Ȩ > Ç¥ÁØÈ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly
[Á¤º¸º¸¾È] CCÀÎÁõÀÇ °³¼± ¹æÇâÀº?
°øÅëÆò°¡±âÁØ(CC: Common Criteria for Information Technology Security Evaluation, ÀÌÇÏ CC)Àº ITÁ¦Ç°ÀÇ º¸¾È¼º Æò°¡¿¡ »ç¿ëµÇ´Â ±âÁØÀ¸·Î Çѱ¹À» ºñ·ÔÇÏ¿© ¼¼°è 25°³±¹¿¡¼ »ç¿ëÇϰí Àִ ǥÁØÀÌ´Ù. CC´Â °øÅëÆò°¡»óÈ£ÀÎÁ¤ÇùÁ¤(CCRA)¿¡¼ °³¹ßµÇ¾î 1999³â ISO/IEC 15408·Î ±¹Á¦ Ç¥ÁØÀ¸·Î µî·ÏµÇ¾ú´Ù. ISO/IEC 15408Àº part1 ÀϹݻçÇ×, part2 º¸¾È±â´É¿ä±¸»çÇ×, part3 º¸Áõ¿ä±¸»çÇ×À¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù. Æò°¡¹æ¹ý·Ð(CEM: Common Methodology for Information Technology Security Evaluation)Àº ISO/IEC 18045·Î µî·ÏµÇ¾ú´Ù. 2005³â, 2008³â 2Â÷·Ê °³Á¤ µÇ¾úÀ¸¸ç, 2015³â CCDB¿¡¼ CC¿Í CEMÀÇ °³Á¤À» °áÁ¤ÇÏ¿© ISO/IEC JTC1 SC27ÀÇ WG3¿Í ¿¬±¸ÇÁ·ÎÁ§Æ®(SP:study pierod)¸¦ ½ÃÀÛÇÏ¿´´Ù.
ICT±â¼úÀÌ ¹ßÀüÇϸç CC´Â Ãë¾àÁ¡ º¸Áõ, È¿À²¼º°ú È¿°ú¼º µî ¿©·¯ °¡Áö ¹®Á¦Á¡À» °®°Ô µÇ¾úÀ¸¸ç, CCRAÀÇ CCDB´Â CC»ç¿ëÀÚÆ÷·³(CCUF: Common Criteria Users Form)¿Í Çù·Â°ü°è¸¦ ÅëÇØ ÇØ°áÀ» À§ÇÑ ³ë·ÂÀ» Çϰí ÀÖ´Ù. CCUF´Â 2014³â 5¿ù¿¡ ¸¸µé¾îÁø Ä¿¹Â´ÏƼ·Î ¹Ì±¹ÀÇ ½Ã½ºÄÚ, ¿À¶óŬ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í °°Àº ±Û·Î¹ú º¥´õ°¡ ¸®µåÇϰí ÀÖÀ¸¸ç, Àü¼¼°è ȸ¿ø¼ö´Â 532¸íÀ¸·Î Çб³, ÄÁ¼³ÅÏÆ®, ½ÃÇè Æò°¡±â°ü, »ç¿ëÀÚ, Á¤Ã¥±â°ü, Ç¥ÁØÈ±â°ü, º¥´õ µîÀÌ Âü¿©Çϰí ÀÖ´Ù.
CC ¹«¾ùÀÌ ¹®Á¦Àΰ¡?
CC´Â ITÁ¦Ç°ÀÇ º¸¾È¼ºÀ» º¸ÁõÇÏ´Â ÇϳªÀÇ ¹æ¹ýÀ¸·Î º¸¾È¿¡ ´ëÇÑ À§Çù°ú Á¶Á÷ÀÇ º¸¾ÈÁ¤Ã¥À» ¸íÈ®ÇÏ°Ô Ç¥ÇöÇϰí, Á¦¾ÈµÈ º¸¾È ¼ö´ÜÀÌ º»·¡ ÀǵµµÈ ¸ñÀûÀ» ¸¸Á·½Ã۴µ¥ ÃæºÐÇÔÀ» ÀÔÁõÇϴ öÇÐÀ» °®´Â´Ù. µû¶ó¼ CCÀÎÁõÀ» ¹Þ°íÀÚ ÇÏ´Â °³¹ßÀÚ´Â °³¹ßµÈ ITÁ¦Ç°¿¡ ´ëÇØ º¸¾È¹®Á¦¿¡ ´ëÇÑ Á¤ÀÇ¿Í º¸¾È¸ñÀû, º¸¾È¿ä±¸»çÇ×À» ½Äº°ÇÏ°í º¸Áõ¿ä±¸»çÇ×À» ¸¸Á·ÇÏ¿© Æò°¡¸¦ ½ÅûÇÑ´Ù. Æò°¡ÀÚ´Â °³¹ßÀÚ°¡ Á¦°øÇÏ´Â ÁõÀûÀ» Æò°¡ÇÏ¿© ±âÁØ¿¡ ºÎÇÕÇÏ´ÂÁö È®ÀÎÇϰí ÃÖÁ¾ ITÁ¦Ç°À» º¸ÁõÇÏ°Ô µÈ´Ù.
CC°¡ ±¹Á¦ Ç¥ÁØÀ¸·Î µî·ÏµÇ°í 16³â µ¿¾È ¿©·¯ ³ª¶ó¿¡¼ CCÆò°¡Á¦µµ°¡ ¿î¿µµÇ¸ç ¿©·¯ ¹®Á¦Á¡µéÀÌ ¹ß»ýµÇ¾ú´Ù. CC Æò°¡¿¡¼ Ȱ¿ëµÇ´Â ÁõÀûÀº ÁÖ·Î ¹®¼ À§ÁÖ·Î, °³¹ßÀÚ´Â °³¹ß¿¡¼ »êÃâµÈ °á°ú¹°ÀÇ ÇüÅÂ¿Í ´Ù¸£°Ô CCÀÎÁõÀ» ¹Þ±âÀ§ÇØ ¸¹Àº ¾çÀÇ ¹®¼¸¦ ÀÛ¼ºÇØ¾ß Çß´Ù. ¶ÇÇÑ ±â¼úÀÇ º¯È¿¡ µû¶ó IOT ¶Ç´Â Cloud ȯ°æ¿¡¼ »ç¿ëµÇ´Â ´Ù¾çÇÑ Á¦Ç°µéÀÌ °³¹ßµÇ¸ç CCÆò°¡°¡ Á¦Ç°ÀÇ ´Ù¾çÇÑ Æ¯¼ºÀ» Æ÷ÇÔÇÒ ¼ö ÀÖ´Â À¯¿¬¼ºÀ» °®°í ÀÖ´ÂÁö °í¹ÎÇÏ°Ô µÇ¾ú´Ù. ±×¸®°í °³¹ßÀÚµéÀº CCÆò°¡¿¡ ¼Ò¿äµÇ´Â ºñ¿ë°ú ±â°£ ±×¸®°í Æò°¡°¡ °³¹ßÀÚ°¡ ±â´ëÇÏ´Â ¸ñÀûÀ» ¸¸Á·ÇÏ´ÂÁö È¿À²¼º°ú È¿°ú¼º¿¡ ´ëÇØ ¿¬±¸Çϰí, °³¹ßÀÚµéÀÌ »ç¿ëÇÏ´Â ´Ù¾çÇÑ °³¹ß ¹æ¹ý·Ð°ú, ÀÚµ¿È µµ±¸¸¦ CCÆò°¡¿¡¼ Ȱ¿ëÇÏ¿© ÀηÂÅõÀÔ°ú ºñ¿ëÀ» ÁÙÀ̰íÀÚ ÇÏ´Â CCÀÇ º¯È¸¦ ¿ä±¸ÇÏ°Ô µÇ¾ú´Ù. CCRA´Â °³¹ßÀÚ, Æò°¡ÀÚ, °í°´ÀÇ ÀÌÇØ°ü°èÀÚ °£ÀÇ »óÃæµÇ´Â ÀÌÇØ°ü°è¸¦ Á¶Á¤Çϸç CC¿Í CEMÀÇ °³Á¤À» ÃßÁøÇÏ°Ô µÇ¾ú´Ù.
¿ÃÇØ 4¿ù Çѱ¹¿Í ¹Ì±¹¿¡¼ µÎ °ÇÀÇ È¸Àǰ¡ °³ÃֵǾú´Ù. 4¿ùÃÊ Çѱ¹¿¡¼ ÀÖ¾ú´ø ȸÀÇ´Â CCRAÀÇ CCDB¿Í CCUFÀÇ °øµ¿ ȸÀÇ·Î, Çѱ¹ÀÇ CC»ç¿ëÀÚ Æ÷·³(KCCUF)°¡ ȸÀÇ¿¡ Âü¿©ÇÏ¿´´Ù. 4¿ù Áß¼ø ¹Ì±¹ ÅÆÆÄ¿¡¼ ¿¸° ISO/IEC JT1 SC27 ȸÀÇ¿¡¼´Â ISO/IEC 15408°ú ISO/IEC18045ÀÇ °³Á¤¿¡ µû¸¥ ÅäÀǰ¡ ÁøÇàµÇ¾ú´Ù. ¾î¶°ÇÑ ¹æÇâÀ¸·Î °³Á¤À» ÁøÇàÇÒ °ÍÀÌÁö °¢ ±¹ÀÇ Àü¹®°¡µé¿¡ ÀÇÇØ 9°³ÀÇ ÁÖ¿äÅäÇÈÀÌ ¼±Á¤µÇ¾ú´Ù.
¼±Á¤µÈ ÇÖÅäÇÈ
1. Ç¥ÁØÀÇ Àϰü¼º
Ç¥ÁØÀÇ Àϰü¼ºÀº CC¿Í CEMÀÇ Àü¹ÝÀûÀÎ ºÎºÐ¿¡¼ ´ëÇØ °ËÅäÇÏ´Â °ÍÀ¸·Î, CC°¡ º¸¾È¼ºÀ» º¸ÁõÇÏ´Â ÀϹÝÀûÀÎ ¸ðµ¨À̰í, ITÁ¦Ç°¿¡ ´ëÇÑ º¸¾È¿ä±¸»çÇ×À¸·Î ÀÛ¼ºµÇ´Â º¸È£ÇÁ·ÎÆÄÀÏ(PP: Protection Profile)ÀÌ ÇöÀç »óÅÂ·Î ÃæºÐÇÏ¸ç ´õ °³¼±ÇÒ »çÇ×Àº ¾ø´ÂÁö, °³¹ßÀÚ°¡ ÀÛ¼ºÇÏ°Ô µÇ´Â ITÁ¦Ç°ÀÇ º¸¾È¿ä±¸»çÇ×°ú º¸Áõ ¿ä±¸»çÇ×Àº ÇöÀç »óÅÂ·Î ÃæºÐÇÏ¸ç °³¼±»çÇ×ÀÌ ¾ø´ÂÁö Á¡°ËÇÑ´Ù. º¸¾È¿ä±¸»çÇ×À» ¼³¸íÇÏ´Â ±¸Á¶ÀÇ ÄÄÆ÷³ÍÆ®¿Í Ŭ·¡½º, ÆÐ¹Ð¸®¿¡ ´ëÇÑ °³³äÀÌ ÀûÀýÇÑÁö Àϰü¼º °üÁ¡¿¡¼ ÀçÁ¡°ËÇÑ´Ù.
2. Áõ°Å ¿ä±¸»çÇ×ÀÇ ¸íÈ®¼º°ú °£¼ÒÈ
Áõ°Å ¿ä±¸»çÇ×ÀÇ ¸íÈ®¼º°ú °£¼ÒÈ´Â º¸¾È¼º º¸ÁõÀ» À§ÇØ Æò°¡½Ã °³¹ßÀÚ¿¡°Ô ¿ä±¸ÇÒ ÁõÀû°ú ÁõÀûÀÌ Å¸´çÇÑÁö, Á¦°øµÈ ÁõÀûÀÌ ¸íÈ®ÇÑÁö, °³¹ßÀÚ ºÎ´ãÀ» ÁÙÀ̱â À§ÇØ ÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀº ¾ø´ÂÁö °ËÅäÇÑ´Ù.
3. CEMÀÇ ÀçÁ¶Á¤
CEMÀÇ ÀçÁ¶Á¤(reposition)Àº Æò°¡¹æ¹ý·Ð¿¡ ´ëÇÑ °ËÅäÀÌ´Ù. CEMÀº Æò°¡°úÁ¤°ú Æò°¡ ¾÷¹«¿¡ °ü·ÃµÈ »çÇ×, PP¿Í STÀÇ Æò°¡, °³¹ß, ¼³¸í¼, »ý¸íÁÖ±â, ½ÃÇè, Ãë¾à¼º µîÀÇ Æò°¡È°µ¿À» ±ÔÁ¤Çϰí ÀÖ´Ù. ÀÌ·¯ÇÑ Æò°¡È°µ¿ Áß¿¡ Áߺ¹µÈ Æò°¡È°µ¿Àº Á¦°ÅÇϰųª ÁÙÀ̰í, Ãë¾à¼º Æò°¡ Ȱµ¿Áß Á¦Ç°ÀÇ ÀáÀçÀûÀÎ °ø°Ý¿¡ ´ëÇÑ °è»ê ¹æ¹ý°ú °è»ê °á°ú°¡ ÀÇ¹Ì ÀÖ´ÂÁö Á¡°ËÇϰí, Ãß°¡ÀûÀ¸·Î ÇÊ¿äÇÑ »çÇ×°ú °³¼±ÇÒ »çÇ׿¡ ´ëÇØ °ËÅäÇÑ´Ù.
4. ¸ðµâÈ
¸ðµâÈ´Â ÀÌ¹Ì 2014³âµµ¿¡ CCDB¿¡¼ ½ÂÀÎÇÑ ¸ðµâ·¯ PP(Modular PP)¸¦ ISO/IEC 15408¿¡ ¹Ý¿µÇÏ¿© °³Á¤ÇÏ´Â °ÍÀÌ´Ù. ¸ðµâ·¯ PP´Â ±âÁ¸¿¡ °³¹ßµÈ ¿©·¯ PP¸¦ ±â¹ÝÀ¸·Î »õ·Î¿î PP¸¦ ¸¸µé¾î »ç¿ëÇÏ´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ ¸ðµâ·¯ PPÀÇ »ç¿ëÀº »õ·Î¿î À¯Çü Á¦Ç°ÀÇ PP°³¹ß¿¡ À¯¿¬ÇÏ°Ô Àû¿ëµÉ ¼ö ÀÖ´Ù.
5. Ãë¾à¼º º¸Áõ °ËÅä
Ãë¾à¼º º¸Áõ °ËÅä´Â ¿ë¾î Á¤ÀÇ, Á¦Ç°ÀÇ »ý¸íÁÖ±â, °í°´ÀÇ °¡Ä¡, Ã¥ÀÓ¼ºÀÇ 4°¡Áö ¼¼ºÎ ÅäÇÈÀ¸·Î °ËÅäµÇ°í ÀÖ´Ù. Ãë¾àÁ¡ °ËÅä´Â Á¦Ç°ÀÌ °³¹ßµÇ´Â °úÁ¤ Áï, °³¹ß ¸ðµ¨°ú ÇÁ·Î¼¼½º, ¶ÇÇÑ Á¦Ç°ÀÇ ¼³°è, ±¸Çö, ½ÃÇè µî °¢ ³»ºÎ ÀýÂ÷¿Í °í°´¿¡°Ô Á¦Ç°ÀÌ Àü´ÞµÇ´Â ¹èÆ÷°úÁ¤¿¡¼µµ ÀÌ·ïÁø´Ù. ÀÌ·¸°Ô °³¹ß °úÁ¤¿¡¼ºÎÅÍ ¹èÆ÷°úÁ¤¿¡ À̸£´Â Àü¹ÝÀûÀÎ ÀýÂ÷¿¡¼ÀÇ Ãë¾àÁ¡ º¸Áõ°ú °ø°ÝÀÚÀÇ °ø°Ý °æ·Î, ħÀÔ À§Ä¡ µîÀÌ ¸ðµÎ °¡Á¤»çÇ×À¸·Î °í·ÁµÇ¾î º¸ÁõµÇ°í ÀÖ´ÂÁö °ËÅäÇÑ´Ù. ¶ÇÇÑ ½Äº°µÈ Ãë¾àÁ¡¿¡ ´ëÇÑ Ã³¸® ¹æ¹ýÀ¸·Î ¾î¶°ÇÑ ¹æ¹ý·ÐÀ» º¸À¯ÇÏ´ÂÁö ISO/IEC 15408¿¡¼ ÀÌ·¯ÇÑ »çÇ×µéÀ» Æ÷ÇÔÇϰí ÀÖ´ÂÁö °üÁ¡¿¡¼ °ËÅäÇÑ´Ù. ±×¸®°í °í°´ÀÇ À§Çè°ü¸®¸¦ Áö¿øÇÒ ¼ö ÀÖµµ·Ï ´õ ¸¹Àº °¡À̵带 ÇÊ¿ä·Î ÇÏ´ÂÁö¿Í Ãë¾àÁ¡ º¸ÁõÀ» ÅëÇØ ¾ÈÀüÇÑ »óŸ¦ À¯ÁöÇϱâ À§ÇÑ ÃÖ¼±ÀÇ ¹æ¹ýÀ» Á¦¾ÈÇÒ ¼ö ÀÖÀ» °ÍÀÎÁö °ËÅäÇÑ´Ù. Ã¥ÀÓ¼ºÀº Ãë¾àÁ¡ ¸ñ·ÏÀ» ¾÷µ¥ÀÌÆ®ÇÒ ÁÖü¿Í ÀÎÁõµÈ Á¦Ç°¿¡ ÀÜ·ù Ãë¾àÁ¡ÀÌ ¾ø´Ù°í º¸ÁõÇÒ ¼ö ÀÖÀ» °ÍÀΰ¡¿¡ ´ëÇÑ °ËÅäÀÌ´Ù.
6. Àϰü¼º Àִ ǥÁØ ¸ÅÆ®¸¯½º
CC¿¡¼ ¸¹Àº º¸Áõ ¹× Æò°¡ Ȱµ¿µéÀÌ ¸ÅÆ®¸¯½º ¾øÀÌ ¼öÇàµÇ°í Àִµ¥, Ȱµ¿ÀÇ È¿°ú¼ºÀ» º¸ÀåÇϱâ À§ÇØ Àϰü¼º Àִ ǥÁØ ¸ÅÆ®¸¯½º°¡ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ´Ù. À̹ø CC¿Í CEMÀÇ °³Á¤ ¿¬±¸ ÇÁ·ÎÁ§Æ®¿¡¼ Àü¹®°¡µéÀÇ ÀǰßÀ» ¹Þ¾Æ ¸ÅÆ®¸¯¿¡ ´ëÇÑ Á¦°ø°ú ¹æ¹ýÀ» ã¾Æ Ç¥ÁØ °³Á¤¿¡ ¹Ý¿µÇÏ´Â °ÍÀÌ´Ù.
7. CCÀÇ Â÷ÀÌ
CCÀÇ Â÷ÀÌ¿¡ ´ëÇÑ °ËÅä´Â CCRA ³»ºÎ¿Í ¿ÜºÎ ÀÌÇØ °ü°èÀÚµéÀÇ CC »ç¿ë¿¡ ´ëÇÑ »ý°¢À» À̲ø¾î ³»´Â °ÍÀÌ´Ù. CC ¹× CEM »ç¿ëÀÚ´Â ITÁ¦Ç°À» °³¹ßÇÏ¿© Æò°¡¸¦ ¹Þ°íÀÚ ÇÏ´Â °³¹ßÀÚ¿Í ±âÁØ¿¡ µû¶ó Æò°¡¸¦ ¼öÇàÇÏ´Â Æò°¡±â°ü, ±×¸®°í Æò°¡µÈ Á¦Ç°À» »ç¿ëÇÏ´Â °í°´À¸·Î ±×µé °£ÀÇ ÀÌÇØ °ü°è´Â »ó´çÈ÷ º¹ÀâÇÏ´Ù. µû¶ó¼ ISO/IEC 15408¿¡ ´ëÇÑ À¯È¿¼ºÀ» ´Ù½Ã °ËÅäÇÏ¿© ITÁ¦Ç°¿¡ ´ëÇØ º¸¾È¼º º¸ÁõÀÌ ÇÊ¿äÇÑ °÷À̶ó¸é º» Ç¥ÁØÀ» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï À¯¿¬ÇÏ°Ô ´ëÀÀ °¡´ÉÇÑÁö °ËÅäÇÑ´Ù.
8. °³¹ß ÇÁ·Î¼¼½º¿Í ´õ ³ªÀº Ȱ¿ë
°³¹ß ¸ðµ¨°ú ÇÁ·Î¼¼½º Ȱ¿ëÀº Æò°¡½Ã º¥´õ°¡ »ç¿ëÇϰí ÀÖ´Â °³¹ß ¸ðµ¨°ú ÀýÂ÷¸¦ CCÆò°¡¿¡ ÁõÀû ÀÚ·á·Î »ç¿ëÇÒ ¼ö ÀÖÀ» °ÍÀΰ¡¿¡ ´ëÇÑ °ËÅäÀÌ´Ù. °³¹ßÀÚµéÀº Á¦Ç° °³¹ßÀ» À§ÇØ Á¶Á÷³» Á¤ÀÇµÈ °³¹ß ¹æ¹ý·ÐÀ» Àû¿ëÇÏ¿© Á¦Ç°À» °³¹ßÇϰí, Á¦Ç°¿¡ ´ëÇÑ Àü¹ÝÀûÀÎ »ý¸íÁֱ⸦ °ü¸®ÇÏ°Ô µÈ´Ù. CC part3¿¡ Æò°¡Á¦Ç°ÀÇ º¸Áõ¿¡ ´ëÇÑ ¿ä±¸»çÇ×À¸·Î »ý¸íÁÖ±âÁö¿ø(life-cycle support)¸¦ ¿ä±¸Çϰí ÀÖ´Ù. ALC´Â Çü»ó °ü¸®(ALC_CMC)¿Í Çü»óÀÇ ¹üÀ§(ALC_CMS), ¹èÆ÷(ACL_DVS), °³¹ß º¸¾È(ALC_DVS), Ãë¾àÁ¡ Á¶Ä¡(ALC_FLR), »ý¸íÁÖ±âÀÇ Á¤ÀÇ(ALC_LCD). µµ±¸ ¹× ±â¼ú(ALC_TAT)·Î ±¸¼ºµÈ´Ù. CEMÀº Æò°¡ ¹æ¹ý·ÐÀ¸·Î ALC¿¡ µû¸¥ Æò°¡ ¹æ¹ýÀ» ±â¼úÇϰí ÀÖ´Ù. ±× µ¿¾È CC Æò°¡¸¦ ¹Þ´Â °³¹ßÀÚµéÀº CC¿¡¼ Á¤ÇØÁø ¿ä±¸»çÇ׿¡ µû¶ó ÀýÂ÷¿Í ¹®¼¸¦ ¸¸µé°í ÇÊ¿ä½Ã ½Ã½ºÅÛÀ» ±¸ÃàÇϱ⵵ Çß´Ù. ÇÏÁö¸¸ ÀÌ·¯ÇÑ ÁõÀûÀ» °³¹ßÀÚ°¡ ÀÚüÀûÀ¸·Î ±¸ÃàÇϰí ÀÖ´Â °³¹ß ¹æ¹ý·Ð°ú ÀýÂ÷¿¡¼ »êÃâµÈ °á°ú¹°À» CCÀÎÁõÀÇ Æò°¡ ÁõÀûÀ¸·Î »ç¿ëÇÒ ¼ö Àִ°¡¿¡ ´ëÇÑ Àç°ËÅ並 ÇÑ´Ù.
9. µµ±¸¿Í ±â¼ú °ËÅä
µµ±¸¿Í ±â¼ú¿¡ ´ëÇÑ °ËÅä´Â CC part3 »ý¸íÁÖ±â Áö¿øÀÇ °³¹ß¿¡ »ç¿ëµÇ´Â µµ±¸¿Í °³¹ßÀÚ°¡ ±¸Çö¿¡ »ç¿ëÇÏ´Â µµ±¸¿¡ ´ëÇÑ º¸ÁõÀ» Æ÷ÇÔÇÑ´Ù. µµ±¸ ¹× ±â¼ú(ALC_TAT)Àº ALC_TAT.1 Àß Á¤ÀÇµÈ °³¹ß µµ±¸(Well-defined development tools), ALC_TAT.2 ±¸Çö Ç¥ÁØ Áؼö(Compliance with implementation standards), ALC_TAT.3 ¸ðµç ºÎºÐ¿¡¼ ±¸Çö Ç¥ÁØ Áؼö(Compliance with implementation standards - all parts)·Î ±¸¼ºµÈ´Ù. º» ÅäÇÈÀº °³¹ßÀÚ¿Í Æò°¡ÀÚ °üÁ¡¿¡¼ µµ±¸¿Í ±â¼úÀÇ ÀûÀý¼ºÀ» °ËÅäÇÏ´Â °ÍÀÌ´Ù. ¶ÇÇÑ °³¹ßÀÚ´Â ÀÚµ¿ÈµÈ Çü»óµµ±¸¸¦ »ç¿ëÇϰí ÀÖÀ¸¹Ç·Î ÁõÀûÀÚ·á·Î ¹®¼È ¿ä±¸¸¦ Àç°ËÅä ÇÑ´Ù.
ÃßÈÄ ¹æÇâ
ISO Àü¹®°¡µé¿¡ ÀÇÇØ ¼±Á¤µÈ 9°³ ÅäÇÈÀº ±× µ¿¾È °³¹ßÀÚ¿Í Æò°¡ÀÚµéÀÌ Æò°¡ Áß¿¡ °Þ´Â Çö½ÇÀûÀÎ Â÷À̸¦ Á¤¸®ÇÑ °ÍÀÌ´Ù. ¼±Á¤µÈ 9°³ ÁÖÁ¦´Â ¿ÃÇØ 9¿ù ÅÍŰ¿¡¼ ¿¸®´Â CCDB¿Í CCUFÀÇ È¸ÀÇ¿¡¼ ´Ù½Ã ÅäÀÇµÉ ¿¹Á¤ÀÌ´Ù. °³Á¤¾ÈÀÌ ±¹Á¦Ç¥ÁØÀ¸·Î ½ÂÀεDZ⠱îÁö´Â ¾à 3³â Á¤µµ ¼Ò¿äµÉ °ÍÀ¸·Î º¸ÀδÙ. ISO ±¹Á¦ Àü¹®°¡µé°ú CCDB, CCUF °ü°èÀÚµéÀº Ȱ¹ßÇÑ ±³·ù¸¦ ÅëÇØ ITÁ¦Ç°ÀÇ º¸¾È¼ºÀ» º¸ÁõÇϱâ À§ÇØ ´õ ½ÇÁúÀûÀÎ ¹æÇâÀ¸·Î CC¸¦ ¹Ù²ã ³ª°¥ °ÍÀÌ´Ù.
* º» ±ÛÀº ÀúÀÚÀÇ ÀǰßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.