본문 바로가기
Security & IT terms

[Day 5] Policy, Process, Procedure, Guideline

by minimalist_2022 2020. 8. 14.


  • 조직의 목적을 실현하기 위한 최상위 규정
    • 예1 : 고객이 주문한 시점으로부터 24시간 이내에 발송해야 한다. 
    • 예2 : 학교는 매년 정기적으로 소방훈련을 실시해야 한다.


  • Policy를 준수하기 위해 실행해야 하는 항목의 집합
    • 예1 : 관리자가 프로세스를 모니터링하는 동안, 직원은 주문을 기다리며 배송 준비를 한다.
    • 예2 : 소방훈련이 시작되면 교사는 학생들을 인솔하여 운동장으로 나간다. 교장은 모든 과정을 감독한다.


  • 각 단계에서 해야 하는 구체적인 행동, 절차
    • 예1 : Alice는 식품의 주문을 처리하고, Bob은 전자제품의 주문을 처리한다. Claire는 적시에 배송이 완료되도록 감독한다.
    • 예2 : 강당에 있던 학생은 2층 통로를 이용하여 밖으로 나간다. 교실에 있던 학생은 선생님 인솔하에 1층을 통해 운동장으로 나간다.


  •  주어진 상황에서 어떻게 행동해야 하는지에 대한 조언(강제성 없음)


Policy Process Procedure
  • Rule
  • Regulation
  • Set of guidelines
Set of things (Procedures) that must be executed Specific and detailed step of actions
  • Very high level
  • Includes: responsibilities and consequences
  • Who
  • When
  • How often
  • Exact step by step
  • Who
  • What order
  • How to deal with undefined events
  • Indecent material should not be viewed on company IT equipment.
  • The IT Director will be responsible for ensuring this is monitored
  • Staff will be reprimanded if caught via HR.
  • IT Director will use appropriate software to detect infringement
  • A procedure will exist if infringement is detected.
  • IT Director will review with HR what constitutes indecent material and HR must decide actions
  • Every week the IT Manager must review the internet filter logs
  • If they find entries that are not acceptable they inform the IT director
  • The IT director will contact the HR Director
  • The HR director will call a meeting with the staff member to discuss

- 출처



What are Policies vs. Processes vs. Procedures

A clear overview of the differences between policies, processes and procedures with easy to follow examples.




Difference between Guideline, Procedure, Standard and Policy

We come across these terms quite often and we find lot many people using them in a wrong way. Guideline is simply to give an overview of how to perform a task.
