결함사례
→통합 검색
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
“2.10.2” 검색결과 4개 · 1–4번째 표시
출처ISMS-P WIKI 편집
4
쟁점지식
금융 클라우드 이용절차 준수 및 개인(신용)정보 국외이전 안전조치 쟁점
중요 정보처리시스템의 클라우드 전환 시 사전 이용절차(안전성 평가·CISO 보고)를 이행했는지, 해외 리전에 개인(신용)정보를 저장하는 경우 국외이전 요건(고지·동의 또는 법정 근거·안전성 확보)을 충족했는지가 핵심이다.
기준 2.10.2기준 3.3.4기준 2.3.1#클라우드#CSAP
쟁점지식
클라우드 IAM 과도 권한 부여 및 Secret 노출 쟁점
클라우드 IAM 권한이 최소권한 원칙에 따라 부여되고, 관리자/루트 계정에 MFA·사용제한이 적용되며, 액세스키·시크릿이 소스·이미지에 하드코딩되지 않고 시크릿 매니저로 관리되는지가 핵심이다.
기준 2.10.2기준 2.5.5기준 2.7.2#IAM#최소권한
실무 사례
분석 SaaS와 개발계가 빠진 인증범위 경계 누락
분석 SaaS와 개발계가 빠진 인증범위 경계 누락 운영 서비스만 범위에 넣어 클라우드 분석환경, 개발계, 외주 개발자와 백업 데이터가 누락된 복합 사례입니다.
기준 1.1.4