IACS UR E26 원문 해석 : Appendix I — Document Comparison (선급별 주요 요구 문서 비교)

⚓ IACS UR E26 Appendix I 📋 Appendix EN+KR 원문 해석본

Appendix I — Document Comparison

선급별 요구 문서 비교표

IACS UR E26 준수를 위해 각 선급이 요구하는 제출 문서를 비교합니다.

Captain Paul
Captain Paul · Maritime Cybersecurity
AppI
선급별 주요 요구 문서 비교
📄 EN ORIGINAL — UR E26 Appendix I

This appendix provides a comparison of documents required by major class societies for compliance with IACS UR E26.

Document requirements may vary and should be confirmed with the relevant class society.

🇰🇷 한국어 해석 (Korean Interpretation)

본 부록은 IACS UR E26 준수를 위해 주요 선급이 요구하는 문서를 비교한다.

문서 요건은 변경될 수 있으므로 해당 선급에 직접 확인하여야 한다.

문서UR E26ClassNKLRABSDNVBV
ZCD필수 (5.1.1a)필수 + 카테고리 컬러필수필수F031 양식 필수필수
CSDD필수 (5.1.1b)필수필수 (CR 섹션 포함)CSMS 통합필수 + CSMS 매핑필수
자산 목록필수 (4.1.1)필수 + 펌웨어 버전필수 + 갱신 이력CSMS 절차 포함필수필수
사고 대응 계획필수 (4.4.1)Tabletop 기록 포함훈련 참석자 명단당국 보고 절차 포함시나리오 문서화필수
연속성 계획 (BCP)필수 (4.5.1)RTO 명시검토 이력복구 훈련 결과RTO + 4.5.2 연계필수
백업·복원 절차필수 (4.5.2)CBS별 이력암호화 확인복원 시간 기록랜섬웨어 시나리오필수
Cyber Security Program최초 Survey 전 (5.3.1)연차·갱신 심사 연계기념일 기준연차 보고서자체 평가 통합필수
🔬 Insights — Maritime Cybersecurity Expert
문서 통합 관리 권고
26개 요구 문서를 개별 파일로 관리하면 일관성 유지가 어렵습니다. CSMP(Cyber Security Management Plan)를 마스터 문서로 설정하고, ZCD·CSDD·자산 목록·대응 계획·BCP를 하위 부속 문서로 체계화하는 방식을 권고합니다. 선급 감사 시 CSMP 하나를 기준으로 모든 요건을 추적(Traceability)할 수 있어야 합니다.
문서 이중화 방지
동일 내용이 여러 문서에 분산되면 갱신 시 누락 위험. '단일 진실 원천(Single Source of Truth)' 원칙 적용 — 자산 목록은 4.1.1 문서 하나에서만 관리하고, 다른 문서에서는 이를 참조.
Captain Paul의 실무 해설 (Practical Insight)

문서 관리 시스템(DMS) 도입 검토: 선박 사이버 보안 문서가 10개 이상이면 DMS(Document Management System) 또는 공유 드라이브에서 버전 관리 강력 권고. 각 문서에 버전·날짜·승인자·다음 검토 예정일 명기.

선급별 차이 추적 매트릭스: 주 선급 외 추가 요구사항을 별도 Gap 매트릭스로 관리 — Annual Survey 전 비교 점검에 활용.

🚢 IACS UR E26 — 전체 구조 (26편)
S1 Section 1 — General (Purpose · Scope · Application Date)
S2 Section 2 — Terms and Definitions
S3 Section 3 — Functional Security Elements (5대 기능)
4.1.1 4.1.1 — Vessel Asset Inventory (선박 자산 목록)
4.2.1 4.2.1 — Security Zones & Network Segmentation
4.2.2 4.2.2 — Network Protection Safeguards
4.2.3 4.2.3 — Antivirus / Antimalware / Antispam
4.2.4 4.2.4 — Access Control (접근 통제)
4.2.5 4.2.5 — Wireless Communication (무선 통신 보안)
4.2.6 4.2.6 — Remote Access Control & Untrusted Networks
4.2.7 4.2.7 — Mobile & Portable Devices
4.3.1 4.3.1 — Network Operation Monitoring (네트워크 모니터링)
4.3.2 4.3.2 — Verification & Diagnostic Functions
4.4.1 4.4.1 — Incident Response Plan (침해사고 대응 계획)
4.4.2 4.4.2 — Local / Independent / Manual Operation
4.4.3 4.4.3 — Network Isolation (네트워크 격리)
4.4.4 4.4.4 — Fallback to Minimal Risk Condition
4.5.1 4.5.1 — Recovery Plan (복구 계획)
4.5.2 4.5.2 — Backup & Restore Capability
4.5.3 4.5.3 — Controlled Shutdown / Reset / Roll-back / Restart
5.1 5.1 — Documentation Requirements (ZCD · CSDD · 자산목록 외)
5.2 5.2 — Ship Cyber Resilience Test Procedure
5.3 5.3 — Ship Cyber Security & Resilience Programme
S6 Section 6 — Risk Assessment for Exclusion of CBSs
AI Appendix I — Computer Based System Categories
AII Appendix II — Implementation Reference & Checklist
Captain Paul
Captain Paul
Maritime Cybersecurity Consultant | ShipPaulJobs
IACS UR E26/E27 기반 선박 사이버보안 컨설턴트. 조선해양 OT/IT 보안 아키텍처 실무 해설.
— Captain Paul —

Comments