회사 기본 설정관리자약 8분 · ←/→ 로 문서 이동

보안과 감사

관리자 메뉴 보안 · 감사 그룹의 화면 넷입니다. 공통점은 하나입니다 — 회사 안에서 무슨 일이 있었는지 되짚는 화면이라는 것.

화면 무엇을 보나 언제 열어 보나
로그인 이력 누가 언제 어디서 들어왔나 계정 도용이 의심될 때
감사 로그 회사 안에서 일어난 일 전부(열람 · 변경 · 권한) 사고가 났을 때, 심사 전에
완전삭제 권한 요청 승인 되돌릴 수 없는 삭제를 한시적으로 허락 담당자가 요청할 때
ISO 9001 대응표 심사 조항과 우리 기능의 대응 심사를 준비할 때
★ 꼭 알아 둘 것

예전에는 이 넷이 서로 다른 그룹에 흩어져 있었습니다(조직 관리 · 운영 관리). 2026-08-29에 한 그룹으로 모았습니다 — 사고가 나면 이 넷을 연달아 보게 되기 때문입니다.


로그인 이력

관리자 메뉴 > 보안 · 감사 > 로그인 이력

로그인 이력(성공·실패 · IP)
📷로그인 이력(성공·실패 · IP)

모든 로그인 시도(성공·실패 포함)가 기록됩니다. 날짜·이름·IP·결과로 검색합니다.

💡 이렇게 하면 편합니다

언제 보나. ①계정이 이상하게 쓰인 것 같을 때 ②"로그인이 안 된다"는 문의가 왔을 때 (실패 사유가 남습니다) ③보안 점검.

★ 이 화면은 로그인 시도 전체 기록이고, 직원 본인이 보는 마이페이지 > 로그인한 기기"지금 로그인 상태가 유지되고 있는 기기" 입니다. 다른 것입니다.


감사 로그

관리자 메뉴 > 보안 · 감사 > 감사 로그

감사 로그(열람·변경 12가지를 시간순으로, 축 칩으로 걸러 보기)
📷감사 로그(열람·변경 12가지를 시간순으로, 축 칩으로 걸러 보기)

로그인 이력이 로그인만 본다면, 감사 로그는 회사 안에서 일어난 일을 시간순으로 가로질러 봅니다. 열두 가지가 한 목록에 모입니다.

묶음 무엇이 남나
열람 로그인 · 파일 내려받기 · 경영지표 열람 · 게시물 열람 · 감사 로그 열람 누가 무엇을 봤나
변경 문서 수정 · 문서 폐기 · 첨부 변경 · 권한 변경 · 결재 처리 · 자금 변경 · 자산 이력 누가 무엇을 바꿨나
  • 기간과 축 칩으로 거릅니다. 기간을 비우면 최근 30일입니다(열두 가지를 처음부터 다 훑으면 화면이 느려집니다).
  • 칩을 하나만 켜면 나머지 축은 아예 조회하지 않습니다 — 찾는 것이 정해져 있으면 칩부터 켜세요.
💡 이렇게 하면 편합니다

언제 보나. ①"이 문서를 누가 볼 수 있게 했지?"(권한 변경) ②"이 금액을 누가 고쳤지?"(자금 변경) ③퇴사자 계정을 정리하기 전 마지막 활동 확인 ④ISO 9001 심사에서 증적을 요구받았을 때.

알아 두실 것

★ 꼭 알아 둘 것

감사 로그를 본 것도 기록됩니다. 누가 어떤 조건으로(특히 특정 직원을 지목해서) 봤는지가 "감사 로그 열람" 축에 남습니다. 남의 열람 기록을 뒤지는 일 자체가 감사 대상입니다.

⚖️ 보존 기간이 있습니다. 지난 기록은 자동으로 지워집니다 — 게시물 열람 6개월, 그 밖의 열람 기록 12개월, 권한 변경 36개월. 무기한 보관은 회사를 지켜 주는 것이 아니라 위험을 쌓는 일이라 이렇게 정해 두었습니다(근로자 감시 논란).

★ 다만 문서 버전 · 첨부 이전 버전 · 자금 원장 · 결재 · 자산 이력 · 폐기 증적은 지워지지 않습니다. 그것들은 감사용 로그가 아니라 기능 자체의 데이터이고, 감사 로그는 그것을 읽어서 보여 줄 뿐입니다.

⚠️ 결재 처리는 결재선의 마지막 처리만 남습니다. 반려된 문서를 고쳐 다시 올려 같은 결재자가 또 처리하면, 앞의 처리는 이 목록에 보이지 않습니다.

리포트로 뽑기

목록 위의 [인쇄 · PDF][엑셀 내려받기] 로 지금 조건 그대로 뽑습니다.

  • 인쇄는 브라우저 인쇄 창을 열고, 거기서 "PDF로 저장"을 고르면 됩니다.
  • 엑셀은 화면에 보이는 한 페이지가 아니라 그 조건의 전체를 받습니다(최대 5,000건).
  • 두 형식 모두 머리에 생성 시각 · 범위 · 축 · 건수가 박힙니다.
★ 꼭 알아 둘 것

리포트를 뽑은 것도 "감사 로그 열람"으로 남습니다. 감사 자료를 만든 사실을 숨길 이유가 없기 때문입니다.


완전삭제 권한 요청 승인

관리자 메뉴 > 보안 · 감사 > 완전삭제 권한 요청 승인

분류 담당자가 마이페이지 > 담당 카테고리 관리에서 보낸 완전삭제 권한 요청을 검토하는 화면입니다.

무엇 설명
일반 삭제 휴지통 성격. 복구할 수 있습니다
완전 삭제 복구 불가능. 회사 관리자는 언제나 가능, 담당자는 요청해야 합니다

승인 시 "몇 시간 동안" 그 권한을 부여할지 직접 입력합니다. 시간이 지나면 자동으로 만료되어 다시 권한이 없는 상태로 돌아갑니다.

★ 꼭 알아 둘 것

왜 시간제한을 두나. 완전삭제는 되돌릴 수 없습니다. 상시 권한으로 주면 몇 달 뒤에 실수로 지워집니다. 필요할 때 몇 시간만 열어 주는 방식이 안전합니다.

💡 승인하기 전에 왜 필요한지 한 번 물어보세요. 대부분은 "잘못 올린 개인정보를 지워야 한다" 같은 정당한 이유이고, 그런 경우라면 오히려 빨리 처리하는 것이 맞습니다.

⚖️ 개인정보가 잘못 올라간 경우는 지우는 것이 맞습니다(개인정보 보호법 제21조). 반대로 보존 의무가 있는 기록(세무 증빙 5년, 근로 관련 3년, 상업장부 10년)은 지우면 안 됩니다. 요청 사유를 확인하고 판단하세요.



ISO 9001 대응표

관리자 메뉴 > 보안 · 감사 > ISO 9001 대응표

ISO 9001:2015 §7.5 조항과 이 시스템 기능의 대응표
📷ISO 9001:2015 §7.5 조항과 이 시스템 기능의 대응표

품질경영시스템(ISO 9001) 심사를 준비할 때, "이 조항은 우리 시스템의 무엇으로 하고 있는가" 를 한 표로 보여 줍니다. 심사 대응 문서를 매번 새로 쓰지 않아도 됩니다.

무엇이
조항 ISO 9001:2015 §7.5(문서화된 정보)의 조항 번호
요구사항(요약) 그 조항이 요구하는 것. ★표준 원문이 아니라 요약입니다
대응 기능 이 시스템에서 그 요구를 충족하는 기능
증적을 보는 곳 누르면 그 화면으로 바로 이동합니다
⚖️ 법으로 정해진 것

인증을 보장하지 않습니다. 인증은 시스템이 아니라 조직이 받는 것입니다. 심사에서 보는 것은 "기능이 있는가"가 아니라 회사가 그 기능을 실제로 운영한 기록입니다.

★★ "해당 기능 없음"은 일부러 남긴 줄입니다. 외부 출처 문서(법규·고객 제공 문서)를 따로 표시하고 최신본을 추적하는 기능은 없습니다. 없는 것을 있다고 적으면 심사원이 확인하러 갔을 때 나머지 줄의 신뢰까지 잃습니다.

💡 [인쇄하기] 로 한 장짜리 종이로 뽑아 심사 자리에 들고 갈 수 있습니다. 표준 원문을 함께 두고 대조하세요.


자주 막히는 것

증상 원인과 해결
담당자가 완전삭제를 못 한다 권한 시간이 만료됐습니다. 다시 요청하게 하세요
감사 로그에 아무것도 없다 축(칩)이 걸려 있거나 기간이 좁습니다. 기간을 넓혀 보세요
게시판 글 수정 이력이 감사 로그에 없다 그것은 게시물 버전 관리가 가집니다. 감사 로그는 기능 데이터를 대신하지 않습니다
남의 열람 기록을 봤는데 내 이름이 남았다 정상입니다. 감사 로그를 본 것도 감사 대상입니다
ISO 대응표에 "해당 기능 없음"이 있다 일부러 남긴 줄입니다. 없는 것을 있다고 적으면 나머지 줄의 신뢰까지 잃습니다

함께 볼 문서