보안위험 관리대장
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
조직 내 발생하는 다양한 보안 위험을 순차적으로 식별하고 관리하며 잠재적인 위협에 대한 대응 전략을 수립하고 점검하기 위한 종합적인 서식으로 위험분류, 위험내용, 발생일자, 대응상태, 위험명, 위험등급, 조치방안으로 이루어져 있습니다.
위험평가서 주요항목
작성시 고려사항
위험평가서 주요항목
- 위험분류: 보안 위험의 유형과 심각성을 순차적으로 분류하고 평가하는 중요한 기준을 제공합니다.
- 대응상태: 각 보안 위험에 대한 현재 대응 진행 상황과 조치 결과를 명확하게 기록하고 추적합니다.
- 위험등급: 잠재적 보안 위험의 심각도를 객관적이고 정량적인 방식으로 평가하고 분류합니다.
- 담당부서: 특정 보안 위험에 대한 책임과 대응 주체를 명확하게 지정하고 관리합니다.
작성시 고려사항
- 위험내용: 보안 위험의 상세한 내용을 명확하고 구체적으로 기술하여 이해관계자들이 쉽게 파악할 수 있도록 합니다.
- 조치방안: 각 위험에 대한 구체적이고 실행 가능한 대응 전략을 상세하게 작성하고 순차적으로 관리합니다.
- 발생일자: 보안 위험의 정확한 발생 시점을 기록하여 시간적 맥락을 제공하고 추적성을 확보합니다.
- 담당자: 해당 보안 위험을 직접 관리하고 대응하는 책임자의 정보를 명확하게 기재합니다.
- 특이사항: 일반적인 대응 절차와 다른 예외적이거나 중요한 상황에 대해 상세하게 기록합니다.
- 문서관리: 보안 위험 관리대장의 지속적인 업데이트와 정기적인 검토를 통해 최신성을 유지합니다.
첨부파일
