우주항공청 사이버보안 기본지침 제25조 (용역업체 보안)

공식 조문
시행 · 2026-07-28공포 · 2026-07-22훈령소관 · 우주항공청
이 법령의 취지

이 지침은 「국가 사이버보안 기본지침」과 다른 법령의 규정에 따라 우주항공청과 그 소속기관 및 산하 공공기관(이하 "각급기관"이라 한다)의 사이버보안업무 수행에 필요한 세부 사항을 규정함을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

① 각급기관의 장은 용역업체에 정보화사업을 발주할 경우 다음 각 호의 보안사항을 준수하도록 계약서에 명시하여야 한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①각급기관의 장은 용역업체에 정보화사업을 발주할 경우 다음 각 호의 보안사항을 준수하도록 계약서에 명시하여야 한다.
1.제13조제1항에 따른 제안요청서에 포함된 사항
2.제28조에 따른 원격지 개발, 제29조에 따른 원격지에서의 온라인 개발, 제50조에 따른 온라인 유지보수를 허용할 경우 보안 준수사항
3.소프트웨어 개발보안에 필요한 사항
4.사업 참여인원의 보안관련 준수사항과 위반할 경우 손해배상 책임에 관한 사항
5.사업기간 중 참여인원 임의 교체 금지
6.정보통신망 구성도ㆍIP주소 현황 등 업체에 제공하는 자료는 자료 인계인수대장을 비치하여 보안조치 후 인계ㆍ인수하고 무단 복사 및 외부반출 금지
7.업체의 노트북ㆍ휴대용 저장매체 등 관련 장비는 반출ㆍ입시마다 악성코드 감염여부, 누출금지정보 무단 반출여부 등 점검
8.사업 종료 시 업체의 노트북ㆍ휴대용 저장매체 등 관련 장비는 저장자료 복구가 불가능하도록 완전 삭제
9.사업 종료 시 누출금지정보 전량 회수
10.그 밖에 해당 기관의 장이 보안관리가 필요하다고 판단하는 사항 또는 국가정보원장이 보안조치를 권고하는 사항
②각급기관의 장은 비밀 및 중요 용역사업을 수행할 경우 용역업체 참여인원이 다음 각 호에 해당하는 사실을 알게 된 경우 교체를 요구하여야 한다.
1.「국가공무원법」 제33조 각 호에 해당하는 사람
2.「국가를 당사자로 하는 계약에 관한 법률」 제27조제1항 각 호의 어느 하나에 해당하는 행위를 한 사람
③각급기관의 장은 다음 각 호에 따른 보안 준수사항의 이행여부를 정기 또는 수시로 점검(불시 점검을 포함한다)하고 미비점을 발견한 경우 용역업체로 하여금 시정 조치하도록 하여야 한다. 이 경우 정보화사업담당관이 점검 한 후 그 결과를 사이버보안담당관에게 통보하여야 한다.
1.제1항에 따라 계약서에 명시된 보안 준수사항
2.제27조에 따른 발주기관내 작업 장소 보안 준수사항
3.제28조에 다른 원격지 개발보안 및 제29조에 따른 원격지에서의 온라인 개발 시 보안 준수사항
4.제49조에 따른 정보시스템 유지보수 및 제50조에 따른 온라인 유지보수 시 보안 준수사항
④청장은 해당 기관 및 소속, 산하기관에 대하여 용역업체 보안관리 실태 점검을 실시 할 수 있으며, 필요한 경우 국가정보원장에게 지원을 요청할 수 있다.
⑤각급기관의 장은 제3항 및 제4항에 따른 점검 결과, 용역업체 보안대책 준수가 미흡하고 시정조치가 어렵다고 판단할 경우 제28조에 따른 원격지 개발, 제29조에 따른 원격지에서의 온라인 개발 또는 제50조에 따른 온라인 유지보수 허가를 취소하거나 계약 상 유보된 해지권리에 따라 계약을 해지할 수 있다.
⑥각급기관의 장은 제29조에 따른 원격지에서의 온라인 개발, 제50조에 따른 온라인 유지보수를 허용하고자 할 경우에는 용역업체의 온라인 접속을 통제하기 위한 온라인 용역 통제시스템을 구축ㆍ운영하여야 한다.
⑦그 밖에 용역업체 보안과 관련한 사항은 국가정보원장이 배포한 「국가ㆍ공공기관 용역업체 보안관리 가이드라인」을 준수하여야 한다.

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 135개 펼치기

우주항공청 사이버보안 기본지침 앞뒤 조문 이어 보기

이 법 전체 목차 135개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →