본문 바로가기
[ Computer Security ]/PIMS

[PIMS 개인정보보호관리체계] 1-4. 개인정보 이해 정리

by dev charlotte 2023. 10. 16.

개인정보보호관리체계 _1. 개인정보 이해

1-4. 개인정보 이해 정리

 

# 1. 개인정보 개념으로 포함되지 않는 것은 ? 

1. 살아있는 개인에 관한 정보

2. 익명정보

3. 간접식별정보

4. 가명정보

-> 개인정보란 살아 있는 개인에 관한 정보로서 직접식별정보, 간접식별정보, 가명정보를 포함한다. 

 

# 2. 개인정보 가치 산정 방법 중 소송 판결을 참고하여 유출된 개인정보 항목 및 손해배상액을 토대로 개인정보 가치 역산정하는 기법은 무엇인가 ?

1. CVM

2. Delphi 기법

3. 손해배상액 기법

4. 블랙마켓

-> CVM (=가상가치산정법)은 비시장 자원에 대한 가치 측정을 위한 설문 방식의 경제 가치 산정 기법이다.

-> 델파이기법은 전문가 패널에 의존하여 질문자와 전문가 사이의 상호작용에 의한 예측 기법이다. 

 

# 3. 프라이버시 의미는 산업사회 이전부터 내 정보가 침해로부터 자유로울 적극적인 권리로 해석하였다

O /  X 

-> 산업사회 및 그 이전에는 남에게 방해 받지 않을 소극적 권리에 불과했으나

산업~정보화 사회에는 내 정보가 침해로부터 자유로울 권리로 변화하고

현재에는 내 정보 가치를 보호 받을 적극적인 권리로 변화했다. 

 

# 4. 프라이버시 범주 중 개인정보에 대한 정보주체의 자기결정권을 나타내는 것은?

1. 정보 프라이버시

2. 공간적 프라이버시

3. 신체적 프라이버시

4. 통신 프라이버시

 

# 5. 정보보호 분야에서 기업의 사회적 책임(CSR)은 기업의 영리 추구를 위해 마케팅을 하는 것이다

O /  X  

-> 정보보호 분야에서의 기업의 사회적 책임은 기업이 개인정보를 안전하게 지키는 것으로 영리적 목적을 위한 것이 아님.

 

# 6. 개인정보는 사적, 상업적, 공적 가치를 지니고 서로 가치 극대화 행위를 추구하며, 각각 Trade-Off 관계로 동시 실현이 가능하다

O / 

-> 개인은 개인정보 공급자가 되며 기업 및 공공기관은 개인정보 수요자로 각각 사적, 상업적, 공적 가치를 지니고 있으며 가치 극대화 행위 추구하지만 각각의 가치는 trade-off 관계이다. 동시에 실현시키는 것이 힘들고 양자가 서로 상충하는 관계이다. 

 

# 7. 기업의 대표자 성명도 개인정보에 해당한다

O / X

-> 기업 정보에 해당하는 업체명, 설립연도, 사업장 주소, 대표자 성명 등은 개인정보가 아니므로 별도의 동의 또한 불필요하지만 업무 목적이 아닌 개인 이메일은 개인정보에 해당한다.

 

# 8. 차량 번호 하나만으로는 개인정보라고 할 수 없다

O / X

-> 상황에 따라 판단이 달라질 수 있다. 차량 번호 하나만으로는 개인을 식별할 수 없으나 자동차등록원부 등과 쉽게 결합하여 등록자 개인을 식별할 수 있기 때문에 개인정보에 해당한다.

728x90