인사혁신처 정보보안지침 제43조 (정보시스템 유지보수)
이 법령의 취지
이 지침은「사이버안보 업무규정」,「보안업무규정」,「국가 정보보안 기본지침」,「전자정부법」 및 같은 법 시행령,「국가사이버안전관리규정」등에 따라 인사혁신처가 수행하여야 할 정보보안 관련 업무를 규정함을 목적으로 한다.
1. 공식 조문 원문
①정보시스템 운영부서의 분임정보보안담당관은 정보시스템 유지보수와 관련하여 다음 사항을 준수하여야 한다.1. 유지보수 인원에 대한 보안서약서 집행, 보안교육 등을 포함한 유지보수 인가 절차를 마련하고 인가된 인원만 유지보수에 참여2. 결함이 의심되거나 발생한 결함, 예방 및 유지보수에 대한 기록 유지3. 유지보수를 위하여 정보시스템을 원래 설치장소에서 다른 장소로 이동할 경우 통제수단 마련4. 유지보수 일시 및 담당자 인적사항, 출입통제 조치사항, 작업수행 내용 등 기록 유지
②정보시스템 관리자는 용역업체 등이 유지보수와 관련한 장비ㆍ도구 등을 제24조의2제1항에 따른 발주기관내 용역업체 작업장소로 반출ㆍ입할 경우 악성코드 감염여부 및 자료 무단 반출여부 확인 등 보안조치를 실시하고 그 결과를 부서의 분임정보보안담당관에게 보고하여야 한다.
③정보시스템 관리자는 직접 또는 용역업체를 활용하여 정보시스템을 유지보수할 경우 콘솔 또는 지정된 단말기로부터의 접속만을 허용하여야 한다.
④각급기관의 장은 소관 정보시스템에 대한 중요도ㆍ가용성 등에 따라 등급을 분류하고 해당 등급에 따라 정보 보존 및 관리, 장애관리, 보안관리 등을 수행하여야 한다. 다만, 국가정보자원관리원에 입주한 정보시스템은 국가정보자원관리원의 운영정책에 따른다.
이 규정이 따르는 상위 법령
법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 92개 펼치기
인사혁신처 정보보안지침 앞뒤 조문 이어 보기
이 법 전체 목차 92개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.