IT감사읽는 시간 8분·2025년 기준

IT감사 증빙 워크벤치
시스템별 감사증빙 추출 가이드 자동 생성

SAP·Oracle ERP, Linux·Windows 서버, DB, 네트워크 장비 등 시스템 카탈로그를 입력하면 해당 시스템에 특화된 ITGC 감사증빙 추출 절차, 추출 명령어·경로, 감사 확인 포인트를 AI가 자동 생성합니다. 일반 체크리스트가 아닌 시스템별 맞춤형 가이드입니다.

IT감사 증빙 워크벤치란

IT감사 증빙 워크벤치는 감사 대상 시스템 정보(시스템 종류, 버전, OS, 운영 환경 등)를 입력하면, 해당 시스템에 특화된 ITGC 증빙 추출 절차를 AI가 자동으로 생성하는 서비스입니다.

"접근통제 증빙을 수집하세요"라는 일반적인 안내가 아니라, "SAP ECC 환경에서 SU01 트랜잭션으로 전체 사용자 목록을 추출하고, SUIM으로 권한 보고서를 생성하세요"처럼 시스템별 구체적인 추출 방법과 감사인이 확인해야 할 포인트까지 제공합니다.

핵심 차이점: 일반 ITGC 체크리스트는 "무엇을" 수집해야 하는지만 알려줍니다. IT감사 증빙 워크벤치는 특정 시스템에서 "어떻게" 추출하는지, "무엇을 확인"해야 하는지까지 제시합니다.

지원 시스템 범주

다음 시스템 유형에 대한 맞춤형 증빙 추출 가이드를 생성할 수 있습니다.

시스템 유형주요 대상추출 가능 증빙 예시
ERPSAP ECC/S/4HANA, Oracle EBS사용자 권한 목록(SU01/SU10), 역할 배정 보고서(SUIM), 변경 로그(SCU3), 직무분리 보고서
OS / 서버Linux(RHEL·Ubuntu·CentOS), Windows Server/etc/passwd·/etc/shadow, sudoers, last 로그, 이벤트 뷰어(이벤트 ID 4624·4634·4720)
데이터베이스Oracle DB, MSSQL, MySQL, PostgreSQLDBA_USERS, DBA_SYS_PRIVS, 감사 로그(AUDIT_TRAIL) 설정, 접속 이력 쿼리
네트워크Cisco IOS, Fortinet FortiGate, Palo Alto방화벽 룰셋 export, 관리자 계정 목록, 접근 로그, running-config
클라우드AWS, Azure, GCPIAM 정책·역할 목록, CloudTrail·Activity Log, Security Hub 결과, MFA 활성화 현황
웹 애플리케이션사내 개발 앱, SaaS 시스템권한 그룹별 사용자 목록, 로그인 이력, API 접근 키 사용 현황, 세션 타임아웃 설정

ITGC 통제 영역별 활용

접근통제 증빙 추출

접근통제 영역에서는 사용자 계정 목록, 권한 배정 현황, 특권 계정 관리, 정기 검토 수행 증빙이 핵심입니다. 시스템별로 추출 명령어와 경로가 다르므로, 시스템 정보 입력 시 정확한 추출 방법을 안내합니다. 예를 들어 Linux 서버의 경우 getent passwd,sudo -l -U [user] 등 구체적인 명령어까지 제시합니다.

변경관리 증빙 추출

변경관리 영역에서는 변경 이력 로그와 승인된 CR 간의 대사(Traceability)가 핵심 증빙입니다. SAP 환경에서는 SCU3(변경 문서), SM20(보안 감사 로그), STAD(통계 레코드) 등 트랜잭션별 추출 방법을 제공합니다. 버전 관리 시스템(Git, SVN)이 있는 경우 커밋 로그와 CR 번호 대사 방법도 안내합니다.

컴퓨터 운영 증빙 추출

배치 작업 실행 결과 로그, 오류 처리 이력, 백업 완료 로그 등이 주요 증빙입니다. Linux cron 작업의 경우 /var/log/cron 또는 syslog에서 추출 방법을, Windows Task Scheduler는 이벤트 로그(이벤트 ID 200·201·202)에서 결과 확인 방법을 시스템별로 안내합니다.

증빙 충분성 판정

수집한 증빙이 감사 목적을 달성하기에 충분한지 0~100점으로 판정합니다. 단순히 증빙이 존재하는지가 아니라, 통제 활동 전체를 입증할 수 있는지를 종합 평가합니다.

80점 이상충분
60–79점조건부 충분
60점 미만불충분 — 보완 필요
판정 기준설명배점
완전성통제 활동 전체를 커버하는 증빙이 존재하는가 (전 기간, 전 시스템)30점
관련성수집한 증빙이 평가 대상 통제와 직접적으로 연결되는가25점
신뢰성증빙이 조작 불가능한 시스템 로그 또는 서명된 문서 형태인가25점
시의성증빙이 감사 기간 내 해당 통제 수행 시점을 반영하는가20점

실제 활용 사례

사례: 접근통제 증빙 불충분 진단 및 개선

초기 상황

A사 IT감사 담당자가 SAP ECC 접근통제 증빙으로 현재 사용자 권한 목록(스크린샷)만 수집한 상태. 정기 검토 수행 기록 없음.

워크벤치 판정 결과

증빙 충분성 65점 — 조건부 충분

  • 현재 권한 목록만 있고 감사 기간 중 정기 검토(연 1회 이상) 수행 증빙 부재 (-20점)
  • 퇴사자 계정 회수 적시성 확인 가능한 이력 없음 (-10점)
  • 특권 계정(Basis 관리자) 별도 관리 증빙 없음 (-5점)

AI 권고 보완 조치

  • SUIM 트랜잭션에서 전체 사용자·역할 매핑 보고서 추출 및 담당자 검토·서명 기록 생성
  • SM19/SM20으로 감사 기간 중 특권 계정 사용 로그 추출
  • 인사 시스템에서 해당 기간 퇴사자 목록 추출 후 SAP 계정 비활성화 일자와 대사

Verit Audit

시스템 정보를 입력하고 맞춤형 증빙 추출 가이드를 받으세요

SAP·Oracle ERP부터 Linux 서버, AWS까지 시스템별 특화된 증빙 추출 절차와 감사 포인트를 즉시 생성합니다. 증빙 충분성 판정으로 외부감사 전 빠르게 보완 항목을 파악하세요.

IT감사 증빙 워크벤치 사용해보기