접근 통제 정책
📋 개요
접근 통제 정책은 조직의 시스템 및 데이터에 대한 접근을 관리하여 기밀성, 무결성 및 가용성을 보장합니다.
"스스로 생각하라" - "권위에 의문을 제기하라"
📖 정책 내용
이 정책은 K-ISMS 및 PIPA(개인정보보호법)를 준수하는 접근 통제 요구사항을 정의합니다.
🔑 핵심 요소
- 최소 권한 원칙
- 다중 요소 인증 (MFA)
- 접근 권한 정기 검토
- 직무 분리
✅ 준수 사항
이 정책은 다음 규제 표준을 준수합니다:
- K-ISMS: 정보보안 관리
- 개인정보보호법 (PIPA): 개인정보 보호