- AWS WorkSpaces, ISMS-P 충족요건2025년 02월 28일
- Ibiza
- 작성자
- 2025.02.28.:06
AWS WorkSpaces를 단독으로 사용한다고 ISMS-P 인증이 자동으로 되는 건 아니지만, 적절한 보안 정책을 적용하면 망분리 요구사항을 충족할 수 있음.
- 네트워크 구성
>AWS VPC 내에서 내부망(WorkSpaces)과 외부망을 별도 서브넷으로 분리.
>인터넷과 내부망 간 직접적인 네트워크 연결 차단.
>WorkSpaces에서 인터넷 접속을 제한하고, 내부망만 사용하도록 설정.
- 접근통제 및 인증
>WorkSpaces 사용자 계정에 MFA(다중 인증) 적용.
>AWS IAM을 활용해 권한 최소화 원칙 적용.
>특정 IP 또는 VPN을 통한 접속만 허용.
- 데이터 보호 및 감사 로그
>WorkSpaces 사용 시 로컬 데이터 저장 제한 (DLP 적용).
>WorkSpaces 세션 및 사용자 활동 CloudTrail, GuardDuty 등으로 로깅.
>정기적으로 보안 로그 분석 및 이상 탐지.
- 보안 솔루션 연계
>AWS Macie, GuardDuty, Security Hub 등을 활용해 보안 이상 탐지.
>외부 DLP 솔루션과 연계해 데이터 유출 방지.'Security > isms-p 인증심사' 카테고리의 다른 글
[isms-p 정리] 1.1.5 정책 수립 (0) 2025.03.19 [isms-p 정리] 1.1.4 범위설정 (0) 2025.03.14 [isms-p 정리] 1.1.3 조직 구성 (0) 2025.03.13 [isms-p 정리] 1.1.2 최고책임자의 지정 (0) 2025.03.11 [isms-p 정리] 1.1.1 경영진의 참여 (0) 2025.03.11 다음글이전글이전 글이 없습니다.댓글
스킨 업데이트 안내
현재 이용하고 계신 스킨의 버전보다 더 높은 최신 버전이 감지 되었습니다. 최신버전 스킨 파일을 다운로드 받을 수 있는 페이지로 이동하시겠습니까?
("아니오" 를 선택할 시 30일 동안 최신 버전이 감지되어도 모달 창이 표시되지 않습니다.)