국가데이터처 정보보안 기본지침 제25조의2 (발주기관내 작업장소 보안)
이 법령의 취지
이 지침은 다음 각 호의 법령에 따라 국가데이터처가 수행하여야 할 정보보안 기본 업무를 규정함을 목적으로 한다. 1. 「국가정보원법」 제4조제1항제1호마목 및 같은 항 제4호 직무에 관련된 정보 및 보안업무의 기획ㆍ조정 2. 「사이버안보 업무규정」 제8조에 따른 사이버안보 기본대책의 수립ㆍ시행 3. 「정보 및 보안업무 기획ㆍ조정규정」 제4조제6호에 따라 수립하는 기본지침중에서 정보보안에 관한 사항 4.…
1. 공식 조문 원문
①국가데이터처장은 발주기관내(기관장이 임차한 외부 사무실을 포함한다) 용역업체 작업장소를 설치할 경우 보안 통제가 가능한 공간을 마련 운영하여야 한다.
②발주기관내 용역업체 작업장소에 설치 운영하는 정보통신망은 발주기관의 정보통신망과 분리 구성하여야 한다. 다만, 용역업체가 사업 수행을 위하여 발주기관 정보시스템 이용이 불가피할 경우에는 필요한 정보시스템에 한해 지정된 단말기로부터의 제한적 접근을 허용하는 등 보안대책을 수립ㆍ시행하여야 하며, 이 경우 내부망 정보시스템에 대한 접근 허용에 관하여는 국가정보원장과 사전 협의하여야 한다.
③작업장소내 정보시스템은 용역사업 수행을 위해 필요한 경우 해당 정보화사업담당관의 보안통제 하에 인터넷에 연결할 수 있다. 다만, 제2항 단서에 따른 발주기관 정보시스템 접근용 단말기의 경우에는 인터넷 연결을 금지한다.
④정보화사업담당관은 용역업체가 발주기관내 작업장소에서 개발 작업을 수행하더라도 개발용 서버가 민간 클라우드컴퓨팅서비스를 이용하는 등으로 원격지에 위치할 경우 제26조에 따른 원격지 개발로 간주하고 제26조제1항에 따른 보안대책을 수립ㆍ시행하여야 한다.
⑤정보화사업담당관은 통계조사 및 정보화용역사업을 위해 임차사무실을 구축할 경우 [서식 제3호]에 따라 임차사무실에 대한 보안요구사항 등을 포함한 관리적ㆍ기술적 보안대책을 수립ㆍ시행하여야 한다. 이 경우 정보화사업담당관은 보안대책을 수립한 후 정보보안담당관의 승인을 받아야 한다.
⑥정보화사업담당관은 임차사무실 보안대책 이행여부를 [서식 제3호의2]에 따라 월 1회 이상 점검(불시 점검을 포함한다)하여야 하며, 그 결과를 정보보안담당관에게 통보하여야 한다.
⑦국가데이터처 상주 용역 인원은 업무개발실 등 독립적인 공간에서 근무하여야 하며 비인가자의 출입 및 접근은 기술적으로 통제되어야 한다.
이 법령의 자료
2. 관련 별표·서식
별표 서식 3 · 임차사무실 보안 대책
【 서식 제3호 】 (OOO조사 또는 000사업) 임차사무실 보안 대책 (`00.00.00./ OOO과) Ⅰ | | 개요 | Ⅰ | | 개요 | □ 임차사무실 설치 장소 및 운영 기간 ㆍ 설치 장소 : ㆍ 운영 기간 : □ 실무 담당자 ㆍ OOO과 홍길동(000-000-0000) Ⅱ | | 보안 관리 체계 | Ⅱ | |…
제25조의2 관련 · 검증법제처 원문 →
별표 서식 3의2 · 임차사무실 PC보안 총괄 점검표
【 서식 제3호의 2 】 OO월 (000조사 또는 000사업) 임차사무실 PC보안 총괄 점검표 점검일자 : 년 월 일 점검자 소속 직급 성명 (서명 )
제25조의2 관련 · 검증법제처 원문 →
이 법령의 전체 조문에서 찾기 · 117개 펼치기
국가데이터처 정보보안 기본지침 앞뒤 조문 이어 보기
이 법 전체 목차 117개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.