---
sourceDocument: Yokohama 거버넌스, 위험 및 준수
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ko-KR

ft:publication_title :

    - Yokohama 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 정보 객체 관리

# 라이브러리 관리 개인정보 보호 관리 {#ariaid-title1}

* 릴리스 버전: Yokohama
* 
* 업데이트 날짜 2025년 07월 31일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

라이브러리는 개인정보 보호 관리 권한 문서, 인용, 통제 목표, 정책 및 개인정보 보호 콘텐츠를 관리하는 데 도움이 되는 \[PI\] 정보 객체로 구성됩니다.

## 권한 문서 {#privacy-library-setup__section_rtj_nfw_gqb}

권한 문서는 조직이 준수해야 하는 원칙, 지침, 규정, 표준 및 프레임워크입니다. 권한 문서의 몇 가지 예는 다음과 같습니다.

* 법령(법안 또는 법률)
* 규제
* 감사 가이드라인
{#privacy-library-setup__ul_p44_cfw_gqb}조직은 권한 문서, 인용 및 통제 목표를 생성하거나 UCF(Network Frontiers Unified Compliance Framework)와 같은 외부 공급업체 제공자로부터 다운로드하여 임포트할 수 있습니다.

## 인용 {#privacy-library-setup__section_xgt_4fw_gqb}

인용은 권한 문서에서 인용한 특정 요구 사항이 포함된 기록입니다. 인용은 권한 문서를 해당 해당 통제와 관련시킵니다. 각 인용에는 통제 목표가 있습니다.

## 정책 {#privacy-library-setup__section_ywx_sfw_gqb}

정책에는 통제 목표가 포함됩니다. 정책을 권한 문서에 연관시킬 수도 있습니다. 정책이 게시되고 정기적으로 증분 버전으로 업데이트됩니다. 정책에 대한 자세한 내용은 [정책 및 준수 관리를](https://servicenow-prod.fluidtopics.net/nYgA46SZAijBNvpgNitE2g "이 ServiceNow 정책 및 준수 관리 제품은 외부 규정 및 벤치마크에 교차 매핑되는 정책, 표준 및 내부 통제 절차를 만들고 관리하기 위한 중앙 집중식 프로세스를 제공합니다. 또한 이 애플리케이션은 통제 활동의 식별, 평가 및 지속적인 모니터링을 위한 구조적 워크플로우를 제공합니다.") 참조하십시오.

## 위험 설명 {#privacy-library-setup__section_pm4_qtk_ctb}

위험 설명을 사용하면 중앙 위험 레지스터를 생성하여 조직 내 언제 어디서나 발생할 수 있는 잠재적인 개인정보 보호 위험을 관리할 수 있습니다.

## 개인정보 평가 {#privacy-library-setup__section_ov3_stk_ctb}

개인정보 평가는 비즈니스 소유자로부터 정보를 수집하는 데 사용됩니다. 이 정보는 개인정보 보호 팀이 처리 활동에서 개인 정보(PI)가 어떻게 사용되거나 저장되고 있는지 이해하는 데 도움이 됩니다.

## 위험 평가 {#privacy-library-setup__section_jr5_stk_ctb}

위험 평가 역량을 사용하면 중요도 및 개인정보 위험 평가를 사용하여 조직의 개인정보 위험 태세를 결정할 수 있습니다.

## PI 정보 객체 {#privacy-library-setup__section_vm5_cgb_sqb}

\[파이\] 정보 개체는 개인 정보 형식의 정보 개체를 참조합니다. 솔루션에서 개인정보 보호 관리 정보 객체를 사용할 때의 이점을 이해하려면 다음 문서를 [개인정보 보호 관리의 정보 객체](https://servicenow-prod.fluidtopics.net/BMiaT7qSlbzlmOAvRsLg7Q "정보 개체의 목적은 애플리케이션과 데이터베이스 간에 교환되는 데이터 유형을 논리적으로 설명하는 것입니다.")참조하십시오. \[PI\] 정보 객체의 라이브러리를 유지 관리하고 처리 활동과 연결하면 개인정보 보호 팀이 처리 활동에서 어떤 개인 정보(PI)가 처리되고 있는지 파악하는 데 도움이 됩니다.

개인 정보 태그로 태그가 지정된 정보 객체만 처리 활동에 추가할 수 있습니다. 정보 객체에 태그를 지정하는 방법에 대한 자세한 내용은 다음 [정보 객체를 개인 정보로 분류](https://servicenow-prod.fluidtopics.net/VVMhIAcgNrUDjQCTb8nNsg "정보 객체를 개인 정보로 분류합니다. 개인 정보로 분류된 정보 객체만 처리 활동과 연결할 수 있습니다.")문서를 참조하십시오.
* **[정보 객체 범주 구성](https://servicenow-prod.fluidtopics.net/GRcT6rLSuN3A6DgDXuLmyQ)**   
  정보 객체를 효과적으로 분류하도록 정보 객체 범주를 구성합니다. 예를 들어 홍채 스캔 및 지문과 같은 속성은 종종 생체 인식 데이터라고 하거나 이메일 주소 및 전화 번호를 접촉 창구 정보로 그룹화할 수 있습니다. 정보 객체 범주를 사용하면 이러한 광범위한 분류로 이러한 정보 객체를 분류할 수 있습니다.
* **[정보 객체를 개인 정보로 분류](https://servicenow-prod.fluidtopics.net/VVMhIAcgNrUDjQCTb8nNsg)**   
  정보 객체를 개인 정보로 분류합니다. 개인 정보로 분류된 정보 객체만 처리 활동과 연결할 수 있습니다.

