접근 제어 루프

접근통제 운영 점검표

식별, 인증, 인가, 감사로 이어지는 접근통제 흐름을 운영 관점에서 정리합니다.

주체·객체 최소권한 직무분리 감사 로그
정책 모델

DAC, MAC, RBAC, ABAC는 권한 결정 기준이 각각 소유자, 등급, 역할, 속성입니다.

권한 부여

업무 필요성에 맞게 승인하고, 퇴사·전보·휴면 계정은 즉시 회수합니다.

인증 강화

지식, 소유, 생체 요소를 조합하면 단일 인증수단 탈취 위험을 낮춥니다.

추적 가능성

접근 이력과 관리자 행위를 남겨 사후 확인과 책임추적성을 확보합니다.