Home / Resources
사람 신원 보안의 범위
Idira (formerly CyberArk) · 제품 자료 · 4쪽 · 영문
임직원과 협력사, 특권 사용자를 아우르는 사람 신원 통제의 범위를 정리한 자료입니다.
Summary
핵심 내용
다루는 내용
- 임직원·협력사·특권 사용자를 유형별로 나누고 각각의 통제를 제시합니다
- 접근 요청과 승인, 회수의 흐름을 정리합니다
눈여겨볼 점
유형을 나누는 방식이 실무의 출발점입니다. 국내 조직에서 통제가 무너지는 지점은 대개 정규직이 아니라 상주 협력사와 임시 권한입니다.
Deloitte One Cyber & Resilience
국내 적용 관점
국내 실태
상주 협력 인력의 계정은 프로젝트 종료 후에도 남는 경우가 흔합니다. 발급 절차는 있으나 회수 절차가 없기 때문입니다.
적용 방법
계정 발급 시점에 만료일을 함께 등록하도록 절차를 바꾸십시오. 회수를 사람이 기억하는 구조로 두면 반드시 누락됩니다.
확인 항목
- 협력사 계정에 만료일이 설정되어 있는가
- 프로젝트 종료와 계정 회수가 연결되어 있는가
검증 범위를 함께 정의하고 싶다면
현재 환경과 목적을 알려주시면 적용 가능 여부부터 회신합니다.