SECURITY · N2SF · N2SF 자가진단

국가 망 보안체계(N2SF) 준비를 등급분류부터 리포트까지 웹에서

시스템 보안등급(C 기밀 / S 민감 / O 공개)을 문진으로 분류하고, 등급별 baseline 보안통제의 이행 수준을 자가진단해 이행률·미이행 목록·개선권고와 OSCAL/XLSX 리포트를 즉시 받아보세요.

본 도구는 N2SF 적용을 돕는 보조용 자가진단 참고 도구이며, 국가정보원의 공식 보안성 검토를 대체하지 않습니다. 입력 데이터는 서버 DB에 저장되지 않으며 결과는 2시간 뒤 자동 삭제됩니다.

How it works

3단계로 끝나는 N2SF 자가진단

통제 카탈로그는 OSCAL(JSON) 표준 구조로 관리되며, 6대 통제분야(권한·인증·분리 및 격리·통제·데이터·정보자산)를 등급별 baseline 으로 필터링합니다.

1. 등급분류(C/S/O)

취급 정보·파급도·법적 요구 문진에 답하면 혼재 시 상위등급 규칙으로 시스템 보안등급을 산출합니다.

2. 통제 자가진단

등급 baseline 통제마다 이행/부분/미이행/해당없음과 증적을 입력하면 실시간으로 예상 이행률이 계산됩니다.

3. 결과 리포트

이행률·분야별 차트·미이행 개선권고를 화면으로 확인하고 OSCAL JSON·XLSX 로 내려받습니다.

Step 1 · Classification

등급분류 마법사

각 문항에 해당하는 항목을 선택하세요. 혼재 시 상위등급 규칙(C > S > O)이 적용됩니다.

1. 취급 정보에 국가기밀 또는 유출 시 국가안보·국익에 중대한 영향을 주는 정보가 포함됩니까?

국가기밀·안보 관련 정보 포함 여부

2. 개인정보·내부 업무정보 등 유출 시 개인·기관에 피해가 발생하는 정보를 처리합니까?

민감정보/개인정보 처리 여부

3. 시스템 침해·중단 시 예상되는 파급 범위는 어느 정도입니까?

가용성·파급도

4. 대외 공개 서비스(대국민/인터넷 공개)입니까, 내부 전용입니까?

공개 범위

5. 관련 법령·지침에서 별도의 상위 보호수준을 요구합니까?

법적 요구 수준

Step 2 · Self-Assessment

자가진단 시작

등급을 이미 알고 있다면 바로 진단표로 이동하세요. 현재 등록된 통제 20건 기준

Reviews

사용 후기

이 도구를 사용해 보신 소감을 남겨 주세요. 작성자는 개인정보 보호를 위해 중간 글자가 가려집니다.