행정안전부 정보보안지침 제90조 (진단ㆍ점검)

공식 조문
시행 · 2022-01-13훈령소관 · 행정안전부

이 법령의 자료

이 법령의 취지

이 훈령은 다음 각 호의 법령에 따라 행정안전부장관의 정보보안과 관련한 기본업무를 규정함을 목적으로 한다.1. 「국가정보원법」 제4조제1항제1호마목 및 같은 항 제4호 직무에 관련된 정보 및 보안업무의 기획ㆍ조정2. 「사이버안보 업무규정」 제8조에 따른 사이버안보 기본대책의 수립ㆍ시행3. 「정보 및 보안업무 기획ㆍ조정규정」 제4조제6호에 따라 수립하는 기본지침중에서 정보보안에 관한 사항4. 「보안업무규정」…

1. 조문 원문

각급기관의 장은 「사이버안보 업무규정」 제12조제1항에 따른 진단ㆍ점검 또는 그 밖의 법규에 따라 정보통신망 보안진단ㆍ점검을 실시할 경우, 국가정보원장이 배포하는 다음 각 호의 가이드라인 등을 참고하여야 하며, 이에 필요한 관련예산 확보 등을 위하여 노력하여야 한다.1. 사이버보안 강화를 위한 길라잡이(정보통신시스템 보안진단 및 대응방법)2. 홈페이지ㆍ네트워크ㆍ시스템ㆍDBMS 취약점 점검 매뉴얼3. 정보보안점검 체크리스트
행정안전부장관은 각급기관의 정보통신망 안전성을 확인하기 위하여 다음 각 호의 어느 하나에 해당하는 경우 보안진단을 실시할 수 있다.1. 「전자정부법」 제56조제3항 및 「공공기록물 관리에 관한 법률 시행령」 제5조 등에 따른 보안조치 이행여부를 확인하고자 하는 경우2. 「사이버안보 업무규정」 제9조제1항 후단에 따른 보안성 검토 결과의 이행여부 확인 또는 같은 조 제5항에 따른 보안컨설팅을 수행하는 경우3. 「보안업무규정」 제35조에 따른 보안측정을 실시하는 경우4. 각급기관의 장이 정보통신망에 대한 보안취약점 점검 또는 종합진단이 필요하다고 판단하여 요청하는 경우5. 그 밖에 국가정보원장이 국가안보상 필요하다고 판단하는 경우
행정안전부장관은 제2항에 따라 보안진단을 실시할 경우 해당 기관의 장에게 진단항목ㆍ일정ㆍ준비사항 등이 포함된 진단 계획을 사전 통보하여야 한다. 다만, 정보통신망의 안전성을 확보하여야 할 긴급한 사유가 발생한 경우 사전 통보를 생략할 수 있다.
행정안전부장관은 제2항에 따라 보안진단을 실시한 결과 개선이 필요하다고 판단하는 경우 해당 기관의 장에게 개선 조치를 요청할 수 있다. 이 경우 해당 기관의 장은 정당한 사유가 없으면 다음 각 호의 사항을 포함한 조치를 취하여야 하며 행정안전부장관은 그 이행여부를 확인할 수 있다.1. 기존에 알려지지 않은 새로운 취약점일 경우, 취약점 제거를 위한 관리적ㆍ물리적ㆍ기술적 조치2. 해당 보안취약점이 소속 공무원 등의 고의 또는 중과실로 인하여 발생한 경우, 해당 공무원 등에 대한 징계검토 및 개선 조치의 지시3. 제2호의 경우 유사 보안위규행위 방지를 위한 소속 공무원 등에 대한 교육 실시

2. 연결 자산

이 조문과 연결된 판례·해석·비조치의견·제재 자료가 아직 확인되지 않았습니다.

3. 위계·연결 법령

상위 위임 법령

이 법령이 위임의 근거로 삼는 상위 법령입니다. 이 조문의 구체적 내용은 아래 상위 법령에서 위임받아 정해집니다.

이 법의 다른 조문 전체 목차 · 148개 펼치기

자주 묻는 질문

행정안전부 정보보안지침 제90조는 언제 시행된 조문입니까?

이 조문은 2022-01-13 시행된 행정안전부 정보보안지침에 따른 현행 조문입니다.

행정안전부 정보보안지침 앞뒤 조문 이어 보기

이 법 전체 목차 148개 보기
법제처 원문 대조
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.