상급기관에서 보안점검 나올 때 점검하는 체크리스트.
1. 제어시스템 보안관리(제어시스템 운영기관)
구 분 | 착 안 사 항 |
제어시스템 보안업무 수행체계 | o 제어시스템 운영ㆍ보안지침 유무 및 적절성 o 제어시스템 운영부서에 IT전문인력 현황 o IT부서 보안담당관과의 업무협조 관계 |
제어시스템 장애ㆍ해킹 보안대책 | o 장애ㆍ해킹 등 사고대응 계획과 실효성 o 장애처리 규정 및 처리결과 |
제어시스템 도입절차 | o 제어시스템 도입시 검수항목에 보안관련 항목 유무 및 적절성 |
제어시스템 관련 중요자료 관리 | o 제어시스템 구성도ㆍIP자료ㆍ취약점 점검결과 등 중요자료 관리실태 o 제어망 내부에서의 폴더 공유 및 PC 보안관리 |
제어망ㆍ외부망 연동에 따른 보안대책 | o 제어망과 외부망 연결 여부 및 필요성 o 연결이 불가피할 경우 일방향 전송방식(제어망→외부망)으로 연결 o 제어망과 외부망과 일방향 전송장비 및 망간자료전송장비에 대한 |
외부 악성코드 유입 가능성에 대한 보안대책 | o 노트북ㆍUSB메모리 등 외부 비인가 정보통신기기 반ㆍ출입 절차 및 o 제어망내 단말기 및 서버 등의 USB포트 봉인 실태 o 제어망내 자료이동시 전용 단말기를 지정, 실시 o 보안패치ㆍ백신 운영실태 o 라우터ㆍ백본스위치 등 네트워크 장비의 보안수준 o 제어망과 인터넷 단말기 등의 혼용사용 여부 |
제어시스템 서버 및 네트워크 보안관리 | o 필요한 최소한의 권한만 허용하고 원격접속 금지 o 관리자계정은 관리자시스템에서만 가능 o 제어시스템에 사용하는 서비스목록 작성하여 불필요한 서비스 제거 유무 o 제어시스템 단말기는 포맷후 설치하고 망간 혼용 금지 |
제어시스템 운영실 시설관리 | o 통제구역 설정 등 운영실 보안관리 실태 o CCTVㆍ출입카드ㆍ외부인출입대장 등 출입통제 대책 o UPSㆍ보조발전기 등 전기사고에 대한 보안대책 o 재해ㆍ재난시 중요장비 이동 계획 |
'보안' 카테고리의 다른 글
AIX 계정에 관한 보안 설정 (0) | 2018.08.14 |
---|---|
OpenSSL 취약점 - HeartBleed 대응 (0) | 2014.04.18 |
보안점검 체크리스트 3 (용역업체 보안관리) (0) | 2014.02.16 |
보안점검 체크리스트 2 (정보통신망 보안관리) (0) | 2014.02.16 |
NT서버 특정 IP에서만 접속하도록 설정 (0) | 2014.01.14 |
국정원 보안적합성 검증 및 CC인증 (0) | 2013.05.24 |
정보보호개론] 20. 정보보호 운영적 대책 (0) | 2013.05.17 |
정보보호개론] 19. 정보시스템 위험분석관리 (0) | 2013.05.17 |
정보보호개론] 18. 정보보호 정책 (0) | 2013.05.17 |
정보보호개론] 17. 정보보호시스템 평가기준, 표준화 (0) | 2013.05.17 |
댓글