공개 소프트웨어 거버넌스: Difference between revisions

From IT위키
No edit summary
No edit summary
Line 6: Line 6:
* 공개SW 라이선스 위반 등의 RISK 최소화
* 공개SW 라이선스 위반 등의 RISK 최소화


== 절차 ==
== 거버넌스 적용 대상 ==
{| class="wikitable"
! 적용 대상
! 설명
! 고려사항
|-
| 내부 사용
|
* 직접 획득 또는 벤더 통해 유입
* 조직 내 시스템에서 사용
| rowspan="3" |
* 소스코드 보안
* 저작권 이슈
:(라이센스 위반)
* 컴플라이언스
|-
| 외부 배포
|
* 공개 소프트웨어 획득 후 개발에 사용
* 수정 후 재배포, 상업적 이용
|-
| 외부서비스
|
* 공개 소프트웨어를 이용한 외부 서비스
|}
 
== OSS 거버넌스 프레임워크 ==
[[파일:공개 소프트웨어 거버넌스 프레임워크 구성.png]]
[[파일:공개 소프트웨어 거버넌스 프레임워크 구성.png]]
* 정책수립의 단계: 해당 조직의 공개 소프트웨어 적용 수준을 측정하여 그에 따른 정책, 전략 및 운영계획을 수립
* 정책수립의 단계: 해당 조직의 공개 소프트웨어 적용 수준을 측정하여 그에 따른 정책, 전략 및 운영계획을 수립

Revision as of 17:33, 27 January 2020

분류:소프트웨어 공학분류:보안

Open Source Software Governance

목적

  • 조직의 공개SW 활용 경쟁력 극대화
  • 공개SW 라이선스 위반 등의 RISK 최소화

거버넌스 적용 대상

적용 대상 설명 고려사항
내부 사용
  • 직접 획득 또는 벤더 통해 유입
  • 조직 내 시스템에서 사용
  • 소스코드 보안
  • 저작권 이슈
(라이센스 위반)
  • 컴플라이언스
외부 배포
  • 공개 소프트웨어 획득 후 개발에 사용
  • 수정 후 재배포, 상업적 이용
외부서비스
  • 공개 소프트웨어를 이용한 외부 서비스

OSS 거버넌스 프레임워크

파일:공개 소프트웨어 거버넌스 프레임워크 구성.png

  • 정책수립의 단계: 해당 조직의 공개 소프트웨어 적용 수준을 측정하여 그에 따른 정책, 전략 및 운영계획을 수립
  • 획득 단계: 공개 소프트웨어를 조사하고 분석하여 적용을 위한 타당성을 평가
  • 적용 단계: 공개 소프트웨어를 조직에 적용하기 위한 활동요소 및 관리내용을 제시
  • 운영 및 유지 단계: 공개 소프트웨어 설치 및 운영을 위한 유지보수를 포함하며, 공개 소프트웨어 커뮤니티 관련 사항을 포함
  • 관리 및 개선 단계: 공개 소프트웨어 활용 라이프 사이클 전반에 걸쳐 활동 결과를 평가하고 성과를 측정하여 조직의 공개SW 거버넌스를 지속적으로 개선