IACS UR E26 원문 해석 : Appendix I — Document Comparison (선급별 주요 요구 문서 비교)
AppI
선급별 주요 요구 문서 비교
📄 EN ORIGINAL — UR E26 Appendix I
This appendix provides a comparison of documents required by major class societies for compliance with IACS UR E26.
Document requirements may vary and should be confirmed with the relevant class society.
🇰🇷 한국어 해석 (Korean Interpretation)
본 부록은 IACS UR E26 준수를 위해 주요 선급이 요구하는 문서를 비교한다.
문서 요건은 변경될 수 있으므로 해당 선급에 직접 확인하여야 한다.
🔬 Insights — Maritime Cybersecurity Expert
문서 통합 관리 권고
26개 요구 문서를 개별 파일로 관리하면 일관성 유지가 어렵습니다. CSMP(Cyber Security Management Plan)를 마스터 문서로 설정하고, ZCD·CSDD·자산 목록·대응 계획·BCP를 하위 부속 문서로 체계화하는 방식을 권고합니다. 선급 감사 시 CSMP 하나를 기준으로 모든 요건을 추적(Traceability)할 수 있어야 합니다.
문서 이중화 방지
동일 내용이 여러 문서에 분산되면 갱신 시 누락 위험. '단일 진실 원천(Single Source of Truth)' 원칙 적용 — 자산 목록은 4.1.1 문서 하나에서만 관리하고, 다른 문서에서는 이를 참조.
⚓
Captain Paul의 실무 해설 (Practical Insight)
문서 관리 시스템(DMS) 도입 검토: 선박 사이버 보안 문서가 10개 이상이면 DMS(Document Management System) 또는 공유 드라이브에서 버전 관리 강력 권고. 각 문서에 버전·날짜·승인자·다음 검토 예정일 명기.
선급별 차이 추적 매트릭스: 주 선급 외 추가 요구사항을 별도 Gap 매트릭스로 관리 — Annual Survey 전 비교 점검에 활용.
🚢 IACS UR E26 — 전체 구조 (26편)
S1
Section 1 — General (Purpose · Scope · Application Date)
S2
Section 2 — Terms and Definitions
S3
Section 3 — Functional Security Elements (5대 기능)
4.1.1
4.1.1 — Vessel Asset Inventory (선박 자산 목록)
4.2.1
4.2.1 — Security Zones & Network Segmentation
4.2.2
4.2.2 — Network Protection Safeguards
4.2.3
4.2.3 — Antivirus / Antimalware / Antispam
4.2.4
4.2.4 — Access Control (접근 통제)
4.2.5
4.2.5 — Wireless Communication (무선 통신 보안)
4.2.6
4.2.6 — Remote Access Control & Untrusted Networks
4.2.7
4.2.7 — Mobile & Portable Devices
4.3.1
4.3.1 — Network Operation Monitoring (네트워크 모니터링)
4.3.2
4.3.2 — Verification & Diagnostic Functions
4.4.1
4.4.1 — Incident Response Plan (침해사고 대응 계획)
4.4.2
4.4.2 — Local / Independent / Manual Operation
4.4.3
4.4.3 — Network Isolation (네트워크 격리)
4.4.4
4.4.4 — Fallback to Minimal Risk Condition
4.5.1
4.5.1 — Recovery Plan (복구 계획)
4.5.2
4.5.2 — Backup & Restore Capability
4.5.3
4.5.3 — Controlled Shutdown / Reset / Roll-back / Restart
5.1
5.1 — Documentation Requirements (ZCD · CSDD · 자산목록 외)
5.2
5.2 — Ship Cyber Resilience Test Procedure
5.3
5.3 — Ship Cyber Security & Resilience Programme
S6
Section 6 — Risk Assessment for Exclusion of CBSs
AI
Appendix I — Computer Based System Categories
AII
Appendix II — Implementation Reference & Checklist
Comments
Post a Comment