ISMS-P(2019.1) 2.5. 인증 및 권한관리인증기준
정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 개요
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p.html
ISMS-P(2019.1) 1.1 관리체계 기반 마련
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-11.html
ISMS-P(2019.1) 1.2 위험 관리
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-12.html
ISMS-P(2019.1) 1.3. 관리체계 운영 인증기준
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-13.html
ISMS-P(2019.1) 1.4. 관리체계 점검 및 개선 인증기준
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-14.html
ISMS-P(2019.1) 2.1. 정책, 조직, 자산 관리 인증기준
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-21.html
ISMS-P(2019.1) 2.2. 인적 보안 인증기준
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-22.html
2.5. 인증 및 권한관리
2.5.1 사용자 계정 관리
정보시스템과 개인정보 및 중요정보에 대한
비인가 접근을 통제하고
업무 목적에 따른 접근권한을
최소한으로 부여할 수 있도록
사용자 등록 ․ 해지 및 접근권한 부여 ․ 변경ㆍ말소 절차를
수립 ․ 이행하고,
사용자 등록 및 권한부여 시
사용자에게 보안책임이 있음을
규정화하고 인식시켜야 한다.
2.5.2 사용자 식별
사용자 계정은
사용자별로 유일하게 구분할 수 있도록 식별자를 할당하고
추측 가능한 식별자 사용을 제한하여야 하며,
동일한 식별자를 공유하여 사용하는 경우
그 사유와 타당성을 검토하여
책임자의 승인 및 책임추적성 확보 등 보완대책을
수립 ․ 이행하여야 한다.
2.5.3 사용자 인증
정보시스템과 개인정보 및 중요정보에 대한
사용자의 접근은
안전한 인증절차와 필요에 따라
강화된 인증방식을 적용하여야 한다.
또한 로그인 횟수 제한, 불법 로그인 시도 경고 등
비인가자 접근 통제방안을 수립 ․ 이행하여야 한다.
2.5.4 비밀번호 관리
법적 요구사항, 외부 위협요인 등을 고려하여
정보시스템 사용자 및 고객, 회원 등
정보주체(이용자)가 사용하는
비밀번호 관리절차를 수립 ․ 이행하여야 한다.
2.5.5 특수 계정 및 권한 관리
정보시스템 관리, 개인정보 및 중요정보 관리 등
특수 목적을 위하여
사용하는 계정 및 권한은
최소한으로 부여하고
별도로 식별하여 통제하여야 한다.
2.5.6 접근권한 검토
정보시스템과 개인정보 및 중요정보에 접근하는
사용자 계정의 등록 ․ 이용 ․ 삭제 및
접근권한의 부여 ․ 변경 ․ 삭제 이력을 남기고
주기적으로 검토하여
적정성 여부를 점검하여야 한다.
정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 개요
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p.html
ISMS-P(2019.1) 1.1 관리체계 기반 마련
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-11.html
ISMS-P(2019.1) 1.2 위험 관리
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-12.html
ISMS-P(2019.1) 1.3. 관리체계 운영 인증기준
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-13.html
ISMS-P(2019.1) 1.4. 관리체계 점검 및 개선 인증기준
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-14.html
ISMS-P(2019.1) 2.1. 정책, 조직, 자산 관리 인증기준
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-21.html
ISMS-P(2019.1) 2.2. 인적 보안 인증기준
https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-22.html
