---
sourceDocument: Yokohama 거버넌스, 위험 및 준수
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ko-KR

ft:publication_title :

    - Yokohama 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# access-control-by-legal-entity

# 조직 구조를 통한 접근 제어 {#ariaid-title1}

* 릴리스 버전: Yokohama
* 
* 업데이트 날짜 2025년 11월 27일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

EBA(엔터티 기반 액세스)를 사용하여 처리 활동 기록에 대한 액세스를 제한하는 방법에 대해 설명합니다.
처리 활동 기록 및 관련 데이터에 대한 사용자 액세스는 조직 구조에 따라 제한될 수 있습니다. 이 구조는 법인, 관할권, 비즈니스 단위 또는 개인정보 보호 팀의 운영 방식에 맞는 세분화를 반영할 수 있습니다. 이 접근 방식을 사용하면 세분화된 보안을 사용할 수 있으며 여러 지역 또는 자회사에서 기능하는 조직의 규정 준수를 지원할 수 있습니다.

엔터티 기반 액세스(EBA)는 정의된 조직 구조에 따라 데이터 분리를 적용하여 이 제어를 구현합니다. EBA를 사용하면 사용자는 명시적으로 액세스 권한이 부여된 엔터티 또는 관할 구역에 대한 기록만 보고 관리할 수 있습니다. 이 정의된 범위를 벗어난 기록은 숨겨진 상태로 유지됩니다.

## 주요 특성 {#access-control-by-legal-entity__section_j3f_3hf_lhc}

* 동적 세분화: 법인, 관할 구역, 비즈니스 단위 또는 정의된 그룹화와 같은 조직 구조에 따라 액세스를 할당할 수 있습니다. 따라서 처리 활동 기록은 해당 팀에만 표시됩니다.
* 규제 조정: 접근 제어를 조직 구조에 매핑할 수 있으므로 조직이 현지 규제 요구 사항을 충족하고 명확한 감사 추적을 유지할 수 있습니다.

{#access-control-by-legal-entity__ul_nzg_khf_lhc}

액세스 제어 구성에 대한 자세한 내용은 다음 문서를 참조하십시오 [접근 제어 구성](https://servicenow-prod.fluidtopics.net/KlajDTZhhMbkg_DH3DxEVA "속성 활성화, 계층 구조 설정, 기록 매핑, 사용자 할당, 대량 업데이트 및 엔터티 기반 기록 접근 규칙 활성화를 포함하여 개인정보 보호 관리에서 엔터티 기반 접근 제어를 구성하는 단계별 프로세스에 대해 설명합니다.").

## UI 영향 {#access-control-by-legal-entity__section_jjg_mtm_lhc}

* 처리 활동 상세 정보: 사용자 범위를 벗어난 기록에 대해 숨겨집니다.
* 데이터 계보: 접근할 수 없는 엔터티에 대한 정보가 숨겨지고 측면 패널의 탐색 버튼이 비활성화됩니다.
* 보고서 및 대시보드: 처리 활동, 위험 검사 및 준수와 같은 보고서의 가시성은 엔터티 구성에 따라 필터링됩니다.
{#access-control-by-legal-entity__ul_hnj_dfn_lhc}

## 역할 역량 {#access-control-by-legal-entity__section_a3z_g5m_lhc}

{#access-control-by-legal-entity__table_gyj_m5m_lhc__entry__2}

| 역할 | 기능 |
|-|-|
| 개인정보 관리자 | * 엔터티 구성 생성 * 대량 액세스 업데이트 수행 {#access-control-by-legal-entity__ul_upz_p5m_lhc} |
| 개인정보 보호 관리자 | 엔터티 구성 보기 |
| 개인정보 분석가 | 구성된 엔터티 및 연결된 다운스트림 엔터티에 대한 액세스 기록 |
| 개인정보 보호 비즈니스 사용자 | 구성된 엔터티 및 연결된 다운스트림 엔터티에 대한 액세스 기록 |
[표 1. 역할 역량]

{#access-control-by-legal-entity__table_gyj_m5m_lhc}  
주:  
담당자, 검토자, 분석가와 같이 할당된 역할은 해당 기록이 구성된 엔터티 외부에 있더라도 할당된 기록에 대한 액세스 권한을 유지합니다.
* **[접근 제어 구성](https://servicenow-prod.fluidtopics.net/KlajDTZhhMbkg_DH3DxEVA)**   
  속성 활성화, 계층 구조 설정, 기록 매핑, 사용자 할당, 대량 업데이트 및 엔터티 기반 기록 접근 규칙 활성화를 포함하여 개인정보 보호 관리에서 엔터티 기반 접근 제어를 구성하는 단계별 프로세스에 대해 설명합니다.
* **[엔터티 기반 액세스 구성](https://servicenow-prod.fluidtopics.net/ZIxifyQ~tn14gJoD3mVC8A)**   
  엔터티 기반 액세스 구성 플러그인을 설치하고 기록 유형에 대한 속성을 활성화하여 엔터티 기반 액세스를 구성합니다.
* **[엔터티 구성 생성](https://servicenow-prod.fluidtopics.net/oS~PnwSpyUr3XMfm9ReRTA)**   
  본사, 지역 사무소, 자회사 등 다양한 수준에 대한 엔터티 기반 액세스를 구성하여 조직 구조를 생성하고 사용자 및 그룹에 대한 접근 규칙을 정의합니다.
* **[엔터티 간 계층적 관계 추가](https://servicenow-prod.fluidtopics.net/QYXqVYf0DC8UZEavjGsAPQ)**   
  업스트림 및 다운스트림 옵션을 사용하여 엔터티 간의 계층적 관계(전역 → 지역 → 국가 수준)를 정의합니다. 계층 구조를 추가하면 명확한 조직 구조가 생성됩니다.
* **task/create-bulk-access-update-config-privacy.html**   
* **[엔터티 기반 기록 접근 규칙 설정](https://servicenow-prod.fluidtopics.net/bU212gfTZ~aO93yRX9kLtg)**   
  엔터티 기반 기록 접근 규칙을 사용하여 기록을 보호하고 지속적인 모니터링을 활성화합니다. 이러한 규칙은 새 기록이나 수정된 기록에 자동으로 제한을 적용하여 수동 업데이트 없이 액세스 설정이 계속 적용되도록 합니다. 엔터티 또는 처리 활동이 변경되면 시스템은 접근 제어를 자동으로 업데이트합니다.

