반응형

IT 이야기 162

정형기술검토(Formal Technical Review)

○ 정형기술검토(Formal Technical Review) 개요 ° FTR은 Walk Through, Inspection, Review, RoundRobin, 그리고 SW에 관한 다른 소단체의 기술적 평가를 포함하는 검토의 부류이다. ° FTR의 주 관심사는 소프트웨어 컴포넌트로서의 프로덕트이다 ° 검토의 끝에서 모든 FTR참가자들은 제품의 승인, 거절, 잠정적 인정을 결정해야 한다 원칙 ° 사전준비(체크리스트 개발, 의미 있는 훈련) ° 의제 제한성 ° 참가인원 제한성 ° 제품검토 집중성 ° 논쟁과 반박의 제한성 목적 ° 조기 결함발견 및 예방을 통해 품질비용을 최소화하기 위함 ° 사용자 요구사항과 일치하며 표준에 따라 구현되었는지 검증 ° 기능과 로직의 오류 발견(해결책을 제시하지는 않음) ° 프로..

Privacy/Data Protection : APEC Privacy Framework

○ Privacy/Data Protection : APEC Privacy Framework · APEC 회원국 간의 전자 상거래 촉진을 위해 제반 활동을 하는 고위관료회의의 산하 특별그룹인 ECSG(Electronic Commerce Steering Group)이 APF(APEC Privacy Framework) 개발, 채택함 · 개인정보보호 원칙 9가지 피해예방 개인정보가 요용되지 않도록 개인정보를 보호하기 위한 조치를 취해야 한다. 고지 개인정보와 관련된 관행 및 정책을 해당 개인들에게 명료하고 알기 쉽게 설명해야 한다. 수집제한 정해진 목적에 맞게 합법적이고 공정한 방법으로 개인정보는 수집되어야 하고, 필요할 경우 개인에게 고지하거나 사전동의를 받아야 한다. 개인정보 활용 수집된 개인정보는 당초의 ..

원가관리(Cost Management)

○ 원가관리(Cost Management) 기획 원가추정 ° 유사산정(analogous estimating)≒Top-down ° 모수산정 ° 상향식 산정 ° 판매자 입찰 분석 ° 예비분석 ° 품질원가 ° 활동원가 산정치 예산확정 ° 원가합산 ° 예비비분석 ° 모수산정 ° 자금한도조정 ° 원가기준선 ← Cost Budgeting의 목적임 - 범위와 일정의 성과에 대한 평가기준도 포함된다. - 미래 특정시점의 계획된 원가, 공정 진척율 파악 가능 ° 프로젝트 자금 요구사항(Prj funding requirement) ※ Top-down Budgeting : 총예산을 토대로 한 예산 결정방식으로 총예산의 구성을 정확하게 전개할 수 있다. Contingency Reserve Management Contingen..

국제기구의 개인정보보호 가이드라인(Guideline)

○ 국제기구의 개인정보보호 가이드라인(Guideline) OECD ISTPA IPC APF P3P 정보수집 수집제한 수집제한 수집제한/동의 수집제한 개인정보를 수집하는 자 정보관리 데이터 정확성 검증 정확성 무결성 수집되는 개인정보항목 정보수집목적 목적 명확화 적절성 목적확인 목적고지 수집목적 정보활용 이용제한 사용제한 제한된 사용/동의 개인정보 활용 제3자와 공유하는 개인정보 정보저장및 보안 안전보호 보안 보호책 보안조치 개인정보 수령인 정보공개 활용정책 공개 공개 개방성/동의 열람 및 수정 인간이 판독할 수 있는 형식 감사 개인참가 참여 개인접근/도전적인 참여의식(권리부여) 선택 개인정보 정정 가능 여부 책임 책임 책임 책임/피해예방 자료를 유지하기 위한 정책 [관련 포스트] 2008/11/14 - ..

IPC(Information and Privacy Commissioner)

○ IPC(Information and Privacy Commissioner) · 개인정보보호에 대한 10가지 원칙 책임 적절한 책임은 개인정보보호의 효과적인 실행, 정책발전, 평가, 개선을 보장한다. 목적확인 개인정보수집의 중요한 첫 번째 단계이며 비즈니스 환경에서 정당성을 가져야 한다. 동의 제한된 환경을 제외하고는 개인정보 수집/사용/공개를 위해 개인들로부터 동의를 얻기 위한 명백한 의무를 명시한다. 수집제한 확인된 목적을 충족하기 위한 개인정보만을 수집하기를 요구한다. 제한된 사용, 공개, 유지기간 목적 확인이 된 개인정보만을 사용하거나 공개해야 한다. 새로운 사용이나 공개는 개인의 허가나 합법적인 경우에만 허용된다. 이 원칙은 최소의 유지기간 동안 개인정보를 지키기 위한 책임을 부과한다. 정확성..

ISTPA(The international security, Trust, and Privacy Alliance)

○ ISTPA(The international security, Trust, and Privacy Alliance) · 개인 정보의 표준, 도구, 기술을 연구 및 평가하고 개인정보보호 프레임워크를 정의하기 위해 구성된 전 세계 기업과 기술 공급자들의 연합 · 개인정보보호 원칙 책임(Accountability) 개인정보의 부적절한 운용에 대해 처리할 수 있는 능력 수집제한(Collection Limitation) 수집된 정보의 종류를 제한하는 것 접근(Disclosure) 수집된 데이터의 주체를 분별하는 것 참여(Participation) 주체가 무엇을 수집하고 분배할 지 선택할 수 있게 하는 것 적절성(Relevance) 응용에 적절한 개인 정보만을 수집하는 것 보안(Security) 허용되지 않은 접근..

OECD의 개인정보보호 가이드라인

○ OECD의 개인정보보호 가이드라인 · 정보시스템과 네트워크의 보호를 위한 가이드라인과 개인정보보호를 위한 가이드라인으로 구분 · 개인정보보호 가이드라인 8원칙 수집제한의 원칙 개인데이터 수집에 제한을 두어야 하며 경우에 따라서는 정보주체에 알리거나 동의를 구하여야 한다 정보내용의 원칙 개인데이터는 그 이용 목적에 따라 필요한 범위내에서 정확, 안전 그리고 최신의 것을 가져야 한다. 목적명확화의 원칙 개인 데이터의 수집 목적은 명확해야 하며 그 후의 데이터의 이용은 해당 수집 목적의 달성 또는 수집 목적에 모순되지 않도록 하며 목적변경 시에 명확한 다른 목적의 달성에 한정되어야 한다. 이용제한의 원칙 주체의 동의나 법률의 규정에 의한 경우를 제외하고는 이용이 금지되어야 한다. 안전보호의 원칙 데이터의 ..

(수정)개선되지 않는 티스토리 주제별 새글의 문제점들

티스토리에서 블로깅을 시작한지 3달이 다 되어 가고 있습니다. 최근 티스토리의 주제별 새글과 관련하여 고객센터에 3번을 문의하고 공지블로그에 댓글도 달아보았지만 쉽사리 해결의 기미가 보이지를 않습니다. 제가 파악한 바로는 티스토리 주제별 새글 기능에 크게 2가지의 문제점이 있습니다. 첫째는, 블로거들이 발행하는 많은 새글(적절한 태그를 사용하고 본인확인을 거친)들이 주제별 새글 코너에 모두 노출되지 않는 것 같습니다. 이와 같은 문제점을 제기하는 포스트들과 티스토리 공지사항의 댓글들을 확인할 수 있습니다. 오늘(11.17) 테스트해보니 이 문제는 해결이 된 것으로 보입니다 블로깅을 시작한 이후 주제별 새글에 뜨는 글들은 우수 블로거나 블로거들이 많이 조회하는 게시물들이 첫화면에 소개되는 줄 알고 무심하게..

티스토리 '주제별 새글' 치명적인 버그

이 버그는 오늘(11.13) 확인해보니 수정되었네요. eloveelove님의 '특정블로거 밀어주기 인가-이슈 리뷰에 고정배치 - 티스토리 정책인가?' 포스트를 읽다가 우연히 발견했습니다. eloveelove님께서 지적한 주제별 새글의 이슈, 리뷰 코너의 첫줄에 걸린 포스트를 보니 발행일이 2010년 이더군요. 2010년에 발행된 글이 어떻게 티스토리의 메인에 공개가 되나? 하는 생각을 하던차에... 주제별 새글의 전체 코너에 들어가니 더욱 이상하더군요. 아예 한페이지가 모두 미래날짜로 발행된 포스트더군요. 그래서 테스트해봤습니다. 제가 2008.11.10일 17시에 발행한 포스트를 2020년으로 바꾸어봤습니다. 하지만 티스토리 메인에는 걸리지 않더군요. 이상하다는 궁금함이 증폭되더군요. 몇번의 테스트끝에..

스위칭기법(switching)

○ 스위칭기법(Switching) 회선교환 ° 정보전송이 종료될 때까지 배타적 연결 설정 패킷교환 ° 대역폭의 효율적 이용 ° 전송지연을 허용 ° 가상회선/데이터그램 방식 셀교환 ° 셀 이라는 작은 고정 크기의 패킷에 메시지와 제어정보를 추가하여 전송 장점 단점 ° 여러 가지 네트워크를 종합적으로 지원 ° Multicast에 적합 ° Multiplexing 용이 ° 셀이 작을수록 오버헤드 증가 ° 셀이 클수록 낭비되는 부분 증가 ° 실시간 대화형 서비스에서는 셀이 클수 록 직렬화에 따른 지연으로 불리함 메시지 교환 ° 축적교환방식(store and forward)으로 논리적 단위인 메시지를 교환하는 방식 장점 단점 ° 비동기전송 가능 ° 연결설정 불필요 ° 메시지의 우선순위에 따른 전송 가능 ° 데이터 ..

반응형