공정거래위원회 사이버보안 시행세칙 제28조 (소프트웨어 개발보안)
이 법령의 취지
이 세칙은 "국가 사이버보안 기본지침(국가정보원)"(이하 "기본지침"이라 한다)에 의거 공정거래위원회(이하 "위원회"라 한다) 사이버보안과 관련한 기본업무 및 세부사항을 정함을 목적으로 한다.
1. 공식 조문 원문
①정보화사업담당관은 정보시스템을 개발할 경우 「전자정부법」 제45조 및 「행정기관 및 공공기관 정보시스템 구축ㆍ운영지침」(행정안전부 고시) 제50조부터 제53조까지에 따라 보안약점이 발생하지 아니하도록 개발(이하 "소프트웨어 개발보안"이라 한다)하고 정보시스템 감리 등을 통해 보안약점을 진단하여야 한다.
②정보화사업담당관은 정보시스템을 개발할 경우 위원회에 도입되어 있는 형상관리 및 시큐어코딩을 사용하며 다음 각 호의 사항을 준수하여야 한다.
1.모든 소스코드는 형상관리에 등록하여야 한다.
2.소스코드 배포는 시큐어코딩으로 검사 후 형상관리을 통하여 서버에 배포하여야 한다.
3.형상관리의 관리(배포, 소스관리 등) 기능은 도메인을 불문하고 기밀ㆍ민감등급 도메인에서 관리하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 106개 펼치기
공정거래위원회 사이버보안 시행세칙 앞뒤 조문 이어 보기
이 법 전체 목차 106개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.