본문으로 바로가기
리옵트 핸드북
리옵트 핸드북
AI 보안·컴플라이언스 운영

전략·거버넌스

Ch1. 리스크 거버넌스Ch2. 데이터 보호 체계Ch3. 보안 아키텍처

보안 통제

Ch4. 프롬프트 인젝션 방어Ch5. 접근제어·비밀관리Ch6. 감사 준비도

운영·리더십

Ch7. 사고 대응Ch8. 경영진 보고 체계

부록

부록. 용어집검증 리포트업데이트 내역
핸드북›AI 보안 컴플라이언스›검증 리포트
한국어English

검증 리포트

AI 보안·컴플라이언스 운영 핸드북의 구조·링크·논리 정합성 검증

이 문서는 본 핸드북의 내부 정합성, 공식 표준 링크 유효성, 운영 논리 일관성을 검증한 결과를 기록합니다.

검증 기준일

2026년 5월 3일 기준으로 검증했습니다.

검증 범위

  • meta.json 페이지 목록과 실제 MDX 파일 일치 여부
  • 챕터 간 용어 일관성(Residual Risk, Risk Appetite, Evidence Coverage, MTTD/MTTR)
  • 수식 단위/지표 정의의 논리 일관성
  • EU AI Act, 한국 AI 기본법, OWASP 명칭의 최신성
  • 외부 표준/가이드 링크 접근성(HTTP 상태)

구조 검증 결과

항목결과
meta.json pages12개(구분선 제외)
MDX 파일 수12개(index/chapter/glossary/verification/updates)
누락/초과 페이지0건
내부 링크 오류0건

논리 정합성 검증

검증 항목기준결과
리스크 점수 체계Ch1 점수(1~125)와 Ch0 잔여리스크 모델 연결통과
통제 효과 반영Residual Risk 계산식이 0~100% 통제율에서 단조감소통과
사고 대응 지표MTTD/MTTR 정의와 Ch7 SLA 정합성통과
경영 보고 연결Ch8 지표가 Ch1/Ch6/Ch7 산출물과 연결통과
Attack SurfaceCh3 점수 모델이 엔드포인트/도구/권한 기반 산출통과
에이전트 권한Ch5 토큰 범위 매트릭스와 Ch3 계층 통제 정합성통과
프레임워크 매핑index 매핑 테이블과 Ch6 프레임워크별 통제 매핑 연결통과
재무 영향 추정Ch8 ALE/ROI 계산이 Ch1 리스크 점수와 연결통과
규제 최신성EU AI Act, 한국 AI 기본법, OWASP 2025 명칭 반영통과

반례 시나리오 검증

시나리오기대 동작검증 결과
정책 엔진 장애Fail-open 금지, 제한 모드 전환통과
고위험 툴 무승인 호출실행 차단 + 감사 로그 생성통과
데이터 삭제 요청 누락보존정책 충돌 알림 + 수동 승인 요구통과
에이전트 토큰 탈취스코프 제한 + 자동 만료 + 감사 로그통과
감사 증빙 자동화 장애수동 수집 폴백 + 누락 알림통과
규제 일정 오기업데이트·검증 문서와 본문 동시 정정통과

외부 근거 링크 검증

구분링크상태비고
NIST AI RMFhttps://www.nist.gov/itl/ai-risk-management-framework200프레임워크 원문
NIST CSF 2.0https://www.nist.gov/cyberframework200사이버 보안 프레임워크
ISO/IEC 27001 개요https://www.iso.org/isoiec-27001-information-security.html200표준 개요/리다이렉트
SOC 2 개요(AICPA)https://www.aicpa-cima.com/topic/audit-assurance/audit-and-assurance-greater-than-soc-2200감사 기준 개요
EU AI Act Implementation Timelinehttps://ai-act-service-desk.ec.europa.eu/en/ai-act/eu-ai-act-implementation-timeline200적용 일정
EU AI Act Article 113https://ai-act-service-desk.ec.europa.eu/en/ai-act/article-113200시행 시점 조항
한국 AI 기본법https://www.law.go.kr/LSW/lsInfoP.do?efYd=20260122&lsiSeq=282791GET 200시행 법령
OWASP Top 10 for LLM Applications 2025https://genai.owasp.org/llm-top-10/200LLM 위협 모델
ENISA 공식 토픽https://www.enisa.europa.eu/topics200공공 보안 자료 허브

검증 방법

  1. 구조 점검: meta.json과 파일 시스템 비교
  2. 링크 점검: HEAD 우선, 법령 사이트처럼 HEAD가 제한되는 경우 GET으로 상태 코드 및 최종 도착 URL 확인
  3. 규제 점검: 공식 EU·국내 법령·OWASP 문서 기준으로 일정과 명칭 확인
  4. 논리 점검: 수식 단위/범위/단조성 확인, 챕터 간 입력-출력 연결 검토

검증 한계

범위 안내

본 리포트는 문서 품질 및 운영 논리 중심 검증입니다. 특정 인증 취득 가능성이나 법률 해석의 적법성은 조직의 적용 범위와 심사기관 해석에 따라 달라질 수 있습니다.

관련 문서

검증 리포트

B2B SaaS 세일즈·고객성공 · B2B SaaS 세일즈·고객성공 핸드북의 구조·용어·링크·논리 정합성 검증 결과

검증 리포트

SaaS 유료 플랜 설계 · 수치·사례 출처 검증, 기준일, 한계와 운영 원칙

검증 리포트

신규 법인사업자 체크포인트 · startup-corp 핸드북의 수치·법령·링크 정합성 검증 결과

검증 아카이브

LLMOps·AgentOps 프로덕션 · LLMOps·AgentOps 프로덕션 핸드북의 과거 검증 기록과 정정 이력

업데이트 내역

AI 보안·컴플라이언스 운영 핸드북 변경 로그

부록. 용어집

ALE·MTTD·RBAC·RAG·SIEM·고영향 AI 등 AI 보안·컴플라이언스 핸드북 전반의 주요 용어·약어·지표를 챕터별로 정리한 부록

업데이트 내역

AI 보안·컴플라이언스 운영 핸드북 변경 로그

On this page

검증 범위구조 검증 결과논리 정합성 검증반례 시나리오 검증외부 근거 링크 검증검증 방법검증 한계