전체 도구›보안 취약점 보고서

보안 취약점 보고서

보안 취약점 보고서의 보안위협·발견일·심각도을 정리하는 작성 예시

아래 항목을 채우면 오른쪽에 서식이 완성됩니다. PDF 저장에서 인쇄 대상 ‘PDF로 저장’을 선택하거나, 인쇄로 종이에 출력할 수 있습니다.

항목 입력

문서 미리보기 A4 · 보안 취약점 보고서
보 안 취 약 점 보 고 서
보안위협발견일
심각도영향범위
대응방법해결상태
해결일보안팀
검증

2026년 9월 26일

작성자 (서명 또는 인)

상세 기록 및 확인

2026년 9월 26일

작성·확인 (서명 또는 인)

i한눈에 보기

대상보안팀·개발팀 담당자
용도취약점 조치 관리
필수 여부권장
작성 시간30분
난이도고급
보안 취약점 보고서는 발견한 취약점의 내용과 위험 정도, 조치 경과를 정리하는 문서입니다. 점검, 모의해킹, 외부 제보로 취약점이 확인됐을 때 작성합니다.

2작성 전 확인

  • 보안위협 설명에 취약한 기능과 조건이 구체적으로 적혔는지
  • 심각도를 CVSS 같은 공통 기준이나 사내 기준으로 매겼는지
  • 영향범위에 관련 서버, 서비스, 데이터 종류가 포함됐는지
  • 해결 뒤 재점검으로 조치 효과를 확인했는지

3알아두면 좋은 점

  • 공격 코드나 상세 재현 방법은 접근이 제한된 곳에만 보관하는 것이 안전합니다
  • 임시 조치와 근본 조치를 나눠 적으면 남은 위험을 판단하기 쉽습니다
  • 같은 유형의 취약점이 반복되면 개발 가이드나 코드 리뷰 항목에 반영하세요

!이런 실수가 잦습니다

  • 심각도 기준 불명확
  • 영향범위 축소 기재
  • 해결 후 검증 누락
  • 재현 정보 부족

6자주 묻는 질문

해결상태는 어떻게 나누나요?
접수, 분석 중, 조치 중, 조치 완료, 검증 완료처럼 단계를 나누면 진행 상황이 잘 보입니다.
개인정보가 노출됐을 가능성이 있으면요?
신고나 통지 의무가 생길 수 있으니 개인정보 보호 담당자와 바로 공유하고 기관 안내를 확인하세요.

7이런 경우가 있었습니다

영향범위를 안 적은 경우

보안팀 한재석(41세)은 취약점 보고서에 심각도만 적었습니다. 어느 시스템까지 확인해야 하는지 몰라 조치가 늦어졌습니다.

검증을 남긴 경우

비슷한 상황의 오다연(30세)은 영향범위와 대응방법, 검증 결과를 적었습니다. 재점검 때 무엇을 봐야 하는지 분명했습니다.

취약점이 어디까지 영향을 주는지 적으셨나요?

위 두 이야기는 이해를 돕기 위해 가상으로 구성한 사례입니다. 실제 인물이나 사건과 무관합니다.

근거 · 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 개인정보 보호법 관련, 적용 여부는 기관 안내를 확인하세요