7. 다음 상황에서 결함으로 볼 수 있는 가장 적절한 항목은?
홈쇼핑 운영사를 점검한 결과 다양한 종류의 개인정보 수탁자가 있었다. 수탁자와 계약시 아래의 내용으로 구성된 계약서를 사용했다. 1. 위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항 2. 개인정보의 기술적ㆍ관리적 보호조치에 관한 사항 1. 위탁업무의 목적 및 범위 2. 재위탁 제한에 관한 사항 3. 개인정보에 대한 접근 제한 등 안전성 확보 조치에 관한 사항 4. 위탁업무와 관련하여 보유하고 있는 개인정보의 관리 현황 점검 등 감독에 관한 사항 2번에 대해선 사후 통지만으로 재위탁이 가능하도록 규정되어 있었다. 이 수탁자들은 별도 관리 시스템에서 관리되고 있었으나 수탁자를 어떻게 관리해야 할지에 대한 대책은 작성 중이었으며, 현재는 담당자가 선별적으로 점검표를 보내 회신받는 식으로 관리하고 있었다.
- 11.4.2.관리체계 점검

- 21.4.3.관리체계 개선

- 32.3.1.외부자 현황 관리

- 42.3.2.외부자 계약 시 보안

- 52.3.3.외부자 보안 이행 관리
