🔍 점검 취지 및 요건
■ 정보보호 관련 법적 요구사항을 식별하고 준수하여야 한다.
- 클라우드서비스 운영 시 준수해야 할 정보보호 관련 법적 요구사항 식별 (클라우드컴퓨팅법, 정보통신망법, 개인정보보호법, 전자금융거래법, 부정경쟁방지 및 영업비밀보호에 관한 법률 등 관련 법령 및 지침
· 고시 해설서 참고)
■ 정보보호 관련 법률의 제개정 등 클라우드의 중대한 환경 변화 시 기수립된 정보보호 정책의 타당성을 검토하고 제‧개정을 통해 관련 문서에 반영해야 한다.
■ 클라우드컴퓨팅서비스 제공자는 법적 요구사항 준수 여부를 별도 점검하거나 법적 요구사항을 내부 정책, 지침 등에 반영한 후 해당 항목의 준수 여부에 대해서 점검 가능함
- 클라우드컴퓨팅법 등 법률에서 요구하는 사항을 식별하고 현재 클라우드컴퓨팅서비스 제공자의 관련 정책에 반영하여야 함