모바일 전자정부 서비스 관리 지침 제27조 (취약점 점검)
이 법령의 취지
이 지침은 「전자정부법」 제16조에 따라 국가기관, 지방자치단체 및 공공기관이 모바일 전자정부 서비스를 구축하고 관리하는 경우 준수해야할 세부 사항을 규정하는 것을 목적으로 한다.
1. 공식 조문 원문
①행정기관등의 장은 모바일 앱에 대해 정기적으로 보안취약점을 점검해야 하며, 이 때 별표 1의 보안취약점을 필수 점검항목으로 포함하여야 한다.
②행정기관등의 장은 모바일 서비스 운영 시, 관련 서버에 대한 보안취약점을 점검해야 하며, 별표 2의 보안취약점을 필수 점검항목으로 포함하여야 한다.
이 법령의 자료
2. 관련 별표·서식
별표 별표 1 · 모바일 서비스 앱 대상 보안취약점 점검기준
별표 1 | 모바일 서비스 앱 대상 보안취약점 점검기준 번호 | 점검 항목 | 설명 | 비고 1 | 반복 설치 시 오류 발생 | 앱 반복 설치 시 주요 설정 파일 변경 등의 문제가 발생할 수 있는 취약점 | 설치 2 | 앱 설치 전후 비정상적인 파일 및 디렉토리 설치 | 앱 설치 전후로 비정상적인 파일 및 디렉토리가…
제27조 관련 · 검증법제처 원문 →
별표 별표 2 · 모바일 서비스 서버(웹·앱) 대상 보안취약점 점검기준
별표 2 | 모바일 서비스 서버(웹·앱) 대상 보안취약점 점검기준 번호 | 점검 항목 | 설명 | 비고 1 | 운영체제 명령실행 | 웹 서버에 존재하는 명령어 실행 가능 함수 인자를 조작하여 특정 명령어 실행이 가능한 취약점 | 2 | SQL인젝션 | 입력 폼에 악의적인 쿼리문을 삽입하여 DB 정보, 타 사용자 권한…
제27조 관련 · 검증법제처 원문 →
이 법령의 전체 조문에서 찾기 · 27개 펼치기
모바일 전자정부 서비스 관리 지침 앞뒤 조문 이어 보기
이 법 전체 목차 27개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.