

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 설계 검토의 결과 검토
<a name="review-design-findings"></a>

조사 결과를 검토하면 어떤 보안 요구 사항이 충족되는지, 어떤 주의를 기울여야 하는지, 구현이 시작되기 전에 설계의 보안 태세를 개선하기 위해 어떤 조치를 취해야 하는지 이해하는 데 도움이 됩니다.

이 절차에서는 설계 검토 조사 결과를 액세스, 필터링 및 해석하여 보안 조사 결과를 효과적으로 해결하는 방법을 알아봅니다.

## 사전 조건
<a name="_prerequisites"></a>

시작하기 전에 다음을 갖추었는지 확인하세요.
+ 완료된 설계 검토
+ AWS Security Agent 웹 애플리케이션에 대한 액세스
+ 조직의 활성화된 보안 요구 사항에 대한 지식

## 1단계: 설계 검토에 액세스
<a name="_step_1_access_the_design_review"></a>

설계 검토로 이동하여 결과 및 요약 정보를 봅니다.

1. AWS Security Agent 웹 애플리케이션에 로그인합니다.

1. **설계 검토** 섹션으로 이동합니다.

1. 목록에서 검사할 설계 검토를 선택합니다.

**작은 정보**  
설계 검토 세부 정보 페이지에는 검토 상태, 완료 날짜 및 검토된 파일 수에 대한 요약이 표시됩니다.

## 2단계: 결과 요약 검토
<a name="_step_2_review_the_findings_summary"></a>

상위 수준 요약을 검토하여 설계의 전반적인 보안 태세를 이해합니다.

1. **요약** 섹션을 찾습니다.

1. 규정 준수****, **규정 미준수**, **데이터 부족**, **해당 사항 없음** 등 각 규정 준수 상태 범주의 수를 검토합니다.

**참고**  
요약은 각 상태 유형에 대한 수를 제공하므로 주의가 필요한 조사 결과 수를 빠르게 평가할 수 있습니다. 각 상태에 대한 자세한 설명은 4단계를 참조하세요.

## 3단계: 조사 결과 필터링 및 탐색
<a name="_step_3_filter_and_navigate_findings"></a>

필터링 및 검색 기능을 사용하여 특정 조사 결과 또는 규정 준수 상태에 집중할 수 있습니다.

1. **결과 검토** 섹션에서 필터 컨트롤을 찾습니다.

1. 상태별로 필터링하려면:

   1. 상태 드롭다운 메뉴를 선택합니다.

   1. 특정 규정 준수 상태를 선택하여 해당 상태의 조사 결과만 봅니다.

1. 특정 보안 요구 사항을 검색하려면:

   1. 검색 필드에 키워드를 입력합니다.

   1. 입력하면 결과가 자동으로 업데이트됩니다.

1. 페이지 매김 컨트롤을 사용하여 조사 결과의 여러 페이지를 탐색합니다.

**작은 정보**  
먼저 **규정 미준수** 상태를 기준으로 필터링하여 설계에 즉각적인 주의가 필요한 조사 결과의 우선순위를 지정합니다.

## 4단계: 규정 준수 상태 이해
<a name="_step_4_understand_compliance_statuses"></a>

각 결과에는 설계가 특정 보안 요구 사항을 해결하는 방법을 나타내는 규정 준수 상태가 표시됩니다.
+  **규정 준수** - 설계가 분석을 기반으로 보안 요구 사항을 충족합니다.
+  **규정 미준수** - 설계가 보안 요구 사항을 위반하거나 부적절하게 해결합니다.
+  **데이터 부족** - 업로드된 파일에는 규정 준수를 확인할 수 있는 충분한 정보가 없습니다.
+  **해당 사항 없음** - 보안 요구 사항은 시스템 설계에 적용되지 않습니다.

**중요**  
**규정 미준수** 및 **데이터 부족** 상태는 조치가 필요하므로 이에 중점을 둡니다. 설계를 업데이트하여 규정 미준수 조사 결과를 해결하고 추가 설계 설명서를 업로드하여 부족한 데이터 조사 결과를 해결합니다.

## 5단계: 결과 세부 정보 보기
<a name="_step_5_view_finding_details"></a>

개별 조사 결과를 선택하여 자세한 정당화 및 수정 지침을 확인합니다.

1. 조사 결과 테이블에서 보안 요구 사항 이름을 선택합니다.

1. 다음을 포함한 결과 세부 정보를 검토합니다.
   + 평가 중인 특정 보안 요구 사항
   + 누락되거나 규정을 준수하지 않는 항목에 대한 구체적인 세부 정보를 포함하여 조사 결과가 규정 준수 상태를 받은 이유를 설명하는 설명
   + 조사 결과를 해결하기 위한 권장 해결 지침
   + 보안 요구 사항에 대한 조직의 내부 설명서 또는 표준에 대한 링크

**참고**  
이 주석은 AWS Security Agent의 추론과 구체적인 세부 정보를 설명합니다. 데이터 조사 결과가 충분하지 않은 경우 주석은 "설계 문서에서 인증 메커니즘을 언급하지 않음" 또는 "저장 데이터 암호화에 대한 정보를 찾을 수 없음"과 같이 누락된 정보를 식별합니다.

## 6단계: 조사 결과 해결
<a name="_step_6_address_findings"></a>

설계의 보안 태세를 개선하기 위해 주의가 필요한 결과에 대해 조치를 취합니다.

**규정 미준수** 조사 결과의 경우:

1. 권장 문제 해결 지침을 검토합니다.

1. 연결된 내부 설명서에서 추가 컨텍스트를 검토합니다.

1. 보안 요구 사항을 해결하도록 설계 문서를 업데이트합니다.

1. 나중에 참조할 수 있도록 변경 사항을 문서화합니다.

데이터 조사 결과 **부족의** 경우:

1. 설명을 주의 깊게 읽고 어떤 특정 정보가 누락되었는지 이해하세요.

1. 누락된 세부 정보로 설계 문서를 생성하거나 업데이트합니다.

1. 업데이트된 파일을 다시 제출할 준비를 합니다.

## 다음 단계
<a name="_next_steps"></a>

설계 조사 결과를 검토한 후:
+ 조사 결과 보고서를 팀과 공유할 CSV 파일로 다운로드합니다.
+ 규정 미준수 조사 결과를 처리하도록 설계 문서 업데이트
+ 데이터 조사 결과 부족에 대한 추가 설명서 생성
+ 논의를 위해 개발 팀과 조사 결과 공유
+ 이 설계 검토를 복제하여 미리 로드된 원본 문서로 새 검토를 생성하면 이름을 업데이트하고 분석을 다시 실행하여 개선 사항을 확인할 수 있습니다.
+ 규정 준수 요구 사항을 충족하는 설계에 대한 구현 진행

보안 요구 사항 관리에 대한 자세한 내용은 섹션을 참조하세요[보안 요구 사항 관리](security-requirements.md).

설계 검토 생성에 대한 자세한 내용은 섹션을 참조하세요[설계 검토 생성](perform-design-review.md).