접근권한 관리대장 서식파일
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
시스템 이용 권한 부여 현황과 변경 및 해지 내역을 상세히 기록하여 정보 자산에 대한 접근 통제 상태를 점검하고 관리하기 위한 문서서식으로 구분, 대상자 성명, 권한 범위, 시스템명, 권한등급, 변경 구분으로 되어 있습니다.
접근권한 주요항목
작성시 고려사항
접근권한 주요항목
- 대상자 성명: 권한을 부여받는 인원의 이름을 정확하게 기재하여 관리 대상이 누구인지 명확히 파악하도록 합니다.
- 시스템 명칭: 권한이 적용되는 정보 기술 환경의 이름을 작성하여 어떤 자원에 접근하는지 구체적으로 나타냅니다.
- 권한 등급: 사용자에게 부여된 접근 수준을 구분하여 보안 강도를 조절하며 관리합니다.
- 권한 범위: 사용자가 수행할 수 있는 업무 영역과 데이터 접근 한계를 설정하여 불필요한 접근을 방지하도록 합니다.
- 권한 구분: 사용자 유형에 따른 권한의 성격을 명시하여 관리 효율을 높입니다.
- 변경 구분: 기존 권한의 수정이나 삭제 여부를 분류하여 관리 이력을 남깁니다.
- 변경 내용: 권한의 구체적인 수정 사항을 기록하여 이전 상태와 비교하며 검토하도록 합니다.
작성시 고려사항
- 변경 일자: 권한의 변동이 발생한 날짜를 정확히 기입하여 이력 관리 시점의 오류가 없도록 주의해야 합니다.
- 비고 항목: 특이 사항이나 추가적인 설명이 필요한 경우에만 간결하게 작성합니다.
- 정보 정확성: 기재된 모든 정보가 실제 설정값과 일치하는지 반드시 확인합니다.
- 변경 내용 상세화: 권한의 증가나 감소 원인을 명확하게 기술하여 사후 확인이 용이하도록 합니다.
- 대상자 식별: 성명 외에 필요한 경우 사번을 병기하여 인적 사항 혼동이 없도록 관리합니다.
- 해지 기록 필수: 권한 삭제 시에도 반드시 해지 내역을 남겨 누락을 방지합니다.
- 최신성 유지: 권한 변동이 생길 때마다 즉시 기록하여 실제 상태와 일치하게 유지합니다.
첨부파일
