K-ISMS
7분 분량

이커머스 SaaS 의 ISMS-P 인증 — 전자상거래법 + 결제 보안 동시 대응

이커머스 SaaS 의 ISMS-P + 전자상거래법 + 결제 PCI-DSS 동시 대응. 결제 정보 처리, 청약철회, 통신판매 신고, 고객 동의 관리 — 한국 이커머스 SaaS 의 컴플라이언스 가이드.

#이커머스#ISMS-P#전자상거래법#결제

요약

1. 이커머스 SaaS 의 4중 규제

법령·규정관할핵심 의무
전자상거래법공정거래위원회청약철회·반품·통신판매 신고
개인정보 보호법PIPC고객 정보 처리
ISMS-PKISA정보보호 178개 점검 항목
PCI-DSS (선택)국제 카드사카드 정보 처리 시

2. 이커머스 특수 통제

2.1 결제 정보 처리

2.2 청약철회·반품

2.3 통신판매업 신고

2.4 고객 동의 관리

3. ISMS-P 통제 매핑 (이커머스 특수)

ISMS-P이커머스 추가증적
2.7.1 암호화결제 정보 토큰화PG 사 토큰 매핑 + 평문 미저장 검증
3.1.5 자동화된 결정이상 거래 자동 차단탐지 룰 + 차단 이력
3.4.1 정보주체 권리주문 내역 열람·삭제요청 처리 이력 (30일 이내)
3.7.1 위탁자PG 사 + 배송사 + CS각 위탁 계약 + DPA

4. PG 사 선택 + 책임 분담

한국 이커머스 SaaS 의 PG 사 선택 기준:

5. 클라우드 선택

6. 자주 묻는 질문

Q. PCI-DSS 가 의무인가요?

PCI-DSS 는 임의 인증. 단 카드사 (KB·삼성카드 등) 가 가맹점 등록 시 PCI-DSS 또는 PG 사 위탁 둘 중 하나 요구. 99% 의 한국 이커머스가 PG 위탁 패턴.

Q. 정기 결제 (구독) 도 동일한가요?

정기 결제 시 카드 토큰을 PG 사에 저장. SaaS 자체는 토큰만 보관 — 카드번호·CVC 미저장. 정기 결제 동의는 별도 받아야 (전자상거래법 제10조).

7. 관련 글

← 모든 글 보기