ISMS-P(2019.1) 2.5. 인증 및 권한관리인증기준




ISMS-P의 2 보호대책 요구사항 중
2.5. 인증 및 권한관리에 
대해 살펴보겠습니다

본 글은
2019.1에 발행된
정보보호 및 개인정보보호 관리체계 
인증제도 안내서를 
기준으로 작성되었습니다

본글은 각 항목에 대한 인증기준에 대해 
살펴볼게요
세부내용은 추후에 알아보겠습니다





정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 개요

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p.html

 

ISMS-P(2019.1) 1.1 관리체계 기반 마련

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-11.html

 

ISMS-P(2019.1) 1.2 위험 관리

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-12.html

 

ISMS-P(2019.1) 1.3. 관리체계 운영 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-13.html

 

ISMS-P(2019.1) 1.4. 관리체계 점검 및 개선 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-14.html

 

ISMS-P(2019.1) 2.1. 정책, 조직, 자산 관리 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-21.html

 

ISMS-P(2019.1) 2.2. 인적 보안 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-22.html





2.5. 인증 및 권한관리

 

2.5.1 사용자 계정 관리

 

정보시스템과 개인정보 및 중요정보에 대한

비인가 접근을 통제하고

업무 목적에 따른 접근권한을

최소한으로 부여할 수 있도록

사용자 등록 해지 및 접근권한 부여 변경ㆍ말소 절차를

수립 이행하고,

사용자 등록 및 권한부여 시

사용자에게 보안책임이 있음을

규정화하고 인식시켜야 한다.

 

 

2.5.2 사용자 식별

 

사용자 계정은

사용자별로 유일하게 구분할 수 있도록 식별자를 할당하고

추측 가능한 식별자 사용을 제한하여야 하며,

동일한 식별자를 공유하여 사용하는 경우

그 사유와 타당성을 검토하여

책임자의 승인 및 책임추적성 확보 등 보완대책을

수립 이행하여야 한다.



 

 

2.5.3 사용자 인증

 

정보시스템과 개인정보 및 중요정보에 대한

사용자의 접근은

안전한 인증절차와 필요에 따라

강화된 인증방식을 적용하여야 한다.

또한 로그인 횟수 제한, 불법 로그인 시도 경고 등

비인가자 접근 통제방안을 수립 이행하여야 한다.


 

2.5.4 비밀번호 관리

 

법적 요구사항, 외부 위협요인 등을 고려하여

정보시스템 사용자 및 고객, 회원 등

정보주체(이용자)가 사용하는

비밀번호 관리절차를 수립 이행하여야 한다.



 

 

2.5.5 특수 계정 및 권한 관리

 

정보시스템 관리, 개인정보 및 중요정보 관리 등

특수 목적을 위하여

사용하는 계정 및 권한은

최소한으로 부여하고

별도로 식별하여 통제하여야 한다.

 

 

2.5.6 접근권한 검토

 

정보시스템과 개인정보 및 중요정보에 접근하는

사용자 계정의 등록 이용 삭제 및

접근권한의 부여 변경 삭제 이력을 남기고

주기적으로 검토하여

적정성 여부를 점검하여야 한다.





정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 개요

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p.html

 

ISMS-P(2019.1) 1.1 관리체계 기반 마련

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-11.html

 

ISMS-P(2019.1) 1.2 위험 관리

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-12.html

 

ISMS-P(2019.1) 1.3. 관리체계 운영 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-13.html

 

ISMS-P(2019.1) 1.4. 관리체계 점검 및 개선 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-14.html

 

ISMS-P(2019.1) 2.1. 정책, 조직, 자산 관리 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-21.html

 

ISMS-P(2019.1) 2.2. 인적 보안 인증기준

https://junyeopbucketlist30.blogspot.com/2020/08/isms-p20191-22.html






#ISMS-P #ISO27001 #ISMS-P인증심사원 #PIMS #ISMS인증 #ISO27001인증 #ISMSP #ISMS인증심사 #ISMS심사 #ISMS컨설팅 #ISMSP인증심사원 #ISMSCIENCEENGINEERINGMTRLS
#포렌식 #해킹 #해커 #관제 #개인정보유출사례 #개인정보보호교육 #정보보안 #SPARROW #HACKER #디도스공격 #정보보호 #개인정보보호방법
#ISMS #ISMS-P #ISMS-P인증심사원


이 블로그의 인기 게시물

키움 영웅문 일정 기간 특정일 고가-저가 피보나치 수식

[주식이야기] 키움 조건 검색식 모음03(대신증권, 매수신호)