티스토리 뷰

IT정보/자격증

개인정보보호 관련 자격증

제이스트림 2024. 11. 24. 11:40
728x90
반응형
SMALL

이번 포스팅에서는 국내에서 인정받는 개인정보보호와 관련한 자격증의 종류와 해당 자격증들의 비교를 해보도록 하겠습니다.

구독과 공감은 저에게 큰 힘이 됩니다.

1. 개인정보보호 자격증 종류

종류 최초 시행 지식 수준
개인정보관리사
(CPPG)
Certified Privacy Protection General 2009
개인정보영향평가 전문인력
(PIA)
Privacy Impact Assessment 2011
개인정보보호관리체계 인증심사원
(ISMS-P)
Personal Information &
Information Security Management System
2018

 

2. 개인정보보호 자격증 비교

구분 CPPG PIA ISMS-P
주관기관 한국CPO포럼 개인정보보호위원회
(한국인터넷진흥원)
개인정보보호위원회
과학기술정보통신부
(한국인터넷진흥원)
시행근거 등록비(비공인)민간자격
등록번호 : 제2010-0516호
개인정보보호법 제33조
(개인정보영향평가)
개인정보보호법 제32조의2
(개인정보보호 인증)
취득 목적 자격증 입문 개인정보보호 컨설팅 인증심사원 활동
시행주기 연 3회 연 3~4회(유동적) 연 1회
응시자수 회당 2,000여명 회당 300여명 회당 2,000여명
합격률 20% 내외 10% 내외 5% 내외
응시료 13만원 30~50만원(교육료) 무료
자격요건 없음 개인정보보호경력, CPPG 실무경력 6년 이상
(정보보호, 개인정보 각1년)
학습시간 1~2개월 2~3개월 3~6개월
문제유형 필기(5지 선다) 필기(5지 선다) + 실기(서술) 필기(5지 선다) + 실기(서술)
합격기준 매과목 과목당 4점 이상,
총점 60점 이상
필기(60점)와 실기(40점) 합쳐서
총점 80점 이상
필기 기준 총점 60점 이상
난이도 쉬움 중간 어려움
시험초점 법적 지식과 기본 개념 영향평가 실무 수행 통합 관리체계 구축 및 인증
ISMS-P 자격 인정경력 개인정보보호 1년 인정 개인정보보호 1년 인정 N/A
자격증 활용도 낮음 중간
(PIA 컨설팅 투입)
높음
(인증심사 참여)
기업 채용 사원, 대리, 과장 대리, 과장, 차장 과장, 차장, 부장

 

3. 주요 학습내용

자격증 주요 학습내용
CPPG
  • 개인정보보호법 및 관련 법령: 개인정보보호법, 정보통신망법, 신용정보법 등
  • 개인정보의 정의와 유형: 개인정보 처리 단계별 요구사항
  • 개인정보보호 원칙과 관리 체계: 기술적·관리적 보호조치
  • 사례 학습: 개인정보 유출 사례 및 법적 분쟁 사례
PIA
  • 개인정보 영향평가 방법론: 평가 대상 선정, 개인정보 흐름 분석, 위험요소 도출 및 대응 방안 설계
  • 법적 요구사항 및 평가 기준: 개인정보보호법 및 시행령에 따른 영향평가 요건
  • 보고서 작성 실습: 평가 결과 보고서 작성 및 이행 방안 도출
  • 사례 분석: 실제 평가 사례 및 위험 요소 관리 방법
ISMS-P
  • 통합 관리체계 구축: ISMS와 PIMS의 통합적 관리방안
  • 법적 준거성 확보: 개인정보보호법, 정보통신망법, 전자금융거래법 등 관련 법규 준수
  • 위험 관리 및 보호조치: 조직 내 위험 요소 식별, 관리 체계 설계
  • 심사 및 인증 절차 이해: 인증 평가 기준 및 프로세스 숙지

 

4. 출제범위

CPPG(시험시간 : 2시간)
No 출제범위 상세내용 비고
1 개인정보보호의 이해 1. 개인정보의 개요
    - 개인정보의 정의 
    - 프라이버시와 개인정보 
    - 개인정보의 유형 및 종류 
    - 개인정보의 특성 
    - 개인정보 가치산정 
    - 해외 개인정보보호 제도 소개

2. 개인정보보호의 중요성 
    - 정보사회와 개인정보 등 사생활 노출 
    - 개인정보 침해 유형 
    - 개인정보보호의 필요성(사회적 영향)

3. 기업의 사회적 책임 
    - 개인정보의 중요성 인식 
    - 개인정보 조직 구성, 운영 
    - 개인정보 조직의 역할
필기
(객관식 5지선다)
10%
(10문항/10점)
2 개인정보보호 제도 1. 개인정보보호 관련 법률 체계 
    - 개인정보보호 관련 법 개요 
    - 우리나라 개인정보보호 관련 주요 법 체계

2. 개인정보보호 원칙과 의무 
    - OECD 8원칙 
    - 필요최소한의 개인정보 수집 
    - 목적외 개인정보 활용 금지 
    - 개인정보의 정확성, 완전성, 최신성 보장 

    - 안전조치 의무
    - 개인정보처리방침의 수립 및 공개
    - 정보주체의 권리보장 
    - 사생활 침해의 최소화 
    - 익명처리 원칙 
    - 법령 준수의무 
    - 개인정보의 처리제한 
    - 개인정보 보호책임자의 지정 
    - 개인정보파일의 등록 및 공개

3. 정보주체의 권리 
    - 개인정보처리에 관한 정보를 제공받을 권리 
    - 개인정보처리에 관한 동의권 
    - 개인정보 열람권 
    - 개인정보 처리정지, 정정, 삭제권 
    - 법정대리인의 권리 
    - 개인정보처리로 인하여 발생한 피해를 구제받을 권리

4. 분쟁해결절차 
    - 개인정보 분쟁조정 
    - 단체소송
필기
(객관식 5지선다)
20%
(20문항/20점)
3 개인정보 라이프사이클 관리 1. 개인정보 수집, 이용
    - 개인정보 오너십의 이해 
    - 개인정보 수집,이용 원칙 
    - 개인정보 수집, 이용 시 유의 사항

2. 개인정보 저장, 관리
    - 개인정보 저장, 관리의 이해 
    - 개인정보 파기의 원칙 
    - 개인정보 처리 시 유의 사항

3. 개인정보 제공
    - 개인정보 제공의 이해 
    - 개인정보 제3자 제공, 위탁 원칙 
    - 제3자 제공과 위탁의 구분 
    - 개인정보 제공 시 유의 사항
필기
(객관식 5지선다)
25%
(25문항/25점)
4 개인정보의 보호조치 1. 개요
    - 제, 개정의 배경 
    - 기준의 법적 성격

2. 개인정보의 기술적ㆍ관리적 보호조치 기준
    - 내부관리계획의 수립ㆍ시행 
    - 접근통제 
    - 접속기록의 위ㆍ변조 방지 
    - 고유식별정보 
    - 개인정보의 암호화 
    - 악성프로그램 방지 
    - 출력ㆍ복사시 보호조치 
    - 개인정보 표시제한 보호조치 
    - 출입통제 
    - CCTV 영상/운영
필기
(객관식 5지선다)
30%
(30문항/30점)
5 개인정보 관리체계 1. 개인정보 관리체계 개요
    - 개인정보 관리체계의 개념 
    - 국내외 개인정보보호 관리체계의 유형 및 현황

2. 주요 개인정보 관리체계
    - 개인정보 영향평가 
    - 개인정보보호 수준진단 
    - 개인정보보호관리체계
필기
(객관식 5지선다)
15%
(15문항/15점)

 

PIA(시험시간 : 1,2과목 - 90분 / 3,4과목 - 150분)
No 출제범위 상세내용 비고
1 개인정보 보호법
  • 개인정보 보호법 일반(20%)
  • 개인정보의 처리(30%)
  • 개인정보의 안전한 관리(20%)
  • 정보주체의 권리보장(10%)
  • 기타
필기
(객관식 5지선다)
20문항/20점 
2 개인정보의 안전성 확보조치 및 보안기술
  • 개인정보 관리적 보호조치(20%)
  • 개인정보 물리적 보호조치(20%)
  • 개인정보 기술적 보호조치(30%)
  • 개인정보 보안기술(30%)
필기
(객관식 5지선다)
20문항/20점
3 개인정보 영향평가 이론
  • 영향평가 일반(20%)
  • 영향평가 수행절차 및 방법(20%)
  • 영향평가 평가기준(40%)
  • 영향평가서 작성(20%)
필기
(객관식 5지선다)
20문항/20점
4 개인정보 영향평가 실기
  • 개인정보 침해요인 식별(40%)
  • 영향평가서 결함 및 개선점 도출(40%)
  • 영향평가서 작성 실습 과제(20%)
실기
(서술형)
5문항/40점

 

ISMS-P(시험시간 : 2시간)
No 출제범위 상세내용 비고
1 ISMS-P 인증기준
  • ISMS-P 인증제도 개요
  • 인증기준 요구사항
    - 101개 인증기준 및 세부점검항목
    - ISMS-P 인증기준 안내서에 포함된 주요 확인사항, 
      결함사례, 증적문서 등
객관식 : 5지선다
- 단순질의
- 복합응용
- 상황판단

문항수 : 50문항
2 (개인)정보보호관련 
법규
  • (개인)정보보호 관련 법규
    - 정보통신망법 및 하위규정
    - 개인정보 보호법 및 하위규정
    - 정보통신기반 보호법 및 하위규정
    - 클라우드컴퓨팅법 및 하위규정
    - 신용정보보호법 및 하위규정
    - 위치정보보호법 및 하위규정
    - 전자금융거래법 및 하위규정
    - 공공분야 관련 법률 및 하위규정
    - 정보보호산업법 및 하위규정
    - 전자서명법 및 하위규정
3 (개인)정보보호 
이론 및 기술
  • 인증기준 관련 (개인)정보보호 이론 및 기술
  • 개인정보 유출 및 침해사고 사례
  • 개인정보 유출 통지 및 신고 등
4 개인정보 생명주기
  • 개인정보보호 범위 및 적용대상
  • 개인정보 수집, 이용 및 제공, 파기
  • 영상정보처리기기 규제 등

 

 

자격증의 선택은 본인의 업무 목적과 경력 수준에 따라 달라질 수 있으니 차근차근 자신의 상황에 맞게 준비해보시기 바랍니다.

 

앞으로 관련 자격증들에 대한 세부적인 내용들도 다뤄보도록 하겠습니다.

728x90
반응형
LIST

'IT정보 > 자격증' 카테고리의 다른 글

정보보호(안) 관련 자격증  (200) 2024.11.26
공지사항
최근에 올라온 글
최근에 달린 댓글
글 보관함