지식재산처 정보보안업무 세부지침 제85조 (정보통신망 보안진단)

공식 조문
시행 · 2025-10-30훈령소관 · 지식재산처

이 법령의 자료

이 법령의 취지

이 지침은 「국가 정보보안 기본지침」 제7조에 따라 지식재산처의 정보보안업무에 필요한 세부사항을 규정함을 목적으로 한다.

1. 조문 원문

각 기관의 장은 「사이버안보 업무규정」 제12조제1항에 따른 진단ㆍ점검 또는 그 밖의 법규에 따라 정보통신망 보안진단ㆍ점검을 실시할 경우, 국가정보원장이 배포하는 다음 각 호의 가이드라인 등을 참고하여야 하며, 이에 필요한 관련예산 확보 등을 위하여 노력하여야 한다.1. 사이버보안 강화를 위한 길라잡이(정보통신시스템 보안진단 및 대응방법)2. 홈페이지ㆍ네트워크ㆍ시스템ㆍDBMS 취약점 점검매뉴얼3. 정보보안점검 체크리스트
지식재산처장은 소속ㆍ산하기관의 정보통신망 안전성을 확인하기 위하여 다음 각 호의 어느 하나에 해당하는 경우 보안진단을 실시할 수 있다.1. 「사이버안보 업무규정」 제9조제1항 후단에 따른 보안성 검토 결과의 이행여부 확인 또는 같은 조 제5항에 따른 보안컨설팅을 수행하는 경우2. 「전자정부법」 제56조제3항 및 「공공기록물 관리에 관한 법률 시행령」 제5조 등에 따른 보안조치 이행여부를 확인하고자 하는 경우3. 「보안업무규정」 제35조에 따른 보안측정을 실시하는 경우4. 각 기관의 장이 정보통신망에 대한 보안취약점 점검 또는 종합진단이 필요하다고 판단하여 요청하는 경우5. 그 밖에 지식재산처장이 국가안보상 필요하다고 판단하는 경우
지식재산처장은 제2항에 따라 보안진단을 실시할 경우 해당 기관의 장에게 진단항목ㆍ일정ㆍ준비사항 등이 포함된 진단 계획을 사전 통보하여야 한다. 다만, 정보통신망의 안전성을 확보하여야 할 긴급한 사유가 발생한 경우 사전 통보를 생략할 수 있다.
지식재산처장은 제2항에 따라 보안진단을 실시한 결과 개선이 필요하다고 판단하는 경우 해당 기관의 장에게 개선 조치를 요청할 수 있다. 이 경우 해당 기관의 장은 정당한 사유가 없으면 다음 각 호의 사항을 포함한 조치를 취하여야 하며 지식재산처장은 그 이행여부를 확인할 수 있다.1. 기존에 알려지지 않은 새로운 취약점일 경우, 취약점 제거를 위한 관리적ㆍ물리적ㆍ기술적 조치2. 해당 보안취약점이 소속 공무원등의 고의 또는 중과실로 인하여 발생한 경우, 해당 공무원등에 대한 징계검토 및 개선 조치의 지시3. 제2호의 경우 유사 보안위규행위 방지를 위한 소속 공무원등에 대한 교육 실시
제20조에 따른 보안기능이 있는 정보통신제품 중에서 취약점으로 인해 정보보안을 침해할 수 있는 상당하고 명백한 보안위협이 식별되고 시급한 조치가 필요하다고 판단된 경우 해당 정보통신제품을 도입한 각 기관의 장은 지체없이 운용을 중단하고 가능한 예산 범위에서 동일 성능의 정보통신제품을 도입하여 대체하여야 한다.

2. 연결 자산

이 조문과 연결된 판례·해석·비조치의견·제재 자료가 아직 확인되지 않았습니다.

3. 위계·연결 법령

이 조문의 위임 위계는 원문에 명시되지 않았습니다.

이 법의 다른 조문 전체 목차 · 113개 펼치기

자주 묻는 질문

지식재산처 정보보안업무 세부지침 제85조는 언제 시행된 조문입니까?

이 조문은 2025-10-30 시행된 지식재산처 정보보안업무 세부지침에 따른 현행 조문입니다.

지식재산처 정보보안업무 세부지침 앞뒤 조문 이어 보기

이 법 전체 목차 113개 보기
법제처 원문 대조
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.