ISP보안사고관리대장
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
정보보안 계획 과정에서 발생하는 다양한 보안 사고에 대한 상세 내용을 기록하고 관리하기 위한 중요한 양식으로 보안사고일시, 사고구분, 사고발생경로, 사고위치, 최초발견자, 담당자로 구성되어 있습니다.
보안사고관리 주요항목
작성시 고려사항
보안사고관리 주요항목
- 보안사고일시: 정확하고 상세한 사고 발생 시간과 날짜를 명확하게 기록하고 추적할 수 있습니다.
- 사고구분: 침해 유형과 심각성에 따라 보안사고를 체계적으로 분류하고 대응 방안을 마련합니다.
- 사고발생경로: 보안 취약점과 침입 경로를 세밀하게 분석하여 향후 유사한 사고를 방지할 수 있습니다.
- 사고위치: 구체적인 사고 발생 장소와 시스템 환경을 상세히 기록하여 대응 전략을 수립합니다.
작성시 고려사항
- 최초발견자: 보안사고를 최초로 인지한 담당자의 정보와 발견 경위를 정확하게 기록해야 합니다.
- 담당자: 사고 대응 및 후속 조치를 담당하는 책임자의 연락처와 대응 내용을 상세히 기재해야 합니다.
- 증거 보존: 사고와 관련된 모든 디지털 증거와 로그를 훼손 없이 보관해야 합니다.
- 보고 체계: 보안사고 발생 즉시 관련 부서와 책임자에게 신속하게 보고해야 합니다.
첨부파일
