보안과 감사
관리자 메뉴 보안 · 감사 그룹의 화면 넷입니다. 공통점은 하나입니다 — 회사 안에서 무슨 일이 있었는지 되짚는 화면이라는 것.
| 화면 | 무엇을 보나 | 언제 열어 보나 |
|---|---|---|
| 로그인 이력 | 누가 언제 어디서 들어왔나 | 계정 도용이 의심될 때 |
| 감사 로그 | 회사 안에서 일어난 일 전부(열람 · 변경 · 권한) | 사고가 났을 때, 심사 전에 |
| 완전삭제 권한 요청 승인 | 되돌릴 수 없는 삭제를 한시적으로 허락 | 담당자가 요청할 때 |
| ISO 9001 대응표 | 심사 조항과 우리 기능의 대응 | 심사를 준비할 때 |
★ 꼭 알아 둘 것예전에는 이 넷이 서로 다른 그룹에 흩어져 있었습니다(조직 관리 · 운영 관리). 2026-08-29에 한 그룹으로 모았습니다 — 사고가 나면 이 넷을 연달아 보게 되기 때문입니다.
로그인 이력
관리자 메뉴 > 보안 · 감사 > 로그인 이력

모든 로그인 시도(성공·실패 포함)가 기록됩니다. 날짜·이름·IP·결과로 검색합니다.
💡 이렇게 하면 편합니다언제 보나. ①계정이 이상하게 쓰인 것 같을 때 ②"로그인이 안 된다"는 문의가 왔을 때 (실패 사유가 남습니다) ③보안 점검.
★ 이 화면은 로그인 시도 전체 기록이고, 직원 본인이 보는 마이페이지 > 로그인한 기기는 "지금 로그인 상태가 유지되고 있는 기기" 입니다. 다른 것입니다.
감사 로그
관리자 메뉴 > 보안 · 감사 > 감사 로그

로그인 이력이 로그인만 본다면, 감사 로그는 회사 안에서 일어난 일을 시간순으로 가로질러 봅니다. 열두 가지가 한 목록에 모입니다.
| 묶음 | 축 | 무엇이 남나 |
|---|---|---|
| 열람 | 로그인 · 파일 내려받기 · 경영지표 열람 · 게시물 열람 · 감사 로그 열람 | 누가 무엇을 봤나 |
| 변경 | 문서 수정 · 문서 폐기 · 첨부 변경 · 권한 변경 · 결재 처리 · 자금 변경 · 자산 이력 | 누가 무엇을 바꿨나 |
- 기간과 축 칩으로 거릅니다. 기간을 비우면 최근 30일입니다(열두 가지를 처음부터 다 훑으면 화면이 느려집니다).
- 칩을 하나만 켜면 나머지 축은 아예 조회하지 않습니다 — 찾는 것이 정해져 있으면 칩부터 켜세요.
💡 이렇게 하면 편합니다언제 보나. ①"이 문서를 누가 볼 수 있게 했지?"(권한 변경) ②"이 금액을 누가 고쳤지?"(자금 변경) ③퇴사자 계정을 정리하기 전 마지막 활동 확인 ④ISO 9001 심사에서 증적을 요구받았을 때.
알아 두실 것
★ 꼭 알아 둘 것감사 로그를 본 것도 기록됩니다. 누가 어떤 조건으로(특히 특정 직원을 지목해서) 봤는지가 "감사 로그 열람" 축에 남습니다. 남의 열람 기록을 뒤지는 일 자체가 감사 대상입니다.
⚖️ 보존 기간이 있습니다. 지난 기록은 자동으로 지워집니다 — 게시물 열람 6개월, 그 밖의 열람 기록 12개월, 권한 변경 36개월. 무기한 보관은 회사를 지켜 주는 것이 아니라 위험을 쌓는 일이라 이렇게 정해 두었습니다(근로자 감시 논란).
★ 다만 문서 버전 · 첨부 이전 버전 · 자금 원장 · 결재 · 자산 이력 · 폐기 증적은 지워지지 않습니다. 그것들은 감사용 로그가 아니라 기능 자체의 데이터이고, 감사 로그는 그것을 읽어서 보여 줄 뿐입니다.
⚠️ 결재 처리는 결재선의 마지막 처리만 남습니다. 반려된 문서를 고쳐 다시 올려 같은 결재자가 또 처리하면, 앞의 처리는 이 목록에 보이지 않습니다.
리포트로 뽑기
목록 위의 [인쇄 · PDF] 와 [엑셀 내려받기] 로 지금 조건 그대로 뽑습니다.
- 인쇄는 브라우저 인쇄 창을 열고, 거기서 "PDF로 저장"을 고르면 됩니다.
- 엑셀은 화면에 보이는 한 페이지가 아니라 그 조건의 전체를 받습니다(최대 5,000건).
- 두 형식 모두 머리에 생성 시각 · 범위 · 축 · 건수가 박힙니다.
★ 꼭 알아 둘 것리포트를 뽑은 것도 "감사 로그 열람"으로 남습니다. 감사 자료를 만든 사실을 숨길 이유가 없기 때문입니다.
완전삭제 권한 요청 승인
관리자 메뉴 > 보안 · 감사 > 완전삭제 권한 요청 승인
분류 담당자가 마이페이지 > 담당 카테고리 관리에서 보낸 완전삭제 권한 요청을 검토하는 화면입니다.
| 무엇 | 설명 |
|---|---|
| 일반 삭제 | 휴지통 성격. 복구할 수 있습니다 |
| 완전 삭제 | 복구 불가능. 회사 관리자는 언제나 가능, 담당자는 요청해야 합니다 |
승인 시 "몇 시간 동안" 그 권한을 부여할지 직접 입력합니다. 시간이 지나면 자동으로 만료되어 다시 권한이 없는 상태로 돌아갑니다.
★ 꼭 알아 둘 것왜 시간제한을 두나. 완전삭제는 되돌릴 수 없습니다. 상시 권한으로 주면 몇 달 뒤에 실수로 지워집니다. 필요할 때 몇 시간만 열어 주는 방식이 안전합니다.
💡 승인하기 전에 왜 필요한지 한 번 물어보세요. 대부분은 "잘못 올린 개인정보를 지워야 한다" 같은 정당한 이유이고, 그런 경우라면 오히려 빨리 처리하는 것이 맞습니다.
⚖️ 개인정보가 잘못 올라간 경우는 지우는 것이 맞습니다(개인정보 보호법 제21조). 반대로 보존 의무가 있는 기록(세무 증빙 5년, 근로 관련 3년, 상업장부 10년)은 지우면 안 됩니다. 요청 사유를 확인하고 판단하세요.
ISO 9001 대응표
관리자 메뉴 > 보안 · 감사 > ISO 9001 대응표

품질경영시스템(ISO 9001) 심사를 준비할 때, "이 조항은 우리 시스템의 무엇으로 하고 있는가" 를 한 표로 보여 줍니다. 심사 대응 문서를 매번 새로 쓰지 않아도 됩니다.
| 열 | 무엇이 |
|---|---|
| 조항 | ISO 9001:2015 §7.5(문서화된 정보)의 조항 번호 |
| 요구사항(요약) | 그 조항이 요구하는 것. ★표준 원문이 아니라 요약입니다 |
| 대응 기능 | 이 시스템에서 그 요구를 충족하는 기능 |
| 증적을 보는 곳 | 누르면 그 화면으로 바로 이동합니다 |
⚖️ 법으로 정해진 것인증을 보장하지 않습니다. 인증은 시스템이 아니라 조직이 받는 것입니다. 심사에서 보는 것은 "기능이 있는가"가 아니라 회사가 그 기능을 실제로 운영한 기록입니다.
★★ "해당 기능 없음"은 일부러 남긴 줄입니다. 외부 출처 문서(법규·고객 제공 문서)를 따로 표시하고 최신본을 추적하는 기능은 없습니다. 없는 것을 있다고 적으면 심사원이 확인하러 갔을 때 나머지 줄의 신뢰까지 잃습니다.
💡 [인쇄하기] 로 한 장짜리 종이로 뽑아 심사 자리에 들고 갈 수 있습니다. 표준 원문을 함께 두고 대조하세요.
자주 막히는 것
| 증상 | 원인과 해결 |
|---|---|
| 담당자가 완전삭제를 못 한다 | 권한 시간이 만료됐습니다. 다시 요청하게 하세요 |
| 감사 로그에 아무것도 없다 | 축(칩)이 걸려 있거나 기간이 좁습니다. 기간을 넓혀 보세요 |
| 게시판 글 수정 이력이 감사 로그에 없다 | 그것은 게시물 버전 관리가 가집니다. 감사 로그는 기능 데이터를 대신하지 않습니다 |
| 남의 열람 기록을 봤는데 내 이름이 남았다 | 정상입니다. 감사 로그를 본 것도 감사 대상입니다 |
| ISO 대응표에 "해당 기능 없음"이 있다 | 일부러 남긴 줄입니다. 없는 것을 있다고 적으면 나머지 줄의 신뢰까지 잃습니다 |
함께 볼 문서
- 리스크를 미리 보고, 감사에 답한다 — 감사 로그·이상 신호·컴플라이언스가 이어지는 흐름
- 문서 생애주기 — 문서 기간 마감(심사 전에 기록을 굳히는 장치)
- 회사와 조직 — 로그인 정책(동시 로그인 제한)을 켜는 곳
- 직원 화면: 알림 · 마이페이지 — 담당자가 완전삭제 권한을 요청하는 곳