보안
보안은 개발의 일부입니다.
설계와 구현 단계부터 데이터와 접근 권한 보호를 고려합니다. 필요한 조치와 검증은 사용 방식, 기존 시스템, 합의한 범위에 따라 정합니다.
요구사항을 먼저 파악
어떤 데이터를 다루고 누가 이용하며 어떤 업무가 관련되는지 확인합니다. 이를 바탕으로 권한, 연동, 개발과 운영의 책임을 정합니다.
적절한 조치
역할, 권한, 입력 확인 및 연동은 기능에 맞게 검토합니다. 검증은 보호 필요성에 맞추고 독립적인 평가는 별도로 협의합니다.
출시 후 운영
업데이트, 백업, 지원 시간과 연락 방법은 계획 단계에서 정합니다. 24시간 지원이나 가용성 보장은 자동으로 포함되지 않습니다.