2.4.2 출입통제
결함사례 사례1 :통제구역을 정의하여 보호대책을 수립하고 출입 가능한 임직원을 관리하고 있으나 , 출입기록을 주기적을 검토하지 않아 퇴직 , 전배 등에 따른 장기 미 출입자가 다수 존재하고 있는 경우 사례2: 전산실 , 문서고 등 통제구역에 출입통제 장치가 설치되어 있으나 타당한 사유 또는 승인 없이 장시간 개방 상태로 유지하고 있는 경우 사례3:일부 외부 협력업체 직원에게 과도하게 전 구역을 상시 출입할 수 있는 출입카드를 부여하고 있는 경우
IT자격 관련자료/ISMS-P
2019. 6. 9. 22:23