2026년 통합연구정보시스템(K-IRIS) 유지관리
| 공고기관 | 한국건설기술연구원 |
| 수요기관 | 한국건설기술연구원 |
| 입찰방식 | 전자시담 |
| 계약방법 | 수의계약 |
| 예가방식 | 단일예가 |
| 낙찰방식 | 수의시담-수의시담 |
| 배정예산 | 242,753,430 |
| 공고일시 | 2026-09-30 10:33 |
| 마감일시 | 2026-09-30 15:00 |
| 개찰일시 | 2026-09-30 16:00 |
| 참가신청마감 | - |
| 담당자 | 임주영 |
| 담당자 전화 | 031-910-0463 |
참가자격
| 참가가능지역 | 전국 |
| 업종 | 학술/연구/설계 |
| 경쟁방식 | 수의계약 |
| 공동수급 | (없음)공동수급불허 |
과 업 지 시 서
[2026년 통합연구정보시스템(K-IRIS) 유지관리]
2026. 08.
한국건설기술연구원
기획조정본부 DX통합운영실
1. 과업명
○ 2026년 통합연구정보시스템(K-IRIS) 유지관리
2. 과업 목적
본 과업은 연구원의 통합연구정보시스템(K-IRIS)을 안정적으로 운영하고 효율적인 정보서비스를 제공하는 것을 목적으로 함
통합연구정보시스템(K-IRIS)는 MIS(ERP), 포털, 전자결재시스템을 포함한 주요 업무시스템으로, 통합연구정보시스템(K-IRIS)을 근간으로 주요사업, 지재권시스템등 내부시스템 연계, 통합RCMS, 통합 이지바로등 외부시스템 등에 대한 데이터 연동을 위한 안정적이고 체계적인 유지관리가 필요
원내 연구관리규정 변경, 인사, 평가등 행정규정 등 제도의 변경에 따른 업무대응과 구매, 재무, 연말정산, 세금계산서, 카드자료, 범정부연구관리시스템(IRIS)의 데이터 연동 등 정보서비스의 확장에 따라 원활한 데이터 제공과 연구자와 행정담당자의 업무능률향상을 지원
3. 과업 범위
MIS(ERP), 포털, 전자결재시스템이 포함된 통합연구정보시스템(K-IRIS)의 통합 운영 및 관리
전주기시스템, 기술사업화시스템, 장비관리시스템, 웹메일, K-DISK, 메신저등 내부연계시스템, RCMS, EZBARO등 외부연동시스템과의 원활한 연계·연동
인사, 연구관리, 평가등 내부 규정 갱신 등 업무 변경에 따른 시스템 변경 적용
K-IRIS 119를 통한 업무시스템 장애 처리
행정안전부 정보자원관리시스템(IRM) 성과측정 관련 K-IRIS 성능 측정 자료 제공
4. 수행기간
○ 계약일로부터 12개월(1년)
5. 과업내용
5.1. 시스템 현황
❍ 현 시스템은 통합연구정보시스템(K-IRIS), 내부연계시스템, 외부연동시스템으로 구성
❍ 운영시스템 주요 업무
시스템명
업무명
업무내역
본수
통합연구정보시스템(K-IRIS)
인사·고과
인사, 평가, 증명서, 제안, 대외, 교육, 고과, 조직성과, 현황
214
총무·복무
기준, 복무, 근무시간, 신고, 청렴, 경조, 보안진단, 출장, 복명, 현황, 유연근무제, 청렴마일리지, 연차저축, 개인정보
138
급여·정산
기준, 급여, 지급, 공제, 연말정산, 퇴직, 분개, 외부, 현황
136
예산관리
기준, 편성, 변경, 통제, 정산, 결산, 현황
29
재무·회계
기준, 품의/결의, 전표, 결산, 자금, 세무, 카드, 통합연구비관리, 페이퍼리스, 통합이지바로, 통합RCMS, 탑라인이체관리
163
구매관리
코드, 거래처, 구매인력, 구매/용역요구, 접수, 양식, 입찰대장, VOC/FM, 업체관리, 현황, MRO
71
자산관리
코드, 자산, 라벨, 상각, 이동, 검수, 반출, 불용, 현물 현황
38
연구·성과
예정, 심의, 계약, 수행, 변경, 위탁, 연구노트, 연구비, 실적, 과제평가, 성과, 현황, 기술사업화, 패밀리기업, 통합이지바로, 통합RCMS
332
시설관리
공사/공사물품, 접수, 보수, 주차, 차량, 출입증, 방송, 내선, 도면, 공공요금, 건물관리, 옥외물, 현황
46
대외협력
전문가POOL, MOU체결, 국제교류, 현황
11
전산센터
전자서명, 시스템관리, 업무개발, 전산자원, 소프트웨어, 문자전송
39
E-감사
일상감사, 모니터링, 신고센터
24
공통관리
게시판, 동호회, 공유설비, 통합일정, 설문관리, 회의관리
290
연동문서
연동문서
92
결재현황
결재 현황(포틀릿 제공), 장기미결재 등
6
합계
1,629
5.2. 솔루션 및 소프트웨어 현황
구분
품명
비고
SSO
ISIGNPlus v4
2차인증
iSIGN+ PASS v3.0
PKI
SG Secukit for Server
개발 프레임워크
전자정부 표준프레임워크
UI
Kendo UI
DB
Oracle 19c
SQL Server
DB암호화
D’amo Encryption Active
검색엔진
Serach Formula-1 V5
Epapyrus
ePapyrus Stream, ePapyrus PDF Gateway
WEB / WAS
WebtoB 4.X / JEUS 7.X
Report Tool
CLIP report V5.0
전자서명
CLIP e-Form V5.0
Messenger
UCM Standard Server L/C
파일서버
오피스하드 VEX V3.0
5.3. 요구사항 목록
요구사항 구분
고유번호
요구사항
요구사항수
유지관리 요구사항
(MAR)
MAR-000
통합연구정보시스템 유지관리 요구사항
6
상주인력 요구사항(MHR)
MHR-000
핵심인력, 복무기준 요구사항
2
품질 요구사항
(QUR)
QUR-000
품질관리 요구사항
3
보안 요구사항
(SER)
SER-000
개발 및 사업관리 보안요구사항
4
제약사항
(COR)
COR-000
유지보수 제약 요구사항
3
사업관리
요구사항(PMR)
PMR-000
사업관리 요구사항
4
계
22
6. 요구사항별 세부 내용
6.1 유지관리 요구사항
요구사항 분류
유지관리 요구사항
응락수준
필수
요구사항 번호
MAR-001
요구사항 명칭
공통 유지보수 사항
요구
사항
상세
설명
정의
유지보수 수행 관련 요구사항
세부
내용
❍ 본 문서에서 언급하는 업무시스템은 연구원의 통합연구정보시스템(K-IRIS)을 통칭하며, 이는 MIS(ERP), 포털, 전자결재시스템(웹 및 모바일)을 포함함
❍ 업무시스템의 안정성(연간 가용성 99.5% 이상)과 연속성을 유지하고, 장애 발생 시 평균 복구시간(MTTR) 4시간 이내를 목표로 관리해야 함
❍ 업무환경 변화(조직개편, 인사규정 변경 등) 및 발주부서에서 요청·승인한 개선 요구사항 발생 시 2주 이내에 개선계획을 수립·보고하며, 실제 반영 일정은 발주부서와의 협의 결과에 따라 반영해야 함
❍ 승인되어 반영된 사항은 시스템 매뉴얼에 반영하여 매년 1회 업데이트해야 함
❍ K-IRIS 119 운영(Help Desk)
- K-IRIS 119를 통한 결함 신고 사항은 신속히 접수·처리하며, 필요 시 유선 등 직접 대응을 포함함
- K-IRIS 119를 통한 시스템 사용자의 질의에 대해 신속히 응답해야 하며, 필요 시 유선 등 직접 대응을 포함함
❍ 긴급 장애는 24시간 대응체계에 따라 조치해야 함
❍ 원내/외 연계시스템과 최적의 관리 및 연동방안을 제시해야 함
❍ 월 1회 유지관리 보고서를 제출해야 하며, 보고서에는 시스템 운영현황(가동률, 점검 및 장애 내역, 성능 모니터링 결과 등)과 119 처리현황(접수·처리 건수, 조치 결과, 미조치 사유 등)을 포함해야 함
산출 정보
월간 유지관리 보고서, 시스템 매뉴얼
요구사항 분류
유지관리 요구사항
응락수준
필수
요구사항 번호
MAR-002
요구사항 명칭
정기점검
요구
사항
상세
설명
정의
장애예방을 위한 정기점검 활동
세부
내용
❍ 예방점검을 위하여 월 1회 정기점검 실시를 원칙으로 함
- 응용시스템 및 관련 S/W에 대한 정기점검
- 서비스 정상작동 상태 점검
- 시스템 성능(응답속도·자원사용률) 점검
- 장애 사전예방을 위하여 장애 가능성 예측 및 문제점 제거
❍ 서비스 중단시간 및 사유 관리
- 사유 : 운영환경장애, 서비스 오류, 응용 기능 등
- 서비스 운영 및 중단시간 보고관리
산출 정보
정기점검 결과보고서
요구사항 분류
유지관리 요구사항
응락수준
필수
요구사항 번호
MAR-003
요구사항 명칭
수시점검
요구
사항
상세
설명
정의
수시장애 발생 시 유지보수 활동사항
세부
내용
❍ 정기점검 이외에 정보시스템의 간헐적인 불안정이나 장애발생 시, 발주부서의 수시점검 요구 시 즉시 대응해야 함
❍ 장애발생 시 방문점검을 원칙으로 함
❍ 정보시스템 또는 해당 장비의 장애발생 시 최대한 신속하게 정상동작 되도록 조치하여야 함
- 장애 대응 프로세스 절차(접수 → 원인분석 → 복구 → 보고)를 준수하고, 조치 내역을 기록하여 장애 발생 보고서를 작성하여 제출함
- 향후 재발 방지 방안을 수립하고, 개선방안을 마련하여 익월 월간 유지관리 보고서에 포함하여 제출함
산출 정보
월간 유지관리 보고서, 장애 발생 보고서
요구사항 분류
유지관리 요구사항
응락수준
필수
요구사항 번호
MAR-004
요구사항 명칭
규정 등 변경 업무 대응
요구
사항
상세
설명
정의
인사규정, 연구관리규정 등 원내 규정 개정 대응
세부
내용
❍ 인사규정, 연구관리규정 등 원규/내규 개정 시, 발주부서 요청일로부터 2주 이내 개선계획을 수립·보고하며, 실제 반영 일정은 발주부서와의 협의 결과에 따라 반영해야 함
❍ 연구관리 프로세스 변경 대응
- 혁신법 등 연구관리 관련 법령 개정에 따른 시스템 변경 사항을 검토하고, 적용 방안을 수립·반영해야 함
- 통합RCMS, 통합EZBARO 등 외부연계시스템 프로세스 변경에 따른 시스템 변경 사항을 검토하고, 적용 방안을 수립·반영해야 함
산출 정보
요구사항 분류
유지관리 요구사항
응락수준
필수
요구사항 번호
MAR-005
요구사항 명칭
SW 업그레이드 및 패치
요구
사항
상세
설명
정의
관련 소프트웨어 업그레이드 지원
세부
내용
❍ 솔루션 업그레이드 수행 시 지원
- 패치 업그레이드 지원
- 웹 보안 취약성 점검 리포트에 대한 조치 및 패치 모듈 테스트 후 적용
❍ 프로그램 문제점 발견 시 발주부서 요청에 따라 SW 패치를 수행하고, 조치 결과를 보고함
❍ OS, WAS, DB 등 상용 SW 업그레이드 및 환경 변경 시, 응용시스템 기능 점검·테스트를 거쳐 이상 여부 확인 후 반영해야 함
산출 정보
요구사항 분류
유지관리 요구사항
응락수준
필수
요구사항 번호
MAR-006
요구사항 명칭
DB 운영 및 관리
요구
사항
상세
설명
정의
DB 운영 및 관리
세부
내용
❍ DBA담당 역할 수행
- 데이터베이스 관리정책 및 절차를 수립·현행화하며, 안정적 운영을 위한 기술 지원을 수행함
❍ 데이터베이스 표준화 관리
- 정보화사업 추진 시 데이터 영향도를 사전 검토하고, DB 통합·구축 방안을 마련하여 발주부서에 보고함
- 정보시스템 구축에 따른 데이터베이스 변경 시 변경 절차에 따라 관리·반영함
❍ 데이터베이스 모델 관리
- 데이터베이스 개념·논리·물리 모델 변경 시 형상 관리 절차를 준수하고, 변경 내역을 문서화하여 관리함
❍ DB최적화 및 이관 작업 수행
- 성능 분석 및 효율화 방안을 수립·시행하며, 작업 전후 검증을 통해 안정성을 확보함
- 데이터 이관 시 사전 테스트 및 결과 보고 후 적용하며, 이관 완료 보고서를 제출함
산출 정보
데이터 이관 완료 보고서
6.2 상주인력 요구사항
요구사항 분류
상주인력 요구사항
응락수준
필수
요구사항 번호
MHR-001
요구사항 명칭
핵심인력 요구사항
요구
사항
상세
설명
정의
업무별로 적합한 자격요구사항에 대한 기준을 마련하여, 인력교체, 근무조건 등에 맞추어 인력을 투입
세부
내용
❍ 핵심인력
- PM을 포함한 상주인력(2.5인 이상) 및 비상주 인력으로 구성하여야 함
- 각 분야별 최소 요구 인력 이상을 반드시 배치하여야 하며, 제안 인력(핵심인력)은 해당 분야(IT)의 전문성을 충족하여야 함
- 제안 인력(핵심인력)은 연구행정업무시스템 유지관리 또는 유사 공공기관 정보시스템 운영 경험이 있는 자로 제안하여야 함
❍ 사업관리 총괄 담당자(PM)
- PM은 제안사의 정규직 직원이어야 하며, 연구행정업무시스템 유지관리 경험이 풍부한 전문 인력이어야 함
- PM은 사업관리 및 조정 협의 총괄 책임을 수행함
❍ 업무 연속성 유지
- 상주인력의 휴가(3일 이상) · 병가 · 교육 등으로 장기적 인력 공백이 발생할 경우, 동일 수준 이상의 역량을 갖춘 대체 인력을 즉시 투입하여 업무 연속성을 유지해야 함
- 상주인력의 휴가(3일 미만) · 병가 · 교육 등으로 단기적 인력 공백이 발생하는 경우, 업무 공백이 발생하지 않도록 기존 인력이 대체 업무를 수행할 수 있는 사전 교육체계를 마련하여 운영하여야 함
- 인력 공백 상황 발생 시 발주부서의 사전 승인을 받아야 하며, 부득이한 경우 사후 승인으로 갈음할 수 있음
❍ 핵심인력 구성
분야
최소
요구인력
상주
여부
대상 업무
유지관리
2.5M/M
상주
K-IRIS 119 장애처리 및
시스템 유지관리
- 기술자의 기술 경력을 확인 할 수 있도록 소프트웨어기술자 경력관리기관 등에서 발급한 “소프트웨어 기술자 근무경력 확인서, 기술경력확인서”를 제안 시 제출하여야 함
※「소프트웨어산업 진흥법 시행규칙(과학기술정보통신부령 제149호, 2025.4.30) 제13조(소프트웨어기술자의 경력 등 확인 절차 등)
산출 정보
소프트웨어 기술자 근무경력 확인서, 기술경력확인서
요구사항 분류
상주인력 요구사항
응락수준
필수
요구사항 번호
MHR-002
요구사항 명칭
복무 기준
요구
사항
상세
설명
정의
복무 기준을 마련하여 사업 수행
세부
내용
❍ 상주인력의 업무분장은 발주부서와 협의하여 변경 가능함
❍ 상주인력은 한국건설기술연구원의 승인을 받아야 함
❍ 채용 예정 인력인 경우 별도로 이를 명기 하며 계약 체결 전까지 채용을 완료해야 함
❍ 상주인력이 부적합하다고 인정될 때에는 한국건설기술연구원은 교체요청 할 수 있으며 주관사업자는 특별한 사유가 없는 한 이에 응하여야 함
❍ 주관사업자는 상주인력을 최초 파견 또는 교체할 경우 사전에 한국건설기술연구원에 통보·승인을 받아야 하며, 상주인력의 소속, 직책, 성명, 실무경력, 기술자격증 등 인적사항을 제출하여야 함
❍ 상주인력의 근무시간은 평일 09:00~18:00을 원칙으로 하며, 근무시간에 발생한 장애가 근무시간 이후에도 계속될 경우에는 연속하여 유지관리에 임하여야 함
❍ 업무시간 외에 서비스 점검 및 장애 조치 작업 등의 요청을 받을 경우 조기출근 및 휴일, 야간근무에 대해 성실히 이행해야 함
산출 정보
6.3 품질 요구사항
요구사항 분류
품질 요구사항
응락수준
필수
요구사항 번호
QUR-001
요구사항 명칭
상시대응 체계유지 및 개선방안 제시
요구
사항
상세
설명
정의
상시대응 체계유지 및 기능개선
세부
내용
❍ 각 시스템 프로그램 오류 및 장애에 대해 상시 기술지원하며, 발생 시 신속히 접수·처리하는 것을 원칙으로 함
❍ 시스템의 성능에 문제 이슈가 발생 시 문제점 파악 및 성능 개선을 위한 방안을 수립하여 발주부서에 보고하고, 필요 시 개선을 즉시 반영함
❍ 발주부서의 요청 업무에 대해서는 처리 방안을 마련·보고하며, 처리 결과 및 향후 재발 방지 방안을 익월 유지관리 보고서에 포함하여 제출함
산출 정보
유지관리 보고서
요구사항 분류
품질 요구사항
응락수준
필수
요구사항 번호
QUR-002
요구사항 명칭
장애처리
요구
사항
상세
설명
정의
장애처리
세부
내용
❍ 장애 발생 시 발주부서의 요청에 신속하고 적극적으로 대응하여야 함.
❍ 반복 발생하는 오류 및 장애에 대하여 원인 분석과 처리 현황을 관리하고, 재발 방지 대책을 마련·보고해야 함
산출 정보
장애 발생 보고서
요구사항 분류
품질 요구사항
응락수준
필수
요구사항 번호
QUR-003
요구사항 명칭
인수인계
요구
사항
상세
설명
정의
인수인계
세부
내용
❍ 상주 인력 교체 시 인수인계 수행
- 상주 인력교체 시 인수자가 정상적으로 업무를 수행할 수 있도록 인수인계 수행
- 인수인계 작업 발생 시 인수인계시 발생한 모든 사항에 대해 문서화 후 발주부서의 승인을 받아야함
❍ 수행업무에 대한 문서화 및 성실한 인계
- 사업 종료 시 사업 기간 동안 취득한 모든 정보를 연구원에 파일 등으로 제출하여야 하며, 연간 사업성과를 주요 분야별로 정리한 완료보고서를 제출해야 함
- 완료보고서는 사업관리 분야, 사업수행 분야, 개선을 위한 제안 등 사업의 연간성과를 종합하여 책자 형태로 제출해야 함
❍ 유지보수 종료 이전 차기 유지보수 업체가 선정되었을 경우 충분한 기간 동안 유지보수 업무를 성실히 인계하여야 함
❍ 본 계약의 해지 또는 만료 후에도 다음 사업자가 선정될 때까지 용역을 수행하여야 하며, 이에 따른 대가는 계약해지 또는 만료전일의 용역대가지급기준을 준용함
산출 정보
완료보고서
6.4 보안 요구사항
요구사항 분류
보안 요구사항
응락수준
필수
요구사항 번호
SER-001
요구사항 명칭
보안규정 준수
요구
사항
상세
설명
정의
보안규정 준수
세부
내용
❍ 한국건설기술연구원 정보보안세부운영지침 준수
❍ 외주 용역사업 보안특약(용역업체 보안준수사항 및 책임) 준수
산출 정보
요구사항 분류
보안 요구사항
응락수준
필수
요구사항 번호
SER-002
요구사항 명칭
핵심인력 보안관리
요구
사항
상세
설명
정의
핵심인력 보안관리
세부
내용
❍ 사업 핵심 인력 보안관리
- 사업 수행에 관련된 제반 보안대책을 강구
- 대표자 책임 하에 보안서약서 및 관련 서류 제출
- 핵심인력 이직 기밀누출 방지 서약서 작성 및 집행
(HDD, SSD 등 보조 기억 장치 RAW 포맷 실행)
- 주요 데이터 반출입 관리 대장 작성 및 승인
❍ 사업 핵심 인력의 PC 및 사용 데이터 등에 보안 점검 수행 후 보안점검표를 제출해야 함
산출 정보
보안점검표
요구사항 분류
보안 요구사항
응락수준
필수
요구사항 번호
SER-003
요구사항 명칭
사업 수행 중 취득정보 보안준수
요구
사항
상세
설명
정의
사업 수행 중 취득정보 보안준수
세부
내용
❍ 사업수행 중 생성된 자료 및 취득 지식에 관한 보안
- 주관사업자가 유지보수 수행과정에서 생성된 모든 자료 및 취득한 지식에 대한 외부 공개 및 타 용도 사용 금지
- 과실 또는 고의로 인한 일체의 보안 사고 및 정보유출에 대한 책임은 사업자에게 있음
- 사업 종료 후에도 본 사업과 관련하여 취득한 비밀에 대한 보안 의무 지속 준수
- 보안사고 또는 정보유출이 발생하거나 발생이 의심되는 경우 즉시 발주기관에 보고하고, 사고 확산 방지 및 원인 분석에 적극협조
산출 정보
보안서약서, 비밀유지계약서, 보안확약서
요구사항 분류
보안 요구사항
응락수준
필수
요구사항 번호
SER-004
요구사항 명칭
개인정보 보호법준수
요구
사항
상세
설명
정의
개인정보 보호법준수
세부
내용
❍ 개인정보보호 관련 모든 지침 및 법규 준수
- 공공기관 개인정보보호에 관한 법률에 의거 개인정보보호지침 준수
- 한국건설기술연구원 개인정보보호지침 준수
산출 정보
6.5 제약사항
요구사항 분류
제약사항
응락수준
필수
요구사항 번호
COR-001
요구사항 명칭
제안서의 충실도
요구
사항
상세
설명
정의
제안서의 충실도
세부
내용
❍ 제안 사항의 이행
- 제안서에 작성된 제안 사항은 기본적으로 모든 항목을 충실히 이행해야 함
- 제안서에 제시된 사항이 사실과 다른 경우 협상 대상에서 제외할 수 있음
산출 정보
요구사항 분류
제약사항
응락수준
필수
요구사항 번호
COR-002
요구사항 명칭
기술표준 준수
요구
사항
상세
설명
정의
기술표준 준수
세부
내용
❍ 본 사업과 관련한 모든 활동은 아래에 명시된 분야별 표준 내용을 준수하여 수행하여야 함
- 행정기관 및 공공기관 정보시스템 구축․운영 지침
(행정자치부 고시 제2022-31호)
- 공공기관의 데이터베이스 표준화 지침
(행정자치부 고시 제2023-18호)
- 전자정부서비스 호환성 준수지침
(행정자치부 고시 제2017-26호)
- 행정기관의 코드표준화 추진지침(행정자치부고시 제2026-33호)
- 소프트웨어 개발보안(시큐어 코딩) 관련 가이드
산출 정보
요구사항 분류
제약사항
응락수준
필수
요구사항 번호
COR-003
요구사항 명칭
계약해지 조건등에 관한사항
요구
사항
상세
설명
정의
계약해지 조건등에 관한사항
세부
내용
❍ 주관사업자의 기술능력이 부족하여 유지보수가 곤란하거나 태만으로 유지보수 업무에 지장을 초래하는 경우, 한국건설기술연구원은 본 계약을 해지 또는 변경 할 수 있음
❍ 제안내용과 달리 유지보수 수행에 관한 권리의 양도 및 재위탁(하도급)을 한국건설기술연구원의 승인 없이 할 수 없으며, 이를 위반할 경우 계약을 해지할 수 있음
산출 정보
6.6 사업관리 요구사항
요구사항 분류
사업관리 요구사항
응락수준
필수
요구사항 번호
PMR-001
요구사항 명칭
사업수행 관리
요구
사항
상세
설명
정의
사업수행 관리
세부
내용
❍ 비상대응체계 구축
- 야간 및 휴일 장애 대비 24시간 비상대응체계 구축 및 비상연락망 확보
- 주요시스템 시스템 장애 발생 시 365 X 24시간 지원
❍ 사업수행계획서 제출
- 사업 착수 후 10일 이내에 사업수행계획서(프로젝트 관리자 이력서, 서약서 등 포함)를 발주자에게 제출하여야 하며, 추가되는 내용 보완에 대해 제안사는 충실히 응해야 함
- 사업수행계획서는 주관사업자가 수행하여야하는 제안요청서 상의 요구사항의 수행일정 및 산출물의 제출 일정을 명시하여야 함
❍ 사업관리책임자 임명(PM)
- 사업관리책임자를 임명하여 책임 수행토록 하며, 사업관리책임자 및 상주인력은 본 사업의 수행기간동안 특별한 사정이 없는 한 변경할 수 없음. 불가피한 인력 교체의 경우 변경사유와 대체 핵심인력의 인적사항을 한국건설기술연구원에 사전 제출하여 승인을 받아야 함
❍ 작업지시
- 발주부서는 사업 전체 관리 책임자 및 상주인력 관리 책임자를 통해 작업을 총괄 지시하거나, 상주인력에게 개별적으로 작업을 지시할 수 있음
❍ 서비스 점검 및 장애 조치 등 과업 수행 과정에서 발생하는 연장근로, 야간근로 및 휴일근로에 따른 인건비 등 제반 비용은 계약 금액에 포함된 것으로 보며, 수급인은 관계 법령을 준수하여 근로자를 관리하여야 함
❍ 효과적인 운영 및 유지보수를 위해 본 제안요청서에 제시되지 않은 사항일지라도 발주부서의 요청이 있을 경우 이를 성실히 지원하여야 함
산출 정보
비상연락망, 사업수행계획서
요구사항 분류
사업관리 요구사항
응락수준
필수
요구사항 번호
PMR-002
요구사항 명칭
지식재산권 책임
요구
사항
상세
설명
정의
지식재산권 책임
세부
내용
❍ 지식재산권 문제의 책임
- 주관사업자의 상주인력 및 방문 인력이 한국건설기술연구원의 네트워크에 접속하여 사용하는 모든 소프트웨어는 지식재산권을 고려하여 관계 법령에 저촉되지 않는 범위 내에서 사용해야함
- 주관사업자가 설치한 소프트웨어로 인해 지식재산권 문제 발생 시 주관사업자가 모든 책임을 부담
산출 정보
요구사항 분류
사업관리 요구사항
응락수준
필수
요구사항 번호
PMR-003
요구사항 명칭
교육훈련
요구
사항
상세
설명
정의
교육훈련
세부
내용
❍ 사용자 교육(요청 후 2주 이내 실시)
- 발주부서의 요청이 있을 경우 주관사업자는 시스템에 대한 사용자(또는 운영자) 교육을 실시하여야 함
❍ 시스템 인수인계 교육(요청 후 2주 이내 실시)
- 발주부서의 요청이 있을 경우 제안사는 시스템에 대한 유지보수 관련 지식을 포함한 인수인계 교육을 시스템 담당자에게 실시하고, 인수인계 문서를 산출물로 제출해야 함
- 인수인계 교육 및 인수인계 문서 범위에는 시스템 아키텍처 및 기술 스택, 개발 환경 세팅, 소스코드 및 형상 관리, 데이터베이스 구조, 연계 인터페이스 구조, 로그 분석 및 장애 대응 절차, 보안·권한 관리, 배포·릴리즈 관리 등이 포함되어야 함
산출 정보
인수인계 문서
요구사항 분류
사업관리 요구사항
응락수준
필수
요구사항 번호
PMR-004
요구사항 명칭
산출물 관리
요구
사항
상세
설명
정의
산출물 관리
세부
내용
❍ 제안사는 아래 표를 참조하여 정해진 기한 내에 한국건설기술연구원에 사업 산출물을 제출해야 함
구분
제출시기
수량
비고
착수계
계약체결 후 10일 이내
1부
사업수행계획서
계약체결 후 10일 이내
1부
보안서약서
계약체결 후 10일 이내
각 1부
비상연락망
계약체결 후 최초 10일 이내,
변경사항 적용 시 1일 이내
1부
월간 보고서
익월 10일까지 (월1회)
1부
정기점검 보고서
익월 10일까지 (월1회)
1부
월간 유지관리
보고서에 포함가능
장애 발생 보고서
요청 시 7일 이내
1부
월간 유지관리 보고서에 포함가능
인수인계 문서
요청시 2주 이내
1부
보안교육 수행보고서
실시 후 7일 이내
1부
보안점검표
실시 후 7일 이내
각 1부
보안확약서
사업 종료 시
각 1부
사업수행 개발 관련 산출물
사업 종료 시
각 1부
완료보고서
사업 종료 시
1부
❍ 사업수행 개발 관련 산출물은 데이터베이스 설계서, 프로그램 명세서, 프로그램 소스, 시스템 사용자 매뉴얼, 시스템 관리자 매뉴얼을 포함함
산출 정보
7. 보고서 작성
1) 사업수행계획서는 착수 후 14일 이내, 최종보고서는 준공일까지 제출하여야 하며 사업수행계획서는 과업수행 방법, 절차, 분야별 과업책임자, 참여자별 과업수행담당 업무 등을 포함시켜야 한다.
2) 모든 산출물은 감독원의 검토 및 승인을 받아야 한다.
3) 사업기간 중 발주기관에 개발보고를 수시로 수행하며, 시기 및 방법은 발주처와 협의 하에 결정한다.
4) 용어는 국어사용을 원칙으로 하되 전문용어 또는 뜻이 혼동되어 불명확한 경우에는 영문, 한문 등으로 표기하며, 교육부 제정 한글 맞춤법 및 외래어 표기법에 따른다.
5) 숫자는 아라비아 숫자를 사용하고 기호는 로마자로 한다.
6) 최종보고서의 규격 및 작성방법은, 발주기관의 위탁용역보고서 작성요령을 기준으로 한다.
7) 최종보고서(안) 및 최종보고서 제출 시, 그 내용을 워드프로세스 (한글 2014 이상)에 저장하여 같이 제출한다.
8) 본 과업의 성과품은 과업수행 전 과정 및 결과를 명확히 이해할 수 있도록 체계적이고 정확하게 작성하여 납품하여야 한다.
8. 하도급 불허
○ 본 위탁용역은 용역의 진행에 있어 하도급을 불허한다.
9. 하자담보 및 무상 하자보수기간
○ 무상 하자보수기간은 과업 종료 후 1년으로 하며, 이 기간 중에 발생되는 제반 문제에 대해서는 성실히 처리하여야 한다.
10. 기타사항(보안대책, 정산조건 등)
○ 용역기관 대표자는 과업착수와 동시에 보안업무취급규정에 의한 보안책임자 선정계를 제출하고, 과업참여자(대표자, 외국인 포함)에 대한 보안각서는 용역기관 대표자 책임하에 착수계 제출 시에 제출하여야 한다.
○ 보안업무취급규정에 따라 과업참여자에 대한 정기적인 보안교육을 실시하며, 보안대책 이행여부를 확인한다.
○ 용역수행 중 과업참여자를 교체할 경우에는 인계인수를 철저히 하여 자료의 외부유출을 사전에 방지하여야 하며, 감독관의 확인을 받아야 한다.
○ 본 과업수행과 관련하여 취득한 자료 및 정보 등은 본 과업 이외의 여타 목적을 위해 사용될 수 없으며, 감독관의 승인 없이는 타인에게 제공 또는 대여하거나 외부에 공개할 수 없다.
○ 과업수행과 관련하여 발생한 폐기물은 보안관리책임자의 책임 하에 완전 소각하여야 한다.
○ 과업수행자는 계약일로부터 7일 이내에 착수보고계(세부과업의 담당자 명단 및 세부추진일정계획 포함)를 작성하여 감독관에 제출하여야 하며, 동 계획에 의거 전체 과업수행에 차질이 없도록 상호 긴밀히 협조하여 과업을 수행하여야 한다.
○ 과업수행은 과업지시서 내용에 따라야 하며, 과업의 예정계획에 의거 추진하여야 한다.
○ 본 과업의 원활한 수행을 위해 과업수행자는 충분한 경험과 학식을 가진 전문인력을 확보하여야 하며, 동 전문인력으로 하여금 자기가 가진 지식과 경험을 최대한 발휘하여 본 용역의 목적을 달성하도록 하여야 한다.
○ 과업수행 중 참여 인력을 교체하고자 할 때에는 사전에 발주처의 확인을 받아야 하며, 교체 후 10일 이내에 감독관에 서면으로 보고하여야 한다.
○ 과업지시서에 명시되지 않은 사항에 대해서는 감독관과 협의를 통해 결정된 사항을 따르는 것을 원칙으로 하나, 경미한 사항에 대해서는 감독관의 지시에 따라 도급자 부담으로 한다.
○ 과업지시서에 명기되지 않은 내용(설계변경, 평가 등)은 당연구원의 원규에 따른다.
○ 과업지시서상의 용어는 일반적인 통념에 따라 해석하며, 감독관과 과업수행자간에 해석상의 차이가 있을 때는 별도의 지시에 따른다.
○ 용역수행에 소요되는 비용(인건비, 인쇄비, 여비, 회의비, 전산처리비, 통신비 등)에 대하여는 과업종료 7일 전에 실비로 정산하여야 한다.
○ 용역시행 과정에서 과업내용 및 용역비용의 일부 조정이 필요한 경우에는 발주처와 용역수행자가 협의하여 과업지시내용 및 용역비용을 조정할 수 있다.
○ 과업의 효율적인 수행을 위하여 관계전문가 및 실무자가 참여하는 자문위원회 등을 구성 운영하여 전문지식과 기술 등에 대한 자문을 받도록 할 수 있다.
○ 과업수행자는 제안서의 내용 및 과업 조정 내용을 빠짐없이 수행하여야 한다.
○ 용역기관 대표자는 과업착수와 동시에 보안업무취급규정에 의한 보안책임자 선정계를 제출하고, 과업참여자(대표자, 외국인 포함)에 대한 보안각서는 용역기관 대표자 책임하에 착수계 제출 시에 제출하여야 한다.
○ 보안업무취급규정에 따라 과업참여자에 대한 정기적인 보안교육을 실시하며, 보안대책 이행여부를 확인한다.
○ 용역수행 중 과업참여자를 교체할 경우에는 인계인수를 철저히 하여 자료의 외부유출을 사전에 방지하여야 하며, 감독관의 확인을 받아야 한다.
○ 본 과업수행과 관련하여 취득한 자료 및 정보 등은 본 과업 이외의 여타 목적을 위해 사용될 수 없으며, 감독관의 승인 없이는 타인에게 제공 또는 대여하거나 외부에 공개할 수 없다.
○ 과업수행과 관련하여 발생한 폐기물은 보안관리책임자의 책임 하에 완전 소각하여야 한다.
○ 과업수행자는 계약일로부터 7일 이내에 착수보고계(세부과업의 담당자 명단 및 세부추진일정계획 포함)를 작성하여 감독관에 제출하여야 하며, 동 계획에 의거 전체 과업수행에 차질이 없도록 상호 긴밀히 협조하여 과업을 수행하여야 한다.
○ 과업수행은 과업지시서 내용에 따라야 하며, 과업의 예정계획에 의거 추진하여야 한다.
○ 본 과업의 원활한 수행을 위해 과업수행자는 충분한 경험과 학식을 가진 전문인력을 확보하여야 하며, 동 전문인력으로 하여금 자기가 가진 지식과 경험을 최대한 발휘하여 본 용역의 목적을 달성하도록 하여야 한다.
○ 과업수행 중 핵심 인력을 교체하고자 할 때에는 사전에 발주처의 확인을 받아야 하며, 교체 후 10일 이내에 감독관에 서면으로 보고하여야 한다.
○ 과업지시서에 명시되지 않은 사항에 대해서는 감독관과 협의를 통해 결정된 사항을 따르는 것을 원칙으로 하나, 경미한 사항에 대해서는 감독관의 지시에 따라 도급자 부담으로 한다.
○ 과업지시서에 명기되지 않은 내용(설계변경, 평가 등)은 당연구원의 원규에 따른다.
○ 과업지시서상의 용어는 일반적인 통념에 따라 해석하며, 감독관과 과업수행자간에 해석상의 차이가 있을 때는 별도의 지시에 따른다.
○ 용역시행 과정에서 과업내용 및 용역비용의 일부 조정이 필요한 경우에는 발주처와 용역수행자가 협의하여 과업지시내용 및 용역비용을 조정할 수 있다.
○ 과업의 효율적인 수행을 위하여 관계전문가 및 실무자가 참여하는 자문위원회 등을 구성 운영하여 전문지식과 기술 등에 대한 자문을 받도록 할 수 있다.
○ 과업수행자는 제안서의 내용 및 과업 조정 내용을 빠짐없이 수행하여야 한다.
[별표1]
외주 용역사업 보안특약 조항
제1조(정보누출 등 금지) 사업자는 본 사업을 수행함에 있어 다음 각 호의 행위를 하여서는 아니 된다.
1. [별지 제2호의 3]에 명시된 ‘누출금지 대상정보’를 누출하는 행위
2. [별지 제2호의 4]에 명시된 ‘보안위반 처리기준’의 금지행위
제2조(보안대책 및 벌칙) ①사업자은 사업수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적 보안대책 및 <별표 제2호의 3>의 ‘누출금지 대상정보’에 대한 보안관리 계획을 사업제안서에 기재하여야 한다.
②사업자 또는 사업자의 대리인, 그 밖의 사용인이 제1조제1호의 ‘누출금지 대상정보’를 누출한 경우 「국가계약법」시행령 제76조에 따라 부정당업자로 등록하고 입찰 참가자격을 제한하며 손해배상 등 일체의 민․형사상 책임을 진다.
③ 사업자 또는 사업자의 대리인, 그 밖의 사용인이 보안정책을 위반하였을 경우 <별표 제2호의 4>의 벌칙에 따라 위규자 및 관리자를 행정조치하고 위약금을 납부한다
제3조(자료 폐기 및 반납) 사업자는 본 사업 수행과정에서 취득한 자료와 정보에 관하여 사업수행 중은 물론 사업완료 후에도 이를 외부에 유출해서는 안되며, 사업 종료시 정보보안담당자의 입회하에 완전 폐기 또는 반납해야 한다.
제4조(취약점 점검) 사업자는 본 사업 최종 산출물에 대해 정보보안전문가 또는 전문보안 점검도구를 활용하여 보안 취약점을 점검, 도출된 취약점에 대한 개선을 완료하고 그 결과를 제출해야 한다.
제5조(하도급 계약시 조치사항) 사업자는 본 사업을 수행하기 위하여 하도급 계약을 체결할 경우에는 본 사업계약 수준의 정보보안 특수계약조건을 하도급계약서에 포함하여야 한다.
제6조(보안 교육) 사업자는 본 사업을 수행하기 위하여 투입된 모든 인력을 대상으로 보안교육을 주기적으로 실시하여야 한다.
제7조(물리적 보안) 사업자는 프로젝트 사업단 출입 통제 및 시건 관리를 통해 물리적 보안체계를 수립하여야 한다.
제8조(시스템 보안) 사업자는 공동으로 사용하는 파일서버, 시스템 및 어플리케이션 등은 보안 책임자가 계정 및 권한을 관리해야 한다.
제9조(네트워크 보안) 사업자는 용역 사업에 사용되는 업무망과 사업장의 인터넷망은 물리적으로 네트워크를 분리하여 사용하여야 한다.
제10조(보안점검) 사업자는 주기적으로 보안점검을 실시하고 그 결과를 발주기관 담당자에게 확인 및 보고하고 관리대장에 기록․관리하여야 하며 발주기관 및 상위 행정기관의 보안점검시 충실히 대응하여야 한다.
제11조(반․출입 통제) 사업자는 용역사업에 사용되는 장비, 문서 및 미디어 등의 반출입 통제를 하고 반출입되는 장비명, 문서명, 미디어명, 반출입 일자, 반출입 목적 등을 관리대장에 기록․관리하여야 한다.
제12조(개인정보보호) ①개인정보 처리업무를 위탁받아 처리하는 사업자는 개인정보의 안전성 확보에 필요한 관리적·기술적 및 물리적 안전조치를 취하여야 한다.
② 사업자는 계약기간은 물론 계약 종료 후에도 위탁업무 수행 목적 범위를 넘어 개인정보를 이용하거나 이를 제3자에게 제공 또는 누설하여서는 안 된다.
③사업자는 계약이 해지되거나 또는 계약기간이 만료된 경우 위탁업무와 관련하여 보유하고 있는 개인정보를 즉시 파기하거나 발주기관에 반납하여야 한다.
④ 발주기관은 사업자의 개인정보 처리현황에 대하여 실태를 점검하여 시정을 요구할 수 있으며, 개인정보가 분실·도난·유출·변조 또는 훼손되지 아니하도록 교육할 수 있다. (2017.12.05.신설)
[별표2]
누출금지 대상정보
1. 정보시스템의 내․외부 IP주소 현황
2. 세부 정보시스템 구성 현황 및 정보통신망 구성도
3. 사용자계정․비밀번호 등 정보시스템 접근권한 정보
4. 정보통신망 취약점 분석․평가 결과물
5. 정보화 용역사업 결과물 및 관련 프로그램 소스코드(유출시 안보․국익에 피해가 우려되는 중요 용역사업에 해당)
6. 국가용 보안시스템 및 정보보호시스템 도입 현황
7. 침입차단시스템․방지시스템(IPS) 등 정보보호제품 및 라우터․스위치 등 네트워크 장비 설정 정보
8.「공공기관의 정보공개에 관한 법률」제9조제1항에 따라 비공개 대상 정보로 분류된 기관의 내부 문서
9.「개인정보 보호법」제2조 제1호의 개인정보
10.「보안업무규정」제4조의 비밀 및 동 시행규칙 제7조제3항의 대외비
11. 그 밖에 해당사업과 관련하여 공개가 불가하다고 판단한 자료
[별표3]
사업자 보안위규 처리기준
구 분
위 규 사 항
처 벌
심 각
1. 원수급 과제의 발주처 ‘비공개정보 세부기준’에 따른 내부 문서 유출
2. 비밀 및 대외비 급 정보 유출 및 유출 시도
가. 정보시스템에 대한 구조, 데이터베이스 등의 정보 유출
나. 개인정보·신상정보 목록 유출
다. 비공개 항공사진·공간정보 등 비공개 정보 유출
3. 정보시스템에 대한 불법적 행위
가. 관련 시스템에 대한 해킹 및 해킹 시도
나. 시스템 구축 결과물에 대한 외부 유출
다. 시스템 내 인위적인 악성코드 유포
◦사업참여 제한(부정당업자 등록)
◦위규자 및 직속 감독자 등 중징계
◦재발 방지를 위한 조치계획 제출
◦위규자 대상 특별보안교육 실시
중 대
1. 비공개 정보 관리 소홀
가. 비공개 정보를 책상 위 등에 방치
나. 비공개 정보를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용
다. 개인정보․신상정보 목록을 책상 위 등에 방치
라. 기타 비공개 정보에 대한 관리소홀
2. 사무실ㆍ보호구역 보안관리 허술
가. 통제구역 출입문을 개방한 채 퇴근 등
나. 인가되지 않은 작업자의 내부 시스템 접근
다. 통제구역 내 장비·시설 등 무단 사진촬영
3. 전산정보 보호대책 부실
가. 비인가 업무망 인터넷망 혼용 사용(물리적 미분리 포함), 보안 USB 사용규정 위반
나. 웹하드·P2P 등 인터넷 자료공유사이트를 활용하여 용역사업 관련 자료 수발신
다. 개발·유지보수 시 비인가 원격작업 사용
라. 저장된 비공개 정보 패스워드 미부여
마. 인터넷망 연결 PC 하드디스크에 비공개 정보를 저장
바. 외부용 PC를 업무망에 무단 연결 사용
사. 외부 전산망(무선공유기 포함)을 무단 설치·연동
아. 보안 관련 프로그램 강제 삭제
자. 사용자 계정관리 미흡 및 오남용(시스템 불법 접근 시도 등)
◦위약금 부과(1회 이상 발생시 위탁용역비의 50% 이하)
◦위규자 및 직속감독자 등 중징계
◦재발 방지를 위한 조치계획 제출
◦위규자 대상 특별보안교육 실시
보 통
1. 기관 제공 중요정책ㆍ민감 자료 관리 소홀
가. 주요 현안ㆍ보고자료를 책상위 등에 방치
나. 정책ㆍ현안자료를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용
2. 사무실 보안관리 부실
가. 캐비넷ㆍ서류함ㆍ책상 등을 개방한 채 퇴근
나. 출입키를 책상위 등에 방치
3. 보호구역 관리 소홀
가. 통제ㆍ제한구역 출입문을 개방한 채 근무
나. 보호구역내 비인가자 출입허용 등 통제 미실시
4. 전산정보 보호대책 부실
가. 휴대용저장매체를 서랍ㆍ책상 위 등에 방치한 채 퇴근
나. 인터넷망 연결 PC하드디스크에 업무자료 임의저장
다. 인터넷망 연결 PC에 비인가 문서편집기(MS- Office 등) 설치
라. 네이트온 등 비인가 메신저 또는 파일공유프로그램 무단 사용
마. 상용메일을 활용하여 업무 자료 수발신
바. PC를 켜 놓거나 보조기억 매체(CD, USB 등)를 꽂아 놓고 퇴근
사. 부팅ㆍ화면보호 패스워드 미부여 또는 "1111" 등 단순숫자 부여
아. PCㆍ시스템 비밀번호를 모니터옆 등 외부에 노출
자. 비인가 보조기억매체 무단 사용
차. 노트북·PC 등 단말기의 비인가된 무선통신 사용
카. 공유폴더를 이용한 업무자료 공유
◦위약금 부과(2회 이상 발생시 위탁용역비의 50% 이하)
◦위규자 및 직속 감독자 등 경징계
◦위규자 및 직속 감독자 사유서 / 경위서 징구
◦위규자 대상 특별보안교육 실시
경 미
1. 업무 관련서류 관리 소홀
가. 진행중인 업무자료를 책상 등에 방치, 퇴근
나. 복사기ㆍ인쇄기 위에 서류 방치
2. 근무자 근무상태 불량
가. 각종 보안장비 운용 미숙
나. 경보ㆍ보안장치 작동 불량
3. 전산정보 보호대책 부실
가. PC내 보안성이 검증되지 않은 프로그램 사용
나. 보안 관련 소프트웨어의 주기적 점검·측정결과 조치 미흡
다. 필수 보안프로그램(안티바이러스, USB통제프로그램 등) 미설치 또는 우회하여 정보시스템 사용
라. 노트북·PC 등 단말기내 비인가된 무선통신 기능 미제거
◦위약금 부과(3회 이상 발생시 위탁용역비의 50% 이하)
◦위규자 서면ㆍ구두 경고 등 문책
◦위규자 사유서 / 경위서 징구
보안 위약금 부과 기준
1. 위규 수준별로 A~D 등급으로 차등 부과
구분
위규 수준
A급
B급
C급
D급
위규
심각 1건
중대 1건
보통 2건 이상
경미 3건 이상
위약금
비 중
부정당업자 등록
위탁용역비의 50%이하
위탁용역비의 50%이하
위탁용역비의 50%이하
2. 보안 위약금은 다른 요인에 의해 상쇄, 삭감이 되지 않도록 부과
* 보안사고는 1회의 사고만으로도 그 파급력이 큰 것을 감안하여 타 항목과 별도 부과
3. 사업 종료 시 지출금액 조정을 통해 위약금 정산