대전마케팅공사 경영정보포털 구축 사업 패키지 소프트웨어 2식 구매 설치 시방서 (소프트웨어 2식) 2016. 06. 대전마케팅공사 경 영 지 원 파 트
목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항 11-2 -
Ⅰ. 일반사항 1. 목적 본 시방서는 대전마케팅공사가 추진하고 있는 경영정보포털 사업의 패키지 소프트웨어 도입을 위함이며 제품을 구매 설치하는데 있어 대전마케팅공사(이하 갑 )가 계약자인 납품 업체(이하 을 )에게 요구하는 S/W의 신규도입 설치 및 기술지원 등 제반사항을 명시하여 대전마케팅공사 정보시스템의 안정적인 운영체계의 기반을 구축하기 위한 세부 내용을 규정함에 있다. 2. 사업개요 가. 사 업 명 : 대전마케팅공사 정보인프라(패키지소프트웨어 2식) 구매 설치 나. 사업예산 : 일금 사천오백만정( 45,000,000원) 나. 구입내역 - 정보검색엔진솔루션 : 1식 - 싱글사인온(SSO)솔루션 : 1식 다. 납품기한 : 계약일로부터 10일 이내 라. 설치장소 : 대전마케팅공사 전산실 마. 유지보수 : 검수일로부터 1년 3. 납품자격 가. 지방자치단체를 당사자로 하는 계약에 관한 법률 시행령 제13조 및 동법 시행규칙 제14 조의 규정에 의한 소정의 자격을 갖춘 업체로서, 나. 공고일 현재 대전광역시 소재의 업체로서 소프트웨어산업진흥법 제24조1항에 규정에 의 한 소프트웨어 사업자(컴퓨터관련 서비스사업 분야 코드1468)로 신고를 필한 업체로 입찰 시 증빙서류를 제출하여야 한다. 다. 계약자가 소프트웨어의 원제조사가 아닐 경우 해당 계약시 제조사의 판매 및 서비스 분야의 공식파트너 등록 증빙 또는 제조사의 제품보증서 제출이 가능한 업체이어야 한다. 4. 구매 및 설치의 범위 아래 각 사항에 준하며, 세부내역은 세부규격 과 특수조건 에 따른다. 가. 검색엔진 소프트웨어 - 검색엔진 1식의 구매 설치로서 납품 후 경영정보포털을 메인으로 연계 사이트(5개 이상)에 대 한 게시판 및 자료실 등 주요정보의 검색 기능을 활성화하여야 하며, 기능은 세부규격에 의함 - 1 -
나. 싱글사인온(SSO) 솔루션 - 소프트웨어를 탑재한 Appliance장비의 구매 설치로서 납품 후 경영정보포털을 메인으로 연계 사이트(5개 이상)에 대한 One Sign 로그인을 활성화하여야 하며, 기능은 세부규격에 의함 5. 지체상금 계약업체는 정당한 이유 없이 납품기한 내에 납품을 완료하지 못할 경우 지방자치단체를 당 사자로 하는 계약에 관한 법률 제30조 및 동법시행령 제90조에 의해 지체일수에 계약금액의 1.5/1000을 곱한 지체상금을 현금으로 납부하여야 한다. 6. 계약조건 가. 을 은 시방서에 명시된 물품 일체를 일괄 공급방식으로 납품을 완료하여야 하며 납품 후 갑 의 경영정보포털 구축사업 추진일정에 따라 연계 작업을 단계적으로 시행하여야 한다. 나. 을 이 납품하는 물품은 검증된 가장 최신 제품으로 납품하여야 한다. 또한 기술 및 기 능 향상에 의거 변경된 사항은 갑 과 을 의 합의하에 추가 또는 대체하며, 계약금액 의 한도 내에서 을 이 책임지고 공급한다. 다. 설치 시 발생하는 제반 안전사고 책임 및 행정적, 기술적 제반비용과 문제처리는 을 이 모두 책임을 지고 부담한다. 라. 갑 은 납품 또는 설치된 소프트웨어가 본 시방서에서 요구하는 성능, 사양을 수용할 수 없다고 판단되면 을 에게 납품물품 일체를 교체 요구할 수 있으며, 을 은 이에 응하여 야 한다. 마. 구매 설치 시방서 해석상의 이견이 있을 때에는 갑 의 해석에 따르고, 시방서에 명시 되지 않은 사항은 지방자치단체를 당사자로 하는 계약에 관한 법률과 기타 계약에 관한 법령, 예규를 준용한다. 바. 설치 중 장비가 손상될 우려가 있을 때에는 을 은 필요한 방지책을 강구하여야 하며, 피해 발생시 응급조치를 취하고 을 의 부담 및 책임하에 원상복구 하여야 한다. 또한 납품장비의 파손이나 시험운영 중 장애가 발생할 경우 A/S는 불허하며 동일사양 이상 의 신규 제품으로 즉시 교체하여야 한다. 사. 을 은 검수 이전에 납품한 물품의 안정성과 신뢰성을 보장하기 위하여 갑 이 정한 기간 내에 테스트를 실시하여야 한다. 아. 검수 완료 후에라도 본 건의 하자로 발생되는 모든 사고와 인한 손해에 대해 을 이 변상 조치하여야 한다. - 2 -
Ⅱ. 특기사항 1. 정 의 본 대전마케팅공사가 추진하고 있는 경영정보포털 사업의 패키지 소프트웨어 도입을 위함이며 제품 일체를 구매 설치함에 있어, 갑 과 을 간에 체결하는 일반계약서에 명시되지 않은 구매 물품의 납품 및 설치 조건, 시험운영, 교육지원 등 계약 이행에 관한 세부사항을 규정함에 있다. 2. 구매조건 가. 을 은 갑 이 도입하고자 하는 시스템의 구성내역을 충분히 사전에 파악 하여야 하며, 사 업의 성공적 수행을 위하여 성실의 의무를 가진다. 나. 납품하는 물품의 모든 구성품은 물품의 세부규격을 100% 만족시키는 정품(OEM 제외), 완 제품으로 공급되어야하며, 반드시 제조사의 정품 및 신품을 공급하여야 하고 품목별 구성 품은 해당 제조사가 공급하는 동일제품이어야 한다. 다. 납품 설치하는 물품과 관련 S/W에 대하여 환경구성, 통신망(LAN) 연결 등이 갑 의 완 전한 목적수행에 전혀 지장이 없도록 하여야 하며, 품질의 신뢰성, 제품의 안정성과 갑 의 기존 시스템과의 호환성에 아무런 문제없이 공동 활용할 수 있는 물품을 일괄 납품, 설치해야 한다. 라. 납품되는 물품은 갑 이 설치할 경영정보포털 및 연계 시스템의 정상 운영에 문제가 없이 완벽하게 호환되도록 구축하여야 한다. 바. 을 은 납품한 물품의 구동상태를 납품완료일 전까지 최소 3일간 시험 운영하여 갑 이 요구한 항목에 대해 정상 가동함을 입증해야 한다. 사. 시스템 자원의 가용성을 극대화하고 시스템 부하에 따라 작업을 최적으로 배치하여야 한다. 아. 시방서는 최소한의 사항만을 규정하였으므로 상세히 기술되지 않았거나 누락된 사항이 있 더라도 을 은 운영상 문제가 발생되지 않도록 사전조치를 하여야 한다. 자. 을 은 물품내역서 및 세부규격에 근거하여 모든 물품을 납품해야 하며 구매사양에 위배 하여 납품시에 그 책임은 을 에게 있으며, 갑 은 계약을 파기할 수 있다. 3. 물품납품 및 설치 가. 을 은 계약 후 납품 및 설치계획서를 제출하여 갑 의 감독관에게 승인을 받아야 하며, 연계시스템 연동작업과 관련한 내용을 포함하여야 하고 연동일정은 감독관과 협의한다. - 3 -
나. 시스템의 납품과 설치 중 제반 안전사고 및 납품 과정에서 발생하는 행정적, 기술적 제반 비용과 그 문제 처리는 을 이 부담하며 세부규격에 명시된 품목 외에 추가적인 품목과 비용이 요구될 경우 해당 품목과 비용이 이미 포함된 것으로 본다. 다. 물품의 납품 설치는 갑 의 감독관이 승인한 작업장소와 작업시간을 이용하여 작업하여 야 하며 갑 이 설치할 정보시스템의 정상운영에 필요한 H/W, S/W설치 시 구축 관련 업체와 협의하여 완벽하게 설치하여야 하며 이후 변경 및 이동 등의 요구사항에 적극 협 조하여야 한다. 라. 을 은 물품을 설치할 때 갑 의 전산실에 이미 설치된 타 시스템 및 부대장비, 네트워크 등에 전혀 지장이 없도록 완벽한 호환과 정상 가동이 이루어지도록 하여야 하며, 손상 시에는 을 의 비용으로 즉각 원상복구 하여야 한다. 마. 시스템 설치에 따른 시설물 변경 및 이동 등은 갑 과 사전 협의 하에 승인을 받고 설치 한 후 원상복구 시켜야 한다. 바. 제품 개봉은 감독관 확인하에 진행하며 모든 제품은 정품과 제조사 발행 공식인증서에 인 증된 내용대로 설치한다. 사. 제품설치에 필요한 전기 및 통신과 연결에 필요한 케이블 등도 제공해야 한다. 4. 물품 검수 가. 검수의 대상범위는 본 시방서에 의한 시스템의 납품 설치 및 정상 가동여부에 대한 확인과 정을 포함하여 갑 의 감독관이 제시하는 모든 항목을 충족하였을 경우 실시한다. 나. 갑 과 을 의 입회하에 물품과 부대장비 및 기타 소프트웨어에 대하여 현장 확인 검사를 실시하고 규격 확인이 곤란하거나 미흡한 경우 을 은 관련 증빙서류를 추가로 제출하여 갑 이 인정할 수 있도록 하여야 한다. 다. 을 은 검수에 필요한 시스템 개요와 운영관련 기술을 갑 에게 충분히 제공하여야 하며 시험운영과 검수에 필요한 물품은 을 이 무상으로 제공하여야 한다. 라. 을 은 본 사업 시방서 일반사항의 구매 및 설치의 범위를 포함하여 모든 작업을 완료 후 그 결과 문제가 없을 경우 검수 요청을 하여야 하고, 운영 시 발견되는 에러나 불합리한 문제점, 시스템 수정 보완 요구 등에 대해서는 즉시 조치하여야 하며, 수정 보완 요구사항 이 제기되면 이를 전면 수용하여야 한다. 바. 을 은 정보시스템에서 운영되는 모든 업무들이 정상 가동됨과 소프트웨어의 성능이 정상 임을 입증을 위해 검수체크리스트를 제출하여야 한다. - 4 -
5. 교육 및 운영지원 가. 을 은 납품한 물품의 효율적인 운영과 장애조치를 위하여 갑 이 자체 관리 및 대응능력 을 갖출 수 있도록 교육을 실시하여 시스템을 정상운영 할 수 있도록 한다. 나. 을 은 을 이 납품 설치한 물품의 원활한 운영을 위한 갑 의 교육 및 기술이전 요구에 최대한 협조하여 갑 의 담당자에게 완전한 기술이전이 될 수 있도록 하여야 한다. 다. 을 은 설치 완료 후 다음과 같은 사항을 지원하여야 하며 필요한 경우 상주기간을 갑 과 상호 협의하여 지원하여야 한다. 납품한 물품을 설치하여 구축한 시스템의 전반적인 운영 시스템 운영을 위한 환경설정 작업 시스템 관련 업체와의 운영 협의, 보완 작업 장애발생 시 신속한 복구 및 기술 지원 시스템 관리자에게 운영에 관련된 실질적인 기본 교육 지원 제조사와의 협의 창구 역할 수행 제품지원, 기술지원, 사용자지원 서비스 라. 을 은 납품 물품의 운영과 관련 기본교육 및 운용에 필요한 기술 자료를 갑 의 시스템 관리자에게 충분히 제공하여야 한다. 마. 을 은 시스템 운영에 필요한 각종 매뉴얼과 설명서를 갑 에게 제공하여야 한다. 바. 납품한 물품의 효율적인 운영을 위하여 시스템관리자가 자체 대응능력을 갖출 수 있도록 정기적인 교육을 무상유지보수 기간 동안 1회 이상 실시하여야 한다. 사. 시스템 관리자 교육과 관련 추가 요청이 있을 때에는 상호 협의 하에 무상으로 적극 지원 하여야 한다. 6. 유지보수 및 기술지원 가. 납품한 물품 일체의 유지보수기간은 검수완료일로부터 1년으로 한다. 나. 을 은 유지보수기간 동안 분기 1회 이상 정기 예방점검을 실시하고 시스템의 보안상 문 제점이 발견될 경우 즉각 그 대책을 수립하여 해결하여야 한다. 다. 을 은 검수 시 장애예방계획 및 장해복구계획 각 1부를 제출하여야 한다. 라. 시스템 장애 통보 후 2시간 이내에 도착하여, 도착 후 4시간이내 복구 완료해야 하며, 만 일 장시간 사용 불가 시 을 은 동급 이상 기종으로 대체장비를 설치하여 업무에 지장이 없도록 하여야 한다. - 5 -
마. 장애발생시 을 은 7일 이내에 문서로 장애 원인을 통보하여야 한다. 단, 정확한 원인규명 에 많은 시일을 요할 경우 그 사유를 위 기일 내에 문서로 통보하여야 한다. 바. 장애로 인하여 부품을 교체할 경우 순정품으로 교체하여야 하고 설치할 때에는 반드시 갑 의 감독관의 감독 하에 이루어져야 하며 장애처리 결과보고서를 제출하여야 한다. 사. 유지보수기간에 동일한 시스템 장애가 월 3회 이상 발생 할 경우 갑 의 요구 시 동급이 상의 신 시스템으로 교환 조치하여야 한다.(월 3회란 최초 발생 기준 30일내 동일 증상 3 회 이상을 의미함) 자. 유지보수기간 중 갑 의 일정에 따라 연동작업이 필요할 경우와 기기 이동시 을 은 해당 스템에 대한 기술 지원을 하여야 하며, 시스템 확장, 추가구성, H/W, S/W, N/W 변화 등에 따른 시스템 변경으로 갑 의 기술 지원 요구가 있을 경우 지원하여야 한다. 차. 원활한 유지보수를 위하여 을 의 유지보수담당인력은 갑 이 인정하는 해당기술자격과 경력을 보유한 자이어야 한다. 7. 제출 서류 을 은 다음의 산출물을 문서화하여 제출해야 하며 사업 수행 중 갑 이 필요하다고 판단되는 산출물은 을 이 추가 또는 보완 제출해야 한다. 가. 계약 후 7일 이내 제출서류 1) 납품 및 설치 계획서 1부. 2) 제조사(국내지사가 있을 경우 국내지사)의 제품보증서 원본 1부. 3) 제조사의 납품 물품 상세 명세서(Information List) 1부. 4) 납품일정표와 전담기술요원(실제작업자) 명단 및 보안각서가 포함된 착수계 2부 나. 납품시 제출서류 1) 납품 설치 확인서 2) 기타 검수관이 필요로 하는 사항. 다. 검수요청시 제출서류 1) 설치완료보고서(장비납품 사진 등 포함) 1부. 2) 계약물품 구성표 별 단가명세서(낙찰가 기준) 1부. 3) 보증증권 및 장애대책을 포함한 기술지원계획서 1부. - 6 -
8. 기타사항 가. 을 은 면허권, 특허권, 의장권, 공업소유권, 지적소유권의 침해로 인한 모든 문제와 소송 으로부터 갑 은 전적으로 면책하고, 이를 을 의 부담으로 한다. 나. 갑 과 을 은 본 시방서의 내용을 수정할 필요가 있을 경우 별도의 합의서를 작성할 수 있다. 단, 이 경우 합의서 내용이 본 시방서와 상이하거나 상충될 경우 합의서가 우선 적 용된다. 다. 본 시방서에 대하여 갑 과 을 간의 해석에 차이가 있을 때에는 관계법령과 일반관례에 따르며 소송 관할 법원은 갑 의 주소지를 관할하는 법원으로 한다. - 7 -
Ⅲ. 물품내역 및 세부규격 1. 검색엔진 규격 구 분 항 목 사 양 수량 시스템 부문 -S/W 신뢰성ㆍ안정성을 보장하는 최신 버전 제품으로의 GS 인증제품 -Software Process 2단계 이상 인증업체 제품일 것 -행정안전부 행정업무용 소프트웨어 등록제품일 것 -다양한 OS 지원(Windows2000, Windows2003, Linux, Solaris, AIX, Unix 등) -다양한 개발 언어 지원(Jsp, Asp, Php, ASP.Net 등) -검색속도 향상을 위한 색인데이터 메모리 로딩처리 필수(In Memory) -자체 개발 엔진으로 오픈소스 기반의 엔진은 제외함 S/W 검색엔진 검색기능 -분산검색구조 지원(로드밸런싱 및 멀티쓰레드 지원) -자연어검색, 불리언, 결과내재검색, 하이라이팅 지원 -중요도/ 관련도/ 등록일 등 다양한 형태로 결과 정렬 가능 -개인 보안 검색 지원(주민등록번호, 계좌 번호등) 필수 -보안 유지를 위해 특정 IP 영역의 접근만 허용하는 기능제공 -In-Memory 기능을 탑재하고 고속의 검색 가능 제공 -사전 동적 로딩으로 메모리의 제한적 사용 기능 -검색 결과 Caching 기능적용으로 검색 속도 개선 -검색어 자동추천기능 지원 (O/S 독립적, 자소단위 추천) -인기 검색어에 대한 맞춤형 키워드 관리 기능 -랭킹플랫폼 적용 (사용자 피드백 랭킹, Proximity Ranking, Keyword, Ranking, 시스 템 랭킹(빈도, 위치, 형태소 정보), 커스텀 Ranking, 카테고리 부스팅 Ranking 등) 색인 기능 -DB색인 및 비정형문서(첨부파일) FTR 지원:MS-Office군, PDF, HWP 등 -대소문자 구별 색인, 한자 한글 변환 색인, 유니코드 지원 -SCD 기반의 색인전 파일모음 기능을 통한 빠른 색인복구 지원 -24시간 무정지 시스템을 위한 색인 2중화(듀얼색인) 지원 필수 -색인 압축, DFS 압축 지원 및 색인 멀티 프로세스 지원(멀티쓰레드 색인DB) -형태소 분석 통한 색인 이외에도 all, n-gram, like, token, noun 등의 색인 지원 -컬렉션 별 차등이 아닌, 필드 별 차등 색인 방법 및 검색 방법(연산자) 지정 가능 -Full Multi-Thread로 색인 내부 구조의 빠른 색인 처리 -일반 Gateway 방식이 아닌 C/S형태를 갖춘 연동 방식 제공 -색인압축기능 제공 : 디스크 공간효율성 확보 및 색인 보안성 강화 -검색결과 화면 커스터마이징 기능(검색어 관련정보)을 추가하여 한번 검색으로 관련 정보를 함께 제공 1식 사용 및 관리 편리성 -개발도구 및 API 제공, 다양한 개발언어 지원 -시간/요일/일별 사용자 쿼리 통계를 제공하고 각 통계에 대한 차트 제공 -사용자/동의어사전, 불용어, 금칙어 등의 통합관리를 위한 사전관리기능 -웹기반의 관리도구 제공(검색어 관리, 사전관리, 통계, 시스템 모니터링) - 8 -
2. 싱글사인온 규격 구 분 항 목 사 양 수량 <제품 인증> - 국가정보원 암호모듈 검증 제품 - 한국정보통신기술협회 GS 인증 제품 - 한국환경산업기술원 녹색인증 제품 - 미연방표준협회 FIPS 기준에서 정한 암호화 알고리즘 지원 제품 - SAP ERP SNC 정식인증 제품 <Appliance> - 소프트웨어를 탑재한 장비일체형 - L4 유무와 관계없이 이중화 구성 지원 - 국내외 H/W 안전성 인증 제품 - 이중화 구성 시 Hot Line 으로 Appliance 간 데이터공유 및 서비스전환 S/W 검색엔진 <보안성> - 안전한 인증을 위해 쿠키 방식이 아닌 세션 방식의 인증토큰 사용 * 국정원 검증필 암호화모듈로 인증토큰 암호화하여 기밀성 보장 * 토큰암호화키는 1회성 랜덤키를 사용하여 높은 수준의 보안성 제공 * 인증토큰 도청 후 재사용공격(Replay Attack)을 방지 * 쿠키변조를 통한 다른 사용자로의 위장 및 무단사용 방지 - 사용자와 통합인증서버 간에 구간암호화 기술적용 * 웹표준방식 구간암호화 제공(국정원 검증필 암호모듈 탑재) * 신뢰된 인증기관의 SSL인증서를 이용한 SSL채널 제공 * SSL인증서는 별도 구매 필요없이 제조사에서 제공 - 일방향암호화를 통한 비밀번호 보호기능 제공(SHA-256/512 등) - 제품 내 로그에 대한 위변조 방지를 통한 로그 무결성 보장 1식 <사용자 인증> - 다양한 인증 방식 지원 * ID/PW, 인증서, 생체인증, OTP 지원 - Non-ActiveX 기반 인증서로그인 지원 * 지원저장소 : 웹저장소, 하드디스크, 이동식디스크, 보안토큰, 모바일 - 2 factor 인증 방식 지원 - 선택인증(OR조건) 및 복합인증(AND조건) 지원 - 다양한 엔터프라이즈솔루션 인증모델과 연계인증 기능제공 * Active Directory(ADFS), SAP ERP, IBM Notes, Oracle ERP - 사용자 인증 실패 횟수 제한 설정기능 제공 - 사용자 인증 실패 제한치 초과 시 CAPTCHA 기능제공 - 사용자 세션 관리 제공 * 사용자 세션 타임아웃 지원 * 사용자 세션 모니터링 기능 제공 * 관리자 세션 강제종료 기능 제공 - 중복 로그인 방지 기능 제공 - 통합 멀티 로그아웃 기능 제공 * 통합 멀티 로그아웃 시 SSO 세션 종료 시 업무세션 까지 종료 - 9 -
구 분 항 목 사 양 수량 <접근통제 및 권한 분리> - 접근통제 기능 지원 * 그룹별, 역할별 사용자 접근 제어 및 관리 * 업무서버 별 접근제어 지원 * 접근 통제 설정 실시간 적용 지원 - 권한 분리 기능 지원 * 관리자별 별도 권한 부여(로그 관리자, 서비스 관리자, 시스템 관리자 구별) S/W 검색엔진 <감사 및 리포팅> - 감사 기능 지원 * 실시간 현황 조회 가능 (사용자 로그인 현황, 서비스 로그인 현황 등) * 사용자 로그 기록 조회 가능 (로그인/로그아웃, 서비스 접속기록, 비밀번호 변경 기록 등) * 관리자 감사 기록 조회 가능 - 알람/공지 기능 지원 * SMTP 이벤트 알람 기능 지원 * 관리자 공지 기능 지원 - 모니터링 기능 지원 * H/W 자원 사용량(CPU, RAM), 네트워크 트래픽 모니터링 기능 지원 * 멀티 로그인 모니터링 기능 지원 - 리포팅 기능 지원 * 감사 기록 리포팅 기능 지원 (엑셀, 그래프 등) * 통계 리포팅 기능 지원 (일별, 월별, 년별 통계) * H/W 상태 현황 리포팅 기능 지원 (CPU 온도, FAN 속도 등) <확장성> - 멀티 브라우저 지원 (IE, Chrome, Firefox, Opera, Safari, Mozilla 등) - 멀티 OS 지원(Windows, Linux Mac 등) - ios, 안드로이드 OS 기반 모바일 SSO 지원, 다국어 지원 - 다양한 Agent 지원 (Web, C/S, Mobile, SAP, Notes등) - 국제 표준 SAML 2.0 지원 - OpenID, OAuth 지원 - Java, C, ASP, PHP, Delphi, VB, 파워빌더, C# 등 다양한 개발환경 지원 <장애 대응> - GUI 관리도구를 사용한 자동 백업 설정 지원 (FTP, SFTP) - HA 구성 지원 (Active-Active/Active-Standby) * L4 유무와 관계없이 HA 구성 지원 * Hotline 연결을 통한 간편한 장비 간 자동 동기화 구성 * 장비 간 인증세션 클러스터링 기능제공 * 장비 장애 시 HA 구성 장비간 15초 이내의 Fail-over 지원 - 이중화 구성 지원 * 전원 이중화 구성 * bonding기술을 통한 네트워크 이중화 지원 <지원부문> - DB 통합 연동 구축을 위한 DSM 지원 3. 위 사양 동등이상의 제품으로 현장설치도 - 10 -
Ⅳ. 주의사항 1. 납품 설치시 주의사항 가. 납품 설치를 통해 수집된 자료는 외부유출을 금지 등 보안 관리에 철저를 기하 고 참여 기술자는 보안상 결격사유가 없는 자로하며, 보안관리 제반대책 강구해 야 한다. 나. 사업수행 과정에서 수집된 모든 자료는 외부 반출이 불가하며, 과업 수행 중 과 실로 인한 일체의 사고 및 정보 유출 누설 등의 문제가 발생하는 경우 을 은 이 에 대한 모든 민 형사상의 책임을 진다. 다. 구축 완료 후 관련 자료를 모두 반납하고, 갑 의 사전승인 없이 작업자 임의로 외부유출 및 타 용도로 사용할 수 없으며 임의유출에 대한 책임은 을 에게 있 다. 라. 을 은 본 사업과 관련하여 취득한 내용(보안사항, 시스템의 내부 구성, 네트워 크, 데이터 등)을 누출하여서는 안되며, 해당 정보 누출 시 지방자치단체를 당 사자로 하는 계약에 관한 법률 시행령 제92조(부정당업자의 입찰 참가 자격제 한) 제1항 제19호에 따라 입찰 참가자격 제한을 위한 부정당업자로 등록할 수 있다. [붙임 1]누출금지 대상정보 참조 마. 을 은 사업 수행과정에서 취득한 자료와 정보에 관하여 사업수행 중은 물론 사 업 완료 후에도 이를 외부에 유출해서는 안되며, 사업종료시 담당자의 입회하에 완전 폐기 또는 반납해야 한다. 바. 보안지침은 무상 유지보수 기간 중에도 적용되며 을 은 개인정보 보호 및 보 안을 유지할 의무가 있다. - 11 -
2. 누출금지 대상정보(본 과업에 해당하는 모든 사항) 가. 기관 소유 정보시스템의 내 외부 IP주소 현황 나. 세부 정보시스템 구성현황 및 정보통신망 구성도 다. 사용자계정ㆍ비밀번호 등 정보시스템 접근권한 정보 라. 정보통신망 취약점 분석 평가 결과물 마. 용역사업 결과물 및 프로그램 소스코드 바. 국가용 보안시스템 및 정보보호시스템 도입 현황 사. 침입차단시스템ㆍ방지시스템(IPS) 등 정보보호제품 및 라우터ㆍ스위치 등 네트워크 장비 설정 정보 아. 공공기관의 정보공개에 관한 법률 제9조제1항에 따라 비공개 대상 정보로 분류된 기관의 내부문서 자. 개인정보보호법 제2조제1호의 개인정보 차. 보안업무규정 제4조의 비밀 및 동 시행규칙 제7조제3항의 대외비 카. 그 밖에 각급기관의 장이 공개가 불가하다고 판단한 자료 - 12 -
붙임 1 사업자(대표이사)의 보안서약서 보 안 서 약 서 본인은 년 월 일부로 대전마케팅공사 경영정보포털 패키지소프 트웨어 도입 관련 사업(업무)을 수행함에 있어 다음사항을 준수할 것을 엄숙히 서약합니다. 1.본인은 대전마케팅공사 경영정보포털 패키지소프트웨어 도입 관련 업무중 알게 될 일체의 내용이 직무상 기밀 사항임을 인정한다. 2.본인은 이 기밀을 누설함이 국가안전보장 및 국가이익에 위해가 될 수 있 음을 인식하여 업무수행 중 지득한 제반 기밀사항을 일체 누설하거나 공개 하지 아니한다. 3.본인이 이 기밀을 누설하거나 관계 규정을 위반한 때에는 관련 법령 및 계 약에 따라 어떠한 처벌 및 불이익도 감수한다. 4.본인은 하도급업체를 통한 사업 수행시 하도급업체로 인해 발생하는 위반 사항에 대하여 모든 책임을 부담한다. 5.본인은 이 기밀(개인정보)을 외부에 노출함에 따라 발생되는 민형사상 피해 보상에 모든 책임을 부담한다. 2016년 월 일 서 약 자 업 체 명 : (업체 대표) 직 위 : 성 명 : (서명) 주민등록번호 : 서약집행자 소 속 : (담당공무원) 직 위 : 성 명 : (서명) 주민등록번호 : - 13 -
붙임 2 사업자 기술자(작업자)의 보안서약서 보 안 서 약 서 본인은 년 월 일 ~ 년 월 일까지 대전마케팅공사 경영정보포털 패키지소프트웨어 도입과 관련한 업무를 수행함에 있어 다음 사항을 준수할 것을 엄숙히 서약합니다. 1.본인은 대전마케팅공사 경영정보포털 패키지소프트웨어 도입과 관련된 업 무가 국가기밀 사항임을 인정하고 제반 보안관계규정 및 지침을 성실히 수행하며,업무 처리 시 취득한 개인정보를 제반 개인정보보호 규정에 따라 보호한다. 2.나는 개인정보처리업무를 방해할 목적으로 귀 기관에서 처리하고 있는 개 인정보를 변경 또는 말소하지 아니한다. 3.나는 이 기밀을 누설함이 이적행위가 됨을 명심하고 상기 기간은 물론 이후 에도 알게된 모든 기밀사항을 일체 타인에게 누설하지 아니한다. 4.나는 기밀을 누설할 때에는 아래의 관계법규에 따라 엄중한 처벌을 받을 것을 서약한다. 가.국가보안법 제99조 제4조 제1항 제2호 제5호 (국가기밀 누설 등) 나.형법 제99조(일반이적)및 제127조(공무상 비밀의 누설) 다.군사기밀보호법 제9조(누설)및 제13조 (업무상 누설) 라.공공기관의 개인정보보호에 관한 법률 제23조~제25조 2016년 월 일 서약자 소속: 직급: 주민등록번호: 성 명: 인 대전마케팅공사 사장 귀하 - 14 -