조직 산출물 Best Practice
organization-designer agent가 생성하는 3개 산출물의 완성 예시입니다.
자신의 output/organization/ 파일과 비교하여 빠진 항목을 확인하는 용도로 활용하세요.
레퍼런스 바로가기
오픈소스 역할 및 책임 정의
문서: role-definition.md
- 회사명: 테크유니콘
- 작성일: 2026-03-23
- 작성자: DevOps팀 오픈소스 담당자
관련 표준
- 5230 §3.1.2.1·§3.1.2.2
- 18974 §4.1.2.1·§4.1.2.2·§4.1.2.3
1. 오픈소스 프로그램 역할 목록
| 역할 | 담당자/부서 | 주요 책임 |
|---|---|---|
| 오픈소스 담당자 | DevOps팀 (1인 겸직) | 정책 수립, 라이선스 검토, 외부 문의 대응 |
| 보안 담당자 | 보안팀 | CVE 스캔, 취약점 대응 |
| 법무 담당 | 법무팀 | 라이선스 분쟁, 법률 자문 |
| 개발팀 대표 | 개발팀 (부서별 대표) | 프로세스 준수, SBOM 업데이트 |
| 팀별 챔피언 | 각 개발팀 1인 (이름 지정) | 각 개발팀의 오픈소스 창구, 정책 전파 |
2. 역할별 필요 역량
| 역할 | 필요 역량 |
|---|---|
| 오픈소스 담당자 | 오픈소스 라이선스 기초, SBOM 도구 운용, OpenChain 표준 이해 |
| 보안 담당자 | CVE/CVSS 이해, 취약점 분석 도구 운용, 패치 관리 |
| 법무 담당 | 오픈소스 라이선스 법적 의무, 계약서 검토 |
| 개발팀 대표 | 사용 승인 프로세스, SBOM 생성 도구 기초 |
| 팀별 챔피언 | 오픈소스 정책 기본 이해, 팀 내 커뮤니케이션 |
3. 외부 문의 수신 채널
관련 표준
- 5230 §3.2.1.1
- 18974 §4.2.1.1
- 라이선스 컴플라이언스 문의: opensource@techunicorn.example
- 보안 취약점 신고: security@techunicorn.example
- 대응 담당자: DevOps팀 오픈소스 담당자
- 응답 목표 시간: 영업일 기준 5일 이내
4. 법률 자문 접근 방법
관련 표준
- 5230 §3.2.2.3
- 내부 법무팀: 있음
- 외부 법무 활용 방법: 내부 법무팀 1차 검토 후 필요 시 외부 법무법인 연계
5. 취약점 해결 전문성
관련 표준
- 18974 §4.2.2.3
- 담당 조직: 보안팀
- 활용 가능한 외부 리소스: KrCERT 지원, 외부 보안 컨설팅 (필요 시)
6. 모범 사례 일치 검증 및 주기적 검토
관련 표준
- 18974 §4.1.2.5, §4.1.2.6
검증 담당자
- 검증 담당자: DevOps팀 오픈소스 담당자
- 검토 주기: 연 1회
- 최초 검토 예정일: 2026-12-31
주기적 검토 방법
역할 정의 및 참여자 목록은 아래 절차에 따라 검토한다:
- 검토 담당자가 현재 역할 목록과 실제 담당자 현황을 대조
- 변경 사항(담당자 교체, 역할 추가/삭제) 확인
- 변경 사항이 있는 경우 이 문서 업데이트 및 임명장(appointment-template.md) 재발급
- 검토 완료 후 아래 검토 이력 테이블에 기록
검토 이력
| 검토 회차 | 검토 일자 | 검토자 | 변경 사항 요약 | 비고 |
|---|---|---|---|---|
| 1 (최초 작성) | 2026-03-23 | DevOps팀 오픈소스 담당자 | 최초 역할 정의 | |
| 2 |
7. 규모별 확장 옵션 (선택)
조직 규모가 커지고 오픈소스 관리가 복잡해지면 아래 거버넌스 구조를 추가 고려한다.
- OSRB (Open Source Review Board): 라이선스, 보안, 기여, 공개 승인을 다루는 위원회. 오픈소스 담당자와 법무, 보안, 개발 대표로 구성하며, 월 1회 또는 이슈 발생 시 소집.
- OSPO (Open Source Program Office): 오픈소스 전략·거버넌스를 전담하는 조직. 전담 인력이 3명 이상이 되는 시점부터 공식 조직화를 고려.
오픈소스 RACI 매트릭스
문서: raci-matrix.md
- 회사명: 테크유니콘
- 작성일: 2026-03-23
관련 표준
- 5230 §3.2.2.1·§3.2.2.2·§3.2.2.4
- 18974 §4.2.2.1·§4.2.2.2·§4.2.2.4
R=Responsible(실행), A=Accountable(승인), C=Consulted(자문), I=Informed(보고)
RACI 매트릭스
| 업무 | 오픈소스 담당자 | 개발팀 | 보안팀 | 법무 | 경영진 |
|---|---|---|---|---|---|
| 오픈소스 사용 검토 및 승인 | A | R | C | C | I |
| 라이선스 컴플라이언스 검토 | R | C | I | C | I |
| SBOM 생성 및 관리 | A | R | I | I | I |
| 취약점 스캔 및 대응 | C | R | R | I | I |
| 정책 수립 및 갱신 | R | C | C | C | A |
| 교육 프로그램 운영 | R | I | I | I | I |
| 외부 라이선스 문의 대응 | R | C | I | C | I |
| 외부 보안 취약점 신고 대응 | C | I | R | I | I |
| 자체 인증 선언 | R | I | C | C | A |
역할별 담당자
관련 표준
- 5230 §3.2.2.1·§3.2.2.2
| 역할 | 담당자 이름 | 부서 | 이메일 | 전담/겸직 |
|---|---|---|---|---|
| 오픈소스 담당자 | (담당자명 기입) | DevOps팀 | opensource@techunicorn.example | 겸직 |
| 개발팀 대표 | (담당자명 기입) | 개발팀 | (이메일 기입) | 겸직 |
| 보안 담당 | (담당자명 기입) | 보안팀 | security@techunicorn.example | 겸직 |
| 법무 담당 | (담당자명 기입) | 법무팀 | (이메일 기입) | 상시 |
예산 배분 현황
관련 표준
- 5230 §3.2.2.2
- 18974 §4.2.2.2
| 항목 | 현황 |
|---|---|
| 전담 인력 배치 | 겸직 1명 (DevOps팀) |
| 오픈소스 도구 예산 | (확인 후 기입) |
| 법률 자문 예산 | 있음 (내부 법무팀 운영) |
| 외부 교육 예산 | (확인 후 기입) |
미준수 사례 검토 절차
관련 표준
- 5230 §3.2.2.5
라이선스 미준수 사례 발생 시:
- 담당자가 미준수 내용 파악 및 기록
- 법무팀 자문을 통해 위반 수준 평가
- 시정 조치 계획 수립 (라이선스 교체, 소스코드 공개 등)
output/process/usage-approval.md프로세스에 따라 재검토- 재발 방지를 위한 정책/프로세스 보완
내부 책임 할당 절차
관련 표준
- 5230 §3.2.2.4
- 18974 §4.2.2.4
신규 오픈소스 관련 업무 발생 시:
- 오픈소스 담당자가 업무 내용 정의
- RACI 매트릭스 기준으로 담당자 배정
- role-definition.md 및 이 문서 업데이트
오픈소스 담당자 임명장
문서: appointment-template.md
- 회사명: 테크유니콘
- 발행일: 2026-03-23
임명 내용
테크유니콘은 아래 직원을 오픈소스 프로그램 담당자로 임명합니다.
| 항목 | 내용 |
|---|---|
| 성명 | (담당자명 기입) |
| 부서 | DevOps팀 |
| 직책 | (직책 기입) |
| 임명일 | 2026-03-23 |
| 담당 업무 | 오픈소스 라이선스 컴플라이언스 및 보안 보증 관리 |
담당자 주요 역할 및 권한
- 정책 수립 및 유지: 오픈소스 정책 문서 작성·갱신 주관
- 라이선스 검토: 오픈소스 사용 승인 검토 및 라이선스 의무 확인
- SBOM 관리: SBOM 생성·유지·배포 프로세스 총괄
- 외부 문의 대응: 라이선스 컴플라이언스 문의(opensource@techunicorn.example) 창구 운영
- 교육 주관: 전사 오픈소스 교육 기획 및 이수 현황 관리
- 자체 인증 관리: OpenChain ISO/IEC 5230 및 18974 자체 인증 절차 주관
협력 부서 및 연락처
| 부서 | 역할 | 연락처 |
|---|---|---|
| 보안팀 | 취약점 스캔 및 대응 | security@techunicorn.example |
| 법무팀 | 라이선스 법률 자문 | (이메일 기입) |
| 개발팀 | 오픈소스 사용 신청 및 SBOM 생성 | (이메일 기입) |
주기적 검토
관련 표준
- 18974 §4.1.2.5 (역할 및 참여자 목록 주기적 검토 증거)
이 임명장은 아래 일정에 따라 주기적으로 검토합니다.
| 검토 항목 | 검토 주기 | 담당자 |
|---|---|---|
| 역할 적합성 | 연 1회 | DevOps팀 팀장 |
| 역량 요건 충족 여부 | 연 1회 | 오픈소스 담당자 |
| 담당자 변경 필요성 | 임명 만료 전 1개월 | DevOps팀 팀장 |
최초 검토 예정일: 2027-03-23
검토 이력:
| 검토 회차 | 검토 일자 | 검토자 | 결과 | 비고 |
|---|---|---|---|---|
| 1 (최초) | 2026-03-23 | (기입) | 유지 | 임명과 동시에 최초 기록 |
| 2 |
서명
| 임명자 | |
| 직책 | (임원/팀장 직책 기입) |
| 성명 | (임명자 성명 기입) |
| 서명 | |
| 날짜 | 2026-03-23 |
본 임명장은
output/organization/role-definition.md및output/organization/raci-matrix.md와 함께 관리됩니다.