2.5.1 사용자 계정 관리 인증기준: 정보시스템과 개인정보 및 중요정보에 대한 비인가 접근을 통제하고 업무 목적에 따른 접근권한을 최소한으로 부여할 수 있도록 사용자 등록·해지 및 접근권한 부여·변경·말소 절차를 수립·이행하고, 사용자 등록 및 권한부여 시 사용자에게 보안책임이 있음을 규정화하고 인식시켜야 한다. 결함사례#1 사용자 및 개인정보취급자에 대한 계정·권한에 대한 사용자 등록, 해지 및 승인절차 없이 구두 요청, 이메일 등으로 처리하여 이에 대한 승인 및 처리 이력이 확인되지 않는 경우가 있다. 절차 없이 구두나 이메일로만 처리하게 되면 이에 대한 책임 권한을 따지는 것이 불분명해지게 된다. 결국 책임은 해당 사용자 보다는 담당자가 지게 되는 것이다. 명확한 절차를 거쳐서 해당 계정에 대한 ..