Security management

보안대상파악

  • 1. 물리적 자원요소에서의 보안 대상

    소프트카피 (응답자 정보, 조사결과 데이터 등 조사에 관련된 모든 파일 등)

    하드카피 (설문지, 통계표, 보고서 출력물 등)

  • 2. 인적 자원요소에서의 보안 대상

    프로젝트 보안책임 정 : 과제책임(PM)

    분야별 보안책임 부 : 자료처리 책임자, 시스템 유지 책임자

    프로젝트 참여자 전원에게 보안등급 설정. 보안 권한 내의 자료 이용

보안관리방안

  • 1. 비밀유지 보안각서

    모든 직원은 입사 시 비밀유지 보안각서 기 작성

    조사원, 참여기관 직원 등 프로젝트 투입 인력 전원에 대한 비밀유지 보안각서 제출

  • 2. 보안교육

    프로젝트별 보안교육 (수시)

    회사 차원의 주기적인 보안교육 실시 (연 1회)

  • 3. 개인정보 및 조사결과물의 외부 유출 금지

    사내 PC는 인가되지 않은 USB나 외장하드 등의 이동저장매체 인식 불가

    웹메일, 메신저, 웹하드, 원격접속 등 모든 외부 커뮤니케이션 프로그램 사용 불가

    모든 출력물에는 워터마크 삽입

    인가되지 않은 외부인 출입을 차단함

  • 4. 조사 완료 후 결과물의 폐기

    제 3자에 의한 폐기 (자료폐기 기관)

    자료 폐기 후 확인서 제출