공정거래위원회 사이버보안 시행세칙 제52조 (정보시스템 유지보수)
이 법령의 취지
이 세칙은 "국가 사이버보안 기본지침(국가정보원)"(이하 "기본지침"이라 한다)에 의거 공정거래위원회(이하 "위원회"라 한다) 사이버보안과 관련한 기본업무 및 세부사항을 정함을 목적으로 한다.
1. 공식 조문 원문
①정보화사업담당관은 다음 각 호의 사항을 고려하여 유지보수 절차, 주기, 문서화를 수립하여 운용하여야 한다.
1.유지보수 인원에 대한 「정보화사업 보안관리 가이드라인」을 준수하여 인가된 인원만 유지보수에 참여
2.결함이 의심되거나 발생한 결함, 예방 및 유지보수에 대한 기록 유지
3.유지보수를 위하여 정보시스템을 원래 설치장소에서 다른 장소로 이동할 경우 통제수단 마련
4.유지보수 일시 및 담당자 인적사항, 출입통제 조치사항, 작업수행 내용 등 기록 유지
②정보시스템 관리자는 용역업체 등이 유지보수와 관련한 장비ㆍ도구 등을 제29조제1항에 따른 발주기관내 용역업체 작업장소로 반출ㆍ입할 경우 악성코드 감염여부 및 자료 무단 반출여부 확인 등 보안조치를 실시하고 그 결과를 분임사이버보안담당관에게 제출하여야 한다.
③정보시스템 관리자는 직접 또는 용역업체를 활용하여 정보시스템을 유지보수할 경우 콘솔 또는 지정된 단말기로부터의 접속만을 허용하여야 한다.
④정보화사업담당관은 소관 정보시스템에 대하여 중요도ㆍ가용성 등에 따라 등급을 분류하고 해당 등급에 맞게 정보 보존 및 관리, 장애관리, 보안관리 등을 수행하여야 한다. 단, 국가정보자원관리원에 설치된 장비는 국가정보자원관리원과 맺은 SLA의 업무등급으로 대체할 수 있다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 106개 펼치기
공정거래위원회 사이버보안 시행세칙 앞뒤 조문 이어 보기
이 법 전체 목차 106개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.