프롤로그. 외주가 늘수록 책임은 사라지지 않는다
1장. 이 업무는 정말 위탁인가
1절. 처리위탁과 제3자 제공이 갈리는 실무 질문
2절. 마케팅 대행, 인사 솔루션, 클라우드가 헷갈리는 이유
3절. 국외 보관과 재위탁이 함께 걸릴 때 판정하는 순서
4절. 경계사례를 문서로 남겨 분쟁을 막는 법
2장. 계약 조항은 어디까지 적어야 분쟁을 막나
1절. 목적과 범위를 좁게 써야 책임이 줄어든다
2절. 재위탁, 접근권한, 로그, 파기 조건을 묶는 법
3절. 손해배상보다 먼저 사고 통지와 조사 협조를 고정한다
4절. 구매·법무·보안이 함께 보는 계약 체크포인트
3장. 점검표는 계약 다음날부터 돌아가야 한다
1절. 선정심사와 최초 점검을 분리해야 누락이 줄어든다
2절. 월간·분기·반기 점검을 업무 흐름에 맞게 거는 법
3절. 마케팅·인사·개발 외주별 확인항목이 달라지는 지점
4절. 미흡 통보와 개선 요청을 문장으로 고정하는 법
4장. 처리방침과 공개는 왜 자주 틀리나
1절. 위탁 공개와 직접 고지가 갈리는 장면
2절. 홍보·판매 권유 위탁에서 놓치기 쉬운 통지 의무
3절. 수탁자 변경, 재수탁자 공개, 국외 위탁 표시를 맞추는 법
4절. 홈페이지·계약서·신청서 문구를 하나로 묶는 법
5장. 수탁사 교육은 서명보다 운영이 중요하다
1절. 최초 교육에서 꼭 끊어야 할 오해
2절. 계정·권한·반출·저장매체 교육을 역할별로 나누는 법
3절. 프리랜서·파견·협력사 프로젝트 매니저까지 교육범위에 넣는 법
4절. 교육 이력과 미이수자 조치 문장을 남기는 법
6장. 클라우드와 SaaS는 왜 계약 하나로 끝나지 않나
1절. 보관, 처리위탁, 제3자 제공, 국외 이전이 겹치는 구조
2절. 관리형 서비스와 단순 인프라를 구분하는 법
3절. 하위처리자, 리전, 백업, 로그 보관을 묻는 순서
4절. 보안·개발·구매가 함께 보는 클라우드 점검 포인트
7장. 사고가 터졌을 때 누가 먼저 움직여야 하나
1절. 유출 의심과 유출 확정을 구분하는 초기 대응
2절. 위탁사·수탁사 보고 체계와 72시간 기준 맞추기
3절. 고객 통지, 위원회 신고, 경영진 보고를 나누는 법
4절. 사실관계 미확정 상태에서 쓰는 최초 회신 문안
8장. 재위탁과 하도급이 늘수록 통제는 어떻게 남기나
1절. 재위탁 동의와 승인 기록의 최소 기준
2절. 하청 구조에서 책임이 끊기지 않게 설계하는 법
3절. 인력 교체, 계정 회수, 종료 시 파기 확인 절차
4절. 협력사 비협조 상황에서 단계적으로 압박하는 법
9장. 감사와 실사에서는 무엇부터 꺼내야 하나
1절. 감사인이 먼저 보는 문서 묶음
2절. 위탁 계약서, 점검표, 교육기록을 연결하는 법
3절. 고객사 보안질의서와 현장 실사에 답하는 방식
4절. 자료 누락이 있을 때 사실대로 방어하는 법
10장. 부서별로 같은 말을 다르게 쓰지 않게 만드는 법
1절. 법무, 보안, 마케팅, 인사팀이 자주 충돌하는 표현
2절. 개인정보 범위, 보유기간, 반출 기준을 통일하는 법
3절. 예산, 일정, 리스크를 한 문장으로 묶는 보고법
4절. 담당자 교체에도 기준이 흔들리지 않게 문서화하는 법
11장. 거래처와 고객사는 어떤 문장을 원하나
1절. 점검 요청 메일이 읽히는 방식
2절. 계약 수정 요구를 받았을 때 거절과 대안을 제시하는 법
3절. 보안·법무 질의에 짧고 정확하게 답하는 법
4절. 납품 전 마지막 확인 회신 문안을 만드는 법
12장. 30일, 90일, 1