---
sourceDocument: Yokohama 거버넌스, 위험 및 준수
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ko-KR

ft:publication_title :

    - Yokohama 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 사용

# 개인정보 보호 관리 사용 {#ariaid-title1}

* 릴리스 버전: Yokohama
* 
* 업데이트 날짜 2025년 07월 31일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

개인정보 분석가 또는 개인정보 보호 관리자는 개인 정보를 저장하고 사용하는 비즈니스 애플리케이션 또는 프로세스를 식별할 수 있습니다.
* **[개인정보 보호 프로그램을 계획하기 위한 엔터티 범위 지정](https://servicenow-prod.fluidtopics.net/xkq82j9QFBJRsZkVeJlOWA)**   
  개인정보 보호 관리자가 조직의 개인정보 보호 프로그램을 계획할 때 첫 번째 단계는 개인 데이터가 포함된 비즈니스 애플리케이션 또는 프로세스의 범위를 지정하는 것입니다. 에서는 거버넌스, 리스크 및 컴플라이언스이러한 비즈니스 애플리케이션 또는 비즈니스 프로세스를 엔터티라고 합니다. 개인 데이터를 처리하는 엔터티를 식별한 후에는 처리 활동이 자동으로 생성됩니다.
* **[개인정보 평가 유형](https://servicenow-prod.fluidtopics.net/3sTX2EuGn7SFdGYIgnlcbA)**   
  개인정보 평가는 엔터티, 엔터티 유형, 처리 활동 등 다양한 방법을 사용하여 전송할 수 있습니다.
* **../task/create-a-risk-assessment-methodology.html**   
* **[개인정보 보호 스마트 평가에 응답](https://servicenow-prod.fluidtopics.net/xiu~IRv6u5qHtkRkqpj5Hg)**   
  의 선별 평가 또는 영향 평가에 응답합니다.평가 작업 공간 평가 결과는 잠재적인 개인정보 보호 위험과 완화 조치를 이해하는 데 도움이 됩니다.
* **[개인정보 검열 평가에 응답](https://servicenow-prod.fluidtopics.net/m8NoEqNNqt3EIEhyF~7kGA)**   
  엔터티 소유자 또는 처리 활동 주요 이해 관계자는 개인정보 보호 리드가 시작한 개인정보 보호 평가에 응답합니다.
* **[처리 활동 생성 또는 업데이트](https://servicenow-prod.fluidtopics.net/StEABF~U2fzL21IFvLbTvg)**   
  처리 활동을 수동으로 생성하거나 개인정보 검사 평가에서 자동으로 생성된 처리 활동을 업데이트합니다. 엔터티 기록에서 생성된 처리 활동을 업데이트할 수도 있습니다. 처리 활동을 업데이트할 때 처리 중인 개인 데이터에 대한 관련 세부 정보를 입력할 수 있습니다.
* **[처리 활동 내에서 정보 객체 작성 또는 관리](https://servicenow-prod.fluidtopics.net/6FSc5vyg43h1eURHh3eRXQ)**   
  처리 활동이 생성된 후 처리 활동에 정보 객체를 추가합니다. 정보 객체를 추가하면 처리 중인 개인 정보의 유형과 처리 방식을 이해하는 데 도움이 됩니다. 이 작업은 처리 활동에 적절한 통제를 적용하는 데 도움이 됩니다.
* **../task/add-a-new-data-subject-type.html**   
* **../task/add-data-subject-type-to-pia.html**   
* **classify-data-subject-type-as-vulnerable.html**   
* **[주요 이해 관계자 추가 및 개인정보 평가 전송](https://servicenow-prod.fluidtopics.net/ffFrE6fuaAUAgRxVlgrrsA)**   
  처리 활동에 주요 이해 관계자를 추가하여 처리 활동 내에서 개인 데이터 처리를 담당하는 주요 구성원을 식별합니다. 그런 다음 책임에 따라 해당 개인정보 평가를 이해 관계자에게 보낼 수 있습니다. 예를 들어, 엔터티 소유자는 처리 활동의 주요 이해 관계자입니다.
* **[규제 에이전시 추가](https://servicenow-prod.fluidtopics.net/58m8lN8F5d3e_0SrEzj1_Q)**   
  에서 규제 에이전시를 추가하여 각 관할 구역 내의 산업 또는 부문을 감독할 책임이 있는 관련 규제 당국을 식별합니다.개인정보 보호 작업 공간 관할 구역은 이메일을 통한 모든 규제 커뮤니케이션을 통합하고 보고된 개인정보 보호 케이스에 대한 데이터 개인정보 보호 또는 보안 위반에 대한 알림 규칙을 구현합니다.
* **[처리 활동에 대한 데이터 계보 생성](https://servicenow-prod.fluidtopics.net/Vbc_LnfW3vMyjzFMxMY88w)**   
  데이터 계보를 설정하여 처리 활동에 대한 데이터 소비, 공유 및 관련 위험을 시각화합니다. 각 처리 활동에는 개인 정보로 분류된 여러 정보 객체가 포함됩니다. 이러한 개체는 다양한 다른 개체와 데이터를 교환하므로 개인 데이터가 공유되는 위치를 추적하는 데이터 계보 또는 계층 구조를 설정하는 것이 필수적입니다. 이러한 이해는 개인정보 보호 관련 위험을 완화하는 데 도움이 됩니다.
* **[처리 활동에 대한 통제 생성 또는 관리](https://servicenow-prod.fluidtopics.net/3RAtrJnzk~VK7aaJXAxlMg)**   
  새 통제를 추가하거나 평가 응답에서 처리 활동에 자동으로 추가되는 통제를 관리합니다. 통제를 추가하면 처리 활동에 적절한 규정이 적용됩니다.
* **[처리 활동에서 통제 삭제](https://servicenow-prod.fluidtopics.net/b8LKMs~N5jYtbPMDbnuwBQ)**   
  처리 활동에 더 이상 필요하지 않은 통제를 삭제합니다.
* **[처리 활동에 대한 위험 생성 또는 관리](https://servicenow-prod.fluidtopics.net/yv_igPjztCUhJO94UvSr8A)**   
  새 위험을 추가하거나 평가 응답에서 처리 활동에 자동으로 추가되는 위험을 관리합니다. 위험을 추가하면 위험 기반 접근 방식을 사용하여 처리 활동을 관리하는 데 도움이 됩니다.
* **[처리 활동의 채팅 공동 작업 관리](https://servicenow-prod.fluidtopics.net/16PPsW08BpOAg3ATxYJfWw)**   
  처리 활동, 개인정보 보호 케이스 또는 개인정보이동권 요청을 처리하는 동안 주요 이해 관계자와 빠른 논의를 시작합니다. 채팅 기능은 토론이 시작될 때 그룹과 통합 Microsoft Teams 되어 자동으로 Microsoft Teams 생성됩니다.
* **[처리 활동에 문제 생성 또는 추가](https://servicenow-prod.fluidtopics.net/sZNHg6wbDk7D5TQJr2rwhA)**   
  처리 활동에 대한 문제를 생성하거나 기존 문제를 추가합니다. 문제를 처리 활동에 연결하면 정정 작업을 식별하고 우선순위를 지정하는 데 도움이 됩니다. 문제를 연결하면 고객이 관리해야 하는 문제의 수가 줄어들므로 이러한 문제를 관리하는 전반적인 조직의 효율성이 향상됩니다.
* **[주요 이해 관계자에게 처리 활동 할당](https://servicenow-prod.fluidtopics.net/zwlm5f55vaRhoiU9lsjDew)**   
  이해 관계자가 처리 활동에 대한 작업을 시작할 수 있도록 정의된 주요 이해 관계자에게 처리 활동을 할당합니다.
* **[조직 구조를 통한 접근 제어](https://servicenow-prod.fluidtopics.net/Zgk4zD076CKCfbQluKr6GQ)**   
  EBA(엔터티 기반 액세스)를 사용하여 처리 활동 기록에 대한 액세스를 제한하는 방법에 대해 설명합니다.

