BCP/DRP · 운영 점검

보안 운영은 점검 루프로 남긴다

평상시 운영 통제가 기록되어야 장애와 침해사고 때 복구 순서, 책임자, 증거를 바로 찾을 수 있습니다.

패치 취약점 보완

자산·버전 확인, 테스트, 백업, 적용 후 정상 동작 검증을 남깁니다.

변경 운영 변경 통제

요청, 영향 분석, 승인, 롤백 계획, 변경 이력을 한 묶음으로 관리합니다.

취약점 진단과 재점검

심각도와 자산 중요도를 반영해 우선 조치하고 예외는 잔여위험으로 승인합니다.

로그 탐지와 추적

시간 동기화, 중앙 보관, 접근통제, 무결성 보호로 사고 분석 근거를 지킵니다.

백업 복구 가능성

암호화, 원격지 보관, 복구 테스트, 무결성 검증이 함께 있어야 합니다.

권한 최소권한 유지

계정 생성·변경·말소와 정기 권한 검토로 책임추적성을 확보합니다.

관제 경보와 초동 대응

이벤트 분류, 상관분석, 오탐 관리, 담당자 통보 기준을 운영합니다.

개선 훈련 결과 반영

DR 훈련, 사고 회고, 감사 미흡사항을 절차 개정으로 연결합니다.