우주항공청 사이버보안 기본지침 제23조 (상용소프트웨어 도입)
이 법령의 취지
이 지침은 「국가 사이버보안 기본지침」과 다른 법령의 규정에 따라 우주항공청과 그 소속기관 및 산하 공공기관(이하 "각급기관"이라 한다)의 사이버보안업무 수행에 필요한 세부 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
①각급기관의 장은 「상용소프트웨어 제3자 단가계약 추가특수조건」 제2조제2호에 따른 제3자단가계약으로 상용소프트웨어를 도입하고자 할 경우, 같은 지침 제10조제4항에 따른 판매중지 여부를 확인하여야 한다.
②각급기관의 장은 상용소프트웨어 도입 시 다음 각 호의 사항을 계약사항에 포함하여야 한다. 다만, 조달청을 통한 구매에 이미 해당사항이 반영된 경우에는 생략할 수 있다.
1.SW 구매계약 : 해당제품에 보안취약점이 발견된 경우 제조사ㆍ판매사에 시정조치를 요구할 수 있다.
2.제조사와 최종사용자 간에 최종사용자 사용권 계약 : 제조사는 최종사용자가 사용하는 제품의 보안취약점을 알게 될 경우 시정할 의무가 있다.
3.‘발주처-공급업체(판매자)-제조사’ 3자 간에 기술지원 확약서(또는 협약서) : 해당 제품에 보안취약점이 발견된 경우 제조사ㆍ공급업체(판매자)에 기술지원을 요청할 수 있다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 135개 펼치기
우주항공청 사이버보안 기본지침 앞뒤 조문 이어 보기
이 법 전체 목차 135개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.