지원 중단 소프트웨어에서 발생하는 숨겨진 규정 준수 위험 - 감사인이 가장 먼저 발견하는 점
(dev.to)
지원 중단 소프트웨어(EOL) 사용은 단순한 기술 부채를 넘어 SOC 2, PCI DSS 등 글로벌 보안 인증의 심각한 규정 준수 위반 및 법적 리스크로 직결될 수 있어 기업의 선제적 관리가 필수적입니다.
이 글의 핵심 포인트
- 1EOL 소프트웨어 사용은 보안 패치가 불가능하므로 감사 시 '알려진 위험'을 방치한 것으로 간주됨
- 2PCI DSS 4.0은 EOL 소프트웨어 사용 시 별도의 위험 분석(TRA)과 보완 통제 문서화를 요구함
- 3