네트워크 접근 제어 점검표
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
네트워크 보안을 위한 접근 통제 상황을 점검하고 분석하여 시스템 보안 취약점을 식별하고 개선 방향을 모색하는 종합적인 보안 관리 문서양식으로 부서명, 점검담당자, 점검일시, 시스템명, 점검항목, 확인결과, 방화벽 정책 설정 검증, 네트워크 분할 구현 상태, 적합 항목으로 되어 있습니다.
네트워크 접근제어 주요항목
작성시 고려사항
네트워크 접근제어 주요항목
- 권한설정: 사용자별 접근권한을 세부적으로 정의하고 엄격하게 관리하는 보안 정책을 수립합니다.
- 로그관리: 네트워크 접근에 대한 상세한 로그를 기록하고 정기적으로 분석하는 모니터링 체계를 마련합니다.
- 방화벽정책: 내부 네트워크 보호를 위한 세분화된 방화벽 규칙을 설정하고 주기적으로 점검합니다.
- 가상사설망: 원격 접근을 위한 안전한 가상사설망 접근 제어 정책을 수립하고 운영합니다.
- 네트워크분리: 중요 시스템과 일반 시스템 간 물리적 논리적 네트워크 분할을 구현합니다.
- 침입탐지: 실시간 침입 탐지 및 차단 시스템을 운영하여 보안 위협에 대응합니다.
- 다중인증: 중요 시스템 접근시 다중 인증 방식을 적용하여 보안성을 강화합니다.
작성시 고려사항
- 점검주기: 네트워크 접근 제어 점검을 정기적으로 실시하고 결과를 체계적으로 관리해야 합니다.
- 변경관리: 시스템 설정 변경시 기본값을 임의로 사용하지 않고 보안을 고려한 설정을 적용합니다.
- 권한검토: 사용자 접근권한을 주기적으로 점검하고 불필요한 권한은 즉시 제거합니다.
- 서비스관리: 불필요하거나 보안에 취약한 서비스는 즉시 비활성화하고 제거합니다.
- 암호화: 네트워크 전송 구간의 중요 데이터는 강력한 암호화 방식으로 보호합니다.
- 백업관리: 네트워크 접근 제어 설정에 대한 정기적인 백업과 복구 계획을 수립합니다.
- 교육훈련: 네트워크 보안 담당자의 지속적인 보안 교육 및 훈련을 실시합니다.
첨부파일
