본문 바로가기
정보보안 관리 및 법규정보보안기사 · 2020년09월05일 · 85/100

85.개인정보 영향평가를 하는 경우에 고려할 사항이 아닌 것은?

1
처리하는 개인정보의 수
2
개인정보의 제3자 제공여부
3
개인정보처리의 위탁 여부정답
4
정보주체의 권리를 해할 가능성 및 그 위험의 정도

해설

1. 개인정보 보호법 시행령 제 36조(영향평가 시 고려 사항)에는 "민감정보 또는 고유식별정보의 처리 여부"와 "개인정보 보유기간"이 명시되어 있습니다. 2. 개인정보 보호법 시행령 제 35조(영향평가의 대상)에는 5만명 민감 조건, 50만명 연계 조건, 100명 조건 등의 개인정보파일 구축·운용·변경에 관하여 명시하고 있습니다. 3. 개인정보의 제3자 제공 여부와 개인정보처리의 위탁 여부가 이번 문제의 관건인데, 개인정보보호법 시행령에서는 개인정보처리 위탁 여부는 개인정보 영향평가의 고려 대상은 아닌 것으로 판단됩니다. 즉, 개인정보처리 위탁을 했다고 영향 평가에서 낮은 점수를 받거나 위탁하지 않고 직접 처리한다고 높은 점수를 받지는 않는 것입니다. 4. 시행령에서는 확인할 수 없었지만, IT위키(https://itwiki.kr/w/개인정보_영향평가#평가_시_고려사항)에서는 이렇게 얘기하고 있습니다. 개인정보 보호법 시행령 제36조(영향평가 시 고려사항) - 처리하는 개인정보의 수 - 개인정보의 제3자 제공 여부 - 정보주체의 권리를 해할 가능성 및 그 위험 정도 - 민감정보 또는 고유식별정보의 처리 여부 - 개인정보 보유기간 따라서 엄격히 구분한다면 정답은 3번이 맞습니다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기