2.8.6 운영환경 이관
기준 판본: KISA ISMS-P 인증기준 안내서(2023.11.23). 관련 법령: 2026-07-26 기준. 내용 구분: §1은 KISA 안내서와 법령을 요약했다. §3~§4에는 작성자의 실무 경험을 반영했다.
1. ISMS-P 기준 요약
인증기준
새로 도입하거나 변경한 시스템은 정해진 절차에 따라 시험과 사용자 인수를 마친 뒤 운영환경으로 이관해야 한다. 이관 중 문제가 생겼을 때의 대응 방안을 마련하고, 운영환경에는 서비스 실행에 필요한 파일만 설치한다.
주요 확인사항 (KISA 안내서)
- 운영환경 안전 이관 절차를 수립·이행하는가?
- 이관 문제에 대한 대응방안을 마련하는가?
- 운영환경에는 실행에 필요한 파일만 설치하는가?
결함사례 (KISA 안내서)
- 운영 이관의 검토·승인 절차가 없음
- 운영서버에 소스·백업본·개발문서 등 불필요 파일이 존재함
- 정책상 변경요청·결과 문서를 작성하지 않음
- 개발자가 승인 없이 앱마켓에 직접 배포함
2. ITGC 매핑
| 항목 | 값 |
|---|---|
| 분류 | 직접 (1-direct) |
| ITGC 영역 | PC + PD |
| 부영역 | 운영배포 |
| 보조 영역 | APD 직무분리 |
3. IT감사에서는 이렇게
3-A. 한국 비금융 ITGC 실무 적용
승인과 시험을 마친 버전만 운영환경에 배포되는지 확인한다. 배포는 권한 있는 이관자나 통제된 파이프라인이 수행해야 하며, 실패했을 때 되돌릴 수 있어야 한다.
| ISMS-P 요구사항 | ITGC 테스트 절차 | 모집단 | 표본 |
|---|---|---|---|
| 이관 승인 | 변경요청·시험·승인·배포 버전 연결 확인 | 운영 배포 | 감사계획에 따른 표본 |
| 이관 권한 | 개발자·승인자·배포자 권한 분리 확인 | 배포 권한자 | 전수 |
| 복구·최소파일 | 롤백 계획·결과와 운영파일 구성 확인 | 중요 변경 | 표본 |
3-B. ISMS-P 추가 요구사항 중 일반 ITGC 범위 밖
운영 서버에 남은 불필요한 파일이 일으키는 기술적 보안 위험은 서버 보안 진단에서 함께 평가한다.
4. Q&A
Q1. CI/CD가 자동 배포하면 이관자 분리가 필요 없는가?
A. 자동 배포에서도 직무분리는 필요하다. 사람이 직접 이관하지 않는 대신 파이프라인 권한과 승인 게이트를 통제한다. 코드 작성자 한 사람이 승인·병합·배포 정책을 우회할 수 있는지 확인해야 한다.
관련 인증기준
- 2.8.5 소스 프로그램 관리
- 2.9.1 변경관리
관련 법규·기준·표준
- ISO/IEC 27002:2022 8.31, 8.32
- COBIT 2019 BAI07