
ISO 27018 인증 — 클라우드 개인정보 보호
클라우드 속 개인정보를 보호하는 개인정보 보호 표준
클라우드 서비스 제공자가 준수해야 할 개인정보 보호 원칙을 정의합니다.
WHAT IS ISO 27018
ISO 27018이란?
ISO 27018은 퍼블릭 클라우드 환경에서 PII(개인식별정보)를 보호하기 위한 국제 표준으로,
ISO 27001/27002 기반의 개인정보 보호 확장 표준이며 클라우드 환경에 특화된 개인정보 처리 원칙을 제공합니다.
ISO 27018 한눈에 보기
| 표준명·버전 | ISO/IEC 27018 (Protection of PII in public clouds acting as PII processors) |
|---|---|
| 적용 대상 | 클라우드 환경에서 개인정보를 처리하는 모든 기업 |
| 인증 절차 | 현황 진단 → 시스템 구축·문서화 → 내부 심사 → 인증 심사(1단계 문서·2단계 현장) → 인증 취득 |
| 유효기간 | 3년 · 매년 사후심사로 유지 확인 |
ISO 27018의 핵심 원칙
GDPR을 비롯한 글로벌 개인정보 보호 규정에 대응하며, 데이터 주체의 권리 보장과 투명한 개인정보 처리를 핵심으로 합니다.




WHO NEEDS IT
ISO 27018 인증이 필요한 기업
ISO 27018은 클라우드 환경에서 개인정보를 처리하는 모든 기업에 적용됩니다.






KEY REQUIREMENTS
ISO 27018 주요 통제 영역
ISO 27018은 퍼블릭 클라우드에서 PII를 처리하는 조직이 지켜야 할 통제항목을 제공합니다.
아래는 실무에서 자주 적용되는 핵심 통제 영역입니다.
PII 처리 목적 제한
동의 관리
데이터 이전 통제
하위 처리자 관리
PII 삭제 및 반환
접근 기록 관리
개선 및 규정 준수
PROCESS
ISO 27018 인증 절차와 유효기간
ISO 27018 인증은 체계적인 5단계 프로세스를 통해 진행됩니다.
콘타가 연결한 전문가와 각 단계를 준비할 수 있습니다.
1단계 현황 진단 (Gap Analysis)
2단계 시스템 구축 및 문서 정리
3단계 내부 심사 수행
4단계 인증 심사 대응
5단계 인증 취득
BENEFITS
ISO 27018 인증 기대 효과
ISO 27018 인증 취득으로 기업이 얻을 수 있는 핵심 가치입니다.




RELATIONSHIP
ISO 27018과 ISO 27001·27017의 관계
ISO 27018은 ISO 27001/27002 기반의 개인정보 보호 확장 표준입니다.
ISO 27001/27002 기반 개인정보 보호 확장 표준
ISO 27018은 ISO 27001/27002를 기반으로, 클라우드 서비스 제공자가 퍼블릭 클라우드에서 개인식별정보(PII)를 처리할 때 준수해야 할 보호 원칙과 통제항목을 정의합니다. 클라우드 환경의 보안 통제는 ISO 27017 클라우드 보안 인증이 다루고, ISO 27018은 개인식별정보(PII) 보호를 다룹니다.
ISO 27001·27017과 통합 인증
ISO 27001, 27017과 통합 인증을 통해 효율적이고 강력한 보안 체계를 완성할 수 있습니다. 기반 표준은 ISO 27001 정보보호경영시스템 인증에서 확인하세요.
ISO 27001·27017·27018·27701 관계
| 표준 | 성격 |
|---|---|
| ISO 27001 | 정보보호경영시스템(ISMS) 국제 표준 |
| ISO 27017 | ISO 27001 기반의 클라우드 보안 확장 표준 |
| ISO 27018 | ISO 27001/27002 기반의 퍼블릭 클라우드 개인식별정보(PII) 보호 확장 표준 |
| ISO 27701 | 개인정보보호 경영시스템(PIMS) 표준 — 2025년판부터 단독 인증 가능(2019년판은 ISO 27001/27002 확장) |
FAQ
ISO 27018 자주 묻는 질문
ISO 27018이란 무엇인가요?
ISO 27018은 퍼블릭 클라우드 환경에서 PII(개인식별정보)를 보호하기 위한 국제 표준으로, ISO 27001/27002 기반의 개인정보 보호 확장 표준이며 클라우드 환경에 특화된 개인정보 처리 원칙을 제공합니다.
어떤 기업에 ISO 27018 인증이 필요한가요?
클라우드 서비스 제공 기업, 개인정보 클라우드 처리 기업, SaaS 기업(고객 데이터 처리), 해외 서비스 제공 기업(GDPR 대응), 의료/교육 클라우드 서비스, 공공기관 클라우드 서비스 등에 필요합니다. ISO 27018은 클라우드 환경에서 개인정보를 처리하는 모든 기업에 적용됩니다.
ISO 27018 인증은 어떤 절차로 취득하나요?
ISO 27018 인증은 ① 현황 진단(Gap Analysis) ② 시스템 구축 및 문서 정리 ③ 내부 심사 수행 ④ 공인 인증기관의 인증 심사(1단계 문서 심사·2단계 현장 심사) ⑤ 인증 취득의 5단계로 진행됩니다.
ISO 27018 인증서의 유효기간은 얼마인가요?
ISO 27018 인증은 3년간 유효하며, 매년 사후심사를 통해 시스템 유지를 확인합니다.
ISO 27018 인증 비용은 어떻게 확인하나요?
콘타 견적 요청 페이지에서 취득을 원하는 인증(ISO 27018)과 기업 규모(사원수)·산업군·인증받을 사업장·대표 제품 또는 서비스 정보를 입력하면 인증 견적과 컨설팅 견적을 받아볼 수 있습니다. 견적 요청은 무료입니다.
ISO 27018은 ISO 27017과 무엇이 다른가요?
ISO 27017은 클라우드 환경의 보안 통제를, ISO 27018은 퍼블릭 클라우드에서 처리하는 개인식별정보(PII) 보호를 다룹니다. 두 표준 모두 ISO 27001을 기반으로 하며 통합 인증이 가능합니다.


