개정이력 개정버전개정내용제 개정일자 V1.0 2016. 1 V1.1 V1.2 V1.3 2016. 12 2017. 9 2017. 12
목차 1장. 개요 / 1 1. 3 2. 3 3. 4 4. 5 5. 7 2장. 정보화사업수행관리추진절차 / 9 1. 11 2. 12 3. ( ) PMO 13 4. 14 3 장. 단계별업무가이드 / 17 1. D000. 19 2. E000. 85 별첨. 표준서식 / 121
제 1 장 개요
1. 목적 o (,, ), o,. o. o. 2. 적용범위 o o ( ) PMO o (, ) 1 장. 개요 3
3. 구성체계 o o,, o o. 4 사회보장정보원정보화사업수행관리표준가이드
4. 코드체계 ( ) : D, ( ) : D1, ( ) : D110, ( ) : D110-1 1 장. 개요 5
순번정보시스템한글영문풀네임 1 사회보장정보시스템 사보 Social Security Information System 2 보육통합정보시스템 보육 Integrated Childcare Information System 3 사회서비스전자바우처시스템 사회 Social Service Electronic Voucher 4 지역보건의료정보시스템 보건 Public Healthcare Information System 5 사회복지시설정보시스템 시설 Social Welfare Facility Information System 6 독거노인응급안전시스템 독거 elderly citizens who live alone 7 장애인응급알림e시스템 장애 emergency safety service for the disabled 8 취약계층지원시스템 취약 Vulnerable Social Group Support System 9 복지로 복지 Bokjiro 10 공공보건포털 공공 G-Health Portal 11 국가건강정보포털 건강 National Health Information Portal 12 정보보호시스템 보호 Information Security 13 원내시스템 원내 Social Security Information Intra System 14 정보원 OO 시스템 우리 Social Security Information... System 15 OO시스템 ( 추가 )...... 약어 SI CH SO PH FI EC ED VG BO HP HI IS IN SS... 순번정보시스템 1 시스템개발사업 (SWD) 2 하드웨어구축사업 (HWI) 3 SW패키지도입사업 (PKG) 4 복합사업 (SPP= 시스템개발 +SW패키지도입 ) 5 복합사업 (SHP= 시스템개발 + 하드웨어구축 ) 6 복합사업 (SAP= 시스템개발 + 하드웨어구축 +SW패키지도입 ) 7 유지보수사업 (MAN) 8 BPR/ISP사업 (ISP) 9 정보시스템감리, PMO(ISO) 10 DB구축및자료입력사업 (DBI) 11 기타사업 코드 SWD HWI PKG SPP SHP SAP MAN ISP ISO DBI ETC 6 사회보장정보원정보화사업수행관리표준가이드
5. 용어정의 용어 정보화사업 정의정보시스템을기획 구축 운영 유지보수하거나정보시스템감리, 전자정부사업관리의위탁등을하기위한사업을말함. " 정보시스템 " 이란정보의수집ㆍ가공ㆍ저장ㆍ검색ㆍ송신ㆍ수신및그활용과관련되는기기와소프트웨어의조직화된체계를의미 전자정부사업 정보화전략계획수립, 정보시스템구축, 소프트웨어개발, 데이터베이스구축등행정기관내부, 행정기관간또는행정기관과국민 ( 기업등 ) 간에이루어지는각종행정업무및서비스를정보화하는모든활동을말함 정보화업무정보화사업관리정보기술아키텍처 ( 이하 EA, Enterprise Architecture) 행정사무를정보화하기위해예산과인력을투입하는일련의업무 ( 기관, 법인, 단체에위탁한업무포함 ) 정보화사업을추진하기위한계획수립및계약, 일정관리, 산출물관리, 품질관리, 감리, 검수등일련의절차를수행하는것일정한기준과절차에따라업무, 응용, 데이터, 기술, 보안등조직전체의구성요소들을통합적으로분석한뒤이들간의관계를구조적으로정리한체제및이를바탕으로정보화등을통하여구성요소들을최적화하기위한방법 정보보안 정보의수집, 가공, 저장, 검색, 송신, 수신중발생할수있는 정보의훼손, 변조, 유출등을방지하기위한관리적ㆍ기술적 수단을마련하는것 개인정보 살아있는개인에관한정보로서성명, 주민등록번호및영상등을통하여개인을알아볼수있는정보 ( 해당정보만으로는특정개인을알아볼수없더라도다른정보와쉽게결합하여알아볼수있는것을포함 ) 1 장. 개요 7
제 2 장 정보화사업수행관리추진절차
1. 정보화사업수행관리표준프로세스 o, 2 (Phase), (Activity) (Task) * 단계 (Phase) : 개념적업무구분 / 활동 (Activity) : 의미를가진일련의작업 / 작업 (Task) : 최소의업무단위 A. 기획 B. 계획수립 C. 사업자선정 계약 D. 사업수행 E. 검사 운영 기획 사업계획서 ( 안 ) 작성 제안요청사업착수완료검사 정보화기획 사업계획서 ( 안 ) 작성 제안요청서작성 착수계접수및검토 완료검사 정보화예산확보 기술적용계획수립 제안안내서작성 입찰공고 인력 / 진도 / 품질관리 인수및하자보수 사업계획서 ( 안 ) 검토 기술평가시행 보안성검토 EA 기반사업계획자체검토 사전협의 정보화사업사전협의 사업계획서확정 일상감사 사업계획서확정 제안요청설명회개최 ( 필요시 ) 예정가격작성 ( 필요시 ) 주 월간보고 단계별품질검토 산출물인수 하자보수내용확정 입찰마감변경관리사업종료 사업자선정및계약체결 제안서평가 협상및낙찰자결정 계약서류준비및계약 제안서보상 과업변경 예산관리 선금지급 기성대가지급 보안관리 계약단계보안 수행단계보안 지체상금산정및정산 ( 필요시 ) 잔금대가지급 운영및유지보수 운영및유지보수 종료단계보안 보안적합성검증필정보보호시스템도입 개인정보보호 하도급관리 하도급관리 2 장. 정보화사업수행관리추진절차 11
2. 표준가이드구성체계및이해관계자별구분 o, o ( ) < 표준가이드구성체계및이해관계자별구분 > 단계 (P h a s e ) D 0 0 0. 사업수행 E 0 0 0. 검사 운영 활동 (A c tiv ity ) 작업 (T a s k ) 사업부서 ( 본부 ) D 1 0 0. 사업착수 D 1 1 0. 착수계접수및검토 D 2 0 0. 인력 / 진도 / 품질관리 경영지원부 이해관계자 사 감 조 업 리 달 자 법 청 인 D 2 1 0. 주 월간보고 D 2 2 0. 단계별품질검토 D 3 0 0. 변경관리 D 3 1 0. 과업변경 D 4 0 0. 예산관리 D 5 0 0. 보안관리 D 4 1 0. 선금지급 D 4 2 0. 기성대가지급 D 5 1 0. 계약단계보안 D 5 2 0. 수행단계보안 D 5 3 0. 종료단계보안 D 5 4 0. 보안적합성검증필정보보호시스템도입 기타 * D 5 5 0. 개인정보보호 D 6 0 0. 하도급관리 D 6 1 0. 하도급관리 E 1 0 0. 완료검사 E 1 1 0. 완료검사 E 2 0 0. 인수및하자보수 E 3 0 0. 사업종료 E 2 1 0. 산출물인수 E 2 2 0. 하자보수내용확정 E 3 1 0. 지체상금산정및정산 ( 필요시 ) E 3 2 0. 잔금대가지급 E 4 0 0. 운영및유지보수 E 4 1 0. 운영및유지보수 * 기타이해관계자 1) 품질검토 : 품질담당부서 2) 보안관리 : 보안담당, 보건복지부 ( 정보화담당관실 ), 국가정보원 3) 기반관리 : 기반담당 4) 운영관리 : 해당시스템운영부서 12 사회보장정보원정보화사업수행관리표준가이드
3. 외부 ( 복지부등 ) 위탁 PMO 사업수행관리업무프로세스 No 사업자 정보원 ( 사업부서 ) 복지부 ( 사업과 ) 소요일 역할정의 1 사업관리위탁 ( 복지부 ) 사업관리위탁공문시행 - 위탁업무에대한세부역할 (R&R) 정의 - 제안요청서, 제안서, 기술협상서등관련내용첨부 2 사업관리수탁 ( 정보원 ) 공문접수 - 내부 PMO 구성등사업관리착수 3 착수계공문제출 착수계 ( 사업수행계획서 ) 검토 검토및착수계승인 (10 일 ) ( 정보원 ) 사업자의착수계에대한제안요청서, 제안서, 기술협상에대한내용반영여부등검토하고복지부에의견제출 ( 복지부 ) 사업자제출자료및정보원의견을참고하여, 계약일로부터 14 일이내사업자에사업수행계획서승인통보 4 인력 / 진도 / 품질관리보고서제출 인력 / 진도 / 품질관리보고서검토 주 월간회의참석, 단계별품질검토 - ( 정보원 ) 사업자의주 ( 월 ) 간업무보고서, 회의록, 월간인력투입현황보고서내용검토및개발단계별산출물품질관리수행하고복지부에의견제출 ( 복지부 ) 주 월간업무회의참석, 사업자제출자료및정보원의견을참고하여, 단계별산출물에대한품질승인 5 인력및과업변경요청공문제출 변경요청내용적정성검토 검토및변경요청승인통보 (14 일 ) ( 정보원 ) 사업자의인력 / 과업등변경요청내용의적정성및변경에따른계약금액의조정등을검토하고, 복지부에의견제출 ( 복지부 ) 사업자제출자료및정보원의견을참고하여, 요청일로부터 14 일이내변경승인 ( 불가 ) 통보 6 선금 ( 기성대가 ) 지급요청공문제출 선금 ( 기성대가 ) 요청내용검토 검토및선금 ( 기성대가 ) 지급 ( 선금 14일 ) ( 기성대가 5일 ) ( 정보원 ) 사업자의선금 ( 기성대가 ) 지급요청내용의적정성을검토하고, 복지부에의견제출 ( 복지부 ) 사업자제출자료및정보원의견을참고하여, 요청일로부터 14 일이내선금지급 ( 검사완료일로부터 5 일이내기성대가지급 ) 7 개발보안및시설보안등보안준수 보안교육실시및보안점검 보안점검결과확인및조치요구 - ( 정보원 ) 사업자에대한보안교육실시및보안점검수행 ( 복지부 ) 정보원에서제출한보안점검결과를참고하여, 사업자에게보안조치요구 8 하도급요청공문제출 하도급신청요청내용검토 검토및하도급승인 (10 일 ) ( 정보원 ) 사업자의하도급승인요청내용의적정성을검토하고, 복지부에의견제출 ( 복지부 ) 사업자제출자료및정보원의견을참고하여, 요청일로부터 10 일이내하도급승인여부통보 9 완료검사요청공문제출 완료검사요청내용검토 검토및완료검사 (14 일 ) ( 정보원 ) 사업자가제출한산출물에대해검사를수행하고, 복지부에의견제출 ( 복지부 ) 사업자제출자료및정보원의견을참고하여, 요청일로부터 14 일이내검사결과통보 10 산출물인수요청공문제출 인수및하자보수요청내용검토 검토및산출물인수 (14 일 ) ( 정보원 ) 사업자가제출한인수 / 인계계획서의적정성을검토하고, 복지부에의견제출 ( 복지부 ) 사업자제출자료및정보원의견을참고하여, 산출물인수추진 11 잔금지급요청공문제출 잔금지급요청내용검토 검토및잔금지급 (5 일 ) ( 정보원 ) 사업자의잔금지급요청내용의적정성을검토하고, 복지부에의견제출 ( 복지부 ) 사업자제출자료및정보원의견을참고하여, 요청일로부터 5 일이내잔금지급 2 장. 정보화사업수행관리추진절차 13
4. 표준프로세스별산출물 단계 (P h a s e ) 활동 (A c tiv ity ) 작업 (T a s k ) 산출물 ㆍ D 1 1 0-1. 정보화사업착수계 D 1 0 0. 사업착수 D 1 1 0. 착수계검토및접수 ㆍ D 1 1 0-2. 사업책임자계ㆍ D 1 1 0-3. 청렴계약이행서약서ㆍ D 1 1 0-4. 사업수행계획서 ㆍ D 1 1 0-5. 보안서약서 ㆍ D 2 1 0-1. 주 ( 월 ) 간보고서 D 2 0 0. 인력 / 진도 / 품질관리 D 2 1 0. 주 월간보고 D 2 2 0. 단계별품질검토 ㆍ D 2 1 0-2. 회의록ㆍ D 2 1 0-3. 월간인력투입현황보고서ㆍ D 2 2 0-1. 품질보증의뢰서ㆍ D 2 2 0-2. 품질보증의견서 D 3 0 0. 변경관리 D 3 1 0. 과업변경 ㆍ D 3 1 0-1. 과업내용변경요청서 ㆍ D 3 1 0-2. 과업변경관리내역서 ㆍ D 3 1 0-3. 변경요청통보서 D 4 1 0-1. 선금지급신청서 D 0 0 0. 사업수행 D 4 0 0. 예산관리 D 4 1 0. 선금지급 D 4 1 0-2. 청구서 D 4 1 0-3. 선금지급신청각서 D 4 1 0-4. 선금보증금납부서 D 4 1 0-5. 선금지급각서 D 4 1 0-6. 선금사용계획서 ㆍ D 4 2 0-1. 기성금신청서 D 4 2 0. 기성대가지급 ㆍ D 4 2 0-2. 검사확인조서 ㆍ D 4 2 0-3. 월별자금집행계획 ( 유지보수사업 ) D 5 1 0. 계약단계보안 ㆍ D 5 1 0-1. 비밀유지계약서 ㆍ D 5 1 0-2. 개인정보처리위탁계약서 D 5 0 0. 보안관리 D 5 2 0. 수행단계보안 ㆍ D 5 2 0-1. 신원진술서ㆍ D 5 2 0-2. 보안서약서ㆍ D 5 2 0-3. 사용자계정관리대장ㆍ D 5 2 0-4. 제공자료 ( 정보 ) 관리대장ㆍ D 5 2 0-5. 출입관리대장ㆍ D 5 2 0-6. 전산장비반출입관리대장ㆍ D 5 2 0-7. 용역사업자 P C 보안점검대장ㆍ D 5 2 0-8. 개인정보처리요청서ㆍ D 5 2 0-9. 개인정보취급자현황및접근권한관리대장ㆍ D 5 2 0-1 0. 용역사업착수보안점검표ㆍ D 5 2 0-1 1. 용역사업수행보안점검표 14 사회보장정보원정보화사업수행관리표준가이드
단계 (P h a s e ) 활동 (A c tiv ity ) 작업 (T a s k ) 산출물 ㆍ D 5 3 0-1. 용역사업종료보안점검표 ( 확인서 ) D 5 3 0. 종료단계보안 ㆍ D 5 3 0-2. 확약서ㆍ D 5 3 0-3. 비밀누설금지서약서 ㆍ D 5 3 0-4. 보안성검토결과반영내역 D 5 4 0. 보안적합성검증필정보보호시스템도입 ㆍ D 5 4 0-1. 정보보호제품자체점검결과 ㆍ D 5 4 0-2. 보안적합성검증신청서 ㆍ D 5 5 0-1. 개인정보파일등록 변경등록신청 ㆍ D 5 5 0-2. 개인정보파일파기요청서 D 5 5 0. 개인정보보호 ㆍ D 5 5 0-3. 개인정보파일파기관리대장ㆍ D 5 5 0-4. 개인정보의목적외이용및 제 3 자제공대장 ㆍ D 5 5 0-5. 개인정보유출신고서 ㆍ D 6 1 0-1. SW 하도급 재하도급계약승인신 D 6 0 0. 하도급관리 D 6 1 0. 하도급관리 청서ㆍ D 6 1 0-2. 하도급적정성판단자기평가표ㆍD 6 1 0-3. SW사업표준하도급계약서 ㆍ D 6 1 0-4. 하도급계약준수확인서 ㆍ E 1 1 0-1. 용역준공계 ( 사업자용 ) ㆍ E 1 1 0-2. 검사요청서 ( 사업자용 ) E 1 0 0. 완료검사 E 1 1 0. 완료검사 ㆍ E 1 1 0-3. 준공검사확인서ㆍ E 1 1 0-4. 검사확인서 ㆍ E 1 1 0-5. 준공조서 ㆍ E 1 1 0-6. 기성부문산출내역 E 0 0 0. 검사 운영 E 2 0 0. 인수및하자보수 E 2 1 0. 산출물인수 E 2 2 0. 하자보수내용확정 ㆍ E 2 1 0-1. 인수 / 인계계획서ㆍ E 2 1 0-2. 인수확인서ㆍ E 2 2 0-1. 하자보수계획서ㆍ E 2 2 0-2. 하자보수보증납부서 E 3 0 0. 사업종료 E 3 1 0. 지체상금산정및정산 ( 필요시 ) E 3 2 0. 잔금대가지급 ㆍ E 3 1 0-1. 기성부문산출내역ㆍ E 3 2 0-1. 잔금신청서 E 4 0 0. 운영및유지보수 E 4 1 0. 운영및유지보수 * 각단계별산출물에대해서정보화사업사업부서와사업자간협의를통해조정이가능하며, 산출물 표준서식또한사업의특성에따라형식을변경하여적용할수있음 2 장. 정보화사업수행관리추진절차 15
제 3 장 단계별업무가이드
D000. 사업수행
단계 (Phase) 사업수행단계코드 D000 활동 (Activity) 사업착수활동코드 D100 활동정의 사업자가계약문서에따라사업을수행하기위하여정보원에착수계를제출한다. 필요시착수보고회를개최할수있다. [ 업무프로세스흐름도 ] 사업부서 D 1 1 0. 착수계검토및접수 사업자 [ 업무요약 ] D110 착수계검토및접수 사업자는계약문서에서정하는바에따라사업을착수하여야하며, 정보원의검토 보완 의견을반영한착수계를계약체결일로부터 10 일이내에정보원에제출하여야한다. * 선금지급은작업코드 [D 4 1 0 ], 보안관리는활동코드 [D 5 0 0 ] 에정의된내용으로업무진행 * 착수보고는 [ 참고자료 1 ] 을참고하여업무진행 [ 관련규정및표준산출물 ] 구분관련표준산출물 착수계검토및접수 (D 1 1 0 ) 행정기관및공공기관정보시스템구축 운영지침 제 39 조 ( 착수및보고 ) 국가를당사자로하는계약에관한법률시행령 제 5 장 ( 계약의체결및이행 ) 용역계약일반조건 제 5 1 조 ( 소프트웨어사업의착수및보고 ) 소프트웨어사업관리감독에관한일반기준 제 9 조 ( 공급자관리 ) ㆍ정보화사업착수계ㆍ사업책임자계ㆍ청렴계약이행서약서ㆍ사업수행계획서ㆍ보안서약서 3 장. 단계별업무가이드 21
단계 (Phase) 사업수행활동 (Activity) 사업착수 작업 (Task) 착수계검토및접수작업코드 D110 업무설명 사업자는계약문서에서정하는바에따라사업을착수하여야하며, 정보원의검토 보완의견을반영한착수계를정보원에제출하여야한다. 표준서식 서식 D110-1- 정보화사업착수계서식 D110-2- 사업책임자계서식 D110-3- 청렴계약이행서약서 ( 서식 D110-4- 사업수행계획서서식 D110-5- 보안서약서 상세업무흐름도 사업부서 P2 착수계 ( 안 ) 검토 검토요청 관련부서 P4 착수계접수 ( 승인통보 ) 계약일로부터 10 일이내 사업자 P1 착수계 ( 안 ) 작성 수정및보완 P3 착수계제출공문시행 상세활동 순 번 구분설명이해관계자 P 1 착수계 ( 안 ) 작성 과업내역서를기반으로사업수행계획서등을포함한착수계를작성하여정보원사업담당자에게검토요청 사업자 P 2 착수계 ( 안 ) 검토 정보원사업담당자는사업자가제출한착수계에대한내용과제출서류를검토하고필요시수정및보완을요청 사업부서 P 3 착수계제출 사업자는계약일로부터 10일이내에착수계를공문시행을통해정보원사업부서의장에게제출사업부서담당자는착수계에대한승인을공문시행을통해사업자에게통보 * 사업수행계획서는계약일로부터 1 4 일이내승인통보 사업자 P 4 착수계접수 ( 승인통보 ) 사업부서 고려사항 P 1. 사업수행계획서는제안요청서 ( 과업내역서 ) 를기반으로사업자의과업범위및구체적인수행방안을명시하여착수계제출시첨부해야함 P2. 정보원사업담당자는착수계에대한내용을검토하고, 수정ㆍ보완을요구해야함 - 정보원사업담당자는착수계검토시제안요청서, 제안서, 기술협상의내용을기반으로 [ 참고자료 1 ] 을활용하여사업수행계획서가작성되었는지검토해야함 - 정보원으로부터보완요구가있을경우사업자는 7 일이내에보완하여제출해야함 P3. 착수계는계약일로부터 10 일이내제출되어야함 ( 작업장소에대한협의포함 ) P4. 정보원담당자는사업수행계획서에대해계약일로부터 14 일이내승인통보해야함 S W 사업정보저장소데이터제출 : 사업계약후 1 개월내 (1 차 ), S W 사업정보저장소사이트 (h ttp :// w w w.s p ir.k r) 에 S W 사업정보및 F P (M M ) 정보등 ( 사업자가진행, 정보원담당자는최종확인 ) 착수보고는 [ 참고자료 2 ] 를활용하여업무진행 보건복지부사업인경우, [ 표준서식 ]D 110-3- 청렴계약이행서약서는 행정기관및공공기관정보시스템구축 운영지침 별지제 5 호서식활용 22 사회보장정보원정보화사업수행관리표준가이드
참고자료 1_ 사업수행계획서주요점검사항 3 장. 단계별업무가이드 23
관리 점검기준구분법령및행정규칙해설서등 발주기관의관리 감독의무 - 소프트웨어산업진흥법 제20조 ( 국가기관등의소프트웨어사업계약 ) 제4항 기술적용계획표가포함된사업수행계획서를제출하게하여야하고발주기관은이를검토 승인 - 행정기관및공공기관정보시스템구축 운영지침 제7조 ( 기술적용계획수립및상호운용성등기술평가 ) 제4항 - 소프트웨어사업관리감독에관한일반기준 제9조 ( 공급자관리 ) 제1항 - 보건복지부정보화추진규정 제7조 ( 사업수행계획서승인 ) 제1항 착수계 접수 검토 착수계제출및사업착수 - 용역계약일반조건 제51조 ( 소프트웨어사업의착수및보고 ) 제1항 - 행정기관및공공기관정보시스템구축 운영지침 제39조 ( 착수및보고 ) - 보건복지부정보화추진규정 제7조 ( 사업수행계획서승인 ) 제1항 작업장소등협의 : 사업자와장소및설비, 기타작업환경을상호협의결정 - 행정기관및공공기관정보시스템구축 운영지침 제41조 ( 작업장소등 ) - 용역계약일반조건 제52조 ( 작업장소등 ) 공통확인필요 - 국가를당사자로하는계약에관한법률시행령 제5장 ( 계약의체결및이행 ) 전자정부지원사업 운영지침 제 20 조 ( 착수계제출 ) 24 사회보장정보원정보화사업수행관리표준가이드
관련주요법령및규정상세조문 o 용역계약일반조건 제 51 조 ( 소프트웨어사업의착수및보고 ) 1 계약상대자는계약문서에서정하는바에따라소프트웨어사업을착수하여야하며, 발주기관이관련 법령에서정한서류및다음각호의사항이포함된착수신고서의제출을요구하는경우에는이를 제출하여야한다. 1. 사업수행계획서 ( 사업범위, 사업추진일정계획, 인력및장비투입계획, 표준화및보안대책등 ) 2. 사업품질보증계획서 3. 역할분담에따른발주기관협조사항 o 용역계약일반조건 제 52 조 ( 작업장소등 ) 1 계약당사자는소프트웨어사업수행을위하여필요한장소및설비기타작업환경 ( 이하 작업장소등 이라고한다 ) 을상호협의하여정한다. 2 발주기관이작업장소등에관한비용을사업예산또는예정가격에계상하지아니한경우에는발주기관이작업장소등을제공한다. o 소프트웨어사업관리감독에관한일반기준 제 9 조 ( 공급자관리 ) 1 공급자는계약체결후사업수행계획서를발주자에게제출하고이를검토 승인받아야한다. 2 발주자는 소프트웨어산업진흥법 제 20 조제 5 항에따라계약서또는사업수행계획서에기초하여 공급자의계약이행이적절하게수행되는지여부와산출물의품질등을관리 감독하여야한다. 다만, 제 7 조제 3 항에따라제안요청서에핵심인력제시를명시한경우투입된핵심인력의적정성여부도 관리할수있다. 3 발주자는계약이행에필요한정보를공급자에게제공하여야한다. o 행정기관및공공기관정보시스템구축 운영지침 제 39 조 ( 착수및보고 ) 1 사업자는계약체결후 10 일이내에별지제 5 호서식의정보화사업착수계를작성하여행정기관등의 장에게제출하여야한다. 단, 하도급승인이필요한경우하도급승인을받은날로부터 3 일이내에 제출하여야한다. 2 제 1 항의정보화사업착수계는제안요청서와제안서, 기술협상등을근거로작성하되사업자의의견이 있는경우행정기관등의장과사전협의를통하여반영할수있다. 3 행정기관등의장은제 1 항의착수계를검토하고, 제안요청서및계약서의내용에부합하지않을경우 보완을요구할수있으며, 사업자는보완을요구받은날로부터 7 일이내에보완하여제출하여야한다. 4 행정기관등의장은사업자가제안한사업내용, 이행방법, 이행일정등에대하여착수보고회개최를 요청할수있다. o 보건복지부정보화추진규정 제7조 ( 사업수행계획서승인 ) 1사업주관부서의장은계약일로부터 14일이내에시스템공급자로부터다음각호의사항이명시된사업수행계획서를제출받아검토 승인하여야한다. 단, 총사업기간이 3개월이하인경우계약일로부터 10일이내에이를검토 승인하여야한다. 1. 공정관리 2. 조직 / 인력관리 3. 변경관리 4. 산출물관리 5. 위험관리 6. 품질관리 7. 보안관리 8. 사업관리및개발표준화의준수에관한사항 9. EA현행화를위한 EA전담자지정 10. 기타계약내용과관련된사항 2사업주관부서의장은전항의사업수행계획서와제안서및제안요청서를포함하는계약서류에따라사업을관리한다. 3 장. 단계별업무가이드 25
참고자료 2_ 착수보고 업무설명 - 정보원은착수보고회를개최하도록사업자에게요구할수있으며, 사업자는개최일정, 참석범위, 진행형태, 발표자료등을협의하여착수보고회를개최하여관련내용을공유하고의견을나눌수있는기회로활용한다. 상세업무흐름도 상세업무흐름도 사업부서 P2 착수보고회계획안검토 P3 착수보고회개최 사업자 P1 착수보고회계획안작성 상세활동 순 번 구분설명이해관계자 P 1 착수보고회계획안작성 착수보고회개최에대한정보원의요청이있을시사업자는착수보고회개최계획안을작성하여정보원담당자에게검토요청 사업자 P 2 착수보고회계획안검토 정보화사업담당자는사업자가작성한계획안을검토하고, 발표내용및참석범위등에대해사업자와협의 사업부서 P 3 착수보고회개최 정보화사업담당자와사업자는착수보고회를개최하여사업관련내용발표및공유 사업자 사업부서 고려사항 P2. 착수보고는사업수행계획서의내용을바탕으로사업범위, 사업내용, 추진체계, 추진일정, 기타정보원및사업자간협조사항등으로구성함 P3. 정보화사업수행중착수, 중간, 완료등보고회를개최할수있음 - 보고회를개최하지않을경우, 착수 ( 또는중간, 완료등 ) 보고서로대체하여관리하여야하고이에대한정보원의승인 ( 보고서결재또는보고서제출공문시행등 ) 을득해야함 26 사회보장정보원정보화사업수행관리표준가이드
관련주요법령및규정상세조문 o 용역계약일반조건 제51조 ( 소프트웨어사업의착수및보고 ) 1계약상대자는계약문서에서정하는바에따라소프트웨어사업을착수하여야하며, 발주기관이관련법령에서정한서류및다음각호의사항이포함된착수신고서의제출을요구하는경우에는이를제출하여야한다. 1. 사업수행계획서 ( 사업범위, 사업추진일정계획, 인력및장비투입계획, 표준화및보안대책등 ) 2. 사업품질보증계획서 3. 역할분담에따른발주기관협조사항 2과업내용의변경등에따른조치는제13조제2항내지제4항에정한바에의한다. o 소프트웨어사업관리감독에관한일반기준 제10조 ( 사업관리 ) 1발주자는제4조제1항의적용기준에따라수립한상세요구사항을기초로하여기획및예산편성, 제5조부터제14조까지의소프트웨어사업추진단계별절차를수행 관리하여야한다. 2발주자는사업목표달성을위하여제4조제1항및제7조제1항에따른상세요구사항을포함한사업관리계획을수립하고, 그계획에따라소프트웨어사업의일정, 품질및위험, 산출물, 소프트웨어산업진흥법 제20조의3에따른하도급승인등을확인하고통제하여야한다. o 소프트웨어사업관리감독에관한일반기준 제11조 ( 합동검토 ) 발주기관은사업수행상태와산출물을평가하기위한합동검토계획을수립하여야하고그계획에따라공급자와합동검토를수행하여야한다. 3 장. 단계별업무가이드 27
단계 (Phase) 사업수행단계코드 D000 활동 (Activity) 인력 / 진도 / 품질관리활동코드 D200 활동목적 사업의일정계획대비진척사항을주기적으로관리및점검하고사업수행시발생할수있는이슈를도출하고해결함으로써안정적으로사업을완수하기위함이다. [ 업무프로세스흐름도 ] 사업부서 D 2 1 0. 주 월간보고 D 2 2 0. 단계별품질검토 사업자 [ 업무요약 ] D210 주 월간보고 정보원은사업자에게주기적으로사업추진현황을보고하도록요구하여, 사업수행계획서의계획대로사업이진행되고있는지지속적으로관리한다. D220 단계별품질검토회 정보원은사업수행계획서에정의된산출물이정해진시점에제대로작성되었는지관리하기위해품질보증활동을실시할수있으며, 필요시사업자에게품질검토회의개최를요구할수있다. * 기성대가지급은작업코드 [D 4 2 0 ] 에정의된내용을활용하여업무진행 * 중간보고는 [ 참고자료 2 ] 를활용하여업무진행 [ 관련규정및표준산출물 ] 구분관련규정표준산출물 주 월간보고 (D 2 1 0 ) 단계별품질검토 (D 2 2 0 ) 용역계약일반조건 제 5 0 조 ( 계약이행의관리 감독및사업의품질확보 ) 소프트웨어사업관리감독에관한일반기준 제 9 조 ( 공급자관리 ), 제 1 0 조 ( 사업관리 ), 제 1 1 조 ( 합동검토 ) 용역계약일반조건 제 5 0 조 ( 계약이행의관리 감독및사업의품질확보 ) 소프트웨어사업관리감독에관한일반기준 제 9 조 ( 공급자관리 ), 제 1 0 조 ( 사업관리 ), 제 1 1 조 ( 합동검토 ) 주 ( 월 ) 간업무보고서 회의록 월간인력투입현황보고서 품질보증의뢰서 품질보증의견서 28 사회보장정보원정보화사업수행관리표준가이드
단계 (Phase) 사업수행활동 (Activity) 인력 / 진도 / 품질관리 작업 (Task) 주 월간보고작업코드 D210 업무설명 정보원은사업자에게주기적 ( 주 월간 ) 으로사업추진현황을보고하도록요구하여, 사업수행계획서의계획대로사업이진행되고있는지지속적으로관리한다. 사업자는월간보고시품질보증활동과위험관리활동을포함하여보고한다. 표준서식 서식 D210-1- 주 ( 월 ) 간업무보고서서식 D210-2- 회의록 상세업무흐름도 서식 D210-3- 월간인력투입현황보고서 사업부서 사업자 P1 주 월간업무보고서작성및보고 P2 주 월간업무보고서접수및검토 P3 주 월간업무보고회개최 P4 회의록작성 상세활동 순번구분설명이해관계자 P 1 P 2 P 3 P 4 주 월간업무보고서작성및보고 주 월간업무보고서접수및검토 주 월간업무보고회개최 회의록작성 사업자는주 ( 월 ) 간업무보고서를작성하여 (P M S 에등록된 WBS, 이슈, 결함, 인력등포함 ) 주기적으로정보화사업담당자에게보고정보화사업담당자는사업자가보고한주 ( 월 ) 간업무보고서를바탕으로일정대비과업수행현황을점검하고필요한사항을요청및협의 계획일정대비추진실적의점검, 추진일정이지연되는경우그사유및제반문제점의파악, 기타필요한조치사항수행등을논의 사업자는업무보고시제시된이슈사항에대해회의록에작성 하여보고회참석자에게관련내용을확인받도록하며, 이슈 사항에대한조치결과를차기업무현황보고서에기술하여제출 사업자 사업부서 사업자 사업부서 관련부서 사업자 고려사항 P.1 주간업무보고서작성방법 주 ( 월 ) 간업무보고서 [ 서식 D210-1] 를활용하여주간업무현황을작성하되, 관련산출물및이슈사항상세내역등주간업무보고를위해필요한세부자료를첨부 P1. 월간업무보고서작성방법 - 주 ( 월 ) 간업무 [ 서식 D210-1] 및월간인력투입현황 [ 서식 D210-3], 위험관리현황및품질보증활동에대해작성하되, 관련산출물및이슈사항상세내역등월간업무보고를위해필요한세부자료를첨부 P2. 주 월간업무보고계획및산출물지정여부는제안요청서 ( 과업내역서 ) 및사업수행계획서에명시된대로진행 P4. 업무협의내용에대한정보원과사업자간의동의의의미로주 월간업무보고서및회의록에결재란을추가하여사용할수있음 3 장. 단계별업무가이드 29
단계 (Phase) 사업수행활동 (Activity) 인력 / 진도 / 품질관리 작업 (Task) 단계별품질검토작업코드 D220 업무설명 표준서식 정보원은사업수행계획서에정의된산출물이정해진시점에제대로작성되었는지를관리하기위해품질보증활동을실시할수있으며, 필요시사업자에품질검토회의개최를요구할수있다. 서식 D220-1- 품질보증의뢰서서식 D220-2- 품질보증의견서 상세업무흐름도 사업부서 P3 품질보증실시 사업자 P1 단계별산출물작성 P2 산출물제출및품질보증의뢰 P4 품질검토회의개최 ( 필요시 ) 품질보증의견조치내역보고 상세활동 순번구분설명이해관계자 P 1 단계별 산출물작성 산출물제출계획에따라단계별산출물을작성 사업자 P 2 산출물제출및품질보증의뢰 작성된단계별산출물을사업부서담당자에게제출하고, 산출물에대한품질보증을의뢰 사업자 P 3 품질보증실시 사업부서담당자는사업자가요청한단계별산출물에대해요구사항이행여부, 품질목표달성등품질보증활동을수행 사업부서 관련부서 P 4 품질보증의견 조치내역보고 사업자는정보원이수행한품질보증수행결과및검토의견에따라조치하고그내역을보고 사업자 고려사항 P1. 산출물제출계획및품질보증계획은사업착수시제출하는사업수행계획서에작성되어있으며, 품질보증계획작성시품질목표를수립해야함 산출물목록은 사회보장정보원 SW 개발방법론 을참고하여사업부서담당자와협의조정 P3. 사업부서는품질보증의일환으로사업자에게발주기관 ( 사업부서및관련부서, PMO 등 ), 전문가, 사업자등이참석하는품질검토회의를개최토록요구가능 P3. 품질검토시기를정한규정은없으나, 본표준가이드에서는사업의각단계가종료되는시점에실시하는것을제시함 [ 참고자료 1] 사업유형별산출물내역및제출시기 참조 30 사회보장정보원정보화사업수행관리표준가이드
관리 점검기준구분법령및행정규칙해설서등 발주기관의사업관리 감독의무 - 소프트웨어산업진흥법 제20조 ( 국가기관등의소프트웨어사업계약 ) 제5항 - 소프트웨어사업관리감독에관한일반기준 제9조 ( 공급자관리 ) 제2항 제10조 ( 사업관리 ) 제11조 ( 합동검토 ) - 용역계약일반조건 제50조 ( 계약이행의관리 감독및사업의품질확보 ) 제1항 인력 / 진도 / 품질관리 물품구매인경우 - 물품구매( 제조 ) 계약일반조건 전자정부지원사업 제10조 ( 계약이행상의감독 ) 운영지침 제30조 ( 적격심사관련사항이행 ) 제2항 제21조 ( 진도관리 ) 제23 조 ( 품질및위험 인력관리 : 제안서에투입인력의수와기간을명시한경우에는관리 ) 투입인력별투입기간으로관리 제24조 ( 산출물관리 ) - 행정기관및공공기관정보시스템구축 운영지침 제42조 ( 인력관리 ) 사회보장정보원 기술적용계획준수 SW개발방법론참고 - 행정기관및공공기관정보시스템구축 운영지침 제43조 ( 기술적용계획준수 ) 사업관리 ( 진도 / 품질 / 표준산출물 : 운영, 유지보수등에필요한표준산출물을지정하여위험관리 / 테스트 ) 와사업자에게제출을요구관련된상세절차와 - 행정기관및공공기관정보시스템구축 운영지침 서식은전자정부사업 제44조 ( 표준산출물 ) 관리방안참조하여사업부서가관리 정보자원을범정부 EA포털 (www.geap.go.kr) 등록 - 행정기관및공공기관정보시스템구축 운영지침 제48조 ( 정보자원통합관리 ) SW사업정보저장소데이터제출 : 계약완료후 1개월내 (1차) 수행실적데이터제출 SW사업정보저장소사이트 (http://www.spir.kr) 에 SW사업정보및 FP 정보등록 공통확인필요 - 국가를당사자로하는계약에관한법률시행령 제5장 ( 계약의체결및이행 ) 3 장. 단계별업무가이드 31
관련주요법령및규정상세조문 o 용역계약일반조건 제50조( 계약이행의관리 감독및사업의품질확보 ) 1발주기관은당해계약의적정한수행여부와산출물등의품질을확보하기위하여 소프트웨어산업진흥법 제20조제3항및제4항의규정에의하여사업의수행과정이나계약이행상황을관리 감독하여야한다. 다만, 시행령제54조제1항제2호의전문적인지식또는기술을필요로하거나기타부득이한사유로인하여감독을할수없는경우에는전문기관을따로지정하여필요한감독을하게할수있다. 2발주기관은당해계약이행의원활화와사업완료후의원활한유지보수를위하여부품 기기에대한공급과기술지원확약에관한서류의제출을요구할수있으며, 계약상대자는특별한사유가없는한이에응하여야한다. 3제1항단서의규정에의하여전문기관이감독을하도록할경우에는시행규칙제67조, 제69조의규정에의하여감독조서의작성및그결과를문서로써제출하도록하여야한다. o 소프트웨어사업관리감독에관한일반기준 제9조 ( 공급자관리 ) 1공급자는계약체결후사업수행계획서를발주자에게제출하고이를검토 승인받아야한다. 2발주자는 소프트웨어산업진흥법 제20조제5항에따라계약서또는사업수행계획서에기초하여공급자의계약이행이적절하게수행되는지여부와산출물의품질등을관리 감독하여야한다. 다만, 제7조제3항에따라제안요청서에핵심인력제시를명시한경우투입된핵심인력의적정성여부도관리할수있다. 3발주자는계약이행에필요한정보를공급자에게제공하여야한다. o 소프트웨어사업관리감독에관한일반기준 제10조 ( 사업관리 ) 1발주자는제4조제1항의적용기준에따라수립한상세요구사항을기초로하여기획및예산편성, 제5조부터제14조까지의소프트웨어사업추진단계별절차를수행 관리하여야한다. 2발주자는사업목표달성을위하여제4조제1항및제7조제1항에따른상세요구사항을포함한사업관리계획을수립하고, 그계획에따라소프트웨어사업의일정, 품질및위험, 산출물, 소프트웨어산업진흥법 제20조의3에따른하도급승인등을확인하고통제하여야한다. o 소프트웨어사업관리감독에관한일반기준 제11조 ( 합동검토 ) 발주자는사업수행상태와산출물을평가하기위한합동검토계획을수립하여야하고그계획에따라공급자와합동검토를수행하여야한다. 32 사회보장정보원정보화사업수행관리표준가이드
참고자료 1_ 사업유형별산출물내역및제출시기 1 ISP 사업 단계내역제출시기 사업관리 사업수행계획서 완료보고서 계약체결후 10 일이내 사업종료시 환경분석 환경분석서 단계종료후 업무분석 업무분석서 단계종료후 정보구조설계 정보구조설계서 단계종료후 실행계획수립 실행계획서 단계종료후 감리 감리조치내역서 최종감리종료후 2 기반및시스템구축사업 ( 사회보장정보원 SW 개발방법론활용 ) 단계내역제출시기 사업관리 분석 설계 사업수행계획서 완료보고서 분석서 ( 요구사항정의서, 현행아키텍처분석서등 ) 설계서 (SW 아키텍처설계서, 사용자인터페이스설계서등 ) 계약체결후 10일이내사업종료시단계종료후단계종료후 구현프로그램개발파일단계종료후 시험 테스트준비 / 결과서 ( 통합테스트결과서 / 사용자테스트결과서 ) 단계종료후 전개전개준비 / 결과서전개전 인도사용자 / 운영자매뉴얼 / 산출물인수인계검수전 감리감리조치내역서최종감리종료후 3 운영및지원사업 단계내역제출시기 사업관리 운영 사업수행계획서 완료보고서 운영보고서 계약체결후 10 일이내 사업종료시 월간 / 분기별등제출시기별 감리감리조치내역서최종감리종료후 3 장. 단계별업무가이드 33
참고자료 2_ 중간보고 업무설명 - 정보원은중간보고회를개최하도록사업자에게요구할수있으며, 사업자는개최일정, 참석범위, 진행형태, 발표자료등을협의하여중간보고회를개최하여관련내용을공유하고의견을나눌수있는기회로활용한다. 상세업무흐름도 상세업무흐름도 사업부서 P2 중간보고회계획안협의 P3 중간보고회개최 사업자 P1 중간보고회계획안작성 상세활동 순 번 구분설명이해관계자 P 1 중간보고회계획안작성 중간보고회개최에대한정보원의요청이있을시사업자는중간보고회개최계획안을작성하여정보원담당자에게검토요청 사업자 P 2 중간보고회계획안검토 정보원사업담당자는사업자가작성한계획안을검토하고, 발표내용, 참석범위등에대해사업자와협의 사업부서 P 3 중간보고회개최 정보원담당자와사업자는중간보고회를개최하여사업관련내용발표및공유 사업자 사업부서 고려사항 정보화사업수행중착수, 중간, 완료등보고회를개최할수있음 - 보고회를개최하지않을경우, 착수 ( 또는중간, 완료등 ) 보고서로대체하여관리하여야하고이에대한정보원의승인 ( 보고서결재또는보고서제출공문시행등 ) 을득해야함 - 제안요청서, 제안서, 사업수행계획서등에중간보고회개최가명시되어있는경우에는반드시수행해야함 34 사회보장정보원정보화사업수행관리표준가이드
단계 (Phase) 사업수행 단계코드 D000 활동 (Activity) 변경관리 활동코드 D300 추가업무및특별업무의수행, 용역공정계획의변경, 특정용역항목의삭제또는감소 활동정의 등에따라예산및과업범위의변경, 투입인력의변경, 일정의변경등의과업변경을 실시한다. [ 업무프로세스흐름도 ] 사업부서 D310. 과업변경 사업자 [ 업무요약 ] D.310 과업변경 정보원은계약의목적상필요하다고인정되는경우과업내용변경을요구할수있고, 사업자의과업내용변경요청에대해변경승인여부를판단하여과업을변경할수있다. 사업자는과업내용변경과관련하여정보원에과업변경심의위원회개최를요구할수있다. 정보원은계약에대한변경으로인해사업계획, 계약금액, 품질, 일정에어떠한영향이미치는지를조사하고필요한조치를취한다. [ 관련규정및표준산출물 ] 구분관련규정표준산출물 과업변경 (D310) 국가를당사자로하는계약에관한법률시행령 제 5 장 ( 계약의체결및이행 ) 국가를당사자로하는계약에관한법률시행규칙 제 5 장 ( 계약의체결및이행 ) 소프트웨어산업진흥법 제 2 0 조의 2 ( 소프트웨어사업과업변경심의위원회 ) 소프트웨어산업진흥법시행령 제 1 4 조의 2 ( 소프트웨어사업과업변경심의위원회의구성 ), 제 1 4 조의 3 ( 과업변경심의위원회의운영등 ) 소프트웨어산업진흥법시행규칙 제 7 조 ( 소프트웨어사업과업변경심의위원회의개최요청 용역계약일반조건 제 1 6 조 ( 과업내용의변경 ), 제 5 3 조 ( 과업내용의변경 ) 소프트웨어사업관리감독에관한일반기준 제 8 조 ( 계약및변경 ) 과업내용변경요청서 과업변경관리내역서 변경요청서 변경요청목록대장 변경요청통보서 3 장. 단계별업무가이드 35
단계 (Phase) 사업수행활동 (Activity) 변경관리 작업 (Task) 과업변경작업코드 D310 업무설명 표준서식 정보원또는사업자는사업의효율적수행을위하여과업변경을요구할수있으며, 과업내용변경의적절성과과업변경에따른계약금액의조정에관한사항을검토 승인하며필요시과업변경심의위원회를구성 운영할수있다. 서식 D310-1- 과업내용변경요청서서식 D310-2- 과업변경관리내역서 서식 D310-3- 변경요청통보서 상세업무흐름도 (CASE1. 사업자가변경요청시 ) P2 변경요청내용검토 계약금의 1 0 % 이상 예 P3 과업변경심의위원회심의 사업부서 아니오 1 4 일이내통보 P4 변경요청승인결과통보 P5-1 과업내용변경관리내역서작성 ( 단, 과업변경심의위원회개최를요청할경우 30 일이내통보 ) 변경사항발생 사업자 P1 변경요청서작성 P5-2 변경사항수행및관련문서현행화 상세활동 순번구분설명이해관계자 P 1 P 2 P 3 P 4 P5-1 P5-2 변경요청서작성 변경요청내용검토 과업변경심의위원회심의 변경요청승인결과통보 과업내용변경관리내역서작성변경사항수행및관련문서현행화 사업자는계약의기본방침에대한변동없이과업내용서상의용역항목이변경됨으로써, 발주기관에유리해지는상황이발생했다고판단될경우과업변경을요청할수있음 * 사업자는과업변경심의위원회개최를요청할수있음사업부서는사업자의과업변경요청내용을검토하고추정계약금액을산정 과업변경심의위원회를설치하여과업변경심의 과업변경에따른계약금액의조정액추정기준이계약금액의 100분의 10 이상인경우 사업자가과업변경심의위원회개최를요청한경우사업부서는변경요청내용을검토하여 ( 또는과업변경심의위원회심의결과를바탕으로 ) 사업자에게변경요청승인결과통보 * 경영지원부에변경계약요청 변경요청일로부터 14일이내승인여부통보 사업자가과업변경심의위원회개최를요청한경우요청받은날부터 30일이내에그심의결과및조치계획을사업자에게통보. 다만, 불가피한경우에는사업자와협의하여 1차에한해 30일의범위안에서통지기한을연장가능 사업자 사업부서 사업부서 사업부서 경영지원부 정보원은결과통지에관한사항을과업내용변경관리내역서에작성 사업자 사업자는관련변경사항을수행하고과업변경내역과관련된문서들을 ( 사업수행계획서, W B S 등 ) 수정 사업자 36 사회보장정보원정보화사업수행관리표준가이드
상세업무흐름도 (CASE2. 발주기관이변경요청시 ) 변경사항발생 예 사업부서 P1 변경내용검토및변경요청서작성 계약금의 1 0 % 이상 P2-1 과업변경심의 P3 변경내용위원회심의확정 변경요청 사업자 P2-2 아니오 과업변경내역협의 확정 P4-1 과업내용변경관리내역서작성 P4-2 변경사항이행및관련문서현행화 상세활동 순번구분설명이해관계자 P 1 변경내용검토및변경요청서작성 사업부서는계약의목적상과업내용변경이필요할경우과업내용변경사항에대한검토를통해과업내용변경요청서를작성 사업부서 사업부서는과업변경에따른계약금액의조정액추정가가계약 금액의 10/100 이상일경우, 과업내용변경의적절성과과업 P2-1 과업변경심의위원회심의 변경에따른계약금액의조정에관한사항을심의하기위해과업변경심의위원회 * 를구성 운영 사업부서 * 소프트웨어산업진흥법시행령 제 14 조의 3 ( 과업변경심의위원회의 운영등 ) 참고 정보원은과업변경에따른계약금액의조정액추정가가계약 P2-2 과업변경내역협의 확정 금액의 10/100 미만일경우과업변경심의위원회구성여부를선택할수있으며, 구성하지않을경우사업자와과업변경내역을상호협의하여과업변경범위를확정 사업부서 경영지원부 * 경영지원부에변경계약요청 P 3 변경내용확정 변경요청 사업부서는과업변경심의위원회심의결과를바탕으로변경내용을확정하고사업자에게변경요청 * 경영지원부에변경계약요청 사업부서 P4-1 과업내용변경관리내역서작성 정보원은과업내용변경관리내역서를작성하고, 사업자가과업내용변경요청사항및관련문서 ( 사업수행계획서, W BS등 ) 현행화등을충실히이행하는지관리 감독 사업부서 경영지원부 P4-2 변경사항이행및관련문서현행화 사업자는관련변경사항을이행하고과업변경내역과관련된문서들을수정 사업자 3 장. 단계별업무가이드 37
상세업무흐름도 ( 과업변경에따른계약금액조정시 ) 아니오 사업부서 P2 계약금액조정내용검토 청구 부당여부 P5 계약금액조정 3 0 일이내계약금액조정 예 P3 보완요구 과업변경 사업자 P1 계약금액조정청구 P4 계약금액조정청구내역보완 상세활동 순번구분설명이해관계자 P 1 계약금액조정청구 사업자는변경에따른계약금액조정을청구 사업자 P 2 계약금액조정내용검토 사업부서는사업자의계약금액조정청구내용을검토 사업부서 청구내용이부당 * 할경우보완요구등을조치 P 3 보완요구 * 소프트웨어사업대가의기준으로산출여부및과업내용변경 사업부서 요청서, 사업수행계획서등관련문서가부적합한경우 P 4 계약금액조정청구내역보완 사업자는정보원의보완요구에따라계약금액조정청구내역을보완하여제출 ( P 1 로이동 ) 사업부서 P 5 계약금액조정 사업부서는계약금액조정청구내용이정당할경우사업자의 계약금액조정청구일로부터 3 0 일이내계약금액조정 * 경영지원부서에변경계약요청 사업부서 경영지원부 고려사항 P 2. 계약금액의조정은 소프트웨어사업대가의기준 을준용하여산정 * [ 참고자료 1 ] 과업변경검토시변경금액 ( 개발비 ) 산정방법참조 P 5. 계약금액조정은예산배정의지연등불가피한경우에는계약상대자와협의하여그조정기한을연장할수있으며, 계약금액을조정할수있는예산이없는때에는업무량등을조정하여그대가를지급할수있음 과업변경심의위원회의는 소프트웨어산업진흥법시행령 제 1 4 조의 2 에따라구성 안건심의를위해서이해관계자또는관련전문가를회의에출석하게하여그의견을들을수있음 보건복지부발주사업인경우, 담당공무원과제출서류및절차등을협의하여진행. 38 사회보장정보원정보화사업수행관리표준가이드
관리 점검기준 구분법령및행정규칙해설서등 과업변경 시기 과업변경이필요한부분의이행전에완료 - 행정기관및공공기관정보시스템구축 운영지침 제 45 조 ( 과업내용의변경 ) - 용역계약일반조건 제 16 조 ( 과업내용의변경 ) 제 2 항 - 전자정부지원사업관리지침 제 18 조 ( 계약의변경 ) 국가를당사자로하는계약에관한법률시행령 제 5 장 ( 계약의체결및이행 ) 과업내용변경대상 : 추가업무및특별업무의수행, 공정계획의 변경, 특정용역항목의삭제또는감소 - 용역계약일반조건 과업내용 변경 대상판단 제16조 ( 과업내용의변경 ) 제1항 - 행정기관및공공기관정보시스템구축 운영지침 제46조 ( 과업내용의변경절차 ) 물품구매인경우과업내용변경 - 물품구매( 제조 ) 계약일반조건 제9조 ( 수량조정 ) 전자정부지원사업 운영지침 제 22 조 ( 변경관리 ) 변경요청검토및과업변경심의위원회심의 과업내용변경요청서제출 : 사업자는소프트웨어사업과업내용변경시변경요청서제출 - 소프트웨어산업진흥법시행규칙 제7조 ( 소프트웨어사업과업변경심의위원회의개최요청 ) 제1항 - 용역계약일반조건 제53조 ( 과업내용의변경 ) 제1호 - 행정기관및공공기관정보시스템구축 운영지침 제47조 ( 과업내용의변경절차 ) 전자정부지원사업 소프트웨어사업과업변경심의위원회구성및개최운영지침 < 목적 > 과업내용변경적절성과계약금액조정심의 제22조 ( 변경관리 ) - 소프트웨어산업진흥법 제20조의2( 소프트웨어사업과업변경심의위원회 ) 제1항 제22 조2( 과업변경및 < 구성 > 10명이내계약변경대상금액 ) - 소프트웨어산업진흥법시행령 제14조의2( 소프트웨어사업과업변경심의위원회의구성 ) < 운영기간 > 30일이내통지 - 소프트웨어산업진흥법시행령 제14조의3 ( 과업변경심의위원회의운영등 ) < 운영 > 10/100 계약금액조정일경우필수 - 용역계약일반조건 제53조 ( 과업내용의변경 ) 제2호 3 장. 단계별업무가이드 39
과업변경대가지급 - 행정기관및공공기관정보시스템구축 운영지침 제47( 과업변경대가지급 ) 청구시기 : 완료대가수령전 - 용역계약일반조건 제16조 ( 과업내용의변경 ) 제7항 계약금액 조정 관리양식 : 과업내용변경관리내역서 작성 관리 - 소프트웨어산업진흥법시행규칙 SW사업대가산정 제7조 ( 소프트웨어사업과업변경심의위원회의개최요청 ) 제2항가이드 - 용역계약일반조건 데이터베이스대가기준가이드 제53조 ( 과업내용의변경 ) 제3호 전자정부지원사업 산정방법 : SW사업대가산정가이드 와 DB구축비대가기준가이드 를적용하여산출 - 행정기관및공공기관정보시스템구축 운영지침 제9조 ( 예산및사업대가산정 ) 조정기한 : 청구일로부터 30일이내 - 용역계약일반조건 제16조 ( 과업내용의변경 ) 제5항 운영지침 제22조 ( 변경관리 ) 보완요구 - 용역계약일반조건 제 16 조 ( 과업내용의변경 ) 제 6 항 관련주요법령및규정상세조문 o 소프트웨어산업진흥법 제20조의2 ( 소프트웨어사업과업변경심의위원회 ) 1국가기관등의장은제20조에따라소프트웨어사업을추진하는경우과업내용변경의적절성과과업변경에따른계약금액의조정에관한사항을심의하기위하여소프트웨어사업과업변경심의위원회 ( 이하 " 과업변경심의위원회 " 라한다 ) 를둘수있다. 2국가기관등의장과소프트웨어사업의계약을체결한사업자는국가기관등의장에게과업변경심의위원회의개최를요청할수있다. 3과업변경심의위원회의위원중과반수는소프트웨어사업에관한학식또는경험이있는전문가로구성되어야한다. 4과업변경심의위원회의구성 운영등에관하여필요한사항은대통령령으로정한다. 5제2 항에따른과업변경심의위원회의개최요청절차에관하여필요한사항은과학기술정보통신부령으로정한다. o 소프트웨어산업진흥법시행령 제14조의2 ( 소프트웨어사업과업변경심의위원회의구성 ) 1법제20조의2제1항에따른소프트웨어사업과업변경심의위원회 ( 이하 " 과업변경심의위원회 " 라한다 ) 는위원장 1명을포함한 10명이내의위원으로구성하되, 위원장은과업변경심의위원회의위원중에서호선한다. 2위원은국가기관등의장이다음각호의어느하나에해당하는자중에서위촉하며필요한경우 정보통신산업진흥법 제26조에따른정보통신산업진흥원등소프트웨어관련전문기관으로부터 40 사회보장정보원정보화사업수행관리표준가이드
추천을받을수있다. 1. 고등교육법 제 2 조에따른학교에서소프트웨어관련분야를가르치는조교수이상의직에 있거나있었던자 2. 소프트웨어업무와관련된행정기관의 4 급이상공무원또는이에상당하는공공기관의직에 있거나있었던자 3. 소프트웨어기술자중 국가기술자격법 제 9 조제 1 항제 1 호의기술사이거나소프트웨어기술을가진 사람으로서소프트웨어기술분야에서 10 년이상의경력을갖춘사람 4. 그밖에소프트웨어및소프트웨어사업에대한학식과경험이풍부하다고인정하여국가기관등의 장이추천한자 3 위원의임기는 2 년의범위안에서국가기관등의장이정하되, 연임할수있다. o 소프트웨어산업진흥법시행령 제 14 조의 3 ( 과업변경심의위원회의운영등 ) 1 위원장은과업변경심의위원회의회의를소집하고, 그의장이된다. 2 과업변경심의위원회의회의는재적위원과반수의출석과출석위원과반수의찬성으로심의ㆍ의결한다. 3 과업변경심의위원회의위원은자기또는자기의친족과직접이해관계가있거나그가소속하는기업과 직접이해관계가있는사항에관한안건의심의ㆍ의결에참여할수없다. 4 국가기관등의장은소프트웨어사업과업변경과관련하여과업변경심의위원회의심의ㆍ의결을받을때에는 그결과를사업에반영하는등필요한조치를하여야한다. 5 국가기관등의장은법제 20 조의 2 제 2 항에따라사업자로부터과업변경심의위원회의개최를요청받은때 에는즉시이를위원장에게알려회의가개최될수있도록하고, 회의개최를요청받은날부터 30 일 이내에그심의결과및조치계획을사업자에게통지하여야한다. 다만, 불가피한경우에는사업자와 협의하여 1 차에한해 30 일의범위안에서통지기한을연장할수있다. 6 위원장은과업변경심의위원회의안건심의를위하여필요하다고인정하는때에는이해관계자또는 관계전문가를회의에출석하게하여그의견을들을수있다. 7 국가기관등의장은과업변경심의위원회의회의에출석한위원및관계전문가에게예산의범위안에서 수당을지급할수있다. 다만, 공무원인위원이그소관업무와직접관련하여출석하는경우에는 그러하지아니하다. o 소프트웨어산업진흥법시행규칙 제 7 조 ( 소프트웨어사업과업변경심의위원회의개최요청 ) 1 법제 20 조의 2 제 2 항에따라소프트웨어사업과업변경심의위원회의개최를요청하려는자는별지제 8 호서식의 소프트웨어사업과업내용변경요청서를해당소프트웨어사업계약을체결한관련국가기관등의장에게 제출하여야한다. 2 국가기관등의장은영제 14 조의 3 제 5 항에따라사업자에게통지한사항을별지제 9 호서식의소프트웨어사업 과업내용변경관리내역서에작성하여관리하여야한다. o 용역계약일반조건 제 16 조 ( 과업내용의변경 ) 1 계약담당공무원은계약의목적상필요하다고인정될경우에는다음각호의과업내용을계약상대자에게 지시할수있다. 다만, 계약담당공무원은과업내용을추가할경우에는계약상대자와사전에협의하여야한다. 1. 추가업무및특별업무의수행 2. 용역공정계획의변경 3. 특정용역항목의삭제또는감소 2 제 1 항에의한과업내용의변경은그변경이필요한부분의이행전에완료하여야한다. 다만, 계약 담당공무원은계약이행의지연으로품질저하가우려되는등긴급하게용역을수행하여야할필요가 있는때에는계약상대자와협의하여그변경시기등을명확히정하고, 과업내용의변경을완료하기 전에우선과업내용을이행하게할수있다. 3 계약상대자는계약의기본방침에대한변동없이과업내용서상의용역항목을변경하는것이발주기관에 유리하다고판단될경우에는제 1 항각호에해당하는제안을할수있다. 이경우계약담당공무원은 제안요청을받은날부터 14 일이내에그에대한승인여부를계약상대자에게통지하여야한다. 3 장. 단계별업무가이드 41
4 제 1 항및제 3 항에의하여과업내용의변경을지시하거나승인한경우에계약금액조정은시행령제 65 조제 1 항내지제 6 항을준용한다. 다만, 계약담당공무원은과업내용에없는과업을추가요구할 경우에는정당한대가를지급하여야한다. 5 계약담당공무원은제 1 항내지제 4 항에의하여계약금액을조정하는경우에는계약상대자의계약금액 조정청구를받은날부터 30 일이내에계약금액을조정하여야한다. 이경우예산배정의지연등불가 피한경우에는계약상대자와협의하여그조정기한을연장할수있으며, 계약금액을조정할수있는 예산이없는때에는업무량등을조정하여그대가를지급할수있다. 6 계약담당공무원은제 5 항에의한계약상대자의계약금액조정청구내용이부당함을발견한때에는 지체없이보완요구등의필요한조치를하여야한다. 이경우계약상대자가보완요구등의조치를 통보받은날부터발주기관이그보완을완료한사실을통지받은날까지의기간은제 5 항의기간에 산입하지아니한다. 7 제 5 항에의한계약상대자의계약금액조정청구는제 27 조에의한완료대가 ( 장기계속계약의경우에는 각차수별완료대가 ) 수령전까지하여야한다. o 용역계약일반조건 제 53 조 ( 과업내용의변경 ) 소프트웨어사업의경우에과업내용의변경및계약금액조정은제 16 조에정한바에의하되계약당사자는 다음각호의사항을준수하여야한다. 1. 제 16 조제 1 항및제 3 항에의한과업내용의변경지시및변경제안시에는별지제 1 호서식 과업내용변 경요청서 에의하여야한다. 2. 계약담당공무원은제 1 호에따른과업내용변경의적정성여부를심의하기위하여계약당사자및 외부전문가가참여하는과업변경심의위원회 ( 이하 " 위원회 라한다 ) 를설치할수있다. 다만, 과 업내용변경에따른계약금액의조정액이당초계약금액의 100 분의 10 이상으로추정될경우에는 위원회를설치하여과업변경심의를하여야한다. 3. 계약담당공무원은과업내용변경에따라계약금액을조정하는경우그결과를별지제 2 호서식 과업내용변경관리내역서 를작성하여관리하여야한다. 4. 계약금액의조정은 소프트웨어사업대가의기준 을준용하여산정한다. o 소프트웨어사업관리감독에관한일반기준 제 8 조 ( 계약및변경 ) 1 발주자는사전에수립된공급자선정기준및절차에따라공급자를선정하고계약을하여야한다. 2 발주자는계약체결후계약을변경하고자하는경우국가를당사자로하는계약에관한법령등에정한 계약변경절차및방법등을준수하여야하며, 이를위해 소프트웨어산업진흥법 제 20 조의 2 에따른 소프트웨어사업과업변경심의위원회를구성 운영할수있다. o 사회보장정보원계약사무처리지침제 12 조 ( 계약관리 ) 1 계약담당은계약을체결한경우지체없이계약내용및우선구매내역등을수요부서에통보하여야한다. 2 수요부서는계약체결결과를확인한후동계약조건에따라과업에대한관리감독및검사 검수등의 과업관리를하여야하며, 설계 ( 규격 ) 변경및계약기간변경등이필요한경우계약부서와사전협의후 해당사업분야별계약일반조건등에따라필요한조치를한후계약부서에변경계약요청등을하여야한다. o 행정기관및공공기관정보시스템구축 운영지침 제 45 조 ( 과업내용의변경 ) 1 행정기관등의장은기획재정부계약예규 " 용역계약일반조건 " 제 16 조, 행정안전부예규 " 지방자치단체입찰 및계약집행기준 제 14 장제 6 절에따라과업내용을추가, 변경, 삭제할수있다. 2 사업자는제 1 항에의하여하도급대금지급비율변경이발생하는경우그사유와변경전ㆍ후의별지제 3 호 서식을작성하여행정기관등의장에게검토를요청하고승인을받아야한다. 42 사회보장정보원정보화사업수행관리표준가이드
참고자료 1_ 과업변경검토시변경금액 ( 개발비 ) 산정방법 개발과업범위변경으로인한변경금액개발비산정절차 1. 과업변경으로인해제외및추가되는기능수를유형별로산출 2. 범위변경에따른기능제외및추가로인한증감내역을반영하여개발비를재산정 3. 재산정한개발비에서당초개발비를차감하여증감액즉범위변경으로인한변경금액산정 유의사항 규모보정계수를제외한나머지보정계수는당초산출내역서의해당보정계수를그대로적용 규모보정계수는범위변경에따른유형별기능증감내역을반영하여재산출후적용 이윤및할인율도당초산출내역서의이윤및할인율을그대로적용 업무절차흐름도 1. 과업변경으로인해제외및추가되는기능수를유형별로산출 구분 유형별기능수 제외추가증감 ILF EIF EI EO EQ ILF EIF EI EO EQ ILF EIF EI EO EQ 5 1 18 3 4 3-6 11 14-2 -1-12 8 10 2. 범위변경에따른기능제외및추가로인한증감내역을반영하여개발비재산정 ( 예시 ) 구분 추가 증감 ILF EIF EI EO EQ ILF EIF EI EO EQ 유형별기능수 3-6 11 14-2 -1-12 8 10 기능점수 ( 점 ) 1,024.2 1,036.4 규모보정계수 0.9715 0.9728 개발용역비 ( 원 ) 756,715,232 766,753,675 할인율 산출내역서 개발용역비 ( 원 ) 이윤, 부가세포함 608,000,258(A) 19.6527% 예시로규모보정계수, 용역비, 할인율등은해당사업에맞게적용필요 3. 재산정한개발비에서당초개발비를차감하여증감액산정 - 범위변경에따른변경액 (B-A) : 8,065,617 원증가 616,065,875(B) 출처 : 전자정부지원사업사업관리매뉴얼 V3.0 3 장. 단계별업무가이드 43
단계 (Phase) 사업수행단계코드 D000 활동 (Activity) 예산관리활동코드 D400 활동목적 사업부서는유형별사업대금 ( 선금, 기성대가, 장비구입비등 ) 신청내용을검토하고, 경영지원부는대금집행요건에부합하는지판단하여사업자에게대금을집행한다. [ 업무프로세스흐름도 ] 사업부서 / 경영지원부 D410. 선금지급 D420. 기성대가지급 사업부서 [ 업무요약 ] D410 선금지급 사업자가선금지급을요구할경우정보원은사업자의청구를받은날로부터 14 일이내에 선금을지급한다. D420 기성대가지급 사업자는용역추진중적어도 30 일마다검사를득한기성부분에대해대가지급을요청 할수있으며, 정보원은검사된내용에따라기성대가를확정하여검사완료일또는 대가지급청구일로부터 5 일이내에대가를지급한다. [ 관련규정및표준산출물 ] 구분관련표준산출물 선금지급 (D 4 1 0 ) 기성대가지급 (D 4 2 0 ) 국가를당사자로하는계약에관한법률시행령 제 5 장 ( 계약의체결및이행 ) 국고금관리법시행령 제 4 0 조 ( 선급 ) 정부입찰 계약집행기준 제 1 1 장 ( 선급의지급등 ) 국가를당사자로하는계약에관한법률 제 15 조 ( 대가의지급 ) 국가를당사자로하는계약에관한법률시행령 제 58 조 ( 대가의지급 ) 용역계약일반조건 제 26 조 ( 기성대가의지급 ) 용역계약일반조건 제 28 조 ( 대가지급지연에대한이자 ) 물품구매 ( 제조 ) 계약일반조건 제 23 조 ( 대가지급지연에대한이자 ) 선금지급신청서 청구서 선금지급신청각서 선금보증금납부서 선금지급각서 선금사용계획서 ㆍ기성금신청서ㆍ검사확인조서ㆍ월별자금집행계획 44 사회보장정보원정보화사업수행관리표준가이드
단계 (Phase) 사업수행활동 (Activity) 예산관리 작업 (Task) 선금지급작업코드 D410 업무설명 사업자가계약금액의 70% 이하금액에대해선금지급을요구할경우사업자의청구를받은 날로부터 14 일이내에선금을지급한다. 표준서식 서식 D410-1- 선금지급신청서서식 D410-2- 청구서서식 D410-3- 선금지급신청각서 서식 D410-4- 선금보증금납부서서식 D410-5- 선금지급각서 ( 선금보증금면제시 ) 서식 D410-6- 선금사용계획서 상세업무흐름도 사업부서 / 경영지원부 P2 요청서류검토 공문 P3 요청일로부터 14 일이내지급 선금지급 ( 경영지원부 ) 사업자 P1 선금지급요청 P4 선금수령 상세활동 순번구분설명이해관계자 P 1 P 2 P 3 선금지급요청 요청서류검토 선금지급 사업자는계약체결이후선금금액에대해사업부서의장에게공문으로선금지급을요청 사업부서담당자는사업자로부터요청받은선금급관련제출문서 [ 참고자료1] 와금액을검토하고선금지급의제한사유가없는경우 * 경영지원부에지급공문요청 * 잔여이행기간이선금지급요청일을기준으로 30일초과인경우경영지원부는계약집행기준에맞는지확인하고이상이없을경우요청일로부터 1 4 일이내에선금지급 사업자 사업부서 경영지원부 사업부서 경영지원부 P 4 선금수령사업자는선금을수령하고금액이맞는지확인 사업자 고려사항 P 2. S W 산업경제활성화를위해국고금관리법시행령제 4 0 조에근거하여선금을지급할수있음. 단, 잔여이행기간이선금지급신청일을기준으로 3 0 일을초과하지아니할경우에는선금을지급할수 없으며, 계약의이행기간이선금을지급하지아니하고는계약이행이곤란하다고인정되는경우에는 잔여이행기간이선금지급신청일을기준으로 3 0 일이내인경우에도선금을지급할수있음 P 3. 계약체결시선금을지급키로하였으나자금사정등다음의불가피한사유에의하여선금지급이 불가능한경우에는지체없이정보원장의명의로사업자에게그사유를서면으로통지하여야함 [ 선금지급이불가능한것으로인정되는사유 ] 1. 자금배정이지연될경우. 단, 자금배정이있을경우즉시선금지급을하여야함 2. 계약체결후불가피한사유로이행착수가상당기간지연될것이명백한경우단, 동사유해제시즉시선금지급을하여야함 3. 수해업체로부터선금지급요청이없거나유예신청이있는경우 P 3. 이월사업의경우계약을체결한연도내에집행할수있는금액을한도로선금을지급하며, 미지급된 금액은예산이이월된연도에지급함 (2 0 1 5 년국회예산정책처지적사항 ) [ 참고자료 1 ] 정보원 지출업무처리기준 용역선금지급절차에준하여진행 보건복지부발주사업인경우, 담당공무원과제출서류및절차등을협의하여진행. 3 장. 단계별업무가이드 45
참고자료 1_ 정보원지출업무처리기준용역선금지급 업무처리절차 계약체결 사업수행및검수 사업수행업체대금지급요청 지출원인행위및증빙서류제출사업부서 ( 본부장전결 ) 예산과목및관련증빙서류확인 해당업체대금지급 경영지원부문서발송 * 사업부서 사업부서문서접수및확인 경영지원부 경영지원부 * 조달청발주인경우조달청에서문서발송 지급범위 공사, 물품제조또는용역계약등계약대상자가선금의지급을요청할때에는계약금액의 100 분의 70 을초과하지아니하는범위내에서선금을지급할수있다. 다만, 계약상대자가선금의무지급률이하로신청하는경우에는신청한바에따라지급한다.( 정부입찰계약집행기준제 34 조 ) 단, 선금을지급할수있는경우에도잔여이행기간이선금지급신청일을기준으로 30 일을초과하지아니할경우에는선금을지급할수없음 선금을지급할수있는경우에도잔여이행기간이선금지급신청일을기준으로 30 일을초과하지않거나, 아니할경우에는선금을지급할수없음 이월사업의경우계약을체결한연도내에집행할수있는금액을한도로선금을지급하며, 미지급된금액은예산이이월된연도에지급함 선금의무 ( 최소 ) 지급률 선금지급률 공사 물품의제조및용역 비고 30/100 계약금액이 100억원이상 계약금액이 10억원이상 40/100 20억원이상 100억원미만 3억원이상 10억원미만 50/100 20억원미만 3억원미만 계약체결후계약상대자의청구를받은날부터 14 일이내에지급하여야함. 다만, 불가피한사유로지급이불가능하여그사유를계약상대자에게문서로써통지한경우에는그러하지아니함 제출서류 지출결의서 ( 본부장전결 ) 해당부서의선금지급요청공문 ( 경영지원부장수신 ) 사업계약문서 * 선금지급청구문서 *( 사업사업자의공문 ) : 계약건명, 계약금액, 선금청구액등기재 선금지급신청서 *, 청구서 *, 선금지급신청각서 * 선금보증보험증권 *, 선금보증금납부서 *( 우리원양식 ) * 사업사업자가제출 사립기관및개인등경우선금청구액에해당하는보증보험회사의이행 ( 선금 ) 보증보험증권을발급받아제출 < 이행 ( 선금 ) 보증보험증권 > - 보증기간 : 증권발급일 ~ 계약기간 + 60 일이상 - 보증금액 : 선금청구액 + 보증기간동안의약정이자 선금지급각서 ( 선금보증금면제시작성 ) 국가, 지방자치단체, 공기업, 준정부기관, 정부출연법인등선금지급각서제출 선금사용계획서 국세 지방세완납증명서 ( 유효일확인必 ) ( 전자 ) 세금계산서, 사업자등록증사본, 통장사본 지급방법 대가지급요청시구성원각각에지급함을원칙. 다만, 주계약자관리방식에의한공동계약일경우공동 수급대표자에게지급 ( 공동계약운영요령제 11 조 ) 사용확인 선금이용도로사용되었는지여부를확인하기위하여선금전액사용시에는계약상대자로하여금사용내역서를제출하게하여야하고, 선금지급일로부터 20 일이내에계약상대자와하수급인으로부터증빙서류를제출받아선금배분및수령내역을비교 확인해야함 ( 정부입찰 계약집행기준제 36 조 ) 46 사회보장정보원정보화사업수행관리표준가이드
참고자료2_ 계약상대자가 2개이상기관 ( 공동계약 ) 일경우의예산관리 계약담당공무원은선금 대가등을지급함에있어서는공동수급체구성원별로구분기재된신청서를공동수급체대표자가제출하도록하여야함 대가등의지급신청이있을경우신청된금액을공동수급체의구성원각자에게지급하여야함 단, 지방자치단체를당사자로하는계약중공동이행방식의경우, 선금은공동수급체대표자에게지급 < 참고 > 공동계약유형 공동이행방식 : 일정출자비율에따라연대하여공동으로계약을이행 ( 구성원연대책임 ) 분담이행방식 : 일정분담내용에따라나누어공동으로계약을이행 ( 구성원각각책임 ) 주계약자관리방식 : 공동수급체의구성원중주계약자를선정하며, 전체과업수행에관하여종합적인이행을함 ( 최종주계약자책임 ) 관리 점검기준 구분법령및행정규칙해설서등 선금지급대상및금액선금지급시기및사용확인선금지급제한 대상및금액 : 용역계약의대가로서계약금액의 100 분의 70 을초과하지아니하는금액 - 국고금관리법시행령 제 40 조 ( 선급 ) 제 1 항제 15 호 - 정부입찰 계약집행기준 제 34 조 ( 적용범위 ) 제 1 항 - ( 정보원규정 ) 재무회계규정 제 28 조 ( 선금급과개산급 ) 제 56 조 ( 대가의지급 ) - ( 정보원규정 ) 재무회계규칙 제 34 조 ( 선급금및개산급의정산 ) 지급시기 : 청구일로부터 14 일이내 - 국고금관리법시행령 제 40 조 ( 선급 ) 제 3 항 - 정부입찰 계약집행기준 제 34 조 ( 적용범위 ) 제 3 항 사용확인 : 선금전액사용시, 선금지급일로부터 20 일이내 - 정부입찰 계약집행기준 제 36 조 ( 선금의사용 ) 제 2 항, 4 항 지급제한 : 잔여이행기간이선금지급요청일을기준으로 30일이내인경우 - 정부입찰 계약집행기준 제34조 ( 적용범위 ) 제10항 ( 정보원 ) 지출업무 처리기준 전자정부지원사업 운영지침 제 6 장사업비의 집행및관리 제 29 조 ( 용역계약의 선금지급 ) 선금지급이불가능한경우및조치방법공통법령 조치방법 : 선금을지급키로하였으나불가피한사유로지급이불가능한경우원장의명의로사업자에게서면으로통지 - 정부입찰 계약집행기준 제 34 조 ( 적용범위 ) 제 8 항, 제 9 항 국가를당사자로하는계약에관한법률시행령 제5장 ( 계약의체결및이행 ) 3 장. 단계별업무가이드 47
관련주요법령및규정상세조문 o 국고금관리법시행령제40조 ( 선급 ) 제1항제15호 1법제26조의규정에의하여미리지급할수있는경비는다음각호와같다. 1. ~ 14. < 생략 > 15. 공사, 제조또는용역계약의대가로서계약금액의 100분의 70을초과하지아니하는금액 2제1항제14호의규정에따른경비를선급으로지급하는경우에는계약체결후계약상대자의청구를받은날부터 14일이내에지급하여야한다. 다만, 불가피한사유로인하여지급이불가능하여그사유를계약상대자에게문서로써통지한경우에는그러하지아니하다. o 정부입찰 계약집행기준 제34조 ( 적용범위 ) 1계약담당공무원은다음각호의요건을충족하는경우로서계약상대자가선금의지급을요청할때에는계약금액의 100분의 70을초과하지아니하는범위내에서선금을지급할수있다. 다만, 계약상대자가선금의무지급률이하로신청하는경우에는신청한바에따라지급한다. 1. 공사, 물품제조또는용역계약 ( 발주기관이시스템특성등에맞게소프트웨어의일부에대하여수정 변경을요구하여체결한소프트웨어사업을포함 ) <2014.8.6> 2. 시행령제76조에의한입찰참가자격제한을받고그제한기간중에있지아니한경우 2계약담당공무원은계약상대자가제1항에따라선금지급을요청하는경우에하수급인에대한선금지급계획을제출하도록하여야한다. 3계약담당공무원은다음각호에해당되는선금에대하여는계약상대자의청구를받은날로부터 14일이내에지급하여야한다. 1. 공사. < 생략 > 2. 물품의제조및용역가. 계약금액이 10억원이상인경우 : 100분의 30 나. 계약금액이 3억원이상 10억원미만인경우 : 100분의 40 다. 계약금액이 3억원미만인경우 : 100분의 50 3. 수해복구공사. < 생략 > 4~7 < 생략 > 8제1항내지제7항의경우에계약담당공무원은자금사정등불가피한사유에의하여선금지급이불가능한때에는지체없이소속중앙관서의장의승인을얻어계약상대자에게그사유를서면으로통지하여야한다. 9제8항에의한 " 선금지급이불가능한경우 " 라함은다음각호의경우를말한다. 1. 자금배정이지연될경우. 단, 자금배정이있을경우에는즉시선금지급을하여야함 2. 계약체결후불가피한사유로이행착수가상당기간지연될것이명백한경우. 단, 동사유해제시즉시선금지급을하여야함 3. 계약상대자로부터선금지급요청이없거나유예신청이있는경우 10계약담당공무원은선금을지급할수있는경우에도잔여이행기간이선금지급신청일을기준으로 30일을초과하지아니할경우에는선금을지급할수없다. 다만, 계약의이행기간이선금을지급하지아니하고는계약이행이곤란하다고인정되는경우에는잔여이행기간이선금지급신청일을기준으로 30일이내인경우에도선금을지급할수있다. 11계약담당공무원은계약이행에필요한기간등에비추어계약을체결한연도내에해당예산을전액집행할수없는경우로서해당예산의사고이월이불가피하다고인정되는때에는제3항및제4항에도불구하고계약을체결한연도내에집행할수있는금액을한도로선금을지급하여야하며, 제3항및제4항에의하여지급하여야할선금중미지급된금액은예산이이월된연도에지급하여야한다. 12계약담당공무원은계약상대자로하여금제1항에따른선금을지급받은날로부터 5일이내에하수급인에게선금수령사실을서면으로통지하도록하여야한다. 48 사회보장정보원정보화사업수행관리표준가이드
o 정부입찰 계약집행기준 제35조 ( 채권확보 ) 1계약담당공무원은선금을지급하고자할경우에는계약상대자로하여금시행령제37조제2항제 2항에의한증권또는보증서를제출하게하여야한다. < 이하생략 > 2계약담당공무원은제1항에의하여채권확보조치를하는경우에보증또는보험금액은선금액에그금액에대한보증또는보험기간에해당하는약정이자상당액 [ 사유발생시점의금융기관대출평균금리 ( 한국은행통계월보상의대출평균금리 ) 에의하여산출한금액을말한다 ] 을가산한금액이상으로하여야한다. 3제2항의경우에제37조에의하여정산하였을때에는계약상대자의요청에의하여해당선금잔액 ( 선금액에서제37조에의한선금정산액을공제한금액을말한다. 이하같다 ) 에해당약정이자상당액을가산한금액을기준으로제2항의채권확보조치를할수있다. 4제1항내지제3항의경우에보증또는보험기간의개시일은선금지급일이전이어야하며그종료일은이행기간의종료일다음날부터 60일이상 ( 계약의이행기간이 60일이내인경우는 30일이상 ) 으로하여야한다. 다만, 계약담당공무원이그이행기간을연장하고자할경우에는계약상대자로하여금당초의보증또는보험기간에그연장하고자하는기간을가산한기간을보증또는보험기간으로하는증권또는보증서를제출하게하여야한다. 5계약담당공무원은제38조제 3항에따라하수급인에게선금을지급하고자하는경우로서계약상대자가요구할경우에는해당하수급인으로하여금계약상대자에게보증서를제출하도록하여야한다. 6계약담당공무원은제38 조제3 항에따라하수급인에게선금을지급하는경우는제1항에따라계약상대자가제출한보증서의보증금액을감액하지아니한다. o 정부입찰 계약집행기준 제36조 ( 선금의사용 ) 1계약담당공무원은선금을지급하고자할때에해당선금을계약목적달성을위한용도와수급인의하수급인에대한선금배분이외의다른목적에사용하게할수없으며, 노임지급 ( 공사계약은제외 ) 및자재확보에우선사용하도록하여야한다. 2계약담당공무원은지급된선금이제1항에의한용도로사용되었는지여부를확인하기위하여선금전액사용시에는계약상대자로하여금사용내역서를제출하게하여야한다. 3계약담당공무원은계약상대방이선금을전액정산하기이전에는계약에의하여발생한권리의무를제3자에게양도하게할수없다. 다만, 제35조에따라선금지급을보증한기관의동의를얻어공사대금청구권을양도하고자하는경우에는선금을전액정산하기이전이라도공사대금청구권을제3자에게양도하게할수있다. 4계약담당공무원은수급인에게선금을지급한경우에는선금지급일로부터 20일이내에계약상대자와하수급인으로부터증빙서류를제출받아선금배분및수령내역을비교 확인하여야한다. 5계약담당공무원은계약상대자가하수급인에게선금을현금으로지급하도록하여야한다. o 정부입찰 계약집행기준 제37조 ( 선금의정산 ) 선금은기성부분또는기납부분의대가지급시마다다음방식에의하여산출한선금정산액이상을정산하여야한다. 선금정산액 = 선금액 [ 기성 ( 또는기납 ) 부분의대가상당액 / 계약금액 ] o 정부입찰 계약집행기준 제38조 ( 반환청구 ) 1계약담당공무원은선금을지급한후다음각호의 1에해당하는경우에는해당선금잔액에대해서계약상대자에게지체없이그반환을청구하여야한다. 다만, 계약상대자의귀책사유에의하여반환하는경우에는해당선금잔액에대한약정이자상당액을가산하여청구하여야한다. 이경우에약정이자율은선금을지급한시점을기준으로한다. 1. 계약을해제또는해지하는경우 2. 선금지급조건을위배한경우 3. < 삭제 > 3 장. 단계별업무가이드 49
4. 정당한사유없이선금수령일로부터 15일이내에하수급인에게선금을배분하지않은경우 5. 계약변경으로인해계약금액이감액되었을경우 2제1항에의한이자상당액의계산방법은매일의선금잔액에대한일변계산에의하며, 계산기간은반환시까지로한다. 3계약담당공무원은계약상대자가하수급인에게정당한사유없이선금을적정하게배분하지않은경우에는제1항에따라반환받은선금을하수급인에게직접지급할수있다. 4제1항및제2항에의한반환청구시기성부분에대한미지급액이있는경우에는선금잔액을그미지급액에우선적으로충당하여야한다. 다만, 건설산업기본법 및 하도급거래공정화에관한법률 에의하여하도급대금지급보증이되어있지않은경우로서계약예규 공사계약일반조건 제43조제1항에의하여하도급대가를직접지급하는때에는우선적으로하도급대가를지급한후에기성부분에대한미지급액의잔액이있으면선금잔액과상계할수있다. 5제1항제5호의경우계약금액이감액되는비율만큼선금을반환청구해야한다. 다만, 계약상대자에게지급된선금이제34조제1항에서정하고있는최대선금지급률을초과하지아니하였을경우에는계약상대자로부터변경계약에따른배서증권징구등채권확보를안전하게하는것으로이를갈음할수있다. o 정부입찰 계약집행기준 제39조 ( 선금지급조건 ) 계약담당공무원은선금을지급하고자하는경우에는계약체결시에제35조내지제38조에의한채권확보조치, 선금의사용, 정산및반환청구등기타필요한사항을선금지급조건으로명시하여야한다. o ( 정보원규정 ) 재무회계규정 제28조 ( 선금급과개산급 ) 지출담당자는지출원인행위에대한반대급부또는행위가완료되기전에자금을지급하지아니하면사무또는사업에지장을초래할우려가있는비용에대하여는해당금액의전부또는일부를선금급이나개산급으로지급할수있다. o ( 정보원규정 ) 재무회계규정 제56조 ( 대가의지급 ) 1계약의대가는검사를완료한후에지급하여야한다. 2원장은계약목적을효율적으로달성하기위하여필요하다고인정되는경우제28조규정에의한선급금을지급할수있다. o ( 정보원규정 ) 재무회계규칙 제34조 ( 선급금및개산급의정산 ) 지출담당은선급금및개산급의지급에따른업무가완료되면지체없이정산하고, 선급과개산급을정리하여야한다. 50 사회보장정보원정보화사업수행관리표준가이드
단계 (Phase) 사업수행활동 (Activity) 예산관리 작업 (Task) 기성대가지급작업코드 D420 업무설명 표준서식 사업자는용역추진중적어도 30 일마다검사를득한기성부분에대해대가지급을요청할수 있으며, 정보원은검사된내용에따라기성대가를확정하여검사완료일또는대가지급청구일 로부터 5 일이내에대가를지급한다. 서식 D420-1- 기성금신청서 서식 D420-2- 검사확인조서서식 D420-3- 월별자금집행계획 ( 유지보수사업 ) 상세업무흐름도 사업부서 / P2 기성부분검사 P3 기성대가확정 공문 P4 기성대가지급 ( 경영지원부 ) 경영지원부 5 일이내 ( 근무일 ) 지급 사업자 P1 기성대가지급청구 P5 기성대가수령 상세활동 순번구분설명이해관계자 P 1 P 2 기성대가지급청구 기성부분검사 사업자는용역추진중적어도 30일마다기성부분에대한기성대가요청문서를사업부서에제출가능사업부서는기성부분에대한산출물및납품내역등관련문서 [ 참고자료 1] 확인 사업자 사업부서 P 3 기성대가확정 사업부서와경영지원부는검사결과를바탕으로기성대가를확정 사업부서 경영지원부 P 4 P 5 기성대가지급 기성대가수령 경영지원부는검사완료일로부터 5일이내에기성대가를지급사업자는선금을수령하고금액이맞는지확인 경영지원부 사업자 고려사항 P 2. 사업부서는 ( 경영지원부포함 ) 대가지급청구서의기재사항이검사된내용과일치하지아니할때에는그사유를명시하여사업자에게이의시정을요구하여야함. 이경우시정에소요되는기간은 5 일의기간에산입하지않음 P 4. 기성대가는검사완료일로부터 5 일이내 ( 근무일기준 ) 에검사된내용에따라기성대가를확정하여사업자에게지급해야하나사업자가검사완료일후에대가의지급을청구한때에는그청구를받은날로부터 5 일이내에지급하여야함. 단, 사업자와합의하여 5 일을초과하지아니하는범위에서대가의지급기한을연장할수있는특약을정할수있다. [ 참고자료 1 ] 정보원 지출업무처리기준 용역비정기지급절차에준하여진행 보건복지부발주사업인경우, 담당공무원과제출서류및절차등을협의하여진행 3 장. 단계별업무가이드 51
참고자료 1_ 정보원지출업무처리기준용역비정기지급 업무처리절차 사업수행및검수 사업자대금지급요청 지출원인행위및증빙서류제출 예산과목및관련증빙서류확인 해당업체대금지급 사업부서 사업부서문서접수및확인 사업부서 ( 본부장전결 ) 경영지원부 경영지원부 제출서류 지출결의서 ( 본부장전결 ) 사업계약문서 해당부서의대금지급요청공문 ( 경영지원부장수신 ) 대금지급청구문서 *( 기성금신청서참고 ) 또는사업수행문서 *( 사업사업자의공문 ) 검수 ( 사 ) 조서 ( 검사확인조서참고 )* 또는사업수행결과보고 ( 내부결재문서 ) 국세 지방세완납증명서 *( 유효일확인必 ) ( 전자 ) 세금계산서 *, 사업자등록증사본 *, 통장사본 * ( 유지보수인경우 ) 월별자금집행계획서 ( 일단가등산출내역포함 ) 하자보수보증보험증권 *( 전산용역등 )( 마지막대금요청시제출 ) * 사업자가제출 유의사항 계약의대가는검수 ( 사 ) 를완료한후계약상대자의청구를받은날부터 5일이내에지급. 단, 계약당사자와합의하여 5일을초과하지않는범위에서대가의지급을연장할수있는특약가능 ( 국가를당사자로하는계약에관한법률시행령제58조 ) 물품구매및용역대금지급경우모든증빙서류반드시필요 < 참고 > 공기업 준정부기관계약사무처리지침제8조 ( 수의계약 ) 법인과수의계약을체결하려는경우해당법인으로부터임원의명단이기재된문서를제출받아우리원의퇴직자가법인의대표이사, 이사, 감사로근무하고있는지를확인하여야한다. 52 사회보장정보원정보화사업수행관리표준가이드
관리 점검기준구분 법령및행정규칙 해설서등 요청대상 : 계약수량, 이행의전망및이행기간등을고려 - 국가를당사자로하는계약에관한법률 제15조 ( 대가의지급 ) 제1항 - 국가를당사자로하는계약에관한법률시행령 제58조 ( 대가의지급 ) 제3항 기성대가지급요청대상및시기 요청시기 : 적어도 30일마다기성부분에대한대가지급청구가능 ( 검사를완료하는날이전까지 ) - 국가를당사자로하는계약에관한법률시행령 제55조 ( 검사 ) 제7항 제58조 ( 대가의지급 ) 제3항, 제4항 - 용역계약일반조건 제26조 ( 기성대가의지급 ) 제1항 물품구매인경우기성대가지급 - 물품구매( 제조 ) 계약일반조건 제22조 ( 대가의지급 ) 제4항 지급시기 : 검사완료일로부터 5일이내또는청구일로부터 5일이내 ( 정보원 ) 지출업무 - 국가를당사자로하는계약에관한법률시행령 처리기준 제58조 ( 대가의지급 ) 제4항 기성대가 - 용역계약일반조건 제26조 ( 기성대가의지급 ) 제2항 물품구매인경우기성대가지급시기 - 물품구매( 제조 ) 계약일반조건 제22조 ( 대가의지급 ) 제4항 대가를지급하지못하는경우이자지급 전자정부지원사업운영지침 제6장사업비의집행및관리제30조 ( 용역비의기성금 잔금지급 ) 지급시기 - 국가를당사자로하는계약에관한법률 제15조 ( 대가의지급 ) 제2항 - 국가를당사자로하는계약에관한법률시행령 제59조 ( 대가지급지연에대한이자 ) - 용역계약일반조건 제28조 ( 대가지급지연에대한이자 ) 물품구매인경우대가를지급하지못하는경우이자지급 - 물품구매( 제조 ) 계약일반조건 제23조 ( 대가지급지연에대한이자 ) 대가지급요청내용에부당함이발견되었을경우시정요청 - 국가를당사자로하는계약에관한법률시행령 제58조 ( 대가의지급 ) 제5항 시정요청 - 용역계약일반조건 제26조 ( 기성대가의지급 ) 제5항 물품구매인경우시정요청 - 물품구매( 제조 ) 계약일반조건 제22조 ( 대가의지급 ) 제6항 3 장. 단계별업무가이드 53
관련주요법령및규정상세조문 o 국가를당사자로하는계약에관한법률 제15조 ( 대가의지급 ) 1각중앙관서의장또는계약담당공무원은공사, 제조, 구매, 용역, 그밖에국고의부담이되는계약의경우검사를하거나검사조서를작성한후에그대가 ( 代價 ) 를지급하여야한다. 다만, 국제관례등부득이한사유가있다고인정되는경우에는그러하지아니하다. 2제1항에따른대가는계약상대자로부터대가지급의청구를받은날부터대통령령으로정하는기한까지지급하여야하며, 그기한까지대가를지급할수없는경우에는대통령령으로정하는바에따라그지연일수 ( 遲延日數 ) 에따른이자를지급하여야한다. 3동일한계약에서제2항에따른이자와제26조에따른지체상금은상계 ( 相計 ) 할수있다. o 국가를당사자로하는계약에관한법률시행령 제55조 ( 검사 ) 1~6 < 생략 > 7제58조제3항의규정에의한기성대가지급시의기성검사는법제13조에의한감독을행하는자가작성한감독조서의확인으로갈음할수있다. 다만, 동검사 3회마다 1회는법제14조에의한검사를실시하여야한다. o 국가를당사자로하는계약에관한법률시행령 제58조 ( 대가의지급 ) 1법제15 조제2 항에따라국고의부담이되는계약의대가는제55 조에따른검사를완료한후계약상대자의청구를받은날부터 5일이내에지급하여야한다. 이경우계약당사자와합의하여 5일을초과하지아니하는범위에서대가의지급기한을연장할수있는특약을정할수있다. 2천재 지변등불가항력의사유로지급기한내에대가를지급할수없게된경우에는당해사유가소멸된날부터 3일이내에대가를지급하여야한다. 3법제15조의규정에의하여기성부분또는기납부분에대한대가를지급하는경우에는제1항의규정에불구하고계약수량, 이행의전망, 이행기간등을참작하여적어도 30일마다지급하여야한다. 4제3 항에따른대가지급시에는제55 조에따른검사를완료하는날이전까지계약상대자로하여금대가지급청구를하게할수있으며, 검사완료일부터 5일이내에검사된내용에따라대가를확정하여지급하여야한다. 다만, 계약상대자가검사완료일후에대가의지급을청구한때에는그청구를받은날부터 5일이내에지급하여야한다. 5각중앙관서의장또는계약담당공무원은제1항또는제4항의규정에의한대가지급의청구를받은후그청구내용의전부또는일부가부당함을발견한때에는그사유를명시하여계약상대자에게당해청구서를반송할수있다. 이경우반송한날부터재청구를받은날까지기간은제1항또는제4항의지급기간에이를산입하지아니한다. 6제1항및제2항에따른기간을산정하는경우에는공휴일및토요일을제외한다. o 국가를당사자로하는계약에관한법률시행령 제59조 ( 대가지급지연에대한이자 ) 법제15조제2항의규정에의하여각중앙관서의장또는계약담당공무원이대금지급청구를받은경우에제58조의규정에의한대가지급기한 ( 국고채무부담행위에의한계약의경우에는다음회계연도개시후 국가재정법 에의하여당해예산이배정된날부터 20일 ) 까지대가를지급하지못하는경우에는지급기한의다음날부터지급하는날까지의일수 ( 이하 " 대가지급지연일수 " 라한다 ) 에당해미지급금액및지연발생시점의금융기관대출평균금리 ( 한국은행통계월보상의대출평균금리를말한다 ) 를곱하여산출한금액을이자로지급하여야한다. o 용역계약일반조건 제26조( 기성대가의지급 ) 1계약상대자는최소한 30일마다검사를완료하는날까지기성부분에대한대가지급청구서 ( 하수급인에대한대금지급계획을첨부하여야한다 ) 를발주기관에제출할수있다. 2계약담당공무원은검사완료일부터 5일이내에검사된내용에따라기성대가를확정하여계약상대자에게지급하여야한다. 다만, 계약상대자가검사완료일후에대가의지급을청구한때에는그청구를받은날부터 5일이내에지급하여야한다. 54 사회보장정보원정보화사업수행관리표준가이드
3계약담당공무원은제2항에따른기성대가지급시제1항의대금지급계획상의하수급인에게기성대가지급사실을통보하고대금수령내역 ( 수령자, 수령액, 수령일등 ) 및증빙서류를제출 ( 전자서명법 제2조에따른전자문서에의한제출을포함한다 ) 하게하여야한다. 4계약담당공무원은제1항에의한청구서의기재사항이검사된내용과일치하지아니할때에는그사유를명시하여계약상대자에게이의시정을요구하여야한다. 이경우시정에소요되는기간은제2 항에서규정한기간에산입하지아니한다. 5기성대가는계약단가에의하여산정 지급한다. 6기성대가지급의경우에는제27조제4항을준용한다. o 용역계약일반조건 제28조( 대가지급지연에대한이자 ) 계약담당공무원은대가지급청구를받은경우에제26조및제27조에따른대가지급기한 ( 국고채무부담행위에의한계약의경우에는다음회계연도개시후에 국가재정법 에의하여해당예산이배정된날부터 20일 ) 까지대가를지급하지못하는경우에는지급기한의다음날부터지급하는날까지의일수 ( 이하 " 대가지급지연일수 라한다 ) 에해당미지급금액에지연발생시점의금융기관대출평균금리 ( 한국은행통계월보상의금융기관대출평균금리를말한다 ) 를곱하여산출한금액을이자로지급하여야한다. 3 장. 단계별업무가이드 55
단계 (Phase) 사업수행단계코드 D000 활동 (Activity) 보안관리활동코드 D500 활동목적 정보원은보안대상을식별하고, 등급을분류하여체계적으로관리하여정보화사업의안전성및신뢰성을확보하기위함이다. [ 업무프로세스흐름도 ] 사업부서 / 정보보호부 사업자 외부기관 ( 복지부등 ) [ 업무요약 ] D 5 1 0. 계약 D 5 2 0. 수행단계보안단계보안 D 5 4 0. 보안적합성검증필정보보호시스템도입 D 5 3 0. 종료 단계보안 D 5 5 0. 개인정보보호 D510 계약단계보안 투입되는자료 장비등에대해대외보안이필요한경우계약서와별도로비밀유지계약서를작성하여야한다. 용역사업계약서에참가직원의보안준수사항과위반시손해배상책임명시등사업책임자로하여금보안대책을수립 시행하고, 하도급계약서에본사업계약수준의비밀유지조항을포함시키고, 용역사업에대한보안관리를위하여필요시사업관리담당과보안관리담당을분리하도록한다. D520 수행단계보안 용역사업의참여인력에대하여보안서약서를제출하도록하고, 용역인력에대해비밀유지의준수의무및위반할경우처벌내용등에대한보안교육을실시한다. 비밀관련용역사업을수행할경우에외부참여인원에대한비밀취급인가등의보안조치를취한다. 수행단계의보안관리항목으로는용역업체에게자료를제공하거나용역수행중생산된산출물관리용역사업을수행하는사무실및장비관리, 전산망접근관리등이해당한다. 또한용역업체근무인력중대표 1 인을용역업체인력의보안관리자로지정하여용역사업자자체적인보안관리체계를구축하도록한다. D530 종료단계보안 D540 보안적합성검증필정보보호시스템도입 최종용역산출물중대외보안이요구되는자료는대외비이상으로작성 관리하고, 용역업체에제공한자료 장비 문서및중간 최종산출물등사업관련제반자료를확인하여전량회수해야하며, 업체소유 PC 서버의하드디스크 휴대용저장매체등전자기록저장매체는국가정보원장이안전성을검증한삭제 S/W 로완전삭제하고, 용역업체가용역산출물의복사본등용역사업관련자료를보유하고있지않다는용역업체의보안확약서를징구하여야한다. 정보원은정보시스템구축사업의경우, 도입되는정보보호시스템 ( 상용제품또는개발제품 ) 의안정성및신뢰성확보를위해자체점검을실시하고, 복지부또는국가정보원의보안적합성검증을획득하여야한다. D550 개인정보보호 개인정보를수집 처리 활용하여시스템의구축또는운영, 유지보수등의사업을추진할경우에는개인정보가분실 도난 누출 변조또는훼손되지않도록안전성확보에필요한조치를강구한다. 56 사회보장정보원정보화사업수행관리표준가이드
[ 관련규정및표준산출물 ] 구분관련규정표준산출물 계약단계보안 (D 5 1 0 ) 국가정보보안기본지침 정보보안기본지침 제 3 5 조 ( 용역사업입찰 계약단계 ) 전자정부법 제 5 6 조 ( 정보통신망등의보안대책수립 시행 ) 비밀유지계약서 개인정보처리위탁계약서 수행단계보안 (D 5 2 0 ) 종료단계보안 (D 5 3 0 ) 보안적합성검증필정보보호시스템도입 (D 5 4 0 ) 개인정보 보호 (D 5 5 0 ) 보안업무규정시행규칙 신원진술서 - 제 4 조 ( 비밀취급인가의특례 ) - 제 5 조 ( 서약 ) - 제 6 조 ( 비밀취급인가증 ) - 제 8 조 ( 비밀세부분류지침 ) - 제 6 7 조 ( 보안교육 ) - 제 6 9 조 ( 위임규정 ) 보안업무규정시행요강 제 1 3 조 ( 서약및교육 ) 정보보안기본지침 - 제 3 6 조 ( 용역사업수행단계 ) - 제 43 조 ( 무선인터넷보안관리 ) 국가정보보안기본지침 정보보안기본지침 제 3 7 조 ( 용역사업종료단계 ) 전자정부법 제 5 6 조 ( 정보통신망등의보안대책수립 시행 전자정부법시행령 제 6 9 조 ( 전자문서의보관ㆍ유통관련보안조치 ) 국가정보보안기본지침 - 제 1 1 6 조 ( 보안적합성검증대상및신청 ) - 제 1 1 4 조 ( 보안적합성검증 ) 보안서약서 ( 인력변동시 ) 사용자계정관리대장 제공자료 ( 정보 ) 관리대장 외부용역사업자 P C 보안점검대장 출입관리대장 전산장비반출입관리대장 개인정보관리대장 용역사업착수보안점검표 용역사업수행보안점검표 용역사업종료보안점검표 ( 확인서 ) 확약서 보안성검토결과조치내역서 보안성검토체크리스트 ( 분석단계 ) 정보보호제품자체점검결과 보안적합성검증신청서 개인정보보호법 개인정보파일등록 변경등록신청 - 제 18 조 ( 개인정보의목적외이용 제공제한 ) - 제 2 3 조 ( 민감정보의처리제한 ) - 제 1 7 조 ( 개인정보의제공 ) - 제 2 1 조 ( 개인정보의파기 ) - 제 2 4 조 ( 고유식별정보의처리제한 ) 개인정보파일파기요청서 개인정보파일파기관리대장 개인정보의목적외이용및제 3 자제공대장 개인정보유출신고서 3 장. 단계별업무가이드 57
단계 (Phase) 사업수행활동 (Activity) 보안관리 작업 (Task) 계약단계보안작업코드 D510 업무설명 투입되는자료 장비등에대해대외보안이필요한경우사업수행계획서와별도로비밀유지계약서를작성하여야한다. 용역사업계약서에참가직원의보안준수사항과위반시손해배상책임명시등사업책임자로하여금보안대책을수립 시행하고, 하도급계약서에본사업계약수준의비밀유지조항을포함시키고, 용역사업에대한보안관리를위하여필요시사업관리담당과보안관리담당을분리하도록한다. 표준서식서식 D510-1- 비밀유지계약서서식 D 5 1 0-2 - 개인정보처리위탁계약서 상세업무흐름도 사업부서 P1 비밀유지계약서작성 P2 보안대책수립 시행 P3 하도급계약보안조치 P4 보안관리담당분리 사업자 하도급계약체결 상세활동 순번구분설명이해관계자 P 1 비밀유지계약서작성 사업부서담당자는용역사업계약대표자가비밀유지계약서를제출하도록하고보안준수사항, 위반시손해배상등이있는지확인 P 2 보안대책수립 시행사업책임자로하여금보안준수사항과위반시손해배상책임등명시보안대책을수립시행 P 3 하도급계약보안조치 하도급계약서에본사업계약수준의비밀유지조항이있는지확인 P 4 보안관리담당분리용역사업에대한보안관리를위하여필요시사업관리담당과보안관리담당을분리 ㆍ사업부서ㆍ사업자 ㆍ사업부서ㆍ사업자 ㆍ사업부서ㆍ사업자 ㆍ사업부서 고려사항 P 1. 사업계약시비밀유지계약서및개인정보처리위탁계약서 ( 개인정보위탁시 ) 를보안특약등으로포함 ( 조달계약시조달청에필수요청 ) P 2. 보안관리계획서는사업착수계제출시붙임자료로제출하며, 사업담당자는제안요청서 ( 또는과업내역서 ) 및제안서상의보안관리항목을모두기술했는지여부를검토하고, 미비점이발견되면즉시보완조치요청 상세사항은 사회보장정보원용역사업보안관리매뉴얼 을참고하여수행 * 보안관리계획서, 비밀유지계약서, 개인정보처리위탁계약서들은 용역사업관리실무자 가 P M S 등록및사본용역사업장에비치 58 사회보장정보원정보화사업수행관리표준가이드
관리 점검기준구분 법령및행정규칙 해설서등 투입되는자료 장비등에대해대외보안이필요한경우계약서와 별도로비밀유지계약서를작성비밀유지 - 국가정보보안기본지침 계약서작성 - 용역사업보안관리지침 제8조 ( 용역사업계약시 ) 제1항 보안대책 수립 시행 외부용역을추진할경우사업책임자로하여금보안대책을수립 시행 - 전자정부법 제56조 ( 정보통신망등의보안대책수립 시행 ) 제3항 - 전자정부법시행령 제69조 ( 전자문서의보관ㆍ유통관련보안조치 ) 제2항 - 국가정보보안기본지침 - 용역사업보안관리지침 제8조 ( 용역사업계약시 ) 제4항 ( 정보원 ) 용역사업보안 관리매뉴얼 하도급 계약보안조치 하도급계약에대한보안조치 : 하도급계약서에본사업계약수준의비밀유지조항포함 - 용역사업보안관리지침 제8조 ( 용역사업계약시 ) 제5항 보안관리담당 분리 용역사업에대한보안관리를위하여사업관리담당과보안관리담당을분리 - 정보보안기본지침 제 35 조 ( 용역사업입찰 계약단계 ) 제 6 항 3 장. 단계별업무가이드 59
단계 (Phase) 사업수행활동 (Activity) 보안관리 작업 (Task) 수행단계보안작업코드 D520 업무설명 표준서식 용역사업계약서에참가직원의보안준수사항과위반시손해배상책임명시등사업책임자로하여금보안대책을수립 시행하고, 하도급계약서에본사업계약수준의비밀유지조항을포함시키고, 용역사업에대한보안관리를위하여필요시사업관리담당과보안관리담당을분리하도록한다.( 최초 1회는사업수행전실시한다 ) 서식 D 5 2 0-1 - 신원진술서서식 D 5 2 0-2 - 보안서약서 ( 인력변동시 ) 서식 D520-3- 사용자계정관리대장 서식 D 5 2 0-4 - 제공자료 ( 정보 ) 관리대장서식 D 5 2 0-5 - 출입관리대장서식 D 5 2 0-6 - 전산장비반출입관리대장서식 D 5 2 0-7 - 용역사업자 P C 보안점검대장 상세업무흐름도 서식 D 5 2 0-8 - 개인정보처리요청서서식 D520-9- 개인정보취급자현황및접근권한관리대장서식 D520-10- 용역사업착수보안점검표서식 D520-11- 용역사업수행보안점검표 사업부서 관할경찰서 P2 신원조사의뢰 비밀관련용역사업수행시 P3 보안교육실시 P4 비밀취득인가등보안조치실시 P5 P5 a. 인적관리 c. 전산망접근 P5 P5 b. 사무실장비관리 d. 자료제공 P7 SW 개발보안준수여부점검및이행조치 사업자 P1 보안서약서및신원진술서제출 P6 SW 개발보안준수 상세활동 순번구분설명이해관계자 P 1 P 2 P 3 P 4 P 5 보안서약서작성및제출 신원조사의뢰 사업참여인력은서약서를작성하여사업자에게제출하고, 사업자는취합하여사업담당자에게제출 사업담당자는관할경찰서에신원조사의뢰 * ㆍ사업부서 / 사업자 ㆍ사업부서ㆍ관할경찰서 보안교육실시 사업담당자는사업참여인력에게보안교육을실시 ( 정보보안, 개인정보보호, 시큐어코딩등 ) ㆍ사업부서 / 사업자 비밀취득인가등보안조치실시 참여자별비밀취급인가등보안조치실시 ㆍ사업부서 / 사업자 인적관리, 사무실장비관리, 전산망접근, 자료제공 외부용역사업보안관리가이드에따라수행 ㆍ사업부서 / 사업자 P 6 S W 개발보안준수 S W 개발보안가이드에따라시큐어코딩등진행ㆍ사업자 P 7 SW 개발보안준수여부점검및이행조치 고려사항 진단툴을사용하여보안진단및취약점이행조치 사회보장정보원용역사업보안관리매뉴얼 을참고하여수행 - 정보원관할경찰서는중부경찰서임 신원진술서는개인정보를포함하고있으므로, P M S 에등록불가! - 보안업무규정시행규칙 제 5 7 조 ( 요청절차 ) 의각호의사항을첨부하여요청하여야함 - 신원진술서와함께제출하는기본증명서의주민번호는모두기재되어야함 ㆍ사업부서ㆍ사업자 60 사회보장정보원정보화사업수행관리표준가이드
고려사항 ( 계속 ) 착수시 : 투입전보안교육 (S W 개발보안, 정보보안, 개인정보보호 ), 투입전신원조사 ( 필요시 ), 보안서약서작성, 착수보안점검후점검결과정보보호부로통보 수행시 : 월별보안점검 (PC 보안점검포함 ), 상시보안활동 (PC보안점검대장, 사용자계정관리대장, 제공자료 ( 정보 ) 관리대장, 출입관리대장, 전산장비반출입관리대장, 개인정보처리시보호활동, 영향평가를실시하는경우영향평가단계별산출물점검필요 ( 개인정보영향평가수행안내서참고 ) 관리 점검기준 구분법령및행정규칙해설서등 보안서약서 작성및제출 보안교육 실시 비밀취급 인가등 보안조치 자료제공및 산출물관리 사무실과장비 관리 전산망 접근관리 투입되는자료 장비등에대해대외보안이필요한경우사업수행계약서와별도로비밀유지계약서를작성 - 국가정보보안기본지침 - 정보보안기본지침 제 35 조 ( 용역사업입찰 계약단계 ) 제 3 항 용역사업의참여인력에대하여보안서약서작성및제출 - 보안업무규정시행규칙 제 4 조 ( 비밀취급인가의특례 ), 제 5 조 ( 서약 ), 제 6 조 ( 비밀취급인가증 ) - 용역사업보안관리지침 제 10 조 ( 참여인원보안관리 ) 제 1 항 용역인력에대해비밀유지의준수의무및위반할경우처벌내용, 개인정보처리에대한준수사항, 소프트웨어개발보안등에대한보안교육실시 - 보안업무규정시행규칙 제67조 ( 보안교육 ) 제1항 소프트웨어개발보안 - 국가정보보안기본지침 - 용역사업보안관리지침 가이드 제10조 ( 참여인원보안관리 ) 제2항 소프트웨어보안약점 - 개인정보보호법진단가이드 제26조 ( 업무위탁에따른개인정보의처리제한 ) - 행정기관및공공기관정보시스템구축 운영지침 홈페이지 SW 제51조 ( 소프트웨어개발보안활동 ) ( 웹 ) 개발보안가이드 비밀관련용역사업을수행할경우에외부참여인원에대한비밀취급 홈페이지취약점진단인가등보안조치제거가이드 - 보안업무규정시행규칙 제4조 ( 비밀취급인가의특례 ), 제5조 ( 서약 ), 제6조 ( 비밀취급인가증 ) 개인정보영향평가 - 국가정보보안기본지침 수행안내서 - 용역사업보안관리지침 ( 정보원 ) 용역사업보안 제10조 ( 참여인원보안관리 ) 제4항관리매뉴얼 전산망접근관리 - 용역사업보안관리지침 제 13 조 ( 내 외부망접근시보안관리 ) 용역사업을수행하는사무실및장비관리 - 국가정보보안기본지침 - 용역사업보안관리지침 제 12 조 ( 사무실 장비보안관리 ) 용역업체에게자료를제공하거나용역수행중생산된산출물관리 - 국가정보보안기본지침 - 용역사업보안관리지침 제 10 조 ( 참여인원보안관리 ) SW 개발보안 준수 SW 개발보안준수여부점검및이행조치 - 행정기관및공공기관정보시스템구축 운영지침 제 50 조 ( 소프트웨어개발보안원칙 ) ~ 제 54 조 ( 진단원 ) \ 3 장. 단계별업무가이드 61
단계 (Phase) 사업수행활동 (Activity) 보안관리 작업 (Task) 종료단계보안작업코드 D530 업무설명 사업종료를위한대외보안자료정리및전자기록삭제와용역업체의보안확약서등을징구한다. 표준서식 서식 D 530-1- 용역사업종료보안점검표 ( 확인서 ) 서식 D 530-2- 확약서 상세업무흐름도 서식 D 530-3- 비밀누설금지서약서서식 D 530-4- 보안성검토결과반영내역 사업부서 P1 보안등급분류 P2 자료회수 P3 전자기록삭제 P4 보안확인서작성및제출 ( 정보보호부 ) 사업자 보안확약서작성및제출 상세활동 순번구분설명이해관계자 P 1 P 2 P 3 보안등급분류 자료회수 전자기록삭제 최종용역산출물중대외보안이요구되는자료는대외비이상으로작성 관리 사업자에제공한자료 장비 문서및중간 최종산출물등사업관련제반자료를확인하여전량회수업체소유 P C 서버의하드디스크 휴대용저장매체등전자기록저장매체는국가정보원장이안전성을검증한삭제 S /W 로완전삭제 ㆍ사업부서ㆍ사업자ㆍ사업부서ㆍ사업자 ㆍ사업부서ㆍ사업자 P 4 보안확인서작성및제출 사업자가용역산출물의복사본등용역사업관련자료를보유하고있지않다는용역업체의보안확약서를징구하고용역사업종료보안점검표 ( 확인서 ) 를작성하여정보보호부로제출 ㆍ사업부서ㆍ정보보호부 고려사항 사회보장정보원용역사업보안관리매뉴얼 을참고하여수행 - 용역사업보안관리매뉴얼에따라 [ 용역사업종료보안점검표 ( 확인서 )], 보안확약서, 보안성검토결과조치내역서등을징구및작성 보안조치확약서징구 ( 대표자 ) 비밀누설금지서약서징구 ( 참여자 ) 제공자료회수조치 전산장비반출시데이터완전삭제및기록 정보시스템계정및 IP 반납조치 산출물 ( 중간 ) 비밀등록 영향평가단계별산출물및영향평가결과서등록여부 ( 개인정보영향평가수행안내서참고 ) * 사업주관부서 ( 개발부, 운영부서 ) 내부결재 ( 본부장 ) 보호부협조 CPO 보고및결재 개인정보보호종합지원시스템에등록 ( 사업주관부서 ( 개발부, 운영부서 )) 영향평가서 : 사업완료후 2 개월이내 개선계획이행점검확인서 : 사업완료후 1 년이내 사전검토보완사항확인서정보보호부로통보 - 해당문서들은 용역사업관리실무자 가 P M S 등록 - 정보보호부에서보안성검토결과조치내역등이행여부점검 62 사회보장정보원정보화사업수행관리표준가이드
관리 점검기준구분 법령및행정규칙 해설서등 최종용역산출물중대외보안이요구되는자료는대외비이상으로작성 관리 보호등급분류 - 국가정보보안기본지침 - 용역사업보안관리지침 제15 조 ( 용역사업완료시 ) 제1 항 자료회수 용역업체에제공한자료 장비 문서및중간 최종산출물등사업관련제반자료를확인하여전량회수 개인정보영향평가 - 국가정보보안기본지침 수행안내서 - 용역사업보안관리지침 ( 정보원 ) 용역사업 제15 조 ( 용역사업완료시 ) 제2 항보안관리매뉴얼 전자기록 삭제 업체소유 PC 서버의하드디스크 휴대용저장매체등전자기록저장매체는국가정보원장이안전성을검증한삭제 S/W 로완전삭제후반출 - 국가정보보안기본지침 - 용역사업보안관리지침 제15 조 ( 용역사업완료시 ) 제3 항 보안확약서 징구 용역사업관련자료를보유하고있지않다는용역업체대표명의보안확약서를징구 - 용역사업보안관리지침 제 15 조 ( 용역사업완료시 ) 제 4 항 3 장. 단계별업무가이드 63
단계 (Phase) 사업수행활동 (Activity) 보안관리 작업 (Task) 보안적합성검증필정보보호시스템도입작업코드 D540 업무설명 표준서식 사업관리부서는정보시스템구축사업의경우, 도입되는정보보호시스템 ( 상용제품또는개발제품 ) 의안정성및신뢰성확보를위해자체점검을실시하고, 보건복지부또는국가정보원의보안적합성검증을획득하여야한다. 서식 D540-1- 보안성검토체크리스트 ( 분석단계 ) 서식 D540-2- 정보보호제품자체점검결과 서식 D540-3- 보안적합성검증신청서 상세업무흐름도 사업부서 / P1 도입대상제품자체점검 P2 보안적합성검증신청서및요청 P4 보안적합성검증결과반영 보완 정보보호부 대상제품도입 보건복지부 적합성검토 부적합 적합 P3 검토보고서작성 통보 ( 국가정보원 ) 대상제품도입중단 상세활동 순번구분설명이해관계자 P 1 도입대상제품자체점검 정보화사업담당자는계약체결을통해도입대상의정보보호제품에대한자체점검을실시 * 사업자는관련서류준비및정보보호부와협의하여진행 ㆍ사업부서ㆍ정보보호부ㆍ사업자 P 2 보안적합성검증신청서및요청 사업담당자는자체점검결과와사업자의관련서류를바탕으로보안적합성검증신청서를작성하여사업자가제출한관련서류와함께보건복지부에보안적합성검증을요청 ( 국가정보원검토여부는보건복지부에서판단 ) ㆍ사업부서ㆍ정보보호부 * 사업부서가정보보호부로협조요청공문발송. 정보보호부가내용검토후보건복지부로공문발송 P 3 검토보고서작성 통보 보건복지부는검토한결과, 부적합할경우정보원에게부적합통보를하고적합할경우보안적합성검증보고서를작성하여정보원에게통보 ㆍ보건복지부 P 4 보안적합성검증결과반영 보완 정보원은보안적합성검증보고서에따라취약점등을보완하여대상제품을도입 ㆍ사업부서 64 사회보장정보원정보화사업수행관리표준가이드
관리 점검기준 구분법령및행정규칙해설서등 보안적합성검증요청적합성검증신청제품의취약점보완 검증필정보보호시스템으로등재되지아니한제품을도입할경우 - 전자정부법 제56조 ( 정보통신망등의보안대책수립 시행 ) 제3항 - 전자정부법시행령 제69조 ( 전자문서의보관ㆍ유통관련보안조치 ) - 국가정보보안기본지침 제116조 ( 보안적합성검증대상및신청 ) 검증대상별필요서류를준비하여국정원장에게적합성검증신청 - 국가정보보안기본지침 제114조 ( 보안적합성검증 ) 국정원장이통보한검증결과를반영하여취약점보완후운용 - 국가정보보안기본지침 119조 ( 사후관리 ) 국가정보원국가사이버안전센터 IT보안인증사무국홈페이지 (http:// service1.nis.go.kr/) 의보안적합성검증부분참조 3 장. 단계별업무가이드 65
단계 (Phase) 사업수행활동 (Activity) 보안관리 작업 (Task) 개인정보보호작업코드 D550 업무설명 표준서식 개인정보를수집 처리 활용하여시스템의구축또는운영, 유지보수등의사업을추진할경우에는개인정보가분실 도난 누출 변조또는훼손되지않도록안전성확보에필요한조치를강구한다. 서식 D550-1- 개인정보파일등록 변경등록신청서식 D550-2- 개인정보파일파기요청서서식 D550-3- 개인정보파일파기관리대장 서식 D550-4- 개인정보의목적외이용및제 3 자제공대장서식 D550-5- 개인정보유출신고서 상세업무흐름도 사업부서 / P1 보호구역설정및출입통제 P2 개인정보취급자교육실시 P3 a. 개인정보수집 P4 개인정보안정성확보조치 P5 개인정보파일작성및제출 정보보호부 P7 정보주체에게개인정보유출통지 P3 b. 개인정보이용 P3 c. 개인정보제공 P3 d. 개인정보파기 사업자 / 행정자치부 개인정보유출 P6 개인정보유출통보 개인정보파일등록 ( 개인정보보호종합지원시스템 p riv a c y.g o.k r) 상세활동 순번구분설명이해관계자 P 1 P 2 보호구역설정및출입통제 개인정보취급자교육실시 전산실과개인정보가기록된매체등을보관하는자료보관실등을보호구역으로설정하고출입자를통제 개인정보취급자에대한교육실시 * 교육강사및교재는정보보호부에사전협조하여진행가능 ㆍ사업부서 ㆍ사업부서ㆍ정보보호부ㆍ사업자 P 3 개인정보개인정보보호법에따라개인정보를수집할수있으며, 그수집목적의수집 이용 제공 파기범위에서이용하고제공가능. 보유기관경과시즉시개인정보파기 ㆍ사업부서 P 4 개인정보안정성확보조치 안전성확보에필요한기술적 관리적및물리적조치이행 ㆍ사업부서 P 5 개인정보파일작성및제출 개인정보파일의행정안전부등록 ( 운용을시작한날부터 60일이내 ) ㆍ사업부서 P 6 개인정보유출통보 개인정보가유출된경우정보화사업부서담당자에게지체없이통보 ㆍ사업부서 P 7 정보주체에게개인정보가유출되었음을알게되었을때에는 5일이내해당개인정보유출통지정보주체에게개인정보유출통지 ㆍ사업부서 고려사항 사회보장정보원개인정보보호규칙 을참고하여수행 개인정보보호법 제 3 3 조 ( 개인정보영향평가 ) 에따라개인정보영향평가를행정안전부장관이지정하는기관중에서의뢰하여야한다. P3. 보유기간경과, 처리목적달성등파기사유가발생한개인정보파일을선정하고, 한보유기간의종료일로부터 5일이내에 개인 정보파일파기요청서 를작성하여개인정보를파기하고별지제 3 호서식의개인정보파일파기관리대장을작성하여야한다. P7. 1 만명이상의정보주체에관한개인정보가유출된경우에는정보주체에대한통지및조치결과를 5 일이내에행정안전부장관또는 한국정보화진흥원, 한국인터넷진흥원중어느하나에 개인정보유출신고서 를 7 일이상게재하여야한다. 페이지에정보주체가알아보기쉽도록제 6 8 조제 1 항각호의사항을 7 일이상게재하여야한다. 또한, 인터넷홈 66 사회보장정보원정보화사업수행관리표준가이드
관리 점검기준구분 법령및행정규칙 해설서등 전산실과개인정보가기록된매체등을보관하는자료보관실등을 전산실등의관리 보호구역으로설정하고출입자를통제 - 용역사업보완관리지침 제11조 ( 자료보안관리 ), 제12조 ( 사무실 장비보안관리 ) 용역에따른안전성확보개인정보처리 ( 수집 / 이용 / 제공 / 파기 ) 개인정보처리제한 안전성확보조치수행 : 개인정보취급자에대한교육실시등 - 개인정보보호법 제26조 ( 업무위탁에따른개인정보의처리제한 ) 개인정보보호법제15조제 1항제1호부터제6호까지에어느하나에해당하는경우개인정보를수집할수있으며, 그수집목적의범위에서이용 - 개인정보보호법 제15조 ( 개인정보의수집 이용 ) 정보주체의동의를받아수집목적에필요한최소한의개인정보수집 - 개인정보보호법 제16조 ( 개인정보의수집제한 ) 개인정보보호법제17조제 1항제1호부터제2호까지에어느하나에해당하는경우개인정보를제3자에게제공 - 개인정보보호법 제17조 ( 개인정보의제공 ) 개인정보수집목적및정보제공동의의범위를초과해서제3자개인정보제공금지 - 개인정보보호법 위임행정규칙 제18조 ( 개인정보의목적외이용 제공제한 ) - 표준개인정보보호지침 - 개인정보보호법시행령 제15조 ( 개인정보의목적외이용또는제3자제공의관리 ) - 개인정보보호법시행규칙 제2조 ( 공공기관의개인정보목적외이용또는제3자의공고의공고 ) 정보주체이외로부터수집한개인정보의수집출처등고지 - 개인정보보호법 제20 조 ( 정보주체이외로부터수집한개인정보의수집출처등고지 ) 보유기간의경과, 개인정보의처리목적달성등그개인정보불필요시즉시개인정보파기 - 개인정보보호법 제21조 ( 개인정보의파기 ) - 개인정보보호법시행령 제16조 ( 개인정보의파기방법 ) 사상 신념, 노동조합 정당의가입 탈퇴, 정치적견해, 건강, 성생활등에관한정보, 그밖에정보주체의사생활을현저히침해할우려가있는개인정보처리제한 - 개인정보보호법 제23조 ( 민감정보의처리제한 ) - 개인정보보호법시행령 3 장. 단계별업무가이드 67
개인정보 안전관리 제18조 ( 민감정보의범위 ) 개인을고유하게구별하기위하여부여된식별정보처리제한 - 개인정보보호법 제24조 ( 고유식별정보의처리제한 ) - 개인정보보호법시행령 제19조 ( 고유식별정보의범위 ) 제21조 ( 고유식별정보의안전성확보조치 ) 공개된장소에영상정보처리기기설치 운영금지 - 개인정보보호법 제25조 ( 영상정보처리기기의설치ㆍ운영제한 ) - 개인정보보호법시행령 제22조 ( 영상정보처리기기설치 운영제한의예외 ) 제23조 ( 영상정보처리기기설치시의견수렴 ) 제24조 ( 안내판의설치등 ) 제25조 ( 영상정보처리기기운영 관리방침 ) 안전성확보에필요한기술적 관리적및물리적조치 - 개인정보보호법 제29조 ( 안전조치의무 ) - 개인정보보호법시행령 제30조 ( 개인정보의안전성확보조치 ) - 행정기관및공공기관정보시스템구축 운영지침 제8조 ( 보안성검토및보안관리 ) 제3항 개인정보파일의행정안전부등록 ( 운용을시작한날부터 60일이내 ) - 개인정보보호법 제32조 ( 개인정보파일의등록및공개 ) 제1항제2항 - 개인정보보호법시행령 제33조 ( 개인정보파일의등록사항 ) 위임행정규칙 제34조 ( 개인정보파일의등록및공개등 ) - 개인정보의안전성 개인정보파일의운용으로인하여정보주체의개인정보침해가우려확보조치기준되는경우에는그위험요인의분석과개선사항도출을위한평가 - 개인정보보호법 - 개인정보영향평가에 제33조 ( 개인정보영향평가 ) 관한고시 - 개인정보보호법시행령 제35조 ( 개인정보영향평가의대상 ) 제36조 ( 영향평가시고려사항 ) 제38조 ( 영향평가의평가기준등 ) 개인정보가유출되었음을알게되었을때에는지체없이해당정보주체에게개인정보유출통지 - 개인정보보호법 제34조 ( 개인정보유출통지등 ) - 개인정보보호법시행령 제39조 ( 개인정보유출신고의범위및기관 ) 제40조 ( 개인정보유출통지의방법및절차 ) 68 사회보장정보원정보화사업수행관리표준가이드
관련주요법령및규정상세조문 o 개인정보보호법 제15조( 개인정보의수집 이용 ) 1개인정보처리자는다음각호의어느하나에해당하는경우에는개인정보를수집할수있으며그수집목적의범위에서이용할수있다. 1. 정보주체의동의를받은경우 2. 법률에특별한규정이있거나법령상의무를준수하기위하여불가피한경우 3. 공공기관이법령등에서정하는소관업무의수행을위하여불가피한경우 4. 정보주체와의계약의체결및이행을위하여불가피하게필요한경우 5. 정보주체또는그법정대리인이의사표시를할수없는상태에있거나주소불명등으로사전동의를받을수없는경우로서명백히정보주체또는제3자의급박한생명, 신체, 재산의이익을위하여필요하다고인정되는경우 6. 개인정보처리자의정당한이익을달성하기위하여필요한경우로서명백하게정보주체의권리보다우선하는경우. 이경우개인정보처리자의정당한이익과상당한관련이있고합리적인범위를초과하지아니하는경우에한한다. 2개인정보처리자는제1항제 1호에따른동의를받을때에는다음각호의사항을정보주체에게알려야한다. 다음각호의어느하나의사항을변경하는경우에도이를알리고동의를받아야한다. 1. 개인정보의수집 이용목적 2. 수집하려는개인정보의항목 3. 개인정보의보유및이용기간 4. 동의를거부할권리가있다는사실및동의거부에따른불이익이있는경우에는그불이익의내용 o 개인정보보호법 제16조( 개인정보의수집제한 ) 1개인정보처리자는제15 조제 1항각호의어느하나에해당하여개인정보를수집하는경우에는그목적에필요한최소한의개인정보를수집하여야한다. 이경우최소한의개인정보수집이라는입증책임은개인정보처리자가부담한다. 2개인정보처리자는정보주체의동의를받아개인정보를수집하는경우필요한최소한의정보외의개인정보수집에는동의하지아니할수있다는사실을구체적으로알리고개인정보를수집하여야한다. 3개인정보처리자는정보주체가필요한최소한의정보외의개인정보수집에동의하지아니한다는이유로정보주체에게재화또는서비스의제공을거부하여서는아니된다. o 개인정보보호법 제17조( 개인정보의제공 ) 1개인정보처리자는다음각호의어느하나에해당되는경우에는정보주체의개인정보를제3 자에게제공 ( 공유를포함한다. 이하같다 ) 할수있다. 1. 정보주체의동의를받은경우 2. 제15 조제1 항제2 호 제3호및제5호에따라개인정보를수집한목적범위에서개인정보를제공하는경우 2개인정보처리자는제1항제 1호에따른동의를받을때에는다음각호의사항을정보주체에게알려야한다. 다음각호의어느하나의사항을변경하는경우에도이를알리고동의를받아야한다. 1. 개인정보를제공받는자 2. 개인정보를제공받는자의개인정보이용목적 3. 제공하는개인정보의항목 4. 개인정보를제공받는자의개인정보보유및이용기간 5. 동의를거부할권리가있다는사실및동의거부에따른불이익이있는경우에는그불이익의내용 3개인정보처리자가개인정보를국외의제3자에게제공할때에는제2항각호에따른사항을정보주체에게알리고동의를받아야하며, 이법을위반하는내용으로개인정보의국외이전에관한계약을체결하여서는아니된다. 3 장. 단계별업무가이드 69
o 개인정보보호법 제18조( 개인정보의목적외이용 제공제한 ) 1개인정보처리자는개인정보를제15 조제1 항에따른범위를초과하여이용하거나제17 조제1 항및제3항에따른범위를초과하여제3자에게제공하여서는아니된다. 2제1 항에도불구하고개인정보처리자는다음각호의어느하나에해당하는경우에는정보주체또는제3자의이익을부당하게침해할우려가있을때를제외하고는개인정보를목적외의용도로이용하거나이를제3 자에게제공할수있다. 다만, 제5호부터제9호까지의경우는공공기관의경우로한정한다. 1. 정보주체로부터별도의동의를받은경우 2. 다른법률에특별한규정이있는경우 3. 정보주체또는그법정대리인이의사표시를할수없는상태에있거나주소불명등으로사전동의를받을수없는경우로서명백히정보주체또는제3 자의급박한생명, 신체, 재산의이익을위하여필요하다고인정되는경우 4. 통계작성및학술연구등의목적을위하여필요한경우로서특정개인을알아볼수없는형태로개인정보를제공하는경우 5. 개인정보를목적외의용도로이용하거나이를제3자에게제공하지아니하면다른법률에서정하는소관업무를수행할수없는경우로서보호위원회의심의 의결을거친경우 6. 조약, 그밖의국제협정의이행을위하여외국정부또는국제기구에제공하기위하여필요한경우 7. 범죄의수사와공소의제기및유지를위하여필요한경우 8. 법원의재판업무수행을위하여필요한경우 9. 형 ( 刑 ) 및감호, 보호처분의집행을위하여필요한경우 3개인정보처리자는제2항제 1호에따른동의를받을때에는다음각호의사항을정보주체에게알려야한다. 다음각호의어느하나의사항을변경하는경우에도이를알리고동의를받아야한다. 1. 개인정보를제공받는자 2. 개인정보의이용목적 ( 제공시에는제공받는자의이용목적을말한다 ) 3. 이용또는제공하는개인정보의항목 4. 개인정보의보유및이용기간 ( 제공시에는제공받는자의보유및이용기간을말한다 ) 5. 동의를거부할권리가있다는사실및동의거부에따른불이익이있는경우에는그불이익의내용 4공공기관은제2항제 2호부터제6호까지, 제8호및제9호에따라개인정보를목적외의용도로이용하거나이를제3자에게제공하는경우에는그이용또는제공의법적근거, 목적및범위등에관하여필요한사항을행정안전부령으로정하는바에따라관보또는인터넷홈페이지등에게재하여야한다. 5개인정보처리자는제2 항각호의어느하나의경우에해당하여개인정보를목적외의용도로제3 자에게제공하는경우에는개인정보를제공받는자에게이용목적, 이용방법, 그밖에필요한사항에대하여제한을하거나, 개인정보의안전성확보를위하여필요한조치를마련하도록요청하여야한다. 이경우요청을받은자는개인정보의안전성확보를위하여필요한조치를하여야한다. o 개인정보보호법시행령 제15조 ( 개인정보의목적외이용또는제3자제공의관리 ) 공공기관은법제18 조제2 항각호에따라개인정보를목적외의용도로이용하거나이를제3자에게제공하는경우에는다음각호의사항을행정안전부령으로정하는개인정보의목적외이용및제3자제공대장에기록하고관리하여야한다. 1. 이용하거나제공하는개인정보또는개인정보파일의명칭 2. 이용기관또는제공받는기관의명칭 3. 이용목적또는제공받는목적 4. 이용또는제공의법적근거 5. 이용하거나제공하는개인정보의항목 6. 이용또는제공의날짜, 주기또는기간 7. 이용하거나제공하는형태 8. 법제18 조제5 항에따라제한을하거나필요한조치를마련할것을요청한경우에는그내용 70 사회보장정보원정보화사업수행관리표준가이드
o 개인정보보호법시행규칙 2 조 ( 공공기관에의한개인정보의목적외이용또는제 3 자제공의공고 ) 공공기관은개인정보를목적외의용도로이용하거나제 3 자에게제공 ( 이하 " 목적외이용등 " 이라한다 ) 하는경우에는 개인정보보호법 ( 이하 " 법 " 이라한다 ) 제 18 조제 4 항에따라개인정보를목적외이용등을한날부터 30 일이내에 다음각호의사항을관보또는인터넷홈페이지에게재하여야한다. 이경우인터넷홈페이지에게재할때에는 10 일이상계속게재하되, 게재를시작하는날은목적외이용등을한날부터 30 일이내여야한다. 1. 목적외이용등을한날짜 2. 목적외이용등의법적근거 3. 목적외이용등의목적 4. 목적외이용등을한개인정보의항목 o 개인정보보호법 제 19 조 ( 개인정보를제공받은자의이용 제공제한 ) 개인정보처리자로부터개인정보를제공받은자는다음각호의어느하나에해당하는경우를제외하고는개인 정보를제공받은목적외의용도로이용하거나이를제 3 자에게제공하여서는아니된다. 1. 정보주체로부터별도의동의를받은경우 2. 다른법률에특별한규정이있는경우 o 개인정보보호법 제 21 조 ( 개인정보의파기 ) 1 개인정보처리자는보유기간의경과, 개인정보의처리목적달성등그개인정보가불필요하게되었을때에는 지체없이그개인정보를파기하여야한다. 다만, 다른법령에따라보존하여야하는경우에는그러하지아니하다. 2 개인정보처리자가제 1 항에따라개인정보를파기할때에는복구또는재생되지아니하도록조치하여야한다. 3 개인정보처리자가제 1 항단서에따라개인정보를파기하지아니하고보존하여야하는경우에는해당개인 정보또는개인정보파일을다른개인정보와분리하여서저장 관리하여야한다. 4 개인정보의파기방법및절차등에필요한사항은대통령령으로정한다. o 개인정보보호법시행령 제 16 조 ( 개인정보의파기방법 ) 1 개인정보처리자는법제 21 조에따라개인정보를파기할때에는다음각호의구분에따른방법으로하여야한다. 1. 전자적파일형태인경우 : 복원이불가능한방법으로영구삭제 2. 제 1 호외의기록물, 인쇄물, 서면, 그밖의기록매체인경우 : 파쇄또는소각 2 제 1 항에따른개인정보의안전한파기에관한세부사항은행정안전부장관이정하여고시한다. o 개인정보보호법 제 23 조 ( 민감정보의처리제한 ) 개인정보처리자는사상 신념, 노동조합 정당의가입 탈퇴, 정치적견해, 건강, 성생활등에관한정보, 그밖에 정보주체의사생활을현저히침해할우려가있는개인정보로서대통령령으로정하는정보 ( 이하 " 민감정보 " 라 한다 ) 를처리하여서는아니된다. 다만, 다음각호의어느하나에해당하는경우에는그러하지아니하다. 1. 정보주체에게제 15 조제 2 항각호또는제 17 조제 2 항각호의사항을알리고다른개인정보의처리에대한 동의와별도로동의를받은경우 2. 법령에서민감정보의처리를요구하거나허용하는경우 o 개인정보보호법시행령 제 18 조 ( 민감정보의범위 ) 법제 23 조각호외의부분본문에서 " 대통령령으로정하는정보 " 란다음각호의어느하나에해당하는정보를 말한다. 다만, 공공기관이법제 18 조제 2 항제 5 호부터제 9 호까지의규정에따라다음각호의어느하나에해당 하는정보를처리하는경우의해당정보는제외한다. 1. 유전자검사등의결과로얻어진유전정보 2. 형의실효등에관한법률 제 2 조제 5 호에따른범죄경력자료에해당하는정보 o 개인정보보호법 제 24 조 ( 고유식별정보의처리제한 ) 1 개인정보처리자는다음각호의경우를제외하고는법령에따라개인을고유하게구별하기위하여부여된 식별정보로서대통령령으로정하는정보 ( 이하 " 고유식별정보 " 라한다 ) 를처리할수없다. 1. 정보주체에게제 15 조제 2 항각호또는제 17 조제 2 항각호의사항을알리고다른개인정보의처리에대한 동의와별도로동의를받은경우 3 장. 단계별업무가이드 71
2. 법령에서구체적으로고유식별정보의처리를요구하거나허용하는경우 2 삭제 <2013.8.6.> 3개인정보처리자가제1항각호에따라고유식별정보를처리하는경우에는그고유식별정보가분실 도난 유출 위조 변조또는훼손되지아니하도록대통령령으로정하는바에따라암호화등안전성확보에필요한조치를하여야한다. < 개정 2015.7.24.> 4 삭제 <2013.8.6.> o 개인정보보호법시행령 제19조 ( 고유식별정보의범위 ) 법제24 조제1 항각호외의부분에서 " 대통령령으로정하는정보 " 란다음각호의어느하나에해당하는정보 ( 이하 " 고유식별정보 " 라한다 ) 를말한다. 다만, 공공기관이법제18 조제2 항제5 호부터제9호까지의규정에따라다음각호의어느하나에해당하는정보를처리하는경우의해당정보는제외한다. 1. 주민등록법 제7조제 3항에따른주민등록번호 2. 여권법 제7조제 1항제1 호에따른여권번호 3. 도로교통법 제80 조에따른운전면허의면허번호 4. 출입국관리법 제31 조제4 항에따른외국인등록번호 o 개인정보보호법시행령 제19조 ( 고유식별정보의범위 ) 제21 조 ( 고유식별정보의안전성확보조치 ) 법제24 조제3 항에따른고유식별정보의안전성확보조치에관하여는제30 조를준용한다. 이경우 " 법제29 조 " 는 " 법제24 조제3 항 " 으로, " 개인정보 " 는 " 고유식별정보 " 로본다. o 개인정보보호법시행령 제30조 ( 개인정보의안전성확보조치 ) 1개인정보처리자는법제29 조에따라다음각호의안전성확보조치를하여야한다. 1. 개인정보의안전한처리를위한내부관리계획의수립ㆍ시행 2. 개인정보에대한접근통제및접근권한의제한조치 3. 개인정보를안전하게저장ㆍ전송할수있는암호화기술의적용또는이에상응하는조치 4. 개인정보침해사고발생에대응하기위한접속기록의보관및위조ㆍ변조방지를위한조치 5. 개인정보에대한보안프로그램의설치및갱신 6. 개인정보의안전한보관을위한보관시설의마련또는잠금장치의설치등물리적조치 2행정안전부장관은개인정보처리자가제1항에따른안전성확보조치를하도록시스템을구축하는등필요한지원을할수있다. < 개정 2013.3.23, 2014.11.19> 3제1 항에따른안전성확보조치에관한세부기준은행정안전부장관이정하여고시한다. o 개인정보보호법 제24조의2( 주민등록번호처리의제한 ) 1제24 조제1 항에도불구하고개인정보처리자는다음각호의어느하나에해당하는경우를제외하고는주민등록번호를처리할수없다. 1. 법령에서구체적으로주민등록번호의처리를요구하거나허용한경우 2. 정보주체또는제3자의급박한생명, 신체, 재산의이익을위하여명백히필요하다고인정되는경우 3. 제1호및제2호에준하여주민등록번호처리가불가피한경우로서안전행정부령으로정하는경우 2개인정보처리자는제24조제 3항에도불구하고주민등록번호가분실 도난 유출 위조 변조또는훼손되지아니하도록암호화조치를통하여안전하게보관하여야한다. 이경우암호화적용대상및대상별적용시기등에관하여필요한사항은개인정보의처리규모와유출시영향등을고려하여대통령령으로정한다. < 신설 2014.3.24., 2015.7.24.> 3개인정보처리자는제1항각호에따라주민등록번호를처리하는경우에도정보주체가인터넷홈페이지를통하여회원으로가입하는단계에서는주민등록번호를사용하지아니하고도회원으로가입할수있는방법을제공하여야한다. 4행정안전부장관은개인정보처리자가제3항에따른방법을제공할수있도록관계법령의정비, 계획의수립, 필요한시설및시스템의구축등제반조치를마련 지원할수있다. 72 사회보장정보원정보화사업수행관리표준가이드
o 개인정보보호법 제 26 조 ( 업무위탁에따른개인정보의처리제한 ) 1 개인정보처리자가제 3 자에게개인정보의처리업무를위탁하는경우에는다음각호의내용이포함된문서에 의하여야한다. 1. 위탁업무수행목적외개인정보의처리금지에관한사항 2. 개인정보의기술적 관리적보호조치에관한사항 3. 그밖에개인정보의안전한관리를위하여대통령령으로정한사항 2 제 1 항에따라개인정보의처리업무를위탁하는개인정보처리자 ( 이하 " 위탁자 " 라한다 ) 는위탁하는업무의 내용과개인정보처리업무를위탁받아처리하는자 ( 이하 " 수탁자 " 라한다 ) 를정보주체가언제든지쉽게확 인할수있도록대통령령으로정하는방법에따라공개하여야한다. 3 위탁자가재화또는서비스를홍보하거나판매를권유하는업무를위탁하는경우에는대통령령으로정하는 방법에따라위탁하는업무의내용과수탁자를정보주체에게알려야한다. 위탁하는업무의내용이나수탁 자가변경된경우에도또한같다. 4 위탁자는업무위탁으로인하여정보주체의개인정보가분실 도난 유출 위조 변조또는훼손되지아니하도록수 탁자를교육하고, 처리현황점검등대통령령으로정하는바에따라수탁자가개인정보를안전하게처리하 는지를감독하여야한다. < 개정 2015.7.24.> 5 수탁자는개인정보처리자로부터위탁받은해당업무범위를초과하여개인정보를이용하거나제 3 자에게 제공하여서는아니된다. 6 수탁자가위탁받은업무와관련하여개인정보를처리하는과정에서이법을위반하여발생한손해배상 책임에대하여는수탁자를개인정보처리자의소속직원으로본다. 7 수탁자에관하여는제 15 조부터제 25 조까지, 제 27 조부터제 31 조까지, 제 33 조부터제 38 조까지및제 59 조를 준용한다. o 개인정보보호법 제 29 조 ( 안전조치의무 ) 개인정보처리자는개인정보가분실 도난 유출 위조 변조또는훼손되지아니하도록내부관리계획수립, 접속 기록보관등대통령령으로정하는바에따라안전성확보에필요한기술적 관리적및물리적조치를하여야한다. o 행정기관및공공기관정보시스템구축 운영지침 제 8 조 ( 보안성검토및보안관리 1 행정기관등의장은정보시스템을신 증설하는경우 " 국가정보보안기본지침 " 제 109 조, 제 110 조에따라국가정보원장에게 보안성검토를의뢰하여야한다. 2 행정기관등의장은 " 국가정보보안기본지침 " 제 39 조, 제 63 조, 제 64 조, " 부록 7 외부용역업체보안관리방안 " 에따라정보화사업발주, 관리, 운영등에필요한다음각호의사항을포함한보안대책을강구하고, 사업 자가준수하도록하여야한다. 1. 외부용역업체의노트북등에대해반입 반출을제한 2. 개발시스템과운영시스템의물리적분리 3. 운영시스템접근에필요한작업용 PC 를별도로마련하여외부용역업체의운영시스템접근을제한 4. 외부용역업체의인터넷사용및인가되지않은 USB 등휴대용저장매체사용을제한 5. 기타행정기관등의장이보안관리가필요하다고판단되는사항 3 행정기관등의장은개인정보를수집 처리 활용하여시스템의구축또는운영, 유지보수등의사업을추진할 경우에는개인정보가분실 도난 누출 변조또는훼손되지않도록안전성확보에필요한조치를강구하여야한다. o 개인정보보호법 제 32 조 ( 개인정보파일의등록및공개 ) 1 공공기관의장이개인정보파일을운용하는경우에는다음각호의사항을행정안전부장관에게등록하여야 한다. 등록한사항이변경된경우에도또한같다. 1. 개인정보파일의명칭 2. 개인정보파일의운영근거및목적 3. 개인정보파일에기록되는개인정보의항목 4. 개인정보의처리방법 3 장. 단계별업무가이드 73
5. 개인정보의보유기간 6. 개인정보를통상적또는반복적으로제공하는경우에는그제공받는자 7. 그밖에대통령령으로정하는사항 2 다음각호의어느하나에해당하는개인정보파일에대하여는제1항을적용하지아니한다. 1. 국가안전, 외교상비밀, 그밖에국가의중대한이익에관한사항을기록한개인정보파일 2. 범죄의수사, 공소의제기및유지, 형및감호의집행, 교정처분, 보호처분, 보안관찰처분과출입국관리에관한사항을기록한개인정보파일 3. 조세범처벌법 에따른범칙행위조사및 관세법 에따른범칙행위조사에관한사항을기록한개인정보파일 4. 공공기관의내부적업무처리만을위하여사용되는개인정보파일 5. 다른법령에따라비밀로분류된개인정보파일 3행정안전부장관은필요하면제1항에따른개인정보파일의등록사항과그내용을검토하여해당공공기관의장에게개선을권고할수있다. 4행정안전부장관은제1 항에따른개인정보파일의등록현황을누구든지쉽게열람할수있도록공개하여야한다. 5제1 항에따른등록과제4항에따른공개의방법, 범위및절차에관하여필요한사항은대통령령으로정한다. 6국회, 법원, 헌법재판소, 중앙선거관리위원회 ( 그소속기관을포함한다 ) 의개인정보파일등록및공개에관하여는국회규칙, 대법원규칙, 헌법재판소규칙및중앙선거관리위원회규칙으로정한다. o 개인정보보호법시행령 제33조 ( 개인정보파일의등록사항 ) 법제32 조제1 항제7 호에서 " 대통령령으로정하는사항 " 이란다음각호의사항을말한다. 1. 개인정보파일을운용하는공공기관의명칭 2. 개인정보파일로보유하고있는개인정보의정보주체수 3. 해당공공기관에서개인정보처리관련업무를담당하는부서 4. 제41 조에따른개인정보의열람요구를접수ㆍ처리하는부서 5. 개인정보파일의개인정보중법제35 조제4 항에따라열람을제한하거나거절할수있는개인정보의범위및제한또는거절사유 o 개인정보보호법시행령 제34조 ( 개인정보파일의등록및공개등 ) 1개인정보파일을운용하는공공기관의장은그운용을시작한날부터 60일이내에행정안전부령으로정하는바에따라행정안전부장관에게법제32 조제1 항및이영제33 조에따른등록사항 ( 이하 " 등록사항 " 이라한다 ) 의등록을신청하여야한다. 등록후등록한사항이변경된경우에도또한같다. 2행정안전부장관은법제32 조제4 항에따라개인정보파일의등록현황을인터넷홈페이지에게재하여야한다. 3행정안전부장관은제1항에따른개인정보파일의등록사항을등록하거나변경하는업무를전자적으로처리할수있도록시스템을구축ㆍ운영할수있다. o 개인정보보호법 제33조( 개인정보영향평가 ) 1공공기관의장은대통령령으로정하는기준에해당하는개인정보파일의운용으로인하여정보주체의개인정보침해가우려되는경우에는그위험요인의분석과개선사항도출을위한평가 ( 이하 " 영향평가 " 라한다 ) 를하고그결과를행정안전부장관에게제출하여야한다. 이경우공공기관의장은영향평가를행정안전부장관이지정하는기관 ( 이하 " 평가기관 " 이라한다 ) 중에서의뢰하여야한다. 2영향평가를하는경우에는다음각호의사항을고려하여야한다. 1. 처리하는개인정보의수 2. 개인정보의제3자제공여부 3. 정보주체의권리를해할가능성및그위험정도 4. 그밖에대통령령으로정한사항 3행정안전부장관은제1항에따라제출받은영향평가결과에대하여보호위원회의심의 의결을거쳐의견을제시할수있다. 4공공기관의장은제1항에따라영향평가를한개인정보파일을제32 조제1 항에따라등록할때에는영향평가 74 사회보장정보원정보화사업수행관리표준가이드
결과를함께첨부하여야한다. 5행정안전부장관은영향평가의활성화를위하여관계전문가의육성, 영향평가기준의개발 보급등필요한조치를마련하여야한다. 6제1 항에따른평가기관의지정기준및지정취소, 평가기준, 영향평가의방법 절차등에관하여필요한사항은대통령령으로정한다. 7국회, 법원, 헌법재판소, 중앙선거관리위원회 ( 그소속기관을포함한다 ) 의영향평가에관한사항은국회규칙, 대법원규칙, 헌법재판소규칙및중앙선거관리위원회규칙으로정하는바에따른다. 8공공기관외의개인정보처리자는개인정보파일운용으로인하여정보주체의개인정보침해가우려되는경우에는영향평가를하기위하여적극노력하여야한다. o 개인정보보호법 제34조( 개인정보유출통지등 ) 1개인정보처리자는개인정보가유출되었음을알게되었을때에는지체없이해당정보주체에게다음각호의사실을알려야한다. 1. 유출된개인정보의항목 2. 유출된시점과그경위 3. 유출로인하여발생할수있는피해를최소화하기위하여정보주체가할수있는방법등에관한정보 4. 개인정보처리자의대응조치및피해구제절차 5. 정보주체에게피해가발생한경우신고등을접수할수있는담당부서및연락처 2개인정보처리자는개인정보가유출된경우그피해를최소화하기위한대책을마련하고필요한조치를하여야한다. 3개인정보처리자는대통령령으로정한규모이상의개인정보가유출된경우에는제1항에따른통지및제2 항에따른조치결과를지체없이행정안전부장관또는대통령령으로정하는전문기관에신고하여야한다. 이경우행정안전부장관또는대통령령으로정하는전문기관은피해확산방지, 피해복구등을위한기술을지원할수있다. 4제1 항에따른통지의시기, 방법및절차등에관하여필요한사항은대통령령으로정한다. o 개인정보보호법시행령 제39조 ( 개인정보유출신고의범위및기관 ) 1법제34 조제3 항전단에서 " 대통령령으로정한규모이상의개인정보 " 란 1천명이상의정보주체에관한개인정보를말한다. 2법제34 조제3 항전단및후단에서 " 대통령령으로정하는전문기관 " 이란다음각호의어느하나에해당하는기관을말한다. 1. 국가정보화기본법 제14조에따른한국정보화진흥원 ( 이하 " 한국정보화진흥원 " 이라한다 ) 2. 정보통신망이용촉진및정보보호등에관한법률 제52조에따른한국인터넷진흥원 ( 이하 " 한국인터넷진흥원 " 이라한다 ) o 개인정보보호법시행령 제40조 ( 개인정보유출통지의방법및절차 ) 1개인정보처리자는개인정보가유출되었음을알게되었을때에는서면등의방법으로지체없이법제34 조제 1항각호의사항을정보주체에게알려야한다. 다만, 유출된개인정보의확산및추가유출을방지하기위하여접속경로의차단, 취약점점검ㆍ보완, 유출된개인정보의삭제등긴급한조치가필요한경우에는그조치를한후지체없이정보주체에게알릴수있다. 2제1 항에도불구하고개인정보처리자는같은항본문에따라개인정보가유출되었음을알게되었을때나같은항단서에따라유출사실을알고긴급한조치를한후에도법제34 조제1 항제1 호및제2호의구체적인유출내용을확인하지못한경우에는먼저개인정보가유출된사실과유출이확인된사항만을서면등의방법으로먼저알리고나중에확인되는사항을추가로알릴수있다. 3제1 항과제2항에도불구하고법제34 조제3 항및이영제39 조제1 항에따라 1천명이상의정보주체에관한개인정보가유출된경우에는서면등의방법과함께인터넷홈페이지에정보주체가알아보기쉽도록법제 34조제 1항각호의사항을 7일이상게재하여야한다. 다만, 인터넷홈페이지를운영하지아니하는개인정보처리자의경우에는서면등의방법과함께사업장등의보기쉬운장소에법제34 조제1 항각호의사항을 7일이상게시하여야한다. 3 장. 단계별업무가이드 75
단계 (Phase) 사업수행단계코드 D000 활동 (Activity) 하도급관리활동코드 D600 활동목적 사업자가사업의일부를다른사업자에게하도급하고자할경우, 정보원의사전승인을통해공공소프트웨어개발사업에서과도한하도급에따른계약이행의부실화및불합리한하도급계약관행을방지하기위함이다. [ 업무프로세스흐름도 ] 사업부서 사업자 D 6 1 0. 하도급 관리 [ 업무요약 ] D610 하도급관리 사업자가사업금액의 100 분의 50 이내에서다른사업자에게하도급하고자할경우, 정보원의승인을받아야한다. 사업자는하도급계약과관련 하도급거래공정화에관한법률 을준수해야하며, 정보원은사업자에게하도급계약의준수확인등을보고하도록요청할수있다. [ 관련규정및표준산출물 ] 구분관련규정표준산출물 하도급관리 (D 6 1 0 ) 소프트웨어산업진흥법 제 2 0 조의 3 ( 하도급제한등 ) 소프트웨어산업진흥법시행규칙 제 8 조 ( 하도급의승인절차등 ) 행정기관및공공기관정보시스템구축 운영지침 - 제 3 8 조 ( 하도급승인 ) - 제 4 0 조 ( 하도급관리 ) - 제 1 9 조 ( 하도급대금지급등 ) 소프트웨어사업의하도급승인및관리지침 - 제 4 조 ( 하도급계약의승인신청등 ) - 제 5 조 ( 하도급계약의승인등 ) - 제 6 조 ( 재판단의요청 ) - 제 7 조 ( 하도급계약변경승인신청 ) - 제 8 조 ( 하도급관리등 ) 용역계약일반조건 제 2 7 조의 2 ( 하도급대금지급확인 ) S W 사업하도급 재하도급계약승인신청서 하도급적정성판단자기평가표 S W 사업표준하도급계약서 소프트웨어사업하도급계약준수확인서 하도급사업수행계획서 ( 추진일정포함 ) 하도급부문세부산출내역 사업실적증명서또는투입인력실적증명서 ( 택일 ) 고용보험증명서또는확인서 ( 참여인력모두 ) 가점관련증빙서류 ( 중소기업확인서, S W 인증서, 상장등 ) 76 사회보장정보원정보화사업수행관리표준가이드
단계 (Phase) 사업수행활동 (Activity) 하도급관리 작업 (Task) 하도급관리작업코드 D610 업무설명 표준서식 사업자가사업금액의 100 분의 50 이내에서다른사업자에게하도급을할경우, 정보원의사전승인을득해야하고하도급계약과관련 하도급거래공정화에관한법률 을준수하여야하며, 정보원은사업자에게하도급계약의준수확인등을보고하도록요청할수있다. 서식 D610-1-SW 사업하도급 재하도급계약승인신청서서식 D610-2- 하도급적정성판단자기평가표서식 D610-3-SW 사업표준하도급계약서서식 D610-4- 소프트웨어사업하도급계약준수확인서 상세업무흐름도 부적합 사업부서 P2. 하도급승인여부검토 적합 P3 하도급승인결과통지 P6 하도급계약준수확인 1 0 일이내통보 사업자 P1 하도급승인요청 P4 하도급승인결과접수 P5 하도급계약준수실태보고 상세활동 순번구분설명이해관계자 P 1 P 2 P 3 P 4 P 5 P 6 하도급승인요청하도급승인여부검토하도급승인결과통지하도급승인결과접수하도급계약준수실태보고하도급계약준수확인 고려사항 사업금액의 5 0 % 이내에서다른사업자에게하도급 ( 또는재하도급 ) 을하고자할경우정보원에하도급승인을요청 하도급사전승인신청을위한구비서류가적합하고, 하도급계약의적정성평가점수가 8 5 점이상이면승인가능 정보원은승인요청일로부터 1 0 일이내에하도급승인여부를사업자에게통지 사업자는하도급승인결과를접수하고, 하도급계약체결추진 사업자는정보원의요청이있을경우, 하도급계약이행의준수실태를정보원에보고사업부서담당자는사업자의보고내용을기반으로하도급계약의준수실태를확인 P 1. 사업금액의 1 0 0 분의 5 0 을초과하여하도급및재하도급신청할수없음 ㆍ사업자 ㆍ사업부서 ㆍ사업부서 ㆍ사업자 ㆍ사업자 ㆍ사업부서 P 2. [ 참고자료 1 ] 하도급관리제도총정리 ( 하도급관리절차별제출서류및관련규정 ), [ 참고자료 2 ] 하도급계약의적정성판단세부기준을참고하여하도급승인여부검토 P 2. 고용보험증명서또는확인서는 w w w.e i.g o.k r 에서발급가능 P 2. 입찰공고시 하도급관리시스템이용확약서 를제출하도록하는경우, 용역계약특수조건제 1 7 조의 2 에따라시스템을통한하도급계약및관리를수행해야함 제안요청서단계 ( 하도급관련기준명시 ) 사전승인요청단계 ( 사업자 ) 적정성검토 / 결과통보단계 ( 정보원 ) ( 사전신청 ) ( 요청일로부터 1 0 일이내 ) 보건복지부발주사업인경우, 담당공무원과제출서류및절차등을협의하여진행. 3 장. 단계별업무가이드 77
참고자료 1_ 하도급관리제도총정리 하도급사전승인제도란? - SW 사업자가국가기관등과 S W 사업계약을체결한경우사업금액의 1 0 0 분의 5 0 이내에서다른 S W 사업자에게하도급하거나하수급인이하도급받은사업의전부또는일부를다시하도급하고자할때에는미리국가기관등의장으로부터서면에의한승인을각각받아야하는제도 * 사전승인없이하도급계약체결시정보원은해당사업자를부정당업자로입찰참가자격을제한할수있으며, 하도급계약미이행시정보원은 하도급거래공정화에관한법률 제 2 5 조에따른조치를취하여줄것을공정거래위원회에요청할수있음 관리절차수행시기관련규정 하도급승인요청 ( 사업자 ) 하도급적정성판단 / 결과통보 ( 정보원 ) 하도급계약체결 계약이행실태보고 ( 하도급계약준수실태보고 ) ( 사업자 ) 계약준수확인 ( 정보원 ) ( 재 ) 하도급사전승인 ( 사업계약이후 ) 승인요청일로부터 1 0 일이내서면통보, 통지기한 1 회연장, 거절통지일로부터 7 일이내재신청, 1 0 일이내통보, 정보원이별도통지하지않는경우승인한것으로간주 정보원승인통보후 협의에의함 ( 정보원 - 사업자 ) 협의에의함 ( 정보원 - 사업자 ) ㆍ소프트웨어산업진흥법제 20 조의 3( 하도급제한등 ) ㆍ소프트웨어산업진흥법시행규칙제 8 조 ( 하도급의승인절차등 ) ㆍ소프트웨어사업의하도급승인및관리지침제 4 조 ( 하도급계약의승인신청등 ) ㆍ소프트웨어산업진흥법제 20 조의 3( 하도급제한등 ) ㆍ행정기관및공공기관정보시스템구축 운영지침제 3 8 조 ( 하도급승인 ) ㆍ소프트웨어사업의하도급승인및관리지침 - 제 5 조 ( 하도급계약의승인등 ) - 제 6 조 ( 재판단의요청 ) - 제 7 조 ( 하도급계약변경승인신청 ) ㆍ용역계약일반조건제 6 0 조 ( 하도급관리등 ) ㆍ소프트웨어사업의하도급승인및관리지침제 5 조 ( 하도급계약의승인등 ) ㆍ소프트웨어산업진흥법시행규칙제 8 조 4 항 ㆍ행정기관및공공기관정보시스템구축 운영지침제 4 0 조 ( 하도급관리 ) ㆍ소프트웨어사업의하도급승인및관리지침제 8 조 ( 하도급관리등 ) ㆍ행정기관및공공기관정보시스템구축 운영지침제 4 0 조 ( 하도급관리 ) 78 사회보장정보원정보화사업수행관리표준가이드
참고자료 1_ 하도급관리제도총정리 ( 계속 ) 하도급관리절차별제출서류및관련서식근거 관리절차제출서류서식근거 입찰참여시 계약체결시 1 소프트웨어사업하도급계획서 ( 입찰시 ) ( 하도급예정계획, 직접물품구매예정계획작성 ) * 하도급제한예외해당시증빙서류 2 하도급사업수행계획서 3 하도급금액산출내역서 4 사업추진일정표 5 물품공급확약서 1 소프트웨어사업하도급계획서 ( 계약체결시 ) ( 하도급예정계획, 직접물품구매예정계획작성 ) * 하도급제한예외해당시증빙서류 2 하도급사업수행계획서 ( 사업추진일정표포함 ] 3 하도급금액산출내역서 4 사업추진일정표 5 물품공급확약서 소프트웨어사업의하도급승인및관리지침 [ 별지제 2 호서식 ] 공공부문 SW 사업하도급승인및관리가이드 [ 별첨 2] 하도급사업수행계획서 ( 예시 ) 참고 공공부문 SW 사업하도급승인및관리가이드 [ 별첨 3] 하도급산출내역서 ( 예시 ) 참고 소프트웨어사업의하도급승인및관리지침 [ 별지제 3 호서식 ] 공공부문 SW 사업하도급승인및관리가이드 [ 별첨 2] 하도급사업수행계획서 ( 예시 ) 참고 공공부문 SW 사업하도급승인및관리가이드 [ 별첨 3] 하도급산출내역서 ( 예시 ) 참고 1 S W 사업하도급 재하도급계약승인신청서소프트웨어산업진흥법시행규칙 [ 별지제 10 호서식 ] 하도급 ( 변경 ) 승인신청시 계약이행실태보고 / 계약준수확인 2 하도급또는재하도급계약서 ( 안 ) * 소프트웨어사업표준하도급계약서권고사항 3 하도급또는재하도급금액산출내역서 4 하도급또는재하도급금액사업수행계획서 ( 사업추진일정표포함 ) 5 하도급적정성판단자기평가표 6 사업실적증명서 (SW 산업정보종합시스템 www.swit.or.kr) 발급 또는투입인력실적증명서 (SW 산업협회 career.sw.or.kr 발급 ) 7 고용보험증명서 ( 한국고용정보원발급 ww w.ei.go.kr) 8 가점관련증빙서류 * 소프트웨어인증서, 수상경력등 9 신기술또는전문기술에해당되는경우증빙서류 ( 변경시 ) 폐업, 중대한하자발생, 계약상중요내용의변경등변경사유및증빙서류 1 소프트웨어사업하도급계약준수확인서 소프트웨어산업진흥법시행규칙 [ 별지제 10 호서식 ] 에따른첨부서류 하도급거래공정화에관한법률제 3 조의 2 공공부문 SW 사업하도급승인및관리가이드 [ 별첨 3] 하도급산출내역서 ( 예시 ) 참고 공공부문 SW 사업하도급승인및관리가이드 [ 별첨 2] 하도급사업수행계획서 ( 예시 ) 참고 소프트웨어사업의하도급승인및관리지침 [ 별지제 1 호서식 ] 하도급적정성판단세부기준 [ 별표 ] 에따른첨부서류 소프트웨어사업하도급승인신청및관리지침제 7 조제 1 항에따른변경사유 소프트웨어사업의하도급승인및관리지침 [ 별지제 4 호서식 ] 3 장. 단계별업무가이드 79
참고자료 1_ 하도급관리제도총정리 ( 계속 ) 온라인하도급계약 ( 하도급계약승인시스템 ) 사전승인처리절차 - 하도급계약승인시스템 은오프라인에서처리되는하도급계약사전승인절차를 S W IT (S W 산업정보종합시스템, w w w.sw it.o r.kr) 에서간편하게발주자와원도급자간에온라인으로처리할수있도록지원하는시스템 - 원도급자 (S W 사업자 ) 는 S W IT 에 S W 사업자 로, 발주자 ( 사업담당자 ) 는 발주자 로회원가입한후에 하도급계약승인 메뉴를통하여하도급계약사전승인을처리 - 업무처리절차 - 업무처리절차 1. 회원가입및로그인 2. 신청서작성및승인신청 3. 적정성평가및입력 4. 결과확인 < 업무절차별상세내용 > 번호구분설명주체 1 회원가입및로그인ㆍ회원가입및로그인 ㆍ정보원ㆍ사업자 2 신청서작성및승인신청 ㆍ원도급, 하도급, 사업내용, 하도급내용등입력ㆍ증빙자료 * 첨부ㆍ정보원사업담당자지정 ㆍ사업자 3 적정성평가및입력 ㆍ하도급적정성평가 (8 5 점이상승인가능 ) ㆍ승인, 반려, 또는기간연장등판단결과입력 ㆍ정보원 4 결과확인ㆍ통보결과확인ㆍ사업자 하도급대금지급확인절차 하도급대금지급확인 ( 기재부계약예규 1 7 5 호 )_ 용역계약일반조건제 2 7 조의 2 ) 4 하도급대금수령내역통보 ( 수령후 5 일이내 ) 정보원 1 대금지급 ( 선금, 기성금, 준공금등 ) 사업자 1 ( 원도급자 ) 2 하도급대금지급 ( 대금수령후 15 일이내 ) 사업자 2 ( 하수급자 ) 3 하도급대금지급내역통보 ( 지급후 5일이내 ) 자발적통보가없을시정보원이통보요청 정보원은사업자1과사업자2가제출한대급지급 수령내역을비교, 확인수행 80 사회보장정보원정보화사업수행관리표준가이드
참고자료 2_ 하도급계약의적정성판단세부기준 3 장. 단계별업무가이드 81
관리 점검기준 구분법령및행정규칙해설서등 하도급 승인절차 하도급 준수여부 관리 하도급제한 : 소프트웨어사업자가국가기관등의장과소프트웨어사업계약을체결하는경우사업금액의 100분의 50을초과하여하도급할수없다.( 재하도급인경우에도 50% 이내제한 ) - 소프트웨어산업진흥법 제20조의 3 제 1항 - 소프트웨어산업진흥법시행령 제14조의 4( 다시하도급할수있는경우 ) 하도급승인신청 : 사업자가하도급계약의승인을신청할때는발주기관에관련서류제출 - 행정기관및공공기관정보시스템구축 운영지침 제37조 ( 하도급승인신청 ) 제1항 하도급승인대상제외 : 단순물품 ( 하드웨어포함 ) 의구매 설치용역 유지관리등 - 행정기관및공공기관정보시스템구축 운영지침 제37조 ( 하도급승인신청 ) 제3항 - 소프트웨어사업의하도급승인및관리지침 제2조 ( 적용범위등 ), 제4조 ( 하도급계약의승인신청등 ) 사업자의하도급서면승인요청에대해요청일로부터 10일이내에승인여부통보 - 소프트웨어산업진흥법 하도급이승인된 제20조의 3( 하도급제한등 ) 업체에대해조달청 - 소프트웨어산업진흥법시행규칙 제8조 ( 하도급승인절차등 ) 하도급 지킴이 를 - 하도급거래공정화에관한법률 이용하여대금 제3조의 2( 표준하도급계약서의작성및사용 ) 지급등관리가능. - 용역계약일반조건 http://www.g2b.go.kr: 제60조 ( 하도급관리등 ) 8105/index.html - 소프트웨어사업의하도급승인및관리지침 제5조 ( 하도급계약의승인등 ) - 행정기관및공공기관정보시스템구축 운영지침 제38조 ( 하도급승인 ) 제2항 하도급계약의적정성판단요청 : 하도급승인이거절된경우 7일이내에하도급계약의적정성판단요청 - 소프트웨어사업의하도급승인및관리지침 제6조 ( 재판단의요청 ) - 행정기관및공공기관정보시스템구축 운영지침 제37조 ( 하도급승인신청 ) 제2항 하도급계약준수여부를확인하여문제가있을경우공정거래위원회에관련조치를요청 - 소프트웨어산업진흥법시행규칙 제 8 조 ( 하도급승인절차등 ) - 하도급거래공정화에관한법률 제 25 조 ( 시정조치 ) - 용역계약일반조건 제 60 조 ( 하도급관리등 ) - 행정기관및공공기관정보시스템구축 운영지침 제 40 조 ( 하도급관리 ) 82 사회보장정보원정보화사업수행관리표준가이드
관련주요법령및규정상세조문 o 소프트웨어산업진흥법 제20조의3( 하도급제한등 ) 1소프트웨어사업자가국가기관등의장과소프트웨어사업계약을체결하는경우사업금액의 100분의 50을초과하여하도급할수없다. 다만, 다음각호의어느하나에해당하는경우에는그러하지아니하다. 1. 단순물품의구매 설치용역등 2. 신기술또는전문기술이필요한경우등과학기술정보통신부령으로정하는요건에해당하는경우 2제1 항에따라하도급받은소프트웨어사업자는도급받은사업을다시하도급할수없다. 다만, 다음각호의어느하나에해당하는경우에는하도급할수있다. 1. 하도급받은사업의품질또는수행능률에중대한장애가발생하여이를개선하기위하여불가피한경우 2. 과업의변경등하도급받은사업의여건변화에대응하기위하여불가피한경우 3. 그밖에하도급받은사업의수행을위하여필요하다고대통령령으로정하는경우 3제1 항, 제2항단서에따라하도급하는경우에는미리국가기관등의장으로부터승인을받아야한다. 4국가기관등의장은소프트웨어사업자가하도급하려는사업이대통령령으로정하는사업금액비율을초과하는경우에는수급인에게하수급인과공동수급체로참여할것을요청할수있다. 이경우요청을받은수급인은특별한사유가없으면이에따라야한다. 5제3 항에따른하도급승인방법및절차등에관하여필요한사항은과학기술정보통신부령으로정한다. o 소프트웨어산업진흥법시행령 제14조의4( 다시하도급할수있는경우 ) 1법제20조의3제2항제3 호에서 " 대통령령으로정하는경우 " 란국가기관등의장이발주한소프트웨어사업의원활한수행을위하여도급받은사업중단순물품의구매 설치및상시점검등의업무를다시하도급할필요가있다고인정하는경우를말한다. 2법제20조의 3제2항단서에따라하도급받은하수급인이재하수급인에게다시하도급을하는경우에는하도급받은사업금액의 100분의 50을초과할수없다. o 소프트웨어산업진흥법시행규칙 제8조 ( 하도급승인절차등 ) 1국가기관등의장과소프트웨어사업의계약을체결한자 ( 이하 " 계약상대자 " 라한다 ) 는법제20조의3 제3항에따라하도급또는재하도급에대하여승인을받으려는경우별지제10호서식의소프트웨어사업하도급 재하도급계약승인신청서에다음각호의서류를첨부하여국가기관등의장에게제출 ( 전자문서의제출을포함한다 ) 하여야한다. 1. 하도급또는재하도급계약서안사본 2. 하도급또는재하도급사업수행계획서 ( 하도급금액산출내역서및사업추진일정표를포함한다 ) 2제1 항에따라신청을받은국가기관등의장은하도급또는재하도급의적정성여부를검토하여 10일이내에그승인여부를계약상대자에게서면 ( 전자문서를포함한다 ) 으로알려야한다. 다만, 하도급계약의적정성판단에상당한시일이요구되는등불가피한사유가있는경우에는통지기간을한차례만연장할수있으며, 통지기간을연장한경우에는통지예정기한을정하여지체없이계약상대자에게알려야한다. 3국가기관등의장은승인한하도급또는재하도급계약의준수여부를확인하여관리하여야한다. 4제1 항부터제3항까지에서규정한사항외에하도급승인방법및절차등의관리에필요한세부사항은과학기술정보통신부장관이정하여고시한다. o 용역계약일반조건 제60조( 하도급관리등 ) 1계약상대자는해당소프트웨어사업의일부를제3자에게하도급하거나, 승인을받은하도급조건을변경하고자하는경우에는 하도급거래공정화에관한법률 제3조의 2에의한소프트웨어사업표준하도급계약서등관련자료를첨부하여계약담당공무원에게사전승인을요청하여야한다. 2제1 항의요청을받은계약담당공무원은계약의품질확보등적정성여부를판단하여 14일이내에그승인여부를계약상대자에게통지하여야한다. 다만, 계약담당공무원은정당한사유에의하여통지기간을연장하고자할경우에는그연장사유와통지예정기한을지체없이계약상대자에게통지하여야한다. 3계약담당공무원이계약당사자에게제2항의하도급승인여부를기간내에통지하지아니하거나통지기간연장을통지하지아니한경우에는제1항의하도급을승인한것으로본다. 3 장. 단계별업무가이드 83
4계약상대자는하도급계약과관련 하도급거래공정화에관한법률 을준수하여야하며, 계약담당공무원의요청이있는경우에는하도급계약의준수실태등을확인할수있도록표준하도급계약서상의주요내용을계약담당공무원에게보고하여야한다. 5계약담당공무원은제2 항에따른하도급승인시제4 항에따른하도급계약의준수여부에대한보고주기를정할수있다. o 행정기관및공공기관정보시스템구축 운영지침 제37조 ( 하도급승인신청 ) 1소프트웨어산업진흥법제20 조의 3제3 항에따른하도급및재하도급에대한승인절차, 제출서류등은소프트웨어산업진흥법시행규칙제8조에서정한바에따르며, 하도급계약의승인을신청하는사업자는다음각호의서류를행정기관등의장에게제출하여야한다. 1. 소프트웨어산업진흥법시행규칙별지제10 호서식에따른 " 소프트웨어사업하도급 재하도급계약승인신청서 " 2. 하도급거래공정화에관한법률제3조의 2 규정에의한 " 소프트웨어사업표준하도급계약서 ( 안 )" 와하도급되는부문의세부산출내역서 3. 하도급사업수행계획서 ( 세부사업추진일정표포함 ) 4. 과학기술정보통신부장관이고시한 " 소프트웨어사업의하도급승인및관리지침 " 별지제1호서식에서정한자기평가표및해당증빙서류 2사업자는하도급승인이거절된경우과학기술정보통신부장관이고시한 " 소프트웨어사업의하도급승인및관리지침 " 제6조에따라 7일이내에하도급계약의적정성판단을다시요청할수있다. o 행정기관및공공기관정보시스템구축 운영지침 제38조 ( 하도급승인 ) 1행정기관등의장은제37 조제1 항제2 호세부산출내역서의하도급대금지급비율이제19 조또는제36 조제3 항에서명시한하도급대금지급비율보다낮은경우하도급승인을거절하여야한다. 2제37 조제1 항에따른신청을받은행정기관등의장은과학기술정보통신부장관이고시한소프트웨어사업의하도급승인및관리지침 " 에따라하도급또는재하도급계약의적정성여부를검토하여 10일이내에그승인여부를사업자에게서면 ( 전자문서를포함한다.) 으로알려야한다. 3제2항에도불구하고하도급계약의적정성판단에상당한시일이요구되는등불가피한사유가있는경우에는통지기간을한차례만연장할수있으며, 통지기간을연장한경우에는통지예정기한을정하여지체없이사업자에게알려야한다. 4행정기관등의장이사업자에게제2항의하도급승인여부를기간내에통지하지아니하거나제3항에따라통지기간연장을통지하지아니한경우에는제37 조제1 항내지제2항의하도급을승인한것으로본다. o 행정기관및공공기관정보시스템구축 운영지침 제40조 ( 하도급관리 ) 1행정기관등의장은계약상대자가입찰및계약체결시제출한소프트웨어하도급및재하도급계획서등을확인하여다음각호의제한범위를준수하도록관리하여야한다. 1. 소프트웨어산업진흥법제20조의3제1항에따라전체사업금액을기준으로 100분의 50을초과하여하도급을할수없다. 다만, 진흥법제20조의3제1항에각호에해당하는단순물품의구매 설치용역등과신기술또는전문기술이필요한경우에는그러하지아니하다. 2. 소프트웨어산업진흥법시행령제14조의 4제2항에따라하도급받은사업금액의 100분의 50을초과하여재하도급을할수없다. 2행정기관등의장은소프트웨어산업진흥법시행규칙제8조제 4항에따라서하도급또는재하도급계약의준수여부를확인하기위하여필요한경우하도급또는재하도급을승인받은자로하여금과학기술정보통신부장관이고시한 " 소프트웨어사업의하도급승인및관리지침 " 별지제4호서식의소프트웨어사업하도급계약준수확인서에따라그준수여부를보고하게할수있다. 3행정기관등의장은제1항의준수여부보고시하도급대금의지급방식 ( 현금 / 어음등 ), 지급시기, 지급률 ( 선금 / 중도금 / 잔금 ) 을확인할수있는증빙을요구할수있다. 4행정기관등의장은제38 조에서승인한대로하도급또는재하도급계약이이행되지않은경우에는지체없이 하도급거래공정화에관한법률 제 25조에따른조치를취하여줄것을공정거래위원회에요청하여야한다. 5행정기관등의장은승인없이하도급을하거나, 하도급조건을하도급자에게불리하게변경한경우등은국가계약법시행규칙제76 조제1 항, 지방계약법시행규칙제76 조제1 항에서정한세부기준에따라입찰참가자격을제한하는등필요한조치를취하여야한다. 84 사회보장정보원정보화사업수행관리표준가이드
검사 운영 E000. 사업수행