방산안보연구 | Journal of Defense Industrial Security (J Def Ind Secur; JDIS)

OPEN ACCESS, PEER REVIEWED

pISSN 3091-5546
eISSN 3091-5554
원저

미국 국방 CSRMC 전환 신호의 제도화 성숙도 유형과 K-RMF 운영 모델 고도화 방안

군인공제회 C&C 사장

교신저자: 김원태, E-mail: iamhappyman@naver.com

방산안보연구, 2권 2호, 2026년 9월, 35-51면.
Journal of Defense Industrial Security, 2026;2(2):35-51. https://doi.org/10.64227/jdis.2026.2.2.3
접수일: 2026년 7월 16일, 수정일: 2026년 9월 02일, 게재승인일: 2026년 9월 08일, 출판일: 2026년 9월 30일.
Copyright © 2026 Author(s).
This is an Open Access article distributed under the terms of the Creative Commons CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) which permits unrestricted use, distribution, and reproduction in any medium, provided the original work is properly cited.

요약

본 연구는 미 국방부의 Cyber Security Risk Management Construct(CSRMC)와 Strategic Tenets를 차기 RMF 개편의 전환 신호로 해석하고, 이를 기반으로 K-RMF 운영 모델의 고도화 방안을 제시한다. 이를 위해 위험관리체계를 구조–운영 모델–규범의 3개 레이어와 거버넌스–기술·운영–적용 범위–성과의 4개 렌즈로 교차 분석하였다. 분석 결과, 차기 RMF의 제도화 방향은 운영 중심 CONMON 강화형(S1), 하이브리드 전환형(S2), 제한적 개선형(S3)으로 구조화되었다. 이를 준거로 K-RMF를 진단한 결과, CONMON 상시화와 운영 지표 연계, 자동화된 증빙 수집·검증, 평가 재사용·상호인정 및 통제 상속의 제도화가 핵심 과제로 도출되었다. 또한 정성적 다기준 정책평가와 기술·제도적 의존성 분석을 통해 단기 기반 구축, 중기 확산·정착, 장기 운영 중심 전환의 단계적 로드맵을 제시하였다. 본 연구는 공개된 전환 신호를 활용하여 제도 변화의 가능한 경로를 구조화하고, K-RMF를 운영 데이터 기반의 지속적 위험관리 체계로 전환하기 위한 정책적 설계 준거를 제시한다.

핵심어

CSRMC, K-RMF, 위험관리프레임워크, 지속적 모니터링, 지속적 보증, 자동화 증빙, 통제 상속, 제도화 성숙도

Section