Àç·®Àû Á¢±Ù ÅëÁ¦(Discretionary access control : DAC)´Â µ¥ÀÌÅÍ ¼ÒÀ¯ÀÚÀÇ Àç·®¿¡ ÀÇÇØ È°¼ºÈµÇ°Å³ª º¯°æµÉ ¼ö ÀÖ´Â º¸È£ÀÌ´Ù. ÀÌ°ÍÀº Á¤º¸ ÀÚ¿ø¿¡ ´ëÇÑ µ¥ÀÌÅÍ ¼ÒÀ¯ÀÚ¿¡ ÀÇÇØ Á¤ÀÇµÈ (µ¥ÀÌÅÍ) °øÀ¯ÀÇ »ç·ÊÀ̸ç, ÀÌ °æ¿ì µ¥ÀÌÅÍ ¼ÒÀ¯ÀÚ°¡ ÀÚ½ÅÀÇ ÀÚ¿ø¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â »ç¶÷°ú Á¢±Ù¿¡ ´ëÇÑ º¸¾È ¼öÁØÀ» ¼±ÅÃÇÒ ¼ö ÀÖ´Ù. Àç·®Àû Á¢±Ù ÅëÁ¦´Â °Á¦Àû(mandatory) Á¢±Ù ÅëÁ¦º¸´Ù ¿ì¼±ÇÒ ¼ö ¾ø°í, ÀÌ ÅëÁ¦´Â µ¿ÀÏÇÑ ¹èÁ¦ ¿øÄ¢À» °¡Áö°í ´õ ¸¹Àº Á¢±ÙÀ» ±ÝÇϵµ·Ï ÇÏ´Â ºÎ°¡ÀûÀÎ ¿©°úÀåÄ¡·Î½á ÀÛ¿ëÇÑ´Ù.
sourced by CISA review manuals 2007