[13.2.4 소스 프로그램 보안] 📖 1) 클라우드 서비스 구현과 관련된 소스 프로그램(소스코드)에 대해 변경관리를 수행하고 있는가?

13. 시스템 개발 및 도입 보안 > 13.2 구현 및 시험
🔍 점검 취지 및 해설
■ 소스 프로그램(이하 “소스 코드”)의 변경(예 : 수정, 추가, 삭제 등)을 관리하고 소스 코드에 대한 접근통제를 수행하기 위한 절차를 수립하여야 한다.

- 소스 코드에 대한 변경관리를 위하여 형상관리 베이스라인을 정의 ·베이스라인 : 각 형상항목의 기술적 통제 시점으로 개발과정의 각 단계별 산출물을 검토, 평가, 조정, 처리 등의 변화를 통제하는 시점의 기준 ·예를 들면, OOO 소프트웨어 V1.0을 릴리즈한 시점을 베이스라인으로 설정하였다면 V1.0 이후 변경에 대한 관리를 수행하여야 한다는 의미 ·변경에는 소스 코드의 수정, 추가, 삭제 등이 포함되며, 이러한 작업을 수행하는 경우 정해진 절차에 따라 수행 필요

- 소스 코드는 정해진 인력만 접근할 수 있도록 접근통제 수행(식별 및 인증)

- 소스 코드 관리는 형상관리 도구(Git, SVN, SourceSafe 등)를 이용하고 도구가 지원하는 식별 및 인증 기능을 활용
✍️ 운영 현황 및 증적 기록

작성된 내용이 없습니다.
가이드 내용을 확인하시려면 로그인해 주세요.

내용을 수정하거나 파일을 업로드하려면 로그인이 필요합니다.
검토 및 피드백 0

등록된 검토 의견이 없습니다.