보안 사고 기록 양식
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
정보 시스템에서 발생하는 다양한 보안 사고의 상세 내용과 대응 과정을 체계적으로 기록하고 분석하기 위한 전문적인 양식으로 사고ID, 발생일시, 발견일시, 보고자, 담당부서, 담당자, 담당자연락처, 사고유형, 사고개요, 조치항목으로 작성 되었습니다.
보안사고 주요항목
작성시 고려사항
보안사고 주요항목
- 사고유형: 보안 위반의 세부적인 유형과 특성을 정확하게 식별하고 분류하는 중요한 절차를 포함합니다.
- 심각도 평가: 보안 사고의 잠재적 위험과 조직에 미치는 영향을 종합적으로 분석하고 평가하는 방법을 제시합니다.
- 영향범위 분석: 보안 사고가 발생한 시스템과 네트워크의 전반적인 범위와 심각성을 체계적으로 평가합니다.
- 대응절차: 보안 사고에 대한 신속하고 체계적인 대응 방안과 구체적인 조치 단계를 명확하게 정립합니다.
작성시 고려사항
- 정확성: 보안 사고의 모든 세부사항을 객관적이고 상세하게 기록하여 신뢰성을 확보해야 합니다.
- 시간성: 사고 발생 시점과 발견 시점을 정확하게 기재하여 사후 추적 가능성을 높여야 합니다.
- 증거 보존: 사고와 관련된 모든 증거와 정보를 체계적으로 수집하고 보관해야 합니다.
- 기밀성: 보안 사고 기록의 민감한 내용을 보호하기 위해 엄격한 접근 제한을 설정해야 합니다.
첨부파일
