쟁점지식
외주 용역업체 개발자 단말기 통제 및 원격 접속 보안 쟁점
외주 인력의 반입 단말에 매체제어·백신이 적용되고, 원격접속은 상시 개방이 아닌 승인 기반·MFA·작업기록(녹화) 통제가 되는지, 계약서에 보안요구사항과 사후감사 권한이 명시되었는지가 핵심이다.
기준 2.3.2기준 2.3.3기준 2.6.6#외부자#외주개발
문서를 불러오고 있습니다
요청한 자료와 최신 연결 정보를 확인하고 있습니다.
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
외주 인력의 반입 단말에 매체제어·백신이 적용되고, 원격접속은 상시 개방이 아닌 승인 기반·MFA·작업기록(녹화) 통제가 되는지, 계약서에 보안요구사항과 사후감사 권한이 명시되었는지가 핵심이다.
비밀번호 복잡도·변경·재사용 제한 등 수립규칙이 정책과 시스템에 일치하게 적용되고, 중요 시스템·원격접근·관리자 계정에 MFA가 적용되는지가 핵심이다.
업무에 사용하는 개인/회사 모바일 단말에 MDM/MAM으로 업무·개인 영역 분리, 원격 잠금·삭제, 최소보안(암호·최신패치) 강제, 업무자료 유출 통제가 적용되는지가 핵심이다.