제 안
요 청 서
사 업 명
AI 기반 과학기술산업화 플랫폼 서비스 고도화
주관기관
한국과학기술정보연구원
2026. 3.
담당
소 속
직위/성명
전화번호
기술사업화연구센터
공공R&BD연구팀
팀 장/이중연
02-3299-6043
jylee@kisti.re.kr
담 당/강승훈
02-3299-6144
shkang@kisti.re.kr
담 당/김지희
02-3299-6293
kjh@kisti.re.kr
목
Ⅰ. 사업 개요
Ⅱ. 시스템 현황
Ⅲ. 사업추진 방안
Ⅳ. 제안요청 내용
Ⅴ. 제안서 작성요령
Ⅵ. 제안안내 사항
Ⅶ. 별첨
Ⅰ. 사업
개요
1. 제안개요
○
사업명: AI 기반 과학기술산업화 플랫폼 서비스 고도화
○ 사업금액: 330,000,000 원
(VAT 포함)
○ 사업기간: 계약체결일 ~ 2026년 12월 20일까지
○ 입찰방법: 제한경쟁입찰 / 협상에 의한 계약
- 국가를 당사자로 하는 계약에 관한 법률 및 시행령, 시행규칙
- 정부 입찰․계약 집행기준(기획재정부계약예규 제647호, 2023.6.16.)
- 소프트웨어 진흥법 시행령, 시행규칙(2023.10.19.)
- 행정기관 및 공공기관 정보시스템 구축․운영 지침(행정안전부 고시 제2023-27호, 2023.4.13.)
- 소프트웨어 기술성 평가기준(과학기술정보통신부고시)
- 소프트웨어사업 계약 및 관리감독에 관한 지침(과학기술정보통신부 고시 제2023-15호)
-
한국과학기술정보연구원 계약업무요령, 정보화용역사업관리지침사업
2. 추진배경 및 필요성
□ 정부 국가R&D 예산은
’
23년 약 29.3조원,
’
24년 약 26.5조원,
’
25년
약 29.6조원으로 증가 추세를 보여왔으며,
’
26년
에도 약 35.3
조원
수준으로 책정
됨
2026년 정부연구개발사업 부처합동설명회 자료, 과학기술정보통신부
. 그러나, 국가R&D의 기술이전과
거래 실적은
주요국
대비 낮은 수준에 머무르고 있으며, 국가R&D가 활용되는
경우에도
실질적인 사업화(제품, 서비스의 생산 및 공정개선 등)로
이어지는 비율 역시 매우 낮음. 한국의 기술
이전 효율성
*
은
’
17년
기준
1.55%로 미국의 4.66%에 비해 낮으며,
유효 기술이전 비율
**
은
’
20년
기준 24.5%에 불과함.
* 기술이전 효율성 = 기술이전 수입 / 연구개발 투자비용
**
유효 기술이전 비율 = 사업화 현황 파악 가능한 기술이전 건수 / 전체 기술이전 건수
□ 국가
R&D의 공급주체(대학, 연구기관 등)와 수요주체(기업, 예비창
업자
등), 그리고 기술중개기관은
국가R&D 결과의 활용을 저해하는
주된 요인으로
수요기업 발굴의 어려움(22.4%), 사업성이나 가치가 높은 기술 부족(17.8%)을 지적함.
□ 정부는 국가R&D 성과 확산체계 혁신을 위해 APOLLO를 핵심 플랫폼으로 명시함. 과학기술정보통신부 국정과제 '공공R&D 성과 확산체계 혁신(경제2-23-3)'에서 부처별 성과확산 플랫폼 간 연계를 통한 기술-기업 매칭 활성화 방안으로 APOLLO 활용을 포함함. 이는 사업화 가능성이 높은 국가R&D를 조기에 선별하고, 이를 사업화 역량을 갖춘 민간 수요기업과 신속히 공유하여 사업화 및 창업 활동을 촉진하는 정부 전략의 핵심 수단으로 APOLLO가 명시되었음을 의미함.
□ 국가과학기술자문회의가 제시한 공공연구성과 활용 촉진 방안에서도 공공기술 활성화를 위한 수요-공급 연계 플랫폼으로 APOLLO를 활용할 것을 명시하였으며, 범부처 R&D 생태계 혁신방안 내용 중 연구성과 확산 및 개발기술의 사업화 촉진을 위한 방안으로 정부R&D와 수요기업 예측-매칭 지원을 강조하며 이를 수행하기 위한 수단으로 APOLLO를 명시함.
□ 한국과학기술정보연구원(KISTI)은 이러한 정부 전략에 부응하여, 국가
R&D의 기술사업화 초기 단계인 착상(아이디어 생성) 및 보육
(아이디어 구체화) 단계에서 기술 스케일업을 지원하는 인공지능
기반 국가R&D 사업화 유망성 탐색 플랫폼
‘
APOLLO
’
를 개발해왔음.
* APOLLO :
A
I
P
latform for
O
pportunity,
L
inking,
L
ab-to-market, and
O
rchestration in National R&D
□ APOLLO는 KISTI의 기술사업화 빅데이터와 AI기반 분석모델을 활용하여, 사용자에게 유망 사업화 국가R&D 예측, 유망 사업화 수요기업 예측, 기술문서 추천, 기업 유망성 분석, 글로벌 유망 아이템 탐색, 제품시장 분석 등의 기능을 제공하는 플랫폼임. KISTI는 '22년에 APOLLO 프로토타입을 개발하였고, '23~'24년에 APOLLO 초기(1~2차) 개발을 완료하며 기술사업화 빅데이터 및 AI 분석모델이 상호 연계되어 웹 화면에서 서비스의 형태로 구현되도록 하였음. '25년에는 APOLLO 서비스 사용성 개선을 위한 메인 페이지 및 서비스별 UI/UX 전면 재설계를 수행하였으며, 유망사업화 예측 모델 고도화를 통해 GNN 기반 모델 경량화 등 분석 모델을 개선함. 또한 글로벌 유망아이템 탐색 서비스를 고도화하여 LLM 기반 프로세스 최적화 및 12대 국가전략기술 분류 모델을 개선하였으며, 기업 유망성 분석 서비스의 기계학습 기반 종합 분석 모델 시스템화 및 시각화 인터페이스를 개발함.
□ 현재까지의 개발사업을 바탕으로, APOLLO에 탑재되는 분석모델들의 성능과 이에 따른 서비스 기능을 개선하기 위해 '26년에는 추가적인 APOLLO 고도화 사업이 필요함. '26년에는 단순한 기능 고도화를 넘어, 활용 성과 창출을 목표로 연구전략을 설계함. 구체적으로, 현장 활용성을 반영한 수요 기반 AI 분석모델 고도화를 통해 설명가능 AI 기반 기술사업화 분석모델로 고도화하고, LUI 기반 대화형·설명형 분석 서비스로 전환하여 분석 결과에 대한 사용자 이해도 및 신뢰성을 제고할 필요가 있음. 또한, APOLLO 분석모델이 실제 정부 R&D 의사결정에 활용될 수 있도록, 기업 선정 평가에 적용 가능한 분석 시스템 형태로 패키징하고, 외부 공공기관으로의 기술이전이 가능하도록 설계하여 활용 성과 창출을 위한 구조 전환을 추진할 필요가 있음.
□ 이와 더불어
KISTI는 다년간 축적해온 산업·시장 관련 데이터베이스와 인공지능 기반 분석 알고리즘 및 변화예측 모델을 바탕으로, 산업 전반의 구조와 변화를 정량적으로 분석할 수 있는 AI 기반 산업시장 분석·예측 시스템 KMAPS
NEO
를 개발하여 대국민 서비스를 제공하고 있음.
□ KMAPS
NEO
는 산업별 시장 및 경쟁 분석, 기업 간 거래 기반 산업구조 분석, 제품별 시장 흐름 예측, 지역별 산업 생태계 진단, 산업 위기 감지, 외부환경 변화 요약(PEST) 분석 등 산업과 시장의 다양한 현상을 종합적으로 분석하고 시각적으로 제공할 수 있는 다기능 분석 플랫폼임.
□ 또한,
통계청, 수출입, 한국은행, 기업재무 등 다양한 공공데이터를 연계하여 산업·시장 변화 정보를 주기적으로 갱신하며, 신속한 변화 대응이 가능한 최신 산업시장 분석 도구로 활용되고 있음.
□
KMAPS
NEO
시스템이 산업·시장에 신속하게 대응하고 정보의 최신성을 지속적으로 유지하기 위해 보다 지능적이고 자동적인 산업·시장 데이터의 획득 및 분석 기능이 시급히 개발되어야 함. 따라서 산업·시장
데이터 기반의 지능형 분석 기능과 다양한 공공데이터의 연계를 통해, KMAPS
NEO
가 정책 수요자, 기업, 연구자 모두가 활용할 수 있는 산업시장 인사이트 플랫폼으로 기능할 수 있도록 지속적으로 운영할 계획임.
3. 사업 범위
※ 세부내용은 ‘Ⅳ. 제안요청내용’ 참조
□ APOLLO 주요 기능 고도화
○ 국가R&D-수요기업 매칭 기능 고도화
- 고도화된 국가R&D-수요기업 매칭 GNN 모델을 APOLLO에 맞게 모듈화하여 적용
- 설명가능 AI로 기술 유사성·수요 적합성·기여요인 등 매칭 근거를 텍스트/시각화로 제공하고 UI 반영
○ 특허 기반 사업화 유망 수요기업 매칭 기술 개발
- 연구자·기술중개기관 대상 기술(SMK 등)-수요기업 매칭 기능을 신규 개발
- API 기반 KIPRIS 및 ScienceOn 특허 조회 기능을 개발하여 연계
○ 국가R&D 연구자 분석·조회 기능 개발
- 국가R&D 연구책임자 등 연구자 정보 조회 및 검색 기능 개발
- 국가R&D 연구자 별 분석 기능 개발
○ 국가R&D 및 기업 정보 직접 관리 및 업데이트 기능 개발
- 사용자가 등록한 국가R&D 및 기업 정보의 편집·갱신 기능 개발
○ 이전 가능 기술 추천 기능 고도화
- 국가R&D 연구기관 및 기술사업화 전담기관의 이전가능 기술 DB를 연계
- 국가R&D와 이전가능 기술문서 간 코사인 유사도 기반으로 추천 기능 고도화
- 기술관련 상담 신청을 포함한 기술 보유자-소유자 매칭 기능을 개발
○ 지능적 수요기업 SWOT 분석 기능 개발
- 국가R&D 과제 데이터 연계 및 기업데이터 자동 수집 등 수집·연계 기능을 개발
- 기업 강·약점과 환경 기회·위협을 포함하는 SWOT 분석 자동화 기능을 개발
- 데이터 관리·오류 관리 등 운영 지원을 위한 관리자 기능을 개발
○ 멀티 에이전트 기반 APOLLO LUI 기능 개발
- 기업/제품 탐색, 리포트 생성 등 LUI 핵심 기능을 정의하고 전담 에이전트로 구현
- 기능별 입력 템플릿과 출력 포맷(표/요약/추천사유 등)을 표준화하여 툴로 개발
- 입력 가이드, 근거 제시, 수정 지원 등 대화형 인터랙션 중심 UX를 고도화
○ 기업 유망성 분석 기능 고도화
- 유망기업 발굴 지표 및 예측 알고리즘을 APOLLO 시스템에 연계하여 시스템화
- 기업 정보와 유망성 지표 점수, 기업 간 비교를 제공하는 시각화 기능을 고도화
○ 글로벌 유망아이템 탐색 기능 고도화
- 유망아이템 탐색 관련 추론 모델의 성능을 개선하고 전체 과정을 최적화
- 기존 위키피디아에 글로벌 테크 뉴스 등을 추가하는 방향으로 데이터 파이프라인을 고도화
○ 제품시장 분석 기능 고도화
- 제품군 추출 알고리즘 개선 및 산업·제품 분류 고도화
- 세부 분석 범위 확대(글로벌 시장, 기업 현황 등)
○ 분석 편의 기능 개발
- 엑셀, CSV 등 분석 대상 정보가 포함된 파일의 업로드·다운로드를 지원하여 주요 분석 기능을 제공
- 각 분석 기능의 RESTful API 고도화
□ APOLLO 및 KMAPS
NEO
DB 현행화
○ '26년 기준 국가R&D, 기술사업화/거래, 기업, 특허, 제품별 시장, 위키피디아 데이터 등 DB 업데이트
○ 단위 서비스 및 분석모델과 연계되는 통합 DB 업데이트
□ 자동 리포팅 기능 고도화
○ 분석결과 요약, 번역 등 AI 기반 처리 기능 개선
○ 자동 리포트 생성 기능 및 템플릿 다양화
□ UI/UX 개선 및 사용성 제고
○ 메인 페이지 및 서비스별 UI/UX 개선
○ 사용자 가이드 제공 기능 개선
○ 단위 서비스 간 조회 결과 연동 기능 개선
□ 외부 협력 강화를 위한 개방형 API 개발
○
APOLLO 및 KMAPS
NEO
각 분석 기능별 Restful API 설계 및 개발
○ API 사용 관리, 인증 기능 및 모니터링 기능 개발
□ LLMOps 운영체계 구축
○ LLM 기반 모델의 체계적 관리 및 성능 모니터링 체계 구축
○ 프롬프트 엔지니어링 및 모델 버전 관리 체계 정립
4. 기대 효과
□ 국가
R&D 사업화 데이터베이스를 최신화하고 분석모델을 개선하여,
국가
R&D의 공급, 수요주체, 기술중개기관 등을 포함한 기술사업화
참여자들에게 필요한 정보를 신속하고 효율적으로 제공
□
주요 서비스 개선
및 사용자 테스트 등을 통하여 APOLLO
의 사용자
만족도를 제고하고,
활용도 향상을 통한 공공 R&D 사업화에 기여
□ 산업 전반에 체계적인 위기 대응 체제를 구축함으로써 산업생태계 및 생태계 내 중소·중견기업의 지속가능성 제고
□ 산‧학‧연‧관의 기술사업화 주체의 맞춤형 정책수립, 연구개발, 기술혁신, 신사업 발굴 및 창업 등의 합리적 의사결정 근거자료로 활용
Ⅱ. 시스템 현황
1. 현행 시스템 개요
가. 인공지능 기반 국가R&D 사업화 유망성 탐색 플랫폼 (APOLLO)
□ APOLLO는 한국과학기술정보연구원(KISTI)이 개발한 인공지능(AI) 기반의 국가R&D 사업화 유망성 탐색 플랫폼임. 기술사업화의 초기 단계에서 기술적 성과를 시장기회와 접목시킬 아이디어를 발굴하고 구체화하고자 하는 연구기관, 기업, 기술중개자에게 국가R&D 사업화 분석 정보를 제공함.
□ APOLLO는 KISTI의 고품질 기술사업화 빅데이터와 AI 기반 분석모델을 활용해, 사용자에게 유망 사업화 국가R&D 예측, 유망 사업화 수요기업 예측, 기업 유망성 분석, 글로벌 유망 아이템 탐색, 제품시장 분석을 포함한 주요 분석 기능을 제공함.
□ APOLLO는 사업성이 높은 기술을 조기에 발굴하고 사업화 잠재력이 큰 아이디어를 구체화하는데 도움을 줌으로써, 국가R&D 기반의 사업화 생태계를 활성화하고 글로벌 경쟁력을 갖춘 기술사업화 지원을 목표로 함.
나. KISTI 산업시장 분석예측 시스템 (KMAPS
NEO
)
□ KMAPS
NEO
는 KISTI에서 다년간 연구하여 축적한 산업⋅시장분석 알고리즘과 독자적으로 구축하고 있는 데이터를 기반으로 산⋅학⋅연⋅관의 모든 고객에게 기술사업화 의사결정에 도움이 되는 산업·시장 정보를 제공하는데 목적을 두고 있는 지능형 산업시장분석 시스템임.
□ KMAPS
NEO
는 인공지능기술을 적용, 신뢰성 있는 산업·시장 정보를 자동으로 분석하여 제공함으로써 기술사업화 유관기관 및 자체적인 정보획득 능력이 부족한 중소기업들의 합리적 의사결정에 객관적 근거자료로 활용할 수 있게 하고, 이를 통해 정보 분석에 소요되는 시간과 비용을 절감할 수 있도록 함.
2. 현행 시스템 현황
□
APOLLO 시스템의 분석모델 개발 현황 및 서비스 개발 현황
○ APOLLO 시스템 개념도
○ APOLLO 시스템 화면
○
기술사업화 통합 DB 및 분석모델을 활용한 주요 단위 서비스
기술사업화
DB
분석모델
주요 단위서비스
서비스 컨셉
국가R&D, 기술사업화/거래, 기술이전, 기업, 재무, 특허,
제품별 시장, 위키피디아
데이터 등
▶
유망 사업화 국가R&D 수요 예측 모델
▶
유망 사업화 국가R&D 예측 서비스
최신의 딥러닝(Deep Learning) 알고리즘과 사업화 분석 모델을 기반으로 10년 이상의 기술사업화 및 기술거래
데이터를 학습하여 기업 프로파일에 적합한 국가R&D를 예측
유망 사업화 수요기업 예측 서비스
인공지능 모델을 기반으로 모든 국가R&D(개발완료, 개발 중, 개발 예정)에 대하여 최적의 사업화 수요기업을 예측
기술사업화 자연어 처리 모델
이전 가능 기술
추천 서비스
유망 사업화 국가R&D 서비스에서 조회한 과제의 연구내용과 기술의 필요성, 파급효과, 동향 등 기술사업화와 관련된 여러 의미에 맞는 기술문서를 추천
유망기업 발굴 모델
기업 유망성 분석 서비스
머신러닝을 이용해 국내 기업의 다양한 데이터를 학습하여, 기업의 고유 역량과 미래 유망성을 정밀하게 분석하고 예측
기술/시장 트렌드 기반 유망아이템 탐색 모델
글로벌 유망아이템 탐색 서비스
글로벌 위키피디아 데이터와 LLM 기반 분석 모델을 활용해 기술·제품·아이템을 분석하고, 아이템 간 네트워크를 통해 최신 기술 및 시장 트랜드를 다각적으로 파악하여 비즈니스 기회 발굴
기술-제품 데이터 관계 추론 모델
제품 시장분석 서비스
국가R&D의 연구내용을 바탕으로 기업이 사업화 가능한 제품명을 KISTI가 자체개발한 생성형 AI를 통해 제공
제품 시장분석 모델
KISTI 고유의 알고리즘을 적용하여 기업이 판매하고 있는 제품 단위에 대한 시장규모, 시장점유율, 연관제품 등 다양한 분석 결과를 제공
- 일부 단위 서비스들은 한 서비스의
분석결과(Output)가 다른 서비스의 분석에 필요한 입력(Input)으로 활용될 수 있도록 서로 연계되어 개발됨.
* (예시) 유망 사업화 국가R&D 예측 서비스의 분석 결과값을 기술문서 추천 서비스의 입력값으로 활용
○
플랫폼 이용을 돕기 위해 개인화 기능, 플랫폼 소개, 회원
가입 등의 부가 기능이 구현됨.
○ 플랫폼 관리를 위한 관리자 기능으로서 분석모델 관리, 데이터 관리, 통계 관리, 시스템 운영 관리 기능 등이 개발됨.
□
KMAPS
NEO
시스템 서비스 개발 현황
○ KMAPS
NEO
시스템
주요 분석 서비스
산업별 분석
제품별 분석
다양한 경제지표를 활용하여 산업위기, 시장규모, 산업구조, 산업경쟁을 예측·분석하여 관련 정보를 제공
제품별 시장(매출액) 규모, 시장점유율, 수익성분석 등의 정보를 제공
지역별 분석
중소기업 R&D 성공가능성 예측
지역/행정구역/시도군별로 시장규모와 점유율, 주력(특화)산업, 생태계 정보를 제공
중소기업 R&D 과제의 성공 가능성을 사전에 예측하여 수혜과제 선정 등에 활용 가능
○ KMAPS
NEO
시스템 화면
□
과학기술산업화 플랫폼 정보통신망 구성도
○ 본 플랫폼은 KISTI Cloud에서 3-tier(WEB-WAS-DB)로 구성하여 개발되었으며, WEB Server SW는 nginx, WAS Server SW는 Tomcat, DBMS는 MySQL로 구성됨. 외부 데이터 수집 서버는 향후 KISTI Cloud로 이전 예정임.
○
WEB, WAS, DB 서버는 이중화 구성하고, 서비스 검증에 필요한
분석, 가공, 모델 서버 등에 대해서는 단일 구성하여 개발 계획임.
<시스템 인프라 구성도>
Ⅲ. 사업추진 방안
1. 추진목표
○ APOLLO에 탑재된 국가R&D 사업화 분석모델들의 성능을 개선 및 최적화
하고, KISTI에서 새롭게 개발한 분석모델을 추가하여 국가
R&D 사업화 분석의 정확도와 효율성을 증대
○
APOLLO 내 단위 서비스들 간의 연계를 강화하고 분석 결과의 시각화 및 리포팅 기능을 개선하여 서비스 활용성 및 유용성 증대
○ 국내외 과학·기술·산업·시장 통합 데이터 기반의 AI 분석을 통해 KMAPS
NEO
산업별·지역별·제품별 시장 및 외부환경 분석 서비스 제공
○ 기술사업화 및 산업·시장 데이터를 최신화하여 보다 광범위하고 정확한 KMAPS
NEO
분석 정보 제공
2. 추진체계
○ 추진 조직도 및 조직 구성별 역할
한국과학기술정보연구원(KISTI)
행정지원실
(서울분원)
기술사업화연구센터
(서울분원)
정보화전략센터
(대전본원)
용역사업 계약 (조달청 진행)
비용 지급
사업 범위 정의 및 사업관리
국가R&D 사업화 및 산업·시장 분석모델 개발, 관리
기능 요구사항 공유
APOLLO⋅KMAPS
NEO
개발 요구사항 제공
기술사업화 및 산업·시장 통합 DB 관리
사업 수행결과 검토/검수
APOLLO·KMAPS
NEO
인프라 (클라우드) 제공
클라우드 인프라 장비 구축 지원
사업수행업체
사업 관리
사업수행 및 착수/진도 보고
결과보고 및 산출물 작성/관리/제출
사업 관련 유지보수 수행
SW 개발
상세분석에 따른 웹서비스 개선, 서비스간 연계 기능 구현
기술사업화, 산업·시장 분석 알고리즘 및 모델 고도화
플랫폼 통합 DB 최신화 및 재구조화
클라우드 기반 인프라 개선 및 확장
3. 추진일정
구분
2026년
6월
7월
8월
9월
10월
11월
12월
사업자 선정 공고
제안요청설명회
제안서 접수 및 입찰참가 등록
제안심사
기술협상
계약체결
요구사항 분석 및 착수보고회
서비스 상세 설계
국가R&D 사업화 및 산업⋅시장 분석모델 고도화, 신규 모델 탑재
단위 서비스별 분석결과 조회 및 시각화 기능 개발
기술사업화 및 산업⋅시장 DB 업데이트 및 관리
중간 보고회
플랫폼 운영을 위한 테스트
지원
개발결과 테스트
최종결과보고회 및 사업 완료
※ 단계별 일정은 사정에 따라 일부 변동될 수 있음
※ 본 사업은 소프트웨어 개발사업 적정 사업 기간산정 기준에 따른 사업임.
Ⅳ. 제안요청 내용
1. 제안요청 개요
○ 본 제안요청서는 한국과학기술정보연구원 기술사업화연구센터에서 다년간 구축, 운영 중에 있는 인공지능 기반 국가R&D 사업화 유망성 탐색 플랫폼(이상 APOLLO)과 KISTI 산업시장 분석예측 시스템(이상 KMAPS
NEO
)에 탑재되는 분석모델들의 성능 및 이에 따른 서비스 기능을 추가 개선하는 등 그 성능과 기능을 고도화하기 위한 정보화 용역 사업 제안을 받기 위한 것임.
○ 제안서에는 사업계획과 제안요청 제반사항에 대해 제안사의 시스템 구현 방안과 추진전략, 추진계획 등을 구체적이고 명확하게 제시하여야 함.
○ 제안서에는 사업에 대한 이해하에 국가R&D 분석모델, 단위 서비스 기능, 기술사업화 통합 DB, 산업시장 분석모델 및 서비스, 산업시장 DB, 클라우드 기반 인프라별 구체적인 개발 및 고도화 방안이 제시되어야 함. 또한, 제안요청서에서 추구하는 목표를 달성하기 위해 추가해야 할 사항이 있을 경우 추진방안과 제안업체의 역할을 명확히 제시해야 함.
○ 사업완료 전까지 테스트를 실시하고 결과 모니터링을 반영하여 요구사항이 충족될 수 있는 방안을 제시하여야 함.
- 사업완료 후, 유지보수 기간에 운영의 효율화를 위하여 요구사항에 충족할 수 있는 방안 제시
2. 제안요청 내용
□ APOLLO 시스템 기능 고도화
○ 국가R&D-수요기업 매칭 기능 고도화
- 고도화된 국가R&D-수요기업 매칭 GNN 모델을 APOLLO에 맞게 모듈화하여 적용
- 설명가능 AI로 기술 유사성·수요 적합성·기여요인 등 매칭 근거를 텍스트/시각화로 제공하고 UI 반영
○ 특허 기반 사업화 유망 수요기업 매칭 기술 개발
- 연구자·기술중개기관 대상 기술(SMK 등)-수요기업 매칭 기능을 신규 개발
- API 기반 KIPRIS 및 ScienceOn 특허 조회 기능을 개발하여 연계
○ 국가R&D 연구자 분석·조회 기능 개발
- 국가R&D 연구책임자 등 연구자 정보 조회 및 검색 기능 개발
- 국가R&D 연구자 별 분석 기능 개발
○ 국가R&D 및 기업 정보 직접 관리 및 업데이트 기능 개발
- 사용자가 등록한 국가R&D 및 기업 정보의 편집·갱신 기능 개발
○ 이전가능 기술 추천 기능 고도화
- 연구기관 및 기술사업화 전담기관의 이전가능 기술 DB 연계
- 코사인 유사도 기반 추천 기능 개선
- 기술 보유자-수요자 간 매칭 및 상담 신청 프로세스 구축
○ 수요기업 지능형 SWOT 분석 기능 개발
- 국가R&D 과제 데이터와 기업 정보 자동 수집·연계
- 기업의 강·약점 및 환경 요인(기회·위협) 자동 분석
- 데이터 관리 및 오류 처리를 위한 관리자 기능 구축
○ 글로벌 기술사업화 역량진단 모델과의 연계
- API 연동을 통한 글로벌 기술사업화 역량진단 모델 연계 개발
○ 멀티 에이전트 기반 APOLLO LUI(자연어 기반 인터페이스) 기능 구현
- 기업/제품 탐색, 리포트 생성 등 핵심 기능을 에이전트로 구현
- 입력 템플릿 및 출력 포맷(표, 요약, 추천사유 등) 표준화
- 입력 가이드, 근거 제시, 수정 지원 등 대화형 인터랙션 중심의 UX 고도화
○ 유망기업 발굴 지표 및 예측 알고리즘 APOLLO 시스템 통합
- 유망기업 지표와 예측 알고리즘을 APOLLO에 시스템화하여 통합
- 기업 정보, 유망성 지표 점수, 기업 간 비교 등을 시각화
○ 유망아이템 탐색 기능 추론 모델 성능 개선 및 프로세스 최적화
- 추론 모델 성능 개선 및 전체 프로세스 최적화
- 위키피디아, 글로벌 테크 뉴스 등 데이터 활용 파이프라인 구축
○ 분석 편의 기능 개발
- 엑셀, CSV 등 분석 대상 정보가 포함된 파일의 업로드·다운로드를 지원하여 주요 분석 기능을 제공
- 각 분석 기능의 RESTful API 고도화
□
기술사업화 통합 데이터베이스 업데이트 및 관리
(APOLLO·KMAPS
NEO
)
○ ‘26년 기준 기술사업화 데이터 현행화 및 확장
- 국가R&D, 기술사업화/거래, 기술이전, 기업, 재무, 특허, 제품별 시장, 위키피디아 및 글로벌 테크 뉴스 등 데이터 업데이트
- 산업/제품/지역 분석모듈(KMAPS
NEO
) 활용을 위한 데이터 수집·정제·가공 및 현행화
○ 단위 서비스 및 분석모델과 연계되는 통합 DB 고도화
- APOLLO 분석모델·단위서비스 연계를 위한 통합 DB 업데이트 및 연계 구조 고도화
- KMAPS
NEO
분석모듈 산출 결과(위기지수/시장분석 등)와의 데이터 연계 및 표준화 기반 마련
○ 관리자 편집·갱신 및 데이터 운영 기능 개발
- 국가R&D 및 수요기업 DB 관리자 편집·갱신 기능 개발
- 데이터 관리, 오류 관리 등 운영 관점의 관리자 기능 고도화
○ 데이터 품질관리 및 학습 데이터셋 최적화
- 데이터 품질관리 수행 및 결과 기반 학습 데이터셋(매칭 GNN 등) 최적화
- 성능지표(F1-score, 정확도 등) 비교·분석을 통한 분석 결과 신뢰도 향상(KMAPS
NEO
포함)
○ 메타데이터/표준 설계 및 데이터 이행환경 구축
- 메타데이터 설계 수행, 데이터 관리 체계 및 데이터 이행환경 구축
- 오픈 API 자동 연계 및 데이터 표준화(경제지표/산업 위기지수 등) 적용 기반 마련
□
클라우드 기반 개발 및 운용 인프라 개선(GPU)
○ KISTI 자체 클라우드 기반 개발·학습·서빙 환경 확장
- KISTI 제공 클라우드를 활용하여 모델 개발, 데이터 학습/추론 환경 개선 및 확장
- 모델 경량화·추론 최적화와 병행하여 응답속도 및 처리 안정성 확보
○ 안정적 인프라 운용을 위한 운영·관리·테스트 지원
- 클라우드 기반 시스템 구동, 운영, 관리 및 테스트 수행을 통해 안정적 인프라 운용 지원
- (공개 제공 대비) 확장 가능한 인프라 구조 설계(스케일/분산 처리 고려)
○ 시스템 부하 대응 체계 구축(단기/장기)
- (단기) GPU 작업 큐 기반 동시 실행 제어, 대기시간 안내, 사용자별 이용 제한 정책 등 운영정책 적용
- (장기) GPU 서버 증설 검토(이중화/분산), 분석 모델별 최소 사양 재산정 및 자원 할당 최적화
□
APOLLO 시스템 운영을 위한 테스트 지원(시범/대국민 서비스)
○ 시범 서비스 테스트 및 오류 대응 지원
- 추가 개발 및 고도화된 APOLLO의 공공부문 대상 시범 서비스를 위한 테스트 지원
- 시스템 에러/오류 패치 등 운영 안정화 지원
○ 성능·부하 검증 및 품질 점검 체계 마련
- 동시 이용 상황을 가정한 부하 테스트 시나리오 수립 및 검증 수행
- 주요 분석 기능의 응답속도·처리 안정성 등 성능 검증
- 공개 제공 전 품질 점검(정확성·설명가능성·이용자 이해도) 및 개선
○ 모니터링·장애 대응 및 운영 체계 구축
- 장애 유형별 대응 절차 수립 및 시스템 상태·이용 현황 상시 모니터링 체계 마련
- 외부 시스템 연계(API 등) 안정성 관리 및 운영 대응 절차 마련
○ 보안·개인정보 보호 체계 정립
- 공공 보안 기준 준용 점검·검증 및 보호 조치 설계
- 개인정보 보호 및 웹 취약점 정기 점검·대응
□
외부 서비스와의 연동을 위한 개방형 API 개발
(APOLLO·KMAPS
NEO
)
○ 분석 기능별 RESTful API 설계 및 개발
- APOLLO 및 KMAPS NEO 각 분석 기능별 RESTful API 설계·개발
- 분석 기능별 연동 API 확장 및 표준화(필요시 MCP 등 Tool/API 호출 표준과 연계)
○ 개방형 API 사용 관리 및 인증·UI 개발
- 개방형 API 사용 관리, 인증 기능 및 관련 UI 개발
- API 호출 권한/키 관리, 정책(쿼터 등) 적용 및 운영 지원
○ API 사용량 통계 및 모니터링 기능 개발
- 개방형 API 사용량 통계 및 모니터링 기능 개발
- 오픈 API 자동 연계 및 데이터 표준화 기반으로 데이터 갱신·활용 체계 마련(경제지표/산업 위기지수 등)
□ KMAPS
NEO
시스템 기능 고도화
○ KMAPS
NEO
시스템에 탑재된 모든 분석모듈의 최신 데이터 현행화
*
대상 모델: 산업별분석, 제품별분석, 지역별분석, 분석도우미, 지식창고 등
□ KMAPS
NEO
서비스 사용성 개선 및 이를 위한 추가 기능 개발
○ KMAPS
NEO
의 주요기능(모델별 서비스 기능 및 모델 간 연계 서비스 기능), 부가기능(메인/서브화면, 시스템소개, 게시판, 문의하기 등) 등 서비스 UI/UX 개선
○ 사용자 매뉴얼(가이드) 작성 및 활용 기능 고도화
○ 시스템 운영 안정성 확보를 위한 기능 개선 및 웹보안 취약점 대응
○ 회원 관련 통계 및 관리자 기능개발(분석모델/데이터/통계(회원/분석모듈별)/시스템 전반적인 관리기능 개선 등)
□ KMAPS
NEO
시스템 운영 관리 및 사용자 지원
○ 시스템(서비스) 기능 개선 및 DB 운영과 안정화를 위한 전반적인 운영, 관리
○ 사용자 질의응답, 공지사항 게시 등 일반적인 사용자 지원 업무
3. 요구사항 총괄표
요구사항 구분
ID
요구사항명
연관시스템
요구사항 수
기능 요구사항
(SFR)
SFR-001
국가R&D-수요기업 매칭 서비스
APOLLO
11
SFR-002
사업화 유망 국가R&D 특허 매칭 서비스
SFR-003
이전 가능 기술 추천 서비스
SFR-004
기업 유망성 분석 서비스
SFR-005
글로벌 유망아이템 탐색 서비스
SFR-006
지능적 수요기업 SWOT 분석 서비스
SFR-007
APOLLO LUI 및 에이전트 응답 스트리밍 통합구현 서비스
SFR-008
에이전트 실행·배포 표준화 및 운영 안정화 체계 구축 서비스
SFR-009
국가R&D 연구자 분석·조회 서비스
SFR-010
국가R&D 및 기업 정보 직접 관리 서비스
SFR-011
분석 편의 서비스
SFR-012
자동보고서 생성 서비스
KMAPS
NEO
2
SFR-013
산업구조 분석 서비스
SFR-014
제품별 시장 분석 서비스
공통
2
SFR-015
외부 시스템 연계를 위한 개방형 API 개발
성능 요구사항
(PER)
PER-001
시스템 성능 일반요건
공통
7
PER-002
웹 페이지 디스플레이 시간
PER-003
데이터 형식 오류 응답시간
PER-004
느린 작업에 대한 사전 경고
PER-005
데이터 처리 속도 개선
PER-006
부하테스트를 통한 성능 확인
PER-007
아키텍처 및 응용프로그램 검증
시스템 장비구성 요구사항
(ECR)
ECR-001
시스템 장비구성 요구사항
공통
2
ECR-002
클라우드 인프라 환경 개선
인터페이스
요구사항
(INR)
INR-001
사용자 인터페이스 방안
공통
3
INR-002
플랫폼 구성 및 디자인
INR-003
사용자 편의기능
데이터 요구사항
(DAR)
DAR-001
데이터 업데이트
공통
8
DAR-002
데이터 구축
DAR-003
데이터 업데이트, 관리 관련 표준화 지침 준수
DAR-004
데이터 품질관리
DAR-005
메타데이터 설계 및 관리체계 구축
DAR-006
데이터‧DB 무결성
DAR-007
데이터 이행환경
DAR-008
데이터 이행 검증 및 안정화 지원
테스트 요구사항
(TER)
TER-001
테스트 방안
공통
5
TER-002
단위테스트
TER-003
통합테스트
TER-004
성능 및 품질 테스트
TER-005
신규 개발 시스템 운영 테스트 및 안정화 지원
보안 요구사항
(SER)
SER-001
보안 정책 및 지침 준수
공통
11
SER-002
기밀 누설금지
SER-003
보안정책 위규처리
SER-004
참여인원에 대한 보안관리
SER-005
자료에 대한 보안관리
SER-006
사무실․장비에 대한 보안관리
SER-007
개인정보보호 정책 및 지침 준수
SER-008
인력 보안 관리
SER-009
내․외부망 접근에 대한 보안관리
SER-010
개발 소프트웨어 취약점 점검
SER-011
계약종료 후 보안사항
품질 요구사항
(QUR)
QUR-001
신뢰성, 시스템 성능
공통
10
QUR-002
시스템 하자 및 유지보수
QUR-003
유지관리 요원
QUR-004
기능 구현 정확성
QUR-005
이해 용이성
QUR-006
확장용이성과 유연한 이동구조
QUR-007
로그 기록 및 모니터링
QUR-008
웹 접근성 및 웹 호환성 지침 준수
QUR-009
웹 사이트 관리 지침
QUR-010
저작권
제약사항
(COR)
COR-001
시스템 개발 제약사항
공통
5
COR-002
표준 프레임워크 적용
COR-003
시스템 구조 설계
COR-004
시스템 소프트웨어 호환성
COR-005
개인정보보호법 준수
프로젝트 관리 요구사항
(PMR)
PMR-001
정기보고회 및 산출물 관리
공통
5
PMR-002
용역수행 장소 및 작업환경
PMR-003
범정부 정보자원관리시스템(IRM) 정보자원 현행화
PMR-004
산출물 관리방안
PMR-005
형상관리
프로젝트 지원 요구사항
(PSR)
PSR-001
교육 지원
공통
3
PSR-002
사업 협력 및 사후 지원 활동
PSR-003
하자담보 및 보수 일반
합계
73
4. 상세 요구사항
① 기능 요구사항 (SFR)
요구사항 분류
기능
요구사항 고유번호
SFR-001
요구사항 명칭
국가R&D-수요기업 매칭 서비스
요구사항
상세설명
정의
국가R&D-수요기업 매칭 기능 고도화
세부내용
◦ 서비스명 : 유망 사업화 수요기업 예측 서비스
◦ 내
: 인공지능 모델을 기반으로 모든 공공R&D(개발완료, 개발 중, 개발 예정)에 대하여 최적의 사업화 수요기업을 예측
○ 신규 GNN 예측 모델의 모듈화 및 시스템 적용 구현
고도화된 국가R&D-수요기업 매칭 GNN 모델을 APOLLO 플랫폼에 맞게 모듈화 구현
GNN 모델 모듈의 APOLLO 플랫폼 적용 구현
모델 버전 관리 및 A/B 테스트 지원을 위한 멀티 모델 서빙 아키텍처 설계 및 구현
○ 매칭 근거 설명 모델의 모듈화 및 시스템 적용 구현
매칭 결과에 대한 설명 가능 AI 모델을 APOLLO 플랫폼에 맞게 모듈화 구현
매칭 결과 설명 가능 AI 모델 모듈을 APOLLO 플랫폼에 적용하여 매칭 근거 설명문을 APOLLO UI 화면 및 LUI 문장 생성 결과에 반영
○ 사용자 평가 수집·관리 기능 개발 및 재학습/가중치 조정 반영 구현
매칭 결과에 대한 사용자 평가 데이터의 수집 및 관리 기능 개발
수집된 사용자 평가 데이터를 활용한 매칭 GNN 모델의 가중치 최적화 및 지속적 재학습 MLOps 파이프라인 구축
산출 정보
프로그램명과 테이블 상관도, 시스템 구성도, 접근 권한 및 통제, 프로그램 소스파일, 프로그램 목록 및 명세서, 모델 서빙 구조도, MLOps 파이프라인 구성도, ERD 소스파일, 테이블 목록 및 명세서, 데이터 정제·가공 목록, 데이터 설계 모델, DB 정의서 등
관련 요구사항
SFR-002, SFR-003, SFR-004, SFR-006, SFR-007, SFR-008, SFR-010, SFR-011, SFR-015, DAR-001
요구사항 분류
기능
요구사항 고유번호
SFR-002
요구사항 명칭
사업화 유망 국가R&D 특허 매칭 서비스
요구사항
상세설명
정의
사업화 유망 국가R&D 특허 매칭 기능 개발
세부내용
◦ 서비스명 : 유망 사업화 국가R&D 예측 서비스
◦ 내
: 유망 사업화 국가R&D 예측 서비스에서 국가R&D 외에 특허 정보를 입력받아 수요기업을 매칭할 수 있도록 함
○ 유망 사업화 특허–수요기업 매칭 기능 신규 개발
구축한 국가R&D 특허 DB를 활용하여 유망 사업화 수요기업을 매칭하는 인공지능 모델을 시스템에 탑재 및 기능 구현
○ 유망 사업화 국가R&D 및 수요기업 예측 서비스 확장 개발
기존 국가R&D 및 수요기업 예측 서비스의 UI를 확장하여 특허 데이터에 대한 매칭이 가능하도록 추가 개발
기존 국가R&D-수요기업 매칭 UI와 유사한 형태의 특허 조회·매칭 기능 및 화면 신규 개발
산출 정보
프로그램명과 테이블 상관도, 시스템 구성도, 접근 권한 및 통제, 프로그램 소스파일, 프로그램 목록 및 명세서, 외부 API 연계 명세서, ERD 소스파일, 테이블 목록 및 명세서, 데이터 정제·가공 목록, 데이터 설계 모델, DB 정의서 등
관련 요구사항
SFR-001, SFR-007, SFR-008, SFR-010, SFR-011, SFR-015, DAR-001, DAR-002
요구사항 분류
기능
요구사항 고유번호
SFR-003
요구사항 명칭
이전 가능 기술 추천 서비스
요구사항
상세설명
정의
이전 가능 기술 추천 기능 고도화
세부내용
◦ 서비스명 : 이전 가능 기술 추천 서비스
◦ 내
: 유망 사업화 국가R&D 예측 서비스에서 조회한 과제의 연구내용과 유사한 이전 가능 기술 문서를 추천
○ 타 연구기관 및 기술사업화 전담기관 이전가능 기술 DB 연계
공공데이터포털, 타 출연연 홈페이지, 기술사업화 전담기관에 공개된 타 기관 이전 가능기술 연계를 통해 이전 가능기술 DB* 확장
* 대상 DB 선정은 주관사와 협의 후 진행
· DB 확장에 따른 데이터 필드 통합 및 재구축
· 문서 출처에 따른 이전 가능 기술 추천 화면 설계 구체화
· 문서 간 유사도 계산을 위한 문서 형태(pdf, ppt 등)별 처리 로직 개발
· 이전 가능기술 문서 표준화 구현
○ 코사인 유사도 기반 추천 기능 개선
TF-IDF, BERT 기반의 문서 Embedding을 LLM 기반 Embedding으로 변경하여 문서 유사도 측정
· APOLLO에서 사용하고 있는 LLM을 활용하여 Embedding하되 기존 모델과의 추천 결과를 정량, 정성적으로 비교하여 최종 모델 결정
○ 기술 보유자-수요자 간 매칭 및 상담 신청 프로세스 구축
기술보유자의 인적사항, 이메일 등의 연락수단 등이 있을 경우 기술 수요자의 상담내용이 직간접적으로 기술 보유자에게 전달될 수 있는 기능 개발
상담 이력에 대해 관리자가 모니터링이 가능할 수 있도록 관리자 기능 추가 개발
산출 정보
프로그램명과 테이블 상관도, 시스템 구성도, 접근 권한 및 통제, 프로그램 소스파일, 프로그램 목록 및 명세서, 문서처리 로직 명세서, ERD 소스파일, 테이블 목록 및 명세서, 데이터 정제·가공 목록, 데이터 설계 모델, DB 정의서 등
관련 요구사항
SFR-001, SFR-007, SFR-008, SFR-010, SFR-015, DAR-001
요구사항 분류
기능
요구사항 고유번호
SFR-004
요구사항 명칭
기업 유망성 분석 서비스
요구사항
상세설명
정의
기업 유망성 분석 기능 고도화
세부내용
◦ 서비스명 : 기업 유망성 분석 서비스
◦
내
기업의 개요·재무·기술 데이터를 학습한 AI 기반 분석모델을
통해 기업의 유망성 점수 및 세부 지표를 정량적으로 산출하고, 산업·
지역 관점에서의 탐색 및 비교 분석을 지원하는 분석 서비스
○ 기업 유망성 분석 서비스 기능 개발
메인 화면 및 기업 유망성 탐색 기능 고도화
· 순위별·산업별·지역별 유망기업 탐색 기능 고도화
· 산업/지역별 상위 기업 시각화(트리
·맵 등
) 기능 고도화
- 기업 검색 기능
· 기업명, 기업정보(업종·지역·기술·제품명 등) 기반 검색 기능 개선
· 유사 제품명 및 키워드 매칭 기반 검색 기능 고도화
·
다수 기업 일괄 분석 기능 개발 (엑셀 업로드, 업로드 파일 유효성 검증,
분석 진행 상태 표시, 분석 완료 후 결과 화면 제공, 결과 다운로드 등)
기업 분석 결과 조회 기능 고도화
· 기업 기본정보, 종합점수, 지표별 점수 및 재무적/기술적 유망성 시각화 기능 고도화
· 기업 개요 자동 요약 기능 개발 (
※
필요시, 외부 기업 데이터 수집 및 정제)
· 산출 점수 설명(근거, 주요 영향 변수 등) 텍스트 자동 생성 기능 개발
· 유사 유망 기업 자동 추천 기능 구현
- 비교 분석 기능
· 다수 기업 비교 분석 기능, 지표별 점수 비교 차트, 산업/지역 평균 대비 비교, 비교 결과 다운로드 기능 등 개발
○ 기업 유망성 분석 고도화 모델 탑재
기업 유망성 신규 고도화 모델 탑재
AI 분석 모델 연동 및 종합/지표별 유망성 점수 자동 산출 기능 구현
※ 모델 탑재 일정은 주관사와 협의 후 진행
산출 정보
프로그램명과 테이블 상관도, 시스템 구성도, 접근 권한 및 통제, 프로그램 소스파일, 프로그램 목록 및 명세서, ERD 소스파일, 테이블 목록 및 명세서, 데이터 정제·가공 목록, 데이터 설계 모델, DB 정의서, 분석모델 연계 명세서, 시각화 화면 설계서 등
관련 요구사항
SFR-001, SFR-007, SFR-010, SFR-011, SFR-014, SFR-015, DAR-001
요구사항 분류
기능
요구사항 고유번호
SFR-005
요구사항 명칭
글로벌 유망아이템 탐색 서비스
요구사항
상세설명
정의
글로벌 유망아이템 탐색 기능 고도화
세부내용
◦ 서비스명 : 글로벌 유망아이템 탐색 서비스
◦ 내
: 글로벌 기술·시장 (특허/뉴스/기업/투자 등)를 통합 탐색하고, 유망 아이템(기술/제품/응용분야/키워드/기업/클러스터)을 탐색→분석→요약→비교→추천까지 한 번에 수행할 수 있도록 기능과 UI/UX, 데이터 연계, 산출물(리포트/다운로드)을 고도화 서비스
○ 글로벌 데이터 기반 탐색/검색 고도화
특허, 뉴스, 기업, 시장정보 등 본 사업 범위 내 글로벌 데이터를 대상으로 키워드, 분야, 국가, 기간, 산업, 기술분류 기반의 통합 검색 기능 제공
- 국가/지역, 기술분류(IPC/CPC 등), 산업분류, 기관/기업, 언어등 필터 제공
검색어 자동완성, 연관 키워드 및 국문·영문 동의어 추천, 유사 주제 탐색 기능 지원
글로벌 테크 뉴스 등 외부 뉴스 데이터는 발주기관이 승인한 출처 화이트리스트를 기준으로 수집하여야 하며, 출처명, URL/도메인, 수집 목적, 수집 항목, 라이선스·이용조건, 신뢰도 검토 결과, 승인자, 승인일, 변경 이력을 관리하여야 함
신규 뉴스 출처를 추가하거나 기존 출처를 변경하는 경우 발주기관의 사전 검토 및 승인을 거쳐야 함
○ 뉴스 연계 중심의 데이터 정제·처리 고도화
뉴스의 제목, 발행일, 출처, 국가, 핵심 키워드 등을 표준화하고, 중복 기사 제거, 유사 기사 통합, 노이즈 제거 등 품질 개선 수행
○ 유망성 지표 신규 개발 및 고도화 및 비교·분석 기능 고도화
특허, 뉴스 등 다양한 데이터를 종합 반영한 유망성 지표를 바탕으로 아이템별 상대적 유망도를 직관적으로 제공하는 시스템 구축
성장성, 지속성, 연계성, 확장성, 최신성 등의 주요 지표 산출 기준을 반영하여, 이를 시스템 내에 구현/적용
지표 산출 기준과 계산 로직을 정비하여 산업, 국가, 기간 등 조건별 유망 아이템 순위와 Top-N 결과를 제공
유망성 지표를 기준으로 후보 아이템별 핵심 지표, 데이터 규모, 최근 증가 추이, 대표 문헌·특허·뉴스 정보를 비교할 수 있도록 구성
○ LLM 기반 요약/번역 및 인사이트 제공
유망 아이템 또는 후보군에 대한 정의, 주요 내용, 적용 가능 분야, 최근 동향 등을 이해하기 쉬운 형태로 자동 요약
뉴스, 특허 초록 등 해외 원문에 대한 한글 중심 번역 기능 제공
산출 정보
프로그램명과 테이블 상관도, 시스템 구성도, 접근 권한 및 통제, 프로그램 소스파일, 프로그램 목록 및 명세서, 글로벌 데이터 연계 구조도, ERD 소스파일, 테이블 목록 및 명세서, 데이터 정제·가공 목록, 데이터 설계 모델, DB 정의서, 요약/번역 처리 명세서, 데이터 출처 화이트리스트, 출처 신뢰도 검토표, 뉴스 수집원 승인·변경 이력 등
관련 요구사항
SFR-003, SFR-007, SFR-008, SFR-012, SFR-014, SFR-015, DAR-001, DAR-002
요구사항 분류
기능
요구사항 고유번호
SFR-006
요구사항 명칭
지능적 수요기업 SWOT 분석 서비스
요구사항
상세설명
정의
지능적 수요기업 SWOT 분석 기능 개발
세부내용
○ SWOT 데이터 자동 수집 기능 개발
특정 기업의 내부 데이터 및 관련 기술 환경 데이터를 크롤링 또는 API 기반으로 자동 수집하고, 핵심 키워드와 기술분야를 추출하는 기능 개발
SWOT 자동 분석을 위한 데이터 정제 및 표준화 기능 개발
○ SWOT 자동화 기능 개발
기업 내부역량 데이터를 기반으로 강점·약점을 자동 도출하는 분석 모듈 개발
외부 환경 데이터를 수집·분석하여 기회·위협 요인을 자동 분석하는 모듈 개발
SWOT 기반 전략(SO·ST·WO·WT) 도출 및 보고서 자동 생성 기능 개발
○ 데이터/오류 관리 관련 관리자 기능 개발
데이터 수집·가공·분석 전 단계에 대한 품질 관리 및 이력 관리 기능 개발
데이터 수집 현황, 오류 발생 현황 및 사용자 권한별 접근 통제 기능을 포함한 관리자용 대시보드 개발
산출 정보
프로그램명 및 기능별 테이블 상관도, 시스템 전체 구성도 및 모듈별 아키텍처 설계서, 프로그램 소스파일 일체(주석 포함), 프로그램 목록 및 기능 명세서, 데이터베이스 ERD 소스파일, 테이블 목록 및 항목별 상세 명세서, 국가R&D-기업 데이터 연계 구조도 및 매핑 정의서, SWOT 분석 알고리즘 흐름도 및 로직 명세서, 관리자 대시보드 화면 설계서 및 기능 정의서 등
관련 요구사항
SFR-001, SFR-004, SFR-010, SFR-011, SFR-012, SFR-015, DAR-001
요구사항 분류
기능
요구사항 고유번호
SFR-007
요구사항 명칭
APOLLO LUI 및 에이전트 응답 스트리밍 통합 구현 서비스
요구사항
상세설명
정의
사용자 UI와 대화 백엔드, 그리고 에이전트 결과를 스트리밍으로 연결하는 통합 체계를 구현
세부내용
◦ 서비스명 : APOLLO LUI (멀티 에이전트 기반 분석/추천 챗 UI)
◦ 내
: 사용자의 질의를 기반으로 오케스트레이터가 적절한 분석 에이전트(m1/m2/m6/m7/m8)를 선택 및 호출하고, MCP Tool Gateway를 통해 데이터 API/RAG를 연계하여, UI가 즉시 렌더링 가능한 카드/표 구조 및 근거 링크 등 분석 정보를 스트리밍으로 제공하는 LUI 기능 구현
○ LUI 프론트엔드(UI) 구현(대화형 화면 및 결과 표현)
사용자가 자연스럽게 질의하고 결과를 확인할 수 있도록 채팅 입력, 대화 이력, 추천 질문(옵션) 등 대화형 UI를 구현하여야 함
추천/벤치마킹 결과를 사용자가 이해하기 쉬운 형태로 제공할 수 있도록 카드·표 등 다양한 표현 방식으로 응답을 구성·표시할 수 있어야 함
응답 생성 과정에서 사용자의 대기 체감을 줄이기 위해 실시간 응답 상황을 인지할 수 있는 표시(진행/로딩 등)를 제공하여야 함
데이터 부족, 지연, 오류 등 예외 상황에서도 서비스 이용이 가능하도록 오류 안내 및 재시도 등 기본적인 예외 대응 UX를 제공하여야 함
사용자 입력값에 개인정보, 민감정보, 금칙어, 기관 비공개정보, 악성 URL, 프롬프트 인젝션, 시스템 프롬프트 탈취 시도, 과도하게 긴 입력, 반복 질의 등 공격 패턴이 포함되는지 점검하고, 탐지 시 차단·마스킹·경고·관리자 알림 등 보호조치를 적용하여야 함
AI 응답 출력 시 개인정보, 비공개정보, API 키, 내부 시스템 경로, 계정정보, 로그성 정보, 시스템 프롬프트 등 민감정보가 노출되지 않도록 출력 필터링을 적용
사용자별 입력 길이, 첨부파일 크기, 요청 속도, 호출 횟수, 동시 요청 수, 출력 용량 제한 기준을 마련하고 시스템에 반영하여야 함
○ 대화 메모리/상태 저장 계층 구현(대화 맥락 유지 및 재활용)
서비스 연속성과 사용자 경험 향상을 위해 대화/요청/응답 상태를 저장·조회할 수 있는 기반을 마련하여야 함
장기 대화 맥락 활용을 위해 요약 메모리 등 대화 컨텍스트를 관리(생성/조회)할 수 있어야 하며, 필요 시 서비스 로직에서 활용 가능하도록 연동하여야 함
메모리 활용 시 과도한 정보 누적을 방지하고 운영 가능성을 확보하기 위해 저장 범위, 조회 기준, 보존 정책(초안)을 제시하여야 함
LUI 사용자 입력, AI 응답, 세션 ID, 접속 계정, 접속 시각, 접속 IP, 오류, 차단 이벤트, 대화 메모리 저장·조회 이력은 로그로 기록하되, 개인정보·민감정보는 마스킹 또는 별도 보호 저장하여야 함
대화 메모리와 로그는 보존기간, 접근권한, 열람 이력, 삭제 기준을 정의하여 관리하여야 함
○ 개인정보·민감정보 고려(저장 및 보호 정책 초안)
대화 데이터에 개인정보/민감정보가 포함될 가능성을 고려하여 마스킹, 접근 통제, 보존기간 등 보호·관리 방안을 제안하고 적용 가능하도록 설계하여야 함
산출 정보
프로그램명과 테이블 상관도, 시스템 구성도, 접근 권한 및 통제, 프론트엔드 소스파일, 백엔드 소스파일, 프로그램 목록 및 명세서, 스트리밍 이벤트 명세서, Memory 저장구조 정의서, 세션/요청응답 구조 정의서, UI 화면설계서, API 연계 명세서, 장애 처리 정책서 등
관련 요구사항
SFR-001, SFR-002, SFR-003, SFR-004, SFR-005, SFR-006, SFR-008, SFR-009, SFR-010, SFR-011, SFR-015
요구사항 분류
기능
요구사항 고유번호
SFR-008
요구사항 명칭
에이전트 실행·배포 표준화 및 운영 안정화 체계 구축 서비스
요구사항
상세설명
정의
에이전트 서빙 및 Tool Gateway 인프라를 구축하여 근거 기반 응답과 권한 제어를 제공
세부내용
◦
서비스명 : APOLLO LUI (멀티 에이전트 기반 분석/추천 챗 UI)
◦ 내
: 사용자의 질의를 기반으로 오케스트레이터가 적절한 분석 에이전트(m1/m2/m6/m7/m8)를 선택 및 호출하고, MCP Tool Gateway를 통해 데이터 API/RAG를 연계하여, UI가 즉시 렌더링 가능한 카드/표 구조 및 근거 링크 등 분석 정보를 스트리밍으로 제공하는 LUI 기능 구현
○ 에이전트 서빙 래퍼 및 통합 계층 구현
에이전트 기능을 운영 환경에서 안정적으로 배포·실행할 수 있도록 서빙 래퍼를 구현하여야 함
서비스 안정성을 확보하기 위해 헬스체크, 타임아웃, 재시도 등 기본 실행 제어 정책을 적용할 수 있어야 함
에이전트 실행 결과가 사용자 응답 흐름에 자연스럽게 반영될 수 있도록 백엔드 응답 전달과 연계 가능한 통합 방식을 제공하여야 함
신규 에이전트 추가/변경 시 확장성이 확보되도록 온보딩을 단순화할 수 있는 구조(플러그인/모듈형 등)를 마련하여야 함
에이전트, 임베딩 모델, LLM, 오픈소스 모델, 라이브러리, 실행환경은 공식 배포처, 버전, 해시값, 전자서명 또는 무결성 검증, 라이선스, 알려진 취약점 여부를 확인한 후 반입·적용하여야 함
모델·라이브러리 변경 시 변경 사유, 영향도, 테스트 결과, 롤백 가능 여부를 기록하고 발주기관과 협의하여 적용하여야 함
○ 서비스 Gateway 및 인증·인가(툴/에이전트 호출 통합) 구현
서비스 진입점 및 내부 연계를 위한 Gateway를 구성하여, 요청의 라우팅·검증 등 기본적인 요청 처리 체계를 마련하여야 함
다양한 도구(툴) 및 내부 기능을 일관된 방식으로 연계·호출할 수 있도록 표준 인터페이스를 적용하고, 운영 관점에서 관리 가능한 구조를 마련하여야 함
호출 과정에서 발생 가능한 지연·오류에 대응하기 위해 타임아웃/재시도 및 표준 오류 응답 처리 등 기본 보호 정책을 반영하여야 함
사용자/시스템 간 호출을 안전하게 처리할 수 있도록 인증 연동 및 권한 통제 적용 방안을 포함하여야 함
에이전트가 호출 가능한 도구, API, 내부 기능은 발주기관이 승인한 화이트리스트 기반으로 관리하여야 하며, 임의 도구 호출, 미승인 API 호출, 권한 범위 외 데이터 접근을 차단하여야 함
도구 호출 시 사용자 권한, 데이터 접근권한, 호출 목적, 호출 이력, 오류 및 차단 이벤트를 기록하여야 함
○ RAG/데이터 연계 기반 증거(근거) 생성 구현
근거 기반 답변 제공을 위해 검색/조회 기반의 지식 연계(RAG 등) 구성을 마련하고, 결과에 대한 근거 정보(출처/Citation) 생성·표시가 가능해야 함
내부·외부 데이터 API와의 연계를 위해 호출 방식 표준화(입·출력 형식, 오류 처리 등)를 적용할 수 있는 연계 계층을 구현하여야 함
데이터 연계 구간의 안정성을 위해 호출 실패/지연 시 기본적인 예외 처리 및 대체 처리 방안을 포함하여야 함
산출 정보
프로그램명과 테이블 상관도, 시스템 구성도, 접근 권한 및 통제, 프로그램 소스파일, 프로그램 목록 및 명세서, 에이전트 서빙 래퍼 명세서, 헬스체크/타임아웃/리트라이 정책서, Gateway 인터페이스 정의서, DB 정의서 등
관련 요구사항
SFR-001, SFR-002, SFR-003, SFR-004, SFR-005, SFR-006, SFR-007, SFR-010, SFR-011, SFR-015, DAR-001
요구사항 분류
기능
요구사항 고유번호
SFR-009
요구사항 명칭
국가R&D 연구자 분석·조회 서비스
요구사항
상세설명
정의
국가R&D 연구자 분석·조회 기능 개발
세부내용
○ 국가R&D 참여 연구자 DB 구축
NTIS 국가R&D 참여 연구자 데이터로부터 국가R&D참여 연구자 DB 구축
기존 국가R&D DB에 과제별 참여 연구자(연구책임자 등) 정보 추가
연구자별 국가R&D 참여 이력 DB 구축
○ 국가R&D 참여 연구자 분석 및 조회 기능 개발
연구자별 참여 국가R&D 조회 기능 개발
연구자 네트워크 분석 기능 개발
수요기업별 우수 연구자 매칭 기능 개발
산출 정보
프로그램명과 테이블 상관도, 시스템 구성도, 접근 권한 및 통제, 프로그램 소스파일, 프로그램 목록 및 명세서, 연구자 DB 구조도, ERD 소스파일, 테이블 목록 및 명세서, 데이터 정제·가공 목록, 데이터 설계 모델, DB 정의서 등
관련 요구사항
SFR-001, SFR-010, SFR-015, DAR-001
요구사항 분류
기능
요구사항 고유번호
SFR-010
요구사항 명칭
국가R&D 및 기업 정보 직접 관리 서비스
요구사항
상세설명
정의
국가R&D 및 기업 정보 직접 관리 기능 개발
세부내용
○ 사용자 등록 국가R&D 및 연구성과 정보 직접 관리 기능 개발
사용자 등록 국가R&D 정보의 직접 업데이트 기능 개발
- 사용자 등록 연구성과 및 사업화 이력 정보의 직접 업데이트 기능 개발
○ 사용자 등록 기업 정보 직접 관리 기능 개발
- 사용자 등록 기업 정보의 직접 업데이트 기능 개발
· 기업현황, 재무정보, 기술정보, 주요품목 등 기업 정보 업데이트
○ 사용자 등록 정보의 AI 기반 검증 기능 개발
- 사용자 등록 국가R&D 및 기업 정보의 신뢰성 검증 AI 모델 개발
- 신뢰성 검증 AI 모델을 활용한 자동 검증 기능 개발
- 낮은 신뢰도의 데이터에 대한 등록 보류 및 관리자 통보 기능 개발
○ 사용자 등록 국가R&D 및 기업 정보의 관리자 관리 기능 개발
- 사용자 등록 국가R&D 및 기업 정보의 조회 및 탐색 기능 개발
- 사용자 등록 국가R&D 및 기업 정보의 수정 기능 개발
- 사용자 등록 국가R&D 및 기업 정보의 승인 및 거부 기능 개발
산출 정보
프로그램명과 테이블 상관도, 시스템 구성도, 접근 권한 및 통제, 프로그램 소스파일, 프로그램 목록 및 명세서, 관리자 기능 명세서, 승인/반려 프로세스 정의서, ERD 소스파일, 테이블 목록 및 명세서, 데이터 정제·가공 목록, 데이터 설계 모델, DB 정의서 등
관련 요구사항
SFR-001, SFR-002, SFR-003, SFR-004, SFR-006, SFR-007, SFR-009, SFR-011, SFR-015, DAR-001
요구사항 분류
기능
요구사항 고유번호
SFR-011
요구사항 명칭
분석 편의 서비스
요구사항
상세설명
정의
분석 편의 기능 개발
세부내용
○ 엑셀 파일 일괄 분석 기능 개발
유망 국가R&D 예측, 유망 수요기업 예측, 기업 유망성 분석 등 APOLLO의 다양한 분석 기능의 일괄 처리 기능 개발
- 엑셀 파일 입출력 기능 개발
· 각 분석 기능별 엑셀 데이터 입출력 형식 설계
· 엑셀 데이터 항목별 분석 모듈 연결 기능 개발
· 분석 결과의 엑셀 파일 출력 기능 개발
○ 기업, 과제 및 특허 데이터 입력 편의 기능 개발
기업 사업보고서·투자보고서 등 외부 보고서에 포함된 기업 정보를 추출하여 유망 국가R&D 예측 및 기업 유망성 분석 서비스에 적용
국가R&D 보고서 및 특허 문서에 포함된 기술 정보를 추출하여 유망 수요기업 예측 서비스에 적용
PDF, JPG, TEXT 등 다양한 데이터 형식의 처리가 가능하도록 VLM 등 시각언어 인공지능 모델을 활용하여 구현
산출 정보
프로그램명과 테이블 상관도, 시스템 구성도, 접근 권한 및 통제, 프로그램 소스파일, 프로그램 목록 및 명세서, 엑셀 입출력 포맷 정의서, 문서 입력 처리 로직 명세서, ERD 소스파일, 테이블 목록 및 명세서, 데이터 설계 모델, DB 정의서 등
관련 요구사항
SFR-001, SFR-002, SFR-004, SFR-010, DAR-001
요구사항 분류
기능
요구사항 고유번호
SFR-012
요구사항 명칭
자동보고서 생성 서비스
요구사항
상세설명
정의
자동보고서 생성 기능 고도화
세부내용
◦ 서비스명 : 원클릭분석 및 자동분석보고서 생성기능
◦ 내
: 산업 검색 → 관련 산업·시장 분석결과 자동 수집 → 주요 분석지표·차트·표 자동 구성 → 1분 이내 원클릭 분석결과 제공 → 자동분석보고서 생성(PDF 등) → 분석결과 조회·리포트 다운로드 제공 서비스
○ 자동분석 및 보고서 생성기능
- 분석모듈(시장규모 및 전망, 산업구조, 경쟁현황, 재무구조, KMAPS INDEX 등)별 현행화된 지표·산출결과를 자동으로 반영할 수 있도록 리포팅 기능 고도화
- 분석결과에 대한 해석 문구 및 설명 문장을 자동으로 생성하는 기능 개선
- 분석지표, 표, 그래프 등 분석결과를 자동으로 조합하여 자동분석 보고서 생성 기능 고도화
- 산업 검색 시 관련 분석결과 및 자동분석 보고서를 조회하고 다운로드할 수 있는 기능 구현
- 사용자가 입력한 산업·키워드 기반 분석 요청 처리 및 분석 실행 화면 구성 기능 구현
- 관련 분석결과를 자동 조회·집계하여 원클릭 분석결과 화면 구성 기능 구현
- 분석지표 및 시각화 결과를 자동 반영한 보고서(PDF) 다운로드 기능 구현
○ 개별 모듈 단위 보고서 생성 기능 구현
- 자동분석 보고서 체계와 직접 연계되지 않는 제품분석모듈 결과를 별도로 출력할 수 있는 보고서 생성 기능 구현
- 해당 모듈의 분석결과(지표, 표, 그래프 등)를 표준 리포팅 형식으로 자동 변환하는 출력 화면 구성
- 모듈별 분석결과 기반 보고서 자동 생성 및 다운로드 기능 구현
산출 정보
프로그램명과 테이블 상관도, 시스템 구성도, 접근 권한 및 통제, 프로그램 소스파일, 프로그램 목록 및 명세서, 보고서 템플릿 설계서, 자동 레이아웃 정의서, 출력 포맷 명세서, ERD 소스파일, 테이블 목록 및 명세서, DB 정의서 등
관련 요구사항
SFR-013, SFR-014, SFR-015, DAR-001
요구사항 분류
기능
요구사항 고유번호
SFR-013
요구사항 명칭
산업구조 분석 서비스
요구사항
상세설명
정의
산업구조 분석 기능 고도화
세부내용
◦ 서비스명 : 산업구조 분석 서비스
◦ 내
: 거래데이터 기반 전후방 산업구조 분석 수행 → 산업 간 거래관계 및 전·후방 연관구조 분석정보 제공 → 기존 제조업 중심 산업구조 분석을 전산업 범위로 확대 → 전국 단위 산업구조 분석 및 지역 단위 산업구조 분석 기능 제공 → 산업 간 연관관계, 영향 산업, 파급 산업 등 분석결과 조회·비교·다운로드 기능 제공 서비스
○ 전후방 산업구조 분석을 위한 거래 데이터 구축
· 공급자–구매자 간 거래 데이터를 수집·정제하여 업종코드(KSIC 등)와 매핑된 산업 간 거래 데이터베이스(DB) 구축
· 산업별·기업별 거래 흐름을 파악할 수 있도록 거래데이터 구조 설계 및 데이터 적재 체계 구축
· 거래비중, 거래규모, 거래기업수, 총매출액, 총기업수 등 산업구조 분석 지표 산출을 위한 데이터 구성
· 수집된 거래 데이터에 대해 중복·오류 검증, 결측치 보완 등 데이터 정제 및 품질 검증 수행
○ 산업 연계 분석 결과 연계 기능 구현
· 거래 데이터를 기반으로 KISTI에서 개발한 전후방 산업 연계 분석 결과를 수용하기 위한 데이터 연계 구조 구현
· 산업 간 연계 강도, 주요 연관 산업 등 분석결과 조회 및 활용 기능 구현
· 전국 및 지역 단위 산업구조 분석 결과 조회 기능 구현
○ 산업 네트워크 시각화 기능 고도화
· 산업 간 거래 흐름 네트워크를 지도(MAP) 기반으로 시각화하는 화면 구성 및 시각화 기능 구현
· 산업별 필터링 기능 제공(지역별, 거래규모별, 업종별 등 조건 설정)
· 산업 또는 기업 단위 검색 기능 및 비교 분석 기능 구현
· 전국 및 지역 산업구조 비교 분석을 위한 시각화 및 결과 조회 기능 제공
산출 정보
프로그램명과 테이블 상관도, 시스템 구성도, 접근 권한 및 통제, 프로그램 소스파일, 프로그램 목록 및 명세서, ERD 소스파일, 테이블 목록 및 명세서, 데이터 정제·가공 목록, 데이터 설계 모델, DB 정의서 등
관련 요구사항
SFR-012, SFR-014, SFR-015, DAR-001, DAR-003, DAR-004
요구사항 분류
기능
요구사항 고유번호
SFR-014
요구사항 명칭
제품별 시장 분석 서비스
요구사항
상세설명
정의
제품별 시장 분석 기능 고도화
세부내용
◦ 서비스명 : 제품시장 분석 서비스
◦
내
: KISTI 고유의 알고리즘을 적용하여 기업이 판매하고 있는 제품 단위 시장 분석 수행 → 시장규모·시장점유율·연관제품·주요기업 등 분석결과 제공 → 제품별 시장 구조 및 기업 참여 현황 탐색 → 분석결과 조회·비교·다운로드 기능 제공 서비스
○ 제품시장 분석 세부 범위 확대 반영
·
확대된 기업데이터의 제품 목록 및 배분매출 데이터 수용을 위한 데이터 구조 확장 및 DB 반영
· 제품별 매출 배분 데이터 적재·관리 기능 구현 및 분석엔진 연계 데이터 처리 기능 구축
· 제품 범위 확정 시 시장규모, 시장점유율 등 주요 시장분석 지표 결과를 화면에 자동 반영하는 조회·표시 기능 구현
○ 제품명 특화 언어모델 기반 제품군 추출 알고리즘 개선 구현
· 데이터 확대에 따른 신규 제품 벡터 추가 반영 및 유사도 기준 기반 제품군 자동 추출 구조 개선
○ 국외 제품시장 분석 기능 구현
· 신규 도입한 국외 기업데이터를 국내 제품군 구조와 연계하기 위한 데이터 정합성 확보 및 매핑 체계 구축
· 국내 제품군 구조와 연계하기 위한 제품 매핑 정보 관리 기능 구축
· 국내·국외 시장규모 분석 결과 연계 조회 및 비교 시각화 기능 구현
○ APOLLO 연계 속도 향상
· APOLLO – KMAPS
NEO
API 연계 속도 저하 원인 파악 및 개선안 도출
· APOLLO – KMAPS
NEO
API 연계 속도 향상 구현
산출 정보
프로그램명과 테이블 상관도, 시스템 구성도, 접근 권한 및 통제, 프로그램 소스파일, 프로그램 목록 및 명세서, ERD 소스파일, 테이블 목록 및 명세서, 데이터 정제·가공 목록, 데이터 설계 모델, DB 정의서, API 연계 성능개선 보고서 등
관련 요구사항
SFR-004, SFR-012, SFR-013, SFR-015, DAR-001, DAR-003, DAR-004
요구사항 분류
기능
요구사항 고유번호
SFR-015
요구사항 명칭
외부 시스템 연계를 위한 개방형 API 개발
요구사항
상세설명
정의
외부 시스템 연계를 위한 개방형 API 및 관리 기능 개발
세부내용
○ 외부 시스템 연계 개방형 API 고도화
유망 사업화 국가R&D 추천, 유망 사업화 수요기업 추천, 글로벌 유망 아이템 탐색 등 APOLLO 시스템의 주요 분석 기능에 대한 Restful 방식의 개방형 API 고도화
유망 사업화 특허 매칭 서비스, 이전 가능 기술 추천 서비스, 수요기업 SWOT 분석 서비스에 대한 Restful 방식의 개방형 API 설계 및 구현
APOLLO 연계 시스템 및 AI 에이전트에서 활용 가능한 기술사업화 통합 DB 조회 개방형 API 개발
지역 산업생태계분석, 산업구조분석 기능에 대한 Restful 방식의 개방형 API 설계 및 구현
토큰 방식의 개방형 API 인증 기능 개발
개방형 API 메시지 무결성 확인 등 API 보안 기능 개발
행정안전부의 ‘공유서비스 개발 가이드라인’ 및 ‘공유서비스 기술표준적용 가이드라인’을 준용하여 설계 및 개발
○ 개방형 API 사용 관리 및 인증 기능 개발
개방형 API 사용자 등록, 편집, 삭제 기능 개발
개방형 API 사용을 위한 토큰 신청, 발급 및 삭제 기능 개발
개방형 API 사용 신청 및 관리 UI 개발
○ 개방형 API 사용 통계 시각화 기능 개발
개방형 API 기능별 및 사용자별 사용 통계 산출 기능 개발
개방형 API 기능별 및 사용자별 사용 통계 시각화 기능 개발
산출 정보
프로그램명과 테이블 상관도, 시스템 구성도, 접근 권한 및 통제, 프로그램 소스파일, 프로그램 목록 및 명세서, API 목록 및 명세서, 토큰 발급/폐기 관리 정의서, API 보안 정책서, API 오류코드 정의서API 명세서, 인증·인가 구조도, API 사용자 관리 화면 설계서, 사용 통계 시각화 설계서, 테이블 목록 및 명세서 등
관련 요구사항
SFR-001, SFR-002, SFR-003, SFR-004, SFR-005, SFR-006, SFR-007, SFR-008, SFR-009, SFR-010, SFR-011, SFR-012, SFR-013, SFR-014, DAR-001
② 성능 요구사항 (PER)
요구사항 분류
성능
요구사항 고유번호
PER-001
요구사항 명칭
시스템 성능 일반요건
요구사항
상세설명
정의
시스템 성능 요건
세부내용
○ 사업 대상 시스템의 성능을 고려한 개발 방안 제시
시스템 전체와 세부 아키텍처별 성능 관점에서 사용자 응답속도, 데이터 처리 속도를 일정 수준 이상으로 보장하는 방안을 제안하고, 분석·설계, 개발 시 반영
○ 성능 진단 및 최적화
성능에 영향을 줄 수 있는 서버, 네트워크, DBMS(공개소스 활용), 시스템 SW, 응용프로그램에 대하여 성능 진단 시행 후, 도출된 문제점을 보고
조치 결과를 보고하고 도출된 문제점에 대한 보완 조치를 시행
○ 성능 관점에서 시스템에 대하여 안정적 운영 및 사용자 지원 방안을 제시하고, 향후 확정성·호환성·유연성 등을 충분히 고려한 개발 방안을 제시
○
시스템 개발 중 로그 또는 도구를 이용하여 시스템 성능 상태를 모니터링 하도록 하여, 성능상 문제를 미리 파악하고 조치한 후 시스템을 개통해야 함.
산출 정보
성능시험 계획서/결과서, 개선방안
관련 요구사항
요구사항 분류
성능
요구사항 고유번호
PER-002
요구사항 명칭
웹 페이지 디스플레이 시간
요구사항
상세설명
정의
웹 페이지 조회 응답시간
세부내용
○ 디스플레이(조회 응답) 시간은 정보 요청에 따라 결과가 조회되어 화면에 표시되기까지의 소요 시간을 의미
시스템이 만드는 각 웹 페이지의 경우, 사용자가 요청한 시간으로부터 3초 이내에 완전히 디스플레이
응답시간이 길게 소요되는 화면에 대해서는 응답대기시간 중 사용자가 반복해서 명령을 실행(버튼 클릭)할 수 없도록 조치하여야 함.
○ 응답시간 예외 사항
대량의 데이터 연산이 필요한 정보 요청에는 미적용
임의의 선택 기준이 허용되는 대량의 데이터(데이터량 2GB 이상)에 대한 질의에는 미적용
시스템을 사용하는 사용자 수가 동시 사용자 용량의 90%를 초과하는 경우에는 미적용
산출 정보
성능시험 결과서
관련 요구사항
요구사항 분류
성능
요구사항 고유번호
PER-003
요구사항 명칭
데이터 형식 오류 응답시간
요구사항
상세설명
정의
입력 데이터 오류 응답시간
세부내용
○
사용자가 입력한 데이터 형식과 관련한 모든 오류는 사용자가 시스템에 그 정보를 입력한 지 2초 이내에 적합한 오류 메시지를 제시
○
오류 메시지는 사용자가 인지하여 즉시 조치할 수 있도록 작성되어야 함.
산출 정보
성능시험 결과서
관련 요구사항
요구사항 출처
요구사항 분류
성능
요구사항 고유번호
PER-004
요구사항 명칭
느린 작업에 대한 사전 경고
요구사항
상세설명
정의
문제 작업에 대한 사전 경고
세부내용
○
데이터 조회 기능 처리 시 10초 이상 소요되는 경우, 연산 작업을 시작하는 시점에 이런 영향에 대해 사용자에게 팝업 메시지로 알림.
산출 정보
성능시험 결과서
관련 요구사항
요구사항 분류
성능
요구사항 고유번호
PER-005
요구사항 명칭
데이터 처리 속도 개선
요구사항
상세설명
정의
데이터 개선
세부내용
○
DB 암호화 적용 이후의 DB 성능 점검 및 최적화해야 함.
○
DBMS 구성 환경 점검 및 튜닝을 시행해야 함.
산출 정보
성능시험 결과서
관련 요구사항
요구사항 분류
성능
요구사항 고유번호
PER-006
요구사항 명칭
부하테스트를 통한 성능 확인
요구사항
상세설명
정의
테스트를 통한 성능 확인
세부내용
○ 시스템별 핵심 기능에 대한 부하 테스트 시행
○ DB 튜닝 전문가가 단계별(설계/개발/전개 등)로 일정 기간 투입되어 DB 및 질의어(Query) 속도 개선 등 품질개선 활동 전개
○ 부하 테스트 지원 및 성능 진단에 대한 대응책 제시
○ 부하 테스트는 상용 솔루션을 이용하여 실시
○ 부하 테스트는 통합테스트 완료 단계에서 최소 2회 실시하며, 부하 테스트 시 발견된 문제점은 즉시 보완하여 점검까지 시행
※ 문제점이 즉시 보완되지 않거나 목표성능이 충족되지 않을 때 보완하여 추가 부하 테스트 진행
산출 정보
성능시험 결과서
관련 요구사항
요구사항 분류
성능
요구사항 고유번호
PER-007
요구사항 명칭
아키텍처 및 응용프로그램 검증
요구사항
상세설명
정의
프로그램 검증
세부내용
○
검증 대상 및 일정은 발주기관과 협의하여 시행
○
실제 환경에 적용할 응용 아키텍처(응용시스템 구성, UI 개발, 연계, 공통 모듈 등)를 사업 초기에 설계 및 구성하고, 지속해서 검증 및 개선해야 함.
○
시각화 솔루션 적용에 따른 성능 저하에 대비한 방안을 수립하여 적용해야 함.
산출 정보
시스템 최적화 계획서 및 결과서
관련 요구사항
③ 시스템 장비 요구사항 (ECR)
요구사항 분류
시스템 장비
요구사항 고유번호
ECR-001
요구사항 명칭
시스템 장비구성 요구사항
요구사항
상세설명
정의
시스템 장비구성 일반 요구사항
세부내용
○
웹서비스별 성능 분석 자료를 기반으로 서비스 중단없이 안정적으로 운영될 수 있는 시스템으로 구성하여야 함
○
공개 소프트웨어(SW)는 제안사가 확보하여 설치해야 하며, 각 공개 소프트웨어의 최신 버전 중 가장 안정적인 버전을 설치하고 설치 전 라이센스에 문제가 없는지 사전 검토 후 주관기관에 통보해야 함
○
WEB/WAS는 전자정부 표준 프레임워크 설치/운영을 지원해야 함
○
본 사업의 목표 시스템 구성을 위해 기존 시스템에 대한 재배치, 환경 설정, 정책 최적화 등에 따른 별도 비용이 발생할 경우 주관기관과 사업자간 협의를 통하여 수행함
산출 정보
관련 요구사항
요구사항 분류
시스템 장비
요구사항 고유번호
ECR-002
요구사항 명칭
클라우드 인프라 환경 개선
요구사항
상세설명
정의
클라우드 인프라 환경 개선
세부내용
○
주관기관이 제공하는 클라우드 H/W를 기반으로 구축된 시스템이 최적의 상태에서 운영될 수 있도록 시스템을 운용해야 함
○
클라우드 기반의 운영시스템 관련 한국과학기술정보연구원 정보화전략센터 가이드 준수
○
WEB, WAS, DB, 관리, 데이터 분석 서버 등 도입(증설)·교체·설치(이관)·운영 실시
○
클라우드 기반 모델 개발환경 구축 및 최적화 수행
○
클라우드 기반 모델 성능 테스트 환경 구축 및 최적화 수행
·
모델 개선, 데이터 업데이트 등 발생 시 테스트 및 테스트 결과 조회 가능한 클라우드 환경 구축하고 모델 성능 테스트 지원
○
KISTI 클라우드 기반 인프라 현황 분석 및 문제점·취약점 개선
○
클라우드 정상 구동 모니터링 및 테스트
○
클라우드
운영을 위한 국가정보원 보안 기준 충족을 위한 개선 및 보완 작업
산출 정보
관련 요구사항
④ 인터페이스 요구사항 (INR)
요구사항 분류
인터페이스
요구사항 고유번호
INR-001
요구사항 명칭
사용자 인터페이스 방안
요구사항
상세설명
정의
사용자 인터페이스 개선 방안 수립
세부내용
○ 인터페이스 개선 방안 수립 및 제안
본 플랫폼 이용 예정인 기술사업화 이해관계자 및 KISTI 관계자의 요구사항에 기반한 UI/UX 개선 방안 제시
서비스 별 고도화된 기능을 반영하는 인터페이스 기획 및 개발
사용자 편의성, 유용성 등을 고려한 인터페이스 설계
산출 정보
UI/UX 개선 방안 자료
관련 요구사항
요구사항 분류
인터페이스
요구사항 고유번호
INR-002
요구사항 명칭
플랫폼 구성 및 디자인
요구사항
상세설명
정의
플랫폼 구성 및 디자인 개선
세부내용
○ 플랫폼 구성
- 플랫폼 구조 및 디자인 방향은 콘텐츠에 대한 접근성 및 이용 편리성을 고려한 User Interface를 지원
- 다양한 사용자 단말을 고려하여 최적화 화면 및 정보를 제공하고 반응형 웹기술을 적용해야 함
○ 디자인 개선
-
Layout : 고정 창/팝업 창을 사용자 편의성 관점에서 구성, 복잡한 분석 정보를 효과적으로 표현할 수 있는 Layout을 제시하고 주관기관과 상의하여 결정
-
Color : 사용자 피로도 최소화 및 가독성을 고려한 색상 계열로 제안하고 구성
-
Icon : 기능과 용도를 쉽게 파악할 수 있는 직관적 아이콘 사용
-
Button : 사용자에게 직관적이고, 친화적인 느낌의 버튼 사용
- Logo: 플랫폼의 특성을 반영한 로고 디자인 개선
- Main Interface: 플랫폼의 특성을 반영한 메인 화면 디자인 개선 (애니메이션 효과 포함)
*
「디지털 정부서비스 UI/UX 가이드라인 수정본(2025.08, 행정안전부)」, 「전자정부 웹
사이트
품질관리 지침, 「한국형 웹 콘텐츠
접근성 지침 2.2」,
「장애인·고령자 등의 정보 접근 및 이용 편의 증진을 위한 고시」, 「전자정부서비스 호환성 준수지침」 등 웹 접근성·웹 호환성 관련 최신 기준을 준수
산출 정보
디자인 시안, 사용자 인터페이스 설계서
관련 요구사항
요구사항 분류
인터페이스
요구사항 고유번호
INR-003
요구사항 명칭
사용자 편의기능
요구사항
상세설명
정의
사용자 편의기능 제공
세부내용
○ 사용자 이해 용이성을 위한 도움말 제공
-
기능 이해도: 시스템에서 제공하는 모든 기능에 대해 사용자매뉴얼에서 정보를 제공해야 함
- 인터페이스 이해도: 시스템에서 제공하는 인터페이스 기능과 방법을 관리자 매뉴얼에 포함해야 함.
○ 사용자 동작에 대한 확인 메시지 제공
- 사용자 정보 입력 시 validation check 하여 오류 발생 시 인지하고 수정할 수 있는 방안 제시
- 삭제, 입력 정보입력 완료 혹은 미완료 후 저장 등과 같이 사용자의 수행활동에 대한 확인 메시지 제공
- 시스템 및 프로그램 오류 발생 시 알람 메시지 제공
○ 검색 및 분석결과 조회 관련 편의기능 제공
- 반복적인 조작을 방지해주는 단어/문장 자동완성, 검색어 자동완성 등 입력 편의기능 제공
- 검색 결과 목록에 대한 필터링 또는 필터링 조건 선택 후 검색하도록 하여 이용자가 원하는 정보만을 신속하게 볼 수 있도록 구현
- 각종 검색/조회 결과 및 모델분석 결과 담기(개인화) 기능 구현하여 관심 정보에 대한 접근성 강화
- 컬럼 이동, 컬럼 순서 설정, 틀고정, 숨기기 등 다양한 데이터 테이블 편의기능
-
서비스 간 조회 결과 연계, 서비스 간 이동 등 용이한 편의기능 제공
- 산업명, 지역, 기간, 데이터 유형 등 다양한 조건을 조합할 수 있는 다중 조건 검색 기능 개발 (KMAPS
NEO
)
- 검색 조건 저장 및 재사용 기능 제공(‘최근 검색’, ‘자주 검색한 조건’ 등)
- 분석 결과 요약 및 하이라이트 표시 기능
○ 그 외
콘텐츠 가독성 향상을 위한 텍스트 처리 기능 개발
○ 시스템 사용자매뉴얼 제공
- 시스템에서 제공하는 모든 기능에 대해 사용자매뉴얼 작성
*주요 기능별 사용 방법, 화면 구성, 입력 항목 설명, 활용 사례 등을 포함하여 이해도를 높일 수 있는 매뉴얼 작성
산출 정보
사용자 인터페이스 설계서
관련 요구사항
⑤ 데이터 요구사항 (DAR)
요구사항 분류
데이터
요구사항 고유번호
DAR-001
요구사항 명칭
데이터 업데이트
요구사항
상세설명
정의
데이터 업데이트 수행
세부내용
○ 2026년 APOLLO 시스템 운용을 위한 데이터 업데이트 지원
2026년 기준 과제정보(연관 정보 포함), 기술거래정보, 기업정보, 특허정보, wikipedia 정보 및 제품별 시장 데이터 등 시스템 운용을 위한 데이터 업데이트 작업 지원
기업의 특허정보, 기술문서, 산업관련 뉴스 등 외부 데이터를 주기적으로 수집·반영하는 데이터 업데이트 작업에 대해 기술적 지원
데이터 최신성 유지를 위한 주기 설정 및 정기적 업데이트 수행 과정에 필요한 기술적 지원
데이터별 세부 업데이트 방안, 범위, 주기, 건수 등에 관하여 주관기관과 협의하여 정하고, 이에 따른 기술적 지원
시스템에 미치는 영향을 고려한 업데이트 계획 수립 및 시행 과정에 필요한 기술적 지원
○ 2026년 KMAPS
NEO
시스템 운용을 위한 데이터 업데이트
- 기존 분석모듈과 연계된 DB에 저장된 데이터 일체에 대한 현행화 작업수행
· 산업별 시장분석 및 시장변동, 산업구조·경쟁현황, 재무구조, 산업경쟁분석, 제품별 기업현황 및 시장분석(국내·국외), 지역별 현황분석 및 산업생태계, 산업별 위기, KISTI 산업시장 INDEX, 중소기업 R&D 성공예측, 순현재가치분석(NPV), 지식창고 DB 현행화
- 분석 데이터의 DB적용을 위한 데이터 정제
· 데이터의 불일치성, 결측치, 오류데이터 등을 식별하여 제거 및 보정을 수행하는 데이터 정제 작업 수행
· 데이터 표준화(분류체계, 단위 등)를 적용하여 데이터 간 일관성 확보
· 데이터 적재 전·후 검증 절차 수행을 통해 데이터 처리 정확성 및 정합성 확인
- 데이터 품질 검증 및 DB 운영 관리
· 업데이트 데이터에 대한 정합성, 무결성, 정확성 등을 검증하여 데이터 품질 확보
· 분석모듈과 연계된 데이터 테이블 구조 점검 및 데이터 연계 정상 여부 확인
· 관련 데이터베이스(DB) 및 데이터 테이블 운영·관리 지원
· 데이터 오류 발생 시 수정·보완 및 재적재 절차 수행을 통한 안정적 데이터 운영 지원
○ 업데이트 데이터에 대한 정합성, 무결성 등을 보장하고, 관련 데이터베이스(DB) 및 데이터 테이블 운영/관리를 지원하여야 함.
산출 정보
테이블/컬럼 목록, 테이블/컬럼 정의서
관련 요구사항
요구사항 분류
데이터
요구사항 고유번호
DAR-002
요구사항 명칭
데이터 구축
요구사항
상세설명
정의
시스템 데이터 구축 수행
세부내용
○ 유망 사업화 국가R&D 특허 DB 구축
기 보유한 국가R&D DB로부터 과제별 특허 데이터를 분리하여 별도의 특허 DB 구축
기 보유 DB 내에 누락된 정보가 있을 경우, KIPRIS, ScienceOn 등 외부 서비스를 활용하여 보완
○ 글로벌 유망아이템 뉴스 DB 구축
글로벌 유망아이템을 찾고 분석하는 데 활용할 수 있도록 뉴스 데이터를 수집·저장·관리하는 데이터베이스 구축
특허, 기업, 시장정보 등 관련 데이터와 연결할 수 있는 구조로 설계하여 통합 분석이 가능하도록 구성
글로벌 뉴스 데이터는 승인된 출처 화이트리스트 기반으로 수집하여야 하며, 수집 대상 출처 및 수집 항목은 발주기관과 협의하여 확정하여야 함
수집 데이터는 학습·분석·RAG 활용 전 출처, 수집일시, 원문 URL, 라이선스, 데이터 등급, 개인정보·민감정보 포함 여부를 점검하여야 함
비공개·민감정보 또는 기관 내부정보가 포함될 가능성이 있는 데이터는 마스킹, 비식별화, 제외 처리 등 보호조치를 수행한 후 활용하여야 함
RAG, 임베딩, 벡터DB 등록 대상 데이터는 원천 데이터와 가공 데이터의 이력 및 버전 정보를 관리하여야 함
○ 글로벌 유망아이템 데이터 기반 탐색·검색 및 뉴스 수집·정제·가공 DB 구축
키워드, 분야, 산업, 기술분류 기준의 글로벌 뉴스 통합 검색 및 검색 지원 체계 구축
글로벌 뉴스 데이터의 지속 수집, 표준화 및 DB 저장 체계 구축
특허·기업 데이터 연계 기반의 뉴스 정제·통합 처리 체계 구축
뉴스의 제목, 본문, 발행일, 출처, 국가, 언어, 핵심 키워드 등을 정리하여 데이터베이스에 저장
기술·제품·기업·이슈 추출 및 시계열 분석용 가공 DB 구축
○ 뉴스 요약·번역 및 유망성 분석 지원 DB 구축
뉴스 기사와 특허 초록 등의 요약·번역 결과를 저장하는 데이터베이스 구축
기사 기반 핵심 키워드 추출 데이터베이스 구축
유망성 평가와 산업·국가·기간별 비교·분석이 가능한 데이터베이스 구축
○ 원문 검색 및 활용성 강화를 위한 자료구조 구축
뉴스 원문, 요약문, 번역문, 분석결과를 한 곳에서 통합 관리할 수 있는 데이터베이스 구축
뉴스 원문을 빠르게 검색하고, 비슷한 기사를 쉽게 찾을 수 있도록 검색 최적화 구조 마련
○ 빠른 원문 검색을 위한 자료구조 구축(기 구축 보고서 데이터 포함)
산출 정보
테이블/컬럼 목록, 테이블/컬럼 정의서, 데이터 출처 화이트리스트, 데이터 등급분류표, 비식별화·마스킹 처리 결과서, RAG/벡터DB 등록 데이터 목록, 데이터 수집·가공 이력표
관련 요구사항
요구사항 분류
데이터
요구사항 고유번호
DAR-003
요구사항 명칭
데이터 업데이트, 관리 관련 표준화 지침 준수
요구사항
상세설명
정의
데이터 업데이트, 관리시 표준화 지침 준수
세부내용
○ 일관성 있는 데이터 관리를 위해 데이터 표준화 계획을 수립하고 이를 적용해야 함.
- ‘공공기관의 데이터베이스 표준화 지침(행정안전부고시 제2025-19호, 2025.02.24.)’을 준수하여 데이터베이스 구축, 설계를 표준화 하여 개발
- ‘공공데이터 관리지침(행정안전부)’,‘공공데이터 공통표준용어 (행정안전부)’,‘공공데이터 품질 관리 매뉴얼(한국정보화진흥원)’에 따른 DB 설계 및 표준화 준수
- 처리성능, 데이터 체계, 활용 등을 고려한 표준화 계획 설계
- 데이터 처리기준 구체화
- 정기적인 오류 데이터 검색 조치
○ 데이터 표준 수립 및 상위표준 준수
- 시스템 구축에 필요한 데이터 표준항목(단어, 용어, 도메인, 코드)을 정의하여 구축되는 시스템의 데이터 표준 사전을 제정하여야 함
- DB 표준항목 제정 시 범정부 표준(공공기관의 데이터베이스 표준화 지침(행정안전부 고시), 공통표준용어)과 발주기관 또는 국내·외 산업 표준을 준수하고 표준 사전에 준수 여부를 식별할 수 있도록 하여야 함
○ 데이터 표준관리 방안 제시 및 표준관리 수행
- 시스템 구축기간 동안 데이터 표준 관리를 위한 방안(변경이력 포함)을
제시하고 표준 사전과 데이터 항목의 일치여부를 주기적으로 점검하여야 함
○ 메타데이터 항목 설계시 국제적인 표준을 준수하여, KISTI에서 기존에 개발된 표준 메타데이터 항목을 검토하여 적용 개발함.
- 기구축된 메타데이터와의 중복처리, 현행화를 위한 메타데이터 관리 프로세스를 수립하여 데이터베이스 구축에 반영
- 서비스 확장성, 보안성, 성능 유지가 적절하게 이루어지도록 DB를 설계, 구성해야 함.
○ 개방 데이터의 지속적인 서비스 보증 방안 제시 및 메타데이터 현행화
- 본 사업에서 도출되는 데이터 중에서 기관의 개방데이터 목록에 포함된 데이터에 대해서는 지속적인 서비스가 되도록 데이터 목록 관리 방안을 제시해야 하고, 메타데이터 기관 및 중앙메타데이터 관리시스템에 등록 및 현행화될 수 있도록 방안을 제시해야 함
○ 구축된 메타데이터 항목이 행정안전부에서 구축하여 운영 중인 중앙 메타관리시스템과 연계 지침에 따라 가능한 범위 내에서 해당 시스템과 연계될 수 있도록 지원함.
산출 정보
데이터 표준 사전(용어, 단어, 도메인, 코드)
관련 요구사항
요구사항 분류
데이터
요구사항 고유번호
DAR-004
요구사항 명칭
데이터 품질관리
요구사항
상세설명
정의
데이터 품질관리 수행
세부내용
○ 데이터 품질관리는 본 사업 범위에 해당하는 데이터베이스(DB) 및 데이터에 공통 적용되는 사항임.
○ 데이터 품질 관리체계 수립
데이터 표준, 구조, 연계, 값 등 데이터 핵심요소 관리를 위한 정책, 절차, 조직(담당자), 기준 등을 정의하여 데이터 품질 관리체계 수립
체계에 따라 데이터 품질관리하고 결과 제출 필요
○ 데이터 품질진단 수행
KISTI에서 제공하는 데이터 품질진단 솔루션을 활용하여 대상 DB 프로파일을 수집하고, 값 진단, 구조 진단 등을 수행
참조 무결성, 업무 규칙등을 식별하여 진단
○ 데이터 품질진단 결과 분석을 통한 품질관리 대상 식별
○ 데이터 품질개선 활동 수행
데이터 코드/타입 변환 및 정제
통합코드/개별코드를 검증하고 통합코드 테이블을 업데이트 및 추가 개발
오류 데이터 개선(수정) 목록 작성
데이터 정제 현황 계량화(지표화)하여 데이터 정제, 오류 개선 건수 등 관리
○ 데이터 품질개선 결과 보고
데이터 품질 오류에 대한 원인분석을 시행 및 개선 방안 수립
○ 품질관리 활동 수행 결과 DB 스키마 개선
※ 사업 범위에 해당하는 모든 DB 및 데이터 진단/정제를 포함
산출 정보
데이터 품질진단 결과서, 데이터 품질관리 활동 결과 보고서, 품질개선 DB/데이터
관련 요구사항
요구사항 분류
데이터
요구사항 고유번호
DAR-005
요구사항 명칭
메타데이터 설계 및 관리체계 구축
요구사항
상세설명
정의
메타데이터 설계 및 관리체계 구축
세부내용
○ 메타데이터 설계를 위한 원내 저장 데이터 분석
원내 저장 DB 간 상호연계 방식 분석
연계 데이터 키값, 데이터를 연결하는 값 분석
메타데이터 설계를 위한 데이터 연계 범위(구축 대상) 설정
○ 메타데이터 설계
메타데이터 표준 항목(단어, 용어, 도메인) 설정
엔티티, 속성, 관계, 제약조건 등에 관한 구조 설계 및 정의
메타데이터 기반의 데이터 이관 시험공정을 통해 메타데이터 DB 구축 표준화 마련
○ 메타데이터 구축·관리·현행화
구축 플랫폼 내 메타데이터 DB 구축 및 DBMS(공개소스 활용) 도입
메타데이터 DB 내 자료 구축(입력/이관) 실시
누락 데이터 조사 및 추가 입력/이관
메타데이터 일관성‧정확성 및 오류 검증, 오류 보완 및 재검증
※ 데이터 이관 시 이관 계획 및 방안을 수립하여야 함.
※ 데이터 이관 후 검증에 대한 기준, 범위, 방안을 제시하여야 하며 그 결과를 제출하여야 함.
산출 정보
메타데이터 설계서
관련 요구사항
요구사항 분류
데이터
요구사항 고유번호
DAR-006
요구사항 명칭
데이터‧DB 무결성
요구사항
상세설명
정의
데이터‧DB 무결성 검증
세부내용
○ 데이터 무결성 검증
동일 영역 데이터 간 참조 무결성 검증(기업데이터 등)
데이터베이스(DB) 세부항목 정합성 심층 분석 및 정제
정합성 규칙 작성, 데이터 분석, 정제, 관리 개선방안 도출
허용되지 않는 사용자나 자료의 변경을 제어
○ 데이터 모델 검증
설계된 데이터 모델은 설계자, 개발자, 주관기관, 전문가 등이 참여하여 검증하여야 함.
단계별 데이터 모델 검증 시 기준을 정의하고 실시하여야 함.
예) 논리데이터 모델 검증 기준 : 요구사항 대비 논리 모델의 완전성, 정규화 충족 여부
예) 물리데이터 모델 검증 기준 : 중복 테이블/컬럼 여부, 반정규화된 중복 데이터 정합성 유지 방안 여부
○ 데이터베이스(DB) 무결성 검증
정합성 규칙 작성/데이터 분석/정제/관리 개선방안을 도출
식별된 오류의 조치 가능한 수준에서 정제 및 오류데이터 정제 내역 관리
산출 정보
데이터 참조 무결성 설명서
관련 요구사항
요구사항 분류
데이터
요구사항 고유번호
DAR-007
요구사항 명칭
데이터 이행환경
요구사항
상세설명
정의
데이터 이행환경
세부내용
○ 정보시스템 구축 및 테스트, 데이터 이행을 위한 환경 구축
연계 시스템의 기술적 구성, DB 구성 등을 분석하여 단계별(단위테스트, 통합테스트, 시범운영, 운영환경)로 최적의 환경 구축을 지원하여야 함.
운영시스템 내에서 테스트 등 이행 준비 작업이 이뤄질 수 있도록 하고 필요시 별도의 시스템을 추가하여 이행 작업을 지원하여야 함.
○ 새로 구축된 시스템의 개통에 필요한 데이터를 이행
이행 시나리오를 작성하여 시행·승인
○ 서비스 기능 구현 및 운영을 위한 환경 설정, 코드, 분류 데이터의 수집 및 이행을 수행
○ 수집 데이터의 정합성 및 최신성 확보 방안 마련
○ 데이터 백업 환경 구축
자료의 파손, 변질, 분실 등에 대비하기 위하여 백업 기능 제공
백업대상, 주기, 방식 및 발생 가능한 장애요소들을 유형별로 구분하고 대처방안을 문서화하여 산출물로 제시
백업 대상에는 DB뿐 아니라 AI 모델 파일, 모델 버전 정보, 학습데이터, 검증데이터, 프롬프트 템플릿, 임베딩 데이터, 벡터DB, 에이전트 설정, Gateway 설정, 데이터 출처 화이트리스트, 주요 로그를 포함하여야 함
모델 또는 데이터 이상 발생 시 정상 모델·정상 데이터·이전 버전으로 롤백할 수 있도록 버전별 백업 및 복구 절차를 마련하여야 함
○ 데이터 복구 환경 구축
데이터 업로드 및 데이터 복구를 관리하여야 하며, 관련한 표준 체계 수립 및 적용하여야 함
시스템은 보안 사고가 발생하여 데이터가 위변조, 손실되면 12시간 이내에 데이터를 복구해야 함
복구시기, 방법, 절차 및 유실데이터 처리방안을 문서화 하여 산출물로 제시
AI 모델, 벡터DB, 프롬프트, 에이전트 설정, 학습데이터의 복구 시기, 복구 방법, 복구 절차, 검증 방법, 유실 데이터 처리방안을 문서화하여야 함
최종 운영 전 백업·복구 리허설을 수행하고 결과를 제출하여야 함
산출 정보에 추가
산출 정보
데이터 이행 시나리오, 데이터 이행 계획, 정합성 점검 결과 보고서
관련 요구사항
요구사항 분류
데이터
요구사항 고유번호
DAR-008
요구사항 명칭
데이터 이행 검증 및 안정화 지원
요구사항
상세설명
정의
데이터 이행 검증 및 안정화 지원
세부내용
○ 데이터 이행 후 안정화 작업 지원
최종 데이터 이행 작업과 이행 결과를 검증
○ 데이터에 대한 안정적인 DB체계 구축
데이터 유형에 맞게 카테고리별 구분하고 검색과 활용이 용이한 분류 체계로 구축
등록, 수정, 처리 및 활용 시 데이터의 요구되는 항목에 대한 검증과 보조 항목을 구분하여 체계화
○ 이행 단계별 데이터 검증을 통해 데이터 무결성 보장
데이터 검증은 이행의 각 단계에 생성되는 데이터 및 최종 목표 데이터가 매핑 규칙에 맞게 이행되었는지를 검증
목표 시스템에 적합하게 이행되었는지 여부 검증
○ SQL 튜닝 방안 제시
DB 성능유지를 위한 품질관리 방안 제시
변경되는 DB의 품질 확보 방안(표준용어사용, 정규화 등)
변경 후 우려되는 성능 저하 등의 부작용 해소 방안(문제되는 쿼리 사전 발견 및 튜닝 방안 제시)
산출 정보
데이터 표준 가이드라인
관련 요구사항
⑥ 테스트 요구사항 (TER)
요구사항 분류
테스트
요구사항 고유번호
TER-001
요구사항 명칭
테스트 방안
요구사항
상세설명
정의
테스트 방안 수립
세부내용
○ 테스트 방안 수립
-
서비스 개발 대상별 단위 테스트, 통합 테스트, 시범 운영 방안을 수립
-
테스트의 범위, 수행절차 조직, 일정, 시험환경 및 평가기준을 구체적으로 수립하여 제시
-
테스트 시나리오별 처리 절차, 예상 결과 등을 사전에 정의
-
개발초기부터 구축 완료까지 지속적으로 테스트를 실시하여야
하며, 다음과 같은 테스트 결과의 모니터링과 테스트 결과를 지속적으로 반영하여 요구사항을 모두 충족
·
기능, 성능 등의 요구사항 및 설계사양 충족여부 검증
·
기능의 정상적 수행여부 검증
·
기능수행 후의 결과가 사전에 예측된 결과와 일치 여부 검증
·
시스템의 접근권한 및 업무 권한에 대한 적절성 검증
- 최소 1개월 이상 테스트 기간을 거쳐 운영 시 발생 가능한 문제 사항을 분석·보완
-
결함을 파악하고 원인을 추적하여 결함 요소를 제거하는 등 시스템을 보완할 수 있는 방안 수립
산출 정보
단위테스트 계획서, 통합테스트 계획서, 시범운영 계획서
관련 요구사항
요구사항 분류
테스트
요구사항 고유번호
TER-002
요구사항 명칭
단위테스트
요구사항
상세설명
정의
단위테스트 요건
세부내용
○ 단위테스트 진행을 위한 요구사항
- 플랫폼
개발 공정율 50% 이상 진행시 월별 개발된 플랫폼에 대해 단위 테스트 실시
- 단위테스트의 범위, 수행절차, 조직, 일정, 시험환경, 평가 기준에 따라 단위 테스트 실시
-
테스트 시나리오별 처리 절차, 예상 결과 등을 사전 정의 기준에 따라 단위 테스트 실시
-
단위 테스트 시 다음의 내용이 점검되어야 함
·
결함유형 분석(결함발생건수, 결함비율)
·
결함심각도 분석(치명적 결함, 주요결함, 단순결함, 사소한 결함, 개발사항별 발생결함 건수)
·
결함발견 추세분석(시험일시, 발견결함 수)
산출 정보
단위테스트 결과서
관련 요구사항
요구사항 분류
테스트
요구사항 고유번호
TER-003
요구사항 명칭
통합테스트
요구사항
상세설명
정의
통합테스트 요건
세부내용
○ 통합 테스트 진행을 위한 요구사항
- 플랫폼
개발 공정율 90% 이상 진행시 개발된 플랫폼에 대해 통합 테스트 실시
- 통합 테스트의 범위, 수행절차, 조직, 일정, 시험환경, 평가 기준에 따라 통합 테스트 실시
-
테스트 시나리오별 처리 절차, 예상 결과 등을 사전 정의 기준에 따라 통합 테스트 실시
- 통합
테스트 시 다음의 내용이 점검되어야 함
·
발생 가능한 상황에 대해서 시나리오를 작성하여 테스트 데이터(오류 데이터 포함)를 입력하여 테스트하여야 하며, 각종 유형별 테스트 계획서를 구체적으로 작성하여 점검
* 통합 테스트 계획서, 시나리오, 케이스, 결과서 작성 및 제출
* 통합 테스트 참여자 및 조직체계 제시 등
·
테스트 결과 및 조치내역의 이력관리
·
시범운영 및 전환가동을 위한 목표치, 검증 상세 시나리오 제시
* 단위테스트가 완료된 프로그램을 대상으로 업무, 시스템 영역, 대내/대외간 유기적 연계 등의 기능이 정상적으로 수행되는지 실시
·
해당 테스트서버의 테스트환경은 사업자가 사전에 직접 구성
·
통합테스트 진행시 실제 사용자 또는 이에 준하는 수준의 테스트를 진행
○ 통합 테스트 관리를 위한 요구사항
-
통합테스트 시행 이전에 기능, 성능 등의 요구사항 충족 여부 확인이 가능하고, 요구사항 추적관리가 가능하도록 해야 함
- 통합 테스트 이행시 결함을 파악하고 원인을 추적하여 결함 제거
산출 정보
통합테스트 결과서
관련 요구사항
요구사항 분류
테스트
요구사항 고유번호
TER-004
요구사항 명칭
성능 및 품질 테스트
요구사항
상세설명
정의
성능 및 품질 테스트 요건
세부내용
○ 성능 및 품질 테스트 요건
- 성능 목표를 정의하고 시스템 성능 테스트 실시
- 실제 운영 환경에서 목표성능 수립
- 필요시 웹 성능 진단 솔루션 등을 사용하여 분석하여야 하며, 분석 결과에 따라 성능 개선 및 플랫폼 경량화를 실시
산출 정보
시스템테스트 결과서
관련 요구사항
요구사항 분류
테스트
요구사항 고유번호
TER-005
요구사항 명칭
신규 개발 시스템 운영 테스트 및 안정화 지원
요구사항
상세설명
정의
플랫폼 운영 테스트 및 안정화
세부내용
○ 신규 개발 시스템 운영 테스트 및 안정화 지원
- 시스템 운영을 위한 성능 목표를 정의하고 시스템 성능 테스트 실시
- 시스템
운영 계획에 따른 배포 계획수립
- 오류 패치 등 적용을 통한 테스트 수행 및 시스템 에러 조치 수행
-
집중 모니터링 이후 안정화 지원 및 오류수정 및 부분적인 개선 지원
-
시스템 운영 테스트는 주관기관이 정한 기간 내에 수행하여야 하고, 보완이 완료되지 못하면 상호간에 정한 계약조건에 따라
보완 완료시까지 책임을 지며, 이 경우 추가비용에 대해서는 사업자가 책임져야 함
- 공공부문에 플랫폼 시범 서비스 운영을 위해 전담 인력구성 후 시범운영 수행, 시범운영 모니터링 수행, 시스템 에러 조치, 안정화 등 지원 (필요시 발주기관 상주)
산출 정보
운영 결과서
관련 요구사항
⑦ 보안 요구사항 (SER)
요구사항 분류
보안 요구사항
요구사항 고유번호
SER-001
요구사항 명칭
보안 정책 및 지침 준수
요구사항
상세설명
정의
보안 정책 및 지침 준수
세부내용
○
국가정보보안 기본지침 제26조 및
「국가ㆍ공공기관
용역업체 보안관리 가이드라인」
등의 관련 지침에서 요구하는
보안관리 방안과
PC 및 휴대용 저장매체 보안관리 강화조치
준수
○
용역사업자는 한국과학기술정보연구원의 보안 지침 준수
산출 정보
관련 요구사항
요구사항 분류
보안 요구사항
요구사항 고유번호
SER-002
요구사항 명칭
기밀 누설금지
요구사항
상세설명
정의
기밀 누설금지
세부내용
○
사업 수행과정에서 취득한 자료와 정보에 관하여 사업
수행중은 물론 사업완료 후에도 이를 외부에 유출해서는
안 되며, 사업종료 시에는 완전 폐기 또는 반납해야 함
○ 사업 수행 중 생성·활용되는 AI 모델 파일, 학습데이터, 검증데이터, 임베딩 데이터, 벡터DB, 프롬프트 템플릿, 대화 메모리, 로그, 캐시, 임시파일, 백업본 등 AI 시스템 구성요소는 누출금지 대상정보에 준하여 관리하여야 함
○ 사업 종료, 모델 교체, 데이터 폐기 또는 시스템 이관 시 위 구성요소가 재사용 불가능하도록 완전삭제 또는 발주기관 반납 절차를 수행하고, 삭제 대상·삭제 방법·삭제 일시·담당자·확인자를 포함한 삭제확인서를 제출하여야 함
○
사업자는 사업 수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적․ 관리적․기술적 보안대책 및 ‘누출금지 대상정보’(별표 3)에 대한 보안관리 계획을 사업제안서에 기재하여야 하며, 해당 정보 누출 시 주관기관은 국가계약법 시행령 제76조에 따라 사업자를 부정당업자로 등록함
산출 정보
관련 요구사항
요구사항 분류
보안 요구사항
요구사항 고유번호
SER-003
요구사항 명칭
보안정책 위규처리
요구사항
상세설명
정의
보안정책 위규처리
세부내용
○
사업자는 발주기관의 보안정책(과학기술정보통신부 정보
보안 기본지침 등)을 준수하여야 하며, 이를 위반하였을
경우 사업자 보안위규 처리기준(별표 1)에 따라 관련자에
대하여 조치하고 보안위약금 부과 기준(별표 2)에 따라 손해배상 책임을 짐
산출 정보
관련 요구사항
요구사항 분류
보안 요구사항
요구사항 고유번호
SER-004
요구사항 명칭
참여인원에 대한 보안관리
요구사항
상세설명
정의
참여인원에 대한 보안관리
세부내용
○
용역사업 참여인원 중 보안책임관을 지정하여 발주자의 승인을 받아야 함
○
용역사업 참여인원은 보안서약서에 자필서명 후, 발주기관에 제출
○
용역사업 참여인원은 업체 임의로 교체할 수 없으며, 신상변동(해외여행 포함) 사항 발생 즉시 보고함
○
참여인원에 대하여 월 1회 정보보안교육을 수행하고, 교육결과에 대하여 발주기관의 확인을 받아야 함
산출 정보
관련 요구사항
요구사항 분류
보안 요구사항
요구사항 고유번호
SER-005
요구사항 명칭
자료에 대한 보안관리
요구사항
상세설명
정의
자료에 대한 보안관리
세부내용
○
사업수행으로 생산되는 산출물 및 기록은 보안책임관이 인가하지 않은 자에게 제공·대여·열람을 금지
○
사업관련 자료 및 사업과정에서 생산된 산출물은 보안
책임관이 지정한 PC 등(반드시 인터넷과 분리)에 저장
·관리하여야 하며, 계정관리 및 계정별 접근권한 부여 등을 통하여 접근을 제한함
○
제안요청서 등에 명시한 누출금지 대상정보를 사용할 경우 자료관리 대장을 작성하여 인계·인수자가 직접 서명한 후 사용하고, 사업완료시 관련 자료는 반드시 반납함
○ 학습데이터, RAG 참조 데이터, 임베딩 데이터, 벡터DB, 수집 원문, 가공 데이터, 출처 화이트리스트는 자료관리대장에 포함하여 관리하여야 하며, 데이터별 보안등급, 접근권한, 보관 위치, 활용 목적, 보존기간, 삭제 여부를 기록하여야 함
○ KISTI 비공개·민감·내부자료는 AI 학습, RAG 검색, 임베딩 생성, 대국민 서비스 응답에 활용하기 전에 마스킹·비식별화 등 보호조치를 수행하여야 하며, 공개등급으로 전환된 데이터만 서비스에 활용하여야 함
○ 벡터DB 및 임베딩 데이터는 원문 복원이 가능한 정보 또는 민감정보가 포함되지 않도록 사전 점검하여야 함
○
비밀문서(대외비 포함)는 매일 퇴근 시 반납하여야 하며,
비밀문서를 제외한 일반문서는 제공된 사무실에 시건장치가 된 보관함이 있을 경우 보관함에 보관할 수 있음
○
사업관련 자료는 인터넷 웹하드·P2P 등 인터넷 자료공유사이트 및 개인메일함 저장을 금지하고 발주기관과 사
업수행업체 간 자료전송이 필요한 경우는 자사 전자우편을
이용하여 송·수신하고 메일을 확인하는 즉시 삭제함
※ 다만, 대외비 이상의 비밀은 전자우편으로 송수신 금지
○
사업완료 후 생산된 최종 산출물은 인수·인계서를 통하여
발주기관에 반납하고, PC 완전삭제 등 보안조치를 통해
사업관련 산출물(중간산출물 포함)을 모두 삭제하여야 하며,
대표자 명의 확약서를 발주기관에 제출하여야 한다.
※ 확약서 제출 시 산출물 인수·인계서와 자료삭제기록(날짜가 포함된 증빙사진 등)을 제출
산출 정보
관련 요구사항
요구사항 분류
보안 요구사항
요구사항 고유번호
SER-006
요구사항 명칭
사무실․장비에 대한 보안관리
요구사항
상세설명
정의
사무실․장비에 대한 보안관리
세부내용
○
사업을 수행하는 장소(이하 사업장)는 CCTV·시건장치 등
비인가자 출입통제대책이 마련된 사무실을 사용
○
사업장에 대하여 일일보안점검 및 월 1회 보안점검을 실시하여야 하고, 발주기관의 확인을 받아야 함
○
사업장에서 사용하는 모든 정보시스템에 대하여 정보시스템
관리대장을 작성하고 변경사항에 대해 현행화해야 함
○
사업장의 PC에 대하여 월 1회 보안 취약점 점검(“내PC 지키미 등”) 수행 여부를 확인하고 수행결과 미흡사항에 대해 개선결과를 확인함
○
사업장의 정보시스템에 바이러스 백신 정품 S/W를 설치
하고, 자동 업데이트, 실시간 점검을 수행하는 지 수시점검을 수행
○
사업 참여인원의 비인가 휴대용 저장매체(USB, CD/ DVD, 스마트폰, 태블릿 PC, MP3 등)가 사업장내 정보시스템에 연결되는 것을 기술적으로 차단하고, 월1회 정상동작 여부를 점검·조치
※ CD-RW 등의 보조기억매체는 발주기관과의 상호협의하여 제한된 PC에서만 사용함
○
정보시스템(휴대용 저장매체 포함)을 외부에 반출·입하는 경우, 반입 시에는 악성코드 감염여부를, 반출 시에는 자료무단 반출여부를 확인하고 정보시스템 반·출입 대장에 기록함
※ 사업 종료 시 PC, 보조기억매체 등 저장장치는 완전 삭제 후 반출
○
사업 참여인원의 노트북 사용을 금지한다.
※
불가피하게 노트북을 사용하여야하는 경우에는 고정장치를
사용하여야
하며, 고정장치 비밀번호는 발주기관이 관리
하고 발주기관의 승인
하에 반·출입하여야 한다
산출 정보
관련 요구사항
요구사항 분류
보안 요구사항
요구사항 고유번호
SER-007
요구사항 명칭
개인정보보호 정책 및 지침 준수
요구사항
상세설명
정의
개인정보보호 정책 및 지침 준수
세부내용
○
사업 참여인원은『개인정보보호법』을 준수해야 함
○
개인정보 처리에 따른 표준 개인정보처리위탁 계약서(별첨 1.마)를 제출함
○
개인정보보호 서약서(별첨 1.사(5))를 제출함
산출 정보
관련 요구사항
개인정보처리위탁 계획서, 개인정보보호 서약서
요구사항 분류
보안 요구사항
요구사항 고유번호
SER-008
요구사항 명칭
인력 보안 관리
요구사항
상세설명
정의
인력 보안 관리
세부내용
○
사업자는 정보보안 시스템 운영인력의 전산실 출입 등
업무수행 시 발주자가 요구하는 보안관련 규정을 충실히
이행해야 함
○
발주기관의 요구에 따라 기술 인력의 신원증명서, 재직증명서, 보안 서약서(별첨 1.사(1)~(2)) 등 보안관련 서류 일체를 제출
산출 정보
보안서약서
관련 요구사항
요구사항 분류
보안 요구사항
요구사항 고유번호
SER-009
요구사항 명칭
내․외부망 접근에 대한 보안관리
요구사항
상세설명
정의
내․외부망 접근에 대한 보안관리
세부내용
○
사업장 사용 전산망은 방화벽 등을 활용하여 해당 기관 업무망과 분리구성하고 업무상 필요한 서버에만 제한적 접근 허용
※ 인가되지 않은 전산망(USB 테더링 등) 절대 이용 금지
○
발주기관 내부망에 대한 접속은 반드시 발주기관의 승인을
득한 후 사용
○
사업장 PC는 인터넷 연결을 금지한다. 다만, 불가피하게
인터넷 사용이 필요한 경우는 보안책임관이 접속이 필요한
사이트 목록을 작성하여 발주기관의 승인을 득한 후 사용
※ P2P, 웹하드 등 인터넷 자료공유사이트로의 접속은 허용이 불가하며 기술적으로 차단하여야 한다.
○
사업 수행 시 발주기관 전산망 이용이 필요한 경우
- 사업 참여인원에 대한 사용자 계정은 하나의 그룹으로
등록하고 계정별로 정보시스템 접근권한을 차등 부여하되
기관내부문서의 접근 금지
-
계정별로 부여된 접근 권한은 불필요 시 즉시 권한을 해지하거나 계정 폐
기
- 계정별 패스워드는 보안정책(숫자, 영문자, 특수문자 등을 혼합하여 9자리 이상)에 부합되어야 하며 보안책임자가 별도로 기록 관리하여 변경이력을 수시로 확인
- 원격작업은 금지하나 부득이한 경우, 보안대책마련 후 발주기관의 승인을 득하여 한시적으로 사용
산출 정보
관련 요구사항
요구사항 분류
보안 요구사항
요구사항 고유번호
SER-010
요구사항 명칭
개발 소프트웨어 취약점 점검
요구사항
상세설명
정의
개발 소프트웨어 취약점 점검
세부내용
○
개발 시스템 구축 시 소프트웨어 안전성 및 보안성 확보를 위해 소프트웨어 취약성 사전점검 등을 진단활동을 수행해야 한다.
○
개인정보 및 데이터의 외부 유출 방지를 위한 보안 대책을 제안해야 한다.
○
홈페이지 개발 시 개인정보 노출방지 가이드라인을 준수해야 한다.
- 공공기관 홈페이지 개인정보 노출방지 안내서(개인정보보호위원회 2023.12.)
○
소스코드를 운영서버에 적용하기 전에 취약점 점검을 실시(OWASP 주요 취약점 참조)해야 한다.
-
https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project
○ AI 시스템을 구성하는 오픈소스 모델, 임베딩 모델, 라이브러리, 프레임워크, 에이전트 도구, 모델 실행환경에 대해 알려진 취약점, 보안권고, 라이선스, 무결성 여부를 점검하고 조치하여야 함
○ LUI 및 에이전트 기능에 대해 프롬프트 인젝션, 금칙어 우회, 민감정보 입력·출력, 시스템 프롬프트 탈취, 과도한 입력, 반복 질의, 권한 없는 RAG 검색 등 AI 특화 보안 테스트를 수행하여야 함
○ 취약점 점검 결과 발견된 보안 취약점은 운영 반영 전 조치하여야 하며, 조치 결과와 재점검 결과를 제출하여야 함
○
이용자가 게시판 글 작성 시 주민등록번호 등과 같은 개인정보를 등록할 시 제3자에 의하여 피해를 입을 수 있다는 경고문구 및 개인정보보호 방침을 게재해야 한다.
○
익명게시판 사용을 금하고 게시판 사용 시 개인정보보호 필터를 적용해야 한다.
○
FTP, Telnet, Finger 등 불필요한 서비스 Port 제거, 운영DB 및 시스템에 대한 접근통제, 로그관리 등 보안조치를 하여야 한다.
○
소프트웨어 개발보안(시큐어 코딩) 가이드 준수
○
해킹 및 변조를 예방할 수 있도록 ‘소프트웨어 개발보안 가이드(한국인터넷진흥원)’ 준수
산출 정보
관련 요구사항
요구사항 분류
보안 요구사항
요구사항 고유번호
SER-011
요구사항 명칭
계약종료 후 보안사항
요구사항
상세설명
정의
계약종료 후 보안사항
세부내용
○
사업완료 후 생산된 최종 산출물 등의 대외보안이 요구되는 자료는 발주기관의 문서관리지침에 따라 관리되며 불필요한 자료는 삭제 또는 세단 등으로 폐기
○
발주기관으로부터 제공받는 제반자료, 장비, 서류 및 중간·최종산출물 등 모든 자료는 전량 발주 기관에 반납하여야 하며 복사본 등을 별도 보관 금지
○
사업완료 시 노트북, PC 및 보조기억매체 등 전자적으로 기록된 자료는 발주기관의 지침에 따라 보안 조치함
○
사업종료 전, 관련자료 반납 및 삭제 후에 복사본 등 사업관련 자료를 보유할 시에는 관련 법령에 따라 조치함
○
발주기관의 요구에 따라 비밀유지서약서(별첨 1.사(3)), 보안확약서(별첨 1.사(4)) 등 보안관련 서류 일체를 제출
산출 정보
보안서약서, 보안확약서, 비밀유지계약서, 개인정보처리 위탁계약서, 수탁자 개인정보보호 관리실태 점검표, 자료 인계인수대장
관련 요구사항
⑧ 품질 요구사항 (QUR)
요구사항 분류
품질 요구사항
요구사항 고유번호
QUR-001
요구사항 명칭
신뢰성, 시스템 성능
요구사항
상세설명
정의
사업의 원활한 수행과 시스템 관리
세부내용
○
신뢰성, 시스템 성능
-
플랫폼은 365일 24시간 무중단 운영이 가능하도록 구성하여 플랫폼 신뢰성을 보장해야 함.
- 신속한 장애복구를 위한 백업 환경을 구축해야 함.
- 장애 상황별 대응방안 제시 및 지원체계를 마련하고 장애상황 공지 기능 구현
- 테스트 및 실 운영 시 속도저하, 장애발생, 보안취약점 발견, 기능미비 등의 문제로 인해 사용에 중대한 지장이 있거나 충분한 성능이 확보되지 않을 경우 주관기관은 납품 플랫폼의 교체 또는 대체, 용량 증설, 보완 등을 요구할 수 있으며 사업 수행사는 이에 응해야 하고 이로 인하여 발생되는 모든 비용은 사업수행사가 부담해야 함.
산출 정보
관련 요구사항
요구사항 분류
품질 요구사항
요구사항 고유번호
QUR-002
요구사항 명칭
시스템 하자 및 유지보수
요구사항
상세설명
정의
시스템 하자 및 유지보수
세부내용
○
정비 시기
- 무상하자보수 기간은 최종검수 완료일로부터 12개월로 함.
- 개발 시스템 장애 발생시
- 개발 제품의 기능 및 시스템 안정성에 이상 발생시
○
하자담보 책임기간 중 발견되는 제품의 보안취약점, 오류에 대해서는 1개월 내에 수정, 적용 및 테스트를 포함한 모든 조치를 완료하여야 함
○
점검결과 정상운전에 문제점이 없으면 점검 확인서 양식에 준하여 작성하고, 기타 문제점은 기술보고서를 작성하여 연구원에 제출함
○
장애발생 시 원인분석 및 복구 등 즉각적인 조치가 가능하도록
비상연락체계 유지, 대체장비 확보 등을 상시 이행하여야 함.
○
타 정보시스템과의 연계 시 시스템 간 연계가 원활하게 이루어질 수 있도록 타 정보시스템 개발 또는 관리자와의 원만한 협조 관계를 유지하여야 하며 필요 시 기술지원을 하여야 함.
산출 정보
관련 요구사항
요구사항 분류
품질 요구사항
요구사항 고유번호
QUR-003
요구사항 명칭
유지관리 요원
요구사항
상세설명
정의
유지관리 요원 요구사항
세부내용
○
유지관리 요원은 본 사업의 도입제품 분야별 핵심인력 전담자를 지정하여 유지관리를 지원하여야 함
○
유지관리기간 중에 전담유지관리인력이 변경될 시에는 1개월 동안의 업무 인수인계과정을 거쳐야 하며, 업무 인수인계과정이 진행되기 전에 한국과학기술정보연구원 승인을 받아야 함
○
하자보수가 아닌 유상유지관리의 기간 및 비용부담 조건 등 명시
산출 정보
관련 요구사항
요구사항 분류
품질 요구사항
요구사항 고유번호
QUR-004
요구사항 명칭
기능 구현 정확성
요구사항
상세설명
정의
개발 완료된 서비스 기능구현 결과에 대한 요구사항
세부내용
○
시스템은 제공되기로 한 요구사항을 모두 제공하며, 초기 협의한 요구사항에서 변경관리 절차를 통해 승인을 획득 요구 사항을 최종 baseline으로 간주함.
○
제공되기로 한 요구사항을 제공하는지 여부는 각 기능 요구사항의 검증(테스트) 활동을 통해 예상된 결과가 도출되었을 경우 요구사항을 제공한 것으로 평가함.
○
기능 구현 정확성은 사용자가 직접 테스트 수행 기간에 테스트를 수행함으로써 평가함.
산출 정보
관련 요구사항
요구사항 분류
품질 요구사항
요구사항 고유번호
QUR-005
요구사항 명칭
이해 용이성
요구사항
상세설명
정의
이해 용이성
세부내용
○
사용자 및 관리자가 시스템을 쉽고 편하게 사용할 수 있도록 기능 및 인터페이스에 다음 정보를 제해야 함.
- 기능 이해도: 시스템에서 제공하는 모든 기능에 대해 사용자매뉴얼에서 정보를 제공해야 함.
- 인터페이스 이해도: 시스템에서 제공하는 인터페이스 기능과 방법을 관리자 매뉴얼에 포함해야 함.공
산출 정보
사용자 매뉴얼, 관리자 매뉴얼
관련 요구사항
요구사항 분류
품질 요구사항
요구사항 고유번호
QUR-006
요구사항 명칭
확장용이성과 유연한 이동구조
요구사항
상세설명
정의
확장용이성과 유연한 이동구조
세부내용
○
사용이 증가하거나 서비스 요구사항이 추가 되는 경우 시스템의 재구축이나 변경 없이 확장 가능하도록 구현
○
H/W 확장 시 분산 및 통합을 위해 유연한 마이그레이션 구조를 지원
○
코드를 기능별로 모듈화하여 유지 보수를 쉽게 하고 재활용성 증대
산출 정보
관련 요구사항
요구사항 분류
품질 요구사항
요구사항 고유번호
QUR-007
요구사항 명칭
로그 기록 및 모니터링
요구사항
상세설명
정의
로그 기록 및 모니터링
세부내용
○
시스템은 오류 발생에 대비하여 작업 로그를 기록해야 함
(오류 일시, 오류 내역, 오류 원인)
○
로그 모니터링 기능을 제공해야함
○ AI 기반 LUI 및 에이전트 서비스의 사용자 요청, AI 응답, 에이전트 도구 호출, RAG 검색, 외부 API 호출, 접속이력, 오류, 차단 이벤트, 관리자 조치 이력을 로그로 기록하고 모니터링하여야 함
○ 비정상 입력 패턴, 과도한 호출, 반복 질의, 권한 없는 데이터 접근 시도, 프롬프트 공격 의심 행위는 탐지·경보·차단할 수 있도록 로그 항목과 모니터링 기준을 정의하여야 함
○ 로그에 개인정보 또는 민감정보가 포함될 수 있는 경우 마스킹, 접근통제, 보존기간, 열람 이력 관리를 적용하여야 함
산출 정보
관련 요구사항
요구사항 분류
품질 요구사항
요구사항 고유번호
QUR-008
요구사항 명칭
웹 접근성 및 웹 호환성 지침 준수
요구사항
상세설명
정의
웹 접근성 및 웹 호환성 지침 준수
세부내용
○
웹 접근성 및 웹 호환성 확보를 위하여 「전자정부 웹사이트 품질관리 지침」(행정안전부고시, 최신 개정본), 「한국형 웹 콘텐츠 접근성 지침 2.2」, 「디지털 정부서비스 UI/UX 가이드라인」 등 관련 최신 지침을 준수하여야 함.
-
최소 상이한 3종 이상(IE(ver.11 이상), Chrome, Firefox 등)의 웹브라우저를 지원해야 함.
※ 접근성 인증마크 비용은 용역비 내 포함됨.
○
장
애인의 접근성을 위하여 아래의 지침을 참조하여 기관의 환경에 맞게 적용하여야 함.
-
장애인차별금지법에 따른 웹 접근성 준수를 위해 “한국형 웹 콘텐츠 접근성 지침” 준수
산출 정보
관련 요구사항
요구사항 분류
품질 요구사항
요구사항 고유번호
QUR-009
요구사항 명칭
웹 사이트 관리 지침
요구사항
상세설명
정의
웹 사이트 관리 지침 준수
세부내용
○ 웹 사이트 개설시, 행정기관 및 공공기관 정보시스템 구축·운영 지침(행안부 고시)을 준수해야함
- 신규 웹사이트 구축시 웹사이트의 총량이 증가되지 않도록 준수해야함.
산출 정보
관련 요구사항
요구사항 분류
품질 요구사항
요구사항 고유번호
QUR-010
요구사항 명칭
저작권
요구사항
상세설명
정의
유지관리사업 수행 시 사용 자료 등의 저작권에 관한 사항
세부내용
○
계약업체는 용역수행과 관련된 제반 외부자료에 대하여 저작권 저촉 여부를 확인 후 이에 대한 문제가 없거나 해결된 자료를 사용해야 하며, 저작권 문제가 발생할 때에는 이에 대한 법적 책임을 져야 함.
산출 정보
관련 요구사항
⑨ 제약사항 (COR)
요구사항 분류
제약사항
요구사항 고유번호
COR-001
요구사항 명칭
시스템 개발 제약사항
요구사항
상세설명
정의
시스템 개발 시 제약사항
세부내용
○
시스템은 제시된 방법론의 절차와 과정(개발 표준, 기술표준 문서화)에 따라 개발되어야 함.
○
본 사업 개발 등 추진에 필요한 소프트웨어는 제안업체가 준비함.
○
시스템은 기존의 국가표준 및 정보화 기술지원 기관에서 확정한 표준화·보안 관련 법규정 및 지침 등을 준수해야 함.
-
한국형 웹 콘텐츠 접근성 지침 2.2 국가표준 및 웹 접근성
향상을 위한 국가표준 준수 기술 가이드라인
- 전자정부 웹사이트 품질관리 지침
- 장애인·고령자 등의 정보 접근 및 이용 편의 증진을 위한 고시
- 행정기관 홈페이지 구축․운영 표준지침
- 전자정부 웹 표준 준수지침
- 공공기관 웹 사이트 개인정보 노출방지 가이드라인
- 공공기관 개인정보보호 기본지침
- 공공기관 개인정보관리 업무매뉴얼
- 행정안전부 소프트웨어 개발보안 가이드
- 홈페이지 보안관리 매뉴얼
-
OWASP Top 10 및 OWASP Guide(국제웹보안표준기구,
Open Web Application Security Project)
○
업계 표준의 기술을 사용함으로써 개발/유지관리가 용이해야 하며, 특정 OS에 종속적이지 않아야 함.
○
모든 응용프로그램 유연성, 확장성, 재사용성을 확보할 수 있도록 모듈화 전략을 반영하여 개발함.
○
주관기관에서 현재 보유하거나 활용 가능(예정)한 H/W, S/W를 활용하거나, 타사의 솔루션으로 교체할 수 있음.
단, 솔루션 교체 시, 기존 시스템과의 호환성이 유지되어야 하며, 추가 도입이 필요한 솔루션의 경우 본 용역에 포함하여 수행하여야 함.
산출 정보
관련 요구사항
요구사항 분류
제약사항
요구사항 고유번호
COR-002
요구사항 명칭
표준 프레임워크 적용
요구사항
상세설명
정의
전자정부프레임워크 적용
세부내용
○
표준프레임워크 기반(기획, 설계, 테스트, 운영 전 분야)으로 개발하여야 함.
○
시스템 확장성 및 유지관리 효율성을 확보하고 전자정부 표준프레임워크 정립
-
과업 착수 전 공표된 최신 버전 적용이 가능할 경우 업그레이드
○
개발된 소프트웨어는 공통컴포넌트 수준의 개발 표준을 준수하여 시스템 교체 등의 다양한 디바이스 환경에 일관성 있게 서비스하여야 함.
산출 정보
완료보고서, 사용자/운영자 매뉴얼
관련 요구사항
요구사항 분류
제약사항
요구사항 고유번호
COR-003
요구사항 명칭
시스템 구조 설계
요구사항
상세설명
정의
시스템 구조 설계 요건
세부내용
○
본사업
시스템 구조 및 전체 표준과 호환성,
시스템 분산 설계, 데이터 유형, 프로세스 환경유형, 사용자 유형, 시스템 토폴로지가 고려되어 구조 설계가 이루어져야 함.
산출 정보
관련 요구사항
요구사항 분류
제약사항
요구사항 고유번호
COR-004
요구사항 명칭
시스템 소프트웨어 호환성
요구사항
상세설명
정의
시스템 소프트웨어 호환성
세부내용
○
본사업 시스템 구조 및 전체 표준과 호환성, 시스템 통합 및 분산설계, 데이터 유형, 프로세스 환경 유형, 사용자 유형, 시스템 간 물리적 네트워크 연결구성을 고려하여 구조 설계를 하여야 함.
○
이중화 등 서버 확장시에도 소스코드 수정없이 동작 가능하여야 함.
○
DBMS(공개소스 활용)는 이중화 및 자동백업이 가능하여야 하며 복원이 용이하여야 함.
산출 정보
관련 요구사항
요구사항 분류
제약사항
요구사항 고유번호
COR-005
요구사항 명칭
개인정보보호법 준수
요구사항
상세설명
정의
개인정보보호법 준수
세부내용
○
개인정보보호 관련 모든 법규를 충실히 이행할 수 있는 개발 표준안을 마련하여 이를 개발에 반영하여야 함.
- 개인정보 열람 시 접근 이력 기록 및 필요시 사유 입력
- 개인정보 열람에 대한 이력관리 통계 또는 조회 화면 제공
- 개인정보 중 고유식별정보에 대한 암호화, 비식별화 방안 수립 및 개발에 반영
-
관련된 정보의 접근, 열람, 저장 등의 모든 로그를 저장 관리
- 필요시 개인정보영향평가 수행
산출 정보
관련 요구사항
⑩ 프로젝트 관리 요구사항
요구사항 분류
프로젝트 관리
요구사항 고유번호
PMR-001
요구사항 명칭
정기보고회 및 산출물 관리
요구사항
상세설명
정의
정기보고회 일정 및 산출물 관리 정의
세부내용
○
정기보고회
- 보고회 일정은 주관기관과 협의 후 결정함.
○
착수계획서(사업수행계획서), 착수보고회 발표자료
- 사업수행자는 계약일로부터 10일 이내에 계약서, 제안요청서, 제안서 등을 근거로, 본 사업을 수행하기 위한 착수계획서를 작성, 주관부서에 문서로 제출 및 승인을 받아야 하며, 착수계획서에는 다음의 사항은 반드시 포함되어야 함.
・ 사업목적, 사업범위, 일정계획, 추진체계 및 추진절차
・ 작업분할구조(Work Breakdown Structure)
・ 산출물 정의서, 목록, 제출일정 및 제출부수
・ 품질관리, 위험관리의 방법 및 절차
・ 기타 사업추진 시 필요한 협조사항
・ 보안서약서 등
○
주간/월간 업무현황 보고서
- 사업진행내용, 관련부서 업무협의 내용, 진척상황 등을 기록한 업무일지를 주간/월간 단위로 작성 제출
○
수시보고
- 사업 특이사항 및 긴급사항 내역, 기타 각종 자료 등
○
중간산출물 및 중간보고서
- 사업 착수 후 중간시점까지 추진실적에 대한 중간산출물과 앞으로 추진계획을 점검하여 중간 보고서를 제출
○
최종산출물 및 최종보고서
- 최종발표회 전에 제안요청서, 제안서, 계약서 등 업무범위에 포함된 사항은 최종보고서 초안을 작성하여 제출하고, 사업종료 시 최종산출물 및 최종보고서를 제출
○
선정된 사업자는 각종 보고서에 대한 제출 시기 준수함.
산출 정보
사업수행계획서, 주간/월간 업무현황, 중간산출물, 중간보고서, 최종산출물, 최종결과보고서, 발표자료
관련 요구사항
요구사항 분류
프로젝트 관리
요구사항 고유번호
PMR-002
요구사항 명칭
용역수행 장소 및 작업환경
요구사항
상세설명
정의
용역수행 장소 및 작업환경 정의
세부내용
○
사업 수행을 위하여 필요한 장소, 설비, 기타 작업환경 구성 등은
산출 정보
관련 요구사항
요구사항 분류
프로젝트 관리
요구사항 고유번호
PMR-003
요구사항 명칭
범정부 정보자원관리시스템(IRM) 정보자원 현행화
요구사항
상세설명
정의
범정부 정보자원관리시스템(IRM) 정보자원 현행화 지원
세부내용
○ 제안사는 사업수행과정에서 개발, 변경, 도입되는 정보자원에 대해 범정부 정보자원관리시스템(www.irm.go.kr)에 사업종료 전까지 등록(현행화) 하여야 함.
○ 정보시스템이 유지보수 또는 기능개선 등으로 변경되었을 경우에는 해당 사항 발생 시기에 관련된 정보자원을 정보자원관리시스템에 변경·등록 하여야 함.
○ 제안사는 정보자원관리시스템 등록정보 품질관리를 위해 정보자원 등록 목록을 최종보고 전에 제출하여야 함
산출 정보
관련 요구사항
요구사항 분류
프로젝트 관리
요구사항 고유번호
PMR-004
요구사항 명칭
산출물 관리방안
요구사항
상세설명
정의
산출물 관리방안 제시
세부내용
○
제안사는 사업추진과정에서 생산되는 제반 작업 단위별 산출물에 대하여 작업 일정계획 및 품질보증계획과 연계하여 산출물의 종류, 주요내용, 작성 및 제출시기, 제출 부수, 제출매체 등을 제시하여야 함
- 산출물 제출 시기는 사업추진 공정, 품질보증 계획, 감리일정과 연계하여 제시 하여야 함
○
사업 완료 시 제안요청서 상에 명시한 산출물을 제출하며, 산출물의 종류 및 수량은 주관기관과 협의를 통하여 추가, 변경할 수 있음
- 최종 결과물(프로그램 소스 등)은 발주자의 승인을 득한 후 원본 파일을 산출물과 같이 제출하여야 하고, 프로그램 소스에 대한 형상관리가 가능하도록 협조하여야 함
○
보고서 및 산출물 작성·제출 등에 필요한 경비는 제안사의 부담으로 함
○
기술적용 계획표의 기술표준 준수
○
검사 전 기술 준수 결과표를 제출하여야 하며, 기술적용 계획의 변경이 필요한 경우 주관기관의 승인을 받아야 함
산출 정보
관련 요구사항
요구사항 분류
프로젝트 관리
요구사항 고유번호
PMR-005
요구사항 명칭
형상관리
요구사항
상세설명
정의
소스코드 형상관리 방안
세부내용
○ 형상관리 도구 사용
- 개발 과정에서 모든 소스코드는 Git, SVN 등 표준화된 형상관리 도구를 사용하여 관리하여야 하며, 제안사는 사용 예정인 형상관리 도구를 제안서에 명시하여야 함.
○ 저장소 관리
- 소스코드 저장소는 중앙에서 관리 가능한 원격 저장소를 활용해야 하며, 접근 권한은 사용자별로 차등 적용하여 보안성을 확보해야 함.
- 저장소는 개발, 테스트, 운영 환경별로 분리하여 관리하는 것을 원칙으로 함.
○ 버전 관리 및 기록
- 소스코드의 모든 변경사항은 명확한 커밋 메시지와 함께 기록되어야 하며, 변경 이력은 프로젝트 종료 후에도 추적 가능하도록 관리해야 함.
- 주요 릴리즈 시점에서는 태그(Tag)를 활용하여 버전 관리를 체계화해야 함.
○ 형상관리 정책 수립 및 공유
- 브랜치 전략, 병합 정책, 승인 프로세스 등 형상관리 정책을 사전에 수립하여 모든 개발 인력에게 공유하고, 정책에 따라 일관되게 운영해야 함.
○ 정기적 백업 및 복구체계
- 소스코드는 주기적으로 백업되어야 하며, 장애 발생 시 신속한 복구가 가능하도록 백업 및 복구체계를 마련해야 함.
○ 소스코드뿐 아니라 AI 모델 파일, 모델 설정, 프롬프트 템플릿, 에이전트 설정, Gateway 설정, 데이터 전처리 스크립트, 모델 학습·검증 파이프라인도 형상관리 또는 별도 버전관리 대상으로 포함하여야 함
○ 모델·프롬프트·에이전트 설정 변경 시 변경 사유, 변경자, 변경일시, 영향 범위, 테스트 결과, 롤백 가능 여부를 기록하여야 함
○ 사업 종료 시 소스코드 저장소와 함께 모델·프롬프트·에이전트 설정의 최종본 및 변경이력을 발주기관에 이관하여야 함
○ 소유권 및 이전
- 형상관리 저장소 내의 모든 소스코드와 이력은 발주기관에 귀속되며, 사업 종료 시 전체 저장소(이력 포함)를 발주기관이 지정하는 매체 또는 시스템으로 이관해야 함.
산출 정보
관련 요구사항
⑪ 프로젝트 지원 요구사항
요구사항 분류
프로젝트 지원
요구사항 고유번호
PSR-001
요구사항 명칭
교육 지원
요구사항
상세설명
정의
교육 지원
세부내용
◦ 사업자는 필요 시 기술교육을 시행하여야 하며, 사전에 교육계획서를 작성하여 발주기관에 제출하여야 함. 단, 교육 내용, 형태, 일정 및 횟수 등은 협의에 의해 별도로 정함.
산출 정보
교육계획서, 교육 자료
관련 요구사항
요구사항 분류
프로젝트 지원
요구사항 고유번호
PSR-002
요구사항 명칭
사업 협력 및 사후 지원 활동
요구사항
상세설명
정의
사업 협력 및 사후 지원 활동
세부내용
◦ 사업 종료 후 플랫폼 개발을 위한 협력 활동을 수행함
◦ 사업 종료 후 3개월간 사후 지원 활동을 수행함
◦ 사후 지원 활동이란, 비상연락체계를 유지하고 사업 산출물에 대한 기술적 지원 제공하는 것을 의미함.
산출 정보
관련 요구사항
요구사항 분류
프로젝트 지원
요구사항 고유번호
PSR-003
요구사항 명칭
하자담보 및 보수 일반
요구사항
상세설명
정의
하자담보 및 보수 일반
세부내용
◦ 사업자가 공급한 산출물의 품질 및 하자에 대한 담보책임 기간은 사업을 종료한 날로부터 1년간으로 함.
◦ 하자담보책임 기간 중 사업 결과물 등에 하자(오류)가 발생할 경우, 사업자는 해당 분야에 대해 무상으로 보수하여야 함.
산출 정보
관련 요구사항
Ⅴ. 제안서 작성요령
1. 제안서 작성요령
□
제시된 제안서 목차 및 제안서 세부작성지침을 준용하여 제안서를
작성하여야 함.
□ 제안서는 100페이지(50장) 이내로 작성
* 제안서에 별첨되는 증빙 증 자료는 100페이지에 포함되지 않음.
□
제안서는 A4종 방향작성을 원칙으로 하되, 부득이한 경우 A4횡 또는 기타 용지를 일부 사용할 수 있음.
□
제안서의 각 페이지는 쉽게 참조할 수 있도록 페이지 하단 중앙에
일련번호를 붙이되, 각 장별로 번호를 부여함.
□
제안서는 한글작성이 원칙이며, 사용된 영문약어에 대해서는 약어표를
제공해야 함.
□
제안서의 내용을 객관적으로 입증할 수 있는 관련 자료는 제안서의
별첨으로 제출하여야 함.
□
제안서의 내용은 “명확한 용어를 사용하여 표현”하여야 한다. 예를
들어, 사용가능하다, 할 수 있다, 고려하고 있다 등과 같이 모호한
표현은 평가 시 불가능한 것으로 간주하며, 계량화가 가능한 것은
계량화하여야 함.
2. 제안서 목차 가이드
□ 목차
1. 컨설팅 요구사항
2. 데이터 요구사항
3. 기능 요구사항
4. 시스템 장비 구성 요구사항
1. 테스트 요구사항
2. 보안요구사항
3. 제약사항
Ⅴ. 프로젝트 관리
3. 수행조직
Ⅵ. 프로젝트지원
Ⅶ. 기타
※
목차의 항목 중 해당내용이 없는 경우는 해당항목에 “해당사항 없음”으로 간략히 기술
3. 제안서 세부작성 가이드
항 목
작 성 방 법
Ⅰ. 일반현황
1. 제안사
일반현황
제안사의 일반현황 및 주요 연력, 최근 3년간의 자본금 및 부문별(컨설팅, 개발 등) 매출액, 유사사업실적 등을 명료하게 제시하여야 한다. [붙임5 서식]
- 본 사업과 관련이 있는 3년 이내의 유사사업실적(BPR/ISP, 개발) 제시
2. 제안사의 조직 및 업무분장
본 사업을 수행할 조직 및 업무분장 내용을 상세히 제시하여야 한다.
- 사업관리자(PM) 공고일 이전부터 제안서평가일 까지 계속 재직자
- 제안사가 하도급 의사가 있는 경우, 해당 업무 및 (예상)하도급 업체를 제시함
- 컨소시엄 업체가 있는 경우 업무분장 내역에 공동수급업체별 참여비율을 명시
Ⅱ. 전략 및 방법론
1. 사업 이해도
제안사는 해당사업의 제안요청 내용을 명확하게 이해하고 본 제안의 목적, 범위, 전제조건 및 제안의 특징 및 장점을 요약하여 기술하여야 한다. 목표시스템 구성도 및 구성 체계를 제시하여야 한다.
2. 추진전략
제안사는 사업을 효과적으로 수행하기 위한 추진전략(위험요소 고려하여 창의적이고 타당한 대안)을 제시하여야 한다.
3. 적용기술
제안사는 사업수행을 위한 주요 적용기술 및 세부개발방법론, 적용기술의 실현가능성 등을 제시하여야 한다. 대상업무별 개발방안(통합/연계 범위 관련 적절한 방안 제시 등), 프로토타입 구현 등 개발에 대한 전반적인 방안을 제시한다.
※ 제안사는 [붙임 8호 서식]을 작성하여 기술적용계획 제시
4.
개발표준 및 개발
방법론
제안사는 사업에 적용될 표준프레임워크 및 공통컴포넌트의 사용 계획과 예상되는 문제점을 기술하고 실현가능한 대응방안을 제시하여야 한다.
5.
개발
방법론
제안사는 업무개발에 적용할 방법론 절차 및 기법의 활용방안을 제시하여야 하며, 적용방법론의 경험을 기술한다.
개발방법론에 따른 제출할 산출물의 종류 및 내역, 제출시기를 기술한다.
Ⅲ. 기술 및 기능
1. 기능 요구사항
방법론 및 분석 도구를 통하여 구체적인 내용으로 분석되고 구현 방안이 구체적인 기술, 제안한 방안 및 기술의 적용방안을 제시하여야 한다.
2. 데이터 요구사항
데이터 전환 계획 및 검증 방법, 에러 데이터 처리 방법에 대해 구체적인 내용을 제시하여야 한다.
3. 시스템 장비구성 요구사항
시스템 장비운영 절차 및 관리 방법 등을 구체적으로 제시하여야 한다.
4.
인터페이스
요구사항
사용자 편의성을 고려한 UI, UX 설계 방안, 사이트 구성 방안 등을 구체적으로 제시하여야 한다.
Ⅳ. 성능 및 품질
성능
요구사항
개발 결과물(플랫폼 서비스, 모델 등)의 기능 및 성능 테스트 방안 등을 구체적으로 제시하여야 한다.
2. 테스트 요구사항
테스트 범위, 절차 및 테스트 결과에 따른 수정/개선방안, 시범운영 및 안정화지원 방안 등을 구체적으로 제시하여야 한다.
3. 보안 요구사항
보안요구사항 및 시스템과의 관련성을 분석하고 적용할 보안기술, 표준, 제안방안 등을 구체적으로 제시하여야 한다.
4. 제약사항
기능 및 품질 등 요구사항 구현 시 관련 제약사항과 대응방안을 구체적으로 기술하여야 한다.
5. 품질 요구사항
분석·설계 등 각 단계별 품질 요구사항의 점검 및 검토 방안을 구체적으로 제시하여야 한다.
Ⅴ. 프로젝트 관리
1.관리방법론
사업위험, 사업진도, 사업수행시 보안을 관리하는 방법, 사업수행 성과물이나 산출물의 형상 및 문서를 관리하는 방법 등을 구체적으로 제시하여야 한다. 또한, 문제발생시 보고 체계 및 위험관리 방안을 구체적으로 제시 한다.
2. 일정계획
사업수행에 필요한 활동을 도출하여 정확한 활동 기간, 자원, 조직 등을 제시하여야 한다.
3. 수행조직
사업수행조직의 역할, 사업추진체계 등을 제시하여야 한다.
Ⅵ. 프로젝트 지원
1. 품질보증
조직, 방법, 절차 등 해당 사업의 수행을 위한 품질보증 방안을 제시하여야 한다.
※ 「소프트웨어 진흥법」제23조의 소프트웨어프로세스 품질인증(SP인증) 등 대외적으로 인정받을 만한 품질보증 관련 인증
2. 교육훈련
사용자, 관리자 등 시스템의 이용대상자별로 구분하여 교육훈련 방법, 내용, 교육일정, 교육훈련 조직 등을 상세히 제시하여야 한다.
3. 유지관리
유지관리 계획, 조직, 절차, 범위 및 기간과 이와 관련된 기타의 활동 등을 종합적으로 제시하여야 한다.
4. 하자보수
하자보수 계획, 조직, 절차, 범위 및 기간과 이와 관련된 기타의 활동 등을 종합적으로 제시하여야 한다.
Ⅶ. 기타
기타
향후 발전계획 및 아이디어가 있으면 제안한다.
위 항목에서 제시되지 않은 기타 내용을 기술한다.
Ⅵ. 제안안내 사항
1. 입찰안내 사항
□ 입찰방식: 제안(중소기업간)경쟁 입찰
○ 입찰방식: 전자입찰
※ 한국과학기술정보연구원 전자조달시스템 (https://ebid.kisti.re.kr/)
○ 적용기준
- 국가를 당사자로 하는 계약에 관한 법률 및 시행령, 시행규칙
-
정부 입찰․계약 집행기준(기획재정부계약예규 제647호, 2023.6.16.)
- 소프트웨어 진흥법 시행령, 시행규칙(2023.10.19.)
- 행정기관 및 공공기관 정보시스템 구축·운영 지침(행정안전부 고시 제2022-27호, 2023.4.13.)
- 소프트웨어 기술성 평가기준(과학기술정보통신부고시)
-
소프트웨어사업 계약 및 관리감독에 관한 지침(과학기술정보통신
부
고시 제2023-15호)
- 한국과학기술정보연구원 계약업무요령
□ 입찰참가 자격
○
본 제안 사업의 수행이 가능한 업체로서 다음 요건을 모두 갖춘 사업자이어야 함.
① 본 입찰은 연구원 전자조달시스템(https://ebid.kisti.re.kr/)으로
진행하기에 제안서 접수마감일 전일까지 기업인증서를 통한 회원
가입 및 승인이 완료(입찰참가자격 등록)되어야 함〔공동수급자 포함, KISTI 전자조달시스템 회원가입 절차(안내) 참조〕
②
국가를 당사자로 하는 계약에 관한 법률 시행령 제12조 및 동 시행
규칙 제14조에 의한 입찰참가자격을 갖춘 사업자
③ 연구원 계약업무요령 제45조 및 내자계약업무처리지침 제36조에 의해 연구원으로부터 부정당업자의 입찰참가자격 제한을 받지 않은 자
④ 국가를 당사자로 하는 계약에 관한 법률 제27조 및 동법 시행령
제76조에 의거 기획재정부 지정정보처리장치(조달청 나라장터)에서
제한 받지 않는 자(부정당업자의 입찰참가자격 제한)
○
소프트웨어 진흥법 제48조(중소 SW사업자의 사업 참여 지원)에
따른 중소 SW사업자의 사업 참여 지원에 관한 지침 준수
-
중소기업제품구매촉진 및 판로지원에 관한 법률 제9조에 의한 직접
생산자확인증명서[제안서 마감일까지 전산업무(소프트웨어)개발 분야의
“정보시스템개발서비스”로 발행된 것으로 유효기간 내에 있어야 함]를
소지한 자
※ 위 직접생산자확인증명서는 전자입찰서 제출 마감일 전일까지 발급된 것으로
유효기간 내에 있어야 하며, 중소기업 종합정보망(http://www.smpp.go.kr) 에서
확인이 안 될 경우 입찰 참가 자격이 없음.
- 중소기업제품 구매촉진 및 판로지원에 관한 법률 제2조의 규정에
의한 중소기업자 및 「소기업 및 소상공인 지원을 위한 특별조치법」
제2조에 따른 소상공인으로서「중·소기업·소상공인 및 장애인기업 확인요령」에 따라 발급된 중·소기업·소상공인확인서를 소지한 자
[「중소기업제품 구매 촉진 및 판로지원에 관한 법률」제33조(특별법인 등의 중소기업 간주) 제1항 규정에 의한 법인이나 단체도 중소
기업으로 간주되며 입찰자격이 있음]
※
다만 중소기업확인서를 전자입찰서 제출 마감일 전일까지 신청한 업체는 입찰
참가가 가능하나 다음의 어느 하나에 해당하는 경우에는 참가가격이 없음.
- 제안서 제출 후 평가일까지 중소기업확인서가 발급되지 않은 경우
- 발급된 중소기업확인서가 입찰참가자격의 기업구분과 다른 경우
- 발급된 중소기업확인서의 유효기간 시작일이 전자입찰서 제출 마감일 이후인 경우
- 전자입찰서 제출 마감일 이후 중소기업확인서를 신청한 경우
○
소프트웨어 진흥법 제48조의4에 따라 상호출자제한기업집단에 속하는
회사는 사업금액과 관계없이 참여가 제한됨.
○
본 사업은 20억원 미만 사업으로 「소프트웨어 진흥법」 제48조(중소
소프트웨어 사업자의 사업참여 지원) 및 중소 소프트웨어 사업자의 사업 참여 지원에 관한 지침 제2조, 제3조에 따라 대기업 및 중견
기업인 소프트웨어 사업자의 입찰 참여를 제한함(소프트웨어 사업자
일반 현황 관리확인서 상의 ‘공공 소프트웨어사업 입찰참여 제한금액
: 없음’으로 확인).
※
단, 「소프트웨어 진흥법」 48조3의 대기업 참여제한 예외 사업에 해당하는 경우에는
입찰참여 가능
○
「소프트웨어 진흥법」에 의한 소프트웨어사업자(컴퓨터 관련 서비스업, 업종코드: 1468)로 업종을 등록한 자
□ 낙찰자 선정방식 : 협상에 의한 계약체결방식 적용
○ 계약 방법 : 협상에 의한 계약체결
- 소프트웨어 진흥법 제49조 제1항, 같은 법 시행령 제44조 제1항에 따라 협상에 의한 계약체결 방식 적용
-
국가를 당사자로 하는 계약에 관한 법률 시행령 제43조에 따라 협상에
의한 계약체결 방식 적용
- 지방자치단체를 당사자로 하는 계약에 관한 법률 시행령 제43조에 따라 협상에 의한 계약체결 방식 적용
2. 제안 평가 관련 사항
□ 기술능력 평가 및 입찰가격 평가
○
평가배점
- 평가배점 = 기술 평가점수(90점) + 입찰가격 평가점수(10점)
· 평가점수에서 소숫점 이하가 있는 경우 소숫점 5자리에서 반올림
○ 기술평가
-
주관기관이 평가위원회를 구성하여 제안서의 기술 평가 수행
-
기술평가 점수는 평가위원이 평가한 점수 중 최저점수와 최고
점수를 제외한 후 나머지 평가점수를 산술평균하여 획득점수를
산출함.
- 제안서 기술능력평가 기준은「소프트웨어 기술성 평가기준 지침」(과학기술정보통신부 고시)을 준용
-
본 사업은 「소프트웨어 기술성 평가기준 지침」 제4조제5항에
따른 차등점수제를 미적용한 사업임
○ 협상적격자 선정
- 평가결과 기술능력평가 점수가 기술능력평가분야 배점한도(90점)의 85%(76.5점)이상인 업체를 협상적격자로 선정
○ 협상순서
-
협상순서는 협상적격자의 기술능력평가 점수와 입찰가격평가
점수를 합산하여 합산점수의 고득점 순에 따라 결정
- 동점시 처리방침
·
합산점수가 동일한 제안자가 2인 이상일 경우에는 기술능력
평가점수가 높은 제안자를 선순위자로 함.
·
기술능력평가점수도 동일한 경우에는 기술능력의 세부평가
항목
중 배점이 큰 항목에서 높은 점수를 얻은 자를 선순위자로
함.
-
협상이 성립된 때에는 다른 협상적격자와의 협상은 실시하지
않음.
- 모든 협상적격자와 협상 결렬시 재공고입찰에 부칠 수 있음.
○ 가격평가
-
한국과학기술정보연구원은 사업의 예산규모 내에서 관련 법령
및 관계규정에 따라 제안서 접수이전에 예정가격 결정
- 기획재정부(계약예규) 협상에 의한 계약체결기준 입찰가격 평점산식에 따름.
○ 기술 및 가격협상 기준
- 기술협상은 협상대상자가 제안한 사업내용, 이행방법, 이행일정 등 제안서의 내용을 대상으로 협상 실시
· 협상대상자와 협상을 통해 그 내용의 일부를 조정 가능
-
가격협상에서는 협상 대상자가 제안한 가격이 기준 가격이 됨.
· 단, 협상 대상자가 제안한 가격이 예정가격보다 높은 경우에는 예정가격 이내로 낙찰 가격을 조정
○ 기술평가 항목 및 배점 기준
평가항목
세부 평가항목
평가 기준
배점
전략 및 방법론
(20)
사업
이해도
∘
∘
4
추진전략
∘
4
적용기술
∘
4
개발표준
∘
4
개발
방법론
∘
4
기술 및 기능
(26)
기능 요구사항
∘
∘
10
데이터
요구사항
∘
5
시스템
장비구성 요구사항
∘
5
인터페이스 요구사항
∘
체계적인 사용자 인터페이스 및 사이트 구성 수립 여부 평가
∘ 사용자 편의성을 고려한 UI, UX 설계 여부 평가
6
성능 및 품질
(24)
성능 요구사항
∘ 개발 결과물(플랫폼 서비스)의 기능 및 성능 테스트 여부
∘ 테스트 방법론 등의 수행 여부
6
테스트 요구사항
∘
6
보안 요구사항
∘
사업 추진시 발생하는 산출물에 대한 보안관리체계 수립 등
보안 요구사항의 적용 방안이 구체적으로 기술되었는지 평가
4
제약사항
∘
∘
4
품질 요구사항
∘
∘
4
프로젝트 관리
(16)
관리
방법론
∘
∘
5
일정계획
∘
∘
3
수행조직
∘
8
프로젝트 지원
(14)
품질보증
∘
3
교육훈련
∘
3
유지관리
∘
∘
4
하자보수
계획
∘
4
총점
100
※ 소프트웨어 기술성 평가기준 지침 (과학기술정보통신부고시 제2021-98호, 2021.12.30.) 참조
3. 기타 유의사항 (소프트웨어 진흥법 관련 준수사항)
□ 과업심의위원회
○
(과업내용 확정 심의 여부) 본 사업은 「소프트웨어 진흥법」 제50조에
따른 과업내용 확정을 위하여 과업심의위원회를 개최한
사업임.
○
(과업내용 변경) 본 사업은 「소프트웨어 진흥법」제50조, 같은 법 시행령 제47조 제1항 제2호, 제3호에 따라 과업내용 변경 및 그에 따른 계약금액·계약기간 조정이 필요한 경우, 계약상대자는 국가기관등의
장에게 소프트웨어사업 과업변경요청서*를 제출하여야 하며, 국가기관등의 장은
과업심의위원회 개최 요청에 대해서 특별한 사정이 없으면 수용해야 함
*
「
소프트웨어사업 계약 및 관리감독에 관한 지침」별지 제13호서식 소프트웨어 과업변경 요청서를 작성하여 제출 (서식 1 참조)
□ 하도급 제한
○
본 사업은 하도급을 불허함 (
공동수급을 허용함. 단, 공동이행방식만 허용)
□ SW사업 작업장소(원격지 개발)
○ 작업장소 상호 협의
- 계약당사자는 SW사업 수행을 위해 필요한 작업장소 등(장소,
설비, 기타 작업환경)을 상호협의하여 결정하며, 핵심 개발
인력이 아닌 지원인력의 근무장소는 보안 등 특별한 사유가 있는 경우를 제외하고는 계약상대자가 달리 정할 수 있음.
- SW사업 수행을 위해 필요한 작업장소 등은 사업예산 내 계상되어 있으므로 관련 비용을 포함하여 제안가격을 산출하되, 작업장소 등은 상호협의하여 결정함.
- SW사업 수행을 위하여 필요한 작업장소는 발주기관에서
제공하며, 설비 및 기타 작업환경은 계약상대자가 구비하여야 함.
(단, 이 경우에도 공급사는 개발 장소에 관하여 제시할 수 있음)
○ 원격지 개발 장소 제시·검토 절차
- 공급자는 작업장소 상호협의 시 제안요청서 내 명시된 보안요구사항을 준수한 작업장소를 제시할 수 있으며, 발주 기관에서는 제시된 작업 장소에 관하여 우선 검토함. 다만, 발주기관에서는 공급자가 제시한 작업장소가 보안요구 사항을 준수하지 못한 경우 거부할 수 있으며, 공급자가 유효한 정보보호 체계 인증 또는 소프트웨어프로세스 품질인증을 보유하고 있는 경우 공급자 제시안을 검토 시 우대할 수 있음.
○ 원격지 개발 장소 보안요구사항
-
공급자는 원격지 개발에 따른 보안사고 등 위험요인을 식별
하여 이에 대한 대응방안을 제안하여야 함.
- 공급자는 원격지 개발에 대한 구체적인 방안을 제시하여야 함.
- 원격지 개발에 따른 수행 장소 등에 대하여 구체적인 원격지 보안관리대책 관리적 보안 (보안정책, 보안자료 등급관리, 보안자료 접근관리, 백업대책 등), 물리적 보안(출입보안, 원격 개발 장소 및 장비운용, 침해 시 보안자료 백업 장소운용 등), 기술적 보안(침입방지, 탐색, 자료 보안기술, 노트북, USB 등 휴대용 저장매체, 네트워크 등)을 제시하여야 함.
□ SW사업 산출물 활용 보장
○ 당해 계약에 따른 계약목적물에 대한 지식재산권 활용
- (지식재산권) 발주기관과 계약상대자가 공동으로 소유하며 별도의 정함이 없는 한 지분은 균등한 것으로 함. 다만 개발의
기여도 및 계약목적물의 특수성(국가안전보장, 국방, 외교관계 등)을
고려하여 계약당사자간의 협의를 통해 지식재산권 귀속주체 등에 대해 공동소유와 달리 정할 수 있음.
- (산출물 반출 요청) 계약상대자는 당해 계약에 따른 계약 목적물에 대한 지적재산권의 행사를 위하여 계약산출물의 반출을 요청할 수 있으며, 발주기관은 국가 안보에 관한 사항으로서 대통령령으로 정하는 사유에 해당하는지 여부를 검토하여 30일 이내에 그 결과를 통보
- (제재 요건) 활용 승인(제3자 제공 포함)을 받지 않고 반출 하거나, 승인 받은 소프트웨어 산출물을 무단으로 유출하거나 누출되는 경우, 누출금지정보를 삭제하지 않고 활용하는 경우
□ 개발 SW의 공동활용 사전명시
○ 본 사업을 통해 개발되는 소프트웨어는 (계약예규) 용역계약일반 조건 56조(계약목적물의 지식재산권 귀속 등)에 따라 타 기관과 공동활용 할 계획이 없음.
□ 하자담보 책임기간 및 범위
○
(계약예규) 용역계약일반조건 제58조 제2항과 제3항에 따라, 정한
기한내에 하자가 발생하여 발주기관이 하자보수를 계약 상대자
에게 요청한 경우 하자를 조치하여야 함, 단 제58조 제2항 각 호의 경우는 유상 유지보수 또는 재개발로 봄, 또한 계약상대자는
제58조 제3항에 각호의 어느 하나의 사유로 인하여 발생한 하자
에는 하자보수의 책임이 없음.
○ 하자담보 책임기간은 계약사업자는 본 사업이 종료한 날(사업에
대한 시험 및 검사를 수행하여 최종산출물을 인도한 날을 말함)
로부터 1년으로 함.
□ 특정규격 명시 금지
○ 본 사업 관련하여 발주자는 (계약예규)정부입찰·계약 집행기준 제5조 제4항 제5호에 따라, 물품의 제조·구매입찰시 부당하게 특정상표 또는 특정규격 또는 모델을 지정하여 입찰에 부치는 경우와 입찰조건, 시방서 및 규격서 등에서 정한 규격·품질·성능과 동등이상의 물품을 납품한 경우 특정상표 또는 모델이 아니라는 이유로 납품을 거부하여 참가자의 자격을 제한하여서는 아니됨.
□ SW사업 제안서 보상
○
본 사업은 소프트웨어 사업 계약 및 관리감독에 관한 지침 제16조,
제17조에 따라, 제안서 보상대상사업에 해당하지 않으므로 제안서 보상을 실시하지 않음.
○
본 사업은 20억원 미만의 SW사업으로 제안서 보상대상 사업
에서 제외
□ 적정사업기간 산정
○ 본 사업은 소프트웨어사업 계약 및 관리감독에 관한 지침 제10조에 따라 소프트웨어 개발사업 적정 사업기간 산정 기준에 따른 사업임.
※ 소프트웨어사업 계약 및 관리감독에 관한 지침 별지 제4호서식 “소프트웨어 개발사업의 적정 사업기간 종합 산정서”를 공지함 (별첨1 참조)
□ 투입인력 요구관리 금지
○ 본 사업은 사업 대가를 기능점수(FP) 방식으로 산정한 사업으로 투입인력 요구 및 관리 금지 사업임.
□ SW사업 영향평가
○
본 사업은 소프트웨어 진흥법 제43조, 같은 법 시행령 제35조 내지
제37조, 소프트웨어사업 계약 및 관리감독에 관한 지침 제5조, 제6조에 따라 소프트웨어사업 영향평가를 미리 실시한 사업임.
※ 소프트웨어사업 계약 및 관리감독에 관한 지침 별지 제1호 서식에 따른 “소프트웨어사업 영향평가 결과서”를 첨부(별첨1 참조)
□ SW 사업정보 제출
○ 본 사업은 「소프트웨어 진흥법 제46조」에 따라 SW사업정보
(SW 기술인력, 사업수행 실적) 데이터를 작성 및 제출하여야 함.
○ SW사업정보 데이터 작성 및 제출에 관한 사항은 www.spir.kr 자료실의 ‘SW사업정보 저장소 데이터 제출 안내’ 문서를 참조토록 함.
○ SW사업정보 데이터는 사업수행계획서 작성 시 단계별 산출물 리스트에 명시하도록 함.
○ SW사업정보 중 기능점수 데이터의 작성을 위해 사업수행 인원 중 기능점수 산정 가능 전문가를 포함토록 함.
4. 제안 안내
□ 제출서류
:
입찰공고문 참조
□ 제안서 제출일정 및 방법
:
입찰공고문 참조
□ 제안설명회 및 기술평가
○
일시 및 장소 :
입찰공고문 참조
- 제안서 접수 후 7일 이내 기술평가 예정
○
유의사항
- 제안서 발표에 참석하지 않은 제안사(주사업자)는 제안발표를 제외하고 제안서 등 서류만으로 평가함.
-
제안서 발표는 제안사(주사업자)의 사업관리자(PM)가 직접 발표해야 함.
(PM의 제안서 직접 발표 이행여부를 확인하기 위하여 평가위원장에게
신분증(주민등록증, 운전면허증, 여권 중 택1)을 제시하여 확인 받아야
하며, 발표자가 PM이 아닐 경우에는 제안발표를 제외하고 제안서 등
서류만으로 평가 함)
- 업체별 PT순서는 제안서 접수순으로 함.
- 발표시간 및 질의응답 시간은 추후 공지
□ 협상적격자 및 협상순위 결정 통보
○
일시 :
입찰공고문 참조
○
장소 : 한국과학기술정보연구원 전자조달시스템 내 개찰현황
□ 문의처
○
제안관련 문의 : 기술사업화연구센터
강승훈(shkang@kisti.re.kr)
○
입찰관련 문의
: 조달청 담당자
□ 제안사 준수사항
○
일반사항
- 제안서에 명시되지 않은 사항이라도 본 사업 진행상 반드시 필요하거나 불가피한 경미한 사항에 대해서는 계약서에 포함된 것으로 간주함.
-
제안사항에 관한 이견이 발생하는 경우, 제안 상에 정하지 않은
사항에 대해서는 쌍방의 협의 하에 결정하되, 의견일치를 이루지
못할 경우에는 한국과학기술정보연구원의 의견에 따라야 함.
- 주관사업자로 선정된 이후에 중간 및 최종 심사결과 용역수행
결과가 불량할 경우 계약해지 및 향후 관련 용역의 참여에 제한을
받을 수 있음.
- 제안 내용의 전부 또는 일부에 대하여 담합한 사실이 발견되거나 담합하였다고 판단되는 경우에는 제안을 무효로 함.
-
제안서에 명시된 참여기술자는 한국과학기술정보연구원의 승낙
없이 사업수행 중 임의로 교체할 수 없음.
- 한국과학기술정보연구원의 계획변경 등으로 본 용역 사업의 일부 또는 전부가 변경되거나 취소되어 계약이 해지되는 경우라도 제안사는 이의를 제기하지 못함.
- 제안요청서와 입찰공고 등에 포함되지 않은 사항은
「
국가를
당사자로 하는 계약에 관한 법률
」
등 국가계약관련 법령을 따름.
- 제안서 평가는 한국과학기술정보연구원의 평가기준에 의하여 평가하며, 제안사는 기술평가 결과에 대해 일체의 이의를 제기할 수 없으며 세부적인 평가항목 및 결과는 공개하지 않음.
○
보안유지
-
제안사는 본 사업과 관련하여 취득한 업무 내용에 대하여 제3자
에게 누설하여서는 안 되며, 한국과학기술정보연구원이 요구하는
보안 사항을 철저히 준수하여야 함.
-
제안요청서 및 관련 자료는 제안서 작성 이외의 목적으로 사용
해서는 안 됨.
- 제안사가 제출한 모든 자료 및 문서는 제안사의 권익 보호를 위하여 외부에 공개되지 않음을 원칙으로 함.
○
제안의 준비사항
- 제출된 제안서에는 제안사의 고유한 개념과 아이디어를 포함
하고 있을 수 있으므로 이러한 것들이 제안서 안에 독창적 정보
라고 명시되지 않는 한 한국과학기술정보연구원은 이를 임의로
사용할 권한을 가짐.
-
본 제안요청서 등에 포함된 정보에 대한 정확성을 위하여 노력
하였으나, 각 제안사는 가능한 한 제시된 정보들의 정확성에 대해 스스로 확인할 것을 권고함.
※
한국과학기술정보연구원은 제안요청서나 기타 첨부 자료상의 오류나 누락에
대하여 책임지지 않음.
○
제안서의 효력
- 제안서에 명시된 내용과 협상 시 한국과학기술정보연구원의
요구에 의하여 수정
·
보완
·
변경된 제안내용은 계약서에 명시하지
않더라도 계약서와 동일한 효력을 갖으며 계약서에 명시된 경우는
계약서의 내용이 우선함.
- 한국과학기술정보연구원은 협상 시 추가제안 및 추가자료를
요구할 수 있으며 제출된 자료는 제안서와 동일한 효력을 가짐.
(기술평가를 위한 제안설명 및 답변자료 포함)
-
한국과학기술정보연구원의 계획의 변경 등으로 본 용역 사업의
일부 또는 전부가 변경되거나 취소되어 계약이 해지되는 경우라도 제안사는 이의를 제기하기 못함.
- 제안서와 기타 구비서류를 검토하여 미비업체는 상황에 따라
보완지시
·
실격처리
·
감점처리 등의 조치를 취하여 그 결과를 기술
평가 점수에 반영할 수 있음.
- 추가자료 요청 시 제안업체는 이에 성실히 임하여야 하며, 미제출시 불이익은 제안업체가 책임을 짐.(제안서 검토 후 추후 통보)
□ 제안 시 유의사항
○
제출된 제안서는 일체 반환하지 않으며, 본 제안과 관련된 일체의 소요비용은 입찰참가자의 부담으로 함.
○
제안내용에 대한 확인을 위하여 추가자료요청 또는 현지실사를 할 수 있으며, 입찰참가자는 이에 응하여야 함.
○
낙찰자로 결정된 이후에 공동수급 구성원을 변경할 수 없음.
○
계약상의 사업을 수행함에 있어 부실, 조잡 또는 부당하게 하거나,
부정한 행위를 한 사업자는 향후 신규 사업의 참여에 제한을 받을 수 있음.
□ 지식재산권의 귀속
○
계약목적물의 지식재산권은 발주기관과 사업자가 공동으로 소유함을
원칙으로 하되 세부사항은 협의하여 결정
○
용역수행 결과물인 보고서, 프로그램 등의 지식재산권은 한국 과학기술정보연구원에게 귀속되며 또한 한국과학기술정보 연구원은 보고서, 프로그램 등을 개작하여 이용할 수 있음.
○
다만 개발 및 구축한 SW 중 용역수행기관이 독창적으로 제시한
내용에 관한 지식재산권은 한국과학기술정보연구원과 용역수행기관이
공동으로 소유하고 용역수행기관에 개작권을 부여함.
○
본 사업을 통해 개발되는 소프트웨어는 용역계약일반조건 제56조
(계약목적물의 지식재산권 귀속 등)에 따라 타 기관과 공동 활용할 계획이 없음.
□ SW산출물 반출 절차 등
○
공급자는 지식재산권의 활용을 위하여 SW산출물의 반출을 요청할 수
있으며, 발주기관에서는 「보안업무규정」 제4조 및 제안 요청서에 명시된 누출금지정보에 해당하지 않을 경우 SW산출물을 제공함.(단 공급자는 아래 내용을 준수하여야 함)
○
공급자는 공급받은 SW산출물에 대하여 제안요청서, 계약서 등에
누출금지정보로 명시한 정보를 삭제하고 활용하여야 하며, 이를
확인하는 공급자 대표명의의 확약서를 발주기관에 제출해야 함.
○
공급자가 반출된 SW산출물을 제3자에게 제공하려는 경우 반드시
발주기관으로부터 사전승인을 받아야 함.
○
발주기관은 공급자가 제공받은 SW산출물을 무단으로 유출 하거나
누출되는 경우 및 누출금지정보를 삭제하지 않고 활용하는 경우에는 「국가계약법」제76조제1항제3호 및 「지방 계약법」 제92조제1항제19호에 따라 입찰참가자격을 제한함.
Ⅶ. 별첨
별첨 1
입찰 및 제안서 관련서식
【 서식목차 】
가. 일반현황 및 연혁
나. 자본금/매출액 및 주요사업 실적
다. 입찰참가신청서
라. 공동수급협정서(공동이행방식)
마. 개인정보처리위탁 계약서
바.
소프트웨어 개발사업의 적정 사업기간 종합 산정서
사. 외부 용역업체 보안관리방안
아. 소프트웨어사업 영향평가 검토결과서
자. 기술적용계획표
차. 소프트웨어 사업 법
‧
제도 자가점검표
카. 소프트웨어 과업변경요청서
가. 일반현황 및 연혁(제안서 작성양식)
<일반현황 및 연혁>
회 사 명
대 표 자
사 업 분 야
주 소
전 화 번 호
회 사 설 립 년 도
년 월
해당부문 종사기간
년 월 ~ 년 월 ( 년 개월)
주요연혁
나. 자본금/매출액 및 주요사업 실적(제안서 작성양식)
<자본금 및 매출액>
(단위 : 천원)
구 분
M-2 년도
M-1
M 년도
자 본 금
매 출 액
⃝⃝부문
⃝⃝부문
⃝⃝부문
⃝⃝부문
합 계
※ M 년도: 최근 회계정산년도
<주요사업 실적>
사 업 명
사 업 기 간
계 약 금 액
발 주 처
비 고
※
현재 수행중인 사업도 포함하여 연도순으로 기재하며, 제안과제와 유관한 것만 기재한다.
※ 공동도급계약일 경우에는 계약금액란에 제안사의 지분만을 기재한다.
※ 사업별 사용 개발방법론을 비고에 기재한다.
다. 입찰참가신청서
입찰참가신청서
※ 아래사항 중 해당되는 경우에만 기재하시기 바랍니다.
처리기간
즉 시
신
청
인
상호 또는 법인명칭
법인등록번호
주 소
전 화 번 호
대 표 자
사업자등록번호
입
찰
개
요
공 고 번 호
( 지명 ) 공 고
마 감 일 자
2026. . .
입 찰 건 명
입
찰
보
증
금
납 부
∘입찰보증금율 : 5%
∘보 증 액 : 금 원정(₩ )
∘보증금납부방법 : 입찰이행보증보험증권
납 부 면 제 및
지 급 확 약
∘사유 : 해당없음
∘본인은 낙찰후 계약미체결시 연구원에 낙찰금액에 해당하는
소정의 입찰보증금을 현금으로 납부할 것을 확약 합니다.
대
리
인
․
사
용
인
감
[대리인]
본입찰에 관한 일체의 권한을 다음의 자에게 위임합니다.
성 명 :
주민등록번호 :
[사용인감]
본 입찰에 사용할 인감을 다음과 같이
신고합니다.
사용인감 : (인)
본인은 위의 번호로 공고한 귀 연구원의 일반경쟁입찰에 참가하고자 귀 원에서 정한
(공사/물품구매/기술용역)입찰유의서 및 입찰공고 사항을 모두 승락하고 별첨 서류를
첨부하여 입찰 참가신청을 합니다.
붙임서류 : 공고로써 정한 서류
2026년
월 일
신청인 : (인)
※ 법인인감날인 및 업체명 기재
한국과학기술정보연구원 원장 귀하
계약담당자 성 명 : (인)
라. 공동수급표준협정서
공동수급표준협정서(공동이행방식)
제
이 협정서는 아래 계약을 공동수급체의 구성원이 재정․경영 및 기술능력과 인원 및 기자재를 동원하여 공사․물품 또는 용역에 대한 계획ㆍ입찰ㆍ시공 등을 위하여 일정 출자비율에 따라 공동 연대하여 계약을 이행할 것을 약속하는 협약을 정함에 있다.
1. 계약건명:
2. 계약금액:
3. 발주자명:
제
1. 명 칭:○ ○ ○
2. 주사무소소재지:
3. 대 표 자 성 명:
제
1. ○○○회사(대표자:
2. ○○○회사(대표자:
3. ○○○회사(대표자:
4. ○○○회사(대표자:
5. ○○○회사(대표자:
②공동수급체의 대표자는 ○○○로 한다.
③
대표자는 발주자 및 제3자에 대하여 공동수급체를 대표하며, 공동수급체 재산의 관리 및 대금청구 등의 권한을 가진다.
제
제
공동수급체 구성원은 <제1조>에서 규정한 목적을 수행하기 위하여 성실ㆍ
근면 및 신의를 바탕으로 하여 필요한 모든 지식과 기술을 활용할 것을 약속한다.
제
공동수급체의 구성원은 발주기관에 대한 계약상의 의무이행에 대하여 연대하여 책임을 진다.
제
1. ○○○회사(공동수급체대표자):○○은행, 계좌번호 ○○○, 예금주 ○○○
2. ○○○회사:○○은행, 계좌번호 ○○○, 예금주 ○○○
3. ○○○회사:○○은행, 계좌번호 ○○○, 예금주 ○○○
4. ○○○회사:○○은행, 계좌번호 ○○○, 예금주 ○○○
제
1. ○○○: %
2. ○○○: %
3. ○○○: %
4. ○○○: %
②제1항의 비율은 다음 각 호의 1에 해당하는 경우 변경할 수 있다. 다만, 출자비율을 변경하는 경우 공동수급체 일부 구성원의 출자비율 전부를 다른 구성원에게 이전할 수 없다.
1. 발주기관과의 계약내용 변경에 따라 계약금액이 증감되었을 경우
2. 공동수급체 구성원 중 파산, 해산, 부도 등의 사유로 인하여 당초 협정서의 내용대로 계약이행이 곤란한 구성원이 발생하여 공동수급체구성원 연명으로 출자비율의 변경을 요청한 경우
③현금 이외의 출자는 시가를 참작, 구성원이 협의 평가하는 것으로 한다.
제
제
구성원은 이 협정서에 의한 권리의무를 제3자에게 양도할 수 없다.
제
공동수급체의 구성원은 다음 각 호에 1에 해당하는
경우 외에는 입찰 및 당해계약의 이행을 완료하는 날 까지 탈퇴할 수 없다.
다만,
<제3조>의 규정에 해당하는 경우에는 다른 구성원이 반드시 탈퇴조치를 하여야 한다.
1.
2.
파산, 해산, 부도 기타 정당한 이유 없이 당해 계약을 이행하지 아니하여 해당 구성원 외의 공동수급체의 구성원이 발주자의 동의를 얻어 탈퇴조치를 하는 경우
3.
이행하지 아니하여 시행령 <제76조>제1항 제6호의 규정에 의거 입찰참가자격제한조 치를 받은 경우
②
제1항의 규정에 의하여 구성원 중 일부가 탈퇴한 경우에는 잔존구성원이 공동 연대하여 당해계약을 이행한다. 다만, 잔존구성원만으로는 면허, 실적, 시공능력, 공시액 등 잔여계약이행에 필요한 요건을 갖추지 못할 경우에는 연대보증인과 연대하여 당해계약을 이행하여야 하며,
연대보증인이 없거나 연대보증인이 계약을
이행하지 않는 경우에는 잔존구성원이 발주기관의 승인을 얻어 새로운 구성원을 추가하는 등의 방법으로 당해요건을 충족하여야 한다.
③
제2항 본문의 경우 출자비율은 탈퇴자의 출자비율을 잔존구성원의 출자비율에 따라 분할하여 <제9조>의 비율에 가산한다.
④
탈퇴하는 자의 출자금은 계약이행 완료 후 <제10조>의 손실을 공제한 잔액을 반환한다.
제
제
공동수급체는 공동수급체구성원을 위원으로 하는 운영위원회를 설치하여 계약이행에 관한 제반사항을 협의한다.
②이 협정서에서 규정되지 아니한 사항은 운영위원회에서 정한다.
위와 같이 공동수급협정을 체결하고 그 증거로서 협정서 ○통을 작성하여 각 통에 공동수급체구성원이 기명날인하여 공동수급체 구성원 각자 1부씩 보관하고, 1부는 대표자가 발주기관에 제출한다.
2026년 월 일
○ ○ ○ (인)
○ ○ ○ (인)
○ ○ ○ (인)
마. 개인정보처리위탁 계약서
개인정보처리위탁 계약서
OOO(이하 “갑”이라 한다)과 △△△(이하 “을”이라 한다)는 “갑”의 개인정보 처리업무를
“을”에게 위탁함에 있어 다음과 같은 내용으로 본 업무위탁계약을 체결한다.
제1조 (목적)
이 계약은 “갑”이 개인정보처리업무를 “을”에게 위탁하고, “을”은 이를 승낙하여 “을”의 책임아래 성실하게 업무를 완성하도록 하는데 필요한 사항을 정함을 목적으로 한다.
제2조 (용어의 정의)
본 계약에서 별도로 정의되지 아니한 용어는「개인정보 보호법」, 같은 법 시행령 및 시행규칙,「개인정보의 안전성 확보조치 기준」(행정안전부 고시 제2021-2호) 및「표준 개인정보 보호지침」(행정안전부 고시 제2020-1호)에서 정의된 바에 따른다.
제3조 (위탁업무의 목적 및 범위)
“을”은 계약이 정하는 바에 따라 「AI 기반 과학기술산업화 플랫폼 서비스 고도화
」을
목적으로 다음과 같은 개인정보 처리 업무를 수행한다.
각호의 업무 예시 : 고객만족도 조사 업무, 회원가입 및 운영 업무, 사은품 배송을 위한 이름, 주소, 연락처 처리 등
1. 시스템 개발 중 취득하는 개인정보
제4조 (재위탁 제한)
① “을”은 “갑”의 사전 승낙을 얻은 경우를 제외하고 “갑”과의 계약상의 권리와 의무의 전부 또는 일부를 제3자에게 양도하거나 재위탁할 수 없다.
② “을”이 다른 제3의 회사와 수탁계약을 할 경우에는 “을”은 해당 사실을 계약 체결 7일 이전에 “갑”에게 통보하고 협의하여야 한다.
제5조 (개인정보의 안전성 확보조치)
“을”은「개인정보 보호법」제23조제2항 및 제24조제3항 및 제29조, 같은 법 시행령 제21조 및 제30조, 「개인정보의 안전성 확보조치 기준」(행정안전부 고시 제2021-2호)에 따라 개인정보의 안전성 확보에 필요한 관리적․기술적 조치를 취하여야 한다.
제6조 (개인정보의 처리제한)
① “을”은 계약기간은 물론 계약 종료 후에도 위탁업무 수행 목적 범위를 넘어 개인정보를 이용하거나 이를 제3자에게 제공 또는 누설하여서는 안 된다.
② “을”은 계약이 해지되거나 또는 계약기간이 만료된 경우 위탁업무와 관련하여 보유하고 있는 개인정보를 「개인정보 보호법」시행령 제16조 및「개인정보의 안전성 확보조치 기준」(행정안전부 고시 제2021-2호)에 따라 즉시 파기하거나 “갑”에게 반납하여야 한다.
③ 제2항에 따라 “을”이 개인정보를 파기한 경우 지체없이 “갑”에게 그 결과를 통보하여야 한다.
제7조 (수탁자에 대한 관리·감독 등)
① “갑”은 “을”에 대하여 다음 각 호의 사항을 감독할 수 있으며, “을”은 특별한 사유가 없는 한 이에 응하여야 한다.
1. 개인정보의 처리 현황
2. 개인정보의 접근 또는 접속현황
3. 개인정보 접근 또는 접속 대상자
4. 목적외 이용․제공 및 재위탁 금지 준수여부
② “갑”은 “을”에 대하여 제1항 각 호의 사항에 대한 실태를 점검하여 시정을 요구할 수 있으며, “을”은 특별한 사유가 없는 한 이행하여야 한다.
③ “갑”은 처리위탁으로 인하여 정보주체의 개인정보가 분실·도난·유출·변조 또는 훼손되지 아니하도록 1년에 ( )회 “을”을 교육할 수 있으며, “을”은 이에 응하여야 한다.
「개인정보 안전성 확보조치 기준 고시」(행정안전부 고시 제2021-2호) 및 「개인정보 보호법」 제26조에 따라 개인정보처리자 및 취급자는 개인정보보호에 관한 교육을 의무적으로 시행하여야 한다.
④ 제1항에 따른 교육의 시기와 방법 등에 대해서는 “갑”은 “을”과 협의하여 시행한다.
제8조 (손해배상)
① “을” 또는 “을”의 임직원 기타 “을”의 수탁자가 이 계약에 의하여 위탁 또는 재위탁 받은 업무를 수행함에 있어 이 계약에 따른 의무를 위반하거나 “을” 또는 “을”의 임직원 기타 “을”의 수탁자의 귀책사유로 인하여 이 계약이 해지되어 “갑” 또는 개인정보주체 기타 제3자에게 손해가 발생한 경우 “을”은 그 손해를 배상하여야 한다.
② 제1항과 관련하여 개인정보주체 기타 제3자에게 발생한 손해에 대하여 “갑”이 전부 또는 일부를 배상한 때에는 “갑”은 이를 “을”에게 구상할 수 있다.
본 계약의 내용을 증명하기 위하여 계약서 2부를 작성하고, “갑”과 “을”이 서명 또는 날인한 후 각 1부씩 보관한다.
20 . .
.
갑
○○시 ○○구 ○○동 ○○번지
성 명 : (인)
을
○○시 ○○구 ○○동 ○○번지
성 명 : (인)
바. 소프트웨어 개발사업의 적정 사업기간 종합 산정서
사.
외부 용역업체 보안관리방안
■ 외부 용역사업 계획 단계부터 완료시까지 보안관리 및 처리방안
① 입찰 시 ⇒ 용역사업에 대한 보안관리 계획 평가
② 계약 시 ⇒ 보안준수 사항 및 배상책임 명시
③ 수행 시 ⇒ 참여인원 보안조치(인원ㆍ문서ㆍ장비 등에 대한 보안점검ㆍ교육)
④ 종료 시 ⇒ 제공자료ㆍ산출물 전량 회수 등 보안조치
※ 2010. 10. 22. 부터 용역업체가 정보누출 적발 시「국가계약법」 시행령 제76조에 근거, 해당
업체를 부정당업자로 등록, 입찰 참가자격 제한 등 제재 조치 가능
1. 용역사업 입찰시
○ 입찰 공고 이전에 투입이 예상되는 자료ㆍ장비 가운데 보안관리가 필요한 사항에 대하여 관련 법규에 따라 등급을 분류하고 필요한 보안요구 사항을 마련
○ 입찰 공고 시에 해당 기관이 자체 작성한 ‘누출금지 대상정보’, ‘부정당업체 제재조치’, 기밀유지 의무 및 위반 시 불이익 등을 정확히 공지
○ 제안서 평가요소에 자료ㆍ장비ㆍ네트워크 보안대책 및 ‘누출금지 대상정보’ 관리방안 등 보안관리 계획의 평가항목 및 배점기준 마련
○ 업체가 입찰제안서에 제시한 용역사업 전반에 대한 보안관리 계획이 타당한지를 검토하여 사업자 선정 시 이를 반영
○ 웹호스팅 등 정보시스템을 위탁 운영 시에는 해킹에 대비, 웹 방화벽 등 보안시스템 구비 여부와 단순 운영 이외 보안관리가 가능한지 여부를 심층 검토
2. 용역사업 계약시
○ 용역사업에 투입되는 자료ㆍ장비 등에 대해 대외보안이 필요한 경우 보안의 범위ㆍ책임을 명확히 하기 위하여 준수해야할 보안사항 및 책임 등을 계약서에 명시하며, 사업수행 계약서와 별도로 비밀유지계약서를 작성
○ 비밀유지계약서에는 비밀정보의 범위, 보안준수사항, 위반 시 손해배상 책임, 지적재산권문제,
자료의 반환 등이 포함되도록 명시
○ 용역사업 참여인원은 용역업체 임의로 교체할 수 없도록 명시하며 신상변동(해외여행 포함) 사항발생시 발주기관에 즉시 보고
○ 발주기관의 요구사항을 사업자에게 명확히 전달하기 위하여 작성하는 과업지시서ㆍ계약서(입찰 공고 포함)에 인원ㆍ장비ㆍ자료 등에 대한 보안조치 사항과 ‘누출금지 대상정보’ 및 ‘부정당업자의 제재조치’를 정확히 기술
※ 누출금지 대상정보 작성 시 제51조(용역사업 보안관리) 참조
○
용역업체가 사업에 대한 하도급 계약을 체결할 경우 본 사업계약 수준의 비밀유지 조항을 포함토록 조치
3. 용역사업 수행시
[참여인원에 대한 보안관리]
○ 발주기관의 「국가·공공기관 용역업체 보안관리 가이드라인」에 따른 관리·물리·기술적 보안관리 지침에 준수하여, 용역 수행
○ 용역사업 참여인원에 대해서는 ‘정보 누출’ 금지 조항 및 개인의 친필 서명이 들어간 [별지] 「보안서약서」 징구
○ 용역사업 수행 전 참여인원에 대해 법적 또는 발주기관 규정에 따른 비밀유지 의무 준수 및 위반 시 처벌내용 등에 대한 보안교육 실시
※ ‘누출금지 대상정보’ 및 정보 누출 시 부정당업자 제재조치 등에 대한 교육 병행
○ 발주기관은 사업수행 중 업체 인력에 대한 보안점검 실시, ‘누출금지 대상정보’ 외부 누출여부
확인
○ 비밀관련 사업을 수행할 경우 참여인원에 대한 비밀취급인가 등 보안조치를 수행하고 국가정보원장에게 보안측정 요청
○ 네트워크 장비, 정보보호 제품 및 서버 운용 시 디폴트 계정·패스워드는 삭제 또는 변경하여 하도록 조치하고, 관리자 페이지는 지정된 IP를 통해서 접근하며, 관련하여 불필요한 서비스는 제거
[자료에 대한 보안관리]
○ 계약서 등에 명시한 ‘누출금지 대상정보’를 업체에 제공할 경우 ‘자료관리 대장’을 작성, 보안담당관 및 업체 관리 책임자가 직접 서명한 후 제공하고 사업완료시 관련자료 회수
○ 용역사업 관련자료 및 사업과정에서 생산된 모든 산출물은 발주기관의 파일 서버에 저장하거나 정보보안담당관이 지정한 PC에 저장ㆍ관리
○ 용역사업 관련 자료는 인터넷 웹하드ㆍP2P 등 인터넷 자료공유사이트 및 개인메일함에 저장을
금지하고 용역 발주기관과 용역업체간 전자우편을 이용해 자료전송이 필요한 경우에는 자체 전자우편을 이용, 첨부자료 암호화 후 수ㆍ발신
※ 다만, 대외비 이상의 비밀은 전자우편으로 송수신 금지
○ 용역사업 수행으로 생산되는 산출물 및 기록은 보안담당관이 인가하지 않은 비인가자에게 제공ㆍ대여ㆍ열람을 금지
○ 패스워드는 안전한 조합방식으로 설정(3개 문자 조합 시 9자리 이상, 2개 문자 조합 시 10자리 이상 등)
[사무실ㆍ장비에 대한 보안관리]
○ 용역사업수행 장소는 발주기관 내 시건장치와 통제가 가능한 공간을 제공하거나 CCTVㆍ시건장치 등 비인가자 출입통제 대책이 마련된 외부 사무실을 사용
○ 용역업체 사무실 또는 용역업무를 수행하는 공간에 대한 보안점검을 정기적으로 실시하고 필요시 국가정보원장에게 지원을 요청
○ 발주기관 내부에서 용역사업을 수행할 경우 용역 참여직원이 노트북 등 관련 장비를 외부에 반출ㆍ입시마다 악성코드 감염여부 및 자료 무단반출 여부 확인
○ 인가받지 않은 USB메모리 등의 휴대용 저장매체 사용을 금지하며 산출물 저장을 위하여 휴대용 저장매체가 필요한 경우 발주기관의 승인 하에 사용
[내ㆍ외부망 접근 시 보안관리]
○ 용역업체 사용 전산망은 방화벽 등을 활용하여 해당 기관 업무망과 분리 구성하고 업무상 필요한 서버에만 제한적 접근 허용
○ 용역사업 수행 시 발주기관 전산망 이용이 필요한 경우
- 사업 참여인원에 대한 사용자계정(ID)은 하나의 그룹으로 등록하고 계정별로 정보시스템 접근권한을 차등 부여하되 기관 내부문서 접근 금지
- 계정별로 부여된 접속권한은 불필요 시 곧바로 권한을 해지하거나 계정을 폐기
- 참여인원에게 부여한 패스워드는 보안담당관이 별도로 기록 관리하고 수시로 해당 계정에 접속하여 저장된 자료와 작업이력 확인
- 정보보안담당관은 서버 및 장비 운영자로 하여금 내부서버 및 네트워크 장비에 대한 접근기록을 매일 확인하여 이상유무 보고
○ 용역업체에서 사용하는 PC는 인터넷 연결을 금지하되 사업수행상 연결이 필요한 경우에는 발주기관의 보안통제 하에 제한적 허용
○ 발주기관 및 용역업체 전산망에서 P2P, 웹하드 등 인터넷 자료공유사이트로의 접속을 방화벽 등을 이용해 원천차단
4. 사업완료시
○ 사업 완료 후 생산되는 최종 산출물 중 대외보안이 요구되는 자료는 대외비 이상으로 작성ㆍ관리하고 불필요한 자료는 삭제 및 폐기
○ 용역업체에 제공한 자료, 장비와 중간ㆍ최종 산출물 등 용역과 관련된 제반자료는 전량 회수하고 업체에 복사본 등 별도보관 금지
○ 사업 완료 후 소유 PCㆍ서버의 하드디스크ㆍ휴대용 저장매체 등 전자기록 저장매체는 국가정보원장이 안전성을 검증한 삭제 S/W로 완전 삭제 후 반출
※ [부록 4] 「정보시스템 저장매체 불용처리 지침」 참조
○ 용역사업 관련자료 회수 및 삭제조치 후 업체에게 복사본 등 용역사업관련 자료를 보유하고 있지 않다는 대표명의 확약서 징구
5. 기 타
○ 정보누출 적발 시 「국가계약법」 시행령 제76조에 따라 지체 없이 부정당업자 제재조치를 실시하고 관련사항을 국가정보원에 통보
※ 타기관의 비공개정보 소유 사실을 적발했을 경우 해당 기관 및 국가정보원에 관련 사실 통보
<1. 사업 참여
대표자용 보안서약서>
보 안 서 약 서
본인은
2026년 월 일부로
“AI 기반 과학기술산업화 플랫폼 서비스 고도화”
관련
용역사업(업무)을 수행함에 있어 다음 사항을 준수할 것을 엄숙히 서약합니다.
1.
본인은
“AI 기반 과학기술산업화 플랫폼 서비스 고도화”
관련 업무
중 알게 될 일체의 내용이 직무상 기밀 사항임
을 인정한다.
2.
본인은 이 기밀을 누설함이 국가안전보장 및 국가이익에 위해가 될 수 있
음을
인식하여 업무수행 중
지득한
제반 기밀사항을 일체 누설하거나 공개하지 아니한다.
3.
본인이 이 기밀을 누설하거나 관계 규정을 위반한 때에는 관련 법령 및 계
약에
따라 어떠한 처벌 및 불이익도 감수한다.
4. 본인은 하도급업체를 통한 사업 수행 시 하도급업체로 인해 발생하는 위반사항에 대하여 모든 책임을 부담한다.
2026년 월 일
서 약 자 업 체 명 :
(업체 대표)
성 명 : (서명)
생 년 월 일 :
서약집행자 소 속 :
(사업 담당자)
직 위(급) :
성 명 : (서명)
생 년 월 일 :
<2. 사업 참여 인력용 보안서약서>
보 안 서 약 서
본인은 2026년 월 일부로
“AI 기반 과학기술산업화 플랫폼 서비스 고도화”
관련 업무(연구개발, 제작, 입찰, 그 밖의 업무)를 수행함에 있어 다음 사항을 준수할 것을 엄숙히 서약합니다.
1.
본인은
“AI 기반 과학기술산업화 플랫폼 서비스 고도화”
와 관련된 소관업무가 기밀 사항임을 인정하고 제반 보안관계규정 및 지침을 성실히 준수한다.
2. 나는
이 기밀을 누설함이 이적행위가 됨을 명심하고 재직 중은 물론
퇴직 후에도 알게 된 모든 기밀사항을 일절 타인에게 누설하지 아니한다.
3.
나는
기밀을 누설한 때에는 아래의 관계법규에 따라 엄중한 처벌을 받을
것을 서약한다.
년 월 일
서 약 자
소 속 :
직 위(급) :
성 명 : (서명)
생 년 월 일 :
서약집행자
소 속 :
(사업 담당자)
직 위(급) :
성 명 : (서명)
생 년 월 일 :
<3. 사업 참여 인력용 비밀유지서약서>
비 밀 유 지 서 약 서
본인은 한국과학기술정보연구원
“AI 기반 과학기술산업화 플랫폼 서비스 고도화”
사업
에 참여하였기에 다음 사항을 준수할 것을 엄숙히 서약합니다.
1. 본인은 한국과학기술정보연구원
“AI 기반 과학기술산업화 플랫폼 서비스 고도화”
사업
중 취득한 귀 기관의 모든 정보 또는 기밀사항에 대해 계약 이후를 막론하고 외부에 누설하거나 공개하지 아니한다.
2. 본인은 이 비밀을 누설함이 귀 기관의 업무상, 영업상 비밀의 침해가 될 수 있음을 인식한다.
3.
본인이 기밀을 누설하거나 관계 규정을 위반 시에는 관계 법령 및 계약에
따라 어떠한 처벌 및 불이익을 감수하고, 부당한 목적으로 사용한 경우
그로 인해 발생하는 일체의 손해를 배상한다.
년 월 일
서 약 자
업 체 명 :
직 위 :
성 명 : (서명)
집 행 자
소 속 :
(사업 담당자)
직 위 :
성 명 : (서명)
<4. 사업 참여 대표자용 보안확약서>
보 안 확 약 서
본인은 2026년 월 일 ~ 2026년 월 일까지
“AI 기반 과학기술산업화 플랫폼 서비스 고도화”
사업
이 완료되었으며, 제출된 사업완료 결과보고서의 내용에 이상이 없음을 확약 드립니다.
1.
사업완료 후 최종 산출물 중 대외보안이 요구되는 자료는 대외비로 작성․
관리하고 불필요한 자료는 삭제 및 세단 후 폐기를 한다.
2. 용역업체에 제공한 제반자료, 장비, 서류와 중간․최종 산출물 등 용역과
관련된 제반자료(전자파일, 문서형태 등)는 전량 회수하고 업체에 복사본
등 별도보관을 하지 않는다.
3.
보조기억매체 등 전자적으로 기록된 자료는 국정원의 ‘보안관리 표준’에
따라 파기 조치한다.
4.
본사는 본 사업의 계약을 통하여 지득한 모든 정보 또는 기밀 사항(개인
정보 포함)에 대해 계약 이후의 전후를 막론하고 외부에 누설할 수 없으며
관계 규정을 위반한 때에는 관련 법령 및 계약에 따라 어떠한 처벌 및 불이익을 감수하고, 부당한 목적으로 사용한 경우 그로 인해 발생하는 일체의 손해를 배상한다.
년 월 일
확 약 자
업 체 명 :
(업체 대표)
직 위 :
성 명 : (서명)
사업자등록번호 :
집 행 자
소 속 :
(사업 담당자)
직 위 :
성 명 : (서명)
<5. 개인정보보호 서약서>
개인정보보호 서약서
본인은 2026년 월 일부로 개인정보 보호를 위해 다음의 내용을 준수할 것을 서약합니다.
1. 나는 개인정보의 유·노출, 불법 이용 및 오·남용을 하지 않으며, 개인정보 처리 관련법령을 엄격히 준수한다.
2. 나는 타인의 개인정보를 매체 또는 기타 방법을 통하여 타인에게 유출하지 아니한다.
3.
나는 상기 사항과 개인정보보호법 및 관련 법 조항을 성실히 준수하며, 이를 위반
시 관련 법률에 따라 처리함에 있어 어떠한 이의도 제기하지 않는다.
년 월 일
서 약 자 소 속:
성 명: (서명)
서약집행자 소 속:
(부서개인정보 책임자)
직 위:
성 명: (서명)
[별지 2](개정 2018. 08. 00)
『외주 용역사업 보안특약 조항(예시)』
① 사업자는 OOO의 보안정책을 위반하였을 경우 [별표1]의 위규처리 기준에 따라 위규자 및 관리자를 행정조치하고 [별표2]의 보안위약금을 OOO에 납부한다.
② 사업자는 사업 수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적 보안대책 및 [별표3]의 ‘누출금지 대상정보’에 대한 보안관리계획을 사업제안서에 기재하여야 하며, 해당 정보 누출시 OOO은 국가계약법 시행령 제76조에 따라 부정당업체로 등록한다.
③ 사업 수행과정에서 취득한 자료와 정보에 관하여 사업수행 중은 물론 사업 완료 후에도 이를 외부에 유출해서는 안되며, 사업종료시 정보보안담당자의 입회하에 안전 폐기 또는 반납해야 한다.
④
사업자는 사업 최종 산출물에 대해 정보보안전문가 또는 전문보안 점검도구를 활용하여 보안 취약점을 점검, 도출된 취약점에 대한 개선을 완료하고 그 결과를 제출해야 한다.
[별표 1] 사업자 보안위규 처리기준
[별표 2] 보안 위약금 부과 기준
[별표 3] 누출금지 대상 정보
[별표 4] 일일 용역사업 보안점검 리스트
[별표 1]
『사업자 보안위규 처리기준(예시)』
구분
위규사항
처리기준
심각
1. 비밀 및 대외비 급 정보 유출 및 유출시도
가. 정보시스템에 대한 구조, 데이터베이스 등의
정보 유출
나. 개인정보·신상정보 목록 유출
다. 비공개 항공사진·공간정보 등 비공개 정보유출
2. 정보시스템에 대한 불법적 행위
가. 관련 시스템에 대한 해킹 및 해킹시도
나. 시스템 구축 결과물에 대한 외부 유출
다. 시스템 내 인위적인 악성코드 유포
◦ 사업참여 제한
◦ 위규자 및 직속
감독자 OO등
중징계
◦ 재발방지를 위한
조치
◦ 위규자 대상 특별
보안교육 실시
중대
1. 비공개 정보 관리 소홀
가. 비공개 정보를 책상 위 등에 방치
나. 비공개 정보를 휴지통∙폐기함 등에 유기 또는 이면지 활용
다. 개인정보∙신상정보 목록을 책상 위 등에 방치
라. 기타 비공개 정보에 대한 관리소홀
2. 사무실∙보호구역 보안관리 허술
가. 통제구역 출입문을 개방한 채 퇴근 등
나. 인가되지 않은 작업자의 내부 시스템 접근
다. 통제구역 내 장비∙시설 등 무단 사진촬영
3. 전산정보 보호대책 부실
가. 보안 USB 사용규정 위반
나. 웹하드∙P2P 등 인터넷 자료공유사이트를 활용하여 용역사업 관련 자료 수발신
다. 개발∙유지보수 시 원격작업 사용
라. 저장된 비공개 정보 패스워드 미부여
마. 인터넷망 연결 PC하드디스크에 비공개 정보를 저장
바. 외부용 PC를 업무망에 무단 연결 사용
사. 보안관련 프로그램 강제 삭제
아. 사용자 계정관리 미흡 및 오남용(시스템 불법접근시도)
◦ 위규자 및 직속
감독자 OO 등
중징계
◦ 재발방지를 위한
조치
◦ 위규자 대상 특별
보안교육 실시
보통
1. 기관 제공 중요정책∙민감 자료 관리 소홀
가. 주요 현안∙보고자료를 책상 위 등에 방치
나. 정책∙현안자료를 휴지통∙폐지함 등에 유기 또는 이면지 활용
2. 사무실 보안관리 부실
가. 캐비넷∙서류함∙책상 등을 개방한 채 퇴근
나. 출입키를 책상 위 등에 방치
3. 보호구역 관리 소홀
가. 통제∙제한구역 출입문을 개방한 채 근무
나. 보호구역내 비인가자 출입허용 등 통제 미실시
4. 전산정보 보호대책 부실
가. 휴대용저장매체를 서랍∙책상 위에 방치한 채 퇴근
나. 카카오톡 등 비인가 메신저 무단 사용
다. PC를 켜놓거나 보조기억매체(CD, USB)를 꽂아 놓고 퇴근
라.
부팅∙화면보호 패스워드 미부여 또는 “1111”등 단순숫자 부여
마. PC 비밀번호를 모니터 옆 등에 외부에 노출
바. 비인가 보조기억매체 무단 사용
◦ 위규자 및 직속
감독자 OO 등
경징계
◦ 위규자 및 직속
감독자
경위서 징구
◦ 위규자 대상 특별
경미
1. 업무 관련서류 관리 소홀
가. 진행 중인 업무자료를 책상 등에 방치, 퇴근
나. 복사기∙인쇄기 위에 서류 방치
2. 근무자 근무상태 불량
가. 각종 보안장비 운용 미숙
나. 경보∙보안장비 작동 불량
3. 전산정보 보호대책 부실
가. PC내 보안성이 검증되지 않은 프로그램 사용
나. 보안관련 소프트웨어의 주기적 점검 위반
◦ 위규자 서면∙구두
◦ 위규자 사유서/
경위서 징구
[별표 2]
『보안 위약금 부과 기준(예시)』
1. 위규 수준별로 A~D 등급으로 차등 부과
구분
위규 수준
A급
B급
C급
D급
위규
심각 1건
중대 1건
보통 2건 이상
경미 3건 이상
위약금비중
부정당업자 등록
OOO만원 이하
OOO만원 이하
OOO만원 이하
* 위약금 규모는 사업규모에 따라 조정
* 위규 수준은 [별표 1] 참고
2. 보안 위약금은 다른 요인에 의해 상쇄, 삭감이 되지 않도록 부과
* 보안 사고는 1회의 사고만으로도 그 파급력이 큰 것을 감안하여 타 항목과 별도 부과
3. 사업 종료 시 지출금액 조정을 통해 위약금 정산
[별표 3]
『누출금지 대상정보』
순번
대상 정보
1
기관 소유 정보시스템의 내․외부 IP주소 현황
2
세부 정보시스템 구성현황 및 정보통신망 구성도
3
사용자계정․비밀번호 등 정보시스템 접근권한 정보
4
정보통신망 취약점 분석․평가 결과물
5
용역사업 결과물 및 프로그램 소스코드
6
국가용 보안시스템 및 정보보호시스템 도입 현황
7
침입차단시스템․방지시스템(IPS) 등 정보보호제품 및 라우터․스위치 등 네트워크 장비 설정 정보
8
「공공기관의 정보공개에 관한 법률」제9조제1항에 따라 비공개 대상 정보로 분류된 기관의 내부문서
9
「개인정보보호법」제2조제1호의 개인정보
10
「보안업무규정」제4조의 비밀 및 동 시행규칙 제7조제3항의 대외비
11
그 밖에 각급기관의 장이 공개가 불가하다고 판단한 자료
아. 소프트웨어사업 영향평가 검토결과서
자. 기술적용계획표
사업명
AI 기반 과학기술산업화 분석 플랫폼 서비스 고도화
작성일
2026.3.21
□ 법률 및 고시
구분
항 목
법률
o 지능정보화 기본법
o 전자정부법
o 소프트웨어 진흥법
o 개인정보 보호법
o 정보통신망 이용촉진 및 정보보호 등에 관한 법률
o 정보통신기반 보호법
o 공공데이터의 제공 및 이용 활성화에 관한 법률
o 데이터기반행정 활성화에 관한 법률
o 장애인차별금지 및 권리구제 등에 관한 법률
o 공공기관의 정보공개에 관한 법률
o 전자서명법
o 인터넷주소자원에 관한 법률
o 국가를 당사자로 하는 계약에 관한 법률
o 하도급거래 공정화에 관한 법률
o 통신비밀보호법
고시 등
ㅇ 행정기관 및 공공기관 정보시스템 구축·운영 지침(행정안전부고시 제2025-1호)
ㅇ 디지털 정부서비스 UI/UX 가이드라인 수정본(2025.8., 행정안전부)
ㅇ 전자정부 웹사이트 품질관리 지침(행정안전부고시)
ㅇ 전자정부서비스 호환성 준수지침(행정안전부고시)
ㅇ 한국형 웹 콘텐츠 접근성 지침 2.2
ㅇ 장애인·고령자 등의 정보 접근 및 이용 편의 증진을 위한 고시(과학기술정보통신부고시 제2025-55호)
ㅇ 행정기관 정보시스템 접근권한 관리 규정(국무총리훈령)
ㅇ 개인정보의 안전성 확보조치 기준(개인정보보호위원회고시)
ㅇ 표준 개인정보 보호지침(개인정보보호위원회고시)
ㅇ 개인정보의 기술적·관리적 보호조치 기준(개인정보보호위원회고시)
ㅇ 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시(개인정보보호위원회고시)
ㅇ 국가정보보안기본지침(국가정보원)
ㅇ 행정안전부 소프트웨어 개발보안 가이드 및 소프트웨어 보안약점 진단가이드
ㅇ 공공기관의 데이터베이스 표준화 지침(행정안전부고시)
ㅇ 공공데이터 공통표준용어(행정안전부고시)
ㅇ 공공데이터 관리지침(행정안전부고시)
ㅇ 모바일 전자정부 서비스 관리 지침(행정안전부예규, 해당 시)
ㅇ 행정·공공기관 민간 클라우드 이용 가이드라인 및 클라우드 보안인증(CSAP) 기준(해당 시)
ㅇ 정보시스템 감리기준(행정안전부고시, 해당 시)
ㅇ 소프트웨어사업 계약 및 관리감독에 관한 지침(과학기술정보통신부고시)
ㅇ 소프트웨어 기술성 평가기준 지침(과학기술정보통신부고시)
ㅇ 소프트웨어 품질성능 평가시험 운영에 관한 지침(과학기술정보통신부고시)
ㅇ 중소 소프트웨어사업자의 사업 참여 지원에 관한 지침(과학기술정보통신부고시)
ㅇ 용역계약일반조건 및 협상에 의한 계약체결기준(기획재정부계약예규)
□ 서비스 접근 및 전달 분야
구 분
항 목
적용계획/결과
부분적용/ 미적용시 사유 및 대체기술
적용
부분적용
미
적용
해당없음
기본 지침
o
정
보시스템은 사용자가 다양한 브라우저 환경에서 서비스를 이용
할
수 있도록 표준기술을 준수하여야 하고, 장애인, 저사양 컴퓨터
사용자
등 서비스 이용 소외계층을 고려한 설계·구현을 검토하여야
한다.
○
세부 기술 지침
관련규정
o 전자정부 웹사이트 품질관리 지침
o 한국형 웹 콘텐츠 접근성 지침 2.2
○
o 모바일 전자정부 서비스 관리 지침
○
외부 접근
장치
o 웹브라우저 관련
- HTML 4.01/HTML 5, CSS 2.1
○
- XHTML 1.0
○
- XML 1.0, XSL 1.0
○
- ECMAScript 3rd
○
o 모바일 관련
-
모바일 웹 콘텐츠 저작 지침 1.0 (KICS.KO-10.0307)
○
서비스
요구사항
서비스관리(KS X ISO/IEC 20000)/ ITIL v3
○
서비스 전달
프로토콜
IPv4
○
IPv6
○
IPv4
□ 인터페이스 및 통합 분야
구 분
항 목
적용계획/결과
부분적용/ 미적용시 사유 및
적용
부분적용
미
적용
해당없음
기본 지침
o
정보시스템간 서비스의 연계 및 통합에는 웹서비스 적용을 검토
하
고, 개발된 웹서비스 중 타기관과 공유가 가능한 웹서비스는
범정부 차원의 공유·활용이 가능하도록 지원하여야 한다.
○
세부 기술 지침
서비스 통합
o
웹 서비스
- SOAP 1.2, WSDL 2.0, XML 1.0
○
- UDDI v3
○
- RESTful
○
o
비즈니스 프로세스 관리
- UML 2.0/BPMN 1.0
○
- ebXML/BPEL 2.0/XPDL 2.0
○
데이터 공유
o
데이터 형식 : XML 1.0
○
인터페이스
o
서비스 발견 및 명세 : UDDI v3, WSDL 2.0
○
□ 플랫폼 및 기반구조 분야
구 분
항 목
적용계획/결과
부분적용/ 미적용시 사유 및
적용
부분적용
미
적용
해당없음
기본 지침
o
정보시스템 운영에 사용되는 통신장비는 IPv4와 IPv6가 동시에 지원
되는 장비를 채택하여야 한다.
○
o
하드웨어는 이기종간 연계가 가능하여야 하며, 특정 기능을 수행하는 임베디드 장치 및 주변 장치는 해당 장치가 설치되는 정보시스템과 호환성 및 확장성이 보장되어야 한다.
○
세부 기술 지침
네트워크
o
화상회의 및 멀티미디어 통신 : H.320~H.324, H.310
○
o 부가통신: VoIP
- H.323
○
- SIP
○
- Megaco(H.248)
○
운영체제 및
기반 환경
o 서버용(개방형) 운영 체제 및 기반환경 :
- POSIX.0
○
- UNIX
○
- Windows Server
○
- Linux
○
o 모바일용 운영 체계 및 기반환경
- android
○
- IOS
○
- Windows Phone
○
데이터베이스
o DBMS
- RDBMS
○
- ORDBMS
○
- OODBMS
○
- MMDBMS
○
시스템 관리
o ITIL v3 / ISO20000
○
소프트웨어공학
o 개발프레임워크 : 전자정부 표준프레임워크
○
□ 요소기술 분야
구 분
항 목
적용계획/결과
부분적용/ 미적용시
적용
부분적용
미
적용
해당없음
기본 지침
o 응용서비스는 컴포넌트화하여 개발하는 것을 원칙으로 한다.
○
o
데이터는 데이터 공유 및 재사용, 데이터 교환, 데이터 품질 향상,
데이터베이스 통합 등을 위하여 표준화되어야 한다.
○
o
행정정보의 공동활용에 필요한 행정코드는 행정표준코드를 준수
하여야 하며 그렇지 못한 경우에는 행정기관등의 장이 그 사유를
행정안전부장관에게 보고하고 행정안전부의“행정기관의 코드
표
준화 추진지침”에 따라 코드체계 및 코드를 생성하여 행정
안전
부장관에게 표준 등록을 요청하여야 한다.
○
o
패키지소프트웨어는 타 패키지소프트웨어 또는 타 정보시스템과의
연계를 위해 데이터베이스 사용이 투명해야 하며 다양한 유형의
인터페이스를 지원하여야 한다.
○
세부 기술 지침
관련규정
o 공공기관의 데이터베이스 표준화 지침
o 공공데이터 공통표준용어
o 공공데이터 관리지침
○
데이터 표현
o 정적표현 : HTML 4.01
○
o 동적표현
○
- ASP.net
○
- PHP
○
- 기타 ( )
○
프로그래밍
o 프로그래밍
- C
○
- C++
○
- Java
○
- C#
○
- 기타 ( )
○
데이터 교환
o 교환프로토콜:
- XMI 2.0
○
- SOAP 1.2
○
o 문자셋
- EUC-KR
○
- UTF-8(단, 신규시스템은 UTF-8 우선 적용)
○
□ 보안 분야
구 분
항 목
적용계획/결과
부분적용/ 미적용시 사유 및 대체기술
적용
부분적용
미
적용
해당없음
기본 지침
o
정보시스템의 보안을 위하여 위험분석을 통한 보안 계획을 수립하고
이를 적용하여야 한다. 이는 정보시스템의 구축 운영과 관련된 “
서비스 접근 및 전달”,“플랫폼 및 기반구조”,“요소
기술” 및 “인터페이스 및 통합” 분야를 모두 포함하여야 한다.
○
o
보안이 중요한 서비스 및 데이터의 접근에 관련된 사용자 인증은
전자서명 또는 행정전자서명을 기반으로 하여야 한다.
○
o
네
트워크 장비 및 네트워크 보안장비에 임의 접속이 가능한 악의적인
기능 등 설치된 백도어가 없도록 하여야 하고 보안기능
취약점 발견시 개선․조치하여야 한다.
○
세부 기술 지침
관련
규정
o 전자정부법
○
o 국가정보보안기본지침(국가정보원)
- 국가 사이버안전 매뉴얼
○
o
네트워크 장비 구축·운영사업 추가특수조건(조달청 지침)
○
제품별
도입
요건
및 보안
기준
준수
o
국정원 검증필 암호모듈 탑재ㆍ사용 대상(암호가 주기능인
정보보호제품)
- PKI제품
○
- SSO제품
○
- 디스크ㆍ파일 암호화 제품
○
- 문서 암호화 제품(DRM)등
○
- 메일 암호화 제품
○
- 구간 암호화 제품
○
- 키보드 암호화 제품
○
- 하드웨어 보안 토큰
○
- DB암호화 제품
○
-
상기제품(9종)이외 중요정보 보호를 위해 암호기능이 내장된 제품
○
- 암호모듈 검증서에 명시된 제품과 동일 제품 여부
○
o CC인증 필수제품 유형군
(국제 CC인 경우 보안적합성 검증 필요)
- (네트워크)침입차단
○
- (네트워크)침입방지(침입탐지 포함)
○
- 통합보안관리
○
- 웹 응용프로그램 침입차단
○
- DDos 대응
○
- 인터넷 전화 보안
○
- 무선침입방지
○
- 무선랜 인증
○
- 가상사설망(검증필 암호모듈 탑재 필수)
○
- 네트워크 접근통제
○
- 네트워크 자료유출방지
○
- 망간 자료전송
○
- 안티 바이러스
○
- 가상화(PC 또는 서버)
○
- 패치관리
○
-
호스트 자료유출 방지(매체제어제품 포함, 자료저장 기능이
있는 경우 국정원 검증필 암호모듈 탑재 필수)
○
- 스팸메일 차단
○
- 서버 접근통제
○
- DB접근 통제
○
- 스마트카드
○
- 소프트웨어기반 보안USB(검증필 암호모듈 탑재 필수)
○
-
디지털 복합기
(비휘발성 저장매체 장착 제품에
대한 완전삭제 혹은 암호화 기능)
○
- 소스코드 보안약점 분석도구
○
- 스마트폰 보안관리
○
- CC인증서에 명시된 제품과 동일 제품 여부
○
o 모바일 서비스(앱·웹) 등
- 보안취약점 및 보안약점 점검·조치
○
o 민간 클라우드 활용
- 클라우드 서비스 보안인증(CSAP)을 받은 서비스
- 행정·공공기관 민간 클라우드 이용 가이드라인
○
백도어 방지 기술적 확인 사항
o 보안기능 준수
- 식별 및 인증
○
- 암호지원
○
- 정보 흐름 통제
○
- 보안 관리
○
- 자체 시험
○
- 접근 통제
○
- 전송데이터 보호
○
- 감사 기록
○
- 기타 제품별 특화기능
○
o 보안기능 확인 및 취약점 제거
- 보안기능별 명령어 등 시험 및 운영방법 제공
○
- 취약점 개선(취약점이 없는 펌웨어 및 패치 적용)
○
- 백도어 제거(비공개 원격 관리 및 접속 기능)
○
- 오픈소스 적용 기능 및 리스트 제공
○