* ISO/IEC 27018:2019 개인정보 수탁자 역할을 하는 공공 클라우드의 개인정보 보호 실무지침 (ISMS 범위 확장)

   Public clouds acting as PII processors (ISPC)

  규격 명 : ISO/IEC 27018:2025

  영문 타이틀 : Public clouds acting as PII processors

  영문 명 : personally identifiable information(PII) in public clouds acting as PII processors

  한글 명 : 개인정보 수탁자 역할을 하는 공공 클라우드의 개인식별정보(PII)를 보호하기 위한 지침
                (ISMS 범위 확장)

  약칭 명 : ISPC

  발행년도 : 2025 (3차 개정)

  ISO SITE : www.iso.org/standard/27018.html

  Technical Committee : ISO/IEC 공동기술위원회 JTC 1 / 하위 위원회 SC 27

  ISO/IEC 27018:2019는 ISO/IEC 29100의 개인정보보호 원칙에 따라 공공 클라우드 컴퓨팅 환경에서 개인식별정보(PII)를 보호하기 위한 조치를 구현하기 위한 일반적으로 수용되는 통제 목표, 통제 조치 및 지침을 수립합니다. 2025년 8월 3차 개정되었으며, 2019년 2판은 취소 되었습니다.

  ISO/IEC 27018은 ISO/IEC 27002를 기반으로 한 지침을 규정하며, 공공 클라우드 서비스 제공자의 정보보안 위험 환경 내에서 적용될 수 있는 PII 보호를 위한 규제 요건을 고려하며, 국내 및 국외 외부자 계약을 통해 다른 조직에 클라우드 컴퓨팅을 통해 PII 처리자로서 정보처리서비스를 제공하는 모든 유형 및 규모의 조직(공공 및 민간 기업, 정부 기관, 비영리 조직 등)에 적용됩니다.

  ISO/IEC 27001:2022(또는:2013) 연수과정 이수자는 개인정보 수탁자 역할을 하는 공공 클라우드의 개인정보 보호 실무지침 영역에 대하여 기존 27001 인증심사원 자격증에 범위를 추가 하실수 있습니다.

  연수과정을 수료하고 합격증서를 취득한 이후  국제 인증심사원 자격등록기관(PCAA)
 에 범위 확장을 요청하면 자격증서가 업그레이드 됩니다.


  ISO/IEC 27001:2022(또는:2013) ISMS 연수과정 합격자 대상

  본 연수과정을 수료한 연수생은 다음 목표를 달성할 수 있습니다.

    ISO와 IEC 국제표준기구의 이해

    ISO/IEC 27018:2019 규격의 이해

    ISO/IEC 27002에서 지정된 관련 통제에 대한 추가 구현 지침의 이해

    클라우드 컴퓨팅을 통해 PII 처리자로서 정보처리서비스를 제공하는 모든 유형 및 규모의 조직의 이해

    내부심사 개념 및 원칙에 따른 클라우드 서비스내의 PII 컨트롤러와 PII 처리자에 대한 정보보안 통제에 대한 적합성 평가 방법론

  
  1일차 : 27017 진행

  2일차 : ISO/IEC 27018 개요

    ISPC 연수의 목표와 구성

    ISO/IEC 27018:2019 규격 개요

    공공 클라우드 컴퓨팅 서비스의 개인정보 보호 조치 설명

    클라우드 컴퓨팅 환경에서 제어 조치의 선택 및 구현의 이해 설명

    클라우드 서비스 이용자의 개인식별정보(PII)의 수집, 사용, 공개 및 보관시 개인정보 보호 방안

    클라우드 서비스 제공업체의 PII 처리 활동에 대한 투명성과 정책 및 절차에 대한 책임성 강화 방안

    워크샾 작성 및 시험


 * ISO 정보보보호연수원 출판 도서 (연수겸용)



* 세계 최초 ISO/IEC 27001:2022 편찬!
  정보보안경영시스템(ISMS)
* 발간일 : 2023. 05





* 국내 최초 ISO/IEC 27001:2013 편찬!
  정보보안경영시스템(ISMS)
* 발간일 : 2020. 05





* ISO/IEC 27017 연수용 교재
  클라우드 보안 (ISCS)
* 발간일 : 2021. 05




 * ISO/IEC 27018 범위확장 연수과정 합격증서 (ISPC 양식)

 * ISO/IEC 27001 자격증서 (ISO 심사원 자격등록기관 : PCAA)










ISO/IEC 27001:2022

ISMS 자격증서

[ 범위 확장 명시 ]

ISO 27018:2019



           

 * ISO 정보보보호연수원 연수과정 일정 안내

국제인증심사원
모집
모집
모집
27001 국제인증심사원 ISMS

27001:2022 국제 ISMS
27001 국제인증심사원 ISMS
27001 국제인증심사원 전환

27001:2013 전환연수
27001 국제인증심사원 ISMS
27001 국제인증심사원 필수과정

경영시스템 등록 필수과정
27001 국제인증심사원 ISMS
27001 국제인증심사원 범위 확대

클라우드 보안(범위추가)
27001 국제인증심사원 ISMS
27701 국제인증심사원 PIMS

27701:2019 국제 PIMS
27001 국제인증심사원 ISMS