국세청정보보안업무규정 제11조 (보안적합성 검증)

공식 조문
시행 · 2023-10-31훈령소관 · 국세청
이 법령의 취지

이 규정은 「국가 정보보안 기본지침」, 「국세청보안업무처리규정」 등에 의거 국세청과 그 소속기관의 정보보안 업무 수행에 필요한 사항을 규정함을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

① 사용부서의 장은 전자정보 및 정보통신망 등을 보호하기 위해 보안기능이 있는 다음 각 호에 해당하는 정보통신 제품을 도입할 수 있다.1. 안전성 검증필 제품 목록에 등재되어 있는 제품2. 비밀이 아닌 업무자료의 암ㆍ복호화를 목적으로 한 경우 암호가 주기능인 제품 도입요건(별표5)을 만족하는 제품3. 제1호 및 제2호에 해당하지 않는 정보통신제품 중에서 국가정보원장이 별도로 공지하는 도입요건을 만족하는 제품4. 제품유형의 특성상 보안기능의 비중이 미미하여, 사용부서의 장이 자유롭게 도입ㆍ운용이 가능한 ‘단순 보안기능 제품유형’으로 국가정보원장이 공지한 제품5. 국가정보원장이 운용중지 요청한 취약 정보통신제품을 긴급 대체하기 위하여 도입하는 제품

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①사용부서의 장은 전자정보 및 정보통신망 등을 보호하기 위해 보안기능이 있는 다음 각 호에 해당하는 정보통신 제품을 도입할 수 있다.1. 안전성 검증필 제품 목록에 등재되어 있는 제품2. 비밀이 아닌 업무자료의 암ㆍ복호화를 목적으로 한 경우 암호가 주기능인 제품 도입요건(별표5)을 만족하는 제품3. 제1호 및 제2호에 해당하지 않는 정보통신제품 중에서 국가정보원장이 별도로 공지하는 도입요건을 만족하는 제품4. 제품유형의 특성상 보안기능의 비중이 미미하여, 사용부서의 장이 자유롭게 도입ㆍ운용이 가능한 ‘단순 보안기능 제품유형’으로 국가정보원장이 공지한 제품5. 국가정보원장이 운용중지 요청한 취약 정보통신제품을 긴급 대체하기 위하여 도입하는 제품
②제1항제3호에 해당하는 제품은 실제 적용ㆍ운용 이전에 보안적합성 검증을 받아야 한다.
③제1항제5호에 해당하는 긴급 대체 제품을 도입한 사용부서의 장은 빠른 시일내에 원(原) 제품과 동일 수준의 안전성 확인이 이루어질 수 있도록, 대체 제품에 대하여 제1항제1호 및 제2호에 따른 도입요건을 갖추도록 하거나 제1항제3호 및 제4항에 따른 보안적합성 검증 절차를 거치도록 하여야 한다.
④사용부서의 장은 보안적합성 검증을 신청할 경우 검증기관의 장에게 보안적합성 검증 신청 시 제출물에 해당하는 문서(별표6) 등을 포함하여 본청 정보보안담당관에게 신청하여야 하고, 본청 정보보안담당관은 국가정보원장에게 보안 적합성 검증을 신청하여야 한다.

이 규정이 따르는 상위 법령

법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.

이 법령의 자료

2. 관련 별표·서식

이 법령의 전체 조문에서 찾기 · 73개 펼치기

국세청정보보안업무규정 앞뒤 조문 이어 보기

이 법 전체 목차 73개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →