인사이트
ISMS·ISMS-P 인증 제도와 정보보호 규제에 관한 해설입니다. 실무 판단에 쓰일 내용이므로, 모든 수치와 요건은 법령 조문 또는 1차 출처를 확인한 뒤에만 게재합니다.
업종별 의무
알뜰폰(MVNO) ISMS 인증 의무 — 2025.11.4 시행령 개정
이동통신 재판매 사업자가 주요정보통신서비스 제공자에 편입되었습니다. 근거 조문, 부칙, 취득 기한, 간편인증 적용 여부를 정리했습니다.
업종별 의무가상자산사업자(VASP) 정보보호 관리체계 인증 요건
정보통신망법상 "의무대상"이 아니라 특정금융정보법상 신고 수리 요건입니다. 두 제도의 차이와 실무 함의를 정리했습니다.
인증 제도ISMS 인증 의무대상 판단 기준
의무대상 5개 기준, 금융회사 제외 단서, 취득 기한과 유효기간, ISO 27001 보유 시 심사 일부 생략까지 조문 근거와 함께 정리했습니다.
인증 제도ISMS·ISMS-P 간편인증 제도 — 대상과 제외 사유
대상 3종과 제외 대상 4종. 가상자산사업자·금융회사·알뜰폰은 소기업이어도 적용받을 수 없습니다.
작성 원칙
- 조문 근거 표기 — 법령에 근거한 사항은 조문 번호까지 특정하여 표기합니다.
- 확정도 구분 — 공포·시행이 완료된 사항과 입법예고 단계의 사항을 분리하여 기술합니다.
- 공포일과 시행일 구분 — 두 날짜는 다르며, 상대적 시점 표현 대신 절대 날짜로 표기합니다.
- 기관명 명시 — '정부', '규제기관' 같은 포괄적 표현 대신 소관 기관명을 명시합니다.
- 확인되지 않은 수치는 게재하지 않습니다 — 출처마다 값이 다른 경우 해당 수치를 사용하지 않습니다.
