개인정보관리사 교본
IT 위키
더 많은 작업
개인정보관리사(CPPG, Certified Privacy Protection General)는 개인정보보호 정책과 대처 방법론에 대한 지식과 능력을 검정하는 자격으로, (사)한국CPO포럼이 시행한다. 이 문서는 한국CPO포럼이 공개한 출제기준(대단원·중단원·세부 항목)을 뼈대로 삼아, 각 항목을 공부할 때 읽어야 할 위키 문서를 이어 둔 학습 목차이다.
- 자격 구분 : 등록(비공인) 민간자격, 등록번호 제2010-0516호
- 검정기준 : 개인정보보호와 관련된 보안정책의 수립, 기업·기관과 개인정보보호의 이해, 개인정보 취급자 관리, 관련 법규에 대한 지식 및 적용
| 검정방법 | 문항수 | 시험시간 | 출제형태 | 합격기준 |
|---|---|---|---|---|
| 필기 | 100문항 (1문항 1점) | 120분 | 객관식 5지선다 | 과목마다 40% 이상, 총점 60% 이상 |
| 과목 | 문항수(배점) |
|---|---|
| 개인정보보호의 이해 | 10 |
| 개인정보보호 제도 | 20 |
| 개인정보 라이프사이클 관리 | 25 |
| 개인정보의 보호조치 | 30 |
| 개인정보 관리체계 | 15 |
- 응시자격 : 제한 없음
- 검정수수료 : 130,000원 (15인 이상 단체 20% 할인, 학생 50% 할인. 직장인 대학생·대학원생·원격통신 대학생은 학생 할인에서 제외)
- 합격자 발표 : 검정 종료 후 30일 이내에 누리집에서 발표한다.
| 회차 | 원서접수 | 시험일 | 합격자 발표 |
|---|---|---|---|
| 제47회 | 02-11 ~ 04-01 | 04-12 | 04-29 |
| 제48회 | 06-24 ~ 08-12 | 08-23 | 09-09 |
| 제49회 | 10-07 ~ 11-25 | 12-06 | 12-23 |
- 시험 장소는 서울·대전·부산이다. 접수는 고사장 수용 인원에 따라 일찍 마감될 수 있다.
- 입실 시간은 14:00~14:30이며, 입실 시간이 지나면 응시할 수 없다.
공식 출제기준 문구는 2023년 개인정보 보호법 개정 이전의 제도를 기준으로 쓰여 있다. 시험 준비는 공식 항목을 따르되, 내용은 현행 법령으로 익혀야 한다.
| 출제기준 문구 | 현행 제도 | 학습 문서 |
|---|---|---|
| 개인정보의 기술적·관리적 보호조치 기준 | 정보통신서비스 제공자 특례가 일반 규정으로 통합되면서 개인정보의 안전성 확보조치 기준으로 합쳐졌다 | 개인정보의 기술적·관리적 보호조치 기준, 개인정보의 안전성 확보조치 기준 |
| 개인정보보호관리체계 | PIMS 인증은 ISMS 인증과 통합되어 ISMS-P가 되었다 | PIMS, 정보보호 및 개인정보보호관리체계 인증 |
| 개인정보보호 수준진단 | 개인정보 보호법에 근거한 공공기관 대상 개인정보 보호수준 평가 | 개인정보 보호수준 평가 |
- 2023년 개정 내용 전체는 2023.3.14. 개인정보보호법 전면개정 시사점에 정리되어 있다.
- 개인정보 보호법의 구조와 핵심 개념(개인정보, 정보주체, 민감정보, 고유식별정보, 가명정보)을 먼저 잡는다. 모든 과목의 기초가 된다.
- 배점이 가장 큰 개인정보의 보호조치(30문항)는 개인정보의 안전성 확보조치 기준의 조문 단위로 외운다. 접근권한 관리, 접속기록 보관 기간, 암호화 대상처럼 숫자와 대상이 정해진 조항은 정확히 외워 둔다.
- 라이프사이클 관리(25문항)는 수집·이용 → 제공·위탁 → 파기 흐름에 따라 동의 요건과 예외를 정리한다.
- 제도와 관리체계는 정보주체의 권리, 분쟁조정, 개인정보 영향평가, ISMS-P처럼 절차와 주체를 구분하는 문제가 중심이다.
- 마지막으로 법 조문과 고시 원문을 직접 읽으며 정리한다.
각 세부 항목은 한국CPO포럼 출제기준 문구 그대로이며, 화살표 뒤가 관련 위키 문서이다.
- 1. 개인정보의 개요
- 개인정보의 정의 → 개인정보, 개인정보 보호법 제2조
- 프라이버시와 개인정보 → 프라이버시
- 개인정보의 유형 및 종류 → 민감정보, 고유식별정보, 가명정보, 익명정보
- 개인정보의 특성
- 개인정보 가치산정
- 해외 개인정보보호 제도 소개 → GDPR, OECD 개인정보 보호 8원칙
- 2. 개인정보보호의 중요성
- 정보사회와 개인정보 등 사생활 노출 → 프라이버시
- 개인정보 침해 유형 → 개인정보 침해
- 개인정보보호의 필요성(사회적 영향) → 개인정보 유출 통지
- 3. 기업의 사회적 책임
- 개인정보의 중요성 인식
- 개인정보 조직 구성, 운영 → 개인정보 보호책임자
- 개인정보 조직의 역할 → 개인정보 보호책임자, 내부 관리계획
- 1. 개인정보보호 관련 법률 체계
- 개인정보보호 관련 법 개요 → 개인정보 보호법
- 우리나라 개인정보보호 관련 주요 법 체계 → 개인정보 보호법, 정보통신망법, 신용정보의 이용 및 보호에 관한 법률, 위치정보의 보호 및 이용 등에 관한 법률, 개인정보보호위원회
- 2. 개인정보보호 원칙과 의무
- OECD 8원칙 → OECD 개인정보 보호 8원칙
- 필요최소한의 개인정보 수집 → 개인정보 보호 원칙, 개인정보 수집
- 목적외 개인정보 활용 금지 → 개인정보 보호 원칙, 개인정보 제3자 제공
- 개인정보의 정확성, 완전성, 최신성 보장 → 개인정보 보호 원칙
- 안전조치 의무 → 개인정보의 안전성 확보조치 기준
- 개인정보처리방침의 수립 및 공개 → 개인정보 처리방침
- 정보주체의 권리보장 → 정보주체의 권리
- 사생활 침해의 최소화 → 개인정보 보호 원칙
- 익명처리 원칙 → 개인정보 보호 원칙, 익명정보, 가명정보
- 법령 준수의무 → 개인정보 보호 원칙
- 개인정보의 처리제한 → 민감정보, 고유식별정보
- 개인정보 보호책임자의 지정 → 개인정보 보호책임자
- 개인정보파일의 등록 및 공개 → 개인정보파일
- 3. 정보주체의 권리
- 개인정보처리에 관한 정보를 제공받을 권리 → 정보주체의 권리
- 개인정보처리에 관한 동의권 → 정보주체의 권리, 개인정보 활용 동의
- 개인정보 열람권 → 정보주체의 권리
- 개인정보 처리정지, 정정, 삭제권 → 정보주체의 권리
- 법정대리인의 권리 → 정보주체의 권리
- 개인정보처리로 인하여 발생한 피해를 구제받을 권리 → 개인정보 침해, 개인정보 손해배상 책임보험
- 4. 분쟁해결절차
- 1. 개인정보 수집, 이용
- 개인정보 오너십의 이해 → 정보주체
- 개인정보 수집,이용 원칙 → 개인정보 수집, 개인정보 보호법 제15조
- 개인정보 수집, 이용 시 유의 사항 → 개인정보 활용 동의, 민감정보, 고유식별정보
- 2. 개인정보 저장, 관리
- 개인정보 저장, 관리의 이해 → 개인정보의 안전성 확보조치 기준, 개인정보 암호화
- 개인정보 파기의 원칙 → 개인정보 파기, 개인정보 보호법 제21조
- 개인정보 처리 시 유의 사항 → 가명정보, 영상정보처리기기
- 3. 개인정보 제공
- 개인정보 제공의 이해 → 개인정보 제3자 제공
- 개인정보 제3자 제공, 위탁 원칙 → 개인정보 제3자 제공, 개인정보 처리 업무 위탁
- 제3자 제공과 위탁의 구분 → 개인정보 제3자 제공
- 개인정보 제공 시 유의 사항 → 개인정보 국외 이전
공식 출제기준은 옛 「개인정보의 기술적·관리적 보호조치 기준」의 조항 이름을 쓴다. 현행 기준은 개인정보의 안전성 확보조치 기준이다.
- 1. 개요
- 제, 개정의 배경 → 개인정보의 기술적·관리적 보호조치 기준
- 기준의 법적 성격 → 개인정보의 기술적·관리적 보호조치 기준, 개인정보의 안전성 확보조치 기준
- 2. 개인정보의 기술적ㆍ관리적 보호조치 기준
- 내부관리계획의 수립ㆍ시행 → 내부 관리계획
- 접근통제 → 접근통제, 개인정보의 안전성 확보조치 기준
- 접속기록의 위ㆍ변조 방지 → 개인정보처리시스템 접속기록
- 고유식별정보 → 고유식별정보
- 개인정보의 암호화 → 개인정보 암호화
- 악성프로그램 방지 → 개인정보의 안전성 확보조치 기준
- 출력ㆍ복사시 보호조치 → 개인정보의 안전성 확보조치 기준
- 개인정보 표시제한 보호조치 → 개인정보의 기술적·관리적 보호조치 기준
- 출입통제 → 개인정보의 안전성 확보조치 기준
- CCTV 영상/운영 → 영상정보처리기기
- 1. 개인정보 관리체계 개요
- 개인정보 관리체계의 개념 → 정보보호 및 개인정보보호관리체계 인증
- 국내외 개인정보보호 관리체계의 유형 및 현황 → 정보보호 및 개인정보보호관리체계 인증, PIMS
- 2. 주요 개인정보 관리체계
- 개인정보 영향평가 → 개인정보 영향평가, 개인정보 영향평가기관
- 개인정보보호 수준진단 → 개인정보 보호수준 평가
- 개인정보보호관리체계 → 정보보호 및 개인정보보호관리체계 인증, ISMS-P 인증 기준, PIMS
- 한국CPO포럼 누리집의 'CPPG 자료실'과 '이의신청 및 열람' 안내를 확인한다.
- 범위가 넓게 겹치는 ISMS-P 인증심사원 교본의 법령·인증 기준 문서도 함께 보면 좋다.