사이버 공격 대응 점검표
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
사이버 공격에 대한 신속한 대응 체계를 점검하고 관리하는 문서로 각 항목별 완료 현황을 기록 관리하며 보안 태세를 강화하기 위해 활용되는 문서서식으로 점검항목, 대응여부, 담당부서, 완료일시, 침입탐지시스템활성화, 악성코드검사완료로 구성되어 있습니다.
공격 대응 점검표 주요항목
작성시 고려사항
공격 대응 점검표 주요항목
- 침입탐지시스템: 네트워크 침입 감지 기능이 정상적으로 활성화되어 위협을 모니터링하고 있는지 점검합니다.
- 악성코드검사: 시스템 및 데이터에 악성코드 감염 여부를 확인하고 제거하는 검사 결과를 기록합니다.
- 방화벽정책: 외부 접근을 제어하는 방화벽 규칙이 적절하게 설정되어 있는지 검토 확인합니다.
- 계정권한관리: 사용자 계정의 접근 권한이 최소 권한 원칙에 따라 설정되어 있는지 확인합니다.
- 패치업데이트: 시스템 및 소프트웨어의 보안 패치가 정기적으로 적용되었는지 검증합니다.
- 로그분석: 시스템 로그와 보안 이벤트 로그를 분석하여 비정상 활동 여부를 검토합니다.
- 백업상태: 중요 데이터의 백업이 정상적으로 수행되었고 복구 가능한 상태인지 확인합니다.
작성시 고려사항
- 점검일시: 사이버 공격 발생 직후 및 정기적인 점검 시간을 명확하게 기록하여 대응 타이밍을 파악합니다.
- 완료여부: 각 점검 항목의 완료 상태를 구체적으로 표기하며 미완료 항목은 우선순위를 지정합니다.
- 담당자지정: 각 점검 항목별 담당부서 및 담당자를 명시하여 책임 소재를 명확하게 합니다.
- 결과기록: 점검 결과를 객관적 자료와 함께 상세하게 기록하고 개선 조치 사항을 함께 작성합니다.
- 보안패치: 보안 패치 배포 현황을 실시간으로 모니터링하며 긴급 패치는 즉시 적용해야 합니다.
- 네트워크격리: 공격 상황에 따라 감염된 시스템을 즉시 격리하여 피해 확산을 방지합니다.
- 데이터보호: 데이터 암호화 적용 상태를 정기적으로 확인하고 암호화 키 관리 절차를 준수합니다.
첨부파일
