# AA 역할 레거시 전환 분석 감사 추적 문서 **문서 버전**: 1.0 **작성일**: 2026-07-14 **역할**: AA **프로젝트**: runtime-role-matrix-live-20260714105818-v9 --- ## 1. 입력 소스 (Input Sources) | ID | 소스 유형 | 위치 | 설명 | 상태 | |----|----------|------|------|------| | IN-001 | 역할 정의 | `scope/role-aa/definition.yaml` | AA 역할 기본 정의 | 활성 | | IN-002 | 권한 매트릭스 | `scope/role-aa/permissions.yaml` | AA 역할 권한 목록 | 활성 | | IN-003 | 전환 매핑 | `scope/role-aa/migration-map.json` | 레거시→신규 매핑 테이블 | 검토중 | | IN-004 | 의존성 그래프 | `scope/role-aa/dependencies.yaml` | AA 역할 의존성 관계 | 활성 | --- ## 2. 업무 규칙 (Business Rules) ### 2.1 역할 활성화 규칙 | 규칙 ID | 규칙 내용 | 조건 | 결과 | |---------|----------|------|------| | BR-001 | AA 역할은 관리자 승인 후 활성화 | `approval_status = APPROVED` | 역할 활성화 | | BR-002 | AA 역할은 일별 사용량 제한 적용 | `daily_usage < limit` | 정상 처리 | | BR-003 | AA 역할은 감사 로그 필수 기록 | `action IN [CREATE, UPDATE, DELETE]` | 로그 기록 | ### 2.2 데이터 처리 규칙 | 규칙 ID | 규칙 내용 | 우선순위 | |---------|----------|----------| | BR-101 | AA 역할은 읽기 전용 데이터만 접근 가능 | HIGH | | BR-102 | AA 역할은 민감 데이터 마스킹 적용 | HIGH | | BR-103 | AA 역할은 배치 처리 불가 | MEDIUM | --- ## 3. 위험 영역 (Risk Areas) ### 3.1 식별된 위험 | 위험 ID | 위험 유형 | 설명 | 영향도 | 발생가능성 | 대응策略 | |---------|----------|------|--------|------------|----------| | RK-001 | 데이터 누출 | 과도한 권한으로 인한 정보 노출 | HIGH | LOW | RBAC 재검토 | | RK-002 | 감사 미흡 | 로그 기록 누락 가능성 | MEDIUM | MEDIUM | 로깅 강화 | | RK-003 | 전환 불완전 | 레거시 데이터Migration 손실 | HIGH | MEDIUM | 검증 절차 추가 | | RK-004 | 동시성 문제 | 다중 세션 충돌 | LOW | LOW | 락 메커니즘 | ### 3.2 통제 요구사항 - **C-001**: 모든 AA 역할 작업에 대한 감사 로그 필수 - **C-002**: 분기별 권한 검토 수행 - **C-003**: 레거시 전환 완료 후 데이터 무결성 검증 --- ## 4. 증적 위치 (Evidence Locations) ### 4.1 전환 증거 | 증거 ID | 위치 | 유형 | 보존기간 | |---------|------|------|----------| | EV-001 | `archive/role-aa/pre-migration/` | 전환 전 스냅샷 | 영구 | | EV-002 | `archive/role-aa/post-migration/` | 전환 후 스냅샷 | 영구 | | EV-003 | `logs/role-aa/migration-*.log` | 전환 실행 로그 | 7년 | | EV-004 | `reports/role-aa/validation-*.json` | 검증 보고서 | 7년 | ### 4.2 감사 증거 | 증거 ID | 위치 | 유형 | 보존기간 | |---------|------|------|----------| | EV-101 | `audit/role-aa/access-*.jsonl` | 접근 감사 로그 | 7년 | | EV-102 | `audit/role-aa/action-*.jsonl` | 작업 감사 로그 | 7년 | | EV-103 | `audit/role-aa/approval-*.json` | 승인 기록 | 영구 | --- ## 5. 전환 체크리스트 - [ ] 역할 정의 문서 검토 완료 - [ ] 권한 매트릭스 검증 완료 - [ ] 레거시 데이터 마이그레이션 계획 수립 - [ ] 위험 평가 및 완화措施 수립 - [ ] 감사 로그机制 검증 - [ ] 전환 후 데이터 무결성 테스트 완료 --- ## 6. 변경 이력 | 버전 | 날짜 | 변경자 | 변경 내용 | |------|------|--------|----------| | 1.0 | 2026-07-14 | AA | 초기 버전 작성 | --- **승인**: - 작성자: AA - 검토자: (미지정) - 승인자: (미지정)