결함사례
→통합 검색
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
“1.2.3” 검색결과 5개 · 1–5번째 표시
출처ISMS-P WIKI 편집
5
쟁점지식
통합 앱 내 신규 부가서비스(모바일 신분증 등) 탑재 시 관리체계 범위 설정 및 망분리 쟁점
하나의 앱에 인터넷뱅킹·모바일 신분증·DID 등 적용 법령이 다른 서비스가 혼재하면, 신규 서비스의 백엔드 연계 자산이 인증범위·자산대장·흐름도(DFD)에 빠짐없이 편입되고 사전 위험평가가 수행되었는지가 핵심 판단 기준이다. 특히 외부기관 연계가 계정계 DB와 직접 통신하면 전자금융감독…
기준 1.1.4기준 1.2.1기준 1.2.3#범위설정#망분리
쟁점지식
전자금융기반시설 취약점 분석·평가 고위험 항목 미조치 쟁점
연 1회 전자금융기반시설 취약점 분석·평가 수행 후 고위험 항목에 대한 이행조치가 적시에 완료되었는지, 불가피한 지연 시 CISO 서면 위험수용 절차를 거쳤는지가 핵심이다. 가상화·컨테이너 등 신규 인프라의 점검 대상 누락도 확인 대상이다.
기준 2.11.2기준 1.2.3기준 2.10.8#취약점분석평가#고위험
쟁점지식
위험평가 자산식별 객관성 및 DoA 초과 위험수용 쟁점
정보자산 식별이 누락 없이 일관된 기준으로 이루어지고, 위험평가 방법·척도가 객관적이며, 수용가능한 위험수준(DoA)을 초과하는 위험에 대해 근거 있는 위험처리(감소·회피·전가·수용)와 경영진 승인이 이루어졌는지가 핵심이다.