SecuFiby TechFi
베타 출시 준비 중 — 얼리버드 신청 접수 중

감사 당일,
말이 아니라 파일로 증명하세요

개인정보 처리 수탁사를 위한 안전성 확보조치 관리 플랫폼.
위탁사별 파기주기·계정 대장·교육 이력·접속기록을 한곳에서 관리하고
위탁사 감사 요청 즉시 증빙 패키지를 자동 생성합니다.

얼리버드 신청 시 베타 출시 우선 알림 + 첫 3개월 50% 할인

수탁사와 위탁사, 모두를 위한 플랫폼

수탁사 (개인정보 처리를 위탁받은 기업)
  • 위탁사마다 파기주기가 달라서 스프레드시트로 관리 중
  • 감사가 갑자기 오면 증빙파일을 찾느라 반나절이 소요됨
  • 교육 수료증, 접속기록, 파기 로그가 각각 다른 곳에 흩어져 있음
  • 여러 위탁사의 요구사항이 달라 공통 관리가 어려움
  • "위탁사 지시대로 했다"는 항변이 법적으로 면책이 안 됨
위탁사 (개인정보 처리를 위탁하는 기업)
  • 수탁사가 정말 안전조치를 이행하는지 확인할 방법이 없음
  • 분기마다 수탁사에게 메일로 점검표 요청·회수가 반복됨
  • 수탁사의 홈페이지가 취약한지조차 모르는 상태
  • 관리·감독 의무 이행 증빙을 ISMS-P 심사 때마다 준비해야 함
  • 재위탁 여부 확인이 안 되어 규정 위반 위험이 상존함

위탁사 N : 수탁사 M — 양방향 관리

하나의 수탁사가 여러 위탁사를 대응하고, 위탁사도 여러 수탁사를 관리

위탁사 A (올리브영)
위탁사 B (이커머스)
위탁사 C (금융사)
점검·감독
증빙 제출
관리 허브
SecuFi Trustee
수탁사 워크스페이스
관리·감독
이행 현황
재위탁사 X
협력 개발사 Y
콜센터 Z

6대 관리 모듈

개인정보의 안전성 확보조치 기준(2025.11) 전 조항 대응

👥

계정·권한 대장

수탁사 내부 계정 + 위탁사 발급 계정 분리 관리. 부여·변경·말소 이력 3년 보관.

안전성 확보조치 제5조
🗑️

파기 관리

위탁사별 파기주기 마스터 관리. 스케줄러 실행 로그 자동 기록 및 결과 통보.

안전성 확보조치 제13조
📋

접속기록 보관

1년/2년 보관 기준 자동 적용. 다운로드 현황·이상징후 점검 결과 기록.

안전성 확보조치 제8조
🔐

암호화 현황

암호화 대상 항목·알고리즘·키 교체 이력 관리. 복호화 권한 통제 현황.

안전성 확보조치 제7조
📚

교육·취약점 이력

수료증·참석자 명단 파일 첨부 보관. 취약점 점검 조치 이력 및 홈페이지 보안 점검 연동.

표준계약서 제9조
📦

감사 대응 패키지

위탁사 감사 요청 시 1클릭으로 증빙파일 패키지 자동 생성. 계약서 제8조 요구 형태 그대로.

표준계약서 제8조

감사 당일 필요한 9가지 증빙

표준 위탁 계약서 제8조·제9조가 요구하는 형태 그대로 — 파일로 즉시 제출

01위탁사별 파기주기·파기 실행 로그
.csv
02접근권한 부여·변경·말소 이력 (3년)
.xlsx
03미사용 계정 정기 점검 결과
.pdf
04암호화 대상·알고리즘·키 교체 이력
.png + 문서
05접속기록 보관·점검 결과
.csv
06개인정보보호 교육 이력 (수료증·명단)
.pdf
07취약점 점검·조치 이력
.pdf
08위탁사별 계약조건 매핑표
.xlsx
09각 항목 증빙파일 원본
패키지 .zip
패키지 내보내기: 위탁사별로 "202X년 3분기_A사_감사대응패키지.zip" 형태로 자동 생성. 접속기록.csv + 교육수료증.pdf + 파기실행로그.csv + 암호화설정_스크린샷.png 묶음.
보안 점검 연동

홈페이지 보안 점검도 증빙이 됩니다

수탁사가 자체 홈페이지를 점검하거나, 위탁사가 수탁사 URL을 직접 점검. 결과가 취약점 점검 이력에 자동 저장되어 안전성 확보조치 기준 제9조 이행 증빙으로 활용됩니다.

  • 에러페이지 서버정보 노출 (제6조③)
  • HTTPS 전송구간 암호화 (제7조④)
  • 보안헤더·CSP·HSTS 적용 여부
  • 민감정보 URL 파라미터 노출
  • 관리자 페이지 외부 노출
점검 시나리오
시나리오 A — 수탁사 자체 점검
수탁사 → 자사 URL 입력 → 점검 실행
→ 취약점 이력 자동 저장 → 증빙 패키지 포함
시나리오 B — 위탁사 점검 요청
위탁사 → 수탁사 URL 입력 → 점검 요청
→ 관리감독 의무 이행 보고서에 반영

자주 묻는 질문

Q. 수탁사도 개인정보 안전성 확보조치 의무 대상인가요?

A. 네. 개인정보보호법 제26조에 따라 수탁자는 법 제29조(안전조치의무)를 그대로 준용받습니다. 안전성 확보조치 기준(2025.11) 제3조~제13조가 위탁사와 동일하게 적용됩니다. 2023년 개정 이후 과징금·형벌·과태료 제재 대상에도 포함됩니다.

Q. 위탁사 감사 때 어떤 자료를 제출해야 하나요?

A. 표준 위탁 계약서 제8조 기준으로 ①접근·접속기록(로그 CSV) ②접근대상자 목록(Excel) ③암호화 설정 증빙(스크린샷) ④교육 이력(수료증·참석자 명단 PDF) ⑤파기 결과 통보 공문·이메일. 구두 설명이 아닌 "파일 그 자체"가 요구됩니다.

Q. 수탁사 한 곳이 여러 위탁사를 관리할 수 있나요?

A. 네. SecuFi Trustee는 멀티 위탁사를 지원합니다. 위탁사별로 파기주기·점검주기·안전조치 요건이 다를 수 있어, 각 위탁사의 계약 조건을 별도 등록하고 감사 패키지를 위탁사별로 생성합니다.

Q. 위탁사가 여러 수탁사를 관리하는 것도 지원하나요?

A. 네. 위탁사 계정으로 로그인하면 본인이 위탁한 수탁사 목록을 관리할 수 있습니다. 수탁사가 제출한 증빙 현황 확인, 홈페이지 보안 점검 요청, 관리·감독 의무 이행 보고서 생성이 가능합니다.

Q. 홈페이지 보안 점검 기능은 무엇인가요?

A. 수탁사가 자체 홈페이지를 점검하거나, 위탁사가 수탁사 URL을 입력해 점검을 요청할 수 있습니다. 에러페이지 정보노출·HTTPS 적용·보안헤더·민감정보 URL 노출 등을 점검하고, 결과를 취약점 점검 이력에 자동 저장해 증빙으로 활용합니다.

Q. 출시는 언제인가요?

A. 2026년 4분기 베타 출시를 목표로 개발 중입니다. 얼리버드 신청 시 출시 알림과 함께 첫 3개월 50% 할인 혜택을 제공합니다.

지금 얼리버드로 신청하세요

베타 출시 우선 알림 + 첫 3개월 50% 할인.
수탁사·위탁사 모두 신청 가능합니다.

얼리버드 신청하기 →

문의: contact@techfi.kr · 카카오톡 채널 @테크파이