카카오톡 채널 1:1 채팅 버튼

퇴사자의 계정은 막았는데, 고객정보 공유 링크도 닫혔을까요?

ISO/IEC 27001·27701 통합심사 사례 01 · 접근권한과 개인정보 공유

퇴사자 계정 차단 후 고객정보 공유 링크의 접근 상태를 함께 검토하는 심사원과 IT 담당자의 가상 장면
계정 비활성화와 공유 링크의 접근 상태를 구분해 확인합니다. AI로 제작한 가상 교육 장면입니다.

“퇴사 처리는 끝났습니다. 회사 계정도 차단했고요.”

담당자의 설명을 듣고 계정 관리 화면을 확인했습니다. 퇴사자의 계정은 비활성화 상태입니다. 그런데 고객 명단을 보관한 공유 폴더에는 퇴사자가 만든 외부 공유 링크가 남아 있습니다.

이 링크가 보인다는 이유만으로 부적합일까요? 반대로 계정을 차단했으니 접근권한 관리는 끝났다고 봐도 될까요?

이번 ISO 27001·27701 통합심사 사례에서 먼저 확인할 것은 그 링크로 지금 누가, 어떤 정보에, 어떤 조건으로 접근할 수 있는가입니다.

“계정을 차단하면 공유도 막히는 것 아닌가요?”

고객지원 업무를 맡았던 직원이 퇴사했습니다. 인사 담당자는 퇴사일에 IT 담당자에게 처리 요청을 보냈고, IT 담당자는 회사 계정을 비활성화했습니다.

내부심사 중 심사원이 고객지원 팀장에게 묻습니다.

심사원: “퇴사자가 사용하던 고객정보의 접근권한도 정리됐는지 확인할 수 있을까요?”

팀장: “계정은 막았습니다. 업무 자료는 후임자에게 넘겼고요.”

공유 설정 화면에는 퇴사자가 생성한 링크가 하나 표시됩니다. 대상 파일은 고객 이름·연락처·문의 내용을 포함한 업무용 명단입니다.

심사원: “이 링크는 현재 어떤 방식으로 접근할 수 있나요?”

팀장: “협력업체와 일할 때 만든 것 같습니다. 계정이 막혔으니 링크도 사용할 수 없지 않을까요?”

여기서 설명과 확인 사실을 나누어야 합니다.

지금 확인한 사실아직 확인하지 못한 정보
퇴사자의 회사 계정이 비활성화돼 있습니다.해당 공유 링크도 함께 비활성화됐는지
고객정보 파일에 대한 공유 링크가 설정 화면에 표시됩니다.링크의 접근 방식, 허용 대상과 만료 조건
팀장은 협력업체 업무에 사용했을 가능성을 설명했습니다.실제 공유 목적, 승인 내역과 현재 업무상 필요
파일에 고객 이름·연락처·문의 내용이 포함돼 있습니다.외부 열람·다운로드 여부와 이미 전달된 사본의 존재
고객정보 파일을 중심으로 계정 비활성화는 확인됐지만 공유 설정과 외부 사본은 추가 확인이 필요함을 보여주는 교육용 도식
링크의 존재, 접근 가능 여부, 실제 열람 여부는 서로 다른 확인 사항입니다. 연결선은 확인 항목의 관계를 나타내며 실제 정보 전달 경로를 뜻하지 않습니다. AI로 제작한 가상 교육 도식입니다.

링크가 남아 있다는 사실과 접근이 가능하다는 사실은 다릅니다. 접근이 가능하다는 사실과 실제로 누군가 열람했다는 사실도 구분해야 합니다.

같은 공유 링크를 두 표준의 관점으로 살펴봅니다

ISO/IEC 27001 관점에서는 계정·권한·공유 설정이 조직의 정보보안 기준에 맞게 관리되는지 살펴봅니다. 퇴사 처리에 따라 접근권한이 적절히 변경됐는지, 업무 인계와 외부 접근이 어떻게 통제되는지가 질문의 중심입니다.

ISO/IEC 27701 관점에서는 그 접근이 어떤 개인정보 처리와 연결되는지 살펴봅니다. 누구에게 어떤 목적으로 정보를 공유했는지, 관련 역할과 책임은 무엇인지, 공유 목적이 끝난 뒤 정보가 어떻게 관리되는지 확인합니다.

확인 관점사례에서 이어갈 질문
정보보안퇴사자의 계정 차단과 별개로 남아 있는 접근 경로가 있나요?
개인정보보호고객정보를 공유한 목적과 대상은 확인되며, 지금도 그 처리가 필요한가요?
통합 확인업무 인계·계정 회수·공유 변경·외부 보유 정보의 처리가 서로 연결돼 있나요?

하나의 공유 설정 화면을 두 관점에서 활용할 수는 있습니다. 하지만 접근통제가 작동한다는 증거만으로 공유 목적과 개인정보 처리 책임까지 확인한 것은 아닙니다.

어떤 질문부터 해야 할까요?

1. 링크의 실제 접근 조건을 확인합니다

“링크가 살아 있나요?”보다 구체적으로 묻습니다.

  • 지정된 계정으로 로그인해야 열 수 있나요?
  • 외부 사용자에게 별도로 부여한 권한이 있나요?
  • 링크를 가진 사람이 누구나 열 수 있는 방식인가요?
  • 열람과 다운로드 권한은 어떻게 설정돼 있나요?
  • 만료일이나 사용 중지 조건이 있나요?

실제 접근 확인이 필요하다면 권한 있는 담당자가 조직의 승인된 방법으로 수행합니다. 확인을 위해 고객정보 링크를 개인 계정으로 보내거나 공유 범위를 넓히지는 않습니다.

2. 공유 목적과 현재 필요를 확인합니다

퇴사했다고 해서 그 직원이 만든 모든 업무용 공유를 무조건 삭제해야 하는 것은 아닙니다. 후임자와 협력업체가 계속 수행해야 하는 업무가 있을 수 있습니다.

그렇다면 다음을 확인합니다.

  • 어떤 업무를 위해 고객정보를 공유했나요?
  • 공유 대상과 포함 정보는 누가 검토했나요?
  • 협력업체의 역할과 처리 범위는 어떻게 정했나요?
  • 업무가 계속된다면 관리 책임은 누구에게 인계됐나요?
  • 업무가 끝났다면 접근 종료와 보유 정보 처리는 어떻게 확인하나요?

공유 유지가 필요한 경우에도 담당자 변경과 접근 대상, 정보 범위가 현재 업무에 맞는지는 별도로 살펴봐야 합니다.

3. 퇴사 처리 기준과 실제 수행을 대조합니다

조직의 퇴사 처리 기준이 무엇을 대상으로 하는지 확인합니다.

회사 로그인 계정만 다루는지, 외부 협업 도구와 개별 공유 권한도 포함하는지 살펴봅니다. 담당자가 처리했다고 설명한 항목과 실제 설정·처리 기록을 맞춰 봅니다.

이때 특정 이름의 ‘공유 링크 회수 대장’을 반드시 요구할 필요는 없습니다. 기존 요청 시스템과 설정 변경 이력으로 필요한 사실을 확인할 수도 있습니다.

4. 같은 조건의 다른 사례로 확인을 넓힙니다

이번 링크에서 관리 누락이 확인됐다면, 같은 방식으로 처리된 다른 퇴사자나 외부 공유도 살펴볼 필요가 있는지 판단합니다.

추가 표본의 대상과 기간은 업무 특성·정보의 민감도·확인된 문제를 고려해 정합니다. 한 건의 결과를 조직 전체의 상태로 바로 확대하지 않습니다.

어떤 증거를 연결해서 볼까요?

자료를 많이 모으기보다 같은 퇴사자·같은 파일·같은 공유 활동·같은 시점을 설명하는지 확인하는 것이 중요합니다.

확인할 사항자료·화면 예시연결해서 볼 내용
퇴사 처리의 대상과 시점퇴사 통보, 처리 요청, 계정 비활성화 이력누구의 어떤 계정을 언제 처리했는지
공유 링크의 현재 상태공유 설정, 허용 계정, 권한·만료 설정계정 차단 후에도 별도 접근 경로가 남는지
공유의 목적과 승인업무 요청, 승인 내역, 관련 계약공유한 정보와 대상이 정한 업무 범위에 맞는지
외부 관계와 책임위탁·제공 등 관계 검토 자료, 계약상 처리 조건해당 처리에서 누가 어떤 책임을 맡는지
실제 이용과 변경확보 가능한 접근·다운로드·설정 변경 이력어떤 기간과 범위의 활동을 확인할 수 있는지
업무 종료와 인계인계 기록, 접근 종료 내역, 반환·삭제 관련 확인내부 권한 정리와 외부 보유 정보 처리가 연결되는지

자료명은 예시입니다. 표에 있는 문서마다 별도 서식을 만들라는 뜻은 아닙니다. 또한 로그에 기록이 없다는 사실을 해석하려면 로그의 수집 범위와 보유 기간부터 확인해야 합니다.

확인 결과에 따라 판단은 달라집니다

링크는 표시되지만 접근할 수 없다면

설정 화면에 과거 링크가 남아 있어도 접근이 이미 차단됐을 수 있습니다.

차단 상태와 적용 범위를 확인하고, 조직이 정한 퇴사 처리 기준과 대조합니다. 링크의 표시만으로 접근권한 회수 실패라고 단정하지 않습니다.

다만 공유 당시 외부에 전달된 사본이 있는지와 그 처리 조건은 별개의 확인 사항입니다.

승인된 업무 때문에 공유가 유지된다면

후임자가 관리 책임을 인계받고, 승인된 외부 사용자에게 필요한 범위의 접근을 유지하는 상황일 수 있습니다.

이 경우에는 공유 목적의 지속 여부, 접근 대상, 정보 범위와 인계 상태를 확인합니다. 퇴사자가 만들었다는 이유만으로 모든 공유를 부적절하다고 보지는 않습니다.

종료해야 할 접근이 남아 있다면

적용 기준에서 종료하도록 정한 접근이 실제로 가능한 상태로 남아 있다면, 기준과 객관적 증거를 연결해 미충족 여부를 판단합니다.

다만 접근 가능 상태를 확인했다고 해서 실제 유출이나 외부 열람까지 확인된 것은 아닙니다. 사고 해당 여부와 대응은 확인된 상황 및 조직에 적용되는 절차·법적 요구를 따로 검토해야 합니다.

접근 여부를 아직 확인하지 못했다면

‘문제없음’과 ‘부적합’ 어느 쪽도 서둘러 확정하지 않습니다.

확보하지 못한 정보, 추가 확인할 담당자와 자료, 확인 범위를 남깁니다. 이후 증거가 확보되면 그 범위에 맞게 판단을 갱신합니다.

판단 문장은 이렇게 근거를 연결합니다

적용 기준

가상 조직의 외부 공유 관리 절차는 종료된 협력업무의 공유 링크를 업무 종료일까지 비활성화하도록 정하고 있습니다.

추가로 확인한 증거

협력업무 A는 종료됐으나, 해당 업무의 고객정보 파일 공유 링크는 종료 후에도 인증 없이 열람할 수 있는 설정으로 남아 있었습니다. 권한 있는 관리자가 승인된 방법으로 접근 가능 상태를 확인했고, 공유 설정 변경 이력에도 비활성화 처리가 없었습니다.

부적합 진술 예시

종료된 협력업무 A의 고객정보 파일 공유 링크를 업무 종료일까지 비활성화하지 않아, 외부 공유 관리 절차의 접근 종료 요구사항을 충족하지 못했습니다.

실제 심사 기록에는 절차의 식별 정보와 판본, 업무 종료일, 확인일, 해당 공유 항목의 식별 정보 등을 더해야 합니다. 기록 자체에 불필요한 고객 개인정보를 복사하지 않도록 유의합니다.

이 예시는 조직 절차의 미충족을 설명한 것입니다. ISO/IEC 27001과 ISO/IEC 27701 각각의 부적합으로 연결하려면 해당 조직에 적용되는 요구사항과 증거를 따로 확인해야 합니다. 한 건의 사실을 자동으로 두 표준의 부적합으로 늘리지 않습니다.

우리 조직에 적용해 보세요

최근 퇴사 또는 업무 변경 사례 한 건을 골라 다음을 적어 보세요. 교육 실습에는 실명과 고객정보 대신 가명이나 식별번호를 사용합니다.

  1. 처리 대상: 계정 외에 확인할 공유 링크·외부 권한·협업 도구는 무엇인가요?
  2. 적용 기준: 어떤 조건에서 접근을 종료하거나 인계하도록 정했나요?
  3. 확인된 사실: 실제 설정과 기록으로 무엇을 확인했나요?
  4. 남은 질문: 아직 모르는 정보는 무엇이며, 누구에게 어떤 자료를 요청할까요?
  5. 판단 범위: 현재 증거로 어디까지 설명할 수 있나요?

계정 하나를 막은 사실에서 출발해, 실제 정보의 접근 경로와 처리 책임까지 확인합니다. 그 연결을 설명할 수 있어야 퇴사 처리가 어느 범위까지 완료됐는지도 말할 수 있습니다.

적용 판본과 참고자료

이 글은 ISO/IEC 27001:2022 및 Amendment 1:2024, ISO/IEC 27701:2025를 기준으로 기획한 교육용 사례입니다. 조항 원문을 대체하는 해설서나 공식 판정 사례가 아닙니다. 실제 심사에서는 표준 원문과 조직의 적용 범위·절차·계약·관련 법적 요구를 함께 확인합니다.

국제AI교육원 · 심사원 교육

사례에서 시작한 질문을
심사 역량으로 이어가세요

계정 차단 여부에서 한 걸음 더 나아가, 정보보안과 개인정보보호의 판단 근거를 함께 확인해 보세요. 관심 분야와 현재의 심사 경험에 맞는 과정을 살펴보실 수 있습니다.

국제AI교육원 ISO/IEC 27001·27701 통합심사 자격 확대 과정 안내 이미지

정보보안·개인정보보호로 확장

ISO/IEC 27001·27701
통합심사 자격 확대 과정

정보보안과 개인정보보호를 함께 살피고, 각 표준의 기준과 증거를 구분하는 심사를 배웁니다.

자격 확대 과정 보기
국제AI교육원 ISO/IEC 42001 심사원보 과정 안내 이미지

AI 경영시스템 심사 입문

ISO/IEC 42001
심사원보 과정

AI 경영시스템의 요구사항을 이해하고, 심사 질문과 증거 확인의 기초를 배웁니다.

심사원보 과정 보기
국제AI교육원 ISO/IEC 42001 심사원 승격과정 안내 이미지

AI 심사 판단 역량 심화

ISO/IEC 42001
심사원 승격과정

AI 운영의 책임과 위험, 실제 증거를 연결하며 심사 판단 역량을 심화합니다.

승격과정 보기

과정별 대상과 신청 요건, 교육 일정은 각 과정 상세 페이지에서 확인해 주세요.

댓글 달기

YouTube Instagram