공고마당 로고공고마당
공고원문다운로드

Ⅰ. 과업의 개요

1. 과제명: 지역산업 종합정보시스템 구축 사업

2. 과제의 배경 및 목적

과 업 지 시 서

현 정부의 핵심 정책인 지방주도 성장을 지원하고 대내외 충격에 따른 지역산업 ○

의 위기를 조기에 파악·대응하고자 '지역산업종합정보시스템' 구축을 추진함.

○ 기존의 방식은 관련 지표의 파편화, 통계 확보의 시차, 수작업 분석의 한계로 인 지역산업 종합정보시스템 구축 사업

해 데이터의 적시성과 정확성이 떨어져 사후적 대처에 집중되는 한계가 존재함.

이에 따라 「지역 산업위기 대응 및 지역경제 회복을 위한 특별법」 제6조에 근 ○

거하여, 분산된 산업 데이터를 지역 중심으로 체계화하는 종합 플랫폼이 필요함.

○ 이를 통해 지역산업 동향을 신속·정확하게 분석함으로써 산업위기 예방 및 지역

경제 회복 정책의 성과를 극대화하는 것을 목적으로 함.

3. 과업기간 : 계약 체결일로부터 2026년 11월 30일까지

2026. 7. 금액 : 495,000,000원 (부가세 포함)

4. 과업 내용

지역산업종합정보 시스템 구축 ◦

- 지역산업 동향 및 산업위기대응지역의 산업 및 경제 동향을 파악할 수 있는 플랫폼 구축

- 지역산업 동향 및 산업위기대응지역 정책 개요 등의 내용을 GIS 기반으로 구조화

및 시각화

- AI 기능 및 지역산업 분석 툴을 기반으로 지역산업을 다방면으로 분석이 가능해야 함

◦ 산업위기 대응지역 상황판 구축

- 산업위기 대응지역 정책 개요 및 지역경제 동향을 파악할 수 있는 상황판 구축

산업위기 대응정책 관련 개요, 추진 절차 등 정책 개요 시각화 지원 -

◦ 지역산업 동향 상황판

- 시‧도 혹은 시‧군‧구를 대상으로 지역산업 동향을 파악할 수 있는 다양한 지표 활용 필요

지역산업 동향 상황판은 시군구 표준산업분류(소~대)을 기준 - ① ②

- 주요 지표는 생산성(노동, 총요소, 생산액, 매출액, 생산, 매출액 등)과 성과지표(고용

및 휴폐업 등) 등 다양한 형태로 유형화하여 구축

- 1 -

5. 세부과업 내용

요구사항 분류기능 요구사항
요구사항 고유번호SFR-002
요구사항 명칭사용자 관리
요구사항
상세설명
정의사용자 관리 기능 제공
세부
내용
◦ 사용자 계정을 신청하고 관리자는 사용자 정보를 관리하는 기능을 제공
하여야 함
◦ 별도 사용자 추가 기능을 제공하여야 함
◦ 사용자 접속 현황 및 활동 내역 확인 기능을 제공하여야 함
◦ 사용자별 정보 변경 기능이 적용되어야 함
◦ 정책 보고서 관리 기능을 제공하여야 함
산출정보단계별 개발 산출물

요구사항 총괄표 □

요청사항 구분ID부여규칙요구사항 수
기능 요구사항(SFR)System Function RequirementSFR-00011
성능 요구사항(PER)Performance RequirementPER-0005
인터페이스 요구사항(SIR)System Interface RequirementSIR-0004
데이터 요구사항(DAR)Data RequirementDAR-0009
테스트 요구사항(TER)Test RequirementTER-0006
보안 요구사항(SER)Security RequirementSER-00020
품질 요구사항(QUR)Quality RequirementQUR-00013
제약사항(COR)Constraint RequirementCOR-0008
프로젝트관리 요구사항(PMR)Project Management
Requirement
PMR-00014
프로젝트지원 요구사항(PSR)Project Support RequirementPSR-0003
합계93
요구사항 분류기능 요구사항
요구사항 고유번호SFR-003
요구사항 명칭시스템 운영관리
요구사항
상세설명
정의시스템 운영관리 기능 제공
세부
내용
◦ 시스템 메뉴 관리 기능을 시스템 관리자에게 제공하여야 함
◦ 시스템 도움말 정보를 조회할 수 있는 기능을 제공하여야 함
◦ 보고서 미리보기 및 다운로드 제공하여야 함
산출정보단계별 개발 산출물

□ 요구사항 상세표

❍ 기능 요구사항(System Function Requirement)

요구사항 분류기능 요구사항
요구사항 고유번호SFR-001
요구사항 명칭시스템 일반사항
요구사항
상세설명
정의시스템 일반사항
세부
내용
◦ 세부 요구사항에 제시되지 않은 사항이라도 향후 개발단계에서 상호
협의를 통해 증감 가능
◦ 개발에 사용되는 도구, 솔루션 등은 지적재산권 침해 등 법적 문제가
없어야 함
◦ 본 사업과 관련하여 폰트, 이미지 사용 등에 대해 저작권 관련 문제가 발생
하지 않아야 하며, 유료 폰트/이미지 등 사용 시 라이선스를 제출하여야 함
◦ 접속 단말기에 관계 없이 최적의 화면을 제공하여야 하며, 이미지 제작 시
화면변화를 고려하여 제작
◦ 소스 코드 전체에 대하여 소프트웨어 개발 보안(시큐어 코딩)을 적용하여
개발 시 보안 취약점을 모두 제거해야 함
◦ 다양한 브라우저에서 서비스가 가능(Chrome, Safari, FireFox, Opera 등)
◦ 이용자 관점에서 효율적인 정보전달이 가능하도록 UI/UX 적용
◦ 발주기관의 요구사항을 최대한 반영하여 개발하고, 기능적인 개발사항은
발주기관과 반드시 협의하여 진행
산출정보단계별 개발 산출물
요구사항 분류기능 요구사항
요구사항 고유번호SFR-004
요구사항 명칭현황정보 보기
요구사항
상세설명
정의현황정보 시각화 제공
세부
내용
◦ 지역산업 동향 지표를 활용하여 GIS(지도) 기반으로 시각화하여 통합
모니터링 체계를 구축하여야 함
◦ 특정 지역을 클릭 시 시계열 정보를 제공할 수 있어야 함
◦ 특정 지역을 전체 정보를 제공할 수 있어야 함
◦ 특정 지역을 상세 정보를 제공할 수 있어야 함
산출정보단계별 개발 산출물

- 2 - - 3 -

요구사항 분류 기능 요구사항 요구사항 분류 기능 요구사항

요구사항 고유번호 SFR-008

요구사항 고유번호 SFR-005

요구사항 명칭 ‘지역산업 종합정보’ 콘텐츠 개발

요구사항 명칭 산업위기 대응지역 모니터링

정의 ‘지역산업 종합정보’ 콘텐츠 개발

정의 산업위기 대응지역 시각화 및 정보 제공

◦ 기능 요구사항 ‘SFR-009’기획 결과에 따른 콘텐츠 개발

◦ 산업위기 대응지역 지표를 활용하여 GIS(지도) 기반으로 시각화하고, - 기획(안) 및 콘텐츠 구현 방안에 맞추어 콘텐츠 개발

요구사항

상세설명 세부 전국 단위 현황정보를 지도기반으로 표출하는 기능을 구축하여야 함 요구사항 세부 ◦ 주요 지표 조회 기능 개발

◦ GIS(지도) 상에서 위치정보를 기반으로 이동, 조회, 검색 등의 기능을 상세설명 - 기획(안) 및 콘텐츠 구현 방안에 맞추어 콘텐츠 개발

내용

내용

제공하여야 함 - 산업분류 개편에 따른 분류체계 반영

- 도움말 및 보고서 기능 제공

산출정보 단계별 개발 산출물 - 차트 이미지 및 전체 화면 다운로드

산출정보 단계별 개발 산출물

요구사항 분류 기능 요구사항

요구사항 고유번호 SFR-006 요구사항 분류 기능 요구사항

요구사항 명칭 지역산업 동향지표 모니터링 요구사항 고유번호 SFR-009

정의 지역산업 동향지표 시각화 및 관리 기능 제공 요구사항 명칭 ‘지역산업 종합정보’ 콘텐츠 기획

요구사항 ◦ 지역산업 동향지표 모니터링 기능을 제공하여야 함

세부 정의 ‘지역산업 종합정보’ 콘텐츠 기획

상세설명 ◦ 지역산업 동향지표 지원 성과 현황을 제공하여야 함

내용

◦ 지역산업 동향지표 관리 기능을 제공하여야 함 「지역 산업위기 대응 및 지역경제 회복을 위한 특별법」

산출정보 단계별 개발 산출물

□ 「지역 산업위기 대응 및 지역경제 회복을 위한 특별법」 제6조(지역

산업 실태조사 및 정보시스템의 구축·운영)

요구사항 분류 기능 요구사항 ① 산업통상자원부장관은 지역 산업위기 대응 및 지역경제 회복을 위한

정책 수립을 위하여 지역별 산업현황과 변동상황에 관한 실태조사를 하고

요구사항 고유번호 SFR-007

관련 통계자료를 수집ㆍ작성할 수 있다.

요구사항 명칭 산업위기 대응지역 지표 관리 ② 산업통상자원부장관은 지역 산업의 침체 여부를 조기에 파악하여 대응하고

정의 산업위기 대응지역 지표 관리 제공 요구사항 이에 필요한 정보 및 자료 등을 체계적으로 유지ㆍ관리하기 위하여 지역산업

세부

상세설명 종합정보시스템(이하 “정보시스템”이라 한다)을 구축ㆍ운영할 수 있다.

◦ 산업위기 대응지역 지표 모니터링 기능을 제공하여야 함 내용

요구사항 ◦ 산업위기 대응지역 지표 지원 성과 현황을 제공하여야 함

세부

상세설명 ◦ 산업위기 대응지역 지표 관리 기능을 제공하여야 함 - 지역산업 동향 및 산업위기대응지역 정책 등의 데이터를 GIS(지도)

내용

◦ 시‧도(시‧군‧구) 및 한국표준산업분류(KSIC)를 기준으로 지역산업 동향과 기반으로 시각화 콘텐츠 서비스 시나리오 및 화면 설계(안) 도출

산업위기 대응지역을 분석할 수 있어야 함 - 도출된 시나리오 및 의견을 바탕으로 사용자 시나리오별 UX/UI

디자인 설계

산출정보 단계별 개발 산출물 ◦ 시각화 콘텐츠 및 콘텐츠 관리기능 화면 제시

- 도출된 시나리오 및 의견을 바탕으로 주요 기능 정의 및 사용자

시나리오별 UI/UX 설계

- 설계한 시나리오별 화면 및 구성요소 시안 제시

산출정보 단계별 개발 산출물

- 4 - - 5 -

요구사항 분류 기능 요구사항 요구사항 분류 기능 요구사항

요구사항 고유번호 SFR-010 요구사항 고유번호 SFR-011

요구사항 명칭 연계 현황 관리 및 모니터링 요구사항 명칭 AI 서비스 관리

정의 연계 현황 관리 및 DB 구축 제공 정의 AI 서비스 기능 관리

◦ 자동 연계 기능 및 수집 기능을 제공하여야 함 ◦ 자연어(Text) 질의를 통해 산업위기 대응지역 및 지역산업 동향 등을

요구사항 ◦ 지역산업 정보 체계적 관리 등 프로세스를 제공하여야 함 GIS(지도) 기반에 표출해 주는 기능 구축(가칭: 말로 만드는 지도)

세부

상세설명 ◦ 데이터 수집 및 연계 현황 모니터링 기능을 제공하여야 함 - GIS기반의 산업위기 대응지역에 대한 현황 및 지표 표출

내용

◦ DB 구축 제공 - GIS기반의 지역산업 동향에 대한 현황 및 지표 표출

- 행정구역 경계 / 법정구역 경계 / 한국표준산업분류 체계 / 업체정보

- 시‧도(시‧군‧구) 및 한국표준산업분류(KSIC)를 기준으로 지도상에 지역

산출정보 단계별 개발 산출물 산업 동향과 산업위기 대응지역 현황 작성

◦ AI 서비스 기능 구성

- AI 서비스 개발 시 데이터 수집, 전처리, 학습, 테스트, 서비스 연계 등

전체 프로세스 지원

요구사항

세부 - API 기반으로 인터페이스 및 서비스 제공

상세설명

내용 - AI 답변의 적정성 조정을 위한 개인 옵션 제공

- AI 대화에 히스토리 관리를 카테고리, 일자별로 제공

- 사용자에게 직관적이고 최적화된 UI/UX를 제공

- 입력자료 전처리 등록 및 전처리 실행

- Chunk 생성/백터화 실행, 임베딩 생성 실행

- 백터 저장소 적재(인덱싱) 실행 및 검색 인덱스 생성/갱신

- 지식데이터(문서/Chunk) 등록·갱신/삭제/조회

◦ 지역 산업 정보 조회 및 데이터 기반 의사결정 체계 마련

- AI 기술을 활용한 현업 사용자 중심의 셀프 분석 환경 제공

◦ AI가 적절한 지표를 추출하고 분석 결과를 반환하는 기능 제공

산출정보 단계별 개발 산출물

- 6 - - 7 -

❍ 성능 요구사항(Performance Requirement)

요구사항 분류성능 요구사항
요구사항 고유번호PER-003
요구사항 명칭데이터 형식 오류 응답 시간
요구사항
상세설명
정의업무 수행 중 오류 발생 시 메시지 출력
세부
내용
◦ 사용자가 입력한 데이터 형식과 관련한 모든 오류는 사용자가 시스템에
그 정보를 입력한지 3초 이내에 적합한 오류 메시지를 제시하여야 함
※ 오류 메시지에 중요 정보 등이 노출되지 않도록 화면을 구성하여야 함
◦ 오류 메시지는 사용자가 인지하여 즉시 조치할 수 있도록 작성되어야 함
산출정보총괄테스트 계획서, 시스템테스트 시나리오, 시스템테스트 결과서
요구사항 분류성능 요구사항
요구사항 고유번호PER-001
요구사항 명칭시스템 성능 일반 요건
요구사항
상세설명
정의시스템 성능 일반 요건
세부
내용
◦ 사업대상 시스템의 성능을 고려한 개발 방안을 제시하여야 함
◦ 대상시스템에 대하여 안정적 운영지원 및 사용자 지원 방안을 제시하여야 함
◦ 성능 관점에서 시스템의 안정적 운영 지원 및 사용자 지원 방안을 제시하고,
향후 확정성ㆍ호환성ㆍ유연성 등을 충분히 고려한 개발 방안을 제시하여야 함
◦ 시스템 개발 중 로그 또는 도구를 이용하여 시스템 성능 상태를 모니터링하며,
성능상 문제를 미리 파악하여 조치한 후 시스템을 개통하여야 함
◦ 시스템 구축 이후 시스템 성능 보장을 위해 성능 테스트(계획서, 결과서를 통한
명시적인 기능 요건 충족여부 확인용) 및 성능 개선 작업을 실시해야 하며,
이에 대한 계획을 구체적으로 제시하여야 함
산출정보총괄테스트 계획서, 시스템테스트 시나리오, 시스템테스트 결과서
요구사항 분류성능 요구사항
요구사항 고유번호PER-004
요구사항 명칭느린 작업에 대한 사전 경고
요구사항
상세설명
정의대량의 연산이 필요한 작업 수행 시 팝업 메시지 출력
세부
내용
◦ 통계 기능 등 일정 시간(5초) 이상 소요되는 작업은 시작되는 시점에 응답 지연이
될 수 있다는 메시지 및 작업 진행 상황을 제시하여야 함(팝업, Status Bar 등)
산출정보총괄테스트 계획서, 시스템테스트 시나리오, 시스템테스트 결과서
요구사항 분류성능 요구사항
요구사항 고유번호PER-002
요구사항 명칭시스템 응답 및 웹 페이지 디스플레이 시간
요구사항
상세설명
정의원활한 업무 지원을 위한 시스템 처리 시간 및 웹페이지 속도 보장
세부
내용
◦ 신규 개발 또는 고도화되는 응용프로그램에 대하여 실사용 환경에서
사용자가 요청을 하는 시간으로부터 3초 이내에 그 결과를 보여줘야 함
◦ 예외 사항
- 대량의 데이터에 대한 검색 요청, 대량의 Batch성 작업요청 및 한 개
이상의 큰 이미지(500KB 이상) 혹은 동영상을 가지고 있는 화면에는
적용되지 않음
- 시스템을 사용하는 사용자 숫자가 동시 사용자 용량의 90%를 초과하는
경우에도 적용되지 않음
◦ 세부 업무별 작업 허용시간은 요구분석단계 주관기관과의 협의를 거쳐
결정하며, 사업수행자는 주관기관의 요구사항을 충실히 수용해야 함
산출정보총괄테스트 계획서, 시스템테스트 시나리오, 시스템테스트 결과서
요구사항 분류성능 요구사항
요구사항 고유번호PER-005
요구사항 명칭아키텍처 및 프로그램 검증
요구사항
상세설명
정의시스템 성능이 최적화될 수 있도록 구현단계부터 지속적으로 검증
세부
내용
◦ 검증 대상 및 일정은 주관기관과 협의하여 시행하여야 함
◦ 실제 환경에 적용할 응용 아키텍처(응용시스템 구성, UI개발, 연계, 공통모듈 등)를
사업 초기에 설계 및 구성하고, 지속적으로 검증 및 개선하여야 함
◦ 동시 접속자 수 등을 고려하여 시스템의 성능이 최적화 될 수 있도록 시스템 성능
진단 및 향상을 위한 튜닝을 지속적으로 실시하여야 함
◦ 개인정보보호 및 시스템 보안을 위한 암호화 적용 등 각종 보안 솔루션 적용에
따른 성능 저하에 대비한 방안을 수립하여 적용하여야 함
◦ 피크타임 및 과부화에 따른 시스템 안정성을 점검하여야 함
산출정보총괄테스트 계획서, 시스템테스트 시나리오, 시스템테스트 결과서

- 8 - - 9 -

❍ 인터페이스 요구사항(System Interface Requirement)

요구사항 분류인터페이스 요구사항
요구사항 고유번호SIR-004
요구사항 명칭내/외부 시스템 및 데이터 연계
요구사항
상세설명
정의내/외부 시스템 및 데이터 연계 방안 수립
세부
내용
◦ 데이터 수집 시 내/외부 시스템과의 Open API 시스템 연계 방안 마련
◦ 연계대상, 연계범위, 연계방식, 연계주기, 연계 건수 등 사업 추진 시 연계 관련
제반사항에 대해 협의 후 확정
◦ 연계에 필요한 요구사항을 취합하여 연계 유형을 구분하고, 해당 유형별로 표준
모듈을 구성하여, 시스템 구축에서 표준 모듈을 적용하여야 함
산출정보시스템 인터페이스 설계서
요구사항 분류인터페이스 요구사항
요구사항 고유번호SIR-001
요구사항 명칭시스템 인터페이스 일반
요구사항
상세설명
정의시스템 인터페이스 일반
세부
내용
◦ 시스템의 성능에 미치는 영향을 고려하여 갱신주기, 연계 어플리케이션 실행시간
등을 설정하여야 함
◦ 데이터 연계의 정확성을 위해 개발 및 테스트 환경을 구성하고, 연계 어플리케이션의
기능수행 정확도를 검증한 후 운영 시스템에 이관하여 시스템을 운영
◦ 사용자 또는 정보 증가 시에도 안정적인 성능을 제공하여야 하며 추가 라이선스
비용 등이 발생하지 않아야 함
산출정보시스템 인터페이스 설계서

❍ 데이터 요구사항(Data Requirement)

요구사항 분류인터페이스 요구사항
요구사항 고유번호SIR-002
요구사항 명칭SW에 대한 웹 접근성 및 호환성 준수
요구사항
상세설명
정의SW에 대한 웹 접근성 및 호환성 준수
세부
내용
◦ SW에 대한 웹 접근성 및 호환성 준수 기준
※ ‘UI/UX는 「디지털 정부서비스 UI/UX 가이드라인」(행정안전부)’ 및 「전자정부 웹사이트
품질관리 지침(행정안전부고시)」 준수/웹접근성은 「장애인차별금지법」을 준수
◦ PC의 최신 OS 및 통상적인 인터넷 브라우저에서도 프로그램이 보안 등에 문제
없이 원활하게 작동하도록 개발
산출정보시스템 인터페이스 설계서, 사용자 인터페이스 설계서
요구사항 분류데이터 요구사항
요구사항 고유번호DAR-001
요구사항 명칭데이터 표준 수립 및 상위표준 준수
요구사항
상세설명
정의데이터 표준 수립
세부
내용
ㅇ 데이터 표준 개선ㆍ정비 및 상위표준을 준수하여야 함
- 시스템 고도화(기능 추가 등)에 따라 추가적으로 필요한 데이터 표준(단어, 용어,
도메인, 코드)을 정의하고 데이터베이스 표준(DB표준)에 추가(반영)하여야 함
- DB표준 정의 시 공통표준(공공기관의 데이터베이스 표준화 지침(행정안전부
고시), 공공데이터 공통표준용어ㆍ단어ㆍ도메인)과 발주기관의 기관 표준(기관
표준 용어ㆍ단어ㆍ도메인ㆍ코드) 또는 국내·외 산업 표준을 준용하여야
하고 공통표준 및 기관표준 준용 여부를 식별할 수 있도록 하여야 함
산출정보표준용어 정의서, 표준단어 정의서, 표준도메인 정의서, 표준코드 정의서
요구사항 분류인터페이스 요구사항
요구사항 고유번호SIR-003
요구사항 명칭온라인 도움말 및 오류메시지
요구사항
상세설명
정의온라인 도움말 및 오류메시지 제공
세부
내용
◦ 사용자 기능은 온라인 도움말을 제공해야 하며, 별도의 교육을 받지 않더라도 온라인
도움말을 이용하여 사용자 기능을 이용할 수 있어야 함
◦ 사용자 기능 사용 시 오류가 발생하면 에러 메시지 기능이 제공되어야 함
산출정보사용자 인터페이스 설계서
요구사항 분류데이터 요구사항
요구사항 고유번호DAR-002
요구사항 명칭데이터 표준 관리
요구사항
상세설명
정의데이터 표준 관리 방안
세부
내용
ㅇ 데이터 표준 관리 방안 제시
- 시스템 구축기간 동안 데이터 표준 관리를 위한 방안(변경이력 포함)을
제시하고 표준 사전과 데이터 항목의 일치여부를 주기적으로 점검하여야 함
산출정보데이터 표준 관리 방안(매뉴얼, 가이드 등)

- 10 - - 11 -

요구사항 분류데이터 요구사항
요구사항 고유번호DAR-003
요구사항 명칭데이터 구조 설계
요구사항
상세설명
정의데이터 구조 설계 원칙
세부
내용
◦ 데이터 구조 설계 기준을 제시하여야 함
- 데이터 구조 설계(모델링) 기준을 제시/준수하여 데이터 구조를 설계, 구현
◦ 데이터 주제영역 정의 및 개념ㆍ논리ㆍ물리 모델을 설계하여야 함
- 데이터 활용, 업무요건 변화, 시스템 변경 등으로 인한 DB의 구조적 변화가
최소화될 수 있도록 유연한 구조로 설계하여야 함
- 업무규칙(BR) 처리를 위한 데이터 주제영역, 개념 데이터 모델, 논리 데이터
모델, 물리 데이터 모델이 설계되어야 함
- 데이터 설계 표준(데이터 분류체계, 명명 규칙, DB Object 사용기준 등)을
정의하고 적용하여야 함
산출정보데이터베이스정의서, 엔터티(개체)정의서, 애트리뷰트(속성)정의서, 물리데이터
모델다이어그램정의서, 테이블정의서, 컬럼정의서
요구사항 분류데이터 요구사항
요구사항 고유번호DAR-006
요구사항 명칭데이터 값 검증
요구사항
상세설명
정의데이터 값 검증 방안
세부
내용
◦ 데이터 값 진단 계획을 수립하여야 함
- 데이터 값 검증 범위(전체 또는 일부), 시기, 방법을 사업 계획에 명시하여야 함
◦ 데이터 값 진단을 수행하고 검증하여야 함
- 목표시스템에 추가되는 데이터의 특성을 분석하고, 대상 DB(시스템)의 구축ㆍ운영
근거(법령, 규정, 규칙, 매뉴얼 등)를 참고하여 데이터 특성에 부합하는 업무규칙
(BR)을 정의하여야 함
- 공공데이터 범정부 품질진단 기준* 및 업무규칙(BR)에 따라 값 검증을 수행하여야 함
※ 공공데이터 품질관리 매뉴얼 참고
- 데이터 값 검증 결과에 따른 오류데이터를 개선하고, 오류로 인한 영향도, 오류
유형별 조치 방법 등을 관리하여야 함
- 반복적으로 발생하는 동일 오류가 있는 경우 재발 방지 방안을 제시하여야 함
- 오류 데이터 입력 방지(사전검증) 방안을 제시하여야 함
산출정보데이터 값 진단 계획ㆍ결과, 업무규칙 정의서
요구사항 분류데이터 요구사항
요구사항 고유번호DAR-004
요구사항 명칭데이터 구조 검증
요구사항
상세설명
정의데이터 모델 검증
세부
내용
◦ 데이터 모델을 검증하여야 함
- 설계된 데이터 모델은 설계자·개발자·발주기관·전문가 등이 참여하여 검증하여야 함
- 각 단계별 데이터 모델 검증 시 기준을 정의하고 실시하여야 함
산출정보데이터 모델 검증 계획ㆍ결과
요구사항 분류데이터 요구사항
요구사항 고유번호DAR-007
요구사항 명칭데이터 관리 체계 수립
요구사항
상세설명
정의데이터 관리 체계 수립
세부
내용
◦ 운영단계까지 지속적으로 적용 가능한 데이터 관리체계를 정의하여야 함
- 데이터 표준, 구조, 값 등 데이터 핵심 요소의 지속적인 관리를 위한 조직과 역할을
정의하여야 함
- DB표준(단어·용어·도메인·코드)의 추가, 변경, 삭제 절차를 수립하여야 함
- 데이터 구조(논리 · 물리)와 관련된 추가, 변경, 삭제 절차를 수립하여야 함
- 관리체계에는 표준 준수율, 구조 현행화율, 값 검증 오류율 등 명확한 관리기준을
제시하여야 함
◦ 연계데이터 관리방안을 제시하여야 함
- 제공기관 및 활용기관 간 연계데이터의 정합성이 유지되도록 방안을 제시하고
구축하여야 함
- 연계데이터 목록을 정의*하고 관리 방안을 제시하여야 함
* 연계 정보(송·수신 구분, 정보명, 주기), 연계 항목(항목명, 설명, 데이터 타입, 길이),
항목 출처(DB, 테이블, 컬럼명), 제공기관, 활용기관 등
- 연계데이터를 제공 및 활용하는 기관 상호 간의 데이터 품질 확보를 위해 연계표준
이나 기준 등을 협의하고, 정기적인 연계데이터 정합성 검증을 수행하여야 함
산출정보데이터(표준, 구조, 값) 관리 매뉴얼, 연계 데이터 관리 매뉴얼
요구사항 분류데이터 요구사항
요구사항 고유번호DAR-005
요구사항 명칭데이터 구조 관리
요구사항
상세설명
정의데이터 구조 관리 방안
세부
내용
◦ 데이터 구조 관리 방안을 제시하여야 함
- 시스템 구축기간 동안 데이터 구조 관리를 위한 방안(변경이력 포함)을 제시하고
DB의 형상과 물리데이터 모델의 형상 일치 여부를 주기적으로 점검하여야 함
산출정보데이터 구조 관리 방안(매뉴얼, 가이드 등)

- 12 - - 13 -

❍ 테스트 요구사항(Test Requirement)

요구사항 분류데이터 요구사항
요구사항 고유번호DAR-008
요구사항 명칭데이터 이행
요구사항
상세설명
정의데이터 이행
세부
내용
◦ 현재 플랫폼이 보유한 내부 시스템 데이터의 초기 적재 수행
◦ 초기 적재 이후 지속 연계·수집·적재를 위한 환경이 구성되어야 함
◦ 이행, 이관될 자료의 대상, 규모, 전체 구조에 대한 파악 및 정의 필요
◦ 데이터 안정성 확보를 위한 단계별 처리방안 수립 및 일정계획 수립
◦ 이행, 이관된 데이터에 대한 검증항목, 검증방안 제시
산출정보데이터베이스 설계서
요구사항 분류테스트 요구사항
요구사항 고유번호TER-001
요구사항 명칭테스트 계획 수립
요구사항
상세설명
정의테스트 계획 수립
세부
내용
ㅇ 응용시스템의 구축 단계별 테스트 계획서 및 품질 기준을 작성하여야 함
ㅇ 응용시스템은 개발 담당자에 의한 프로그램 단위/통합/시스템/인수시험을 단계별로 수행하여
요구사항 정의, 분석, 설계, 구현, 테스트, 전개의 단계별 품질과 성능을 확인하여야 함
산출정보테스트 계획서, 단위/통합/시스템/인수테스트 계획서 및 결과서
요구사항 분류테스트 요구사항
요구사항 고유번호TER-002
요구사항 명칭시험환경 구축
요구사항
상세설명
정의시험환경 구축
세부
내용
ㅇ 실제 환경과 동일한 개발환경을 구축하여 개발 및 테스트를 수행하고, 실제 시스템에
적용시키는 방법을 적용함으로써 실제 환경에서 각종 테스트를 실시하여야 함
ㅇ 시험자료는 현재 운영 중인 자료를 사용하는 것을 원칙으로 하며, 시스템 S/W는
신규 시스템에 설치할 버전을 사용하여야 함
산출정보테스트 계획서, 단위/통합/시스템/인수테스트 계획서 및 결과서
요구사항 분류데이터 요구사항
요구사항 고유번호DAR-009
요구사항 명칭데이터 개방 및 메타데이터 관리 체계
요구사항
상세설명
정의개방데이터 서비스 연속성 확보 및 메타데이터 현행화
세부
내용
◦ 메타데이터 현행화
- 목표시스템의 메타데이터 표준 관리 항목이 발주기관의 메타데이터 관리시스템과
중앙 메타데이터 관리시스템에 등록 및 현행화 되도록 지원하여야 함
※ 발주기관에서 운영 중인 메타데이터 관리시스템이 없는 경우 문서, 파일 등으로 메타데이터
항목을 작성하여 제출하여야 함
◦ 개방 데이터 서비스 연속성 확보
- 기존 시스템(DB)과 연관된 개방데이터 목록을 식별하고 본 사업으로 추가되는
데이터를 포함하여 개방될 수 있도록 지원하여야 함
- 목표시스템의 데이터가 공공데이터 포털 등을 통해 파일 또는 API 등의 형태로
개방될 수 있도록 지원하여야 함
산출정보개방데이터 서비스 연속성 확보 방안 계획ㆍ결과, 메타데이터 현행화 결과
요구사항 분류테스트 요구사항
요구사항 고유번호TER-003
요구사항 명칭단위테스트 방안
요구사항
상세설명
정의단위테스트 요청과 관련된 사항과 방안 제시
세부
내용
ㅇ 단위테스트 범위, 수행절차, 조직, 일정, 시험환경 및 평가기준을 구체적으로 수립하여야 함
ㅇ 프로그램 개발 공정율 50% 이상 진행시 월별 개발된 프로그램에 대해 단위 테스트
실시 방안을 수립하여 제시
ㅇ 전문적인 테스트 인력이 투입되어, 개발 규칙 가이드 준수 여부 등을 확인하여, 조치
결과를 제출해야 함
ㅇ 단위테스트 점검 사항(결함유형, 건수, 비율, 심각도, 추세 등)
산출정보단위테스트 계획서 및 결과서

- 14 - - 15 -

❍ 보안 요구사항(Security Requirement)

요구사항 분류테스트 요구사항
요구사항 고유번호TER-004
요구사항 명칭통합테스트 방안
요구사항
상세설명
정의통합테스트 요청과 관련된 사항과 방안 제시
세부
내용
ㅇ 통합테스트 범위, 수행절차, 조직, 일정, 시험환경 및 평가기준을 구체적으로 수립하여야 함
ㅇ 통합테스트 수행을 통해 시스템의 안정적인 서비스 품질이 실현되도록 검증되어야 함
ㅇ 시스템 환경구축 및 변경 시 주관기관과 협의하여 통합테스트를 실시하여야 함
ㅇ 통합테스트 점검 사항(기능/성능 등의 요구사항 충족여부, 기능의 정상 수행여부, 사전 예측결과와의
일치여부, 접근권한의 적절성, 대내/외 연계 시스템과의 연계 적절성, 테스트 수행 후 결함 분석 등)
산출정보통합테스트 계획서 및 결과서
요구사항 분류보안 요구사항
요구사항 고유번호SER-001
요구사항 명칭보안 관리 일반
요구사항
상세설명
정의일반 보안 요건
세부
내용
ㅇ 응용시스템의 구축 단계별 테스트 계획서 및 품질 기준을 작성하여야 함
ㅇ 「행정기관 및 공공기관 정보시스템 구축·운영 지침」 및 「소프트웨어 개발보안 가이드」,
「행정ž공공기관 웹사이트 구축·운영 가이드」의 관련 규정에 따라 사업을 수행하여야 하며,
이외의 보안사항은 주관기관의 「보안업무규정」에서 정하는 바에 따름
ㅇ 사업 착수-수행-완료 등 사업 전체 단계별 보안 관리 방안을 수립하여야 함
- 사업수행기간 중 보안 관련 법규를 준수하고 대외 보안유지에 적극 협조
하여야 함
- 사업 수행에 필요한 인원, 문서, 장비 등의 중요정보 누출에 대비하여 구체적인
보안관리 계획을 수립 하여야 하며, 보안상 결격사항이 없도록 조치하여야 함
- 사업기간 내 보안상 문제점 발견 시, 즉시 그 대책을 수립하고 해결 방안을
주관기관에 제출하여야 함
ㅇ 사업수행자는 보안관리 책임자를 임명, 아래와 같은 보안업무 관리를 하여야 함
- PC등 장비의 반입․반출에 대한 관리대장 등록 및 관리 실시
- 주요 자료 및 데이터에 대한 반출입 관리대장 등록 및 관리 실시
- 작업자 보안상태 점검, 비밀 취급서약 및 교육 실시
ㅇ 용역사업 수행 시 주관기관 전산망 및 정보 시스템에 대한 접근이 필요할 경우 주관
기관의 접근권한 부여 및 해지절차를 준수하여야 하며, 아래 절차를 준용하여야 함
- 사업 참여인원에 대한 사용자 계정(ID)은 하나의 그룹으로 등록, 계정별로
정보시스템 접근권한을 차등 부여하되 기관 내부문서 접근 금지
- 계정별로 부여된 접속권한은 불필요 시 즉시 권한 해지 또는 계정 폐기
- 참여인원에게 부여한 패스워드는 별도로 기록 관리
ㅇ 매체 및 장비 반출입 보안
- 사업수행자PC 등 전산장비 일체는 사업담당자의 인가 후 반입ㆍ반출하여야 함
※ 용역사업 수행 중 장비 반입ㆍ반출은 가능한 금지하되 불가피한 경우 악성코드 감염여부 및 자료
무단 반출 여부를 점검하고, 사업담당자의 통제 하에 저장자료 완전 삭제, 승인 후 반출하여야 함
ㅇ 용역사업에 대한 하도급 계약을 체결할 경우 본 사업계약 수준의 보안 관리 체제를
준용하여야 함
ㅇ 용역사업장에 외부인원이 방문할 경우 사전에 주관기관에 보고하고, 승인 후에
보안서약서 작성 후 방문하야여 함
산출정보보안관리계획서, 보안서약서, 보안확약서, 자료인계인수대장, 휴대용 저장매체
관리대장, 전산장비 반출입 대장, 정보시스템 관리현황, 정보보안사항점검대장,
교육훈련계획서, 교육훈련결과서, 교육훈련관리대장
요구사항 분류테스트 요구사항
요구사항 고유번호TER-005
요구사항 명칭성능 및 부하테스트 방안
요구사항
상세설명
정의시스템 성능 및 부하테스트 요청과 관련된 사항과 방안 제시
세부
내용
ㅇ 성능 목표를 정의하고 시스템 성능 테스트 실시
◦ 목표 성능에 못 미칠 경우 목표에 부합하도록 시스템 튜닝 및 재시험
◦ 테스트는 전문도구를 이용해야 하며, 테스트 방안 및 시나리오 기반으로 수행되어야 함
◦ 부하테스트 지원 및 성능진단에 대한 대응책을 제시해야 함
산출정보시스템테스트 계획서 및 결과서
요구사항 분류테스트 요구사항
요구사항 고유번호TER-006
요구사항 명칭인수테스트 방안
요구사항
상세설명
정의사용자 최종 승인을 얻기 위한 테스트 방안 제시
세부
내용
ㅇ 사용자 승인을 위한 검사 및 테스트 수행 방법, 절차, 참여 조직 및 역할, 점검사항,
최종 검수 기준, 점검 후 조치 방안 등을 세부적으로 기술하여 계획을 수립하여야 함
ㅇ 요구사항별 적합/부적합 판정을 할 수 있도록 요구사항별 테스트를 수행할 수
있어야 하며, 이에 따른 테스트 데이터를 준비해야 함
ㅇ 발주자와 협의하여 승인 검사/테스트를 계획하고, 발주자가 승인 검사/테스트를
이행하기 위하여 필요한 모든 조력을 제공하여야 함
ㅇ 개발 완료 후 최종 산출물 및 테스트 결과물을 첨부하여 발주자에게 승인 검사 및
테스트를 요청하여야 하며, 승인 검사 및 테스트 과정에서 발견된 하자 사항은 만족한
결과를 얻을 때까지 보완·테스트를 반복적으로 실시해야 함
ㅇ 최종 승인 처리는 별도의 문서에 의하여 발주자의 승인을 받은 일자에 완료된 것으로 함
산출정보인수테스트 계획서 및 결과서

- 16 - - 17 -

요구사항 분류보안 요구사항
요구사항 고유번호SER-002
요구사항 명칭개인정보 보호 관계 법령 및 지침 준수
요구사항
상세설명
정의개인정보 보호 관계 법령 및 지침 준수
세부
내용
ㅇ 개인정보 보호 및 관리에 관한 사항은 「개인정보 보호법」 및 「개인정보의 안정성
확보조치 기준」 등 관계 법령을 준수하여야 함
※ 「개인정보 처리방침 작성 가이드라인」, 「개인정보의 안전성 확보조치 기준」(개인정보보호
위원회 고시 제2025-9호), 개인정보의 암호화 조치안내서 등 참조
ㅇ 사업수행자는 개인정보관리 책임자를 지정하여 사업장 내에서의 개인정보보호 업
무를 총괄하여야 함
ㅇ 표준보안API, 구간암호화(SSL)를 수행하여야 함
ㅇ 개인정보보호와 관련된 시스템의 안전성을 확보하여야 함
- 개인정보의 불법적인 노출 및 위ㆍ변조 등의 위험에 대한 안전한 보호조치를
마련하여야 함
산출정보보안관리계획서
요구사항 분류보안 요구사항
요구사항 고유번호SER-004
요구사항 명칭사용자 인증
요구사항
상세설명
정의사용자 인증
세부
내용
ㅇ 표준 로그인 창을 통하여 사용자 인증을 수행하여야 함
※ 국정원 및 국가정보자원관리원의 권고안에 적합한 추가적인 인증 수단을 고려하여 구현하여야 함
ㅇ 비밀번호는 과학기술정보통신부의 패스워드 선택 및 이용 안내서를 준수하여야 함
ㅇ 비밀번호를 연속적(일정 횟수)으로 틀릴 경우 로그인 제한 및 계정 잠금 기능을
구현하여야 함
ㅇ 전자인증정보를 포함한 키 값 및 파라미터 정보는 암호화하여야 함
ㅇ 사용자 인증정보, 패스워드 등 보안이 요구되는 정보를 소스에 하드코딩 하지 않아야 함
산출정보단위테스트 계획서 및 결과서
요구사항 분류보안 요구사항
요구사항 고유번호SER-005
요구사항 명칭분석ㆍ설계/개발 단계 보안 적용
요구사항
상세설명
정의분석ㆍ설계단계부터 보안 요구사항을 적용하여 분석ㆍ설계하고 개발 소스코드 보안 적용
세부
내용
ㅇ 응용SW는 보안 관련 법령(규정)에 위배되지 않도록 설계단계부터 보안 요구사항을
적용하여 설계하고 개발하여야 함
- 입력 데이터 검증 및 표현, 보안기능, 예외처리, 세션통제는 설계단계부터 반드시
적용하여야 함
ㅇ 소스코드 보안취약성을 자체 진단하고 제거하기 위한 방안을 제시하고 보고하여야 함
ㅇ 개발과정 중 제거된 취약점에 대하여 그 결과를 보고하여야 함
ㅇ 행정기관 및 공공기관 정보시스템 구축ㆍ운영 지침(행정안전부 고시) 제50조
(소프트웨어 개발보안 원칙)와 제53조(보안약점 진단절차)에 따라 소프트웨어
개발보안을 적용하고 소프트웨어 보안약점 기준을 준수하여야 함
※ 개발 시에는 소프트웨어 개발보안 가이드 점검 시에는 소프트웨어 보안약점 진단가이드 준수
ㅇ 개발 표준을 준수하여 소스코드를 개발하고, 개발한 어플리케이션은 시큐어코딩을
준수하여야 함
ㅇ 개발기간 동안 정기적으로 소스코드 검증하고 조치를 수행하여야 함
ㅇ 전체 소스코드에 대해 보안 취약점 점검을 수행하고, 발견된 보안 취약점을
제거 후 그 결과를 제출하여야 함
ㅇ 향후 보안 취약점 점검에서 문제점이 발견될 경우 신속하게 개선하여야 함
산출정보보안관리계획서, SW보안약점진단계획서, SW보안약점진단결과서, SW보안약점
진단결과조치계획서, SW보안약점진단결과조치결과서
요구사항 분류보안 요구사항
요구사항 고유번호SER-003
요구사항 명칭소프트웨어 개발보안
요구사항
상세설명
정의소프트웨어 개발보안 관련 근거 준수
세부
내용
ㅇ 「행정기관 및 공공기관 정보시스템 구축ㆍ운영 지침」 제50조에 따라 정보화사업
추진 시 소프트웨어 보안약점이 없도록 소프트웨어를 개발 또는 변경하여야 함
※ 신규 개발의 경우 : 설계단계 산출물 및 소스코드 전체 적용
ㅇ “소프트웨어 개발보안 가이드”를 참고하여 투입되는 인력에 대하여 개발에 투입 전
소프트웨어 개발보안 관련 교육을 실시하여야 함
※ 행정안전부 소프트웨어 개발보안 가이드 활용
ㅇ 서버관리자는 개발 완료 후 시험하기 위하여 사용된 도구(컴파일러 등)를 삭제하여야
하며, 로그 및 이벤트 로그 6개월 이상 저장 설정을 통해 개발 보안 관리를 철저히
하여야 함
ㅇ SW 개발 및 변경 유지관리 시에는 SW 개발보안 점검도구를 사용하여 점검 및
조치를 하여야 함
산출정보보안관리계획서, SW보안약점진단계획서, SW보안약점진단결과서, SW보안약점
진단결과조치계획서, SW보안약점진단결과조치결과서

- 18 - - 19 -

요구사항 분류보안 요구사항
요구사항 고유번호SER-006
요구사항 명칭보안취약점 방지 및 업로드 제한
요구사항
상세설명
정의보안취약점 방지 및 업로드 제한에 대한 요구사항
세부
내용
ㅇ 보안취약점(SQL Injection, XSS, 파일다운로드 공격, URL 임의변경 등)을 방지하기
위한 보안조치를 수행하여야 함
ㅇ 게시판을 통한 해킹을 방지하기 위해 웹서버內 실행 가능한 파일확장자(exe, jsp,
asp, php 등)에 대한 업로드를 제한할 수 있도록 조치하여야 함
산출정보보안관리계획서, SW보안약점진단계획서, SW보안약점진단결과서, SW보안약점
진단결과조치계획서, SW보안약점진단결과조치결과서
요구사항 분류보안 요구사항
요구사항 고유번호SER-009
요구사항 명칭정보시스템 접근 통제
요구사항
상세설명
정의정보시스템 접근 통제
세부
내용
ㅇ 용역사업(정보시스템 유지관리 등) 참여인원에 대해 정보시스템 접근을 통제하여야 함
ㅇ 용역사업 참여인원에 대한 사용자계정(ID)은 하나의 별도 그룹으로 등록하고 계정
별로 정보시스템 접근권한을 차등 부여한 현황을 기록․관리하고 기관 내부문서에
대한 접근금지 조치
ㅇ 용역사업관리 담당자는 용역사업 참여인원에 대한 관련 정보시스템 접속이력을
보관하고 확인․관리
ㅇ 정보시스템에 중대한 영향을 끼칠 수 있는 ‘root‘계정 등에 용역업체 직원의 단
독적인 접근 불허(필요시 해당 사업담당자 통제하에 작업)
산출정보보안관리계획서
요구사항 분류보안 요구사항
요구사항 고유번호SER-007
요구사항 명칭디렉토리 리스팅 방지
요구사항
상세설명
정의디렉토리 노출 방지 요구사항
세부
내용
ㅇ 디렉토리 리스팅 방지 및 웹페이지 절대경로와 내부 시스템 정보가 노출되지 않도록
하기 위한 적절한 보안조치를 제공하여야 함
산출정보보안관리계획서, SW보안약점진단계획서, SW보안약점진단결과서, SW보안약점
진단결과조치계획서, SW보안약점진단결과조치결과서
요구사항 분류보안 요구사항
요구사항 고유번호SER-010
요구사항 명칭계약업체 사업수행 시 보안관리
요구사항
상세설명
정의계약업체 사업수행 시 보안관리
세부
내용
ㅇ 계약업체는 사업수행에 사용되는 인원, 문서, 장비 등의 보안관리 계획을 수립하여야
하며, 보안상 결격사항이 없도록 조치하여야 함
ㅇ 계약업체는 사업 수행과정에서 취득한 자료와 정보에 관해서는 사업 수행의 전후를
막론하고 산업연구원의 승인 없이 외부에 유출 또는 누설하여서는 아니 됨
ㅇ 계약업체는 사업 수행 중 인원, 문서 및 전산자료 보안 등 보안관리 사항을 준수하여야
하며, 기타 사항은 「국가 정보보안 기본지침」 및 「산업연구원 정보보안 업무 시행규칙」
등에서 정하는 바에 따름
산출정보보안관리계획서
요구사항 분류보안 요구사항
요구사항 고유번호SER-008
요구사항 명칭관리자 페이지 접근통제
요구사항
상세설명
정의관리자 페이지 접근통제
세부
내용
ㅇ 웹사이트 관리자 페이지에 대한 접근통제 방법을 강구하여야 함
- 관리자 페이지 접속을 위해서 인증이 필요하고 기관 내부망에서 관리자만 접근
가능하도록 조치
- 웹서비스별 관리자 페이지 접근은 제한적으로 접근가능한 IP를 지정하여 접근
가능하도록 통제
※ 접근가능한 IP는 다음과 같이 범위 또는 특정 IP지정 모두 가능
예시) 192.168.25.XXX, 192.168.20.13
산출정보보안관리계획서, SW보안약점진단계획서, SW보안약점진단결과서, SW보안약점
진단결과조치계획서, SW보안약점진단결과조치결과서
요구사항 분류보안 요구사항
요구사항 고유번호SER-011
요구사항 명칭참여인력에 대한 보안관리
요구사항
상세설명
정의참여인력에 요구되는 보안관리
세부
내용
1. 계약 시
ㅇ 용역사업 자체 또는 투입되는 자료․장비 등에 대한 대외보안이 필요한 경우 보안
의 범위 및 책임을 명확히 하기 위해 사업 수행 계약서와 별도로 비밀유지계약
서[붙임3]를 제출하도록 함
※ 비밀유지계약서에는 비밀정보의 범위, 보안준수 상항, 위반시 손해배상 책임, 지적재산권
문제, 자료의 반환, “기밀보안대책준수서약서[붙임4]” 등이 포함되도록 명시

- 20 - - 21 -

요구사항 분류보안 요구사항
요구사항 고유번호SER-012
요구사항 명칭문서 및 전산자료 보안관리
요구사항
상세설명
정의문서 및 전산자료에 대한 온라인 보안관리
세부
내용
ㅇ 산업연구원 「정보보안 업무시행규칙(이하 “보안업무규정”이라 함)」에 의거 정보
통신망 구성도, 정보시스템 구성도, 용역사업 산출물 및 개인정보 등은 비공개 자료로
분류하여 관리해야 함
ㅇ 계약업체에 비공개자료를 제공한 경우 반드시 “자료관리대장(붙임10)”에 인계자(산업연구원
담당자)와 인수자(계약업체 사업관리자)를 등록 관리하고 담당자는 이를 확인하여야 함
ㅇ 계약업체가 비공개자료 생성시에는 산업연구원과 협의한 위치(파일서버의 암호화 폴더 등)에
저장해야 하며, 업무별로 지정된 사용자만이 접속이 가능토록 접근권한을 제한해야 힘
ㅇ 계약업체는 비공개자료 출력시에는 출력물에 출력자, 출력일시 등을 표시하여야 함
ㅇ 계약업체가 비공개 자료를 자체 보관․관리시에는 지정된 별도 캐비넷(이하“비공개
자료 캐비넷”이라 한다)에 보관․관리해야 함
ㅇ 계약업체는 비공개 자료 캐비넷에 보관․관리되는 비공개 자료의 목록을 현행화하여 관리해야 함
산출정보보안관리계획서

ㅇ 용역사업 참여인원은 계약업체 임의로 교체할 수 없도록 명시하고 신상변동(일주일

이상 부재포함) 사항 발생시 산업연구원과 사전에 협의하여야 함

ㅇ 계약업체가 사업에 대한 하도급 계약을 체결할 경우 本 사업계약 수준의 비밀유지

조항을 포함하여 조치하도록 하여야 함

2. 사업 착수 시

ㅇ 사업 참여인원에 대해서는 사업투입 전, 친필서명이 들어간 “개발참여자용 보안

서약서[붙임6]”와 계약업체 대표자에 대해서 “대표자용 보안서약서[붙임5]를

제출하도록 함

ㅇ 계약업체는 용역사업 수행 전 참여인원에 대해 법률 또는 산업연구원 보안규정에

의한 비밀유지의무 준수 및 위반 시 처벌내용 등에 대한 보안교육을 실시하여야 함

※ 외주용역 보안특약과 아래사항 교육을 병행하여 실시

<별표 1> 용역사업 보안위규 처리기준

<별표 2> 보안위약금 부과 기준

<별표 3> 누출금지 대상 정보

3. 사업 수행 시

ㅇ 계약업체에서는 서비스업 통계플랫폼 참여인력 중 1명(PM 등)을 사업 수행기간

보안총괄자로 지정하여 산업연구원 보안관리에 적극 협조하도록 하여야 함

ㅇ 계약업체는 보안인식 강화를 위해 월 1회 이상 자체 보안교육을 실시해야 하며,

요구사항 분류보안 요구사항
요구사항 고유번호SER-013
요구사항 명칭작업장소에 대한 보안관리
요구사항
상세설명
정의작업장소에 대한 보안관리
세부
내용
ㅇ 사업수행 장소는 매체 및 장비보안을 위해 시건 장치와 통제 가능한 공간을 활용해야 함
- CCTV 설치, 비인가 출입통제(출입문 잠금장치 및 출입관리부 비치)
ㅇ 계약업체는 작업장소에 대한 보안관리 책임자(사업담당 PM 등)를 지정하며 작업
장소에 대한 보안총괄을 수행하도록 함
ㅇ 보안점검을 월1회 이상 실시하여야 하며, 결과 내용에 대해 사업담당 직원의 확인
및 개선조치 요구에 따라야 함
산출정보보안관리계획서

실시결과를 산업연구원 사업부서 담당자에게 제출하고, 또한 산업연구원이 요구하는

보안교육에 의무 참석하여야 함

ㅇ 인력교체로 인한 퇴실자 및 신규자는 보안서약서 징구 및 보안교육을 실시하여 그

결과를 제출하여야 함

4. 사업 종료 시

ㅇ 계약업체는 산업연구원으로부터 제공받는 장비, 서류 및 중간․최종산출물 등 모든

자료를 전량 산업연구원에 반납하고 삭제하여야 함

ㅇ 계약업체는 사업관련 자료를 보유하고 있지 않으며 이를 위반시 향후 법적책임이

있음을 포함한 “개발참여자용 보안확약서[붙임8]” 및 “대표자용 보안 확약서

[붙임7]”를 작성하여 산업연구원에 제출하여야 함

산출정보 보안관리계획서, 비밀유지계약서, 보안서약서, 보안확약서

요구사항 분류보안 요구사항
요구사항 고유번호SER-014
요구사항 명칭온라인 보안관리
요구사항
상세설명
정의온라인 보안관리
세부
내용
ㅇ 사업수행 관련자료 및 사업과정에서 생산된 모든 산출물은 산업연구원에서 지정한
파일서버에 저장․관리해야 하고, 계약업체의 개인 PC 등에 이를 보관할 수 없음
ㅇ 계약업체가 사용하는 노트북․PC는 인터넷 연결을 금지하되 사업 수행상 필요한
경우 산업연구원에서 제공하는 별도 승인된 장소에서 이용할 수 있음

- 22 - - 23 -

요구사항 분류보안 요구사항
요구사항 고유번호SER-015
요구사항 명칭매체․장비 반출입 보안관리
요구사항
상세설명
정의매체․장비 반출입 보안관리
세부
내용
ㅇ 보안점검을 월1회 이상 실시하여야 하며, 결과 내용에 대해 사업담당 직원의 확인
및 개선조치 요구에 따라야 함
ㅇ 계약업체는 PC, 노트북 및 USB 등 휴대용 저장매체를 산업연구원내외로 반출‧입 할 수
없지만 산업연구원 정보보안담당관이 그 필요성을 인정한 경우에는 반ㆍ출입 절차에
따라 반출‧입할 수 있음
ㅇ PC 등 전산장비를 산업연구원내외로 반출입하는 경우 다음 사항을 사전 확인․조치해야 함
- 반입 장비는 산업연구원 전용 백신을 설치하여 바이러스 등 정밀검사 실시
- 반출장비는 개발소스 및 문서 등 모든 산출물은 사업담당 직원원에게 반납하고
하드디스크 등 저장매체는 완전삭제 조치
ㅇ 계약업체는 용역사업에 이용되는 노트북․PC에 백신 등의 자체 PC보안 프로그램 및
산업연구원에서 제공하는 자료유출방지 등을 위한 PC보안 프로그램을 설치해야 함
ㅇ 계약업체는 노트북 및 PC에 부팅 패스워드, 윈도우 로그인 패스워드, 화면 보호기
(10분간격) 패스워드를 영문 및 숫자가 조합된 9자리 이상으로 설정래야 함
ㅇ 계약업체는 매월 사이버보안진단의 날 내PC 지키미 등 PC 자가 점검을 실시하고
그 결과를 제출해야 함
산출정보보안관리계획서, 휴대용 저장매체 관리대장, 전산장비 반출입 대장

ㅇ 계약업체가 업무상 필요에 의해 부득이하게 외부에서 전자우편 등으로 산업연구원과

자료 송수신이 필요한 경우에는 암호화 등의 보안대책을 마련하여 수발신하고,

다만, 산업연구원 보안업무 규정에 의한 비공개 자료, 대외비 자료 및 비밀자료는

전자우편으로 수․발신을 금지함

ㅇ 계약업체는 인터넷 이용 시 접속이 제한된 사이트 및 인터넷 파일공유사이트 등에

접속을 시도하여서는 아니 되며, 사업수행 관련 자료는 인터넷, 웹 하드 등 인터넷

자료공유사이트 및 개인 메일함에 저장을 금지함

ㅇ 사업수행으로 생산되는 산출물 및 기록은 산업연구원 정보보안담당관이 인가하지

않은 비인가자에게 제공․대여․열람을 금지함

ㅇ 정보시스템을 원격지에서 네트워크로 접속, 정비하는 것은 원칙적으로 금지하고

있으나, 불가피하게 원격지근무가 필요할 경우 아래 사항을 준수함

- 공급자는 원격지 개발에 따른 보안사고 등 위험요인을 식별하여 이에 대한 대응

방안을 제안하여야 함

- 공급자는 제안요청서에 명시한 보안요구사항 등을 준수하여 원격지 개발에 따른

구체적인 원격지 보안관리대책(참여 인원, 원격지 개발 장소 및 장비, 원격지 개발

장소의 노트북·USB 등 휴대용 저장매체, 네트워크, 자료 등)을 제시하여야 함

[아래 보안관리사항 준수]

<원격지 개발 장소 및 장비에 대한 보안관리 사항>

§ 원격지개발수행장소는시건장치와통제가가능하고, CCTV등비인가자

출입통제 대책이 마련된 공간을 사용하여야 한다.

§ 원격지 개발을 위하여 사용되는 정보시스템은 관리자를 지정하여

관리대장에 등록하고, 바이러스 백신, 보조기억매체제어 등 정보보호

SW를 반드시 설치한 후 사용하여야 하고, 정보시스템 HDD의 비인가

요구사항 분류보안 요구사항
요구사항 고유번호SER-016
요구사항 명칭네트워크 접근 보안관리
요구사항
상세설명
정의네트워크 접근에 요구되는 보안관리
세부
내용
ㅇ 계약업체는 정보시스템 사용자 계정(ID) 이용 시, 부여된 권한 이외의 접근을 해서는
아니 되고, 부여된 패스워드는 임의 변경 및 타인에게 알려서는 안 됨
산출정보보안관리계획서, 정보시스템 관리현황, 정보보안사항점검대장

반출을 방지하기 위하여 봉인표를 부착하여 주기적으로 점검하여야

하며, 원격지 개발 수행 장소를 기준으로 반출·입되는 모든 정보

시스템(휴대용 저장매체 포함)은 반드시 반출·입대장에 기록해야 한다.

- 반입 시 바이러스 백신으로 악성코드 감염여부를 확인하고 반출 시

사업부서장의 확인 하에 포맷하여 반출하여야 한다.

§ 휴대용 저장매체는 사용할 수 없도록 정보시스템에 조치하여야 하며

불가피한 경우, 발주자의 승인 하에 원격지 개발 사업자 명의로 발급·

관리되어야 한다.

§ 원격지 개발 사업자는 승인된 노트북, USB 등 휴대용 저장매체를

퇴근시 확인하여 무단 반출을 차단하여야 한다.

요구사항 분류보안 요구사항
요구사항 고유번호SER-017
요구사항 명칭외주용역 보안특약
요구사항
상세설명
정의외주용역 개발에 대한 보안특약 사항
세부
내용
ㅇ 사업자는 산업연구원의 보안정책을 위반하였을 경우 <별표1>의 위규처리 기준에 따라
위규자 및 관리자를 행정조치하고 <별표2>의 보안 위약금을 산업연구원에 납부해야 함
ㅇ 사업자는 사업 수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적

보안관리계획서 산출정보

- 24 - - 25 -

요구사항 분류보안 요구사항
요구사항 고유번호SER-019
요구사항 명칭원격지에서 개발 시 보안요구 사항
요구사항
상세설명
정의원격지에서 개발 시 보안요구 사항
세부
내용
ㅇ 용역업체가 발주기관 이외장소 에서 개발 작업 등을 수행하고자 요청할 경우
“국가정보보안 기본지침 제 13조1항제1호” 보안 요구사항을 준수하여야 함
ㅇ 발주기관과 용역업체가 협의하여 원격지 개발장소 사전선정
- 출입장소, 복도 등에 CCTV·잠금장치 등을 통해 비인가 출입 통제
- 원격지 개발실의 기기 반·출입 통제, 출입관리기록부 유지
ㅇ 원격지 개발은 용역업체가 자체 구축한 환경에서 사용
- 원격지 개발을 완료 후 이상이 없으면 발주기관 운영환경에서 인수하여 테스트 수행
- 발주기관의 실제 운용데이터는 사용금지가 원칙이나 필요시 발주기관과 협의 후
개인정보 등 중요자료를 제외한 테스트용 데이터를 활용
ㅇ 보안점검을 월1회 이상 실시하여야 하며, 결과 내용에 대해 사업담당 직원의 확인 및
개선조치 요구에 따라야 함
산출정보보안관리계획서

보안대책 및 <별표3>의 ‘누출금지 대상정보’에 대한 보안관리계획을 사업제안서에

기재하여야 하며, 해당 정보 누출 시 산업연구원은 국가계약법 시행령 제76조에 따라

사업자를 부정당업체로 등록함

ㅇ 사업 수행과정에서 취득한 자료와 정보에 관하여 사업수행 중은 물론 사업 완료 후

에도 이를 외부에 유출해서는 안되며, 사업종료 시 정보보안담당자의 입회하에 완전

폐기 또는 반납해야 함

ㅇ 사업자는 사업 최종 산출물에 대해 정보보안전문가 또는 전문보안 점검도구를 활용

하여 보안 취약점을 점검, 도출된 취약점에 대한 개선을 완료하고 그 결과를 제출

해야 함

산출정보 보안관리계획서, 비밀유지계약서

요구사항 분류보안 요구사항
요구사항 고유번호SER-018
요구사항 명칭원격지 온라인 개발 시 보안준수
요구사항
상세설명
정의원격지에서 온라인 개발 및 온라인 유지보수 시 보안준수
세부
내용
◦ 온라인 유지보수 또는 온라인 개발이 필요한 경우에는 “국가정보원「국가·공공기관
용역업체 보안관리 가이드라인」”의 ‘제3장 원격지 온라인개발 및 유지보수’의
보안대책을 마련하여 준수하여야 함
- 온라인 개발 및 유지관리를 위한 원격지 장소는 발주기관과 용역업체가 협의하여
사전선정
- 온라인 개발 및 유지관리는 업무망 기관 인터넷망 분리 독립망 구축·운영
- 용역업체와 발주기관의 통신 구간에 VPN 등 암호화 적용
- 온라인 개발 및 유지관리 용역업체는 통제시스템 상시 접속 유지금지
- 온라인 개발 및 유지관리 용역업체는 인적 보안을 포함한 필요한 물리·관리·기술적
보안 대책을 수립·시행
- 온라인 유지보수는 전용단말(지정 IP사용)을 지정하여 수행
- 온라인 유지보수시 온라인 접속자, 수행내역 및 정보시스템 접속 이력 등 상세한
로그를 1년 이상 저장
◦ 월1회 이상 보안점검 실시 및 결과 내용에 대해 사업담당 직원의 확인 및 개선조치
요구에 따라야 함
산출정보보안관리계획서
요구사항 분류보안 요구사항
요구사항 고유번호SER-020
요구사항 명칭산출물을 제3자에게 제공 시 승인 절차
요구사항
상세설명
정의산출물을 제3자에게 제공 시 승인 절차에 대한 정의
세부
내용
ㅇ 용역업체가 누출금지를 제외한 산출물을 제공하고자 할 경우에는 반드시 발주기관의
사전 승인을 받아야 함
- 용역업체는 공급받은 SW산출물에 대하여 제안요청서, 계약서 등에 누출금지정보로
명시한 정보를 삭제하고 활용하여야 하며, 이를 확인하는 용역업체 대표명의의
확약서를 발주기관에 제출하여야 함
- 발주기관은 용역업체가 제공받은 SW산출물을 무단으로 유출하거나 누출되는 경우
및 누출금지정보를 삭제하지 않고 활용하는 경우에는「국가계약법 시행령」제76조
제1항제3호 및 「지방계약법」제92조 제1항제19호에 따라 입찰참가자격을 제한함
산출정보보안관리계획서, 비밀유지계약서

- 26 - - 27 -

❍ 품질 요구사항(Quality Requirement)

요구사항 분류품질 요구사항
요구사항 고유번호QUR-003
요구사항 명칭전자정부 웹사이트 품질진단 기준 준수
요구사항
상세설명
정의전자정부 웹사이트 품질관리 지침을 준수하여 개발
세부
내용
ㅇ 「전자정부 웹사이트 품질관리 지침」(행정안전부고시 제2025-46호) 및 전자
정부 웹사이트 품질관리 가이드를 준수하여야 함
- 「전자정부법」 제16조, 제19조, 제23조 및 제50조 및 같은 법 시행령 제19조
및 제59조에 따라 누구나 손쉽게 전자정부서비스에 접근하여 안전하고 편리하게
이용할 수 있도록 전자정부 웹사이트 품질진단 기준을 준수하여야 함
ㅇ 전자정부 웹사이트 품질진단 기준
- 웹사이트 호환성/접근성/개방성/접속성/편의성/효율성/신뢰성
※ 상세내역은 ‘전자정부 웹사이트 품질관리 가이드’, ‘디지털 정부서비스 UI/UX 가이드라인(행정안전부)’ 등 참조
산출정보품질관리계획서, 시스템테스트 계획서 및 결과서
요구사항 분류품질 요구사항
요구사항 고유번호QUR-001
요구사항 명칭품질관리 활동
요구사항
상세설명
정의품질관리 활동 수행 요건
세부
내용
ㅇ 사업수행 품질의 제고를 위하여 품질관리 활동 방안을 제시하고 주관기관과
협의하여 사업을 수행하여야 함
ㅇ 품질관리 활동 방안 제시 시 아래 내용에 대해 구체적으로 제시하여야 함
- 품질관리 목표, 조직, 검토도구 및 책임
- 품질관리활동에 대한 활동내역, 시기
• 서비스의 신뢰성 및 안정성 보장
• 데이터의 신뢰성 및 안정성 보장
ㅇ 용역수행을 위한 표준문서(유지관리 표준처리절차 등) 제작 및 관리 방안을
제시하여야 함
- 시스템 개발 표준(화면, 코딩, 산출물 작성지침 등) 문서화 및 현행화
※ 공공기관의 데이터베이스표준화 지침(행정안전부 고시 제2025-19호), 공공데이터 관리지침
(행정안전부 고시 제2021-70호)의 내용을 준수하여야 함
산출정보품질관리계획서, 품질관리보고서, 품질관리대장, 품질검토체크리스트
요구사항 분류품질 요구사항
요구사항 고유번호QUR-004
요구사항 명칭방법론 제시 및 준수
요구사항
상세설명
정의정보시스템 구축에 필요한 방법론을 제시하고 이에 대한 준수 여부 관리
세부
내용
ㅇ 사업추진 시 사업수행자는 타 구축 사업에서 검증된 시스템 개발방법론을
제시하여야 함
ㅇ 사업수행자는 본 사업범위 내 개발 프로그램이 고품질을 유지할 수 있도록
하여야 하며, 개발방법론의 준수 여부를 관리하여야 함
산출정보사업수행계획서, 방법론 테일러링 결과서
요구사항 분류품질 요구사항
요구사항 고유번호QUR-002
요구사항 명칭기능 구현 정확성 및 신뢰성 보장
요구사항
상세설명
정의기능 구현 및 신뢰성에 대한 요구사항
세부
내용
ㅇ 시스템은 제공되기로 한 요구사항을 모두 제공하며, 초기 협의한 요구사항에서
변경관리 절차를 통해 승인을 획득한 요구사항을 최종 baseline으로 간주함
(baseline별로 반드신 승인을 받아야 함)
ㅇ 제공되기로 한 요구사항을 제공하는지 여부는 각 기능요구사항의 검증
(테스트) 활동을 통해 예상된 결과가 도출되었을 경우 요구사항을 제공한 것으로
평가함
ㅇ 기능 구현 정확성은 사용자가 직접 테스트 수행 기간에 테스트를 수행함으로써
평가함
ㅇ 복구할 수 없는 자료의 손실로 이어질 수 있는 오류를 방지하고 오류가 발생하는
즉시 사용자에게 관련 메시지 공지
산출정보품질관리계획서, 변경관리계획서, 변경요청서, 변경관리대장, 인수테스트
계획서 및 결과서
요구사항 분류품질 요구사항
요구사항 고유번호QUR-005
요구사항 명칭산출물의 품질관리
요구사항
상세설명
정의산출물의 품질관리
세부
내용
ㅇ 사업수행자는 사업추진 과정에서 생산되는 제반 작업단위별 산출물에 대해
작업 일정계획, 품질보증계획과 연계 및 산출물 종류, 주요내용, 작성 및 제출
시기, 제출부수 등을 제시하여야 함
ㅇ 산출물 및 각종 안내서(시스템 운영자, 사용자 안내서 등)의 관리방안을
제시하여야 함
산출정보품질관리계획서, 사업수행계획서

- 28 - - 29 -

요구사항 분류품질 요구사항
요구사항 고유번호QUR-006
요구사항 명칭리스크 관리 방안
요구사항
상세설명
정의프로젝트 품질 리스크 관리 방안 제시
세부
내용
ㅇ 파업, 태업, 이직, 전담사업수행자(참여업체 포함) 도산 등에 대비하여 부문별
긴급 대응 전략을 제시하여야 함
ㅇ 사업 추진과정에서 발생될 수 있는 예상 리스크를 분석하고, 대응 방안을
제시하여야 함
ㅇ 사업 추진과정에서 요구되는 변경사항 등의 관리방안 및 지속적으로 문제를
파악하고 관리할 수 있는 방안을 제시하여야 함
산출정보사업수행계획서, 변경관리계획서, 변경요청서, 변경관리대장, 위험관리계획서,
위험/이슈관리대장
요구사항 분류품질 요구사항
요구사항 고유번호QUR-009
요구사항 명칭쉽고 편한 기능 및 사용자 인터페이스 제공
요구사항
상세설명
정의쉽고 편한 기능 및 사용자 인터페이스 제공 개념 정의
세부
내용
ㅇ 사용자 및 관리자가 시스템을 쉽고 편하게 사용할 수 있도록 하기 위하여 기능 및
사용자 인터페이스에 다음 정보를 제공하여야 함
- 기능 이해도 : 자주 찾는 콘텐츠 순으로 찾기 쉬운 위치에 배치하는 등 정보접근의 편의성을
개선하고 시스템에서 제공하는 모든 기능에 대해 사용자 매뉴얼에서 정보를 제공하여야 함
- 인터페이스 이해도 : 시스템에서 제공하는 인터페이스 기능과 방법을 초급자라도 쉽게
운영할 수 있는 직관적인 인터페이스로 제작하고 관리자 매뉴얼에 포함하여야 함
ㅇ 사용자가 원하는 기능을 쉽게 찾아서 사용할 수 있는 체계를 제공하여야 함
ㅇ 시스템은 콘텐츠의 모양이나 배치를 이해하기 쉽게 구성하여야 함
ㅇ 온라인 서식을 포함하는 콘텐츠는 필요한 경우 서식과 관련한 정보를 제공하여야 함
ㅇ 사용자 기능에 대한 온라인 도움말을 제공하여야 함
산출정보UI표준/설계가이드, 메뉴구조도, 화면설계서, 사용자지침서, 운영자지침서
요구사항 분류품질 요구사항
요구사항 고유번호QUR-007
요구사항 명칭데이터 정합성 관리
요구사항
상세설명
정의데이터 품질 및 정합성 관리
세부
내용
ㅇ 사용자의 실수, 비정상 종료 등에 따른 오류 자료가 정정되어야 함
ㅇ 데이터 이관 시 품질관리 체계 방안을 제시하여야 함
ㅇ 기록관리상 필요한 기술지원 업무를 수행(쿼리문 작성, 변경 등)하여야 함
ㅇ 데이터 구조 산출물을 실제 DB의 테이블 및 컬럼의 구조에 맞게 현행화하여야 함
산출정보품질관리계획서
요구사항 분류품질 요구사항
요구사항 고유번호QUR-010
요구사항 명칭변경 관리
요구사항
상세설명
정의변경 관리
세부
내용
ㅇ 시스템은 제공되기로 한 요구사항을 모두 제공하며, 초기 협의한 요구사항에서
변경 관리 절차를 통해 승인을 획득한 요구사항을 최종 베이스라인으로 간주함
ㅇ 제공되기로 한 요구사항을 제공하는지 여부는 각 기능 요구사항의 검증(테스트)
활동을 통해 예상된 결과가 도출되었을 경우 요구사항을 제공한 것으로 평가함
산출정보변경관리계획서, 변경요청서, 변경관리대장, 인수테스트 계획서 및 결과서
요구사항 분류품질 요구사항
요구사항 고유번호QUR-008
요구사항 명칭가용성 보장
요구사항
상세설명
정의가용성 보장
세부
내용
ㅇ 프로그램은 통상적인 업무시간 동안 가용성을 보장하여야 하며, 시스템 조건이
무엇이든지 간에 모든 채널에 동일한 자료 및 결과를 생성하고 인도하여야 함
산출정보품질관리계획서
요구사항 분류품질 요구사항
요구사항 고유번호QUR-011
요구사항 명칭무상하자보수 방안
요구사항
상세설명
정의무상하자보수 방안
세부
내용
ㅇ 하자보수는 본 사업을 통해 납품된 응용 소프트웨어, 하드웨어, 시스템 소프트웨어
등 시스템 전체로 함
ㅇ 시스템 확장 : 유지관리에 용이하게 개발되어야 하며, 시스템 확장 시 상호운용성,
이식성 등을 보장하여야 함
산출정보유지관리계획서

- 30 - - 31 -

❍ 제약사항(Constraint Requirement)

요구사항 분류품질 요구사항
요구사항 고유번호QUR-012
요구사항 명칭분배 및 형상 관리
요구사항
상세설명
정의분배 및 형상 관리
세부
내용
ㅇ 프로그램 분배에 대한 관리 방안을 구체적으로 제시하고 이행하여야 함
- 분배로 인하여 시스템 정상 운영에 영향을 미치지 않도록 테스트, 확인
과정 등을 포함하는 분배관리 절차 및 운영 방안을 제시하여야 함
- 분배로 인한 장애 발생 시 분배 전의 상태로의 신속한 복구 방안 및 절차,
운영 방안 등을 제시하여야 함
ㅇ 시스템 응용 S/W 관리를 고려한 형상관리방안을 제시하고 적용하여야 함
- 형상관리 대상 식별과 소스에서 산출물까지 포함한 형상관리 방안을 제시
하여야 함
- 형상관리는 버전관리와 연관성을 가져야 함
ㅇ 응용 S/W 형상관리를 통한 체계적인 산출물 및 소스 관리를 하여야 함
- 신규 및 변경 기능(수정, 폐지 등)에 대한 사용자 안내
- 버전 변경 시, 시스템의 신뢰성 및 연속성 확보 보장
- 형상관리 도구를 통한 접근제어 및 이력관리
산출정보형상관리계획서, 변경요청서, 형상항목관리대장, 형상감사보고서
요구사항 분류제약사항
요구사항 고유번호COR-001
요구사항 명칭정보화 업무 표준
요구사항
상세설명
정의시스템 구축 시 준수해야 할 정보화 업무 표준 준수
세부
내용
ㅇ 정보화 업무 표준
- 「행정기관 및 공공기관 정보시스템 구축․운영 지침(행정안전부고시 제2025-1호)」준

- 「행정ㆍ공공기관 웹사이트 구축ㆍ운영 가이드」에 따라 최신 웹사이트 품질기준 준수
- 「행정정보 데이터베이스 표준화 지침 등 국가 데이터 표준 지침」적용
- 「행정기관의 코드 표준화 추진 지침(행정안전부고시 제2023-72호」준수
- 전자정부 표준 프레임워크 적용 및 공동모듈 사용으로 운영 유지보수성
향상, 타 시스템과의 유기적인 연계 및 통합기반 확보
ㅇ 산업연구원 정보화업무지원시스템(PMS)에 결과 산출물을 등록하여 현행화하여야 함
ㅇ 전자정부 구축을 위한 기술 아키텍처 표준을 제시한 ‘행정기관 및 공공기관 정보
시스템 구축․운영 지침(행정안전부고시)’을 준수 [붙임1] ‘기술적용계획표’참조
ㅇ 행정업무용 표준관리규정에 의한 각종 전자정부 표준을 준수하고, 행정표준
코드를 적용하여야 함
ㅇ 전자정부 구축을 위한 기술 아키텍처 표준인 ‘정보시스템 구축·운영 지침’을 준수
ㅇ 최신의 정보 보호 관련 국내 및 국제 표준 기술을 수용하여야 함
ㅇ 정보 교환에 관련된 데이터 코드 및 정보처리 제반 기술을 표준화하여야 함
※ 전자정부 표준 프레임워크 적용은 필수사항이나 공동모듈 활용 적용 여부는 발주처와
협의하여 수행사에서 결정
산출정보기술적용계획표
요구사항 분류품질 요구사항
요구사항 고유번호QUR-013
요구사항 명칭시스템 백업
요구사항
상세설명
정의장애 발생 시 복구를 위한 시스템 관련 정보의 저장
세부
내용
ㅇ 신속한 장애 대응 및 복구를 위해 백업 환경을 구축해야 함
ㅇ 자동화된 백업장비를 이용하여 백업을 수행하여야 함
산출정보백업정책
요구사항 분류제약사항
요구사항 고유번호COR-002
요구사항 명칭공공데이터 데이터베이스 표준화지침
요구사항
상세설명
정의공공데이터 데이터베이스 표준화지침
세부
내용
ㅇ「공공기관의 데이터베이스 표준화 지침(행정안전부고시 제2025-19호)」에
근거하여 주관기관의 데이터 관리지침에 따라 DB설계 및 구축
- 행정코드(시도, 시군구, 읍면동) 등각종표준코드를활용
- 컬럼명칭, 컬럼순서, 컬럼별자리수등주관기관의데이터관리지침에따라DB설계및구

ㅇ「데이터 개방 표준 : 공공데이터 개방 표준(행정안전부고시 제2020-54호」준수
ㅇ「데이터 관리 : 공공데이터 관리지침」준수
ㅇ 데이터 품질관리 : 공공정보 품질관리 매뉴얼(www.data.go.kr, 이용안내 >
공공데이터 품질관리) 준수
ㅇ「행정데이터 표준화 : 행정기관의 코드 표준화 추진 지침」준수
산출정보데이터품질관리계획서, 데이터품질관리결과서

- 32 - - 33 -

요구사항 분류제약사항
요구사항 고유번호COR-003
요구사항 명칭전자정부 웹 호환성 준수지침
요구사항
상세설명
정의전자정부 웹 호환성 준수지침
세부
내용
ㅇ‘전자정부 웹사이트 품질관리 지침(과학기술정보통신부고시 제2025-46호)’을
준수해야 함
ㅇ 웹을 통해 제공하기 위해 개발 및 구현되는 기능은 특정 브라우저에 종속되지
않고, 정상 작동되도록 준수지침에 따라 구현되어야 함
산출정보
요구사항 분류제약사항
요구사항 고유번호COR-006
요구사항 명칭표준 프레임워크 적용
요구사항
상세설명
정의전자정부 표준프레임워크를 적용하는 사업인 경우 정의
세부
내용
ㅇ 최신 전자정부 표준프레임워크 기반으로 개발하여야 함
ㅇ 시스템 확장성 및 유지관리 효율성을 확보하고 행정안전부 표준프레임워크 정립
- 과업 착수 전 공표된 최신 버전 적용이 가능할 경우 업그레이드
ㅇ 개발된 소프트웨어는 공통컴포넌트 수준의 개발 표준을 준수하여 시스템
교체 등의 다양한 디바이스 환경에 일관성 있게 서비스하여야 함
산출정보사업수행계획서
요구사항 분류제약사항
요구사항 고유번호COR-004
요구사항 명칭접근권한 제한
요구사항
상세설명
정의데이터 사용 및 접근 제약사항
세부
내용
ㅇ 허가된 사용자에 한하여 DBMS에 접근 및 사용을 제한함
산출정보
요구사항 분류제약사항
요구사항 고유번호COR-007
요구사항 명칭개발 보안 준수
요구사항
상세설명
정의소프트웨어 개발보안(시큐어코딩)관련 가이드 준수
세부
내용
ㅇ 소프트웨어 개발보안(시큐어코딩)에 해당되는 사업의 경우 기능 개발 시 소프트웨어
개발보안 가이드(2021.11.30) 및 점검 시 소프트웨어 보안약점 진단가이드
(2021.11.30), ‘소프트웨어 개발보안 가이드’ 준수 준수지침에 따라 구현되어야 함
산출정보
요구사항 분류제약사항
요구사항 고유번호COR-005
요구사항 명칭웹 접근성 표준화
요구사항
상세설명
정의웹 접근성 표준화
세부
내용
ㅇ 장애인차별금지법에 따른 웹 접근성 준수를 위해 “한국형 웹 콘텐츠 접근성
지침 2.2 (KCS.OT-0003:2022) 준수
산출정보
요구사항 분류제약사항
요구사항 고유번호COR-008
요구사항 명칭설계변경 방안
요구사항
상세설명
정의설계변경 방안
세부
내용
ㅇ 과업 수행내용의 변경이 있을 경우 방침에 따라 설계를 변경할 수 있으며,
과업 수행 실적이 당초 계획과 다른 경우 실제에 맞추어 정산할 수 있음
ㅇ 과업수행 중 방침변경, 천재지변, 추가 과업지시에 따른 과업내용의 현저한
증가가 있을 경우에는 과업 기간을 변경할 수 있음
산출정보소프트웨어사업 과업변경요청서, 소프트웨어사업 과업내용변경관리내역서

- 34 - - 35 -

❍ 프로젝트 관리 요구사항(Project Management Requirement)

요구사항 분류프로젝트관리 요구사항
요구사항 고유번호PMR-004
요구사항 명칭사업관리방법
요구사항
상세설명
정의체계적인 사업관리방안 제시
세부
내용
ㅇ 위험관리, 품질관리, 일정관리, 자원관리, 형상관리 등 프로젝트 관리 방법론을
통한 체계적인 사업 관리 방안 제시
ㅇ 개발의 완성도를 높이기 위해서 프로젝트 착수에서 종료까지 단계별로 체계적인
관리를 해야 하고 각 단계별 산출물 제출
산출정보단계별 산출물
요구사항 분류프로젝트관리 요구사항
요구사항 고유번호PMR-001
요구사항 명칭사업관리자(PM) 자격요건
요구사항
상세설명
정의사업관리자(PM) 자격요건
세부
내용
ㅇ 사업관리자(PM)는 반드시 공동수급체 대표사업자 소속으로써 공고일 기준
소속업체에 재직하고 있는 직원으로 본 사업을 총괄할 수 있는 전문 인력
이어야 하며, 사업 전 기간 동안 상주하여야 함
- 공동수급으로 제안할 경우 대표사업자의 정규직 관리자를 선정하여야 함
산출정보사업수행계획서
요구사항 분류프로젝트관리 요구사항
요구사항 고유번호PMR-005
요구사항 명칭사업 수행 일반
요구사항
상세설명
정의사업 방법론 및 절차에 따른 추진 일정 및 주요 활동별 관리 방법 제시
세부
내용
ㅇ 사업 방법론 및 절차에 따른 추진 일정을 제시하고, 주요 활동별 관리 방법을
제시하여야 함
ㅇ 구체적인 품질관리, 위험관리, 자원관리, 보안관리, 문서관리 등의 관리 방안을
제시하여야 하고, 구축 및 운영 기간별, 단계별 산출물 내역(회의록 포함) 및
산출물 관리 방안을 제시하여야 함
ㅇ 주관사업자로 선정된 업체는 계약일로부터 10일 이내 사업수행계획서를 제출
하여야 함
ㅇ 사업수행과정에서 발생하는 의견조정에 관한 절차와 해결책을 제시하여야 함
ㅇ 계약기간 내에 사업이 완료되지 못하였을 경우 「국가를 당사자로 하는 계약에
관한 법률」 등 관련 규정에 의한 지체 상금을 적용함
ㅇ 사업수행자는 본 사업 수행 중 취득한 지식에 대하여 과업수행 중은 물론 사업이
완료된 후에라도 보안을 유지하여야 함
ㅇ 사업수행자는 사업 수행 중 본 사업과 관련된 업무와 관련하여 본 제안요청서
또는 사업수행자의 제안서에 구체적으로 명시되지 않은 경우라도, 정부의
관련된 정책 환경 변화 등으로 인해 긴급하게 서비스 기능 개선 또는 추가 개발을
요하는 경우가 발생되는 경우, 계약금액에 변동이 없는 범위 내에서는 주관
기관의 요구에 응하여야 함
산출정보사업수행계획서
요구사항 분류프로젝트관리 요구사항
요구사항 고유번호PMR-002
요구사항 명칭지원 및 자문 조직의 구성
요구사항
상세설명
정의지원 및 자문 조직의 구성
세부
내용
ㅇ 추진조직 외에 본 사업을 성공적으로 수행할 수 있도록 지원 또는 자문조직의
구성을 제시할 수 있으며, 수행 역할과 결과물이 명확하여야 함
산출정보사업수행계획서
요구사항 분류프로젝트관리 요구사항
요구사항 고유번호PMR-003
요구사항 명칭공동수급형태의 제안
요구사항
상세설명
정의공동수급형태 구성 요건
세부
내용
ㅇ 공동수급 형태로 제안할 경우 대표 사업자와 부 사업자 간의 업무수행범위 및
책임 한계를 상세히 정의하고 대표 사업자는 조직 운영 방안을 제시하여야 함
산출정보사업수행계획서

- 36 - - 37 -

요구사항 분류프로젝트관리 요구사항
요구사항 고유번호PMR-006
요구사항 명칭하도급 관리 방안
요구사항
상세설명
정의시스템 구축 시 준수해야 할 하도급 관리
세부
내용
ㅇ 제안사(공동수급체를 구성하는 경우 공동수급원 포함) 소속 이외의 인력은
하도급으로 간주하며, 하도급 계약 시 관계 법률에 의하여 사전 승인을 받아야 함
- 제안사는 하도급 계약의 준수실태를 ‘하도급 준수실태 보고서’에 의하여
보고하여야 함
- 하도급 업체 투입 인력에 대한 관리방안을 제시하여야 함
- 행정기관 및 공공기관 정보시스템 구축․운영지침 제19조에 따라 하도급
대금지급 기준을 준수하여야 함
ㅇ 「소프트웨어 진흥법」 제51조(하도급 제한 등)에 따라 다음 사항을 준수해야 함
- 사업예산의 50% 초과한 하도급 금지
- 재하도급 금지 (일부 예외는 관련법령에 따름)
ㅇ 「소프트웨어사업 계약 및 관리감독에 관한 지침」 (과학기술정보통신부고시
제2023-15호)을 준용하여 하도급계약의 적정성을 판단 함
※ [입찰 및 제안서 관련 서식]의 「하도급계약의 적정성 판단 세부기준」참조
산출정보
요구사항 분류프로젝트관리 요구사항
요구사항 고유번호PMR-008
요구사항 명칭일정관리
요구사항
상세설명
정의일정관리 방안 제시
세부
내용
ㅇ 사업수행에 필요한 활동을 도출하여 정확한 활동 기간, 자원, 조직 등을
제시하여야 함
ㅇ 과업기간 동안에 관계자를 참석시켜 착수보고회, 중간보고회, 최종보고회를
각각 실시하고 그 결과를 반영하여 산출물을 제출하여야 함
ㅇ 계약일로부터 사업완료일까지 착수일 기준 매주ㆍ매월 착수계획서에 제시된
사업수행 절차에 따른 현재의 구체적인 공정 및 진행사항, 업무 추진 상
문제점 및 대응 방안 등에 대한 보고서를 작성ㆍ제출하여야 함
ㅇ 일정지연 발생 시 영향도 분석을 실시하고, 이를 토대로 주관기관과 협의하여
일정을 조정하여야 함
산출정보사업수행계획서
요구사항 분류프로젝트관리 요구사항
요구사항 고유번호PMR-009
요구사항 명칭요구사항 관리
요구사항
상세설명
정의요구사항 관리 방안 제시
세부
내용
ㅇ 사업수행자는 기능/비기능 요구사항을 누락 없이 관리하고, 각각의 요구
사항을 확인할 수 있도록 관리(요구사항 추적)하여야 함
산출정보요구사항정의서, 요구사항추적표, 과업대비표
요구사항 분류프로젝트관리 요구사항
요구사항 고유번호PMR-007
요구사항 명칭전문업체 참여 및 상호협력
요구사항
상세설명
정의전문업체 참여 및 상호협력
세부
내용
ㅇ 전문업체 기술의 적합성, 자질 및 활용방안을 입증할 수 있는 증빙자료를
제시하여야 함
- 전문업체 참여 및 상호협력 방안을 제시하여야 하며, 대표 사업자와 부 사업자간의
업무수행 범위를 상세히 정의하고 조직도를 제시하여야 함
- 사업수행자는 중소업체 보호ㆍ육성을 위한 법령 준수 여부, 「소프트웨어 진흥법」에
의한 공제사업 재원 조성에 참여한 경우 동 내용 및 이를 입증할 수 있는
서류를 제출하여야 함
산출정보사업수행계획서
요구사항 분류프로젝트관리 요구사항
요구사항 고유번호PMR-010
요구사항 명칭검수 및 검사
요구사항
상세설명
정의사업 종료에 필요한 검수 및 검사 관련 사항
세부
내용
ㅇ 검수는 완료보고서 접수일로부터 14일 이내에 실시
ㅇ 제안요청서, 제안서, 협상 결과, 계약서, 사업수행계획서 등과 일치하지
않을 경우 지체 없이 보완 후 재검수를 받아야 함
ㅇ 시스템 납품설치와 시스템의 정상가동 여부에 대하여 확인하며, 시스템
관리, 기술지원 등 시스템 운영에 필요한 제반사항을 포함
산출정보

- 38 - - 39 -

AA