> ## Documentation Index
> Fetch the complete documentation index at: https://docs.marketplace.bsggo.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Overview (전체 현황)

> 전체 보안 점검의 핵심 지표를 한 화면에서 확인하는 종합 현황판입니다. 매일 가장 먼저 확인하는 시트입니다.

<Frame>
  <img src="https://mintcdn.com/bsgpartners/4D1dSlgJiu1PZ8xI/isms-p-dashboard/images/dashboard-overview.png?fit=max&auto=format&n=4D1dSlgJiu1PZ8xI&q=85&s=ed08e52c8824e8cffd6341875608e083" alt="Overview 대시보드" width="2575" height="2000" data-path="isms-p-dashboard/images/dashboard-overview.png" />
</Frame>

이 시트는 대시보드를 열었을 때 가장 먼저 보이는 화면입니다. 등록된 모든 AWS 계정의 ISMS-P 컴플라이언스 현황을 한눈에 파악할 수 있습니다.

***

## KPI 카드

4개의 핵심 지표가 세로로 나열됩니다.

### ISMS-P 준수율 (Gauge)

게이지 차트 중앙의 숫자는 등록된 모든 계정의 점검 항목 중 PASS인 비율(%)입니다. 게이지의 색상 구간은 다음과 같습니다:

| 구간       | 색상  | 의미                             |
| -------- | --- | ------------------------------ |
| 0\~60%   | 빨간색 | 다수의 미준수 항목 존재. 각 시트에서 원인 파악 필요 |
| 60\~80%  | 주황색 | 주요 항목은 관리되고 있으나 개선 여지 있음       |
| 80\~100% | 초록색 | 양호. FAIL 항목이 문서화된 예외인지 확인      |

<Info>
  **준수율 자체가 보안 수준을 결정하지는 않습니다.** ISMS-P 인증의 핵심은 100% PASS가 아니라, 미준수 항목에 대해 조직이 **인지하고 있으며 합리적인 사유와 보완 통제가 있는지**를 입증하는 것입니다. 예를 들어 웹 서버의 80/443 포트 개방, ALB의 0.0.0.0/0 인바운드 규칙은 서비스 운영상 정상적인 구성입니다.
</Info>

### FAIL 건수

전체 점검 항목 중 FAIL 상태인 항목의 총 수입니다. 이 숫자 자체보다 **전일 대비 증감**이 중요합니다.

* **증가** → 새 리소스가 보안 기준 미충족 상태로 생성되었거나, 기존 설정이 변경됨. [조치 현황](/isms-p-dashboard/menu-guide/remediation) 시트에서 NEW 항목 확인
* **감소** → 보안 조치가 진행 중. [조치 현황](/isms-p-dashboard/menu-guide/remediation) 시트에서 FIXED 항목 확인
* **변동 없음** → 새 이슈도 없고 조치도 없는 상태. 장기간 지속되면 담당자 확인 필요

### Critical FAIL

심각도가 Critical인 FAIL 항목의 수입니다. **다른 어떤 지표보다 먼저 확인**해야 합니다.

| 값        | 대응                                                                              |
| -------- | ------------------------------------------------------------------------------- |
| **0**    | 양호. 다른 시트에서 High 항목 확인으로 이동                                                     |
| **1 이상** | 통제항목별 차트에서 빨간색이 큰 항목을 클릭하여 해당 시트로 이동. 개별 항목이 실제 취약점인지 확인 후, 오탐이 아닌 경우 24시간 내 조치 |

<Warning>
  Critical 항목의 대표적 예: Root MFA 미설정, 퍼블릭 S3 버킷, SSH 22번 포트 전체 개방. 이런 항목은 예외 사유가 인정되기 매우 어렵습니다.
</Warning>

### 수동 조치 (FIXED)

금일 스캔에서 전일 대비 FAIL → PASS로 전환된 항목의 수입니다. 보안 개선 활동의 **당일 성과**를 한눈에 보여줍니다.

* 이 수치가 꾸준히 나오면 보안 조치가 정상적으로 진행 중
* 0이 며칠 이상 지속되면 보안 조치 활동이 중단된 것일 수 있음

***

## 통제항목별 준수율 비교

가로 누적 막대 차트로, ISMS-P 통제항목 각각의 PASS/FAIL 비율을 보여줍니다.

* **초록색** = PASS (준수), **빨간색** = FAIL (미준수), **주황색** = 부분 준수
* 막대가 긴 항목일수록 해당 통제항목에 속하는 점검 항목이 많다는 뜻입니다
* **빨간색이 큰 항목**이 현재 가장 취약한 영역입니다

차트에 표시되는 주요 통제항목:

| 통제항목 코드        | 영역           | 해당 대시보드 시트                                             |
| -------------- | ------------ | ------------------------------------------------------ |
| 2.1.3          | 정보자산 관리      | [자산 관리](/isms-p-dashboard/menu-guide/asset-management) |
| 2.5.1\~2.5.6   | 인증 및 권한관리    | [접근권한 관리](/isms-p-dashboard/menu-guide/access-control) |
| 2.6.1\~2.6.7   | 접근통제         | [네트워크 보안](/isms-p-dashboard/menu-guide/network)        |
| 2.7.1\~2.7.2   | 암호화 적용       | [암호화](/isms-p-dashboard/menu-guide/encryption)         |
| 2.8.6          | 취약점 점검       | [취약점 관리](/isms-p-dashboard/menu-guide/vulnerability)   |
| 2.9.1\~2.9.4   | 로그 관리 및 모니터링 | [로깅/모니터링](/isms-p-dashboard/menu-guide/logging)        |
| 2.10.1         | 보안시스템 운영     | [네트워크 보안](/isms-p-dashboard/menu-guide/network)        |
| 2.11.2\~2.11.3 | 사고 예방 및 대응   | [취약점 관리](/isms-p-dashboard/menu-guide/vulnerability)   |
| 2.12.1         | 재해/재난 대비     | [백업/DR](/isms-p-dashboard/menu-guide/backup)           |

**읽는 법:** 빨간색 비율이 가장 높은 통제항목을 찾아, 해당 대시보드 시트로 이동하여 구체적인 FAIL 항목을 확인합니다.

***

## 시트별 준수/미준수

가로 막대 차트로, 접근권한·네트워크·암호화·로깅·백업 등 각 시트별 PASS와 FAIL 건수를 비교합니다.

* **초록색 막대** = PASS 건수
* **빨간색/주황색 막대** = FAIL 건수
* FAIL이 많은 순으로 정렬됩니다

**활용:** 어디에 미준수가 집중되어 있는지 직관적으로 파악하여, 해당 시트부터 조치를 시작합니다.

***

## ISMS-P 점검 준수율 추이 (30일)

꺾은선 그래프로, 최근 30일간 준수율의 변화를 보여줍니다.

* **빨간색 선** = FAIL 건수 추이 (`fail_count`)
* **초록색 선** = PASS 건수 추이 (`pass_count`)
* **파란색 점선** = 전체 건수 추이 (`total`)
* **Account Id** 필터로 특정 계정만 선택하여 개별 추이를 확인할 수 있습니다

**건강한 추세:**

* 빨간색 선이 시간이 지남에 따라 하락하는 패턴
* 초록색 선이 시간이 지남에 따라 상승하는 패턴

**위험 신호:**

* 빨간색 선이 급등 → 대량의 새 FAIL 발생 (새 계정 추가, 인프라 변경 등)
* 빨간색 선이 횡보 → 조치 없이 FAIL이 방치되고 있는 상태
* 전체 건수가 급증 → 새 리소스가 대량 생성됨. FAIL 비율 함께 확인

<Tip>
  이 그래프는 ISMS-P 인증 심사 시 "지속적인 보안 관리 활동"의 증빙 자료로 활용할 수 있습니다. 우하향하는 FAIL 추이는 조직의 보안 개선 노력을 입증합니다.
</Tip>

***

## 이 시트에서 다음으로 갈 곳

| 확인한 것                | 다음 단계                                                                                                          |
| -------------------- | -------------------------------------------------------------------------------------------------------------- |
| Critical FAIL이 1건 이상 | 해당 통제항목 시트로 이동하여 즉시 조치                                                                                         |
| 특정 시트의 빨간색이 큼        | 해당 시트([접근권한](/isms-p-dashboard/menu-guide/access-control), [네트워크](/isms-p-dashboard/menu-guide/network) 등)로 이동 |
| FAIL 건수가 전일 대비 증가    | [조치 현황](/isms-p-dashboard/menu-guide/remediation)에서 NEW 항목 확인                                                  |
| 전반적으로 양호             | [조치 현황](/isms-p-dashboard/menu-guide/remediation)에서 REGRESSION 여부 확인                                           |
