본문으로 건너뛰기

조직 산출물 Best Practice

organization-designer agent가 생성하는 3개 산출물의 완성 예시입니다. 자신의 output/organization/ 파일과 비교하여 빠진 항목을 확인하는 용도로 활용하세요.

레퍼런스 바로가기

오픈소스 역할 및 책임 정의

문서: role-definition.md

  • 회사명: 테크유니콘
  • 작성일: 2026-03-23
  • 작성자: DevOps팀 오픈소스 담당자
관련 표준
- 5230 §3.1.2.1·§3.1.2.2
- 18974 §4.1.2.1·§4.1.2.2·§4.1.2.3

1. 오픈소스 프로그램 역할 목록

역할담당자/부서주요 책임
오픈소스 담당자DevOps팀 (1인 겸직)정책 수립, 라이선스 검토, 외부 문의 대응
보안 담당자보안팀CVE 스캔, 취약점 대응
법무 담당법무팀라이선스 분쟁, 법률 자문
개발팀 대표개발팀 (부서별 대표)프로세스 준수, SBOM 업데이트
팀별 챔피언각 개발팀 1인 (이름 지정)각 개발팀의 오픈소스 창구, 정책 전파

2. 역할별 필요 역량

역할필요 역량
오픈소스 담당자오픈소스 라이선스 기초, SBOM 도구 운용, OpenChain 표준 이해
보안 담당자CVE/CVSS 이해, 취약점 분석 도구 운용, 패치 관리
법무 담당오픈소스 라이선스 법적 의무, 계약서 검토
개발팀 대표사용 승인 프로세스, SBOM 생성 도구 기초
팀별 챔피언오픈소스 정책 기본 이해, 팀 내 커뮤니케이션

3. 외부 문의 수신 채널

관련 표준
- 5230 §3.2.1.1
- 18974 §4.2.1.1

4. 법률 자문 접근 방법

관련 표준
- 5230 §3.2.2.3
  • 내부 법무팀: 있음
  • 외부 법무 활용 방법: 내부 법무팀 1차 검토 후 필요 시 외부 법무법인 연계

5. 취약점 해결 전문성

관련 표준
- 18974 §4.2.2.3
  • 담당 조직: 보안팀
  • 활용 가능한 외부 리소스: KrCERT 지원, 외부 보안 컨설팅 (필요 시)

6. 모범 사례 일치 검증 및 주기적 검토

관련 표준
- 18974 §4.1.2.5, §4.1.2.6

검증 담당자

  • 검증 담당자: DevOps팀 오픈소스 담당자
  • 검토 주기: 연 1회
  • 최초 검토 예정일: 2026-12-31

주기적 검토 방법

역할 정의 및 참여자 목록은 아래 절차에 따라 검토한다:

  1. 검토 담당자가 현재 역할 목록과 실제 담당자 현황을 대조
  2. 변경 사항(담당자 교체, 역할 추가/삭제) 확인
  3. 변경 사항이 있는 경우 이 문서 업데이트 및 임명장(appointment-template.md) 재발급
  4. 검토 완료 후 아래 검토 이력 테이블에 기록

검토 이력

검토 회차검토 일자검토자변경 사항 요약비고
1 (최초 작성)2026-03-23DevOps팀 오픈소스 담당자최초 역할 정의
2

7. 규모별 확장 옵션 (선택)

조직 규모가 커지고 오픈소스 관리가 복잡해지면 아래 거버넌스 구조를 추가 고려한다.

  • OSRB (Open Source Review Board): 라이선스, 보안, 기여, 공개 승인을 다루는 위원회. 오픈소스 담당자와 법무, 보안, 개발 대표로 구성하며, 월 1회 또는 이슈 발생 시 소집.
  • OSPO (Open Source Program Office): 오픈소스 전략·거버넌스를 전담하는 조직. 전담 인력이 3명 이상이 되는 시점부터 공식 조직화를 고려.

오픈소스 RACI 매트릭스

문서: raci-matrix.md

  • 회사명: 테크유니콘
  • 작성일: 2026-03-23
관련 표준
- 5230 §3.2.2.1·§3.2.2.2·§3.2.2.4
- 18974 §4.2.2.1·§4.2.2.2·§4.2.2.4

R=Responsible(실행), A=Accountable(승인), C=Consulted(자문), I=Informed(보고)


RACI 매트릭스

업무오픈소스 담당자개발팀보안팀법무경영진
오픈소스 사용 검토 및 승인ARCCI
라이선스 컴플라이언스 검토RCICI
SBOM 생성 및 관리ARIII
취약점 스캔 및 대응CRRII
정책 수립 및 갱신RCCCA
교육 프로그램 운영RIIII
외부 라이선스 문의 대응RCICI
외부 보안 취약점 신고 대응CIRII
자체 인증 선언RICCA

역할별 담당자

관련 표준
- 5230 §3.2.2.1·§3.2.2.2
역할담당자 이름부서이메일전담/겸직
오픈소스 담당자(담당자명 기입)DevOps팀opensource@techunicorn.example겸직
개발팀 대표(담당자명 기입)개발팀(이메일 기입)겸직
보안 담당(담당자명 기입)보안팀security@techunicorn.example겸직
법무 담당(담당자명 기입)법무팀(이메일 기입)상시

예산 배분 현황

관련 표준
- 5230 §3.2.2.2
- 18974 §4.2.2.2
항목현황
전담 인력 배치겸직 1명 (DevOps팀)
오픈소스 도구 예산(확인 후 기입)
법률 자문 예산있음 (내부 법무팀 운영)
외부 교육 예산(확인 후 기입)

미준수 사례 검토 절차

관련 표준
- 5230 §3.2.2.5

라이선스 미준수 사례 발생 시:

  1. 담당자가 미준수 내용 파악 및 기록
  2. 법무팀 자문을 통해 위반 수준 평가
  3. 시정 조치 계획 수립 (라이선스 교체, 소스코드 공개 등)
  4. output/process/usage-approval.md 프로세스에 따라 재검토
  5. 재발 방지를 위한 정책/프로세스 보완

내부 책임 할당 절차

관련 표준
- 5230 §3.2.2.4
- 18974 §4.2.2.4

신규 오픈소스 관련 업무 발생 시:

  1. 오픈소스 담당자가 업무 내용 정의
  2. RACI 매트릭스 기준으로 담당자 배정
  3. role-definition.md 및 이 문서 업데이트

오픈소스 담당자 임명장

문서: appointment-template.md

  • 회사명: 테크유니콘
  • 발행일: 2026-03-23

임명 내용

테크유니콘은 아래 직원을 오픈소스 프로그램 담당자로 임명합니다.

항목내용
성명(담당자명 기입)
부서DevOps팀
직책(직책 기입)
임명일2026-03-23
담당 업무오픈소스 라이선스 컴플라이언스 및 보안 보증 관리

담당자 주요 역할 및 권한

  1. 정책 수립 및 유지: 오픈소스 정책 문서 작성·갱신 주관
  2. 라이선스 검토: 오픈소스 사용 승인 검토 및 라이선스 의무 확인
  3. SBOM 관리: SBOM 생성·유지·배포 프로세스 총괄
  4. 외부 문의 대응: 라이선스 컴플라이언스 문의(opensource@techunicorn.example) 창구 운영
  5. 교육 주관: 전사 오픈소스 교육 기획 및 이수 현황 관리
  6. 자체 인증 관리: OpenChain ISO/IEC 5230 및 18974 자체 인증 절차 주관

협력 부서 및 연락처

부서역할연락처
보안팀취약점 스캔 및 대응security@techunicorn.example
법무팀라이선스 법률 자문(이메일 기입)
개발팀오픈소스 사용 신청 및 SBOM 생성(이메일 기입)

주기적 검토

관련 표준
- 18974 §4.1.2.5 (역할 및 참여자 목록 주기적 검토 증거)

이 임명장은 아래 일정에 따라 주기적으로 검토합니다.

검토 항목검토 주기담당자
역할 적합성연 1회DevOps팀 팀장
역량 요건 충족 여부연 1회오픈소스 담당자
담당자 변경 필요성임명 만료 전 1개월DevOps팀 팀장

최초 검토 예정일: 2027-03-23

검토 이력:

검토 회차검토 일자검토자결과비고
1 (최초)2026-03-23(기입)유지임명과 동시에 최초 기록
2

서명

임명자
직책(임원/팀장 직책 기입)
성명(임명자 성명 기입)
서명
날짜2026-03-23

본 임명장은 output/organization/role-definition.mdoutput/organization/raci-matrix.md와 함께 관리됩니다.