|
[´ã´ç¾÷¹«] - º¸¾È ¸®½ºÅ© Æò°¡ ¹× °ü¸®: Æ÷°ýÀûÀÎ º¸¾È À§Çè Æò°¡(Risk Assessment)¸¦ ¼öÇàÇÏ¿© ÀáÀçÀûÀÎ À§Çù°ú Ãë¾àÁ¡À» ½Äº°ÇÏ°í ¿ÏÈ °èȹ ¼ö¸³ (Threat Modeling µî) - ½ÃÅ¥¾î ÄÚµù ¹× °³¹ß Çù¾÷: °³¹ßÆÀ°ú Çù¾÷ÇÏ¿© SDLC(¼ÒÇÁÆ®¿þ¾î °³¹ß ¼ö¸íÁÖ±â) Àü¹Ý¿¡ °ÉÄ£ ½ÃÅ¥¾î ÄÚµù(Secure Coding) °üÇà ÅëÇÕ ¹× °¡À̵å - Ãë¾àÁ¡ Á¡°Ë ¹× Å×½ºÆÃ: ÄÚµå ¸®ºä, Á¤Àû/µ¿Àû º¸¾È Å×½ºÆÃÀ» ¼öÇàÇÏ¿© Ãë¾àÁ¡ ½Äº° ¹× ÇØ°á - ¾ÆÅ°ÅØÃ³ º¸¾È¼º °ËÅä: ÀÓº£µðµå ½Ã½ºÅÛ(SW & HW) ¾ÆÅ°ÅØÃ³¸¦ °ËÅäÇÏ¿© ¼³°è ´Ü°è¿¡¼ºÎÅÍ º¸¾È °í·Á»çÇ×ÀÌ ¹Ý¿µµÇ¾ú´ÂÁö È®ÀÎ - ±ÔÁ¦ ¹× Ç¥ÁØ Áؼö: IEC 62443, ISO 27001, IEC 62304, ISO 14971 ¹× FDA »çÀ̹öº¸¾È °¡À̵å¶óÀÎ Áؼö º¸Áõ - º¸¾È ¿ä±¸»çÇ× ¹®¼È: ½Ã½ºÅÛ ·¹º§ºÎÅÍ ÄÚµå ¶óÀ̺귯¸® ·¹º§±îÁö ¼¼ºÎÀûÀÎ º¸¾È ¿ä±¸»çÇ×(Requirements) Á¤ÀÇ ¹× ¹®¼È Áö¿ø - ¿ÀǼҽº ¹× Ãë¾àÁ¡ °ü¸®: CVE, CWE ±â¹ÝÀÇ Ãë¾àÁ¡ ºÐ¼® ¹× ´ëÀÀ, ¿ÀǼҽº ¶óÀ̼±½º ¹× º¸¾È °ü¸® (SCA) - º¸¾È ÇÁ·Î¼¼½º °³¼±: ÃֽŠ»çÀ̹ö º¸¾È À§Çù Æ®·»µå¸¦ ÆÄ¾ÇÇϰí, Á¶Á÷ÀÇ Àü¹ÝÀûÀÎ º¸¾È ż¼ °È¸¦ À§ÇÑ ÇÁ·Î¼¼½º Áö¼Ó °³¼±
|
[ÀÚ°Ý¿ä°Ç] °æ·Â: °æ·Â 10³â¡è ÇзÂ: ´ëÁ¹ ÀÌ»ó Á÷¹«±â¼ú: ISO 27001, IEC 81005, IEC 62443, UL 29001 ±âŸ: [Çʼö ¿ä°Ç] - ÀÇ·á ÀÓº£µðµå º¸¾È °æ·Â 3³â ÀÌ»ó: ÀÇ·á±â±â ºÐ¾ßÀÇ ÀÓº£µðµå ½Ã½ºÅÛ »çÀ̹ö º¸¾È ½Ç¹« °æÇè Çʼö - º¸¾È Ç¥ÁØ ÀÌÇØµµ º¸À¯: ISO 27001, IEC 81005, IEC 62443, UL 29001 µî °ü·Ã Ç¥ÁØ¿¡ ´ëÇÑ ³ôÀº ÀÌÇØµµ - º¸¾È Å×½ºÆÃ Åø Ȱ¿ë ´É·Â: Blackduck, Labrardo µî ¿ÀǼҽº Á¡°Ë(SCA) ¶Ç´Â º¸¾È Å×½ºÆÃ µµ±¸ »ç¿ë °æÇè
[¿ì´ë »çÇ×] - ÃÑ °æ·Â 10³â ÀÌ»ó: SW ǰÁú(QA) ¶Ç´Â º¸¾È(Security) ºÐ¾ß ÃÑ °æ·Â 10³â ÀÌ»óÀÇ º£Å×¶û - ÀÇ·á±â±â »ê¾÷ °æÇè: ÀÇ·á±â±â Á¦Á¶»ç ¶Ç´Â ÇコÄÉ¾î °ü·Ã »ê¾÷ ÀçÁ÷ °æÇèÀÚ - IEC 62443 Àü¹®°¡: »ê¾÷ ÀÚµ¿È ¹× Á¦¾î ½Ã½ºÅÛ º¸¾È Ç¥ÁØ(IEC 62443)¿¡ ´ëÇÑ ±íÀº Áö½Ä º¸À¯ÀÚ - Å×½ºÆÃ °æ·Â 5³â ÀÌ»ó: »çÀ̹ö º¸¾È Å×½ºÆÃ ¶Ç´Â ÀÇ·á±â±â Å×½ºÆÃ °æ·Â 5³â ÀÌ»ó - Ãë¾àÁ¡ °ü¸® °æÇè: CVE, CWE °ü¸® ¹× ´ëÀÀ ÇÁ·Î¼¼½º ¼ö¸³ °æÇè - FDA °¡À̵å¶óÀÎ ÀÌÇØ: FDAÀÇ »çÀ̹ö º¸¾È ÀÎÇã°¡ °¡À̵å¶óÀο¡ ´ëÇÑ ½Ç¹« Áö½Ä
¾îÇÐ ´É·Â: ºñÁî´Ï½º ¿µ¾î Ä¿¹Â´ÏÄÉÀ̼Ç(Àбâ/¾²±â/¸»Çϱâ) °¡´ÉÀÚ
[¿ì´ë»çÇ×] Àü°ø°è¿: °øÇаè¿
|