성의 평생교육원 홈페이지 시스템 계정관리 지침
제정: 2026.09.01
제1조(목적) 본 지침은 가톨릭대학교 성의 평생교육원 홈페이지 계정관리에 대한 세부 사항을 규정함을 목적으로 하며, 구체적인 목적은 다음과 같다.
1. 개인정보 유출 예방 및 대응
2. 개인정보 보호를 위해 업무 목적 외 불필요한 접근 최소화
3. 인사이동 발생 시 인가되지 않은 접근 차단
4. 문제 발생 시 사용자 계정을 기반으로 문제 원인 파악
5. 공식적인 사용자 계정 관리 절차에 따른 효율적 운영 및 통제
제2조(운용 범위) 본 지침의 운용 범위는 가톨릭대학교 성의 평생교육원 홈페이지 시스템으로 한다.
제3조(용어의 정의) 본 지침에서 사용하는 용어인 ‘관리자’는 홈페이지의 모든 기능에 대해 관리 권한을 가지는 계정을 말한다.
제4조(권한) 성의교정 홈페이지에 생성되는 권한은 ‘관리 권한’과 ‘일반 권한’으로 구분하여 적용한다.
제5조(관리 권한 및 부여) ‘관리 권한’은 관리자에게 부여되는 권한으로 홈페이지의 모든 기능에 대한 관리 권한 및 수정 및 삭제 권한을 보유하며, 홈페이지 관리 주관 부서 담당자와 유지보수 업체 담당자에게 부여한다.
제6조(일반 권한) ‘일반 권한’은 홈페이지 회원 가입 시 생성되는 권한으로 게시글 작성 및 삭제 기능은 없으며, 교육신청 및 수강과 관련된 기능을 갖는다.
제7조(권한 삭제) 담당자의 발령 등으로 소속 부서나 업무가 변경되는 경우 ‘관리자’ 권한을 삭제한다.
제8조(권한의 관리 및 점검) 홈페이지 관리 주관 부서 담당자는 ‘관리자’ 계정의 권한 부여, 변경 및 삭제에 관련된 내역을 연 1회 내부 보고하여 관리한다.
제9조(권한 부여 지침) 성의 평생교육원 홈페이지 권한 부여는 가톨릭대학교 성심교정 개인정보보호 내부관리계획-제11조(개인정보취급자 접근권한 및 인증)를 따른다.
1. 일반 권한과 특별 권한을 가진 사용자는 구별하여야 하며 정기적으로 권한의 적절성을 검토하여야 한다.
2. 응용프로그램에 대한 접근통제를 위해 다음 사항을 준수하여 권한 관리를 시행한다.
1) 개인정보처리시스템에 대한 접근권한을 업무수행에 필요한 최소한의 범위로 업무 담당자에 따라 차등 부여하여야 한다.
2) 전보 또는 퇴직 등 인사이동이 발생하여 개인정보취급자가 변경되었을 경우 지체없이 개인정보처리시스템의 접근권한을 변경 또는 말소하여야 한다.
3) 제1항, 제2항에 의한 권한 부여, 변경 또는 말소에 대한 내역을 기록하고, 그 기록을 최소 3년간 보관하여야 하며, 연 1회 이상 점검·보고하여야 한다.
4) 개인정보처리시스템에 접속할 수 있는 사용자계정을 발급하는 경우, 개인정보취급자 별로 한 개의 사용자계정을 발급하여야 하며, 다른 개인정보취급자와 공유되지 않도록 하여야 한다.
5) 권한 있는 개인정보취급자만이 개인정보처리시스템에 접근할 수 있도록 계정정보 또는 비밀번호를 일정 횟수 이상 잘못 입력한 경우 개인정보처리시스템에 대한 접근을 제한하는 등 필요한 기술적 조치를 하여야 한다.
제1조(시행일) 이 지침은 2026년 9월 1일부터 시행한다.