8. 다음 상황에서 결함으로 볼 수 있는 가장 적절한 항목은?
내부 지침에선 적절한 비밀번호 정책을 제시하고 있으나 실제 운영시스템의 비밀번호 설정 규칙은 취약하게(법적 요구사항에도 맞지 않게) 들어가 있는 경우 ex) 지침에선 영문+숫자 10자 이상으로 설정토록 하였으나, OOO 시스템의 비밀번호 설정 규칙을 검증하는 로직에는 영문+숫자로 8자리 이상으로 설정토록 하고 있는 경우
- 12.5.4.비밀번호 관리

- 22.8.2.보안 요구사항 검토 및 시험

- 31.4.1.법적 요구사항 준수 검토

- 42.1.1.정책의 유지관리

- 52.7.1.암호정책 적용 결함
