기후에너지환경부 사이버보안 업무지침 제50조 (정보시스템 유지보수)

공식 조문
시행 · 2026-07-23훈령소관 · 기후에너지환경부
이 법령의 취지

이 지침은 국가정보원의 「국가 사이버보안 기본지침」에 따라 기후에너지환경부 본부, 소속기관 및 산하기관이 수행해야 할 사이버보안과 관련한 기본업무를 규정하는 것을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

① 각급기관의 장은 정보시스템의 유지보수와 관련한 절차, 주기, 문서화 등과 관련한 사항을 자체 내규(또는 지침 등)에 포함해야 한다. 정보시스템의 유지보수 절차 및 문서화를 수립할 경우 고려사항은 다음 각 호와 같다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①각급기관의 장은 정보시스템의 유지보수와 관련한 절차, 주기, 문서화 등과 관련한 사항을 자체 내규(또는 지침 등)에 포함해야 한다. 정보시스템의 유지보수 절차 및 문서화를 수립할 경우 고려사항은 다음 각 호와 같다.
1.유지보수 인원에 대한 보안서약서 집행, 보안교육 등을 포함한 유지보수 인가 절차를 마련하고 인가된 인원만 유지보수에 참여
2.결함이 의심되거나 발생한 결함, 예방 및 유지보수에 대한 기록 유지
3.유지보수를 위하여 정보시스템을 원래 설치장소에서 다른 장소로 이동하는 경우 통제수단 마련
4.유지보수 일시 및 담당자 인적사항, 출입통제 조치사항, 작업수행 내용 등 기록 유지
②정보시스템 관리자는 용역업체 등이 유지보수와 관련한 장비ㆍ도구 등을 제27조의2제1항에 따른 발주기관 내 용역업체 작업장소로 반출ㆍ입할 경우 악성코드 감염여부 및 자료 무단 반출여부 확인 등 보안조치를 실시하고 그 결과를 분임사이버보안담당관에게 제출해야 한다.
③정보시스템 관리자는 직접 또는 용역업체를 활용하여 정보시스템을 유지보수할 경우 콘솔 또는 지정된 단말기로부터의 접속만을 허용해야 한다.
④각급기관의 장은 소관 정보시스템에 대하여 중요도ㆍ가용성 등에 따라 등급을 분류하고 해당 등급에 맞게 정보 보존 및 관리, 장애관리, 보안관리 등을 수행해야 한다.

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 167개 펼치기

기후에너지환경부 사이버보안 업무지침 앞뒤 조문 이어 보기

이 법 전체 목차 167개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →