레이블이 표준인 게시물을 표시합니다. 모든 게시물 표시
레이블이 표준인 게시물을 표시합니다. 모든 게시물 표시

2019년 5월 19일 일요일

정보보호관리체계(ISMS) 관리과정 플래시

 뉴딜코리아 홈페이지

정보보호관리체계(ISMS) 관리과정 플래시
 (ISMS 관리과정 학습하기)


정보보호관리체계를 수립, 운영하기 위한 관리과정 플래시입니다.

ㅁ 수록 내용

1. 정보보호관리체계 전반적인 개론

2. 정보보호관리체계 관리과정 각 단계별 수립 방안
  - 정보보호정책 수립
  - 관리체계 범위 설정
  - 위험관리
  - 구현
  - 사후관리

3. 수립 시 주의사항


[이용방법]
 1). 첨부된 Zip 파일을 다운받으시고, 압축을 푸십시오.
 2). start.html을 실행하십시오.
 3). Active X를 두번 허용하시면 시청가능합니다.

☞ 첨부파일 : ISMS관리과정가이드플래시

* 불편사항이나 문의사항이 있으시면 언제든지 뉴딜코리아 컨설팅사업부(ismsbok@gmail.com)로 연락주십시오.


컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com

 

2016년 7월 6일 수요일

영업비밀 관리를 위한 표준서식 활용가이드

 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2554



영업비밀 관리를 위한 표준서식 활용가이드

최근 기술유출로 인한 우리기업의 피해가 증가하고 있어, 영업비밀 보호의 중요성이 날로 커져가고 있다. 이에 특허청(청장 최동규)은‘영업비밀 관리를 위한 표준서식 활용가이드’(이하 표준서식 가이드)를 발간하는 등 중소기업의 영업비밀 보호를 위한 지원을 적극 추진해 나가겠다고 밝혔다. 

금번에 구축된 영업비밀 표준서식은 관련 판례 뿐 아니라 우리기업의 경영환경, 업종별 특성 등을 최대한 반영함으로써 실효성 있는 영업비밀 보호 수단을 제공하며, 해설을 함께 제공하여 기업 실무자가 손쉽게 활용할 수 있도록 구성하였다. 
특허청 박성준 산업재산보호협력국장은 “영업비밀 보호 서식은 영업비밀 유출을 막기 위한 사전 관리뿐 아니라 향후 분쟁 상황에서도 비밀관리성 입증을 위해 중요한 자료”라며, “표준서식과 다양한 지원사업을 함께 활용한다면, 시너지 효과를 통해 기술 보호를 위한 안전장치를 굳건히 할 수 있을 것”이라고 밝혔다.
 

2016년 5월 29일 일요일

인터넷 이용환경 개선을 위한 기술안내서 (2015.08)

카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2472

 
인터넷 이용환경 개선을 위한 기술안내서 (2015.08)


본 안내서는 보안, 인증, 결제, 멀티미디어, 그래픽, 전자문서, 파일 처리, 게임, 장치제어,커뮤니케이션 등 웹 호환성 기술과 멀티 운영체제 및 브라우저 정책, NPAPI 대체기술, HTML5등 크게 4 개 부문으로 구성되었다.

웹 호환성 부문의 경우 10 개 기술로 분류하여, 각 기술에대해 ActiveX, NPAPI 등 비표준 기술을 사용하지 않고 웹 호환성을 확보할 수 있는 방법 및 기술을 제시하고 있다. 멀티 운영체제 및 브라우저 정책은 브라우저 개발사의 전환가이드 적용방법, 운영체제 기반의 응용 프로그램을 제공하는 방법, 브라우저 개발사 권고 확장 기술을 적용 방법과 대안을 제시하고 있다.

NPAPI 대체기술은 브라우저 개발사 권고에 따라 NPAPI 와 같은 비표준 기술을 사용하지 않고 웹 표준 방식으로 상호호환성과 상호운용성을 확보하는 방법 및 기술을 제시하고 있다.

끝으로 HTML5 는 표준 규격과 웹 애플리케이션 규격, 구형 브라우저에 HTML5 지원 방안,보안 이슈에 대해 기술하고 있다

[첨부]
인터넷 이용환경 개선을 위한 기술안내서 (2015.08)



2016년 5월 17일 화요일

소프트웨어 테스팅 도구 지표 가이드

카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2439

소프트웨어 테스팅 도구 지표 가이드 2016

본 가이드는 소프트웨어 테스팅에 대하여 기본부터 실무에 필요한 사항까지를 정리하였다. 

제 1장 소프트웨어 테스팅 정의 및 소개 
 - 초보자부터 고급의 소프트웨어 엔지니어를 대상으로 정리한 소프트웨어 테스팅 입문편에 해당한다. 
   주로 ISTQB와 ISO/IEC/IEEE 29119와 같은 국제표준 또는 이에 준하는 가이드에서 정의하고 있는 내용을 위주로 정리하였다. 

제 2장 소프트웨어 테스팅 도구 분류 
 - 소프트웨어 개발 생명주기를 기준으로 테스팅 관리 지원 도구, 정적 테스팅 지원 도구, 테스팅 설계 지원 도구,
   테스팅 실행 및 로깅 지원 도구 그리고 성능과 모니터링 지원도구 5가지로 구분하여 테스팅 도구를 분류하고 설명하였다. 
   현업에서 테스팅을 2년 이상 수행한 실무자부터 관리자를 대상으로 하는 테스팅 실무 입문편에 해당한다.

제 3장 소프트웨어 테스팅 도구 소개 
 - 2장에서 분류한 테스팅 도구 순서대로 다양한 도구의 설치법과 사용법을 소개한다. 
   상용 소프트웨어 보다는 무료 소프트웨어 위주로 구성하였다. 
   이는 현실적으로 상용 소프트웨어 도입이 어려운 중소 소프트웨어 기업을 우선 고려한 점임을 밝힌다. 
   하지만, 최근 국내 상용 소프트웨어 제품의 기능과 품질이 우수해지고 있어 차후 본 가이드를 업데이트 할 때는 
   국내 상용 소프트웨어 제품의 소개도 진행하려 한다. 
   제 3장은 테스팅 2년 이상 실무 수행 엔지니어를 대상으로 한다. 

제 4장 소프트웨어 테스팅 지표 
 - 테스팅 실무 경력 5년 이상 또는 테스팅 관리자를 대상으로 한다. 
   소프트웨어 테스팅 계획 단계에서 제품 또는 프로젝트의 성공적인 수행을 위해 
   어떤 지표를 선택해서 측정, 관리, 통제하는것이 맞는지에 대하여 가이드를 제공하기 위함을 목적으로 한다.




◈ 목 차 ◈


Ⅰ. Software Testing 정의 및 소개 

1.0 Software Testing 오해.............................................1
   1) 잘 작동하던 시스템이 갑자기 멈춘다.
   2) 시간과 인력이 부족해서 소프트웨어 테스팅은 어렵다.
   3) 소프트웨어 테스팅은 어려운 업무가 아니다, 아무나 가능하다.
   4) 소프트웨어 테스팅은 언제부터 시작해서, 언제까지 해야 하는지 모르겠다.
   5) 소프트웨어 제품에 결함이 없다는 것을 증명하는 것이 소프트웨어 테스팅의 목적이다.   

1.1 Software Testing 필요성..........................................6 
   1) 잠재적 오류와 결함의 발견 그리고 예방
   2) 요구사항의 준수여부(기능/비기능) 확인 및 정량적 문서화
   3) 소프트웨어 특성들에 대한 제품 확인
   4) 고객 만족도 향상

1.2 Software Testing 정의............................................12 
   - 테스팅(Testing)
   - 테스트(Test)

1.3 Software Testing 역사............................................14 
   1) 디버깅 위주 시대(Debugging Oriented Period : ~ 1956)
   2) 증명위주 시대(Demonstration Oriented Period : 1957 ~ 1978)
   3) 파괴위주 시대(Destruction Oriented Period : 1979 ~ 1983)
   4) 평가위주 시대(Evaluation Oriented Period : 1984 ~ 1987)
   5) 예방위주 시대(Prevention Oriented Period : 1987 ~ 2000)
   6) 위험위주 시대(Risk Oriented Period : 2000 ~ 2020)

1.4 Software Testing 원칙............................................17 
   1) 개발자가 자신이 개발한 프로그램 및 소스코드를 테스팅 하지 않는다.
   2) 효율적인 결함 제거 법칙 사용(낚시의 법칙, 파레토의 법칙)
   3) 완벽한 소프트웨어 테스팅은 불가능하다.
   4) 테스팅은 기획단계부터 해야 한다.
   5) 살충제 패러독스
   6) 오류-부재의 궤변

1.5 Software Testing 관련 국제표준...............................23 
   1.5.1 ISO/IEC/IEEE 29119 Software and system engineering-Software Testing
   1.5.2 ISO/IEC 33063 Process Assessment Model

1.6 위험 기반 테스팅....................................................32 
   1.6.1 위험 기반 테스팅 전략 수립
   1.6.2 위험 수준 분석 및 결정
   1.6.3 위험 수준 별 테스팅 접근법 수립
   
1.7 탐색적 테스팅........................................................39 


Ⅱ. 소프트웨어 테스팅 도구 분류  

2.1 테스팅 관리 지원 도구.............................................47
   2.1.1 테스팅 프로세스 관리 도구(Testing process management tools)
   2.1.2 결함 관리 도구(Defect management tools)
   2.1.3 요구사항 관리 도구(Requirement management tools)
   2.1.4 형상 관리 도구(Configuration management tools)

2.2 정적 테스팅 지원 도구.............................................55
   2.2.1 리뷰 도구(Review tools)
   2.2.2 정적 분석 도구(Static analysis tools)
   2.2.3 모델링 도구(Modelling tools)

2.3 테스팅 설계 지원 도구.............................................58 
   2.3.1 테스팅 설계 도구(Test design tools)
   2.3.2 테스팅 데이터 준비 도구(Testing data preparation tools)

2.4 테스팅 실행 및 로깅 지원 도구..................................60 
   2.4.1 테스팅 실행 도구(Testing execution tools)
   2.4.2 테스트 하네스 도구(Test Harness Tool)
   2.4.3 단위 테스팅 프레임워크 도구(Unit test framework)
   2.4.4 테스팅 비교자(Test comparator)
   2.4.5. 커버리지 측정 도구(Coverage measurement tools)
   2.4.6 보안 도구(Security tools)

2.5 성능과 모니터링 지원 도구.......................................68 
   2.5.1 동적 분석 도구(Dynamic analysis tools)
   2.5.2. 성능/부하/스트레스 테스팅 도구(Performance/Load/Stress Testing tools)
   2.5.3. 모니터링 도구(Monitoring tools)


Ⅲ. 소프트웨어 테스팅 도구 소개

3.0 테스팅 도구 도입의 원칙........................................73
   3.0.1 테스팅 도구 도입의 잠재 이익과 위험 요소
   3.0.2 테스팅 도구 도입 및 배포
   3.0.3 파일럿 프로젝트 적용
   3.0.4 테스팅 자동화
   3.0.5 도구의 배포
   3.0.6 도구 도입 절차
   3.0.7 도구 도입의 성과

3.1 테스팅 관리 지원 도구...........................................86
   3.1.1 테스팅 관리 도구(Testing management tools)
       - Redmine / Mylyn
   3.1.2 결함 관리 도구(Defect management tools)
       - Bugzilla / Mantis / Trac
   3.1.3 요구사항 관리 도구(Requirement management tools)
       - JFeature 
   3.1.4 형상 관리 도구(Configuration management tools)
       - Subversion + TortoiseSVN
 
3.2 정적 테스팅 지원 도구.............................................110
   3.2.1 리뷰 도구(Review tools)
       - Gerrit
   3.2.2 정적 분석 도구(Static analysis tools)
       - CheckStyle / CppCheck / PMD / JDepend
   3.2.3 모델링 도구(Modelling tools)
       - StarUML /  ERMaster    

3.3 테스팅 설계 지원 도구.............................................130 
   3.3.1 테스팅 설계 도구(Test design tools)
       - Jubula / TestLink
   3.3.2 테스팅 데이터 준비 도구(Test data preparation tools)
       - Toad 

3.4 테스팅 실행 및 로깅 지원 도구..................................140 
   3.4.1 테스팅 실행 도구(Test execution tools)
       - Selenium
   3.4.2 테스팅 하네스 도구
       - SoapUI
   3.4.3 단위 테스팅 프레임워크 도구
       - JUnit / NUnit
   3.4.4 커버리지 측정 도구(Coverage measurement tools)
       - Emma / Cobertura
 
3.5 성능과 모니터링 지원 도구.......................................159 
   3.5.1 동적 분석 도구(Dynamic analysis tools)
       - Valgrind / JMeter / LoadUI
   3.5.2 성능/부하/스트레스 테스팅 도구(Performance/Load/Stress Testing tools)
       - JMeter / LoadUI 


Ⅳ. 소프트웨어 테스팅 지표

4.1 소개.....................................................................166 
   4.1.1 개요
   4.1.2 소프트웨어 지표
   4.1.3 소프트웨어 테스팅 지표
   4.1.4 관련 용어 정리

4.2 지표의 중요성........................................................173
   - 지표의 특징

4.3 테스팅 지표관리 체계..............................................175 
   - 분석, 협의, 평가, 보고, 

4.4 기능 관점 테스팅 지표.............................................178
  4.4.1 개발 시스템 품질 지표
     - 시스템 기능 지표
  4.4.2 테스팅 프로세스 품질 지표
    - 테스팅 관리 지표
    - 코드 품질 지표
    - 테스팅 실행 지표
    - 자동화 테스팅 지표   


☞ 보고서 전문은 첨부 파일을 확인해 주시기 바랍니다.

※ 뉴딜코리아
- [소프트웨어 테스팅 도구 지표 가이드 2016] 활용 시
  반드시 출처(정보통신산업진흥원 부설 소프트웨어공학센터)를 명시하여 주시기 바랍니다.

2016년 4월 4일 월요일

글로벌 웹 표준 문서의 한글 번역본

카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2324



글로벌 웹 표준 문서의 한글 번역본


글로벌 웹 표준 문서 :
국제 웹표준 단체(W3C)에서 표준 제정한 문서로, 웹 표준 기술들에 대한 요건을 설명한 문서

우리가 일상적으로 사용하는 PC·모바일 등 다양한 기기에서 편리한 웹서비스를 이용하기 위해서는 HTML5나 CSS 등의 웹 표준기술이 꼭 필요


번역된 웹 표준 문서 24개의 내용


웹 표준 문서 내용 요약
 
번호
웹 표준 문서 내용 요약
1
Accessible Rich Internet Applications (WAI-ARIA) 1.0
장애를 가진 이용자가 웹을 자유롭게 이용할 수 있도록 장애 보조 기기(화면낭독 SW )와 웹 브라우저 간 통신 규격을 정의
2
XML Encryption Syntax and Processing Version 1.1
데이터를 암호화하고, 그 결과를 XML로 표현하는 절차에 대해 설명
3
Timed Text Markup Language 1 (TTML1) (Second Edition)
자막 정보를 표현하는 언어(엘리먼트 및 속성 등)를 정의
4
XML Path Language (XPath) 3.0
XML 문서의 엘리먼트를 탐색하는데 사용하는 언어인 XPath를 정의
5
Linked Data Platform 1.0
링크드 데이터 형태의 자원을 제공하는 서버로부터 자원에 대한 접근, 갱신, 생성, 삭제 서비스를 제공하는 RESTful HTTP 서비스 생성을 위한 플랫폼을 설명
6
Server-Sent Events
웹 서버로부터 푸시(Push) 메시지와 같은 데이터를 받기 위한 API 및 메시지를 정의
7
Progress Events
어떤 작업(이미지, 오디오, 비디오 등 로딩)의 진행률을 조회하는 API 및 이벤트 등을 정의
8
XML Signature Syntax and Processing Version 1.1
웹 메시지의 위변조 방지에 사용되는 XML 전자서명에 관한 문법 및 처리 규정 등을 정의
9
XML Signature Properties
XML 전자서명에 사용되는 속성(attributes) 관련 구문과 처리 규정을 정의
10
Page Visibility (Second Edition)
웹 페이지가 사용자에게 현재 노출되고 있는지 여부, 즉 가시성을 확인하는 API를 정의
가시성에 따라 동작을 조정하여, CPU 및 전력 사용률 절약 가능
11
WAI-ARI 1.0 User Agent Implementation Guide
웹 브라우저가 ARIA로부터 제공된 각종 정보를 어떻게 처리해야 할지 설명한 구현 가이드
*ARIA : 웹 접근성을 고려한 리치 인터넷 어플리케이션
12
Performance Timeline
Navigation Timing, Resource Timing, User Timing 등을 포함하는 통합 성능 측정 API 정의
*Navigation Timing : 웹 페이지 탐색 속도를 측정하기 위한 API
*Resource Timing : 웹 리소스 조회 속도를 측정하기 위한 API
13
User Timing
자바스크립트의 처리 속도를 정확히 측정하기 위한 API를 정의
14
Widget Interface
웹 위젯의 데이터를 조회 및 저장하는 API를 정의
*웹 위젯 : 웹 사이트에 붙여 사용할 수 있는 일종의 미니 프로그램
15
XML Digital Signatures for Widgets
웹 위젯에 XML 전자서명을 가능하게 하는 XML 구문 및 처리 규정을 정의
16
Role Attribute 1.0
HTML 엘리먼트의 용도를 나타내는 ‘role’ 속성을 정의
*role="banner"헤더 부분, role="contentinfo"컨텐츠 부분
*role="navigation"네비게이션 부분, role="search"검색 부분
*role="complementary"보완, role="application"어플리케이션
17
CSS Namespaces Module Level 3
CSS 언어에서 네임스페이스(Namespaces)를 사용하기 위한 구문 규칙을 설명
*네임스페이스 : 이름으로 개체를 구분할 수 있는 범위
18
HTML5 Image Description Extension (longdesc)
이미지에 설명문을 달기 위한 속성인 “longdesc”를 정의
19
XQuery and XPath Data Model 3.0
XML 문서 탐색 언어인 XPath, XSLT, XQuery 등에서 사용하는 XDM(XQuery & XPath Data Model)에 대해 정의
*XDM : 다양한 타입의 데이터들이 트리 형태로 구성된 모델
20
Geolocation API Specification
단말 장치의 지리적 위치 정보를 조회하는 API를 정의
21
Pointer Events
마우스, , 터치스크린 등과 같은 장치로부터 입력을 처리하기 위한 이벤트, API를 정의
22
CSS Style Attributes
HTML에서 폰트, 배경색, 크기 등을 조절하기 위해 사용되는 style 속성 기능들을 CSS 구문을 이용하여 처리하는 방법에 대해 설명
23
Vibration API
단말 장치의 진동을 제어하기 위한 API를 정의
24
XSLT and XQuery Serialization 3.0
트리 형태인 데이터 모델(XDM)을 문자열 형태의 데이터로 변환하는 방법(직렬화)에 대해 정의




 번역 완료된 웹 표준 문서에 대한 자세한 내용은 이미지에 링크된 KoreaHTML5 홈페이지를 통해 만나보실 수 있습니다. 


KoreaHTML5 홈페이지
http://www.koreahtml5.kr/jsp/infoSquare/infoStandardDoc.jsp