네 본제안요청서는당사의정보보호강화통합컨설팅추진제안서작성을위해서제공하는것 으로, 그이외의목적으로사용할수없으며, 타사에배포할수없습니다. 제안요청서 < 정보보호강화통합컨설팅추진 > 2014 년 3 월 3 일
목 차 I. 제안요청개요 1.1 사업명 1.2 목적 1.3 주요추진사업 1.4 주요일정 II. 제안요청내역 2.1 시스템현황 2.2 제안요구사항 III. 제안일반사항 3.1 제안서작성 3.2 제안서제출 3.3 문의및연락처 3.4 유의사항 IV. 제안목차및내용 2/11
I. 제안요청개요 1. 사업명 정보보호강화통합컨설팅추진 2. 목적가. 전자금융거래의안정성확보및강화된대외규제에대응하기위한보안수준진단필요나. 중장기관점의보안위험에대한지속적이고일관성있는관리방안수립다. 국가기관이부여하는공인인증 (ISMS) 획득을통해당사보안수준에대한대고객안정성및신뢰성확보필요라. IT 정보시스템 ( 서버, 네트워크, DB, 어플리케이션, 보안장비등 ) 의보안취약점제거와모의해킹을통한보안성확보필요마. 기반시설및금융위원회정보기술 (IT) 부문보호업무모범규준준수 ( 연간보안취약점진단 보고 ) 3. 주요추진사업가. 정보보호관리체계수립나. 정보보호관련공인인증 (ISMS) 획득지원다. 정보보호중 장기 Master Plan 수립라. 정보통신기반보호법에따른취약점및금융위원회보안취약점분석 평가보고서작성 4. 주요일정 항목 일정 제안요청서게시 2014년 3월 3일 제안서마감 2014년 3월 10일오후 5시까지 업체선정 2014년 3월 17일예정 컨설팅착수 2014년 3월 24일예정 위일정은당사사정에의해변경될수있음 3/11
II. 제안요청내용 1. 시스템현황 가. 취약점점검대상 구분 수량 시스템 서버 212 대 DB 서버 37 대 네트워크 네트워크장비 37 대 보안 보안장비 60 대 세부목록은추후별도제공 ( 대상수량은제안사와협의후변동될수있음 ) ISMS 컨설팅범위는전체장비를대상으로하되, 인증심사는 HTS, 홈페이지, MTS 관련장비로진행 ( 추후 KISA 협의결과에따라변동될수있음 ) 나. 모의해킹 - 홈페이지도메인 ( 년 2회수행 ) : www.koreastock.co.kr (www.smartcma.co.kr) - HTS(Smart One), MTS(Smart M/T), Mobile WMS( 이글프로W/A) 2. 제안요구사항가. 정보보호관리체계수립 1 효과적인정보보호업무수행을위한정보보호조직및 R&R 재정의 2 내부규정 ( 규정, 지침, 매뉴얼등 ) 제 개정 - 금융기관관련대외법규및감독기관모범규준등반영 ( 전자금융거래법, 개인정보보호법, 정보통신망이용촉진및정보보호등에관한법률, 신용정보의이용및보호에관한법률, 전자금융감독규정, 금융회사정보기술 (IT) 부문보호업무모범규준등 ) 3 정보보호및내부통제업무프로세스점검및개선 4 정보보호관리체계 (ISMS) 기준으로위험요소진단 분석및보호체계수립 나. 관리적 / 기술적 / 물리적보안을포함하는기반시설보안취약점진단및금융위원회보안취약점분석 평가 1 정보자산분석및보안취약점분석 평가 - 자산분석, 위협분석, 취약성분석, 위험평가, 기존대책평가, 개선대책권고등금융분야취약점분석 평가기준가이드에서제시한단계별로 4/11
요구되는방법을제시 2 기술적취약점분석 평가수행 - 서버운영체제점검 (Unix, Linux, Windows 등 ) - 네트워크장비점검 - DBMS 점검 (Oracle, Sysbase, DB 등 ) - 보안시스템점검 - Client 보안등당사운영중인보안솔루션진단 (DLP, DRM, 백신, 좀비 PC 탐지및차단, 유해사이트차단, 네트워크접근제어, 패치관리시스템등 ) 3 물리적보안및무선보안환경점검 ( 본사 ) 4 모의해킹수행 : 홈페이지 ( 년 2 회 ), HTS, MTS, M-WMS 5 법규상취약점분석기준을충족시키기위한사항을모두포함할것 다. 정보보호관리체계 (ISMS) 인증대비컨설팅 : 정보보호관리체계수립컨설팅은전사범위로진행하되, ISMS 인증심사는 KISA 와협의된대상범위로진행 1 정보통신망이용촉진및정보보호등에관한법률에의하여시행되고있는정보보호관리체계인증에요구되는사전준비수행 - 정보보호관리체계인증범위에대한적정성분석및인증범위설정 - 정보보호관리체계통제항목기준에대한분석및적정성진단 - 정보보호관련규정및지침에대한현행화및관련법규를반영하여제개정 - 본사사무실및전산실등물리적보안대상의현황파악및취약점진단 - 인증범위자산의중요도를고려한관리적, 기술적, 물리적보안에대한위험분석및평가 - 위험분석결과에따른정보보호대책수립 - 정보보호대책에대한추진과제를수립하고보안우선순위에따른정보보호계획수립 2 정보보호관리체계인증심사기준에부합하는증적생성지원 3 정보보호관리체계인증심사지원 4 심사후이행점검지원 5 정보보호관리체계구현및운영에필요한담당자교육지원 6 ISMS 인증심사전모의심사진행 7 ISMS 인증심사기준을충족시키기위한사항을모두포함할것 라. 마스터플랜수립 1 위 가, 나, 다 의진단결과개선사항반영 2 IT 관점에서의개인정보보호에관한기술적조치진단및개선 5/11
3 전산센터물리적망분리컨설팅및금감원보안성심의자료작성 4 금융권보안강화종합대책, 스마트폰금융안전대책등감독기관요구사항 에대한취약점점검, 대응방안및보호대책수립 마. 기타 1 타사선진사례등을고려하여추가제안사항제시 2 컨설팅종료후인증심사증적관리, 보안이슈대응을위한인력 1 명상주 (3M/M, 추후변경가능 ) 3 ISMS 인증심사기간에프로젝트 PM 이인증획득지원 4 보안상의이유로제안사정직원인력만가능 바. 산출물관리 : 프로젝트수행 종료시제공산출물을최대한상세하게제시또한산출물의종류및주요내용, 제출시기및부수등을명시할것 ( 아래는예시임 ) 1 프로젝트수행계획서 2 프로젝트수행결과보고서 3 내부규정 ( 규정, 지침, 매뉴얼등 ) 제 개정안 4 정보보호관련가이드라인, 프로세스, 절차등 5 정보보호마스터플랜 (Master Plan) 6 전산센터망분리관련금감원보안성심의자료 7 자산분석보고서 8 위험평가보고서 9 기반시설취약점진단보고서 10 금융위원회 금융회사보안취약점분석 평가결과보고서 11 각영역별보안취약점점검보고서및모의해킹보고서 - 관리적보안점검 - 물리적보안점검 - 기술적보안점검 ( 영역별 ) - 모의해킹수행결과보고서 12 각영역별보안가이드라인 체크리스트, 보안교육자료 13 ISMS 관련증적자료등 6/11
III. 제안일반사항 1. 제안서작성 작성양식 : A4 용지를가로양식으로작성 작성도구 : Powerpoint 작성원칙 편철방법 : 상단가로편철 2. 제안서제출 제출기한 : 2014년 3월 10일, 17:00 限 제출처 : 한화투자증권 4층 BT팀황상덕매니저 제출서류 - 제안서 5부, 제안서요약본 5부, CD 1장 ( 제안서, 요약본포함 ) - 기밀보호서약서 1부 ( 제출, 양식별첨참조 ) - 기타제안내용이해및증빙자료제시에필요한관련자료및서류 제안설명회 : 제안서접수후추후공지 제안가격 : - 직인을날인한후밀봉하여별도로제출할것 - 제안금액에대한구체적산출근거표기 - 소비자가, DC율및제안가격표기 - 견적금액은부가세를포함하여작성 3. 문의및연락처 BT 팀황상덕매니저, 02-3772-8076, sangdeok.hwang@hanwha.com 4. 유의사항 제안자및제안요청자는상호습득한모든정보에대하여그비밀보호를보장하여야하며, 상호협의없이는무단전제, 복사등을통한정보유출을금지함 제안서의내용은제안업체가사업자로선정된후계약서에명시되지않더라도 계약서와동일한효력을가짐 본제안은당사의사정에의해서취소될수있으며, 이에대한이의를제기할 수없음 7/11
배포된제안요청서는본사업의제안서작성을위해서만사용되어야하며, 그 이외의목적으로사용되어서는안됨 제안서는명시된제출기한내에제출하여야하며, 부득이한사정으로입찰하지못할경우정식공문을통해불참의사를표명해야함 - 별다른사유및통지없이참여하지않을경우해당업체는향후 2년간당사가진행하는모든사업에참여할수없음 제안내용및제출서류가허위임이밝혀질경우손해배상을청구할수있음 제출된제안서는제안사의고유한독자적정보라고명시되어있지않는한 당사는이를임의로사용할권한을가짐 제안서는반드시한글로작성되어야하며, 사용된영문약어에대해서는 약어표및간략한설명을제공하여야함 제안서의내용은객관성과타당성을인정할수있도록계수화된자료를 명기바람 제출된제안서의기재내용은당사의별도요청이없는한수정, 삭제, 대체할 수없으며, 제안서기재사항누락과기재내용이상이함에따라생기는 불이익은제안업체가감수해야함 당사는필요시제안업체에대해추가제안서나자료를요청할수있고, 이에 따라제출된자료는제안서와동일한효력을지님 제시방안에대해서는 ~ 할수도있다, ~ 이가능하다, ~ 을고려하고 있다 등과같은불분명한표현을사용하지않아야함 제안서의내용은객관적인자료에의해검증가능하고, 타당성이있도록 구체적으로기술하여야하며, 관련자료가있으면별첨으로제출함 선정되지않은업체는별도로통보하지않으며, 평가결과및미선정사유는 공개하지않음. 평가결과에대해업체는어떠한경우에도이의를제기할수 없음 8/11
제안서에제시된인력은실제참여인력으로구성해야하며, 제안서제시 인력과업체선정후투입된인력이상이한경우선정이취소될수있음 - 부득이한경우당사와협의를통하여동급이상의인력으로대처해야함 본제안과관련된제반소요비용은제안사가부담하고, 제출된제안서는일체 반환하지않음 9/11
IV. 제안목차및내용 제안서는반드시아래와같은목차로작성하되, 필요시항목추가가능함 1. 제안개요 1.1 제안배경및목적 - 제안의요청내용을이해하고제안하게된배경및목적을작성함 1.2 제안범위 - 본프로젝트에서수행할업무범위및추진과제를제시하고, 추진과제별수행내역에대해작성함 1.3 추진전략 - 본프로젝트에서의성공적인수행을위한전략제시 1.4 기대효과 - 프로젝트의수행결과로예상되는기대효과를제시함 1.5 제안특징및장점 - 타제안과차별화될수있는제안사의제안특징및장점을작성함 2. 제안업체현황 2.1 일반현황 - 제안업체의주요연혁및주요사업영역 2.2 재무현황 - 제안업체의자본금등최근 3년간경영실태 ( 대차대조표 / 손익계산서등 ) 2.3 조직및인력 - 제안업체의조직도및인력현황 2.4 관련사업실적 - 제안업체가수행했던금융관련주요사업실적 3. 제안내용 3.1 제안서비스개요 - 구축대상업무에대한이해 3.2 제안서비스상세설명서 3.3 II. 제안요구사항 포함 4. 서비스제공계획 4.1 서비스범위및방법 4.2 서비스제공추진일정 10/11
4.3 수행인력에대한세부이력 5. 교육및지원사항 5.1 교육 5.2 지원 6. 계약조건 (1 page 내로간단하게 ) 6.1 대금지급조건 6.2 계약미이행시지체상금조건및제반사항 7. 가격조건 (1-2 page 내로간단하게, 견적서에기술 ) 7.1 본제안에대한가격견적은별도제출 7.2 제안품목별가격 ( 용도표시 ) 7.3 리스트가격, DC율및제안가격 8. 기타사항 - 기타성공적인수행을위한추가요청및제안사항제시 11/11