결함사례
→통합 검색
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
“2.5.3” 검색결과 4개 · 1–4번째 표시
출처ISMS-P WIKI 편집
4
쟁점지식
세션 타임아웃 단축 및 동시접속 차단 쟁점
개인정보처리시스템·관리자 콘솔의 세션 유휴 시간제한(타임아웃)이 적정하게 설정되고, 동일 계정 동시접속·중복 로그인이 차단되며, 관리자 세션에 강화된 통제가 적용되는지가 핵심이다.
기준 2.5.3기준 2.6.2기준 2.5.5#세션관리#타임아웃
쟁점지식
비밀번호 수립규칙 및 MFA(2차 인증) 적용 쟁점
비밀번호 복잡도·변경·재사용 제한 등 수립규칙이 정책과 시스템에 일치하게 적용되고, 중요 시스템·원격접근·관리자 계정에 MFA가 적용되는지가 핵심이다.
기준 2.5.3기준 2.5.4기준 2.6.6#비밀번호#MFA
쟁점지식
생체인식정보 보관·처리 및 FIDO 기반 인증 쟁점
생체인식정보(바이오정보)의 수집·이용에 별도 동의·법적근거가 있고, 원본 대신 특징정보·템플릿을 안전하게 저장(암호화)하거나 FIDO처럼 단말 내 보관·서버 미전송 방식을 채택하는지가 핵심이다.
기준 3.1.4기준 2.7.1기준 2.5.3#생체정보#바이오