민원인 이란전자적민원처리를신청하는주체로서 개인또는사업자 법인등단체및그기관의담당자등을말한다 본인확인 이란정보통신망을통하여정보시스템또는행정정보를이용하는업무담당자 민원인또는시스템관리자가가지고있거나알고있는정보를이용하여본인임을확인하는것을말한다 접근권한 이란정보시스템에접속하여정보

Similar documents
포함한다 ) 를말한다. 9 침해사고 라함은해킹, 컴퓨터바이러스, 악성코드, 메일폭탄, 서비스거부또는고출력전자기파등에의하여정보통신망또는이와관련된정보시스템을공격하는행위로인하여발생한사태를말한다. 제 2 장정보보안조직 제4조 ( 정보보안조직구성 ) 1 학교내정보보호활동을관리하

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하


개인정보처리방침_성동청소년수련관.hwp

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

개인정보보호지침 개인정보보호지침 제 6 장영상정보처리기기설치 운영 제 1 절영상정보처리기기의설치 제61조 ( 적용범위 ) 이장은본교가공개된장소에설치 운영하는영상정보처리기기와이기기를통하여처리되는개인영상정보를대상으로한다. 제62조 ( 영상정보처리기기운영 관리방침 ) 1 영

4 각기관의정보보안담당자는소속기관의정보보안업무를수행할책임이있다. 제4조 ( 정보보안조직의구성 ) 1 정보보안조직은정보보안담당관, 정보보안담당자, 시스템관리자로구성한다. 2 정보보안담당관은정보통신처장이겸한다. 3 정보보안담당자와시스템관리자는정보보안담당관이임명한다. 4 정

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

감사위원회 규정

[ 나이스평가정보 ( 주 ) 귀중 ] 나이스평가정보 ( 주 )( 이하 회사 ) 는 SK텔레콤 ( 주 ) 의업무를대행하여휴대폰본인확인서비스를제공함에있어고객으로부터개인정보를수집하고이용하기위해 정보통신망이용촉진및정보보호에관한법률 에따라서다음과같이본인의동의를받습니다. 1. 개

24ffca36-7c00-4cd0-8fb2-7ae740806ae4.hwp

암호내지

저장할수있는것으로 PC 등의정보시스템과분리할수있는기억장치를말한다. 8. 저장매체 라함은자기저장장치 광저장장치 반도체저장장치등자료기록이가능한전자장치를말한다. 9. 소자 ( 消磁 ) 라함은저장매체에역자기장을이용해매체의자화값을 0 으로만들어저장자료의복원이불가능하게만드는것을말

8. 전자문서 라함은컴퓨터등정보처리능력을가진장치에의하여전자적인형태로송 수신또는저장되는정보를말한다. 9. 전자기록물 이라함은정보처리능력을가진장치에의하여전자적인형태로송 수신또는저장되는기록정보자료를말한다. 10. 개인정보 라함은살아있는개인에관한정보로서성명, 주민등록번호및영상

동양미래대학교규정집제 8 편정보보안 8-0-2~2 등을말한다 저장매체라함은자기저장장치광저장장치반도체저장장치보조기억장치 등 등자료기록이가능한전자장치를말한다 보조기억매체라함은디스켓 하드디스크 메모리등자료를저장할수있는것으로정보시스템과분리할수있는기억장치를말한다 정보보안 또는

<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

[ 목차 ]

<312E20C0AFC0CFC4B3B5E55F C0FCC0DAB1E2C6C720B1B8B8C5BBE7BEE7BCAD2E687770>

CR hwp

Windows 8에서 BioStar 1 설치하기

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법

내부정보관리규정

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

untitled

평택시체육회회장선거관리규정 제정 제 1 장총칙 제1조 ( 목적 ) 제2조 ( 적용범위 ) 제3조 ( 선거관리위원회의설치및운영 ) - 1 -

PowerPoint 프레젠테이션

2015 해설서 V1.1.hwp

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상


Zentralanweisung

행정학석사학위논문 공공기관기관장의전문성이 조직의성과에미치는영향 년 월 서울대학교행정대학원 행정학과행정학전공 유진아

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

1. 주요시설의출입구에신원확인이가능한출입통제장치를설치할것 2. 집적정보통신시설을출입하는자의신원등출입기록을유지 보관할것 3. 주요시설출입구와전산실및통신장비실내부에 CCTV를설치할것 4. 고객의정보시스템장비를잠금장치가있는구조물에설치할것 2 사업자는제1항에따른보호조치를효율적

최종보고서-2011년_태양광등_FIT_개선연구_최종.hwp

동양미래대학교규정집제 8 편정보보안 8-0-8~2 에임의로접근하지않아야한다 타인의패스워드를무단변경하여업무수행을방해하지않는다 업무상취득한본대학의정보또는제 자소유의 관련자료를승인없이누설하지않아야한다 본대학에서비밀로관리하는정보자산은부서별보안담당관의승인없이외부로유출하지않아야한

약관

넥슨 OTP 서비스이용약관 제 1 장총칙 제 1 조 ( 목적 ) 이이용약관 ( 이하 ' 약관 ') 은 ( 주 ) 넥슨코리아 ( 이하 ' 회사 ') 와넥슨 OTP 서비스를이용하는이용자 ( 이하 ' 이용자 ') 간에넥슨 OTP(1회용비밀번호입력용생성용소프트웨어의휴대전화용프

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

?.? -? - * : (),, ( 15 ) ( 25 ) : - : ( ) ( ) kW. 2,000kW. 2,000kW 84, , , , : 1,

< C0DAC0B2C5BDB1B820BFEEBFB520B8DEB4BABEF32D33C2F720C6EDC1FD2E687770>

메모리등휴대용저장매체보안관리지침 제정 목 차 제 조목적 제 조적용범위 제 조용어의정의 제 조휴대용저장매체의사용 제 조휴대용저장매체사용제한 제 조관리책임자 제 조정보보안담당관의책무 제 조휴대용저장매체의구분및관리요령 제 조휴대용저장매체불용처리및재사용 제 조휴대용저장매체의분



제 장 의설치 운영 제 조 관리범위및체계 설치 운영 민원접수 처리 화상정보의수집 처리등의업무를총괄하는부서는시설관리담당부서로한다 운영에관한총괄책임자는시설관리담당부서장으로하고 총괄책임자는운영담당자를지정하여관리하도록한다 운영담당자는화상정보의열람 재생등의업무를수행한다 제 조

특징 찾아보기 열쇠 없이 문을 열 수 있어요! 비밀번호 및 RF카드로도 문을 열 수 있습니다. 또한 비밀번호가 외부인에게 알려질 위험에 대비, 통제번호까지 입력해 둘 수 있어 더욱 안심하고 사용할 수 있습니다. 나만의 비밀번호 및 RF카드를 가질 수 있어요! 다수의 가

근무시간 8시간, 1주 40시간, 특정주근무시간 48시간이내로유지하면서직원스스로자신의출 퇴근시간, 근무시간및근무일을조정하여근무하는것을말한다. 5. 3개월탄력근로제 는근로자대표와의서면합의에따라 3개월이내의단위기간을평균하여 1주근로시간 40시간, 특정한주의근로시간 52시간

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

좀비PC

개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

- 전화로고객의소리수집 04. 개인정보의보유및이용기간회사가수집한이용자의개인정보는아래에명시한기간동안처리및보유후파기합니다. ㆍ비공개게시판, 고객상담전화를통해수집한문의자정보 - 보유기간 : 문의후 5 년 - 보유근거 : 회사내부방침ㆍ이용기간 원칙적으로, 개인정보수집및이용목적

PowerPoint 프레젠테이션

제7조 ( 응시자격 ) 다음의요건을갖추고지도교수의추천을받은자는자격시험에응시할수있다. 1. 외국어시험은 1학기이상수학한자 2. 종합시험은 3학기이상수학하고 18학점이상취득자제8조 ( 시험과목 ) 1 외국어시험과목은영어로한다. 2 종합시험의전공과목은 3과목으로한다. 제9조

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

제2조 : 수집하는개인정보의항목 " 인터텍 " 은고객에게다양하고편리한서비스를제공하고, 고객본인확인을위해다음의방법을통해개인정보를수집하고있습니다. 1) 수집하는개인정보의항목 - 필수항목 : 성명, 연락처, 이메일주소, 직장명, 부서명, 직급 제3조 : 개인정보의수집방법및이

PowerPoint 프레젠테이션

활용하여정보를수집 가공 저장 검색 송수신하는정보통신체제를말한다. 6. 전자문서 라함은컴퓨터등정보처리능력을가진장치에의하여전자적인형태로송 수신또는저장되는정보를말한다. 7. 전자기록물 이라함은정보처리능력을가진장치에의하여전자적인형태로송 수신또는저장되는기록정보자료를말한다. 8.

MUJFIPZICZKT.hwp

목 차 1. 선발개요 p 2. 개선내용 p 3. 세부선발계획

Cloud Friendly System Architecture

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A728BFCDC0CCBFA1BDBAC0E5292E687770>

<30375FC1A4BAB8BAB8BEC8B1E2BABBC1F6C4A728C1A6C1A E31322E32382E292E687770>

2014 년 5 월 16 일 부천시보 제 1044 호 부천시공유재산관리조례일부개정조례 참좋아! 햇살같은부천에별같은사람들이있어

개인정보처리방침 ( 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 ( 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다

개인정보취급방침 제정 개정 개정 베스타스자산운용 ( 주 )( 이하 " 회사 " 이라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인 정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

[ 별지제3 호서식] ( 앞쪽) 2016년제2 차 ( 정기ㆍ임시) 노사협의회회의록 회의일시 ( 월) 10:00 ~ 11:30 회의장소본관 11층제2회의실 안건 1 임금피크대상자의명예퇴직허용및정년잔여기간산정기준변경 ㅇ임금피크제대상자근로조건악화및건강상

Microsoft PowerPoint 산업전망_통장전부_v9.pptx

Microsoft Word - mp1_protection_v2.docx

제3조 ( 시스템보안책임 ) 1 학교에필요한일체의정보시스템 (PCㆍ서버ㆍ네트워크장비등포함 ) 을도입ㆍ사용할경우, 사용자ㆍ시스템관리자및관리책임자를지정운용하여야한다. 2 사용자는개인PC 등소관정보시스템을사용하거나본인계정으로정보통신망에접속하는것과관련한일체의보안및관리책임을가진

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

(\261\324\301\244\301\37525\( \300\333\276\367\277\353\).hwp_EEBjAgGIfXV4Yx7ba0vV)

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

따라 대상 구역에서 본 서비스를 무료로 이용할 수 있다. 이용자가 본 서비스를 이용할 경우, 본 규약에 동의한 것으로 간주한다. 2. 이용할 수 있는 구체적인 시간 및 횟수는 이용 시 이용자 인증 화면 또는 대상 점포 등에서 제시한다. 3. 이용자는 본 서비스 및 대상

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

untitled

1. 도서관발전종합계획 ( 이하 발전계획 " 이라한다.) 2. 도서관발전연도별시행계획 ( 이하 연도별계획 " 이라한다.) 2 도서관장은발전계획을 5 년마다발전계획개시연도의 2 월말일까지다음각호의사항을포함하여수립하여야한다. 1. 도서관발전의기본방향및목표 2. 도서관자료개

프랑스 (Loi n du 6 janvier 1978 relative a l'informatique, aux fichiers et aux libertes L'Assemblee nationale et le Senat ont adopte) 독일 (Bundesdat

품질보증계획기준에따른품질보증계획서및절차서보유등의인증 요건을갖추어야합니다 인증유효기간 인증의유효기간은 년입니다 점검 재단은성능검증관리기관으로성능검증기관에대한정기점검과수시점검을현장점검으로수행합니다 정기점검은성능검증기관의인증후 년주기로 수시점검은특별한사안이있을경우실시되며점검

사용자계정관리 1. 사용자계정관리 사용자 (user), 그룹 (group) u 다중사용자시스템 (Multi-User System) - 1 대의시스템을동시에여러사람이접속하여쓸수있게하는시스템 u 사용자 (user) - 시스템관리자 : root (=Super user) -

학교교과교습학원 ( 예능계열 ) 및평생직업교육학원의시설 설비및교구기준적정성연구 A Study on the Curriculum, Facilities, and Equipment Analysis in Private Academy and It's Developmental Ta

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

4 교원은주 5 일이상출근하여야하며, 방학기간중은예외로한다. 다만, 보직교 수는전일근무로하며, 학위 ( 석사, 박사 ) 과정이수중인자는주 4 일근무를허가할 수있다. 5 교원의주당강의책임시간은총장이따로정한다. 6 교원의교외, 해외출장은총장의허가를받아야한다. 개정 2017

법학박사학위논문 실손의료보험연구 2018 년 8 월 서울대학교대학원 법과대학보험법전공 박성민

조교 임용 규정

System Recovery 사용자 매뉴얼

해설서-앞(웹사이트개발운영을위한개인정보안내서)

1. 투고및게재논문은원저에한한다. 2. 국내외학술지나학회지에게재되었거나투고중인논문은본학술지에투고할수없다. 3. 분할논문투고및게재를하지않는것을원칙으로한다. 제 6 조 ( 논문의수정 ) 투고자는논문의평가과정에서제시된편집위원과심사위원의의견을최대한수용하여논문에반영해야한다. 제

어린이집영상정보처리기기 설치 운영가이드라인 보건복지부 - 1 -

그개선대책의수립을목적으로관련법령이정하는기준또는자격을갖춘자가실시하는조사및평가를말한다. 7. 안전보호구 라함은사고방지및외부의유해한자극물을차단하거나그영향을감소시키려는목적을가지고, 신체의일부또는전체에장착하여사용하는 2차적인안전장비를말한다. 8. 위험물 이라함은화재나폭발의원인이

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

범정부서비스참조모형 2.0 (Service Reference Model 2.0)

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

동양미래대학교규정집제 8 편정보보안 ~2 을도입할경우보안적합성검증제품을도입하여야한다. 2 도입할휴대용저장매체관리시스템은다음각호에해당하는필수보안기능을포함하여야한다. 1. 사용자식별 인증기능 2. 지정데이터암 복호화기능 3. 저장된자료의임의복제방지기능 4. 분실

총장의결정에따라특별채용을할수있다. 제7조 ( 전형절차 ) 채용기준에해당하는자에대하여서류전형및면접에의하여적격자를채용하여야한다. 다만, 필요한경우서류전형과면접중하나를생략할수있다. 제8조 ( 채용결격사유 ) 직원인사규정제9조 ( 자격 ) 을준용한다. 제9조 ( 채용구비서류

모바일 App 개발시프라이버시보호수칙 Provided by NAVER 출처를밝히시는경우, 누구라도본가이드라인을자유롭게사용하실 1수있습니다.

Transcription:

정보보안관리규정 제 장총칙 제 조 목적 이규정은우송정보대학 이하 본대학 라한다 의전산망이용시내 외부의무단사용자에의해정보자산이불법유출 파괴또는변경되는것으로부터안전하게보호하며 모든정보운영환경과응용프로그램을보다안전하게운영함으로써본대학전산망사용자에게원활한서비스를제공하고자함을그목적으로한다 제 조 적용대상과범위 이규정의적용대상은교내전산자원을사용하는모든정보시스템및그이용자로한다 본대학의정보자산보호와정보운영환경및응용프로그램의운영과제공에관하여는따로규정되는경우를제외하고는이규정에따른다 정보보호에대한의무는본대학의전산자원을사용하는구성원모두에게있으며정보보안관리규정을준수할의무가있으며 본규정을준수하지않아발생한사고의책임은원칙적으로사용자본인에게있다 제 조 용어의정의 전산망 이라함은각종정보시스템을통신회선으로연결하여자료를처리 보관하거나전송하는조직망을말한다 정보시스템 이란정보의수집 가공 저장 검색 송신 수신및그활용과관련되는기기와소프트웨어의조직화된체계를말한다 시스템관리자 라함은각부서에소속되어시스템의관리권한을가지고전자적민원처리및행정업무의원활한수행을위하여정보시스템을운영 관리하는사람을말한다 데이터베이스관리자 라함은데이터베이스를운영 관리하는자를말한다 전산자료 라함은전산장비에의해입력 보관되어있는정보자료를말하며 백업미디어등저장매체를포함한다 정보보안 또는 정보보호 라함은정보통신수단으로수집 가공 저장 검색 송수신되는정보의유출 위변조 훼손등을방지하거나정보통신망을보호하기위하여관리적 물리적 기술적수단을강구하는일체행위를말한다 시스템실 이라함은서버 등전산장비와스위치 라우터등통신및전송장비등이설치운용되는장소를말한다 정보이용자 이하 이용자 라한다 란본대학전산망을통하여전자적민원처리또는업무담당자 웹기반서비스를이용하는민원이및시스템관리자를말한다 업무담당자 란전자적민원처리또는행정업무를담당하는사람을말한다

민원인 이란전자적민원처리를신청하는주체로서 개인또는사업자 법인등단체및그기관의담당자등을말한다 본인확인 이란정보통신망을통하여정보시스템또는행정정보를이용하는업무담당자 민원인또는시스템관리자가가지고있거나알고있는정보를이용하여본인임을확인하는것을말한다 접근권한 이란정보시스템에접속하여정보자원을활용할수있는권한과행정정보를생성 변경 열람 삭제등을할수있는권한을말한다 개인정보 라함은생존하는개인에관한정보로서당해정보에포함되어있는성명 주민번호등의사항에의하여당해개인을식별할수있는정보 당해정보만으로는특정개인을식별할수없더라도다른정보와용이하게결합하여식별할수있는것을포함한다 를말한다 침해사고 라함은해킹 컴퓨터바이러스 악성코드 메일폭탄 서비스거부또는고출력전자기파등에의하여정보통신망또는이와관련된정보시스템을공격하는행위로인하여발생한사태를말한다 제 장위원회 제 조 구성 체계적 효율적인보안정책수립 심의및관리를위하여정보보안위원회를둔다 정보보안위원회는정보화추진위원회와통합하여운영한다 제 조 기능 이심사위원회는제 조의목적을달성하기위하여다음각호의사항을심의 결정한다 정보보안정책심의와학내정보보안의총관장 정보보호정책및총괄계획심의 정보보안사고처리의책임을심의 결정 정보보안교육및정보보안준수사항감사 기타정보보안관련제반업무의총괄제 조 실무협의회구성과역할 위원회산하에부서간개인정보보호에관한업무협조를위하여 정보보안실무협의회 이하 협의회 라한다 를다음각호와같이둔다 협의회는의장을포함하여 인내외의위원으로구성한다 위원은개인정보를취급하는관련주요부서업무담당자나권한위임자를당연직으로하고 그밖에우송정보센터장이추천한관련분야약간명을위원으로포함할수있다

의장은우송정보센터장이겸임한다 의장을포함한각위원의임기는보직재임기간및해당업무기간으로한다 본대학의개인정보관리책임관은따로정하지않는한의장이겸임한다 협의회는각부서의담당자들이업무를수행하는데있어개인정보를침해하는일이없도록하기위해다음각호의사항을협의하여결정된사항을정보보안심사위원회에상정한다 각부서업무내역중에개인정보보호시행세칙작성 시행세칙의이행및관리감독 기타위각호에부수되는제반사항 제 장보안 제 조 기본수칙 정보시스템또는행정정보사용자는개인별사용자계정및암호의기밀을유지해야하며 본래의발급목적으로만사용하여야한다 교 직원및학생은허가받은정보시스템또는행정정보의사용권한이부여된영역에대하여본래의목적으로만사용할수있다 정보시스템사용자는정보시스템의성능저하및보안상위험을초래할수있는행위를해서는아니되며위험을초래할수있는행위를한자가발견된경우에는소속부서의장또는정보보안담당부서에게알려야한다 정보시스템또는행정정보와연관된저작권 특허권및소프트웨어라이센스의사용조건을숙지하고이를준수하여야한다 또한교내에서는구매증서가있는합법적인소프트웨어만사용할수있다 학내전산망을신설 변경및폐기하고자하는경우에는정보보안담당부서의사전승인을얻어야한다 외부전산망에서학내전산망으로의접근은학교에서승인한정보시스템을제외하고는원칙적으로허용하지아니한다 단 필요시적법한절차에따라승인된경우에제한적으로허용할수있다 모든정보시스템또는행정정보는보안등급에따란분류 관리한다 정보시스템관리자는주기적인보안점검을통해학내전산망및정보시스템의안전성을점검하고 정보보안정책및규정의준수여부를평가하며학내모든사용자는이에적극협조하여야한다 업무와관련해습득한정보자산을본대학의허가없이외부에누출해서는아니된다 또한교내각종민감정보및주요연구자료의교외이관시인터넷메일과같은사적

을사용할수없다 정보보안사고를예방하기위한목적으로학교의승인을득한정보보안시스템및정보보안활동은즉시시행할수있다 제 조 보안등급기준 보안등급의분류기준은다음의각호에따라정한다 정보의중요도 정보시스템또는행정정보의절취및불법변경시손실가치 정보시스템또는행정정보의파괴시복구비용 행정정보의사용권자 정보시스템또는행정정보의보안등급및사용자인가는전항의기준에따라행정정보를보유한부서의장이별도로정한다 제 조 보안점검 정보보안담당부서는교내주요서버및각연구실의서버에대해필요시수시점검을실시할수있으며다음각호의단계를따른다 보안점검대상및분야를해당부서에통보한다 해당부서에서는보안점검에필요한자료및제반요청사항을준비하여보안점검에대비한다 보안점검을실시한후그결과를위원회위원장에게보고한후해당부서에통보한다 해당부서에서는지적사항을즉각시정하고그결과를위원회위원장에게보고한다 정보보안담당부서는필요시각부서의보안점검지적사항에대한시정여부를확인할수있다 홈페이지침해사고및개인정보노출사고등을예방및대처하기위해다음각호에따라정보보안담당부서는보안점검을실시또는요구할수있다 보안점검대상은본대학모든홈페이지로한다 보안점검은홈페이지를구축할때와점검사유가발생할때실시한다 보안점검은원칙적으로정보보안담당부서에서시행하나 사전협의된경우구축 관리주최에서자체적으로보안점검을진행하고 그점검결과를정보보안담당부서에통보할수있다 위제 항에따라보안점검을실시한다 제 조 보안사고의처리 보안사고가발생할경우정보보안담당부서는다음각호의단계에따라적절한조치를취하여야한다 침입자의침입예방을위하여침입가능성이있는부분을수시로점검하여불법침입자의침입을사전에예방한다 시스템관리자는자신의시스템에비정상적인활동이나징후가보이면무단침입자의

유무를즉각점검해야한다 침입자가현재시스템에침투해해킹을하고있을경우필요한조치를즉각취하고보고하여야한다 침입자를몰아냈거나로그파일의분석을통해침입한흔적이발견된경우즉시보고하고 보안진단도구나체크리스트를이용하여정보자료의이상유무를점검하여야한다 제 조 보안교육 학내의사결정자 데이터베이스관리자 업무담당자및시스템관리자를대상으로정보보안교육을실시한다 보안교육은주제별 대상별필요에따라수시 정기교육을실시한다 제 조 정보보안담당관 본대학의효율적인정보보안업무를수행하기위하여 정보보안담당관 을둔다 정보보안담당관은총장이임명한다 제 조 정보보안기본활동 정보보안담당관은정보보안을위하여다음각호의기본활동을수행하여야한다 정보보안정책및기본계획수립 시행 정보보안관련규정 지침등제 개정 정보보안담당관및보안심사위원회운영 정보보안업무지도 감독 정보보안감사및심사분석 정보보안관리실태평가 사이버공격초동조치및대응 사이버위협정보수집 분석및보안관제 정보보안예산및전문인력확보 정보보안사고조사결과처리 정보보안교육및정보협력 주요정보통신기반시설보호활동 보안시스템및암호키의운용 보안관리 정보통신망보안대책의수립 시행 기타정보보안관련사항 제 장정보시스템관리 제 조 사용자정의 정보시스템또는행정정보를사용할수있는자는다음각호와 같다

본대학교원 직원 재학생및졸업생 연구소및부속기관의장이사용을인정한자제 조 적절성확보 정보시스템또는행정정보이용자는정보시스템사용에있어적절성을유지하여야한다 다만 다음각호에해당하는경우에는부적절한사용으로간주하여제재조치를취할수있다 타사용자의계정및암호를허가없이사용한경우 타사용자의정당한사용을방해한경우 타사용자의자료를허가없이유출하거나읽고쓰는행위 일반사용자가관리계정암호또는타사용자의암호를획득하고자해킹하는행위 내부의중요전산정보를불법으로외부에유출한경우 외부의불법사용자에게계정및암호를제공한경우 사용자계정및암호를상호공유하는행위 시스템관리자가특별한사유없이관리계정암호를일반사용자와공유한경우 허가된보안등급이상의자료를무단유출하거나읽고쓰는행위 인터넷을통해자살또는음란사이트등반사회적인유해사이트에접속 개설 열람하는경우 보안점검의지적사항에대해즉각적인시정을취하지않는경우 정보시스템을이용한개인정보침해사고 불법유출 훼손 갈취 불법열람등 가발생한경우제 조 사용자제재 제 조각호에규정된사항에해당할경우에는사용자의계정을회수 삭제하여정보시스템또는행정정보의사용을제한또는금지하며 그에따른구체적제재사항은위원회에서심의 결정한다 정보시스템또는행정정보의불법사용으로학교에해를끼치거나명예를훼손시켰을경우에는다음각호의제재조치를취할수있다 정보통신망이용촉진및정보보호등에관한법률 부정경쟁방지및영업비밀보호에관한법률 등관련법령에의한법적조치 학칙및관련규정에따른징계조치 공공기관개인정보보호에관란법률에의한조치 정보시스템의손해발생에대한손해배상청구

제 장네트워크관리 제 조 전산망관리 네트워크관리는일관성과기밀성을위해통합관리를원칙으로한다 운영부서의관리자는네트워크신규설치및변경시정보보안담당부서에변경정보를통보해야한다 네트워크 는사용자가임의로변경할수없다 라우터패스워드는제 조에규정된계정관리에따른다 인터넷을이용한모든외부로부터의접근은원칙적으로금지한다 단 다음과같은적절한사유와승인절차를거친경우에한해허용할수도있다 연구를목적으로원격접속이필요한경우 정보시스템과관련한원격업무지원이필요한경우 정보시스템에대한원격접속을허용할경우다음을준수하여야한다 원격접속작업자는보안서약서를제출해야한다 원격접소작업자에게는작업에필요한최소권한만을부여한다 원격접속작업자는해당시스템관리자또는업무담당자의관리 감독하에서만접근하게한다 원격접속은업무시간범위에서만허용한다 서버와같은보안등급최상위정보시스템은원격접속대상에서제외한다 일정횟수접속실패시접속을차단하고관련정보를로그에기록한다 보안상취약한무선통신만의신설또는증설은억제한다 제 조 네트워크의보호 정보보안담당부서는본대학에유해하거나불필요하다고판단되는웹사이트접속을통제할수있다 원격사용자의공중망네트워크를통한접속은인증시스템또는방화벽에의해통제할수있다 신뢰할수없는정보시스템및서버로의접속을보호하기위해네트워크정책을설정하여통제할수있다 네트워크보안담당자는의심스러운활동에대해서는방화벽 침입탐지시스템 및기타보안시스템의로그를분석하여해당내용을확인하여야하며필요시부서장에게보고해야한다 교내네트워크사용시적법한사용자임을인증받아야하며 사용하는정보시스템역시적정무결성수준및보안수준을점검하여본대학정보보안기대수준에미달시네트워크사용을제한할수있다 무선통신네트워크를구축시무선중계기 의전파범위조정 사용자인증 패킷암호화등보안대책을적용하여구축한다

제 장서버관리 제 조 운영및관리 신규임용된교원과직원의계정등록요구시시스템관리자에게사용목적 사용기간및연락처등을제출하도록한다 휴직자의계정은휴직기간동안일부서비스로제한할수있다 퇴직자는사직원제출시사용자계정을일부서비스로제한할수있다 시스템관리자는최소월단위로사용자의패스워드를체크해취약한패스워드가발견될경우당사자에게통보하여변경을요구할수있다 취약한패스워드를사용한계정에대해서는경고를하되 회이상의경고를받고도변경하지않을경우에는 개월동안계정을폐쇄할수있다 시스템개발및운영부서의장은응용프로그램개발계획단계에서보안정책에근거한응용프로그램개발을지시하고 이를위반할경우에는개발을중지시킬수있다 슈퍼유저의권한은정보보안업무담당자 시스템관리자로제한한다 장애복구나점검을위해루트권한을위임할경우에는시스템관리자입회하에작업을실시하고 작업종료후루트계정과패스워드를변경한다 백업지침은별도로정하며 반드시지침에따라주기적인백업을실시한다 각부서는백업미디어별로적절한사용연수를정하여노후된백업미디어에대해서는사용하지아니한다 제 조 보안관리 전체시스템에대한보안관리와전반적인방향설정및주기적인보안점검은정보보안담당부서에서실시한다 개별서버에대한보안관리는각서버의관리자가담당한다 제 조 계정관리 사용자계정분류는그사용목적에따라분류하고그기준은따로정한다 사용자별또는그룹별로접근권한을부여한다 외부사용자의계정은유효기간을설정한다 특별한사유없이 학기이상사용하지않는계정은학기시작일주일이내에말소한다 암호가없는계정은사용을금지한다 일정회수접속실패시사용을금지한다 슈퍼유저는 및특정단말기에서만접속을허용한다 사용자계정절차의등록 변경및폐기는다음을따른다 사용자계정은사용자등록이나변경또는폐기신청서를작성한후에시스템관리자에게통보하되 외부사용자는반드시사용기간및목적등의사유를명확

히해야한다 시스템관리자는내용을검토한후에사용자계정을등록이나변경또는폐기하고사용자에게그사실을통보한다 사용자계정을등록하거나변경또는폐기할경우에일반적인사항은월단위로부서장에게사후보고한다 다만 특별한상황이발생할경우에한하여부서장의허가를받은후에작업을실시한다 제 장전산자료및데이터베이스관리 제 조 자료의관리 데이터베이스로그인계정관리기준은 관리자 응용프로그램개발자및사용자에따라권한을차등부여하고 패스워드는암호화된형태로존재하도록한다 데이터베이스의무결성유지를위해데이터베이스의수정은적법한인가자에의해서만이루어져야하며 물리적인재해로부터의보호를위해주기적으로백업하여야한다 데이터베이스에대한모든접근은감사기록을유지하되 일반사용자의감사기록에대한접근은제한해야한다 데이터베이스관리자 는누가어떤필드 레코드수준에서접근할수있는가를정의해야한다 는시스템과는별도의사용자인증기능을수행해야한다 데이터베이스의데이터는응용프로그램을통해서만접근한다 별도지침에의해중요자료로분류된자료및데이터베이스는데이터의접근정보를기록하여주기적인점검및분석을실시한다 제 조 자료의보관 별도지침에의해중요자료로분류된자료는별도의보호된장소에보관하고 재해및비상시에대비해소산계획을수립하여운영한다 별도지침에의해중요자료로분류된자료의이용및변경은부서장의허가와관리책임자의입회하에이용및변경할수있다 제 조 자료의파기 별도지침에의해중요자료로분류된자료의파기는자료보관책임자의입회하에담당자가파기를실시하고 자료관리대장의파기확인란에입회자는파기확인을한다 자기테이프등의자기매체자료의파기는컴퓨터를이용하여내용을완전히삭제하고 자료접근이불가능해내용을지울수없는자기매체의자료는소각또는용해등의방법으로파기한다 출력된자료는사용목적이완료되어폐기시에는반드시문서파쇄기를이용하여야

한다 제 장응용프로그램관리 제 조 응용프로그램개발 모든응용프로그램은접근하는데이터의정보등급에따라해당응용프로그램의보안등급을설정한다 응용프로그램의계획서및설계서는보안관리규정에근거하여보안대책이마련되어야하며 프로그램개발시에이를반영해야한다 별도지침에의해중요자료로분류된응용프로그램은정보보안을위해사용자계정및암호를설정해야한다 응용프로그램에서사용하는사용자계정 암호및기타전산망접근과관계된중요정보는소스코드로부터분리하여 차인식이불가한암호화된형태로존재해야한다 별도지침에의해중요자료로분류된응용프로그램은개발시시스템사용에대한로그정보를관리함을원칙으로한다 제 조 응용프로그램운영 응용프로그램운영자는응용프로그램사용자계정에대한암호변경을최소 개월에 회이상실시해야한다 응용프로그램운영자는시스템사용에대한로그정보를주기적으로분석하여자료의불법접근및변조에대한위험성을사전에방지해야한다 응용프로그램의버전관리는소스프로그램과실행프로그램의버전이일관성을유지하도록한다 개발된응용프로그램의복제는시스템관리자의사전양해와입회하에실시해야한다 응용프로그램의추가 삭제또는변경은부서장의허가를받는후에시스템관리자에의해실시되어야한다 운영중인시스템에는응용프로그램의소스프로그램을설치하지않는것을원칙으로한다 별도지침에의해중요자료로분류된응용프로그램은가동전정보보안담당부서의보안점검을받아야한다 제 장 관리 제 조 의관리 기동시 에서제공하는패스워드를설정한다 에는화면보호기를작동시켜야하며패스워드를설정한다 장시간자리를비울때는전원을끈다 자신의업무에사용하는응용프로그램은시스템보안관리자의허락없이무단으로

타인에게복사해주어서는아니된다 디스켓을사용할때또는데이터를전송할때에는바이러스검사를한다 중요한정보는 내에보관하지아니하며 별도의디스켓에담아물리적인보안이철저한위치에보관한다 제 조 바이러스예방및조치 정보보안담당부서는컴퓨터바이러스 웜발생으로심각한피해가우려되는경우게시판이나메일등을통해경고메시기게시등의조치를강제할수있다 교내전산망을통해전산자원을사용하는모든 는웜 바이러스감염을예방하기위해아래와같이조치해야하며 정보보안담당부서는필요하다고판단될경우이를강제할수있다 본대학정보보안담당부서에서인증한바이러스백신프로그램을설치하여야한다 설치된바이러스백신프로그램을항상최신버전으로유지해야한다 정기적인바이러스검색을통해예방과치료에노력해야한다 바이러스에의한데이터손상에대비해정기적으로데이터백업을실시한다 정보보안담당부서는알려진바이러스의경우에는해당바이러스를치료할수있는진단프로그램을구비한다 무단 불법복사된프로그램을설치한정보시스템은교내전산망접속을제한한다 바이러스의감염이확인될경우즉각네트워크접속을단절시킨후바이러스백신프로그램으로바이러스를치료한다 외부에서온디스켓 인터넷에서다운로드받은파일 외부로부터전송된메일의첨부파일등은실행또는열기전에반드시바이러스검사를해야한다 제 장시스템실운영 관리 제 조 시스템실시설기준 출입구에입실자를식별및통제가능한출입보안장치를설치한다 자동화재경보설비를설치하고 할로겐가스등소화시장비에피해를주지않는자동소화설비를설치한다 정전에대비하여별도의전원공급시설을둔다 온 습도를적절히유지할수있는항온항습기를설치한다 제 조 시스템실운영및관리 시스템실의운영을담당하고있는부서장은시스템실사용및운영에관한절차및방법을규정하고 담당자들이이를숙지하도록한다 시스템실의운영자는운영일지및장애일지를작성해야한다 시스템운영자는주기적으로로그화일을분석해야하며 시스템에이상이발견

되었을경우에는보안사고처리지침에따라즉시조치를취하고이를정보보안담당부서장및해당부서장에게보고해야한다 시스템실에는출입자명부를비치하고비인가의출입을통제해야한다 시스템실 자료보관실및통신실은관리책임자를지정하고자료또는장비별로취급자를지정운영해야한다 제 장개인정보보호 제 조 개인정보관리 개인정보관리는수집 이용 제공 보관및파기등으로구분되며관련법률을준용하여취급한다 본대학에서업무상개인정보를취급하는사용자는개인정보취급자라하며개인정보보호를위해개인정보취급시본규정과관련법률을준수하여야한다 제 조 개인정보보호 개인정보수집은다음과같이한다 개인정보는법적근거와정보주체의동의획득을통해서만수집될수있다 개인정보는소관업무에필요한최소한의정보만수집되어야하고민감한개인정보는수집하지않는다 개인정보수집시정보주체에게법적근거 수집목적 이용범위 정보주체의권리및보유기간을고지한다 개인정보의이용및제공은다음과같이한다 개인정보는수집목적으로만이용한다 개인정보의이용요청과제공은문서로처리한다 개인정보는법률이정하는경우와본인동의가있는경우에만제 자에게제공한다 개인정보의취급위탁시위탁사실을공개하고본인동의를득한다 개인정보의보유및파기는다음과같이한다 개인정보가분실 도난 누출 변조및훼손되지않도록안정성확보에필요한기술적 관리적보호조치를한다 개인정보가수집목적을다해보유가불필요하게된경우 보유기간이만기된경우는지체없이파기한다 제 장기타 제 조 시행규칙 이규정의운영에필요한세부사항은시행규칙으로따로정할수있다 제 조 준용 기타이규정에명시되지아니한사항은본교의관계규정에준한다

부칙 제 조 시행일 이규정은 년 월 일부터시행한다 부칙 제 조 시행일 이규정은 년 월 일부터시행하되 년 월 일부터적용한다 부칙 제 조 시행일 이규정은 년 월 일부터시행하되 년 월 일부터적용한다