31st Meeting
소프트웨어 공급망 보안과 오픈소스 관리 운영체계
CJ 그룹의 오픈소스 거버넌스 현황과 운영팀 관점의 오픈소스 관리 운영체계, 소프트웨어 공급망 보안을 위한 도구를 함께 살펴봅니다.
참가 신청과 세부 프로그램은 OpenChain KWG 메일링리스트로 안내됩니다. 가입하시면 신청 링크를 받아보실 수 있습니다.
08
2026년 9월 · 화
- OpenChain
- EU CRA
- OSS 거버넌스
- 공급망 보안
- SBOM
이런 분께 추천
- ISO 5230·ISO 18974 자체 인증을 준비하거나 EU 사이버 복원력법(CRA) 대응 범위를 정리하고 있는 담당자
- 오픈소스 관리 업무를 효율화하고 도구로 운영 부담을 줄이려는 조직
- 소프트웨어 공급망 보안 대응을 시작했거나 공급사에서 받는 SBOM을 검증해야 하는 팀
- 다른 회사의 사례를 듣고 실무 네트워크를 넓히고 싶은 분
아젠다
14:00–14:10
Welcome & Greetings
CJ
14:10–14:30
OpenChain Updates
운영진 · OpenChain Project (글로벌 업데이트)
14:30–14:55
Session 1. CJ 그룹 오픈소스 거버넌스 현황
성기영 변리사 · CJ
그룹 내 오픈소스 인증 현황, 오소리(OSSORI) 데이터 기여 현황, EU 사이버 복원력법(CRA) 대응 현황 등 세 가지 핵심 주제를 바탕으로 CJ 그룹의 오픈소스 거버넌스 체계를 공유합니다.
14:55–15:10
휴식 및 네트워킹
Coffee break
15:10–15:55
그룹 토의
All Participants
15:55–16:20
Session 2. 사람을 중심으로, 시스템과 함께 성장하는 OSS Governance
최병석 부장 · 올리브네트웍스
CJ 그룹의 다양한 조직과 계열사를 연결하는 OSS Governance 운영 경험과, 사람이 바뀌어도 이어지는 운영체계로 발전시킨 과정을 공유합니다.
16:20–16:45
Session 3. 오픈소스 공급망 보안 도구: Trusted OSS, TRUSCA, BomLens
장학성 · SK텔레콤
KWG 커뮤니티에서 시작한 이니셔티브 Trusted OSS와 SK텔레콤이 공개한 BomLens를 소개합니다. ISO 5230·ISO 18974 자체 인증 산출물 생성(Trusted OSS Agents), 자체 호스팅 오픈소스 구성 분석 포털(TRUSCA), 공급사 SBOM 생성·확인(BomLens)까지 도구로 처리하는 방법을 다룹니다.
16:45–17:00
마무리 및 단체 사진 촬영
운영진
세션 제목과 시간은 준비 상황에 따라 조정될 수 있습니다. 확정 내용은 이 페이지와 메일링리스트로 안내드립니다.
모임 후 저녁 식사
정기 모임이 끝난 뒤 저녁 식사 자리를 마련합니다. 참석은 자유이며, 신청 방법은 메일링리스트로 안내드립니다.
발표자 소개

성기영 변리사
CJ주식회사 · Session 1
CJ그룹 오픈소스/특허 관리

최병석 부장
CJ올리브네트웍스 · Session 2
CJ그룹 오픈소스 관리 시스템 운영담당

장학성 매니저
SK텔레콤 · Session 3
SK텔레콤 오픈소스 프로그램 매니저, OpenChain Ambassador
Sponsor
이번 미팅 후원

