(ISO/PAS 5112 6๊ฐ) Assessment๋ Audit๊ณผ ๋ญ๊ฐ ๋ฌ๋ผ์?
๐งช 6๊ฐ. Assessment๋ Audit๊ณผ ๋ญ๊ฐ ๋ฌ๋ผ์?
ํ๋ก์ธ์ค ํ๋ฆ๊ณผ ํ๊ฐ ํฌ์ธํธ, ํต์ฌ ์ฐจ์ด ์์ ๋ถ์! ๐
์๋
ํ์ธ์, ์ฌ์ด๋ฒ๋ณด์ ์ฌ์ฌ ๋ง์คํฐ์ ๊ธธ๋ก ํ ๊ฑธ์์ฉ ๋์๊ฐ๋ ์ฌ๋ฌ๋ถ!
์ค๋์ ‘Audit’๊ณผ ํจ๊ป ์์ฃผ ๋ฑ์ฅํ๋ ๊ทธ ๋จ์ง!
Assessment์ ๋ํด ์ง์ค ํ๊ตฌํด๋ณผ ์๊ฐ์
๋๋ค! ๐ง
์ง๋ 5๊ฐ์์ Audit์ ํ๋ฆ๊ณผ ๋ชฉ์ ์ ๋ฐฐ์ ๋ค๋ฉด,
์ด๋ฒ 6๊ฐ์์๋ ๊ทธ์ ๋ค๋ฅด๋ฉด์๋ ๋ฐ์ ํ ๊ด๊ณ๋ฅผ ๊ฐ์ง Cybersecurity Assessment์ ํ๋ก์ธ์ค๋ฅผ
์ค๋ช
ํด๋๋ฆฝ๋๋ค. ๐ฏ
๐ฏ ์ค๋์ ๋ชฉํ
- Assessment๊ฐ ๋ฌด์์ธ์ง, Audit๊ณผ ์ด๋ป๊ฒ ๋ค๋ฅธ์ง ํ์ ํ๊ธฐ
- ๊ฐ๋ฐ ํ๋ก์ ํธ ์ค์ฌ์ ํ๊ฐ ํน์ง ์ดํดํ๊ธฐ
- CS Maturity ํ๊ฐ์ ์ด๋ป๊ฒ ์ฐ๊ฒฐ๋๋์ง ์์๋ณด๊ธฐ
๐ค Audit vs Assessment: ๋ญ๊ฐ ๋ค๋ฅด์ฃ ?
ํญ๋ชฉ | Audit | Assessment |
---|---|---|
๋ชฉ์ | ์กฐ์ง์ ํ๋ก์ธ์ค ์ค์ ์ฌ๋ถ ํ์ธ | ํ๋ก์ ํธ์ ๋ณด์ ํ๋ ๋ฐ ์ฐ์ถ๋ฌผ์ ์ ์ ์ฑ ํ๊ฐ |
๋์ | ํ์ฌ ์ ์ฒด ๋๋ ์กฐ์ง ๋จ์ | ๊ฐ๋ณ ๊ฐ๋ฐ ํ๋ก์ ํธ ๋๋ ์์คํ |
๊ธฐ์ค | ISO/PAS 5112 ๊ธฐ๋ฐ ์ ์ฐจ์ ์์น | ISO/SAE 21434์ ์๊ตฌ์ฌํญ ๊ธฐ๋ฐ |
์ด์ | "์ด ํ๋ก์ธ์ค๋ฅผ ์ด์ํ๊ณ ์๋์?" | "์ด ํ๋ก์ ํธ์์ ๋ณด์์ ์ ๋๋ก ํ๋์?" |
๋ด๋น์ | Auditor (๋ด๋ถ ๋๋ ์ธ๋ถ) | Assessor (๊ธฐ์ ์ค์ฌ ์ ๋ฌธ๊ฐ) |
๐ก ์์ฝํ์๋ฉด:
Audit์ 'ํ์ฌ ์ ์ฒด์ ์ฌ์ด๋ฒ๋ณด์ ์ฒด๊ณ'๋ฅผ ๋ณด๊ณ ,
Assessment๋ '๊ฐ๋ณ ํ๋ก์ ํธ์ ๋ณด์ ํ๋'์ ๋ค์ฌ๋ค๋ณธ๋ค!
๐ ๏ธ Assessment์ ์ ์ฒด ํ๋ฆ (ISO/SAE 21434 ๊ธฐ์ค ๊ธฐ๋ฐ)
1๏ธโฃ ํ๊ฐ ๊ณํ ์๋ฆฝ
- ์ด๋ค ํ๋ก์ ํธ๋ฅผ ์ด๋ค ๊ด์ ์์ ํ๊ฐํ ์ง ์ ์
- ๊ฐ๋ฐ ๋จ๊ณ(Lifecycle)์ ๋ฐ๋ผ ๋ฒ์ ๊ฒฐ์
- ํ๊ฐ ์ํ์ ์ ์ (๊ธฐ์ ์ ์ญ๋ ํ์!)
๐ ์์:
ADAS ECU ํ๋ก์ ํธ, Concept ๋จ๊ณ์์ ํ๊ฐ ์งํ
2๏ธโฃ ์ฐ์ถ๋ฌผ ๊ธฐ๋ฐ ๋ถ์
- ํ๋ก์ ํธ์์ ์์ฑ๋ ๋ณด์ ํ๋ ์ฐ์ถ๋ฌผ์ ์์ง
- ์๊ตฌ์ฌํญ ์ ์์, ์ํ ํ๊ฐ ๊ฒฐ๊ณผ, ์ค๊ณ์, ๊ฒ์ฆ ๊ฒฐ๊ณผ ๋ฑ ๊ฒํ
๐ฏ ์ด๋ ํ๊ฐ์๋ ISO/SAE 21434์ ๊ฐ ํญ๋ชฉ์ ๋ฐ๋ผ
ํด๋น ์ฐ์ถ๋ฌผ์ด "๋ชฉ์ ์ ๋ง๊ฒ ์์ฑ๋์๋๊ฐ?"๋ฅผ ํ๋จํฉ๋๋ค.
3๏ธโฃ ์ธํฐ๋ทฐ ๋ฐ ๊ทผ๊ฑฐ ๊ฒํ
- ์ฐ์ถ๋ฌผ๋ง์ผ๋ก ๋ถ์กฑํ ๋ถ๋ถ์ ์ธํฐ๋ทฐ๋ก ๋ณด์
- "์ด ๊ฒฐ์ ์ ์ด๋ค ์ํ ํ๊ฐ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ๋์?"
- "์ด ์ํ์ ์ด๋ป๊ฒ ๋์ํ์ฃ ?"
๐ ๋ฌธ์ + ์ธํฐ๋ทฐ๋ก ํ๋น์ฑ๊ณผ ์ผ๊ด์ฑ ํ๋ณด๊ฐ ์ค์!
4๏ธโฃ ํ๊ฐ ๊ฒฐ๊ณผ ์ ๋ฆฌ
- ๋ถ์ ์ ํ๊ฑฐ๋ ๋๋ฝ๋ ํ๋์ ๊ฐ์ ๊ถ๊ณ
- ๋ฌธ์ ๋ ์์ง๋ง ๋ ์ํ ์ ์๋ ๋ถ๋ถ์ Observation
- ์ํธํ ์ฌ๋ก๋ Best Practice๋ก ๊ธฐ๋ก
โ ์ฃผ์์ฌํญ
- Assessment๋ “๋ฆฌ๋ทฐ”๊ฐ ์๋๋๋ค!
๋จ์ํ ํ์ธ์ด ์๋๋ผ, “์ ์ ํ๋์ง ํ๊ฐ”์ ๋๋ค. - ์ถ์ฒ ๋ถ๋ช
ํํ๊ฑฐ๋ ์์๋ก ์ ํ ํ๊ฐ ๊ธฐ์ค์ ๊ธ์ง!
→ ๋ฐ๋์ ISO/SAE 21434์ ์๊ตฌ์ฌํญ ๊ธฐ๋ฐ์ผ๋ก ์งํ๋์ด์ผ ํฉ๋๋ค.
๐ ์ค๋์ ํ ์ค ์์ฝ
Assessment๋ ํ๋ก์ ํธ์ ๋ณด์ ๊ฑด๊ฐ๊ฒ์ง!
ํ๋ก์ธ์ค๋ ์ค์ํ์ง๋ง, ์ค์ ํ๋์ ‘ํ์ง’์ด ๊ด๊ฑด์ด์์! ๐งช
๐ ๋ค์ ์๊ฐ ์๊ณ
7๊ฐ – ์ฌ์ฌ ๊ธฐ์ค ๋ฌธ์ํ: ์ฆ๋น์๋ฃ์ ์๊ฑด
- ์ฆ์ (Evidence)์ ์ด๋ค ํ์์ด์ด์ผ ํ ๊น?
- ์ฌ์ฌ๊ด์ด ์ข์ํ๋ ๋ฌธ์ vs ์ค๊ฒฉ ๋ฌธ์
- “๋ณด์ํ๋์ ํ์ง๋ง ์ฆ๊ฑฐ๊ฐ ์๋ค๋ฉด, ์ ํ ๊ฑฐ์์!”
๋ค์ ์๊ฐ์ ‘๋ฌธ์์ ํ์ง’๊ณผ ‘์ฆ์ ๊ด๋ฆฌ ์ ๋ต’์ ๊น์ด ์๊ฒ ๋ค๋ค๋ณด๊ฒ ์ต๋๋ค!
์ค๋ฌด์๋ค์ด ๊ฐ์ฅ ์์ฃผ ๊ณ ๋ฏผํ๋ ํฌ์ธํธ๋๊น, ๋์น์ง ๋ง์ธ์! ๐
๐ฌ “Audit์ ์กฐ์ง์ ๊ฑฐ์ธ์ด๊ณ ,
Assessment๋ ํ๋ก์ ํธ์ ์์ค๋ ์ด๋ค.”
์ ํํ ์ง๋จ์ด, ์ง์ง ๋ณด์์ ๋ง๋ญ๋๋ค!