거버넌스 컨설팅
오픈소스 라이선스·보안취약점 관리 체계 수립과 SBOM 구축을 지원합니다. 소프트웨어 개발 프로세스 전반에 걸친 오픈소스 컴플라이언스·거버넌스 프레임워크를 설계합니다.
컨설팅 문의→오픈소스 도입부터 유지보수까지
OSBC의 컴플라이언스 및 거버넌스 컨설팅은 기업의 전체 소프트웨어 개발 프로세스를 기반으로, 오픈소스 선택, 검증 및 승인, 도입과 배포, 유지보수에 대한 전반적인 관리 항목의 개선과 이행사항을 검토하여 오픈소스 컴플라이언스와 거버넌스 프레임워크를 구축합니다.
요구사항 분석과 조직 성숙도 진단 결과를 바탕으로 현행 정책과 프로세스의 문제점, 잠재적 리스크를 확인하고 조직의 목적에 맞는 컨설팅 범위를 단계적으로 확정합니다.
-
WHO
이런 기업에 필요합니다
오픈소스를 이미 사용하고 있지만 정책·지침·프로세스가 없거나, 사용 목록 관리에 머물러 있는 조직
-
WHY
왜 필요한가요?
라이선스 위반과 보안취약점을 예방하고, 재사용 코드의 개발비용 절감과 유지보수 효율성을 높입니다
-
HOW
어떻게 진행되나요?
요구사항 분석과 성숙도 진단으로 범위를 정하고, 현황분석부터 확산·교육계획 수립까지 5단계로 진행합니다
오픈소스 관리 성숙도 5단계
진단시트로 조직의 오픈소스 관리 수준을 항목별로 파악하고, 5단계로 진단해 개선 이행사항을 제시합니다
-
01
위험노출단계
조직 내 오픈소스를 이미 사용하고 있지만 정책, 지침, 인식 제고 및 프로세스가 부재
-
02
측정단계
조직 내 사용되는 오픈소스 목록이 관리되고 있으나 정책, 지침, 인식 제고 및 프로세스가 부재
-
03
관리단계
명확한 정책과 지침, 프로세스를 기반으로 오픈소스 사용과 운영, 관리가 통제되고 있지만 수동관리로 인해 관리비용이 증가되고 오픈소스의 전략적 활용에 어려움
-
04
참여단계
명확한 정책을 기반으로 자동화된 시스템과 프로세스를 통해 효과적인 오픈소스 관리가 가능하며 커뮤니티 참여를 통한 개발 효율성 확대
-
05
활성화단계
조직 내 오픈소스 관리와 통제는 물론 적극적인 커뮤니티 활동을 위한 정책과 프로세스를 통해 오픈소스의 전략적 활용과 기여의 선순환 개발 체계 구축
5단계 거버넌스 컨설팅 프로세스
현황분석부터 관리체계 수립, 확산과 교육계획까지 단계별로 지원합니다
-
현황분석
관계사별 업무시스템 현황을 조사하고 라이선스 위반·보안취약점 점검과 사후관리체계 구축
-
To-Be 로드맵
오픈소스 활용 성숙도를 분석하고 관리시스템 적용 대상의 단계별 확산 로드맵 수립
-
To-Be 설계
활용 표준 프로세스, 관리시스템 표준 아키텍처, 형상관리 시스템 연계 요건 정의
-
관리체계 수립
그룹 표준 오픈소스 관리체계 수립
-
관계사 확산·교육계획
관계사별 확산 적용계획과 교육계획 수립
SBOM 구축 컨설팅
SBOM(Software Bill of Materials)은 소프트웨어를 구성하는 다양한 정보와 상세 내역을 담은 목록입니다. 구성요소 정보를 교환해 보안취약점과 라이선스 위반을 예방하고, 재사용 코드의 개발비용 절감과 유지보수 효율성을 높입니다.
OSBC는 고객사의 공급망 환경과 비즈니스 모델 분석을 통해 SBOM 관리범위를 정의하고 관리 속성을 도출합니다.
SBOM 관리 영역
- 01 소스코드 버그 및 취약점 정적분석
- 02 오픈소스 관계성 오픈소스 종속성 분석
- 03 오픈소스 컨테이너 오픈소스 컨테이너 분석
- 04 소스코드 내 오픈소스 라이선스 및 취약점 소스코드 분석
- 05 바이너리 내 오픈소스 라이선스 및 취약점 바이너리 분석
도입 시 기대 효과
오픈소스를 안전하게 관리하고 전략적으로 활용하는 기반을 마련합니다
-
라이선스·보안 리스크 예방
소프트웨어 구성요소 정보를 관리해 라이선스 위반과 보안취약점을 사전에 예방
-
개발·유지보수 비용 절감
재사용 코드에 대한 개발비용을 줄이고 유지보수 효율성을 높임
-
잠재 리스크 가시화
진단 결과로 현행 정책과 프로세스의 문제점, 잠재적 리스크를 확인
-
단계적 체계 고도화
조직 성숙도에 맞춰 범위를 단계적으로 확정하고 오픈소스의 전략적 활용까지 확장