icon

안동민 개발노트

6장 : 정보보안관리 및 법규

BCP/DRP와 보안 운영

장애, 재해, 침해사고 상황에서 업무를 지속하고 복구하기 위한 BCP/DRP와 보안 운영을 정리합니다.

장애, 재해, 침해사고 상황에서 업무를 지속하고 복구하기 위한 BCP/DRP와 보안 운영을 정리합니다.

위험관리 = 사고가 나기 전에 위험을 식별·평가·처리하는 활동
침해사고 대응 = 사고가 발생했을 때 피해 확산을 막고 복구·보고·재발 방지를 수행하는 활동
장애, 재해, 침해사고, 랜섬웨어, 정전, 화재, 장비 고장, 운영 실수 등으로
서비스가 중단되었을 때 조직이 어떻게 업무를 계속할 것인가?

이 질문에 답하는 영역이 BCP/DRP와 보안 운영입니다.


학습 목표

이번 절가 끝나면 다음 질문에 답할 수 있어야 합니다.

질문목표
BCP란 무엇인가?업무 중단 상황에서도 핵심 업무를 지속하기 위한 계획이라고 설명
DRP란 무엇인가?재해 발생 시 IT 시스템과 데이터를 복구하기 위한 계획이라고 설명
BCP와 DRP의 차이는?BCP는 업무 전체 연속성, DRP는 IT 복구 중심이라고 설명
BIA란 무엇인가?업무 영향 분석으로, 업무 중단 시 영향을 분석하는 활동이라고 설명
RTO란 무엇인가?서비스를 얼마 안에 복구해야 하는지 나타내는 복구 시간 목표라고 설명
RPO란 무엇인가?데이터 손실을 어느 시점까지 허용할 수 있는지 나타내는 복구 시점 목표라고 설명
백업 전략은 왜 중요한가?장애·삭제·랜섬웨어·재해 발생 시 복구를 위해 필요하다고 설명
재해복구센터 종류는?Hot, Warm, Cold Site의 차이를 설명
이중화와 고가용성이란?장애 발생 시 서비스 중단을 최소화하기 위한 구성이라고 설명
패치관리란?취약점 보완을 위해 업데이트를 계획·검증·적용하는 활동이라고 설명
변경관리란?시스템 변경이 장애나 보안 문제를 만들지 않도록 통제하는 활동이라고 설명
취약점 관리란?취약점을 식별·평가·조치·검증하는 반복 활동이라고 설명
운영 로그 관리는 왜 중요한가?이상행위 탐지, 사고 분석, 책임추적성 확보에 필요하다고 설명

학습 내용의 큰 그림

이번 절에서는 크게 두 덩어리입니다.

1. 업무연속성 및 재해복구
2. 보안 운영관리

두 영역은 서로 연결됩니다.

BCP/DRP는 장애와 재해가 발생해도 업무와 시스템을 복구하기 위한 계획이다.
보안 운영은 평상시에 패치, 변경, 취약점, 로그, 백업, 관제를 관리하여 장애와 사고를 예방하는 활동이다.

전체 흐름은 다음과 같습니다.

업무 중요도 분석
→ 복구 목표 설정
→ 백업과 이중화 설계
→ 재해복구 계획 수립
→ 운영 절차 수립
→ 패치·변경·취약점 관리
→ 로그·관제 운영
→ 훈련과 점검
→ 개선

업무연속성관리, BCM

BCM이란?

BCM은 Business Continuity Management입니다.
한국어로는 업무연속성관리입니다.

시험식 정의는 다음입니다.

업무연속성관리는 재해, 장애, 침해사고 등 업무 중단 상황에서도 조직의 핵심 업무를 허용 가능한 수준으로 지속하거나 신속히 복구하기 위한 관리 활동이다.

핵심 의미는 다음과 같다.

BCM = 회사가 큰 사고가 나도 중요한 업무를 계속하기 위한 관리 활동

예를 들어 이런 상황을 생각해봅시다.

데이터센터 화재
랜섬웨어 감염
주요 DB 장애
DDoS 공격
정전
클라우드 장애
관리자 실수로 서비스 중단

이때 조직은 단순히 “복구하자”가 아니라 아래를 미리 정해두어야 합니다.

어떤 업무가 가장 중요한가?
얼마나 오래 중단되어도 되는가?
어느 시점의 데이터까지 복구해야 하는가?
누가 의사결정을 하는가?
어떤 시스템부터 복구하는가?
고객과 관계기관에는 어떻게 알리는가?

BCP

BCP란?

BCP는 Business Continuity Plan입니다.
한국어로는 업무연속성계획입니다.

시험식 정의는 다음입니다.

BCP는 재해, 장애, 침해사고 등으로 업무가 중단될 경우 핵심 업무를 허용 가능한 수준으로 지속하거나 신속히 복구하기 위한 절차와 자원, 역할을 정의한 계획이다.

핵심 의미는 다음과 같다.

BCP = 사고가 나도 핵심 업무를 계속하기 위한 계획

BCP는 IT만의 문제가 아닙니다.
사람, 업무, 장소, 고객 대응, 공급망, 법무, 홍보까지 포함합니다.

영역BCP에서 고려할 내용
업무어떤 업무가 핵심인지
인력누가 복구와 운영을 담당할지
장소대체 근무지나 재택근무 체계
시스템어떤 시스템부터 복구할지
데이터어떤 데이터가 필요한지
고객고객 안내와 문의 대응
법무·홍보신고, 공지, 언론 대응
외부업체클라우드, IDC, 유지보수 업체 연락

BCP의 주요 구성요소

BCP에는 보통 다음이 포함됩니다.

구성요소설명
목적과 범위어떤 업무와 조직에 적용되는지
핵심 업무 목록중단 시 영향이 큰 업무
비상 조직의사결정자와 대응팀
비상연락망내부·외부 연락체계
업무 영향 분석 결과BIA 결과
복구 우선순위어떤 업무와 시스템부터 복구할지
대체 절차수작업, 대체 시스템, 우회 절차
자원 목록인력, 장비, 장소, 데이터
커뮤니케이션 계획고객, 임직원, 기관, 언론 안내
훈련과 점검모의훈련, 개선 절차

실기형 답안으로는 이렇게 정리할 수 있습니다.

BCP는 재해나 장애로 업무가 중단될 경우 핵심 업무를 허용 가능한 수준으로 지속하거나 복구하기 위한 계획이다. 핵심 업무, 복구 우선순위, 비상조직과 연락망, 대체 업무절차, 필요 자원, 고객·관계기관 커뮤니케이션, 훈련과 점검 계획을 포함해야 한다.

DRP

DRP란?

DRP는 Disaster Recovery Plan입니다.
한국어로는 재해복구계획입니다.

시험식 정의는 다음입니다.

DRP는 재해나 장애로 IT 시스템, 데이터, 네트워크, 서비스가 중단되었을 때 이를 복구하기 위한 절차, 자원, 우선순위, 책임을 정의한 계획이다.

핵심 의미는 다음과 같다.

DRP = IT 시스템과 데이터를 복구하기 위한 계획

DRP는 BCP보다 IT 중심입니다.

영역DRP에서 고려할 내용
서버장애 서버 복구, 재설치
DB백업 복원, 데이터 정합성 확인
네트워크라우팅, 방화벽, VPN 복구
애플리케이션서비스 배포, 환경설정 복구
보안장비WAF, IPS, 방화벽 정책 복구
데이터센터재해복구센터 전환
백업복원 절차와 검증
운영인력복구 담당자와 역할

DRP의 주요 구성요소

구성요소설명
복구 대상 시스템서버, DB, 네트워크, 보안장비
복구 우선순위핵심 시스템부터 복구
RTO/RPO시간과 데이터 복구 목표
백업 위치온사이트, 오프사이트, 클라우드
복구 절차시스템별 복구 순서
대체 인프라DR센터, 클라우드, 이중화 자원
담당자복구 책임과 역할
검증 방법복구 후 정상 동작 확인
테스트 계획정기 복구훈련
복구 후 보안점검취약점, 계정, 로그, 무결성 점검
실기형 답안
DRP는 재해나 장애로 IT 시스템과 데이터가 중단되었을 때 이를 복구하기 위한 계획이다. 복구 대상 시스템, 복구 우선순위, RTO와 RPO, 백업 위치와 복구 절차, 재해복구센터, 담당자 역할, 복구 테스트와 사후 보안점검을 포함해야 한다.

BCP와 DRP 비교

BCP와 DRP는 자주 비교됩니다.

구분BCPDRP
전체 이름Business Continuity PlanDisaster Recovery Plan
한국어업무연속성계획재해복구계획
초점핵심 업무 지속IT 시스템·데이터 복구
범위업무, 인력, 장소, 고객, 법무, IT 포함서버, DB, 네트워크, 애플리케이션, 데이터
목적업무 중단 최소화시스템 복구
관계DRP를 포함하는 더 넓은 개념BCP의 IT 복구 부분
시험식 답안
BCP는 재해나 장애 상황에서도 조직의 핵심 업무를 지속하거나 신속히 복구하기 위한 전체 업무 관점의 계획이다. DRP는 BCP의 하위 또는 연계 계획으로, IT 시스템, 데이터, 네트워크, 서비스의 복구 절차와 자원을 정의한 재해복구 계획이다.
한 줄 암기
BCP = 업무 계속
DRP = IT 복구

BIA

BIA란?

BIA는 Business Impact Analysis입니다.
한국어로는 업무영향분석입니다.

시험식 정의는 다음입니다.

BIA는 업무 중단이 조직에 미치는 영향과 허용 가능한 중단 시간을 분석하여 핵심 업무, 복구 우선순위, RTO, RPO를 도출하는 활동이다.

핵심 의미는 다음과 같다.

BIA = 업무가 멈추면 얼마나 큰 피해가 나는지 분석하는 것

예를 들어 쇼핑몰에서 다음 업무가 있다고 해봅시다.

결제
회원가입
상품 검색
관리자 통계
고객센터

모든 업무가 똑같이 중요하지 않습니다.

업무중단 영향
결제매출 손실, 고객 불만, 신뢰도 하락
상품 검색매출 감소
회원가입신규 고객 유입 저하
관리자 통계단기 중단 영향 낮음
고객센터민원 증가

BIA는 이런 영향을 분석해서 무엇부터 복구해야 하는지 정합니다.


BIA에서 분석하는 항목

항목설명
핵심 업무조직 생존과 서비스에 중요한 업무
업무 중단 영향재무, 법적, 평판, 운영 영향
최대 허용 중단 시간업무가 멈춰도 버틸 수 있는 최대 시간
RTO목표 복구 시간
RPO목표 복구 시점
복구 우선순위어떤 업무와 시스템부터 복구할지
필요 자원인력, 시스템, 데이터, 장소
의존성다른 시스템이나 외부업체 의존 관계
시험식 답안
BIA는 업무 중단 시 조직에 미치는 재무적, 법적, 운영적, 평판적 영향을 분석하여 핵심 업무와 복구 우선순위를 도출하는 활동이다. 이를 통해 업무별 RTO, RPO, 필요 자원, 시스템 의존성을 파악하고 BCP와 DRP 수립의 근거로 활용한다.

RTO

RTO란?

RTO는 Recovery Time Objective입니다.
한국어로는 복구 시간 목표입니다.

시험식 정의는 다음입니다.

RTO는 재해나 장애 발생 후 업무나 시스템을 허용 가능한 수준으로 복구해야 하는 목표 시간을 의미한다.
핵심 의미
RTO = 얼마 안에 복구해야 하는가?
결제 시스템 RTO = 1시간
그룹웨어 RTO = 8시간
관리자 통계 시스템 RTO = 3일

RTO가 짧을수록 더 빠르게 복구해야 하므로 비용이 증가합니다.

RTO가 짧다 = 고가용성, 이중화, 실시간 복제 필요 가능성 높음

RPO

RPO란?

RPO는 Recovery Point Objective입니다.
한국어로는 복구 시점 목표입니다.

시험식 정의는 다음입니다.

RPO는 재해나 장애 발생 시 허용 가능한 데이터 손실 시점을 의미하며, 어느 시점의 데이터까지 복구해야 하는지를 나타낸다.
핵심 의미
RPO = 데이터 손실을 어디까지 허용할 수 있는가?
결제 DB RPO = 5분
게시판 RPO = 1시간
통계 데이터 RPO = 1일

RPO가 짧을수록 데이터 손실을 거의 허용하지 않는다는 뜻입니다.

RPO가 짧다 = 실시간 복제 또는 자주 백업 필요

RTO와 RPO 비교

구분RTORPO
전체 이름Recovery Time ObjectiveRecovery Point Objective
한국어복구 시간 목표복구 시점 목표
질문얼마나 빨리 복구할 것인가?어느 시점의 데이터까지 복구할 것인가?
관심서비스 중단 시간데이터 손실량
예시4시간 내 서비스 복구1시간 전 데이터까지 복구
대응이중화, DR센터, 자동전환백업 주기, 복제, 스냅샷
시험식 답안
RTO는 장애 발생 후 서비스를 얼마 안에 복구해야 하는지를 나타내는 복구 시간 목표이고, RPO는 데이터 손실을 어느 시점까지 허용할 수 있는지를 나타내는 복구 시점 목표이다. RTO는 서비스 중단 시간과 관련되고, RPO는 허용 가능한 데이터 손실량과 관련된다.
한 줄 암기
RTO = Time = 복구 시간
RPO = Point = 복구 시점

MTD, MTPD

시험에 따라 RTO/RPO와 함께 MTD 또는 MTPD가 나올 수 있습니다.

MTD란?

MTD는 Maximum Tolerable Downtime입니다.
한국어로는 최대 허용 중단 시간입니다.

MTD = 업무가 중단되어도 조직이 견딜 수 있는 최대 시간

RTO는 MTD보다 짧아야 합니다.

RTO < MTD
업무가 8시간 이상 중단되면 큰 피해가 발생한다.
MTD = 8시간
복구 목표는 4시간으로 설정한다.
RTO = 4시간

MTPD

MTPD는 Maximum Tolerable Period of Disruption입니다.
MTD와 유사하게 업무 중단을 견딜 수 있는 최대 기간을 의미합니다.

시험에서는 보통 다음 정도로 이해하면 됩니다.

MTD/MTPD = 업무가 중단되어도 허용 가능한 최대 시간
RTO = 그보다 짧게 설정해야 하는 목표 복구 시간

백업 전략

백업이란?

백업은 장애, 삭제, 랜섬웨어, 재해 발생 시 데이터를 복구하기 위해 사본을 보관하는 것입니다.

시험식 정의는 다음입니다.

백업은 데이터 손상, 삭제, 장애, 랜섬웨어, 재해 발생 시 시스템과 데이터를 복구하기 위해 사본을 생성·보관하는 활동이다.

백업은 가용성과 복구의 핵심입니다.

백업이 없으면 복구할 수 없다.
백업이 있어도 복구 테스트가 없으면 실제 복구 가능성을 알 수 없다.

백업 종류

이미 시스템보안에서 배웠던 내용입니다.

백업 방식설명장점단점
전체 백업모든 데이터를 백업복구 쉬움시간·용량 많이 필요
증분 백업직전 백업 이후 변경분만 백업백업 빠름, 용량 적음복구 복잡
차등 백업마지막 전체 백업 이후 변경분 백업증분보다 복구 쉬움시간이 갈수록 용량 증가
암기
전체 = 전부
증분 = 직전 백업 이후 변경분
차등 = 마지막 전체 백업 이후 변경분

백업 보안 대책

백업은 보관만 하면 되는 것이 아닙니다.
백업본도 중요한 정보자산입니다.

대책설명
백업 암호화백업본 유출 시 정보 노출 방지
접근통제백업 관리자만 접근
무결성 검증백업본 변조 여부 확인
복구 테스트실제 복구 가능 여부 검증
오프라인 백업랜섬웨어로부터 보호
원격지 백업재해 발생 시 복구 가능
보관 기간 관리정책에 따른 보관과 파기
백업 이력 기록언제, 무엇을, 누가 백업했는지 기록
백업 분리운영망과 백업망 분리 또는 권한 분리
실기형 답안
백업은 장애, 삭제, 랜섬웨어, 재해 발생 시 데이터와 시스템을 복구하기 위한 핵심 대책이다. 백업본은 암호화와 접근통제를 적용하고, 오프라인 또는 원격지에 보관하며, 정기적인 복구 테스트와 무결성 검증을 통해 실제 복구 가능성을 확인해야 한다.

3-2-1 백업 원칙

실무에서 자주 쓰는 백업 원칙입니다.

데이터 사본 3개
서로 다른 매체 2종
그중 1개는 원격지 또는 오프라인 보관

시험에서 공식처럼 직접 묻지 않아도 백업 전략 답안에 활용할 수 있다.

랜섬웨어 대응을 위해 운영 데이터와 분리된 오프라인 백업 또는 원격지 백업이 필요하다.

재해복구센터

재해복구센터는 주 데이터센터에 장애나 재해가 발생했을 때 서비스를 복구하기 위한 대체 센터입니다.

주요 유형은 다음입니다.

Hot Site
Warm Site
Cold Site
Mirror Site

Hot Site

Hot Site는 운영센터와 거의 동일한 수준의 장비와 데이터가 준비되어 있는 복구센터입니다.

항목설명
준비 수준매우 높음
데이터 동기화실시간 또는 준실시간
RTO매우 짧음
비용높음
장점빠른 복구
단점구축·운영 비용 큼
시험식 문장
Hot Site는 운영센터와 유사한 시스템과 데이터를 사전에 준비하여 재해 발생 시 짧은 시간 안에 서비스를 전환할 수 있는 재해복구센터이다.

Warm Site

Warm Site는 기본 인프라와 일부 시스템은 준비되어 있지만, 데이터 복원이나 추가 설정이 필요한 복구센터입니다.

항목설명
준비 수준중간
데이터 동기화주기적 복제 또는 백업 기반
RTO중간
비용중간
장점비용과 복구속도 균형
단점Hot Site보다 복구 시간 김
시험식 문장
Warm Site는 기본 장비와 환경을 준비해두고 재해 발생 시 백업 데이터 복원과 추가 설정을 통해 서비스를 복구하는 방식으로, 비용과 복구시간이 Hot Site와 Cold Site의 중간 수준이다.

Cold Site

Cold Site는 장소, 전원, 네트워크 같은 기본 시설만 준비된 복구센터입니다.

항목설명
준비 수준낮음
장비재해 후 설치 필요
데이터백업에서 복원 필요
RTO
비용낮음
장점비용 저렴
단점복구 시간이 오래 걸림
시험식 문장
Cold Site는 전원, 공간, 통신 등 기본 시설만 준비된 복구센터로 비용은 낮지만 장비 설치와 데이터 복원이 필요해 복구 시간이 길다.

Mirror Site

Mirror Site는 운영센터와 거의 동일한 환경을 실시간으로 복제하는 방식입니다.

항목설명
준비 수준최고
데이터 동기화실시간 동기화
RTO매우 짧음
RPO매우 짧음
비용매우 높음
장점서비스 연속성 우수
단점비용과 운영 복잡도 큼

시험에서는 Hot Site와 비슷하게 볼 수 있지만, Mirror Site는 실시간 복제와 거의 즉시 전환을 강조합니다.


재해복구센터 비교

구분Hot SiteWarm SiteCold SiteMirror Site
준비 수준높음중간낮음매우 높음
비용높음중간낮음매우 높음
복구 속도빠름중간느림매우 빠름
데이터 복구실시간·준실시간백업·복제 기반백업 복원 필요실시간 복제
적합 대상핵심 서비스중요 서비스덜 중요한 서비스무중단 요구 서비스
암기
복구속도: Mirror/Hot > Warm > Cold
비용: Mirror/Hot > Warm > Cold

이중화

이중화란?

이중화는 장애 발생 시 서비스 중단을 줄이기 위해 주요 구성요소를 둘 이상 준비하는 것입니다.

시험식 정의는 다음입니다.

이중화는 서버, 네트워크, 전원, 저장장치 등 주요 구성요소를 중복 구성하여 장애 발생 시 대체 자원으로 서비스를 지속할 수 있게 하는 기술이다.
핵심 의미
이중화 = 하나가 고장 나도 다른 하나가 대신하도록 준비

이중화 대상

대상예시
서버웹 서버 2대 이상 구성
DBDB 복제, 클러스터링
네트워크이중 회선, 이중 스위치
전원UPS, 이중 전원 공급
스토리지RAID, 스토리지 복제
보안장비방화벽 HA, WAF 이중화
데이터센터주센터와 DR센터
애플리케이션다중 인스턴스, 컨테이너 이중화

Active-Active와 Active-Standby

구분설명장점단점
Active-Active여러 시스템이 동시에 서비스자원 활용 높음, 부하분산구성 복잡
Active-Standby하나는 운영, 하나는 대기안정적, 관리 쉬움대기 자원 활용 낮음
시험식 답안
이중화는 주요 시스템이나 네트워크 구성요소를 중복 구성하여 장애 발생 시 대체 자원으로 서비스를 지속하기 위한 방식이다. Active-Active는 여러 시스템이 동시에 서비스하며 부하분산이 가능하고, Active-Standby는 주 시스템 장애 시 대기 시스템으로 전환하는 방식이다.

고가용성, HA

고가용성이란?

HA는 High Availability입니다.
한국어로는 고가용성입니다.

시험식 정의는 다음입니다.

고가용성은 장애 발생 시에도 서비스를 지속적으로 제공할 수 있도록 시스템을 이중화하고 장애 감지와 자동 전환 기능을 구성하여 서비스 중단 시간을 최소화하는 특성이다.
핵심 의미
고가용성 = 서비스가 최대한 안 멈추게 하는 것

고가용성을 위해 다음이 필요합니다.

이중화
장애 감지
자동 전환
부하분산
데이터 복제
모니터링
정기 테스트

SPOF

SPOF란?

SPOF는 Single Point of Failure입니다.
한국어로는 단일 장애 지점입니다.

시험식 정의는 다음입니다.

SPOF는 해당 구성요소가 장애를 일으키면 전체 시스템이나 서비스가 중단되는 단일 장애 지점을 의미한다.
방화벽 1대만 있음
DB 서버 1대만 있음
인터넷 회선 1개만 있음
전원 공급 1개만 있음
로드밸런서 1대만 있음

SPOF를 줄이는 방법은 이중화입니다.

SPOF 제거 = 이중화와 대체 경로 구성
실기형 답안
SPOF는 특정 구성요소 장애가 전체 서비스 중단으로 이어지는 단일 장애 지점이다. 이를 줄이기 위해 서버, DB, 네트워크 회선, 전원, 보안장비, 로드밸런서를 이중화하고 장애 감지와 자동 전환 체계를 마련해야 한다.

운영보안의 큰 그림

이제 BCP/DRP에서 보안 운영으로 넘어갑니다.

보안 운영은 평상시에 시스템과 보안통제를 안정적으로 운영하는 활동입니다.

주요 영역은 다음입니다.

패치관리
변경관리
취약점 관리
구성관리
백업관리
로그관리
계정·권한 관리
보안관제
장애 대응
운영 절차 관리

보안 운영의 핵심은 다음입니다.

운영 중 발생하는 변경, 취약점, 장애, 로그, 권한을 통제하여 사고와 장애를 예방하는 것

패치관리

패치관리란?

패치관리는 운영체제, 소프트웨어, 애플리케이션, 보안장비의 취약점과 오류를 보완하기 위해 업데이트를 계획·검증·적용·관리하는 활동입니다.

시험식 정의는 다음입니다.

패치관리는 운영체제, 소프트웨어, 애플리케이션, 보안장비의 알려진 취약점과 오류를 보완하기 위해 패치를 식별, 평가, 테스트, 적용, 검증, 이력 관리하는 활동이다.
핵심 의미
패치관리 = 알려진 취약점을 방치하지 않도록 업데이트를 관리하는 것

패치관리 절차

자산과 버전 파악
→ 취약점·패치 정보 수집
→ 중요도 평가
→ 테스트
→ 백업과 롤백 계획
→ 운영 적용
→ 정상 동작 확인
→ 이력 관리
단계설명
자산 파악어떤 시스템과 버전이 있는지 확인
정보 수집보안 권고, 벤더 패치 확인
중요도 평가긴급 패치와 일반 패치 구분
테스트서비스 영향 검증
백업문제 발생 시 복구 준비
적용운영환경 반영
검증패치 성공과 서비스 정상 확인
이력 관리누가, 언제, 무엇을 적용했는지 기록
실기형 답안
패치관리는 알려진 취약점을 제거하기 위해 자산과 버전을 파악하고, 패치 정보를 수집한 뒤 중요도에 따라 우선순위를 정해 수행해야 한다. 운영 적용 전 테스트와 백업, 롤백 계획을 마련하고, 적용 후 정상 동작 여부와 패치 이력을 확인해야 한다.

변경관리

변경관리란?

변경관리는 시스템, 네트워크, 애플리케이션, 보안정책의 변경이 장애나 보안 문제를 일으키지 않도록 통제하는 활동입니다.

시험식 정의는 다음입니다.

변경관리는 시스템, 애플리케이션, 네트워크, 보안설정 변경이 업무 중단이나 보안 위험을 유발하지 않도록 변경 요청, 영향 분석, 승인, 테스트, 적용, 검증, 이력 관리를 수행하는 절차이다.
핵심 의미
변경관리 = 아무나 마음대로 운영환경을 바꾸지 못하게 관리하는 것

변경관리 절차

변경 요청
→ 영향 분석
→ 승인
→ 테스트
→ 백업과 롤백 계획
→ 적용
→ 결과 검증
→ 변경 이력 기록

각 단계의 의미는 다음입니다.

단계설명
변경 요청변경 목적과 내용 제출
영향 분석업무, 보안, 성능 영향 검토
승인책임자 또는 변경관리위원회 승인
테스트사전 검증
롤백 계획문제 발생 시 복구 계획
적용정해진 일정에 반영
결과 검증정상 동작과 보안 설정 확인
이력 기록변경 내역 보관

변경관리가 없으면 다음 문제가 생깁니다.

방화벽 정책 실수로 서비스 중단
권한 설정 변경으로 정보 유출
DB 스키마 변경으로 장애
패치 적용 후 서비스 오류
보안장비 룰 변경으로 정상 트래픽 차단
실기형 답안
변경관리는 운영환경 변경으로 인한 장애와 보안 위험을 줄이기 위해 변경 요청, 영향 분석, 승인, 테스트, 백업과 롤백 계획, 적용, 결과 검증, 이력 관리를 수행하는 절차이다. 변경 전에는 업무와 보안 영향을 검토하고, 변경 후에는 정상 동작 여부와 보안 설정을 확인해야 한다.

취약점 관리

취약점 관리란?

취약점 관리는 시스템과 애플리케이션의 보안 약점을 식별하고 조치하는 활동입니다.

시험식 정의는 다음입니다.

취약점 관리는 시스템, 네트워크, 애플리케이션, DB, 보안장비 등에 존재하는 취약점을 식별·평가하고, 우선순위에 따라 조치한 후 개선 여부를 검증하는 반복 활동이다.
핵심 의미
취약점 관리 = 약점을 찾아서 고치고 다시 확인하는 것

취약점 관리 절차

자산 식별
→ 취약점 진단
→ 위험도 평가
→ 조치 계획 수립
→ 패치·설정 변경·코드 수정
→ 조치 결과 검증
→ 예외와 잔여위험 관리
→ 정기 재점검
단계설명
자산 식별진단 대상 파악
취약점 진단도구, 수동 점검, 모의해킹
위험도 평가취약점 심각도와 자산 중요도 반영
우선순위 결정고위험 취약점 우선 조치
조치패치, 설정 변경, 코드 수정
검증조치 완료 여부 확인
예외 관리즉시 조치 불가한 경우 보완대책
재점검주기적 진단
실기형 답안
취약점 관리는 자산을 식별하고 시스템·네트워크·애플리케이션 취약점을 진단한 뒤, 취약점 심각도와 자산 중요도를 고려하여 우선순위를 정해 조치하는 활동이다. 조치 후에는 재점검으로 개선 여부를 검증하고, 즉시 조치가 어려운 취약점은 예외 승인과 보완대책을 통해 잔여위험을 관리해야 한다.

보안관제 운영

보안관제는 6장 2절에서도 배웠습니다.

운영관리 관점에서 보안관제는 지속적인 활동입니다.

보안관제 운영 항목

항목설명
로그 수집서버, DB, 네트워크, 보안장비 로그
이벤트 분류위험도와 유형 분류
상관분석여러 로그를 연결해 공격 탐지
경보 처리알림 확인과 우선순위 판단
초동 대응차단 요청, 담당자 통보
탐지룰 관리신규 위협 반영
오탐 관리정상 이벤트와 공격 이벤트 구분
보고일일, 월간, 사고 보고
개선탐지 시나리오와 정책 개선

운영 로그 관리

로그 관리가 중요한 이유

로그는 보안 운영의 핵심 증거입니다.

로그를 통해 다음을 확인할 수 있습니다.

누가 접속했는가?
언제 접속했는가?
어디서 접속했는가?
무엇을 했는가?
정상인가 비정상인가?
사고가 발생했다면 경로와 범위는 무엇인가?
시험식 정의
로그관리는 시스템, 애플리케이션, DB, 네트워크, 보안장비에서 발생하는 접속·작업·오류·보안 이벤트 기록을 수집·보관·분석·보호하는 활동이다.

로그 관리 대책

대책설명
필요한 로그 수집인증, 권한, 관리자 작업, 오류, 보안 이벤트
중앙 로그 관리여러 장비 로그 통합
시간 동기화로그 시각 일관성 확보
접근통제로그 열람과 삭제 권한 제한
무결성 보호로그 변조 방지
보관기간 설정정책과 법규에 따른 보관
민감정보 마스킹비밀번호, 토큰, 개인정보 기록 금지
정기 점검이상 이벤트 분석
백업로그 손실 방지
실기형 답안
로그는 침해사고 탐지, 원인 분석, 책임추적성 확보의 핵심 자료이므로 인증, 권한 변경, 관리자 작업, 오류, 보안 이벤트를 수집해야 한다. 로그는 중앙에서 관리하고 시간 동기화, 접근통제, 무결성 보호, 보관기간 설정, 민감정보 마스킹, 정기 점검을 적용해야 한다.

구성관리

구성관리란?

구성관리는 시스템과 소프트웨어, 네트워크 장비, 보안장비의 구성정보를 식별·기록·관리하는 활동입니다.

시험식 정의
구성관리는 서버, 네트워크, 애플리케이션, 보안장비 등 IT 자산의 구성정보와 변경 이력을 기록·관리하여 운영 안정성과 보안성을 확보하는 활동이다.

구성정보 예시는 다음입니다.

서버 이름
IP 주소
운영체제 버전
설치 소프트웨어
포트 정보
방화벽 정책
DB 버전
계정과 권한
서비스 설정
인증서 정보

구성관리가 필요한 이유는 다음입니다.

취약한 버전을 빠르게 찾기 위해
변경 영향 분석을 위해
장애 복구를 위해
무단 변경을 탐지하기 위해

보안 운영 종합 흐름

평상시 보안 운영은 다음처럼 돌아가야 합니다.

1. 자산과 구성정보를 최신 상태로 관리한다.
2. 취약점과 패치 정보를 지속적으로 확인한다.
3. 변경 요청은 승인과 테스트 후 적용한다.
4. 로그와 보안 이벤트를 관제한다.
5. 백업과 복구 테스트를 수행한다.
6. 계정과 권한을 정기 점검한다.
7. 보안장비 정책을 운영하고 개선한다.
8. 장애와 사고 발생 시 절차에 따라 대응한다.
9. 운영 결과를 기록하고 감사한다.
10. 미흡사항을 개선한다.

내용 연결 정리

전자상거래 서비스를 운영하는 회사를 예로 들면 다음과 같다.

1. BIA를 통해 결제 시스템이 핵심 업무임을 확인한다.
2. 결제 시스템의 RTO를 1시간, RPO를 5분으로 정한다.
3. DB는 실시간 복제하고 원격지 백업을 수행한다.
4. 웹 서버와 DB, 방화벽을 이중화한다.
5. 재해복구센터 전환 절차를 문서화한다.
6. 정기적으로 DR 훈련을 수행한다.
7. 운영 중에는 패치관리와 변경관리를 적용한다.
8. 취약점 진단 후 고위험 취약점부터 조치한다.
9. 보안관제와 로그관리를 통해 이상 징후를 탐지한다.
10. 장애나 침해사고 발생 시 BCP/DRP에 따라 복구한다.

이렇게 보면 BCP/DRP와 보안 운영은 별개가 아니라 하나의 운영 체계입니다.


시험에 나오는 포인트

주제시험 포인트
BCM업무연속성관리
BCP핵심 업무 지속 계획
DRPIT 시스템·데이터 복구 계획
BCP vs DRP업무 전체 vs IT 복구
BIA업무 영향 분석
RTO복구 시간 목표
RPO복구 시점 목표
MTD/MTPD최대 허용 중단 시간
전체 백업모든 데이터 백업
증분 백업직전 백업 이후 변경분
차등 백업마지막 전체 백업 이후 변경분
Hot Site빠른 복구, 높은 비용
Warm Site중간 수준 복구
Cold Site낮은 비용, 긴 복구시간
Mirror Site실시간 복제, 매우 빠른 전환
이중화장애 시 대체 자원으로 서비스 지속
HA고가용성
SPOF단일 장애 지점
패치관리취약점 보완 업데이트 관리
변경관리변경 요청·승인·테스트·검증
취약점 관리식별·평가·조치·검증
로그관리수집·보관·분석·보호
보안관제로그와 이벤트 기반 탐지·대응
구성관리자산 구성정보와 변경 이력 관리

필기형 문제풀이

문제 1

BCP의 설명으로 가장 적절한 것은?

A. 핵심 업무를 지속하거나 신속히 복구하기 위한 계획
B. 파일을 압축하는 알고리즘
C. IP 주소를 MAC 주소로 변환하는 프로토콜
D. 비밀번호를 평문으로 저장하는 방식

정답: A

BCP는 업무연속성계획입니다.


문제 2

DRP의 설명으로 가장 적절한 것은?

A. 악성 스크립트를 브라우저에서 실행하는 공격
B. 재해 발생 시 IT 시스템과 데이터를 복구하기 위한 계획
C. 해시값을 계산하는 방식
D. 사용자 역할에 권한을 부여하는 모델

정답: B

DRP는 재해복구계획으로, IT 복구에 초점을 둡니다.


문제 3

BCP와 DRP의 차이로 적절한 것은?

A. BCP는 암호화, DRP는 해시이다
B. 두 용어는 완전히 같은 의미이다
C. BCP는 업무연속성 전체, DRP는 IT 시스템 복구 중심이다
D. DRP가 BCP보다 항상 더 넓은 개념이다

정답: C

BCP는 업무 전체, DRP는 IT 복구 중심입니다.

정답 이유: BCP는 인력, 장소, 업무 절차, 대체 업무 등 조직의 업무연속성 전체를 다루고, DRP는 서버, 네트워크, 데이터, 복구센터 등 IT 복구에 초점을 둡니다.

오답 이유: A는 암호 기술과 혼동한 보기입니다. B처럼 완전히 같은 개념이 아니며, D와 달리 DRP는 보통 BCP 안에서 IT 복구를 구체화한 계획으로 이해합니다.


문제 4

BIA의 설명으로 적절한 것은?

A. 웹페이지를 암호화한다
B. 인증서를 폐지한다
C. 파일 권한을 변경한다
D. 업무 중단의 영향을 분석하여 핵심 업무와 복구 우선순위를 도출한다

정답: D

BIA는 업무영향분석입니다.


문제 5

RTO의 의미로 적절한 것은?

A. 복구 시간 목표
B. 복구 시점 목표
C. 연간 손실 예상액
D. 단일 손실 예상액

정답: A

RTO는 장애 후 얼마 안에 복구할 것인지에 대한 목표입니다.

정답 이유: RTO는 서비스 중단 후 허용 가능한 복구 완료 시간입니다. 예를 들어 RTO 1시간은 장애 발생 후 1시간 이내 업무를 재개해야 한다는 뜻입니다.

오답 이유: B는 RPO로, 어느 시점의 데이터까지 복구할지에 관한 목표입니다. C의 ALE와 D의 SLE는 위험분석에서 손실액을 계산할 때 쓰는 개념입니다.


문제 6

RPO의 의미로 적절한 것은?

A. 복구 시간 목표
B. 복구 시점 목표
C. 접근통제 목록
D. 인증기관

정답: B

RPO는 어느 시점의 데이터까지 복구할 것인지에 대한 목표입니다.

정답 이유: RPO는 허용 가능한 데이터 손실 범위를 시간으로 표현한 값입니다. RPO 5분이면 최대 5분 전 데이터까지 복구할 수 있어야 합니다.

오답 이유: A는 복구 완료 시간을 뜻하는 RTO입니다. C의 ACL은 접근통제 목록이고, D의 CA는 인증기관으로 재해복구 목표와 구분해야 합니다.


문제 7

증분 백업의 설명으로 적절한 것은?

A. 마지막 전체 백업 이후 변경된 모든 데이터를 백업한다
B. 항상 모든 데이터를 백업한다
C. 직전 백업 이후 변경된 데이터만 백업한다
D. 백업을 수행하지 않는다

정답: C

증분 백업은 직전 백업 이후 변경분입니다.

정답 이유: 증분 백업은 마지막 백업이 전체 백업이든 증분 백업이든 직전 백업 이후 변경된 데이터만 저장하므로 백업 시간과 저장공간을 줄일 수 있습니다.

오답 이유: A는 마지막 전체 백업 이후 변경분을 누적하는 차등 백업입니다. B는 전체 백업이고, D는 백업 방식이 아니라 백업 미수행 상태입니다.


문제 8

차등 백업의 설명으로 적절한 것은?

A. 직전 백업 이후 변경된 데이터만 백업한다
B. 모든 로그를 삭제한다
C. 인증서를 발급한다
D. 마지막 전체 백업 이후 변경된 데이터를 백업한다

정답: D

차등 백업은 마지막 전체 백업 이후 변경분입니다.

정답 이유: 차등 백업은 마지막 전체 백업을 기준으로 그 뒤의 변경분을 계속 누적해 백업합니다. 복구 시 전체 백업본과 최신 차등 백업본이 필요합니다.

오답 이유: A는 직전 백업 이후 변경분만 저장하는 증분 백업입니다. B와 C는 백업 종류가 아니라 로그 삭제와 인증서 발급으로 문제의 핵심과 다릅니다.


문제 9

Hot Site의 특징으로 가장 적절한 것은?

A. 복구 시간이 짧지만 비용이 높다
B. 장소만 있고 장비가 전혀 없다
C. 복구 시간이 가장 길고 비용이 가장 낮다
D. 백업이 필요 없다

정답: A

Hot Site는 높은 준비 수준과 빠른 복구가 특징입니다.


문제 10

Cold Site의 특징으로 적절한 것은?

A. 실시간 데이터 복제가 항상 수행된다
B. 비용은 낮지만 복구 시간이 길다
C. 운영센터와 완전히 동일하게 동작한다
D. RTO가 항상 0이다

정답: B

Cold Site는 기본 시설 중심이라 복구 시간이 오래 걸립니다.


문제 11

SPOF의 설명으로 적절한 것은?

A. 해시 충돌 현상
B. 인증서 폐지 목록
C. 해당 구성요소 장애 시 전체 서비스가 중단되는 단일 장애 지점
D. 비밀번호 해시 방식

정답: C

SPOF를 줄이려면 이중화가 필요합니다.


문제 12

패치관리의 목적으로 적절한 것은?

A. 모든 시스템을 취약한 상태로 둔다
B. 로그를 삭제한다
C. 인증서를 위조한다
D. 알려진 취약점과 오류를 보완하기 위해 업데이트를 관리한다

정답: D

패치관리는 알려진 취약점 방치 위험을 줄입니다.


문제 13

변경관리 절차로 적절한 것은?

A. 무단 변경, 검증 생략, 기록 삭제
B. 변경 요청, 영향 분석, 승인, 테스트, 적용, 검증, 이력 관리
C. 즉시 적용 후 장애 발생 시 방치
D. 모든 변경을 비공개로 진행

정답: B

변경관리는 운영 장애와 보안 위험을 줄이기 위한 절차입니다.

정답 이유: 변경 요청, 영향 분석, 승인, 테스트, 적용, 검증, 이력 관리를 거쳐야 변경으로 인한 장애와 보안 설정 오류를 줄일 수 있습니다.

오답 이유: A는 무단 변경과 기록 삭제로 통제 실패에 해당합니다. C는 사전 검토와 롤백 계획이 없고, D는 변경 이력과 책임추적성을 확보하지 못합니다.


문제 14

취약점 관리의 설명으로 적절한 것은?

A. 취약점을 식별·평가·조치하고 조치 결과를 검증하는 반복 활동
B. 취약점을 숨기고 방치하는 활동
C. 모든 권한을 공개하는 활동
D. 비밀번호를 평문 저장하는 활동

정답: A

취약점 관리는 발견, 평가, 조치, 검증의 반복 활동입니다.


문제 15

로그관리의 보안 대책으로 적절하지 않은 것은?

A. 로그 접근통제와 무결성 보호
B. 시간 동기화
C. 민감정보 마스킹
D. 모든 로그를 누구나 수정 가능하게 설정

정답: D

로그는 접근권한을 제한하고 변조를 방지해야 합니다.


실기형 답안 훈련

실기 예제 1

문제: BCP와 DRP의 차이를 설명하시오.

좋은 답안

BCP는 재해나 장애 상황에서도 조직의 핵심 업무를 지속하거나 신속히 복구하기 위한 전체 업무 관점의 계획이다. DRP는 BCP와 연계되는 IT 복구 계획으로, 서버, DB, 네트워크, 애플리케이션, 데이터 등 정보시스템의 복구 절차와 자원을 정의한다.

채점 포인트

요소포함 여부
BCP = 업무 지속필수
DRP = IT 복구필수
핵심 업무중요
서버·DB·네트워크좋음

실기 예제 2

문제: BIA의 개념과 목적을 설명하시오.

좋은 답안

BIA는 업무 중단이 조직에 미치는 재무적, 법적, 운영적, 평판적 영향을 분석하여 핵심 업무와 복구 우선순위를 도출하는 활동이다. 이를 통해 업무별 RTO, RPO, 필요 자원, 시스템 의존성을 파악하고 BCP와 DRP 수립의 근거로 활용한다.

채점 포인트

요소포함 여부
업무 중단 영향 분석필수
핵심 업무중요
복구 우선순위중요
RTO/RPO 도출필수
BCP/DRP 근거좋음

실기 예제 3

문제: RTO와 RPO의 차이를 설명하시오.

좋은 답안

RTO는 장애 발생 후 서비스를 얼마 안에 복구해야 하는지를 나타내는 복구 시간 목표이다. RPO는 장애 발생 시 어느 시점의 데이터까지 복구해야 하는지를 나타내는 복구 시점 목표로, RTO는 서비스 중단 시간과 관련되고 RPO는 허용 가능한 데이터 손실량과 관련된다.

채점 포인트

요소포함 여부
RTO = 복구 시간필수
RPO = 복구 시점필수
서비스 중단 시간중요
데이터 손실량중요

실기 예제 4

문제: 백업 보안관리 방안을 설명하시오.

좋은 답안

백업은 장애, 삭제, 랜섬웨어, 재해 발생 시 데이터와 시스템을 복구하기 위한 핵심 대책이다. 백업본은 암호화와 접근통제를 적용하고, 오프라인 또는 원격지에 보관하며, 정기적인 복구 테스트와 무결성 검증을 통해 실제 복구 가능성을 확인해야 한다.

채점 포인트

요소포함 여부
복구 목적필수
암호화중요
접근통제중요
오프라인·원격지 보관중요
복구 테스트필수
무결성 검증좋음

실기 예제 5

문제: Hot Site, Warm Site, Cold Site의 차이를 설명하시오.

좋은 답안

Hot Site는 운영센터와 유사한 시스템과 데이터를 사전에 준비해 재해 발생 시 짧은 시간 안에 전환할 수 있으나 비용이 높다. Warm Site는 기본 장비와 환경을 준비하고 백업 복원과 추가 설정으로 복구하는 중간 수준의 방식이며, Cold Site는 전원·공간·통신 등 기본 시설만 준비되어 비용은 낮지만 복구 시간이 길다.

채점 포인트

요소포함 여부
Hot = 빠름·비용 높음필수
Warm = 중간필수
Cold = 느림·비용 낮음필수
데이터·장비 준비 수준중요

실기 예제 6

문제: 패치관리와 변경관리의 필요성을 설명하시오.

좋은 답안

패치관리는 운영체제, 소프트웨어, 애플리케이션의 알려진 취약점과 오류를 보완하여 침해사고 가능성을 줄이기 위해 필요하다. 변경관리는 시스템 변경이 장애나 보안 문제를 유발하지 않도록 변경 요청, 영향 분석, 승인, 테스트, 적용, 검증, 이력 관리를 수행하는 절차이다.

채점 포인트

요소포함 여부
패치 = 취약점 보완필수
변경 = 장애·보안 위험 통제필수
승인·테스트중요
이력 관리좋음

실기 예제 7

문제: 취약점 관리 절차를 설명하시오.

좋은 답안

취약점 관리는 자산을 식별하고 시스템·네트워크·애플리케이션 취약점을 진단한 뒤, 취약점 심각도와 자산 중요도를 고려하여 우선순위를 정해 조치하는 활동이다. 조치 후에는 재점검으로 개선 여부를 검증하고, 즉시 조치가 어려운 취약점은 예외 승인과 보완대책을 통해 잔여위험을 관리해야 한다.

채점 포인트

요소포함 여부
자산 식별필요
취약점 진단필수
위험도 평가중요
우선순위 조치중요
재점검필수
예외·잔여위험좋음

핵심 요약

개념한 줄 요약
BCM업무연속성관리
BCP핵심 업무 지속과 복구를 위한 계획
DRPIT 시스템과 데이터 복구 계획
BIA업무 중단 영향 분석
RTO복구 시간 목표
RPO복구 시점 목표
MTD/MTPD최대 허용 중단 시간
전체 백업모든 데이터 백업
증분 백업직전 백업 이후 변경분
차등 백업마지막 전체 백업 이후 변경분
Hot Site빠른 복구, 높은 비용
Warm Site중간 수준 복구센터
Cold Site낮은 비용, 긴 복구 시간
Mirror Site실시간 복제, 매우 빠른 복구
이중화장애 시 대체 자원으로 서비스 지속
Active-Active여러 시스템이 동시에 서비스
Active-Standby주 시스템 장애 시 대기 시스템 전환
HA고가용성
SPOF단일 장애 지점
패치관리취약점 보완 업데이트 관리
변경관리운영 변경의 승인·테스트·검증
취약점 관리취약점 식별·평가·조치·검증
로그관리로그 수집·보관·분석·보호
보안관제로그와 이벤트 기반 탐지·대응
구성관리자산 구성정보와 변경 이력 관리

필수 암기 문장

아래 문장들은 필기와 실기 모두 중요합니다.

BCP는 재해나 장애 상황에서도 조직의 핵심 업무를 지속하거나 신속히 복구하기 위한 업무연속성계획이다.

DRP는 재해나 장애로 IT 시스템과 데이터가 중단되었을 때 복구하기 위한 재해복구계획이다.

BCP는 업무 전체의 연속성에 초점을 두고, DRP는 서버, DB, 네트워크, 애플리케이션 등 IT 복구에 초점을 둔다.

BIA는 업무 중단이 조직에 미치는 영향을 분석하여 핵심 업무, 복구 우선순위, RTO, RPO를 도출하는 활동이다.

RTO는 서비스를 얼마 안에 복구해야 하는지를 나타내는 복구 시간 목표이고, RPO는 어느 시점의 데이터까지 복구해야 하는지를 나타내는 복구 시점 목표이다.

백업본은 암호화와 접근통제를 적용하고, 오프라인 또는 원격지에 보관하며, 정기적인 복구 테스트를 수행해야 한다.

Hot Site는 복구 시간이 짧지만 비용이 높고, Cold Site는 비용은 낮지만 복구 시간이 길며, Warm Site는 그 중간 수준이다.

이중화는 서버, DB, 네트워크, 전원, 보안장비 등을 중복 구성하여 장애 발생 시 서비스를 지속하기 위한 방식이다.

SPOF는 해당 구성요소 장애 시 전체 서비스가 중단되는 단일 장애 지점이며, 이중화와 대체 경로 구성으로 줄여야 한다.

패치관리는 알려진 취약점과 오류를 보완하기 위해 패치를 식별, 평가, 테스트, 적용, 검증, 이력 관리하는 활동이다.

변경관리는 운영환경 변경으로 인한 장애와 보안 위험을 줄이기 위해 변경 요청, 영향 분석, 승인, 테스트, 적용, 검증, 이력 관리를 수행하는 절차이다.

취약점 관리는 자산의 취약점을 식별·평가하고 우선순위에 따라 조치한 뒤 재점검으로 개선 여부를 검증하는 반복 활동이다.

로그는 침해사고 탐지, 원인 분석, 책임추적성 확보의 핵심 자료이므로 중앙 관리, 시간 동기화, 접근통제, 무결성 보호, 보관기간 설정이 필요하다.

연습 과제

다음 문제를 풀고 정답 및 해설과 대조한다.

A. 단답형

1. BCM이란 무엇인가?
2. BCP란 무엇인가?
3. DRP란 무엇인가?
4. BCP와 DRP의 차이를 쓰시오.
5. BCP에 포함되어야 할 주요 항목 5가지를 쓰시오.
6. DRP에 포함되어야 할 주요 항목 5가지를 쓰시오.
7. BIA란 무엇인가?
8. BIA에서 분석해야 할 항목 5가지를 쓰시오.
9. RTO란 무엇인가?
10. RPO란 무엇인가?
11. RTO와 RPO의 차이를 쓰시오.
12. MTD 또는 MTPD란 무엇인가?
13. 전체 백업, 증분 백업, 차등 백업의 차이를 쓰시오.
14. 백업 보안관리 대책 6가지를 쓰시오.
15. 3-2-1 백업 원칙을 설명하시오.
16. Hot Site란 무엇인가?
17. Warm Site란 무엇인가?
18. Cold Site란 무엇인가?
19. Mirror Site란 무엇인가?
20. Hot, Warm, Cold Site의 차이를 쓰시오.
21. 이중화란 무엇인가?
22. Active-Active와 Active-Standby의 차이를 쓰시오.
23. 고가용성, HA란 무엇인가?
24. SPOF란 무엇인가?
25. SPOF를 줄이기 위한 대책을 쓰시오.
26. 패치관리란 무엇인가?
27. 패치관리 절차를 순서대로 쓰시오.
28. 변경관리란 무엇인가?
29. 변경관리 절차를 순서대로 쓰시오.
30. 취약점 관리란 무엇인가?
31. 취약점 관리 절차를 순서대로 쓰시오.
32. 로그관리가 중요한 이유를 쓰시오.
33. 로그관리 보안대책 5가지를 쓰시오.
34. 구성관리란 무엇인가?
35. 보안관제 운영 항목 5가지를 쓰시오.

B. 상황 매칭 문제

아래 상황에 적합한 개념이나 대책을 쓴다.

36. 결제 시스템은 장애 발생 후 1시간 이내 복구되어야 한다.
37. 결제 DB는 최대 5분치 데이터 손실까지만 허용된다.
38. 업무 중단 시 재무·법적·평판 영향을 분석해 복구 우선순위를 정한다.
39. 운영센터와 거의 동일한 시스템을 준비해 매우 빠르게 전환한다.
40. 기본 시설만 준비되어 있고 장비 설치와 데이터 복원이 필요하다.
41. 하나의 방화벽 장애로 전체 서비스가 중단될 수 있다.
42. 두 대의 서버가 동시에 트래픽을 처리한다.
43. 운영체제 취약점 패치를 테스트 후 적용하고 이력을 남긴다.
44. 방화벽 정책 변경 전 영향 분석과 승인, 롤백 계획을 수립한다.
45. 웹 취약점 진단 후 고위험 취약점부터 조치하고 재점검한다.
46. 랜섬웨어 대비를 위해 백업본을 운영망과 분리해 보관한다.
47. 여러 서버와 보안장비 로그의 시간을 맞춰 사고 분석 정확성을 높인다.
48. 운영 시스템의 IP, 버전, 포트, 방화벽 정책 등 구성정보를 기록한다.

C. 실기형 답안 작성

다음 7문제는 2~3문장으로 답안을 작성한다.

49. BCP와 DRP의 차이를 설명하시오.

50. BIA의 개념과 목적을 설명하시오.

51. RTO와 RPO의 차이를 설명하시오.

52. 백업 보안관리 방안을 설명하시오.

53. Hot Site, Warm Site, Cold Site의 차이를 설명하시오.

54. 패치관리와 변경관리의 필요성을 설명하시오.

55. 취약점 관리 절차를 설명하시오.

보완 학습 및 연습 과제 정답

RTO, RPO, MTD와 DR 훈련

RTO는 복구 시간 목표, RPO는 허용 가능한 데이터 손실 시점, MTD 또는 MTPD는 업무가 견딜 수 있는 최대 중단 시간이다. 일반적으로 RTO는 MTD보다 짧아야 하며, RPO가 짧을수록 백업·복제 주기와 비용 요구가 커진다.

DR 훈련은 문서 검토, Tabletop, 부분 전환, 병행 운영, 전체 전환 훈련으로 나눌 수 있다. 훈련 후에는 실제 복구시간, 데이터 손실, 절차 누락, 연락망 오류, 권한 문제, 백업 복원 성공 여부를 기록하고 BCP/DRP를 개정한다. 랜섬웨어 대비에는 불변 백업, 오프라인 백업, 원격지 백업, 복구 테스트가 함께 필요하다.

정답 및 해설

A. 단답형 예시 정답: BCM은 업무연속성관리, BCP는 업무 지속 계획, DRP는 IT 재해복구계획이다. BIA는 업무 중단 영향을 분석해 핵심 업무, 복구 우선순위, RTO, RPO를 도출한다. RTO는 복구 시간 목표, RPO는 복구 시점 목표, MTD는 허용 가능한 최대 중단 시간이다. 3-2-1 백업은 3개 사본, 2종 매체, 1개 원격지 보관이다. 패치·변경·취약점 관리는 식별, 평가, 승인, 적용, 검증, 이력 관리가 중요하다.

B. 상황 매칭 정답: 36 RTO, 37 RPO, 38 BIA, 39 Hot Site 또는 Mirror Site, 40 Cold Site, 41 SPOF, 42 Active-Active, 43 패치관리, 44 변경관리, 45 취약점 관리, 46 오프라인·불변 백업, 47 시간 동기화, 48 구성관리.

C. 실기형 채점 기준: 핵심 키워드는 BCM, BCP, DRP, BIA, RTO, RPO, MTD, 3-2-1 백업, 불변 백업, 오프라인 백업, Hot/Warm/Cold Site, DR 훈련, 패치·변경·취약점 관리이다. 부분점은 개념 비교 30%, 복구 목표 관계 25%, 백업·DR 훈련 30%, 운영관리 15%로 부여한다. RTO와 RPO를 혼동하거나 백업만 있고 복구 테스트를 누락하면 감점한다.

목차

학습 목표
학습 내용의 큰 그림
업무연속성관리, BCM
BCM이란?
BCP
BCP란?
BCP의 주요 구성요소
DRP
DRP란?
DRP의 주요 구성요소
BCP와 DRP 비교
BIA
BIA란?
BIA에서 분석하는 항목
RTO
RTO란?
RPO
RPO란?
RTO와 RPO 비교
MTD, MTPD
MTD란?
MTPD
백업 전략
백업이란?
백업 종류
백업 보안 대책
3-2-1 백업 원칙
재해복구센터
Hot Site
Warm Site
Cold Site
Mirror Site
재해복구센터 비교
이중화
이중화란?
이중화 대상
Active-Active와 Active-Standby
고가용성, HA
고가용성이란?
SPOF
SPOF란?
운영보안의 큰 그림
패치관리
패치관리란?
패치관리 절차
변경관리
변경관리란?
변경관리 절차
취약점 관리
취약점 관리란?
취약점 관리 절차
보안관제 운영
보안관제 운영 항목
운영 로그 관리
로그 관리가 중요한 이유
로그 관리 대책
구성관리
구성관리란?
보안 운영 종합 흐름
내용 연결 정리
시험에 나오는 포인트
필기형 문제풀이
문제 1
문제 2
문제 3
문제 4
문제 5
문제 6
문제 7
문제 8
문제 9
문제 10
문제 11
문제 12
문제 13
문제 14
문제 15
실기형 답안 훈련
실기 예제 1
좋은 답안
채점 포인트
실기 예제 2
좋은 답안
채점 포인트
실기 예제 3
좋은 답안
채점 포인트
실기 예제 4
좋은 답안
채점 포인트
실기 예제 5
좋은 답안
채점 포인트
실기 예제 6
좋은 답안
채점 포인트
실기 예제 7
좋은 답안
채점 포인트
핵심 요약
필수 암기 문장
연습 과제
A. 단답형
B. 상황 매칭 문제
C. 실기형 답안 작성
보완 학습 및 연습 과제 정답
RTO, RPO, MTD와 DR 훈련
정답 및 해설