목포지방해양수산청 정보보안 업무규정 제50조 (정보시스템 유지보수)
이 법령의 취지
이 규정은 「국가정보원법」 , 「사이버안보 업무규정」 , 「국가사이버안전관리규정」 , 「국가 정보보안 기본지침」 및 「해양수산부 정보보안업무규정」 에 따라 목포지방해양수산청의 정보보안업무에 필요한 세부사항 및 기본활동 규정을 목적으로 한다.
1. 공식 조문 원문
①청장은 정보시스템의 유지보수와 관련한 절차, 주기, 문서화 등과 관련한 사항을 자체 내규(또는 지침 등)에 포함해야 한다. 정보시스템의 유지보수 절차 및 문서화를 수립할 경우 고려사항은 다음 각 호를 고려해야 한다.
1.유지보수 인원에 대한 보안서약서 집행, 보안교육 등을 포함한 유지보수 인가 절차를 마련하고 인가된 인원만 유지보수에 참여
2.결함이 의심되거나 발생한 결함, 예방 및 유지보수에 대한 기록 관리
3.유지보수를 위하여 정보시스템을 원래 설치장소에서 다른 장소로 이동할 경우 통제수단 마련
4.유지보수 일시 및 담당자 인적사항, 출입통제 조치사항, 작업수행 내용 등 기록 관리
②정보시스템 관리자는 용역업체 등이 유지보수와 관련한 장비ㆍ도구 등을 제26조의2제1항에 따른 발주기관 내 용역업체 작업장소로 반출ㆍ반입할 경우 악성코드에 감염되었는지 및 자료를 무단으로 반출하였는지 확인하는 등 보안조치를 실시하고 그 결과를 분임정보보안담당관에게 제출해야 한다.
③정보시스템 관리자는 직접 또는 용역업체를 활용해 정보시스템을 유지보수할 경우 콘솔 또는 지정된 단말기로부터의 접속만을 허용해야 한다.
④청장은 소관 정보시스템의 중요도ㆍ가용성 등에 따라 등급을 분류하고 해당 등급에 맞게 정보 보존 및 관리, 장애관리, 보안관리 등을 수행해야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 145개 펼치기
목포지방해양수산청 정보보안 업무규정 앞뒤 조문 이어 보기
이 법 전체 목차 145개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.