결함사례
→통합 검색
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
“2.10.8” 검색결과 4개 · 1–4번째 표시
출처ISMS-P WIKI 편집
4
쟁점지식
전자금융기반시설 취약점 분석·평가 고위험 항목 미조치 쟁점
연 1회 전자금융기반시설 취약점 분석·평가 수행 후 고위험 항목에 대한 이행조치가 적시에 완료되었는지, 불가피한 지연 시 CISO 서면 위험수용 절차를 거쳤는지가 핵심이다. 가상화·컨테이너 등 신규 인프라의 점검 대상 누락도 확인 대상이다.
기준 2.11.2기준 1.2.3기준 2.10.8#취약점분석평가#고위험
쟁점지식
EOL/EOS(지원종료) OS·소프트웨어의 대체통제 쟁점
지원종료(EOL/EOS)로 보안패치가 불가한 OS·SW에 대해 교체 계획이 있는지, 불가피한 잔존 시 망분리·접근제한·가상패치 등 대체통제와 위험수용 승인이 있는지가 핵심이다.
기준 2.10.8기준 2.11.2기준 1.2.3#EOL#EOS
쟁점지식
소프트웨어 공급망(SCA)·오픈소스 취약점 관리 쟁점
애플리케이션이 사용하는 오픈소스·서드파티 라이브러리의 구성요소(SBOM)를 식별하고, SCA로 알려진 취약점(CVE)을 지속 점검·패치하며, 라이선스·무결성(변조 아티팩트)까지 관리하는지가 핵심이다.
기준 2.8.2기준 2.11.2기준 2.10.8