
방문객 출입은 문을 열어 주는 순간이 아니라 방문 목적을 승인하고 필요한 구역과 시간만 허용한 뒤 출입증을 회수하는 하나의 절차로 관리해야 합니다. 방문 전에 내부 담당자와 목적, 예정 시간을 확인하고 도착 시 신원을 대조해 개인별 임시 출입증을 발급하세요. 서버실·문서보관실 등 제한구역은 권한 있는 직원이 동행하고, 직원도 낯선 사람이 뒤따라 들어오지 않도록 한 사람씩 인증하는 원칙을 지켜야 합니다. 퇴실 시 출입증과 열쇠를 회수하고 입·퇴실 시각, 방문 대상과 예외 사항을 기록해 미반납이나 장기 체류를 확인하세요.
방문 전에 목적과 내부 책임자를 확인합니다
예약 없이 도착한 사람에게 소속이나 용건만 듣고 출입을 허용하면 내부 직원이 실제로 방문을 요청했는지 확인하기 어렵습니다. 방문 전에 이름과 소속, 목적, 만날 직원, 예정 시간과 필요한 구역을 받아 내부 담당자가 승인하도록 하고, 갑작스러운 방문은 공개된 연락처가 아니라 내부 연락망으로 담당자에게 직접 확인하세요.
NIST SP 800-53의 물리적 출입 권한 통제는 시설에 접근할 사람의 승인 목록을 유지하고 출입 자격증명을 발급하며, 필요가 없어지면 목록에서 제거하도록 안내합니다. 이를 소규모 사업장에 적용할 때도 모든 방문객에게 건물 전체 권한을 주기보다 업무에 필요한 시간과 공간만 승인하는 기준이 출발점입니다.
- 방문자·소속·목적·내부 담당자·예정 시간 사전 등록
- 예약 변경과 당일 방문은 내부 담당자가 별도 확인
- 공개구역·일반 업무구역·제한구역의 출입 범위 구분

도착 시 신원을 대조하고 개인별 출입증을 발급합니다
한 장의 방문증을 여러 사람이 돌려 쓰거나 이름만 적고 통과시키면 누가 시설 안에 있는지 알기 어렵습니다. 안내 담당자는 예약 정보와 방문자의 신원을 대조하고, 사진이나 주민등록번호 전체를 불필요하게 복사하지 않도록 확인에 필요한 최소 정보만 기록하세요. 개인정보를 수집한다면 목적과 보관기간, 접근권한도 정해야 합니다.
방문증은 직원증과 쉽게 구별되는 색이나 형태로 만들고 방문자 한 명에게 하나씩 발급합니다. 출입 가능한 문과 만료 시각을 필요한 범위로 제한하며, 열쇠나 임시 카드도 고유 번호와 수령자를 함께 기록하세요. 방문객이 여러 명이면 대표자 한 사람의 이름만 남기지 말고 실제 출입 인원을 확인해야 합니다.
- 예약 정보와 신원을 대조하되 불필요한 개인정보 복사 금지
- 직원증과 구별되는 개인별 임시 출입증 발급
- 출입 가능 구역·유효시간·임시 카드 번호 기록
제한구역은 동행하고 한 사람씩 인증합니다
방문증이 있다고 해서 서버실, 통신실, 고객문서 보관장소나 직원 전용 공간까지 혼자 다니게 해서는 안 됩니다. 방문 목적상 필요한 경로를 정하고 권한 있는 직원이 출입부터 작업, 퇴실까지 동행하세요. 유지보수 작업은 대상 장비와 반입 도구를 확인하고 작업 범위가 바뀌면 다시 승인을 받아야 합니다.
출입문이 닫히기 전에 뒤따라 들어가는 동행 통과는 카드가 없는 사람의 접근을 기록 밖으로 만듭니다. 직원은 자신의 인증으로 여러 사람을 통과시키지 말고 방문객의 출입증과 동행자를 확인해야 합니다. 문이 오래 열려 있거나 승인되지 않은 사람이 따라오면 직접 대치하기보다 안내·보안 담당자에게 정해진 방식으로 알리세요.
- 서버실·문서보관실 등 제한구역은 승인된 직원이 동행
- 출입문에서는 한 사람씩 인증하고 문 닫힘 확인
- 작업 대상·반입 장비·경로 변경 시 재승인
퇴실과 출입증 반납까지 같은 기록으로 닫습니다
방문객이 회의를 마쳤어도 출입증과 열쇠가 남아 있으면 권한은 끝나지 않은 것입니다. 동행 직원이나 안내 담당자가 퇴실 시각을 확인하고 임시 출입증, 출입카드와 열쇠를 즉시 회수해 비활성화하세요. 반납함만 두는 경우에도 누가 무엇을 돌려줬는지 당일 대조할 수 있어야 합니다.
NIST의 방문자 출입 기록 통제는 방문자의 이름과 소속, 방문일, 입·퇴실 시각, 방문 목적과 만난 사람 등을 기록하고 정한 주기로 검토하도록 제시합니다. 기록은 방문객 감시를 위한 과도한 정보 수집이 아니라 사고 때 출입 사실을 확인하고 미반납, 장기 체류와 반복 예외를 찾을 수 있는 범위로 정해 보호하세요.
- 퇴실 시각 확인과 출입증·카드·열쇠 즉시 회수
- 미반납·예정시간 초과·승인 구역 이탈을 당일 확인
- 출입 기록의 보관기간·조회권한·파기 절차 지정
예외 상황을 정기 점검해 절차를 고칩니다
배달, 야간 유지보수, 공사 인력과 단체 방문은 평소 절차에서 빠지기 쉽습니다. 자주 오는 외부 업체라도 직원과 같은 상시 권한을 자동으로 주지 말고 계약 기간, 작업 일정과 책임자에 맞춰 권한을 만료시키세요. 긴급 출동이나 재난 대피 때는 안전을 우선하되 사후에 누가 언제 어디에 들어갔는지 보완 기록을 남깁니다.
매월 방문 기록과 출입 시스템 기록을 표본 대조해 승인 없는 발급, 퇴실 누락, 미반납 카드와 제한구역의 비정상 접근이 있었는지 살펴보세요. 에스원 공식 안내도 상업 시설의 출입관리와 출입 인원·차량·물품 통제를 주요 보안 관리 항목으로 제시합니다. 장비 도입만으로 끝내지 말고 안내 담당자와 내부 직원이 같은 확인 원칙을 연습해야 합니다.
- 배달·공사·야간 유지보수의 별도 승인과 동행 기준 마련
- 방문 기록과 출입 시스템 기록을 정기적으로 표본 대조
- 미반납·예외 승인·경보 대응 사례를 교육에 반영
이 주제로 함께 많이 찾는 안내
상담 전에 많이 묻는 내용
Q. 자주 방문하는 협력업체 직원도 매번 등록해야 하나요?
방문 빈도만으로 직원과 같은 상시 권한을 주지 마세요. 계약과 작업 범위에 맞는 별도 권한을 승인하고 유효기간, 출입 구역과 책임자를 정한 뒤 정기적으로 필요 여부를 검토해야 합니다.
Q. 신분증을 맡아 두면 방문객 관리가 더 안전한가요?
신분 확인에 필요하다는 이유만으로 신분증 원본을 장시간 보관하거나 전체 정보를 복사하면 개인정보 위험이 커질 수 있습니다. 필요한 최소한의 확인·기록 방식을 정하고 임시 출입증 회수는 별도 절차로 운영하세요.
Q. 직원이 함께 들어가면 방문객 카드는 없어도 되나요?
동행 여부와 별개로 현재 시설 안에 누가 있는지 확인할 수 있어야 합니다. 방문객별 식별 가능한 임시 출입증을 발급하고 입·퇴실 시각과 동행자를 기록하세요.
참고 출처 및 업데이트
NIST SP 800-53 Rev. 5, Security and Privacy Controls for Information Systems and Organizations, 작성기관 미국 국립표준기술연구소(NIST), 작성자 Joint Task Force, 작성일 2020-12-10, 수집일 2026-09-06Recommended Practice: Improving Industrial Control System Cybersecurity with Defense-in-Depth Strategies, 작성기관 미국 사이버보안 및 인프라 보안국(CISA), 작성자 NCCIC·ICS-CERT, 작성일 2016-09, 수집일 2026-09-06상업용 세콤, 작성기관 에스원, 작성자 에스원 홈페이지 편집팀, 작성일 페이지 미표기, 수집일 2026-09-06시설관리(FM), 작성기관 에스원, 작성자 에스원 홈페이지 편집팀, 작성일 페이지 미표기, 수집일 2026-09-06최초 작성 2026-09-06 · 최종 수정 2026-09-06


