무슨 일이 있었나
ISO/IEC 27090, '사이버보안 — 인공지능 — 인공지능 시스템의 보안 위협 및 손상에 대응하기 위한 지침'은 실제의 고급 단계 ISO/IEC 표준으로 확인되었습니다: ISO의 자체 설명 페이지는 이를 '출판 중'(판 날짜 2026)로 나열하는 반면, 표준의 카탈로그 페이지는 여전히 DIS(조사 단계)로 표시되어 있으며 여러 2차 출처는 'FDIS 27090:2026'을 참조합니다. 어떤 페이지나 검색 결과도 2026-09-08–09-14 윈도우 내부 또는 외부에 해당하는 특정 출판 날짜를 제공하지 않아 이 사이클에서 정확한 상태 변경 날짜를 확인할 수 없었습니다.
왜 중요한가
이는 AI 라이프사이클 전반의 데이터/모델/인터페이스 공격 표면을 다루는 AI 특화 보안 위협에 관한 첫 번째 전담 ISO/IEC 표준이 될 것이며(ISO/IEC 42001(AI 관리 시스템) 및 ISO/IEC 23894(AI 위험 관리)를 보완), 조직이 거버넌스/관리 시스템 표준과 구별되는 AI 보안 위협 지침에 대한 공식적이고 인증 인접 참고 자료를 제공합니다. 정확한 출판 트리거를 위해 밀접하게 모니터링할 가치가 있습니다.
필요한 조치
ISO.org 카탈로그에서 공식 출판 날짜/판 변경 모니터링; 출판되면 9개의 공격 표면 범주를 기존 AI 보안 컨트롤 세트(OWASP LLM Top 10, MITRE ATLAS, NIST AI RMF)에 대해 매핑합니다.