 단계#위험 분석#공공 시스템#법규 준수#보안#웹비스타#홈페이지 제작