Cybersecurity/ISO.PAS 5112

(ISO/PAS 5112 11κ°•) 사둀 뢄석①: 쑰직 μˆ˜μ€€ 감사 싀사 λŒ€μ‘ μ „λž΅

μ•ŒνŒŒλ―Έλ₯΄ 2025. 7. 14. 12:08

🧭 11κ°•. 사둀 뢄석①: 쑰직 μˆ˜μ€€ 감사 싀사 λŒ€μ‘ μ „λž΅

μ™ΈλΆ€ 심사? κ±±μ • λ§ˆμ„Έμš”! 쑰직 λ‹¨μœ„λ‘œ λ”± μ€€λΉ„ν•˜λŠ” μ „λž΅ λ‘œλ“œλ§΅ 곡개! πŸ”

μ•ˆλ…•ν•˜μ„Έμš”, μ‚¬μ΄λ²„λ³΄μ•ˆ 싀무 μ „λ¬Έκ°€ μ—¬λŸ¬λΆ„!
μ˜€λŠ˜λΆ€ν„°λŠ” μ‹€μ „ μΌ€μ΄μŠ€ μ€‘μ‹¬μœΌλ‘œ 심사 λŒ€μ‘ μ „λž΅μ„ λ‹€λ£¨λŠ” 사둀 뢄석 μ‹œλ¦¬μ¦ˆκ°€ μ‹œμž‘λ©λ‹ˆλ‹€! πŸŽ‰

 

첫 번째 μ£Όμ œλŠ” λ°”λ‘œ,
쑰직 전체λ₯Ό λŒ€μƒμœΌλ‘œ ν•˜λŠ” μ™ΈλΆ€ 심사 λŒ€μ‘μž…λ‹ˆλ‹€.
즉, “λ‹Ήμ‹ λ„€ νšŒμ‚¬, μ‚¬μ΄λ²„λ³΄μ•ˆ 관리 μž˜ν•˜κ³  μžˆλ‚˜μš”?”λ₯Ό
OEM, 인증기관, ν˜Ήμ€ 당ꡭ이 직접 ν™•μΈν•˜λŸ¬ μ˜€λŠ” κ±°μ£ . 😬

κΈ΄μž₯λ˜μ‹œμ£ ? 그런데 μ€€λΉ„λ§Œ μž˜ν•˜λ©΄ 심사관도 감탄할 수 μžˆμŠ΅λ‹ˆλ‹€!
이번 κ°•μ˜μ—μ„œλŠ” 쑰직 μˆ˜μ€€ 감사에 μ–΄λ–»κ²Œ λŒ€μ‘ν•΄μ•Ό ν•˜λŠ”μ§€ λ‘œλ“œλ§΅μ„ μ œκ³΅ν•˜κ³ ,
인터뷰 λŒ€μ‘ μš”λ Ήκ³Ό λΆ€μ„œ κ°„ ν˜‘μ—… ν¬μΈνŠΈκΉŒμ§€ 쏙쏙 정리해 λ“œλ¦΄κ²Œμš”.


🎯 였늘의 ν•™μŠ΅ λͺ©ν‘œ

  • 쑰직 λ‹¨μœ„ μ™ΈλΆ€ 심사 μ€€λΉ„λ₯Ό μœ„ν•œ 전체 흐름 μ΄ν•΄ν•˜κΈ°
  • λΆ€μ„œλ³„ λŒ€μ‘ μ „λž΅κ³Ό ν˜‘μ—… 포인트 λ„μΆœ
  • 인터뷰 μ‹œ μ‹€μˆ˜ν•˜μ§€ μ•ŠλŠ” 팁 배우기

πŸ“Œ μ™ΈλΆ€ 심사 μ€€λΉ„ λ‘œλ“œλ§΅ (쑰직 λ‹¨μœ„)

βœ… 1단계: λ²”μœ„ μ •μ˜ 및 μ±…μž„ λ°°λΆ„

ν•­λͺ© 체크 λ‚΄μš©
심사 λ²”μœ„ 쑰직 전체 or νŠΉμ • 사업μž₯ or κ΅­λ‚΄ 법인 only
μ±…μž„μž μ§€μ • 심사 총괄(PM), λΆ€μ„œλ³„ λŒ€μ‘ μ±…μž„μž ν• λ‹Ή
μ€€λΉ„ κΈ°κ°„ μ΅œμ†Œ 4~6μ£Ό μ „λΆ€ν„° Kick-off ꢌμž₯

심사관이 νšŒμ‚¬ 전체λ₯Ό λ³΄λŠ” 경우, λͺ¨λ“  κ΄€λ ¨ λΆ€μ„œκ°€ 같이 μ€€λΉ„ν•΄μ•Ό ν•©λ‹ˆλ‹€.
(R&D, ꡬ맀, ν’ˆμ§ˆ, HR, λ³΄μ•ˆ, 법무, IT, κ΅μœ‘λΆ€μ„œκΉŒμ§€!)


βœ… 2단계: κΈ°λ³Έ λ¬Έμ„œ 점검

λ¬Έμ„œ ν•­λͺ© μ€€λΉ„ μ—¬λΆ€
CS μ •μ±… 및 μ ˆμ°¨μ„œ μ΅œμ‹  버전 + 승인 이λ ₯ 포함
쑰직도 및 μ—­ν•  μ •μ˜ CS R&R 맀트릭슀 μž‘μ„±
ꡐ윑 이λ ₯ μ—°κ°„ κ³„νš + 참석 λͺ…단 + ꡐ윑 자료
감사 이λ ₯ κ³Όκ±° 감사 κ²°κ³Ό 및 κ°œμ„  이λ ₯ 관리
툴/μ‹œμŠ€ν…œ 관리 λ¬Έμ„œ λ³΄μ•ˆ 툴 운영 맀뉴얼 및 둜그 보관 방식

 

πŸ“Œ OEM μ‹¬μ‚¬λŠ” λŒ€κ°œ “이 쑰직은 CSMSλ₯Ό μ‹œμŠ€ν…œν™”ν–ˆλŠ”κ°€?”λ₯Ό 묻기 λ•Œλ¬Έμ—,
μ œλ„μ  운영 증거가 μ€‘μš”ν•©λ‹ˆλ‹€!


βœ… 3단계: 인터뷰 λŒ€μ‘ μ€€λΉ„

μΈν„°λ·°λŠ” 보톡 λ‹€μŒκ³Ό 같은 λΆ€μ„œλ³„λ‘œ μ§„ν–‰λ©λ‹ˆλ‹€:

λΆ€μ„œ μ˜ˆμƒ 질문 μ˜ˆμ‹œ
R&D “λ³΄μ•ˆ μš”κ΅¬μ‚¬ν•­μ€ μ–Έμ œ μ •μ˜ν•˜λ‚˜μš”?”
“μ–΄λ–€ 절차둜 κ²€ν† ν•˜λ‚˜μš”?”
ꡬ맀 “벀더 μ„ μ • μ‹œ μ‚¬μ΄λ²„λ³΄μ•ˆ κΈ°μ€€ μžˆλ‚˜μš”?”
“SBoM ν™•μΈν•©λ‹ˆκΉŒ?”
ν’ˆμ§ˆ “λ³΄μ•ˆ κ΄€λ ¨ μ΄μŠˆλŠ” ν’ˆμ§ˆκ΄€λ¦¬ λŒ€μƒμž…λ‹ˆκΉŒ?”
ꡐ윑 “λ³΄μ•ˆ κ΅μœ‘μ€ μ–΄λ–»κ²Œ μ§„ν–‰ν•˜κ³  μžˆλ‚˜μš”?”
“개발자 λŒ€μƒ κ΅μœ‘λ„ ν¬ν•¨λ˜λ‚˜μš”?”
μ •λ³΄λ³΄μ•ˆ/IT “μ‹œμŠ€ν…œ μ ‘κ·Ό μ œμ–΄μ™€ λ‘œκ·Έκ΄€λ¦¬λŠ” μ–΄λ–»κ²Œ λ˜λ‚˜μš”?”

 

πŸ”‘ 인터뷰 λŒ€μ‘μ€ 말보닀 ꡬ쑰!
μ •μ±… 기반 + 사둀 기반으둜 λ‹΅λ³€ ꡬ성해야 신뒰도 UP!

예:
❌ “ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.”
βœ… “ν•΄λ‹Ή λ³΄μ•ˆ μš”κ΅¬μ‚¬ν•­μ€ 개발 초기의 TARA 기반으둜 μ •μ˜ν•˜κ³ , CS μš”κ΅¬μ‚¬ν•­ λ¬Έμ„œλ‘œ 남겨 SOP에 따라 κ²€ν† ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.”


πŸ”„ λΆ€μ„œ κ°„ ν˜‘μ—… 포인트

  1. 곡유 폴더 운영: λͺ¨λ“  λΆ€μ„œκ°€ μ ‘κ·Ό κ°€λŠ₯ν•œ μ€€λΉ„ 자료 λͺ¨μŒ
  2. μ •κΈ° 점검 λ―ΈνŒ…: 심사 2~3μ£Ό μ „λΆ€ν„° λ§€μ£Ό μ§„ν–‰ (점검 ν•­λͺ© 체크)
  3. μ±…μž„ λͺ…ν™•ν™”: ν•­λͺ©λ³„ λ‹΄λ‹Ήμž 이름 κΈ°μž…λœ RASIC Matrix ν•„μˆ˜
  4. λ¬Έμ„œ μ΅œμ’… 리뷰 μœ„μ›νšŒ: μŠΉμΈλ˜μ§€ μ•Šμ€ μžλ£ŒλŠ” 제좜 κΈˆμ§€!

🧠 μ‹€μ „ κΏ€νŒ: 이런 μ‹€μˆ˜λŠ” ν”Όν•˜μž!

μ‹€μˆ˜ λ°©μ§€μ±…
였래된 μ •μ±… λ¬Έμ„œ 제좜 파일 버전과 λ‚ μ§œ 항상 체크 (ex. CSPolicy_v2.3_2025-05-01.pdf)
λ‹΄λ‹Ήμž λΆ€μž¬λ‘œ 인터뷰 λˆ„λ½ 인터뷰 μŠ€μΌ€μ€„ 곡유 및 λŒ€μ²΄ 인원 μ§€μ •
λΆ€μ„œλ³„ λ©”μ‹œμ§€ 뢈일치 미리 Q&A μ‹œλ‚˜λ¦¬μ˜€ 곡유 + 인터뷰 λ¦¬ν—ˆμ„€ μΆ”μ²œ
CAPA 이λ ₯ λˆ„λ½ κ°œμ„ μ΄λ ₯κΉŒμ§€ λ¬Έμ„œν™”ν•˜κ³  관리 λŒ€μž₯으둜 정리

πŸ“ 였늘의 ν•œ 쀄 μš”μ•½

쑰직 μ‹¬μ‚¬λŠ” 단체전이닀!
λΆ€μ„œ κ°„ 쑰율 + 인터뷰 μ‹œλ‚˜λ¦¬μ˜€ + λ¬Έμ„œ μ •ν•©μ„± = μ™„λ²½ λ°©μ–΄!


πŸ”œ λ‹€μŒ μ‹œκ°„ 예고

12κ°• – 사둀 뢄석⑑: ν”„λ‘œμ νŠΈ 단계 평가 λŒ€μ‘ μ „λž΅

  • ECU, ADAS, IVI λ“± 개발 ν”„λ‘œμ νŠΈ λ‹¨μœ„λ‘œ λ“€μ–΄μ˜€λŠ” 평가 λŒ€μ‘λ²•
  • μš”κ΅¬μ‚¬ν•­ → κ΅¬ν˜„ → κ²€μ¦κΉŒμ§€, 평가 체크포인트 총정리
  • μ‹€λ¬΄μžμš© μ…€ν”„ 점검 μ‹œνŠΈκΉŒμ§€ 곡개 μ˜ˆμ •!

 

πŸ’¬ “심사관은 완벽을 μ›ν•˜μ§€ μ•Šμ§€λ§Œ, μ€€λΉ„λœ 쑰직을 μ›ν•œλ‹€.”
μ˜€λŠ˜λΆ€ν„° 쑰직 싀사 λŒ€μ‘, ν•œ κ±ΈμŒμ”© ν•¨κ»˜ μ€€λΉ„ν•΄λ΄μš”!

λ°˜μ‘ν˜•