ISO 12207으로 정리하는 소프트웨어 생명주기 프로세스
ISO 12207의 기본·조직·지원 생명주기 프로세스와 SPICE의 차이, 애자일·DevOps 환경에서의 활용을 정리한다.
2026-08-14 · 최초 발행 2025-05-23
획득부터 유지보수까지 연결하는 ISO 12207
ISO 12207은 소프트웨어 생명주기 프로세스(SDLC)를 위한 국제 표준이다. 소프트웨어를 획득하는 단계에서 시작해 운영과 유지보수, 폐기에 이르는 전 과정에 필요한 프로세스를 정의한다. 1995년 처음 제정된 뒤 지속적으로 개정되며 소프트웨어 산업의 표준 프레임워크로 자리 잡았다.
이 표준은 개발 조직이 일관된 방법으로 일하도록 돕는다. 품질 활동이나 운영 지원처럼 개발 단계 밖의 업무도 생명주기 안에 포함해, 조직이 프로세스를 체계적으로 구성할 수 있게 한다.
ISO 12207의 프로세스는 기본 생명주기, 조직 생명주기, 지원 생명주기라는 세 그룹으로 구분된다. 기본 프로세스는 주요 이해관계자의 활동을, 조직 프로세스는 이를 뒷받침하는 관리와 개선을, 지원 프로세스는 전 과정에 걸친 품질과 통제를 다룬다.
이해관계자가 수행하는 기본 생명주기 활동
획득 프로세스는 소프트웨어 제품이나 서비스를 확보하려는 조직의 활동을 다룬다. 조달 요구사항 식별, 공급업체 선정, 계약 관리, 수락이 여기에 포함되며, 정부 기관의 IT 시스템 조달 절차가 사례가 될 수 있다.
공급 프로세스는 소프트웨어를 제공하는 조직의 관점에서 제안서 준비, 계약 이행, 제품 납품을 규정한다. SI 기업이 고객사 시스템 구축 프로젝트를 수행하는 절차가 이에 해당한다.
개발 프로세스는 요구사항 분석부터 설계, 코딩, 통합, 테스트까지 구현 과정의 활동을 정의한다. 애자일 방법론을 ISO 12207 프레임워크 안에 적용하는 개발 방식도 이 범위에서 볼 수 있다.
운영 프로세스는 배포된 시스템의 운영과 사용자 지원을 다룬다. 운영 환경 관리, 사용자 교육, 시스템 모니터링이 포함되며, 데이터센터의 애플리케이션 운영 관리 체계가 사례다.
유지보수 프로세스는 오류 수정, 성능 개선, 기능 추가처럼 소프트웨어를 수정하고 계속 개선하는 활동이다. 레거시 시스템의 유지보수 체계 수립과 운영이 여기에 속한다.
조직 차원의 기반과 개선 체계
기반구조 프로세스는 개발과 유지보수를 위한 환경을 마련하고 관리한다. 하드웨어, 소프트웨어, 도구, 기법, 표준을 포함한 인프라가 대상이며, DevOps 환경 구축과 CI/CD 파이프라인 구성이 사례가 될 수 있다.
관리 프로세스는 프로젝트의 계획, 일정, 자원, 리스크를 통제하는 활동이다. 대규모 시스템 통합 프로젝트에서 PMO(Project Management Office)를 운영하는 방식이 해당한다.
개선 프로세스에서는 현재 프로세스를 평가하고, 성과 측정과 문제점 파악을 거쳐 개선 계획을 수립한다. CMMI 기반 프로세스 개선 활동이 한 예다.
훈련 프로세스는 인력 역량을 높이기 위한 교육 활동을 다룬다. 교육 요구사항 분석, 교육 자료 개발, 훈련 프로그램 실행이 포함되며, 신규 프레임워크 도입 시 개발자 역량 강화 프로그램을 운영하는 경우가 있다.
품질과 변경을 뒷받침하는 지원 프로세스
문서화 프로세스는 계획, 설계, 개발, 배포, 유지보수에 필요한 문서를 작성하고 관리한다. 금융 시스템에서 규제 준수를 위한 문서화 체계를 수립하는 일이 사례다.
품질보증 프로세스는 품질 계획 수립, 품질 평가, 개선 활동을 포괄한다. 의료기기 소프트웨어 개발에서 수행하는 품질보증 활동이 이에 속한다.
형상관리 프로세스는 소프트웨어 구성 요소의 변경을 관리한다. 버전 관리, 변경 통제, 상태 기록을 포함하며, Git 기반 형상관리 체계의 구축과 운영으로 연결된다.
검증 프로세스는 소프트웨어가 명세된 요구사항을 충족하는지 검토, 테스트, 분석으로 확인한다. 자동화된 단위 테스트와 통합 테스트 체계가 사례다. 확인 프로세스는 개발 결과가 사용자 요구와 기대를 충족하는지 사용자 테스트와 수용 테스트로 확인하며, 베타 테스트를 통한 사용자 피드백 수집이 해당한다.
문제해결 프로세스는 개발과 운영 중 발생한 문제를 식별하고 분석한 뒤 해결책을 적용한다. 장애 대응 및 관리 체계 수립이 대표적인 활용 방식이다. 합동검토 프로세스는 이해관계자가 프로젝트 상태와 이슈를 함께 검토해 합의를 이끌어 내며, 스프린트 리뷰 미팅을 통한 진행 상황 점검이 사례다.
감사 프로세스는 프로세스 준수 여부를 독립적으로 검토하고 개선점을 도출한다. 금융 시스템의 규제 준수 감사 활동에 적용할 수 있다.
ISO 12207과 SPICE가 맡는 역할
ISO 12207과 SPICE(ISO 15504)는 함께 활용할 수 있지만 초점은 다르다. ISO 12207은 소프트웨어 생명주기에서 무엇을 수행할지, 즉 프로세스와 활동 자체를 정의한다. 반면 SPICE는 프로세스 능력을 얼마나 잘 갖추고 수행하는지 평가하고 개선하는 데 초점을 둔다.
ISO 12207은 프로세스를 구현하기 위한 지침을 제공하고, SPICE는 구현된 프로세스를 평가하고 개선하는 방법론을 제공한다. SPICE는 프로세스 성숙도 레벨(0-5)을 이용한 평가 체계도 제시한다.
대형 금융 시스템 개발 프로젝트에서는 ISO 12207을 바탕으로 개발 프로세스 체계를 세우고, SPICE로 프로세스 성숙도와 개선점을 평가할 수 있다. 이 과정의 프로세스 개선 활동은 품질 향상과 비용 절감 효과로 이어질 수 있다.
애자일·DevOps 환경에서의 적용
ISO 12207의 프레임워크 안에서 스크럼, 칸반 같은 애자일 방법론을 적용할 수 있다. 규제 산업에서는 하이브리드 접근을 통해 규제 준수와 애자일 개발 방식의 장점을 함께 활용하는 사례가 있다. 금융권에서 ISO 12207 기반의 규제 준수와 애자일 개발을 병행하는 방식이 이에 해당한다.
DevOps 환경에서는 CI/CD 파이프라인을 ISO 12207 프로세스와 연결하고, 자동화된 테스트·배포·모니터링을 표준 프로세스에 포함할 수 있다. 클라우드 서비스 개발에 ISO 12207 프레임워크와 DevOps 문화를 결합하는 사례가 있다.
의료, 항공, 자동차처럼 안전이 중요한 산업에서도 ISO 12207은 활용된다. 의료기기 소프트웨어 개발에서는 IEC 62304, DO-178C 같은 다른 표준과 함께 적용할 수 있다. 대규모 시스템 통합과 규제 산업에서는 이 표준이 소프트웨어 품질과 신뢰성을 위한 기반으로 계속 활용될 전망이다.