Skip to main content
조치 현황 대시보드
단일 시점의 준수율만으로는 보안 관리의 효과를 판단할 수 없습니다. 이 시트는 시간에 따른 보안 상태 변화 방향을 보여주며, ISMS-P 인증 심사 시 “지속적인 보안 관리 활동”의 증빙 자료로 활용할 수 있습니다.

KPI 카드 (4개)

조치 완료 (FIXED)

전일 FAIL이었다가 오늘 PASS로 전환된 항목의 수입니다. 보안 조치 활동의 당일 성과입니다.

신규 발견 (NEW)

전일에는 없었으나 오늘 새로 발견된 FAIL 항목의 수입니다. 발생 원인:
  • 새 리소스가 보안 기준 미충족 상태로 생성됨
  • 기존 리소스의 설정이 변경되어 FAIL로 전환됨
  • 새 점검 규칙이 추가되어 기존 리소스가 FAIL로 판정됨

억제 (REGRESSION)

가장 주의해야 할 지표입니다. 이전에 PASS였다가 다시 FAIL로 전환된 항목의 수입니다. 한 번 고친 문제가 다시 발생한 것이므로, 근본 원인(자동화 덮어쓰기, 배포 파이프라인 등)을 해결해야 합니다.

전체 미준수

현재 시점의 전체 FAIL 항목 수입니다. Overview의 FAIL 건수와 동일한 값입니다.

일별 변화 추이 (세로 막대 차트)

최근 며칠간의 변경 건수를 변경 유형별로 보여줍니다.
  • 초록색 막대 = NEW (신규 FAIL)
  • 다른 색 막대 = REMOVED (FAIL이 제거됨, 즉 FIXED)
읽는 법:
  • REMOVED(초록) 막대가 NEW보다 크면 → FAIL이 줄어들고 있음 (개선 중)
  • NEW 막대가 REMOVED보다 크면 → FAIL이 늘어나고 있음 (악화 중)
  • 특정 날에 막대가 급등 → 대규모 변경 발생. 원인 확인 필요 (새 계정 추가, 인프라 재배포 등)

일별 개선/억제 추이 (MSD 꺾은선 그래프)

꺾은선 그래프로, 최근 기간의 FIXED, NEW, REGRESSION 건수 추이를 보여줍니다. 건강한 추세:
  • fixed_count(파란색)가 new_count(초록색) + regression(빨간색)보다 많은 상태 유지
  • regression(빨간색)이 감소 추세
위험 신호:
  • new_count가 지속적으로 fixed_count보다 많음 → FAIL 누적 중
  • regression이 증가 추세 → 조치의 지속성 문제
  • fixed_count가 0인 날이 계속됨 → 보안 조치 활동 중단
이 그래프는 ISMS-P 인증 심사 시 두 가지 증빙에 활용됩니다:
  • 적시 조치: FIXED 추이로 발견 후 조치까지의 기간 입증
  • 개선 효과성: REGRESSION 감소로 조치가 지속적임을 입증

일별 변경 상세 테이블

개별 변경 항목을 날짜순으로 나열합니다. 활용:
  • NEW 항목: 해당 리소스가 왜 생성/변경되었는지 확인. 의도된 변경이면 보안 설정 보완, 의도치 않은 변경이면 원인 조사
  • REGRESSION 항목: 이전에 어떻게 조치했는지 확인하고, 자동화/IaC에 반영되지 않은 것인지 점검
  • FIXED 항목: 조치 이력으로 보관. 심사 증빙 자료

주요 점검 항목 현황 (MANUAL)

자동 스캔으로 판정할 수 없어 담당자가 직접 확인해야 하는 ISMS-P 점검 항목 목록입니다.
수동 점검 항목은 자동 준수율 계산에 포함되지 않습니다. 그러나 ISMS-P 인증 심사에서는 이 항목들도 동일하게 평가되므로, 별도의 증빙 자료를 준비해야 합니다. 이 테이블을 체크리스트로 활용하세요.
대표적인 수동 점검 항목: