성평등가족부 사이버보안 업무규정 제22조의3 (클라우드컴퓨팅 도입 가능 목록)
이 법령의 취지
이 규정은 「국가 사이버보안 기본지침」에 따라 성평등가족부의 사이버보안 업무 수행에 필요한 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
제22조의3(클라우드컴퓨팅 도입 가능 목록) 각 기관의 장이 도입ㆍ운영 또는 이용할 수 있는 클라우드컴퓨팅 서비스는 다음 각 호의 모든 보안기준(이하 ‘국가 클라우드컴퓨팅 보안기준’이라 한다.)을 충족시키는 것을 말한다.
1.국내에 위치한 정보시스템(인증서버, 로그 및 백업서버 등)에 데이터가 저장ㆍ관리되고, 국내에 위치한 인력이 관리하는 서비스
2.다음 각목의 요건을 충족하는 서비스
가.일반 이용자용 서비스와 데이터 및 프로세스 등의 간섭없이 국가정보원 및 이용기관의 보안관제, 사고조사, 예방보안활동 유지를 위한 제반 환경을 만족하도록 영역을 분리할 것
나.분리 방식 : ‘시스템 중요도’에 따라 물리적 또는 논리적으로 구현
다.‘시스템 중요도’ 분류는 [별표 4]의 기준 준용
3.클라우드컴퓨팅 서비스가 안보위해 공격을 행하거나 행할 우려가 있는 자와 경영상 또는 기술적 연계점이 없을 것
4.그밖에 「국가 클라우드컴퓨팅 보안 가이드라인」에 명시된 국가 클라우드 보안기준 준수
이 법령의 자료
2. 관련 별표·서식
별표 별표 4 · 클라우드 서비스 이용 ‘시스템 중요도’ 등급 분류기준
【 별표 4 】<신설 2023.1.31.> 클라우드 서비스 이용 ‘시스템 중요도’ 등급 분류기준 등급 | 분류기준 | 분류기준 | 영역분리 상 | 파급영향 | - 해당 정보시스템에 대한 침해는 운영기관, 자산 및 개인에게 치명적 악영향을 미칠 수 있음 | 물리적 상 | 분류기준 | 국가 중대 이익(안보, 국가안전…
제22조의3 관련 · 검증법제처 원문 →
이 법령의 전체 조문에서 찾기 · 115개 펼치기
성평등가족부 사이버보안 업무규정 앞뒤 조문 이어 보기
이 법 전체 목차 115개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.