접근 제어 목록 관리 대장 문서서식
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
시스템별 접근 권한을 순차적으로 관리하고 통제하기 위한 중요한 문서로서 조직의 정보보안 정책을 효과적으로 실행하고 추적할 수 있는 양식으로 시스템명, 접근권한, 등록일, 권한레벨, 세부권한으로 작성 되었습니다.
접근권한 주요항목
작성시 고려사항
접근권한 주요항목
- 접근권한: 시스템과 정보자산에 대한 사용자별 권한 수준과 범위를 명확하게 정의하고 관리합니다.
- 권한레벨: 조직 내 직무와 역할에 따라 차등화된 접근 권한 단계를 순차적으로 설정하고 통제합니다.
- 세부권한: 개별 사용자의 구체적인 시스템 접근 범위와 허용 기능을 상세하게 규정하고 문서화합니다.
- 시스템명: 각 정보시스템에 대한 고유한 식별자와 명칭을 정확하게 기록하고 관리합니다.
- 등록일: 접근권한의 최초 부여 및 변경 시점을 명확하게 점검하고 기록합니다.
- 상태: 현재 접근권한의 유효성과 활성화 여부를 지속적으로 모니터링하고 업데이트합니다.
- 순번: 접근권한 목록의 효율적인 관리와 순차적인 식별을 위해 일련번호를 부여하고 관리합니다.
작성시 고려사항
- 보안성: 접근 제어 목록의 기밀성과 무결성을 보장하기 위해 엄격한 보안 프로토콜을 적용해야 합니다.
- 정기적 검토: 접근권한의 타당성과 적절성을 주기적으로 점검하고 불필요한 권한은 즉시 폐지합니다.
- 변경이력: 권한 변경에 대한 상세한 이력을 남기고 추적 가능한 형태로 관리해야 합니다.
- 최소권한: 업무 수행에 필요한 최소한의 권한만 부여하는 원칙을 엄격히 준수해야 합니다.
- 권한검증: 각 사용자의 권한을 정기적으로 검증하고 불법적인 접근을 사전에 차단해야 합니다.
- 책임성: 접근권한 관리에 대한 명확한 책임 소재와 책임자를 지정하고 관리해야 합니다.
- 감사추적: 모든 접근 시도와 권한 변경에 대한 상세한 로그를 유지하고 관리해야 합니다.
첨부파일
