Skip to main content
컴플라이언스와 개인정보

보안 감사

조직의 정보 시스템과 정책, 관행을 공식적으로 평가해 취약점을 찾고 규정 준수를 확인하고 개선을 제안하는 활동입니다.

보안 감사는 조직의 보안 태세를 종합적으로 평가하는 일입니다. 기술적 통제(방화벽, 암호화, 접근 통제), 관리 정책(비밀번호 정책, 사고 대응 계획), 물리적 보안, 관련 규제 준수 여부를 살펴봅니다.

감사는 조직 내부 인원이 수행하는 내부 감사와 독립된 감사인이 수행하는 외부 감사로 나뉩니다. 보통 발견 사항과 위험 등급, 권고 조치를 담은 보고서로 마무리됩니다.

자격 증명 관리는 모든 보안 감사에서 핵심 영역입니다. 감사인은 비밀번호가 어떻게 만들어지고 저장되고 공유되고 교체되는지 확인합니다. 감사 로깅과 강력한 비밀번호 생성, 접근 통제를 갖춘 팀용 비밀번호 관리자를 쓰는 조직은 꾸준히 더 좋은 평가를 받습니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다