TTA °£Ç๰ - ICT Standard Weekly

Ȩ > Ç¥ÁØÈ­ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly

±â¼úÇ¥ÁØÀ̽´

´Ù¿î·Îµå (2016-27È£)
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ

[Á¤º¸º¸¾È] CCÀÎÁõÀÇ °³¼± ¹æÇâÀº?

°øÅëÆò°¡±âÁØ(CC: Common Criteria for  Information Technology Security Evaluation, ÀÌÇÏ CC)Àº ITÁ¦Ç°ÀÇ º¸¾È¼º Æò°¡¿¡ »ç¿ëµÇ´Â ±âÁØÀ¸·Î Çѱ¹À» ºñ·ÔÇÏ¿© ¼¼°è 25°³±¹¿¡¼­  »ç¿ëÇϰí Àִ ǥÁØÀÌ´Ù. CC´Â °øÅëÆò°¡»óÈ£ÀÎÁ¤ÇùÁ¤(CCRA)¿¡¼­  °³¹ßµÇ¾î 1999³â ISO/IEC 15408·Î ±¹Á¦ Ç¥ÁØÀ¸·Î  µî·ÏµÇ¾ú´Ù. ISO/IEC 15408Àº part1 ÀϹݻçÇ×, part2 º¸¾È±â´É¿ä±¸»çÇ×, part3 º¸Áõ¿ä±¸»çÇ×À¸·Î ±¸¼ºµÇ¾î  ÀÖ´Ù. Æò°¡¹æ¹ý·Ð(CEM: Common Methodology for  Information Technology Security Evaluation)Àº ISO/IEC  18045·Î µî·ÏµÇ¾ú´Ù. 2005³â, 2008³â  2Â÷·Ê °³Á¤ µÇ¾úÀ¸¸ç, 2015³â CCDB¿¡¼­ CC¿Í CEMÀÇ  °³Á¤À» °áÁ¤ÇÏ¿© ISO/IEC JTC1 SC27ÀÇ WG3¿Í  ¿¬±¸ÇÁ·ÎÁ§Æ®(SP:study pierod)¸¦ ½ÃÀÛÇÏ¿´´Ù.

 

ICT±â¼úÀÌ ¹ßÀüÇϸç CC´Â Ãë¾àÁ¡ º¸Áõ, È¿À²¼º°ú È¿°ú¼º µî ¿©·¯ °¡Áö ¹®Á¦Á¡À» °®°Ô µÇ¾úÀ¸¸ç, CCRAÀÇ CCDB´Â CC»ç¿ëÀÚÆ÷·³(CCUF: Common Criteria Users Form)¿Í Çù·Â°ü°è¸¦ ÅëÇØ ÇØ°áÀ» À§ÇÑ ³ë·ÂÀ» Çϰí ÀÖ´Ù. CCUF´Â 2014³â 5¿ù¿¡  ¸¸µé¾îÁø Ä¿¹Â´ÏƼ·Î ¹Ì±¹ÀÇ ½Ã½ºÄÚ, ¿À¶óŬ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í  °°Àº ±Û·Î¹ú º¥´õ°¡ ¸®µåÇϰí ÀÖÀ¸¸ç, Àü¼¼°è ȸ¿ø¼ö´Â 532¸íÀ¸·Î  Çб³, ÄÁ¼³ÅÏÆ®, ½ÃÇè Æò°¡±â°ü, »ç¿ëÀÚ, Á¤Ã¥±â°ü, Ç¥ÁØÈ­±â°ü, º¥´õ µîÀÌ Âü¿©Çϰí ÀÖ´Ù.

 

 

CC ¹«¾ùÀÌ ¹®Á¦Àΰ¡?

 

CC´Â ITÁ¦Ç°ÀÇ º¸¾È¼ºÀ» º¸ÁõÇÏ´Â ÇϳªÀÇ ¹æ¹ýÀ¸·Î º¸¾È¿¡ ´ëÇÑ À§Çù°ú Á¶Á÷ÀÇ º¸¾ÈÁ¤Ã¥À» ¸íÈ®ÇÏ°Ô Ç¥ÇöÇϰí, Á¦¾ÈµÈ º¸¾È ¼ö´ÜÀÌ º»·¡ ÀǵµµÈ ¸ñÀûÀ» ¸¸Á·½Ã۴µ¥ ÃæºÐÇÔÀ» ÀÔÁõÇϴ öÇÐÀ» °®´Â´Ù. µû¶ó¼­ CCÀÎÁõÀ» ¹Þ°íÀÚ ÇÏ´Â °³¹ßÀÚ´Â °³¹ßµÈ ITÁ¦Ç°¿¡ ´ëÇØ º¸¾È¹®Á¦¿¡ ´ëÇÑ Á¤ÀÇ¿Í º¸¾È¸ñÀû, º¸¾È¿ä±¸»çÇ×À» ½Äº°ÇÏ°í  º¸Áõ¿ä±¸»çÇ×À» ¸¸Á·ÇÏ¿© Æò°¡¸¦ ½ÅûÇÑ´Ù. Æò°¡ÀÚ´Â °³¹ßÀÚ°¡ Á¦°øÇÏ´Â ÁõÀûÀ» Æò°¡ÇÏ¿© ±âÁØ¿¡ ºÎÇÕÇÏ´ÂÁö  È®ÀÎÇϰí ÃÖÁ¾ ITÁ¦Ç°À» º¸ÁõÇÏ°Ô µÈ´Ù.

 

CC°¡ ±¹Á¦ Ç¥ÁØÀ¸·Î µî·ÏµÇ°í 16³â µ¿¾È ¿©·¯ ³ª¶ó¿¡¼­ CCÆò°¡Á¦µµ°¡ ¿î¿µµÇ¸ç ¿©·¯ ¹®Á¦Á¡µéÀÌ  ¹ß»ýµÇ¾ú´Ù. CC Æò°¡¿¡¼­ Ȱ¿ëµÇ´Â ÁõÀûÀº ÁÖ·Î ¹®¼­ À§ÁÖ·Î, °³¹ßÀڴ  °³¹ß¿¡¼­ »êÃâµÈ °á°ú¹°ÀÇ ÇüÅÂ¿Í ´Ù¸£°Ô CCÀÎÁõÀ» ¹Þ±âÀ§ÇØ ¸¹Àº ¾çÀÇ ¹®¼­¸¦ ÀÛ¼ºÇØ¾ß Çß´Ù. ¶ÇÇÑ ±â¼úÀÇ º¯È­¿¡ µû¶ó IOT ¶Ç´Â Cloud ȯ°æ¿¡¼­ »ç¿ëµÇ´Â ´Ù¾çÇÑ Á¦Ç°µéÀÌ °³¹ßµÇ¸ç CCÆò°¡°¡ Á¦Ç°ÀÇ  ´Ù¾çÇÑ Æ¯¼ºÀ» Æ÷ÇÔÇÒ ¼ö ÀÖ´Â À¯¿¬¼ºÀ» °®°í ÀÖ´ÂÁö °í¹ÎÇÏ°Ô µÇ¾ú´Ù. ±×¸®°í °³¹ßÀÚµéÀº CCÆò°¡¿¡ ¼Ò¿äµÇ´Â ºñ¿ë°ú ±â°£ ±×¸®°í Æò°¡°¡ °³¹ßÀÚ°¡ ±â´ëÇÏ´Â ¸ñÀûÀ» ¸¸Á·ÇÏ´ÂÁö È¿À²¼º°ú È¿°ú¼º¿¡ ´ëÇØ ¿¬±¸Çϰí, °³¹ßÀÚµéÀÌ »ç¿ëÇÏ´Â ´Ù¾çÇÑ °³¹ß ¹æ¹ý·Ð°ú, ÀÚµ¿È­ µµ±¸¸¦ CCÆò°¡¿¡¼­ Ȱ¿ëÇÏ¿© ÀηÂÅõÀÔ°ú ºñ¿ëÀ» ÁÙÀ̰íÀÚ ÇÏ´Â CCÀÇ º¯È­¸¦  ¿ä±¸ÇÏ°Ô µÇ¾ú´Ù. CCRA´Â °³¹ßÀÚ, Æò°¡ÀÚ, °í°´ÀÇ ÀÌÇØ°ü°èÀÚ °£ÀÇ »óÃæµÇ´Â ÀÌÇØ°ü°è¸¦ Á¶Á¤Çϸç CC¿Í CEMÀÇ °³Á¤À» ÃßÁøÇÏ°Ô µÇ¾ú´Ù.

 

¿ÃÇØ 4¿ù Çѱ¹¿Í ¹Ì±¹¿¡¼­ µÎ °ÇÀÇ È¸Àǰ¡ °³ÃֵǾú´Ù. 4¿ùÃÊ Çѱ¹¿¡¼­ ÀÖ¾ú´ø ȸÀÇ´Â CCRAÀÇ CCDB¿Í CCUFÀÇ °øµ¿ ȸÀÇ·ÎÇѱ¹ÀÇ CC»ç¿ëÀÚ Æ÷·³(KCCUF)°¡ ȸÀÇ¿¡  Âü¿©ÇÏ¿´´Ù. 4¿ù Áß¼ø ¹Ì±¹ ÅÆÆÄ¿¡¼­ ¿­¸° ISO/IEC JT1  SC27 ȸÀÇ¿¡¼­´Â ISO/IEC 15408°ú  ISO/IEC18045ÀÇ °³Á¤¿¡ µû¸¥ ÅäÀǰ¡ ÁøÇàµÇ¾ú´Ù. ¾î¶°ÇÑ ¹æÇâÀ¸·Î °³Á¤À» ÁøÇàÇÒ  °ÍÀÌÁö °¢ ±¹ÀÇ Àü¹®°¡µé¿¡ ÀÇÇØ 9°³ÀÇ ÁÖ¿äÅäÇÈÀÌ ¼±Á¤µÇ¾ú´Ù.

 

 

¼±Á¤µÈ ÇÖÅäÇÈ

 

1. Ç¥ÁØÀÇ Àϰü¼º

 

Ç¥ÁØÀÇ Àϰü¼ºÀº CC¿Í CEMÀÇ  Àü¹ÝÀûÀÎ ºÎºÐ¿¡¼­ ´ëÇØ °ËÅäÇÏ´Â °ÍÀ¸·Î, CC°¡ º¸¾È¼ºÀ» º¸ÁõÇÏ´Â ÀϹÝÀûÀÎ ¸ðµ¨À̰í, ITÁ¦Ç°¿¡ ´ëÇÑ º¸¾È¿ä±¸»çÇ×À¸·Î ÀÛ¼ºµÇ´Â º¸È£ÇÁ·ÎÆÄÀÏ(PP:  Protection Profile)ÀÌ ÇöÀç »óÅÂ·Î ÃæºÐÇÏ¸ç ´õ °³¼±ÇÒ »çÇ×Àº ¾ø´ÂÁö, °³¹ßÀÚ°¡  ÀÛ¼ºÇÏ°Ô µÇ´Â ITÁ¦Ç°ÀÇ º¸¾È¿ä±¸»çÇ×°ú º¸Áõ ¿ä±¸»çÇ×Àº ÇöÀç »óÅÂ·Î ÃæºÐÇÏ¸ç °³¼±»çÇ×ÀÌ ¾ø´ÂÁö Á¡°ËÇÑ´Ù. º¸¾È¿ä±¸»çÇ×À» ¼³¸íÇÏ´Â ±¸Á¶ÀÇ ÄÄÆ÷³ÍÆ®¿Í Ŭ·¡½º, ÆÐ¹Ð¸®¿¡ ´ëÇÑ  °³³äÀÌ ÀûÀýÇÑÁö Àϰü¼º °üÁ¡¿¡¼­ ÀçÁ¡°ËÇÑ´Ù.

 

2. Áõ°Å ¿ä±¸»çÇ×ÀÇ ¸íÈ®¼º°ú °£¼ÒÈ­

 

Áõ°Å ¿ä±¸»çÇ×ÀÇ ¸íÈ®¼º°ú °£¼ÒÈ­´Â º¸¾È¼º º¸ÁõÀ» À§ÇØ Æò°¡½Ã °³¹ßÀÚ¿¡°Ô ¿ä±¸ÇÒ ÁõÀû°ú ÁõÀûÀÌ Å¸´çÇÑÁö, Á¦°øµÈ ÁõÀûÀÌ ¸íÈ®ÇÑÁö, °³¹ßÀÚ ºÎ´ãÀ» ÁÙÀ̱â À§ÇØ ÇÒ ¼ö Àִ  ¹æ¾ÈÀº ¾ø´ÂÁö °ËÅäÇÑ´Ù.

 

3. CEMÀÇ ÀçÁ¶Á¤

 

CEMÀÇ ÀçÁ¶Á¤(reposition)Àº Æò°¡¹æ¹ý·Ð¿¡ ´ëÇÑ °ËÅäÀÌ´Ù. CEMÀº Æò°¡°úÁ¤°ú  Æò°¡ ¾÷¹«¿¡ °ü·ÃµÈ »çÇ×, PP¿Í STÀÇ Æò°¡, °³¹ß, ¼³¸í¼­, »ý¸íÁÖ±â, ½ÃÇè, Ãë¾à¼º µîÀÇ Æò°¡È°µ¿À» ±ÔÁ¤Çϰí ÀÖ´Ù. ÀÌ·¯ÇÑ Æò°¡È°µ¿ Áß¿¡ Áߺ¹µÈ Æò°¡È°µ¿Àº Á¦°ÅÇϰųª ÁÙÀ̰í, Ãë¾à¼º  Æò°¡ Ȱµ¿Áß Á¦Ç°ÀÇ ÀáÀçÀûÀÎ °ø°Ý¿¡ ´ëÇÑ °è»ê ¹æ¹ý°ú °è»ê °á°ú°¡ ÀÇ¹Ì ÀÖ´ÂÁö Á¡°ËÇϰí, Ãß°¡ÀûÀ¸·Î  ÇÊ¿äÇÑ »çÇ×°ú °³¼±ÇÒ »çÇ׿¡ ´ëÇØ °ËÅäÇÑ´Ù.

 

4. ¸ðµâÈ­

 

¸ðµâÈ­´Â ÀÌ¹Ì 2014³âµµ¿¡  CCDB¿¡¼­ ½ÂÀÎÇÑ ¸ðµâ·¯ PP(Modular PP)¸¦ ISO/IEC  15408¿¡ ¹Ý¿µÇÏ¿© °³Á¤ÇÏ´Â °ÍÀÌ´Ù. ¸ðµâ·¯ PP´Â  ±âÁ¸¿¡ °³¹ßµÈ ¿©·¯ PP¸¦ ±â¹ÝÀ¸·Î »õ·Î¿î PP¸¦ ¸¸µé¾î  »ç¿ëÇÏ´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ ¸ðµâ·¯ PPÀÇ »ç¿ëÀº »õ·Î¿î À¯Çü  Á¦Ç°ÀÇ PP°³¹ß¿¡ À¯¿¬ÇÏ°Ô Àû¿ëµÉ ¼ö ÀÖ´Ù.

 

5. Ãë¾à¼º º¸Áõ °ËÅä

 

Ãë¾à¼º º¸Áõ °ËÅä´Â ¿ë¾î Á¤ÀÇ, Á¦Ç°ÀÇ »ý¸íÁÖ±â, °í°´ÀÇ °¡Ä¡, Ã¥ÀÓ¼ºÀÇ 4°¡Áö  ¼¼ºÎ ÅäÇÈÀ¸·Î °ËÅäµÇ°í ÀÖ´Ù. Ãë¾àÁ¡ °ËÅä´Â Á¦Ç°ÀÌ °³¹ßµÇ´Â °úÁ¤ Áï°³¹ß ¸ðµ¨°ú ÇÁ·Î¼¼½º, ¶ÇÇÑ Á¦Ç°ÀÇ ¼³°è, ±¸Çö, ½ÃÇè µî °¢ ³»ºÎ ÀýÂ÷¿Í °í°´¿¡°Ô Á¦Ç°ÀÌ Àü´ÞµÇ´Â ¹èÆ÷°úÁ¤¿¡¼­µµ ÀÌ·ïÁø´Ù. ÀÌ·¸°Ô  °³¹ß °úÁ¤¿¡¼­ºÎÅÍ ¹èÆ÷°úÁ¤¿¡ À̸£´Â Àü¹ÝÀûÀÎ ÀýÂ÷¿¡¼­ÀÇ Ãë¾àÁ¡ º¸Áõ°ú °ø°ÝÀÚÀÇ °ø°Ý °æ·Î, ħÀÔ À§Ä¡  µîÀÌ ¸ðµÎ °¡Á¤»çÇ×À¸·Î °í·ÁµÇ¾î º¸ÁõµÇ°í ÀÖ´ÂÁö °ËÅäÇÑ´Ù. ¶ÇÇÑ ½Äº°µÈ Ãë¾àÁ¡¿¡ ´ëÇÑ Ã³¸® ¹æ¹ýÀ¸·Î  ¾î¶°ÇÑ ¹æ¹ý·ÐÀ» º¸À¯ÇÏ´ÂÁö ISO/IEC 15408¿¡¼­ ÀÌ·¯ÇÑ »çÇ×µéÀ» Æ÷ÇÔÇϰí ÀÖ´ÂÁö °üÁ¡¿¡¼­ °ËÅäÇÑ´Ù. ±×¸®°í °í°´ÀÇ À§Çè°ü¸®¸¦ Áö¿øÇÒ ¼ö ÀÖµµ·Ï ´õ ¸¹Àº °¡À̵带 ÇÊ¿ä·Î ÇÏ´ÂÁö¿Í Ãë¾àÁ¡ º¸ÁõÀ» ÅëÇØ ¾ÈÀüÇÑ »óŸ¦  À¯ÁöÇϱâ À§ÇÑ ÃÖ¼±ÀÇ ¹æ¹ýÀ» Á¦¾ÈÇÒ ¼ö ÀÖÀ» °ÍÀÎÁö °ËÅäÇÑ´Ù. Ã¥ÀÓ¼ºÀº Ãë¾àÁ¡ ¸ñ·ÏÀ» ¾÷µ¥ÀÌÆ®ÇÒ ÁÖü¿Í  ÀÎÁõµÈ Á¦Ç°¿¡ ÀÜ·ù Ãë¾àÁ¡ÀÌ ¾ø´Ù°í º¸ÁõÇÒ ¼ö ÀÖÀ» °ÍÀΰ¡¿¡ ´ëÇÑ °ËÅäÀÌ´Ù.

 

6. Àϰü¼º Àִ ǥÁØ ¸ÅÆ®¸¯½º

 

CC¿¡¼­ ¸¹Àº º¸Áõ ¹× Æò°¡  Ȱµ¿µéÀÌ ¸ÅÆ®¸¯½º ¾øÀÌ ¼öÇàµÇ°í Àִµ¥, Ȱµ¿ÀÇ È¿°ú¼ºÀ» º¸ÀåÇϱâ À§ÇØ Àϰü¼º Àִ ǥÁØ ¸ÅÆ®¸¯½º°¡  ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ´Ù. À̹ø CC¿Í CEMÀÇ °³Á¤ ¿¬±¸ ÇÁ·ÎÁ§Æ®¿¡¼­ Àü¹®°¡µéÀÇ ÀǰßÀ» ¹Þ¾Æ ¸ÅÆ®¸¯¿¡ ´ëÇÑ Á¦°ø°ú ¹æ¹ýÀ» ã¾Æ Ç¥ÁØ °³Á¤¿¡ ¹Ý¿µÇϴ  °ÍÀÌ´Ù.

 

7. CCÀÇ Â÷ÀÌ

 

CCÀÇ Â÷ÀÌ¿¡ ´ëÇÑ °ËÅä´Â CCRA ³»ºÎ¿Í ¿ÜºÎ ÀÌÇØ °ü°èÀÚµéÀÇ CC »ç¿ë¿¡ ´ëÇÑ »ý°¢À» À̲ø¾î  ³»´Â °ÍÀÌ´Ù. CC ¹× CEM »ç¿ëÀÚ´Â ITÁ¦Ç°À» °³¹ßÇÏ¿© Æò°¡¸¦ ¹Þ°íÀÚ ÇÏ´Â °³¹ßÀÚ¿Í ±âÁØ¿¡ µû¶ó Æò°¡¸¦ ¼öÇàÇÏ´Â Æò°¡±â°ü, ±×¸®°í Æò°¡µÈ Á¦Ç°À» »ç¿ëÇÏ´Â °í°´À¸·Î ±×µé °£ÀÇ ÀÌÇØ °ü°è´Â »ó´çÈ÷ º¹ÀâÇÏ´Ù. µû¶ó¼­ ISO/IEC 15408¿¡ ´ëÇÑ À¯È¿¼ºÀ» ´Ù½Ã °ËÅäÇÏ¿© ITÁ¦Ç°¿¡ ´ëÇØ º¸¾È¼º º¸ÁõÀÌ ÇÊ¿äÇÑ °÷À̶ó¸é º» Ç¥ÁØÀ» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï À¯¿¬ÇÏ°Ô ´ëÀÀ °¡´ÉÇÑÁö °ËÅäÇÑ´Ù.

 

8. °³¹ß ÇÁ·Î¼¼½º¿Í ´õ ³ªÀº Ȱ¿ë

 

°³¹ß ¸ðµ¨°ú ÇÁ·Î¼¼½º Ȱ¿ëÀº Æò°¡½Ã º¥´õ°¡ »ç¿ëÇϰí ÀÖ´Â °³¹ß ¸ðµ¨°ú ÀýÂ÷¸¦ CCÆò°¡¿¡ ÁõÀû ÀÚ·á·Î »ç¿ëÇÒ ¼ö ÀÖÀ» °ÍÀΰ¡¿¡ ´ëÇÑ °ËÅäÀÌ´Ù. °³¹ßÀÚµéÀº  Á¦Ç° °³¹ßÀ» À§ÇØ Á¶Á÷³» Á¤ÀÇµÈ °³¹ß ¹æ¹ý·ÐÀ» Àû¿ëÇÏ¿© Á¦Ç°À» °³¹ßÇϰí, Á¦Ç°¿¡ ´ëÇÑ Àü¹ÝÀûÀÎ »ý¸íÁֱ⸦  °ü¸®ÇÏ°Ô µÈ´Ù. CC part3¿¡ Æò°¡Á¦Ç°ÀÇ º¸Áõ¿¡ ´ëÇÑ ¿ä±¸»çÇ×À¸·Î »ý¸íÁÖ±âÁö¿ø(life-cycle support)¸¦ ¿ä±¸Çϰí ÀÖ´Ù. ALC´Â Çü»ó  °ü¸®(ALC_CMC)¿Í Çü»óÀÇ ¹üÀ§(ALC_CMS), ¹èÆ÷(ACL_DVS), °³¹ß º¸¾È(ALC_DVS), Ãë¾àÁ¡ Á¶Ä¡(ALC_FLR), »ý¸íÁÖ±âÀÇ Á¤ÀÇ(ALC_LCD). µµ±¸ ¹× ±â¼ú(ALC_TAT)·Î ±¸¼ºµÈ´Ù. CEMÀº Æò°¡ ¹æ¹ý·ÐÀ¸·Î ALC¿¡ µû¸¥ Æò°¡ ¹æ¹ýÀ» ±â¼úÇϰí ÀÖ´Ù. ±× µ¿¾È CC Æò°¡¸¦ ¹Þ´Â °³¹ßÀÚµéÀº CC¿¡¼­ Á¤ÇØÁø ¿ä±¸»çÇ׿¡ µû¶ó ÀýÂ÷¿Í  ¹®¼­¸¦ ¸¸µé°í ÇÊ¿ä½Ã ½Ã½ºÅÛÀ» ±¸ÃàÇϱ⵵ Çß´Ù. ÇÏÁö¸¸ ÀÌ·¯ÇÑ ÁõÀûÀ» °³¹ßÀÚ°¡ ÀÚüÀûÀ¸·Î ±¸ÃàÇϰí Àִ  °³¹ß ¹æ¹ý·Ð°ú ÀýÂ÷¿¡¼­ »êÃâµÈ °á°ú¹°À» CCÀÎÁõÀÇ Æò°¡ ÁõÀûÀ¸·Î »ç¿ëÇÒ ¼ö Àִ°¡¿¡ ´ëÇÑ Àç°ËÅ並 ÇÑ´Ù.

  

9. µµ±¸¿Í ±â¼ú °ËÅä

 

µµ±¸¿Í ±â¼ú¿¡ ´ëÇÑ °ËÅä´Â CC part3 »ý¸íÁÖ±â Áö¿øÀÇ °³¹ß¿¡  »ç¿ëµÇ´Â µµ±¸¿Í °³¹ßÀÚ°¡ ±¸Çö¿¡ »ç¿ëÇÏ´Â µµ±¸¿¡ ´ëÇÑ º¸ÁõÀ» Æ÷ÇÔÇÑ´Ù. µµ±¸ ¹× ±â¼ú(ALC_TAT)Àº ALC_TAT.1 Àß Á¤ÀÇµÈ °³¹ß µµ±¸(Well-defined development tools), ALC_TAT.2 ±¸Çö Ç¥ÁØ Áؼö(Compliance with implementation standards), ALC_TAT.3 ¸ðµç ºÎºÐ¿¡¼­  ±¸Çö Ç¥ÁØ Áؼö(Compliance with implementation standards - all parts)·Î  ±¸¼ºµÈ´Ù. º» ÅäÇÈÀº °³¹ßÀÚ¿Í Æò°¡ÀÚ °üÁ¡¿¡¼­ µµ±¸¿Í ±â¼úÀÇ ÀûÀý¼ºÀ» °ËÅäÇÏ´Â °ÍÀÌ´Ù. ¶ÇÇÑ °³¹ßÀÚ´Â ÀÚµ¿È­µÈ Çü»óµµ±¸¸¦ »ç¿ëÇϰí ÀÖÀ¸¹Ç·Î ÁõÀûÀÚ·á·Î ¹®¼­È­ ¿ä±¸¸¦ Àç°ËÅä ÇÑ´Ù.

  
 

ÃßÈÄ ¹æÇâ

 

ISO Àü¹®°¡µé¿¡ ÀÇÇØ ¼±Á¤µÈ 9°³ ÅäÇÈÀº ±× µ¿¾È °³¹ßÀÚ¿Í Æò°¡ÀÚµéÀÌ Æò°¡ Áß¿¡ °Þ´Â Çö½ÇÀûÀÎ Â÷À̸¦ Á¤¸®ÇÑ °ÍÀÌ´Ù. ¼±Á¤µÈ 9°³ ÁÖÁ¦´Â ¿ÃÇØ 9¿ù  ÅÍŰ¿¡¼­ ¿­¸®´Â CCDB¿Í CCUFÀÇ È¸ÀÇ¿¡¼­ ´Ù½Ã ÅäÀǵɠ ¿¹Á¤ÀÌ´Ù. °³Á¤¾ÈÀÌ ±¹Á¦Ç¥ÁØÀ¸·Î ½ÂÀεDZ⠱îÁö´Â ¾à 3³â  Á¤µµ ¼Ò¿äµÉ °ÍÀ¸·Î º¸ÀδÙ. ISO ±¹Á¦ Àü¹®°¡µé°ú CCDB,  CCUF °ü°èÀÚµéÀº Ȱ¹ßÇÑ ±³·ù¸¦ ÅëÇØ ITÁ¦Ç°ÀÇ º¸¾È¼ºÀ» º¸ÁõÇϱâ À§ÇØ ´õ ½ÇÁúÀûÀÎ ¹æÇâÀ¸·Î CC¸¦ ¹Ù²ã ³ª°¥ °ÍÀÌ´Ù.       

       
À̼öÇö ((ÁÖ)À©½º º¸¾ÈÀÎÁõÆÀÀå, leeshn@wins21.co.kr)

* º» ±ÛÀº ÀúÀÚÀÇ ÀǰßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.