본문으로 바로가기
리옵트 핸드북
리옵트 핸드북
AI 보안·컴플라이언스 운영

전략·거버넌스

Ch1. 리스크 거버넌스Ch2. 데이터 보호 체계Ch3. 보안 아키텍처

보안 통제

Ch4. 프롬프트 인젝션 방어Ch5. 접근제어·비밀관리Ch6. 감사 준비도

운영·리더십

Ch7. 사고 대응Ch8. 경영진 보고 체계

부록

부록. 용어집검증 리포트업데이트 내역
핸드북›AI 보안 컴플라이언스›부록. 용어집
한국어English

부록. 용어집

ALE·MTTD·RBAC·RAG·SIEM·고영향 AI 등 AI 보안·컴플라이언스 핸드북 전반의 주요 용어·약어·지표를 챕터별로 정리한 부록

핵심 요약

  • 핸드북 전반에서 쓰는 용어·약어·지표를 보안 지표, 접근제어·인증, 거버넌스·컴플라이언스, 아키텍처 등 영역별로 묶어 정리합니다.
  • ALE는 SLE(단일 사고 손실)×ARO(연간 발생 빈도)로 정의되며 MTTD·MTTR·SPI와 함께 보안 성과를 정량화하는 핵심 지표입니다.
  • 접근제어는 RBAC·ABAC·JIT·MFA·mTLS·SPIFFE 등 모델·서비스 신원 검증 용어를, 거버넌스는 ISMS·SOC 2·CAP·PIA·RCA를 다룹니다.
  • 각 용어에는 영문·한국어 표기와 다루는 챕터(Ch1~Ch8)를 함께 적어 본문과 바로 대조할 수 있습니다.

이 핸드북 전체에서 쓰는 주요 용어와 약어, 지표를 한곳에 모았습니다.

보안 지표

약어영문한국어설명관련 챕터
ALEAnnual Loss Expectancy연간 예상 손실액단일 사고 손실(SLE) × 연간 발생 빈도(ARO)Ch8
AROAnnualized Rate of Occurrence연간 발생 빈도특정 위협이 1년간 발생할 예상 횟수Ch8
ASRAttack Success Rate공격 성공률공격 시도 대비 성공 비율Ch4
KPIKey Performance Indicator핵심 성과 지표보안 운영 성과를 측정하는 정량 지표Ch7, Ch8
KRIKey Risk Indicator핵심 리스크 지표리스크 수준 변화를 조기 감지하는 선행 지표Ch8
MTTDMean Time To Detect평균 탐지 시간사고 발생~탐지까지 평균 소요시간Ch7
MTTRMean Time To Recover평균 복구 시간사고 탐지~복구까지 평균 소요시간Ch7
ROIReturn on Investment투자수익률보안 투자 대비 리스크 감소 효과를 재무적으로 환산한 비율Ch8
SLESingle Loss Expectancy단일 사고 예상 손실한 건의 사고로 인한 예상 손실액Ch8
SPISecurity Posture Index보안 성숙도 지수예방·탐지·대응·신뢰 가중 합산 지표Ch8

접근제어·인증

약어영문한국어설명관련 챕터
ABACAttribute-Based Access Control속성 기반 접근제어환경/시간/리스크 등 조건 기반 동적 제어Ch5
JITJust-In-Time적시 승인필요 시점에만 권한을 부여하고 자동 회수Ch5
MFAMulti-Factor Authentication다중 인증2개 이상 인증 요소 조합Ch5
mTLSMutual Transport Layer Security상호 TLS 인증클라이언트와 서버가 서로의 인증서를 검증하는 양방향 인증Ch3, Ch5
OAuth/OIDCOAuth 2.0 / OpenID Connect-인가(OAuth) 및 인증(OIDC) 표준 프로토콜Ch3
RBACRole-Based Access Control역할 기반 접근제어직무 역할에 따른 권한 부여Ch5
SPIFFESecure Production Identity Framework for Everyone-서비스 간 신원을 검증하는 표준 워크로드 아이덴티티 프레임워크Ch3, Ch5
SSOSingle Sign-On통합 인증한 번의 인증으로 여러 시스템 접근Ch5

거버넌스·컴플라이언스

약어영문한국어설명관련 챕터
CAPCorrective Action Plan시정 조치 계획감사에서 발견된 미충족 항목에 대한 보완 계획Ch6
고영향 AIHigh-impact AI고영향 인공지능국내 AI 기본법상 사람의 생명·안전·권리 등에 중대한 영향을 줄 수 있는 AICh1, Ch6, Ch7
ISMSInformation Security Management System정보보호 관리체계한국 정보보호 인증 체계Ch6
PIAPrivacy Impact Assessment개인정보영향평가개인정보 처리 영향을 사전 평가Ch2
RACIResponsible, Accountable, Consulted, Informed책임 매트릭스역할별 의사결정 책임 구조Ch1
RCARoot Cause Analysis근본 원인 분석사고의 근본 원인을 체계적으로 분석Ch7
SOC 2System and Organization Controls 2-AICPA 서비스 조직 통제 보고서Ch6

아키텍처·보안 설계

약어영문한국어설명관련 챕터
DDoSDistributed Denial of Service분산 서비스 거부 공격대량의 트래픽으로 서비스 가용성을 마비시키는 공격Ch3
DLPData Loss Prevention데이터 유출 방지민감 데이터의 비인가 반출을 탐지·차단하는 시스템Ch3, Ch6
KMSKey Management Service키 관리 서비스암호화 키의 생성·저장·교체·폐기 관리Ch2, Ch5
OPAOpen Policy Agent-정책을 코드로 관리하는 오픈소스 엔진Ch3
PIIPersonally Identifiable Information개인식별정보개인을 식별할 수 있는 정보Ch2
RAGRetrieval-Augmented Generation검색 증강 생성외부 문서 검색 기반 LLM 응답 생성Ch4
SIEMSecurity Information and Event Management보안 정보 및 이벤트 관리보안 로그를 수집·분석·상관관계 분석하는 통합 플랫폼Ch6
TTLTime To Live유효 기간데이터/토큰의 자동 만료 시간Ch2, Ch5
WAFWeb Application Firewall웹 방화벽웹 애플리케이션 레벨 공격 차단Ch3
XAIExplainable AI설명 가능한 AIAI 의사결정 과정을 사람이 이해할 수 있게 설명하는 기술Ch6

사고 대응

약어영문한국어설명관련 챕터
KISAKorea Internet & Security Agency한국인터넷진흥원사이버 침해사고 신고 접수 기관Ch7
SEVSeverity심각도사고 등급 (SEV-1 최고 ~ SEV-3)Ch7
SLAService Level Agreement서비스 수준 협약서비스 품질 보장 기준과 대응 시한을 정의한 합의서Ch7

프레임워크·표준

약어영문한국어설명관련 챕터
ENISAEuropean Union Agency for CybersecurityEU 사이버보안청EU 사이버 보안 정책 기관검증 리포트
EU AI ActEU Artificial Intelligence ActEU 인공지능법EU의 AI 시스템 위험 등급별 규제 법률Ch1, Ch6
한국 AI 기본법AI Basic Act of Korea인공지능 기본법국내 AI 발전과 신뢰 기반 조성을 위한 기본 법률Ch1, Ch6, Ch7
ISO 27001ISO/IEC 27001-정보보안 관리체계 국제 표준Ch6
NIST AI RMFAI Risk Management FrameworkAI 리스크 관리 프레임워크미국 NIST AI 위험 관리 체계Ch1
NIST CSFCybersecurity Framework사이버 보안 프레임워크미국 NIST 사이버 보안 체계검증 리포트
OWASPOpen Worldwide Application Security Project-웹/LLM 보안 위협 분류 프로젝트Ch4, Ch5

용어 갱신

이 용어집은 핸드북을 개정할 때 함께 갱신합니다. 빠진 용어가 있으면 updates 페이지에서 추적합니다.

관련 문서

업데이트 내역

AI 보안·컴플라이언스 운영 핸드북 변경 로그

부록. 용어집

CRM의 정석 · NRR·LTV·CAC·ICP·SLA·QBR·RevOps 등 CRM 운영 핸드북 전반의 지표·생애주기 상태·데이터 객체·세그먼트·자동화 단계·오너십 용어를 영역별로 정리한 부록

Ch8. 경영진 보고 체계

ALE·ROI·Security Posture Index와 에스컬레이션 매트릭스로 기술 보안 지표를 재무·사업 리스크 언어로 번역해 이사회에 보고하는 프레임

공식 문서 대조표

엔터프라이즈 Eve 에이전트 개발 · eve.dev 공식 문서 전체를 주제별로 매핑하고 핸드북에 반영한 보정 사항을 기록한다.

검증 리포트

Agentic MVP · 본 핸드북의 방법론·참고문헌·용어·프레임워크의 정합성을 검증한 과정과 결과 정리

Ch8. 경영진 보고 체계

ALE·ROI·Security Posture Index와 에스컬레이션 매트릭스로 기술 보안 지표를 재무·사업 리스크 언어로 번역해 이사회에 보고하는 프레임

검증 리포트

AI 보안·컴플라이언스 운영 핸드북의 구조·링크·논리 정합성 검증

On this page

보안 지표접근제어·인증거버넌스·컴플라이언스아키텍처·보안 설계사고 대응프레임워크·표준