¤ý÷ºÎ#1 2025Ãß°è_¿©µ¿±Õ_CMMCÀÌÇØ¿Í_¹ßÀü¹æ¾È_¿¬±¸.pdf (526KB) (Down:6)
¤ý¹ßÇà±â°ü   Çѱ¹ÀÎÅͳÝÁ¤º¸ÇÐȸ
¤ý´ëȸ¸í   Ãß°èÇмú´ëȸ ³í¹®
¤ý¹ßÇàÀÏÀÚ   2025.10.31
¤ýÀúÀÚ¸í   ¿©µ¿±Õ
¹Ì±¹ ±¹¹æ»çÀ̹ö¼º¼÷µµ¸ðµ¨ÀÎÁõ(CMMC) ÀÌÇØ¿Í ¹ßÀü¹æ¾È ¿¬±¸
ÀΰøÁö´É°ú »çÀ̹ö º¸¾È, Á¤º¸º¸¾È ¹× °³ÀÎÁ¤º¸º¸È£ ³í¹®
(»ç)Çѱ¹ÀÎÅͳÝÁ¤º¸ÇÐȸ
2025³âµµ Ãß°è Çмú¹ßÇ¥´ëȸ


❖ ÀϽà : 2025. 10. 30(¸ñ) ~ 11. 01(Åä)
❖ Àå¼Ò : Àü³² ¿©¼ö½Ã, µð¿À¼ÇÈ£Åھظ®Á¶Æ®
❖ ¿¬±¸È¸ ¹ßÇ¥ÀÏ : 2025³â 10¿ù 30ÀÏ(±Ý)


  ³í¹® ÁÖÁ¦ ¹Ì±¹ ±¹¹æ»çÀ̹ö¼º¼÷µµ¸ðµ¨ÀÎÁõ(CMMC) ÀÌÇØ¿Í ¹ßÀü¹æ¾È ¿¬±¸ 
   ¿µ¹®¸í A Study on the Understanding and Development Plan of the U.S. Cybersecurity Maturity Model Certification (CMMC)
  ³í¹® ÀúÀÚ ¿©µ¿±Õ Yeo Dong Kyun, ÀÌÁØÈ­ Jun Hwa, Lee
  1. ¼­ ·Ð
   ¹Ì±¹ ±¹¹æºÎ(DoD)´Â ¹æÀ§»ê¾÷°èÀÇ »çÀ̹öº¸¾ÈÀ» µ¿ÀûÀ¸·Î °­È­ÇÏ¿© ÁøÈ­ÇÏ´Â À§Çù¿¡ ´ëóÇÏ°í ¿ì¸®ÀÇ »çÀ̹ö ÀüÅõ¿øÀ» Áö¿øÇÏ¿© Á¤º¸¸¦ º¸È£Çϱâ À§ÇØ CMMC(»çÀ̹öº¸¾È ¼º¼÷µµ ¸ðµ¨ ÀÎÁõ)À» °³¹ßÇß´Ù. ¹æÀ§»ê¾÷°è´Â Á¡Á¡ ´õ ºó¹øÇÏ°í º¹ÀâÇØÁö´Â »çÀ̹ö °ø°ÝÀÇ Ç¥ÀûÀÌ µÇ°í ÀÖÀ¸¸ç, »çÀ̹ö Ä§ÇØ·Î ÀÎÇØ ¿¬¹æ°è¾àÁ¤º¸(FCI: Federal Contract Information, °è¾à ÀÌÇà Áß »ý¼º¡¤Á¦°øµÇ´Â ºñ°ø°³ Á¤º¸)¿Í ÅëÁ¦ºñ¹ÐÀÌ ¾Æ´ÑÁ¤º¸(CUI:Controlled Unclassified Information, ¹ý¡¤Á¤Ã¥¿¡ µû¶ó º¸È£ ÅëÁ¦°¡ ¿ä±¸µÇ´Â ºñ±â¹Ð Á¤º¸)ÀÇ À¯ÃâÀÌ Áö¼ÓµÈ´Ù°í º¸°í, ±âÁ¸ ±ÔÁ¤¡¤ÁöħÀÇ ÀÌÇà ¿©ºÎ¸¦ Æò°¡¡¤È®ÀÎÇϴ ü°è·Î ±âÁ¸ÀÇ CMMCÀ» 1.0¿¡¼­ 2.0À¸·Î 2024.10.15 ÃÖÁ¾ °øÇ¥µÇ¾ú´Ù.
  2. °ü·Ã ¿¬±¸
   2.1 CMMC ¼º¼÷µµ ¼öÁذú ¿ä±¸»çÇ×
  CMMC´Â ±¹¹æºÎ °è¾à¾÷ü ¹× Çϵµ±Þ¾÷ü°¡ FCI ¹× CUI¸¦ º¸È£Çϱâ À§ÇÑ ±¹¹æºÎ ¿ä±¸»çÇ×À» ÁؼöÇϵµ·Ï º¸ÀåÇÏ´Â µ¥ µµ¿òÀ» ÁØ´Ù. ¹Ì±¹ ±¹¹æºÎ °è¾à¾÷üÀÇ »çÀ̹öº¸¾È¼º¼÷µµ¸¦ Æò°¡Çϰí, °³¼±Çϱâ À§ÇÑ Áß¿äÇÑ ÀÎÁõü°èÀÌ´Ù(25³â ÇϹݱâ ÀϺΠ°è¾à¿¡ Àû¿ë, 28³â Àü¸é Àû¿ë ¿¹Á¤). ¹æ»ê¾÷ü(Á¶Á÷)ÀÇ Àü¹ÝÀûÀÎ »çÀ̹öº¸¾Èż¼¸¦ °­È­ÇÏ´Â µ¥ ÁßÁ¡À» µÐ´Ù.  CMMC Æò°¡ ¿ä°ÇÀº 3³â¿¡ °ÉÃÄ 4´Ü°è °èȹÀ¸·Î ½ÃÇàµÇ¸ç,°¢ ´Ü°è´Â CMMC ·¹º§ ¿ä±¸»çÇ×À» Á¡ÁøÀûÀ¸·Î Ãß°¡Çϸç, 1´Ü°èÀÇ ÀÚü Æò°¡¿¡¼­ ½ÃÀÛÇÏ¿© 4´Ü°è¿¡¼­ ÇÁ·Î±×·¥ ¿ä±¸»çÇ×ÀÇ ¿ÏÀüÇÑ ½ÃÇàÀ¸·Î ¸¶¹«¸®µÈ´Ù. ÀÌ·¯ÇÑ ´Ü°èÀû Á¢±Ù ¹æ½ÄÀº Æò°¡ÀÚ ±³À°À» À§ÇÑ ½Ã°£°ú ±â¾÷ÀÌ CMMC Æò°¡ ¿ä±¸»çÇ×À» ÀÌÇØÇϰí ÀÌÇàÇÒ ¼ö ÀÖ´Â ½Ã°£À» Á¦°øÇÑ´Ù. NIST(National Institute of Standards and Technology) SP(Special Publication) 800-171À» ±â¹ÝÀ¸·Î ÇÏ´Â CMMC ÇÁ·¹ÀÓ¿öÅ©´Â ¸ðµç DIB °è¾à¾÷ü¸¦ ÀÎÁõ °¡´ÉÇÑ ÇϳªÀÇ º¸¾È Ç¥ÁØÀ¸·Î ÅëÇÕÇÑ´Ù.

2.2 CMMC ÀÎÁõ ¹üÀ§ ¼³Á¤
 CMMC ÀÎÁõÀº CUI/FCI¸¦ 󸮡¤ÀúÀ塤¼Û¼ö½ÅÇÏ´Â Á¤º¸½Ã½ºÅÛ ´ÜÀ§·Î ÀÎÁõ ¹üÀ§¸¦ ƯÁ¤ÇÑ´Ù(°ü¸®°æ°è, ¿ÜºÎ ¼­ºñ½º Á¦°øÀÚ Æ÷ÇÔ). ¹üÀ§ ¹Û ½Ã½ºÅÛÀº °Ý¸®¡¤¼¼ºÐÈ­·Î À§Çè ÀüÀ̸¦ Â÷´ÜÇØ¾ßÇÑ´Ù. ¾Æ·¡¿Í °°ÀÌ ·¹º§ 1ÀÌ ÀÎÁõ¹üÀ§°¡ °¡Àå Æ÷°ýÀûÀÌ°í º¸¾È¼öÁØÀÌ ³·°í, ·¹º§ 3´Â ƯÁ¤Á¶Á÷ÀÇ CUI¸¦ ´Ù·ê °æ¿ì¿¡, ÇÙ½ÉÀûÀÎ ±â¹Ð»çÇ׿¡ ´ëÇÑ º¸¾È¼öÁØÀ» Áý¾àÀûÀ¸·Î °ËÅäÇØ¾ß ÇÑ´Ù.

2.3 CMMC ÀÎÁõ ÇÙ½É ÁõÀû
2.4 CMMC¿Í ISO 27001 ÀÎÁõÀÇ ºñ±³
2.5 CMMC¿Í ISO 27001 ÅëÁ¦Ç׸ñ ºñ±³
2.6 CMMCÀÇ ¹ÌÈí»çÇ×°ú °³¼±¡¤¹ßÀü¹æ¾È
  3. °á ·Ð
   º» ¿¬±¸¿¡¼­´Â CMMCÀÇ º¸¾È ÅëÁ¦Ç׸ñÀ» »ìÆìº¸¾ÒÀ¸¸ç, ÇâÈÄ ±¹¹æºÐ¾ß ¹× ¹æ»ê¾÷üµéÀÇ »çÀ̹öº¸¾È°­È­¸¦ À§ÇÑ ¹ßÀü¹æ¾ÈÀ» µµÃâÇÏ¿´´Ù. ¿ì¸®³ª¶ó ¹æ»ê¾÷üµéÀÌ ¹Ì±¹À¸·Î ¹«±â¸¦ ¼öÃâÇÒ °æ¿ì¿¡´Â CMMC ÀÎÁõÀ» Çʼö·Î ȹµæÇØ¾ß ÇÏ´Â Àǹ«È­¿¡ µû¶ó º¸¾ÈÀÎÁõÀ» ÁغñÇÏ´Â µ¥¿¡´Â ºñ¿ë ¹× ³ë·ÂÀÌ ¼ö¹ÝµÇ±âµµ ÇÏÁö¸¸, º» ÀÎÁõÁ¦µµ¸¦ Àß È°¿ëÇÏ¿© ¾ÈÀüÇÑ º¸¾È°ú ±â¹ÐÀ¯Ãâ¾øÀÌ ¼öÃâ ´Ù°¢È­¿¡ ¹ÚÂ÷¸¦ °¡ÇÒ ¼ö ÀÖÀ¸¸é ÁÁÀ» °ÍÀÌ´Ù.
    
   
À­±Û ISO Ç¥ÁØ¿¡ µû¸¥ Á¤º¸º¸¾È ¿øÄ¢ÀÇ AI °ü¸® È®Àå ¿¬±¸ - ISO/IEC 42001°ú ISO/IEC 270
¾Æ·¡±Û µ¶ÀÏ ÀÚµ¿Â÷º¸¾ÈÀÎÁõ(TISAX)ÀÇ ÀÌÇØ¿Í ¹ßÀü¹æ¾È ¿¬±¸