AA 역할 레거시 분석 smoke (runtime-role-matrix-live-20260714105818-v9-aa-001)
This commit is contained in:
parent
68fcdd318c
commit
c14e0cf352
1 changed files with 103 additions and 0 deletions
103
docs/audit/role-aa-legacy-analysis.md
Normal file
103
docs/audit/role-aa-legacy-analysis.md
Normal file
|
|
@ -0,0 +1,103 @@
|
|||
# AA 역할 레거시 전환 분석 감사 추적 문서
|
||||
|
||||
**문서 버전**: 1.0
|
||||
**작성일**: 2026-07-14
|
||||
**역할**: AA
|
||||
**프로젝트**: runtime-role-matrix-live-20260714105818-v9
|
||||
|
||||
---
|
||||
|
||||
## 1. 입력 소스 (Input Sources)
|
||||
|
||||
| ID | 소스 유형 | 위치 | 설명 | 상태 |
|
||||
|----|----------|------|------|------|
|
||||
| IN-001 | 역할 정의 | `scope/role-aa/definition.yaml` | AA 역할 기본 정의 | 활성 |
|
||||
| IN-002 | 권한 매트릭스 | `scope/role-aa/permissions.yaml` | AA 역할 권한 목록 | 활성 |
|
||||
| IN-003 | 전환 매핑 | `scope/role-aa/migration-map.json` | 레거시→신규 매핑 테이블 | 검토중 |
|
||||
| IN-004 | 의존성 그래프 | `scope/role-aa/dependencies.yaml` | AA 역할 의존성 관계 | 활성 |
|
||||
|
||||
---
|
||||
|
||||
## 2. 업무 규칙 (Business Rules)
|
||||
|
||||
### 2.1 역할 활성화 규칙
|
||||
|
||||
| 규칙 ID | 규칙 내용 | 조건 | 결과 |
|
||||
|---------|----------|------|------|
|
||||
| BR-001 | AA 역할은 관리자 승인 후 활성화 | `approval_status = APPROVED` | 역할 활성화 |
|
||||
| BR-002 | AA 역할은 일별 사용량 제한 적용 | `daily_usage < limit` | 정상 처리 |
|
||||
| BR-003 | AA 역할은 감사 로그 필수 기록 | `action IN [CREATE, UPDATE, DELETE]` | 로그 기록 |
|
||||
|
||||
### 2.2 데이터 처리 규칙
|
||||
|
||||
| 규칙 ID | 규칙 내용 | 우선순위 |
|
||||
|---------|----------|----------|
|
||||
| BR-101 | AA 역할은 읽기 전용 데이터만 접근 가능 | HIGH |
|
||||
| BR-102 | AA 역할은 민감 데이터 마스킹 적용 | HIGH |
|
||||
| BR-103 | AA 역할은 배치 처리 불가 | MEDIUM |
|
||||
|
||||
---
|
||||
|
||||
## 3. 위험 영역 (Risk Areas)
|
||||
|
||||
### 3.1 식별된 위험
|
||||
|
||||
| 위험 ID | 위험 유형 | 설명 | 영향도 | 발생가능성 | 대응策略 |
|
||||
|---------|----------|------|--------|------------|----------|
|
||||
| RK-001 | 데이터 누출 | 과도한 권한으로 인한 정보 노출 | HIGH | LOW | RBAC 재검토 |
|
||||
| RK-002 | 감사 미흡 | 로그 기록 누락 가능성 | MEDIUM | MEDIUM | 로깅 강화 |
|
||||
| RK-003 | 전환 불완전 | 레거시 데이터Migration 손실 | HIGH | MEDIUM | 검증 절차 추가 |
|
||||
| RK-004 | 동시성 문제 | 다중 세션 충돌 | LOW | LOW | 락 메커니즘 |
|
||||
|
||||
### 3.2 통제 요구사항
|
||||
|
||||
- **C-001**: 모든 AA 역할 작업에 대한 감사 로그 필수
|
||||
- **C-002**: 분기별 권한 검토 수행
|
||||
- **C-003**: 레거시 전환 완료 후 데이터 무결성 검증
|
||||
|
||||
---
|
||||
|
||||
## 4. 증적 위치 (Evidence Locations)
|
||||
|
||||
### 4.1 전환 증거
|
||||
|
||||
| 증거 ID | 위치 | 유형 | 보존기간 |
|
||||
|---------|------|------|----------|
|
||||
| EV-001 | `archive/role-aa/pre-migration/` | 전환 전 스냅샷 | 영구 |
|
||||
| EV-002 | `archive/role-aa/post-migration/` | 전환 후 스냅샷 | 영구 |
|
||||
| EV-003 | `logs/role-aa/migration-*.log` | 전환 실행 로그 | 7년 |
|
||||
| EV-004 | `reports/role-aa/validation-*.json` | 검증 보고서 | 7년 |
|
||||
|
||||
### 4.2 감사 증거
|
||||
|
||||
| 증거 ID | 위치 | 유형 | 보존기간 |
|
||||
|---------|------|------|----------|
|
||||
| EV-101 | `audit/role-aa/access-*.jsonl` | 접근 감사 로그 | 7년 |
|
||||
| EV-102 | `audit/role-aa/action-*.jsonl` | 작업 감사 로그 | 7년 |
|
||||
| EV-103 | `audit/role-aa/approval-*.json` | 승인 기록 | 영구 |
|
||||
|
||||
---
|
||||
|
||||
## 5. 전환 체크리스트
|
||||
|
||||
- [ ] 역할 정의 문서 검토 완료
|
||||
- [ ] 권한 매트릭스 검증 완료
|
||||
- [ ] 레거시 데이터 마이그레이션 계획 수립
|
||||
- [ ] 위험 평가 및 완화措施 수립
|
||||
- [ ] 감사 로그机制 검증
|
||||
- [ ] 전환 후 데이터 무결성 테스트 완료
|
||||
|
||||
---
|
||||
|
||||
## 6. 변경 이력
|
||||
|
||||
| 버전 | 날짜 | 변경자 | 변경 내용 |
|
||||
|------|------|--------|----------|
|
||||
| 1.0 | 2026-07-14 | AA | 초기 버전 작성 |
|
||||
|
||||
---
|
||||
|
||||
**승인**:
|
||||
- 작성자: AA
|
||||
- 검토자: (미지정)
|
||||
- 승인자: (미지정)
|
||||
Loading…
Add table
Add a link
Reference in a new issue