2.8.1 보안 요구사항 정의 인증기준: 정보시스템의 도입·개발·변경 시 정보보호 및 개인정보보호 관련 법적 요구사항, 최신 보안취약점, 안전한 코딩방법 등 보안 요구사항을 정의하고 적용하여야 한다. 결함사례#1 정보시스템 인수 전 보안성 검증 기준 및 절차가 마련되어 있지 않은 경우가 있다. 정보시스템에 대한 보안성 기준과 절차를 마련하는 것은 언제나 필수적인 일이다. 이것에 따라 타당성을 검토하여 인수할 준비를 할 수 있기 때문이다. 부동산을 살 때 그 부동산에 대한 정보, 입지, 미래에 가격이 오를만한 가능성 등을 전부 검토하지 않는가. 그거와 다를 바가 없다. 도입하기 전에는 도입 계획이 필요한 법이고, 그에 따라 검토는 필수적으로 이뤄져야 한다. 결함사례#2 신규 시스템 도입 시 기존 운영환경에..