공고마당 로고공고마당
공고원문다운로드

捤獥 汤捯 湰灧 漠杳 漠杳

동아대학교 도서관 전산시스템 고도화 및

통합 플랫폼 구축 용역 제안요청서

漠杳 漠杳

漠杳

2026. 6.

氠瑢

동아대학교

氠瑢

목 차

I. 사업 개요

1. 사업 일반 聜 ȃ 1

2. 추진 배경 聜 ȃ 1

3. 사업 내용 聜 ȃ 1

4. 추진 일정 聜 ȃ 2

5. 기대 효과 聜 ȃ 2

II. 현황

1. 시스템 현황 竤 ȃ 3

2. 자료 현황 聜 ȃ 4

III. 제안 요청 내용

1. 제안 사항 일반 犰 ȃ 5

2. 요구사항 총괄표 濴 ȃ 5

3. 제안요청 상세 내용 柀 ȃ 7

IV. 제안 안내

1. 입찰 개요 紬 ȃ 44

2. 제출 서류 및 방법 杌 ȃ 44

3. 제안서 작성 지침 樈 ȃ 45

4. 제안서 평가 瞴 ȃ 48

汤捯 捤獥 湰灧 氠瑢 氠瑢

I

사업 개요

氠瑢

1

사업 일반

○ 사업명: 도서관 전산시스템 고도화 및 통합 플랫폼 구축 용역

○ 사업기간: 계약일로부터 2027. 2. 28. 까지

○ 사업예산: 229,834,000원(부가세 포함)

○ 사업자 선정방법: 제한경쟁입찰(협상에 의한 계약)

氠瑢

2

추진 배경

○ 환경 변화 및 이용자 요구 확대에 따른 서비스 고도화 필요

○ 기존 노후 시스템의 한계 및 문제점 확인

○ AIㆍ빅데이터 등 신기술을 활용한 학생 중심의 스마트 도서관 환경 조성

○ 시스템 고도화 및 업무 자동화를 통한 운영 효율성 증대

氠瑢

3

사업 내용

○ 최신 웹표준 기반 도서관 통합 업무 시스템 구축

○ 기존 운영 시스템 DB 반출 및 무손실 변환

○ AI 기술을 활용한 지능형 업무 서비스 구현

○ 이용자 서비스 최적화를 위한 도서관 홈페이지 구축

○ AI 기술 활용 및 빅데이터 기반 이용자 맞춤형 서비스 제공

○ 다국어 번역 서비스를 통한 외국인 유학생 지원 및 이용 환경 조성

○ 통합 모바일 시스템(APP) 구축

○ 분산된 외부 연관 시스템과의 원활한 연동 기능 구현

○ 서버 인프라 구축 및 보안 체계 강화

湯湷

氠瑢

4

추진 일정

氠瑢

추진 내용

추진 일정

2026년

2027년

6

7

8

9

10

11

12

1

2

정보화 사업 보안성 검토

업체 선정(입찰) 및 계약 체결

서버 인프라 구축

시스템 구축

내ㆍ외부 시스템 연동 구현

데이터 변환

테스트 및 시험 운영

업무 담당자 대상 교육 및 기술 이전

시스템 최종 오픈

氠瑢

5

기대 효과

○ 이용자 중심 디지털 서비스 환경 구축 및 이용 만족도 향상

○ 통합 플랫폼 기반 업무 효율화 및 관리 체계 고도화

○ 유지보수 비용 절감 등 예산 운영 효율성 제고

○ 개인정보보호 및 보안 강화 등 안정성 확보

○ 최신 학술정보 서비스 제공을 통한 대학 경쟁력 강화

氠瑢

II. 현황

氠瑢

1

시스템 현황

○ 도서관 운영 시스템 전체 현황

氠瑢

시스템명

내용

업체

도입연도

SLIMA-net

도서관 전산시스템

미르테크

2005

Cache

전산시스템 DB

미르테크

2005

API

전산시스템 연계API 제공

미르테크

2021

도서관 홈페이지

반응형웹(워드프레스기반)

이노매틱

2021

연구도서 반입/검색/표시 제공

전자도서관

교보, 우리, YES24 전자책 제공

교보

2019

오디오북

전 주제분야의 오디오북 제공

라온스토리

2014

도서관 모바일앱

좌석예약 및 배정, 모바일 이용증 제공

와이즈네스코

2021

캠퍼스락앱 연계 제공(QR, 좌석기능)

와이즈네스코

2025

Lib.Proxy

교외접속시스템

다몬미디어

2005

dCollection

학위논문 제출 및 열람(호스팅)

keris

2015

EDS

디스커버리, 전자저널 리스팅, 원문연계

엡스코

2018

출입게이트

한림도서관(승학캠퍼스)

와이즈네스코

2005

부민도서관(부민캠퍼스)

에스지라이뮤

2010

무인대출기

도서 무인 대출 및 반납

세경테크

2024

ECIP

희망도서신청

리버트리

2015

○ 관련 H/W 현황 등 세부 정보

漠杳

보안상 생략(요청시 열람 가능)

○ 도서관 전산시스템 구성도

漠杳

○ 유지보수 대상

氠瑢

수서관리시스템

목록관리시스템

대출ㆍ반납관리시스템

이용자관리시스템

단문자 전송시스템(SMS)

연속간행물관리시스템

원문복사관리 기능

포인트시스템

관리자시스템

자산관리시스템

분관관리시스템

교외접속 관리시스템

DBMS Cache Entree 64bit (60Users)

웹 API 지원

목차관리시스템

전자저널관리시스템

氠瑢

2

자료 현황

氠瑢

구분

도서

비도서(점)

단행본

학위논문

고서

ebook

국내

783,568

163,494

11,375

87,525

浵╦ 1,045,962 浵ࡦ

49336

국외

342,110

5,312

16,379

22,559

浵╦ 386,360 浵ࡦ

19628

총계

浵╦ 1,125,678 浵ࡦ

浵╦ 168,806 浵ࡦ

浵╦ 27,754 浵ࡦ

浵╦ 110,084 浵ࡦ

浵╦ 1,432,322 浵ࡦ

68,964

氠瑢

III. 제안 요청 내용

氠瑢

1

제안 사항 일반

○ 본 제안요청서는 동아대학교 도서관 전산시스템 고도화 및 통합 플랫폼 구축 사업의 성공적 수행방안을 제안받기 위한 것으로, 본 대학의 요구사항을 충분히 검토 후 요구기능이 포함된 제안서를 제시해야 함

○ 현재 동아대학교 도서관 전산시스템에서 운영하고 있는 기능 중 필수적인 기능은 반드시 포함하여 제공할 수 있도록 구축되어야 함

○ 학사연동, SSO로그인 등 대학 내외 연관된 시스템과 출입게이트, 무인대출반납기 등의 연계 장비 및 시스템 등과의 원활한 연동이 될 수 있도록 구축되어야 함

○ 본 사업을 통해 구축된 모든 프로그램의 DB 스키마 구조 정보를 제공해야 함

○ 대용량 데이터 처리 및 동시 사용자 등을 고려하여 서비스의 속도 및 운영 안전성을 보장해야 함

○ 제안 업체는 제안서에 기재된 사업을 수행함에 있어 발생되는 저작권, 사용권 및 특허 등의 문제 발생 시 일체를 책임져야 함

○ 본 제안요청서에 명시되지 않은 사항이라도 사업의 목적상 반드시 필요하다고 판단되는 사항은 과업 범위에 포함된 것으로 간주하며, 내용 해석에 이견이 있을 경우 발주기관의 해석이 우선함

氠瑢

2

요구사항 총괄표

氠瑢

구분

고유번호

요구사항 명칭

개수

시스템 장비 구성 요구사항

(Equipment Composition Requirement)

ECR-001

도서관 전산시스템 운영 서버 환경 지원

1

기능 요구사항

(System Function Requirement)

SFR-001

전산시스템 고도화 구축-일반

20

SFR-002

전산시스템 고도화 구축-수서

SFR-003

전산시스템 고도화 구축-목록

SFR-004

전산시스템 고도화 구축-대출ㆍ반납

SFR-005

전산시스템 고도화 구축-연속간행물

SFR-006

전산시스템 고도화 구축-이용자관리

SFR-007

전산시스템 고도화 구축-SMS관리

SFR-008

전산시스템 고도화 구축-원문복사

SFR-009

전산시스템 고도화 구축-관리자

SFR-010

전산시스템 고도화 구축-기타 모듈

SFR-011

전산시스템 고도화 구축-별도 기능

SFR-012

전산시스템 고도화 구축-강의지원도서 시스템

SFR-013

전산시스템 고도화 구축-연관 시스템 연동

SFR-014

전산시스템 고도화 구축-유니코드 검색엔진

SFR-015

전산시스템 고도화 구축-신청관리

SFR-016

도서관 이용자서비스 기능 구축

SFR-017

도서관 홈페이지 구축

SFR-018

도서관 통합 모바일앱 구축

SFR-019

특별회원 관리 기능 구축

SFR-020

대시보드

보안 요구사항

(Security Requirement)

SER-001

보안 일반 요건

12

SER-002

누출금지 대상정보

SER-003

참여 인원 관리

SER-004

자료관리

SER-005

사업장 및 매체·장비 관리

SER-006

소프트웨어 개발보안

SER-007

보안취약점 점검

SER-008

개인정보 보호

SER-009

자료관리 및 저장매체 보안

SER-010

소프트웨어 보안

SER-011

사업완료 시 보안 사항

SER-012

보안지침 준수

데이터 요구사항

(Data Requirement)

DAR-001

데이터 관련 요구사항

3

DAR-002

데이터 무결성

DAR-003

부하 최소화

인터페이스 요구사항

(System Interface Requirement)

SIR-001

인터페이스 요구사항-일반

1

성능 요구사항

(Performance Requirement)

PER-001

일반적인 성능 요구 사항

4

PER-002

디스플레이 시간

PER-003

오류 응답시간

PER-004

비정상 요청 및 수집봇 대응

품질 요구사항

(Quality Requirement)

QUR-001

소스코드 관리

3

QUR-002

신뢰성

QUR-003

기능 구현 정확성

테스트 요구사항

(Test Requirement)

TER-001

일반적인 테스트 요구사항

1

제약 요구사항

(Constraint Requirement)

COR-001

지적재산권 관련

1

프로젝트 관리 요구사항

(Project Mgmt.Requirement)

PMR-001

사업수행 일반

5

PMR-002

사업 수행 장소 및 환경

PMR-003

참여인력

PMR-004

단말기 관리 및 보안관리

PMR-005

사업관련 자료 보안

프로젝트 지원 요구사항

(Project Support Requirement)

PSR-001

교육훈련 및 기술이전

2

PSR-002

하자보수 및 유지관리

합 계

浵╦ 53 浵ࡦ

氠瑢

3

제안요청 상세 내용

○ 시스템 장비 구성 요구사항(ECR: Equipment Composition Requirement)

氠瑢

요구사항 분류

시스템 장비 구성 요구사항

요구사항 고유번호

ECR-001

요구사항 명칭

도서관 전산시스템 운영 서버 환경 지원

요구

사항

상세

설명

정의

도서관 전산시스템 고도화 구축 및 운영을 위한 서버 환경 구축 지원

세부

내용

汤捯 ㅇ H/W 환경

- 기본적인 H/W는 본교 정보전산과에서 제공하는 가상서버 이용

- 필요 대 수 및 CPU, RAM, HDD 등의 성능 제안 필요

ㅇ S/W 환경

- 운영 서버 대 수에 따른 서버 OS 운영(필요 시 공개 OS 운영 포함)

- 다양한 DBMS(MSSQL, MariaDB, CUBRID) 환경에서 운영이 가능해야 하며, 최종 적용 DBMS는 도서관과 협의하여 결정함(최근 3년 내 제안 DBMS 기반 대학도서관 통합전자도서관시스템 구축 실적 증빙자료 제출 필요)

ㅇ 실제 구축 시 정보전산과와 협의하면서 내용은 변경될 수 있음

○ 기능 요구사항(SFR: System Function Requirement)

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-001

요구사항 명칭

전산시스템 고도화 구축-일반

요구

사항

상세

설명

정의

일반사항

세부

내용

汤捯 ㅇ Active-X를 배제하고 웹표준(HTML5, CSS3)을 준수한 웹 방식 구축

ㅇ 다양한 기기 환경을 지원하기 위해 반응형 웹 방식으로 구축

ㅇ 현재 운영하고 있는 모듈의 기능을 구현할 수 있도록 개발되어야 함

- 수서, 목록, 대출․반납, 연속간행물, 이용자관리, SMS관리, 포인트관리, 원문복사, 자산관리, 관리자

- 각 모듈별 기능 요구사항 보다 상위 또는 개선 기능은 추가 제안 가능

- 각 모듈을 하나의 프로그램에서 통합관리 제공

ㅇ 특정 운영환경에 종속되지 않도록 개발되어야 함

ㅇ 구축 시 도서관 업무를 정확히 분석하여 최적의 기능을 구현해야 함

ㅇ 기존 데이터의 손실 없는 변환 및 이관 필요

ㅇ 대학 내외 연관된 시스템과 연계 장비 등과의 원활한 연동이 될 수 있도록 구축되어야 함

ㅇ 확장성을 위해 기능별 모듈별 독립된 API 방식으로 구축

ㅇ 개인정보가 포함된 데이터를 출력(인쇄 및 저장 등)할 경우 그 사유를 입력받고 저장하여 관리할 수 있는 기능 구축

ㅇ 신규 도입 예정인 DB암호화 솔루션 연동 지원 필요

ㅇ 특별회원 온라인 회원 가입 및 관리 기능 구축

ㅇ 다양한 AI 기술을 활용한 지능형 업무 서비스 구현

- 예) AI 자동 주제분류, AI 쿼리 마법사, AI 매뉴얼(챗봇) 등

- 검증된 LLM 모델 활용

ㅇ 웹 기반 및 설치형 프로그램의 장점(속도 등)을 반영한 UI/UX 설계

- 프로그레시브 웹 앱 적용을 통해 로딩속도 개선

- 비동기 호출을 통한 동시성 확보 및 동기 처리요구에 대한 대응

ㅇ 업무 집중도와 생산성을 제고할 수 있도록 마우스 오퍼레이션을 최소화하고 키보드 중심의 UI/UX를 제공

- 포커싱 확보를 통해 키보드로 화면 전환

- 핫키와 마우스 사용 최소화를 통해 업무속도 향상

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-002

요구사항 명칭

전산시스템 고도화 구축-수서

요구

사항

상세

설명

정의

수서시스템

세부

내용

汤捯 ㅇ 수서 대상 자료 반입

- 희망도서 신청 솔루션 자동 연계(ECIP 등)

- 학사 연동 수업계획서 내 미소장자료 자동 반입(강의지원도서 관련 기능)

- 사서 직접 입력

- 수서레코드 정보: 서지정보(서명, 저자명 등), 신청정보(신청일자, 신청자ID, 신청시간 등), 가격정보(정가, 화폐단위, 총환산가), 주문정보(주문권수, 주문일자, 입수유형 등), 이용자통보(구매불가사유, 메시지, 처리일자 등), 납품불가, 분류정보 등

ㅇ 입수 데이터 관련 기능

- 목록데이터 변환 및 등록번호 일괄 생성 기능

- 미사용 등록번호 현황 보기

- 등록번호 생성 옵션

> 목록변환 없이 수서 작업 완료

> 등록번호만 생성하고 서지데이터 변환 안함(지정한 번호부터 미사용 등록번호 찾아 자동 생성 또는 마지막 등록번호부터 자동 생성)

> 등록번호는 생성하지 않고 목록데이터 변환

- 예산집행

ㅇ 자료별 총환산가(실제 구입가) 계산

ㅇ 등록번호 부여된 자료 인수인계 리스트 출력 기능

ㅇ 전체 및 각 처리 단계별 수서자료 검색 기능

ㅇ 수서자료에 대한 선정불가 처리 및 복구 기능

ㅇ Excel / MARC 반입기능

ㅇ 수서 자료 개별건별 / 다중건별 복본조사 기능

ㅇ 신청자에 대한 메일 수동/자동 발송기능 및 거래처에 대한 주문자료 메일 발송기능

ㅇ 다양한 통계 및 출력기능

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-003

요구사항 명칭

전산시스템 고도화 구축-목록

요구

사항

상세

설명

정의

목록(정리) 시스템

세부

내용

汤捯 ㅇ 도서관 메타데이터 표준포맷 지원 및 다중 MARC (통합서지용 KORMARC, USMARC 또는 MARC21) 지원

- 기존 KORMARC 데이터를 통합서지용 MARC로 변환 필요

ㅇ 신규 목록 입력 시 환경 설정에 정의된 태그 기본값 표시

ㅇ 유니코드 적용/다국어 입력 기능

ㅇ MARC 입력 시 오류체크 기능

ㅇ 데이터 삭제 복원 기능

ㅇ 종합목록 연결 및 서지 검색ㆍ다운로드 기능

- KERIS(Web Unicat 포함)

- KOLIS.NET(국립중앙도서관)

ㅇ KERIS MARC 일괄 업로드

ㅇ MARC 반입 및 반출 기능 구현

- 반입 시 아래 옵션 필요

> 반입 시 기존 데이터와 중복 시 확인 후 반입

> 소급 반입(청구기호 중복체크 안함)

> Local 정보(049, 090tag) 제외하고 반입

> 반입 시 최초입력일자(008tag)를 반입일자로 변경

ㅇ 딸림자료 관리

- 모체본에 따른 딸림자료 등록(모체본 대출 시 딸림자료 안내)

ㅇ 지정도서 관리

- 지정도서는 설정된 대출일수로 적용 필요(현재 1일간 대출)

ㅇ 등록번호별/실별/주제별/자료유형별 등록원부(원본 리스트) 출력

- 출력 필드 지정 필요

ㅇ 인수인계/비치자료/딸림자료/지정도서/미분류자료/정리중도서 목록 출력

ㅇ Barcode/Spin Label 출력(도서관별 출력 필드 및 레이아웃 별도 적용)

- 책등 레이블 및 등록번호 바코드 출력

ㅇ 불용어/한자/다음자 사전

ㅇ 색인어 생성 사전/색인어 변환문자 등록

ㅇ 일본어 입력/기타문자 입력

ㅇ 미사용 등록번호/미사용 딸림자료 등록번호 현황 보기

ㅇ 보안등급관리

- 서지단위/등록자료의 도서상태별 Blind 기능

- 서지번호/등록번호 별 1~5등급 지정 필요

- 등급별 홈페이지 결과 표시가 상이해야 함(신분별 등급과 연계)

- 3등급 신분인 경우 3등급 이상만 확인할 수 있어야 함

- 신분이 5등급인데 자료가 4등급이면 확인 불가

ㅇ 등록번호 실별배가/서가배가

- 실별배가: 목록 작업 후 각 자료실별로 인계시 처리(대출 불가)

- 서가배가: 각 자료실에서 서가 비치 후 처리(대출 가능)

- 배가히스토리 확인 필요

ㅇ 보존서고 기능(보존서고 배가, 변경, 해제, 히스토리, 라벨 출력)

ㅇ 관리자 시스템에서 설정된 딸림자료 유형 연계

ㅇ 각종 목록 관련 통계 추출 필요

- KERIS 대학도서관 통계 지침 기준과 일치한 통계 자동 추출 기능

- 실별 통계

> 특정 실 또는 전체/기간별 또는 전체/폐기도서 제외 유무 구분

> 선택된 옵션에 따른 주제별 유/강/목 구분 소장 통계

> 선택된 실에 대해 전체 또는 각 실별로 통계 확인 필요

- 기본 목록 통계

> 분류별/작업일자별/등록번호별로 도서구분별/마크형태별/별치기호별/언어유형별/자료유형별/가격구분별 통계

- 상세 목록 통계

> 조건: 005/008 tag 기준, 기간, 출력대상(최대 3가지, 도서구분별, 자료유형별, 마크형태별, 주제분류별, 언어기호별, 별치기호별), 폐기도서 제외 여부

> 환경설정: 주제분류기호 출력 기준(유 또는 유강목), 주제분류기호 필드 설정, 별치기호 필드설정, 언어기호 필드설정

> 통계 재생성

- 목록 작업자별 업무 통계

> 사서계정별 신규, 수정, 삭제, 복본 처리 현황 통계

- 자료 인수인계 관련 통계

ㅇ 강의지원도서 업데이트

- 강의지원도서 최종 정리 및 배가 시 수업계획서 내 서지번호 업데이트 기능

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-004

요구사항 명칭

전산시스템 고도화 구축-대출ㆍ반납

요구

사항

상세

설명

정의

대출ㆍ반납시스템

세부

내용

汤捯 ㅇ 이용자DB 및 대출정보DB를 연계한 대출 반납 처리

ㅇ 신분별, 도서별 등 다양한 도서대출 불가 기준 체크 후 대출 처리

ㅇ 모체본에 등록된 딸림 자료인 경우 대출 시 자동 안내 필요

ㅇ 반납 시 연체 확인

- 연체일 수에 따른 대출중지 처리 또는 연체료 부과 기준 선택 가능 필요

ㅇ 소급 반납 기능 필요

ㅇ 일반대출, 당일대출, 취업지원실대출 등 다양한 대출유형 추가 기능

ㅇ 관리자 시스템의 다양한 대출/반납 관련 규정 적용 연계

- 실별 대출반납 규정, 갱신 규정, 예약 규정, 연체처리 규정 등

- 대출 중지 코드 설정(이용자 ID별, 도서별 구분 적용)

- 분실도서 처리 규정 등

ㅇ 대출중지도서 관리

- 중지도서 처리/수정/해지 및 일괄 처리 기능

- 중지도서 현황 및 히스토리 출력 기능

- 출력 필드 설정 및 파일 저장 기능

ㅇ 분실/훼손 도서 관리(분실도서 신고/처리/수정/해지/통계 등)

ㅇ 통보서 관리(규정 설정 포함)

- 반납예정/연체/예약 통보서

ㅇ 휴관일 관리

- 기본적인 공휴일, 대체공휴일 및 임시공휴일 자동 적용 필요

ㅇ 반납 예정일 변경

- 특정 이용자 대상/특정 일자 대상/전체 대상 변경

- 휴관일 적용 시 휴관일이 반납예정일인 경우 그 다음 일자로 자동 변경

ㅇ 각종 대출/반납 현황 및 통계 제공

- 예약/대출,반납/대출중/연체자/최다대출/최다이용자/오늘대출/오늘반납/

소급반납/규정위반자,규정위반자대출중 현황 등

- 주제별/시간대별/별치기호별/대출유형별/이용자별/무인대출 관련 통계

- 자료유형, 기간, 대출실, 대출 사서, 조회대상, 갱신제외 등 기준 적용

ㅇ 대출/반납/예약 로우데이터인 히스토리 조회 및 출력 저장 기능

- 원하는 출력 필드 설정 필요

- 개인정보 포함 출력 기능으로, 출력사유 입력 및 저장 필요

ㅇ 간략 대출 현황 조회

- 뎁스를 최소화 한 상태에서 등록번호 입력 시 대출 정보 즉시 조회

ㅇ 최근 처리 이력 조회 및 작업 실행 기능

- 로그인한 업무 담당자 기준 최근 처리 이력 조회

- 조회된 이력 선택 시 해당 이력 이용자 정보 기준으로 다른 작업 수행

ㅇ 대출/반납 빅데이터를 이용한 이용자 서비스 제공

- 홈페이지에서 검색한 도서의 유사주제 인기도서 표시(대출횟수 표시)

- 이용자 개인맞춤 추천도서 제공

ㅇ 대출/반납 관련 이벤트 기능

- 등록번호 기준 대출 순번 설정

- 이용자 대출 순번 설정

- 최초 대출 이벤트(인원 설정 가능)

- 기타 관련 이벤트를 실시할 수 있는 기능 제공

ㅇ 갱신 관련 추가 기능

- 일괄 갱신 기능(갱신대상 선택 후 실행, 대출 모듈 및 홈페이지)

- 갱신 취소 기능(대출 모듈 및 홈페이지)

ㅇ 캠퍼스간 상호대차 대출반납 기능 적용 필요

- 캠퍼스별 진행 상황에 따른 처리 방법 구분 필요

- 도서관별 상호대차 신청/소장 코드 구분

- 진행상태별 메시지 규정, 기관/신분별 규정 적용

- 상호대차 대출불가코드, 통보서 규정 적용

ㅇ 대출/반납 상황 시 자동 안내 메시지 발송(자동/수동) 기능

- 반납예정, 연체, 예약도서 도착, 희망도서 도착 등

- SMS는 교내 알림이시스템, 메일은 교내 메일서버로 연계 필요

ㅇ 예약지 출력 기능(반납시 자동 출력 및 담당자 출력)

ㅇ 장기 연체자를 관리할 수 있는 기능 추가 필요

ㅇ 대출 담당자별 사용할 수 있는 메뉴 차등 부여 기능

- 예. 근로학생인 경우 최소 기능만 사용하고 개인정보 열람 불가 등

ㅇ 대출반납 관련 연계 장비 및 시스템과 원활한 연동 필요

- 무인대출반납기, 좌석배정기/출입게이트 이용 시 대출관련 제재 이용자 확인

ㅇ 네트워크 중단 및 시스템 오류로 인한 오프라인 대출/반납 기능

ㅇ 모든 대출반납 업무에 대한 로그기록 기능

ㅇ 동일 자료에 대한 예약 시 한줄서기 기능

ㅇ 예약에 대한 우선순위 부여 기능

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-005

요구사항 명칭

전산시스템 고도화 구축-연속간행물

요구

사항

상세

설명

정의

연속간행물시스템

세부

내용

汤捯 ㅇ 연속간행물의 서지정보관리, 수서정보관리, 출판패턴정보관리, 제본정보관리, 소장정보관리, 폐기관리 기능

ㅇ 수서정보/관리정보/권호패턴/제본정보/소장정보/비고사항 편집

ㅇ 체크인

- 입수현황 확인/합본 처리/소장처 일괄입력 및 변경/입수 취소

- 현행지 확인 및 입수/합본호/결호/클레임 대상 처리 및 현행지 삭제

- 입수일자 발행일자 설정/수작업 입력 및 소급 입력

ㅇ 클레임

- 입수구분별(구입/기증별), 대행사별 결호 및 클레임 리스트 출력기능

- 입수지연 자료를 자동 추출하여 일괄 클레임처리 및 수정 기능

- 결호 처리된 자료의 입수처리 기능

ㅇ 제본

- 제본준비, 제본관리 기능

ㅇ 목록시스템과 연계된 MARC 편집

ㅇ 다양한 리스트 확인 및 출력 기능

- 전체 리스트/계약관리 리스트/클레임 대상 리스트 출력

- 체크인 인수인계서 출력

- 기간별 체크인 정산 내역

- 구독신청 학과/부서별 리스트

- 소장처 현황

- 회람중/회람대상 리스트, 전체 폐기대상/폐기 리스트

ㅇ 연속간행물 관련 각종 현황 및 통계 제공

ㅇ 홈페이지 표시를 위한 WEB 권호패턴 기능

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-006

요구사항 명칭

전산시스템 고도화 구축-이용자관리

요구

사항

상세

설명

정의

이용자관리시스템

세부

내용

汤捯 ㅇ 학사연동 이용자 및 도서관에서 직접 등록하는 이용자 관리

- 학사정보 실시간 연동(실시간 연동이 어려운 경우, 기본 매일 1회 학사연동으로 갱신, 이용자 조회 시 자동 갱신 처리)

- 이용자 DB 일괄 반입, 갱신, 제적 및 영구삭제 처리 등

ㅇ 대출, 포인트, 출입카드 등 이용자 정보를 사용하는 시스템과의 원활한 연계

ㅇ 도서관 자체 이용자 DB 반입 시 미리 보기를 하여 실제 등록 전 확인 필요

ㅇ 아이디, 이름, 핸드폰번호 등 다양한 조건의 이용자 검색

ㅇ 검색된 이용자별 다양한 처리 및 현황 확인

- 대출중지/대출중지차감 및 해지/연체료입금/제적 처리

- 최근 자료 이용 현황/규정위반 현황/연체 현황 등

ㅇ 각종 통계 및 리스트 확인/출력

- 이용자/제적자/예치금 리스트

- 이용자/승인및신청/예치금 통계

- 각 리스트 별 출력 필드 설정 기능 필요

ㅇ 특별회원 관련 기능 추가

- 이용자가 웹에서 직접 신청한 특별회원(졸업동문, 휴학생, 지역주민 등) 정보를 연계

- 연계된 신청중인 정보를 담당자가 검토 후 완료처리 하면 해당 정보를 이용하여 이용자관리에 자동 반입될 수 있어야 함

- 기타 수정/삭제 등 기능 추가 필요

- 반입된 데이터에 대한 통계 및 리스트 출력 기능 필요

ㅇ 개인정보보호를 위한 이용자정보 열람 이력 조회(열람일시, 계정, IP, 이용자 ID, 열람내역 등)기능을 제공

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-007

요구사항 명칭

전산시스템 고도화 구축-SMS관리

요구

사항

상세

설명

정의

SMS관리시스템

세부

내용

汤捯 ㅇ 대출/반납/예약/연체/상호대차 등 도서관 서비스와 관련하여 이용자 대상 안내 SMS 발송

ㅇ 시스템 연계 자동 발송

ㅇ 개별 전송 및 일괄 전송(이용자 조회 및 엑셀 등 데이터 반입 처리)

ㅇ 종류별 전송 규정

- 대출/반납/예약/연체: 대출확인, 반납확인, 반납예정, 연체확인, 예약확인, 예약취소, 예약도서도착, 갱신확인, 예약 알림

- 원문복사: 접수완료/복사불가/복사완료

- 상호대차: 대출신청/접수처리/수령기관으로 발송/수령기관에서 보관처리/신청취소/대출 불가 처리/부도처리

- 도서구입/그룹스터디룸/서가부재도서/보존서고 자료신청/우선정리요청 등 다양한 내용의 SMS 발송 규정 설정 필요

ㅇ 신분별 전송 규정

- 종류별 전송 규정별 발송 대상 신분 선택 기능

ㅇ 모든 메시지는 교내 통합메시지전송시스템(알리미) 연계하여 발송 필요

- 알리미앱을 사용하지 않는 이용자(예. 졸업동문)는 SMS로 발송

ㅇ SMS 발송 및 발송 실패 등 관련 통계 제공

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-008

요구사항 명칭

전산시스템 고도화 구축-원문복사

요구

사항

상세

설명

정의

원문복사시스템

세부

내용

汤捯 ㅇ 홈페이지 학술지/학위논문 신청 페이지에서 입력된 정보 반입

- 학술지: 서명/연도/Volume/Issue No/통권/Part/부록/출판사/논문(기사명)/저자명/페이지/우송방법/요청사항

- 학위논문: 논문명/출판년도/출판사/논문(기사명)/저자명/페이지/우송방법/요청사항

- 처리된 결과값 홈페이지로 연동하여 표시

ㅇ 반입 정보 확인 후 기관별 복사 의뢰/자관으로 일괄 신청/복사 불가 처리/복사 완료 처리

ㅇ 각종 현황 및 통계

- 신규 신청/복사 불가/의뢰/완료/이용자별 이용 현황

- 완료현황 검색 및 세부조건별 통계/이용자별 상태별 통계 확인

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-009

요구사항 명칭

전산시스템 고도화 구축-관리자

요구

사항

상세

설명

정의

관리자시스템

세부

내용

汤捯 [전체 시스템의 다양한 규정 및 환경 설정 적용]

ㅇ 시스템 일반

- 기관등록/기관별 업무 담당자 등록/Client IP 관리/사서계정관리/Log현황 및 통계/시스템 사용 현황/자동발송메일/기관 IP 관리

ㅇ 관리자가 특정 업무를 수행하는 하위 관리자를 지정 및 관리할 수 있어야 함

ㅇ 공지사항 알림

ㅇ 연속간행물 수서

- 입수유형/화폐/지불유형/발행지역/자료형태 코드

ㅇ 단행본 수서

- 입수유형/이용자 통보용 상태/납품 불가 사유 코드/신분별 구입신청건수 설정

ㅇ 정리

- 자료유형별 규정/청구기호 중복 처리 기준 설정/MARC Data 화면 Display규정/MARC Format 별 규정/권차기호 및 복본기호 색인생성 규정/분류기호별 주제표기/간기코드/각종 부호표/딸림자료 유형/지정도서유형 코드

ㅇ 신착자료

- 보관일수 설정/웹 열람용 주제설정

ㅇ 배가

- 소장위치 표기/ 배가시점 관리/실별 배가위치 등록/별치기호별 배가 기준/분류기호별 배가 기준/지정도서 배가 기준/실그룹 등록

ㅇ 제본

- 표지 및 글자 색상/청구기호 인쇄 여부

ㅇ 클레임

- 최대 클레임 횟수 지정/클레임 사유 설정/우송방법별 입수지연일

ㅇ 기관/학과/신분 등록 및 서비스 규정 설정

- 보안등급/대출권수/대출기간/단행본구입신청 및 도서예약 가능여부/통보서 종류 설정/원문복사 신청 가능 여부/목차서비스 이용 가능 여부/유효일자 적용

ㅇ 대출

- 대출 시간 및 유형 설정/실별 대출반납 규정/딸림자료 대출 규정/갱신 규정/예약 규정/연체처리 규정/통보서 규정/대출중지코드(ID 및 도서별)/분실도서 처리규정/제적자 관리 코드/이용자 이름 대출 및 도서 등록/대출히스토리 관리 설정/학사연동메시지설정/반납예정일 변경여부 설정

ㅇ 상호대차

- 상호대차 실별 신청기관/상태별 메시지 규정/대출불가코드/분실 및 파손코드/대출 유형/기관 및 신분별 규정/통보서 규정

ㅇ 원문복사

- 자료우송방법 설정/복사불가사유 설정/신청범위 및 기관 등록/신청기관별 요금체계 등록/처리결과 표시기관 설정

ㅇ 자산관리

- 폐기사유 코드/등록번호별 자산가 기본값 추출

ㅇ 포인트 통보서 규정

ㅇ 보존서고 유형별 규정 및 배가 기준 설정

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-010

요구사항 명칭

전산시스템 고도화 구축-기타 모듈

요구

사항

상세

설명

정의

기타 연계 시스템

세부

내용

汤捯 ㅇ 포인트관리

- 이용자별 포인트(마일리지) 부여에 대한 규정 및 환경 설정

- 검색(포인트 검색/관리자 포인트 검색/Top list 검색)

- 포인트 반입(일괄, 개별)

- 포인트 관련 통계/발송 히스토리 기록

ㅇ 자산관리

- 장서점검 기능

- 폐기대상 도서 및 폐기 도서 반입 처리

- 폐기 도서는 각종 소장 통계에서 제외 여부 선택할 수 있어야 함

- 폐기 도서 관련 통계 제공

ㅇ 목차관리

ㅇ 전자저널관리

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-011

요구사항 명칭

전산시스템 고도화 구축-별도 기능

요구

사항

상세

설명

정의

별도 하드코딩 및 제공 기능

세부

내용

汤捯 ㅇ 서지번호별 유일본 확인

- 서지번호 리스트 파일 이용

- 추출 데이터: 서지번호/등록번호 권수/서명+저자 동일 권수/서명~출판년도 동일 권수

ㅇ 법학도서분관 소장도서 통계 추출

- 통계 대상

- 등록번호가 E, W, SE, SW로 시작하는 도서 중

- 실 코드가 CD, CD2, CD3, CD4, CD5, CD7, CD8, 기타 법학 관련 자료실

- 008Tag의 최초입력일이 yyyymmdd 이전인 서지데이터

- 008태그에 KOR, Kor, kor이 포함되어 있으면 국내서, 그 외는 국외서 구분

- 폐기도서는 제외 필요

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-012

요구사항 명칭

전산시스템 고도화 구축-강의지원도서 시스템

요구

사항

상세

설명

정의

교내 학사시스템의 수업계획서와 연동한 강의지원도서 시스템 구축

세부

내용

汤捯 ㅇ 수업계획서 교재 검색 지원

- 도서관 소장자료 검색 지원

- 도서관 미소장자료(네이버 도서 API 연계) 검색 지원

ㅇ 도서관 소장자료 교재 선택 시 서지정보 제공

ㅇ 도서관 미소장자료 교재 선택 시 수서시스템으로 반입 필요

ㅇ 도서관에서 최종 정리 및 배가 시 수업계획서 내 서지번호 업데이트 필요

- 업데이트된 서지번호는 도서관 홈페이지 강의도서 상세정보 검색 시 필요

ㅇ 홈페이지에 강의지원도서 조회할 수 있는 페이지 구축 포함

- 로그인 없이 전체 강의지원도서 조회

- 로그인한 이용자의 학번을 이용하여 이용자의 수강 과목 도서 조회(개인화)

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-013

요구사항 명칭

전산시스템 고도화 구축-연관 시스템 연동

요구

사항

상세

설명

정의

대학 내외 연관 시스템 연동

세부

내용

汤捯 ㅇ 교내 시스템

- 학사연동(학부생, 대학원생, 교직원)

- 알리미시스템(도서관 시스템 SMS 발송)

- 통합SSO 로그인

- 학적 변동 시 대출여부 확인 및 증명서 발급 제한(졸업생 연체자)

- 강의지원시스템(수업계획서 내 소장자료 검색 및 미소장자료 수서 반입 등)

- 캠퍼스락앱(QR 및 좌석 예약 기능 등)

ㅇ 타사 시스템

- ECIP(희망도서신청 시스템 복본조회 및 수서 반입 등)

- 도서관 계정 SSO 로그인 및 유저 정보(신분, 신분상태 등) 지원

(도서관앱(좌석예약), 오디오북, 모아진, 부커스 등)

- 교외접속 Proxy 시스템

- EDS

ㅇ 타사 장비

- 무인대출반납기(로그인 연동 및 대출/반납 처리 등)

- 좌석배정기 및 출입게이트 이용자 인증

ㅇ KERIS 종합목록 및 KOLIS 연동

ㅇ 위에서 명시되지 않은 기존 사용 중인 연계 기능 추가 시 지원 필요

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-014

요구사항 명칭

전산시스템 고도화 구축-유니코드 검색엔진

요구

사항

상세

설명

정의

유니코드 검색엔진 구축 적용

세부

내용

汤捯 ㅇ 유니코드 적용을 통한 다국어 검색 기능

ㅇ Score 일치도순 검색결과 지원

ㅇ 한 Range 내의 다중선택 등 다양한 Facet 기능

ㅇ 검색결과와 저자, 주제 등이 유사한 또 다른 소장자료 자동추천 기능

ㅇ 증분 색인 및 실시간 색인 지원

ㅇ 검색 속도 향상을 위한 Caching 기법 사용

ㅇ 한글자 단어에 대한 검색정확도 향상(ex.검색어'장'->장/된장/고추장 검색)

ㅇ 영문검색 시 과거형/현재진행형/복수형에 대한 검색 지원

ㅇ 오타자동완성 기능

ㅇ 목차 FullText검색 지원

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-015

요구사항 명칭

전산시스템 고도화 구축-신청관리

요구

사항

상세

설명

정의

이용자 신청서비스를 통합 관리하기 위한 신청관리 기능 제공

세부

내용

汤捯 ㅇ 업무상 발생빈도가 높은 각종 이용자 신청서비스(원문복사신청/우선정리 신청/희망도서신청/부재도서신청/보존서고도서신청 등)를 통합 관리할 수 있는 별도의 모듈 지원

- 비도서에 대한 대출신청 및 관리 기능도 함께 제공

ㅇ KERIS WILL서비스와 연계한 상호대차 및 원문복사 관리 기능

- 홈페이지와 연계하여 접수, 의뢰, 처리 연동, 개인별 지원금 현황 관리,

문자ㆍ메일 발송 기능(자료도착, 제공불가 등), 신청/제공자료/현황 조회

- 관리자가 입력 및 관리할 수 있는 자체 상호대차 및 원문복사 서비스 지원

ㅇ 학술정보이용교육, 학술정보맞춤교육에 대한 관리 기능

ㅇ 이용교육 관리 기능

ㅇ 도서관 행사관리

- 도서관별, 프로그램유형, 접수유형, 기간유형, 시작일, 종료일, 신청인원 등

도서관 행사에 대한 설정 및 내용에 대한 관리 기능(이미지 첨부 등)

- 다양한 행사의 조건별 검색 기능

- 각종 행사 신청자 관리페이지를 통해 신청자 및 후보자 관리기능

(신청취소, 승인, 수료)

- 신청자 관리페이지에 표출되는 신청자의 개인정보 최소화 기능 적용

- 행사 내용에 대한 파일 첨부 기능

- 개인정보 활용 동의 후 신청 / 개인별 신청 정보 확인

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-016

요구사항 명칭

도서관 이용자서비스 기능 구축

요구

사항

상세

설명

정의

이용자서비스의 기능 개발 요구사항

세부

내용

汤捯 ㅇ 웹표준 준수 및 다양한 WEB브라우저 지원(Edge, Chrome, Safari 등)

ㅇ 유지보수 및 서비스의 효율성을 위해 도서관업무시스템과 동일한 UI개발프레임워크로 개발되어야 함

ㅇ Single Page Application(SPA) 적용으로 최초 서비스 페이지 요청 시 서버통신을 통해 호출하며, 변동 데이터는 API통신(JSON/XML)형태의 데이터만 통신되도록 하여 서버 부하 경감 및 최적의 성능이 구현되도록 개발

ㅇ 모바일 확장성을 위한 반응형 웹(다양한 N-SCREEN) 지원

ㅇ TOUCH 환경을 포함한 최신 디자인 콘셉트 반영

ㅇ 기본 요구사항

- 웹 표준(HTML5, CSS3) 및 반응형 웹을 적용한 이용자서비스 개발

- ID / 비밀번호는 일정 기간 경과 시 비밀번호 변경에 관한 안내기능 개발

- 일정횟수 이상 계정입력 오류시 잠금 기능 개발

- 소프트웨어개발보안가이드 등 각종 보안관련 정부권고 및 지침 준수 개발

ㅇ 통합검색시스템 구축

- 검색 시, PC기기에서는 페이지뷰 방식으로, 모바일기기에서는 더보기뷰 방식 지원

- 자료의 유형에 따라 리스트형식, 갤러리(썸네일)형식의 상이한 검색결과 지원

- 다양한 유형의 도서관 소장자료 통합검색 및 유형별 검색 지원

- EDS API를 활용한 저널 및 학술자료 통합 검색 구현

- 연속간행물 검색 시 간략화면에 최근의 입수 호수가 보이도록 구현

- Facet 검색 시, 각 항목(소장하고 있는 캠퍼스별, 저자, 출판사, 발행년, 주제 등) 내에서 다중선택이 가능하도록하여 가독성 제고

ㅇ 검색서비스

- 키워드의 Score(정확도)기반으로 검색결과 제공

- 검색어 자동완성 기능 구현(자동완성 검색어에 구축된 표지이미지 표출)

ㅇ 상세결과화면에서 다양한 도서정보서비스 제공

- 소장자료 상세정보 표출

> 관련정보 표출(초록, 목차, 원문 등 연계정보 표출)

> 내보내기 기능을 통해 엑셀, 메일, 서지관리도구(RefWorks 등)로의 반출

> 해당 도서의 동일 주제분류(류강목범위) 내에서의 인기대출도서 표출

> 해당 도서의 이용자추천을 위한 ‘좋아요’ 버튼 제공

> 해당 도서 좌우로 배가된 도서 열람을 위한 가상서가 기능 제공

- 이용자 로그인 시, 이용자 소속 캠퍼스의 소장정보를 우선적으로 표출

ㅇ 도서정보 이용통계 서비스 제공

ㅇ MyLibrary 대시보드 구현을 통한 직관적인 가독성 제공

- 개인/전체 공지사항 조회

- 대출현황/예약/연장/제재 등 서비스 현황 확인을 위한 대시보드

- 희망도서 신청/조회/취소

ㅇ 이용자 서비스 로그인

- ID / 비밀번호를 통한 로그인 인증

- 로그인 인증 및 권한부여를 위하여 세계적으로 검증된 Spring Security 웹 보안 모듈을 적용

- 인증방식은 Session방식이 아닌 Token방식 적용

ㅇ 이용자 검색환경 설정 기능 제공

- 이용자별 검색항목 및 검색이력 관리 기능 제공

ㅇ Q&A 및 게시판 기능

- 게시판 생성, 수정, 삭제 및 관리 기능

- 게시판 신규 문의글 작성 시 담당자 알림 기능 제공(SMS/E-Mail 등)

- 담당자가 답글 작성 시 문의글 작성 이용자에게 답글 알림(SMS/E-Mail 등)

- 레이어드팝업과 커튼팝업을 선택할 수 있는 기능

- 등록된 게시판 게시물을 관리자가 숨김 처리할 수 있는 기능 제공

- 게시판의 게시물 작성자 표시방법 설정기능 제공

ㅇ 자료추천 및 컬렉션 서비스 지원

- 사서의 추천도서 및 주제별 컨셉에 따라 컬렉션 지원

- 사서의 관리가 필요 없이 키워드 쿼리에 의해 구성되는 자동 콜렉션 지원

ㅇ 도서관 이용현황 기반의 개인별 맞춤 도서추천서비스 제공

- 홈페이지 로그인 시 개인별 맞춤 도서추천 알림

- 도서관 이용자의 검색(키워드), 상세페이지 접근, 대출한 서지 정보를 기반으로 알고리즘을 적용하여 개인맞춤 도서를 추천하는 기능

ㅇ 도서관 좌석/시설예약서비스 제공

- 유지보수 및 서비스의 효율성을 위해 도서관 검색/이용자서비스를 개발한 것과 동일한 UI개발프레임워크를 사용하여 구현하여 검색 및 개인화서비스 프로그램과 하나의 프로그램으로 구현해야 함

- 도서관 좌석 및 시설에 대한 예약현황 뿐만아니라 예약기능까지 제공

ㅇ 기타이용자(졸업생/지역주민 등)에 대한 신규회원가입 기능 제공

ㅇ 구축 및 이용 통계 등 다양한 통계 제공

- 접속 수 등 대학도서관 통계 관련 통계 지원(봇, 크롤러 등 제외 필요)

ㅇ 이용자서비스에 대한 관리자페이지를 LAS에서 통합지원

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-017

요구사항 명칭

도서관 홈페이지 구축

요구

사항

상세

설명

정의

이용자서비스에 최적화된 홈페이지 구축

세부

내용

汤捯 ㅇ 이용자 지향의 웹표준 준수/반응형 웹 적용 도서관 홈페이지 개발

- 우리 대학의 특징과 상징성, 도서관의 아이덴티티를 효과적으로 전달할 수 있는 정보 제공과 홍보 중심의 구성

- 이용자에게 친근감을 줄 수 있으며, 정보의 접근성, 가독성, 이용편리성 및 확장성을 최대한 고려하여 디자인 반영

- 메인페이지는 과다한 이미지 사용을 지양하여 로딩시간 지연 방지

- 전체 화면과 메뉴가 한눈에 들어올 수 있도록 설계하고, 서브페이지를 편리하게 찾아갈 수 있는 네비게이션 구성

- 주 메뉴마다 다른 이미지(산뜻하고 깔끔한 각종 타이틀, 아이콘, 버튼,

배너제작)를 이용하여 표현함으로써 메뉴별 주제를 명확히 전달

- 각 페이지의 화면의 길이는 한 화면에 들어올 수 있도록 하며, 가급적

2Depth를 넘지 않도록 구성하고, 특히 가로로 화면 스크롤이 생기지 않

도록 구성

- 웹접근성을 위한 Alt tag를 반드시 사용하여 이미지에 대해 설명을 제시

- 사이트맵을 통해 한눈에 메뉴를 알아볼 수 있게 구성

- 장애인 서비스 특화 기능 제시

ㅇ 실시간 번역 서비스 등을 통한 다국어(영어, 일본어, 중국어, 베트남어, 러시아 어 등) 홈페이지 기능 제공

ㅇ 다양한 AI 기술을 활용한 이용자 맞춤형 서비스 제공

- AI 통합검색

> 자연어 검색 기능

> AI에 의한 핵심 키워드 추출 및 관련 주제어 제공

> AI 개요 및 연관검색어 추출 후 관련 자료 자동 검색

- AI 맞춤 추천

> 로그인한 이용자의 독서 성향 분석

> 독서 패턴, 관심 부분에 대한 조언, 추가 분석 제안 등 맞춤 추천

- AI 챗봇

> 도서관 이용에 대한 전반적인 문의 및 답변 기능 제공

> 홈페이지 정적 텍스트 자동 학습(페이지 내용 변경 시 자동 반영)

> 실시간 좌석 현황 등 동적 서비스 학습

> 그 외 관리자가 업로드하는 텍스트, PDF 파일 등의 다양한 자료의 학습

ㅇ 홈페이지 메뉴 및 서비스 구성은 우리 대학과 협의하며, 공공기관 홈페이지 구축 및 운영관련 표준 지침 준수

- 한국형 웹 콘텐츠 접근성 지침(방송통신위원회)

- 전자정부 웹사이트 품질관리 지침(행정안전부)

- 홈페이지 SW(웹) 개발보안 가이드(행정안전부)

- 전자정부 웹서비스 취약점 대응지침(행정안전부)

- 소프트웨어 개발보안 가이드(행정안전부)

- 공공기관 홈페이지 개인정보노출방지 가이드라인(행정안전부)

- 웹접근성 준수 및 웹호환성 최신 지침 준수

ㅇ 학교에서 웹취약점 점검툴로 점검한 결과 웹취약점이 발견되면 즉시 처리

ㅇ 홈페이지에 대해 관리자(또는 관리자가 지정한 담당자)가 기본적인 수정 및 편집이 가능해야 하며, 간단한 페이지는 직접 생성할 수 있어야 함

ㅇ 이용자에게 유용한 정보를 제공하는 다양한 인포그래픽 서비스 구현

- 대출 정보 등 LAS와 연계된 실시간 정보 제공

- 기존 제공하고 있는 동적 인포그래픽(PowerBI 사용) 형태로 제공

> 사용자 선택 값에 따라 통계 데이터가 상호 연동되어 변경되는 구조

> 단순 통계 조회가 아닌 인터랙티브 분석 환경 제공

ㅇ 도서관 통계 페이지 제공

ㅇ 연구비 구입도서 검색 페이지 제공

- 엑셀파일 등 구입도서 목록 업로드나 삭제 등 관리 기능 제공

- ISBN 불일치 자료를 제외하고 반입(불일치 자료는 별도 리스트 제공 필요)

ㅇ 자료 기증 페이지 제공

- 기증 안내, 기증자 목록, 사이버 기증 문고

ㅇ 서평쓰기 페이지 및 우수서평 페이지 구축

- 서평 조회(리스트) 페이지

> 표지 이미지, 제목, 작성자, 조회수 등 표시

> 서명 선택 시 해당 서평 상세 페이지로 연결

- 이용자 서평 작성 페이지

> 도서명, 저자명, ISBN 등으로 도서 검색

> 도서 선택 및 독서일자, 제목 등 내용 작성

- 서평 내용 페이지

> 표지이미지, 도서명, 저자, 출판사, 출판년도, 독서시작 및 종료일, 서평내용, 추천하기 기능, 댓글 입력 기능

> 관리자 또는 담당자가 작성된 서평에서 마일리지를 선택적으로 부여하고 우수서평을 별도로 선택 할 수 있어야 함

> 마일리지는 LAS의 포인트 모듈과 연계되어야 하고 선택된 우수서평은 우수서평 페이지와 연계되어야 함

- 우수서평 페이지

> 서평쓰기 페이지에서 관리자가 선택한 우수서평 리스트가 표시

ㅇ 학과별 주제가이드 콘텐츠 관리 기능 제공

- 학과별 학술정보, DB 등 주제가이드 콘텐츠를 관리할 수 있어야 함

- 홈페이지 UI/UX 기준에 맞는 일관된 화면으로 제공되어야 함

- 관리자(또는 담당 사서)가 별도의 전문 기술 없이 콘텐츠를 수정·관리할 수 있어야 함

- PC 및 모바일 환경을 고려한 반응형 화면을 제공해야 함

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-018

요구사항 명칭

도서관 통합 모바일앱 구축

요구

사항

상세

설명

정의

모바일 환경에 최적화된 통합모바일플랫폼 구축

세부

내용

汤捯

[통합모바일APP 공통사항]

ㅇ I-OS와 Android OS환경을 지원해야 하며, app 다운로드를 통해 서비스

ㅇ 신규 디바이스 패치 지원

ㅇ 이용자검색/개인화서비스, 열람실좌석배정, 시설물예약 등 도서관 홈페

이지의 모든 기능이 하나의 모바일 앱에서 통합 구동되고 동일 패턴의 UI/UX를 제공하여 함. (일체형으로 하나의 프로그램으로 구현)

ㅇ 좌석 및 시설 예약관리 기능은 도서관 업무시스템 내에서 통합 운영

가능해야 함

ㅇ 대출/반납/예약/연체/각종 신청서비스에 대한 처리 알림/좌석배정 및 시설

예약 관련 알림 등 모든 PUSH알림 제공

ㅇ 데이터 보안성/정합성을 위해 LAS와 좌석배정/공간예약시스템의 이용자DB

가 통합 설계 되어야 함

ㅇ 자동로그인 지원

ㅇ JAVA기반으로 최신 웹표준(HTML5, CSS3)을 100% 적용하여 구축

ㅇ 외국인 이용자를 위한 다국어 설정 및 지속적 이용환경 지원

ㅇ 홈페이지 버전, 모바일 앱 버전, 키오스크(기존 키오스크 활용) 버전 제공

ㅇ 교내 캠퍼스락앱에 제공중인 기능(이용증, 좌석예약/배정 등) 연계 지원

[이용자검색/개인화서비스]

ㅇ 스마트폰 UX에 최적화된 UI로 구성해야 함.

- 검색결과에 대한 페이징뷰 배제하고 더보기뷰 지원

- 스마트폰에 최적화된 검색결과화면(상세/각종신청 화면 등) 지원

- 다중선택 방식의 검색결과 제한선택(FACET) 기능 지원(검색결과화면 내에서 플로팅 버튼 형식으로 제공)

ㅇ 홈 이동, 바코드 스캔, 환경설정 메뉴 지원

ㅇ 희망 도서신청의 편의성 및 다양성 강화를 위한 기능 개발

- 온라인서점의 오픈API를 연계하여 모바일기기 카메라로 ISBN 스캔하여 간략서지를 자동 반입하여 희망도서를 바로신청 할 수 있는 기능 제공

ㅇ 도서관 알림내용 Push 알림 기능

- 대출/반납알림통지, 연체알림통지, 희망도서신청, 개인공지사항, 도서관 공지사항 등 다양한 도서관 정보 알림 Push 서비스

ㅇ My 대시보드 구현을 통한 직관적인 가독성 제공

- 대출/연체/예약 내역 및 각종 서비스현황 등의 정보 대시보드 제공

ㅇ 도서관 빅데이터 기반 개인별 맞춤 추천서비스 제공

[열람실 좌석배정/예약]

ㅇ 일반사항

- 모바일 좌석예약 후 비콘/NFC/WiFi/출입게이트 등 다양한 방식을 통한 배정 확정 기능 지원

- 실제 열람실 구도에 맞는 좌석맵 구현

- 마이페이지(오늘의 이용시간, 이달의 이용시간, 방문횟수, 방문기록) 기능

ㅇ 관리자 기능

- 키오스크 관리

> 키오스크별 명칭, IP, 기능(발권, 연장, 반납) 등 설정

- 열람실 관리

> 열람실별 명칭, 좌석번호, 시작 및 종료시간, 사용시간, 연장시간, 연장 횟수, 고정좌석, 신분제한, 신분상태코드제한 등 설정

- 시험기간 사전 설정 기능 필요

- 요일별 열람실 시작 및 종료시간 설정, 적용 및 운영여부 설정 기능 필요

- 관리자가 직접 좌석예약/배정을 할 수 있는 기능 제공

- 배정관리, 이용현황, 좌석유형관리, 좌석공간관리, 좌석배정규정 등의

관리기능 제공

- 관리자 기능은 도서관 업무시스템에 통합 구현

ㅇ 외출 기능 등 좌석 사석화를 방지할 수 있는 다양한 방안 제시 및 적용

[시설 예약]

ㅇ 이용자 기능

- 시설(그룹스터디룸, 정보화교육실, 이용자교육실)예약 기능

- 시설별 이용정보 조회

- 나의 시설예약현황(본인예약내역 확인 및 수정/취소) 기능제공

- 각 시설에 대한 당일예약 기능 제공

- 동반이용자 추가 입력기능 제공(옵션설정 가능)

ㅇ 관리자 기능

- 예약 현황 및 통계 확인 기능(날짜별 예약 현황, 예약이력 검색, 통계조회)

- 학기중, 방학중 이용시간 개별 설정, 최대 이용 시간, 최대 이용 날짜 설정

- 공휴일 설정, 블랙리스트 설정 등

- 배정관리, 예약/사용현황 조회, 공간관리, 공간배정규정 등의 관리기능 제공

[모바일이용증]

ㅇ 스마트폰 해상도에 최적화된 UI 제공

ㅇ 게이트 인증 및 도서대출반납 용도 등 개인화 기능에 사용

ㅇ 타임스탬프(Time Stamp)바코드 보안기능을 통한 도용방지 적용

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-019

요구사항 명칭

특별회원 관리 기능 구축

요구

사항

상세

설명

정의

도서관 특별회원 온라인 가입 및 관리 기능 구축

세부

내용

汤捯 ㅇ 기존 신청 방식(구글폼) 대신 홈페이지에서 직접 신청할 수 있도록 구현

ㅇ 신청된 내역 관리자(담당자) 확인 및 승인 처리 기능

- 각 캠퍼스별 담당자 확인 권한 부여 필요

- 승인 시 유효일자 등 추가 정보 입력 기능 필요하며, 최종 처리 시 순차적으로 이용자ID 자동 생성

ㅇ 각종 명단 조회 및 파일 반출(엑셀, PDF 등) 기능 구현

氠瑢

요구사항 분류

기능 요구사항

요구사항 고유번호

SFR-020

요구사항 명칭

대시보드

요구

사항

상세

설명

정의

실시간 대시보드 기능 구축

세부

내용

汤捯 ㅇ 최신 웹소켓 기술을 적용하여 변경되는 데이터만 통신함으로서, 서버 부하를 최소화

ㅇ 개인설정이 적용되는 대시보드 위젯을 통해 업무자 본인과 관련 있거나 직접 진행하는 업무와 관련된 대시보드를 직접 설정

(작업자 쪽지, 희망도서 신청건수, 우선정리 대출신청건수, 당일 대출건수, 당일 반납건수, 예약 대기건수, 시스템 버전 정보, 작업자의 담당 질의응답 게시판, 보존서고도서 대출신청건수, 원문복사 신청건수, 부재도서 신고건수 등)

ㅇ 실시간 데이터 통신을 통한 업데이트로 본인이 설정한 대시보드 항목에 대한 모니터링 가능

ㅇ 작업자 개인별 다양한 최적화 기능 제공

- My메뉴 기능 제공: 도서관업무시스템 중 특정 메뉴 및 외부URL을 작업자 개인별로 등록 및 설정할 수 있는 기능 제공

- 업무시스템에 대해 작업자별로 최근 접속성공/실패이력(IP, 시간) 제공

- ‘최근이용메뉴’ 확인 기능: 작업자별 이동 동선 간소화

- 도서관업무시스템의 모든 메뉴에서 위젯Alert 확인 기능: 작업자가 설정한 위젯의 이벤트 발생 시 업무시스템의 모든 메뉴에서 실시간으로 종모양의 위젯alert을 볼수 있도록 하고 위젯alert 클릭 시 해당 위젯 바로가기 기능 제공

○ 보안 요구사항(SER: Security Requirement)

氠瑢

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-001

요구사항 명칭

보안 일반 요건

요구

사항

상세

설명

정의

汤捯 일반적인 보안 준수 요건

세부

내용

汤捯 ◦ 행정안전부 시큐어 코딩 가이드, KISA 소프트웨어 개발보안 가이드, 「교육부 정보보안 기본지침」등 관련된 최신 규정에 따라 사업을 수행하여야 하며, 이외의 보안사항은 수요기관의 보안관련 규정 준수

◦ 국가정보원, 교육부 등 기관의 보안점검 및 실사에 적극 대응하며 지적사항은 보완 조치 함

- 점검 및 실사 중 보안위규사항 발견 시, 처리기준에 따라 조치함

◦ 사업 착수-수행-완료 등 전체 단계별 보안관리 방안 수립

- 수행기간 중 보안 관련 법규를 준수하고 대외 보안유지에 적극 협조

- 사업 수행에 필요한 인원, 문서, 장비 등의 보안관리 계획을 수립하여야 하며, 보안상 결격사항이 없도록 조치함

◦ 사업기간 내 보안상 문제점 발견 시, 즉시 그 대책을 수립하고 해결 방안을 수요기관에 제출

◦ 사업자는 보안관리 책임자를 임명하여 아래와 같은 보안 업무 관리를 해야 함

- PC등 장비의 반입(포맷)․반출(블랙매직)에 대한 관리대장 등록 및 관리 실시

- 주요 자료 및 데이터에 대한 반입 반출에 대한 관리대장 등록 및 관리 실시

- 작업자 보안상태 점검, 비밀 취급서약 및 교육 실시

※ 본 사업의 참여인력은 신원이 확실한 자이어야 하며, 만일 보안 누설로 인한 법규 위반 시 관계법령에 의하여 처벌됨

◦ 용역사업에 대한 하도급 계약을 체결할 경우 본 사업계약 수준의 비밀 유지 조항을 포함

◦ 용역사업 수행 시 수요기관 전산망 및 정보시스템 접근이 필요할 경우 수요기관의 절차를 준수하며, 아래 절차를 준용함

- 수요기관 외부에서 사업장을 마련하여 수행하는 경우 수요기관에서 제공하는 VPN을 통해 전산망에 접근함

- 참여 인원은 1명당 1개의 계정(ID)을 사용하고 계정별로 접근권한을 차등 부여하며, 계정을 공유하지 않음

- 계정별로 불필요한 접근권한은 즉시 권한 해지 또는 계정 폐기 요청함

- 참여인원에게 부여한 접근 절차별 계정의 패스워드는 공유하지 않음

◦ 생성되는 모든 로그(접속 기록, 에러 기록, 소스코드 이벤트 로그 등)는 1년 이상 저장함

◦ 비밀번호는 문자, 숫자, 특수문자 등을 혼합하여 안전하게 설정하고 정기적으로 변경함

◦ 사업자는 데스크톱 PC를 사용하여 사업을 수행함

- 불가피하게 휴대용 단말기 사용이 필요한 경우에는 수요기관 승인 필요

氠瑢

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-002

요구사항 명칭

누출금지 대상정보

요구

사항

상세

설명

정의

汤捯 누출금지 대상정보 및 누출 시 제재조치 기준

세부

내용

汤捯 ◦ 아래의 정보 누출 시, 해당 업체를 부정당업자로 등록하고 「국가를 당사자로 하는 계약에 관한 법률 시행령」 제76조 제1항 및 교육부 정보보안 기본지침에 따라 입찰 참가자격을 제한할 수 있음

氠瑢

[ 누출금지 정보의 범위 ]

- 기관 소유 전산시스템의 내ㆍ외부 IP주소 현황

- 세부 전산시스템 구성현황 및 전산망구성도

- 사용자 계정 및 비밀번호 등 시스템 접근권한 정보

- 정보통신망 및 전산시스템 취약점분석, 모의해킹 결과물

- 용역사업 결과물 및 프로그램 소스코드(해킹ㆍ유출시 안보ㆍ국익에 피해가 우려되는 중요 용역사업일 경우에 해당)

- 암호자재 및 정보보호시스템 도입ㆍ운용 현황

- 방화벽ㆍIPS 등 정보보호제품 및 라우터ㆍ스위치 등 네트워크 장비 설정 정보

-「공공기관의 정보공개에 관한 법률」제9조제1항에 따라 비공개 대상정보로 분류된 기관의 내부문서

-「개인정보보호법」제2조제1호의 개인정보

-「보안업무규정」제4조에 따른 비밀 및 「보안업무규정 시행규칙」 제16조제3항에 따른 대외비

- 그 밖에 동아대학교 총장이 공개가 불가하다고 판단한 자료

◦ [별표1]의 ‘사업자 보안 위규 처리기준’을 숙지하고, 사업을 수행하여야 하며, 보안 위규 사항 발생 시에는 [별표2]의 ‘위약금 부과 기준’에 의해 위약금을 배상하여야 함

◦ 본 사업과 관련하여 발주자로부터 취득한 비밀 사항을 사업기간 중 또는 종료 후에도 제3자에게 누설하여서는 아니 되며, 누설하였을 경우 이에 따른 민, 형사상의 책임을 져야 함

- 사전 동의 없이 비밀 정보 등 수요기관으로부터 제공 받은 정보를 고의 또는 관리 소홀로 유출

- 용역 수행 과정에서 취득한 정보를 고의 또는 관리 소홀로 유출

- 이외 보안 준수 사항은 수요기관의 보안 정책을 따라야 함

氠瑢

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-003

요구사항 명칭

참여 인원 관리

요구

사항

상세

설명

정의

汤捯 사업자 및 참여 인원에 대한 보안 관리 요건

세부

내용

ㅇ 사업 참여 인력에 대해서는 사업 투입 전 아래의 서류를 제출하고 사업수행장소에 참여 인원 외 인원이 방문할 경우 사전에 수요기관에 보고 및 승인 필요

- 대표자: 대표자용 보안서약서

- 참여 인원: 참여자용 보안서약서

※ 참여 외 인원이라 함은, 사업참여 인원 외 인원을 말하며, 방문 시 모든 저장매체는 반납 및 휴대폰 카메라는 보안스티커를 부착하여 관리함

ㅇ 국가 정보보안 기본지침 제26조(용역업체 보안)에 따라 본 사업의 참여 인력이 아래에 해당하는 회사는 입찰에 참여할 수 없음

-「국가공무원법」 제33조제3호부터 제6의3호까지에 해당하는 사람

-「국가를 당사자로 하는 계약에 관한 법률」 제27조제1항 각 호의 행위를 한 사람

ㅇ 참여 인원이 위의 각 호에 해당되는 사실을 알게 된 경우 즉각적으로 동급이상의 인원으로 교체하여야 함

ㅇ 유지관리 사업참여 인원의 전산실 출입 등 업무수행 시 수요기관이 요구하는 보안관련 규정을 충실히 이행

ㅇ 사업자는 사업참여 인원에 대해 월 1회 이상 정기적으로 보안교육을 실시하여야 함

ㅇ 용역사업 참여 인원은 용역업체 임의로 교체할 수 없으며, 신상변동(해외여행 포함) 사항 발생 시 수요기관에 즉시 보고해야 함

ㅇ 사업참여 인원이 부득이한 사유로 장기간 사업 투입이 불가능할 경우 대체인력 투입계획을 수립하고, 수요기관의 승인을 받아야 함

ㅇ 업무 수행과정에서 퇴직 등 부득이한 사유가 발생하였을 경우에 공식적인 절차에 따라 정보자산의 반납, 중요정보 파기, 물리적 출입권한 삭제 등의 절차를 수행하여야 함

ㅇ 사업 수행 중 취득한 지식에 대하여 과업수행 중은 물론 사업이 완료된 후에도 외부에 누설하거나 다른 용도로 이용해서는 안 되며, 이를 위반하였을 경우 민․형사상 책임을 져야 함

산출정보

보안서약서(대표, 개인), 보안교육자료 및 참석자 명단 등

氠瑢

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-004

요구사항 명칭

자료관리

요구

사항

상세

설명

정의

汤捯 사업 자료 보안 관리 및 비밀 유지

세부

내용

ㅇ 사업자는 수요기관으로부터 대여·제공받은 제반 자료는 본 사업의 목적 외에는 사용할 수 없음

ㅇ 사업 수행 과정에서 취득한 일체의 정보 및 자료는 사업 종료 후 파기 또는 반환하여야 하며, 수요기관의 허락 없이 누설할 수 없음

ㅇ 용역사업 수행으로 생산되는 산출물 및 기록은 발주자가 인가하지 않은 비인가자에게 제공·대여·열람을 금지

ㅇ 문서 및 전산자료 보안 일반

- 정보통신망 구성도, 정보시스템 구성도, IP현황정보, 국가용 보안시스템 운용 현황, 보안취약점 분석·평가 결과물 등 용역사업 산출물 및 개인정보 등은 비공개 자료로 분류하여 관리하여야 함

- 비공개자료 중 출력물 형태로 제공받은 자료에 대해서는 “자료인계인수대장”을 작성하여 인계자(수요기관)와 인수자(사업자의 관리책임자)가 직접 서명한 후 인계·인수하여야 함

- 수요기관이 제공한 사무실에서 사업을 수행할 경우 제공한 비공개 자료는 매일 퇴근 시 반납토록 하며 비밀문서를 제외한 일반문서는 용역업체에 제공된 사무실에 시건 장치가 된 보관함이 있을 경우 이에 보관 가능

- 비공개 자료를 자체 보관·관리 시에는 시건된 별도 캐비넷(이하 “비공개 자료 캐비넷”이라고 함)에 보관·관리해야 함

- 비공개 자료 캐비넷에 보관·관리되는 비공개 자료의 목록을 현행화 하여 관리해야 함

ㅇ 온라인상에서의 자료 보안관리

- 사업수행 관련자료 및 사업과정에서 생산된 모든 산출물은 통합 파일서버에 저장·관리해야하고, 사업자의 개인 PC 등에 이를 보관할 수 없음

- 용역사업 관련 자료는 인터넷 웹하드·P2P 등 인터넷 자료 공유사이트 및 개인메일함에 저장을 금지하고 수요기관과 용역업체 간 전자우편을 이용해 자료 전송이 필요한 경우에는 자체 전자우편을 이용, 첨부자료 암호화 후 수·발신할 수 있으나, 대외비 이상의 비밀은 전자우편으로 수·발신 금지

- 업무상 필요에 의해 부득이하게 외부에서 전자우편 등을 이용할 경우, 보안대책을 마련하여 수발신해야 함. 다만, 보안업무규정에 의한 비공개 자료(비밀, 대외비 등)는 전자우편으로 수·발신을 금지함

- 자료 암호화 시 비밀번호는 숫자와 문자, 특수문자 등을 혼합하여 9자리 이상으로 정해야 하며, 교육부 「정보보안 기본기침」에 따라 아래 규칙을 준수해야함

· 사용자 계정(ID)와 동일하지 않아야함

· 개인 신상 및 특정 명칭 등과 관계가 없어야함

· 일반사전에 등록된 단어는 사용을 피해야 함

· 동일단어 또는 숫자를 반복하여 사용하지 말아야 함

· 사용된 비밀번호는 재사용하지 말아야 함

· 동일 비밀번호를 여러 사람이 공유하지 말아야 함

· 응용 프로그램 등을 이용한 자동 비밀번호 임력 기능 금지

氠瑢

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-005

요구사항 명칭

사업장 및 매체·장비 관리

요구

사항

상세

설명

정의

汤捯 사업 수행 장소 및 매체·장비에 대한 보안 사항

세부

내용

ㅇ 사무실 보안

- 사업 수행 장소는 수요기관 내 시건 장치와 통제가 가능한 공간이거나 CCTV·시건 장치 등 비인가자 출입통제 대책에 마련된 사무실을 활용해야 함

※ 본 사업과 무관한 사업의 투입 인력과 사무실 공동 사용 불가

- 용역업체 사무실 또는 용역 업무를 수행하는 공간에 대한 보안점검을 실시하고, 결과 내용에 대해 사업담당자의 확인 및 개선조치요구에 따라야함

- 수요기관 외부에서 사업장을 마련하여 수행하는 경우에도 자체보안점검, 비인가자의 출입관리, PC 보안 프로그램 설치(백신, 저장매체 통제 등), 파일서버 운용, 인터넷 통제, 시건장치 설치 및 보안통제가 가능한 공간 확보 등 수요기관의 용역업체 보안관리 지침을 준용하여 관리해야 함

ㅇ 매체 및 장비 보안

- 용역업체 PC 등 전산장비 일체는 사업담당자의 인가 후 반입·반출해야 함

· 용역사업 수행 중 장비 반입·반출은 가능한 금지하되 불가피한 경우 악성코드 감염 여부 및 자료 무단반출 여부를 점검하고 사업담당자의 통제하에 저장자료 완전 삭제, 승인 후 반출해야 함

- 개발·유지관리 PC는 인터넷 차단 및 매체 통제(USB·WiFi, Bluetooth 등)를 실시해야 함

· 수요기관의 보안관리 환경(PMS-Patch Management System, 내 PC지킴이 등)을 구축·운영해야 함

· 매체제어 프로그램이 설치되지 않는 LINUX·UNIX 등 OS 설치 PC는 CD롬, USB포트 등 외부기기 연결단자 봉인(키보드, 마우스, 랜포트는 보안스티커 부착)

- 용역업체 PC 등 전산장비에 최신 백신 프로그램 설치 및 OS 비밀번호, 화면보호기 설정을 해야 함

· 사업용 PC 등 장비 비밀번호는 숫자, 문자, 특수문자 등을 혼합하여 9자리 이상 정해야 하며 자료 비밀번호와 동일한 규칙 적용

- 인가받지 않은 휴대용 저장매체를 사용하지 않아야 하며, 필요 시에는 수요기관의 승인을 받아야 함

· 외부 방문자 개인 휴대폰은 카메라 보안스티커 부착

- 용역사업 종료 시 용역업체 PC, 휴대용 저장매체 등 전산장비는 사업담당자의 통제 하에 저장자료를 완전 삭제 후 반출

- 용역사업 종료 시 용역 결과물을 전량 수요기관에 반환하여야 함

- 사업관련 산출물 및 내용 등을 비인가자에게 제공 및 열람 금지

氠瑢

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-006

요구사항 명칭

소프트웨어 개발보안

요구

사항

상세

설명

정의

소프트웨어 개발보안 원칙 준수

세부

내용

ㅇ 「행정기관 및 공공기관 정보시스템 구축·운영 지침(행정안전부)」최신 고시에 의거, 보안취약점이 없도록 응용 S/W 유지관리 및 기능개선을 수행하여야 함

ㅇ “소프트웨어 개발보안 가이드”를 참고하여 투입되는 인력에 대하여 개발에 투입 전 소프트웨어 개발보안 관련 교육을 실시하여야 함

※ 행안부 시큐어 코딩가이드 및 소프트웨어개발보안가이드 참조

ㅇ 소스코드 관리와 보안관리 대책에 대해 제시하여야 함

ㅇ 사용자 인증정보, 이메일정보, EPKI 인증서 정도, 패스워드 등 보안이 요구되는 정보를 소스코드에 직접 하드코딩 할 수 없으며, S/W 개발 과정에서 이러한 형태의 소스가 발견될 시에는 즉시 수요기관에 이를 보고하고 즉시 개선하여야 함

ㅇ 사업 수행 시 필요한 DB접속이력에 대해 접근사유와 기록을 관리함

氠瑢

요구사항 분류

보안 요구사항

요구사항고유번호

SER-007

요구사항 명칭

보안취약점 점검

요구

사항

상세

설명

정의

汤捯 서버ㆍ시스템 및 어플리케이션 취약점 점검 실시 및 후속 조치

세부

내용

汤捯 ㅇ 정기적으로 실시하는 교내․외 웹취약점 점검 결과에 따른 개선 필요

- 아래 웹 취약점 점검 및 보완 조치

氠瑢

• 사용자 인증 취약점

• SQL Injection 취약점

• 악성스크립트 취약점

• 불필요한 파일 및 정보노출 취약점

• 관리자 페이지 노출 취약점

• XSS 취약점

• 유해파일 업로드 취약점

• 파일목록 및 파일내용 노출 취약점

ㅇ 관리자 PC 접근제어 및 홈페이지 메인에 최종 로그인 일시 표시(중요)

ㅇ 관리자가 업무별로 접근권한 부여 시 담당자에 따라 차등 부여

- 접근권한 부여/변경/삭제 내역을 별도로 보관(최소 3년) 가능해야 함

ㅇ 접근권한 이력을 조회/출력하는 기능 필요

ㅇ 안전한 비밀번호 작성규칙이 적용되어야 함

- 영문/숫자/특수문자 3가지 조합 9자리 이상

- 비밀번호 변경 시 규칙에 따라 적용되지 않으면 알링창 표시

- 비밀번호 변경 3개월 경과 시 변경 권장하는 알림창 표시

- 동일 비밀번호 사용제한(2개 비밀번호 교대 사용 금지)

ㅇ 계정 또는 비밀번호를 일정 횟수(3회) 이상 잘못 입력한 경우 로그인 제한 또는 접근 제한 필요

ㅇ 일정시간 이상(60분) 홈페이지 이용이 없을 시 자동 로그아웃 처리

ㅇ 일방향 암호화된 LAS 시스템의 이용자 비밀번호를 이용한 로그인 처리

ㅇ 개인정보 취급자(홈페이지 이용자)가 개인정보처리시스템(홈페이지)에 접속하는 경우 접속 로그를 시스템에 기록 관리해야 함

氠瑢

◈ 필수 관리 항목

• ID: 개인정보취급자 식별정보(식별자)

• 날짜 및 시간: 접속일시

• 접속자 IP 주소: 접속자 정보(접속지 정보)

• 처리한 정보주체 정보

• 수행업무: 조회, 수정, 삭제, 인쇄, 입력 등

- 2년 이상 보관 및 관리

- 인쇄 및 다운로드 시 그 사유를 반드시 남기고 관리해야 함

ㅇ 접속기록 이력을 조회/출력하는 기능 필요

ㅇ 게시판 내 개인정보가 저장되지 않도록 필터링 필요

ㅇ 웹서버 및 OS 보안 패치, DB 정기 점검 실시

氠瑢

요구사항 분류

보안 요구사항

요구사항고유번호

SER-008

요구사항 명칭

개인정보 보호

요구

사항

상세

설명

정의

개인정보 보호 관계 법령 및 지침 준수

세부

내용

ㅇ 개인정보 보호 및 관리에 관한 사항은 개인정보보호법 및 개인정보의 안전성 확보조치 기준 등 관계 법령을 준수해야 함

- 「(개인정보보호위원회)개인정보의 안전성 확보조치 기준」 참조

ㅇ 수행 사업자는 개인정보보호 책임자를 지정하고, 사업 참여자들에게 개인정보보호 교육을 실시하여야 함

ㅇ AI 관련 업무 및 이용자 서비스 개인정보 유ㆍ노출 방지 기능 구현

- 개인정보 유ㆍ노출 방지를 위한 개인정보 입력 제한, 비식별화 또는 마스킹 기능을 제공, 기타 예방할 수 있는 방법

- 이용자 입력 데이터 및 생성 결과를 AI 재학습 활용 제한, 제3자 제공 금지

산출정보

개인정보보호교육 이수증, 개인정보처리 위탁계약서

氠瑢

요구사항 분류

보안 요구사항

요구사항고유번호

SER-009

요구사항 명칭

자료관리 및 저장매체 보안

요구

사항

상세

설명

정의

자료관리 및 저장매체 보안

세부

내용

ㅇ 계약상대자는 본 사업 과정에서 수집된 모든 기록 및 자료를 시건장치 되어 있는 보관함에 별도 보관하고, 보안관리책임자가 관리하여 외부 유출을 사전에 방지해야 함

ㅇ 계약상대자는 본 사업과 관련된 모든 서류 및 자료에 대해 본 사업과 관련이 없는 일에 사용할 수 없으며, 타인에게 제공 및 대여할 수 없음

ㅇ 하자보수 기간 중 업무수행에 필요한 전산장비(PC, 노트북 등) 및 이동식 저장매체 (USB 등)의 무단 반출·입을 금함. 단, 동아대학교의 승인을 얻은 경우에는 반출·입 할 수 있음

ㅇ 사업수행 기간 중 저장매체를 포함한 장비 반출시 반입 전·후와 비교하여 변경된 데이터는 모두 삭제하고 이를 확인할 수 없을 때에는 반출 전에 데이터를 삭제하거나 불용처리 해야 함

氠瑢

요구사항 분류

보안 요구사항

요구사항고유번호

SER-010

요구사항 명칭

소프트웨어 보안

요구

사항

상세

설명

정의

소프트웨어 보안

세부

내용

ㅇ 개발시스템과 운영시스템은 물리적으로 분리되어야 함

ㅇ 웹서버 및 웹 어플리케이션 외부 오픈 전 불필요한 서비스 제거 및 보안설정을 사전에 확인하여야 함

氠瑢 氠瑢

요구사항 분류

보안 요구사항

요구사항고유번호

SER-011

요구사항 명칭

사업완료 시 보안 사항

요구

사항

상세

설명

정의

계약 종료 후 조치할 보안 사항

세부

내용

ㅇ 수요기관으로부터 제공받은 제반자료, 장비, 서류와 중간․최종 산출물 등 용역과 관련된 모든 자료를 전량 반납하고 삭제하여야 하며 별도 복사본 등을 보관할 수 없음

- 용역사업자는 사업관련 자료를 보유하고 있지 않으며 이를 위반 시 향후 법적 책임이 있음의 내용을 포함한 "대표자용 보안확약서"를 제출하여야 함

ㅇ 사업 완료 후 업체 소유 PC · 서버의 하드디스크 · 휴대용 저장매체 등 전자기록 저장매체는 국가정보원장이 안정성을 검증한 삭제 S/W로 완전 삭제 후 반출하여야 함

ㅇ 사업 완료 후 관련 자료 반납 및 삭제 후에도 복사본 등 사업 관련 자료를 보유 시 관련 법령에 따라 조치함

산출정보

대표자용 보안확약서

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-012

요구사항 명칭

보안지침 준수

요구

사항

상세

설명

정의

汤捯 각종 보안지침 및 가이드라인 준수

세부

내용

汤捯 ㅇ 아래 지침 및 가이드라인을 준수(최신 개정 기준)

- 행정안전부 시큐어 코딩 가이드, KISA 소프트웨어 개발보안 가이드

- 국가정보원 및 교육부 정보보안 기본지침

- 행정기관 및 공공기관 정보시스템 구축‧운영 지침

- 공공기관 홈페이지 개인정보 노출방지 가이드라인

- 국가정보원 네트워크 구축 가이드라인

- 소프트웨어 개발보안(시큐어 코딩) 가이드

- 웹표준, 호환성, 웹 접근성

- 개인정보보호법 및 개인정보 안정성확보조치 기준

○ 데이터 요구사항(DAR: Data Requirement)

氠瑢

요구사항 분류

데이터 요구사항

요구사항고유번호

DAR-001

요구사항 명칭

데이터 관련 요구사항

요구

사항

상세

설명

정의

汤捯 일반사항

세부

내용

汤捯 ㅇ 기존 도서관 데이터 이관 및 검증

ㅇ DB 재설계

- 성능 향상과 운영 안정성을 위한 DB 재설계 방안 제시

- 사업 종료 후 E-R Diagram과 테이블 목록 및 테이블 정의서 제출

ㅇ 업무 담당자 작업 시 처리 상태를 추적할 수 있는 로그 데이터 저장

ㅇ 테스트 시 임시 데이터를 이용하여 테스트를 하고 개발 완료 후 임시 데이터 및 불필요한 데이터 삭제 필요

ㅇ 구축된 데이터를 SQL문으로 조회 및 데이터 반출할 수 있는 기능 지원

- 해당 기능은 권한이 있는 사용자(예. 관리자)만 가능하도록 설정

- 자주 사용하는 쿼리를 등록 및 가져오기 할 수 있도록 지원

- 대량의 데이터도 서버의 부하가 없이 처리될 수 있도록 지원

- 관련 데이터의 연관성을 관리자가 알 수 있도록 상세한 테이블 명세서(테이블 명칭, 필드 명칭, 기본키, 외래키 등) 제공 필요

ㅇ DB암호화 솔루션 정상 작동을 위한 연계 지원

氠瑢 氠瑢

요구사항 분류

데이터 요구사항

요구사항고유번호

DAR-002

요구사항 명칭

데이터 무결성

요구

사항

상세

설명

정의

汤捯 데이터 무결성

세부

내용

汤捯 ㅇ 데이터의 변환 및 외부 데이터 연계 시 최종 이관 데이터에 대한 정합성 검증(스키마 이용)이 이루어져야 함

- 기존 데이터의 손실없는 이관 및 변환 필요

ㅇ 데이터 연계 시 정합성을 체크하고 로그를 유지하여야 함

ㅇ 로그관리는 위변조가 불가하도록 기록 보관

산출정보

데이터 정합성 검증 결과 보고서

요구사항 분류

데이터 요구사항

요구사항고유번호

DAR-003

요구사항 명칭

부하 최소화

요구

사항

상세

설명

정의

汤捯 부하 최소화

세부

내용

汤捯 ㅇ 각종 통계, 이력 조회 등의 작성 및 조회 시 시스템 부하가 최소화 되도록 설계

○ 인터페이스 요구사항(SIR: System Interface Requirement)

氠瑢

요구사항 분류

인터페이스 요구사항

요구사항 고유번호

SIR-001

요구사항 명칭

인터페이스 요구사항-일반

요구

사항

상세

설명

정의

인테페이스 구성 및 표준화

세부

내용

汤捯 ㅇ 사용자 친화적인 인터페이스 설계 및 디자인 구성

ㅇ 가독성 높은 UI 및 UX 구현 필요

ㅇ 사용자가 메뉴 사용 시 최소한의 뎁스로 접근할 수 있도록 고려하여 설계

ㅇ 폰트, 아이콘, 이미지 등은 저작권에 문제가 발생하지 않아야 함

ㅇ 웹 표준과 최신 웹 기술 적용하여 다양한 OS 및 브라우저에서 서비스 제공이 가능하도록 구현해야 함

ㅇ 요구사항 분석 및 실무 부서 의견 수렴을 바탕으로 도서관과 협의를 통해 최종 구성안 제시

ㅇ MARC, Z39.50 등의 국제도서관 데이터/인터페이스 표준규약 준수

ㅇ 취소, 입력정보 완료 혹은 미완료 후 저장 등과 같이 사용자의 수행 활동에 대한 확인 메시지 제공

ㅇ 시스템의 모양이나 배치를 논리적으로 이해하기 쉬운 직관적인 인터페이스로 구성

○ 성능 요구사항(PER: Performance Requirement)

氠瑢

요구사항 분류

성능 요구사항

요구사항 고유번호

PER-001

요구사항 명칭

일반적인 성능 요구 사항

요구

사항

상세

설명

정의

구축 시스템에 대한 일반적인 성능 요구 사항

세부

내용

汤捯 ㅇ 제안시스템의 성능 보장을 위해 성능진단 및 성능개선 작업을 실시해야 하며, 이에 대한 계획을 구체적으로 제시해야 함

ㅇ 제안 시스템에 대하여 안정적 운영지원 및 사용자 지원 방안을 제시하고, 향후 확장성, 호환성, 유연성 등을 충분히 고려한 개발방안을 제시해야 함

ㅇ 시스템 개발 중 로그 또는 툴(도구)을 이용하여 시스템 성능상태를 모니터링 하도록 하여, 성능 상 문제를 미리 파악하여 조치한 후 시스템을 오픈해야 함

ㅇ 성능 테스트 방안에 필요한 툴이나 방안을 제시해야 하며, 해당 테스트에 수반하는 비용은 제안사가 부담해야 함

ㅇ 안정화 기간에도 성능상태 모니터링 및 개선활동을 수행하여야 함

氠瑢

요구사항 분류

성능 요구사항

요구사항 고유번호

PER-002

요구사항 명칭

디스플레이 시간

요구

사항

상세

설명

정의

디스플레이 시간 및 요청(질의) 응답 시간

세부

내용

汤捯 ㅇ 시스템이 만드는 각 페이지의 경우 사용자가 요청한 시간으로부터 2초 내에 완전히 디스플레이 되어야 함

- 단순 조회성 페이지는 1초 이내 디스플레이

- 자료검색, 통계 등 데이터베이스 연동 페이지는 2초 이내 디스플레이

- 전체 출력이 아닌 화면 전환 후 첫 데이터 출력까지의 응답 시간임

- 시스템, 네트워크 등의 원인으로 인한 순간적인 왜곡은 적용하지 않음

氠瑢

요구사항 분류

성능 요구사항

요구사항 고유번호

PER-003

요구사항 명칭

오류 응답시간

요구

사항

상세

설명

정의

오류에 대한 응답시간 및 지연 경고

세부

내용

汤捯 ㅇ 사용자가 입력한 데이터 형식의 모든 오류는 사용자가 시스템에 그 정보를 입력한 지 2초 이하에 관련 오류 메시지를 사용자에게 제시

ㅇ 통계 기능 등 20초 이상 소요되는 작업은 시작하는 시점에 응답 지연이 될 수 있다는 메시지 제시(팝업 등)

ㅇ 10초 이상 소요되는 작업은 작업 진행상황 디스플레이(Status Bar 등)

氠瑢

요구사항 분류

성능 요구사항

요구사항 고유번호

PER-004

요구사항 명칭

비정상 요청 및 수집봇 대응

요구

사항

상세

설명

정의

비정상적 대량 요청 및 수집봇 인한 시스템 부하 방지 및 안정적 서비스 제공

세부

내용

汤捯 ㅇ 비정상적 대량 요청 및 수집봇(크롤러) 접근으로 인한 시스템 부하를 방지할 수 있는 기능을 제공하여야 함

ㅇ 특정 IP 또는 User-Agent 기반의 과도한 요청 발생 시 요청 제한(Rate Limit), 차단 또는 접근 제어 기능을 제공하여야 함

ㅇ 웹서버 CPU 및 메모리 사용률 급증 상황에서도 서비스 지연을 최소화할 수 있도록 시스템을 구성하여야 함

ㅇ robots.txt, 검색엔진 수집 정책 등 수집봇 제어 기능을 지원하여야 함

ㅇ 운영자가 비정상 접근 현황 및 요청 추이를 모니터링할 수 있는 관리 기능을 제공하여야 함

○ 품질 요구사항(QUR: Quality Requirement)

氠瑢

요구사항 분류

품질 요구사항

요구사항고유번호

QUR-001

요구사항 명칭

소스코드 관리

요구

사항

상세

설명

정의

소프트웨어 소스코드관리

세부

내용

ㅇ 시스템은 자료 파손, 변질, 분실 등 대비하기 위하여 소스코드를 형상관리하고 요청 시 체계적으로 정리하여 제공할 수 있어야 함

산출정보

汤捯 프로그램 개발 소스

氠瑢 氠瑢

요구사항 분류

품질 요구사항

요구사항고유번호

QUR-003

요구사항 명칭

기능 구현 정확성

요구

사항

상세

설명

정의

기능 구현 정확성

세부

내용

汤捯 ㅇ 목표 시스템의 구축 및 법, 제도 정비 등 제반사항을 파악하여 최적의 시스템 구현 방안을 마련하여야 함

ㅇ 시스템은 제공되기로 한 요구사항을 모두 제공하며, 개발 단계별 변경 관리 절차를 통해 승인을 획득한 요구사항을 최종 요구사항으로 간주

ㅇ 제공되기로 한 요구사항을 제공하는지 여부는 각 기능 요구사항의 검증(테스트) 활동을 통해 예상된 결과가 도출되었을 경우 만족한 것으로 봄

ㅇ 부문별 시스템에 대해 일관성 및 통합성을 고려한 종합적인 해결방안(Total Solution)과 표준안을 마련하여야 함

요구사항 분류

품질 요구사항

요구사항고유번호

QUR-002

요구사항 명칭

신뢰성

요구

사항

상세

설명

정의

시스템 운영의 신뢰성 보장

세부

내용

ㅇ 시스템은 24시간, 365일 상시 운영이 가능해야 하고, 운영기간 동안 가용성을 보장하여야 함.

ㅇ 복구할 수 없는 자료의 손실을 방지하고, 오류가 발생하는 즉시 사용자에게 관련 메시지를 공지해야 함

○ 테스트 요구사항(TER: Test Requirement)

氠瑢

요구사항 분류

테스트 요구사항

요구사항고유번호

TER-001

요구사항 명칭

일반적인 테스트 요구사항

요구

사항

상세

설명

정의

일반적인 테스트 요구사항

세부

내용

ㅇ 각 단계별 시스템의 기능을 명확히 하여 타당성 있고 현실성 있는 테스트 일정을 수립․제시하여야 함

ㅇ 대상 업무별 단위테스트, 통합테스트, 시스템테스트, 연계테스트 등에 대한 방안을 제시하여야 함

ㅇ 발생 가능한 상황에 대해서 실제data(오류데이터 포함)를 입력하여 테스트

ㅇ 테스트 인력, 데이터, 테스트 절차/방법, 테스트 일정/주기 등을 포함하여 테스트를 체계적이고 효율적으로 진행할 수 있는 방안을 제시하여야 함

ㅇ 계약 대상자는 사용자 요구 및 프로그램 오류, 성능을 점검하는 단순 시험부터 실제 사용자 환경에서 실제 업무적용에 이르기까지 종합적인 시험방법 및 시험 시나리오 등 세부 시험절차를 수립하여 제시해야 함

ㅇ 테스트에 소요되는 환경 구축, 라이센스, 기술지원에 소요되는 비용은 사업자가 부담하여야 함

ㅇ 개발초기부터 구축완료까지 지속적인 테스트 실시, 테스트 결과 모니터링 및 테스트 결과를 지속적으로 반영해야 함

ㅇ 일련의 테스트 과정(오류/수정/업데이트 등)을 기록한 보고서 작성/제출

산출정보

테스트 관련 보고서

氠瑢 ○ 제약 요구사항(COR: Constraint Requirement)

요구사항 분류

제약 요구사항

요구사항고유번호

COR-001

요구사항 명칭

지적재산권 관련

요구

사항

상세

설명

정의

汤捯 지적재산권 관련

세부

내용

汤捯 ㅇ 본 사업 수행과 관련되어 개발된 프로그램(커스터마이징 포함) 및 산출물의 사용권, 소유권 및 저작권은 공동소유로 하며 동아대 도서관 임의로 사용 가능

ㅇ 웹페이지 내의 콘텐츠 및 디자인, 이미지 등에 대한 저작권 문제가 발생하지 않도록 구현

ㅇ 웹페이지 내 게재 정보에 대해서는 저작권, 정보 활용의 범위, 정보출처 등 공개가 필수임을 나타내는 약관을 제시하고 사용된 이미지 저작권은 도서관에 있음

ㅇ 웹페이지 구축에 사용되는 도구, 프로그램, 자료 등은 지적재산권 침해 등 법적 문제가 없어야 함

ㅇ 사업자가 발주기관에 제공한 기술, 콘텐츠, 제품 등이 사업수행 중 또는 사업완료 후, 국·내외 제3자의 특허권 또는 저작권을 침해하여 발주기관을 상대로 손해배상 청구소송이 발생하면 사업자가 모든 민․형사상의 책임을 짐

ㅇ 시스템에 도입되어 설치된 상용 소프트웨어는 라이센스를 획득

○ 프로젝트 관리 요구사항(PMR: Project Mgmt. Requirement)

氠瑢

요구사항 분류

프로젝트 관리 요구사항

요구사항고유번호

PMR-001

요구사항 명칭

사업수행 일반

요구

사항

상세

설명

정의

사업수행 일반

세부

내용

ㅇ 시스템 개발에 적절한 사업관리방법론을 제시해야 함

ㅇ 사업수행 시 발생하는 안전사고의 책임 및 행정적․기술적 제반 비용과 문제처리는 사업자가 부담해야 함

ㅇ 제안서에 명시된 사업관리책임자와 참여기술자 등 투입인력은 반드시 본 사업에 참여해야 함

ㅇ 사업자는 본 사업 수행 중 취득한 지식에 대하여 과업수행 중은 물론 사업이 완료된 후에라도 보안을 유지하여야 함

ㅇ 사업자는 제안요청서 및 제안서에 따라 사업을 수행하여야 함. 다만, 본 제안요청서 또는 사업자의 제안서에 구체적으로 명시되지 않았으나, 정부의 관련된 정책 환경 변화 등 필요한 경우 수요기관과 사업자의 합의에 따라 사업내용의 일부를 변경할 수 있으며, 특별한 사유가 없을 시 수요기관의 요구사항을 반영하여야 함

氠瑢

요구사항 분류

프로젝트 관리 요구사항

요구사항고유번호

PMR-002

요구사항 명칭

사업 수행 장소 및 환경

요구

사항

상세

설명

정의

사업 수행 장소 및 환경

세부

내용

ㅇ 사업 수행 장소는 본교로 하되, 부득이한 경우 본교의 승인 하에 기타 장소에서도 수행 가능함. 단, 외부 사무실을 이용할 경우 CCTV, 시건 장치 등 비인가자 출입통제 대책을 마련해야 함

ㅇ 사업 수행에 필요한 각종 물품(H/W, S/W, 프린터, 소모품 등)은 사업자가 확보하는 것을 원칙으로 함

ㅇ 수요기관이 요구하는 보안정책(원격지에 대한 보안정책 포함)을 수립·수행하여야 함

- 수요기관의 보안정책에 맞도록 구성(전용선, 방화벽 설치 등)

※ 사업장 확보 및 운영 계획을 제안서에 포함하여 제시하여야 함

ㅇ 제안사는 사업수행 장소에 대해 년 1회 이상 보안점검을 실시하고, 결과 내용에 대해 발주자에게 확인 및 개선조치요구에 따라야함

氠瑢

요구사항 분류

프로젝트 관리 요구사항

요구사항고유번호

PMR-003

요구사항 명칭

참여인력

요구

사항

상세

설명

정의

참여인력

세부

내용

ㅇ 사업 착수 시 제안한 투입인력은 발주자의 동의 없이 사업자 임의로 변경할 수 없음

ㅇ 사업 진행 중 특별한 사유가 없는 한 인력교체는 원칙적으로 불가하나, 불가항력 사유로 인력교체 필요시 사전에 발주자의 승인을 받아야 하며, 사업에 대한 이해도가 높은 동급 이상의 대체인력을 투입하여 10일 이상의 업무 인계·인수기간을 두어야 함

ㅇ 인력교체 기간 동안 발생하는 업무의 안정화 및 품질저하 방지대책을 제시해야 하고, 인계·인수 기간 동안 교체인력에 대한 인건비는 사업자 부담으로 처리하여야 하며, 투입공수에서 제외함

ㅇ 참여인원 중 주관기관이 인력 교체를 요구하는 경우에는 교체하여야 함

ㅇ 제안사는 모든 참여인력에게 사업 수행관련 보안교육을 실시하고, 보안서약서를 징구하여 발주자에게 제출하여야 함

ㅇ 사업 수행 중 취득한 지식에 대하여 과업수행 중은 물론 사업이 완료된 후에도 외부에 누설하거나 다른 용도로 이용해서는 안 되며, 이를 위반하였을 경우 법적인 책임을 져야 함

ㅇ 참여인력 변동시 퇴직(이동) 점검을 실시

산출정보

변경된 인원의 보안서약서, 보안교육자료 및 참석자 명단 등

氠瑢

요구사항 분류

프로젝트 관리 요구사항

요구사항고유번호

PMR-004

요구사항 명칭

단말기 관리 및 보안관리

요구

사항

상세

설명

정의

단말기 관리 및 보안관리

세부

내용

ㅇ 원격지의 단말기나 외부단말기(노트북 등)를 동아대학교 전산망에 연결하고자 할 경우 동아대학교에서 요구하는 보안사항을 준수해야 함

ㅇ 신고된 단말기가 작업장소 외부로 반출할 경우 사전에 발주기관에 알리고 승인 받아야 함

ㅇ 해킹, 바이러스 등으로 인한 침해사고 예방대책 및 사업중단사태 발생에 대한 보안대책을 제시해야 함

ㅇ 사업기간 중 신고된 단말기의 불법S/W의 사용으로 인한 문제에 대한 책임을 져야함

氠瑢

요구사항 분류

프로젝트 관리 요구사항

요구사항고유번호

PMR-005

요구사항 명칭

사업관련 자료 보안

요구

사항

상세

설명

정의

사업관련 자료 보안

세부

내용

ㅇ 네트워크 구성도, 정보시스템 IP주소 등 제공받은 자료는 무단 복사 및 외부반출을 금지함

ㅇ 사업관련 자료는 인터넷 웹하드, 웹메일 등 외부에 저장하거나 전송을 금지함

ㅇ 사업 종료 시 사업관련 자료는 모두 파기하여야 하며 파기 확약서를 제출하여야 함

산출정보

대표자용 보안확약서

○ 프로젝트 지원 요구사항(PSR: Project Support Requirement)

氠瑢

요구사항 분류

프로젝트 지원 요구사항

요구사항고유번호

PSR-001

요구사항 명칭

교육훈련 및 기술이전

요구

사항

상세

설명

정의

汤捯 교육훈련 및 기술이전

세부

내용

汤捯 ㅇ 교육훈련 내역

- 사업자는 사업 착수 시에서 하자보수기간 완료시까지 시스템 개발 및 운영에 필요한 교육을 지속적으로 실시해야 함

- 교육 일정 및 내용 등 기타 제반사항은 동아대학교 도서관 담당자와 협의하여 결정하며 시스템 운영, 감시, 보안, 비상복구 방법, 사용자 및 관리자 사용법 등을 반드시 포함하여야 함

- 교육계획서는 실시할 교육훈련의 목적 및 내용, 교육대상, 방법, 일정, 장소, 강사진 등에 대한 계획을 포함하여야 함

- 제안된 시스템에 대한 기술 발전방향 및 신제품에 대한 정보가 정기적으로 전달되어야 하며 시스템 구축 이후에도 관련분야의 정보에 대한 기술자문에 응하여야 함

ㅇ 프로젝트 수행과정 또는 시스템 구축 이후에 운영과 관련된 필요한 기술이전 대상에 대한 목록과 기술이전 방법 등에 대한 계획 제시

氠瑢

요구사항 분류

프로젝트 지원 요구사항

요구사항고유번호

PSR-002

요구사항 명칭

하자보수 및 유지관리

요구

사항

상세

설명

정의

汤捯 하자보수 및 유지관리

세부

내용

汤捯 ㅇ 하자보수

- 납품되는 소프트웨어에 대한 무상하자보수는 구축 계약 종료일로 부터 1년으로 함.

- 무상하자보수 기간 동안 오류사항에 대한 지속적인 보완, 프로그램 패치 등 지원이 이루어져야 함

- 무상하자보수 기간 중 비상연락체계를 유지하여 시스템의 장애 통보를 받으면 요구하는 장애복구를 책임지고 완료해야 함

- 주‧야간 및 공휴일 장애에 대비하여 24시간 무중단 비상대응체계 수립

ㅇ 유지관리

- 동아대학교는 투입된 인력이 업무수행에 적절하지 못하다고 판단될 경우 수주자에게 투입인력 교체 요구 가능

- 구축된 S/W의 결함으로 인하여 Patch 버전이 발표되었을 경우 관련 제품 일체를 무상으로 제공, 설치하여야 함

氠瑢

IV. 제안 안내

氠瑢

1

입찰 개요

가. 입찰일정: 입찰공고문 참조

나. 입찰방법: 제한경쟁입찰(협상에 의한 계약)

다. 제안설명회는 실시하지 않으며, 제안서 제출로 대체함

라. 참가자격

1) 「국가를 당사자로 하는 계약에 관한 법률 시행령」 제12조 및 같은 법 시행규칙 제14조에 따른 경쟁입찰 참가자격을 갖춘 업체

2) 「소프트웨어 진흥법」에 따른 소프트웨어사업자 신고를 필한 업체

3) 「국가를 당사자로 하는 계약에 관한 법률」 제27조 및 같은 법 시행령 제76조에 의한 부정당업자로 제재 중에 있지 아니한 업체

4) 중소기업제품 구매촉진 및 판로지원」에 관한 법률 제9조 및 같은법 시행령 제10조의 규정에 따른 직접생산확인증명서[세부품명:정보시스템개발서비스(8111159901)를 소지한 업체이어야 함

5) 본 사업은 소프트웨어진흥법 제48조(중소 소프트웨어사업자의 사업참여 지원)에 따라 중소소프트웨어 사업자의 사업 참여 지원에 관한 지침(과학기술정보통신부 고시 제2021-22호)에 의거 대기업 참여 제한 사업임

마. 공동계약 및 하도급

1) 본 사업은 기본적으로 공동계약 및 하도급을 불허함

2) 다만, 특정분야의 전문적인 기술 지원이 필요하거나 외주제작 등으로 하도급이 불가피할 경우에는 사전에 하도급에 필요한 서류 등을 발주기관에 제출하여 승인을 받아야 함

氠瑢

2

제출 서류 및 방법

가. 제출일자: 입찰공고문 참조

나. 제출방법

1) 지정된 일시 및 장소에 방문 제출함을 원칙으로 함

2) 제출방법 및 제출처에 관한 세부사항은 입찰공고문 참조

다. 제출서류

1) 입찰참가신청서 1부 [붙임 1]

2) 사업자등록증 1부 (원본대조 필)

3) 인감증명서 1부 (법인인 경우 법인인감증명서 및 법인등기부등본 각 1부)

4) 사용인감계(해당자에 한함) 1부

5) 국세 및 지방세 완납증명서 각 1부 (1개월 이내)

6) 소프트웨어사업자 신고확인서 및 직접생산확인증명서 각 1부

7) 신용평가 등급 확인서 1부

8) 이행(입찰)보증보험증권 (입찰 예정금액의 5/100이상) 1부

9) 업체 일반현황 및 주요연혁 1부 [붙임 2]

10) 최근 3년간 사업 실적 1부 [붙임 3]

11) 수행 실적 증명서 1부 [붙임 4]

12) 가격 제안서 1부 ([붙임 5] 양식에 의거 작성하여 밀봉 후 날인해서 제출)

13) 서약서 1부 [붙임 6]

14) 청렴계약이행서약서 1부 [붙임 7]

15) 개인정보 처리 위탁 계약서 1부 [붙임 8, 계약 시 제출]

16) 용역사업 보안 특약서 1부 (특약서 내 별첨 및 별표 포함) [붙임 9, 계약 시 제출]

17) 제안서 8부

氠瑢

3

제안서 작성 지침

가. 일반사항

1) 제안서는 반드시 한국어로 작성되어야 하며 영문약어의 경우 풀어서 기술하여야 한다.

2) 제안서는 A4크기로 작성한다.

3) 제안서는 목차를 고려하여 작성하고 제안서 및 제출서류로 구성하며, 제안요청서의 요구항목들이 제안서의 어느 부분에 기술되었는지 참조표를 제시하여야 한다.

4) 제안서에 작성된 내용은 사실여부를 확인할 수 있는 증빙자료를 첨부하여야 하며, 증빙자료가 첨부되지 않은 내용은 인정하지 않는 것을 원칙으로 한다.

5) 제안서 내용: 제안서의 내용은 명확한 용어를 사용하여야 하며, “제공할 수 있다” “가능하다” “고려하고 있다” “예정이다” 등과 같은 불명확하거나 추상적인 용어는 배제하여야 한다.

6) 제안서 작성 시 평가항목별 평가가 이루어질 수 있도록 평가항목을 감안해 작성하고, 만일 평가항목이 제안서에 기술되어 있지 않을 시 불이익을 받을 수 있다.

7) 제안서를 작성하는데 소요되는 비용은 제안사가 부담하며, 제출된 제안서는 반납하지 아니한다.

나. 제안서 목차 및 작성 방법

氠瑢

목차

작성 내용 및 방법

Ⅰ. 일반 현황

1. 일반 현황 및 연혁

• 제안사의 일반현황 및 주요 연혁 등을 작성하여 제시[붙임2]

2. 경영 실태

• 제안사의 경영실태 기술(최근 3년간 재무제표 제출)

3. 조직 및 인원

• 제안사의 조직 및 인원현황 제시

4. 주요 사업 실적

• 제안사의 주요 사업내용을 분야별로 구분하여 제시하고, 제안사만의 특ㆍ장점과 사업 실적 및 납품실적증명 등을 기술[붙임3, 4]

Ⅱ. 사업전략 및 방법

1. 사업 이해도

• 제안사는 해당사업의 제안요청 내용을 명확하게 이해하고 본 제안의 목적, 범위, 전제조건 및 제안의 특징과 장점을 요약하여 기술

2. 추진 전략

• 제안사는 사업을 효과적으로 수행하기 위한 추진 전략(위험요소를 고려하여 창의적이고 타당한 대안)을 제시

• 목표시스템 구성도 및 구성 체계를 포함하여 제시

3. 적용 기술

• 제안사는 사업수행을 위한 주요 적용 기술 및 세부 개발방법론, 적용기술의 실현 가능성 등을 제시

• 대상업무별 개발방안(통합/연계 범위 관련 적절한 방안 제시 등), Prototype 구현 등 개발에 대한 전반적인 방안을 제시

Ⅲ. 기술 및 기능

1. 기능 요구사항

• 기능 요구사항에 대해 정확히 분석하여 구현하고자 하는 구체적인 내용 및 기술과 그에 대한 적용 방안을 제시

2. 보안 요구사항

• 보안 요구사항 및 시스템과의 관련성을 분석하고, 적용할 보안기술, 표준, 제안 방안 등을 구체적으로 제시

3. 데이터 요구사항

• 데이터 변환 계획 및 검증, 에러 데이터 처리 방법 등 구체적인 내용 제시

4. 인터페이스 요구사항

• 사용자 편의성을 고려하여 요구사항을 제공하기 위한 분석 및 설계, 구현방안과 검토 계획을 구체적으로 기술

Ⅳ. 성능 및 품질

1. 성능 요구사항

• 구현하고자 하는 기능을 통해 요구 성능이 충족되도록 방법론 및 구현 방안, 테스트 방안을 제시

2. 품질 요구사항

• 분석·설계 등 각 단계별 품질 요구사항의 점검 및 검토 방안을 구체적으로 제시

3. 테스트 요구사항

• 대상 업무별 단위테스트, 통합테스트 등에 테스트 요구사항에 대한 구체적인 방안을 제시

4. 제약 요구사항

• 제약 요구사항에 대한 구체적인 방안 제시

Ⅴ. 프로젝트 관리

1. 일정 계획

• 전체 및 각 단계별 추진일정을 상세히 제시

2. 보고 및 검토 관리

• 발주기관과의 단계별 업무보고 체계 및 검토 계획을 기술

3. 수행 인력

• 프로젝트 수행 인력 및 업무분장 내용 기술

• 사업 수행 장소, 단말기 및 사업 관련 자료 보안 내용 기술

Ⅵ. 프로젝트 지원

1. 교육훈련

• 안정적인 시스템 운영 및 사용을 위해 사용자, 관리자 등 시스템의 이용대상자별로 구분하여 교육훈련 방법, 내용, 교육일정, 교육훈련 조직 등을 상세히 제시

2. 유지관리

• 유지관리 계획, 조직, 절차, 범위 및 기간과 이와 관련된 기타의 활동 등을 종합적으로 제시

Ⅶ. 기타 제안

1. 추가제안 사항

• 사업과 관련하여 추가로 제안할 내용을 제시

다. 제안서의 효력 및 유의사항

1) 제안서에 제시한 내용은 계약서에 명시하지 않더라도 계약서와 동일한 효력을 갖는다. 단 계약서와 제안서의 내용이 서로 배치되는 경우는 계약서 사항이 우선한다.

2) 본 제안요청서의 전체 또는 일부가 제안서 제출 이외의 다른 목적으로 사용되어서는 안 된다. 선정된 사업자는 제안요청기관의 보안요청을 준수할 것에 동의하여야 한다.

3) 제안업체들은 제안요청서에 명시된 요구과정을 성실히 따라야 하며, 만일 명시된 요구과정을 따르지 않을 경우에는 부적격으로 판정될 수 있다.

4) 제안요청서의 모든 조건은 제안업체에서 명백하게 배제한 경우를 제외하고 묵시적으로 승인되어 제안서에 포함된 것으로 간주한다.

5) 제안된 내용이 사실과 다르거나 허위로 판명될 경우, 이로 인한 민ㆍ형사상의 책임은 제안서를 제출한 업체에 있으며 이에 대한 모든 행위를 무효로 한다.

6) 제안서에 제시된 내용 및 대학의 요구에 의하여 수정, 보완, 변경된 제안내용은 계약서에 명시되지 않더라도 계약서와 동일한 효력을 가진다.

7) 제출한 제안서는 사업자 선정여부와 관계없이 반환하지 않으며, 제안내용의 평가 및 사업수행자 선정에 관한 세부사항은 공개하지 아니한다.

8) 기타 명시되지 아니한 사항은 동아대학교와 협의하여 추진한다.

氠瑢

4

제안서 평가

가. 평가항목 및 배점

氠瑢

구분

평가부문

평가항목

평가기준

배점

정량

평가

(15)

일반사항

경영상태

• 신용평가등급에 의한 경영상태평가

5

사업실적

• 최근 3년간 대학도서관 통합전자도서관시스템 구축 실적

10

정성

평가

(75)

전략 및

방법론

(15)

사업이해도

⦁사업 배경, 목적, 목표, 특성에 대한 이해도

⦁제안 내용의 적정성 및 제안서 충실도

5

추진 전략

⦁사업수행 전략 타당성, 적정성

⦁적절한 목적과 목표 달성 가능성

5

적용 기술

⦁적용 기술의 향후 확장 가능성

⦁개발절차의 타당성 및 기법의 적정성

5

기술 및 기능

(25)

기능

요구사항

• 기능 요구사항을 파악한 후 구현 방안이 구체적으로 기술되어 있는지와 적용 가능한지를 평가

10

보안

요구사항

• 보안 요구사항의 적용 방안이 구체적으로 기술되었는지 평가

5

데이터

요구사항

• 데이터 전환 계획 및 검증 방법, 오류 발생 시 처리 방안이 구체적으로 제시되어 있는지를 평가

5

인터페이스

요구사항

• 사용자 편의성을 고려한 인터페이스의 분석, 설계, 구현, 테스트 방안 등 계획을 구체적으로 기술하였는지 평가

5

성능 및 품질

(15)

성능

요구사항

• 요구 성능 충족을 위한 시스템 구성 및 구현 방안이 구체적으로 제시되었는지 평가

• 성능 확보를 위한 방법 및 테스트 방안이 명확하게 포함되어 있는지를 평가

5

품질

요구사항

• 분석·설계·구현·테스트 등 각 단계별 품질 요구사항이 구체적으로 제시되었는지 평가

5

테스트

요구사항

• 단위 테스트, 통합 테스트 등 테스트 수행 방안이 체계적으로 제시되었는지 평가

3

제약

요구사항

• 제약 요구사항을 충족하기 위한 구현 방안이 적절하게 제시되었는지 평가

2

프로젝트 관리

(10)

일정계획

• 사업 추진 일정의 적정성

5

보고 및

검토 관리

• 사업기간 동안의 단계별 업무보고 및 계획 적정성

3

수행 인력

• 프로젝트 투입 인력 운영 및 관리 방안의 적정성

2

프로젝트

지원

(10)

교육훈련

• 교육계획 및 기술지원의 적정성

• 관리자 및 사용자 교육 계획 적정성

5

유지관리

• 유지관리 계획, 조직, 절차, 지원 범위 등 적정성

5

가격

평가

(10)

입찰가격 평가

10

합 계

浵╦ 100 浵ࡦ

나. 정량 평가 기준

1) 경영상태 평가 기준(5점)

氠瑢

(단위: 점)

氠瑢

신용평가등급

평점

회사채

기업어음

기업신용평가등급

AAA, AA+, AA0, AA-

A+, A0, A-, BBB+, BBB0

A1, A2+, A20,

A2-, A3+, A30

AAA, AA+, AA0, AA-,

A+, A0, A-, BBB+, BBB0

5.00

BBB-, BB+, BB0, BB-

A3-, B+, B0

BBB-, BB+, BB0, BB-

4.75

B+, B0, B-

B-

B+, B0, B-

4.50

CCC+ 이하

C 이하

CCC+ 이하

3.50

① 신용정보의 이용 및 보호에 관한 법률」 제4조 제1항 제1호 또는 「자본시장과 금융투자업에 관한 법률」제335조의 제3에 의거 업무를 영위하는 신용조회사 또는 신용평가사가 심사기준일 이전에 평가한 유효기간 내에 있는 회사채, 기업어음, 기업신용평가등급을 기준으로 가장 최근의 신용평가등급으로 평가한다. 다만, 가장 최근의 신용평가등급이 동일일자에 다수가 있어 그 결과가 상이한 경우 가장 낮은 등급으로 평가한다.

② ‘신용평가등급 확인서’가 확인되지 않은 경우에는 최저등급으로 평가하며, 유효기간 만료일이 입찰공고일인 경우에도 유효한 것으로 평가한다.

③ 합병한 업체에 대하여는 합병후 새로운 신용평가등급으로 심사하여야 하며 합병 후의 새로운 신용평가등급이 없는 경우에는 합병대상업체 중 가장 낮은 신용평가등급을 받은 업체의 신용평가등급으로 심사한다.

※ 한국신용평가정보(주) [ 汫╨ http: 汫╨ //www.ecredit.co.kr 汫h 汫h ] 또는 NICE평가정보㈜ 등 신용평가등급 확인서 발급을 위한 수수료는 입찰참가자 부담이며, 확인서 발급을 위해 소요되는 기간이 7~15일 정도임을 참조

2) 사업실적 기준 (10점)

氠瑢

기 준

사업실적건수

평점

최근 3년간 대학도서관 통합전자도서관시스템 구축 실적

10건 이상

10

8건 이상~10건 미만

8

5건 이상~8건 미만

6

3건 이상~5건 미만

4

3건 미만

2

※ 입찰 공고일 전일 기준 최근 3년 이내 대학도서관 사업 구축 납품실적

※ 사업실적 범위: 도서관 전용 모바일 APP을 포함한 대학도서관 통합전자도서관시스템 구축 사업으로 한함(유지보수나 유사사업 미포함)

3) 입찰가격 평점 산식(10점)

氠瑢

1. 입찰가격을 추정가격의 100분의 80 이상으로 입찰한 자에 대한 평가

敤敱

* 최저입찰가격: 유효한 입찰자중 최저입찰가격

* 해당입찰가격: 해당 평가대상자의 입찰가격

2. 입찰가격을 추정가격의 100분의 80 미만인 입찰한 자에 대한 평가

敤敱

敤敱

* 최저입찰가격: 유효한 입찰자중 최저입찰가격

* 해당입찰가격: 해당 평가대상자의 입찰가격으로 하되, 입찰가격이 추정가격의 100분의 60 미만일 경우에는 100분의 60으로 계산

* 예정가격을 설정할 경우 추정가격을 예정가격으로 적용

3. 입찰가격 평점산식에 의한 계산결과 소수점이하의 숫자가 있는 경우에는 소수점 다섯째자리에서 반올림함

다. 협상적격자 및 사업자 선정 방식

1) 제출된 제안서에 대한 기술능력평가(90점), 입찰가격평가(10점) 등의 종합평가

2) 기술능력평가 배점한도의 85%(76.5점) 이상인 업체를 협상적격자로 선정

3) 업체에서 제출한 제안서를 중심으로 서면평가를 실시함

4) 제안서에 대한 평가는 본교에서 구성한 평가위원이 심사평가

5) 협상적격자 및 협상순위 선정, 협상 절차, 협상 내용과 범위, 가격의 협상, 협상기간, 계약체결 및 이행 등에 관하여는 본교에서 정하는 것을 원칙으로 함

6) 평가위원이 평가한 총점을 기준으로 최고점수 1개와 최저점수 1개를 제외하고 나머지 평가위원의 점수를 산술평균하여 획득점수를 산출

7) 종합점수가 높은 업체부터 협상을 통한 사업자 선정(협상에 의한 계약체결)

8) 종합평가점수가 동일한 경우 기술능력평가 점수가 높은 업체를 우선 선정

9) 기술능력 평가점수도 동일한 경우 정량평가의 사업실적 점수가 높은 업체를 선정

10) 제안서 평가 결과의 내용 및 협상결과는 공개하지 아니함

※ 제안서 제출 시 본교의 선정방식에 이의가 없음을 확약하는 서약서(붙임6)를 반드시 제출

[붙임 1]

氠瑢

입 찰 참 가 신 청 서

* 아래 사항 중 해당되는 경우에는 기재하시기 바랍니다.

상호 또는 법인명칭

법인등록번호

(사업자등록번호)

주 소

전 화 번 호

대 표 자

생 년 월 일

개 요

입 찰 공 고

(지 명) 번 호

제 호

입 찰 일 자

. . .

입 찰 건 명

도서관 전산시스템 고도화 및 통합 플랫폼 구축

납부

보증금율 : 5%

․보증액 : 금 원정(₩ )

․보증금납부방법 :

납 부 면 제 및

지 급 확 약

․사유 :

․본인은 낙찰후 계약미체결시 귀 기관에 낙찰금액에 해당하는 소정의 입찰보증금을 현금으로 납부할 것을 확약합니다.

·

본 입찰에 관한 일체의 권한을 다음의 자에게 위임합니다.

성 명 : (인)

생년월일 :

본 입찰에 사용할 인감을 다음과 같이 신고합니다.

사용인감 : (인)

본인은 위의 번호로 공고(지명통지)한 귀 기관의 제한경쟁입찰에 참가 하고자 귀 기관에서 정한 제안요청서 및 입찰공고사항을 모두 승낙하고 붙임서류를 첨부하여 입찰참가신청을 합니다.

붙임서류: 제안서 및 공고로 정한 서류 각 1부

2026년 월 일

신 청 인 : (인)

동아대학교 총장 귀하

[붙임 2]

일반현황 및 주요연혁 桤灧 桤灧

氠瑢

회 사 명

대 표 자

사 업 분 야

주 소

전 화 번 호

회 사 설 립 년 월

년 월

해당부문 종사기간

년 월 ∼ 년 월 (총 년 개월)

주요연혁

[붙임 3]

최근 3년간 사업 실적

(단위: 천원)

氠瑢

사 업 명

사 업 기 간

실 적 금 액

(단위: 천원)

발 주 처

비 고

○ 실적은 입찰 공고 이전에 완료된 용역을 대상으로 연도별로 기재한다.

○ 상기 실적을 증명할 수 있는 수행실적별 실적증명서를 제출한다.

○ 실적 범위

- 입찰 공고일 전일 기준 최근 3년 이내 대학도서관 사업 구축 납품실적

- 도서관 전용 모바일 APP을 포함한 대학도서관 통합전자도서관시스템 구축 사업으로 한함

(유지보수나 유사사업 미포함)

[붙임 4]

수행실적증명서

氠瑢

신 청 인

업체명(상호)

대 표 자

영업소재지

전화번호

사업자등록번호

법인등록번호

증명서용도

제 출 처

동아대학교

사업의 종류

사업이행

실적내용

사 업 명

사업개요

계약번호

계약기간

계약금액

비고

증 명 서

발급기관

위 사실을 증명함

년 월 일

기 관 명

(인) (전화: )

주 소

(FAX: )

발급부서

담당자

1. 입찰공고일 기준 최근 3년 이내 완료한 사업으로 단일계약 건 실적만 인정합니다.

2. 이행실적은 입찰공고 시 제시한 기준(금액) 등이 부합되는 실적으로 합니다.

3. 이행실적란은 기재 후 투명 접착테이프를 붙여 증명을 받아야 합니다.

4. 나라장터 및 관련 협회 발급 실적도 인정(필요 시 계약서, 세금계산서 등 추가)

汤捯 捤獥 [붙임 5]

氠瑢

가 격 제 안 서

건 명

금 액

(VAT포함)

금 원정 (₩ )

사 업 수 행 기 간

상호 또는 법인명칭

법인등록번호

대 표 자

전 화 번 호

본인은 동아대학교에서 주관하는 「도서관 전산시스템 고도화 및 통합 플랫폼 구축」과 관련하여 제안요청서에 따라 응찰하여 이 입찰이 귀 대학교에 의하여 수락되면 제안서에 따라 가격제안서의 금액으로 기한 내에 완성(제조 납품)할 것을 확약하며 가격제안서를 제출한다.

붙 임: 산출내역서 1부

년 월 일

주 소:

상 호:

대표자: (인)

동아대학교 총장 귀하

※ 밀봉하여 제출

[붙임 6]

서 약 서

업체명:

“도서관 전산시스템 고도화 및 통합 플랫폼 구축” 입찰과 관련하여 다음과 같이 제반사항을 준수할 것을 서약합니다.

1. 귀교의 입찰 공고 내용을 충분히 숙지하고 공고의 내용에 따라 입찰에 응할 것이며, 만일 공고내용을 위반하거나 부당한 방법으로 입찰에 응하였을 경우 입찰참가 자격을 박탈하여도 어떠한 민․형사상의 이의를 제기하지 않겠습니다.

2. 모든 관련 서류는 성실하게 작성 제출하겠습니다.

3. 제안서 평가를 위해 구성된 평가위원회의 평가방법 및 기준, 결과에 어떠한 이의 제기도 하지 않겠습니다.

년 월 일

대표자 (인)

동아대학교 총장 귀하

[붙임 7]

청렴계약이행서약서

당사는「부패 없는 투명한 기업경영과 공정한 행정」이 사회발전과 국가 경쟁력에 중요한 관건이 됨을 깊이 인식하며, 국제적으로도 OECD 뇌물방지 협약이 발효되었고 부패기업 및 국가에 대한 제재가 강화되는 추세에 맞추어 청렴계약취지에 적극 호응하여 동아대학교에서 발주하는 도서관 전산시스템 고도화 및 통합 플랫폼 구축 사업에 참여함에 있어 당사임직원과 대리인은

1. 입찰가격의 유지나 특정인의 낙찰을 위한 담합을 하거나 다른 업체와 협정, 결의, 합의하여 입찰의 자유경쟁을 부당하게 저해하는 일체의 불공정한 행위를 하지 않겠습니다.

○ 이를 위반하여 특정인의 낙찰을 위하여 담합을 주도한 것이 사실로 드러날 경우 동아대학교에서 발주하는 입찰에 입찰참가자격제한 처분을 받은 날로부터 2년 동안 참가하지 않겠으며

○ 경쟁입찰에 있어서 입찰자간에 서로 상의하여 미리 입찰가격을 협정하거나 특정인의 낙찰을 위하여 담합을 한 사실이 드러날 경우 동아대학교가 시행하는 입찰에 입찰참가자격제한 처분을 받은 날로부터 1년 동안 참여하지 않고

○ 위와 같이 담합등 불공정행위를 한 사실이 드러날 경우 독점규제및공정거래에관한법률에 따라 공정거래위원회에 고발하여 과징금 등을 부과토록 하는데 일체의 이의를 제기하지 않겠습니다.

2. 입찰․계약체결 및 계약이행 과정에서 직․간접적으로 금품․향응 등의 부당한 이익을 제공하지 않겠습니다.

○ 이를 위반하여 입찰, 계약의 체결 또는 계약이행과 관련하여 금품, 향응 등을 제공함으로써 입찰에 유리하게 되어 계약이 체결되었거나 계약이행 과정에서 편의를 받아 부실하게 사업을 수행한 사실이 드러날 경우에는 동아대학교가 시행하는 입찰에 입찰참가자격 제한 처분을 받은 날로부터 2년 동안 참가하지 않겠으며

○ 입찰 및 계약조건이 입찰자 및 낙찰자에게 유리하게 되도록 하거나, 계약목적물의 이행을 부실하게 할 목적으로 금품, 향응 등을 제공한 사실이 드러날 경우에는 동아대학교가 시행하는 입찰에 입찰참가자격 제한 처분을 받은 날로부터 1년 동안 참가하지 않고

○ 입찰, 계약체결 및 계약이행과 관련하여 금품, 향응 등을 제공한 사실이 드러날 경우에는 동아대학교가 시행하는 입찰에 입찰참가자격제한 처분을 받은 날로부터 6개월 동안 참가하지 않겠습니다.

3. 입찰, 계약체결 및 계약이행과 관련하여 금품, 향응 등을 제공한 사실이 드러날 경우에는 계약체결 이전의 경우에는 낙찰자 결정취소, 계약 이행 전에는 계약취소, 계약이행 이후에는 당해 계약의 전부 또는 일부계약을 해제 또는 해지하여도 감수하겠으며, 민 ․형사상 이의를 제기하지 않겠습니다.

4. 회사 임․직원이 금품, 향응 등을 제공하거나 담합 등 불공정 행위를 하지 않도록 하는 회사윤리강령과 내부비리 제보자에 대해서도 일체의 불이익처분을 하지 않는 사규를 제정토록 노력하겠습니다.

위 청렴계약 서약은 상호신뢰를 바탕으로 한 약속으로서 반드시 지킬 것이며, 낙찰자로 결정될 시 본 서약내용을 그대로 계약특수조건으로 계약하여 이행하고, 입찰참가자격 제한, 계약해지 등 동아대학교의 조치와 관련하여 당사가 동아대학교를 상대로 손해배상을 청구하거나 당사를 배제하는 입찰에 관하여 민․형사상 어떠한 이의도 제기하지 않을 것을 서약합니다.

2026. . .

서 약 자 (인)

동아대학교 총장 귀하

[붙임 8]

표준 개인정보처리위탁 계약서(안)

OOO(이하 “위탁자”이라 한다)과 △△△(이하 “수탁자”이라 한다)는 “위탁자”의 개인정보 처리업무를 “수탁자”에게 위탁함에 있어 다음과 같은 내용으로 본 업무위탁계약을 체결한다.

제1조 (목적) 이 계약은 “위탁자”가 개인정보처리업무를 “수탁자”에게 위탁하고, “수탁자”는 이를 승낙하여 “수탁자”의 책임아래 성실하게 업무를 완성하도록 하는데 필요한 사항을 정함을 목적으로 한다.

제2조 (용어의 정의) 본 계약에서 별도로 정의되지 아니한 용어는「개인정보 보호법」, 같은 법 시행령 및 시행규칙,「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시 제2025-9호) 및「표준 개인정보 보호지침」(개인정보보호위원회 고시 제2025-4호)에서 정의된 바에 따른다.

제3조 (위탁업무의 목적 및 범위) “수탁자”는 계약이 정하는 바에 따라 ( ) 목적으로 다음과 같은 개인정보 처리 업무를 수행한다. †普

湯慴 각호의 업무 예시 : 고객만족도 조사 업무, 회원가입 및 운영 업무, 사은품 배송을 위한 이름, 주소, 연락처 처리 등

1. 기관 요청에 따른 개인정보의 열람

2. 기관 요청에 따른 DB 수정 및 보완

3.

제4조 (위탁업무 기간) 이 계약서에 의한 개인정보 처리업무의 기간은 다음과 같다.

계약 기간 : 년 월 일 ~ 년 월 일

제5조 (재위탁 제한) ① “수탁자”는 “위탁자”의 사전 승낙을 얻은 경우를 제외하고 “위탁자”와의 계약상의 권리와 의무의 전부 또는 일부를 제3자에게 양도하거나 재위탁할 수 없다.

② “수탁자”가 다른 제3의 회사와 수탁계약을 할 경우에는 “수탁자”는 해당 사실을 계약 체결 7일 이전에 “위탁자”에게 통보하고 협의하여야 한다.

제6조 (개인정보의 안전성 확보조치) “수탁자”는「개인정보 보호법」제23조제2항 및 제24조제3항 및 제29조, 같은 법 시행령 제21조 및 제30조, 「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시 제2025-9호)에 따라 개인정보의 안전성 확보에 필요한 관리적‧기술적 조치를 취하여야 한다.

제7조 (개인정보의 처리제한) ① “수탁자”는 계약기간은 물론 계약 종료 후에도 위탁업무 수행 목적 범위를 넘어 개인정보를 이용하거나 이를 제3자에게 제공 또는 누설하여서는 안 된다.

② “수탁자”는 계약이 해지되거나 또는 계약기간이 만료된 경우 위탁업무와 관련하여 보유하고 있는 개인정보를 「개인정보 보호법」시행령 제16조 및「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시 제2025-9호)에 따라 즉시 파기하거나 “위탁자”에게 반납하여야 한다.

③ 제2항에 따라 “수탁자”가 개인정보를 파기한 경우 지체없이 “위탁자”에게 그 결과를 통보하여야 한다.

제8조 (수탁자에 대한 관리·감독 등) ① “위탁자”는 “수탁자”에 대하여 다음 각 호의 사항을 감독할 수 있으며, “수탁자”는 특별한 사유가 없는 한 이에 응하여야 한다.

1. 개인정보의 처리 현황

2. 개인정보의 접근 또는 접속현황

3. 개인정보 접근 또는 접속 대상자

4. 목적외 이용‧제공 및 재위탁 금지 준수여부

5. 암호화 등 안전성 확보조치 이행여부

6. 그 밖에 개인정보의 보호를 위하여 필요한 사항

② “위탁자”는 “수탁자”에 대하여 제1항 각 호의 사항에 대한 실태를 점검하여 시정을 요구할 수 있으며, “수탁자”는 특별한 사유가 없는 한 이행하여야 한다.

③ “위탁자”는 처리위탁으로 인하여 정보주체의 개인정보가 분실·도난·유출·변조 또는 훼손되지 아니하도록 1년에 ( )회 “수탁자”를 교육할 수 있으며, “수탁자”는 이에 응하여야 한다. †普

湯慴 「개인정보 안전성 확보조치 기준 고시」(개인정보보호위원회 고시 제2020-2호) 및 「개인정보 보호법」 제26조에 따라 개인정보처리자 및 취급자는 개인정보보호에 관한 교육을 의무적으로 시행하여야 한다.

④ 제1항에 따른 교육의 시기와 방법 등에 대해서는 “위탁자”는 “수탁자”와 협의하여 시행한다.

제9조 (정보주체 권리보장) ① “수탁자”는 정보주체의 개인정보 열람, 정정·삭제, 처리 정지 요청 등에 대응하기 위한 연락처 등 민원 창구를 마련해야 한다.

제10조 (개인정보의 파기) ① “수탁자”는 제4조의 위탁업무기간이 종료되면 특별한 사유가 없는 한 지체 없이 개인정보를 파기하고 이를 “위탁자”에게 확인받아야 한다.

제11조 (손해배상) ① “수탁자” 또는 “수탁자”의 임직원 기타 “수탁자”의 수탁자가 이 계약에 의하여 위탁 또는 재위탁 받은 업무를 수행함에 있어 이 계약에 따른 의무를 위반하거나 “수탁자” 또는 “수탁자”의 임직원 기타 “수탁자”의 수탁자의 귀책사유로 인하여 이 계약이 해지되어 “위탁자” 또는 개인정보주체 기타 제3자에게 손해가 발생한 경우 “수탁자”는 그 손해를 배상하여야 한다.

② 제1항과 관련하여 개인정보주체 기타 제3자에게 발생한 손해에 대하여 “위탁자”가 전부 또는 일부를 배상한 때에는 “위탁자”는 이를 “수탁자”에게 구상할 수 있다.

본 계약의 내용을 증명하기 위하여 계약서 2부를 작성하고, “위탁자”와 “수탁자”가 서명 또는 날인한 후 각 1부씩 보관한다.

20 . . .

氠瑢

위탁자

주 소 :

기관(회사)명 :

대표자 성명 : (인)

수탁자

주 소 :

기관(회사)명 :

대표자 성명 : (인)

[붙임 9]

용역사업 보안 특약

① 사업자는 동아대학교의 보안정책을 위반하였을 경우 [별표1]「사업자 보안위규 처리기준」에 따라 위규자 및 관리자를 행정조치하고 [별표2]「보안 위약금 부과 기준」의 보안 위약금을 동아대학교에 납부한다.

② 사업자는 사업 수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적 보안대책 및 [별표3]「누출금지 대상정보」에 대한 보안관리계획을 사업제안서에 기재하여야 하며, 해당 정보 누출시 O O O은 국가계약법 시행령 제76조에 따라 사업자를 부정당업체로 등록한다.

③ 사업 수행과정에서 취득한 자료와 정보에 관하여 사업수행 중은 물론 사업 완료 후에도 이를 외부에 유출해서는 안되며, 사업종료시 정보보안담당자의 입회하에 완전 폐기 또는 반납해야 한다.

④ 사업자는 사업 최종 산출물에 대해 정보보안전문가 또는 전문보안 점검도구를 활용하여 보안 취약점을 점검, 도출된 취약점에 대한 개선을 완료하고 그 결과를 제출해야 한다.

⑤ 사업자는 [별첨1]「용역업체 보안준수사항」을 지켜야 한다.

[별표1] 사업자 보안위규 처리기준

[별표2] 보안 위약금 부과 기준

[별표3] 누출금지 대상 정보

[별첨1] 용역업체 보안준수사항

[별첨1]

용역업체 보안준수 사항

□ 인적 보안 관리

ㅇ 사업 수행 전 사업자의 대표자와 사업 참여 인력에 대해 보안서약서(친필서명)를 징구

ㅇ 사업 수행 전 사업 참여 인력에 대해 보안교육을 실시

ㅇ 사업 참여 인력 변동 시 본교의 승인

□ 자료 보안 관리

ㅇ 누출 금지 대상 정보[별표3]를 사업자에게 제공할 경우 용역업체 제공자료 관리대장 敤敱 을 작성하고 인계자ㆍ인수자가 직접 서명한 후 제공하며, 사업 완료시 자료를 회수

* 용역업체 제공자료 관리대장: 업체에 제공하거나 회수한 자료(정보통신망 구성도, IP관리현황, 비밀번호 등)에 대하여 작성

ㅇ 사업 관련 자료 및 사업수행 과정에서 생산된 모든 산출물은 본교의 파일 서버와 본교의 정보보안담당자가 지정한 PC에 저장 및 관리함

ㅇ 사업 관련 자료는 인터넷 웹하드ㆍP2P 등 인터넷 자료 공유사이트 및 개인 메일함에 저장을 금지하고 본교와 사업자간 전자우편을 이용해 자료 전송이 필요한 경우에는 본교 전자우편을 이용하며, 첨부자료를 암호화 후 수ㆍ발신함(대외비 이상의 비밀은 전자우편으로 수ㆍ발신 금지)

ㅇ 본교가 제공한 비공개 자료는 매일 퇴근 시 반납토록하며, 비밀문서를 제외한 일반문서는 사업자에게 제공된 사무실(공간)에 시건 장치가 된 보관함에 보관함

ㅇ 사업 수행으로 생산된 산출물 및 기록은 본교 정보보안담당관이 인가하지 않은 비인가자에게 제공ㆍ대여ㆍ열람을 금지

□ 사무실ㆍ장비에 대한 보안 관리

ㅇ 사업자 사무실은 시건 장치를 강화하고, 비인가자의 출입을 철저히 통제

ㅇ 사업자 사무실에 대한 보안점검을 정기 및 수시로 실시

- 정기 : 주 1회

- 수시 : 월 1회 이상 점검

ㅇ 사업 참여 인력이 PC, 노트북 등 관련 장비를 사업자 사무실 외부로 반출ㆍ입시마다 바이러스와 악성코드의 감염여부 및 자료 무단반출 여부를 확인

ㅇ 인가받지 않은 USB 등의 휴대용 저장매체 사용을 금지. 단, 산출물 저장을 위해 휴대용 저장매체가 필요한 경우 본교의 승인 하에 사용토록

□ 내ㆍ외부망 접근 시 보안 관리

ㅇ 사업자 사무실 전산망(사업용 컴퓨터)은 방화벽을 사용(전산망의 구성상 방화벽 사용이 곤란할 경우 라우터의 ACL과 MAC-Filter 명령 등을 활용)하여 본교 업무망과 분리하여 구성하고, 업무상 필요한 서버에만 제한적으로 접근을 허용

ㅇ 사업 수행 시 본교 전산망 이용이 필요한 경우

- 외부에서 본교 전산망에 접속 시 SSL-VPN을 이용하여 접근

- 사업 참여 인력에 대한 사용자 계정(ID)은 하나의 그룹으로 등록하고 계정별로 정보시스템의 접근 권한을 차등 부여하되 본교 내부문서에 접근을 금지

- 계정별로 부여된 접속권한은 불필요 시 곧바로 권한을 해지하거나 계정을 폐기

- 서버 및 장비 운영자는 내부서버 및 전산망 장비에 대한 접근기록을 확인하여, 정보보안담당관에게 이상 유무를 보고

ㅇ 사업자 사무실 전산망(사업용 컴퓨터)은 인터넷 접속을 금지. 단, 사업 수행 상 연결이 필요한 경우에는 사업자의 요청에 따라 정보보안담당관이 승인 후, 본교의 보안통제 하에 지정한 컴퓨터에 한하여 필요한 사이트만 접속토록 제한

ㅇ 사업용 컴퓨터는 P2P, 웹하드 등 인터넷 자료공유 사이트로의 접속을 원천 차단

□ 사업 완료 시점 보안 관리

ㅇ 사업 완료 후 생산되는 최종 산출물 중 대외 보안이 요구되는 자료는 대외비로 작성ㆍ관리하고 불필요한 자료는 삭제 및 세단 후 폐기

ㅇ 사업자에 제공한 제반자료, 장비, 서류와 중간ㆍ최종 산출물 등 사업과 관련된 제반자료는 전량 회수하고 업체에 복사본도 별도 보관을 금지

ㅇ 사업 완료 후 업체 소유 PC ㆍ서버의 하드디스크ㆍ휴대용 저장매체 등 전자기록 저장매체는 국가정보원장이 안전성을 검증한 삭제 S/W로 완전 삭제 후 반출

ㅇ 사업 관련 자료 회수 및 삭제조치 후 업체에서 복사본 등 사업 관련 자료를 보유하고 있지 않다는 대표명의 확약서를 징구

1. 공통사항

○ 사업 수행과정에서 취득한 자료와 정보에 관하여 사업수행중은 물론 사업완료 후에도 이를 외부에 유출해서는 안 되며, 사업 종료 시에는 완전 폐기 또는 반납해야 한다.

○ 사업자는 사업 수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적 보안대책 및‘[별표3]의 누출금지 대상정보’에 대한 보안관리 계획을 사업제안서에 기재하여야 하며, 해당 정보 누출 시 발주기관은 국가계약법 시행령 제76조에 따라 사업자를 부정당업체로 등록한다.

○ 사업자는 우리대학의 보안정책을 위반하였을 경우 [별표1]의 위규처리 기준에 따라 관련자에 대하여 조치하고 보안위약금 부과기준 [별표2]에 따라 손해배상 책임을 진다.

○ 사업자는 사업 최종산출물(정보시스템, 홈페이지 등)에 대해 정보보안 전문가 또는 전문 보안 점검도구를 활용하여 보안 취약점을 점검하고, 도출된 취약점에 대해 개선 완료한 결과를 제출해야 한다.

※ 사업에서 자체점검이 어려운 경우, 발주기관과 협의하여 추진

○ 계약업체는 사업 완료 후 사업 관련 자료를 보유하고 있지 않으며, 이를 위반시 향후 법적 책임이 있음을 포함한 대표자용 보안확약서 및 참여자용 보안 확약서 敤敱 를 작성하여 제출하여야 한다. 또한 담당자는 보안조치 내용을 확인 후 보안조치 확인서를 작성하여야 한다.

* [붙임 2] 참고

○ 자료는 필요한 인원에게만 전달하고, 자료 인계인수대장을 작성하여 관리한다.

※ 인계인수대장은 인계·인수자가 직접서명하고 무단복사 및 외부반출 금지

○ 인터넷 자료공유사이트 및 개인 메일함 등에 자료 저장을 금지하고, 사업 종료 후 모든 자료를 회수 및 파기 확인 후 보안확약서를 제출해야 한다.

○ 사업 수행 중 용역사업 보안책임자는 참여인원을 대상으로 주기적인 보안점검을 실시하여 외부 유출여부 확인해야 한다.

2. 용역사업 참여인원에 대한 보안관리

○ 용역사업 참여인원 중 보안책임자를 지정하여 우리대학의 승인을 받아야 한다.

○ 용역사업 참여인원은 업체 임의로 교체할 수 없으며, 변동사항 발생 즉시 보고하여야 한다.

○ 용역사업 참여인원은‘누출금지 대상정보’를 숙지한 후 보안서약서에 자필서명 후 동아대학교에 제출하여야 한다. ※[별표3] 참고

○ 용역사업 시작 전 보안책임자는 참여인원에 대한 법적 또는 동아대학교 규정에 따른 비밀유지의무 준수 및 위반 시 처벌내용 등에 대한 보안교육을 실시하고, 발주부서의 확인을 받는다.

○ 용역사업 참여인원이 업무를 수행할 장소는 외부인의 출입을 통제하여야 하며 부재 시에는 반드시 시건장치를 하여야 한다.

○ 용역사업 수행 중 우리 대학 정보시스템에 위해를 가할 수 있는 행위는 절대 불가하며, 접근이 필요한 경우에는 동아대학교의 사전승인을 득한 후 실시하여야 한다.

3. 자료에 대한 보안관리

○ 계약서 등에 명시한 누출금지 대상정보가 필요할 경우 자료관리 대장을 작성하여 인계자·인수자가 직접 서명한 후 수령하고 사업완료 시 관련자료 반납한다.

○ 전산망 구성도·IP 현황 등 우리대학에서 제공하는 내부 자료에 대해서는 상호간의 책임자가 직접 서명한 후 인수·인계하여야 한다.

○ 사업수행을 위해 제공된 내부 자료는 복사 및 외부반출을 금지한다.

○ 업체가 우리대학의 사무실에서 용역사업을 수행할 경우 제공한 비공개 자료는 매일 퇴근 시 반납토록 하며 비밀문서를 제외한 일반문서는 사무실 시건장치가 된 보관함이 있을 경우 이에 보관할 수 있다.

○ 제공된 내부 자료는 매일 퇴근 시 반납하여야 한다. 다만, 비밀문서를 제외한 일반문서는 제공된 사무실에 시건장치가 된 보관함이 있을 경우 이를 보관함에 보관할 수 있다.

○ 사업발주부서의 담당자는 용역사업을 수행하는 사무실에 보관된 자료에 대해 수시로 확인할 수 있도록 하여야 한다

○ 사업관련 자료는 인터넷 웹하드·P2P등 인터넷 자료공유사이트 및 개인메일함 저장을 금지하고 발주기관과 사업수행업체간 자료전송이 필요한 경우는 자료를 암호화하여 전자우편을 이용하여 송․수신하고 메일을 확인하는 즉시 삭제하여야 한다. ※ 다만, 대외비 이상의 비밀은 전자우편으로 송수신 금지

○ 용역사업 수행으로 생산되는 산출물 및 기록을 포함하여 누출금지 대상정보의 사용허가를 정보보안담당관이 인가하지 않은 자에게 제공·대여·열람을 금지

○ 사업수행을 위해 제공된 내부 자료는 복사 및 외부 반출을 금지

○ 사업완료 후 생산된 최종 산출물은 인수․인계서를 통하여 발주기관에 반납하고, PC 완전삭제 등 보안조치를 통해 사업관련 산출물(중간산출물 포함)을 모두 삭제하여야 한다.

4. 사무실 및 장비에 대한 보안관리

○ 사업을 수행하는 장소는 CCTV·시건장치 등 비인가자 출입통제대책이 마련된 사무실을 사용하여야 한다.

○ 사업 보안책임자는 사업장에 대하여 정기 보안점검*을 실시하여야 하고, 발주기관의 확인을 받아야 하며, 동아대학교에서 실시하는 보안점검에 대해 협조하여야 한다. ※[별표6] 참고

○ 인가받지 않은 USB, 외장하드, CD-RW 등의 휴대용 저장매체의 사용은 금지한다. 다만, 상호협의하여 산출물작성 등에 필요한 경우에는 제한된 PC에서만 사용하도록 한다.

○ 우리대학 내부에서 용역사업을 수행할 경우 우리대학에서 제공한 노트북 또는 PC를 사용하고, 불가피한 경우에만 정보보안담당관 허가 하에 노트북 사용하도록 한다.

○ 사업 보안책임자는 참여직원이 노트북 등 관련 장비를 외부에 반출·입시마다 악성코드 감염여부 및 자료 무단반출 여부를 확인한다.

○ 정보시스템(휴대용 저장매체 포함)을 외부에 반출․입하는 경우, 반입 시에는 악성코드 감염여부를, 반출 시에는 자료무단 반출여부를 확인하고 정보시스템 반․출입 대장에 기록하여야 한다.

※ 사업 종료 시 PC, 보조기억매체 등 저장장치는 완전삭제 후 반출하여야 한다.

○ 사업 참여인원의 노트북 사용은 금지하며, 용역사업 종료 시까지는 반입된 PC의 반출을 금지한다. 다만, 사업 수행 상 외부 반출이 필요한 경우는 자료 유출에 대비한 보안대책을 우리대학에 제출하여 우리대학 보안관리 담당의 승인 후 최소한의 장비만 반출 할 수 있다.

- 용역사업 참여인원이 퇴근 시에 자료를 외부로 반출 할 수 없으며 반드시 제공된 사무실내의 시건장치가 있는 보관함에 보관하여야 한다.

※ 불가피하게 노트북을 사용하여야하는 경우에는 고정 장치를 사용하여야 하며, 발주기관의 승인 하에 반․출입하여야 한다.

○ 용역사업 종료 시 계약자의 PC 및 보조기억장치는 완전 삭제 후 반출하여야 한다.

5. 내·외부망 접근에 대한 보안관리

○ 사업 수행 시 우리대학 내부망에 대한 접속은 반드시 우리대학의 승인을 득한 후 하여야하며, 개인 소유의 정보통신기기를 소속된 기관의 내부망 및 기관 인터넷망(제43조제1항제1호에 따른 무선랜 형태를 포함)에 연결하거나 반입할 경우 별도 승인 절차를 수행한다

○ 사업 참여인원이 발주기관의 정보시스템에 접근하는 경우아래의 절차를 준용한다.

- 수요기관 외부에서 사업장을 마련하여 수행하는 경우 수요기관에서 제공하는 VPN을 통해 전산망에 접근함

- 참여 인원은 1명당 1개의 계정(ID)를 사용하고 계정별로 접근권한을 차등 부여하며, 계정을 공유하지 않음

- 사용자계정은 하나의 그룹으로 등록하고 계정별로 접근권한을 차등 부여하되 기관 내부문서의 접근을 금지

- 계정별로 부여된 접근권한은 불필요 시 즉시 권한을 해지하거나 계정을 폐기

- 계정별 패스워드는 보안정책(숫자, 영문자, 특수문자 등을 혼합하여 9자리 이상)준수

○ 사업자가 사용하는 PC는 인터넷 연결을 금지함을 원칙으로 한다. 다만 사업수행 상 필요한 경우는 사업체의 보안책임관이 접속이 필요한 PC와 웹사이트·서버를 선정하여 직접 우리대학 보안담당자의 승인을 득한 후 사용하여야 한다.

※ P2P, 웹하드 등 인터넷 자료공유사이트로의 접속은 허용이 불가

6. 온라인 유지보수 시 보안준수사항

○ 원격작업은 금지하나 필요하다고 판단하는 경우, 용역업체에게 다음의 보안대책에 서면으로 동의 받고 소관 정보시스템에 대한 인터넷을 통한 온라인 유지보수를 허용한다.

- 지정된 장소에 설치된 지정된 단말기에서만 접속 및 해당 단말기에 대한 접근인원 통제

- 지정 단말기는 제3호에 따른 온라인 용역 통제시스템 접속 전용(專用)으로 운용하고 다른 목적의 인터넷 접속은 차단

- 발주기관 내 설치된 온라인 용역 통제시스템을 경유하여 유지보수 대상 정보시스템에 접속하는 등 소통구간 보호ㆍ통제

- 접속사실이 기록된 로그기록을 1년 이상 보관

- 유지보수 계약 시행일로부터 종료 후 30일이 경과하는 날까지의 기간 중에 발주기관 정기 또는 수시 점검(불시 점검을 포함한다) 수검

- 기타 국가정보원장이 배포한 「국가ㆍ공공기관 용역업체 보안관리 가이드라인」에서 제시된 온라인 유지보수에 관련된 보안대책의 준수

7. 원격지 개발 시 보안준수 사항

○ 용역업체 작업장소에 대한 보안요구사항 등을 포함한 관리적ㆍ기술적 보안대책을 수립ㆍ시행한 후 보안사업담당자는 보안대책을 수립하고 보안담당관의 승인 후 사용

○ 용역업체가 다음 각 호에 따른 보안대책에 서면으로 동의하는 경우에 한하여, 각급기관의 장은 용역 업체에게 원격지에서 인터넷을 통해 발주기관 정보시스템에 온라인 접속한 상태의 개발 작업을 허용

- 지정된 단말기에서만 접속 및 해당 단말기에 대한 접근인원 통제

- 지정 단말기는 온라인 용역 통제시스템 접속 전용(專用)으로 운용하고 다른 목적의 인터넷 접속은 차단

- 지정 단말기는 CMOS/로그온 비밀번호를 설정하고 정기적으로 변경

- 지정 단말기에서 작업을 10분 이상 중단 시 비밀번호 등을 적용한 화면보호 조치

- 지정 단말기의 운영체제, 응용프로그램에 대한 최신 보안 패치를 적용하며, 백신 소프트웨어 설치 및 최신 보안 패치 실시

- 지정 단말기에서 출처, 유통경로 및 제작자가 불분명한 응용프로그램의 사용 금지

- 지정 단말기에서 인터넷을 통해 자료(파일) 획득시 신뢰할 수 있는 인터넷사이트를 활용하고 자료(파일) 다운로드 시 최신 백신 소프트웨어로 검사 후 활용

- 지정 단말기에서 인터넷 파일공유ㆍ메신저ㆍ대화방 프로그램 등 업무상 불필요한 프로그램의 설치 금지 및 공유 폴더 삭제

- 지정 단말기에서 웹브라우저를 통해 서명되지 않은 액티브-X 등이 다운로드ㆍ실행되지 않도록 보안 설정

- 개발자료 등 내부망과 기관 인터넷망이 분리된 기관의 인터넷 PC에서는 특별한 사유가 없는 한 문서프로그램을 읽기 전용(專用)으로 운용

- 발주기관 내 설치된 온라인 용역 통제시스템을 경유하여 개발에 필요한 정보시스템에 접속하는 등 소통구간 보호ㆍ통제

- 접속사실이 기록된 로그기록을 1년 이상 보관

- 계약 시행일로부터 종료 후 30일이 경과하는 날까지의 기간 중에 발주기관, 발주기관의 상급기관 및 국가정보원장의 정기 또는 수시 보안점검(불시 점검을 포함한다) 수검

- 기타 국가정보원장이 배포한「국가ㆍ공공기관 용역업체 보안관리가이드라인」에서 제시된 온라인 개발에 관련된 보안대책의 준수 ※「교육부 정보보안 기본지침」에서 제시된 제28조에 따른 원격지 개발보안, 제28조의2에 따른 원격지에서의 온라인 개발, 제50조에 따른 지정 단말기를 통한 온라인 유지보수에 관련된 보안대책의 준수

8. 산출물에 대한 보안관리

○ 사업 수행 시 생산되는 모든 산출물은 우리대학 파일서버 또는 지정 PC에 저장하여야 하며 계정관리 및 접근권한 부여하여 관리를 철저히 한다.

○ 사업 수행 시 생산된 산출물 및 기록은 우리대학 사업담당자와 보안관리담당이 인가하지 않은 비인가자에게 제공 대여 열람을 금지한다.

○ 사업 수행 시 소스코드 형상관리 프로그램 데이터베이스 개발서버 접근 등 중간·최종산출물에 영향을 준 모든 이벤트 대한 로그를 1년 이상 저장하고 우리대학에 제출한다.

○ 사업 종료 후 대학으로부터 제공받는 장비 서류 및 중간·최종산출물 등 모든 자료를 대해 우리대학에 제출하여야 하며 기타 자료는 삭제 및 세단 후 폐기하고 테스트를 위한 도구(컴파일러 테스트케이스 등) 도 삭제한 후 우리 대학 담당의 점검을 받아야 한다.

○ 최종산출물 및 사업관련 자료는 용역사업 수행업체의 보관을 금지함을 원칙으로 한다 다만 유지보수 등으로 필요한 경우에는 우리대학 보안관리 담당의 승인을 득한 후 사용할 수 있다.

○ 정보시스템 구축 사업인 경우 사업자는 사업 완료 전에 정보보안 전문가 또는 전문 보안점검도구를 활용하여 보안 취약점을 점검하고 도출된 취약점에 대한 개선을 완료하여 그 결과를 제출하여야 한다.

- 정보시스템 도입 운용하기 전 보안취약점 진단 및 조치

- 소프트웨어 보안취약점 진단 및 조치

· 신규개발의 경우 소스코드 전체

· 유지보수의 경우 유지보수로 인해 변경된 소스코드 전체

- 웹 어플리케이션에 대한 웹서비스인 경우 취약점 진단 및 조치

○ 상기 내용 중 언급되지 않은 사항은 「보안업무규정」, 「교육부 정보보안기본지침」, 「국가정보보안 기본치침」 등 관계법령 및 규정 적용한다.

9. 사업 완료 시 보안준수 사항

○ 사업 완료 후 생산되는 최종 산출물 중 대외보안이 요구되는 자료는 대외비 이상으로 작성·관리하고 불필요한 자료는 삭제 및 세단 후 폐기

○ 용역업체에 제공한 자료, 장비와 중간·최종 산출물 등 용역과 관련된 제반자료는 전량 회수하고 업체에 복사본 등 별도 보관 금지

○ 사업 완료 후 업체 소유 PC·서버의 하드디스크·휴대용 저장매체 등 전자기록 저장매체는 국가정보원장이 안전성을 검증한 삭제 S/W로 완전 삭제 후 반출

○ 용역사업 관련자료 회수 및 삭제조치 후 업체에게 복사본 등 용역사업관련 자료를 보유하고 있지 않다는 대표 명의 확약서 제출

[별표1]

사업자 보안위규 처리기준 氠瑢

구 분

위 규 사 항

처 리 기 준

심 각

1. 비밀 및 대외비 급 정보 유출 및 유출시도

가. 정보시스템에 대한 구조, 데이터베이스 등의 정보 유출

나. 개인정보·신상정보 목록 유출

다. 비공개 항공사진·공간정보 등 비공개 정보 유출

2. 정보시스템에 대한 불법적 행위

가. 관련 시스템에 대한 해킹 및 해킹시도

나. 시스템 구축 결과물에 대한 외부 유출

다. 시스템 내 인위적인 악성코드 유포

◦ 사업참여 제한

◦ 위규자 및 직속 감독자 등 중징계

◦ 재발 방지를 위한 조치계획 제출

◦ 위규자 대상 특별 보안교육 실시

중 대

1. 비공개 정보 관리 소홀

가. 비공개 정보를 책상 위 등에 방치

나. 비공개 정보를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용

다. 개인정보․신상정보 목록을 책상 위 등에 방치

라. 기타 비공개 정보에 대한 관리소홀

마. 참여인원에 대한 보안서약서 미징구 및 교육 미실시

2. 사무실ㆍ보호구역 보안관리 허술

가. 사무실 출입문을 개방한 채 퇴근 등

나. 인가되지 않은 작업자의 내부 시스템 접근

다. 통제구역 내 장비·시설 등 무단 사진촬영

3. 전산정보 보호대책 부실

가. 업무망 인터넷망 혼용사용, USB 등 보조기억매체 기술적 통제 미흡

나. 웹하드·P2P 등 인터넷 자료공유사이트를 활용하여 용역사업 관련 자료 수발신

다. 개발·유지보수 시 원격작업 사용

라. 저장된 비공개 정보 패스워드 미부여

마. 인터넷망 연결 PC 하드디스크에 비공개 정보를 저장

바. 외부용 PC를 업무망에 무단 연결 사용

사. 보안관련 프로그램 강제 삭제

아. 제공된 계정관리 미흡 및 오남용(시스템 불법접근 시도 등)

자. 바이러스 백신 정품 S/W 미설치

◦ 위규자 및 직속감독자 등 중징계

◦ 재발 방지를 위한 조치계획 제출

◦ 위규자 대상 특별 보안교육 실시

보 통

1. 기관 제공 중요정책ㆍ민감 자료 관리 소홀

가. 주요 현안ㆍ보고자료를 책상위 등에 방치

나. 정책ㆍ현안자료를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용

다. 중요정보에 대한 자료 인수․인계 절차 미 이행

2. 사무실 보안관리 부실

가. 캐비넷ㆍ서류함ㆍ책상 등을 개방한 채 퇴근

나. 출입키를 책상위 등에 방치

3. 보호구역 관리 소홀

가. 통제ㆍ제한구역 출입문을 개방한 채 근무

나. 보호구역내 비인가자 출입허용 등 통제 미실시

4. 전산정보 보호대책 부실

가. 휴대용저장매체를 서랍ㆍ책상 위 등에 방치한 채 퇴근

나. 네이트온 등 비인가 메신저 무단 사용

다. PC를 켜 놓거나 보조기억 매체(CD, USB 등)를 꽂아 놓고 퇴근

라. 부팅ㆍ화면보호 패스워드 미부여 또는 "1111" 등 단순숫자 부여

마. PC 비밀번호를 모니터옆 등 외부에 노출

바. 비인가 보조기억매체 무단 사용

아. 바이러스 백신 최신 업데이트 또는 정밀점검 미실시

◦ 위규자 및 직속 감독자 등 경징계

◦ 위규자 및 직속 감독자 사유서 / 경위서 징구

◦ 위규자 대상 특별 보안교육 실시

경 미

1. 업무 관련서류 관리 소홀

가. 진행중인 업무자료를 책상 등에 방치, 퇴근

나. 복사기ㆍ인쇄기 위에 서류 방치

2. 근무자 근무상태 불량

가. 각종 보안장비 운용 미숙

나. 경보ㆍ보안장치 작동 불량

3. 전산정보 보호대책 부실

가. PC내 보안성이 검증되지 않은 프로그램 사용

나. 보안관련 소프트웨어의 주기적 점검 위반

다. PC 월1회 보안 점검 미이행

◦ 위규자 서면ㆍ구두 경고 등 문책

◦ 위규자 사유서/경위서 징구

※ 사업자 보안위규 처리 절차

氠瑢

경위 확인

보안위규 처리기준에 따라 조치

재발방지 대책

보안조치 이행여부 점검

[별표2]

氠瑢

보안 위약금 부과 기준

- 위규 수준별로 A~D 등급으로 차등 부과

氠瑢

구분

위규 수준

A급

B급

C급

D급

위규

심각 1건

중대 1건

보통 2건 이상

경미 3건 이상

위약금 비중

<예시 >

계약금액의 20%(또는 금액 원 이하) 및 부정당업자 등록

<예시 >

계약금액의 10% 이하

(또는 금액 원 이하)

<예시 >

계약금액의 5% 이하

(또는 금액 원 이하)

<예시 >

계약금액의 3% 이하

(또는 금액 원 이하)

* 위규 수준은 [별표1] 참고한다.

* 보안 위약금은 다른 요인에 의해 상쇄, 삭감이 되지 않도록 부과

※ 보안사고는 1회의 사고만으로도 그 파급력이 큰 것을 감안하여 타 항목과 별도 부과

* 사업 종료 시 지출금액 조정을 통해 위약금 정산한다.

[별표3]

氠瑢

누출금지 대상 정보

① 기관 소유 전산시스템의 내ㆍ외부 IP주소 현황

② 세부 전산시스템 구성현황 및 전산망구성도

③ 사용자 계정 및 비밀번호 등 시스템 접근권한 정보

④ 정보통신망 및 전산시스템 취약점분석, 모의해킹 결과물

⑤ 용역사업 결과물 및 프로그램 소스코드(해킹ㆍ유출시 안보ㆍ국익에 피해가 우려되는 중요 용역사업일 경우에 해당)

⑥ 암호자재 및 정보보호시스템 도입ㆍ운용 현황

⑦ 방화벽ㆍIPS 등 정보보호제품 및 라우터ㆍ스위치 등 네트워크 장비 설정 정보

⑧ 「공공기관의 정보공개에 관한 법률」제9조제1항에 따라 비공개 대상정보로 분류된 기관의 내부문서

⑨ 「개인정보보호법」제2조제1호의 개인정보

⑩ 「보안업무규정」제4조에 따른 비밀 및 「보안업무규정 시행규칙」 제16조제3항에 따른 대외비

⑪ 그 밖에 동아대학교 총장이 공개가 불가하다고 판단한 자료

[별표4]

氠瑢

보안 서약서(참여인력용)

본인은 년 월 일부로 관련 용역 사업(업무)을 수행 함에 있어 다음 사항을 준수할 것을 엄숙히 서약합니다.

1. 나는 부여받은 인증 관련 정보 및 매체를 타인에게 유출하지 아니한다.

2. 나는 용역 사업(업무) 중 작성ㆍ저장ㆍ열람ㆍ출력한 문서는 업무 목적에만 활용하고 타인에게 유출하지 아니한다.

3. 나는 용역사업(업무)용 소프트웨어 및 전산장비를 업무 목적에만 활용하며 바이러스 백신 프로그램 및 기타 보안 프로그램을 설치하여 최신 상태로 유지한다.

4. 나는 기타 보안 사항들을 성실히 준수하며 위반 시 관련 규정에 따라 어떠한 처벌도 감수한다.

년 월 일

업 체 명 :

직 위 :

성 명 : 서명(인)

ྠ Ā ྠ Ā

동아대학교 총장 귀하

氠瑢

보안 서약서(대표자용)

당사는 년 월 일부로 관련 용역 사업(업무)을 수행함에 있어 다음 사항을 준수할 것을 엄숙히 서약합니다.

1. 당사는 관련 업무 중 알게 될 일체의 내용이 직무상 기밀 사항임을 인정한다.

2. 당사는 이 기밀을 누설함이 동아대학교의 이익에 위해가 될 수 있음을 인식하고 업무 수행 중 지득한 제반 기밀 사항을 일체 누설하거나 공개하지 아니한다.

3. 당사는 이 기밀을 누설하거나 관계 규정을 위반한 때에는 관련 법령 및 계약에 따라 어떠한 처벌 및 불이익도 감수한다.

4. 당사는 하도급업체를 통한 사업 수행 시 하도급업체로 인해 발생하는 위반 사항에 대하여 모든 책임을 부담한다.

년 월 일

업 체 명 :

직 위 :

성 명 : 서명(인)

ྠ Ā ྠ Ā

동아대학교 총장 귀하

捤獥 汤捯 [별표5]

氠瑢

보안 확약서(대표자용)

본인은 귀 기관과 계약한 사업의 수행을 완료 함에 있어, 다음 각호의 사항에 대한 보안 준수 책임이 있음을 서약하며 이에 확약서를 제출합니다.

1. 당사는 업체(단체) 및 사업 참여자가 사업 수행 중 지득한 모든 자료를 반납하거나 완전히 삭제 또는 파기하였으며, 지득한 정보에 대한 유출을 절대 금지하겠습니다.

2. 당사는 하도급업체에 대해 상기 항과 동일한 보안사항 준수 책임을 확인하고 보안확약서 징구하였으며, 하도급업체가 위의 보안사항을 위반할 경우에 주사업자로서 이에 동일한 법적책임을 지겠습니다.

3. 당사는 상기 보안사항을 위반할 경우에 귀 기관의 사업에 참여 제한 또는 기타 관련 법규에 따른 책임과 손해배상을 감수하겠습니다.

년 월 일

서약업체(단체) 대표

소 속 :

직 급 :

성 명 : (서명)

동아대학교 귀하

[별표6]

용역업체 보안 점검 보고서

점검 일자 : 20 년 월 일

점 검 자 : 홍 길 동 (서명)

점검 대상 : ㈜ 0 0 0 0

점검 장소 :

氠瑢

번호

점검 항목

점검 결과

비고

1

컴퓨터 바이러스 백신 프로그램 및

악성코드 검사 프로그램 설치 여부

양호

2

컴퓨터 바이러스 정기 검사 및 실시간 감시 여부

양호

3

악성코드 감염 정기 검사 및 제거 여부

양호

4

컴퓨터 암호 설정(9자리 이상) 및

분기1회 이상 변경여부

양호

5

컴퓨터 화면보호기 설정 여부

(10분 이상 미사용 시 잠김)

양호

6

비인가 휴대용 저장 매체 사용 여부

양호

7

비인가 통신기기 사용 여부

양호

8

누출금지 대상 정보의 외부 누출 여부

양호

9

용역사업과 관련한 자료 중 불필요한 자료를

컴퓨터에 보유하고 있는지 여부

양호

10

용역사업 관련 자료를 인터넷 웹하드, P2P 등 인터넷 자료공유 사이트 및 개인 메일함에 저장하는지 여부

양호

11

본교와 용역업체간 전자우편을 이용해 자료 전송이 필요한 경우에는 자체 전자우편을 이용하고, 첨부자료를 암호화한 후 수/발신하는지 여부

양호

12

대외비 이상의 문서를 전자우편으로 수/발신 하는지 여부

양호

13

본교에서 제공한 일반문서는 시건 장치가 된 보관함에 보관하고 퇴근하는 지 여부

양호

14

용역사업 수행으로 생산되는 산출물 및 기록물를 보안 담당관이 인가하지 않은 비인가자에게 제공ㆍ대여ㆍ열람 여부

양호

[별표7]

□퇴직/□이동 점검표

氠瑢

구분

소속

직위

성명

퇴직(이동)

일자

담당 업무

□ 교직원

□ 외주인력

(인)

氠瑢

구분

점검 항목

인수자

확인 일자

비고

계정

권한

삭제

(업무)시스템

(인)

서버 접근통제

(인)

데이터베이스 접근통제

(인)

운영/개발 서버계정

(인)

물리

보안

확인

IP회수

(인)

전산기기 반납

(인)

출입증 반납

(인)

출입 권한

(인)

데이터 삭제

(인)

기타

확인

사항

인수인계

(인)

(인)

(인)

※ 퇴직(이동)자의 소속 부서장 확인 후 편철보관 (보존기한 1년)

20 년 월 일

소속 부서:

확인자: 팀장 (인)

AA