Skip to content

docs(guide): ISO/IEC 18974 준수 가이드 전체 조항 페이지 추가#256

Merged
haksungjang merged 1 commit intomasterfrom
guide/iso18974-compliance-guide
Mar 26, 2026
Merged

docs(guide): ISO/IEC 18974 준수 가이드 전체 조항 페이지 추가#256
haksungjang merged 1 commit intomasterfrom
guide/iso18974-compliance-guide

Conversation

@haksungjang
Copy link
Copy Markdown
Collaborator

Summary

  • ISO/IEC 18974:2023(버전 1.0)의 11개 조항·25개 입증자료 항목을 모두 작성한 준수 가이드 추가
  • ISO/IEC 5230 준수 가이드(docs(guide): ISO/IEC 5230 준수 가이드 전체 조항 페이지 추가 #255)와 동일한 5섹션 표준 템플릿 적용
  • 5230 대응 조항은 차이점과 추가 항목에 집중, 교차 링크 포함
  • §4.1.5(표준 관행 구현)·§4.3.2(보안 보증)는 18974 전용 신규 조항으로 상세 서술 및 Mermaid 플로우차트 포함
  • compare/ 페이지: 5230 vs 18974 조항 1:1 대조표 및 동시 준수 전략 제공

작성 범위

섹션 조항 입증자료 5230 대비
§4.1 프로그램 기반 정책·역량·인식·범위·표준 관행 구현 13건 +5건 (신규 조항 포함)
§4.2 관련 업무 접근성·효과적 리소스 6건 취약점 중심 전환
§4.3 콘텐츠 검토 및 승인 SBOM·보안 보증 4건 +2건 (신규 조항 포함)
§4.4 규격 준수 완전성·기간 2건 동일 구조
compare/ 5230 vs 18974 비교 신규

주요 특징

  • §4.1.5 표준 관행 구현: 8가지 취약점 처리 방법(위협 식별·탐지·후속 조치·고객 통보·배포 후 분석·보안 테스트·위험 검증·정보 수출) 각각의 절차 개요 포함
  • §4.3.2 보안 보증: CVE 탐지→위험 평가→조치→통보→모니터링 전 과정을 Mermaid 플로우차트로 시각화
  • §4.4.1 완전성: 25개 입증자료 체크리스트(★ 표시로 5230 대비 추가 항목 구분)
  • compare/: 조항 1:1 대조표 + 동시 준수 전략 + 예상 추가 작업량 안내

Test plan

  • hugo --minify 빌드 통과 확인
  • 로컬 hugo server -D 에서 각 조항 페이지 렌더링 확인
  • Mermaid 플로우차트(§4.3.2) 렌더링 확인
  • 5230 교차 링크 유효성 확인

참고

🤖 Generated with Claude Code

ISO/IEC 18974:2023(버전 1.0)의 11개 조항·25개 입증자료 항목을 모두 작성.
ISO/IEC 5230 준수 가이드와 동일한 5섹션 표준 템플릿 사용.
5230 대응 조항은 차이점과 추가 항목에 집중하여 서술하고 교차 링크 포함.

- §4.1 프로그램 기반: 정책(검토 프로세스 추가)·역량(3개 항목 추가)·
  인식·범위(성과 메트릭·지속 개선 증거)·표준 관행 구현(8가지 취약점 처리)
- §4.2 관련 업무: 접근성(취약점 CVD 중심)·효과적 리소스(보안 전문성 전환)
- §4.3 콘텐츠 검토: SBOM(수명주기 지속 기록)·
  보안 보증(Mermaid 플로우차트 포함, CVE 탐지→조치→모니터링 전 과정)
- §4.4 규격 준수: 완전성(25개 체크리스트)·기간
- compare/: ISO/IEC 5230 vs 18974 조항 1:1 대조표 및 동시 준수 전략

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
@haksungjang haksungjang merged commit 15296b3 into master Mar 26, 2026
2 checks passed
@haksungjang haksungjang deleted the guide/iso18974-compliance-guide branch March 26, 2026 14:06
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant