오늘은 1과목의 마지막 파트 기업의 사회적 책임에 대해 알아보고자 한다.

 

 

 

1.    기업의 사회적책임(CSR)

 

통상적으로 CSR은 비즈니스 모델에 통합된 기업의 자기 규제적 형태 의미

CSR은 기업의 의사결정과정에서 공공의 이익을 포함(사람, 지구, 이익)으로 3P를 중요시

이는 위험관리체계를 한 단계 성숙, 브랜드 차별화 및 규제의 간섭으로부터 자유로워 짐

 

-       개인정보의 중요성 인식

 

가.     기업과 개인정보: 기업은 소비자와의 관계 구축에 있어 지속적이고 발전적 방향의 고객관계 설정, 이러한 노력은 CRM, 타켓 마케팅 등의 활동으로 표출, 또한 SNS 이용의 극대화로 인해 개인정보를 은밀히 수집하는 경향 증가로, 개인정보 침해 위험성 증가

 

-       개인정보 조직의 조건, 구성, 운영

 

가.     조건: 개인정보보호 전담조직은 CPO 하부에 두어야 한다.

 

나.     구성 및 운영방법: 컴플라이언스에 초점이 맞추어진 기업은 법무조직 내에 개인정보보호 조직 구성,

기술적 보호 및 유, 노출 예방에 관심이 있는 기업은 네트워크 암호화, 등 다양한 기술적 지식 보유한 인력 확보,

이 조직은 CTO 산하에 위치시켜야 한다.

정책과 기술 조화 원하는 기업2개 이상의 기능 조직에 개인정보보호 역할 부여 후 CISO를 위시하는 가상조직 조직

 

-       개인정보 조직의 역할

 

개인정보보호법과 정보통신망법에 의해 어느정도 개인정보호보 조직이 수행해야 하는 업무를 어느정도 일반화 가능

 

가.     CISO 또는 CSO를 보좌, 이용자에게 합리적 보좌 제공

 

나.     개인정보보호 법제, 규정, 규제들에 대한 준수 담보

 

개보법, 망법의 규정은 최소한의 준수의무이며, ISO27001, COBIT등 다양한 틀 고려

조화를 통한 기술적 관리적 보호대책 수립 중요

 

다.     개인정보보호를 위해 조직 내 외부의 관계자에 대한 인식 향상 방안 시행

 

라.     기타, 개인정보보호에 필요한 정책 수립에 필요한 대외 협력활동,

이용자 개인정보의 보호수준에 대한 대외 홍보 활동 등

 

  다양한 국내 외 인증 취득, 이를 대외에 밝혀 기업의 브랜드 이미지 향상 및 충성도 유지

+ Recent posts