목포지방해양수산청 정보보안 업무규정 제91조 (진단ㆍ점검)
이 법령의 취지
이 규정은 「국가정보원법」 , 「사이버안보 업무규정」 , 「국가사이버안전관리규정」 , 「국가 정보보안 기본지침」 및 「해양수산부 정보보안업무규정」 에 따라 목포지방해양수산청의 정보보안업무에 필요한 세부사항 및 기본활동 규정을 목적으로 한다.
1. 공식 조문 원문
①청장은 「사이버안보 업무규정」 제12조제1항에 따른 진단ㆍ점검 또는 그 밖의 법규에 따라 정보통신망 보안진단ㆍ점검을 실시할 경우, 국가정보원장이 배포하는 다음 각 호의 지침 등을 참고해야 하며, 이에 필요한 관련예산 확보 등을 위하여 노력해야 한다.
1.사이버보안 강화를 위한 길라잡이(정보통신시스템 보안진단 및 대응방법을 포함한다)
2.홈페이지ㆍ네트워크ㆍ시스템ㆍ데이터베이스 관리시스템(DBMS) 취약점 점검설명서
3.정보보안점검 체크리스트
②해양수산부장관은 목포해수청의 정보통신망 안전성을 확인하기 위하여 다음 각 호의 어느 하나에 해당하는 경우 보안진단을 실시할 수 있다.
1.「사이버안보 업무규정」 제9조제1항 후단에 따른 보안성 검토 결과를 이행하는지를 확인하거나 같은 조 제5항에 따른 보안컨설팅을 수행하는 경우
2.「전자정부법」 제56조제3항 및 「공공기록물 관리에 관한 법률 시행령」 제5조 등에 따른 보안조치를 이행하였는지를 확인하려고 하는 경우
3.「보안업무규정」 제35조에 따른 보안측정을 실시하는 경우
4.삭제
5.삭제
6.삭제
7.청장이 정보통신망에 대한 보안취약점 점검이나 종합진단이 필요하다고 판단하여 요청하는 경우
8.그 밖에 해양수산부장관이 국가안보상 필요하다고 판단하는 경우
③해양수산부장관은 제2항에 따라 보안진단을 실시할 경우 청장에게 진단항목ㆍ일정ㆍ준비사항 등이 포함된 진단 계획을 미리 통보해야 한다. 다만, 정보통신망의 안전성을 확보해야 할 긴급한 사유가 발생한 경우 사전 통보를 생략할 수 있다.
④해양수산부장관은 제2항에 따라 보안진단을 실시한 결과 개선이 필요하다고 판단하는 경우 청장에게 개선 조치를 요청할 수 있다. 이 경우 청장은 정당한 사유가 없으면 다음 각 호의 사항을 포함한 조치를 해야 하며 해양수산부장관은 그 이행상황을 확인할 수 있다.
1.기존에 알려지지 않은 새로운 취약점일 경우, 취약점 제거를 위한 관리적ㆍ물리적ㆍ기술적 조치
2.해당 보안취약점이 소속 공무원등의 고의 또는 중과실로 인하여 발생한 경우, 해당 공무원등에 대한 징계검토 및 개선 조치의 지시
3.제2호의 경우 유사 보안규정 위반행위의 방지를 위하여 소속 공무원등에 대한 교육 실시
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 145개 펼치기
목포지방해양수산청 정보보안 업무규정 앞뒤 조문 이어 보기
이 법 전체 목차 145개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.