컨벤션 행사를 기획·진행·현장운영·사후관리 4단계로 나눠 세부 항목을 정리한 블로그 글
SW사업 대가 산정의 목적·기준·프로세스를 단계별로 정리한 한국소프트웨어산업협회 가이드
SI·솔루션 개발·IT 운영 현장에서 워터폴·애자일별 UX 프로세스와 역할 정리
스타트업·일반기업 어디서나 적용 가능한 마케팅 실행 프로세스를 정리한 네이버 블로그 글
IA 표준과 버튼·탭·팝업·게시판·폼 등 공통 화면 컴포넌트를 정의한 화면설계 가이드
일상 예시로 ISO 순서도 기호와 작성법을 단계별로 익히는 플로우차트 강의
핵심직무·성공요인에서 KPI를 도출하는 프로세스와 지표 예시를 정리한 자료
로그인·주문·배송·관리자 등 기능별 공수와 일정을 정리한 전자상거래 WBS 스프레드시트 템플릿
화면 ID와 depth별 메뉴 구조를 정리한 IA 설계용 스프레드시트 샘플
프로젝트 산출물의 문서 관리 지침을 정리한 HWP 문서
한스킨 프로젝트 사례로 작성된 유스케이스 다이어그램 자료
건강보험공단 콜센터 텔레웹 기능개선 컨설팅 보고서(요구사항·개선안·To-Be·로드맵)
OWASP Top 10(2010 한글판)을 중심으로 웹·모바일 보안 위험과 대응을 정리한 자료
와이어프레임·플로우 다이어그램으로 애자일 UI/UX 디자인 프로세스를 시각화한 비핸스 작업물
리스크 항목별 발생 가능성과 영향도를 점수화해 우선순위로 관리하는 PM 리스크 관리 시트
UI 스토리보드의 목적과 UI 상세설계 6단계 프로세스를 정리한 가이드
코알못 기획자가 개발자 TDD 컨퍼런스에 참석한 경험과 배운 점 정리
SW 규모 산정 기법인 기능점수(FP)의 개념·산정 방법·활용 방안을 정리한 자료
뱅크샐러드의 조직 문화와 일하는 방식을 소개한 발표 자료
정보 보안등급별 암호기술 적용 방법과 암호키·패스워드 관리를 정리한 한국정보화진흥원 안내서
카카오임팩트와 MYSC가 협력하여 사회문제 해결을 위한 문제정의 과정을 4단계(Touching, Sensing, Mapping, Defining)로 나누어 설명하고, 5 Whys, 이해관계자 분석, 인터뷰, 관찰, 데스크 리서치, 정보 그룹화, 페르소나, 2x2 매트릭스 등 다양한 도구…
구글 설문지 접수 시 애드온으로 자동 확인 이메일을 보내는 방법을 안내한 글
오라클 JDK 유료화를 계기로 본 Oracle JDK와 OpenJDK의 차이·라이선스 정리
모바일 앱 화면의 아이콘·폰트·색상·크기 스펙을 정의한 디자인 가이드 산출물 예시
브라우저 호환성을 위한 웹 표준 기반 홈페이지 구축법을 정리한 한국소프트웨어진흥원 가이드
① 사업자는 전자상거래 및 통신판매에서의 표시ㆍ광고, 계약내용 및 그 이행 등 거래에 관한 기록을 상당한 기간 보존하여야 한다. 이 경우 소비자가 쉽게 거래기록을 열람ㆍ보존할 수 있는 방법을 제공하여야 한다.
② 제1항에 따라 사업자가 보존하여야 할 거래기록 및 그와 관련된 개인정보(성명ㆍ주소ㆍ전자우편주소 등 거래의 주체를 식별할 수 있는 정보로 한정한다)는 소비자가 개인정보의 이용에 관한 동의를 철회하는 경우에도 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」등 대통령령으로 정하는 개인정보보호와 관련된 법률의 규정에도 불구하고 이를 보존할 수 있다. → 따라서 현재 전자상거래법상 거래기록의 보존 의무가 있으나, 이를 사업자가 본인인증 의무를 부여하는 것으로 해석하기는 어려움. → 19세 미만 사용자 (청소년) 에 대해서는 법적 보호와 연령 기반 접근 제어를 위해 본인인증이 더욱 중요하게 적용됨. (보호자 동의 절차가 포함되는 경우도 있음)
본인인증은 시스템에 정당한 사용자가 접근했는지를 확인하는 절차로, 서비스 보안과 사용자 정보 보호를 위해 필수적으로 고려되어야 함. 단, 서비스의 목적과 민감도에 따라 인증 절차의 적용 필요 여부 및 수준을 합리적으로 판단하는 것이 중요.
본인인증 : ‘사용자가 진짜 본인이 맞는지?’ 확인하는 절차이며, 실명기반으로 법적 효력이 필요한 경우 본인인증을 필수로 진행
본인인증 특징
점유인증 : ‘사용자가 특정기기를 소지하며 있고 실제로 사용하고 있는지?’ 일회성으로 확인하는 절차이며, 개인정보 외에 해당 PC/모바일 기기를 물리적으로 갖고있거나 접근이 가능한지 증명하는 방식
점유인증 특징 → 인증하는 과정에서 실명확인은 생략 → 현재는 본인인증 + 생체 점유인증 조합으로 활용하여 2단계 인증을 구성하는 추세
인증 구현 방식
약관 동의 및 개인정보 수집 구조 UX/UI 설계
본인인증 프로세스 설계
가입 완료 후 데이터 연동 및 보안 강화
CI/ DI의 차이점
기획서의 버전업 기준을 설정할 때는 명확한 기준과 일관성이 중요합니다. 다음과 같은 기준을 적용하면 효율적으로 관리할 수 있습니다.
버전 구분
예시) SRS_v1.0.0: 초기 기획서 배포 SRS_v1.1.0: 신규 기능 추가 SRS_v1.1.1: 오타 및 사소한 수정
예시:
효율적 관리 방법
이러한 기준을 적용하면 기획서의 버전 관리가 체계적으로 이루어지며, 수정 및 업데이트 이력을 명확하게 정리할 수 있습니다.
서비스 정책서는 불가항력적인 요소를 우선 고려하며 정책을 결정하고 문서로 작성해야 합니다.
**정책서 작성시 **
정책서 작성 방법(아래 외에도 다양한 방법이 있음)
*팀 구성원 모두가 확인하기 편한 방식으로 정리
해당 부분은 회사/조직별로 다르며, R&R 정리 및 협업 프로세스 협의를 통해 가장 최선의 방법을 찾아나가야 함. 아래 내역은 참고하시기 바라며, RACI 프레임워크 참조한 적용도 좋은 방법임
기획자의 기획서가 과도한 완성형으로 전달되면 디자이너는 경험 개선 여지를 찾기 어려움 → 와이어프레임은 정답이 아님. 더 나은 서비스를 위해 변동될 수 있음을 모두가 인지.
[서비스 제안 & 요구사항 도출]
[서비스 기획]
[와이어프레임]
[UI 디자인]
[피드백 / 수정]
[개발 전달 (핸드오프)]
[공동 리뷰 & 개선]
[Release 기준 정리]
- 프로세스
[요구사항 정의] → [IA 구조 작성 ]→ [UX 구조 검토] → [와이어프레임 작성]→ [UI 디자인 및 비주얼 구성] → [기획자-디자이너 상호 피드백] → [최종안 확정] → [개발 진행 ] → [추가 이슈 반영 & 업데이트]
- 커뮤니케이션 가이드
- 피그마 코멘트 활용 기준
- 모든 피드백은 @이름 태그 + 목적 명시 → 개발자가 양쪽의 의도 파악하는 것도 가능.
- 기획자 : 기능 목적 및 기획 의도 공유
- 디자이너 : 개선 사유 및 의도 공유
(예시)
@디자이너 기존에 정의된 팝업 대신 다른 형태의 팝업이 필요한 이유가 뭔가요?
@기획자 여기서 다른 형태의 팝업을 띄우는 것은 유저에게 다른 액션을 유도하기 위함입니다
- 정기 Sync 및 일일 스크럼을 통해 지속 업데이트
- 각 기능별 기획 의도 vs 실제 구현 내용 비교 가능하도록 UI QA 기준 정리
- 기능 QA & 디자인 QA 일정도 반영 필요
- Tip : Figma dev mode 이용 시 개발자와의 효율적 커뮤니케이션 가능 (유료)
당신의 조직이 기획자 주도 조직이라면?
→ 기획자가 기능 명세 및 IA 구조, 플로우 구성, UX 디자이너에게 피드백 우선권과 리디자인 권한을 부여해야 함
당신의 조직이 디자이너 중심 조직이라면?
→ IA는 디자이너가 가져가고, 기획자는 비즈니스 로직과 기능 명세에 집중해야 함 raci 프레임워크
사업자등록 여부와 무관하게 개인도 개인정보처리자가 될 수 있습니다. 다만, 수집·이용·보관·파기 전 과정에서 개인정보보호법 제15조, 제29조, 제30조 등 주요 조항을 반드시 지켜야 합니다.
★개인정보보호법 제15조(개인정보의 수집·이용) ① 개인정보처리자는 다음 각 호의 어느 하나에 해당하는 경우에는 개인정보를 수집·이용할 수 있다.
*기본 개념 정보주체 = 개인정보의 주인, 즉 회원가입하는 사람 동의 = “내 정보를 이렇게 쓰는 것에 괜찮다”라고 허락하는 것
사이드 프로젝트 상황에 맞추면
★개인정보보호법 제29조(수집한 개인정보를 제대로 보호할 책임) 개인정보처리자는 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손되지 아니하도록 내부 관리계획 수립, 접속기록 보관 등 대통령령으로 정하는 바에 따라 안전성 확보에 필요한 기술적ㆍ관리적 및 물리적 조치를 하여야 한다.
사이드 프로젝트라도 회원가입을 받는 순간, 최소한 위와 같은 보안 조치를 해야 합법적인 개인정보처리가 됩니다. 사이드 프로젝트 상황에 맞추면
★개인정보보호법 제30조 (개인정보 처리방침의 수립 및 공개) ① 개인정보처리자는 개인정보의 처리 목적, 보유 및 이용기간, 제3자 제공 등에 관한 사항을 포함하는 개인정보 처리방침을 수립하여야 한다. ② 개인정보처리자는 개인정보 처리방침을 정보주체가 쉽게 확인할 수 있도록 인터넷 홈페이지 등에 공개하여야 한다. ③ 개인정보처리자는 개인정보 처리방침을 변경하는 경우에는 그 내용을 공개하여야 한다.
개인정보를 모으는 사람(개인·사업자 불문)은 “우리 서비스는 개인정보를 이렇게 다룬다”라는 안내문(개인정보 처리방침)을 반드시 작성해야 합니다. 그리고 이걸 사용자(회원)가 쉽게 볼 수 있도록 홈페이지, 앱 화면, 가입 화면 등에 공개해야 합니다. 바뀌면 바뀐 사실을 공지해야 합니다. 사이드 프로젝트 상황에 맞추면 회원가입을 받는다면 간단한 개인정보 처리방침을 만들어서 공개해야 합니다.
※추가로 고려해야 할 것들
보유기간 & 파기 (제21조)
정보주체 권리 보장 (제4조, 제36~38조)
민감정보/주민등록번호 금지 (제23조, 제24조)
주민등록번호, 고유식별정보, 민감정보(건강, 신념 등)를 다루면 별도의 관리·보호 조치가 추가로 필요하며, 위반 시 과태료 등 제재가 있습니다.
★최종 요약★ 사업자 등록 없이도 개인정보 수집 가능 (개인도 개인정보처리자) 하지만 **15조(동의) · 29조(보안) · 30조(처리방침)**는 반드시 지켜야 함 여기에 **21조(파기), 36~38조(권리보장), 23·24조(민감정보 금지)**까지 챙기면 실무에서 안전 개인정보보호법