감사가 다뤄야 할 범위
애플리케이션과 Agent를 함께 테스트합니다. 신원, 인증, 인가, 테넌트 격리, 데이터, MCP/API 도구, 메모리, 업로드, 결제, 비밀 정보, 로그, 제한, 승인, 복구가 대상입니다.
활성 테스트 전에 범위, 테스트 계정, 방법, 시간, 중단 조건, 근거 처리, 책임자 승인을 문서로 합의합니다.
결과는 특정 시점의 위험 시점별 기록이지 절대 안전 인증서가 아닙니다. 업무 영향 순으로 수정하고 접근, 도구, 메모리, 결제, 모델, 기반 시설가 크게 바뀔 때 다시 검사합니다.
