국방 사이버보안 위험관리 지시 제27조 (체계개발 단계 보안계획서 작성)

공식 조문
시행 · 2025-02-28기타소관 · 국방부
이 법령의 취지

이 지시는 「국방정보화 기반조성 및 국방정보자원관리에 관한 법률」 제21조의2에 따라 무기체계 및 전력지원체계의 사이버보안 위험을 수명주기 관점에서 관리하기 위해 국방 사이버보안 위험관리의 추진, 운영, 관리 등에 필요한 사항을 규정함을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

① 방사청은 체계개발 단계에 보안계획서 작성에 대한 총괄 임무를 수행하여 연구개발주관기관과 소요제기기관이 작성한 보안계획서를 종합하고 방첩사의 검토를 통해 보완하여 상세설계검토(Critical Design Review, CDR)에서 확정한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①방사청은 체계개발 단계에 보안계획서 작성에 대한 총괄 임무를 수행하여 연구개발주관기관과 소요제기기관이 작성한 보안계획서를 종합하고 방첩사의 검토를 통해 보완하여 상세설계검토(Critical Design Review, CDR)에서 확정한다.
②연구개발주관기관은 기술적으로 구현이 필요한 보안통제항목에 대한 구현계획을 체계개발 사업 진행 과정에서 구체화하여 별지 제2호서식에 따른 보안계획서에 작성하여야 한다.
③소요제기기관은 관리적으로 구현이 필요한 보안통제항목에 대한 구현계획을 구체화하여 별지 제2호서식에 따른 보안계획서에 작성하여야 한다.
④소요제기기관은 제3항에 따른 보안계획서 작성을 위하여 대상체계의 체계운영기관에 관련 자료 제출 등 협조를 요청할 수 있다.
⑤방사청은 제2항 및 제3항에 따라 작성된 보안계획서를 종합하여 방첩사에 검토를 의뢰하여야 한다.
⑥방첩사는 제5항에 따른 보안계획서를 검토한 결과를 방사청에 20일 이내에 회신하고, 소요제기기관에 통보하여야 한다.
⑦방사청은 제6항에 따른 방첩사의 검토 결과와 해당 사업의 성격을 고려하여 보안계획서를 보완하고 기술적 구현이 필요한 사항을 체계 설계 문서에 반영하여야 한다.
⑧방사청은 제7항에 따라 보완이 완료된 보안계획서를 상세설계검토(CDR)에 반영하여 확정한다.

이 규정이 따르는 상위 법령

법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.

이 법령의 자료

2. 관련 별표·서식

이 법령의 전체 조문에서 찾기 · 49개 펼치기

국방 사이버보안 위험관리 지시 앞뒤 조문 이어 보기

이 법 전체 목차 49개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →