액세스 제어 관련 조항 예시

액세스 제어. IBM 은 적용 법령, 본 계약 또는 관련 문서에 따라 IBM SaaS 를 제공하는 데 필요에 따라 고객이나 기타 개인에 대한 IBM 의 의무 이행을 지원하기 위해 고객 컨텐츠에 액세스해야 하는 합법적인 비즈니스 필요가 있는 IBM 직원, 하도급자 또는 제 3 자에게만 고객 컨텐츠를 공개합니다. IBM 이 고객의 비즈니스 파트너(Business Associate)인 경우, IBM 과 고객은 양 당사자 간의 해당 BAA(Business Associate Agreement)의 조항에 준해서만 개인 건강 정보(Personal Health Information)를 공개합니다. IBM 은 최소 권한 원칙에 따라, 사용자 액세스를 공식 요청하고 ID 확인 후 승인하며 알아야 할 필요성(need to know)에 따라 액세스 권한을 부여하는 공식 내부 사용자 액세스 관리 프로세스를 운영합니다. 고객 컨텐츠에 대한 액세스 권한은 활성 사용자 및 활성 사용자 계정으로만 제한됩니다. IBM 은 활성 사용자 계정에 대한 공식적인 정기 내부 액세스 권한 재평가 프로세스를 운영합니다. IBM 은 IBM 회사 보안 표준 및 정책에 따라 고객에게 서비스를 제공하는 데 사용된 시스템의 활성 사용자 계정에 고유 ID 와 강력한 비밀번호를 지정하는 방법을 포함한 사용자 인증 보안 프로토콜을 사용합니다. a. 비밀번호는 벤더가 제공한 기본 비밀번호를 사용해서는 안되며 비밀번호를 통해 보호하는 데이터의 보안을 훼손하지 않는 장소와 형식으로 보관해야 합니다. b. 비밀번호의 표시 및 인쇄는 허가를 받지 않은 당사자가 알아보거나 추후 복원할 수 없도록 가리거나 숨기거나 달리 모호하게 해야 합니다. 비밀번호를 입력하면서 비밀번호를 로그(log)하거나 캡처해서는 안됩니다. 사용자 비밀번호를 일반 텍스트로 저장해서는 안됩니다. c. IBM SaaS 를 구성하는 각 기술의 비밀번호는 알려진 비밀번호 길이 취약성에 따른 위험을 완화하도록 선택하고 반드시 기록해야 합니다. d. 운영상의 이유로, 내부, 권한 부여된, 공유 기능 ID 를 사용해야 하는 경우, IBM 은 개별 계정성이 유지되도록 비밀번호 체크아웃을 요구하여 공유, 기능 및/또는 시스템 ID 를 관리합니다. 고객 컨텐츠를 저장하는 모든 시스템과 애플리케이션에는 비활성 제한시간을 설정합니다. 필요한 경우, 고객 컨텐츠를 저장한 IBM 의 네트워크, 시스템 및 애플리케이션에 대한 원격 액세스는 고객의 요청에 따라 IBM 이 공식 승인한 후 설정해야 하며 이러한 모든 원격 액세스는 강력한 인증 및 암호화 프로토콜을 통해 보호됩니다. 원격 액세스 활동을 로그(log)하고 모니터링합니다. IBM SaaS 를 제공하기 위해 IBM 이 고객의 내부 네트워크 내에 있는 시스템에 원격으로 액세스해야 하는 경우에 한해서, 모든 원격 액세스는 고객의 보안 원격 액세스 시스템과 프로토콜 및 고객이 IBM 에게 제공한 액세스 신임 정보를 통해서만 수행됩니다. 고객의 네트워크에 대한 원격 액세스는 IBM 의 요청에 따라 고객이 승인한 후에만 설정해야 하며 IBM 에게 미리 제공한 고객의 당시 현행 정책을 준수합니다. IBM 이 고객의 내부 네트워크를 사용하는 경우 IBM 에게 미리 제공한 고객의 IT 사용 및 보안 정책이 적용됩니다. IBM 은 보안 관리, 액세스 검토 및 보안 위반 행위 조사에 있어서 업무 분리 원칙을 준수합니다. 고객의 고유 고객 컨텐츠에 대한 저장, 호스팅 및 처리는 IBM 이 제공한 다른 고객의 컨텐츠와는 논리적으로 별개입니다. IBM 은 고객에 의해 공유 저장, 호스팅 또는 처리 작업 영역이 허가된 인스턴스에서 고객 컨텐츠를 불법적으로 공개하지 못하도록 SBCA 에 명시된 요구사항에 맞게 설계된 적절한 절차와 보호 조치를 사용합니다. IBM 은 고객 컨텐츠가 어떠한 경우에도 공용 장소에서 방치되지 않도록 클린 데스크/클린 스크린 정책을 구현합니다.
액세스 제어. 적절한 승인 확인 절차에 따라 회사 시스템 액세스가 제한됩니다. 고의 여부를 불문하고 오용 위험을 줄이기 위해 업무와 최소한의 특권 분리에 기반하여 액세스 권한이 제공됩니다.

Related to 액세스 제어

  • 총 칙 항공권은 좌석이 예약된 항공편 및 해당 탑승권에 명시된 구간에만 유효하다. 좌석예약이 되어 있지 아니한 미사용 항공권이나 그 쿠폰, 항공권상에 명기된 예약을 변경코자 하는 여객에 대하여는 예약확약에 있어서 우선권이 인정되지 아니한다.

  • 소멸시효 보험금청구권, 보험료 또는 환급금 반환청구권은 3년간 행사하지 않으면 소멸시효가 완성됩니다.

  • 예치보험료 예치보험료는 계약체결일 이전 1개월 동안 1일 평균인원수에 정해진 보험요율을 적용하여 계산합니다.

  • 보험료의 자동대출납입 계약자는 제28조(보험료의 납입이 연체되는 경우 납입최고(독촉)와 계약의 해지)에 따른 보험료의 납입최고(독촉)기간이 지나기 전까지 회사가 정한 방법에 따라 보험료의 자동대출납입을 신청할 수 있으며, 이 경우 제35조(보험계약대출) 제1항에 따른 보험계약대출금으로 보험료가 자동으로 납입되어 계약은 유효하게 지속됩니다. 다만, 계약자가 서면 이외에 인터넷 또는 전화(음성녹음) 등으로 자동대출납입을 신청할 경우 회사는 자동대출납입 신청내역을 서면 또는 전화(음성녹음) 등으로 계약자에게 알려드립니다.

  • 선관주의의무 회사는 선량한 관리자로서의 주의의무를 다하여 운용관리업무를 처리하여야 합니다.

  • 보험료의 영수 자동납입일자는 이 보험계약 청약서에 기재된 보험료납입 해당일에도 불구하고 회사와 계약자가 별도로 약정한 일자로 합니다.

  • 투자신탁의 합병 집합투자업자가 자신이 운용하는 다른 투자신탁과 이 투자신탁을 합병하고 자 하는 경우에는 합병계획서를 작성하여 수익자총회의 승인을 얻어야 한다. 다만, 건전한 거래질 서를 해할 우려가 적은 소규모 투자신탁의 합병 등 법 시행령 제225조의2에서 정하는 경우는 제외 한다.

  • 보험료의 환급 이 계약이 무효, 효력상실, 해지 또는 소멸된 때에는 다음과 같이 보험료를 돌려드립니다.

  • 제2회 이후 보험료의 납입 계약자는 제2회 이후의 보험료를 납입기일까지 납입하여야 하며, 회사는 계약자가 보험료를 납입 한 경❹에는 영수증을 발행하여 드립니다. 다만, 금융회사(❹체국 포함)를 통하여 보험료를 납입 한 경❹에는 그 금융회사 발행 증빙서류를 영수증으로 대신합니다. 계약자가 제2회 이후의 보험료를 납입하기로 한 날을 말합니다.

  • 보험나이 등 이 약관에서의 피보험자의 나이는 보험나이를 기준으로 합니다. 다만, 제20조(계약의 무효) 제2호의 경우에는 실제 만 나이를 적용합니다.