보안 취약점 관리대장
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
정보 시스템의 보안 취약점을 체계적으로 관리하고 기록하여 위험을 최소화하며 조치 상황을 추적할 수 있는 중요한 보안 관리 양식으로 관리번호, 취약점유형, 위험등급, 발검출일, 조치기한으로 구성되어 있습니다.
취약점 주요항목
작성시 고려사항
취약점 주요항목
- 취약점 유형: 보안 위험의 종류와 특성을 상세하게 분석하고 분류하여 문제점을 명확히 파악합니다.
- 위험 등급: 발견된 취약점의 심각성과 잠재적 영향력을 체계적으로 평가하고 등급을 부여합니다.
- 발견 일자: 취약점이 최초로 탐지된 시점을 정확하게 기록하여 신속한 대응을 가능하게 합니다.
- 조치 현황: 보안 취약점에 대한 대응 진행 상태와 해결 방안을 체계적으로 관리합니다.
작성시 고려사항
- 정확한 기록: 모든 보안 취약점에 대해 누락 없이 세부적이고 명확한 정보를 기록해야 합니다.
- 주기적 검토: 등록된 취약점에 대해 정기적으로 진행 상황을 점검하고 업데이트해야 합니다.
- 기밀성 유지: 취약점 관리대장은 매우 민감한 정보를 포함하므로 접근을 엄격히 제한해야 합니다.
- 담당자 지정: 각 취약점별로 책임 담당자를 명확히 지정하여 신속한 대응을 보장해야 합니다.
- 증거 보관: 취약점 발견부터 해결까지의 모든 과정에 대한 증적을 상세하게 보관해야 합니다.
첨부파일
