접근 통제 점검표
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
시스템 접근 권한 현황을 점검하고 기록 관리하며 보안 위험을 사전에 파악하기 위한 문서서식으로 점검항목, 현황, 적합, 부적합, 개선필요, 점검일자로 이루어져 있습니다.
접근통제 주요항목
작성시 고려사항
접근통제 주요항목
- 시스템 접근 권한: 사용자별 시스템 접근 권한 부여 현황을 명확히 기록합니다.
- 개인 식별 강도: 아이디와 암호 강도 기준을 충족하는지 점검하고 관리합니다.
- 계정 활성화 상태: 현재 사용 중인 사용자 계정의 활성화 상태를 정기적으로 확인합니다.
- 원격 접속 통제: 원격 접속 허용 범위와 감시 방안을 수립하여 운영합니다.
- 권한 위임 기록: 권한 위임 사항과 위임 기록을 명확하게 남기고 관리합니다.
- 관리자 권한 감시: 관리자 권한 사용 기록을 실시간으로 감시하고 검토합니다.
- 접근 제어 정책: 보안 현황에 맞게 접근 제어 정책을 주기적으로 최신화합니다.
작성시 고려사항
- 점검일자 기록: 각 점검 항목별로 점검을 수행한 정확한 날짜를 기록합니다.
- 담당자 확인: 점검을 실시한 담당자 이름과 서명을 반드시 기재합니다.
- 현황 파악: 권한 사용 현황과 불필요한 권한 및 계정을 정확히 파악합니다.
- 적합성 판단: 각 점검 항목이 보안 정책과 기준을 충족하는지 객관적으로 판단합니다.
- 개선 사항: 부적합하거나 개선이 필요한 항목에 대해 구체적인 개선 방안을 수립합니다.
- 권한 검증: 승인 절차를 거친 권한만 부여하고 정기적으로 재검증합니다.
- 데이터베이스 접근: 데이터베이스 접근 통제 규칙을 수립하여 엄격히 관리합니다.
첨부파일
