국방 사이버보안 위험관리 지시 제27조 (체계개발 단계 보안계획서 작성)
이 법령의 취지
이 지시는 「국방정보화 기반조성 및 국방정보자원관리에 관한 법률」 제21조의2에 따라 무기체계 및 전력지원체계의 사이버보안 위험을 수명주기 관점에서 관리하기 위해 국방 사이버보안 위험관리의 추진, 운영, 관리 등에 필요한 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
①방사청은 체계개발 단계에 보안계획서 작성에 대한 총괄 임무를 수행하여 연구개발주관기관과 소요제기기관이 작성한 보안계획서를 종합하고 방첩사의 검토를 통해 보완하여 상세설계검토(Critical Design Review, CDR)에서 확정한다.
②연구개발주관기관은 기술적으로 구현이 필요한 보안통제항목에 대한 구현계획을 체계개발 사업 진행 과정에서 구체화하여 별지 제2호서식에 따른 보안계획서에 작성하여야 한다.
③소요제기기관은 관리적으로 구현이 필요한 보안통제항목에 대한 구현계획을 구체화하여 별지 제2호서식에 따른 보안계획서에 작성하여야 한다.
④소요제기기관은 제3항에 따른 보안계획서 작성을 위하여 대상체계의 체계운영기관에 관련 자료 제출 등 협조를 요청할 수 있다.
⑤방사청은 제2항 및 제3항에 따라 작성된 보안계획서를 종합하여 방첩사에 검토를 의뢰하여야 한다.
⑥방첩사는 제5항에 따른 보안계획서를 검토한 결과를 방사청에 20일 이내에 회신하고, 소요제기기관에 통보하여야 한다.
⑦방사청은 제6항에 따른 방첩사의 검토 결과와 해당 사업의 성격을 고려하여 보안계획서를 보완하고 기술적 구현이 필요한 사항을 체계 설계 문서에 반영하여야 한다.
⑧방사청은 제7항에 따라 보완이 완료된 보안계획서를 상세설계검토(CDR)에 반영하여 확정한다.
이 규정이 따르는 상위 법령
법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.
이 법령의 자료
2. 관련 별표·서식
별표 별지 2 · 보안계획서
■ 국방 사이버보안 위험관리 지시 [별지 제2호서식] 보안계획서 1. 문서이력 가. 체계 사업 이력 나. 보안계획서 작성 이력 다. 붙임문서 이력 2. 일반계획 가. 일반 현황 나. 시스템 상세 다. 시스템 보안분류 결과 라. 추가 보안통제항목 선정 기준(오버레이) 마. 프로토콜, 포트, 서비스 바. 시스템 사용자 분류…
제27조 관련 · 검증법제처 원문 →
이 법령의 전체 조문에서 찾기 · 49개 펼치기
국방 사이버보안 위험관리 지시 앞뒤 조문 이어 보기
이 법 전체 목차 49개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.