[정보관리]표준,법규,제도

[정보관리] 표준,법규,제도

HR대장 2024. 1. 15. 14:46
728x90

표준 Topic List

No. (중요도) 토픽 설명 키워드 두음
1 ISO12207 SDLC 프로세스 표준 기본프로세스
지원프로세스
조직프로세스
기지조
2 ISO15504 소프트웨어 프로세스 수행능력 평가 표준(SPICE) 2차원
1.프로세스 차원 (5개범주 / 고객-공학-지원-관리-조직)
2.프로세스 능력 차원 *6단계)
5개범주 : 고공지관조
6단계 : 불수관확예최
(불완전-수행-관리-확립-예측-최적화)
3 ISO20000 IT 아웃소싱 ITSM 국제심사 / 인증 표준 ITIL 기반
-비스제공 프로세스
-제프로세스
-문제결 프로세스
-계 프로세스
-리즈 프로세스
서통해관릴
4 ISO20547 빅데이터 참조 아키텍처 국제표준 구성요소
-프레임워크
-유즈케이스
-참조아키텍처
-보안 및 개인정보보호
-표준 로드맵
프유참보표
5 ISO21500 프로젝트 관리 방법론 표준 (de facto) 5 프로세스그룹
-착수 / 기획 / 실행 / 통제 / 종료
10 주제그룹
- 통합,범위,시간,원가,품질,자원,의사소통,리스크,이해관계
착기실통종
통범시원품자의리조이
6 ISO22301 기업 비즈니스 연속성 관리 국제표준 (BCP) 수립단계 : Plan-Do-Check-Act
주요내용 : 조직상황 / 리더십 / 계획수립 / 지원 / 운영 / 성과관리 / 개선
PDCA
조리계지운성개
7 ISO25000 소프트웨어 품질평가 통합 표준 (SQuaRE) 품질
품질
품질
품질
품질
ISO 9126 + 14598 + 12119 통합으로 인한 기대효과 (일관된 프로세스, 통합된 프레임워크)
요모관측평
8 ISO25010
(구 9126)
소프트웨어 품질특성과 품질평가 척도 국제표준 내-외부 품질(8개)
기능적합성/신뢰성/사요성/효율성/유지보수성/이식성/보안성/호환성
사용품질(4개)
효과성/생산성/안전성/만족도
기신사효유이보호
효생안만
9 ISO25041
(구14598)
소프트웨어 제품 품질 객관적 평가 프로세스 국제표준 평가절차
-요구사항설정-명세-0설계-수행
필요한 이유
-객관성,반복성,공평성
주요내용
개요-계획및관리-개발자프로세스-구매자프로세스-평가자프로세스-평가모듈

요명설수
개관개구평모
10 ISO25051
(구12119)
소프트웨어 패키지 품질 요구사항 및 시험 국제표준 평가대상
제품설명서/사용자문서/실행프로그램
평가절차
제사실 + 기록 + 보고서작성

제사실
제사실기작
11 ISO26262 자동차 SW 기능 안전 국제표준 구성요소

ASIL
용기구
시하소생
지아가반모
12 ISO27000 정보보호 관리 시스템 국제표준 27000 : 개관 및 어휘
27001 : 정보보호 관리체계
27002 : 정보보호관리 실무 규약 
27003 : 이행 가이드라인
27004 : 관리 및 측정 
27005 : 위험관리
27011 : 통신분야 지침
27033 : 네트워크 분야
27099 : 의료분
0,1,2,3,4,5,11,33,99
(끝자리만)
13 ISO27001 ISMS(정보보안관리시스템) 국제표준 구성도메인
-정보보호 정책
-조직 및 구성
-자산관리
-인적보안
-물리보안
-의사소통 및 운영관리
-접근통제
-개발 및 유지보수
-침해사고 대응
-사업 연속성 관리
-준거성
정조자
인물의접
개침연준
14 ISO27002 정보보안 관리를 위한 실무 지침 국제표준 Best practice 제공
-범위 및 용어
-정보보호 정책
-조직 및 구성
-자산관리
-인적보안
-물리보안
-통신 및 운영관리
-접근통제
-개발 및 유지보수
-침해사고 대응
-사업 연속성 관리
-준거성
범정조자
인물의접
개침연준
15 ISO27017 클라우드 서비스 정보보안 통제 국제표준 ISO 27001 + 27001 + 29100 = 27017

도메인
정책/ 조직 / 인물 / 자산 / 접근통제 / 암호화 / 물리보안 / 통신보안 / 시스템개발보안 / 공급망관리 / 사고관리 / 연속성관리 / 법적준거성
정조인자
접암물
통개공
사연법
16 ISO27018
(ISO 29100과 유사)
클라우드 개인정보보호 통제 국제표준 통제항목
의와 선택 / 용목적 / 집제한 / 데이터소화 / 용-보유-공개제한 / 확성 및 품질 / 개방성 / 개인참여와 근 / 임 /보보호 / 인정보 보호규정
동사수
최사정
접책정보
17 ISO27100 사이버보안 국제표준 27100 : 개념과 정의
27101 : 구축 개발 가이드라인
27102 : 사이버 보험 측면 도입 가이드라인
27103 : 관리 방법 
27032 : 문제해결 지침 가이드
개구보관문
18 ISO29119 SW 테스팅 국제표준 part1 : definition
part2 : process
- 직 테스트 프로세스 / 리 프로세스 / 적 테스트 프로세스
part3 : documentation
part4 : Technique
- 세기반 / 조기반 / 험기반 테스팅
part5 : Keyword driven testing
- library 저장소 / Data 저장소 / 편집기 / 해석기 / Rule Bridge / 실행엔진 / SUT (Sysdate Under Test)
데프독테키
조관동
명구경
저데 편해룰실수
19 ISO33063 SW 테스팅 프로세스 국제표준 (한국주도의 29119 심) 다양한 테스팅 프로세스 통합 / 표준화 / 중복투자 방지

-테스트 프로세스 범위
-참조모델
-원리, 프랙티스, 용어소개
-오버뷰
-성숙도 (1~5레벨)

프로세스 성과
-Organizational Test process group
-Test management process group
-Dynamic Test process group
-Static Test process group




범참원오성
OTDS (조관동정)
20 ISO38500 IT Governance 국제표준 목적 
- 평가 / 지휘 / 감독

6원칙
- 책임
- 전략
- 획득
- 성과
- 준거
- 행동
평지감
책전획 성준행
21 ISO42010:2022 System, SW 및 엔터프라이즈 아키텍처 표준 목적
- 표준 / 중립 / 유연 / 의사소통

구성요소
- 미션
- 시스템
- 환경
- 아키텍처
- 산출물
- 스테이크홀더
- 근거
- 관심사
- 뷰 & 뷰포인트
- 모델
표중유의

미시환아
산스근
관포뷰모
  to be continue...      

 

법규 Topic List

제도 Topic List

to be continue...

 

728x90