본문으로 가기

ISO/IEC 5230 소개

ISO/IEC 5230 소개

ISO/IEC 5230

ISO/IEC 5230은 리눅스 재단의 OpenChain 프로젝트에서 개발한 규격으로,
기업의 오픈소스 라이선스 컴플라이언스 체계 구축을 위한 핵심 요구사항을 정의합니다.

ISO/IEC 5230 주요내용

ISO/IEC 5230은 SW 공급망과 조달 과정에서 오픈 소스 라이선스 준수를 보장하는 국제 표준입니다. 이 표준을 통해 조직은 오픈소스SW 사용 시 발생할 수 있는 법적 문제를 예방할 수 있습니다. 또한, 다양한 산업 분야에서 적용이 가능하며, SW 공급망의 투명성과 신뢰성을 높이는 데 기여합니다. ISO/IEC 5230은 인증 기관을 통해 공식 인증을 받을 수 있으며, 자체적으로 인증을 진행할 수도 있습니다. 이를 통해 비즈니스 효율성을 높이고, SW 시장에서의 경쟁력을 강화할 수 있습니다.

ISO/IEC 5230 체크리스트

ISO/IEC 5230 체크리스트
1. 프로그램 설립 (12문항)

1) 배포용소프트웨어의 오픈소스 라이선스 컴플라이언스를 관리하는 문서화된 정책이 있습니까?

2) 오픈소스 정책의 존재를 모든 프로그램 참여자에게 알리는 문서화된 절차가 있습니까?

3) 프로그램의 성능과 효과에 영향을 미치는 역할과 그에 상응하는 책임을 확인했습니까?

4) 각 역할에 필요한 역량을 확인하고 문서화했습니까?

5) 각 프로그램 참여자의 역량을 평가한 증거를 문서화 했습니까?

다음 주제에 대한 프로그램 참여자의 인식을 문서화 한 증거가 있습니까?

6) 오픈소스 정책 및 이를 찾을 수 있는 위치

7) 오픈소스 관련 목표

8) 효과적인 프로그램이 되기 위한 참여자의 기여 방법

9) 프로그램 요구사항을 준수하지 않을 경우 미치는 영향

10) 프로그램의 적용 범위를 결정하는 프로세스가 있습니까?

11) 프로그램의 적용 범위와 한계를 명확하게 정의한 문서화된 진술이 있습니까?

12) 오픈소스 라이선스 의무, 제한 및 권리를 검토하는 프로세스가 있습니까?

2. 관련 업무 정의 및 지원 (8문항)

1) 외부오픈소스 컴플라이언스 문의를 받을 담당자(오픈소스 연락담당자)를 지정했습니까?

2) 오픈소스 연락 담당자 정보가 외부에 공개되어 있습니까(예: 이메일 주소 또는 Linux Foundation의 Open Compliance Directory)?

3) 오픈소스 컴플라이언스 문의를 받고 대응하기 위한 책임을 할당하는 문서화된 절차가 있습니까?

4) 프로그램 내 각 역할을 담당하는 인원, 그룹 또는 직무의 이름을 기재한 문서가 있습니까?

5) 프로그램 내 각 역할을 담당하는 인원이 적합하게 배치되고, 예산이 적절하게 지원되었습니까?

6) 오픈소스 컴플라이언스와 관련된 문제 해결을 위해 내부 또는 외부의 법률 전문 자문을 이용할 수 있는 방법이 있습니까?

7) 오픈소스 컴플라이언스에 대한 내부 책임을 할당하는 문서화된 절차가 있습니까?

8) 미준수 사례를 검토하고 이를 수정하기 위한 문서화된 절차가 있습니까?

3 오픈소스 컨텐츠 검토 및 승인 (8문항)

1) 배포용소프트웨어를 구성하는 오픈소스 컴포넌트에 대한 정보를 식별, 추적, 검토, 승인 및 보관하는 문서화된 절차가 있습니까?

2) 문서화된 절차가 적절히 준수되었음을 보여주는 배포용 소프트웨어에 대한 오픈소스 컴포넌트 기록이 있습니까? 각 배포용 소프트웨어 릴리스 내의 오픈소스 컴포넌트에 대해 적어도 다음과 같은 일반적인 오픈소스 라이선스 사용 사례를 처리하는 절차를 구현했습니까?

3) 바이너리 형태로 배포

4) 소스 형태로 배포

5) Copyleft 의무를 발생시킬 수 있는 다른 오픈 소스와 통합

6) 수정된 오픈소스 포함

7) 배포용 소프트웨어 내의 다른 컴포넌트와 서로 호환되지 않는 라이선스 하의 오픈소스 또는 다른 소프트웨어가 포함

8) 저작자 표시 요구사항을 갖는 오픈소스 포함.

4. 컴플라이언스 산출물 생성 및 전달 (3문항)

1) 식별된라이선스가 요구하는 컴플라이언스 산출물을 준비하고, 이를 배포용 소프트웨어와 함께 제공하기 위한 프로세스를 설명하는 문서화된 절차가 있습니까?

2) 배포용 소프트웨어의 컴플라이언스 산출물 사본을 보관합니까?

3) 컴플라이언스 산출물 사본은 적어도 배포용 소프트웨어가 제공되는 중이거나 식별된 라이선스가 요구하는 기간 중 더 긴 시간 동안 보관됩니까?

5. 오픈소스 커뮤니티 참여에 대한 이해 (3문항)

1) 조직을대신하여 오픈소스 프로젝트에 기여하는 것을 관리하는 정책이 있습니까?

2) 오픈소스 기여를 관리하는 문서화된 절차가 있습니까?

3) 모든 프로그램 참여자가 오픈소스 기여 정책의 존재를 인식하도록 하는 문서화된 절차가 있습니까?

6. 규격 요구사항 준수 (2문항)

1) 프로그램이이 규격의 모든 요구사항을 충족함을 확인하는 문서가 있습니까?

2) 지난 18개월 이내에 프로그램 적합성을 검토했음을 확인하는 문서가 있습니까?

인증획득 지속기간

인증 획득 일자 : 2022.XX.XX

규격 충족 여부 내부 검토 일자 :2024.XX.XX