---
type: template
domain: product
role: Security·Privacy
status: active
last-reviewed: 2026-07-27
---

# 보안 통제·테스트 계획

> 위협과 발주사 심사 항목을 예방·탐지 통제와 독립 검증 시나리오에 연결한다. 결과 증적은 보안성 검토 제출물과 테스트결과서의 보안 부분이 된다.

## 통제 매핑

| 위협·요구사항·심사 항목 ID | 예방 통제 | 탐지·alert | 대응·복구 | 구현 Owner | 검증자 |
|---|---|---|---|---|---|
|  |  |  |  |  |  |

## 테스트 Matrix

| 영역 | 공격·오용 시나리오 | 대상 | 도구·절차 | PASS 기준 | 증거 |
|---|---|---|---|---|---|
| 인증·인가 | 우회·IDOR·권한 상승 |  |  |  |  |
| 입력 | SQLi·XSS·SSRF·path |  |  |  |  |
| session·CSRF | 탈취·재사용·위조 |  |  |  |  |
| secret·log | source·CI·response 노출 |  |  |  |  |
| dependency·image | 알려진 취약점 |  |  |  |  |
| privacy | 과다 노출·삭제 실패 |  |  |  |  |

## 보안 Header·Infra

| 통제 | 적용 위치 | 목표 설정 | 검증 |
|---|---|---|---|
| HTTPS·HSTS |  |  |  |
| CSP·frame·content type |  |  |  |
| CORS |  | 최소 origin·method |  |
| CI fork secret 격리 |  |  |  |

## 보안성 검토(심사) 대응

| 심사 항목 | 대응 통제·구현 위치 | 제출 증적 | 담당 | 상태 |
|---|---|---|---|---|
|  |  |  |  | 준비 / 제출 / 지적 / 조치완료 |

> 심사 점검 항목은 착수 시 입수해 이 표를 채운다. 지적사항은 [[05_취약점·예외 승인대장]]으로 추적한다.

## 오픈·검수 Gate

| Severity | 기본 조치 | 오픈 조건 | 예외 승인 |
|---|---|---|---|
| CRITICAL | 즉시 차단·수정 | 미해결 0 | 최고 승인자·기간 제한 |
| HIGH | 머지·오픈 전 수정 | 미해결 0 또는 명시 수용 | Risk Owner (발주사 포함) |
| MEDIUM / LOW | 기한 있는 backlog | Owner·기한 필수 | 담당 승인 |

## 완료 질문

- [ ] 원본 요구사항과 실제 변경물을 독립적으로 대조하는가?
- [ ] 구현자의 요약만으로 PASS를 판정하지 않는가?
- [ ] test data와 log에 실제 secret·PII가 없는가?
- [ ] 발주사 심사 항목이 통제 매핑에 빠짐없이 연결되고 지적사항이 대장으로 추적되는가?
- [ ] 미수행 영역을 통과로 세지 않고 범위·위험을 기록하는가?
