■클라우드컴퓨팅서비스 제공자는 제공하는 서비스의 특성에 적합한 분류기준을 수립하고, 이에 따른 정보자산을 식별하여야 한다.
KISA에서 제공하는 자산명세서를 작성합니다.
양식 템플릿은 첨부파일을 참조
작성 예시
자산 내역 작성시 VM,Container, 필수 pod, WEB,WAS,DBMS,등으로 구분하여 작성해야 합니다.
■ 식별된 정보자산은 정보를 확인할 수 있도록 목록화하여 관리하여야 한다.
--> 상기 자산관리대장으로 대체
자산목록에는 반드시 DR을 포함해야 하며 상세위치(존)을 표기해야 합니다.
■신규 도입·변경·폐기되는 정보자산 현황을 확인할 수 있도록 정기적으로 정보자산 현황을 조사하여 정보자산 목록을 최신으로 유지하여야 한다.
--> 정보 자산은 주기적으로 관리해야 하며, 이력관리 시트를 활용하여 변동내역을 기록합니다.