ISMS-P와 ISO27001의 초점 차이를 설명하는 방식
ISMS-P는 국내 정보통신망법과 개인정보보호법을 근거로 정보보호와 개인정보보호를 통합 인증하는 국내 기준이고, ISO27001은 국제 표준으로 정보보안관리체계 전반을 다룬다고 이해하고 있습니다. ISO27701은 27001을 확장해 개인정보보호관리체계에 특화된 요구사항을 추가한 것입니다. 스터디 과정에서 세 기준의 통제 항목을 비교표로 정리해 본 경험이 있는데, 개인정보 처리 관련 항목은 ISMS-P와 27701이 상당 부분 겹친다는 것을 확인했습니다.