■ 정보보호 담당자는 침해사고 발생 시 신속하게 대응하기 위해 매년 모의훈련 계획을 수립하고 이를 시행하여야 한다.
-->
1. 모의 훈련 계획을 수립하고 CISO에게 보고하여 결재를 득 합니다.
침해사고 시나리오는 첨부파일 참조
2. 침해사고 모의 훈련을 시나리오에 맞추어 수행하고 결과 보고서를 작성합니다.
(침해사고 모의 훈련은 서비스 구성, 형태, 수량등에 따라 달라지며, 첨부한 셈플은 K8S 및 도커를 기준으로 작성하였습니다.)
3. 침해사고 결과를 CSIO에 보고 하고 결재를 득 합니다.
■ 클라우드 서비스를 이용하는 이용자가 모의훈련에 대한 결과를 요청할 경우 모의훈련 결과를 문서화하여 제공하여야 한다.
--> 계약서 또는 SLA 에 아래처럼 내용을 명시합니다.