V-Model로 요구사항부터 인수 테스트까지 추적하는 V&V 체계
V-Model과 V&V 모델의 요구사항 추적성, 품질 게이트, 리스크 기반 테스트 운영 방식을 정리한다.
2026-08-14 · 최초 발행 2025-12-17
요구사항과 시험을 한 흐름으로 연결하는 V-Model
V-Model은 요구사항을 설계와 구현으로 세분화하는 과정과, 단위 테스트부터 인수 테스트까지의 검증 과정을 대응시켜 놓은 개발 방법론이다. 각 개발 단계의 산출물이 어떤 시험 단계에서 확인되는지 명확히 하므로, 요구사항 기반 품질 관리와 추적성 확보에 적합하다.
의료기기, 자동차, 항공, 국방 같은 규제 산업과 임베디드 분야에서는 V&V 절차를 표준화하는 틀로 활용된다. 변화 대응성의 약점은 요구사항 관리와 자동화를 결합해 보완하며, 납기 안정성과 감사 대응성을 함께 확보하는 데 초점을 둔다.
Verification은 만들고 있는 결과물이 설계와 규격에 맞는지 확인하는 활동이다. Validation은 완성된 결과물이 사용자의 실제 목적에 부합하는지를 확인한다. V-Model은 이 둘을 구분하면서도 개발과 시험의 연결 관계를 품질 게이트로 관리한다.
요구사항 추적성은 요구사항, 설계 요소, 코드, 테스트 케이스, 결함을 Requirements Traceability Matrix(RTM)로 양방향 연결하는 방식이다. 변경 관리, 감사 대응, 결함 역추적은 이 연결 관계를 기반으로 한다.
개발 산출물에 대응하는 시험과 품질 게이트
요구사항(URS/SRS)은 인수·시스템 테스트와, 아키텍처·모듈 설계(HLD/LLD)는 통합·단위 테스트와 각각 정합성을 확인한다. 단계가 끝날 때는 산출물의 기준성과 품질 기준을 체크리스트로 평가한다.
품질 게이트를 통과하지 못하면 재작업 루프가 시작된다. 승인 권한과 예외 처리 기준은 이 전에 정의해야 한다.
RTM은 식별자 중심의 양방향 링크를 유지하고, Jira·DOORS·Polarion 연계로 영향도 분석을 자동화할 수 있다. 변경 요청(CR)이 발생하면 영향 범위와 재시험 범위, 비용·일정을 평가한다. 베이스라인 관리와 브랜치 전략을 결합하면 릴리즈별 규격 일관성도 관리할 수 있다.
정적 검토인 문서·코드 리뷰, 정형기법, 단위·통합 테스트는 설계 부합성 확보에 쓰인다. Validation에서는 사용자 시나리오와 운영 환경 제약을 반영한 인수 기준으로 목적 적합성을 확인한다. 테스트 설계에는 요구사항 우선순위와 위험도를 반영해 V&V 자원을 배분한다.
위험도(RPN, ASIL, SIL 등)와 변경 규모는 테스트의 깊이와 폭을 정하는 기준이 된다. 코드·요구사항·분기 커버리지 목표를 품질 게이트에 연결하고, 결함 밀도와 검출 시점(phase containment) 지표로 피드백 루프를 강화한다.
CI/CD에는 정적 분석, 단위 테스트, 규칙 준수 검사를 결합할 수 있다. 추적성과 증적 생성까지 자동화하면 특히 규제 산업의 감사 지원 효율을 높일 수 있다. ISO 26262, IEC 62304, DO-178C 등의 표준에 부합하는 산출물 템플릿과 워크플로를 표준화할 수 있으나, 최신 정보 확인이 필요하다.
규제와 복잡한 변경 관리가 만나는 현장
자동차·임베디드 분야에서는 ISO 26262/ASPICE 수준 달성을 위해 DOORS/Jama로 요구사항을 관리하고, GitLab/Gerrit으로 형상을 관리할 수 있다. VectorCAST/CppUTest 단위 테스트와 Jenkins 파이프라인 자동화도 이 흐름에 연결된다.
의료기기 소프트웨어에서는 IEC 62304 기반으로 클래스별 문서와 시험 증적을 관리한다. 위험관리(ISO 14971) 항목을 RTM에 연결하고, 임상 사용 시나리오를 중심으로 Validation을 진행한다.
항공·국방에서는 DO-178C/DO-254의 요구사항 기반 개발과 추적성이 의무화된다. 정형 기법과 MC/DC 커버리지를 확보하고, 독립적 검증 조직(IV&V)을 운용한다.
금융·공공 SI에서는 복잡한 규칙 엔진과 대외 연계 테스트를 이르게 정의하는 데 활용할 수 있다. 요구사항 변경이 잦은 환경에서는 베이스라인과 회귀 자동화로 안정적인 배포를 뒷받침한다.
요구사항부터 릴리즈까지 이어지는 운영 흐름
요구사항 분석은 비즈니스 목표, 이해관계자 요구(URS), 규제·표준 요구를 입력으로 삼는다. SRS를 정제하고 우선순위와 수용 기준(AC)을 정의한 뒤 RTM을 초기화한다. 결과물은 베이스라인된 SRS, 초기 RTM, 승인 기록이다. 모호성이나 충돌이 생기면 결측 관리 이슈를 등록하고 워크숍으로 다시 정의한다.
아키텍처와 설계 단계에서는 SRS, 비기능 요구(NFR), 제약을 바탕으로 HLD/LLD와 인터페이스를 정의하고 품질 속성 시나리오를 설계한다. 설계 명세와 테스트 설계 입력인 테스트 조건·목록이 산출된다. 성능·안전 제약을 충족하지 못하면 아키텍처 옵션을 비교해 재설계한다.
구현과 정적 검증에서는 LLD, 코딩 표준, 보안 규칙을 입력으로 코드 작성, 정적 분석, 코드 리뷰를 수행한다. 컴파일 산출물, 정적 분석 리포트, 리뷰 로그가 남는다. 규칙 위반이 많으면 린팅 게이트를 강화하고 리팩터링 스프린트를 배정한다.
테스트 설계와 실행은 RTM, 테스트 전략, 환경·데이터 정의를 바탕으로 진행한다. 단위 테스트에서 통합, 시스템, 인수 테스트까지 설계·자동화·실행하며, 테스트 케이스·스크립트, 실행 리포트, 결함 티켓, 커버리지를 남긴다. 결함이 급증하거나 누락되면 리스크를 재평가하고 회귀 범위를 확대하며 핫픽스 분기를 둔다.
변경·릴리즈 관리에서는 결함과 변경 요청, 영향도 분석 결과를 받아 브랜칭·태깅과 회귀 테스트를 수행한다. 릴리즈 노트와 증적을 패키징한 뒤 배포 승인과 감사용 산출물 묶음(DHF/DTM 등)을 만든다. 추적성이 깨지면 RTM을 재동기화하고 규격과 테스트의 링크를 복구한다.
개발 단계와 시험 단계의 추적성 매핑
워터폴과 애자일 사이에서 보는 선택 기준
| 항목 | V-Model | 워터폴 | 애자일(Scrum/Kanban) |
|---|---|---|---|
| 요구사항 추적성 | 강함(RTM 필수) | 보통(문서 중심) | 스토리·테스트 링크로 구현 가능(도구 의존) |
| 변경 대응성 | 중간(통제·승인 절차) | 낮음(후반 비용 급증) | 높음(반복·우선순위 재조정) |
| 결함 검출 시점 | 조기·중기(정적/단위에 집중) | 후반 집중 | 반복 주기마다 분산 |
| 규제 적합성/감사 | 강함(증적 패키징 용이) | 보통 | 도구·정책 없으면 약함 |
| 문서화 수준 | 높음(표준 템플릿) | 높음 | 경량(팀 합의 기반) |
| 리스크 관리 | 리스크 기반 테스트/게이트 | 계획 기반 | 경험적 관리/버넨다운 기반 |
품질과 감사 대응에서 기대하는 변화
정적 분석과 단위 테스트를 강화하고, 추적성을 바탕으로 회귀 범위를 최적화하면 시스템·운영 단계의 결함 유출률은 2040% 감소하고 재작업 시간은 1530% 절감될 수 있다.
AC 중심의 Validation 계획과 사용자 시나리오 커버리지를 높이면 수용 테스트 최초 통과율은 1020%p 상승할 수 있다. 자동화된 증적 생성과 표준 템플릿 운용은 감사·심사 리드타임을 3050% 단축하는 근거가 된다.
일정 예측 가능성도 개선되며, 품질 게이트는 품질 변동성을 줄인다. 팀 온보딩과 지식 전파에도 도움이 된다.
자동화 수준과 형식주의 사이의 균형
RTM 자동화는 DOORS/Polarion/Jama와 Jira/Azure DevOps, TestRail/Xray를 양방향으로 동기화하는 방식으로 구성할 수 있다. CI 파이프라인은 빌드, 정적 분석(SonarQube), 단위 테스트, 패키징, 배포 전 검증 게이트를 연결한다.
커버리지는 단위(Line/Branch) 70~90%, 요구사항 커버리지 100%를 목표로 두고 위험도 기준의 예외를 허용한다. 독립 검증(IV&V) 조직을 분리하고 승인 권한과 게이트 체크리스트를 표준화하는 방식도 활용된다.
대신 초기 문서화와 프로세스 비용은 늘어난다. 변경 빈도가 높은 탐색형 개발과는 부조화가 생길 수 있으며, 과도한 형식주의는 리드타임을 지연시킬 위험이 있다. 리스크 기반 최소 산출물 전략과 자동화 우선 원칙으로 이를 조절한다.
V-Model의 중심은 요구사항 기반 추적성과 단계별 검증·확인 운영이다. 규제 대응과 품질 일관성이 필요한 환경에서는 강점이 분명하며, 변화가 많은 도메인에서는 경량화와 자동화를 병행한 하이브리드 적용이 적합하다.