[2.1.3 직무 분리] 📖 1) 직무의 권한 오남용을 예방하기 위하여 정보보호 관련 주요직무 분리 기준을 수립하고 직무별 역할과 책임을 명확하게 기술하고 있는가?

2. 인적보안 > 2.1 내부인력 보안
🔍 점검 취지 및 해설



■ 직무별 권한과 책임을 분산시켜 직무 간 상호견제를 할 수 있도록 직무 분리 기준을 수립하여야 한다.

< 직무 분리 기준 예시 >

- 정보시스템 운영직무와 개발 직무 간 분리 : 필수

- 정보시스템(서버, DB, 네트워크 등) 간 운영직무 분리 : 가능 시

- 민간 및 공공기관 클라우드컴퓨팅 시스템 간 운영직무 분리 등 : 겸직 가능

- 정보보호 및 개인정보보호 관리와 감사직무 분리 : 필수

✍️ 운영 현황 및 증적 기록
작성 완료됨

■ 직무별 권한과 책임을 분산시켜 직무 간 상호견제를 할 수 있도록 직무 분리 기준을 수립하여야 한다. < 직무 분리 기준 예시 >
- 정보시스템 운영직무와 개발 직무 간 분리 : 필수
- 정보시스템(서버, DB, 네트워크 등) 간 운영직무 분리 : 가능 시
- 민간 및 공공기관 클라우드컴퓨팅 시스템 간 운영직무 분리 등 : 겸직 가능
- 정보보호 및 개인정보보호 관리와 감사직무 분리 : 필수

 

-->직무기술서에 명확히 분리기준과 담당(역활)을 분리하여 작성합니다.


내용을 수정하거나 파일을 업로드하려면 로그인이 필요합니다.
검토 및 피드백 0

등록된 검토 의견이 없습니다.