/oss/openforge/standards/security-exceptions

보안 예외 및 유예 표준

시한부 보안 예외 처리, 리스크 소유권 명시 및 만료 감사 체계.

보안 예외 및 유예 표준

보안 예외는 무기한 면제가 아니라 위험을 인식하고 통제하는 시한부 기술적 결정이어야 합니다.

예외 관리 규칙

  • 명시적 문서화: 예외 대상, 사유, 대체 통제 수단, 리스크 소유자를 기록합니다.
  • 시한부 만료일 설정: 모든 예외는 최대 90일 이내의 만료일을 설정하고 정기적으로 재검토합니다.
  • 침묵 방지: 보안 게이트를 경고 없이 우회하거나 실패를 무시하는 행위를 금지합니다.

원문 및 권위 소스 (Canonical Source)