ㅁㅈㅈ 문제집ISMS-P 인증심사원

인증기준 2.5.1

사용자 계정 관리

정보시스템과 개인정보 및 중요정보에 대한 비인가 접근을 통제하고 업무 목적에 따른 접근권한을 최소한으로 부여할 수 있도록 사용자 등록ㆍ해지 및 접근권한 부여ㆍ변경ㆍ말소 절차를 수립ㆍ이행하고, 사용자 등록 및 권한부여 시 사용자에게 보안책임이 있음을 규정화하고 인식시켜야 한다.

원문: 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시 [별표 7] (시행 2024. 7. 24.) 국가법령정보센터

이 기준의 문제 2