정보보호 관리체계 인증의 차등적용 대상자의 범위
제55조의7
제55조의7(정보보호 관리체계 인증의 차등적용 대상자의 범위) ① 법 제47조의7제1항제2호에 따라 정보보호 관리체계 인증의 기준 및 절차 등을 완화하여 적용하는 대상(이하 이 조에서 "완화 적용 대상"이라 한다)은 「중소기업기본법」 제2조제2항에 따른 중기업으로서 다음 각 호에 해당하는 자로 한다. 1. 정보통신서비스 부문 전년도(법인인 경우에는 전 사업연도를 말한다) 매출액이 300억원 미만인 자 2. 정보통신서비스 부문 전년도(법인인 경우에는 전 사업연도를 말한다) 매출액이 300억원 이상인 자 중 주요 정보통신설비를 직접 설치ㆍ운영하지 않는 자로서 다음 각 목의 어느 하나에 해당하는 서비스(법 제47조제1항에 따른 인증, 「개인정보 보호법」 제32조의2제1항에 따른 인증 또는 「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률」 제23조의2제1항에 따른 인증을 받은 자가 제공하는 서비스로 한정한다)를 이용하는 자 가. 호스팅서비스(인터넷 홈페이지 구축 및 웹서버 관리 등을 해주는 서비스를 말한다) 나. 「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률 시행령」 제3조제2호 및 제3호에 따른 클라우드컴퓨팅서비스 ② 제1항에도 불구하고 다음 각 호의 어느 하나에 해당하는 자는 완화 적용 대상에서 제외한다. 1. 법 제47조제2항제1호 또는 제2호에 해당하는 자 2. 제49조제2항제1호 또는 제3호에 해당하는 자 3. 「특정 금융거래정보의 보고 및 이용 등에 관한 법률」 제2조제1호하목에 따른 가상자산사업자 4. 「전자금융거래법」 제2조제3호에 따른 금융회사 ③ 법 제47조의7제2항에 따라 정보보호 관리체계 인증의 기준 및 절차 등을 강화하여 적용하는 대상은 법 제47조제2항에 따라 정보보호 관리체계 인증을 받아야 하는 자로서 다음 각 호에 해당하는 자를 말한다. 1. 전년도(법인인 경우에는 전 사업연도를 말한다) 매출액이 1조원 이상인 자로서 다음 각 목의 어느 하나에 해당하는 자 가. 주요정보통신서비스 제공자 나. 집적정보통신시설 사업자 2. 전년도(법인인 경우에는 전 사업연도를 말한다) 매출액이 3조원 이상인 정보통신서비스 제공자 3. 최근 3년 이내 침해사고가 발생하여 다음 각 목의 어느 하나에 해당하게 된 정보통신서비스 제공자 가. 법 제48조의4제6항 본문에 따라 민ㆍ관합동조사단의 조사를 받은 자 나. 법 제48조의8제1항에 따른 과징금을 부과받은 자