적용 범위
문서 적용 범위
운영 콘솔, 코드 저장소, 배포 시스템, 데이터베이스 콘솔, 결제 콘솔, 지원 도구, 모니터링, 내부 관리자 계정에 적용됩니다.
상태: 최초 운영 초안이며 법률 검토 대기 중입니다. 구속력 있는 정책으로 게시되거나 서명된 기업 계약에 첨부되기 전에 법률 자문, 개인정보 보호 책임자, 보안 책임자의 검토를 받아야 합니다.
§ 01
등록부 항목
내부 접근 등록부에는 시스템명, 환경, 사용자, 역할, 접근 권한 수준, 업무상 필요 사유, 승인자, 부여일, 검토일, 해제일이 기록됩니다.
특권 접근에는 지정된 소유자와 사유가 필요합니다. 기술적으로 불가피한 경우가 아니라면 공유 관리자 계정 사용을 지양하며, 부득이하게 사용하는 경우 별도로 모니터링합니다.
§ 02
권한 부여
접근 권한은 시스템 소유자 또는 보안 책임자의 승인을 받은 후에만 부여되며, 해당 업무에 필요한 역할과 일치해야 합니다.
긴급 접근 권한은 사용 기간이 제한되고 기록되며, 사용 후 검토됩니다.
§ 03
검토 및 해제
접근 권한은 최소 분기마다, 그리고 역할 변경, 퇴사, 협력업체 변경, 사고, 중대한 시스템 변경이 발생했을 때 검토됩니다.
더 이상 필요하지 않은 접근 권한은 신속히 회수됩니다. 회수 증빙은 접근 권한 검토 기록과 함께 보관됩니다.
문의
문의 및 업데이트
지원 관련 문의는 ingeng2004@gmail.com으로 연락해 주십시오. 보안 신고는 ingeng2004@gmail.com으로 연락해 주십시오. 개인정보 관련 요청은 ingeng2004@gmail.com으로 연락해 주십시오.