상세 컨텐츠

본문 제목

2.2.1 주요 직무자 지정 및 관리

IT자격 관련자료/ISMS-P

by IT License 2019. 5. 27. 15:05

본문

결함사례

사례 1 : 주요 직무자 명단(개인정보취급자 명단, 비밀정보관리자 명단 등)을 작성하고 있으나 대량의 개인정보 등 중요정보를 취급하는 일부 임직원(DBA, DLP 관리자등)을 명단에 누락한 경우

사례 2 : 주요 직무자 및 개인정보취급자 목록을 관리하고 있으나, 퇴사한 임직원이 포함되어 있고 최근 신규 입사한 인력이 포함되어 있지 않는 등 현행화 관리가 되어 있지 않은 경우

 

사례 3 : 부서 단위로 개인정보취급자 권한을 일괄 부여하고 있어 실제 개인정보를 취급할 필요가 없는 인원까지 과다하게 개인정보취급자로 지정된 경우

 

사례 4 : 내부 지침에는 주요 직무자 권한 부여 시에는 보안팀의 승인을 득하고 주요 직무에 따른 보안서약서를 작성하도록 하고 있으나, 보안팀 승인 및 보안서약서 작성 없이 등록된 주요 직무자가 다수 존재하는 경우

'IT자격 관련자료 > ISMS-P' 카테고리의 다른 글

2.2.4 인식제고 및 교육훈련  (0) 2019.05.27
2.2.2 직무 분리  (0) 2019.05.27
2.1.3 정보자산 관리  (0) 2019.05.27
2.1.2 조직의 유지관리  (0) 2019.05.27
2.1.1 정책의 유지관리  (0) 2019.05.20

관련글 더보기

댓글 영역