인증 토큰 관리 대장 템플릿 서식
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
발급된 인증 식별 정보를 기록하며 사용 목적과 명칭 및 구체적인 값을 상세하게 정리하여 보안 사고 예방과 안전한 관리를 돕는 문서서식으로 토큰 구분, 사용 목적, 토큰 명칭, 토큰 값으로 구성되어 있습니다.
인증 토큰 주요항목
작성시 고려사항
인증 토큰 주요항목
- 구분 분류: 인증 식별자의 종류를 유형별로 명확하게 나누어 기재하며 사용 범위를 결정하는 기준이 됩니다.
- 사용 목적: 각 식별자가 어떤 용도로 쓰이는지 상세히 적으며 접근 권한과 연동되는 기능을 명시하며 관리합니다.
- 식별자 명칭: 토큰의 이름을 고유하게 지정하며 누구나 쉽게 식별할 수 있도록 약속된 명칭을 사용해야 합니다.
- 식별 값 내용: 실제 암호화된 문자열 값을 정확하게 입력하며 유출 방지를 위해 보안 환경 내에서만 다룹니다.
- 발급 일자: 생성된 날짜를 기록하며 유효 기간을 산정하는 기초 자료로 활용되며 정기 점검시 사용합니다.
- 만료 예정일: 사용이 중단되는 날짜를 기재하며 교체 시기를 미리 파악하여 업무 연속성을 유지합니다.
- 관리 책임자: 해당 식별자를 관리하는 담당자를 지정하며 보안 사고 발생시 즉각적인 대응을 가능하게 합니다.
작성시 고려사항
- 값 노출 금지: 식별 값을 작성시 외부로 유출되지 않도록 철저하게 관리하며 보안 수칙을 반드시 지킵니다.
- 명칭 통일성: 모든 항목의 명칭은 일관된 규칙을 따르며 혼동이 생기지 않도록 정해진 약어를 사용합니다.
- 목적 명확화: 용도를 모호하게 적지 않으며 구체적인 사용처를 기록하여 오용을 방지합니다.
- 오기입 방지: 문자열 입력시 오타가 없는지 확인하며 정확한 정보를 기록하여 오류를 예방합니다.
- 정기적 갱신: 만료 기간이 임박한 항목은 미리 확인하며 주기적인 점검을 통해 최신 상태를 유지합니다.
- 권한 제한: 작성 권한이 있는 인원만 접근하며 불필요한 열람을 차단하여 안전하게 관리합니다.
- 변경 사항 반영: 정보가 수정될 경우 즉시 기록을 업데이트하며 과거 이력이 남도록 관리합니다.
첨부파일
