목차 Ⅰ. 감사실시개요 1. 감사배경및목적 감사대상및범위 감사기간및인원 감사중점사항 ---

Similar documents
목 차 Ⅰ. 감사실시개요 1. 감사배경및목적 감사범위및대상부서 감사인원및기간 감사중점및시행

2016 년도종합청렴도 1 등급 달성하자! 전사적자원관리시스템 (ERP) 성과감사결과보고 전사적자원관리시스템 (ERP) 사용자편의성및효율성점검 감사실

청렴으로출발안전으로도착 나라를나라답게, 국민과함께갑니다 2018 년도공단본부 ( 사고조사부 ) 종합감사결과보고 감사실

untitled

종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사종합감사결과보고서결과보고서결과보고서결과보고서결과보고서결과보고서

특정감사 감사결과처분요구서 - 전환기공직기강특별점검특정감사 감사실

2001 년 4 월전력산업구조개편과함께출범한전력거래소는전력산업의중심 기관으로서전력시장및전력계통운영, 전력수급기본계획수립지원의기능을 원활히수행하고있습니다. 전력거래소는전력자유화와함께도입된발전경쟁시장 (CBP) 을지속 적인제도개선을통해안정적으로운영하고있으며, 계통운영및수급

일반조종면허 필기시험 공개문제(2차수정)_150611c.hwp

감사개요 1. 감사배경및목적 2. 감사대상및범위 3. 감사기간및인원 4. 감사중점사항


Windows 8에서 BioStar 1 설치하기

<BBE7BEF7C1D6B9D7C0E5BED6C0CEB5EEBFA1C0B6C0DAC1F6BFF8B1D4C1A4B0EDBDC328BEC8295B325D5FC7D1B1B9C0E5C3D12E687770>

< C8B8B0E8BFACB5B520BBEAC7D0C7F9B7C2B4DCC8B8B0E820B0E1BBEABCAD322E786C7378>

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

특정감사 감사결과보고서 - 전산관리실태특정감사 감사실


SW

1 SW


유아-주요업무내지(1-3)

한국노인인력개발원 규정집(2015ver11).hwp

중점협력국 대상 국가협력전략 ( 9 개국 ) ᆞ 5 ᆞ 30 관계부처 합동

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

2020 나주도시기본계획 일부변경 보고서(2009).hwp

No Title

종합감사 감사결과보고서 - 수도권본부 ( 서울남부지사, 경기안산지사, 경기의정부지사일산지부 ) 종합감사 감사실

지구단위계획결정조서.hwp

여수신북항(1227)-출판보고서-100부.hwp

120330(00)(1~4).indd

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

1

INSIDabcdef_:MS_0001MS_0001 제 12 장철도통신 신호설비공사 제 12 장철도통신 신호설비공사 12-1 철도통신선로설비 통화장치 ( : ) 공정별통신외선공통신설비공통신케이블공

2016년도 본예산 일반회계 총무과 세 출 예 산 사 업 명 세 서 부서: 총무과 단위: 지방행정역량 강화 읍면 명칭변경에 따른 공인 제작 350,000원 * 25개 8, 공공운영비 47,477 29,477 18,000 문서자료관 유지보수비 2,000,000

[ 별지제3 호서식] ( 앞쪽) 2016년제2 차 ( 정기ㆍ임시) 노사협의회회의록 회의일시 ( 월) 10:00 ~ 11:30 회의장소본관 11층제2회의실 안건 1 임금피크대상자의명예퇴직허용및정년잔여기간산정기준변경 ㅇ임금피크제대상자근로조건악화및건강상

암호내지


<312E20C0AFC0CFC4B3B5E55F C0FCC0DAB1E2C6C720B1B8B8C5BBE7BEE7BCAD2E687770>



SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

대한주택보증 ( 주 ) 대한주택보증

I (34 ) 1. (10 ) 1-1. (2 ) 1-2. (1 ) 1-3. (2 ) 1-4. (2 ) 1-5. (1 ) 1-6. (2 ) 2. (8 ) 2-1. (3 ) 2-2. (5 ) 3. (3 ) 3-1. (1 ) 3-2. (2 ) 4. (6 ) 4-1. (2 )

사용자중심의강력한렌터카관리솔루션 렌트업 RENTUP 서비스사용매뉴얼

2008 년도정보화담당공무원워크숍 ~ 경기도교육청

범정부서비스참조모형 2.0 (Service Reference Model 2.0)

m (-6933, `12.5.2) ( ),,,,.,. 2 2 ( ) 1 2 (( 高 ) M10 110) 2,280, H, H.. - (, ) H, H, H. - ( 引拔 ), H,. (-6933, `12.5.2) ( ),. 3 (2,280), (, ) ( 共


사용자계정관리 1. 사용자계정관리 사용자 (user), 그룹 (group) u 다중사용자시스템 (Multi-User System) - 1 대의시스템을동시에여러사람이접속하여쓸수있게하는시스템 u 사용자 (user) - 시스템관리자 : root (=Super user) -

- 2 -

,702 16,576 16, ,967 2,890 2, ,768 18,655 18,


해양수산관서 언 론 지방해양안전심판원 해양안전심판관리시스템입력 통계생성 대외제공 자체인지

- 2 -

취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환

[11하예타] 교외선 인쇄본_ver3.hwp

2

년도경상북도지방공무원제 1 회공개경쟁임용시험 - 필기시험합격자및면접시험시행계획공고 ( ) 필기시험합격자 : 491 명 ( 명단붙임 ) 2 필기시험합격자등록및유의사항. : ( ) ~ 7. 6( ) 3 등

산업별인적자원개발위원회역할및기능강화를위한중장기발전방안연구 한국직업자격학회

사업별평가결과종합 일반회계 산림자원정보화 직접수행 보통 산림과학기술정보화 직접수행 보통

Microsoft PowerPoint - 5. 사용자 계정관리-1(2016-1학기).ppt [호환 모드]

소만사 소개

감사개요

목 차 Ⅰ. 감사개요 2 Ⅱ. 감사결과처분요구사항 처분요구및통보사항일람표 감사결과처분요구서 28

2016

2013 학년도기성회회계세출예산집행지침 창원대학교 [ 사무국재정과 ]


View Licenses and Services (customer)

Microsoft Word - 006_ITG컨설팅사업부_Best Reference 자료_101105


<332E B3E2B5B5B9FDC0CEB0E1BBEABCAD28C3D6C1BE292E786C7378>

슬라이드 1

조사보고서 구조화금융관점에서본금융위기 분석및시사점

スライド タイトルなし

예금명세서 자금의종류 구분 예치기관 예금종류 계좌번호 ( 예치 ) 금액 만기일 광주은행 요구불예금 ,702,632 광주은행 요구불예금 ,115,280 광주은행 요구불예금 ,48

내지2도작업

<C1F6BFAA5357BBEABEF7C0B0BCBAC1A4C3A5BFACB1B E616C292E687770>

Microsoft PowerPoint - 권장 사양


Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

목 차 Ⅰ. 감사실시개요 1 Ⅱ. 개선사업추진체계 2 Ⅲ. 지적사항총괄 3 Ⅳ. 분야별주요감사결과 4 1. 행정절차분야 4 2. 예산집행분야 7 3. 공사관리분야 사후관리분야 13 Ⅴ. 향후처리계획 14 Ⅵ. 지적사항일람표 15 Ⅶ. 자체처분조치일람표 17

서현수

농림축산식품부장관귀하 본보고서를 미생물을활용한친환경작물보호제및비료의제형화와현장적용매뉴 얼개발 ( 개발기간 : ~ ) 과제의최종보고서로제출합니다 주관연구기관명 : 고려바이오주식회사 ( 대표자 ) 김영권 (


<33325FBDC7B9ABC0CCB7D05FBBFDBBEA312C32B1DE2E687770>

국 립 중앙 도서 관 출 판시 도서 목록 ( C I P ) 청소년 인터넷 이용실태조사 보고서 / 청소년보호위원회 보호기준과 편. -- 서울 : 국무총리 청소년보호위원회, p. ; cm. -- (청소년보호 ; ) 권말부록으로 '설문지' 수록 ISB

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

목 차 Ⅰ. 감사실시개요... 1 Ⅱ. 감사대상기관주요현황... 2 Ⅲ. 감사결과... 3 Ⅳ. 지적사항에대한처분요구 Ⅴ. 기타사항... 14

목 차 Ⅰ. 감사실시개요 년도종합청렴도 1 등급 달성하자! 년도 지역본부종합감사결과보고 2017 년도 지역본부종합감사결과보고 Ⅱ. 감사대상기관주요현황 Ⅲ. 감사결과... 3 Ⅳ. 지적사항에대한처분요구 감사실 Ⅴ. 기

문서번호 실 장 부장 장 사 보존기간 년 결재일자 공개여부비공개 협 조 년도 지역본부종합감사결과보고 2018년도종합청렴도 1등급 달성하자! 2018 년도 지역본부종합감사결과보고 감사실

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

목 차 Ⅰ. 사업개요 5 1. 사업배경및목적 5 2. 사업내용 8 Ⅱ. 국내목재산업트렌드분석및미래시장예측 9 1. 국내외산업동향 9 2. 국내목재산업트렌드분석및미래시장예측 목재제품의종류 국내목재산업현황 목재산업트렌드분석및미래시

보수규정 제 1 장총 칙

PowerPoint 프레젠테이션

목차 Ⅰ. 기본현황 Ⅱ 년도성과평가및시사점 Ⅲ 년도비전및전략목표 Ⅳ. 전략목표별핵심과제 1. 군정성과확산을통한지역경쟁력강화 2. 지역교육환경개선및평생학습활성화 3. 건전재정및합리적예산운용 4. 청렴한공직문화및앞서가는법무행정구현 5. 참여소통을통한섬


2018년 10월 12일식품의약품안전처장

2002report hwp

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

Transcription:

IT 분야리스크내부통제강화를위한 IT 분야특정감사결과보고 2013. 7. 감사실

목차 Ⅰ. 감사실시개요 1. 감사배경및목적 --------------------------- 1 2. 감사대상및범위 --------------------------- 2 3. 감사기간및인원 ---------------------------- 2 4. 감사중점사항 --------------------------------- 3 Ⅱ. 감사대상현황 - - - - - - - - - - - ----------------- 5 Ⅲ. 감사결과 ----------------------------------10 1. 총평 ------------------------------------- 10 2. 지적사항총괄 -------------------------------10 3. 분야별지적사항 ( 요약 ) --------------------------11 4. 모범및제도개선사례 -------------------------15 5. 리스크진단결과 -------------------------16 Ⅳ. 지적사항에대한처분요구 ---------------------------23 1. 처분요구사항일람표 -------------------------- 23 2. 신분상조치인원명세 -------------------------- 25 3. 현지조치사항일람표 -------------------------- 25 Ⅴ. 기타사항 ---------------------------------- 26 1. 감사대상기관의건의사항 ----------------------- 26 2. 비공개정보에관한사항 ------------------------- 26 3. 추가감사가필요한사항 ------------------------ 26 4. 향후처리계획등 ----------------------------- 26 [ 별첨 ] 1. 감사결과처분요구서 2. 현지조치사항명세 3. 감사결과심의위원회심의결과 ( 회의록등 )

감사실시개요 1. 감사배경및목적

2. 감사대상부서 ( 기관 ) 및범위 3. 감사인원및기간 1) 내부 IT 감사전문인력 : CISA 자격증보유 1 인 ( ), S/W 특급기술자자격증보유 1 인 ( ) 2) 외부 IT 감사전문인력 : CISA, SAP R3 자격증및다수 IT 감사전문경력보유 (,, )

4. 감사중점사항 3) IT 거버넌스 : IT 정책, 규정및지침에대한보완, IT 업무프로세스 ( 승인절차등 ) 4) 정보보안 : 보안표준및보안가이드라인, 취약점에대한조치계획수립및이행과주기적검토 5) 권한관리 : 직무분할에근거한권한관리체계, 권한관리룰및시스템적용적정성

감사대상현황 1. [ 표 1] 직급별인원현황 ( 정원 / 현원, 13.1 기준 ) 구분 1 급 2 급 3 급 4 급 5 급이하계 */* */* */* */* */* */* * 직원 * 명중 * 명은육아휴직대체인력으로근무중 * 정보시스템통합운영유지보수외주인력 ( ( 주 )) ** 명상주

2. [ 표2] 직급별인원현황 ( 정원 / 현원, 12.12기준) 구분 1급 2급 3급 4급 5급이하계 */* */* */* */* */* */*

3. [ 표 3] 직급별인원현황 ( 정원 / 현원, 12.12 기준 ) 구 분 1급 2급 ( 센터장 ) 3급 4급 5급이하 계 */* */* */* */* */* **/** */* */* */* */* */* 계 */* */* */* */* */* **/**

감사결과 1. 총평 2. 지적사항총괄 ( 단위 : 건, 백만원, 명 ) 구분 내용 총건수 21건 조치내용 신분상조치인원 1건 (13명) 재정상조치금액변상 ( 금액 ) 징계 ( 인원 ) 추징 시정 ( 금액 ) 감액기타 6건 소계 6건 주의 경고 ( 인원 ) 2건 ( 신분조치1건 -13명, 행정조치 1건 ) 개선 7건 권고 4건 통보 현지조치 2건 고발 ( 인원 ) 모범사례 ( 인원 )

3. 분야별지적사항 ( 요약 ) <SAP ERP 시스템부문 >

< 시스템부문 > < 정보화사업일반부문 >

<Non SAP 시스템부문 >

4. 모범및제도개선사례 : 해당사항없음

5. 리스크진단결과 : 시스템가. 시스템현황 시스템명 시스템 시스템 시스템 데이터 시스템 DB 서버 제공 DB 서버 Platform (Hardware) Ex ess-mp (Win2008) *** * HMI 및 Historian (Win2003) *** * WEBTOBE, JEUS (Win2008) *** * OPC 및 HMI (Win2003) *** * *** * Oracle DBMS 11g ( UNIX) **** Oracle DBMS 11g (Win2008) *** * < 시스템구성현황 > 최초설치일 2011.06 2011.06 2011.06 2011.06 주요처리내용 열 / 전력수요예측, 전력시장예측생산및공급계획수립 ( 단기, 중장기 ) 운영상태감시, 계획대비실적추적, 상태감시, 운영실적생성전산운영실적관리, 고장 / 입출고관리, 실시간현황, 기준정보관리, ERP보고서 ( 웹서비스 ) 지사운영데이터취득시스템 (** 개소 ) / 시스템, 인터페이스 2011.06 데이터관리용 2011.06 웹기반데이터제공용 비고 상용패키지 / 외주개발

< 시스템네트워크장비현황 > 구분 장비명 모델명 설치일자 센터라우터 ****-S 2011.06 Catalyst 센터 스위치 2011.06 **** -E 네트워크 Catalyst 장비판교 스위치 2011.06 **** -E 지사라우터 **** 2011.06 지사 스위치 Catalyst ****-24-TT-L 2011.06 보안장비 방지시스템 IPS 2011.06 방화벽 **** 2011.06

나. 시스템네트워크구성도

다. 정보시스템관리조직과인원 라. 리스크진단결과

지적사항에대한처분요구 1. 처분요구사항일람표 번호 1 2 3 4 5 6 7 8 9 10 11 12 감사대상기관 ( 관계기관 / 부서 ) 제목 처분요구감사자 처분종류처분기한 ( 외부감사인 ) ERP 시스템사용자계정관리미흡개선 3 개월 ( ) 패스워드정책준수미흡시정 1 개월 ( ) ERP 시스템권한관리미흡시정 1 개월 ( ) 운영환경의변경통제미흡시정 1 개월 ( ) 정보화업무지침서갱신필요개선 3 개월 SAP ERP 사용자권한관리및라이센스관리필요 ( 미사용아이디비활성화 ) SAP ERP 사용자권한관리및라이센스관리필요 ( 권한관리내부통제절차수립 ) 외부시스템과연계된정보시스템변경추진시관련테스트및제도적변경절차이행철저필요 시스템프로그램변경관리절차미흡 시스템 Application 권한관리절차미흡비업무사이트차단시스템통제미흡 ( 내부통제관련사규개정 ) 비업무사이트차단시스템통제미흡 ( 비업무사이트차단시스템개선 ) ( ) 시정 1 개월 ( ) 권고 3 개월 ( ) 주의 1개월 개선 3개월 ( ) 개선 3 개월 ( ) 시정 1개월 개선 3개월

번 호 감사대상기관 ( 관계기관 / 부서 ) 제목 처분종류 처분요구 처분기한 감사자 지사 사업소 13 지사 컴퓨터소프트웨어무단사용직원에 대한주의및제도개선필요 주의 ( 관련자 ) 1 개월 지사 지사 컴퓨터소프트웨어무단사용직원에 14 대한주의및제도개선필요 시정 1 개월 ( 유사사례재발방지토록사규보완 ) 컴퓨터소프트웨어무단사용직원에 15 대한주의및제도개선필요 권고 3 개월 ( 보안패치프로그램설치, 운영계획수립 ) 16 전산실 ( 서버룸 ) 관리개선필요 ( 출입인가인원최소필수인원조정 ) 개선 3 개월 ( ) 17 전산실 ( 서버룸 ) 관리개선필요 ( 출입통제보완대책마련 ) 개선 3 개월 ( ) 18 구축중인시스템에대한공사보안정책적용강화필요 권고 3 개월 ( ) 19 정보시스템접근기록관리보고필요 권고 3 개월 ( )

1-1. 신분상조치인원명세 제목 처분내역 조치양정소속직급성명관련지적사항 4 급 ( 갑 ) 지사 4 급 ( 갑 ) 지사 6 급 ( 갑 ) 지사 6 급 ( 을 ) 지사 5 급 ( 을 ) 컴퓨터소프트웨어 무단사용직원에 대한주의 주의 지사 6급 ( 갑 ) 지사 5급 ( 을 ) 지사 5급 ( 갑 ) 저작권자허가없이컴퓨터소프트웨어무단사용 지사 6 급 ( 병 ) 지사 5 급 ( 을 ) 지사 6 급 ( 갑 ) 지사 6 급 ( 갑 ) 지사 6 급 ( 을 ) 2. 현지조치사항일람표 번호 감사대상기관 ( 관계기관 / 부서 ) 제목조치사항금액인원감사자 1 전기영업시스템의개발, 운영권한분리 운영환경과개발환경접 근권한에대한업무분장 명확화 - - ( ) 2 ITSM 단순변경처리건에운영프로그램변경절차대한최종확인 승인정보가투명성확보조회되도록시스템수정 - - ( )

기타사항 1. 감사대상기관의건의사항 : 해당없음 2. 비공개정보에관한사항 : 해당없음 3. 추가감사가필요한사항 : 해당없음 4. 향후처리계획및특기사항등 [ 첨부 ] 1. 감사결과처분요구서 2. 현지조치사항명세 3. 감사결과심의위원회심의결과 ( 회의록등 )

[ 첨부 ] 1. 감사결과처분요구서 일련번호 1 감사자 신분상조치인원 - 재정상조치방법 - 수감부서 ( 처리할부서 ) 재정상조치금액 공개 ( ) 비공개 ( ) - 처분요구일자 2013.7 회신기일 2013.10 개 선 제 목 관계부서 내 용 1 2 3

조치할사항 : 합법성관점에서개선 - 29 -

일련번호 2 감사자 신분상조치인원 - 재정상조치방법 - 수감부서 ( 처리할부서 ) 재정상조치금액 공개 ( ) 비공개 ( ) - 처분요구일자 2013.7 회신기일 2013.8 시 정 제 목 관계부서 내 용 2 3 1-30 -

[ 표 1] SAP GUI P/W 정책설정내역 매개변수 비고 설정값 준수여부 login/fails_to_user_lock 사용자잠금되는로그인실패횟수 * 준수 login/min_password_diff 이전 와다르게설정되어야하는문자수 * 준수 login/min_password_digits 에포함되어야하는최소숫자수 * 미준수 login/min_password_letters 에포함되어야하는최소문자수 * 준수 login/min_password_lng 길이 * 미준수 login/password_expiration_time 한 를사용할수있는최대일수 ** 준수 login/password_history_size 재사용방지를위한이전 기억수 * 준수 [ 표 2] 해피넷 P/W 정책설정내역 코딩내역 ( 난방사우패스워드변경시 ) 비고 if(document.getelementbyid("ch angepwd1").value.length == 9) 는오로지 * 자리로만변경가능함 이외설정내역 ( 잠금, 및 문자포함, 주기등 ) 없음 준수여부 준수 미준수 조치할사항 : 합법성관점에서시정 - 31 -

일련번호 3 감사자 신분상조치인원 - 재정상조치방법 - 수감부서 ( 처리할부서 ) 재정상조치금액 공개 ( ) 비공개 ( ) - 처분요구일자 2013.7 회신기일 2013.8 시 정 제 목 관계부서 내 용 6-32 -

[ 표3] ERP 결산관련트렌젝션권한보유자 샘플링 (4개트렌젝션 ) T-CODE 사용자수 회계기간 OPEN/CLOSE S_***_8700**** ** 외화평가 (NEW GL) F***_FC_VAL ** 외화평가 Z*** ** 유동성대체 F****101 ** [ 표4] ERP 반제관련트렌젝션권한보유자 샘플링 (9개트렌젝션 ) T-CODE 사용자수 반제하여전기 F-** *** G/L계정반제 F-** *** 자동반제 F.** ** 고객선수금반제 F-** ** 반제항목재설정 F*** *** 고객반제 F-** *** 구매처반제 F-** *** 구매처선급금반제 F-** ** G/L; GR/IR 반제 F.** ** 조치할사항 : 합법성관점에서시정 - 33 -

일련번호 4 감사자 신분상조치인원 - 재정상조치방법 - 수감부서 ( 처리할부서 ) 재정상조치금액 공개 ( ) 비공개 ( ) - 처분요구일자 2013.7 회신기일 2013.8 시 정 제 목 관계부서 내 용 - 34 -

[ 표5] S_DEVELOP 권한오브젝트보유사용자및변경이력 [ 표6] BC이외의사용자에의한 BATCH작업변경건 [ 표7] BC이외의사용자의의한 CTS전송건수 조치할사항 : 합법성관점에서시정 - 35 -

일련번호 5 감사자 신분상조치인원 - 재정상조치방법 - 수감부서 ( 처리할부서 ) 재정상조치금액 공개 ( ) 비공개 ( ) - 처분요구일자 2013.7 회신기일 2013.10 개 선 제 목 관계부서 내 용 - 36 -

조치할사항 : 합법성관점에서개선 - 37 -

일련번호 6, 7 감사자 신분상조치인원 - 재정상조치방법 - 수감부서 ( 처리할부서 ) 재정상조치금액 공개 ( ) 비공개 ( ) - 처분요구일자 2013. 7 회신기일 2013. 10 시정 개선 제 목 관계부서 내 용 - 38 -

조치할사항 : ( 합법성관점에서시정 : ) ( 합리성관점에서개선 : ) - 39 -

일련번호 8 감사자 신분상조치인원 - 재정상조치방법 - 수감부서 ( 처리할부서 ) 재정상조치금액 공개 ( ) 비공개 ( ) - 처분요구일자 2013.7 회신기일 2013.10 주 의 제 목 관계부서 내 용 - 40 -

6) 통합테스트수행 : 각단위업무별로실제업무가이루어지는것과동일하게테스트시나리오 를작성하고, 그시나리오를담당 PI 들이직접영업 ERP 시스템상에서테스트자료를입력하여 순차적으로오류를체크하면서테스트를진행 - 41 -

조치할사항 : 합목적성관점에서주의 - 42 -

일련번호 9 감사자 신분상조치인원 - 재정상조치방법 - 수감부서 ( 처리할부서 ) 재정상조치금액 공개 ( ) 비공개 ( ) - 처분요구일자 2013.7 회신기일 2013.10 개 선 제 목 관계부서 내 용 - 43 -

조치할사항 : 합법성관점에서개선 - 44 -

일련번호 10 감사자 신분상조치인원 - 재정상조치방법 - 수감부서 ( 처리할부서 ) 재정상조치금액 공개 ( ) 비공개 ( ) - 처분요구일자 2013.7 회신기일 2013.10 개 선 제 목 관계부서 내 용 - 45 -

조치할사항 : 합리성관점에서개선 - 46 -

일련번호 11, 12 감사자 신분상조치인원 - 재정상조치방법 - 수감부서 ( 처리할부서 ) 재정상조치금액 처분요구일자 2013. 7 회신기일 공개 ( ) 비공개 ( ) - 2013. 8( 시정 ) 2013.10( 개선 ) 시정, 개선 제 목 관계부서 내 용 - 47 -

[ 표 8] 유해사이트및비업무사이트차단현황 부서 차단사이트 제외사이트 제외사유 비고 전직원 유해사이트 - - 항상차단 자금 IR팀, 자금 IR, - 금융사이트업무우리사주우리사주관리자전체 전직원 비업무사이트 - - 업무시간만차단 - 48 -

조치할사항 : ( 합법성과점에서시정 : ) ( 합리성관점에서개선 : ) - 49 -

일련번호 13, 14, 15 감사자 신분상조치인원 13명 재정상조치방법 - 재정상조치금액 수감부서 ( 처리할부서 ) 주의요구 처분요구일자 2013.7 회신기일 대상자 공개 ( ) 비공개 ( ) - 2013.8 ( 주의, 시정 ) 2013.10 ( 권고 ) 주의, 시정, 권고 제 목 관계부서 내 용 - 50 -

[ 표 9] 소프트웨어무단사용 IP 현황 부서명 무단사용 IP 갯수 부서명 무단사용 IP 갯수 지사 * 지사 * 지사 * 지사 * 지사 * 지사 * 지사 * 지사 * - 51 -

- 52 -

조치할사항 : ( 합법성관점에서주의 : 주의요구대상자 ) - 53 -

( 합법성관점에서시정 : ) ( 합목적성관점에서권고 : ) - 54 -

일련번호 16, 17 감사자 공개 ( ) 비공개 ( ) 신분상조치인원 - 재정상조치방법 - 재정상조치금액 - 수감부서 ( 처리할부서 ) 처분요구일자 2013.7 회신기일 2013.10 개 선 제 목 관계부서 내 용 - 55 -

조치할사항 ( 합법성관점에서개선 : ) ( 합법성관점에서개선 : ) - 56 -

일련번호 18 감사자 신분상조치인원 - 재정상조치방법 - 수감부서 ( 처리할부서 ) 재정상조치금액 공개 ( ) 비공개 ( ) - 처분요구일자 2013.7 회신기일 2013.10 권 고 제 목 관계부서 내 용 - 57 -

조치할사항 : 합법성관점에서권고 - 58 -

일련번호 19 감사자 신분상조치인원 - 재정상조치방법 - 수감부서 ( 처리할부서 ) 재정상조치금액 공개 ( ) 비공개 ( ) - 처분요구일자 2013.7 회신기일 2013.10 권 고 제 목 관계부서 내 용 - 59 -

조치할사항 : 합법성관점에서권고 - 60 -

[ 첨부 ] 2. 현지조치사항명세 일련번호감사자 신분상조치인원 - 재정상조치방법 - 수감부서 ( 처리할부서 ) 재정상조치금액 공개 ( ) 비공개 ( ) - 처분요구일자 2013.7 회신기일즉시 현지조치 - 61 -

제 목전기영업시스템의개발, 운영권한분리 관계부서 내 용 조치할사항 - 62 -

일련번호감사자 신분상조치인원 - 재정상조치방법 - 수감부서 ( 처리할부서 ) 재정상조치금액 공개 ( ) 비공개 ( ) - 처분요구일자 2013.7 회신기일즉시 현지조치 - 63 -

제 목운영프로그램변경절차투명성확보 관계부서 내 용 Ⅳ Ⅳ - 64 -

조치할사항