PE Notes · 서비스
CSP 리스크관리
구름을 아웃소싱할 때 가용·보안·법규·종속 위험을 목록화하고, 계약·출구·공동 책임으로 통제하는 점을 정리합니다.
핵심 업무를 에 올리면, 장애와 법규가 남의 데이터센터 주소로 옮겨 갑니다. CSP 리스크관리는 그 이전을 식별·평가·통제·감시하는 체계입니다. 구름을 쓰는 일과 위험을 넘기는 일은 같은 문장이 아닙니다.
무엇이 깨지나
목록은 여섯에 가깝습니다. 가용은 정전과 광역 장애, 보안은 경계가 흐린 설정과 내부자, 법규는 국가마다 다른 이전 규칙, 공급은 파산·종료, 데이터는 암호화·삭제·백업, 운영은 과잉 권한과 API입니다. 한 CSP에만 기대면 단일 장애가 됩니다.
은 모델마다 면적이 갈립니다. 는 고객이 OS부터 데이터까지, 는 앱과 데이터, 는 계정과 반출에 남습니다. 공공은 이 선택 전제이고, 감시는 이 설정을 봅니다.
| 리스크 | 증상 | 먼저 줄이는 손 |
|---|---|---|
| 가용 | 리전 장애 | 다중 존, DR, SLA |
| 보안 | 공개 저장소 | 최소 권한, 암호 |
| 법규 | 역외 이전 | 현지 존, 계약 조항 |
| 종속 | 이전 불능 | 표준 형식, 멀티 |
| 데이터 | 삭제 실패 | 키 소유, 파기 증명 |
| 운영 | 설정 실수 | 가드레일, 감사 |
아웃소싱에 적는 문장
요구는 계약에 숫자로 남깁니다. 와 반환권, 암호·접근·로그, 가용률과 ·, ··개인정보 법규, 그리고 입니다. 출구는 이식 가능한 형식, 중립 API, 대체 공급자 연습, 종료 시 반환·파기입니다.
프로세스는 순환입니다. 식별 → 영향×가능성 → 수용·전가·완화·회피 → 대시보드 감시 → 정기 감사. 을 줄이겠다고 멀티만 외치면 운영 복잡도가 새 리스크가 됩니다. MSP에 운영을 넘겨도 목록의 주인은 고객입니다.
답안은 리스크 표, 모델별 책임 경계, 계약 다섯 칸과 출구를 한 장에 올립니다.