검색결과
-
[보스니아 헤르체고비나] 표준화연구소(ISBIH), BAS ISO/IEC 27014:2022 표준 제2판 채택보스니아 헤르체고비나 표준화연구소(Institute for Standardization of Bosnia and Herzegovina, ISBIH)에 따르면 2022년 7월 15일 BAS ISO/IEC 27014:2022 제2판을 채택했다. BAS/TC 1 정보기술 기술위원회가 주도했다.BAS ISO/IEC 27014:2022 표준은 정보 보안, 사이버보안, 개인정보보호-정보보안 거버넌스에 관한 것이다. 이는 국제표준 ISO/IEC 27014: 2020 정보 보안, 사이버 보안, 개인정보보호-정보보안 거버넌스에 관한 영문 번역 버전이다.BAS ISO/IEC 27014:2022는 조직이 조직 내 정보 보안 관련 프로세스를 평가, 지시, 모니터링 및 전달할 수 있는 정보 보안 거버넌스를 위한 개념, 목표, 프로세스에 대한 지침을 제공한다.대상은 관리 기구 및 최고 경영진, ISO/IEC 27001에 기반한 정보보안관리시스템(information security management system, ISMS)의 평가, 지시, 모니터링을 담당하는 사람이다.또한 ISO/IEC 27001에 기반한 ISMS의 범위 밖에서 수행되지만 거버넌스 범위 내에서 이뤄지는 정보보안 관리를 책임지고 있는 사람도 포함된다.이 문서는 모든 유형의 조직 및 규모에 적용된다. 따라서 ISMS에 대한 모든 참조는 ISO/IEC 27001을 기반한 ISMS에 적용된다. 부록 B에 제시된 3가지 유형의 ISMS 조직에 초점을 맞추고 있으며 다른 형태의 조직에도 적용될 수 있다. 표준의 원본은 ISO/IEC JTC 1 정보기술 기술위원회에서 작성됐으며 독일 국가 표준화 기구(DIN)가 사무국을 맡고 있다.
-
[토고] PIA(Plateform Industrial Adétikopé), 8월 1일 ISO 9001:2015—ISO 14001:2015—ISO 45001:2818 인증 획득토고 범 아프리카 산업단지인 PIA(Plateform Industrial Adétikopé)에 따르면 2022년 8월 1일 ISO 9001:2015—ISO 14001:2015—ISO 45001:2818 인증을 획득했다.인증서를 제공한 업체는 FrenchCert UK LTD이다. ISO 9001:2015은 품질경영시스템, ISO 14001:2015은 환경경영시스템, ISO 45001:2818은 보건안전경영에 관련된 표준이다.ARISE IIP는 산업 분야의 발전과 지속가능한 고용의 창출을 통해 아프리카가 번영하도록 지원하는 산업단지 운영업체이다. 산업단지를 운영함에 있어 품질 접근을 무시하지 않고 노력한다.또한 인간 상호관계 측면에서 최고의 경영전략, 경영과 사회환경적 영향을 가능케 하는 제품 및 서비스의 보증 등을 통해 특별경제구역을 운영하고 있다.이번 인증을 통해 PIA가 사업을 시작한 이후 좋은 성과를 얻었다는 것이 확인됐을 뿐만 아니라 토고의 산업 및 경제 영역에서 발전을 최적화하기 위해 성과를 개선하고 있다고 볼 수 있다.PIA는 토고정부와 Arise IIP가 민관협력으로 개발한 산업단지이다. 2021년 1월부터 운영을 시작했으며 총 투자금액은 XOF1300억세파프랑에 달한다.Arise IIP는 아프리카 금융공사(Africa Finance Corporation, AFC), 아프리카 전환 및 산업화 펀드(Africa Transformation and Industrialization Fund, ATIF)가 설립한 조인트 벤처다. 가봉의 GSEZ와 SAG, 베냉의 GDIZ, 토고의 PIA, 모리타니아의 TCN의 산업단지를 운영 중이다.PIA 최고경영자는 Jesse Ian Damsky로 아프리카, 중동, 라틴 아메리카 등에서 국제 물류 전문가로 활동했다. 프로젝트 관리, 산업 플랫폼, 특별경제구역, 항만과 터미널, 항구, 화물 포워딩, 항공 화물, 해운 화물, 육상 운송, 창고 등의 영역에서 경험을 축적했다.
-
[가나] 식품의약국(FDA) CLSR, 미국 국가표준학회(ANSI)로부터 국제 인증 획득가나 식품의약국(Food and Drugs Authority, FDA)에 따르면 2022년 6월 22일 소속 실험실 서비스 및 연구 센터(Centre for Laboratory Services and Research, CLSR)가 미국 국가표준학회(National Standards Institute, ANSI)로부터 국제 인증을 획득했다.FDA의 CLSR은 2022년 3월 28일부터 4월 4일까지 실시된 ANSI의 ISO 인증 및 감시 감사 과정을 통과했다. FDA의 건강 제품 및 기술 부서(Health Products and Technologies Division)는 현재 55개의 파라미터(parameters)로 이전 48개 대비 7개가 증가했다.FDA 실험실이 인증을 받은 새로운 파라미터는 식품 물리화학 실험실 관련 5개, 제약 미생물학 실헐실 관련 2개 등 총 7개로 구성됐다.2012년 공중보건법 제131조(법851호)에 따라 수출증명서 발급을 허용받았다. 따라서 국제적으로 통용되는 과학실험실 인증을 충족시키고 있다.FDA에 의해 인증을 받은 식품, 의약품, 의료기기, 생활화학물질 등의 제품은 국제기준을 충족한 것으로 간주된다. 따라서 아프리카 대륙자유무역지역(African Continental Free Trade Area)에서 통용될 수 있다.가나 FDA의 국장인 델레세 미미 다코(Delese Mimi Darko)는 "FDA의 중요한 성과는 실험실 직원의 헌신과 끈기뿐 아니라 국제 표준을 사용한 강력한 테스트를 보장하는 품질 시스템과 정책 덕분"이며 "높은 기준을 계속 유지하는 것이 주요 이정표 달성을 확실한 방법"이라고 밝혔다.
-
[가나] 독일 국제개발협력단(GIZ), 농업 관련 산업 인증 표준 지역 전문가 53명 교육 실시독일 국제개발협력단(Deutsche Gesellschaft für Internationale Zusammenarbeit GmbH, GIZ)에 따르면 2022년 7월 18일 가나의 농업 관련 산업 인증 표준 관련 53명의 지역 전문가 교육을 실시했다고 밝혔다.이들은 식품안전관리시스템(Food Safety Management System), 유기농 생산(Organic production), 열대우림동맹(Rainforest Alliance), 글로벌GAP(GlobalGAP), 공정거래 인증표준(Fairtrade certification standards) 등에서 농장 검사 및 주임 감사관 등의 역량을 갖췄다.전문가들은 선정된 농업 관련 사업체 대표 23명과 가나 전역에 있는 고등 교육 기관을 졸업한 실업자 30명 등 총 53명이다.이 교육은 지역 농업 관련 사업을 하는 중소기업(SME)에 인증 자문 서비스를 제공하는 지역 역량 구축을 목표로 하고 있다. 또한 감사 준비나 높은 감사 비용의 절감, 비지니스 환경 개선 등을 추구한다.6주간으로 구성된 인증 교육은 독일 연방경제협력개발부(German Federal Ministry for Economic Cooperation and Development, BMZ)가 지원했다. 지역의 일자리를 창출하기 위한 투자사업의 일환이다.지속 가능한 개발을 위한 피라미드 센터(Pyramid Centre for Sustainable Development)가 교육을 담당했다. 독일 국제개발협력기관(GIZ)이 주관했다.교육 내용은 다양한 인증제도, 기준, 원칙의 전면 도입, 특정 기준에 대한 수혜자 인증, 소프트 기술 개발 등이 포함됐다.농작물 생산에는 토지 사용의 변화, 삼림 벌채 및 생물 다양성 손실, 광범위한 비료 사용으로 인한 오염, 부당한 보상과 노동관행 등 부정적인 환경 및 사회 경제적 영향이 영향을 끼치고 있다.인증 표준은 부정적인 지속 가능 영향력이 줄어든 제품에 대한 지속적인 생산을 보장한다. 가치 사슬 전반에 걸친 상호 이익을 보장하기 위해 핵심 메커니즘 중 하나다.이번 교육을 통해 가나의 중소 농업기업에 대한 수많은 혜택과는 별개로 수혜자들이 향상된 농업 경영 환경에 기여할 수 있는 발판이 된다.뿐만 아니라 인증 교육을 통해 산업에 필요한 전문가를 양성함으로서 가나가 현재 직면하고 있는 높은 청년 실업률을 해소할 여지도 보인다.
-
[스위스] 국제표준화기구(ISO), 2022년 말 ISO 27001 새로운 표준 발표 계획스위스 제네바에 본부를 두고 있는 국제표준화기구(International Standards Organization, ISO)에 따르면 2022년 말까지 ISO/ICE 27001 표준의 새로운 버전을 발표할 계획이다.ISO/IEC 27001 표준은 지구상에서 가장 높이 평가되는 정보 보안 표준 중 하나이다. 하지만 거의 10년 동안 업데이트되지 않았다.정보 보안 경영 시스템(information security management system, ISMS)의 구축, 구현, 유지, 지속적인 개선을 위한 요구사항을 제공하도록 설계된 완전한 위험 기반 표준으로 정식 명칭은 ISO/IEC 27001:2013이다.2013년 발표된 이후 개정이 전혀 이뤄 지지 않았다. 코로나19 팬데믹 영향으로 새로운 표준 발표가 다소 지연되어 왔으나 본격적으로 정보 보안 관련 표준이 업데이트된다.ISO 27001:2013 전반부에서 인증을 위해 요구되는 주요 요소인 조항 4~10은 2022 버전에서는 바뀌지 않을 것으로 예상된다.하지만 2월 ISO는 ISO 27002:2013 초기 버전을 대체하는 ISO 27002:2022를 발표했다. ISO 27002는 기본적으로 ISO 27001에 있는 모든 부속서 A 통제를 반영하고 있으며 각 통제에 대한 상세한 구현 지침을 제공한다.ISO/IEC 27001의 새 버전이 출시되면 부속서 A 통제가 새로운 ISO 27002:2022의 통제와 일치할 것으로 예상된다. 따라서 ISO/IEC 27002:2022 표준을 유용한 지침으로 사용할 수 있다.ISO 27001 인증을 위해 완전히 충족돼야 하는 ISO/IEC 27001 문서의 전반부에 있는 조항과는 달리 ISO 27002 통제는 요구하고 있지 않다. 하지만 조직에 의해 사용되도록 설계된 일반 정보 보안 통제의 참조 세트로는 필요하다.현재 사용되고 있는 ISO 27001:2013 버전은 전 세계적으로 168개 국가에서 사용되고 있다. 2013 버전의 2022년 업데이트 버전에서는 병합을 통해 통제 수가 114개에서 93개로 감소했.기존 14부분은 4개 부분으로 배치됐다. 또한 11개의 새로운 통제가 추가됐다. A.5.7 Threat intelligence(위협 정보), A.5.23 Information Security for Use of Cloud Services(클라우드 서비스 사용을 위한 정보 보안), A.5.30 ICT Readiness for Business Continuity(비지니스 연속성을 위한 ICT 준비태세), A.7.4 Physical Security Monitoring(물리적 보안 모니터링) 등이다.A.8.9 Configuration Management(구성 관리), A.8.10 Information Deletion(정보 삭제), A.8.11 Data Masking(데이터 마스킹), A.8.12 Data Leakage Prevention(데이터 유출 방지), A.8.16 Monitoring Activities(모니터링 활동), A.8.23 Web Filtering(웹 필터링), A.8.28 Secure Coding(보안 코딩) 등이 포함된다.
-
[스위스] 국제전기기술위원회(IEC), IEC 63173-2 SECOM- S-100 기반 제품의 안전한 교환 및 통신에 관한 표준 발행스위스 제네바에 본부를 두고 있는 국제전기기술위원회(International Electrotechnical Commission, IEC)에 따르면 2022년 7월 10일 IEC 63173-2 SECOM- S-100 기반 제품의 안전한 교환 및 통신에 관한 표준을 발행했다.데이터 교환 방법 표준화가 목표로 상호 운용성과 보안 강화에 대한 글로벌 표준이다. SECOM은 교환되는 데이터를 정의하는 모든 S-100 형식을 지원하는 것을 목표로 한다. 안전한 방법으로 해상 정보를 교환하는 토대가 된다.SECOM은 해상교통관리(Sea Traffic Management, STM) 내 항해 정보 서비스(Voyage Information Service) 경험을 바탕으로 개발된 새로운 표준이다.SECOM은 S-100 제품 전송을 위한 표준 인터페이스이지만 다른 형식에도 사용할 수 있다. 2019년 표준 개발을 시작으로 2022년 5월 30일 최종 버전의 IEC 63173-2 표준이 발행됐다.초기 표준 개발은 노선 교환이 출발점이었으나 표준화 작업을 통해 항해 계획, 항해 경고 등 모든 S-100 기반 제품의 교환을 포함하도록 범위가 확장됐다.서로 다른 서비스와 소프트웨어가 동일한 방식으로 데이터를 교환할 수 있도록 보장하는 교환 계층으로 개발됐다.해양 시스템을 제조하는 업체를 위해 다른 서비스 및 제품에 대해 여러 다른 서비스 인터페이스를 지원할 필요성이 사라지는 것이다.IEC는 SECOM의 성공 시 표준 데이터 형식, 일반적인 인증 방법, 동일한 규모의 상호 운용성 등을 위한 초석이 될 것으로 예상된다.
-
[미국] 지역개발금융기관(CDFI) 펀드, 개정된 CDFI 인증 신청 및 보고 요구사항 출시 준비 중미국 재무성 산하 지역개발금융기관(Community Development Financial Institutions, CDFI) 펀드는 개정된 CDFI 인증 신청 및 보고 요구사항 출시를 준비 중이다.이에 따라 CDFI 펀드는 2022년 10월 1일부터 2023년 4월 3일까지 6개월 동안 대상 시장 변경에 대한 새로운 CDFI 인증 신청 및 요청의 접수를 보류할 예정이다.개정된 CDFI 인증 신청, 연간 인증 및 데이터 수집 보고서(ACR), 인증된 CDFI로부터 업무 차원의 데이터를 수집하기 위한 업데이트 방법 등은 향후 몇주 내 관리예산처의 2차 공개 의견으로 공개될 예정이다.이것은 2023년 4월 3일 개정된 CDFI 인증 신청 및 보고 요구사항이 시행되기 전에 공개 입력을 할 수 있는 마지막 기회가 될 것으로 예상된다.새로운 CDFI 인증 신청은CDFI 인증을 신청하는 기관을 위해 2023년 4월 3일부터 시행된다. 기존 CDFI는 새로운 CDFI 인증 기준을 준수하기 위한 1년의 유예기간을 갖게 된다.CDFI 펀드는 2022년 10월 1일 이전에 제출된 모든 새로운 신청 및 대상 시장 변경 요청뿐 아니라 현재 계류 중인 모든 CDFI 인증 신청 및 대상 시장 변경 요청서를 2023년 4월 4일까지 검토할 방침이다.CDFI 인증을 신청 중이거나 신청하려는 기관은 2022년 9월 30일 오후 11:59분까지 AMIS(Awards Management Information System)를 통해 CDFI 인증 신청 또는 대상 시장 변경 신청서를 제해야 한다.CDFI 인증은 CDFI 펀드가 저소득 지역 사회와 금융 접근성이 부족한 지역에서 금융 서비스를 제공하는 전문기관에게 부여하는 인증이다.CDFI 인증을 취득하면 기관들은 CDFI 펀드의 다양한 프로그램을 통해 자금 지원을 신청할 수 있다. 특정 다른 연방 정부 프로그램에도 접근이 가능하다.
-
[스리랑카] 오리온스텔라(OrionStellar), ISO 27001 정보 보안 경영 시스템(ISMS) 인증 획득스리랑카 기술서비스 기업 오리온스텔라(OrionStellar)에 따르면 자사의 데이터 센터(Data Center)가 ISO 27001 정보 보안 경영 시스템(Information Security Management System, ISMS) 인증을 획득했다.2022년 4월 열망하던 인증 달성을 인정받아 6월 21일 오리온시티 IT파크에서 열린 기념식에서 세계적인 인증기관인 뷰로 베리타스(Bureau Veritas)로 부터 공식적으로 ISO 27001 인증을 수여받았다.오리온스텔라는 스리랑카 최초의 고밀도 및 통신사에 종속되지 않는 데이터 센터(carrier-neutral data center)이자 스리랑카 최초 TIA-942 Rated 3 설계 인증 데이터 센터이다.국제 표준으로서 ISO 27001은 오늘날 정보 기술 환경 내에서 정보 보안 요구를 체계적으로 관리하기 위한 공식적인 체계 및 국제 보안 통제를 정의하고 있다.ISO/IEC 27001:2013 정보 보안 경영 시스템(Information Security Management System, ISMS) 인증은 고객에게 서비스를 제공할 때 동급 최고의 정보 보안 관행을 보장한다는 오리온스텔라의 의지를 강조하는 것이다.오리온스텔라 데이터 센터는 엄격한 정보 보안 관행을 요구하는 금융, 제조, 기타 다양한 분야 최고 기업에게 보안, 신뢰성, 지속 가능한 데이터 센터 서비스를 제공하도록 설계됐다. 또한 스타트업과 SME 고객을 위해 맞춤형 데이터 센터 호스팅 패키지를 제공하고 있다.최근 인증은 오리온스텔라 고객에게 정보 보안 요구에 필요한 프레임워크와 규정 준수를 제공하고 있다. 잘 정의 된 관리 시스템에 기반하고 있다.세계적으로 인정받는 시스템 인프라에서 지원되는 수 많은 기능 중 물리적 보안 조치, 지속적인 감시, 네트워크 및 시스템 액세서 관리, 사이버 보안 준비 등도 포함한다.참고로 ISO/IEC 27001:2013 인증은 조직의 14가지 측면과 100개 이상의 정보 보안 제어를 통한 정보 보안 관리를 정의하는 데이터 센터에 가장 필수적인 정보 보안 인증이다.
-
[독일] 로신-에코 컨소시움, 로봇 충전 프로젝트에서 실제 테스트 시작독일 로봇 충전 컨소시움인 로신-에코 (ROCIN-ECO)컨소시움에 따르면 로봇 충전 프로젝트에서 실제 테스트를 시작했다. 로신-에코 컨소시움은 자동 충전에 대한 표준을 주도하고 테스트 사이트에서 데모를 제공하기 위해 노력하고 있다.컨소시움의 비전은 고속도로의 고속 충전 사이트에 15~30분 내에 전기 자동차의 완전 자동 충전을 가능하도록 하는 로봇 충전 차선을 구비하는 것이다. 또한 인적 요소를 제거하는 혁신을 통해 충전 시간을 15% 단축할 계획이다.이와 같은 로봇을 이용한 자율 충전은 충전 인프라와 전기 자동차 간의 완전히 상호 운용 가능한 접근 방식을 통해서만 성공할 수 있을 것으로 예측된다.로신-에코 컨소시움에서는 안전한 소프트 로봇 기술 및 높은 충전 성능을 고려한 실용적인 접근 방식이 필요하다. 로봇, 충전소 및 차량간의 통신 인터페이스에 대한 시스템 요구 사항이 프로젝트의 핵심으로 평가된다.특히 최적화된 HPC 케이블, 자동차의 자동 충전 플랩 및 인터페이스는 로신-에코 시스템의 필수 구성 요소다. 프로젝트를 통해 시스템이 구축되고 확립되면 테스트 사이트의 데모/시제품은 모든 자동차 OEM에게 공개할 예정이다.전기 자동차의 충전 시간을 줄이기 위한 자동화가 더욱 활성화 될 것으로 전망된다. 참고로 Ionity, Audi, BMW, Mercedes-Benz, Porsche, Ford, Rocsys, Huber+Suhner, TÜV Süd 및 AVL List 가 로신-에코 컨소시움의 파트너로 참여했다.
-
[자메이카] 국정홍보기관인 JIS(Jamaica Information Service), ISO 9001:2015 인증을 유지하기 위해 노력 중자메이카 국정홍보기관인 JIS(Jamaica Information Service)는 2022년 9월 22일 품질경영시스템 표준인 ISO 9001:2015 인증을 유지하기 위해 노력한다고 밝혔다. 2021년 9월 인증을 획득했다.지난 1년 동안 직원들을 대상으로 교육 훈련을 진행했으며 내부 감사도 진행했다. 또한 평시에 고객들에게 고품질의 제품과 서비스를 제공하기 위해 노력 중이다.ISO 9001:2015은 기관의 제품이나 서비스가 고객의 니즈를 지속적으로 충족시키고 있다는 것을 증명하는 표준이다. 현재 정부도 행정 전반에 걸쳐 서비스를 개선하기 위해 '전략 공공부문 전환 프로젝트'를 추진하고 있다.JIS는 정부 기관에서 생산되는 뉴스를 생산해서 언론사와 국민에게 배포하는 임무를 수행하고 있다. 2022년 9월 현재 Ms Enthrose Campbell이 JIS 운영을 책임지고 있다.ISO 인증을 유지하는지 여부를 감사하는 임무는 국가인증기관인 NCBJ(National Certification Body of Jamaica)가 이행하고 있다.정부 부처인 산업투자상업부(Ministry of Industry, Investment and Commerce)와 재정공공서비스부( Ministry of Finance and the Public Service)는 정부 기관이 ISO 인증을 받도록 지원한다.참고로 JIS는 1956년 설립됐으며 정보의 정책 및 프로그램에 대한 정보의 수집, 생산, 배포를 담당하고 있다. 활동 영역은 국내뿐만 아니라 해외까지 포함한다.