실무 가이드

IT감사·보안 컴플라이언스
실무 가이드

전산감사 담당자·보안 컴플라이언스 담당자·CISO를 위한 현장 밀착형 실무 자료입니다. 이론 설명보다 즉시 쓸 수 있는 체크리스트와 증적 목록에 집중합니다.

실무 가이드

AI 거버넌스읽는 시간 5분

우리가 제공하는 AI가 고영향 인공지능인지 판단하는 법

AI 기본법 제33조제1항의 사전 검토 의무는 인공지능을 제공하는 경우에 붙습니다. 판정 단위는 회사가 아니라 인공지능시스템입니다. 열한 개 활용 영역 원문, 확인 요청과 재확인 절차, 시행령 별지 서식이 정해 둔 기재 항목을 조문으로 정리했습니다.

AI 기본법고영향 인공지능AI 거버넌스내부통제컴플라이언스
AI 거버넌스읽는 시간 4분

AI 기본법 계도기간, 내부감사가 지금 확인할 세 가지

과학기술정보통신부는 2025년 11월 과태료 계도기간을 최소 1년 이상 운영할 계획이라고 밝혔습니다. 법 제43조 과태료 대상 세 가지와 시행령 제27조의 5년 문서 보관·이행 간주 범위를 조문 원문으로 정리했습니다.

AI 기본법AI 거버넌스내부감사컴플라이언스
ITGC읽는 시간 5분

개인정보 고시의 접속기록·접근권한, ITGC 증적으로는 무엇을 내나

「개인정보의 안전성 확보조치 기준」이 정한 접속기록 보관 1년·2년, 권한 내역 3년, 점검 주기를 조문과 함께 정리하고, ITGC 감사에서 어떤 증적으로 확인되는지 짚습니다. 2026년 10월 31일 시행되는 점검 주기 개정도 함께 봅니다.

ITGC접근통제개인정보보호감사증적
회계·내부통제읽는 시간 5분

K-IFRS 제1118호, 전산감사가 지금 남겨야 할 변경관리 증적

제1118호는 2027년 적용이지만 금융감독원은 2026년 4월 사전 주석공시 모범사례를 안내했습니다. 영업손익 이중 산출과 MPM 공시가 재무보고 시스템의 변경관리·데이터 정확성 통제에 남기는 숙제를 정리했습니다.

K-IFRS 제1118호ITGC변경관리MPM재무보고
IT감사읽는 시간 8분

ITGC 4대 통제 영역 감사증빙 체크리스트

접근통제·변경관리·컴퓨터운영·시스템개발 영역별 필수 증적 목록, 빈출 지적 사항, K-SOX 대응 실무 팁을 정리했습니다.

ITGC전산감사K-SOX감사증빙
보안 인증읽는 시간 10분

ISMS-P 101개 통제항목 빈출 결함 & 증적 가이드

현장 심사에서 자주 지적되는 통제항목 20개를 엄선해 필요 증적, 결함 유형, 조치 방향을 상세히 정리했습니다.

ISMS-PISO 27001정보보호 인증컴플라이언스
직무분리읽는 시간 9분

SoD 직무분리 매트릭스 — SAP·ERP 권한 충돌 점검 가이드

SoD 원칙, SAP 대표 충돌 조합 20가지, 권한 생명주기 관리 절차, 직무분리 매트릭스 작성 방법을 단계별로 설명합니다.

SoD직무분리SAPERP 감사접근통제

서비스 가이드

Verit Audit 각 기능의 활용 방법과 감사·컴플라이언스 업무에 적용하는 방법을 안내합니다.

컴플라이언스 진단읽는 시간 7분

AI 컴플라이언스 진단 — ITGC·ISMS-P 보안 리스크 자동 분석

ITGC·ISMS-P·개인정보보호법 기준으로 내부통제 현황을 AI가 자동 진단합니다. 시스템 구성·보안 설정·정책 문서를 입력하면 컴플라이언스 리스크와 개선 권고안을 즉시 도출합니다.

컴플라이언스 진단ITGC 진단ISMS-P 자동화보안 갭 분석
증빙 워크벤치읽는 시간 6분

감사증빙 워크벤치 — AI 기반 증적 수집·검토·관리 플랫폼

감사증빙 수집 요청부터 파일 업로드, AI 분석, 결함 태깅, 감사조서 생성까지 전 과정을 하나의 플랫폼에서 처리합니다.

감사증빙감사조서증적 관리전산감사
ToD/ToE읽는 시간 9분

ToD·ToE 감사 테스트 설계 가이드 — 통제 설계·운영 효과성 평가

Test of Design(설계 적정성)과 Test of Effectiveness(운영 효과성) 개념부터 ITGC 영역별 테스트 설계, 샘플링 기준, 테스트 방법론까지 단계별로 정리합니다.

ToDToEITGC 테스트K-SOX감사 테스트
소스코드 진단읽는 시간 9분

소스코드 보안 진단 가이드 — 시큐어코딩 보안약점 점검

소스코드 보안약점이 어떤 유형으로 나뉘는지, 진단 결과를 감사·개발 실무에서 어떻게 활용하는지, 오픈소스 컴포넌트와 라이선스를 어떤 관점으로 검토하는지 정리합니다.

소스코드 보안 진단시큐어코딩SW 보안약점정적분석오픈소스 라이선스
AI Q&A읽는 시간 5분

AI 컴플라이언스 Q&A — 전산감사·보안 법령 즉시 답변

ITGC·ISMS-P·개인정보보호법·K-SOX 관련 실무 질문에 AI가 즉시 답변합니다. 법령 해석, 통제 설계 방향, 증적 기준을 빠르게 확인하세요.

컴플라이언스 Q&AITGC 질문ISMS-P 해석법령 질문
AI 감사팀읽는 시간 8분

AI 감사팀 — ITGC·내부감사·컴플라이언스 다층 교차 검토

IT감사·내부감사·정보보안·컴플라이언스 이슈를 AI 다층 검토 체계로 입체 분석합니다. 단일 관점이 놓치는 리스크까지 감사조서 수준으로 도출합니다.

AI 감사팀ITGC 분석내부감사 AI다층 교차 검토
위협 인사이트읽는 시간 6분

위협 인사이트 — 보안 뉴스 AI 분석으로 감사·컴플라이언스 리스크 파악

매일 업데이트되는 글로벌 보안 뉴스를 AI가 분석하여 IT감사·보안 컴플라이언스 관점의 위협 인사이트를 제공합니다. 랜섬웨어·APT·공급망 공격 사례를 감사 포인트와 연결합니다.

위협 인텔리전스보안 뉴스 분석CISO랜섬웨어 대응