[13.2.2 개발과 운영환경 분리] 📖 1) 클라우드서비스의 개발 및 시험 시스템을 운영시스템과 분리하고 있는가?

13. 시스템 개발 및 도입 보안 > 13.2 구현 및 시험
🔍 점검 취지 및 해설
■ 클라우드서비스는 원칙적으로 개발/시험 환경과 운영환경이 분리되어야 한다.

■ 개발/시험 환경과 운영환경을 분리하기 어려운 경우 다음 사항을 포함한 보안대책을 수립한 후 적용하여야 한다.

- 개발/시험으로 인하여 영향을 받는 부분에 대한 범위 산정

- 개발/시험의 오류로 인하여 발생할 수 있는 장애의 유형 및 복구 대책

- 장애 발생 시 대응을 위한 상세한 시험절차(입력 매개변수 등 포함) 수립

- 개발/시험 중 서비스 운영의 정상 여부를 지속적으로 모니터링하기 위한 대책

- 운영환경에서 개발/시험을 수행하기 전에 정보보호 책임자 등으로부터의 승인

- 운영데이터가 시험데이터로 사용되는 경우 운영데이터 보호를 위한 대책
✍️ 운영 현황 및 증적 기록

작성된 내용이 없습니다.
가이드 내용을 확인하시려면 로그인해 주세요.

내용을 수정하거나 파일을 업로드하려면 로그인이 필요합니다.
검토 및 피드백 0

등록된 검토 의견이 없습니다.