📖 클라우드 시스템 설계 시 사용자의 인증, 권한 변경, 중요정보 이용 및 유출 등에 대한 감사증적을 확보할 수 있도록 하여야 한다.
점검항목 1. 1) 클라우드서비스 설계 시 보안관련 로그, 감사증적 등을 확보할 수 있는 기능을 반영하고 있는가?
SaaS 표준
🔍 점검 취지 및 요건
∎ 보안사고 발생 시, 책임 추적을 위하여 클라우드 시스템은 다음과 같은 감사증적(로그)을 확보할 수 있도록 설계하여야 한다. - 사용자, 관리자의 접속기록 (로그인 및 로그아웃) - 사용자 권한 부여, 변경, 말소 기록 - 중요 정보에 대한 접근 및 다운로드 기록 - 특수권한으로의 접근기록 - 감사증적은 발생일시, 발생 주체(ID, IP 등), 주체의 활동 내역이 포함되어야 함
✍️ 운영 현황 및 증적 기록
작성된 내용이 없습니다.
📎 첨부된 증적 파일
첨부파일 없음
점검항목 2. 2) 클라우드서비스 설계 시 보안로그를 보호하기 위한 대책을 마련하고 있는가?
SaaS 표준
🔍 점검 취지 및 요건
∎ 클라우드 시스템 설계 시 감사증적의 변조 및 비인가된 삭제를 방지하기 위한 대응이 가능하도록 설계하여야 한다. - 감사증적에 대한 접근통제 - 감사증적에 대한 무단변경 방지 - 이용자 또는 관리자라 하더라도 감사증적에 대한 변경이나 삭제 불가 ∎ 감사기록 저장소의 고갈로 인하여 감사증적이 유실되는 것을 방지할 수 있는 기능 또는 관리적 수단을 고려하여 설계하여야 한다.