IT감사 증빙 워크벤치
시스템별 감사증빙 추출 가이드 자동 생성
SAP·Oracle ERP, Linux·Windows 서버, DB, 네트워크 장비 등 시스템 카탈로그를 입력하면 해당 시스템에 특화된 ITGC 감사증빙 추출 절차, 추출 명령어·경로, 감사 확인 포인트를 AI가 자동 생성합니다. 일반 체크리스트가 아닌 시스템별 맞춤형 가이드입니다.
IT감사 증빙 워크벤치란
IT감사 증빙 워크벤치는 감사 대상 시스템 정보(시스템 종류, 버전, OS, 운영 환경 등)를 입력하면, 해당 시스템에 특화된 ITGC 증빙 추출 절차를 AI가 자동으로 생성하는 서비스입니다.
"접근통제 증빙을 수집하세요"라는 일반적인 안내가 아니라, "SAP ECC 환경에서 SU01 트랜잭션으로 전체 사용자 목록을 추출하고, SUIM으로 권한 보고서를 생성하세요"처럼 시스템별 구체적인 추출 방법과 감사인이 확인해야 할 포인트까지 제공합니다.
핵심 차이점: 일반 ITGC 체크리스트는 "무엇을" 수집해야 하는지만 알려줍니다. IT감사 증빙 워크벤치는 특정 시스템에서 "어떻게" 추출하는지, "무엇을 확인"해야 하는지까지 제시합니다.
지원 시스템 범주
다음 시스템 유형에 대한 맞춤형 증빙 추출 가이드를 생성할 수 있습니다.
ITGC 통제 영역별 활용
접근통제 증빙 추출
접근통제 영역에서는 사용자 계정 목록, 권한 배정 현황, 특권 계정 관리, 정기 검토 수행 증빙이 핵심입니다. 시스템별로 추출 명령어와 경로가 다르므로, 시스템 정보 입력 시 정확한 추출 방법을 안내합니다. 예를 들어 Linux 서버의 경우 getent passwd,sudo -l -U [user] 등 구체적인 명령어까지 제시합니다.
변경관리 증빙 추출
변경관리 영역에서는 변경 이력 로그와 승인된 CR 간의 대사(Traceability)가 핵심 증빙입니다. SAP 환경에서는 SCU3(변경 문서), SM20(보안 감사 로그), STAD(통계 레코드) 등 트랜잭션별 추출 방법을 제공합니다. 버전 관리 시스템(Git, SVN)이 있는 경우 커밋 로그와 CR 번호 대사 방법도 안내합니다.
컴퓨터 운영 증빙 추출
배치 작업 실행 결과 로그, 오류 처리 이력, 백업 완료 로그 등이 주요 증빙입니다. Linux cron 작업의 경우 /var/log/cron 또는 syslog에서 추출 방법을, Windows Task Scheduler는 이벤트 로그(이벤트 ID 200·201·202)에서 결과 확인 방법을 시스템별로 안내합니다.
증빙 충분성 판정
수집한 증빙이 감사 목적을 달성하기에 충분한지 0~100점으로 판정합니다. 단순히 증빙이 존재하는지가 아니라, 통제 활동 전체를 입증할 수 있는지를 종합 평가합니다.
실제 활용 사례
사례: 접근통제 증빙 불충분 진단 및 개선
초기 상황
A사 IT감사 담당자가 SAP ECC 접근통제 증빙으로 현재 사용자 권한 목록(스크린샷)만 수집한 상태. 정기 검토 수행 기록 없음.
워크벤치 판정 결과
증빙 충분성 65점 — 조건부 충분
- 현재 권한 목록만 있고 감사 기간 중 정기 검토(연 1회 이상) 수행 증빙 부재 (-20점)
- 퇴사자 계정 회수 적시성 확인 가능한 이력 없음 (-10점)
- 특권 계정(Basis 관리자) 별도 관리 증빙 없음 (-5점)
AI 권고 보완 조치
- SUIM 트랜잭션에서 전체 사용자·역할 매핑 보고서 추출 및 담당자 검토·서명 기록 생성
- SM19/SM20으로 감사 기간 중 특권 계정 사용 로그 추출
- 인사 시스템에서 해당 기간 퇴사자 목록 추출 후 SAP 계정 비활성화 일자와 대사
Verit Audit
시스템 정보를 입력하고 맞춤형 증빙 추출 가이드를 받으세요
SAP·Oracle ERP부터 Linux 서버, AWS까지 시스템별 특화된 증빙 추출 절차와 감사 포인트를 즉시 생성합니다. 증빙 충분성 판정으로 외부감사 전 빠르게 보완 항목을 파악하세요.
IT감사 증빙 워크벤치 사용해보기