실무 지식
인증범위 산정과 경계관리
서비스, 조직, 시스템, 데이터, 시설, 외부자를 연결하여 누락 없는 인증범위를 산정하고 변경을 관리하는 방법입니다.
기준 1.1.4기준 1.2.1기준 1.2.2#인증범위#정보자산
문서를 불러오고 있습니다
요청한 자료와 최신 연결 정보를 확인하고 있습니다.
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
서비스, 조직, 시스템, 데이터, 시설, 외부자를 연결하여 누락 없는 인증범위를 산정하고 변경을 관리하는 방법입니다.
분석 SaaS와 개발계가 빠진 인증범위 경계 누락 운영 서비스만 범위에 넣어 클라우드 분석환경, 개발계, 외주 개발자와 백업 데이터가 누락된 복합 사례입니다.
중요 정보처리시스템의 클라우드 전환 시 사전 이용절차(안전성 평가·CISO 보고)를 이행했는지, 해외 리전에 개인(신용)정보를 저장하는 경우 국외이전 요건(고지·동의 또는 법정 근거·안전성 확보)을 충족했는지가 핵심이다.