L'autorité coréenne publie la consultation sur la révision du décret d'application de la loi sur la protection des données pour améliorer la certification ISMS-P
La Commission de protection des informations personnelles (PIPC) de Corée du Sud a annoncé un projet d'amendement du décret d'application de la loi sur la protection des informations personnelles, visant à réformer le processus d'audit de la certification du système de gestion de la sécurité de l'information et de la protection de la vie privée (ISMS-P).
Le projet d'amendement vise à renforcer l'efficacité des audits en autorisant la conduite simultanée d'examens sur pièces et sur site. En cas d'incident de sécurité ou de fuite de données durant la validité de la certification, des experts techniques qualifiés pourront réaliser des évaluations de vulnérabilité sur place, une mesure étendue aux audits de suivi annuels. Le texte propose également de différencier les critères de certification selon le volume de données traitées et l'impact social de l'entité. Enfin, il introduit une période de grâce d'un an pour les entreprises dont la certification obligatoire est révoquée, suspendant les amendes pour leur laisser le temps d'obtenir une nouvelle certification, sauf si la révocation est due à une obtention frauduleuse.
Le projet d'amendement vise à renforcer l'efficacité des audits en autorisant la conduite simultanée d'examens sur pièces et sur site. En cas d'incident de sécurité ou de fuite de données durant la validité de la certification, des experts techniques qualifiés pourront réaliser des évaluations de vulnérabilité sur place, une mesure étendue aux audits de suivi annuels. Le texte propose également de différencier les critères de certification selon le volume de données traitées et l'impact social de l'entité. Enfin, il introduit une période de grâce d'un an pour les entreprises dont la certification obligatoire est révoquée, suspendant les amendes pour leur laisser le temps d'obtenir une nouvelle certification, sauf si la révocation est due à une obtention frauduleuse.
Informations complémentaires
L’analyse complète est réservée aux membres
Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.
Essayer gratuitement 14 jours · accès complet · sans carte bancaire