본 연구는 미 국방부의 Cyber Security Risk Management Construct(CSRMC)와 Strategic Tenets를 차기 RMF 개편의 전환 신호로 해석하고, 이를 기반으로 K-RMF 운영 모델의 고도화 방안을 제시한다. 이를 위해 위험관리체계를 구조–운영 모델–규범의 3개 레이어와 거버넌스–기술·운영–적용 범위–성과의 4개 렌즈로 교차 분석하였다. 분석 결과, 차기 RMF의 제도화 방향은 운영 중심 CONMON 강화형(S1), 하이브리드 전환형(S2), 제한적 개선형(S3)으로 구조화되었다. 이를 준거로 K-RMF를 진단한 결과, CONMON 상시화와 운영 지표 연계, 자동화된 증빙 수집·검증, 평가 재사용·상호인정 및 통제 상속의 제도화가 핵심 과제로 도출되었다. 또한 정성적 다기준 정책평가와 기술·제도적 의존성 분석을 통해 단기 기반 구축, 중기 확산·정착, 장기 운영 중심 전환의 단계적 로드맵을 제시하였다. 본 연구는 공개된 전환 신호를 활용하여 제도 변화의 가능한 경로를 구조화하고, K-RMF를 운영 데이터 기반의 지속적 위험관리 체계로 전환하기 위한 정책적 설계 준거를 제시한다.