<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ko">
	<id>https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%ED%82%A4%EC%82%AD%EA%B8%B0</id>
	<title>IT 위키 - 사용자 기여 [ko]</title>
	<link rel="self" type="application/atom+xml" href="https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%ED%82%A4%EC%82%AD%EA%B8%B0"/>
	<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/w/%ED%8A%B9%EC%88%98:%EA%B8%B0%EC%97%AC/%ED%82%A4%EC%82%AD%EA%B8%B0"/>
	<updated>2026-09-16T15:53:40Z</updated>
	<subtitle>사용자 기여</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%A0%91%EA%B7%BC%ED%86%B5%EC%A0%9C&amp;diff=38440</id>
		<title>접근통제</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%A0%91%EA%B7%BC%ED%86%B5%EC%A0%9C&amp;diff=38440"/>
		<updated>2023-05-29T14:14:30Z</updated>

		<summary type="html">&lt;p&gt;키삭기: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]][[분류:정보보안기사]]&lt;br /&gt;
&lt;br /&gt;
== 원칙 ==&lt;br /&gt;
&lt;br /&gt;
* 시스템 주체에게 권한을 부여할 때에는 조직의 업무효율을 떨어뜨리지 않을 만큼의 필요최소한의 권한만 부여되어야 한다.&lt;br /&gt;
* 경영자나 관리자 한 사람이 업무의 발생, 승인, 변경, 확인, 배포 등을 처음부터 끝까지 처리할 수 없도록 해야 한다.&lt;br /&gt;
* 보안정책에 따른 접근 허용된 주체와 주체의 접근 가능한 접근통제 규칙을 설정하고, 접근규칙에 해당하지 않는 모든 접근에 대해서는 위반으로 간주한다.&lt;br /&gt;
* 금지된 주체와 객체의 리스트들에 대해서 미리 접근통제 규칙을 설정하고, 접근 통제 규칙에 설정되지 않은 모든 접근에 대해서는 허용한다.&lt;br /&gt;
&lt;br /&gt;
== 접근통제 3요소 ==&lt;br /&gt;
;정책, 메커니즘, 모델&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! 요소 !! 예시 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| [[접근통제 정책]] || MAC, DAC, RBAC, ABAC || 자원제 접근하려면 사용자를 통제하기 위한 정책&lt;br /&gt;
|-&lt;br /&gt;
| [[접근통제 메커니즘]] || ACL, SL, CL || 접근 요청을 정의된 규칙에 따라 적용시키기 위한 시스템 구현 방식 &lt;br /&gt;
|-&lt;br /&gt;
| [[접근통제 모델]] || BLP, BIBA, Clark-Wilson, Chinese Wall || 시스템 보안 요구사항을 구현하기 위한 보안 모델&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== 상세 ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! 구분&lt;br /&gt;
! 구성요소&lt;br /&gt;
! 설명&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; | [[접근통제 정책]]&lt;br /&gt;
| [[임의적 접근통제]]&lt;br /&gt;
(DAC)&lt;br /&gt;
| &lt;br /&gt;
* 주체-객체 권한 나열&lt;br /&gt;
* 권한자는 권한을  이양할 수 있음&lt;br /&gt;
|-&lt;br /&gt;
| [[강제적 접근통제]]&lt;br /&gt;
(MAC)&lt;br /&gt;
| &lt;br /&gt;
* 보안등급 기반&lt;br /&gt;
* 모든 주체, 객체에 대해 일정&lt;br /&gt;
|-&lt;br /&gt;
| [[역할 기반 접근통제]]&lt;br /&gt;
(RBAC)&lt;br /&gt;
| &lt;br /&gt;
* DAC와 MAC의 단점 보완&lt;br /&gt;
* 역할별로 권한 부여&lt;br /&gt;
|-&lt;br /&gt;
| [[속성 기반 접근통제]]&lt;br /&gt;
(ABAC)&lt;br /&gt;
| &lt;br /&gt;
* 객체, 주체의 속성에 따른 통제&lt;br /&gt;
* 접근 시간 등 접근 환경 고려&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | 접근통제 메커니즘&lt;br /&gt;
| [[ACL|ACL(Access Control List)]]&lt;br /&gt;
| &lt;br /&gt;
* 주체-객체별 권한 나열&lt;br /&gt;
|-&lt;br /&gt;
| [[CL|CL(Capability List)]]&lt;br /&gt;
| &lt;br /&gt;
* 주체를 기준으로 접근허가 목록&lt;br /&gt;
|-&lt;br /&gt;
| [[보안 라벨|SL(Security Label)]]&lt;br /&gt;
| &lt;br /&gt;
* 객체에 부여된 보안 속성 집합&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; | [[접근통제 모델]]&lt;br /&gt;
| [[벨-라파둘라 모델|벨-라파둘라(BLP)]]&lt;br /&gt;
| &lt;br /&gt;
* 군사적 목적 충족, 최초 모델&lt;br /&gt;
* No read up / No write down&lt;br /&gt;
|-&lt;br /&gt;
| [[비바 모델|비바(BIBA)]]&lt;br /&gt;
| &lt;br /&gt;
* BLP단점 보완 무결성 모델&lt;br /&gt;
* No write up / No read down&lt;br /&gt;
|-&lt;br /&gt;
| [[클락-윌슨 모델|클락-윌슨(Clark-Wilson)]]&lt;br /&gt;
| &lt;br /&gt;
* 무결성 중심의 상업용 모델&lt;br /&gt;
* 무결성 등급 격자 사용&lt;br /&gt;
|-&lt;br /&gt;
| [[만리장성 모델|만리장성(Chinese Wall)]]&lt;br /&gt;
| &lt;br /&gt;
* 주체 동작에 따른 접근 통제&lt;br /&gt;
* 이해 충돌 방지&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>키삭기</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=IEEE_802.1x&amp;diff=38438</id>
		<title>IEEE 802.1x</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=IEEE_802.1x&amp;diff=38438"/>
		<updated>2023-05-29T14:12:12Z</updated>

		<summary type="html">&lt;p&gt;키삭기: 새 문서: IEEE 802.1X는 포트 기반 네트워크 접근 제어에 대한 IEEE 표준이다. 이는 네트워크 프로토콜에 대한 그룹인 IEEE 802.1의 일부이다. 이 표준은 근거리 통신망과 무선랜을 연결하기 위한 장치의 인증 매커니즘을 제공한다.   == 같이 보기 ==  * IEEE 802&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;IEEE 802.1X는 포트 기반 네트워크 접근 제어에 대한 IEEE 표준이다. 이는 네트워크 프로토콜에 대한 그룹인 IEEE 802.1의 일부이다. 이 표준은 근거리 통신망과 무선랜을 연결하기 위한 장치의 인증 매커니즘을 제공한다. &lt;br /&gt;
&lt;br /&gt;
== 같이 보기 ==&lt;br /&gt;
&lt;br /&gt;
* [[IEEE 802]]&lt;/div&gt;</summary>
		<author><name>키삭기</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%9C%84%ED%97%98_%ED%9A%8C%ED%94%BC&amp;diff=38437</id>
		<title>위험 회피</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%9C%84%ED%97%98_%ED%9A%8C%ED%94%BC&amp;diff=38437"/>
		<updated>2023-05-29T14:08:56Z</updated>

		<summary type="html">&lt;p&gt;키삭기: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;;Risk Avoidance&lt;br /&gt;
; 발생할 위험을 감내할 수 없으므로 위험의 근원이 되는 자산을 제거하거나 해당 업무를 수행하지 않는 방안&lt;br /&gt;
&lt;br /&gt;
* 서비스에 지장을 주지 않는 선에서 취약점이 회피되도록 업무 설계&lt;br /&gt;
* 서비스의 일부 구현을 변경하여 취약점이 발현되지 않도록 함&lt;br /&gt;
* 서비스 포기&lt;br /&gt;
&lt;br /&gt;
== 상위 개념 ==&lt;br /&gt;
* [[위험]], [[위험 관리]]&lt;br /&gt;
&lt;br /&gt;
[[분류 : 보안]]&lt;br /&gt;
[[분류 : 정보보안기사]]&lt;/div&gt;</summary>
		<author><name>키삭기</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8_%EA%B4%80%EB%A6%AC%EC%B2%B4%EA%B3%84&amp;diff=38436</id>
		<title>정보보호 관리체계</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8_%EA%B4%80%EB%A6%AC%EC%B2%B4%EA%B3%84&amp;diff=38436"/>
		<updated>2023-05-29T14:07:48Z</updated>

		<summary type="html">&lt;p&gt;키삭기: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]][[분류:컴플라이언스]][[분류:정보보안기사]][[분류:인증/평가]]&lt;br /&gt;
; ISMS; Information Security Management System&lt;br /&gt;
&lt;br /&gt;
* [[정보보호 관리체계 인증|&#039;&#039;&#039;정보보호 관리체계 인증&#039;&#039;&#039;]] 문서를 보시려면 여기를 클릭하세요.&lt;br /&gt;
* &#039;&#039;&#039;[[정보보호 및 개인정보보호관리체계 인증]]&#039;&#039;&#039; 문서를 보시려면 여기를 클릭하세요.&lt;br /&gt;
&lt;br /&gt;
== 3요소 ==&lt;br /&gt;
&lt;br /&gt;
* 정보보호 조직과 인력&lt;br /&gt;
* 정보보호 사업의 추진과 예산 배정&lt;br /&gt;
* 정보보호 규정에 기반한 전사적인 정보보호 활동&lt;br /&gt;
&lt;br /&gt;
== 5단계 ==&lt;br /&gt;
&lt;br /&gt;
* 정책 수립 및 범위설정&lt;br /&gt;
* 경영조직&lt;br /&gt;
* 위험관리&lt;br /&gt;
* 구현&lt;br /&gt;
* 사후관리&lt;/div&gt;</summary>
		<author><name>키삭기</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8_%EA%B4%80%EB%A6%AC%EC%B2%B4%EA%B3%84&amp;diff=38435</id>
		<title>정보보호 관리체계</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8_%EA%B4%80%EB%A6%AC%EC%B2%B4%EA%B3%84&amp;diff=38435"/>
		<updated>2023-05-29T14:06:20Z</updated>

		<summary type="html">&lt;p&gt;키삭기: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]][[분류:컴플라이언스]][[분류:정보보안기사]][[분류:인증/평가]]&lt;br /&gt;
; ISMS; Information Security Management System&lt;br /&gt;
&lt;br /&gt;
* [[정보보호 관리체계 인증|&#039;&#039;&#039;정보보호 관리체계 인증&#039;&#039;&#039;]] 문서를 보시려면 여기를 클릭하세요.&lt;br /&gt;
* &#039;&#039;&#039;[[정보보호 및 개인정보보호관리체계 인증]]&#039;&#039;&#039; 문서를 보시려면 여기를 클릭하세요.&lt;br /&gt;
&lt;br /&gt;
== 3요소 ==&lt;br /&gt;
&lt;br /&gt;
* 정보보호 조직과 인력&lt;br /&gt;
* 정보보호 사업의 추진과 예산 배정&lt;br /&gt;
* 정보보호 규정에 기반한 전사적인 정보보호 활동&lt;/div&gt;</summary>
		<author><name>키삭기</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8_%EA%B4%80%EB%A6%AC%EC%B2%B4%EA%B3%84_%EC%9D%B8%EC%A6%9D&amp;diff=38434</id>
		<title>정보보호 관리체계 인증</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8_%EA%B4%80%EB%A6%AC%EC%B2%B4%EA%B3%84_%EC%9D%B8%EC%A6%9D&amp;diff=38434"/>
		<updated>2023-05-29T14:04:42Z</updated>

		<summary type="html">&lt;p&gt;키삭기: 새 문서: 분류:보안분류:컴플라이언스분류:정보보안기사분류:인증/평가 ; ISMS; Information Security Management System 과학기술정보통신부와 한국인터넷진흥원에서 시행하는 보안성 인증제도. 일부 큰 규모의 업체들은 의무적으로 받도록 되어 있고 그 외의 기업들에선 본인들의 보안성을 증명하고 홍보하기 위한 용도로 받는다.  == 필수 인증 대상 == # 정보통신망을 제공...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]][[분류:컴플라이언스]][[분류:정보보안기사]][[분류:인증/평가]]&lt;br /&gt;
; ISMS; Information Security Management System&lt;br /&gt;
과학기술정보통신부와 한국인터넷진흥원에서 시행하는 보안성 인증제도. 일부 큰 규모의 업체들은 의무적으로 받도록 되어 있고 그 외의 기업들에선 본인들의 보안성을 증명하고 홍보하기 위한 용도로 받는다.&lt;br /&gt;
&lt;br /&gt;
== 필수 인증 대상 ==&lt;br /&gt;
# 정보통신망을 제공하는 자(ISP)&lt;br /&gt;
# 집적정보통신시설 사업자(IDC) &lt;br /&gt;
#* 재판매 사업자(VIDC)는 매출액 100억원 이상만&lt;br /&gt;
# 연간매출액 또는 세입이 1,500억원 이상인 상급종합병원&lt;br /&gt;
# 연간매출액 또는 세입이 1,500억원 이상인 학생수 1만명 이상 학교&lt;br /&gt;
# 정보통신서비스 전년도 매출액 100억원 이상인 자&lt;br /&gt;
# 전년도 말 기준 직전 3개월 일평균 이용자 수 100만명 이상인 자&lt;br /&gt;
* &#039;&#039;&#039;의무대상자 미인증시 3,000만원 이하의 과태료 (정보통신망법 제 76조 근거)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== 법적 근거 ==&lt;br /&gt;
* 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제 47조&lt;br /&gt;
* 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 제47조~54조&lt;br /&gt;
* 정보보호 관리체계 인증 등에 관한 고시&lt;br /&gt;
&lt;br /&gt;
== 추진 체계 ==&lt;br /&gt;
* 과학기술정보통신부&lt;br /&gt;
** 법, 제도 개선 및 정책 결정&lt;br /&gt;
** 인증기관 지정 및 관리&lt;br /&gt;
* 인증위원회&lt;br /&gt;
** 인증심사결과 심의 의결&lt;br /&gt;
* 인증심사원&lt;br /&gt;
** 인증심사 수행&lt;br /&gt;
* 인증 기관&lt;br /&gt;
** 인증&lt;br /&gt;
** 인증 심사&lt;br /&gt;
** 인증제도 운영&lt;br /&gt;
** 인증위원회 운영&lt;br /&gt;
** 인증심사원 양성 및 관리&lt;br /&gt;
&lt;br /&gt;
=== 인증 심사 기관 ===&lt;br /&gt;
* &#039;&#039;&#039;한국인터넷진흥원(KISA)&#039;&#039;&#039;&lt;br /&gt;
** 인증&lt;br /&gt;
** 인증 심사&lt;br /&gt;
** 인증위원회 운영&lt;br /&gt;
** 인증제도 운영 지원&lt;br /&gt;
* &#039;&#039;&#039;금융보안원(FSI)&amp;lt;ref&amp;gt;금융기관에 대한 인증(F-ISMS)만 수행한다&amp;lt;/ref&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
** 인증&lt;br /&gt;
** 인증 심사&lt;br /&gt;
* &#039;&#039;&#039;한국정보통신진흥협회(KAIT)&#039;&#039;&#039;&lt;br /&gt;
** 인증 심사&lt;br /&gt;
* &#039;&#039;&#039;한국정보통신기술협회(TTA)&#039;&#039;&#039;&lt;br /&gt;
** 인증 심사&lt;br /&gt;
&lt;br /&gt;
=== 심사 유형 ===&lt;br /&gt;
* &#039;&#039;&#039;최초심사&#039;&#039;&#039; -(1년)-&amp;gt; &#039;&#039;&#039;사후심사&#039;&#039;&#039; -(1년)-&amp;gt; &#039;&#039;&#039;사후심사&#039;&#039;&#039; -(1년)-&amp;gt; &#039;&#039;&#039;갱신심사&#039;&#039;&#039; -&amp;gt; 사후, 갱신 반복&lt;br /&gt;
&lt;br /&gt;
== 인증 기준 ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;text-align: center; font-weight:bold;&amp;quot; | 구 분&lt;br /&gt;
! style=&amp;quot;text-align: center; font-weight:bold;&amp;quot; | 통 제 분 야&lt;br /&gt;
! style=&amp;quot;text-align: center; font-weight:bold;&amp;quot; | 항목수&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;6&amp;quot; style=&amp;quot;text-align: center; font-weight:bold;&amp;quot; | 정보보호&lt;br /&gt;
관리과정&lt;br /&gt;
| 1. 정보보호정책 수립 및 범위설정&lt;br /&gt;
| 2&lt;br /&gt;
|-&lt;br /&gt;
| 2. 경영진 책임 및 조직 구성&lt;br /&gt;
| 2&lt;br /&gt;
|-&lt;br /&gt;
| 3. 위험관리&lt;br /&gt;
| 3&lt;br /&gt;
|-&lt;br /&gt;
| 4. 정보보호대책 구현&lt;br /&gt;
| 2&lt;br /&gt;
|-&lt;br /&gt;
| 5. 사후관리&lt;br /&gt;
| 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight:bold;&amp;quot; | 소계&lt;br /&gt;
| style=&amp;quot;font-weight:bold;&amp;quot; | 12&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;14&amp;quot; style=&amp;quot;text-align: center; font-weight:bold;&amp;quot; | 정보보호&lt;br /&gt;
대책&lt;br /&gt;
| 1. 정보보호 정책&lt;br /&gt;
| 6&lt;br /&gt;
|-&lt;br /&gt;
| 2. 정보보호 조직&lt;br /&gt;
| 4&lt;br /&gt;
|-&lt;br /&gt;
| 3. 외부자 보안&lt;br /&gt;
| 3&lt;br /&gt;
|-&lt;br /&gt;
| 4. 정보자산 분류&lt;br /&gt;
| 3&lt;br /&gt;
|-&lt;br /&gt;
| 5. 정보보호 교육&lt;br /&gt;
| 4&lt;br /&gt;
|-&lt;br /&gt;
| 6. 인적 보안&lt;br /&gt;
| 5&lt;br /&gt;
|-&lt;br /&gt;
| 7. 물리적 보안&lt;br /&gt;
| 9&lt;br /&gt;
|-&lt;br /&gt;
| 8. 시스템개발 보안&lt;br /&gt;
| 10&lt;br /&gt;
|-&lt;br /&gt;
| 9. 암호 통제&lt;br /&gt;
| 2&lt;br /&gt;
|-&lt;br /&gt;
| 10. 접근 통제&lt;br /&gt;
| 14&lt;br /&gt;
|-&lt;br /&gt;
| 11. 운영 보안&lt;br /&gt;
| 22&lt;br /&gt;
|-&lt;br /&gt;
| 12. 침해사고 관리&lt;br /&gt;
| 7&lt;br /&gt;
|-&lt;br /&gt;
| 13. IT 재해복구&lt;br /&gt;
| 3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight:bold;&amp;quot; | 소계&lt;br /&gt;
| style=&amp;quot;font-weight:bold;&amp;quot; | 92&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;font-weight:bold;&amp;quot; | 총계&lt;br /&gt;
| style=&amp;quot;font-weight:bold;&amp;quot; | 104&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>키삭기</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8_%EC%A1%B0%EC%A7%81&amp;diff=38433</id>
		<title>정보보호 조직</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8_%EC%A1%B0%EC%A7%81&amp;diff=38433"/>
		<updated>2023-05-29T14:03:20Z</updated>

		<summary type="html">&lt;p&gt;키삭기: 새 문서: == 구성원 == &amp;#039;&amp;#039;&amp;#039;책임&amp;#039;&amp;#039;&amp;#039;  * 최고 경영자 : 정보보호를 위한 총괄책임이 있다. * 프로세스 관리자 : 해당 정보 시스템에 대한 조직의 정보보호 정책에 따라 적절한 보안을 보증할 책임이 있다. * 사용자 : 조직의 정보보호 정책에 따라 수립된 절차를 준수할 책임이 있다.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 구성원 ==&lt;br /&gt;
&#039;&#039;&#039;책임&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* 최고 경영자 : 정보보호를 위한 총괄책임이 있다.&lt;br /&gt;
* 프로세스 관리자 : 해당 정보 시스템에 대한 조직의 정보보호 정책에 따라 적절한 보안을 보증할 책임이 있다.&lt;br /&gt;
* 사용자 : 조직의 정보보호 정책에 따라 수립된 절차를 준수할 책임이 있다.&lt;/div&gt;</summary>
		<author><name>키삭기</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EC%9C%84%ED%97%98_%EC%A0%84%EC%9D%B4&amp;diff=38432</id>
		<title>위험 전이</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EC%9C%84%ED%97%98_%EC%A0%84%EC%9D%B4&amp;diff=38432"/>
		<updated>2023-05-29T13:55:39Z</updated>

		<summary type="html">&lt;p&gt;키삭기: 위험 전가 문서로 넘겨주기&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#넘겨주기 [[위험 전가]]&lt;/div&gt;</summary>
		<author><name>키삭기</name></author>
	</entry>
</feed>