카카오톡 채널 1:1 채팅 버튼

이름을 가렸다면 고객정보를 테스트에 써도 될까요?

ISO/IEC 27001·27701 통합심사 사례 06 · 테스트 데이터와 마스킹

별표로 표시된 테스트 화면과 반입 기록을 대조하는 개발 담당자와 보안 담당자의 가상 교육 장면
화면에 이름이 가려져 있어도 저장 데이터의 변환 결과와 보호 상태는 따로 확인합니다. AI로 제작한 가상 교육 장면입니다.

“이름과 전화번호는 마스킹했습니다. 내부 개발자만 쓰는 테스트 환경이라 괜찮습니다.”

화면에는 별표가 보입니다. 고객 이름을 그대로 읽을 수는 없습니다. 그렇다면 테스트에 사용하는 데이터가 적절하게 보호되고 있다고 판단해도 될까요?

이번 ISO 27001·27701 통합심사 사례에서는 운영 데이터를 테스트 환경으로 복사한 상황을 살펴봅니다. 핵심은 화면에서 보이는 표시와 실제 저장·처리 상태를 구분하고, 반입부터 종료 후 처리까지 증거를 연결하는 것입니다.

“화면에 별표가 보이니 충분하지 않을까요?”

개발팀은 고객지원 기능의 오류를 재현하기 위해 운영 데이터 일부를 테스트 환경에 복사했습니다. 심사원은 데이터 반입 기록과 테스트 화면을 확인했습니다. 화면의 이름과 전화번호 일부는 별표로 표시돼 있습니다.

담당자: “마스킹했고 내부 개발자만 접근합니다.”

심사원: “마스킹은 어느 단계에서 적용되나요? 화면에 표시할 때 가리는 건가요, 반입 전에 저장할 값을 바꾸는 건가요?”

담당자: “화면에서 가려지는 것은 확인했습니다. 저장값과 내보내기 결과는 더 확인해야겠습니다.”

심사원: “상담 내용에도 고객을 알아볼 수 있는 정보가 있나요? 이번 테스트에 필요한 항목과 반입 범위는 어떻게 정했나요?”

담당자: “테스트 계획과 반입 담당자에게 확인해 보겠습니다.”

이 대화만으로 실제 데이터가 노출됐다거나 보호되지 않았다고 결론 내리지 않습니다. 확인한 사실과 담당자의 설명, 아직 확인하지 못한 내용을 나눠 적습니다.

표는 좌우로 밀어 확인할 수 있습니다.

구분현재 확인한 범위추가 확인할 내용
반입운영 데이터 일부를 복사한 반입 기록이 있습니다.대상 항목·범위, 테스트 필요성, 반입 전 검토·승인
화면현재 화면의 이름과 전화번호 일부가 별표로 표시됩니다.저장값의 변환 여부, 내보내기와 다른 조회 경로의 결과
접근담당자가 내부 개발자만 접근한다고 설명했습니다.실제 계정·권한, 외부 인력 포함 여부, 조회·반출 범위
나머지 정보상담 내용과 종료 후 처리 상태는 아직 확인하지 않았습니다.자유서술문 등 포함 항목, 보유 기준과 정리 대상·시점

먼저 ‘마스킹했다’는 말의 범위를 확인합니다

이 사례에서 ‘마스킹’이라는 말만으로 적용 방법을 알 수는 없습니다. 화면 표시만 바꾸는지, 저장할 값을 변환하는지, 사용자 권한에 따라 다른 값이 보이는지 구체적인 설명과 결과를 확인합니다.

현재 화면은 현재 계정과 조회 경로에서 보이는 상태를 설명합니다. 그것만으로 저장값, 파일 다운로드, 다른 계정의 조회 결과까지 확인했다고 보지는 않습니다. 반대로 저장값이 원형으로 남아 있다는 사실만으로 모든 기준 위반을 확정하지도 않습니다. 해당 데이터에 적용되는 기준과 실제 보호조치를 대조해야 합니다.

이름과 전화번호 외에도 상담 내용, 고객 식별번호, 첨부파일 등에서 확인할 항목이 있는지 살펴봅니다. 가능한 항목을 질문하는 것과 실제 식별 가능한 정보가 발견된 것은 구분합니다. ‘마스킹’이라는 명칭만으로 익명정보 여부를 확정하지 않습니다.

운영 데이터 선정부터 준비·검증, 테스트 사용, 종료 후 처리까지 이어지며 화면 표시와 저장값 확인을 구분한 증거 확인 도식
화면 표시와 저장값을 구분하고, 변환 결과·반입 승인·접근 및 반출 범위·종료 후 처리까지 확인합니다. AI 제작 도식의 물음표는 추가 확인을 뜻하며, 화살표는 모든 단계가 완료됐다는 표시가 아닙니다.

두 표준의 질문을 데이터의 이동 경로에 연결합니다

표는 좌우로 밀어 확인할 수 있습니다.

관점이어갈 질문
ISO/IEC 27001테스트 데이터의 선정·이동·보호와 환경의 접근·반출이 어떻게 관리되나요? 정한 통제의 실행 결과를 확인했나요?
ISO/IEC 27701해당 개인정보를 테스트에 사용하는 근거와 필요 범위는 무엇인가요? 처리 역할, 보유와 종료 조건을 어떻게 검토했나요?
통합 확인테스트 계획, 반입 승인, 변환 검증, 실제 사용과 종료 기록이 같은 데이터와 범위를 설명하나요?

위 표는 교육용 질문이며 표준 원문의 인용이 아닙니다. 실제 심사에서는 조직에 적용되는 요구사항과 범위, 위험 평가 및 선정한 통제를 확인합니다. 기술적 보호가 있다는 사실만으로 처리 목적과 근거에 대한 검토를 대신하지 않으며, 사용 승인이 있다는 사실만으로 보호조치의 실행까지 인정하지 않습니다.

반입부터 종료까지 네 가지 질문을 이어갑니다

1. 이 테스트에 어떤 데이터가 필요한가요?

재현하려는 오류와 필요한 항목을 연결합니다. 실제 고객정보를 선택한 이유, 가상 데이터나 필요한 부분만 추린 데이터로 대체할 수 있는지 검토한 내용을 확인합니다. 대체 데이터가 모든 시험에 충분하다고 미리 단정하지 않고, 전체 운영 데이터가 항상 필요하다는 설명도 그대로 받아들이지 않습니다.

개인정보의 이용 근거와 처리 조건을 누가 검토했는지 확인합니다. 내부 승인서가 있다는 사실과 적용 법적·계약상 조건까지 충족했다는 결론은 구분합니다. 이 글에서는 특정 처리 근거나 법적 예외가 적용된다고 가정하지 않습니다.

2. 무엇을 변환했고 어떻게 검증했나요?

반입 대상, 변환 규칙, 실제 적용 결과와 예외 항목을 대조합니다. 화면만 보는 대신 승인된 방법으로 저장값과 필요한 조회·반출 경로의 상태를 확인합니다. 검증 결과가 이번 데이터와 변환 작업에 해당하는지도 봅니다. 이전 시험의 검증 기록을 이번 반입의 결과로 자동 대체하지 않습니다.

검증을 이유로 원본 개인정보를 개인 PC로 내려받거나 불필요하게 복제하지 않습니다. 권한 있는 담당자가 필요한 최소 범위를 확인하고, 기록에는 검증 대상·방법·결과를 식별할 수 있는 정보를 남기는 방식으로 진행합니다.

3. 누가 어디까지 접근하고 가져갈 수 있나요?

“내부용”이라는 환경 이름보다 실제 계정과 권한, 접근 경로를 확인합니다. 개발자·관리자·협력 인력 등 관련 역할을 구분하고, 화면 조회와 데이터 내보내기 권한의 범위도 살펴봅니다. 모든 역할이 실제로 존재한다고 가정하지 않고 조직의 운영 현황을 기준으로 확인합니다.

권한 설정과 가용한 접속·반출 기록을 대조하되, 기록이 없다는 이유로 접근하지 않았다고 단정하지 않습니다. 로그가 수집하는 범위와 보유 상태도 함께 확인합니다.

4. 테스트가 끝나면 무엇을 어떻게 정리하나요?

종료 조건과 담당자, 보유가 필요한 정보의 근거, 삭제·반환 등 처리 방법을 확인합니다. 테스트 저장소뿐 아니라 관련 추출 파일이나 시험 산출물에 사본이 있는지도 확인 범위에 따라 살펴봅니다. 기술적 제약과 보유 필요성에 대한 설명은 적용 기준과 구체적으로 연결합니다.

테스트 종료 표시만으로 데이터 정리까지 끝났다고 보지 않습니다. 반대로 승인된 후속 시험이 진행 중인 데이터를 무조건 즉시 삭제하라고 요구하지도 않습니다. 실제 상태와 정한 처리 조건을 대조합니다.

자료의 이름보다 확인하려는 사실이 중요합니다

표는 좌우로 밀어 확인할 수 있습니다.

확인할 사항자료·기록 예시대조할 내용
목적과 범위시험 계획, 대상 선정·대체 가능성 검토시험 목적과 반입 항목·범위의 연결
처리 근거와 승인처리 조건 검토, 반입 요청·승인승인한 범위와 실제 반입의 일치
변환과 검증변환 규칙, 실행·검증 결과, 예외 처리화면 표시와 저장값, 미처리 항목의 구분
사용과 반출계정·권한, 조회·반출 설정과 가용 로그허용한 역할·경로와 실제 사용 범위
종료 후 처리보유 기준, 종료 기록, 사본 정리 결과정리 대상·기한·담당자와 실행 결과

자료명은 예시이며 항목마다 별도 서식을 만들라는 뜻은 아닙니다. 이미 사용하는 업무 기록으로 필요한 사실이 확인된다면 그 증거를 연결합니다. 확인되지 않은 사항은 질문과 후속 확인 대상으로 남깁니다.

같은 화면을 봐도 추가 증거에 따라 판단은 달라집니다

별표 표시만 확인했다면

현재 계정에서 표시가 가려진 사실까지 기록합니다. 저장값 변환, 반출과 사용 조건은 추가 확인 대상으로 둡니다. 보호가 충분하다거나 부적합이라는 결론을 서두르지 않습니다.

필요 범위와 보호·사용 조건의 이행이 확인됐다면

확인한 데이터와 시험 범위에서 충족 근거를 설명합니다. 일부 표본의 검증 결과를 전체 데이터나 향후 모든 반입 작업으로 확대하지 않습니다.

정한 검증이나 승인을 생략한 사실이 확인됐다면

적용 기준에서 무엇을 요구했고 어느 작업에서 이행하지 않았는지 특정합니다. 담당자가 기록을 바로 찾지 못한 상태와 미실시가 확인된 상태를 구분합니다. 누락이 확인됐더라도 실제 유출이나 피해까지 추정하지 않습니다.

부적합 진술은 확인한 미충족에 한정합니다

가상 조직의 기준: 운영 데이터를 테스트 환경에 반입하기 전에 지정 항목의 저장값 변환 결과를 검증하고 책임자의 승인을 받도록 내부 절차에 정해져 있습니다.

추가로 확인한 증거: 반입 건 T-06의 실행 기록과 적용 설정을 대조하고 지정 담당자·책임자에게 확인한 결과, 저장값 변환 결과의 검증과 책임자 승인 없이 데이터를 반입한 사실이 확인됐습니다.

반입 건 T-06의 운영 데이터를 저장값 변환 결과 검증과 책임자 승인 없이 테스트 환경에 반입하여, 테스트 데이터 관리 절차에서 정한 반입 전 검증·승인 요구사항을 충족하지 못했습니다.

실제 기록에는 절차의 식별 정보와 판본, 반입 대상·시점과 확인 자료를 구체적으로 적습니다. 이 진술은 검증·승인 절차의 미충족을 설명하며, 모든 저장값이 미변환 상태였거나 외부로 유출됐다는 뜻은 아닙니다. 두 표준 각각의 부적합 여부와 등급은 적용 요구사항 및 증거를 따로 검토합니다.

우리 조직의 테스트 데이터 한 건을 따라가 보세요

  1. 필요 항목: 재현할 문제와 꼭 필요한 정보 항목을 적습니다.
  2. 대체 가능성: 가상 데이터나 일부 항목으로 대체할 수 있는 부분과 어려운 이유를 구분합니다.
  3. 검증 방법: 화면 표시 외에 저장값·내보내기 결과를 어떤 권한과 방법으로 확인할지 적습니다.
  4. 사용 범위: 접근자와 반출 경로, 승인한 범위와 실제 상태를 연결합니다.
  5. 종료 조건: 정리 대상·시점·담당자와 처리 결과를 확인할 증거를 정합니다.

실습에는 실제 고객정보 대신 가상의 항목명과 시험 식별번호를 사용합니다. 결과를 ‘확인됨 / 설명만 들음 / 추가 확인 필요’로 나누면 무엇을 더 질문해야 할지 드러납니다.

화면의 별표는 확인의 시작입니다. 필요한 데이터인지, 실제로 어떻게 보호되고 사용되는지, 종료 후 어디까지 정리되는지를 연결해 판단합니다.

함께 읽으면 좋은 사례

적용 판본과 참고 자료

기준 판본은 ISO/IEC 27001:2022 및 Amd 1:2024, ISO/IEC 27701:2025입니다. 27001의 2024년 추록은 기후변화 관련 개정으로, 별도의 마스킹 기술 기준을 의미하지 않습니다.

공식 안내는 판본과 표준 개요 확인에 사용했습니다. 본문의 질문과 판단 예시는 교육용 해설이며 표준 원문을 대체하지 않습니다. 실제 심사에서는 적용 표준 원문, 조직의 기준, 법적·계약상 요구사항과 증거를 대조합니다.

국제AI교육원 · 심사원 교육

사례에서 시작한 질문을
심사 역량으로 이어가세요

마스킹했다는 설명에서 한 걸음 더 나아가, 실제 변환 결과와 접근·반출 범위, 종료 후 처리를 확인하는 질문을 연습해 보세요. 관심 분야와 심사 경험에 맞는 교육과정을 살펴보실 수 있습니다.

국제AI교육원 ISO/IEC 27001·27701 통합심사 자격 확대 과정 안내 이미지

정보보안·개인정보보호로 확장

ISO/IEC 27001·27701
통합심사 자격 확대 과정

정보보안과 개인정보보호를 함께 살피고, 각 표준의 기준과 증거를 구분하는 심사를 배웁니다.

자격 확대 과정 보기
국제AI교육원 ISO/IEC 42001 심사원보 과정 안내 이미지

AI 경영시스템 심사 입문

ISO/IEC 42001
심사원보 과정

AI 경영시스템의 요구사항을 이해하고, 심사 질문과 증거 확인의 기초를 배웁니다.

심사원보 과정 보기
국제AI교육원 ISO/IEC 42001 심사원 승격과정 안내 이미지

AI 심사 판단 역량 심화

ISO/IEC 42001
심사원 승격과정

AI 운영의 책임과 위험, 실제 증거를 연결하며 심사 판단 역량을 심화합니다.

승격과정 보기

과정별 대상과 신청 요건, 교육 일정은 각 과정 상세 페이지에서 확인해 주세요.

ISO AUDITOR PROFESSIONAL DEVELOPMENT

조항을 이해하는 것을 넘어 Process·Risk·Evidence를 연결하는 심사 역량을 훈련합니다.

국제AI교육원은 요구사항의 이해, 프로세스 분석, 객관적 증거 확인과 심사 판단을 사례로 학습하는 ISO 심사원 교육을 운영합니다.

Audit Thinking Process Risk Evidence 심사 인터뷰
국제AI교육원

댓글 달기

YouTube Instagram