국가데이터처 정보보안 기본지침 제47조 (정보시스템 유지보수)
이 법령의 취지
이 지침은 다음 각 호의 법령에 따라 국가데이터처가 수행하여야 할 정보보안 기본 업무를 규정함을 목적으로 한다. 1. 「국가정보원법」 제4조제1항제1호마목 및 같은 항 제4호 직무에 관련된 정보 및 보안업무의 기획ㆍ조정 2. 「사이버안보 업무규정」 제8조에 따른 사이버안보 기본대책의 수립ㆍ시행 3. 「정보 및 보안업무 기획ㆍ조정규정」 제4조제6호에 따라 수립하는 기본지침중에서 정보보안에 관한 사항 4.…
1. 공식 조문 원문
①국가데이터처장은 정보시스템의 유지보수와 관련한 절차, 주기, 문서화 등과 관련한 사항을 자체 내규(또는 지침 등)에 포함하여야 한다. 정보시스템의 유지보수 절차 및 문서화를 수립할 경우 고려사항은 다음 각 호와 같다.
1.유지보수 인원에 대한 보안서약서 집행, 보안교육 등을 포함한 유지보수 인가 절차를 마련하고 인가된 인원만 유지보수에 참여
2.결함이 의심되거나 발생한 결함, 예방 및 유지보수에 대한 기록 유지
3.유지보수를 위하여 정보시스템을 원래 설치장소에서 다른 장소로 이동할 경우 통제수단 마련
4.유지보수 일시 및 담당자 인적사항, 출입통제 조치사항, 작업수행 내용 등 기록 유지
②정보시스템 관리자는 용역업체 등이 유지보수와 관련한 장비ㆍ도구 등을 제25조의2제1항에 따른 발주기관내 용역업체 작업장소로 반출ㆍ입할 경우 악성코드 감염여부 및 자료 무단 반출여부 확인 등 보안조치를 실시하고 그 결과를 분임 정보보안담당관과 정보보안담당관에게 제출하여야 한다.
③정보시스템 관리자는 직접 또는 용역업체를 활용하여 정보시스템을 유지 보수할 경우 콘솔 또는 지정된 단말기로부터의 접속만을 허용하여야 한다.
④정보보안담당관은 국가데이터처의 정보시스템에 대하여 [별표 4] 국가데이터처 정보자산 보안관리 지침을 기준으로 중요도ㆍ가용성 등에 따라 등급을 분류하고 해당 등급에 맞게 정보 보존 및 관리, 장애관리, 보안관리 등을 수행하여야 한다.
이 법령의 자료
2. 관련 별표·서식
별표 별표 4 · 국가데이터처 정보자산 보안관리 지침
【 별표 4 】 국가데이터처 정보자산 보안관리 지침 1. (목적) 국가데이터처 내부 정보자산이 중요도에 따라 적절한 수준으로 보호되도록 분류하고 자산별 보안 등급을 명확히 함으로써 국가데이터처의 정보자산을 효과적으로 보호함을 목적으로 한다. 2. (정의) 이 지침에서 사용하는 용어의 정의는 다음과 같다. 가.…
제47조 관련 · 검증법제처 원문 →
이 법령의 전체 조문에서 찾기 · 117개 펼치기
국가데이터처 정보보안 기본지침 앞뒤 조문 이어 보기
이 법 전체 목차 117개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.