捤獥 汤捯 湰灧 氠瑢
“2026년 일반국도 침하취약구간 통합관리시스템 개발(2단계)”
과업지시서
2026. 09.
한국건설기술연구원
氠瑢
과업지시서
1. 과업명
◦ 2026년 일반국도 침하취약구간 통합관리시스템 개발(2단계)
2. 과업의 목적
◦ 본 과업은 「2026년 국도 침하 취약구간 GPR 탐사 및 통합관리시스템 구축 용역」 과업 중 침하 취약구간 정보의 통합관리를 위한 “2026년 일반국도 침하 취약구간 통합관리시스템 개발(2단계)” 용역이다.
◦ “2026년 일반국도 침하 취약구간 통합관리시스템 개발(2단계)”은 위치정보 기반의 국도 노선별 침하 취약구간 관리 데이터베이스 구축을 통한 침하 취약구간의 효과적 관리와 침하 취약구간 정보의 활용성 제고를 목적으로 통합 관리 시스템을 개발한다.
3. 과업의 범위
◦ 과업의 범위는 침하 취약구간 관리 데이터베이스 설계 및 구축, 침하 취약구간 정보 관리 기능 개발, 침하 취약구간 조사 정보의 시각화 기능 개발, 침하 취약구간 정보의 공간정보화 기능 개발, 침하 취약구간 정보의 통계 정보 제공 기능 개발, 침하 취약구간 정보의 연계 서비스 개발을 주요 내용으로 하고 있다.
◦ 세부적인 과업의 범위 및 내용은 “5. 과업내용”과 “6. 세부 과업내용”과 같다.
4. 과업수행기간
◦ 과업수행기간 : 계약일로부터 2026년 12월 15일 이내
5. 과업내용
◦ 침하 취약구간 관리 데이터베이스 설계 및 구축
◦ 침하 취약구간 정보 관리 기능 개발
◦ 침하 취약구간 조사 정보의 시각화 기능 개발
◦ 침하 취약구간 정보의 공간정보화 기능 개발
◦ 침하 취약구간 정보의 통계 정보 제공 기능 개발
◦ 침하 취약구간 정보의 연계 서비스 개발
6. 세부 과업내용
※ 과업 계약 후 15일 이내에 사용자 요구 사항 등을 정리하여야 한다.
6.1 침하 취약구간 관리 데이터베이스 설계 및 구축
- 침하 취약구간 등록을 위한 관리 DB 설계
- 침하 취약구간 위치 정보의 공간정보화 관리 DB 설계
- 침하 취약구간 통계 정보 관리 DB 설계
- 침하 취약구간 정보의 연계 서비스 DB 설계
- 국도 침하 취약구간 조사 정보의 DB 구축
6.2 침하 취약구간 정보 관리 기능 개발
- 국도 노선별 침하 취약구간별 공동조사서 관리 기능 개발
- 국도 노선과 침하 취약구간 조사 정보의 연결 기능 개발
- 침하 취약구간별 조사 및 분석 자료 일괄 업로드 기능 개발
- 침하 취약구간 위치 정보의 재지정 기능 개발
- 침하 취약구간 조사 정보 등록, 수정 기능 개발
- 공동 상세정보 제공 기능 개발
6.3 침하 취약구간 조사 정보의 시각화 기능 개발
- 전자지도를 기반의 침하 취약구간 조사정보 시각화 기능 개선
- 전자지도 선택 주제별 범례 제공 기능 개발
- 전자지도 표출 정보에 대한 요약 통계 기능 개발
- 시각화 정보의 범위 조정이 가능한 필터 기능 개발
- 침하 취약구간 레이어 표출 컨트롤 기능 개발
6.4 침하 취약구간 정보의 공간정보화 기능 개발
- 침하 취약구간의 위경도 좌표를 이용한 공간정보 자동 생성 기능 개발
- 침하 취약구간 위치 정보와 조사정보 연결 기능 개발
6.5 침하 취약구간 정보의 통계 정보 제공 기능 개발
- 침하 취약구간의 지리적 통계 기능 개발
- 침하 취약구간 규모, 발생 원인별 통계 기능 개발
- 침하 취약구간 조치 통계 기능 개발
6.6 침하 취약구간 정보의 연계 서비스 개발
- 침하 취약구간 연계 대상 및 정보 제공 범위 설정
- 연계 데이터 표준, 제공 규격, 인증 및 보안 방안 정의
- 침하 취약구간 정보의 유관시스템 연계 API 개발
- 침하 취약구간 연계 서비스 로그 관리 기능 개발
- 침하 취약구간 연계 서비스 테스트 및 검증
7. 과업수행 예정공정표
氠瑢
추정일정
과업내용
시 행 기 간
계
(%)
M
M+1
1. 착수보고 및 계획수립
5
2. 국도 침하 취약구간 통합관리시스템 구축
90
◦침하 취약구간 관리 데이터베이스 설계 및 구축
(10)
◦침하 취약구간 정보 관리 기능 개발
(20)
◦침하 취약구간 조사 정보의 시각화 기능 개발
(30)
◦침하 취약구간 정보의 공간정보화 기능 개발
(10)
◦침하 취약구간 정보의 통계 정보 제공 기능 개발
(10)
◦침하 취약구간 정보의 연계 서비스 개발
(10)
3. 보고서 작성
5
과업진도율 (%)
월별 (%)
50
50
浵╦ 100 浵ࡦ
누적 (%)
50
100
※ 과업일정은 계약일에 따라 과업 총 기간이 변경될 수 있으며, 세부 항목별로 예정공정을 별도로 작성하여 착수계와 함께 제출하고, “계약자”와 협의하여 조정한다.
8. 상세 요구사항
氠瑢
구 분
고유번호
요구사항 명칭
기능 요구사항
(System Function Requirement)
SFR-001
침하 취약구간 정보 관리 기능 개발
SFR-002
침하 취약구간 조사 정보의 시각화 기능 개발
SFR-003
침하 취약구간 정보의 공간정보화 기능 개발
SFR-004
침하 취약구간 정보의 통계 정보 제공 기능 개발
SFR-005
침하 취약구간 정보의 연계 서비스 개발
데이터 요구사항
(Data Requirement)
DAR-001
국도 침하 취약구간 정보 관리
DAR-002
국도 침하 취약구간 위치정보의 공간정보화 관리
DAR-003
침하 취약구간 통계 정보 관리
DAR-004
침하 취약구간 연계 정보 관리
DAR-005
침하 취약구간 조사 정보의 DB 구축
DAR-006
데이터 구조 설계
DAR-007
데이터 구조 관리
테스트 요구사항
(Test Requirement)
TER-001
침하 취약구간 정보 관리
TER-002
침하 취약구간 통계 정보 제공
TER-003
침하 취약구간 정보의 공간정보화 및 시각화 정보 제공
TER-004
침하 취약구간 정보의 연계
보안 요구사항
(Security Requirement)
SER-001
정보 보호 및 보안 지침 준수
SER-002
정보누출 금지
SER-003
시스템 보안관리 요구사항
품질 요구사항
(Quality Requirement)
QUR-001
품질관리 및 하자보수
제약 사항
(Constraint Requirement)
COR-001
시스템 구축 시 준수사항
COR-002
지적재산권 등에 대한 법적 책임
프로젝트 관리 요구사항
(Project Mgmt. Requirement)
PMR-001
프로젝트 관리 체계
PMR-002
사업보고 및 산출물
프로젝트 지원 요구사항
(Project Support Requirement)
PSR-001
교육 및 기술지원
8.1 기능 요구사항
氠瑢
요구사항 분류
기능 요구사항
요구사항 고유번호
SFR-001
요구사항 명칭
침하 취약구간 정보 관리 기능 개발
요구
사항
상세
설명
정의
침하 취약구간 정보의 통합 관리 기능 개발
세부
내용
o 침하 취약구간 조사는 일반국도를 대상으로 수행하고 있음
o 침하 취약구간 정보는 조사목록, 조사결과, 분석결과, 사진대지, 공동조사서 등 다양한 정보로 구성되어 있음
o 침하 취약구간의 관리 정확성을 제고를 위한 통합 관리 기능 필요
o 침하 취약구간 정보가 공동조사서와 연결되어 관리될 수 있도록 기능 개발 필요
o 침하 취약구간 정보가 일반국도 노선 정보와 연결되어 관리 될 수 있도록 노선 연결 기능 개발 필요
o 침하 취약구간 정보 관리의 사용자 편의를 위해 조사 및 분석 자료의 일괄 업로드 기능 개발 필요
o 침하 취약구간 위치정보의 재지정 기능 필요
o 침하 취약구간 정보의 등록, 수정 기능 필요
o 공동 조사의 상세정보 제공 기능 필요
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
기능 요구사항
요구사항 고유번호
SFR-002
요구사항 명칭
침하 취약구간 조사 정보의 시각화 기능 개발
요구
사항
상세
설명
정의
침하 취약구간 정보르 전자지도를 이용한 시각화 기능 개발
세부
내용
o 침하 취약구간은 공용중인 국도를 대상으로 조사를 수행함
o 국민이 이용하는 국도상에 발생하는 위해요소 이므로 정확한 위치를 확인하고 지속적으로 모니터링 하는 것이 필요함
o 따라서 전자지도 기반의 침하 취약구간 조사정보 시각화 기능을 지속적으로 강화해 나가는 것이 중요함
o 전자지도의 주제별 범례를 제공하여 시각화 정보의 의미를 명확히 전달해야 함
o 전자지도에 표출되는 정보의 전체적인 의미 전달을 위해 요약 통계의 제공이 필요함
o 시각화 정보의 범위 조정을 통해 사용자가 필요로 하는 정보를 손쉽게 확인할 수 있어야 함
o 침하 취약구간 레이어의 컨트롤을 통해 사용자가 원하는 정보에 신속하게 접근할 수 있어야 함
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
기능 요구사항
요구사항 고유번호
SFR-003
요구사항 명칭
침하 취약구간 정보의 공간정보화 기능 개발
요구
사항
상세
설명
정의
침하 취약구간의 위치정보를 이용하여 공간정보를 생성
세부
내용
o 침하 취약구간은 공용중인 국도에 발생한 공동을 의미 함
o 공동은 위험도가 매우 높은 위해요소로 그 위치가 정밀하게 관리되어야 함
o 침하 취약구간 조사서의 위치정보를 이용하여 전자지도 상에 표출할 공간정보를 자동으로 생성하는 기능의 개발이 필요함
o 생성된 침하 취약구간 공간정보는 침하 취약구각 조사 정보와 연결하여 관리될 수 있어야 함
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
기능 요구사항
요구사항 고유번호
SFR-004
요구사항 명칭
침하 취약구간 정보의 통계 정보 제공 기능 개발
요구
사항
상세
설명
정의
침하 취약구간에 대한 위치, 발생, 조치에 대한 다양한 통계 서비스 개발
세부
내용
o 침하 취약구간의 체계적인 관리를 위해서는 위치, 발생, 조치 등에 대한 다양한 통계 정보를 필요로 한다.
o 침하 취약구간은 공용중인 일반국도 구간에 발생하는 위해요소로 지리적 통계를 통해 중점 관리가 필요한 지역, 노선, 관리기관 등에 대한 통계가 필요함
o 추가적으로 공동의 규모, 발생원인 통계를 통해 보수 우선순위와 방법에 대한 의사결정 지원 정보가 필요함
o 또한, 위해요소 발생 대비 해소에 대한 침하 취약구간 조치 통계를 통해 국도 안전을 위한 정책 결정 지원이 필요함
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
기능 요구사항
요구사항 고유번호
SFR-005
요구사항 명칭
침하 취약구간 정보의 연계 서비스 개발
요구
사항
상세
설명
정의
침하 취약구간 정보의 유관시스템 연계 서비스 개발
세부
내용
o 침하 취약구간은 공용중인 국도에 발생한 공동을 의미 함
o 공동은 도로포장, 지하시설물, 공사 등 다양한 정보와 연관성이 있음
o 따라서, 침하 취약구간 정보의 유관 시스템 연계를 위한 서비스 개발이 필요함
o 침하 취약구간 정보의 연계 대상 정보와 제공 범위를 설정해야 함
o 연계 서비스 운용을 위한 표준, 제공 규격, 인증 및 보안 방안에 대해 정의해야 함
o 침하 취약구간 정보를 유관 시스템을 제공할 수 있는 API 개발이 필요함
o 유관 시스템으로 연계된 이력을 관리할 수 있는 로그 저장 기능 개발 필요
요구사항 출처
도로관리통합센터
8.2 데이터 요구사항
氠瑢
요구사항 분류
데이터 요구사항
요구사항 고유번호
DAR-001
요구사항 명칭
국도 침하 취약구간 정보 관리
요구
사항
상세
설명
정의
국도 침하 취약구간 관리를 위한 DB Table 구성
세부
내용
o 침하 취약구간 정보의 효율적 관리를 위해 공동조사서의 내용을 저장할 수 있는 DB Table을 구성하여야 함
o 침하 취약구간별로 고유의 ID를 부여하여야 하며 관리기관, 위치정보, 규모, 위험도, 발생원인, 조치정보 등을 관리하여야 함
o 공동 조사서에 있는 증빙 사진을 공동 고유ID와 연결하여 관리하여야 함
o 그 외 침하 취약구간 관리를 위해 필요하다고 판단되는 데이터들을 추가로 할 수 있어야 하며 이 경우 추가 데이터에 대해서는 발주처와 협의를 통해 결정한다.
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
데이터 요구사항
요구사항 고유번호
DAR-002
요구사항 명칭
국도 침하 취약구간 위치정보의 공간정보화 관리
요구
사항
상세
설명
정의
국도 침하 위치정보의 공간정보 데이터 관리를 위한 DB Table 구성
세부
내용
o 침하 취약구간은 규모와 심각도 및 위치정보가 매우 중요 함
o 침하 취약구간 정보를 데이터베이스에 업로드 할 때 위경도 좌표를 이용하여 공간정보를 생성하는 작업을 수행해야 함
o 생성된 공간정보는 공동 고유ID와 연결되어 DB Table에 저장되어야 함
o 따라서, 공동 ID별 공간정보를 저장하기 위한 DB field가 준비되어야 하며 예외 사항이 없는 한 모든 공동은 공간정보와 함께 관리되어야 함
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
데이터 요구사항
요구사항 고유번호
DAR-003
요구사항 명칭
침하 취약구간 통계 정보 관리
요구
사항
상세
설명
정의
침하 취약구간 통계 정보의 저장을 위한 DB 관리
세부
내용
o 침하 취약구간 정보는 현황 파악, 의사결정, 정책 수립 등을 위해 다양한 형태로 통계 정보를 제공해야 함
o 통계는 데이터의 용량 및 관계에 따라 생성하는데 많은 시간이 소요되기도 함
o 침하 취약구간 통계의 신속한 사용을 위해 주제별 통계를 저장할 수 있는 DB Table 구성 필요
o 다만, 침하 취약구간 관련 모든 통계가 수 초 이내에 생성 및 제공이 가능한 경우 발주처와 협의를 통해 실시간 통계 서비스로 전환할 수 있음
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
데이터 요구사항
요구사항 고유번호
DAR-004
요구사항 명칭
침하 취약구간 연계 정보 관리
요구
사항
상세
설명
정의
침하 취약구간 정보의 유관 시스템 연계 서비스에 대한 이력 관리
세부
내용
o 침하 취약구간 정보는 일반국도 상의 도로포장, 지하시설물, 공사 등과 밀접한 관련이 있음
o 유관 시스템에서 관리하는 대상에 대한 유지관리 활동에 공동 발생 정보는 중요도가 매우 높음
o 본 용역에스는 침하 취약구간 정보가 효과적으로 활용되도록 하기 위해 연계 서비스 개발을 계획하고 있음
o 연계 서비스를 통해 침하 취약구간 정보가 외부에 공유된 경우 그 이력을 기록하기 위한 DB Table을 구성해야 함
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
데이터 요구사항
요구사항 고유번호
DAR-006
요구사항 명칭
데이터 구조 설계
요구
사항
상세
설명
정의
국도 침하 취약구간 DB 구조설계 원칙
세부
내용
o 데이터 구조 설계 원칙 및 가이드 제시
- 데이터 구조 설계(모델링) 원칙 및 가이드를 제시하고 이를 준수하여 데이터 구조를 설계, 구현하여야 함
- 일관성, 데이터의 종속성, 무결성, DB 성능 등이 고려되어야 함
o 데이터 주제영역 정의 및 개념·논리·물리 모델 설계
- 데이터 공유 및 활용, 업무요건 변화, 시스템 변경으로 인한 DB의 구조적 변화가 최소화될 수 있도록 유연한 구조로 설계하여야 함
- 데이터 분류체계, 명명 규칙, DB Object 사용기준이 반영되어야 함
- 주제영역, 개념 데이터 모델, 논리 데이터 모델, 물리 데이터 모델의 설계 산출물을 사전에 검토할 수 있도록 제출하여야 함
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
데이터 요구사항
요구사항 고유번호
DAR-007
요구사항 명칭
데이터 구조 관리
요구
사항
상세
설명
정의
국도 침하 취약구간 데이터 모델 관리
세부
내용
o 모델러(DA) 인력을 투입하여 적정한 데이터베이스 설계 및 구조관리가 수행될 수 있도록 하여야 함
o 데이터 모델(ERD)은 항상 최신의 상태로 유지하여야 하며 변경 이력을 관리하여야 함
o 데이터 모델(ERD)은 발주처가 지정된 모델링 SW를 활용하여 관리하여야 함.
요구사항 출처
도로관리통합센터
8.3 테스트 요구사항
氠瑢
요구사항 분류
테스트 요구사항
요구사항 고유번호
TER-001
요구사항 명칭
침하 취약구간 정보 관리
요구
사항
상세
설명
정의
국도 침하 취약구간 정보의 조회, 연결정보 제공 기능 테스트
세부
내용
o 침하 취약구간 정보 조회를 위한 지역, 관리기관, 노선 등의 조회 옵션 구성
o 선택된 조회 옵션에 따라 침하 취약구간 조회 여부 테스트
o 침하 취약구간과 연결된 사진대지 등 부가정보의 조회 여부 테스트
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
테스트 요구사항
요구사항 고유번호
TER-002
요구사항 명칭
침하 취약구간 통계 정보 제공
요구
사항
상세
설명
정의
침하 취약구간 관련 통계 정보 제공 기능 테스트
세부
내용
o 침하 취약구간 지역별 통계 정보 제공 테스트
o 침하 취약구간 관리기관별 통계 정보 제공 테스트
o 침하 취약구간 노선별 통계 정보 제공 테스트
o 침하 취약구간 규모별 통계 정보 제공 테스트
o 침하 취약구간 등급별 통계 정보 제공 테스트
o 침하 취약구간 발생원인별 통계 정보 제공 테스트
o 침하 취약구간 조치별 통계 정보 제공 테스트
o 침하 취약구간 관리기관별 통계 정보 제공 테스트
o 그 외 침하 취약구간 범례별 통계 정보 제공 테스트
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
테스트 요구사항
요구사항 고유번호
TER-003
요구사항 명칭
침하 취약구간 정보의 공간정보화 및 시각화 정보 제공
요구
사항
상세
설명
정의
침하 취약구간 정보의 공간정보 생성 및 전자지도 표출 테스트
세부
내용
o 침하 취약구간은 규모와 심각도 및 위치정보가 매우 중요 함
o 침하 취약구간 정보를 데이터베이스에 업로드 할 때 위경도 좌표를 이용하여 공간정보를 생성하는 작업을 수행 함
o 침하 취약구간의 위경도 좌표와 공간정보 변환 정보의 전자지도 상 표출을 통해 위치 정확도를 테스트
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
테스트 요구사항
요구사항 고유번호
TER-004
요구사항 명칭
침하 취약구간 정보의 연계
요구
사항
상세
설명
정의
침하 취약구간 정보의 유관 시스템 연계 서비스 동작 테스트
세부
내용
o 침하 취약구간 정보의 유관 시스템 연계를 위해 연계 API를 개발 함
o 침하 취약구간 정보의 연계 규격 준수 여부 테스트
o 침하 취약구간 정보의 연계 시 암호화 여부 테스트
o 침하 취약구간 정보의 연계 시 기관 인증을 절차 수행 여부 테스트
o 침하 취약구간 정보 수신 측의 수신정보 암호화 여부 확인
o 침하 취약구간 수신 데이터와 송신 데이터 일치 여부 테스트
o 침하 취약구간 연계 이력 기록 테스트
요구사항 출처
도로관리통합센터
楴䵴 8.4 보안 요구사항
氠瑢
요구사항 분류
보안 요구사항
요구사항 고유번호
SER-001
요구사항 명칭
정보 보호 및 보안 지침 준수
요구
사항
상세
설명
정의
정보 보호 및 보안 지침 준수
세부
내용
o 정보 보호 및 보안 지침 준수
- 사업자는 공공기관의 개인정보 보호에 관한 법률 등 한국건설기술연구원의 정보보안 정책 및 규정(지침)을 준수하고, 사업과 관련하여 직간접으로 취득한 모든 정보를 유출 또는 누설하여서는 안 되며, 이의 위반으로 인한 문제 발생 시 사업자는 민형사상 책임을 짐
- 용역에 참여하는 모든 인력에 대하여 보안각서 및 제반서류를 제출하여 보안성 검사를 필하여야 하고, 사업수행 대표자는 용역에 투입되는 인력 전체에 대한 보안상 총괄책임을 져야 함
- 사업자는 과업수행을 위해 제공하는 내부 자료는 ‘자료관리대장‘을 작성하여 관리하고, 사업 완료 후 용역 수행 중 취득한 기밀자료는 파기 및 반납하여야함
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
보안 요구사항
요구사항 고유번호
SER-002
요구사항 명칭
정보 누출 금지
요구
사항
상세
설명
정의
정보 누출 금지 대상
세부
내용
o 누출금지대상은 한국건설기술연구원의 보안규정에 따라 정보누출금지 대상을 기본으로 하며, 다음 항목을 포함
- 연구원 소유 전산시스템의 내․외부 IP주소 현황
- 세부 전산시스템 구성현황 및 전산망구성도
- 사용자계정 및 패스워드 등 시스템 접근권한 정보
- 전산시스템 취약점분석 결과물
- 용역사업 결과물 및 프로그램 소스코드(해킹ㆍ유출시 안보ㆍ국익에 피해가 우려되는 중요 용역사업일 경우에 해당)
- 국가용 보안시스템 및 정보보호시스템 도입현황
- 방화벽ㆍIPSㆍ라우터 등 정보보호제품 및 네트워크장비 설정정보
- 기타 연구원 보안규정에 의해 제한된 자료
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
보안 요구사항
요구사항 고유번호
SER-003
요구사항 명칭
시스템 보안관리 요구사항
요구
사항
상세
설명
정의
시스템 및 데이터 침해사고 예방을 위한 보안관리
세부
내용
o 사용자 인증
- 사용자 접속 시 ID, Password 인증 수행
o 사용자 접근제어
- 사용자 권한에 따른 데이터 접근범위 제한(권한관리)
o 데이터 무결성
- 사용자 ID, 접속시간, 조회 내용, 사용 현황 등의 조회이력 관리 기능 구현
요구사항 출처
도로관리통합센터
8.5 품질 요구사항
氠瑢
요구사항 분류
품질 요구사항
요구사항 고유번호
QUR-001
요구사항 명칭
품질관리 및 하자보수
요구
사항
상세
설명
정의
품질관리 및 하자보수
세부
내용
o 사업자는 체계적이고 효과적인 프로젝트 진행을 위하여 품질보증 활동을 수행하여야 함
o 사업자는 품질보증 조직을 구성하여 품질활동을 실시하여야 하며 한국건설기술연구원 인수테스트 결과와 요구사항을 보완하여야 함
o 주관사업자에서 공급한 납품물의 하자보증 기간은 준공검사 완료 후 12개월로 하며, 동 기간 중 프로그램 및 DB 등에 하자가 발생할 경우 해당 분야에 대해 하자보수 하여야 함
o 사업자는 제반 프로그램이 고품질을 유지하야 하며, 품질 및 성능상의 문제 발생 시 부하테스트 및 분석결과를 제시, 개선하여야 함
- 프로그램 신뢰성 및 안정성 보장
- 데이터의 보안성과 무결성 보장
- 개발생산성 및 유지보수 용이한 개발방법론 적용하여 프로그래밍
- 최종 이용자에 대한 최대의 이용 편의성 제공
- 기타 업무 처리시 발견된 제반 문제점 보완
o 모든 프로그램 변경/추가 처리시
- 구현된 기능에 대한 에러 조치 및 확인을 하여야 함
- 불편사항에 대해서는 사용자입장을 고려하여 설계하여야 함
o 개발수행이 완료된 소스는 테스트(단위, 통합, 성능테스트) 수행 후, 사업담당자에게 확인 후 이관 작업을 수행해야 함
o 개발 시스템을 설치하는 경우, 운영 중인 서버 및 네트워크 등에 지장이 없도록 하여야 하며, 기존 시스템을 중단하게 될 경우에는 업무에 지장을 초래하지 않는 시간을 이용하여 작업하여야 함
o 사업자는 개발 시스템 설치 전 설치장소의 정보시스템 운영 환경에 관한 기술적 검토 및 안정성을 검증하여야 하며, 사전 검증 없이 발생된 제반 문제에 대해서는 사업자가 모든 책임을 짐
o 장애 발생시에는 수행업체는 복구 예정시간을 담당자에게 보고하여 후속 조치가 가능하도록 하여야 함
요구사항 출처
도로관리통합센터
氠瑢 楴䵴 8.6 제약사항
요구사항 분류
제약사항
요구사항 고유번호
COR-001
요구사항 명칭
시스템 구축 시 준수사항
요구
사항
상세
설명
정의
시스템을 설계·구현과 관련된 기술적 제약 및 준수사항
세부
내용
o 웹 표준 문법을 준수하여 웹사이트를 구축해야 한다.
- 표준 (X)HTML 문법과 표준 CSS 문법을 준수
o 개발제약사항
- 개발되는 웹페이지는 크롬에서 원활한 사용이 가능해야 하며, MS 엣지, 사파리, 파이어폭스 등 이외의 브라우저에서 최소한의 동작이 가능하도록 하여야 함
- 개발되는 웹페이지는 공공 웹사이트 플러그인 제거 가이드라인을 준수해야 함(플래시, 실버라이트, 자바애플릿, 미디어플레이어 등)
- 개발 프로그램은 사용자의 입력 사항을 최소화하고 사용이 편리한 GUI(Graphic User Interface), 웹환경을 제공하여 작업 편리성을 도모하여야 함
- 개발프로그램은 운영 및 유지보수 용이성, 보안성, 신뢰성, 가용성, 호환성, 확장성이 확보되어야 함
- 응용프로그램 개발 시 행정안전부의 홈페이지 SW(웹) 개발보안가이드를 준수하여 Secure Coding을 통해 보안 취약점이 발생되지 않도록 개발·구축하여야 함
- 과업수행자는 과업수행 시 수반되는 개발 장비를 비롯한 개발환경 구축, 비품, 소모품 등의 모든 비용을 부담해야 함
o 표준 제약사항
- 국가표준 및 정보화 기술지원 기관에서 확정한 표준 준수
o 비표준 기술 없이 웹사이트를 구축해야 함
- 비표준기술(액티브X 등) 없이 웹사이트의 모든 기능이 동작
o 사용자의 편의성을 고려하여 웹사이트를 구축해야 함
- 이용자들이 쉽고 편리하게 이용할 수 있는 UI‧UX를 설계‧구현
- 웹에 공개된 정보에 접근이 용이하도록 개방성 확보
o 웹시스템은 전자정부 웹사이트 품질관리 지침(행정안전부 고시 제2021-19호), 장애인·고령자 등의 정보 접근 및 이용 편의 증진을 위한 고시(과학기술정보통신부고시 제2019-25호)를 준수하여야 함
o 법적 제약사항
- 개인정보보호를 위하여 개인정보보호법 준수
- 전자정부서비스 호환성 준수지침(행정안전부 고시) 준수
- 공동수급체(공동이행 혹은 분담이행)를 구성하여 입찰 참여는 불가능하며, 하도급을 불허하는 사업임
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
제약사항
요구사항 고유번호
COR-002
요구사항 명칭
지적재산권 등에 대한 법적 책임
요구
사항
상세
설명
정의
지적재산권 등에 대한 법적 책임을 정의함
세부
내용
o 모든 산출물은 지식재산권 관련된 사항을 주의해서 작성해야 하며, 지식재산권과 관련된 문제 발생 시 사업자가 모든 책임을 짐
o 사업자가 사업 수행 시, 제3자의 특허권, 저작권 또는 지식재산권을 침해하여 한국건설기술연구원을 상대로 손해배상 청구소송 등이 제기되면 사업자는 피해자 측과 합의 배상 등 제반사항에 대해 책임을 짐
o 사업과 관련하여 나온 모든 성과품 및 산출물의 지식재산권은 한국건설기술연구원과 사업수행사가 공동으로 소유하며, 별도의 정함이 없는 한 균등한 것으로 함
※ 용역계약 일반조건 제56조(계약목적물의 지식재산권 귀속 등)
o 사업자는 지식재산권의 활용을 위하여 SW산출물의 반출을 요청할 수 있으며, 발주기관에서는 「보안업무규정」 제4조 및 제안요청서에 명시된 누출금지정보에 해당하지 않을 경우 SW산출물을 제공함. 다만 SW산출물 활용 절차와 사업자가 SW산출물 활용 절차를 지키지 않는 경우 입찰참가자격 제한 등에 관하여는「소프트웨어사업 관리감독에 관한 일반기준」(과학기술정보정통부 고시) 제14조의2(산출물의 활용)에 따름.
o 웹 페이지내 콘텐츠 및 디자인, 이미지 등에 대한 저작권 문제가 발생하지 않도록 구현
o 시스템 개발 또는 유지보수용 등으로 별도의 SW를 사용하는 경우, 정품을 사용하고, 사용할 SW 라이선스가 필요할 경우 연구원에 보고하여 대응방안을 협의하여야 함
o 공개SW 사용이 적절한 분야는 공개SW사용을 권장하며, 불법 SW 사용을 금지함. 불법 SW 사용으로 인한 책임은 사업자에 있음
요구사항 출처
도로관리통합센터
楴䵴 8.7 프로젝트 관리 요구사항
氠瑢
요구사항 분류
프로젝트 관리 요구사항
요구사항 고유번호
PMR-001
요구사항 명칭
프로젝트 관리 체계
요구
사항
상세
설명
정의
시스템을 설계·구현과 관련된 기술적 제약 및 준수사항
세부
내용
o 사업자는 사업추진, 품질보증, 협력업체 관리 등 전체적인 사업관리에 대한 책임을 져야함
o 하자보수 및 문제점 발생 시 해결을 위한 효율적인 수행체계를 제시하여야 함
o 사업자는 계약체결 후 사업관리 책임자를 임명하여 사업수행을 하도록 해야 함.
o 한국기술연구원과 사업자는 사업수행을 위하여 필요한 장소 및 설비, 기타 작업환경(이하 "작업장소 등"이라고 한다)을 상호 협의하여 정함
o 사업자는 작업장소 상호협의 시 제안요청서 내 명시된 보안요구사항을 준수한 작업장소를 제시할 수 있으며, 발주기관에서는 제시된 작업장소에 관하여 우선 검토한다. 다만, 발주기관에서는 사업자가 제시한 작업장소가 보안요구사항을 준수하지 못한 경우 거부할 수 있음
o 사업자는 원격지 개발에 따른 보안사고 등 위험요인을 식별하여 이에 대한 대응방안을 제안하여야 함
o 사업자는 제안요청서에 명시한 보안요구사항 등을 준수하여 원격지 개발에 따른 구체적인 원격지 보안관리대책(참여 인원, 원격지 개발 장소 및 장비, 원격지 개발 장소의 노트북·USB 등 휴대용 저장매체, 네트워크, 자료 등)을 제시하여야 함
o 본 사업은 기능점수 기반으로 수립되어 「소프트웨어사업 관리감독에 관한 일반기준」(과학기술정보통신부 고시) 제7조에 따라 투입공수에 의한 방식에 관한 내용을 요구하지 않는 사업임
요구사항 출처
도로관리통합센터
氠瑢
요구사항 분류
프로젝트 관리 요구사항
요구사항 고유번호
PMR-002
요구사항 명칭
사업보고 및 산출물
요구
사항
상세
설명
정의
사업보고 및 산출물 내역
세부
내용
氠瑢
구분
시기
단위
수량
비고
착수계
계약후
7일
식
1
․ 인쇄물(2부)
◦ 도급 내역서
◦ 과업수행 계획서
◦ 과업 참여자 보안 각서
착수 보고서
계약후
30일이내
식
2
․ 인쇄물(2부)
․ 착수보고회 이후 연구원의 요구사항 등을 반영한 내용을 포함
․ USB 등 연구원이 정하는 양식 및 미디어
최종 보고서(안)
준공
15일이내
식
1
․ 인쇄물(3부)
․ USB 등 연구원이 정하는 양식 및 미디어
최종 성과품
준공시
․ 준공 시
◦ 성과물
준공시
식
1
․ USB 등 연구원이 정하는 양식 및 미디어
◦ 완료보고서
식
1
․ 인쇄물(3부), USB
요구사항 출처
도로관리통합센터
楴䵴 8.8 프로젝트 지원 요구사항
氠瑢
요구사항 분류
프로젝트 지원 요구사항
요구사항 고유번호
PSR-001
요구사항 명칭
교육 및 기술지원
요구
사항
상세
설명
정의
시스템 사용자, 관리자 교육 및 기술지원
세부
내용
o 교육지원 요건
- 교육은 사용자계층별 분류에 따라 교육내용을 정하여 실시
- 구축 시 도입되는 신기술에 대하여 개발인력 및 시스템 운영자를 대상으로 적절한 교육 실시
- 기타 사업추진에 필요한 설명회 및 교육을 주관기관과 협의하여 실시
o 기술지원 요건
- 시스템 구축 후 안정적인 운영을 위해 시스템 운영요원의 유지보수 능력 배양을 위한 기술이전 계획 제시
- 구축한 시스템에 대하여 한국기술연구원이 기능보완을 하는 경우 필요한 제반 기술사항을 지원
요구사항 출처
도로관리통합센터
◦기타 구축시 고려사항
氠瑢
고려항목
고려 세부사항
사업관련 공통 규정 준수 고려사항
◦사업 추진 시 「행정기관 및 공공기관 정보시스템 구축·운영 지침(행정안전부 고시)」에 규정된 사항을 준수하여야 함.
◦개인정보를 처리함에 있어 「개인정보 보호법」등 관련법규 및 규정을 준수하여야 함.
- 개인정보 열람시 접근 이력 기록 및 필요시 사유 입력
- 개인정보 열람에 대한 이력관리 통계 또는 조회 화면 제공
- 개인정보 중 고유식별정보에 대한 암호화
- 관련된 정보의 접근, 열람, 저장 등의 모든 로그를 저장 관리
◦사업 추진 기간 내 적용 법령 및 규정, 적용 표준 등에 변경사항 발생 시 반영하여 사업을 추진하여야 함.
※ 변경 사항의 적용시점을 고려하여 발주기관과 협의하여 적용
사업관련 공통 기술표준 준수
◦공공 SW사업 및 발주기관의 정보화사업 기술표준을 준수하여야 함.
◦「행정기관 및 공공기관 정보시스템 구축·운영지침」(행정안전부 고시)”에 의한 기술적용표준을 [별표 5] 기술적용계획표를 준수하여야 함.
9. 보고서 작성
◦ 착수보고
- 계약자는 착수계 제출시 착수보고회를 개최하여 공정계획 등 과업수행계획을 보고하여야 함
◦ 월간 공정보고
- 수급인은 과업수행기간 중 다음 사항을 포함한 월간 진도보고를 매월 말일을 기준으로 하여 다음달 5일까지 감독관에게 제출 또는 대면보고 하여야 한다.
- 과업 추진내용 및 공정현황
- 과업수행 상 중요 문제점 및 대책
- 과업참여자 현황
- 다음 달 과업수행 계획
◦ 최종보고
- 계약자는 과업 종료 전 최종보고회를 개최하여 프로그램 개발 내용 및 성과를 보고하여야 함
◦ 계약자는 본 과업 수행 중 혹은 수행 후에라도 별도의 교육 보고 혹은 중간 성과 보고 등 연구원이 요구 시 해당하는 보고를 하여야 함
10. 성과품 제출
◦ 과업 준공시에 최종 성과품을 납품하여야 하며, 연구원이 요구하는 추가 관련 자료도 함께 작성, 제출하여야 한다.
◦ 성과품 검사 시 입회하여 검수자의 질의에 응한다.
◦ 성과품 납품 후에라도 성과품의 보완, 수정 사유가 발생하는 경우 계약자 부담으로 필요한 조치를 취하여야 한다.
◦ 완료 보고서의 양식 및 내용은 추후 연구원에서 정한 양식 및 내용으로 한다.
氠瑢
구분
시기
단위
수량
비고
착수계
계약후
7일
식
1
․ 인쇄물(2부)
착수 보고서
계약후
30일이내
식
2
․ 인쇄물(2부)
․ 착수보고회 이후 연구원의 요구사항 등을 반영한 내용을 포함
․ USB 등 연구원이 정하는 양식 및 미디어
최종 보고서(안)
준공
15일이내
식
1
․ 인쇄물(3부)
․ USB 등 연구원이 정하는 양식 및 미디어
최종 성과품
준공시
․ 준공 시
◦ 성과물
준공시
식
1
․ USB 등 연구원이 정하는 양식 및 미디어
◦ 완료보고서
식
1
․ 인쇄물(3부), USB
11. 안전 및 보건확보의무
◦ 계약대상자는 종사자의 안전·보건 상 유해 또는 위험을 방지하고 그 이용자 또는 그 밖의 사람의 생명, 신체의 안전을 위해 해당 사업의 특성 및 규모 등을 고려하여 다음과 같이 중대재해처벌법 제4조 및 제9조의 안전 및 보건 확보 의무사항을 이행하여야 합니다.
氠瑢
《 계약업체의 안전 및 보건 확보 의무사항(중대재해처벌법 제4조, 제9조)》
① 재해예방에 필요한 인력·예산·점검 등 안전보건관리체계의 구축 및 그 이행에 관한 조치
② 재해 발생 시 재발방지 대책의 수립 및 그 이행에 관한 조치
③ 중앙행정기관·지자체가 관계 법령에 따라 개선, 시정 등을 명한 사항의 이행에 관한 조치
④ 안전·보건 관계 법령에 따른 의무이행에 필요한 관리상의 조치
12. 과업 수행 지침
楴䵴 12.1 적용기준
◦ 본 과업 수행은 다음의 제 규정 및 원구원이 제시하는 관련 자료를 적용하고, 규정되지 않은 사항은 연구원과 협의하여 적용하여야 함
- 국가GIS추진위원회에서 결정한 표준안(위 규정과 상충되는 내용은 NGIS 표준안을 우선 적용)
- 기타 소프트웨어개발 관련 각종 규정 및 연구원 내규 등
12.2 유의사항
◦ 과업의 변경 및 요구
- 천재지변 등 불가피한 상황이 발생하여 정상적인 과업의 수행이 불가능한 경우
- 연구원의 방침에 따라 과업이 중단되었을 경우
- 계획의 변경으로 과업내용 및 물량이 증감되었을 경우
- 기타 연구원의 사정으로 변경이 불가피한 경우
12.2.1 과업 이행사항
◦ 계약자는 계약 후 7일 이내에 다음의 내용이 포함된 착수계를 제출하여야 한다.
- 도급 내역서
- 과업수행계획서
- 과업 참여자 보안각서
◦ 계약자는 수시로 연구원 또는 연구원이 임명하는 감독원과 협의하여 본 과업 수행에 차질이 없도록 하여야 함
◦ 계약자는 본 과업 수행에 따라 수집되는 제반 자료를 체계적으로 정리하여 과업 종료 시 성과물과 함께 제출하여야 함
◦ 과업수행계획서에는 과업을 수행하는 데 필요한 예정공정 및 과업 목적 달성을 위한 사항 등이 포함되어야 하며, 과업수행계획서에 의거 과업을 진행하여야 함
◦ 본 과업 수행 중 발생한 제반 안전사고 및 기존 시설물에 대한 훼손, 망실은 계약자가 책임져야 함
◦ 계약자는 과업 수행과 관련한 일체의 사항에 대해 비밀을 보장하여야 함
◦ 본 과업의 수행으로 개발되는 산출물에 대한 본 사업의 계약목적물에 대한 지식재산권 귀속은 계약당사자간 공동으로 소유함을 원칙으로 하되, 세부사항은 협의하여 결정한다, 계약자는 본 과업을 이행함에 있어서 발생하는 저작권, 사용권, 또는 특허 등의 문제에 대한 일체의 책임을 져야함
◦ 본 과업에 참여하는 기술자는 과업착수 및 교체 시 관련 규정에 정하는 양식에 의하여 보안 각서를 제출하여야 함
◦ 모든 성과품은 계약자 또는 과업 참여자가 소유하거나 외부로 유출할 수 없으며, 과업 수행과정에서 취득한 내용은 연구원의 승인 없이 타 기관 또는 타인에게 제공하거나 타 용도로 사용 할 수 없음
◦ 과업 수행 중 계약자의 귀책사유로 인하여 설계 변경이 불가피한 경우 계약자의 부담으로 설계 변경에 관한 부분을 재설계하여 제출하여야 한다. 또한 본 과업 완료 후 각종 인허가 및 제반 여건 또는 조사 소홀로 인한 변경이 발생하는 경우 보완 설계를 실시하여야 함
◦ 본 과업 수행 시 필요한 모든 안전관리에 만전을 기하여야 하며, 과업 수행 중 발생하는 모든 사고에 대한 책임은 계약자가 져야함
◦ 본 과업 수행과 관련하여 발생하는 민형사상의 모든 책임은 계약자에게 있으며, 이를 사유로 한 어떠한 보상도 청구할 수 없음
◦ 본 과업 수행 중 유관기관과의 협조 및 이에 따른 모든 비용은 계약자가 부담함
◦ 본 과업 수행 중 연구원의 방침이 필요할 경우 이의 방침결정을 위한 기초자료를 작성하여 제출하여야 함
◦ 계약자는 과업 수행이 완료된 때에는 다음 도서를 첨부하여 준공계를 제출하여야 함
- 준공계(준공내역서 포함)
- 성과품 및 성과품 수량 조서
- 기타 관련 자료
12.2.2 과업 수행 시 주의사항
◦ 계약자는 과업수행을 위한 제반 환경을 종합적으로 고려하여 최적의 과업수행이 가능하도록 하여야 함
◦ 계약자는 분석 및 개선방안을 마련하는 과정에서 연구원과 협의하여 최종보고서 작성 등 필요한 결정을 하여야 함
◦ 계약자는 타 기관과 협의사항이 있는 경우에는 그 협의된 사항을 제출하여야 함
◦ 과업 수행 시 관련 세부 기준(각종 선정 기준 및 선정 사유, 품셈 기준 등)은 표준 적용 안을 선정하고, 연구원의 승인을 득한 후 이를 적용하여야 함
◦ 과업 수행 중 연구원이 전문기관에 자문이 필요하다고 요청할 경우 계약자는 해당 과업을 전문기관에 위탁 또는 전문가에게 자문을 실시하여 그 결과를 보고하여야 함
◦ 추후, 여건 변경 등의 사유로 제반 사항 변경 시 자료 작성 등에 적극 협조하여야 함
12.2.3 보안대책
◦ 과업 참여자는 연구원의 보안 업무 규정을 준수하여야 하고, 보안각서를 제출하되 자필로 서명하여야 함
◦ 과업 수행 장소를 통제구역 또는 제한구역으로 지정하고 외부인의 출입을 통제하여야 함
◦ 자료 보관함은 별도 비치하되 비밀, 대외비, 일반자료 보관함으로 구분하고 정 부 책임자를 지정하여 관리하여야 함
◦ 대외비 이상의 자료는 업무와 직접 관계가 있는 자만 열람하게 하여야 함
◦ 과업 책임자는 공정의 진도를 감안하여 외부에 유출될 경우 물의를 일으킬 수 있는 성과물이 작성되었다고 판단될 때에는 비밀 대외비 업무일지를 비치하여 작업내용을 기록 유지하며 보안을 유지하여야 함
◦ 비밀 또는 대외비로 분류된 성과물을 발간하고자 할 때는 정부 비밀취급인가 업체를 이용하여야 함
◦ 과업 참여자가 교체될 시는 인계인수를 철저히 하여야 함
◦ 위탁용역업체는 본 과업의 보안대책을 위반하였을 경우 [별표1]의 보안위반 처리기준에 따라 위규자 및 관리자를 행정조치하고 [별표2]의 보안 위약금을 연구원에 납부해야 함
◦ 위탁용역업체는 과업 수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적 보안대책 및 [별표3]의 “누출금지 대상정보”에 대한 보안관리계획을 사업제안서에 기재해야 하며 해당 정보 누출시 국가계약법 시행령 제76조에 따라 연구원은 해당 위탁용역업체를 부정당업체로 등록해야 함
◦ 위탁용역업체는 연구원에서 관리하는 위탁용역지침 [별표4]의 “외주 용역사업 보안특약 조항”을 따라야 함
12.3 기타
◦ 용역추진과정에서 과업지시서에 명기되지 않았거나 중요한 결정 또는 판단이 요구되는 사항이 있을 경우에는 당 연구원과 사전 협의하여 방침을 받은 후 시행하여야 함
◦ 본 과업수행 중 과실로 인한 일체의 책임은 도급자 부담으로 함
◦ 기타 본 과업지시서 내용에 대한 해석상의 이견 및 경미한 사항에 대하여는 연구원의 해석 또는 지시에 따름
◦ 하자보수기간은 준공검사 완료 후 1년으로 하며, 이 기간 중에 발생되는 제반문제에 대해서는 성실히 처리하여야 한다.
◦ 과업수행자는 계약 후 1개월 이내 및 사업종료(검수완료) 후 1개월 이내에 소프트웨어산업 진흥법 제22조에 따라 과학기술정보통신부의 "SW사업정보 저장소(www.spir.kr)"에 SW사업정보 조사서 등을 등록하여야 한다.
◦ 이 사업과 관련하여 발생하는 분쟁 조정은 국가계약법 제28조2에 따라 동법 제29조에 따른 국가계약분쟁조정위원회 조정결정에 따라 해결하는 것으로 정함(동법 제28조에서 정한 이의신청 대상에 해당하는 경우로 한정)
[별표1] 보안위반 처리기준
보안위반 처리기준
氠瑢
구 분
위 규 사 항
처 벌
심 각
1. 국토교통부‘비공개정보 세부기준’에 따른 내부문서 유출
2. 비밀 및 대외비 급 정보 유출 및 유출시도
가. 정보시스템에 대한 구조, 데이터베이스 등의 정보 유출
나. 개인정보·신상정보 목록 유출
다. 비공개 항공사진·공간정보 등 비공개 정보 유출
3. 정보시스템에 대한 불법적 행위
가. 관련 시스템에 대한 해킹 및 해킹시도
나. 시스템 구축 결과물에 대한 외부 유출
다. 시스템 내 인위적인 악성코드 유포
◦사업참여 제한
(부정당업자 등록)
◦위규자 및 직속 감독자 등 중징계
◦재발 방지를 위한 조치계획 제출
◦위규자 대상 특별보안교육 실시
중 대
1. 비공개 정보 관리 소홀
가. 비공개 정보를 책상 위 등에 방치
나. 비공개 정보를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용
다. 개인정보․신상정보 목록을 책상 위 등에 방치
라. 기타 비공개 정보에 대한 관리소홀
2. 사무실ㆍ보호구역 보안관리 허술
가. 통제구역 출입문을 개방한 채 퇴근 등
나. 인가되지 않은 작업자의 내부 시스템 접근
다. 통제구역 내 장비·시설 등 무단 사진촬영
3. 전산정보 보호대책 부실
가. 비인가 업무망 인터넷망 혼용사용(물리적 미분리 포함), USB 보안 사용규정 위반
나. 웹하드·P2P 등 인터넷 자료공유사이트를 활용하여 용역사업 관련 자료 수발신
다. 개발·유지보수 시 비인가 원격작업 사용
라. 저장된 비공개 정보 패스워드 미부여
마. 인터넷망 연결 PC 하드디스크에 비공개 정보를 저장
바. 외부용 PC를 업무망에 무단 연결 사용
사. 외부 전산망(무선공유기 포함)을 무단 설치·연동
아. 보안관련 프로그램 강제 삭제
자. 사용자 계정관리 미흡 및 오남용(시스템 불법접근 시도 등)
◦위약금 부과
(1회이상 발생시 300만원 이하)
◦위규자 및 직속감독자 등 중징계
◦재발 방지를 위한 조치계획 제출
◦위규자 대상 특별보안교육 실시
보 통
1. 기관 제공 중요정책ㆍ민감 자료 관리 소홀
가. 주요 현안ㆍ보고자료를 책상위 등에 방치
나. 정책ㆍ현안자료를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용
2. 사무실 보안관리 부실
가. 캐비넷ㆍ서류함ㆍ책상 등을 개방한 채 퇴근
나. 출입키를 책상위 등에 방치
3. 보호구역 관리 소홀
가. 통제ㆍ제한구역 출입문을 개방한 채 근무
나. 보호구역내 비인가자 출입허용 등 통제 미실시
4. 전산정보 보호대책 부실
가. 인터넷망 연결 PC하드디스크에 업무자료 임의저장
나. 인터넷망 연결 PC에 비인가 문서편집기(MS-Office 등) 설치
다. 네이트온 등 비인가 메신저 또는 파일공유프로그램 무단 사용
라. 상용메일을 활용하여 업무 자료 수발신
마. 부팅ㆍ화면보호 패스워드 미부여 또는 "1111" 등 단순숫자 부여
바. PC·시스템 비밀번호를 모니터옆 등 외부에 노출
사. 비인가 보조기억매체 무단 사용
아. 노트북·PC 등 단말기의 비인가된 무선통신 사용
자. 공유폴더를 이용한 업무자료 공유
◦위약금 부과
(2회이상 발생시 200만원 이하)
◦위규자 및 직속 감독자 등 경징계
◦위규자 및 직속 감독자 사유서 / 경위서 징구
◦위규자 대상 특별보안교육 실시
경 미
1. 업무 관련서류 관리 소홀
가. 진행중인 업무자료를 책상 등에 방치, 퇴근
나. 복사기ㆍ인쇄기 위에 서류 방치
2. 근무자 근무상태 불량
가. 각종 보안장비 운용 미숙
나. 경보ㆍ보안장치 작동 불량
3. 전산정보 보호대책 부실
가. PC내 보안성이 검증되지 않은 프로그램 사용
나. 보안관련 소프트웨어의 주기적 점검·측정결과 조치 미흡
다. 필수 보안프로그램(안티바이러스, USB통제프로그램 등) 미설치 또는 우회하여 정보시스템 사용
라. 노트북·PC 등 단말기내 비인가된 무선통신 기능 미제거
마. 휴대용저장매체를 서랍·책상 위 등에 방치한 채 퇴근
바. PC를 켜 놓거나 보조기억 매체(CD, USB 등)를 꽂아 놓고 퇴근
◦위약금 부과
(3회이상 발생시 100만원 이하)
◦위규자 서면ㆍ구두 경고 등 문책
◦위규자 사유서 / 경위서 징구
[별표2] 보안위약금 부과 기준
보안 위약금 부과 기준
1. 위규 수준별로 A~D 등급으로 차등 부과
氠瑢
구분
위규 수준
A급
B급
C급
D급
위규
심각 1건
중대 1건
보통 2건 이상
경미 3건 이상
위약금
비 중
부정당업자 등록
300만원 이하
200만원 이하
100만원 이하
2. 보안 위약금은 다른 요인에 의해 상쇄, 삭감이 되지 않도록 부과
* 보안사고는 1회의 사고만으로도 그 파급력이 큰 것을 감안하여 타 항목과 별도 부과
3. 사업 종료시 지출금액 조정을 통해 위약금 정산
[별표3] 누출금지 대상 정보
누출금지 대상정보
1. 기관 소유 정보시스템의 내․외부 IP주소 현황
2. 세부 정보시스템 구성현황 및 정보통신망 구성도
3. 사용자계정․비밀번호 등 정보시스템 접근권한 정보
4. 정보통신망 취약점 분석․평가 결과물
5. 용역사업 결과물 및 프로그램 소스코드
6. 국가용 보안시스템 및 정보보호시스템 도입 현황
7. 침입차단시스템․방지시스템(IPS) 등 정보보호제품 및 라우터․스위치 등 네트워크 장비 설정 정보
8. 「공공기관의 정보공개에 관한 법률」제9조 제1항에 따라 비공개 대상 정보로 분류된 기관의 내부문서
9. 「개인정보보호법」제2조 제1호의 개인정보
10. 「보안업무규정」제4조의 비밀 및 동 시행규칙 제16조 제3항의 대외비
11. 그 밖에 건설CALS 전담기관의 장이 공개가 불가하다고 판단한 자료
[별표4] 용역사업 보안특약 조항
외주 용역사업 보안특약 조항
제1조(정보누출 등 금지) 사업자는 본 사업을 수행함에 있어 다음 각 호의 행위를 하여서는 아니 된다.
1. [별표3]에 명시된 ‘누출금지 대상정보’를 누출하는 행위
2. [별표1]에 명시된 ‘보안위반 처리기준’의 금지행위
제2조(보안대책 및 벌칙) ①사업자은 사업수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적 보안대책 및 [별표3]의 ‘누출금지 대상정보’에 대한 보안관리 계획을 사업제안서에 기재하여야 한다.
② 사업자 또는 사업자의 대리인, 그 밖의 사용인이 제1조 제1호의 ‘누출금지 대상정보’를 누출한 경우 「국가계약법」시행령 제76조에 따라 부정당업자로 등록하고 입찰 참가자격을 제한하며 손해배상 등 일체의 민․형사상 책임을 진다.
③ 사업자 또는 사업자의 대리인, 그 밖의 사용인이 보안정책을 위반하였을 경우 [별표2]의 벌칙에 따라 위규자 및 관리자를 행정조치하고 위약금을 납부한다.
제3조(자료 폐기 및 반납) 사업자는 본 사업 수행과정에서 취득한 자료와 정보에 관하여 사업수행 중은 물론 사업완료 후에도 이를 외부에 유출해서는 안되며, 사업 종료시 정보보안담당자의 입회하에 완전 폐기 또는 반납해야 한다.
제4조(취약점 점검) 사업자는 본 사업 최종 산출물에 대해 정보보안전문가 또는 전문보안 점검도구를 활용하여 보안 취약점을 점검, 도출된 취약점에 대한 개선을 완료하고 그 결과를 제출해야 한다.
제5조(하도급 계약시 조치사항) 歭扯 사업자는 본 사업을 수행하기 위하여 하도급 계약을 체결할 경우에는 본 사업계약 수준의 정보보안 특수계약조건을 하도급계약서에 포함하여야 한다.
제6조(보안 교육) 사업자는 본 사업을 수행하기 위하여 투입된 모든 인력을 대상으로 보안교육을 주기적으로 실시하여야 한다.
제7조(물리적 보안) 사업자는 프로젝트 사업단 출입 통제 및 시건 관리를 통해 물리적 보안체계를 수립하여야 한다.
제8조(시스템 보안) 사업자는 공동으로 사용하는 파일서버, 시스템 및 어플리케이션 등은 보안 책임자가 계정 및 권한을 관리해야 한다.
제9조(네트워크 보안) 사업자는 용역 사업에 사용되는 업무망과 사업장의 인터넷망은 물리적으로 네트워크를 분리하여 사용하여야 한다.
제10조(보안점검) 사업자는 주기적으로 보안점검을 실시하고 그 결과를 발주기관 담당자에게 확인 및 보고하고 관리대장에 기록․관리하여야 하며 발주기관 및 상위 행정기관의 보안점검시 충실히 대응하여야 한다.
제11조(반․출입 통제) 사업자는 용역사업에 사용되는 장비, 문서 및 미디어 등의 반출입 통제를 실시하고 반출입되는 문서명, 물품, 일자, 목적 등을 포함하여 관리대장에 기록․관리하여야 한다.
제12조(개인정보보호) ① 개인정보 처리업무를 위탁받아 처리하는 사업자는 개인정보의 안전성 확보에 필요한 관리적·기술적 및 물리적 안전조치를 취하여야 한다.
② 사업자는 계약기간은 물론 계약 종료 후에도 위탁업무 수행 목적 범위를 넘어 개인정보를 이용하거나 이를 제3자에게 제공 또는 누설하여서는 안 된다.
③ 사업자는 계약이 해지되거나 또는 계약기간이 만료된 경우 위탁업무와 관련하여 보유하고 있는 개인정보를 즉시 파기하거나 발주기관에 반납하여야 한다.
④ 발주기관은 사업자의 개인정보 처리현황에 대하여 실태를 점검하여 시정을 요구할 수 있으며, 개인정보가 분실·도난·유출·변조 또는 훼손되지 아니하도록 교육할 수 있다.
[별표 5] 별지 제1호 서식
氠瑢
사업명
2026년 일반국도 침하취약구간 통합관리시스템 개발(2단계)
작성일
2026. 08. 18
□ 법률 및 고시
氠瑢
구분
항 목
법률
o 지능정보화 기본법
o 공공기관의 정보공개에 관한 법률
o 개인정보 보호법
o 소프트웨어 진흥법
o 인터넷주소자원에 관한 법률
o 전자서명법
o 전자정부법
o 정보통신기반 보호법
o 정보통신망 이용촉진 및 정보보호 등에 관한 법률
o 통신비밀보호법
o 국가를 당사자로 하는 계약에 관한 법률
o 하도급거래 공정화에 관한 법률
o 지방자치단체를 당사자로 하는 계약에 관한 법률
o 공공데이터의 제공 및 이용 활성화에 관한 법률
고시 등
o 보안업무규정(대통령령)
o 행정기관 정보시스템 접근권한 관리 규정(국무총리훈령)
o 장애인·고령자 등의 정보 접근 및 이용 편의 증진을 위한 고시(과학기술정보통신부고시)
o 전자서명인증업무 운영기준(과학기술정보통신부고시)
o 전자정부 웹사이트 품질관리 지침(행정안전부고시)
o 정보보호시스템 공통평가기준(미래창조과학부고시)
o 정보보호시스템 평가·인증 지침(과학기술정보통신부고시)
o 정보시스템 감리기준(행정안전부고시)
o 전자정부사업관리 위탁에 관한 규정(행정안전부고시)
o 전자정부사업관리 위탁용역계약 특수조건(행정안전부예규)
o 행정전자서명 인증업무지침(행정안전부고시)
o 행정기관 도메인이름 및 IP주소체계 표준(행정안전부고시)
o 개인정보의 안전성 확보조치 기준(개인정보보호위원회)
o 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시(개인정보보호위원회)
o 지방자치단체 입찰 및 계약 집행 기준(행정안전부예규)
o 지방자치단체 입찰시 낙찰자 결정기준(행정안전부예규)
o 표준 개인정보 보호지침(개인정보보호위원회)
o 엔지니어링사업대가의 기준(산업통상자원부고시)
o 소프트웨어 기술성 평가기준 지침(과학기술정보통신부고시)
o 소프트웨사업 계약 및 관리감독에 관한 지침(과학기술정보통신부고시)
o 중소 소프트웨어사업자의 사업 참여 지원에 관한 지침(과학기술정보통신부고시)
o 소프트웨어 품질성능 평가시험 운영에 관한 지침(과학기술정보통신부고시)
o 용역계약일반조건(기획재정부계약예규)
o 협상에 의한 계약체결기준(기획재정부계약예규)
o 경쟁적 대화에 의한 계약체결기준(기획재정부계약예규)
o 하도급거래공정화지침(공정거래위원회예규)
o 정보보호조치에 관한 지침(과학기술정보통신부고시)
o 개인정보의 기술적·관리적 보호조치 기준(개인정보보호위원회)
o 행정정보 공동이용 지침(행정안전부예규)
o 공공기관의 데이터베이스 표준화 지침(행정안전부고시)
o 공공데이터 공통표준용어(행정안전부고시)
o 공공데이터 관리지침(행정안전부고시)
o 모바일 전자정부 서비스 관리 지침(행정안전부예규)
o 행정기관 및 공공기관 정보자원 통합기준(행정안전부고시)
o 국가정보보안기본지침(국가정보원)
□ 서비스 접근 및 전달 분야
氠瑢
구 분
항 목
적용계획/결과
부분적용/ 미적용시 사유 및 대체기술
적용
부분적용
미
적용
해당없음
기본 지침
o 정보시스템은 사용자가 다양한 브라우저 환경에서 서비스를 이용할 수 있도록 표준기술을 준수하여야 하고, 장애인, 저사양 컴퓨터 사용자 등 서비스 이용 소외계층을 고려한 설계·구현을 검토하여야 한다.
O
세부 기술 지침
관련규정
o 전자정부 웹사이트 품질관리 지침
o 한국형 웹 콘텐츠 접근성 지침 2.1
O
o 모바일 전자정부 서비스 관리 지침
O
외부 접근
장치
o 웹브라우저 관련
- HTML 4.01/HTML 5, CSS 2.1
O
- XHTML 1.0
O
- XML 1.0, XSL 1.0
O
- ECMAScript 3rd
O
o 모바일 관련
- 모바일 웹 콘텐츠 저작 지침 1.0 (KICS.KO-10.0307)
O
서비스
요구사항
서비스관리(KS X ISO/IEC 20000)/ ITIL v3
O
서비스 전달
프로토콜
IPv4
O
IPv6
O
□ 인터페이스 및 통합 분야
氠瑢
구 분
항 목
적용계획/결과
부분적용/ 미적용시 사유 및 대체기술
적용
부분적용
미
적용
해당없음
기본 지침
o 정보시스템간 서비스의 연계 및 통합에는 웹서비스 적용을 검토하고, 개발된 웹서비스 중 타기관과 공유가 가능한 웹서비스는 범정부 차원의 공유·활용이 가능하도록 지원하여야 한다.
O
세부 기술 지침
서비스 통합
o 웹 서비스
- SOAP 1.2, WSDL 2.0, XML 1.0
O
- UDDI v3
O
- RESTful
O
o 비즈니스 프로세스 관리
- UML 2.0/BPMN 1.0
O
- ebXML/BPEL 2.0/XPDL 2.0
O
데이터 공유
o 데이터 형식 : XML 1.0
O
인터페이스
o 서비스 발견 및 명세 : UDDI v3, WSDL 2.0
O
□ 플랫폼 및 기반구조 분야
氠瑢
구 분
항 목
적용계획/결과
부분적용/ 미적용시 사유 및 대체기술
적용
부분적용
미
적용
해당없음
기본 지침
o 정보시스템 운영에 사용되는 통신장비는 IPv4와 IPv6가 동시에 지원되는 장비를 채택하여야 한다.
O
o 하드웨어는 이기종간 연계가 가능하여야 하며, 특정 기능을 수행하는 임베디드 장치 및 주변 장치는 해당 장치가 설치되는 정보시스템과 호환성 및 확장성이 보장되어야 한다.
O
세부 기술 지침
네트워크
o 화상회의 및 멀티미디어 통신 : H.320~H.324, H.310
O
o 부가통신: VoIP
- H.323
O
- SIP
O
- Megaco(H.248)
O
운영체제 및
기반 환경
o 서버용(개방형) 운영 체제 및 기반환경 :
- POSIX.0
O
- UNIX
O
- Windows Server
O
- Linux
O
o 모바일용 운영 체계 및 기반환경
- android
O
- IOS
O
- Windows Phone
O
데이터베이스
o DBMS
- RDBMS
O
- ORDBMS
O
- OODBMS
O
- MMDBMS
O
시스템 관리
o ITIL v3 / ISO20000
O
소프트웨어 공학
o 개발프레임워크 : 전자정부 표준프레임워크
O
□ 요소기술 분야
氠瑢
구 분
항 목
적용계획/결과
부분적용/ 미적용시 사유 및 대체기술
적용
부분적용
미
적용
해당없음
기본 지침
o 응용서비스는 컴포넌트화하여 개발하는 것을 원칙으로 한다.
O
o 데이터는 데이터 공유 및 재사용, 데이터 교환, 데이터 품질 향상, 데이터베이스 통합 등을 위하여 표준화되어야 한다.
O
o 행정정보의 공동활용에 필요한 행정코드는 행정표준코드를 준수하여야 하며 그렇지 못한 경우에는 행정기관등의 장이 그 사유를 행정안전부장관에게 보고하고 행정안전부의“행정기관의 코드표준화 추진지침”에 따라 코드체계 및 코드를 생성하여 행정안전부장관에게 표준 등록을 요청하여야 한다.
O
o 패키지소프트웨어는 타 패키지소프트웨어 또는 타 정보시스템과의 연계를 위해 데이터베이스 사용이 투명해야 하며 다양한 유형의 인터페이스를 지원하여야 한다.
O
세부 기술 지침
관련규정
o 공공기관의 데이터베이스 표준화 지침
o 공공데이터 공통표준용어
o 공공데이터 관리지침
O
데이터 표현
o 정적표현 : HTML 4.01
O
o 동적표현
- JSP 2.1
O
- ASP.net
O
- PHP
O
- 기타 ( )
O
프로그래밍
o 프로그래밍
- C
O
- C++
O
- Java
O
- C#
O
- 기타 ( )
O
데이터 교환
o 교환프로토콜:
- XMI 2.0
O
- SOAP 1.2
O
o 문자셋
- EUC-KR
O
- UTF-8(단, 신규시스템은 UTF-8 우선 적용)
O
□ 보안 분야
氠瑢
구 분
항 목
적용계획/결과
부분적용/ 미적용시 사유 및 대체기술
적용
부분적용
미
적용
해당없음
기본 지침
o 정보시스템의 보안을 위하여 위험분석을 통한 보안 계획을 수립하고 이를 적용하여야 한다. 이는 정보시스템의 구축 운영과 관련된 “서비스 접근 및 전달”,“플랫폼 및 기반구조”,“요소기술” 및 “인터페이스 및 통합” 분야를 모두 포함하여야 한다.
O
o 보안이 중요한 서비스 및 데이터의 접근에 관련된 사용자 인증은 전자서명 또는 행정전자서명을 기반으로 하여야 한다.
O
汤捯 o 네트워크 장비 및 네트워크 보안장비에 임의 접속이 가능한 악의적인 기능 등 설치된 백도어가 없도록 하여야 하고 보안기능 취약점 발견시 개선․조치하여야 한다.
O
세부 기술 지침
관련
규정
o 전자정부법
O
o 국가정보보안기본지침(국가정보원)
- 국가 사이버안전 매뉴얼
O
o 네트워크 장비 구축·운영사업 추가특수조건(조달청 지침)
O
제품별 도입
요건 및 보안
기준
준수
o 국정원 검증필 암호모듈 탑재ㆍ사용 대상(암호가 주기능인 정보보호제품)
- PKI제품
O
- SSO제품
O
- 디스크ㆍ파일 암호화 제품
O
- 문서 암호화 제품(DRM)등
O
- 메일 암호화 제품
O
- 구간 암호화 제품
O
- 키보드 암호화 제품
O
- 하드웨어 보안 토큰
O
- DB암호화 제품
O
- 상기제품(9종)이외 중요정보 보호를 위해 암호기능이 내장된 제품
O
汤捯 - 암호모듈 검증서에 명시된 제품과 동일 제품 여부
O
o CC인증 필수제품 유형군(국제 CC인 경우 보안적합성 검증 필요)
- (네트워크)침입차단
O
- (네트워크)침입방지(침입탐지 포함)
O
- 통합보안관리
O
- 웹 응용프로그램 침입차단
O
- DDos 대응
O
- 인터넷 전화 보안
O
- 무선침입방지
O
- 무선랜 인증
O
- 가상사설망(검증필 암호모듈 탑재 필수)
O
- 네트워크 접근통제
O
- 네트워크 자료유출방지
O
- 망간 자료전송
O
- 안티 바이러스
O
- 가상화(PC 또는 서버)
O
- 패치관리
O
- 호스트 자료유출 방지(매체제어제품 포함, 자료저장 기능이 있는 경우 국정원 검증필 암호모듈 탑재 필수)
O
- 스팸메일 차단
O
- 서버 접근통제
O
- DB접근 통제
O
- 스마트카드
O
- 소프트웨어기반 보안USB(검증필 암호모듈 탑재 필수)
O
- 디지털 복합기 (비휘발성 저장매체 장착 제품에 대한 완전삭제 혹은 암호화 기능)
O
- 소스코드 보안약점 분석도구
O
- 스마트폰 보안관리
O
汤捯 - CC인증서에 명시된 제품과 동일 제품 여부
O
o 모바일 서비스(앱·웹) 등
- 보안취약점 및 보안약점 점검·조치
(모바일 전자정부 서비스 관리 지침)
O
o 민간 클라우드 활용
- 클라우드 서비스 보안인증(CSAP)을 받은 서비스
- 행정·공공기관 민간 클라우드 이용 가이드라인
O
백도어 방지 기술적 확인 사항
o 보안기능 준수
- 식별 및 인증
O
汤捯 - 암호지원
O
汤捯 - 정보 흐름 통제
O
汤捯 - 보안 관리
O
汤捯 - 자체 시험
O
汤捯 - 접근 통제
O
汤捯 - 전송데이터 보호
O
汤捯 - 감사 기록
O
- 기타 제품별 특화기능
O
o 보안기능 확인 및 취약점 제거
- 보안기능별 명령어 등 시험 및 운영방법 제공
O
- 취약점 개선(취약점이 없는 펌웨어 및 패치 적용)
O
- 백도어 제거(비공개 원격 관리 및 접속 기능)
O
- 오픈소스 적용 기능 및 리스트 제공
O
※ 최신 기준은 ‘국가정보원 홈페이지 참조