시험 결과는 각 규제 당국이 요구하는 항목·증적 형식에 정확히 매핑되어 제공됩니다. 별도 가공 없이 인허가 자료로 사용 가능합니다.
의료기기 소프트웨어의 전체 라이프사이클에 걸쳐 수행해야 할 보안 활동을 정의한 국제 규격입니다. 설계 단계부터 폐기까지 보안을 내재화하도록 요구합니다.
네트워크에 연결되는 제품의 사이버보안 요구사항을 평가하는 미국 규격입니다. UL 2900-1은 범용 요구사항, UL 2900-2-1은 의료기기 특화 요구사항을 다룹니다.
EU 무선기기지침(RED) Article 3(3)(d)(e)(f)에 따른 사이버보안 필수 요구사항을 규정하는 유럽 통합 표준입니다. 2025년 8월부터 EU 시장 출시 시 의무 적용됩니다.
소비자용 IoT 기기의 보안 기준을 정의하는 유럽 표준입니다. 기본 비밀번호 금지, 취약점 공개 정책, 소프트웨어 업데이트 메커니즘 등 13가지 필수 보안 조항을 규정합니다.
웹 애플리케이션에서 가장 빈번하게 발생하는 보안 취약점 10가지를 정리한 프로젝트입니다. 의료기기의 웹 기반 관리 인터페이스, 클라우드 연동 API 등에 적용합니다.
MITRE가 선정한 가장 위험한 소프트웨어 취약점 유형 25가지입니다. 소스코드 분석 시 이 목록을 기준으로 결함을 분류하고 우선순위를 산정합니다.
산업제어시스템 보안 규격인 IEC 62443-4-2의 보안 능력 요구사항을 의료전기기기 관점에서 해석·매핑한 기술보고서(TR)입니다. 강제 규격이 아닌 지침 문서이지만, 의료기기의 보안 수준(SL 1~4)을 정량적으로 제시할 수 있어 IEC 81001-5-1 대응 시 보안 요구사항의 근거로 활용됩니다.
미국 NIST가 발행한 정보보안 시험·평가 방법론 가이드입니다. 모의해킹과 취약점 진단의 계획부터 보고까지 전 과정을 절차화한 문서로, 시험 수행 방식의 객관성과 재현성을 확보하는 근거로 활용합니다.
Center for Internet Security가 발행하는 보안 설정 기준입니다. 네트워크 장비 벤치마크는 제조사별 권장 설정을 항목 단위로 정의하며, 필수 수준의 Level 1과 강화 수준의 Level 2 프로파일로 구분됩니다.
「정보통신기반 보호법」 제9조에 따라 주요정보통신기반시설로 지정된 기관이 매년 수행해야 하는 법정 취약점 분석·평가입니다. KISA의 「주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」를 기준으로 기술적·관리적·물리적 취약점을 점검합니다. 와이즈랩은 해당 상세가이드 항목을 기준으로 기술적 취약점 점검 및 모의해킹을 수행하여 시험 결과를 제공합니다.
금융회사 및 전자금융업자가 「전자금융거래법」·「전자금융감독규정」에 따라 수행하는 정보시스템 취약점 분석·평가로, 금융보안원이 발행한 취약점 분석·평가 기준을 적용합니다. 인터넷뱅킹·모바일 앱·오픈뱅킹 API 등 대고객 채널과 내부 업무 시스템 전반을 대상으로 하며, 와이즈랩은 해당 기준에 따른 기술적 점검 및 모의해킹을 수행하여 시험 결과를 제공합니다.