TAG
#공급망보안
3개의 글
-
제조업 SCA·OSS License·xz-utils Backdoor·OpenSSF Scorecard 실무 완벽 가이드 — 무관리 의존성에서 검증된 공급망까지 5단계 로드맵
중소·중견 한국 제조사가 SCA(Software Composition Analysis)·오픈소스 라이선스·OSS 공급망 보안 체계를 진단·정책·도구·자동화·고도화까지 진짜 무사히 정착시키는 5단계 로드맵. xz-utils backdoor 2024.3 jia tan 사회공학, Snyk·Black Duck·Sonatype Nexus IQ·Mend·JFrog Xray·Veracode SCA·Checkmarx·GitHub Dependabot·Renovate, SPDX·CycloneDX·OpenSSF Scorecard·Reachability(Endor Labs·Snyk)·Dependency Confusion·Typosquatting, GPL/AGPL/LGPL/MIT/Apache 2.0·OSADL Matrix·FOSSology·ScanCode·ClearlyDefined·EU CRA 매핑 실무.
-
제조업 TPRM·공급망 위험관리(VRM·SecurityScorecard·SOC 2·CAIQ) 실무 완벽 가이드 — 종이 설문에서 지속 가시화까지 5단계 로드맵
중소·중견 한국 제조사가 TPRM(Third-Party Risk Management) 공급망 위험관리 체계를 인벤토리·심사·모니터링·계약·운영까지 진짜 무사히 정착시키는 5단계 로드맵. Inherent vs Residual Risk, 5 Stages Lifecycle(Plan·Engage·Operate·Monitor·Exit), SIG·CAIQ·CRA·SOC 2·ISO 27001 검토, SecurityScorecard·BitSight·RiskRecon·Black Kite·UpGuard 외부 점수, 4th party risk, EU DORA·NIS2 Article 21(2)(d)·CRA·HIPAA BAA·PCI DSS 12.8/12.9 매핑, SolarWinds·MOVEit·CDK 실무.
-
제조업 NIS2 Directive EU 사이버보안 지침 컴플라이언스 실무 완벽 가이드 — 18개 핵심·중요 산업에서 24시간 사고 보고까지 5단계 로드맵
중소·중견 한국 EU 진출 기업의 NIS2(Directive (EU) 2022/2555) 컴플라이언스 5단계 로드맵. Essential·Important Entities 18개 산업 분류, 10대 사이버보안 의무, 공급망 보안, 24시간 사고 통보·72시간 평가·1개월 최종 보고, 경영진 형사 책임, 벌금(매출 2%·€10M), ENISA·국가 CSIRT 대응 전략까지 실무 적용 가이드.
