결함사례
→통합 검색
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
“1.1.4” 검색결과 5개 · 1–5번째 표시
출처ISMS-P WIKI 편집
4
쟁점지식
통합 앱 내 신규 부가서비스(모바일 신분증 등) 탑재 시 관리체계 범위 설정 및 망분리 쟁점
하나의 앱에 인터넷뱅킹·모바일 신분증·DID 등 적용 법령이 다른 서비스가 혼재하면, 신규 서비스의 백엔드 연계 자산이 인증범위·자산대장·흐름도(DFD)에 빠짐없이 편입되고 사전 위험평가가 수행되었는지가 핵심 판단 기준이다. 특히 외부기관 연계가 계정계 DB와 직접 통신하면 전자금융감독…
기준 1.1.4기준 1.2.1기준 1.2.3#범위설정#망분리
쟁점지식
인증범위 확대 — 외부 인터넷 접점 자산의 필수 포함 쟁점
인증범위를 "우리가 인증받고자 하는 서비스"로 좁게 선언해 온 관행이 더 이상 통하지 않는다. 외부 인터넷과 연결되어 공격 경로로 활용될 가능성이 있는 자산은 범위에 반드시 포함하는 방향으로 제도가 바뀌고 있으며, 선언한 범위와 실제 인터넷 노출 자산 사이의 차이 자체가 쟁점이 된다.
기준 1.1.4기준 1.2.1기준 1.2.2#인증범위#자산식별
실무 사례
분석 SaaS와 개발계가 빠진 인증범위 경계 누락
분석 SaaS와 개발계가 빠진 인증범위 경계 누락 운영 서비스만 범위에 넣어 클라우드 분석환경, 개발계, 외주 개발자와 백업 데이터가 누락된 복합 사례입니다.