ISO/IEC 5230 소개
ISO/IEC 5230은 리눅스 재단의 OpenChain 프로젝트에서 개발한 규격으로,
기업의 오픈소스 라이선스 컴플라이언스 체계 구축을 위한 핵심 요구사항을 정의합니다.
ISO/IEC 5230 주요내용
ISO/IEC 5230은 SW 공급망과 조달 과정에서 오픈 소스 라이선스 준수를 보장하는 국제 표준입니다. 이 표준을 통해 조직은 오픈소스SW 사용 시 발생할 수 있는 법적 문제를 예방할 수 있습니다. 또한, 다양한 산업 분야에서 적용이 가능하며, SW 공급망의 투명성과 신뢰성을 높이는 데 기여합니다. ISO/IEC 5230은 인증 기관을 통해 공식 인증을 받을 수 있으며, 자체적으로 인증을 진행할 수도 있습니다. 이를 통해 비즈니스 효율성을 높이고, SW 시장에서의 경쟁력을 강화할 수 있습니다.
ISO/IEC 5230 체크리스트
1. 프로그램 설립 (12문항) |
---|
1) 배포용소프트웨어의 오픈소스 라이선스 컴플라이언스를 관리하는 문서화된 정책이 있습니까? |
2) 오픈소스 정책의 존재를 모든 프로그램 참여자에게 알리는 문서화된 절차가 있습니까? |
3) 프로그램의 성능과 효과에 영향을 미치는 역할과 그에 상응하는 책임을 확인했습니까? |
4) 각 역할에 필요한 역량을 확인하고 문서화했습니까? |
5) 각 프로그램 참여자의 역량을 평가한 증거를 문서화 했습니까? |
다음 주제에 대한 프로그램 참여자의 인식을 문서화 한 증거가 있습니까? |
6) 오픈소스 정책 및 이를 찾을 수 있는 위치 |
7) 오픈소스 관련 목표 |
8) 효과적인 프로그램이 되기 위한 참여자의 기여 방법 |
9) 프로그램 요구사항을 준수하지 않을 경우 미치는 영향 |
10) 프로그램의 적용 범위를 결정하는 프로세스가 있습니까? |
11) 프로그램의 적용 범위와 한계를 명확하게 정의한 문서화된 진술이 있습니까? |
12) 오픈소스 라이선스 의무, 제한 및 권리를 검토하는 프로세스가 있습니까? |
2. 관련 업무 정의 및 지원 (8문항) |
1) 외부오픈소스 컴플라이언스 문의를 받을 담당자(오픈소스 연락담당자)를 지정했습니까? |
2) 오픈소스 연락 담당자 정보가 외부에 공개되어 있습니까(예: 이메일 주소 또는 Linux Foundation의 Open Compliance Directory)? |
3) 오픈소스 컴플라이언스 문의를 받고 대응하기 위한 책임을 할당하는 문서화된 절차가 있습니까? |
4) 프로그램 내 각 역할을 담당하는 인원, 그룹 또는 직무의 이름을 기재한 문서가 있습니까? |
5) 프로그램 내 각 역할을 담당하는 인원이 적합하게 배치되고, 예산이 적절하게 지원되었습니까? |
6) 오픈소스 컴플라이언스와 관련된 문제 해결을 위해 내부 또는 외부의 법률 전문 자문을 이용할 수 있는 방법이 있습니까? |
7) 오픈소스 컴플라이언스에 대한 내부 책임을 할당하는 문서화된 절차가 있습니까? |
8) 미준수 사례를 검토하고 이를 수정하기 위한 문서화된 절차가 있습니까? |
3 오픈소스 컨텐츠 검토 및 승인 (8문항) |
1) 배포용소프트웨어를 구성하는 오픈소스 컴포넌트에 대한 정보를 식별, 추적, 검토, 승인 및 보관하는 문서화된 절차가 있습니까? |
2) 문서화된 절차가 적절히 준수되었음을 보여주는 배포용 소프트웨어에 대한 오픈소스 컴포넌트 기록이 있습니까? 각 배포용 소프트웨어 릴리스 내의 오픈소스 컴포넌트에 대해 적어도 다음과 같은 일반적인 오픈소스 라이선스 사용 사례를 처리하는 절차를 구현했습니까? |
3) 바이너리 형태로 배포 |
4) 소스 형태로 배포 |
5) Copyleft 의무를 발생시킬 수 있는 다른 오픈 소스와 통합 |
6) 수정된 오픈소스 포함 |
7) 배포용 소프트웨어 내의 다른 컴포넌트와 서로 호환되지 않는 라이선스 하의 오픈소스 또는 다른 소프트웨어가 포함 |
8) 저작자 표시 요구사항을 갖는 오픈소스 포함. |
4. 컴플라이언스 산출물 생성 및 전달 (3문항) |
1) 식별된라이선스가 요구하는 컴플라이언스 산출물을 준비하고, 이를 배포용 소프트웨어와 함께 제공하기 위한 프로세스를 설명하는 문서화된 절차가 있습니까? |
2) 배포용 소프트웨어의 컴플라이언스 산출물 사본을 보관합니까? |
3) 컴플라이언스 산출물 사본은 적어도 배포용 소프트웨어가 제공되는 중이거나 식별된 라이선스가 요구하는 기간 중 더 긴 시간 동안 보관됩니까? |
5. 오픈소스 커뮤니티 참여에 대한 이해 (3문항) |
1) 조직을대신하여 오픈소스 프로젝트에 기여하는 것을 관리하는 정책이 있습니까? |
2) 오픈소스 기여를 관리하는 문서화된 절차가 있습니까? |
3) 모든 프로그램 참여자가 오픈소스 기여 정책의 존재를 인식하도록 하는 문서화된 절차가 있습니까? |
6. 규격 요구사항 준수 (2문항) |
1) 프로그램이이 규격의 모든 요구사항을 충족함을 확인하는 문서가 있습니까? |
2) 지난 18개월 이내에 프로그램 적합성을 검토했음을 확인하는 문서가 있습니까? |
인증획득 지속기간 |
인증 획득 일자 : 2022.XX.XX |
규격 충족 여부 내부 검토 일자 :2024.XX.XX |