AA 역할 레거시 분석 smoke #2
1 changed files with 116 additions and 0 deletions
116
docs/audit/role-aa-legacy-analysis.md
Normal file
116
docs/audit/role-aa-legacy-analysis.md
Normal file
|
|
@ -0,0 +1,116 @@
|
||||||
|
# AA 역할 레거시 전환 분석 감사 추적 문서
|
||||||
|
|
||||||
|
**문서 버전**: v1.0
|
||||||
|
**작성일**: 2026-07-14
|
||||||
|
**역할**: AA (Analyst)
|
||||||
|
**분석 유형**: 레거시 전환 준비 평가
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 1. 개요
|
||||||
|
|
||||||
|
본 문서는 AA 역할의 레거시 시스템 전환 분석을 위한 입력 소스, 업무 규칙, 위험 영역, 증적 위치를 체계적으로 정리한다.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 2. 입력 소스 (Input Sources)
|
||||||
|
|
||||||
|
| ID | 소스 유형 | 명칭 | 위치 | 설명 |
|
||||||
|
|----|----------|------|------|------|
|
||||||
|
| IN-001 | 데이터베이스 | 레거시 거래 원장 | `db/legacy/transaction_ledger` | 2015~2025년 거래 내역 |
|
||||||
|
| IN-002 | 설정 파일 | 역할 매트릭스 정의 | `config/role-matrix.yaml` | AA 역할 권한 매핑 |
|
||||||
|
| IN-003 | API 문서 | 내부 서비스 인터페이스 | `api/spec/internal-v2.yaml` | AA 역할 연동 API |
|
||||||
|
| IN-004 | 스크립트 | 데이터 마이그레이션 | `scripts/migrate/aa-role.sql` | 역할 데이터 전환 스크립트 |
|
||||||
|
| IN-005 | 로그 | 감사 로그 | `logs/audit/aa-role-*.log` | AA 역할 操作 이력 |
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 3. 업무 규칙 (Business Rules)
|
||||||
|
|
||||||
|
### 3.1 역할 권한 규칙
|
||||||
|
|
||||||
|
| 규칙 ID | 규칙 내용 | 적용 조건 | 우선순위 |
|
||||||
|
|---------|----------|----------|----------|
|
||||||
|
| BR-001 | AA 역할은 읽기 전용 분석만 허용 | 분석 세션 시작 시 | 높음 |
|
||||||
|
| BR-002 | AA 역할은 보고서 생성 가능 | 데이터 범위 내 | 중간 |
|
||||||
|
| BR-003 | AA 역할은 직접 데이터 수정 불가 | 모든 시나리오 | 높음 |
|
||||||
|
| BR-004 | AA 역할은 감사 로그 생성 의무 | 모든 操作 시 | 높음 |
|
||||||
|
|
||||||
|
### 3.2 데이터 접근 규칙
|
||||||
|
|
||||||
|
| 규칙 ID | 규칙 내용 | 제한 조건 |
|
||||||
|
|---------|----------|----------|
|
||||||
|
| DR-001 | 민감 데이터 접근 시 이중 인증 필요 | PII 포함 필드 |
|
||||||
|
| DR-002 | 일일 조회 한도 1,000건 | 분석 목적 |
|
||||||
|
| DR-003 | 대량 추출 시 관리자 승인 필요 | 100건 이상 |
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 4. 위험 영역 (Risk Areas)
|
||||||
|
|
||||||
|
### 4.1 식별된 위험
|
||||||
|
|
||||||
|
| 위험 ID | 위험 유형 | 설명 | 영향도 | 발생가능성 | 완화措施 |
|
||||||
|
|---------|----------|------|--------|------------|----------|
|
||||||
|
| RK-001 | 데이터 손실 | 마이그레이션 중 거래 데이터 누락 | 높음 | 중간 | 이중 백업 |
|
||||||
|
| RK-002 | 접근 통제 | 레거시 권한 우회 가능성 | 높음 | 낮음 | 역할 검증 강화 |
|
||||||
|
| RK-003 | 감사 추적 단절 | 로그 불일치 | 중간 | 중간 | 상관관계 검증 |
|
||||||
|
| RK-004 | 성능 저하 | 대량 분석 쿼리 | 낮음 | 높음 | 페이징 적용 |
|
||||||
|
|
||||||
|
### 4.2 위험 매트릭스
|
||||||
|
|
||||||
|
```
|
||||||
|
영향도\발생가능성 | 높음 | 중간 | 낮음
|
||||||
|
-----------------|------|------|------
|
||||||
|
높음 | - | RK-001| RK-002
|
||||||
|
중간 | RK-003| - | -
|
||||||
|
낮음 | RK-004| - | -
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 5. 증적 위치 (Evidence Locations)
|
||||||
|
|
||||||
|
### 5.1 필수 검증 포인트
|
||||||
|
|
||||||
|
| 증적 ID | 위치 | 유형 | 검증 방법 |
|
||||||
|
|---------|------|------|----------|
|
||||||
|
| EV-001 | `db/legacy/transaction_ledger.audit_id` | 무결성 | FK 참조 확인 |
|
||||||
|
| EV-002 | `config/role-matrix.yaml.schema_version` | 버전 관리 | 스키마 비교 |
|
||||||
|
| EV-003 | `logs/audit/aa-role-*.log.sequence` | 순서 | 연속성 검증 |
|
||||||
|
| EV-004 | `api/spec/internal-v2.yaml.checksum` | 무결성 | 해시 검증 |
|
||||||
|
|
||||||
|
### 5.2 감사 증거 수집 매트릭스
|
||||||
|
|
||||||
|
| 증거 유형 | 수집 주기 | 보존 기간 | 담당자 |
|
||||||
|
|----------|----------|----------|--------|
|
||||||
|
| 거래 로그 | 실시간 | 7년 | AA Analyst |
|
||||||
|
| 접근 로그 | 일 1회 | 5년 | Security Team |
|
||||||
|
| 설정 변경 이력 | 변경 시 | 10년 | Config Manager |
|
||||||
|
| 오류 로그 | 실시간 | 3년 | AA Analyst |
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 6. 전환 검증 체크리스트
|
||||||
|
|
||||||
|
- [ ] 레거시 데이터 무결성 검증 완료
|
||||||
|
- [ ] 역할 권한 매핑 정확성 확인
|
||||||
|
- [ ] 감사 로그 연속성 검증
|
||||||
|
- [ ] API 호환성 테스트 완료
|
||||||
|
- [ ] 마이그레이션 스크립트 검증
|
||||||
|
- [ ] 롤백 계획 준비 완료
|
||||||
|
- [ ] 이해관계자 승인 획득
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 7. 참조 문서
|
||||||
|
|
||||||
|
| 문서 ID | 제목 | 위치 |
|
||||||
|
|---------|------|------|
|
||||||
|
| REF-001 | 역할 기반 접근 통제 정책 | `policy/rbac-policy.md` |
|
||||||
|
| REF-002 | 데이터 마이그레이션 가이드 | `guide/migration-guide.md` |
|
||||||
|
| REF-003 | 감사 로그 표준 | `standard/audit-log-standard.yaml` |
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
**문서 종료**
|
||||||
Loading…
Add table
Add a link
Reference in a new issue