국방 사이버보안 위험관리 지시 제47조 (운영 중 평가 및 재인가)
이 법령의 취지
이 지시는 「국방정보화 기반조성 및 국방정보자원관리에 관한 법률」 제21조의2에 따라 무기체계 및 전력지원체계의 사이버보안 위험을 수명주기 관점에서 관리하기 위해 국방 사이버보안 위험관리의 추진, 운영, 관리 등에 필요한 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
①체계운영기관은 다음 각 호에 해당하는 경우 담당 방첩부대에 평가를 의뢰하여야 한다. 다만, 체계 특성에 따라 인가권자 또는 상급 부대가 다수 부대를 통합하여 방첩사에 평가를 의뢰할 수 있다.1. 인가 기간 만료일이 도래한 경우(만료일 6개월 전까지 의뢰)2. 대상체계의 보안 수준에 상당한 영향을 미칠 수 있는 운영환경 변화가 있는 경우3. 대상체계의 형상이 변경되어 보안통제항목에 영향을 미치는 경우4. 운용 중 체계에 위험관리를 적용하는 경우
②제1항에 따른 평가의 절차는 제43조를 준용하되 사업관리기관의 역할은 체계운영기관에서 수행한다.
③체계운영기관은 평가 종료 후 보안평가결과서, 보안계획서, 후속조치 계획서를 인가권자에게 제출하여야 한다.
④인가권자는 제출된 문서를 검토하고 제45조를 준용하여 재인가를 수행하여야 한다.
⑤운용 중 체계에 위험관리를 적용하는 경우에는 보안평가 전까지 다음 각 호에 따라 위험관리 절차 1단계 시스템 보안분류와 2단계 보안통제항목 선정을 완료하여야 한다.1. 1단계 시스템 보안분류: 소요제기기관은 대상체계에 포함된 정보유형을 식별하고 식별된 정보의 유형별 보안영향 수준을 판단해 별표 1의 기준에 따라 시스템 보안분류를 수행한다. 시스템 보안분류는 부대 보안심사위원회를 통해 결정한다.2. 2단계 보안통제항목 선정: 체계운영기관은 시스템 보안분류 결과를 기초로 현재 운용 중인 체계에 적용된 보안대책을 반영하여 보안통제항목을 선정하고 보안계획서를 작성한다.
이 규정이 따르는 상위 법령
법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.
이 법령의 자료
2. 관련 별표·서식
별표 별표 1 · 시스템 보안분류 기준
【별표 1】 시스템 보안분류 기준 구분 | 기밀성 | 무결성 | 가용성 | 비밀자료 처리 분류결과 | 상, 중, 하 | 상, 중, 하 | 상, 중, 하 | O, X
제47조 관련 · 검증법제처 원문 →
이 법령의 전체 조문에서 찾기 · 49개 펼치기
국방 사이버보안 위험관리 지시 앞뒤 조문 이어 보기
제42조 · 보안통제항목 구현제43조 · 전력지원체계 보안평가제44조 · 보안평가 후속조치제45조 · 인가제46조 · 모니터링
이 법 전체 목차 49개 보기제47조 · 운영 중 평가 및 재인가지금 보는 조문
제48조 · 폐기제49조 · 적용 특례국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.