홈페이지 유지보수홈페이지 관리 업체웹사이트 유지보수홈페이지 관리 비용홈페이지 SLAB2B SI

홈페이지 유지보수: 월 계약 전 확인할 범위와 SLA [2026]

홈페이지 유지보수 계약 전 확인할 콘텐츠 수정, 오류 대응, 보안 업데이트, 서버·백업, 외부 서비스, SEO 모니터링과 월 작업 범위를 정리했습니다. 하자 보수와 기능 개선을 구분하고 장애 등급별 응답 시간, 인수인계와 업체 변경 조건을 설계하는 방법까지 안내합니다.

이 글을 쓴 알파카랩스카카오·네이버·쿠팡 출신, 재하청 0%, 대기업·공공기관 등 18개사+ 레퍼런스

발행 ·수정 ·알파카랩스

홈페이지 유지보수는 문구를 월 몇 건 바꾸는 계약이 아니라 서비스 자산·소유 계정·변경 요청·결함·보안 업데이트·관측·장애·백업·복구·외부 의존성과 업체 전환을 운영하는 생애주기입니다. 하자, 정기 운영, 콘텐츠 수정, 기능 개선과 사고 대응을 나눠 우선순위·응답·복구·비용 기준을 계약해야 합니다.

월 10시간이라는 수치만으로는 장애 때 무엇을 먼저 하는지, 사용하지 않은 시간이 이월되는지, 보안 패치·서버·외부 API·백업이 포함되는지 알 수 없습니다. 요청 단위·승인권자·제외 범위·근무 시간·긴급 연락·중단 기준과 산출물을 같은 표로 비교해야 합니다.

SLA의 응답은 복구가 아니고 임시 우회는 원인 제거가 아닙니다. 사용자 영향 감지·접수·인지·완화·서비스 복구·근본 수정·검증의 시각과 책임을 분리하고, 실제 복구 시간은 로그와 상태 페이지·문의 기록으로 재현해야 합니다. 무중단이나 절대 보안을 약속하기보다 목표와 예외를 명시합니다.

하자·운영·변경·개선·사고 대응의 경계를 계약한다#

같은 수정 요청도 원인과 위험이 다르므로 분류·승인·검수·비용 방식이 달라야 합니다.

유형예시처리 기준계약 증거
하자합의 기능이 기준과 다름재현·수정·회귀 검수수락 기준·보증 기간
정기 운영백업·패치·모니터·계정주기·결과·예외 보고운영 목록·책임자
콘텐츠·변경문구·배너·폼·연동 수정규모·승인·릴리스단위·시간·견적 규칙
사고·개선장애·침해 의심·신기능영향·우선순위·별도 승인SLA·변경 계약

심각도·응답·완화·복구·근본 수정의 시계를 분리한다#

등급은 기술 오류 이름이 아니라 사용자·매출·개인정보·검색 영향과 가용한 우회 수단으로 판단합니다.

단계측정 시작종료 조건필수 기록
감지·접수사용자 영향·알림 발생티켓·사건 생성채널·최초 증거
응답·분류담당자 인지영향·등급·소유자 확정판단·연락 시각
완화·복구조치 시작핵심 과업 정상·관측 확인우회·복구·사용자 검증
근본 수정문제 분석재발 방지·회귀·회고 완료원인·변경·후속 과제

실무 시나리오: 긴급 보안 업데이트 뒤 문의 폼이 실패했다#

취약 구성요소는 교체했지만 배포 뒤 폼 제출 API가 깨져 정상 화면만 확인한 모니터가 장애를 놓친 상황을 가정합니다.

단계확인 질문복구종료 증거
완화사용자·문의 손실이 계속되나배포 중지·안전 롤백·대체 채널핵심 과업 복구
범위어느 버전·기간·데이터가 영향인가로그·배포·원본 저장 대조영향 문의 목록
수정보안 문제를 되돌리지 않나호환 수정·스테이징 회귀 시험취약점·기능 동시 통과
회복누락 문의와 모니터는재전달·사용자 안내·합성 시험원장 차이 0·후속 과제

패치·보안 검증·검색 인프라 변경을 공식 기준으로 구분한다#

NIST SP 800-40 Rev.4는 패치를 식별·우선순위화·획득·설치·검증하는 예방 유지관리로 다룹니다. OWASP ASVS는 애플리케이션 보안 요구와 검증 기준을 제공하며, Google의 호스팅 변경 가이드는 URL을 유지한 인프라 변경에서도 검색 수집률 변동과 모니터링이 필요함을 설명합니다. 이 자료는 조직의 SLA 수준·국내 개인정보 사고 대응·제품 지원 범위를 정하지 않으므로 계약과 최신 법적 의무를 별도로 확인해야 합니다.

티켓 건수보다 서비스 목록·패치 노령·핵심 과업·복구 가능성·전환 준비를 운영한다#

도메인·DNS·인증서·호스팅·데이터베이스·저장소·배포·CMS·분석·검색 콘솔·메일·CRM·결제·지도 같은 서비스와 소유 계정·갱신일·지원 종료·데이터 흐름을 자산 목록으로 유지합니다. 회사 소유 최고 권한과 유지보수사의 최소 권한을 나누고 담당자 변경·퇴사 때 회수합니다.

요청은 사용자 영향·재현·우선순위·승인·예상 결과·시험·배포·되돌리기·실제 소요를 남깁니다. 패치는 자산·취약성·악용 가능성·업무 중요도·호환성으로 우선순위를 정하고 스테이징·백업·회귀·단계 배포 뒤 설치 결과를 검증합니다. 홈페이지 응답만이 아니라 로그인·검색·문의·결제 같은 핵심 과업을 합성 모니터링합니다.

백업 성공 로그가 아니라 격리된 환경의 복구 시험으로 RPO·RTO를 확인합니다. 장애·데이터 훼손·외부 API 중단·DNS 만료·인증서 만료·대량 스팸·담당자 부재를 훈련하고 회고 과제를 닫습니다. 월 보고에는 요청 목록 외에 가용성·사건·패치 노령·백업 복구·검색·폼 전달·용량·비용·지원 종료와 다음 위험을 담습니다.

개발팀 교체와 운영 인수는 유지보수 업체 전환 가이드를 함께 보세요. 홈페이지 보안 검수 항목은 홈페이지 보안 체크리스트와 연결하세요. 관리자 기능·권한 범위는 홈페이지 관리자 페이지도 참고할 수 있습니다.

장애 한 건을 감지부터 복구·원인·재발 방지까지, 업체 전환을 독립 배포까지 증명하면 승인한다#

P1~P3 영향, 근무 외 연락, 문의·로그인·검색 실패, 외부 API·메일 중단, 긴급 패치·롤백, 백업 시점 복구, DNS·인증서 만료, 개인정보 접근, 콘텐츠 긴급 수정과 지원 종료 의존성을 표본으로 시험합니다. 티켓 분류와 과금·승인 규칙도 같은 사례로 확인합니다.

대체 담당자가 회사 계정과 최신 문서로 소스 빌드·배포·되돌리기·데이터 복구·비밀 교체·모니터 확인을 수행하고 기존 업체 권한을 회수해도 서비스와 데이터가 유지될 때 인수합니다.

핵심 요약

  • 하자·정기 운영·콘텐츠 변경·기능 개선·사고 대응을 분리해 계약한다
  • 응답·완화·복구·근본 수정의 시각과 종료 증거를 나눈다
  • 패치를 설치 완료가 아니라 핵심 과업 회귀와 실제 버전 검증으로 닫는다
  • 백업 로그 대신 격리 복구 시험으로 RPO·RTO를 확인한다
  • 회사 소유 계정과 대체 업체의 독립 배포·복구로 출구를 검증한다

자주 묻는 질문