Resources

실무에 바로 쓰는 보안 자료실

MINARC가 직접 설계한 실무 도구와 가이드입니다. 해외 진출 기업의 보안 체계 수립부터
국내 정보보호 공시 대응까지, 현장에서 검증된 자료를 제공합니다.

◆ 셀프 갭체크

ISO 27001 셀프 갭체크

부속서 A 93개 통제를 체크하면 조직·인력·물리·기술 4개 영역별 이행 수준과 부족한 통제가 한눈에 보입니다. 인증 준비 전 현재 위치 파악용 무료 진단입니다.

93개 통제영역별 점수보완항목 리스트로컬 처리
진단 시작하기 약 10~15분
◆ 셀프 갭체크

ISO 27701 셀프 갭체크

PIMS 부속서 A(PII 컨트롤러)·B(PII 처리자) 49개 통제로 개인정보 관리 공백을 진단합니다. 컨트롤러·처리자 역할에 맞춰 해당 항목만 평가할 수 있습니다.

49개 통제컨트롤러/처리자보완항목 리스트로컬 처리
진단 시작하기 약 8~12분
◆ 셀프 갭체크

ISO 42001 셀프 갭체크

AI 경영시스템(AIMS) 부속서 A 38개 통제로 AI 정책·자원·영향평가·이용 전반의 거버넌스 공백을 진단합니다. AI 서비스 운영·도입 기업의 첫 점검 도구입니다.

38개 통제AI 거버넌스보완항목 리스트로컬 처리
진단 시작하기 약 7~10분
◆ 셀프 갭체크

ISMS-P 셀프 갭체크

ISMS-P 인증기준 101개(관리체계 16·보호대책 64·개인정보 21)를 체크하면 영역별 이행 수준과 부족한 항목, 준비할 증빙까지 바로 보입니다. ISMS만 준비해도 활용 가능합니다.

101개 인증기준2023 개정 반영증빙 안내로컬 처리
진단 시작하기 약 12~18분
◆ 셀프 갭체크

N2SF 셀프 갭체크

국가 망 보안체계(N2SF) 보안 가이드라인 1.0 부록1의 274개 보안통제를 C(기밀)·S(민감)·O(공개) 등급별 우선 검토 항목으로 진단합니다. 공공 정보화사업의 보안대책 수립 전 현재 위치 파악용입니다.

274개 통제C/S/O 등급별6개 영역 점수로컬 처리
진단 시작하기 가이드라인 1.0 (2025.9) 기준
◆ 셀프 갭체크

CSAP 셀프 갭체크

클라우드 보안인증(CSAP) 기준을 인증 유형별(SaaS 표준·간편, IaaS, DaaS, 하등급)로 체크해 공공 클라우드 진출 전 준비 상태를 진단합니다. KISA 해설서 2026.07 기준입니다.

유형별 30~116개4개 영역보완항목 리스트로컬 처리
진단 시작하기 KISA 해설서 2026.07 기준
◆ 매칭표

인증기준별 증빙서류 매칭표

ISO 27001·27701·42001, ISMS-P, CSAP 인증기준과 N2SF 보안통제마다 심사·검토에서 일반적으로 요구되는 증빙서류를 정리했습니다. 기준번호·서류명 검색으로 인증 준비 문서 체크에 바로 활용하세요.

672개 기준6개 기준 체계검색·필터엑셀 다운로드
매칭표 보기 ISO 3종 · ISMS-P · CSAP · N2SF
◆ 한눈에 비교

10개국 개인정보·사이버보안법 한눈에 비교

미국·중국·일본·EU·베트남·인도네시아·인도·싱가포르·멕시코·태말필 10개국의 법령, 사고·유출 신고 SLA, 위반 시 처벌 수위를 한 페이지에서 비교합니다.

법령 비교신고 SLA과징금10개국
비교표 보기 10개국 · 3개 비교축
◆ 체크리스트

글로벌 보안 점검 체크리스트

설립 · 설계 · 운영 · 철수 4단계 라이프사이클별 점검 항목. 귀사 유형과 진출국에 맞춰 필터링되는 인터랙티브 체크리스트입니다.

GDPR인도네시아 PDP싱가포르 PDPA중국 PIPL국외이전
체크리스트 시작하기 설문 기반 맞춤형
◆ 자가대응 도구

정보보호 공시 자가대응 도구

회계 원장만 올리면 투자현황(정보기술·정보보호·제외)을 자동 분류·산출합니다. 설치·회원가입 없이 브라우저에서 바로 실행되며, 원장은 PC 밖으로 나가지 않습니다.

자동 분류투자현황 산출로컬 처리설치 불필요
도구 살펴보기 분류 정확도 95%+
◆ 영향평가 자동화

개인정보 영향평가(PIA) 자동화 도구

현업 담당자의 대화형 현황 입력부터 보안 실무자의 흐름도·침해요인 평가·Word 영향평가서 산출까지 자동화합니다. 개인정보 영향평가 수행안내서(2025.10.) 기준, 설치·회원가입 없이 브라우저에서 처리합니다.

현황 입력흐름도 자동화침해요인 평가Word 산출
도구 살펴보기 안내서 2025.10. 기준
◆ 실무 가이드

스타트업 정보보호 체계 구축 가이드

창업 단계별 필수 보안 조치와 법규 준수사항을 정리했습니다. 단계별 체크리스트와 핵심 법률 3종(개인정보 보호법·정보통신망법·부정경쟁방지법)을 기반으로 보안 조직 구성 시점까지 안내합니다.

단계별 체크리스트법규 준수보안 조직 구성무료 지원기관
가이드 보기 29개 점검 항목
◆ 위·수탁 진단

개인정보 위·수탁 진단

쓰는 서비스를 고르면 개인정보 위탁·제3자 제공·국외이전 여부를 관련법 근거와 함께 판정하고, 필요한 조치를 안내합니다. 설치·회원가입 없이 브라우저에서 바로 실행됩니다.

위탁 여부 진단관련법 근거필요조치 안내설치 불필요
진단 시작하기 21개 서비스 프리셋

자료실 · 보안 실무 자료

연계정보(CI) 실태점검 준비 자료

2026년 방송미디어통신위원회·KISA 서면점검(제출 8/14)을 앞둔 연계정보 이용기관을 위한 준비 자료입니다.
6개 항목·14문항의 증빙을 빠짐없이 정리하고, 공식 서식에 바로 옮겨 적을 수 있도록 구성했습니다.

XLSX

연계정보 실태점검 준비 트래커

14문항별 자체판단(Y·N·N/A)·증빙 확보·담당자·자료 위치를 한 파일에서 관리. 완료율과 필수/권고 현황이 상단에 자동 집계됩니다. 기관현황·처리시스템 입력 시트 포함.

Excel·약 16KB·무료

다운로드
XLSX

붙임1 작성 가이드 (공식 서식)

KISA 공식 제출 서식(붙임1)에 문항별 작성 템플릿과 필요 증빙 리마인더를 미리 넣은 버전. 운영현황 작성란의 예시를 실제값으로 교체해 그대로 제출용으로 활용합니다.

Excel·약 24KB·무료

다운로드

안내 본 자료는 점검 준비를 돕기 위한 비공식 보조 자료입니다. 실제 제출은 KISA 공식 서식으로 하시고, 판정 기준은 공식 매뉴얼이 우선합니다. · 원자료: 방송미디어통신위원회·KISA 「2026년도 연계정보 이용기관 실태점검」 · 문의: 연계정보 지원실 02-6080-3155

자료실 · 보안 실무 자료

내PC클리너 · 파일 완전삭제 유틸리티

삭제하고 휴지통을 비워도 데이터는 디스크에 남아 복구 도구로 되살아날 수 있습니다.
기기 처분이나 민감 문서 정리 전, 고른 파일을 복구 불가능하게 지우는 무료 도구입니다.

WINDOWS

내PC클리너 — 윈도우용

고른 파일을 무작위 데이터로 7회 덮어쓴 뒤 삭제해 일반 복구 프로그램으로 되살릴 수 없게 만듭니다. 파일 다중 선택·폴더 통째로 지원, 설치 없이 실행. 인터넷 통신·개인정보 수집 없이 사용자가 고른 파일만 삭제합니다.

Windows 10/11 (64bit)·소스코드 공개·무료

윈도우용 받기
MACOS

내PC클리너 — 맥용

고른 파일을 무작위 데이터로 7회 덮어쓴 뒤 삭제해 복구할 수 없게 만듭니다. macOS 기본 기능(AppleScript·셸)만 사용해 설치 없이 더블클릭으로 실행됩니다. 파일 다중 선택·폴더 통째로(하위 폴더 포함) 지원, 인터넷 통신·개인정보 수집 없이 고른 대상만 삭제합니다.

macOS 10.13+·설치 불필요·무료

맥용 받기

배포처 실행파일과 소스코드는 GitHub에서 공개 배포합니다 — 저장소 · 최신 릴리즈 무결성 확인 압축을 푼 뒤 mypccleaner.exe의 SHA-256이 아래 값과 같은지 확인하세요. e303f578f8d51455135e74fa45da867c7c4a73044e68f2e677cf7bdf858d8cd6 · PowerShell: Get-FileHash .\mypccleaner.exe -Algorithm SHA256 실행 시 경고 (윈도우) 코드 서명 인증서를 쓰지 않은 무료 유틸리티라 첫 실행 시 SmartScreen 경고가 표시될 수 있습니다. 위 해시 확인으로 원본 여부를 직접 검증할 수 있습니다. 첫 실행 (맥) 서명되지 않은 앱이라 처음에는 그냥 열리지 않습니다. 내PC클리너.app을 마우스 오른쪽 클릭 → [열기] → 다시 [열기]를 눌러 주세요. 이후에는 더블클릭으로 실행됩니다. (동봉된 '사용법-맥.txt' 참고) 한계 SSD·USB 등 플래시 저장장치는 웨어 레벨링 특성상 덮어쓰기가 실제 저장 위치에 도달하지 않을 수 있어 완전삭제가 보장되지 않습니다. 중요한 자료는 저장장치 전체 암호화 후 키 폐기, 또는 물리적 파기를 함께 고려하세요.

안내  본 자료실의 도구와 가이드는 실무 참고용으로 제공됩니다. 브라우저에서 실행되는 도구는 입력·업로드한 데이터를 외부 서버로 전송하지 않고 이용자의 브라우저 내에서만 처리합니다. 실제 공시·신고, 인증, 개인정보 처리 등 규제 대응은 개별 기업의 상황에 따라 달라질 수 있으므로, 구체적인 적용은 MINARC 상담을 통해 확인하시기 바랍니다.