우주항공청 사이버보안 기본지침 제13조 (제안요청서 기재 사항)
이 법령의 취지
이 지침은 「국가 사이버보안 기본지침」과 다른 법령의 규정에 따라 우주항공청과 그 소속기관 및 산하 공공기관(이하 "각급기관"이라 한다)의 사이버보안업무 수행에 필요한 세부 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
①각급기관의 장은 용역업체에 정보화사업을 발주하기 위하여 제안요청서를 작성할 경우 다음 각 호의 사항을 포함하여야 한다.
1.용역업체 작업 장소에 대한 보안요구사항
2.용역업체 인원 대상 자체 보안관리 방안
가.비밀번호 관리 및 작업이력 점검
나.사업 수행과 관련한 보안 교육
다.보안서약서 징구ㆍ존안
라.보안사고 발생시 위규자 처리
3.온라인 개발 또는 온라인 유지보수가 필요하다고 판단할 경우 제28조 및 제29조 또는 제50조에 따른 보안 준수사항
4.누출금지정보 목록
5.용역업체가 누출금지정보를 제외한 소프트웨어 산출물을 제3자에게 제공하고자 할 경우 발주자의 승인 절차
②제1항제4호에 따른 누출금지정보 목록은 다음 각 호의 사항을 포함하여야 한다.
1.해당기관의 정보시스템 내ㆍ외부 IP주소 현황
2.정보시스템 구성 현황 및 정보통신망 구성도
3.관리자 및 개별사용자의 계정ㆍ비밀번호 등 정보시스템 접근권한 정보
4.정보통신망 또는 정보시스템 취약점 분석ㆍ평가 결과물
5.정보화사업 용역 결과물 및 관련 프로그램 소스코드(외부에 유출될 경우 국가안보 및 국익에 피해가 우려되는 중요 용역사업에 해당)
6.암호자재 및 정보보호시스템 도입ㆍ운용 현황
7.정보보호시스템 및 네트워크장비 설정 정보
8.「공공기관의 정보공개에 관한 법률」 제9조제1항에 따라 비공개 대상 정보로 분류된 해당 기관의 내부문서
9.「개인정보보호법」 제2조제1호에 따른 개인정보
10.「보안업무규정」 제4조에 따른 비밀 및 「보안업무규정 시행규칙」 제16조제3항에 따른 대외비
11.그 밖에 해당 기관의 장이 공개가 불가하다고 판단한 자료
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 135개 펼치기
우주항공청 사이버보안 기본지침 앞뒤 조문 이어 보기
이 법 전체 목차 135개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.