SecurityHero RMF가 NIST SP 800-30 · ISO 27005 방법론으로 리스크 평가 리포트를 자동 생성합니다. 감사·심사에 제출하는 위험평가·기술증빙 문서를 대체하거나 검토용 근거로 활용하세요.
NIST SP 800-30 · ISO 27005 위험평가 방법론 · EU CIR 2024/2690 및 ENISA 기술지침(2025.6) 참조
EU 고객과 계약하려면 기술적 보안 조치를 문서로 증명해야 합니다. RMF는 그 증빙을 데이터로 만들어 드립니다.
발생 가능성과 영향도를 교차한 정량 리스크 평가. RMF가 이미 적용하고 있는 국제 표준입니다.
EU 역내 고객·공급망에 요구되는 사이버보안 지침. 기술적 조치의 이행과 리스크 관리 증빙이 필요합니다.
고객 환경에 아무것도 설치하지 않습니다. 읽기 전용 IAM 역할만 연결하면 됩니다.
CloudFormation으로 읽기 전용 IAM 역할을 생성해 연결합니다.
Prowler로 자산·IAM·네트워크를 점검하고 EPSS로 악용 가능성을 평가합니다.
CIR 2024/2690(EU 이행규정)과 ENISA 기술이행지침(2025.6)을 참고해, 점검 결과를 NIS2 대응 근거로 정리합니다.
NIS2 대응 근거자료를 PDF/DOCX로 내보냅니다.
CIR 2024/2690(EU 이행규정)과 ENISA 기술이행지침(2025.6)을 참고해, RMF의 스캔 결과가 아래 영역에서 NIS2 대응에 활용할 수 있는 근거자료를 생성합니다.
Prowler 점검 결과에 EPSS와 NIST SP 800-30 / ISO 27005 방법론을 결합해 위험 등급을 정량화합니다.
Prowler · EPSS · NIST SP 800-30 / ISO 27005EPSS 기반으로 실제 악용 가능성이 높은 취약점을 우선순위화합니다.
EPSSIAM 최소권한 분석에 더해, MFA를 켜지 않은 IAM 사용자까지 탐지합니다.
IAM Least Privilege · MFA Check네트워크 흐름을 시각화해 외부 노출 경로와 분리 구성을 점검합니다.
Network GraphAWS 자산을 자동 식별해 인벤토리와 관계 그래프를 유지합니다.
AWS Asset Graph계정 전체 스캔으로 S3·EBS·RDS 암호화와 TLS·KMS 키 설정을 점검합니다.
S3 · EBS · RDS · TLS · KMS고객 자체 저장소(S3)와 고객 자체 KMS 키로 암호화합니다.
스캔 결과와 리포트는 고객이 지정한 S3 버킷에 저장되고, 고객이 소유한 KMS 키로 암호화됩니다. 데이터가 고객의 저장소 경계를 벗어나지 않으므로, EU 금융·공공 고객이 중시하는 BYOK 모델과 DORA·NIS2의 데이터 통제 요건에 부합합니다.
제도·조달·표준 — 세 축에서 이미 준비되어 있습니다.
스캔 결과와 리포트는 고객 자체 AWS 계정(S3·KMS)에 남습니다. 데이터를 밖으로 내보내지 않으므로, 진출 국가와 무관하게 국경 간 이전 리스크를 최소화합니다.
한국·일본은 EU 적정성 결정국 — 데이터 이전이 더 수월해 진입 여건이 한층 유리합니다.
이미 글로벌 조달이 가능합니다. 기존 AWS 계약·정산 체계를 그대로 사용할 수 있습니다.
NIST SP 800-30/800-53 · ISO 27005 · EPSS · MITRE ATT&CK 기반 진단. 부산대 CSRC와 공동연구로 검증합니다.
RMF의 리스크 평가 리포트(NIST SP 800-30 · ISO 27005)는 지역별 의무 문서에서 요구하는 위험평가·기술증빙 레이어를 채웁니다. 인증·신고 그 자체가 아니라, 제출·검토를 위한 근거자료입니다.
리스크관리 조치의 문서화 · 감독기관 감사 시 입증
리스크 분석 · 접근통제 · 암호화 조치의 기술 증빙
ICT 리스크관리 · 취약점 스캔 · 네트워크 점검 등 회복력 테스트
클라우드 ICT 리스크평가 · 테스트 증빙
위험 기반 보안조치 수립 · 위험평가 문서화
ISO 27005 위험평가 입력 · 기술적 보안조치 증빙
정보보호 · 개인정보 통합심사의 위험평가 · 기술통제
위험평가 · 기술통제 항목의 심사 근거자료
“필요·적절한” 기술적 안전관리조치의 문서화
기술적 보안조치의 문서화 산출물
연 1회 리스크평가 · 2년마다 독립 감사
연간 클라우드 리스크평가 산출물 · 감사 대비
RMF 리포트는 규제 대응의 기술 근거자료입니다. 인증서 발급, 사고 신고(NIS2 제23조 등), 법적 대리는 포함하지 않습니다.
기술 검증만으로도, 법률 대리만으로도 충분하지 않습니다. 두 축이 맞물릴 때 비로소 현지 법인이나 대리인을 직접 세우지 않고도 EU 고객을 받을 수 있습니다.
Prighter는 EU 법적 대리인 서비스를 제공하는 파트너사입니다. 각 사의 상표는 해당 소유자에게 귀속됩니다.
읽기 전용 연동 10분이면 첫 NIS2 대응 근거자료를 받아볼 수 있습니다.