{"schema":"clinicos-topic-document/v1","id":"clinicos-topic:clinic-approval-authority-matrix","slug":"clinic-approval-authority-matrix","canonical_url":"https://clinic-os.moden.marketing/topics/clinic-approval-authority-matrix","title":"환불·발주·계약·게시 권한 승인표","description":"환불·발주·계약·게시 행동의 요청·검토·최종승인·실행 권한과 금액·위험 한도, 대리승인·긴급예외·완료 증거를 한 표로 정합니다.","answer_capsule":"한의원의 환불·발주·계약·게시를 요청·검토·최종승인·실행으로 나누고 금액·개인정보·공개·계약기간별 이관선을 정합니다. 실제 한도와 계정권한은 내부 승인과 시험이 필요합니다.","document_type":"procedure","audience":"한의원 개원·운영 원장","task_intent":"환불·발주·계약·게시의 요청·검토·승인·실행 권한과 예외·완료 증거를 정합니다.","cluster":"operations","scope_class":"korean-medicine-primary-clinic-common","clinic_type":"korean-medicine-clinic","applicability":"","search_aliases":["한의원 권한 승인표","환불 발주 승인 매트릭스","의료기관 게시 승인권한"],"decision_questions":["행동·한도·역할","대리승인·예외","실행·증거·정기검토"],"glossary_refs":["최종승인","최소권한","직무분리","대리승인","완료 증거"],"reviewed_at":"2026-08-22","review_by":"2027-02-22","first_published_at":"2026-08-21 19:57:53","last_modified_at":"2026-08-21 19:57:53","content_status":"published","citations":[{"authority":"NIST","label":"NIST · SP 800-53 Rev.5 Security and Privacy Controls","url":"https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final","checked_at":"2026-08-22","supports":"직무분리·최소권한·승인된 변경 등 공식 보안통제 참고","limitation":"미국 연방 가이드이며 국내 법정 승인한도를 정하지 않음"},{"authority":"NIST","label":"NIST · SP 800-128 Security-Focused Configuration Management","url":"https://csrc.nist.gov/pubs/sp/800/128/upd1/final","checked_at":"2026-08-22","supports":"변경 요청·검토·승인·기록 원칙 참고","limitation":"한의원 환불·계약 절차를 직접 규정하지 않음"},{"authority":"개인정보보호위원회","label":"개인정보보호위원회 · 개인정보의 안전성 확보조치 기준 안내","url":"https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=G010030000&nttId=11352","checked_at":"2026-08-22","supports":"접근권한·접속기록 등 개인정보 안전조치 공식 안내","limitation":"환불·발주·계약의 금액 승인표를 정하지 않음"}],"update_triggers":[],"representations":{"html":"https://clinic-os.moden.marketing/topics/clinic-approval-authority-matrix","json":"https://clinic-os.moden.marketing/topics/clinic-approval-authority-matrix.json","markdown":"https://clinic-os.moden.marketing/topics/clinic-approval-authority-matrix.md"},"markdown_body":"직원이 환불·발주·게시를 누구에게 물어야 할지 모를 때 업무가 멈추거나 반대로 한 사람이 요청부터 실행까지 맡게 됩니다. 금액만으로 승인선을 정하면 환자정보가 담긴 게시물이나 장기 계약 같은 위험을 놓칠 수 있습니다. 행동·금액·위험별 역할과 예외, 완료 증거를 승인표로 정리합니다.\n\n## 먼저 결론\n\n- 요청·검토·최종승인·실행을 역할로 나눕니다.\n- 금액뿐 아니라 개인정보·공개·계약기간을 봅니다.\n- 대리승인과 긴급예외는 사전에 정합니다.\n- 승인과 실행 증거를 따로 남깁니다.\n\n이 표는 한의원이 정하는 내부 권장 통제이며 법정 환불·계약 금액 한도가 아닙니다. 의료적 판단, 의료광고 심의, 개인정보 공개와 계약 법률해석은 표만으로 대신하지 않습니다.\n\n## 시작 전 준비\n\n[NIST SP 800-53](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)을 클릭해 직무분리와 최소권한의 공식 개념을 봅니다. [NIST SP 800-128](https://csrc.nist.gov/pubs/sp/800/128/upd1/final)을 클릭해 변경 요청·승인·기록 흐름을 확인합니다. [개인정보위 안전조치 안내](https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=G010030000&nttId=11352)를 클릭해 접근권한 범위를 확인합니다.\n\n| 행동 | 요청 | 검토 | 최종승인 | 실행·증거 |\n|---|---|---|---|---|\n| 환불 | 사유·금액·거래 ID | 진료·결제 기록 대조 | 승인표 한도별 담당 | 결제 결과·환자 안내 |\n| 발주 | 품목·수량·견적 | 재고·예산·규격 | 원장 또는 지정자 | 주문서·입고 대조 |\n| 계약 | 범위·기간·비용 | 개인정보·해지·책임 | 원장·필요시 전문가 | 서명본·계정 회수일 |\n| 게시 | 원고·채널·공개일 | 광고·개인정보·사실 | 지정 승인자 | 공개 화면·철회 위치 |\n\n## 단계별 처리\n\n### 1. 승인할 행동을 실제 장면으로 모읍니다\n\n최근 환불·발주·계약·게시 사례를 금액, 환자 영향, 개인정보, 공개범위, 계약기간으로 나눕니다. ‘중요하면 원장’처럼 쓰지 않고 어떤 조건에서 누구에게 넘길지 적습니다.\n\n### 2. 네 역할과 한도를 정합니다\n\n요청자는 사유와 원본을 모으고, 검토자는 사실·예산·규제를 확인하며, 최종승인자는 진행·보류를 결정하고, 실행자는 시스템에 반영합니다. 작은 조직에서 한 사람이 여러 역할을 맡더라도 고위험 행동은 독립 확인이나 사후 표본검토를 둡니다.\n\n### 3. 부재·긴급·전문가 이관을 붙입니다\n\n대리승인자, 사용할 수 있는 기간과 한도, 긴급예외의 사후승인 시점을 정합니다. 의료적 판단·분쟁·개인정보 공개·의료광고·장기계약은 지정 전문가 또는 책임자에게 이관합니다. 정상이라면 부재 상황에서도 승인자가 누구인지 한 행에서 보입니다.\n\n### 4. 실행 증거와 권한을 대조합니다\n\n승인 메시지만 보관하지 않고 환불 결과, 발주·입고, 서명 계약, 공개 화면을 연결합니다. 실제 결제·계약·게시 계정 권한이 승인표와 맞는지 분기별로 확인합니다. 퇴사·역할변경 때 권한 회수일을 기록합니다.\n\n## 상황별 중단 기준\n\n- 승인자와 실행자가 불명확하면 작업을 시작하지 않습니다.\n- 금액 한도 안이어도 개인정보·의료광고·법률 위험이 있으면 이관합니다.\n- 대리승인 기간과 범위를 벗어나면 원 승인자를 기다립니다.\n- 승인 증거와 실제 실행값이 다르면 다음 유사 업무를 중단하고 대조합니다.\n- 계정 권한이 표보다 넓으면 권한을 줄이거나 표를 재승인합니다.\n\n## 완료했는지 확인\n\n- [ ] 행동별 요청·검토·최종승인·실행 역할을 정했습니다.\n- [ ] 금액·개인정보·공개·기간별 이관선을 적었습니다.\n- [ ] 대리승인·긴급예외·전문가 이관을 정했습니다.\n- [ ] 승인 증거와 실행 결과를 연결했습니다.\n- [ ] 실제 계정 권한과 회수일을 대조했습니다.\n- [ ] 정상이라면 직원이 사례 하나를 보고 누구에게 무엇을 요청할지 설명할 수 있습니다.\n\n완료는 서명된 표가 있는 상태가 아니라 실제 권한과 실행 증거가 표와 일치하고 부재·예외 상황을 시험한 상태입니다. 한도와 역할 시험은 implementation gate입니다.","faq":[{"q":"직원이 적은 한의원도 역할을 네 명으로 나눠야 하나요?","a":"사람 수가 아니라 역할을 구분합니다. 한 사람이 겸할 수 있지만 고위험 업무는 독립 확인이나 사후 표본검토를 둡니다."},{"q":"금액 한도 안이면 게시도 바로 가능한가요?","a":"아닙니다. 개인정보·의료광고·공개 위험은 금액과 별도 이관선으로 봅니다."},{"q":"원장 부재 때는 어떻게 하나요?","a":"대리승인자·기간·한도와 사후승인 시점을 미리 정하고 범위를 넘으면 보류합니다."},{"q":"실제 적용 전에 무엇이 남나요?","a":"최근 사례와 한도 대조, 실제 계정권한 확인, 부재·긴급·대리승인 시뮬레이션이 implementation gate입니다."}]}