List

외주사 관리자 권한 관리하기

#웹가이드

Web Guide외부 접근권한 관리협력사
협력사 접근 권한 관리하기
작업하라고 준 계정이 몇 년째 살아 있습니다.
외부 접근은 기한을 정해서 줘야 합니다.
협력사 접근 권한 관리하기 관련 사진
01부여 원칙
줄 때부터 회수를 염두에 둡니다.
1
전용 계정
공용 관리자 계정 금지.
2
필요 권한만
작업 범위에 한정.
3
기한 설정
언제까지인지 명시.
4
접속 기록
누가 언제 들어왔는지.
5
담당자 지정
협력사 쪽 책임자.
6
비밀 유지
계약에 포함.
02관리 방법
대장을 유지합니다.
발급 대장
누구에게 무엇을 줬는지.
목적 기록
왜 필요한지.
기한 관리
만료일을 추적.
정기 점검
분기마다 확인.
종료 시 회수
작업 끝나면 즉시.
재발급 절차
필요하면 다시 승인.
03위험 요소
관리 안 하면 생기는 문제입니다.
점검 항목
방치된 계정
쓰이지 않지만 살아 있음.
협력사 퇴사자
그쪽 인력이 바뀝니다.
재하도급
다른 곳에 넘길 수 있습니다.
계정 공유
여러 명이 같이 씁니다.
자료 유출
고객 정보 접근.
무단 변경
모르는 수정이 생깁니다.
04계약 반영
문서로 정해둡니다.
명시할 것
접근 범위와 기한 · 비밀 유지 의무 · 재하도급 금지 또는 통보 · 계정 공유 금지 · 종료 시 반납
주의
개인정보 처리 위탁에 해당할 수 있습니다 · 관련 법령과 전문가 확인이 필요합니다
CHECK POINT
□  협력사에 전용 계정을 발급하는가
□  필요한 권한만 부여하는가
□  사용 기한이 설정돼 있는가
□  발급 대장을 유지하는가
□  작업 종료 시 즉시 회수하는가
□  접속 기록을 확인할 수 있는가
□  비밀 유지 의무를 계약에 넣었는가
□  개인정보 처리 위탁 여부를 검토했는가
외부 접근 권한은 줄 때부터 기한과 회수 시점을 정해야 합니다.
협력사에 고객 정보 접근을 허용하면 처리 위탁에 해당할 수 있습니다.
#외부 접근#권한 관리#협력사#기한#비밀 유지#위탁#보안#운영#웹비스타#홈페이지 제작
목록보기