1. 적용범위본 규칙은 (주)기술사사무소 성우엔지니어링(이하 "회사"라 함)의 정보시스템 전반DP 대하여 적용한다. 2. 목적정보시스템 관리규정 제12조에 의거 회사의 시스템 운영상에 발생되는 장애요인을 사전에 제거함으로서 전산업무를 안정적으로 발전시키고 사고를 미연에 방지하여 업무에 효율성을 기하는데 목적이 있다. 3. 용어의 정의3.1 "보안"이란 부주의 또는 고의적인 취급을 막론하고 권한이 없는 사람이 시스템을 이용하여 정보의 유출, 변경, 파괴하는 것으로부터 보호하는 것을 말한다. 3.2 "USER-ID"란 단말기를 이용하는 SYSTEM의 사용자를 식별하기 위하여 부여되는 기호를 말한다. 3.3 "PASSWORD"란 프로그램 또는 SYSTEM 이용자에게 기밀보호를 위하여 DATA를 처리하기 전 요구되는 암호를 말한다. 3.4 "단말기"란 자료를 입력하기위한 Keyboard와 출력을위한 Monitor를 갖추고 있는 기기로 디스플레이 단말기(CRT단말기)라고도 하며, 기억능력이나 데이타처리 기능이 없이 단순히 데이타 송수신 기능을 갖춘 더미단말기와 기억능력이나 데이터 처리 기능을 갖추고 있는 P.C를 말한다. 4. 책임과 권한4.1 전산팀장 : SYSTEM 보안관련 업무를 담당하는 당사자 외에는 업무의 내용이 누설되지 않도록 만전을 기하고 정보의 유출, 변경 및 파괴하는 것으로부터의 보호에 대한 책임이 있다. 4.2 이용부Al장 : 부서원들의 정보 유출, 변경 및 파괴 등 보안관련 업무 내용이 누설되지 않도록 보안에 책임을 진다. 5. 보안 관리5.1 보안 관리를 위한 적용 대상은 다음과 같다. 5.1 1 단말기의 사용 5.1.2 USER-lD 5.1.3 중요 DATASET 5.1.4 중요 UTILITY PROGRAM 5.1.5 특별히 보안을 요구하는 사항 5.2.비 밀 유지 SYSIEM 보안관련 업무를 관리하는 담당자는 당사자 이외에는 업무의 내용이 누설되지 아니 하도록 비밀유지에 만전을 기하여야 한다. 6. 단말기 운용전산팀장은 단말기별로 부여된 기능에 따라 관리책임자를 임명하여 관리 운용토록 한다. 6.1 단말기 구분 6.1,1 시스템 운용 단말기 6.1.2 ON-LINE 운용 단말기 6.1.3 업무용 단말기 7. USER-lD 관리7.1구 분 7.1.1 USER-lD 구분은 다음과 같다. 1) 운 용USER-lD 2) SYSTEM관리 USER-lD 3) LIBRARY용 USER-ID 4) 업무유지용 USER-lD 5) 업무개발용 USER-lD 7.2 USER-lD 부여 7.2.1 업무담당 책임자의 요청에 의해 SYSTEM 관리자가 처리한다. 7.2.2 SYSTEM관리 담당자는 신규, 변경 부여시 건설 및 판매부문으로 나누어 부서 및 개인별로 부여한다. 1) 건설부문 : 부서, 현장, 단위업무 및 덱서버 PORT에 따라 부여하는 것을 원칙으로 한다. 2) 판매부문 : 영업소, 단위업무 및 PORT에 따라 부여하는 것을 원칙으로 한다. 7.3 USER-lD의 기록 관리 SYSTEM 담당자는 "USER-lD관리 대장"(별첨 10.1)에 변동내역을 기록, 유지 하여야 한다. 7.4 USER-lD의 사용제한 7.4.1 SYSTEM 이용자는 부서 및 개인에게 부여되지 아니한 USER-lD를 사용해서는 안된다. 7.4.2 ON-LINE SYSTEM에서는 아래 USER-lD 이외의 운용을 제한하도록 한다. 1) ON-LINE 운용 USER-lD 2) SYSTEM 관리 USER-lD 3) LIBRARY 관리 USl?R-lO 7.4.3 SYSTEM관리 USER-lD와 운용중인 LIBRARY 관리 USER-lD는 UAF (USER AUTHORI-ZAT10N FILE)에 등록하여 그 사용을 제한하도록 한다. 7.5 PASSWORD USER-lD에 대한 PASSWORD의 신규 및 변경이 필요한 경우 담당과장의 사전 승인을 얻은 후 업무담당자의 요청에의해 시스템관리 담당자가 변경한다. 8. 데이터베이스 관리8.1 데이타베이스 관리자 8.1.1 데이터베이스(이하 "DB"라 한다)의 효율적인 사용관리를 위하여 전산 담당부서에 데이터베이스 관리자(이하 "DBA"라 한다)를 두고 다음 사항을 관리케 한다. 1) DB 등록, 수정, 삭제에 관한 사항 2) DB 자료관리 및 유지에 관한 사항 3) DB LIBRARY관리에 관한 사항 4) 기타 DB의 전반적 관리, 조정 및 통제에 관한 사항 8.2 데이터베이스의 등록 관리 8.2.1 개발완료된 DB등록은 DB자료 관리상 단위업무 담당자가 DB 구성내역을 첨부하여 DBA와 협의후 등록한다. 8.2.2 단위업무 담당자는 DB 구성내역을 작성하여 설계명세서에 편철, 관리한다. 8.2.3 DB의 수정 및 삭제사유가 발생한 경우에도 전항의 절차에 준하여 처리한다. 8.3 DATASET 적용 대상 8.3.1 SYSTEM 관련 DATASET 8.3.2 ON-LINE 업무 관련 DATASET 8.3.3 BATCH 작업 관련 DATASET 8.4 DATASET 사용 제한 8.4.1 SYSTEM 관련 DATASET 변경 및 삭제시에는 전산팀장의 승인을 얻은 후 해당 SYSTEM 관리 담당자가 실행하며 그 결과를 보고한다. 8.4.2 ON-LINE 관련 DATASET은 담당과장의 승인을 얻은후 해당 SYSTEM관리담당자가 신규 작성, 수정 처리하며 그 결과를 보고 한다. 8.5 암호 특별 관리 대상 업무담당자 이외의 자에게 누설되는 경우 안정적인 온라인업무 운영에 장애가 발생할 우려가 있는 것으로 특별 관리하여야 한다. 9. 관련문서9.1 정보시스템관리규정(EOM-전-0100) 10. 별 첨10.1 USER-ID 관리대장(EOM-전-0105-01) (별첨 10.1) USER-lD 관리대장
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
PN |
부 서 명 |
직급 |
담당자 |
사 용
자 명 |
|||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
EOM전-0105-01-0