사이버보안 실태평가 기술적 보안 점검 컨설팅
필수 확인 항목
PDF 바로보기
해야 하는 업무 요약
제6조에 '소프트웨어 기능개선·추가 또는 변경이 없는 단순 유지관리·운영 사업" 따라서 소프트웨어사업 영향평가 제외대상 사업임 ※ 본 사업은 「소프트웨어 진흥법」 제50조에 따른 과업내용 확정을 위하여 과업심의 위원회를 개최한 사업이며 ‘과업내용확정 종합심의결과서’는 [붙임2]로 첨부 ㅇ 계약방법 : 제한경쟁입찰(협상에 의한 계약 체결) ㅇ 평가방법 : 기술평가(90%) + 가격평가(10%) 2. 추진배경 및 목적 ㅇ (배경) 사이버보안 실태평가 현장실사 시 진화하는 해킹 기술로 인한 다 각도 측면의 세부적인 평가로 인해 전문적인 보안진단 및 개선 필요 ㅇ (추진목적) 국가정보원 사이버보안 실태평가 기술영역 진단 및 개선 을 통해 정보보안 수준 강화 및 실태평가 향상 3. 사업 내용 ㅇ (모의평가 및 개선지원) 사이버보안 실태평가 기술영역 평가지표에 따라 증빙자료를 활용하여 모의평가 및 자료 보완 전략(주기적 보
주요 조건
SW산출물을 무단으로 유출하거나 누출되는 경 우 및 누출금지정보를 삭제하지 않고 활용하는 경우에는 「국가계약법」제76조 제1항제3호 및 「지방계약법」제92조제1항제19호에 따라 입찰참가자격을 제한함 ㅇ 본 사업을 통해 개발되는 소프트웨어는 「(계약예규) 용역계약일반조건」 제56조 (계약목적물의 지식재산권 귀속 등)에 따라 타 기관과 공동활용 할 계획이 없음 산출 정보 관련 요구사항 요구사항 출처 ③ 보안요구사항 (Security Requirement) 요구사항 분류 보안 요구사항 요구사항 고유번호 SER-001 요구사항 명칭 보안지침 준수 및 보안요건 일반사항 정의 일반 보안 요건 o 사업 착수-수행-완료 등 사업 전체 단계별 보안 관리 방안 수립 - 사업수행기간 중 보안 관련 법규를 준수하고 대외 보안유지에 적극 협조하여야 함 요구사항 - 사업 수행에 필요한 인원, 문서, 장비 등의 중요정보 누출에 대비하여
종합 의견
상주 인력/현장 상주 조건이 확인되어 현재 인력 운영 기준상 지원 불가.
PDF 기반 분석 근거
제안/과업 문서 분석: 붙임3 제안요청서 변환본.pdf, 붙임2 사이버보안 실태평가 기술적보안 점검 컨설팅 입찰공고서 변환본.pdf, 사이버보안 실태평가 기술적보안 점검 컨설팅 입찰공고서.pdf. 상주 필요 표현 확인 / 제6조에 '소프트웨어 기능개선·추가 또는 변경이 없는 단순 유지관리·운영 사업" 따라서 소프트웨어사업 영향평가 제외대상 사업임 ※ 본 사업은 「소프트웨어 진흥법」 제50조에 따른 과업내용 확정을 위하여 과업심의 위원회를 개최한 사업이며 ‘과업내용확정 종합심의결과서’는 [붙임2]로 첨부 ㅇ 계약방법 : 제한경쟁입찰(협상에 의한 계약 체결) ㅇ 평가방법 : 기술평가(90%) + 가격평가(10%) 2. 추진배경 및 목적 ㅇ (배경) 사이버보안 실태평가 현장실사 시 진화하는 해킹 기술로 인한 다 각도 측면의 세부적인 평가로 인해 전문적인 보안진단 및 개선 필요 ㅇ (추진목적) 국가정보원 사이버보안 실태평가 기술영역 진단 및 개선 을 통해 정보보안 수준 강화 및 실태평가 향상 3. 사업 내용 ㅇ (모의평가 및 개선지원) 사이버보안 실태평가 기술영역 평가지표에 따라 증빙자료를 활용하여 모의평가 및 자료 보완 전략(주기적 보안활동 등) 제시 ㅇ (시스템 취약점 점검) 사이버보안 실태평가 기준 시스템 영역별* 취약점 점검 및 조치 지원 * 서버, 네트워크, 정보보호시스템, DB, 복합기, PC, 응용SW 등 - 1 - ※ 실태평가 해설서 기술 & 위기대응 분야 기준 시스템