계정 목록은 만든 날부터 바뀔 수 있으므로 이름을 적는 것보다 실제 서비스 화면과 대조하는 절차가 중요합니다. 업무가 멈출 수 있는 로그인 수단을 개인 계정, 조직 계정, 자동화 계정으로 구분하고 현재 사용 여부를 확인합니다.
대장에는 서비스, 계정 식별자, 생성자, 현재 책임자, 소유 조직, 복구 수단, 권한 수준, 마지막 확인일을 둡니다. 비밀번호나 복구 코드를 평문으로 목록에 적지 않습니다. 생성자와 책임자가 다르면 인수인계 상태를 표시합니다.
가상의 점검에서 목록에는 활성이라고 적혀 있지만 관리 화면에 계정이 없다면 삭제로 단정하지 않습니다. 이름 변경, 다른 조직 소유, 접근 권한 부족을 확인하고 미확인 상태로 둡니다. 이는 실제 계정이나 보안 사고 사례가 아닙니다.
퇴사·역할 변경·서비스 종료가 재검토 신호입니다. 책임자가 없는 계정은 부서명으로 가리는 데 그치지 않고 새 소유자 지정과 불필요한 권한 회수를 승인 절차로 진행합니다. 외부 협력자 접근도 종료일과 목적을 확인합니다.
정기 대조의 산출물은 활성, 휴면 검토, 인계 중, 접근 불가, 종료 확인의 상태표입니다. 계정 수를 줄였다고 안전을 보장하지 않으며, 필요한 계정은 복구와 승인 경로가 작동하는지 확인합니다. 이 기록이 있어야 목록과 실물이 다시 어긋날 때 변경 시점을 찾을 수 있습니다.
목록 대조는 성공적으로 로그인해 보는 행위만으로 끝나지 않습니다. 과도한 권한, 중복 관리자, 사용하지 않는 연동도 확인하되 업무 중단 위험과 승인 절차를 고려해 정리합니다. 계정 제거는 복구 불가능할 수 있으므로 소유자와 영향을 확정한 뒤 수행하고, 이 글의 목록은 직접 삭제 명령이 아니라 검토 대장을 만드는 데 목적이 있습니다.