AA 역할 레거시 분석 감사 추적 문서
문서 ID: AUDIT-AA-LEGACY-001
버전: 1.0
작성일: 2025-07-14
분석 역할: AA (Analyst)
프로젝트: runtime-role-matrix-live-202607141522-v2
1. 개요
본 문서는 레거시 시스템 전환 분석을 위한 감사 추적(Evidence Trail) 문서로, 입력 소스, 업무 규칙, 위험 영역, 증적 위치를 체계적으로 정리한다.
2. 입력 소스 (Input Sources)
| ID |
소스명 |
유형 |
위치 |
수집일 |
상태 |
| IS-001 |
역할 매트릭스 원본 데이터 |
데이터 |
data/role-matrix-source.csv |
2025-07-14 |
검증됨 |
| IS-002 |
런타임 역할 매트릭스 설정 |
설정파일 |
config/runtime-role-matrix.json |
2025-07-14 |
검증됨 |
| IS-003 |
AA 역할 정의 스키마 |
스키마 |
schema/role-aa-schema.yaml |
2025-07-14 |
검증됨 |
| IS-004 |
전환 요구사항 명세 |
문서 |
docs/migration-requirements.md |
2025-07-14 |
검토중 |
3. 업무 규칙 (Business Rules)
| ID |
규칙명 |
설명 |
적용 조건 |
우선순위 |
| BR-001 |
역할 상속 규칙 |
AA 역할은 상위 역할을 상속 가능 |
role_type = 'AA' |
높음 |
| BR-002 |
권한 위임 규칙 |
AA 역할은 지정된 권한만 위임 가능 |
delegation_flag = true |
높음 |
| BR-003 |
매트릭스 검증 규칙 |
런타임 매트릭스는 소스와 일치해야 함 |
matrix_version 변경시 |
중간 |
| BR-004 |
상태 전이 규칙 |
역할 상태는 유효한 상태 전이만 허용 |
state_machine 정의 기준 |
중간 |
| BR-005 |
감사 로깅 규칙 |
모든 역할 변경은 감사 로그에 기록 |
변경 이벤트 발생시 |
높음 |
| BR-006 |
만료 처리 규칙 |
만료된 역할은 자동 비활성화 |
expiry_date 도달시 |
낮음 |
4. 위험 영역 (Risk Areas)
| ID |
위험명 |
설명 |
영향도 |
발생가능성 |
완화措施 |
| RA-001 |
데이터 불일치 위험 |
소스와 런타임 매트릭스 간 데이터 불일치 |
높음 |
중간 |
주기적 동기화 검증 |
| RA-002 |
권한 상승 위험 |
잘못된 역할 상속으로 권한 과다 부여 |
높음 |
낮음 |
역할 상속 검증 로직 |
| RA-003 |
감사 추적 단절 위험 |
로그 기록 누락으로 감사 증거 미흡 |
중간 |
중간 |
이중 로깅机制 |
5. 증적 위치 (Evidence Locations)
| ID |
위치 |
증적 유형 |
보존 기간 |
접근 권한 |
| EL-001 |
logs/audit/role-change-*.log |
감사 로그 |
7년 |
AA, Admin |
| EL-002 |
data/role-matrix-source.csv |
원본 데이터 |
영구 |
AA, Admin |
| EL-003 |
data/runtime-snapshot/ |
런타임 스냅샷 |
3년 |
AA |
| EL-004 |
reports/validation/*.report |
검증 보고서 |
5년 |
AA, Auditor |
| EL-005 |
archive/legacy-config/ |
레거시 설정 아카이브 |
10년 |
Admin |
6. 검증 체크리스트
7. 후속 조치
| 조치 ID |
설명 |
담당자 |
기한 |
| ACT-001 |
BR-004 상태 전이 규칙 상세 검증 |
AA |
2025-07-15 |
| ACT-002 |
RA-001 데이터 불일치 자동 감지 스크립트 작성 |
AA |
2025-07-16 |
문서 종료