한마루 - 국고보조금통합관리시스템 연계구축용역제안요청서
I. 사업개요 1. ㅇ VIP, (15. 5) ㅇ (e)*, (17. 1~) 2. ㅇ () - ㅇ ( ) (, e)* ㅇ () 26 2( ) ㅇ () - e - e ㅇ () 3 ㅇ () 100,000,000(VAT) - 1 -
3. 4. ㅇ ㅇ - 2 -
Ⅱ. 현황및문제점 1. ㅇ 2. ㅇ e- * - () e ㅇ - 3 -
- - e 3. ㅇ ㅇ ㅇ - 4 -
Ⅲ. 제안요청사항 ( 요구사항상세 ) 1. ㅇ e - e 31, 12 ( 1 ) - <-e ()> - 5 -
2. ㅇ e - (), - () (,, ), (, ), - (), < > - 6 -
3. - 7 -
4. - 8 -
5. ㅇ e - 9 -
- 10 -
- 11 -
- 12 -
ㅇ () - 13 -
- 14 -
- 15 -
ㅇ - 16 -
ㅇ - 17 -
ㅇ - 18 -
- 19 -
ㅇ - 20 -
- 21 -
- 22 -
- 23 -
Ⅳ. 사업자선정 1. ㅇ - SW, ㅇ - -, - ( ) 2. : 3. : ( ) 4. ㅇ 12 14 ㅇ 76 ㅇ 24 ㅇ 242 SW - 24 -
ㅇ (), 5, 10% ㅇ () ((SW) : ) (, ) ㅇ 27 76( ) ㅇ -,, 4012 1 ( ) 3-3 5. : 6. ㅇ 85%, - 25 -
ㅇ - ㆍ, () ㆍ,, (, ) - - ( 2017-14, 2017. 2. 15. ) - () - 15 12 1 (SW 45) - 5 6 ㅇ 20, (, 20 / 10) ㅇ - (PM) ( ), ( ) - 26 -
-, -, - - 27 -
- 28 -
ㅇ - ( ) - 최저입찰가격평점 입찰가격평가배점한도 해당입찰가격 평점 입찰가격평가배점한도 최저입찰가격추정가격의상당가격 추정가격의 상당가격 해당입찰가격 추정가격의 상당가격 추정가격의 상당가격 - 29 -
7. ㅇ 85% ㅇ ( ) ㅇ 2, ㅇ, ㅇ, ( 次 ) ㅇ,, ㅇ () ㅇ 15-30 -
Ⅴ. 제안안내 1. ㅇ - : - - : 3 - : 100,000() ㅇ : ㅇ : -, ㅇ : - 31 -
ㅇ -, -, - ㅇ ( ) - 32 -
2. ㅇ 100 5 372 (, ) 3. ㅇ,, ㅇ ( ) ㅇ ㅇ 2 ㅇ 4. ㅇ 76 5. ㅇ - 33 -
6. / ㅇ, ( ), 7. ㅇ - 10 -, (,, ) - ( 100 10 ) -, - -, - ㅇ - - 5, 10% - 34 -
- ( () ) 10% - - ㅇ - 2031 100 50,., 20 32 - ( 2015-114, 2015.12.31) 2, 3 ( 9, 13 ) - - 203, 8, () - () - - - 35 -
, - 203, 204 ㅇ -, ( ) ( :, ) ㅇ - ( ) 56, 57, 60( ) - 56 ( ) - (),., (, ) - (), (, ) - SW, SW - 36 -
,,, SW., SW SW ( ) - SW SW 8. ㅇ ( ) 6 ㅇ 9. ㅇ,, ㅇ ㅇ 22 SW( ) - SW SW (www.spir.kr) SW - SW, SW - 37 -
ㅇ ( ) 7( ) ㅇ 3, (, ). ㅇ SW 10. ㅇ : (043-931-5161) ㅇ : - 38 -
Ⅵ. 제안서작성요령 1. ㅇ, ㅇ ㅇ 2. () ㅇ - Ⅰ, 1,, o,, -, ㅇ A4, A4 ㅇ 100, 30 ㅇ, ㅇ (), ㅇ - 39 -
ㅇ.,,,, ㅇ 3. - 40 -
- 41 -
- 42 -
Ⅶ. 별지서식 일반현황및연혁 입찰참가자명대표자 사업분야 주 소 전화번호 설립년도년월 해 당 부 문 종 사 기 간 년월 ~ 년월 ( 년개월 ) 주요연혁 - 43 -
요약재무현황및매출액 ( 최근 3 개년 ) 구분 M-2 년도 M-1 년도 M 년도 ( 단위 : 천원 ) 총 자산 자기자본유동부채고정부채유동자산당기순이익 OO 부문 OO 부문 매출액 OO 부문 OO 부문계유동비율매출액순이익률 - 44 -
핵심참여인력이력사항 성명소속직책연령세 학력 대학전공해당분야근무경력년월 대학원전공자격증 본사업역할 총사업기간 실참여기간 총사업기간중참여율 실참여기간중참여율 % % 사업명 참여기간 ( 년월일 - 년월일 ) 경 력 담당업무발주처비고 0000.0.0 ~ 0000.0.0 o 본입찰의참여역할과연관된수행업무중심으로기재 ( 최근참여사업순기재 ) o 파견근로자보호등에관한법률 등에의한파견근로자인경우에는파견업체명과원소속사를함께명기하여야함 ( 예시 ) 업체명 ( 원소속사명 ) o 참여인력의참여사항은총사업기간중참여율과, 실제사업참여기간중참여율을구분하여기재 ( 예시 ) 총사업기간 5개월중, 참여인력이 2개월간 100% 투입되는경우 - 총사업기간란에 5개월또는 00년 0월 ~ 00년 0월로기입, 총사업기간중참여율란에 40% 기입 - 총사업기간란에 2개월또는 00년 0월 ~ 00년 0월로기입, 총사업기간중참여율란에 100% 기입 o 소프트웨어산업진흥법시행규칙제13조제2항에따라소프트웨어기술자경력관리기관 ( 한국소프트웨어산업협회 ) 으로부터소프트웨어기술자경력증명서를발급받아제출가능 공동수급인경우, 구성원별각자작성 - 45 -
가격산출내역서 총괄표 - 46 -
- 47 -
- 48 -
/ / GS SW DBM S WEB /WA S ( ) / / ( ) - 49 -
/ / ( ) - 50 -
공동수급표준협정서 ( 공동이행방식 ) 제 1 조 ( 목적 ) 이협정서는, 와 사가재정 경영, 기술능력인원및 기자재를동원하여 입찰건명기입 에대한계획 입찰 시공등을위하여공동연대하 여사업을영위할것을약속하는협약을정함에있다. 제2조 ( 공동수급체 ) 공동수급체의명칭, 사업소의소재지, 대표자는다음과같다. 1. 명칭 : 2. 주사업소의소재지 : 3. 대표자명 : 제3조 ( 공동수급체의구성원 ) 1 공동수급체의구성원은다음과같다. 1. 회사 ( 대표자 : ) 2. 회사 ( 대표자 : ) 3. 회사 ( 대표자 : ) 2 공동수급체의대표자는 로한다. 3 대표자는발주자및제3자에대하여공동수급체를대표하며, 공동수급체재산의관리및대금의청구등의권한을가진다. 제 4 조 ( 효력기간 ) 본협정서는당사자간의서명과동시에발효하며, 당해계약의이행으 로종결된다. 다만, 발주자또는제 3 자에대하여공사와관련한권리의무관계가남아있 는한본협정서의효력은존속된다. 제 5 조 ( 의무 ) 공동수급체구성원은제 1 조에서규정한목적을수행하기위하여성실 근면 및신의를바탕으로하여필요한모든지식과기술을활용할것을약속한다. 제 6 조 ( 책임 ) 1 공동수급체의구성원은발주자에대한계약상의의무이행에대하여연 대하여책임을진다. 2 공동수급체의하도급자및납품업자에대해서도공동연대로책임을진다. 제 7 조 ( 하도급 ) 공동수급체의구성원은발주자및다른구성원전원의동의를받지않 고는분담부분의일부또는전부를하도급할수없다. 제8조 ( 구성원의참여비율 ) 1 당공동수급체의참여비율은다음과같이정한다. 1. : % 2. : % 3. : % - 51 -
2 제1항의비율은발주자와의계약내용변경에따라계약금액이증감되었을때에는이에따라변경할수있다. 3 현금이외의출자는시기를참작, 구성원이협의평가하는것으로한다. 제9조 ( 손익의배분 ) 도급계약을이행한후이익또는손실이발생하였을경우에는제 8조에서정한비율에따라배당하거나분담한다. 제 10 조 ( 권리 의무의양도제한 ) 구성원은이협정서에의한권리와의무를제 3 자에게 양도할수없다. 제11조 ( 중도탈퇴에대한조치 ) 1 공동수급체의구성원은발주자및구성원전원의동의가없으면입찰및당해계약의이행을완료하는날까지탈퇴할수없다. 2 구성원중일부가파산또는해산 부도등으로계약을이행할수없는경우에는잔존구성원이공동연대하여당해계약을이행한다. 다만, 잔존구성원만으로는면허 도급한도액등당해계약이행요건을갖추진못할경우에는발주자의승인을얻어당해요건을충족하여야한다. 3 대표자가제2항의경우에의해계약을이행할수없는경우잔존구성원중출자비율이가장높은구성원을대표자로하며, 대표자의권리와의무를승계한다. 4 제2항의경우출자비율은탈퇴자의출자비율을잔존구성원의출자비율에따라분할하여제8조의비율에가산한다. 5 탈퇴하는자의출자금은계약이행완료후제9조의손실을공제한잔액을반환한다. 제 12 조 ( 하자담보책임 ) 공동수급체가해산한후당해공사에관하여하자가발생한경 우에는연대하여책임을진다. 제 13 조 ( 운영위원회 ) 1 공동수급체는공동수급체구성원을위원으로하는운영위원회 를설치하여계약이행에관한제반사항을협의한다. 2 이협정서에규정되지아니한사항은운영위원회에서정한다. 위와같이공동수급협정을체결하고그증거로서협정서 통을작성하여각통에 공동수급체구성원이기명날인하여각자보관한다. 2017 년월일 ( 인 ) ( 인 ) ( 인 ) - 52 -
합의각서 입찰공고번호 NIPA 제 - 호입찰일자 2017 년월일 입찰건명 입찰건명기입 우리는위의입찰에공동수급체를결성입찰에참고하고자귀기관에서정한각종조건, 유의서및입찰공고사항을전적으로승낙하며또한대표자는각구성원이합의한금액으로입찰하겠으며, 낙찰시모든구성원은대표자가투찰한입찰금액으로이의없이계약체결및이행을성실히수행하겠음을이에합의각서를제출합니다. 2017 년월일 공동수급체대표자 주사무소소재지 상 호 성 명 ( 인 ) 사업자등록번호 법인등록번호 공동수급체구성원 주사무소소재지 상 호 성 명 ( 인 ) 사업자등록번호 법인등록번호 공동수급체구성원 주사무소소재지 상 호 성 명 ( 인 ) 사업자등록번호 법인등록번호 - 53 -
( 별지제 7 호서식 ) 제안서에포함 퇴직자영입현황확인서 - 54 -
( 별지제 8 호서식 ) 소프트웨어사업하도급계획서 소프트웨어사업의하도급승인및관리지침 ( 미래창조과학부고시 ) [ 별지서식제 2 호 ] < 시행 2015.12.31.> 사업명 사업기간 개월 입찰자 상호 대표자 ( 공동수급체대표 ) 사업자등록번호 소재지 하도급예정계획 번호 입찰자 하수급인입찰금액대비하도급계약명하도급기간하도급예정액 (A) 상호하도급액비율 1 개월 원 % 2 개월원 % 3 개월 원 % 합계 개월 원 % 직접물품구매예정계획 번호 구분제조사물품구매물품명수량구매시기 (HW 설비 상용SW) ( 개발사 ) 예정액 (B) 1 원 2 원 합계 - 입찰자가공동수급체인경우공동수급체구성원 ( 대표포함 ) 의하도급예정계획명시 - 단순물품구매 설치용역등, 신기술또는전문기술등을하도급에포함하여작성 - 직접물품구매예정계획은입찰자가직접구매하는물품에한함 - 하도급액비율합계 50% 초과예외사유 : - 입찰금액대비하도급액비율 = 하도급예정액 (A)/( 입찰금액 - 물품구매예정액 (B)) X 100 소프트웨어사업의하도급승인및관리지침 제 3 조및제 8 조에따라소프트웨어사업하도급계획서를제출합니다. 년월일공동수급체대표상호 : 대표자 : ( 서명또는인 ) 공동수급체구성원상호 : 대표자 : ( 서명또는인 ) 공동수급체구성원상호 : 대표자 : ( 서명또는인 ) 발주기관의장귀하 - 하도급사업수행계획서 ( 하도급금액산출내역서및사업추진일정표포함 ) 각 1부제출서류 - 물품공급확약서각 1부 유의사항 - 입찰자의입찰금액대비하도급금액합계의비율은 소프트웨어산업진흥법 제20조의3제1항에따라입찰금액의 50% 를초과할수없습니다. 단, 같은법제20조의3제1항의각호에해당하는경우에는그러하지아니합니다. 이경우예외사유를기재합니다. - 입찰자는직접물품구매예정계획에기재한사항에대해이를증명할수있는물품공급확약서등을국가기관등의장에게제출하여야합니다. 제출한서류가미비한경우국가기관등의장은해당서류의보완을요청할수있으며, 해당서류를제출하지않거나제출한서류를검토한결과직접구매하지않은경우해당금액은하도급제한비율로산정됩니다. - 소프트웨어사업자는입찰금액대비하도급금액비율이 소프트웨어산업진흥법 제20조의3제4항및같은법시행령제14조의5에따라 10% 를초과할경우, 공동수급체구성원으로참여할수있습니다. - 하도급예정계획이많아지면이부족할경우별도서식을첨부할수있습니다. 210mm 297mm ( 백상지 80g/ m2 ) 원 - 55 -
소프트웨어산업진흥법시행규칙 [ 별지제 10 호서식 ] < 시행 2015.12.31.> 소프트웨어산업정보종합관리체계 (www.swit. or.kr) 에서도신청할수있습니다. [ ] 에는해당되는곳에 표를합니다. ( 앞쪽 ) 접수번호접수일자처리기간 10 일 하도급거래계약당사자 수급인 ( 공동수급체구성원 ) 하수급인 재하수급인 상호사업자등록번호상호사업자등록번호상호사업자등록번호 대표자소재지대표자소재지대표자소재지 사업내용 계약금액 (A 계약명계약번호 ) 계약일년월일계약기간... 부터... 까지 계약명하도급액 (B) ([ 비율 B/A] %) 하도급내용 계약예정일 년 월 일 계약기간... 부터... 까지 하도급내역 및사유 ( 필요한경우별지사용 ) 계약명재하도급액 (C) ([ 비율 C/B] %) 재하도급내용 계약예정일 년 월 일 계약기간... 부터... 까지 재하도급 내역및사유 ( 필요한경우별지사용 ) 소프트웨어산업진흥법 제 20 조의 3 및같은법시행규칙제 8 조의 2 제 1 항에따라위와같이신청합니다. 발주기관의장귀하 년월일 신청인 ( 서명또는인 ) 신청인 제출서류 1. 하도급 ( 또는재하도급 ) 계약서안 1 부 2. 하도급 ( 또는재하도급 ) 사업수행계획서 ( 세부산출내역서및사업추진일정표포함 ) 1 부. 수수료 없음 210mm 297mm( 백상지 80g/ m2 ) - 56 -
( 뒤쪽 ) 처리절차 이신청서는아래와같이처리됩니다. 신청인 처리기관 발주기관 신청서작성 ( 수급인 ) 접수 하도급적정성 검토 승인여부통보 하도급승인여부 결정 - 57 -
소프트웨어사업의하도급승인및관리지침 ( 미래창조과학부고시 ) [ 별표 ] < 시행 2015.12.31.> - 58 -
소프트웨어사업의하도급승인및관리지침 ( 미래창조과학부고시 ) [ 별지서식제 1 호 ] < 시행 2015.12.31.> - 59 -
소프트웨어사업의하도급승인및관리지침 ( 미래창조과학부고시 ) [ 별지서식제 3 호 ] < 시행 2015.12.31.> 번호 사업명 계약금액 (C) 원사업기간년월일 년월일 수급인 ( 공동수급체대표 ) 수급인 하수급인상호 상호 사업자등록번호하도급예정계획 대표자소재지 하도급계약명하도급계약기간하도급예정액 (A) 계약금액대비하도급액비율 1...... 원 % 2...... 원 % 3...... 원 % 합계...... 원 % 직접물품구매예정계획구분제조사물품구매번호물품명수량구매시기 (HW 설비 상용SW) ( 개발사 ) 예정액 (B) 1 원 2 원 합계 - 수급인이공동수급체인경우공동수급체구성원 ( 대표포함 ) 의하도급예정계획명시 - 단순물품구매 설치용역등, 신기술또는전문기술등을하도급에포함하여작성 - 직접물품구매예정계획은수급인 ( 계약상대자 ) 이직접구매하는물품에한함 - 하도급액비율합계 50% 초과예외사유 : - 계약금액 (C) = 하도급예정액 (A) + 물품구매예정액 (B) + 수급인자체수행액 - 계약금액대비하도급액비율 = 하도급예정액 (A)/( 계약금액 (C)- 물품구매예정액 (B)) X 100 소프트웨어사업의하도급승인및관리지침 제 3 조및제 8 조에따라소프트웨어사업하도급계획서를제출합니다. 년월일공동수급체대표상호 : 대표자 : ( 서명또는인 ) 공동수급체구성원상호 : 대표자 : ( 서명또는인 ) 공동수급체구성원상호 : 대표자 : ( 서명또는인 ) 발주기관의장귀하 - 하도급사업수행계획서 ( 하도급금액산출내역서및사업추진일정표포함 ) 각 1부제출서류 - 물품공급확약서각 1부 유의사항 - 수급인의계약금액대비하도급금액합계의비율은 소프트웨어산업진흥법 제20조의3제1항에따라총계약금액의 50% 를초과할수없습니다. 단, 같은법제20조의3제 1항의각호에해당하는경우에는그러하지아니합니다. 이경우예외사유를기재합니다. - 수급인은직접물품구매예정계획에기재한사항에대해이를증명할수있는물품공급확약서등을국가기관등의장에게제출하여야합니다. 제출한서류가미비한경우국가기관등의장은해당서류의보완을요청할수있으며, 해당서류를제출하지않거나제출한서류를검토한결과직접구매하지않은경우해당금액은하도급제한비율로산정됩니다. - 하도급예정계획이많아지면이부족할경우별도서식을첨부할수있습니다. 210mm 297mm ( 백상지 80g/ m2 ) 원 - 60 -
소프트웨어사업의하도급승인및관리지침 ( 미래창조과학부고시 ) [ 별지서식제 4 호 ] < 시행 2015.12.31.> 사업 개요 계약명계약번호계약금액 계약일년월일계약기간... 부터... 까지 하도급 개요 계약명승인일자계약금액 계약일년월일계약기간... 부터... 까지 재하도급 개요 계약명승인일자계약금액 계약일년월일계약기간... 부터... 까지 계약 당사자 수급인수급책임자 ( 서명또는인 ) 하수급인하수급책임자 ( 서명또는인 ) 재하수급인재하수급책임자 ( 서명또는인 ) 추진단계명 준수기간년월일부터년월일까지 ( 개월 ) 준수 현황 계획 ( 계약서상의주요내용준수현황기재, 필요시별지사용 ) 실적 ( 계약서상의주요내용준수현황기재, 필요시별지사용 ) 미추진 내역및 해결방안 ( 계약서상의주요내용준수현황기재, 필요시별지사용 ) 소프트웨어사업의하도급승인및관리지침 제 8 조에따라소프트웨어사업하도급준수확인서를제출합니다. 발주기관의장귀하 년월일 신청 ( 보고 ) 인 ( 서명또는인 ) 제출서류 1. 하도급 ( 또는재하도급 ) 계약서사본 2. 하도급 ( 또는재하도급 ) 계약준수사항이행을증명할수있는서류 210mm 297mm( 백상지 80g/ m2 ) - 61 -
[ 붙임 1] 행정기관및국가기관의정보시스템구축 운영지침 기술적용계획표 - 62 -
- 63 -
- 64 -
- 65 -
- 66 -
- 67 -
- 68 -
- 69 -
- 70 -
- 71 -
- 72 -
- 73 -
- 74 -
- 75 -
- 76 -
- 77 -
- 78 -
- 79 -
- 80 -
- 81 -
[ 붙임 2] < 사업자보안위반처리기준 > 구분위규사항처리기준 1. 비밀및대외비급정보유출및유출시도 심각 가. 정보시스템에대한구조, 데이터베이스등의정보유출나. 개인정보 신상정보목록유출다. 비공개항공사진 공간정보등비공개정보유출 2. 정보시스템에대한불법적행위가. 관련시스템에대한해킹및해킹시도나. 시스템구축결과물에대한외부유출다. 시스템내인위적인악성코드유포 사업참여제한 위규자및직속감독자등중징계 재발방지를위한조치계획제출 위규자대상특별보안교육실시 중대 1. 비공개정보관리소홀가. 비공개정보를책상위등에방치나. 비공개정보를휴지통ㆍ폐지함등에유기또는이면지활용다. 개인정보 신상정보목록을책상위등에방치라. 기타비공개정보에대한관리소홀마. 참여인원에대한보안서약서미징구및교육미실시 2. 사무실 ( 작업장 ) 보안관리허술가. 출입문을개방한채퇴근등나. 인가되지않은작업자의내부시스템접근다. 통제구역내장비 시설등무단사진촬영 3. 전산정보보호대책부실가. 업무망인터넷망혼용사용, USB 등보조기억매체기술적통제미흡나. 웹하드 P2P 등인터넷자료공유사이트를활용하여용역사업관련자료수발신다. 개발 유지보수시원격작업사용라. 저장된비공개정보패스워드미부여마. 인터넷망연결 PC 하드디스크에비공개정보를저장바. 외부용 PC를업무망에무단연결사용사. 보안관련프로그램강제삭제아. 제공된계정관리미흡및오남용 ( 시스템불법접근시도등 ) 자. 바이러스백신정품 S/W 미설치 위규자및 직속감독자등중징계 재발방지를 위한조치계획제출 위규자대상 특별보안교육실시 - 82 -
구분위규사항처리기준 1. 기관제공중요정책ㆍ민감자료관리소홀가. 주요현안ㆍ보고자료를책상위등에방치나. 정책ㆍ현안자료를휴지통ㆍ폐지함등에유기또는이면지활용다. 중요정보에대한자료인수 인계절차미이행 보통 경미 2. 사무실보안관리부실가. 캐비넷ㆍ서류함ㆍ책상등을개방한채퇴근 위규자및직속감독자등나. 출입키를책상위등에방치경징계 3. 보호구역출입소홀가. 통제ㆍ제한구역출입문을개방한채근무 위규자및직속나. 보호구역내비인가자출입허용등통제불순응감독자사유서 4. 전산정보보호대책부실 / 경위서징구가. 휴대용저장매체를서랍ㆍ책상위등에방치한채퇴근 위규자대상나. 네이트온등비인가메신저무단사용특별보안교육다. PC를켜놓거나보조기억매체 (CD, USB 등 ) 를꽂아놓고퇴근실시라. 부팅ㆍ화면보호패스워드미부여또는 "1111" 등단순숫자부여마. PC 비밀번호를모니터옆등외부에노출바. 비인가보조기억매체무단사용사. 정보시스템반입시바이러스백신미검사또는반출시자료삭제미확인아. 바이러스백신최신업데이트또는정밀점검미실시 1. 업무관련서류관리소홀가. 진행중인업무자료를책상등에방치, 퇴근나. 복사기ㆍ인쇄기위에서류방치 위규자 2. 근무자근무상태불량서면ㆍ구두가. 각종보안장비운용미숙경고등문책나. 경보ㆍ보안장치작동불량 3. 전산정보보호대책부실 위규자사유서 / 경위서징구가. PC내보안성이검증되지않은프로그램사용나. 보안관련소프트웨어의주기적점검위반다. PC 월1회보안점검미이행 사업자보안위규처리절차 경위확인 보안위규처리기준에따라조치 재발방지대책 보안조치이행여부점검 - 83 -
[ 붙임 3] 구분노트북PC 및휴대용저장매체보안대책업무전산망접근통제정보화사업보안관리 < 용역사업보안점검리스트 > 점검사항 1 o 노트북등전산장비보안담당관인가후반출 입여부 반출시정보보안담당관통제하에저장자료완전삭제 2 o 전산장비반출 입시마다최신백신프로그램으로악성코드감염여부점검 3 o 망분리기관은업무망접속용전산장비와인터넷망접속용장비를구분하여활용하고망간혼용금지 o 용역업체 PC 인터넷접속통제 - 외부사이트접속이필요한전산장비사전지정 4 - 와이브로, 무선랜등무선인터넷접속금지 - P2P, 웹하드, 메신저등자료공유사이트원천차단 - 외부사이트접속노트북 PC에서업무수행및업무관련자료저장금지 5 o 용역업체전산장비에보안S/W 적용 6 o 용역업체 PC에설치된운영체제및응용프로그램최신상태유지여부 7 o 최신백신프로그램설치, 패스워드설정, 비인가저장매체 통신기기접속통제 8 o 패스워드는숫자 영문자 특수문자를혼합하여 9자리이상설정및분기 1회변경 o 용역업체직원의 USB 등휴대형저장매체사용금지, 필요시 9 보안담당관승인후사용 10 o 노트북 PC, 휴대형저장매체등에대한보안점검을정기적으로실시 11 o 용역업체에자료제공시보안조치실시, 사업종료후업체장비내자료완전삭제 o 업체사용전산망은침입차단시스템등을활용하여업무망과분리하고필요한 12 서버에만제한적접근허용 ( 기관업무망과분리구성등 ) 13 o 업체직원계정은하나의그룹으로등록하고계정별정보시스템접근권한부여 14 o 용역업체직원의 root' 계정등시스템에중대한영향을끼칠수있는계정에대한단독접근불허 15 o 시스템설치, 운영체제중요설정변경등필요시정보보안담당통제하에작업 16 o 계정별로부여된권한은불필요시곧바로해지하거나계정을폐기 17 o 참여인원에게부여한패스워드는정보보안담당관이별도로기록 관리 18 o 서버및장비운영자는내부서버및네트워크장비접근기록을매일확인하여이상유무를정보보안담당관에게보고여부 19 o 용역업체직원등에의한기관외부에서의원격접속작업여부 20 21 o 부서정보화사업담당자는외부업체와계약하여정보화사업을수행하는경우사업계획서에보안대책을수립 반영하고정보보안담당관의보안성검토수행 o 용역사업계약서에다음사항포함 - 인원 장비 자료등에대한보안조치 / 보안준수사항위반시손해배상책임 - 누출금지대상정보및부정당업자의제재조치 ( 입찰공고, 과업지시서포함 ) - 참여인원의임의교체금지 22 o 과업지시서 입찰공고 계약서에누출금지정보및정보누출시부정당업체제재조치를명확히명시 23 o 계정별작업이력로그기록 6개월이상보관여부 24 25 26 27 o 정보시스템운용을외부업체에위탁하는경우필요한보안조치수행 - 계약서또는서비스수준협약등에보안대책 책임범위및비상대책등을명시하고실태점검수행 o 용역사업참여업체의보안관련사항위반시다음사항조치 - 보안관련위반시경위확인 / 보안위규처리기준에따라조치 - 재발방지대책강구요구 / 보안조치이행여부점검 o 용역사업수행시생산된모든산출물에대해보안관리수행 - 발주기관파일서버또는보안담당관지정 PC 등지정된시스템에만저장토록하며실태점검수행 o 사업완료후생산되는최종산출물에대한보안조치수행 - 자료회수, 용역업체보관자료완전삭제, 대표명의확약서징구 - 84 -
별첨 소프트웨어개발사업적정사업기간종합산정서 - 85 -