본문 바로가기
반응형

전체 글110

[공공 정보화사업 법령]상용SW 직접구매 제도 상용SW 직접구매 제도 발주기관이 공공 정보화사업 추진시 HW·SW구매, 시스템통합 등의 사업에 상용소프트웨어 구매를 포함하여 발주하는 것이 아니라, 상용소프트웨어만을 별도로 발주, 평가·선정, 계약 하는 방식으로 직접구매(조달 쇼핑몰 구매 등 포함)해야 하는 제도 (구, 분리발주 제도) 개요 근거 법령 소프트웨어진흥법의 상용SW관련 주요 내용 항목 법조항 설명 소프트웨어사업의 수요예보 제31조 - 국가기관등의 장은 연2회 이상 소관 기관의 상용소프트웨어 구매수요 정보와 소프트웨어사업의추진계획 제출, 과기정봉부는 이를 공개 소프트웨어사업 영향평가 제34조 - 소프트웨어사업을 추진하는 경우 입찰공고를 하기 전에 민간 소프트웨어 시장에 미치는 영향을 분석하는 소프트웨어사업 영향평가를 하여야 함. 상용SW 하.. 2024. 3. 12.
PMP 자격증 - ② PMP 자격증 개요 및 시험 내용 PMP(PMI 프로젝트 관리 전문가) 자격증은 프로젝트 관리 분야에서의 높은 전문성을 인정받기 위한 국제적인 자격 중 하나입니다. 아래는 PMP 자격증에 대한 기본 이론과 자격증 준비에 도움이 될 수 있는 내용입니다. 1. 목적 PMP(PMI 프로젝트 관리 전문가) 자격증은 프로젝트 관리 분야에서의 높은 전문성을 인증하는 국제적인 자격입니다. 2. 자격 요건 프로젝트 관리 분야에서의 경력이 필요하며, 학사 학위 소지자는 36개월 이상의 경력이 필요하고, 학사 학위 미소지자는 60개월 이상의 경력이 필요합니다. 3. 시험 구조 200문항의 객관식 시험으로, 영역별로 가중치가 다르며, 시험 시간은 4시간입니다. 1. PMI 회원 PMI 회원인 경우 시험 신청 수수료는 405달러입니다. 2. 비-PMI 회원 .. 2024. 3. 10.
PMP 자격증 - ① PMBOK 기반의 사업관리 기본 도메인 PMBOK(PMI Body of Knowledge)는 프로젝트 관리의 핵심 지식을 제공하는 프로젝트 관리 전문가들을 위한 가이드북입니다. PMBOK에서는 다양한 관리 영역이 도메인으로 나누어져 있습니다. 사업관리는 PMBOK의 여러 도메인 중 하나로, 조직 전반적인 비즈니스 관리를 다룹니다. 아래는 PMBOK 기반의 사업관리 기본 도메인에 대한 주요 내용입니다. 1. 통합 관리 (Integration Management): 프로젝트 차원 관리: 프로젝트의 전반적인 관리를 수행하고, 계획 수립, 실행, 감시, 제어, 종료 등을 포함합니다. 조직 전반적인 프로세스 통합: 프로젝트 관리 프로세스를 통합하여 조직 전체의 프로젝트 포트폴리오와 일치시킵니다. 2. 범위 관리 (Scope Management): 요구.. 2024. 3. 10.
ISO/IEC 12207 표준 : 소프트웨어 및 시스템 엔지니어링 프레임워크 ISO/IEC 12207 소프트웨어 및 시스템 엔지니어링을 위한 프레임워크로서, 소프트웨어의 생명 주기를 설명하고 관리하기 위한 구조와 지침을 제공합니다. 이 표준은 프로세스, 프로세스 그룹, 프로세스 엔트리에 대한 일반적인 틀을 제공하여 소프트웨어 개발 및 유지보수 활동을 지원합니다. 1. SO/IEC 12207 프레임워크의 주요 특징 1.1. 프로세스 중심 구조 ISO/IEC 12207은 다양한 소프트웨어 엔지니어링 프로세스를 중심으로 한 구조를 가지고 있습니다. 각 프로세스는 특정 엔지니어링 활동을 나타냅니다. 1.2. 프로세스 그룹 프로세스는 특정 목적에 따라 그룹화되어 있으며, 비슷한 성격의 프로세스들을 묶어 특정 목표를 달성하기 위한 그룹을 형성합니다. 1.3. 프로세스 엔트리 프로세스 엔트리.. 2024. 3. 8.
ISO/IEC 27001 : 정보 보안 관리 시스템 (ISMS) - ② ISO/IEC 27001 정보 보안 관리 시스템 (Information Security Management System, ISMS ISMS)에 대한 표준으로, 소프트웨어의 보안 측면을 관리하기 위한 국제 표준입니다. 5. 절차 ISO/IEC 27001은 PDCA 사이클(Plan-Do-Check-Act)에 기반하여 다양한 단계를 수행합니다. 간단히 말해, 조직은 정보보안 정책을 계획하고, 이를 실시하며, 정책이 효과적으로 적용되는지 확인하고, 계속적으로 개선합니다. 1) 계획 (Plan) 정보보안 정책을 수립하고 정보보호 목표를 설정합니다. 리스크를 식별하고 이를 평가하여 적절한 대응 전략을 수립합니다. ISMS를 구현하고 운영하기 위한 계획을 수립합니다. 2) 실시 (Do) 계획 단계에서 수립한 정보보안.. 2024. 3. 6.
ISO/IEC 27001 : 정보 보안 관리 시스템 (ISMS) - ① ISO/IEC 27001 정보 보안 관리 시스템 (Information Security Management System, ISMS ISMS)에 대한 표준으로, 소프트웨어의 보안 측면을 관리하기 위한 국제 표준입니다. 이 표준은 원래 2005년에 국제 표준화 기구 (ISO)와 국제 전기 기술 위원회 (IEC) 가 공동으로 발표했으며 , 2013년에 개정되었고, 가장 최근에는 2022년에 다시 개정되었습니다. 또한 수많은 표준이 있습니다. 표준의 국가별 변형이 인정되었습니다. ISMS(정보 보안 관리 시스템)를 수립, 구현, 유지 및 지속적으로 개선하기 위한 요구 사항을 자세히 설명합니다. ISMS의 목적은 조직이 보유하고 있는 정보 자산을 더욱 안전하게 만드는 것입니다. ISO/IEC 27001는 국제표준.. 2024. 3. 5.
ISO/IEC 27000 시리즈에 대해 알아보자. ISO/IEC 27000 시리즈 ISO/IEC 27000은, 즉 현재 증가하고 있는 ISO/IEC 정보 보안 관리 시스템(ISMS) 표준 계열의 일부이다. ISO/IEC 27000은 정보기술-보안기법- 정보 보안 관리 시스템-개요 및 상용구 (Information technology — Security techniques — Information security management systems — Overview and vocabulary)라는 제목의 국제 표준이다. 1. 개요 ISO/IEC 27000 시리즈('ISMS 표준 패밀리' 또는 줄여서 'ISO27 K')는 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동으로 발표한 정보 보안 표준으로 구성된다. 이 시리즈는 품질 보증을 위한 관리 .. 2024. 3. 4.
ISO/IEC 25000 : SQuaRE(소프트웨어 품질 요구사항 및 평가) ISO/IEC 25000 소프트웨어 제품 품질 모델 SQuaRE (소프트웨어 품질 요구사항 및 평가) ISO 25000은 국제 표준화 기구(ISO)에서 제정한 S/W 품질평가를 위한 S/W 품질평가 통합모델 표준이다. 1. 정의 ISO/IEC 25000: SQuaRE(Software Product Quality Requirements and Evaluation) 소프트웨어 개발 공정 각 단계에서 산출되는 제품이 사용자 요구를 만족하는지 검증하기 위해 품질 측정과 평가를 위한 모델, 측정기법, 평가방안에 대한 통합한 국제표준이다. 2. 특징 소프트웨어 품질평가 모델인 ISO 9126와 소프트웨어 평가절차 모델 ISO 14598을 통합 2014.03.14 ISO/IEC 25000:2014 현재 publish.. 2024. 3. 4.
ISO/IEC 25010의 주요 품질 특성 및 하위 특성 ISO/IEC 25010은 소프트웨어 제품 품질에 대한 국제 표준으로, 2011년에 제정되었습니다. 이 표준은 소프트웨어 품질에 대한 일반적인 모델과 표준 측정 기준을 제공하여 소프트웨어 제품의 품질을 향상하고 관리하기 위한 지침을 제공합니다. ISO/IEC 25010에서 정의된 주요 품질 특성은 다양한 하위 특성으로 세분화되어 있습니다. 각 주요 특성은 해당 특성을 더 세부적으로 설명하고 특정 속성에 초점을 맞춥니다. 아래는 각 주요 품질 특성과 그에 따른 하위 특성의 목록입니다. 1. 품질 모델 ISO/IEC 25010은 소프트웨어 제품의 품질을 일곱 가지 주요 특성으로 구성합니다. 이러한 주요 특성은 하위 특성으로 세분화되고, 각 하위 특성은 측정 가능한 속성들로 구성됩니다. 2. 주요 품질 특성 .. 2024. 3. 2.