사이버 보안 사고 기록부 파일서식
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
사이버 공격과 관련된 상세한 보안 사건의 모든 정보를 체계적으로 기록하고 분석하여 향후 유사한 위험에 대비하기 위한 중요한 보안 양식으로 사고일시, 발견방법, 사고종류, 피해범위, 초기대응, 영향평가, 처리결과로 되어 있습니다.
보안사고 주요항목
작성시 고려사항
보안사고 주요항목
- 사고일시: 정확한 날짜와 시간을 기록하여 사건의 발생 시점을 명확하게 파악합니다.
- 발견방법: 내부 보안 시스템이나 외부 모니터링을 통해 사고를 탐지한 구체적인 경로를 기재합니다.
- 사고종류: 해킹 웹사이트 변조 데이터 유출 등 발생한 보안 사고의 정확한 유형을 분류합니다.
- 피해범위: 영향을 받은 시스템과 데이터의 범위를 상세하게 평가하고 기록합니다.
- 초기대응: 사고 발생 직후 즉시 취한 보안 조치와 긴급 대응 절차를 상세히 설명합니다.
- 영향평가: 보안 사고로 인한 잠재적 위험과 재정적 손실을 종합적으로 분석합니다.
작성시 고려사항
- 기록의 정확성: 모든 정보를 객관적이고 상세하게 기록하여 신뢰성을 확보해야 합니다.
- 증거 보존: 사고와 관련된 로그 기록 스크린샷 등 모든 디지털 증거를 안전하게 보관합니다.
- 보안등급 표시: 기록부의 민감한 정보에 대한 적절한 보안 등급을 명시해야 합니다.
- 법적 준수: 개인정보보호법과 관련 규정을 준수하면서 기록을 작성해야 합니다.
- 지속적 개선: 사고 기록을 바탕으로 향후 보안 정책과 대응 절차를 개선해야 합니다.
첨부파일
