AA 역할 레거시 전환 분석 감사 추적 문서
문서 버전: v1.0
작성일: 2026-07-14
역할: AA (Analyst)
분석 유형: 레거시 전환 준비 평가
1. 개요
본 문서는 AA 역할의 레거시 시스템 전환 분석을 위한 입력 소스, 업무 규칙, 위험 영역, 증적 위치를 체계적으로 정리한다.
2. 입력 소스 (Input Sources)
| ID |
소스 유형 |
명칭 |
위치 |
설명 |
| IN-001 |
데이터베이스 |
레거시 거래 원장 |
db/legacy/transaction_ledger |
2015~2025년 거래 내역 |
| IN-002 |
설정 파일 |
역할 매트릭스 정의 |
config/role-matrix.yaml |
AA 역할 권한 매핑 |
| IN-003 |
API 문서 |
내부 서비스 인터페이스 |
api/spec/internal-v2.yaml |
AA 역할 연동 API |
| IN-004 |
스크립트 |
데이터 마이그레이션 |
scripts/migrate/aa-role.sql |
역할 데이터 전환 스크립트 |
| IN-005 |
로그 |
감사 로그 |
logs/audit/aa-role-*.log |
AA 역할 操作 이력 |
3. 업무 규칙 (Business Rules)
3.1 역할 권한 규칙
| 규칙 ID |
규칙 내용 |
적용 조건 |
우선순위 |
| BR-001 |
AA 역할은 읽기 전용 분석만 허용 |
분석 세션 시작 시 |
높음 |
| BR-002 |
AA 역할은 보고서 생성 가능 |
데이터 범위 내 |
중간 |
| BR-003 |
AA 역할은 직접 데이터 수정 불가 |
모든 시나리오 |
높음 |
| BR-004 |
AA 역할은 감사 로그 생성 의무 |
모든 操作 시 |
높음 |
3.2 데이터 접근 규칙
| 규칙 ID |
규칙 내용 |
제한 조건 |
| DR-001 |
민감 데이터 접근 시 이중 인증 필요 |
PII 포함 필드 |
| DR-002 |
일일 조회 한도 1,000건 |
분석 목적 |
| DR-003 |
대량 추출 시 관리자 승인 필요 |
100건 이상 |
4. 위험 영역 (Risk Areas)
4.1 식별된 위험
| 위험 ID |
위험 유형 |
설명 |
영향도 |
발생가능성 |
완화措施 |
| RK-001 |
데이터 손실 |
마이그레이션 중 거래 데이터 누락 |
높음 |
중간 |
이중 백업 |
| RK-002 |
접근 통제 |
레거시 권한 우회 가능성 |
높음 |
낮음 |
역할 검증 강화 |
| RK-003 |
감사 추적 단절 |
로그 불일치 |
중간 |
중간 |
상관관계 검증 |
| RK-004 |
성능 저하 |
대량 분석 쿼리 |
낮음 |
높음 |
페이징 적용 |
4.2 위험 매트릭스
영향도\발생가능성 | 높음 | 중간 | 낮음
-----------------|------|------|------
높음 | - | RK-001| RK-002
중간 | RK-003| - | -
낮음 | RK-004| - | -
5. 증적 위치 (Evidence Locations)
5.1 필수 검증 포인트
| 증적 ID |
위치 |
유형 |
검증 방법 |
| EV-001 |
db/legacy/transaction_ledger.audit_id |
무결성 |
FK 참조 확인 |
| EV-002 |
config/role-matrix.yaml.schema_version |
버전 관리 |
스키마 비교 |
| EV-003 |
logs/audit/aa-role-*.log.sequence |
순서 |
연속성 검증 |
| EV-004 |
api/spec/internal-v2.yaml.checksum |
무결성 |
해시 검증 |
5.2 감사 증거 수집 매트릭스
| 증거 유형 |
수집 주기 |
보존 기간 |
담당자 |
| 거래 로그 |
실시간 |
7년 |
AA Analyst |
| 접근 로그 |
일 1회 |
5년 |
Security Team |
| 설정 변경 이력 |
변경 시 |
10년 |
Config Manager |
| 오류 로그 |
실시간 |
3년 |
AA Analyst |
6. 전환 검증 체크리스트
7. 참조 문서
| 문서 ID |
제목 |
위치 |
| REF-001 |
역할 기반 접근 통제 정책 |
policy/rbac-policy.md |
| REF-002 |
데이터 마이그레이션 가이드 |
guide/migration-guide.md |
| REF-003 |
감사 로그 표준 |
standard/audit-log-standard.yaml |
문서 종료