정보보안핑(✌’ω’)✌

CPO(개인정보최고책임자) 경력 인정 요건 및 관련 법령/참고자료_출처 : 개인정보보호위원 본문

개인정보보호

CPO(개인정보최고책임자) 경력 인정 요건 및 관련 법령/참고자료_출처 : 개인정보보호위원

서지Kim 2024. 12. 27. 20:19
반응형

1. 전문CPO 지정 대상

다음 조건을 만족하는 개인정보처리자가 전문CPO를 지정해야 합니다:

  • 매출액/수입: 연간 1,500억 원 이상
  • 개인정보 처리 규모:
    • 100만 명 이상의 개인정보
    • 5만 명 이상의 민감정보 또는 고유식별정보
  • 특정 기관:
    • 재학생 2만 명 이상 대학교
    • 상급종합병원
    • 공공시스템운영기관

2. 전문CPO 자격요건

  • 개인정보보호, 정보보호, 정보기술 경력을 합산 4년 이상 보유
  • 이 중 개인정보보호 경력 최소 2년 이상 필수

3. CPO의 독립성 보장

개인정보보호법 시행령에 따라 CPO의 독립성을 보장하기 위해 아래 사항을 준수해야 합니다:

  • 대표자 또는 이사회에 직접 보고 체계 구축
  • 개인정보 처리 관련 정보에 대한 접근권 보장
  • 인적·물적 자원 제공
  • 부당한 지시를 따르지 않았다는 이유로 불이익 금지

4. CPO 경력 인정 기준

개인정보보호위원회 고시에 따른 경력 인정 요건:

  • 학위 및 자격 보유에 따라 경력 인정(6개월~2년)
  • 개인정보위 교육 이수 시 최대 3개월 경력 인정 가능

 

 

# 출처

① 240402 (조간) 개인정보위, 전문CPO경력 인정 요건 공표

https://pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=C020010000&nttId=10034

 

개인정보보호위원회

해당 페이지의 만족도와 소중한 의견 남겨주세요.

pipc.go.kr