한국교통안전공단 검사본부 AI시스템 구축 용역
필수 확인 항목
PDF 바로보기
해야 하는 업무 요약
상세설명 세부내용 의한 보안조치를 완료, 제출한 상태로 검수를 요청하여야 함 ㅇ 제안사는 보안적합성 검증 결과 통보가 계약기간 종료 후 통보되는 경우 즉시 조치하여야 함 ※ 본 과업내용은 하자보수 범위에 포함하며, 미 이행* 시 하자보수 청구 * 조치 요청(2회)에 대해 거절 또는 미조치 시 ㅇ 제안사는 계약 종료 시점까지 공단이 요구하는 보안성 검토 조치를 완료한 상태로 검수를 요청하여야 함 ㅇ 해당 사업에 해당하지 않을 경우 사업담당자 및 정보보안처 담당자 와 협의하여 제외 가능 ㅇ AI사업 보안성검토 체크리스트를 준수하고 AI시스템 DB접근제어, 권 한을 모니터링 및 관리하여야 함. - 56 - 요구사항 분류 보안 요구사항 요구사항 고유번호 SER-009 요구사항 명칭 소프트웨어 개발보안 정의 소프트웨어 개발보안 절차 정의 ㅇ 「전자정부법」 제57조, 「동법 시행령」 제71조, 「행정기관 및 공공기관 정보
주요 조건
져야 함 ㅇ 누출금지 대상정보(보안특약 참조)를 누출 시에는 국가를 당사자로 하는 계약에 관한 법률 시행령 제76조 제1항 제18호 및 동법 시행규칙 [별표2] 제20호에 따라 입찰참가자격 제한을 받음 ㅇ AI 시스템 이상행위 탐지 시 정상 상태로 복원할 수 있도록 AI 모델, 학습데이터, 벡터DB를 운영 환경과 분리된 별도 백업 저장소에 버전 별로 보관하여야 하며, 이를 활용한 복구 절차를 수립 이행하여야 한다. - 50 - 요구사항 분류 보안 요구사항 요구사항 고유번호 SER-003 요구사항 명칭 관리적 보안 정의 관리적 보안 ㅇ 사업 착수 시 - 사업 참여인원 및 업체 대표명의 보안서약서를 작성・ 제출 - 제안사는 용역사업 수행 전 참여인원에 대해 법률 또는 공단의 규정에 의한 비밀유지의무 준수 및 위반 시 처벌내용 등에 대한 보안교육을 실시 ㅇ 사업 수행 시 - 제안사는 보안인식강화를 위해 주기적으로 자
종합 의견
제안요청서/과업지시서 기준으로 사람 검토 필요.
PDF 기반 분석 근거
제안/과업 문서 분석: 2. 과업 및 제안요청서 변환본.pdf, 1. 용역입찰공고 변환본.pdf, 1. 용역입찰공고.pdf, 3. 용역계약 일반조건 변환본.pdf / 상세설명 세부내용 의한 보안조치를 완료, 제출한 상태로 검수를 요청하여야 함 ㅇ 제안사는 보안적합성 검증 결과 통보가 계약기간 종료 후 통보되는 경우 즉시 조치하여야 함 ※ 본 과업내용은 하자보수 범위에 포함하며, 미 이행* 시 하자보수 청구 * 조치 요청(2회)에 대해 거절 또는 미조치 시 ㅇ 제안사는 계약 종료 시점까지 공단이 요구하는 보안성 검토 조치를 완료한 상태로 검수를 요청하여야 함 ㅇ 해당 사업에 해당하지 않을 경우 사업담당자 및 정보보안처 담당자 와 협의하여 제외 가능 ㅇ AI사업 보안성검토 체크리스트를 준수하고 AI시스템 DB접근제어, 권 한을 모니터링 및 관리하여야 함. - 56 - 요구사항 분류 보안 요구사항 요구사항 고유번호 SER-009 요구사항 명칭 소프트웨어 개발보안 정의 소프트웨어 개발보안 절차 정의 ㅇ 「전자정부법」 제57조, 「동법 시행령」 제71조, 「행정기관 및 공공기관 정보 시스템 구축·운영 지침」 제50조~54조, 「소프트웨어진흥법」 제20조, 「소프트웨어 사업 관리감독에 관한 일반기준」 제12조 및 ‘소프트웨어 개발보안 가 이드, 소프트웨어 보안약점 진단 가이드’, 홈페이지 SW(웹) 개발보안 가이드‘ 등 관련 규정