| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 | 31 |
- 주요정보통신기반시설v2026(Unix서버)
- 정보보안컨설팅
- 주요정보통신기반시설v2026
- DreamHack
- 보안공통질문
- CTF
- aws
- vulnerability
- 주요정보통신기반시설v2026(관리∙물리)
- systemhacking
- 노트북배터리수명
- AOS
- 정보보안담당자
- WebHacking
- 공통질문
- 면접
- 주요정보통신기반시설v2021
- Today
- Total
목록전체 글 (121)
Yun2
목차개요A-77 주기적 보안점검 및 불시 보안점검A-78 비밀(대외비 포함) 비밀관리기록부 등재·관리A-79 출력 비밀문서 잠금장치 캐비넷 보관A-80 비밀 등 중요정보 안전 처리 보호대책·시스템A-81 정보통신망 세부 구성현황 대외비 이상 관리A-82 중요 데이터와 일반 데이터 서버 분리 보관A-83 홈페이지 게시 자료 게시 절차A-84 법적 요구사항 반영 암호정책 수립·이행A-85 암호키 복구 절차 수립 및 복구 내역 검토요약출처 개요분야: 관리적 분야 > 11. 운영관리 (A-58 ~ A-85) 중 비밀·암호 관리 (A-77 ~ A-85)운영관리 3편 구성: ① 도입·개발·변경 (A-58 ~ A-68), ② 장애·백업·로그 (A-69 ~ A-76), ③ 비밀·암호 관리 (A-77 ~ A-85)핵심:..
목차개요A-69 시스템 장애관리 지침 문서화A-70 백업 절차 수립·이행A-71 백업 정보 정기 복구 테스트A-72 전자기록 아카이빙 관리A-73 접근기록(로그) 생성·보관 및 보호대책A-74 로그 검토 및 모니터링 절차A-75 로그·모니터링 결과 월 1회 이상 책임자 보고A-76 정보·매체 용도 폐기 방법 수립·이행요약출처 개요분야: 관리적 분야 > 11. 운영관리 (A-58 ~ A-85) 중 장애·백업·로그 (A-69 ~ A-76)운영관리 3편 구성: ① 도입·개발·변경 (A-58 ~ A-68), ② 장애·백업·로그 (A-69 ~ A-76), ③ 비밀·암호 관리 (A-77 ~ A-85)핵심: 장애관리 지침 → 백업·소산 → 복구 테스트 → 아카이빙 → 로그 보관·검토·보고 → 안전한 폐기점검 수단: ..
목차개요A-58 도입·개발·변경 시 법·규제·계약상 요구사항 정의A-59 보안성·호환성 검토 및 보안책임자 승인A-60 시스템 변경관리 절차 수립·이행A-61 정보보호시스템 CC인증 또는 보안적합성 검증A-62 계약 외 이상행위 모니터링A-63 개발·테스트 설비와 운영 설비 분리A-64 개발자와 운영자 접근 권한 분리A-65 업무용 시스템 소스코드 접근권한 차등 부여·별도 보관A-66 소스코드 변경 시 보안약점 분석도구 점검A-67 주요 시스템·정보보호제품 변경 공식 절차A-68 유지보수 작업 신청·수행 절차 및 기록 검토요약출처 개요분야: 관리적 분야 > 11. 운영관리 (A-58 ~ A-85) 중 도입·개발·변경 (A-58 ~ A-68)운영관리는 3편으로 구성: ① 도입·개발·변경 (A-58 ~ A-..
목차개요A-51 내부망(업무망)과 인터넷망 분리 운용A-52 망분리 후 안전한 자료전송 시스템 사용A-53 인터넷 전화망과 일반 전산망 분리 운용A-54 내부 상주 외부자 네트워크 분리 운영A-55 무선네트워크 보안성 검토 및 보안조치A-56 무선네트워크 사용 신청·해지 절차A-57 무선 무단 사용·비인가 AP·우회망 주기적 점검요약출처 개요분야: 관리적 분야 > 10. 접근통제 (A-43 ~ A-57) 중 망분리·무선 (A-51 ~ A-57)네트워크·원격접속 (A-43 ~ A-50)은 이전 편(08) 참고핵심: 업무망·인터넷망 분리 → 망간 자료전송 → 인터넷전화망·상주 외부자 망 분리 → 무선 보안조치·사용 절차·비인가 AP 점검점검 수단: 문서 점검(구성도·지침·신청 이력) + 현장 실사(인터넷 차..
목차개요A-43 네트워크 운영 보안 정책 수립·이행A-44 네트워크 영역 분리 및 영역 간 접근통제A-45 접근통제 규칙 관리자 승인 후 설정·변경A-46 접근통제 정책 적합성 주기적 검토A-47 방화벽·침입탐지시스템 등 안전한 네트워크 대책A-48 외부망 원격작업 정책(절차) 수립·이행A-49 시스템 관리는 내부 특정 단말기에서만 수행A-50 외부에서 내부 시스템 접속 시 VPN 등 안전한 접속 수단요약출처 개요분야: 관리적 분야 > 10. 접근통제 (A-43 ~ A-57) 중 네트워크·원격접속 (A-43 ~ A-50)나머지 망분리·무선 (A-51 ~ A-57)은 다음 편에서 정리핵심: 운영 보안 정책 → 영역 분리 → 규칙 승인·검토 → 방화벽·IDS → 원격작업·관리 단말·VPN 통제점검 수단: 문..
목차개요A-39 사용자 계정 및 접근권한 부여 방법·범위 정의A-40 내·외부 시스템 접근 시 안전한 인증 방법A-41 사용자 비밀번호 관리 절차 및 작성 규칙A-42 계정 및 접근권한 적정성 정기 검토요약출처 개요분야: 관리적 분야 > 9. 인증 및 권한관리 (4개 항목)핵심: 권한 부여 기준 → 안전한 인증 → 비밀번호 규칙 → 정기 적정성 검토점검 수단: 문서 점검(지침·관리대장·검토 결과) + 시스템 설정·계정 목록 실사판정: 양호(명확히 부합) / 부분 이행(일부 만족, 개선 필요) / 취약(부합하지 못함)항목 구성: 안내서 구조(관련 조직·세부 설명·고려 사항·관계 법규·확인 대상) + 실무 포인트(작성자 의견)번호점검 항목A-39담당 업무에 따라 시스템에 접근할 수 있는 사용자 계정 및 접근..
