공고마당 로고공고마당
용역등록공고

(재공고) 연구행정정보시스템 관리체계 강화

R26BK01754891-000 · 한국환경연구원
추정금액
344,600,000
기초금액
344,600,000
추정가격
313,272,727
마감까지
D-8
나라장터 원문 보기 →
입찰정보
✓
공고일
2026-10-06
참가신청마감
2026-10-18
투찰마감
2026-10-19
개찰
2026-10-19
공고기관한국환경연구원
수요기관한국환경연구원
입찰방식전자입찰
계약방법제한경쟁
예가방식비예가
낙찰방식협상에의한계약-협상에 의한 낙찰자 결정(SW사업)
배정예산344,600,000
공고일시2026-10-06 13:52
마감일시2026-10-19 10:00
개찰일시2026-10-19 11:00
참가신청마감2026-10-18 18:00
담당자이성훈
담당자 전화044-415-7677

참가자격

참가가능지역
전국
업종학술/연구/설계
경쟁방식제한경쟁
공동수급(전자)공동이행
⏳ 첨부파일 불러오는 중...
공고원문

제안요청서

사 업 명

연구행정정보시스템 관리체계 강화

주관기관

한국환경연구원

2026. 10

사업담당

AI홍보전략실

염정윤 실장

Tel. 044-415-7293

김영인 책임전문원

Tel. 044-415-7602

목 차

Ⅰ. 사업 안내

1. 사업 개요 1

2. 추진배경 및 필요성 1

3. 주요 사업 내용 3

4. 사업 범위 4

5. 기대 효과 6

Ⅱ. 제안 요청사항

1. 제안요청 개요 9

2. 제안요청사항 목록 10

3. 제안요청사항 상세 12

Ⅲ. 제안 안내

1. 제안 자격 44

2. 사업자 선정방법 및 평가 기준 44

3. 제안 조건 47

4. 제안서 작성지침 및 유의사항 48

5. 하도급 계약 승인절차 및 적정성 판단기준 48

6. 제안서 제출 49

7. 보안 준수 49

Ⅳ. 제안서 목차 및 관련 서식

1. 제안서 목차 50

2. 관련 서식 51

[별첨 서류] 82

Ⅰ

사업 안내

󰊱 사업 개요

ㅇ 사 업 명 : 연구행정정보시스템 관리체계 강화

ㅇ 사업기간 : 계약일로부터 2027년 8월 20일

※ 본 사업은 소프트웨어개발사업 적정 사업기간 산정기준에 따른 사업 임 (별첨 6) 참조

ㅇ 소요예산 : 344,600천원(부가가치세 포함)

ㅇ 입찰 및 계약방식 : 제한경쟁입찰*(협상에 의한 계약)

* 「소프트웨어 진흥법」 제48조에 따라 대기업 입찰 참가 제한

※ 본 사업은 「소프트웨어 진흥법」 제50조에 따라 과업내용 확정을 위하여 과업심의위원회를 (√)개최 또는 ( )미개최한 사업임

※ 본 사업은 「소프트웨어 진흥법」 제50조, 같은 법 시행령 제47조 제1항 제2호, 제3호에 따른 과 업내용 변경 및 그에 따른 계약금액·계약기간 조정이 필요한 경우, 계약상대자는 국가기관 등의 장에게 ‘[첨부 6] 소프트웨어사업 과업변경요청서’를 제출하여야함.

󰊲 추진배경 및 필요성

ㅇ 현 정부 정책의 대전환

- 현 정부는 역대 최대 R&D 예산을 투입과 함께 연구 평가에 대한 시스템을 강화하고, 자금 집행의 감시 강화를 통해 이른바 사업 기획부터 평가까지 제대로 하는 문화를 조성으로 출연연 신뢰도를 높이겠다고 발표(2026.1.)

- 연구기관 데이터 통합 관리와 AI 기술과 연계하는 전방위적 데이터 혁신 정책을 통해 데이터 기반 행정 개편, R&D 효율화, AI 기본 사회 구현을 목표하고 있음

- 단순·반복적인 수기 행정 업무 등을 AI 기술 등을 활용한 자동화로 업무 효율성 향상 도모

ㅇ 기관 경영목표 이행 추진

- KEI 경영목표 추진 전략「전주기 연구관리 체계 내실화」와 「경영혁신 추진」에 따른 실천 과제로「정책현안 대응 연구기획 및 관리체계 고도화」, 「AI 기술을 활용한 행정혁신」 충실한 추진

- 경영목표 달성을 통해 환경 분야 국가 최고 싱크탱크 역할을 위한 데이터 기반 환경정책 연구를 선도하는 핵심 허브 수행

ㅇ 효율적인 연구과제 수행을 위한 연구업무 관리체계 고도화

- KEI의 연구관리시스템은 연구과제 전주기를 관리할 수 있는 기능 미흡으로 효율적인 관리에 한계 봉착

- 연구데이터는 새로운 지식·가치 창출의 핵심으로 후속 연구 촉진, 연구R&D 효율성 등을 제고할 수 있는 자원으로 체계적인 연구데이터 관리 체계 마련 필요

- 과제 선정, 참여 연구자 관리, 연구윤리 준수, 연구성과 품질 관리, 연구성과 확산까지 전 과정에서 발생하는 연구자의 배포/작성/취합/정리/입력 등 수기 업무 경감을 위한 자동화 체계 마련 필요

ㅇ 범부처 연구비통합관리시스템 통합 모듈 전환에 따른 연구비관리시스템 업그레이드

- 현재 17개 부처별로 운영하는 연구비관리시스템(RCMS, Ezbaro)이 `26년에 일몰되고, 연구비통합관리시스템(통합 RCMS와 통합 Ezbaro)로 통합 서비스 예정

- KEI에서 수행하고 있는 R&D 연구과제의 원활한 수행을 위해 RCMS 시스템과 Ezbaro 시스템을 범부처 연구비통합관리시스템으로 업그레이드하여 종이 없는 연구환경 조성, 실시간 연구비 집행 정보 공유, 연구비 투명성 강화 도모

󰊳 주요 사업 내용

➊ RCMS, Ezbaro를 범부처 연구비통합관리시스템으로 전환

- 범부처 연구비통합괸리시스템 통합 연계모듈 관리체계 구축

· 통합관리시스템에 적합한 신규 인터페이스(API)로 전환

· 범부처 공통표준코드 및 규정 적용 연계

· 통합 연계를 위한 연계 서버와 모듈 등 인프라 구축

- 통합 RCMS, 통합 Ezbaro 업그레이드

· `24.8. 변경된 연계 인터페이스 레이아웃 적용

· HTTPS 방식으로 통신 변경

· RCMS 연구비전용카드, 법인카드 연계 및 RCMS 연구비전용카드의 카드승인 내역 확인 기능 구현

· 기존 연구비관리시스템 기능을 범부처 연구비관리시스템에 적용

· 관리, 수신, 송신 및 과제 및 협약 관련 테이블 변경 사항 반영

· 연계모듈 자동 배포 기능을 사용할 수 있도록 중계 서버 마련

➋ 디지털플랫폼 정책에 따른 전자계약시스템 도입

- 종이로 처리되는 수기 업무를 디지털화하기 위한 전자서명시스템 구축

· 연구과제 수행 중에 발생하는 참여 인력 연명부, 보안 각서, 최종보고서 제출 체크리스트, 연구윤리 서약서 및 확약서 등 다양한 수기 업무의 전산화를 통해 효율적 연구과제 수행 환경 마련

- 연구관리, 예산, 인사, 회계 등 연구자와 관련된 업무플로우가 명확한 수기 업무의 비대면·자동화 처리 체계 마련

- 계약의 시작부터 추적까지 업무 신속성 향상을 위한 업무 프로세스 개선

➌ 연구과제 수행관리 체계 고도화

- 연구과제 제안·접수·선정·예산연계 기능 고도화

- 연구과제 특성을 반영한 예산편성·조정·관리 기능 강화

- 기존 PBS 체계의 예산 관리 구조를 사업 중심형 예산 구조로 전환

- 예산 집행 현황을 직관적으로 확인하고 공유할 수 있는 정보 제공

- 예산 조정(전용, 이월 등) 시 영향도 분석 모니터링 및 예산 전 과정(편성·집행·성과)을 데이터로 연결하여 객관적 예산 의사결정 지원 체계 마련

- 데이터 기반 연구과제 성과관리 체계 고도화

- 연구자 간 지식공유, 재활용성 및 정보 접근성 강화

➍ 연구행정정보시스템 기능 강화

- 정부 정책 등 외부 환경 변화에 대한 적시적 현행화 마련(인사, 복무 등)

- 상위기관 감사 지적사항에 대한 후속조치를 통해 기관 운영의 안정성·투명성 강화

- 기본적인 업무시스템의 각 모듈에 대한 담당자 요구사항 수렴 적용

󰊴 기대 효과

ㅇ 연구 분야별 연구동향 및 부처 업무협의 자료 및 주요 아젠다 등에 대한 DB화를 통해 연구자가 공유, 활용함으로써 수요자가 필요로 하는 연구를 위한 체계 마련

ㅇ 연구 수행 중에 발생하는 각종 양식 배포/작성/취합/정리/입력 등의 수기 대면 업무를 자동화하여 비대면화함으로써 연구에 몰입할 수 있는 환경 마련

ㅇ R&D 사업의 범부처 연구비통합관리시스템으로 전환으로 연구비 집행 투명성 및 통제 강화

ㅇ 연구 행정정보시스템 구축을 통해 업무 효율성과 행정 서비스 품질 향상 및 데이터 기반 의사결정과 행정 투명성을 강화하여 디지털 행정 혁신 실현

Ⅱ

제안 요청사항

󰊱 제안요청 개요

ㅇ 본 사업은 연구업무 효율성 제고를 위해 범부처 연구비통합관리시스템 전환, 전자계약시스템 도입, 연구과제 수행 관리체계 고도화 및 연구행정정보시스템 기능 고도화 등을 위한 정보화 용역 사업임

󰊲 제안요청사항 목록

구분

요구사항

고유번호

요구사항

공통 요구사항

ECR-001

시스템 구성

기능 요구사항

SFR-001

연구비 통합연계모듈 표준 API모듈 개발

SFR-002

연구비 예산편성 및 변경 내역 실시간 동기화 기능 구현

SFR-003

연구비 집행 내역 및 결의서 데이터 양방향 연계 로직 구현

SFR-004

연구비 정산 증빙(전자증빙) 자료 연구비통합관리 시스템 전송 연계

SFR-005

연구비 통합연계모듈 표준 API 연계 모듈 서버 운영환경 전환

SFR-006

전자서명 시스템 기능

SFR-007

전자서명시스템 문서 작성·서식 관리 기능

SFR-008

전자서명시스템과 내부정보시스템 간 연계

SFR-009

연구행정정보시스템 공통

SFR-010

메뉴별 권한 및 이력관리

SFR-011

구매관리 - 구매 품의, 지급신청 관리 기능

SFR-012

급여관리 – 일용직 관리 기능

SFR-013

복무관리 – 근무관리 기능

SFR-014

복무관리 – 출장관리 기능

SFR-015

복무관리 – 휴가, 휴직관리 기능

SFR-016

성과물관리 – 보고서, 정기간행물 발간 기능

SFR-017

연구관리 – 외부전문가활용계획, 대외활동, 원외겸직관리 기능

SFR-018

인사관리 – 인사기록, 임시직 채용, 원외겸직 기능

SFR-019

인사관리 – 인사 현황 관리 기능

SFR-020

총무관리 – 총무, 행사/대외협력 기능

SFR-021

회계관리 – 신청서 관리

SFR-022

연구관리 – 연구사업 제안, 접수관리

SFR-023

연구관리 – 온라인과제평가 및 결과관리

SFR-024

연구관리 – 예산편성 연계관리

SFR-025

예산관리 – 기준관리

SFR-026

예산관리 - 편성관리

SFR-027

예산관리 - 현황관리

SFR-028

예산관리 – 이월, 통제, 결산관리

성능 요구사항

PER-001

성능일반사항

PER-002

평균응답시간

PER-003

오류응답시간 목표

인터페이스 요구사항

INR-001

최적 UI 도출

INR-002

최신 연구비 통합 연계표준(API) 적용

INR-003

연구비통합관리시스템 양방향 데이터 동기화 및 정산 자동화 연계

INR-004

연계 장애 시 오류 처리

데이터 요구사항

DAR-001

데이터 표준화

DAR-002

데이터 표준 관리

DAR-003

데이터 구조 설계 및 관리

DAR-004

데이터 관리체계 수립

DAR-005

연계 데이터 관리체계 수립

보안 요구사항

SER-001

보안관리계획 수립

SER-002

누출금지 정보

SER-003

참여 인력에 대한 보안 관리

SER-004

네트워크 접근보안 및 시스템 보안관리

SER-005

문서 및 전산자료 보안 관리

SER-006

보안 및 개인정보보호 방안

SER-007

DB 구축 및 재구성에 대한 보안 요구사항

SER-008

원격지 개발(유지보수)rhksfl

SER-009

기타 보안 요구사항

품질 요구사항

QUR-001

품질보증

제약사항

COR-001

전자정부 표준 준수

COR-002

계약 목적물의 지식재산권

COR-003

하도급 관리방안

COR-004

공동수급체 구성 및 관리 방안

COR-005

과업변경

COR-006

SW사업정보 저장소 데이터 작성 및 제출

프로젝트 관리 요구사항

PMR-001

성과지표 설정관리

PMR-002

조직 및 인력 투입 방안 제시

PMR-003

프로젝트 일정관리 방안 제시

PMR-004

의사소통 및 위험관리

PMR-005

용역수행 장소 및 장비 확보

PMR-006

업무보고

PMR-007

산출물 관리

프로젝트 지원 요구사항

PSR-001

설명회 등 진행

PSR-002

교육 및 기술이전 지원

PSR-003

매뉴얼 작성

PSR-004

하자보수

󰊳 제안요청사항 상세

(1) 공통 요구사항

요구사항 분류

공통 요구사항

요구사항 번호

ECR-001

요구사항 명칭

시스템 구성

상세

설명

정의

구축 시스템 공통 요구사항

세부

내용

ㅇ 표준 준수

- 최신 전자정부 프레임워크 환경에 기반하여 개발

- 모든 화면은 웹 표준을 준수하여 개발

ㅇ 사용 편의성

- 다양한 사용자의 접근용이성 및 사용 용이성 확보

- 사용자 인식성과 효율성을 고려한 표준 인터페이스 설계

- 표준화된 업무 프로세스 중심의 메뉴 구성 및 용어, 명칭 통일

ㅇ 기존 시스템과의 연결

- 기존 시스템에 구축된 기능 일체 수용(개선된 기능으로 대체 가능)

ㅇ 확장성 및 유연성

- 유지관리 운영 측면의 시스템 확장성 보장

- 시스템 성능 및 안정성 관련 사용자 요구 수준 보장

ㅇ 웹페이지와 팝업은 1920*1080 이상의 대형 모니터 지원하도록 구축

ㅇ 연구행정정보시스템 안정적 운영을 위한 관리적, 물리적, 기술적 지원방안 제시

산출정보

관련 요구사항

요구사항 출처

(2) 기능 요구사항

요구사항 분류

기능 요구사항

요구사항 번호

SFR-001

요구사항 명칭

연구비 통합연계모듈 표준 API 연계 모듈 개발

상세

설명

정의

연구비통합괸리시스템과의 데이터 연계를 위한 공통모듈 개발

세부

내용

ㅇ 범부처 연구비통합관리시스템에서 배포하는 최신 연계 인터페이스 정의서를 엄격히 준수하여 송수신 공통 연계 모듈 개발

ㅇ 데이터 송수신 시 발생하는 네트워크 지연 및 오류에 대비하여 타임아웃(Timeout) 설정 및 재처리(Retry) 로직 구현

ㅇ 연계 결과(성공, 실패, 오류 코드 등)를 통합정보시스템 DB에 기록하여 업무 담당자와 관리자 등이 송·수신 이력을 조회할 수 있는 모니터링 화면 제공

산출정보

기능정의서, 인터페이스정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-002

요구사항 명칭

연구비 예산 편성 및 변경 내역 실시간 동기화 기능 구현

상세

설명

정의

Ezbaro, RCMS 예산 정보와 내부 경영정보시스템 간의 동기화

세부

내용

ㅇ Ezbaro, RCMS에 등록된 과제별 예산 편성, 비목별 예산액, 예산 변경(전용 등) 내역을 내부 경영정보시스템으로 수집하는 기능 구현

ㅇ 대량의 과제 예산 동기화 시 내부 시스템 부하를 고려하여, 스케줄러 기반의 배치(Batch) 처리 방식과 필요시 개별 과제별 실시간 수동 동기화 기능 병행 제공

ㅇ 예산 동기화 불일치 데이터 발생 시, 항목을 대조하여 담당자가 확인하고 대응할 수 있는 검증용 대시 화면 제공

산출정보

기능정의서, 인터페이스정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-003

요구사항 명칭

연구비 집행 내역 및 결의서 데이터 양방향 연계 로직 구현

상세

설명

정의

내부 시스템 집행 결의 데이터의 연구비통합관리시스템 전송 및 상태값 수신

세부

내용

ㅇ 경영정보시스템에서 기안/결재 완료된 연구비 원인행위 및 지출결의 내역을 Ezbaro, RCMS 필수 전송 항목 포맷으로 자동 변환하여 송신

ㅇ 연구비통합관리시스템으로부터 전송 건에 대한 처리 결과 상태 값(정상 접수, 반려, 정산 완료 등)을 수신하여 내부 결의서 정보에 상태 값 실시간 반영

ㅇ Ezbaro, RCMS 필수 입력 항목이 내부 결의 화면에서 누락되지 않도록 결의서 작성 단계에서 사전 유효성 검증(Validation) 로직 추가

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-004

요구사항 명칭

연구비 정산 증빙(전자증빙) 자료 연구비통합관리 시스템 전송 연계

상세

설명

정의

페이퍼리스(Paperless) 정산을 위한 전자증빙 파일 API 전송

세부

내용

ㅇ 지출결의 시 첨부된 영수증, 세금계산서, 회의록 등의 증빙 자료를 이지바로 연계 규격(PDF 파일 포맷 및 용량 제한 등)에 맞추어 자동 전송하는 기능 구현

ㅇ 파일 전송 실패(용량 초과, 네트워크 단절 등) 등 비정상적 상황 발생에 대비한 수동 재전송 기능(수동 선택 등) 및 오류 로그 제공

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-005

요구사항 명칭

연구비 통합연계모듈 표준 API 연계 모듈 서버 운영환경 전환

상세

설명

정의

신규 연구비 통합연계모듈 서버 교체 지원

세부

내용

ㅇ 기존 연구비 중계모듈을 새로운 OS(리눅스)에 맞춰 통합 전환

- 신규 운영체계 필요 SW 설치 지원

- 구(舊) 서버에 설정된 환경설정을 신규 운영체계로 전환 및 데이터 이관

- 신규 연계모듈에 대한 성능 및 연계 테스트 검증 수행

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-006

요구사항 명칭

전자서명 시스템 기능

상세

설명

정의

전자서명 시스템 기능

세부

내용

ㅇ 회원가입 및 로그인 기능 지원

ㅇ 연구행정정보시스템과 유기적 연계체계 지원

ㅇ 사용자 개인정보 보호를 위한 암호화 체계 지원

ㅇ 사용자 및 그룹 단위의 계정 관리 기능 제공

ㅇ 문서별 공개 범위 설정 및 비공개 문서 접근 통제 기능 제공

ㅇ 중요(보안) 문서 열람 및 서명 시 패스워드 설정 등 보안 기능 제공

ㅇ 민감정보 포함 문서에 대한 비식별화 처리 기능 제공

ㅇ 링크 기반 서명, 서명록 방식 등 불특정 다수 대상 서명 기능 지원

ㅇ RESTAPI제공과 구축형 설치방식으로 업무연계 편의성 지원

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-007

요구사항 명칭

전자서명 시스템 문서 작성·서식 관리 기능

상세

설명

정의

웹 환경 기반의 문서작성, 서식 관리 및 템플릿 기능 제공

세부

내용

ㅇ 추가 프로그램 설치없이 웹브라우저 기반으로 전자서명용 문서 및 서식 작성 지원

ㅇ PDF 기반 서식문서 등록 및 교체 기능 지원(이력 관리 지원)

ㅇ PC, 모바일 등 멀티디바이스로 현장·비대면 환경에서 손가락 및 마우스 등으로 서명 기능 지원(카카오톡 등 지원 필수)

ㅇ 기존 KEI에서 운영한 양식을 활용하여 서식 제작 지원

ㅇ 텍스트, 체크박스, 콤보박스, 서명, 도장 등 다양한 입력 컴포넌트 및 필드 타입 지원

ㅇ 순차서명·병렬서명 등 서명 순서 설정 지원

ㅇ 반복적인 업무를 줄이고 업무 편의성을 높이기 위한 문서 서식 템플릿 기능 제공

ㅇ 서명록 필드 자동 복제 기능 지원

ㅇ 서명 시 참고 문서와 첨부서류(신분증, 통장사본 등) 요청 기능 제공

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-008

요구사항 명칭

전자서명 시스템과 KEI 연구행정정보시스템 간 연계

상세

설명

정의

전자서명 데이터와 KEI 연구행정정보시스템 연계 반영

세부

내용

ㅇ 전자서명 완료 시 PDF형식의 첨부파일 형태로 전달

ㅇ 전자문서 템플릿 별 각 항목 데이터는 KEI 연구행정정보시스템 등과 연계되어 내부 데이터로 등록/수정/삭제 처리

산출정보

기능정의서, 인터페이스정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-009

요구사항 명칭

연구행정정보시스템 공통

상세

설명

정의

연구행정정보시스템 전체에 대한 기능 정의

세부

내용

ㅇ 메인화면 정리(위치, 서비스목록 등)

ㅇ 각종 정산신청 시 신청결재문 자동첨부

ㅇ 각 메뉴별 도움말 작성기능 추가 및 변경이력 내역 조회

ㅇ 개인정보보호를 위한 인사기록 데이터 체계 변경

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-010

요구사항 명칭

메뉴별 권한 및 이력관리

상세

설명

정의

메뉴별 권한관리 세분화과 메뉴별 요구사항 이력사항 확인

세부

내용

ㅇ 중요 Role에 대한 권한 세분화 적용

ㅇ 각 메뉴별 담당자가 직접 작성하고 관리할 수 있는 도움말 작성기능 추가

ㅇ 메뉴에 대한 변경이력 내역 조회

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-011

요구사항 명칭

구매관리

상세

설명

정의

구매 품의, 지급신청 관리 기능

세부

내용

ㅇ 구매품의 비교(용도) 다중선택

ㅇ 구매 품의서보다 금액이 작더라도 지급 단계에서 금액을 수정하여 지급할 수 있도록 수정

ㅇ 예산 비목이 2개일 경우 구매 신청부터 예산 비목 2개를 선택 불가 기능

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-012

요구사항 명칭

급여관리

상세

설명

정의

일용직 관리 기능

세부

내용

ㅇ 일용직의 경우 사번 자동 부여 시점을 등록 단계가 아닌 활용 관리 단계에서 부여되도록 개선

ㅇ 일용직 활용 시 연도가 변경되어도 별도 변경 신청 없이 연속 활용 가능하도록 기능 수정

ㅇ 일용직 활용 중 계약조건(기간, 활용률 등) 변경

ㅇ 기 퇴사자 일용직 활용 변경 가능하도록 수정

ㅇ 일용직 활용 기간이 변경되는 경우(조기 퇴직, 계약 연장) 알림 기능

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-013

요구사항 명칭

복무관리

상세

설명

정의

근무관리 기능

세부

내용

ㅇ 100% 미만 활용자(임금피크제 등), 복무특이자 직원의 월 소정근로시간 반영

ㅇ 특정인근로자가 근무일 외 평일 근무를 위해 연장근로신청 시 대체휴일 선택 가능하도록 변경

ㅇ 시스템에서 '휴일대체동의서' 자동첨부 기능 요청

ㅇ 선택적근무시간제-종일출장자의 경우 출장시간 앞뒤로 근무하는 경우 원내 근무시간 반영

ㅇ 재량근로자 근로시간관리 개선

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-014

요구사항 명칭

복무관리

상세

설명

정의

출장관리 기능

세부

내용

ㅇ 해외출장 신청 시 휴무일 입·출국으로 인한 대체휴일 활용 여부 체크 및 대체휴일 동의서 필수 첨부 기능 마련

ㅇ 국내출장신청, 해외출장신청 시 휴(무)일 근무 시 대체휴일 사용 및 연장근로신청 관련 팝업 요청

ㅇ 시내출장 신청 출장단위 시간을 현재 1시간 --> 30분 단위 또는 15분 단위로 변경

ㅇ 국내출장에서 다수명 1건 출장신청 후 일부 출장 취소

ㅇ 복무(휴일, 특정일근로, 연장근로신청, 출장) 취소에 대한 관리 고도화

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-015

요구사항 명칭

복무관리

상세

설명

정의

휴가, 휴직관리 기능

세부

내용

ㅇ 휴가 일수 관리를 년 외에 기간으로도 검색할 수 있도록 개선

ㅇ 병가 및 청원휴가 신청 시 올해 사용일수(시간) 표시

ㅇ 휴가 신청 사용 범위가 있는 휴가의 경우 신청 제한

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-016

요구사항 명칭

성과물관리

상세

설명

정의

보고서, 정기간행물 발간 기능

세부

내용

ㅇ 검색 결과 구성 변경

ㅇ 보고서 발행일 변경사항 목록 관리 및 보고서 발간 현황에 내용 연동/관리자용/결재상신 부여

ㅇ KEI포커스 발간 요청 메뉴 개발

ㅇ 평가/감수위원별 메일 발송 시 보고서 등 첨부파일은 본문에 링크 처리 후 KEI 메일을 경유해서 전송할 수 있도록 개선

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-017

요구사항 명칭

연구관리

상세

설명

정의

외부전문가활용계획, 대외활동, 원외겸직관리 기능

세부

내용

ㅇ 외부전문가활용계획 결재 완료 시 계약서에 직인이 자동 추가될 수 있도록 개선

ㅇ 겸직 및 대외활동 양식 통합에 따른 신청 체계 변경

- 국가·지자체 등 주관기관 유형에 따른 분류 세분화

- 횟수 제한, 초과에 따른 관련 사항 반영

- 국세청 신고자료와의 검증 체계

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-018

요구사항 명칭

인사관리

상세

설명

정의

인사기록, 임시직 채용, 원외겸직 기능

세부

내용

ㅇ 임시직 채용자와 과제 매핑을 통한 인력관리

ㅇ 담당자 제증명 발급 시 특이사항 반영

ㅇ 퇴직자 검색 기능 개선

ㅇ 원외겸직 및 대외활동 연간 총 상한금액 제한에 따른 집계 및 금액 알림

ㅇ 원외 겸직활동 변경 여러 번 기안 가능하도록 변경

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-019

요구사항 명칭

인사관리

상세

설명

정의

인사 현황 관리 기능

세부

내용

ㅇ 임시직 고용계약 체결 시, 보안서약서 등 필수 제출 서류를 전자서명 시스템으로 작성 후 전자문서로 제출할 수 있도록 구현

ㅇ 인사 이벤트(육아휴직, 질병휴직, 기타휴직, 자율연구, 보건휴가, 역량강화, 파견 10여종 등)를 사번, 성명과 함께 입력하고 관리

ㅇ 인사 이벤트 발생시 정보 급여반영 여부 사전 체크하는 기능

ㅇ 인사자료조회 - 발령 현황에서 발령종류 선택 조회/추출

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-020

요구사항 명칭

총무관리

상세

설명

정의

총무, 행사/대외협력 기능

세부

내용

ㅇ 외국인 접촉 신고서 제출

ㅇ 행사비 변경신청 모듈 추가

ㅇ 행사비 변경신청, 행사개최승인신청종결 기능 추가, 결과보고 시 비목 추가

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-021

요구사항 명칭

회계관리

상세

설명

정의

신청서 관리

세부

내용

ㅇ 원인행위품의와 내부품의 양식 구별

ㅇ 용역보고서 내부품의 양식 자동으로 생성

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-022

요구사항 명칭

연구관리

상세

설명

정의

연구사업제안, 접수관리

세부

내용

ㅇ 과제명, 연구책임자, 수행부서, 연구기간, 연구내용, 예산요구액, 산출내역, 첨부자료를 입력

ㅇ 발주처, 과제명, 연구책임자, 수행기간, 예상계약액, 참여인력, 예산 기초정보, 추진상태를 입력관리

ㅇ 보완요청 내용, 보완기한, 보완대상 항목, 보완사유, 재제출 여부를 입력하고 보완요청 내역과 재제출 자료를 과제별로 연결하고, 보완완료 여부를 접수상태에 반영

ㅇ 평가대상 여부, 평가제외 사유, 평가분야, 평가그룹, 평가방식을 입력하고 평가대상으로 확정된 과제를 온라인 과제평가의 평가위원 배정 대상 목록으로 생성

ㅇ 과제 기본정보, 예산요구액, 산출내역, 첨부자료, 필수 입력값 누락 여부를 확인하고 필수값 누락, 금액 불일치, 첨부자료 누락 항목을 자동 점검하여 보완대상 목록으로 제공

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-023

요구사항 명칭

연구관리

상세

설명

정의

온라인과제평가 및 결과 관리

세부

내용

ㅇ 사업유형별 평가항목, 배점, 가중치, 평가표, 적용연도, 사용 여부 입력

ㅇ 평가대상 과제, 평가분야, 평가위원 배정기준, 내부· 외부 구분, 이해충돌 여부, 평가권한 부여 여부를 입력· 관리

ㅇ 과제별 평가점수, 평균점수, 순위, 평가의견, 조정의견, 최종점수 확인· 입력

ㅇ 연도, 사업유형, 부서, 평가항목, 평가위원, 평가상태를 조건으로 조회

ㅇ 평가순위, 평가점수, 예산요구액, 선정 가능액, 검토의견, 선정후보 여부를 확인· 입력

ㅇ 최초 요구액, 조정금액, 최종 선정금액, 비목별 조정액, 조정사유, 산출내역 수정요청 여부를 입력

ㅇ 연구자별 선정결과를 통보하고 통보일자, 열람 여부, 통보이력을 관리

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-024

요구사항 명칭

연구관리

상세

설명

정의

예산편성 연계관리

세부

내용

ㅇ 선정 확정 과제를 예산 연계 대상 목록으로 생성하고 중복 연계 여부 점검

ㅇ 과제는 전송 제한 또는 전송보류 상태로 분류하고, 검증완료 건만 예산연계 전송 메뉴에서 행정관리시스템으로 전송 가능하도록 처리

ㅇ 전송대상 과제의 과제정보, 선정정보, 첨부파일을 확인· 전송

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-025

요구사항 명칭

예산관리

상세

설명

정의

기준관리

세부

내용

ㅇ 예산의 대분류· 중분류· 소분류 코드, 명칭, 적용연도, 사용 여부를 입력하고 입력된 분류체계는 편성· 변경· 현황· 결산 메뉴의 조회 조건과 집계 기준으로 연동

ㅇ 예산편성· 변경· 집행통제에 사용하는 예산비목과 세목을 등록· 관리

ㅇ 예산별 예외사용자 이력 현황 목록 조회

ㅇ 출연금· 수탁· 연구개발적립금 등 사업유형, 재원구분, 편성· 변경· 이월 가능 여부를 입력

ㅇ 비목별 산출항목, 기준단가, 산식, 필수 입력값, 적용연도를 입력

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-026

요구사항 명칭

예산관리

상세

설명

정의

편성관리

세부

내용

ㅇ 연구관리시스템 등에서 확정된 출연금사업 정보와 선정 금액을 수신· 확인

ㅇ 출연금사업을 기준으로 예산연도, 비목별 예산액, 산출내역, 확정 여부를 입력 관리

ㅇ 계약체결-과제등록된 수탁과제 정보를 연동하여, 예산 관련 기본정보와 비목별 금액을 입력 관리

ㅇ 공통경비 편성액, 배분기준, 대상 사업, 사업별· 부서별 부담액을 입력 관리

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-027

요구사항 명칭

예산관리

상세

설명

정의

현황관리

세부

내용

ㅇ 사업별 배정 가능액, 선정액, 배정액, 미배정액, 이월예정액을 집계하여 출연금 사업예산 배정 현황으로 제공

ㅇ 사업명, 예산연도, 재원유형, 부서, 편성액,변경액, 이월액, 집행액을 사업별로 조회제공

ㅇ 예산비목, 회계계정, 예산연도, 재원유형 등을 조건으로 조회하고회계 집행자료를 예산비목 기준으로 집계하여 비목별 집행액, 잔액, 집행률을 제공

ㅇ 예산비목관리, 사업유형관리, 수탁사업 편성등록 메뉴에 등록된 정보들로 계산된 총 간접비, 재정기여액, 실행예산 가용예산 계산

산출정보

기능정의서

관련 요구사항

요구사항 출처

요구사항 분류

기능 요구사항

요구사항 번호

SFR-028

요구사항 명칭

예산관리

상세

설명

정의

예산 이월, 통제, 결산관리

세부

내용

ㅇ 출연금 이월예산편성 검색조건 및 검색결과 고도화

ㅇ 수탁사업 이월예산편성 검색조건 및 검색결과 고도화

ㅇ 연구개발적립금 사업별 잔여액, 이월신청액, 차년도 동일사업 정보를 입력 관리

ㅇ 본 사업 또는 이월사업을 기준으로 이월 연결내역 조회

ㅇ 지급신청서 내 신청서 유형(소프트웨어, 학회비 등) 추가

ㅇ 지출예산코드관리에서 설정하고 있는 예산사용기간 설정 기능 추가

산출정보

기능정의서

관련 요구사항

요구사항 출처

(3) 성능 요구사항

요구사항 분류

성능 요구사항

요구사항 번호

PER-001

요구사항 명칭

성능 일반사항

상세

설명

정의

성능 일반사항

세부

내용

ㅇ 시스템의 성능은 시스템에 대한 각각의 이해당사자별 관점으로 구분하여 성능, 운용, 사용자 편리성 등 다양한 요구사항들을 충족시킬 수 있는 방안을 제시해야 한다.

ㅇ 기능의 사용빈도, 중요도에 따라 대상 기능을 선별하고, 각종 상황대응 시나리오에 따라 테스트 시나리오를 수립해야 함

ㅇ 시스템 구축 이후 시스템 성능 보장을 위해 성능 테스트(계획서, 결과서를 통한 명시적인 기능요건 충족여부 확인용) 및 성능개선 작업을 실시해야 하며, 이에 대한 계획을 구체적으로 제시해야 한다.

산출정보

성능테스크 결과서

관련 요구사항

요구사항 출처

요구사항 분류

성능요구사항

요구사항 번호

PER-002

요구사항 명칭

평균 응답시간

상세

설명

정의

평균응답시간

세부

내용

ㅇ 전체 성능관점에서 사용자 응답속도, 데이터 처리속도를 일정 수준 이상으로 보장하는 방안을 제안하고, 상세설계 시 반영하여야 함

ㅇ 데이터가 누적됨에 따른 성능저하를 예방할 방안을 제시하고 적용해야 함

ㅇ 제안된 방안을 기반으로 분석/설계시 목표성능 기준을 수립해야 함

산출정보

성능테스크 결과서

관련 요구사항

요구사항 출처

요구사항 분류

성능 요구사항

요구사항 번호

PER-003

요구사항 명칭

오류응답시간

상세

설명

정의

오류 응답시간 목표

세부

내용

ㅇ 사용자가 입력한 정보에서 발생할 수 있는 모든 오류에 대한 메시지를 정보 입력 후 3초 이내에 제시하여야 함

ㅇ 오류 메시지는 사용자가 인지하여 즉시 조치할 수 있도록 작성되어야 함

산출정보

성능테스트 결과서

관련 요구사항

요구사항 출처

(4) 인터페이스 요구사항

요구사항 분류

인터페이스 요구사항

요구사항 번호

INR-001

요구사항 명칭

최적 UI 도출

상세

설명

정의

최적 UI도출

세부

내용

ㅇ 서비스 기능 구현 시 사용자 편의성을 고려하여 요구사항 도출 및 분석해야 함

ㅇ 기능 추가에 따른 사용자 관점에서 쉽게 접근할 수 있는 UX 디자인 구현해야 함

ㅇ 사용자 경험을 기반으로 한 인터페이스 분석 및 설계에 필요한 UX 전문가를 확보해야 함

ㅇ 사용자 의견 수렴을 위해, UI·UX(안) 시연 등을 추진하여 보완해 나가야 함

ㅇ 검토대상 UI·UX(안)은 사업범위에 포함된 모든 화면 구성을 의미함

ㅇ 행정안전부에서 제공하는 범정부 UI/UX 공통가이드('디지털 정부서비스 UI/UX 가이드라인')를 준수하여야 함. 메시지는 사용자가 인지하여 즉시 조치할 수 있도록 작성되어야 함

산출정보

성능테스트 결과서

관련 요구사항

요구사항 출처

요구사항 분류

인터페이스 요구사항

요구사항 번호

INR-002

요구사항 명칭

최신 연구비 통합 연계표준(API) 적용

상세

설명

정의

최신 연구비 통합 연계표준 규격 적용

세부

내용

ㅇ 연구비 통합연계모듈 표준 연계인터페이스 정의서 규격에 맞추어 송수신 인터페이스 환경을 구성함

ㅇ 연계 방식은 공식 제공되는 표준 API 방식만을 적용하며, 비표준 방식(DB 직접 연결, 화면 스크래핑 등)은 원칙적으로 배제하여 안정성을 확보함

ㅇ 통신 구간의 보안 강화를 위해 암호화 통신(HTTPS 등)을 적용하고, 발급된 연계 인증키(Token 등)를 안전하게 관리하는 로직 적용

산출정보

관련 요구사항

요구사항 출처

요구사항 분류

인터페이스 요구사항

요구사항 번호

INR-003

요구사항 명칭

연구비통합관리시스템 양방향 데이터 동기화 및 정산 자동화 연계

상세

설명

정의

내부 경영관리시스템과 연구비통합관리시스템 간 데이터 동기화 인터페이스 구축

세부

내용

ㅇ 예산, 집행결의, 카드 승인내역, 전자증빙 등 필수 연계 항목에 대하여 양방향 데이터 송수신 인터페이스를 구현함

ㅇ 실시간 연계가 필수적인 항목(결의서 전송 등)과 배치(Batch) 처리가 효율적인 항목(대량의 예산 동기화 등)을 구분하여 연계 부하를 분산하는 아키텍처 제시

ㅇ 송수신 데이터 형식 변환(Mapping) 룰을 정의하고, 전송 실패 시 재처리(Retry)할 수 있는 예외 처리 인터페이스 설계

산출정보

인터페이스 설계서

관련 요구사항

요구사항 출처

요구사항 분류

인터페이스 요구사항

요구사항 번호

INR-004

요구사항 명칭

연계 장애 시 오류 처리

상세

설명

정의

연계 장애 시 오류 처리

세부

내용

ㅇ 연계 과정에서 오류 및 장애발생 시 처리방안을 제공해야 함

(기존 기능에 추가연계 반영 및 개선)

- 오류 발생 시 추적이 용이하며, 오류내용 파악이 가능한 통합 관리기능 제공

- 장애발생 히스토리 관리(장애 유형별, 데이터 종류별, 기관별 등)

- 오류 발생 시 담당자에게 오류 알림을 시각·청각적으로 제공

- 연동 로그 기능을 구현

산출정보

인터페이스 설계서

관련 요구사항

요구사항 출처

(5) 데이터 요구사항

요구사항 분류

데이터 요구사항

요구사항 번호

DAR-001

요구사항 명칭

데이터 표준화

상세

설명

정의

데이터 표준 원칙 및 가이드 수립

세부

내용

ㅇ 데이터 표준 원칙 및 가이드 수립

- 대상 시스템의 데이터 특성을 고려하여 현행 표준화 관리체계(데이터 표준화 지침 및 가이드 등)를 개선, 정비

ㅇ 범정부 표준 원칙을 기반으로 데이터 표준화

- 대상 시스템의 현황분석을 통해 추가가 필요한 데이터 표준항목(단어, 용어, 도메인)을 정의, 진단 및 분석

ㅇ 범정부 표준 준수 수준

- 「공공기관의 데이터베이스 표준화 지침」(행정안전부 고시, 제2025-19호, 2025.2.24.) 준수

- 대상 시스템과 관련된 분야별 표준 여부 검토 수준

산출정보

현황 분석서, 개선방안 및 과제 정의서, 목표시스템(체계) 정의서

관련 요구사항

요구사항 출처

요구사항 분류

데이터 요구사항

요구사항 번호

DAR-002

요구사항 명칭

데이터 표준 관리

상세

설명

정의

데이터 표준 관리 방안

세부

내용

ㅇ 현행 데이터 표준관리 방안(도구)

- 데이터 표준관리를 위한 표준화 관리방안(메타데이터관리시스템 활용, 문서화 등)과 이를 통한 변경이력 등을 효율적으로 관리할 수 있는 방안을 제시하여야 함

산출정보

현황 분석서, 개선방안 및 과제 정의서, 목표시스템(체계) 정의서

관련 요구사항

요구사항 출처

요구사항 분류

데이터 요구사항

요구사항 번호

DAR-003

요구사항 명칭

데이터 구조 설계 및 관리

상세

설명

정의

데이터 구조 현황 분석, 개선방안 제시

세부

내용

ㅇ 현행 데이터 구조 설계 원칙 및 가이드 현황 분석

- 일관성, 데이터의 종속성, 무결성, DB 성능 등 데이터 구조 설계(모델링) 원칙 및 가이드

ㅇ 데이터 주제영역 정의 및 개념·논리·물리 모델 현황 분석

※ 개선방향 및 목표모델(데이터 구조 설계) 제시

ㅇ 현행 데이터의 구조 관리 체계(절차, 방법, 변경이력 관리 등)에 대해 분석하고, 정보시스템 설계, 구축, 테스트, 운영단계까지 지속적으로 관리할 수 있는 데이터 구조 관리방안 제시

※ 개선방향 및 목표모델 제시

산출정보

현황 분석서, 개선방안 및 과제 정의서, 목표시스템(체계) 정의서

관련 요구사항

요구사항 출처

요구사항 분류

데이터 요구사항

요구사항 번호

DAR-004

요구사항 명칭

데이터 관리체계 수립

상세

설명

정의

데이터 관리체계 수립

세부

내용

ㅇ 데이터 관리체계 정의

- 표준, 구조, 연계 등 데이터 핵심 요소의 지속적인 관리를 위한 조직과 역할 진단

- 데이터 값의 진단 및 개선 등 품질관리 조직과 역할 진단

- 데이터 값 진단 체계(기능, 진단 프로그램 등) 진단

- 데이터 표준(단어‧용어‧도메인‧코드)관리체계 진단

- 데이터 구조(논리‧물리)와 관리체계 진단

- 연계시스템을 포함하여 연계 관리체계 진단

- 데이터의 진단 및 개선 절차 제시

산출정보

현황 분석서, 개선방안 및 과제 정의서, 목표시스템(체계) 정의서, 데이터(표준, 구조, 연계, 품질)관리 체계서

관련 요구사항

요구사항 출처

요구사항 분류

데이터 요구사항

요구사항 번호

DAR-005

요구사항 명칭

연계 데이터 관리체계 수립

상세

설명

정의

연계 데이터 관리체계 수립

세부

내용

ㅇ 데이터 연계 관리 방안 제시

- 제공기관 및 활용기관 간 연계데이터의 정합성이 유지되도록 방안을 제시하고 구축하여야 함

- 연계데이터에 대한 메타데이터를 작성하고 표준화 및 현행화를 위한 방안을 제시하여야 함

- 연계데이터를 제공 및 활용하는 기관 상호 간의 데이터 품질 확보를 위한 협의체(가칭) 등을 구성하여 연계표준이나 기준 등을 협의하고, 정기적인 연계데이터 정합성 검증을 통해 연계데이터 누락을 검증하는 등의 협조체계를 제시하여야 함

산출정보

연계데이터 목록 정의서, 연계 데이터 관리 항목 정의서

관련 요구사항

요구사항 출처

(6) 보안 요구사항

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-001

요구사항 명

보안관리계획 수립

상세

설명

정의

보안관리계획 수립 및 시행

세부

내용

ㅇ 사업수행에 사용되는 인원, 문서, 장비 등의 보안관리 계획과 보안교육계획을 수립하여야 하며, 보안상 결격사항이 없도록 조치하여야 한다.

ㅇ 보안사고 예방을 위해 자율적인 보안관리수행 관리방안을 제시하여야 한다.

산출정보

보안 관리 계획

관련 요구사항

요구사항 출처

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-002

요구사항 명

누출금지 정보

상세

설명

정의

누출금지 정보 관리

세부

내용

ㅇ 사업자는 사업을 수행함에 있어 다음 각 호의 행위를 하여서는 아니 된다.

- [별표 3]에 명시된 ‘누출금지 대상정보’를 누출하는 행위

- [별표 1]에 명시된 ‘보안위반 처리기준’의 금지행위

ㅇ 사업자는 사업수행에 사용되는 문서, 인원, 장비(H/W 및 S/W) 등에 대하여 물리적, 관리적, 기술적 보안대책 및 [별표 3]의 ‘누출금지 대상정보’에 대한 보안관리 계획을 사업제안서에 기재하여야 한다.

ㅇ 사업자 또는 사업자의 대리인, 그 밖의 사용인이 [별표 3]의 ‘누출금지 대상정보’를 누출한 경우 「국가계약법」시행령 제76조에 따라 부정당업자로 등록하고 입찰 참가자격을 제한하며 손해배상 등 일체의 민·형사상 책임을 진다.

ㅇ 사업자 또는 사업자의 대리인, 그 밖의 사용인이 KEI의 보안정책을 위반하였을 경우 [별표 1]의 ‘보안위반 처리기준’에 따라 위규자 및 관리자를 행정조치하고 [별표 2]의 위약금을 납부하여야 한다.

산출정보

보안서약서, 보안교육계획서

관련 요구사항

요구사항 출처

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-003

요구사항 명

참여 인력 보안 관리

상세

설명

정의

참여 인력에 대한 보안 관리

세부

내용

ㅇ 사업 착수 시

- 사업자는 제반 보안규정을 준수하고 용역사업 진행 중 또는 완료 후 용역사업에 관한 일체의 사항을 외부에 ․누설하여서는 아니 되며, ‘사업수행계획서’와 함께 참여인원 및 대표자의 자필서명이 기재된 ‘보안서약서’[별지 제9,10호], ‘개인정보보호서약서’[별지 제11호], ‘표준 개인정보처리 위탁 계약서’[별첨 4]를 제출하여야 한다.

※ ‘보안서약서’에는 용역사업 수행 중 보안규정 미준수 및 보안사고가 발생한 경우 관련 법령 및 계약에 따라 민․형사상의 모든 손해배상 책임과 처벌을 감수하겠다는 사항과 ‘정보누출 금지사항’이 명시되어야 한다.

- KEI는 용역사업 수행 전 참여인원에 대해 법률 또는 KEI의 보안규정 등에 의한 비밀유지의무준수 및 위반 시 처벌내용 등에 대한 보안교육을 실시한다.

- 교육내용으로는 법적 또는 KEI 규정에 따른 비밀유지 의무 준수, 위반 시 처벌내용, 누출금지 대상정보 및 정보 누출 시 부정당업자 제재조치 등을 포함하여야 한다.

※ 사업담당자가 착수 단계(용역사업 개시 후 1개월 이내)에서 직접 참여 인력에 대해 보안 교육 시행 후 증빙자료(서명, 관련 사진 등) 보관

- 비밀 및 중요외주 용역사업을 수행할 경우에는 외부인력에 대한 신원조사·비밀취급인가, 외부유출방지 등 보안조치를 강구한다.

- 사업에 투입되는 자료·장비 등에 대해 보안의 범위와 책임을 명확하게 하기 위해 사업수행 계약서와 별도로 ‘비밀유지계약서’[별첨 2]를 작성하여야 하며, ‘비밀유지계약서’는 비밀정보의 범위, 보안준수사항, 위반 시 손해배상책임, 지적재산권 문제, 자료의 반환 등이 포함되도록 명시하여야 한다.

- 하도급 계약 체결의 경우 사업자간 계약내용에 원래 사업계약 수준의 보안준수사항 및 비밀 유지조항을 포함하도록 하여야 한다.

- 용역업체가 사업 착수단계에서 개발 인력 대상 ‘소프트웨어 개발 보안가이드’ 등 소프트웨어 개발보안 교육을 실시하고 이후 투입되는 인력은 투입 전 교육을 추가로 실시토록 한다

ㅇ 사업 수행 시

- 사업자는 참여인원의 보안인식강화를 위해 ‘정보화 용역사업 보안관리 점검표’[별지 제14호]에 따라 자체적으로 월 1회 이상 보안점검을 실시하여 미흡한 부분을 보완하고, 자료의 무단반출 및 등록되지 않은 장비의 사용 등 보안위배사항이 발생하지 않도록 하여야 한다.(참석자 서명이 포함된 ‘정보화 용역사업 보안관리 점검표’[별지 제14호]를 제출한다.)

- KEI는 불시에 사업자의 보안관리 상태를 점검하고 보안 관리에 필요하다고 인정되는 지시를 할 수 있으며 사업자는 보안점검에 대해 최대한 협조하여야 하며, 지적된 사항은 즉시 조치하여야 한다.

- 사업자는 용역사업의 수행에 필요한 PC, 서버, 프린터, 노트북, 네트워크 장비 등에 관리자를 지정하여 장비별로 ‘용역사업자 장비현황 라벨’을 부착하고, 해당 사항을 「국가 사이버보안 기본지침」(2026.05.01.) 제50조에 따라 ‘정보시스템 관리대장’[별지 제16호]를 작성 및 최종 변경 현황을 유지하고 사본 1부를 정보보안담당관에게 제출한다.

ㅇ 사업 종료 시

- 사업자는 용역사업 종료 후 지득한 모든 자료의 반납 및 파기 등 유출 금지사항과 위반 시 제반 사항과 법령 및 계약에 따라 민․형사상의 모든 손해배상 책임과 처벌을 감수한다는 사항이 명시된 사업자 대표자 명의의 ‘보안확약서’ 및 참여인력의 ‘정보누출금지 확약서’[별지 제12, 13호]를 작성하여 KEI에 제출하여야 한다.

- 계약업체는 발주기관에서 제공한 자료 일체(CD, USB, 파일, 출력물 등)에 대해서 “자료 인계인수대장”을 작성하고 인계자와 인수자가 직접 서명한 후 인계인수해야 한다.

※ 인수인계 자료는 사업종료 기간에 맞춰 반납하지 않고 해당 인수인계자료가 불필요할 경우 바로 반납 또는 담당자 입회하에 삭제/파쇄)

ㅇ 사업자는 사업수행 중 퇴직 및 이직 등 부득이한 경우 외에는 참여인력을 임의로 교체할 수 없으며, 교체가 불가피한 경우에는 KEI의 사전 승인을 받아 인수·인계를 수행하야 하며, 교체 대상자에게는 용역사업 착수 시와 동일한 보안조치를 수행하고 이와 함께 기존 참여자의 ‘보안확약서’와 신규참여자의 ‘보안서약서’ 및 ‘보안확약서’를 제출하여야 한다.

산출정보

사업수행계획서, 보안서약서(대표자용, 참여인력용)[별지 제9,10호], 개인정보보호서약서[별지 제11호], 비밀유지계약서[별첨 2], 표준 개인정보처리 위탁 계약서[별첨 4], 정보화 용역사업 보안관리 점검표[별지 제14호], 정보시스템 관리대장[별지 제16호], 보안 확약서(대표자용)[별지 제12호], 정보누출금지 확약서(사업참여자용)[별지 제13호]

관련 요구사항

요구사항 출처

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-004

요구사항 명

네트워크 접근보안 및 시스템 보안관리

상세

설명

정의

네트워크 접근보안 및 시스템 보안관리

세부

내용

ㅇ KEI는 정보시스템에 부여되는 IP주소를 체계적으로 관리하여야 하며 비인가자로부터 내부망을 보호하기 위하여 네트워크주소변환기(NAT)를 이용하여 사설 IP주소체계를 구축·운영하여야 한다. 또한, IP주소별로 정보시스템 접속을 통제하여 비인가 기기에 의한 내부망 접속을 차단하여야 한다.

ㅇ KEI는 비인가자의 공개서버 저장자료 절취 및 위·변조, 분산서비스거부(DDoS) 공격 등에 대비하여 침입차단·탐지시스템 및 DDoS 대응장비 설치 등 보안대책을 수립·시행하여야 한다.

ㅇ 사업 수행시 KEI의 전산망 이용이 필요한 경우 사업 참여인원에 대한 사용자 계정(ID)은 하나의 그룹으로 등록하고 계정별로 정보시스템 접근권한을 부여한다.

ㅇ KEI의 전산망 이용이 필요한 경우 사업자는 정보시스템 사용자 계정(ID) 이용 시, 부여된 권한 이외의 접근을 금지하며, 부여된 패스워드는 임의 변경 및 타인에게 알려서는 안되며 사용목적 종료 시 권한을 해지하거나 계정 폐기를 요청하여야 한다.

ㅇ 용역사업에서 활용되는 노트북․PC는, 무선랜, KEI의 전산망 등 무선통신 및 외부 인터넷 연결을 금지한다. 다만, 사업 수행 상 필요한 경우에는 KEI 보안담당자에게 요청하고, 필요성이 인정될 경우 특정 노트북․PC를 지정하고 정보보안담당자에게 필요한 사이트만 접속토록 요청하여야 한다.

ㅇ 정보시스템 설치, 이관, 폐기 등 작업이 필요한 경우 과업수행자는 관련된 작업계획서를 사전에 KEI에 제출하고 협의 후 진행해야 하며, 사후 점검을 실시하여 증빙을 포함한 ‘작업완료보고서’를 제출하여야 한다.(소프트웨어가 포함하는 경우도 포함한다.)

ㅇ 사업자는 시스템 운영 전 공신력 있는 정보보안 전문가 또는 전문 보안점검도구를 활용하여 개발보안 적용 여부 및 저장자료의 절취 위·변조 등의 보안취약점을 점검을 사업자에게 요구할 수 있으며, 사업자는 이에 대해 성실히 협조하여 도출된 취약점에 대한 개선을 완료한 후 점검결과 및 조치결과를 각각 문서로 제출하여야 한다.

ㅇ 시스템 개발 시

- 행정안전부「소프트웨어 개발 보안 가이드」,「행정기관 및 공공기관 정보시스템 구축 운영지침」 및 국정원「홈페이지 보안관리 매뉴얼」을 준수하여 파일 업로드·SQL 인젝션, XSS 공격 등 10대 보안취약점 확인, 제거 조치 및 시큐어 코딩 적용 후 적용 결과보고서 제출하여야 한다.

- 코드 분석 시 PMD(Programming Mistake Detector) 또는 자체 검토가 가능한 Tool를 사용하여 정적코드 분석을 해야한다.

- 개발하는 모든 응용프로그램에 대한 웹 보안성 구현 및 검증 방안을 제시하여야 한다.

- 응용 프로그램 개발 시 웹 서비스 취약점을 고려하고, 앱 운영 시 해킹 피해가 발생하지 않도록 조치하여야 한다.

- 로그인 페이지 및 사용자 정보변경 페이지로 구분하고, 관리자 페이지는 SSL(https) 적용 및 인터넷망과 분리된 내부망의 지정 IP 또는 외부 접속 시 TCP 포트를 분리하여 인가된 IP에서만 접근할 수 있도록 접근 통제 해야한다.

- 개발시스템과 운영시스템은 물리적으로 분리되어야 하며, 운영시스템에 도입시에는 보안취약점 조치 완료 후 도입하여햐 한다.

- 웹 서비스 취약점 조치 또는 시큐어 코딩 미흡할 경우, 조치 전까지 내·외부로 운영을 차단하며, 조치가 완료 될 경우 운영이 가능하다.

- 신규 전산장비 도입 시 기본(default)계정을 삭제 또는 변경, 시스템 운영을 위한 관리자 계정을 별도 생성하여야 한다.

ㅇ 시스템 도입 시

- 기존 시스템의 변화로 인한 장애 등의 문제 발생 소지에 대한 안전대책 수립 후 진행해야 한다.

- FTP, Telnet, Finger 등 불필요한 서비스 포트 제거, 불필요한 계정 삭제 등 서버 보안취약점 점검 및 조치해야 한다.

- 서버 내 저장자료에 대해 업무별·자료별 중요도에 따라 개별사용자의 접근 권한 차등 부여해야 한다.

- 개별사용자별 자료 접근범위를 서버에 등록하여 인가 여부 식별 및 인가범위 이외 자료는 접근 통제해야 한다.

- 기본(default) 계정을 삭제 또는 변경, 관리자용 서비스 접속 시 특정 IP주소가 부여된 관리자용 단말기 지정·운용해야 한다.

- 서버 설정 정보 및 저장자료에 대한 정기적 백업 시행해야 한다.

- Windows 계열 시스템의 백신 프로그램 설치 및 자동 패치 기능 활성화를 위한 최선 버전 유지해야 한다.

- 물리적으로 안전한 장소에 설치, 비인가자의 무단 접근 통제 운용해야 한다.

- 신규 서버는 공지된 보안취약점 제거 후 정보통신망과 연동하고 정기적 보안취약점 패치 실시해야 한다.

- 계정 암호는 숫자, 영문 대소문자 및 특수문자 조합 9자리 이상으로 설정 및 정기적 변경해야 한다.

※ 숫자(0~9), 영문 대소문자(a~z, A~Z), 특수문자(!, @, #, $, ^, &, *, (, ), 등)

ㅇ 정보보호 제품 도입 기준 및 절차 준수

- 도입 제품 중 CC 인증 대상인 정보보호 제품은 CC인증필 제품 도입을 원칙으로 한다.

- 국가 · 공공기관 정보보호 제품 도입기준 및 절차 준수

- 국내용 CC 인증제품 · 국가용 암호 제품 · 보안적합성 검증필 제품 등이 아닌 정보보호 제품 도입은 제안서 접수 시까지 국내용 CC 인증을 획득하거나 보안적합성 검증을 거친 제품에 한다.

※ 단, 국제 CC 인증제도에 따라 인증을 받은 제품의 경우 도입 후 보안적합성 검증을 받아야 하며, 검증 결과 보완이 필요한 경우 패치 등을 통해 지원하여야 한다.(무상 하자보수 완료일 기준 CC 인증 유효기간이 만료되지 않은 제품)

- 보안적합성 검증 생략이 가능한 경우 관련 기관의 증빙 문서를 첨부한다.

- 보안취약점 조치 및 취약점 조치 결과서 제출한다.

- 계약기간 내 취약점 발견 시 해당 취약점 개선한다.

ㅇ DB암호화 제품에 대한 보안

- 국가정보원이 검증한 암호화 모듈 탑재(암호화 알고리즘 명시)를 해야 한다.

- 암호화 모듈에 대한 검증 및 유효기간을 확인할 수 있는 검증기관 발행 문서를 제출해야 한다.

※ 국가정보원 홈페이지에서 확인하여 도입

ㅇ 필요한 경우 KEI는 사업자에게 보안취약점에 대한 점검 및 보완조치가 완료된 정보시스템을, 일정기간 외부와 차단된 네트워크에서 운영하여 시스템 오류 및 보안안정성 재점검 후 본 운영을 개시하도록 요구할 수 있다.

ㅇ 운영체계 및 어플리케이션에 대한 최신 보안패치를 설치한 후 보안패치 적용목록 및 점검표와 함께 용역사업 종료 전 시스템의 설계 및 설정정보, 운영을 위한 서비스 포트 정보를 제출하여야 한다.

ㅇ 사업 종료 전 정보시스템 운영에 관련된 세부 구축내역, 정보시스템 및 네트워크 구성도, DB 스키마를 포함한 ERD 등 필요한 최종산출물을 제출해야 한다.

ㅇ 사업자가 이용하는 노트북 등 장비에 비밀번호로 운영되는 화면보호기를 설정하여 운영하여야 한다. (이는 내PC지키미 운영으로 갈음할 수 있으며, 월 1회 이상 실시)

ㅇ 용역사업에 사용되는 모든 정보시스템에 대한 네트워크 주소는 네트워크 관리시스템 또는 ‘정보시스템 관리대장‘[별지 제16호]에 등록·관리해야 하며, 용역사업 참여인원이 사용하는 PC는 고정IP를 할당하여 참여인원에 대한 네트워크 주소를 등록‧관리하여야 한다. (DHCP 방식 금지)

ㅇ 임대사업장 상주 및 비상주인력에 대해서는 정보보안 SW(바이러스 백신, 보조기억매체제어 등) 설치를 통해 발주 기관과 동일한 수준의 정보보안 통제를 적용하여야 한다.

ㅇ 사업자는 노트북 및 PC에 전원기동(CMOS) 패스워드, 윈도우 로그인 패스워드, 화면 보호기(10분 간격) 패스워드를 영문자 및 숫자가 조합된 9글자 이상으로 설정하여야 한다.

ㅇ 인터넷 이용 시 접속이 제한된 사이트 및 인터넷 파일공유 사이트 등에 접속 금지하여야 한다.

ㅇ 「국가 정보보안 기본지침」(2023.01.31.) 관련 시스템 이벤트 로그(1년 이상), 접속기록(1년 이상) 및 접근 권한(3년 이상) 저장하여야 한다.

산출정보

자료관리 대장, 보안 점검표

관련 요구사항

요구사항 출처

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-005

요구사항 명

문서 및 전산자료 보안 관리

상세

설명

정의

문서 및 전산자료, 사무실 등 보안 관리

세부

내용

ㅇ 사업수행 관련 자료 및 사업 수행 시 생산되는 모든 산출물은 최신 보안패치, 안티바이러스 등이 설치되어 안전한 보안환경이 제공되는 지정된 서버에 안전하게 저장해야 하며, 용역참여자 장비 및 보조기억매체, 상용 웹하드, P2P, 개인 메일함 등에 저장하여서는 아니 된다.

- 사업수행 중 생산되는 산출물은 인터넷과 연결되지 않은 산출물서버에 보관 운영하여야 한다.

- 타 공공기관 산출물과는 별개로 관리 운영하여야 한다.

ㅇ 보조기억매체(일반USB, 외장형디스크 등)는 사용을 금지하며, 필요 시 보안USB만 사용토록 통제하고 보조기억매체 반출을 금지한다.

ㅇ 부득이하게 전자우편을 이용해 자료전송이 필요한 경우에는 KEI 전자우편을 이용, 첨부자료 암호화 후 수·발신 한다. (대외비 및 비공개 자료는 전자우편 송·수신 금지)

ㅇ 용역사업 수행으로 생산되는 산출물 및 기록은 사업담당자가 인가하지 않은 비인가자에게 제공·대여․열람을 금지하여야 한다.

ㅇ 사업자는 KEI에서 제공한 자료를 분실 또는 파손하였을 경우에 이에 대한 책임을 져야하며, 해당 자료를 원상복구 또는 변상하여야 한다.

ㅇ 문서 및 전산자료에 대한 보안관리

- 「국가 사이버보안 기본지침」(2026.05.01.) 제13조 2항의 ‘누출금지정보 목록’으로서 KEI의 정보통신망 구성도, 정보시스템 구성도, IP 현황, 용역사업 산출물 및 개인정보 등은 비공개 자료로 분류하여 관리해야 한다.

- 사업자는 계약서 등에 명시한 ‘누출금지 대상정보’를 제공받을 경우 ‘열람·제공 자료 관리대장’[별지 제17호]을 작성, 상호간의 책임자가 직접 서명한 후 인계・인수해야 하며, 사업 종료 시 관련 자료를 반드시 반납하고 KEI의 확인을 받아야 한다.

- 사업자는 발주기관이 제공한 사무실에서 사업을 수행할 경우 사업수행을 위해 제공한 내부 자료의 복사․외부반출을 금지하며, 내부 자료 중 비공개 자료는 매일 퇴근 시 KEI 담당자에게 반납토록 하며, 비밀문서를 제외한 일반문서는 제공된 사무실에 잠금장치가 된 보관함이 있을 경우에만 보관하여야 한다.

- 사업자는 용역사업에 사용되는 장비, 문서 및 미디어 등의 반출・입 통제를 실시하고 반출・입되는 문서, 물품, 일자, 목적 등을 포함하여 ‘정보화 용역사업 반출·입 관리대장’[별지 제15호]에 기록・관리하여야 하며, 발주자의 확인을 받아야 한다.

- 사업종료 시 사업자는 KEI로부터 제공받은 장비, 서류 및 중간·최종 산출물 등 모든 자료를 KEI의 정보보안담당자 입회하에 완전 폐기 또는 반납하고 PC·노트북·보조기억장치매체 등 전자적으로 기록된 자료는 국가정보원의‘정보 시스템 저장매체 불용처리지침’에 따라 삭제하여 ‘자료삭제확인서’[별지 제18호]를 승인받은 후 반출하여야 한다.

ㅇ 사무실에 대한 보안관리

- 용역사업 수행 장소는 시건장치와 통제가 가능한 사무실을 사용하며, 용역업체 사무실에 대한 정기적인 보안점검을 정기적인 보안점검을 실시할 수 있으며, 용역업체의 미비점에 대해 시정조치할 수 있다.

- 사업자는 외부 작업 시 착수보고 전 외부 작업실 위치(상세주소 포함), 자리배치도, 네트워크 구성도, 작업실과 작업용 PC 케이스 시건장치 유무, 휴대형 전산기기 고정장치 유무를 확인하여 과제책임자에게 제출하여야 한다.

ㅇ 장비 및 휴대용 저장매체에 대한 보안관리

- 사업자는 용역사업 수행 시 일체의 외부장비(노트북, USB메모리 등 보조기억매체 등)의 사용을 원칙적으로 금지하고, 불가피한 경우 잠금장치를 설치하고, 비밀번호는 사업자가 관리하여야 한다.

- 외부장비 사용이 불가피할 경우 사전에 KEI의 승인을 받아야하며, 아래 사항에 대해 감독관에게 확인하여야 한다.

· PC보안프로그램 설치, 악성코드 감염 및 자료 무단반출 여부

· 백신·보안USB·개인정보보호SW 등 PC보안프로그램 설치 및 KEI 보안정책 준수

- 사업자는 외부 작업 시 백신SW가 설치된 작업용 전산기기를 사용하여 작업하고, 매월 설치 여부 및 최신 업데이트 적용유무 등 ‘정보화 용역사업 보안관리 점검표’[별지 제14호]를 제출하여야 한다.

- 사업자는 용역사업 수행 장소를 기준으로 반출·입되는 모든 정보시스템(휴대용저장매체 포함)은 ‘정보화 용역사업 반출·입 관리대장’[별지 제15호]에 기록하여야 한다.

· 반입 시, 백신으로 악성코드 감염 여부 확인

· 반출 시, 데이터 완전삭제 소프트웨어를 사용하여 포맷 후 반출

- 사업수행 기간 중 사용 장비는 반입 후 변경된 데이터는 모두 삭제하고 확인 불가 시에는 반출 전에 데이터를 삭제하거나 불용 조치하여야 한다. (‘자료 삭제 확인서’[별지 제18호] 제출)

- 반입된 노트북․PC는 사업 종료 시까지 반출 금지하며, 다만 부득이하게 외부반출이 필요한 경우에는 최소한의 장비만 반출 승인하고 자료유출에 대비한 KEI 보안담당자의 보안조치를 취한 후 반출하여야 한다.

- 정보시스템 하드디스크의 비인가 반출 방지 및 USB 등 보조기억매체 이용금지를 위하여 PC에 보안스티커를 부착하고 주기적으로 점검하여야 한다.

산출정보

자료관리 대장, 보안 점검표

관련 요구사항

요구사항 출처

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-006

요구사항 명

보안 및 개인정보보호 방안

상세

설명

정의

보안 및 개인정보보호 방안

세부

내용

ㅇ 소프트웨어 개발보안 준수하여야 한다.

- 준수지침 : 홈페이지 SW(웹) 개발보안 가이드라인(행정안전부)

- 진단절차 : 보안 취약점 제거 후 진단도구를 이용한 점검, 소프트웨어 및 운영체제 최신 업데이트 실시

ㅇ OWASP Top10 및 국정원 8대 웹 취약점을 방어할 수 있도록 개발하여야 한다.

ㅇ 시스템 보안성을 충분히 감안하여 해킹 차단, 개인정보보호 기술을 적용하여 구축하며, 기존의 웹 서비스 속도에 영향이 미치지 않도록 설계하여야 한다.

ㅇ 개인정보 유출방지를 위해 전송구간에 대한 암호화 기능을 구현하고 개인정보를 DB에 저장 시 암호화하여 저장하여야 한다.

ㅇ 웹 보안성을 위해 프로그램(코드부분)과 데이터 영역(게시물, 첨부물 등)을 엄격히 분리하여 개발하여야 한다.

ㅇ 서비스별 단기 개인정보 수집은 정보주체의 동의 시 모든 게시판 탑재 또는 동의 시 선택사항, 필수사항 등을 구분하여야 한다.

ㅇ 네트워크 보안 통신으로 송‧수신 시 암호화 조치를 위한 SSL 보안서버를 구축하여야 한다.

ㅇ 입․출력 시 HTTPS 의무적용 : 로그인, 개인정보가 있는 모든 게시판

ㅇ 민감하지 않은 개인정보도 필요시 암호화 적용할 수 있다.

ㅇ 모든 웹 어플리케이션 보안취약점을 점검하여야 한다.

ㅇ 쿠키나 세션을 이용한 정보 저장 시 암호화된 데이터 이용하여야 한다.

ㅇ 데이터 및 장비의 무결성 및 가용성 확보를 위해 백업정책에 참여하고 사고 발생 시 적시에 복구할 수 있도록 지원하여야 한다.

ㅇ 웹 페이지 내에 사용자 접근권한은 업무에 따라 차등 설정·관리되어야 한다.

ㅇ 개인정보 및 인증정보(로그인 등) 입력시 이용자 단말기에 개인정보 유출 방지 대책(키보드보안, 보안서버, 키로깅, 전자서명인증, 화면캡처 방지 등) 마련해야 한다.

ㅇ 외부인에게 공개할 목적으로 웹서버 등 공개서버를 구축·운영하고자 할 경우 내부망과 분리된 영역(DMZ)에 설치하여야 한다.

ㅇ 웹 로그, 네트워크 장비 접속 기록 등 1년 이상 저장·백업하여야 하며, 비인가자의 접근 여부를 주기적으로 점검하여햐 한다.

ㅇ 개인정보 수집, 이용 및 제공시 아래 개인정보보호 대책을 검토하고 구현하여야 한다.

- 정보시스템 및 DB에 주요 개인정보를 저장할 경우 암호화 실시

- 정보통신망을 통하여 개인정보를 송‧수신하는 경우 전송 구간 암호화 적용

- 홈페이지 개인정보 보호를 위한 방안을 마련하고, 시스템으로 지원이 가능하도록 구축

- 게시판 및 게시물에 대한 개인정보 필터링 기능 적용

- DB에 데이터를 저장할 경우 주민등록번호는 원천적 저장 금지하고, 식별이 가능한 정보는 반드시 암호화

- 「개인정보 안전성 확보조치 기준」(개인정보보호위원회 고시, 제2026-9호, 2026.7.1.)에 따라 접속기록은 1년 이상 보관, 접근권한 3년 이상, 이벤트 로그 1년이상 보관

※ 개인정보 안전성 확보조치 기준 제8조 참조, 단 5만명 이상 정보주체의 정보를 처리하거나 고유식별정보·민감정보를 처리하는 경우 2년 이상 보관

- 개인정보처리시스템의 접속기록에는 필수 항목 5개(계정, 접속일시, 접속지 정보, 처리한 정보주체의 정보, 수행항목)이 포함되도록 구축해야 함.[개인정보보호법 시행령 제30조(개인정보의 안전성 확보조치)]

ㅇ 개인정보보호관련 법규, 지침 준수

- 개인정보보호법 및 동법시행령, 시행규칙내 관련조항

- 표준 개인정보 보호지침(개인정보보호위원회 고시 제2025-4호, 2025.04.11.)

- 개인정보의 안전성 확보조치 기준(개인정보보호위원회 고시, 제2026-9호, 2026.7.1.)

- 행정안전부 개인정보보호 지침(행정안전부 훈령 제398호, 2025.07.04.)

- 공공기관 홈페이지 개인정보 노출방지 가이드라인(2011년 개정판)

산출정보

개인정보보호 계획, 개인정보처리 위탁계약서

관련 요구사항

요구사항 출처

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-007

요구사항 명

DB 구축 및 재구성에 대한 보안 요구사항

상세

설명

정의

DB 구축 및 재구성에 대한 보안 요구사항

세부

내용

ㅇ DB 관리자를 별도 지정하여 관리하여야 한다.

ㅇ DB 사용자를 등급에 따라 등록하고 적절한 역할(Role)과 권한(Privilege) 부여한다.

ㅇ DB 사용자의 임의 접근 차단 및 접근을 허가한 경우라도 신청자의 업무와 관련된 DB로의 접근만 허가한다.

ㅇ DB Application 사용자는 정당한 사유 없이 OS Prompt에 접근금지 한다.

ㅇ 업무상의 이유로 DB에 직접 접근할 경우라도 반드시 DBA의 허가 후 부여받은 권한에 따라 이용한다.

ㅇ DB 저장 시 보안이 필요한 필드는 암호화를 하여야 한다.

※ 적용대상 : 암호화로 저장해야 할 보안 필드(주민등록번호, 패스워드, 민감정보 등)

산출정보

관련 요구사항

요구사항 출처

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-008

요구사항 명

원격지 개발(유지보수) 관리

상세

설명

정의

원격지 개발(유지보수) 관리

세부

내용

ㅇ 원격지에서 개발하는 경우「국가 사이버보안 기본지침」(2026.05.01.) 제28조 준수하여야 한다.

ㅇ 계약업체는 발주기관과 협의하여 장소 선정

- 비인가자 출입 여부를 감시하기 위해 출입구, 복도 등에 CCTV 설치 및 잠금장치(지문인식) 등을 통해 비인가 출입 확인(출입 관리기록부 비치)

- 원격지 개발(유지보수)실의 기기 반·출입 통제 수행해야 한다.

ㅇ 원격지 개발은 용역업체 자체 구축한 환경을 사용

- 발주기관 실제 운용데이터 사용을 금지하는 것이 원칙이나, 발주기관과 협의하여 개인정보 등 중요자료를 제외한 테스트용 데이터를 활용한다.

ㅇ 계약업체가 자체 구축한 장소에서 원격지 업무(개발/유지보수) 수행 시 준수사항

- 개발 망은 인터넷망 등과 분리하여 독립 망으로 운영

- 계약업체 개발실과 발주기관 개발실을 온라인으로 연결하는 경우 VPN 이용

- 개발(유지보수) 전용단말은 대상 정보시스템에만 접근 허용하고, 인터넷 등 외부 불필요 서비스 통제

- 발주기관 개발(유지보수) 서버 이외 접속 불가하며 업무망 접속 금지

- 지정한 접속 시간 동안 일정 시간 작업이 없는 경우 접속 차단

- 사전 등록한 휴대형 저장장치만 사용

ㅇ 원격지 개발(유지보수)과 관련한 보안대책 이행 점검 결과 미흡일 경우 보완조치 요구, 보안대책 시정조치가 어려운 경우 원격지에서의 개발(유지보수)을 취소해야 한다.

ㅇ 원격지 개발의 경우 네트워크방화벽, 바이러스 백신 등을 활용하여 PC 및 산출물, 형상관리서버 등 사업과 관련된 정보시스템을 보호 하여야 한다.

ㅇ PC·노트북이 이동 불가능하도록 열쇠 시건장치(비밀번호형 사용금지)하여야 하며, 열쇠는 개인이 관리하지 않고 일괄 관리하고 사용할 경우 그 사용목록을 관리한다.

ㅇ 무선 네트워크는 되도록 사용하지 않아야 하며, 사용할 경우에는 다음과 같이 무선에 대한 보안관리를 철저히 하여야 한다.

- 네트워크 이름(SSID) 브로드캐스팅(broadcasting) 금지

- 추측이 어렵고 복잡한 네트워크 이름(SSID) 사용

- WPA2 이상(256비트 이상)의 암호체계를 사용하여 소통자료 암호화

- 비(非)인가 단말기의 무선랜 접속 차단 및 무선랜 이용 단말기를 식별하기 위한 IP주소 할당 기록 등 유지

ㅇ 원격 허용 PC 지정 시 허용 규모, 상용 메일, P2P, 웹하드, 메신저 접속 차단 등 보안정책 적용 여부, 보안점검 주기 등 보안대책 수립 후 수시 점검하여야 한다.

산출정보

관련 요구사항

요구사항 출처

요구사항 분류

보안 요구사항

요구사항 고유번호

SER-009

요구사항 명

기타 보안 요구사항

상세

설명

정의

기타 보안 요구사항

세부

내용

ㅇ 사업자는 용역사업의 정보보안·개인정보보호 강화를 위해 국가정보원 및 국무조정실·국무총리비서실, 행정안전부의 최신 법규정․지침 등의 보안성 기준에 적합하도록 수행하여야 하며, 보안성검토 결과는 서비스 운영에 차질이 없도록 즉시 반영하여야 한다.

ㅇ 기타 사항은 KEI의 보안관리규정 및 정보보안 기본지침 등을 준수한다.

산출정보

관련 요구사항

요구사항 출처

(7) 품질 요구사항

요구사항 분류

품질 요구사항

요구사항 고유번호

QUR-001

요구사항 명

품질보증

상세

설명

정의

품질보증 계획 수립 및 이행

세부

내용

ㅇ 품질보증을 위한 품질관리 조직, 운영절차, 품질보증 범위 등을 구체적으로 포함한 품질보증 계획 수립

- 품질관리 활동의 제반절차 및 산출물을 명시하여야 함

- 주기적인 품질 점검 실시 계획 포함

ㅇ 품질 문제 발생시 분석결과를 제시하고 개선하여야 함

산출정보

품질계획서, 품질결과서

관련 요구사항

요구사항 출처

(8) 제약사항

요구사항 분류

제약사항

요구사항 고유번호

COR-001

요구사항 명

전자정부 표준 준수

상세

설명

정의

전자정부 표준프레임워크 및 공통컴포넌트 적용

세부

내용

ㅇ 시스템구축 실행계획 작성 시 전자정부 공통서비스 및 전자정부 프레임워크를 적용하여 설계

ㅇ ‘디지털플랫폼 정부’ 추진방향과 유연한 연계 가능도록 구성

산출정보

관련 요구사항

요구사항 출처

요구사항 분류

제약사항

요구사항 고유번호

COR-002

요구사항 명

계약 목적물의 지식재산권

상세

설명

정의

계약목적물의 지식재산권 등 관련 사항

세부

내용

ㅇ 「용역계약일반조건(재정경제부계약예규 제149호, 2026. 4.1.)」 제56조 규정에 따라, 해당 계약에 따른 계약목적물의 지식재산권은 발주기관과 계약상대자가 공동으로 소유

ㅇ 본 사업을 통해 개발되는 소프트웨어는 「(계약예규) 용역계약일반조건」 제56조(계약목적물의 지식재산권 귀속 등)에 따라 타 기관과 공동활용할 계획이 없음

ㅇ 지식재산권 활용을 위하여 SW산출물 반출을 발주기관에 요청할 수 있으며, 「국가 사이버보안 기본지침」(2026.05.01.) 제13조 2항의 ‘누출금지정보 목록’에 해당하지 않을 경우 SW 산출물 제공

산출정보

관련 요구사항

요구사항 출처

요구사항 분류

제약사항

요구사항 고유번호

COR-003

요구사항 명

하도급 관리방안

상세

설명

정의

하도급 계약 승인절차 및 적정성 판단기준

세부

내용

ㅇ 본 과업은 하도급 가능사업으로 제안사는 본 사업의 일부를 하도급 하고자 할 경우 ‘별지 제5호 서식’의 하도급계약의 적정성 판단 세부기준에 따라 적정성을 판단한 후, 발주자의 승인을 받아야 함

ㅇ 제안사는 ‘별지 제7호 서식’에 따라 하도급 적정성 판단 자기평가표를 제안서 제출 시 함께 제출하여야 함

ㅇ 본 사업 과업의 일부를 하도급하려는 경우 입찰 시 및 계약체결 시 「소프트웨어사업 계약 및 관리감독에 관한 지침」(과학기술정보통신부 고시, 제2023-15호, 2023.5.15.)의 별지서식 제7호 소프트웨어사업 하도급 계획서를 제출하여야 함

ㅇ 제안사(공동수급체를 구성하는 경우 공동수급체 구성원 포함) 소속 이외의 인력은 하도급으로 간주하며, 하도급 계약 시 관계 법률에 따라 사전 승인을 받아야 함

ㅇ 제안사가 하도급 계약의 승인을 신청하는 경우, 「소프트웨어사업 계약 및 관리감독에 관한 지침」(과학기술정보통신부 고시, 제2023-15호, 2023.5.15.)에 따른 ‘하도급계약의 적정성 판단 세부기준’에 따라 적정성 여부를 판단

※ 평가점수 85점이상인 경우에 한하여 하도급 계약 승인(단, 85점이상인 경우에도 하도급 계약 세부조건으로 인하여 사업의 원할한 수행이 불가능하다고 판단될 경우, 하도급 승인을 거절할수있음)

ㅇ 제안사는 하도급 대가의 지급에 있어 15일 이내에 하도급대금을 하수급인에게 현금으로 지급하여야 하며, 하도급대금의 지급 내역(수령자, 지급액, 지급일 등)을 5일(공휴일‧토요일 제외) 이내에 계약담당 공무원에게 통보하여야 함

ㅇ 본 사업의 과업 일부를 하도급 하려는 경우「소프트웨어 진흥법 제51조제1항에 따라 사업금액의 100분의 50을 초과할 수 없으며, 제3항 각 호에 해당하는 경우를 제외하고는 재하도급은 원칙적으로 불허 함

ㅇ 하도급 계약의 준수실태를 매월 1회 수시‧정기보고해야 하며, 투입인력에 대한 관리 방안을 제시하여야 함

ㅇ 제안사가 하도급 계약을 하는 경우 조달청 나라장터에서 운영하는 ‘하도급 지킴이’ 서비스 이용을 권고함

※ 하도급지킴이 : 하도급 계약 관리 효율성과 투명성 제고를 위하여 공공기관에서 범용으로 사용할 수 있도록 나라장터와 연계하여 하도급 계약, 대금 지급 등이 가능한 하도급 관리 전자화 시스템

산출정보

하도급 적정성 판단 자기평가표, 소프트웨어사업 하도급 계획서, 하도급 계약 준수실태

관련 요구사항

요구사항 출처

요구사항 분류

제약사항

요구사항 고유번호

COR-004

요구사항 명

공동수급체 구성 및 관리 방안

상세

설명

정의

공동수급체 구성 및 관리 사항

세부

내용

ㅇ 본 사업을 공동이행 방식으로 수행할 경우 공동이행업체 간 합의(또는 계약)가 선행되어야 하며, 공동이행업체 상호 간 체결된 협정서(또는 계약서)를 반드시 첨부하여야 함

ㅇ 공동수급체를 구성할 경우에는 대표사와 공동수급체 구성원 간의 업무 수행 범위를 상세히 정의하고 책임 관계를 명확히 하여야 하며, 조직도를 제시하여야 함

ㅇ 대표사가 공동수급체 구성원의 계약이행 실태를 확인하고, 발주기관에 매월 보고하여야 하며, 대표사와 공동수급체 구성원은 업체 투입인력의 관리방안을 각각 보고하여야 함

산출정보

공동이행업체 상호 간 체결된 협정서(계약서), 대표사와 공동수급체 구성원 간 업무 수행 범위 및 조직도, 인력관리일지

관련 요구사항

요구사항 출처

요구사항 분류

제약사항

요구사항 고유번호

COR-005

요구사항 명

과업변경

상세

설명

정의

과업심의위원회

세부

내용

ㅇ 본 사업은 「소프트웨어 진흥법」 제50조에 따른 과업내용 확정을 위하여 과업심의위원회를 개최한 사업이며,

- 계약이후 과업 범위 변경이 필요할 경우, 발주자에게 ‘소프트웨어 과업심의위원회’ 개최를 요청할 수 있음

산출정보

관련 요구사항

요구사항 출처

요구사항 분류

제약사항

요구사항 고유번호

COR-006

요구사항 명

SW사업정보 저장소 데이터 작성 및 제출

상세

설명

정의

SW사업정보 저장소 문서 제출

세부

내용

ㅇ 「소프트웨어 진흥법」제46조 규정에 따라 SW 사업정보(SW사업 수행 및 실적 정보) 데이터를 작성·제출하여야 함

ㅇ SW사업정보 데이터 작성 및 제출에 관한 사항은 ‘SW사업정보저장소(www.spir.kr)’ 문서를 참조토록 함

ㅇ SW사업정보 데이터는 사업수행계획서 작성 시 단계별 산출물 리스트에 반드시 명시하도록 함

ㅇ SW사업정보 중 기능점수 데이터의 작성을 위해 사업수행 인원 중 기능점수 측정 전문가를 포함토록 함

산출정보

관련 요구사항

요구사항 출처

(9) 프로젝트 관리 요구사항

요구사항 분류

프로젝트 관리 요구사항

요구사항 고유번호

PMR-001

요구사항 명

성과지표 설정관리

상세

설명

정의

성공적 추진 척도 제시

세부

내용

ㅇ 본 계약 추진의 성과측정을 위한 성과지표를 제시 하여야 함

- 성과지표는 본 사업의 추진 배경 및 목적을 이해하고 작성하여야 하며, 객관적이고 정량적인 지표로 계량화 가능하여야 함

ㅇ 제시된 성과지표는 발주기관의 사업 성과지표를 고려하여 발주기관과 최종 협의 확정한후 사업 수행계획서에 명시하여야 함

- 사업(계약) 종료시에 성과측정을 실시한후 결과를 제출하여야 함

산출정보

성과지표, 성과측정결과

관련 요구사항

요구사항 출처

요구사항 분류

프로젝트 관리 요구사항

요구사항 고유번호

PMR-002

요구사항 명

조직 및 인력 투입 방안 제시

상세

설명

정의

사업에 적합한 조직 구성 및 사업수행에 적합한 인력 투입

세부

내용

ㅇ 사업 추진을 위해 컨설팅 능력, 공공업무 수행경력, 정보화기술 등을 종합적으로 고려하여 적합한 조직과 인력을 제안하여야 함

- 추진조직 외 본 사업을 성공적으로 수행할 수 있도록 지원 또는 자문조직 구성 가능(수행 역할과 결과물 명확하게 제시)

ㅇ 사업관리자(PM)는 반드시 주사업자 소속으로써 정보화전략계획(ISP) 수립 분야 5년 이상 경력을 가진, 전체 사업을 총괄할 수 있는 지식과 경험을 보유하여야 함

ㅇ 핵심투입인력(PM, PL) 교체시 교체시에는 발주기관과 협의하여 조정하며, 교체 사유 발생시 발주처의 요구에 따라 교체 가능함

※ 핵심투입인력의 변경은 발주처의 승인 없이 변경 불가

※ 사업관리자(PM)는 반드시 투입률 100% 가능자에 한함

※ 인력교체에 따른 인수인계 기간은 사업투입기간에 산입하지 않음

* 투입인력은 착수계 제출 시 소프트웨어 산업 진흥법 및 소트웨어 기술자 신고요령 등 공인된 자료로 증명하여야 함(4대보험 가입 증명 포함)

산출정보

사업수행계획서, 사업참여 인력 경력증명서, 재직증명서 등

관련 요구사항

요구사항 출처

요구사항 분류

프로젝트 관리 요구사항

요구사항 고유번호

PMR-003

요구사항 명

프로젝트 일정관리 방안 제시

상세

설명

정의

프로젝트 수행에 따른 일정관리 방안을 제시

세부

내용

ㅇ 사업수행에 필요한 활동을 도출하여 정확한 활동 기간, 자원, 인력, 조직 등을 도출

ㅇ 본 사업을 기간 내에 완수하기 위해 단계별 추진 일정 및 세부 활동 내용 등이 포함된 일정계획을 제시

ㅇ 제안사는 일정 계획에 따른 관리 방안 및 체계를 제시

산출정보

일정관리계획서, 인력운영계획서

관련 요구사항

요구사항 출처

요구사항 분류

프로젝트 관리 요구사항

요구사항 고유번호

PMR-004

요구사항 명

의사소통 및 위험관리

상세

설명

정의

효율적인 추진을 위한 의사소통 및 리스크 관리 방안 제시

세부

내용

ㅇ 사업의 효율적인 추진을 위한 통제 의사소통 및 리스크 관리 방안 제시

- 주관기관 및 이해관계자와 의사소통 방안

- 주기적인 관리 회의

- 리스크, 이슈, 조치사항 등 추적관리를 통한 위험요인을 식별, 방안 제시

산출정보

의사소통 및 위험관리 계획서

관련 요구사항

요구사항 출처

요구사항 분류

프로젝트관리 요구사항

요구사항 고유번호

PMR-005

요구사항 명

용역수행 장소 및 장비 확보

상세

설명

정의

사업 수행을 위한 용역수행 장소 확보 방법

세부

내용

ㅇ 원활한 사업수행을 위해 아래의 사항이 포함된 사업장 운영

- 사업의 효율적인 관리를 위하여 사업자는 별도의 작업장을 마련하고 발주기관 및 발주기관이 지정한 감독자는 전반적인 과업수행 점검

- 사업장에는 기자재/회선/보안장비 등 사업수행에 필요한 장비 구비하여 용역수행

- 기타 사업추진의 원활하기 수행되기 위해 필요한 발주기관이 요구하는 사업장 시설 및 장비를 마련하여 수행하도록 함

ㅇ 사업장 내 장비 최적의 상태로 유지관리

- 정기 점검을 통하여 PC등 기기가 양호한 상태를 유지하도록 먼지, 온도, 습도 등의 환경 관리

- 정기적인 백업을 실시하여 비상 사항 발생 시 최신의 자료를 확보할 수 있도록 관리하고, 사업자의 책임 또는 관리소홀로 인한 정보의 유실이 발생할 경우 사업자는 민‧형사상의 책임을 짐

- 화재 등에 대비한 방재 대책을 수립‧시행

산출정보

관련 요구사항

요구사항 출처

요구사항 분류

프로젝트 관리 요구사항

요구사항 고유번호

PMR-006

요구사항 명

업무보고

상세

설명

정의

업무보고

세부

내용

ㅇ 추진사항 보고

- 착수보고회: 계약 후 30일 이내

- 중간보고: RCMS, Ezbaro를 범부처 연구비통합관리시스템으로 전환에 따른 시연 및 발표

- 완료보고: 본 용역 완료시점

- 정기보고(주간, 월간 등): 매월 말 혹은 매주말

- 기타보고(업무협의, 교육, 시연회, 워크숍 등): 수시

* 각종 보고회 일정은 발주기관과 협의 후 결정하며 발주기관이 일정관리, 요구사항 반영 등을 위해 부정기회의 요청할 경우 수행사는 이에 응해야 함

산출정보

ISP 산출물 점검표, 회의록, 주간/월간 보고서

관련 요구사항

요구사항 출처

요구사항 분류

프로젝트 관리 요구사항

요구사항 고유번호

PMR-007

요구사항 명

산출물 관리

상세

설명

정의

산출물 관리 방안

세부

내용

ㅇ 본 사업 추진의 주요 산출물은 다음과 같음

- 사업수행계획서 : 계약후 20일 이내

※ 「행정기관 및 공공기관 정보시스템 구축운영 지침」(행정안전부 고시, 제2025-1호, 2025.1.2.) [별표/별지] 준용, 품질보증 계획, 일정계획, 부문별 책임자 및 관리계획, 기술적용 계획표 등을 반드시 포함

- 착수보고서 : 계약후 30일 이내

- 완료보고서 : 사업 완료 시

※ 과업 완료 15일 이전에 완료 보고 초안을 발주기관에 제출하여야 하며, 수정 사항에 대해서는 보완하여야 함

ㅇ ’26년 정부안 편성(기재부) 과정에서 본사업의 중간산출물을 활용하게 될 경우 예산 편성시 필요한 필수 산출을 제출하여야 함

ㅇ 본 사업의 모든 산출물 및 제출일정은 발주기관과 협의하여 확정하여야 하며, 사업수행계획서에 명시하여야 함

ㅇ 제안서를 포함하여 사업기간 동안에 작성된 모든 산출물을 일자별‧종류별로 정리하여 문서 및 외장usb로 제출

산출정보

산출물 관리 방안, 최종보고서 및 사업 관련 산출물

관련 요구사항

요구사항 출처

(10) 프로젝트 지원 요구사항

요구사항 분류

프로젝트 지원 요구사항

요구사항 고유번호

PSR-001

요구사항 명

설명회 등 진행

상세

설명

정의

설명회 등 다양한 의사소통을 통한 프로젝트 지원방안 도출

세부

내용

ㅇ 사업 추진에 필요한 보고회, 설명회 등 발주기관과 협의하여 진행하여야 함

- 행사 기획, 운영 및 결과정리 지원

- 소요 경비는 제안사 부담

산출정보

설명회(검토회) 계획서 및 결과보고서

관련 요구사항

요구사항 출처

요구사항 분류

프로젝트 지원 요구사항

요구사항 고유번호

PSR-002

요구사항 명

교육 및 기술이전 지원

상세

설명

정의

교육 및 기술지원에 관한 사항

세부

내용

ㅇ 사업 추진에 필요한 교육훈련 계획을 제시하여야 함

- 교육 대상, 교육 일정 및 장소, 내용, 교재 등은 발주기관과 협의하여 결정

ㅇ 사업 수행 과정에 필요한 시스템 개발 등 전문기술에 대한 기술 이전 계획을 제시

- 관련 분야에 대한 지속적인 정보 제공 및 기술 자문

산출정보

교육훈련 계획, 기술이전 계획

관련 요구사항

요구사항 출처

요구사항 분류

프로젝트 지원 요구사항

요구사항 고유번호

PSR-003

요구사항 명

매뉴얼 작성

상세

설명

정의

매뉴얼 현행화

세부

내용

ㅇ 시스템에 대한 교육자료를 제작하여야 함

- 관리자, 시스템 운용자, 일반사용자 등 사용자별 교육 자료를 매뉴얼로 작성하여야 함

ㅇ 매뉴얼에는 각 사용자들이 사용할 수 있는 기능을 모두 포함하여야 함.

ㅇ 사용자 매뉴얼은 화면을 기준으로 사용 방법을 설명함.

ㅇ 운영자 매뉴얼은 시스템의 전반적인 운영이 가능할 정도의 수준으로 제공해야 함.

- 한국환경연구원과 매뉴얼에 필요한 사항 협의

산출정보

사용자 매뉴얼, 운영자매뉴얼, 관리자 매뉴얼

관련 요구사항

요구사항 출처

요구사항 분류

프로젝트 지원 요구사항

요구사항 고유번호

PSR-004

요구사항 명

하자보수

상세

설명

정의

하자보수 일반

세부

내용

ㅇ 「(계약예규) 용역계약일반조건」 제58조 제2항과 제3항에 따라, 정한 기한내에 하자가 발생하여 발주기관이 하자보수를 계약상대자에게 요청한 경우 하자를 조치하여야 함, 단 제58조 제2항 각 호의 경우는 유상 유지보수 또는 재개발로 봄, 또한 계약상대자는 제58조 제3항에 각호의 어느 하나의 사유로 인하여 발생한 하자에는 하자보수의 책임이 없음

ㅇ 하자보수 기간은 사업종류 후 1년 이내로 하며, 하자보수 이외의 기능개선(상위버전 업그레이드 포함), 사업방법의 개선 등 유지관리 및 재개발에 대해 계약목적물의 인수직후 별도의 계약체결을 통해 유상으로 사업을 추진함

산출정보

하자보수 계획서

관련 요구사항

요구사항 출처

Ⅳ

제안 안내

󰊱 제안 자격

ㅇ 본 용역입찰에 참가하는 업체는 아래 자격을 모두 갖춘 자에 한함

-「국가를 당사자로 하는 계약에 관한 법률 시행령」제12조 및 같은법 시행규칙 제14조 규정에 의한 경쟁입찰 참가자격을 갖춘 자로서「소프트웨어 진흥법」에 의한 소프트웨어 사업자(분야 : 컴퓨터 관련 서비스업, 업종코드 : 1468)로 신고한 사업자

-「국가를 당사자로 하는 계약에 관한 법률」제27조(부정당업자의 입찰참가 자격 제한 등)에 해당되지 아니한 자

ㅇ 공동수급(공동이행방식)의 형태로 제안에 참여할 수 있으며, 공동수급체는 5인 이하로 구성하여야 하며, 구성원별 계약참여 최소지분율은 10% 이상으로 하여야 함

ㅇ「소프트웨어 진흥법」제48조의 규정에 따라 대기업인 소프트웨어사업자의 참여 불가능

* 「중소 소프트웨어사업자의 사업 참여 지원에 관한 지침」(과학기술정보통신부 고시, 제2026-4호, 2026.1.29.)적용

󰊲 사업자 선정방법 및 평가 기준

ㅇ 입찰 방법 : 제한경쟁 입찰

ㅇ 낙찰자 결정 방법 : 협상에 의한 계약

ㅇ 기술평가와 가격평가를 실시하여 종합평가점수로 산출

- 평가 비율 : 기술평가(90%), 가격평가(10%)

- 종합평가점수 산출 : 기술평가 점수 + 가격평가 점수

- 기술평가와 가격평가 점수를 합산하여 고득점순에 따라 결정하며, 100점 만점의 85점 미만 업체는 협상대상에서 제외

- 종합평가점수가 동일할 경우 기술평가 점수가 높은 업체를 선정

- 기술평가 점수도 동일한 경우 기술능력평가 세부평가 항목중 배점이 가장 큰 항목의 점수가 높은 업체를 선정하며, 해당 항목 점수도 동일한 경우 그 다음 배점이 큰 세부평가항목 순서대로 높은 점수를 얻은 업체를 선정

* 위 사항에 따라 평가할 때 기술능력평가 세부평가항목 중 배점이 동일한 항목이 존재할 경우에는 배점이 동일한 세부평가항목에서 업체가 부여받은 점수의 평균점수가 높은 업체를 선정

ㅇ 가격평가는「협상에 의한 계약체결기준」(재정기획부 계약예규 제40호, 2026.1.2.) 제7조(제안서의 평가) 및 별표 “제안서의 평가항목 및 배점한도(제7조관련)”에 따름

ㅇ 기술평가는 해당분야 전문가로 구성된 기술평가 위원회에서 실시

ㅇ 제안서의 기술부문 평가는「소프트웨어 기술성 평가 기준 지침」(과학기술정보통신부 고시, 제2025-20호 2025.4.30.)을 기준으로 하되, 사업의 특성 및 내용 등을 고려하여 다음과 같은 평가 항목과 항목별 배점 등 조정하여 평가한다.

<기술제안서 평가요소>

구분

항 목

평 가 요 소

배점

평가

정성

평가

(80점)

사업 이해도 및 관련분야 전문성

- 사업 목적, 범위, 조건 등에 대한 정확한 이해, 제안요청서 요구사항과의 부합성

관련분야 전문성 및 강점

사업 추진 관련 기술·지식 보유

15

사업 추진전략

- 사업추진 목표 및 전략의 우수성

10

사업 수행방안

- 기능요구사항, 시스템요구사항, 데이터 요구사항 이행 충실도

표준프레임워크 적용

프로세스 및 관리기준 설계방법의 전문성

사업수행 방법론의 타당성

20

사업 수행조직

- 수행조직의 구성, 체계 및 업무분장의 적절성

10

사업 관리방안

- 단계별 추진일정 및 전체 용역 품질 관리방안의 적절성

실제 수행사례를 바탕으로 한 단계별 산출물의 타당성 및 적합성

사후관리 계획의 우수성

15

보안요구사항

- 사업 수행에 대한 정보보안 기밀을 보장하기 위한 체계 및 대책

10

정량

평가

(20점)

전문성

- 제안사의 유사사업 수행경험(입찰공고일 기준 최근 3년 이내)

2건 이하 : 8점, 3~4건: 9점, 5건 이상 : 10점

10

재정상태

- 재무구조 및 경영상태(신용평가등급)

10

합 계

100

󰊳 제안 조건

【 일반 조건 】

ㅇ 본 제안과 관련되어 제출된 자료 일체는 반환하지 않으며 본 제안에 따른 일체의 비용은 제안업체가 부담 함

ㅇ 제출된 제안서는 한국환경연구원이 요청하지 않는 한 수정, 삭제 또는 대체할 수 없음

ㅇ 제안서의 모든 기재사항은 객관적으로 입증할 수 있는 관계서류를 첨부하여야 하며, 제출 자료가 허위인 경우에는 관련 규정에 따라 조치 함

ㅇ 본 제안서의 결과에 의한 일체의 계약은 국가를 당사자로 하는 계약에 관한 법률 등 관련법규를 준수하여야 함

ㅇ 본 제안서의 계약에 의한 산출물은 계약에 별도의 명시가 없는 한 한국환경연구원과 제안업체가 공동 소유함

ㅇ 제안서에 제시된 내용은 계약서에 명시하지 않더라도 계약서와 동일한 효력을 가진다. 다만, 계약서에 명시된 경우에는 계약서의 내용이 우선함

ㅇ 발주자의 사전 승인 없이 계약서상의 권리나 의무도 타인에게 양도, 전매 또는 이전할 수 없음

【 특수조건 】

ㅇ 제안업체는 동 사업과 관련하여 취급 또는 습득한 정보 일체에 대해 용역수행 기간은 물론 그 이후라도 정보유출 등에 관한 보안사고에 대하여 민․형사상의 모든 책임을 짐

ㅇ 본 사업을 공동이행 방식으로 수행할 경우에는 사업의 효율적인 수행을 위해 공동이행업체간 합의(또는 계약)가 선행되어야 하며, 공동이행업체 상호간 체결된 협정서(또는 계약서)를 반드시 첨부하여야 함

󰊴 제안서 작성지침 및 유의사항(권고사항)

ㅇ 제안서는 명확하고 상세하게 작성하고, 제안서의 내용을 객관적으로 입증할 수 있는 관련 자료는 제안서의 별첨 자료로 제출하여야 함

ㅇ 제안서는 한글 작성이 원칙이며, 사용된 영문약어에 대해서는 약어표를 제공하여야 함

ㅇ 제안서는 A4 용지 기준 종(縱) 방향 작성을 원칙으로 하되, 부득이한 경우 A4 횡(橫) 또는 기타 용지를 일부 사용할 수 있음

ㅇ 제안서의 내용은 명확한 용어를 사용하여 표현

- 사용 가능하다, 할 수 있다, 고려하고 있다 등과 같이 모호한 표현은 평가 시 불가능한 것으로 간주, 계량화가 가능한 것은 계량화하여 작성

ㅇ 제안업체는 사업목적을 효과적으로 달성하기 위하여 과업내용 이외의 사항, 추가제안 가능

󰊵 하도급 계약 승인절차 및 적정성 판단기준

ㅇ 한국환경연구원은 본 사업의 계약자가 본 사업의 일부를 하도급 하고자 할 경우 하도급계약의 적정성 판단 세부기준(별지 제5호 서식)에 따라 적정성을 판단하여 승인할 수 있음

ㅇ 추후 본 사업의 일부를 하도급 하고자 하는 제안사는 하도급 적정성 판단 자기평가표(별지 제7호 서식)를 제안서 제출 시 제출하여야 함

ㅇ 한국환경연구원은 제안사가 제출한 하도급 적정성 판단 자기평가표의 적정성을 판단하여 평가점수가 85점 이상일 경우 하도급 계약을 승인할 수 있음

ㅇ 본 사업의 과업 일부를 하도급 하려는 경우「소프트웨어 진흥법 제51조제1항에 따라 사업금액의 100분의 50을 초과할 수 없으며, 제3항 각 호에 해당하는 경우를 제외하고는 재하도급은 원칙적으로 불허함

ㅇ 본 사업 과업의 일부를 하도급하려는 경우 입찰 시 및 계약체결 시 「소프트웨어사업 계약 및 관리감독에 관한 지침」(과학기술정보통신부 고시, 제2023-15호, 2023.5.15.)의 소프트웨어사업 하도급 계획서(별지서식 제7호)를 제출

ㅇ 제안사가 하도급 계약을 하는 경우 가급적 조달청 나라장터에서 운영하는 ‘하도급 지킴이’ 서비스 이용을 권고함

※ 하도급지킴이 : 하도급 계약 관리 효율성과 투명성 제고를 위하여 공공기관에서 범용으로 사용할 수 있도록 나라장터와 연계하여 하도급 계약, 대금 지급 등이 가능한 하도급 관리 전자화 시스템

󰊶 제안서 제출

ㅇ 제출일시‧장소‧서류‧방법 : 입찰공고문 참조

ㅇ 제안요청 설명회 : 없음

󰊷 보안 준수

ㅇ 제안사는 제안서 제출 시까지 모든 자료를 대외비로 취급하여야 하며, 국조실에서 제공한 모든 자료 및 정보는 이유를 불문하고 외부에 유출되지 않도록 철저하게 관리하여야 함

Ⅴ

제안서 목차 및 관련 서식

1. 제안서 목차 (예시)

- 목 차 -

※ 제안서 앞단에 평가항목별 대조표를 첨부하여야 함

Ⅰ. 일반현황

1. 경영상태 및 일반현황

2. 조직 및 인원

Ⅱ. 전략 및 방법론

1. 사업이해도

2. 추진전략

3. 개발방법론

Ⅲ. 기술 및 기능

1. 구축 요구사항

2. 제약사항

Ⅳ. 성능 및 품질

1. 품질 요구사항

Ⅴ. 프로젝트 관리

1. 관리 방법론

2. 일정 계획

3. 사후관리 계획

Ⅵ. 프로젝트 지원

1. 품질보증

2. 교육훈련

3. 기밀보안

4. 비상대책

Ⅶ. 기타사항

2. 관련 서식

[별지 제 1 호 서식]

일반 현황 및 연혁

회 사 명

대 표 자

사 업 분 야

주 소

전 화 번 호

회 사 설 립 년 도

년 월

해당부문 종사기간

년 월 ~ 년 월 ( 년 개월)

주요연혁

[별지 제 2 호 서식]

자본금 및 매출액 (최근 3년)

(단위 : 천원)

구 분

M-2 년도

M-1 년도

M 년도

자 본 금

매 출 액

⃝⃝부문

⃝⃝부문

⃝⃝부문

⃝⃝부문

합 계

[별지 제 3 호 서식]

주요사업실적

사 업 명

사업기간

계약금액

발주처

비고

※ 현재 수행중인 사업도 포함하여 연도순으로 기재하며, 제안과제와 유관한 것만 기재한다.

※ 하도급은 발주처가 승인한 경우에 한하여 작성하며 비고란에 원도급회사를 기재한다.

※ 공동도급계약일 경우에는 계약금액란에 제안사의 지분만을 기재한다.

※ 사업별 사용 개발방법론을 비고에 기재

[별지 제 4 호 서식]

■ 행정기관 및 공공기관 정보시스템 구축ㆍ운영 지침 [별지 제1호서식]

[⚪]기술적용계획표, [ ]기술적용결과표

사업명

연구행정관리체계 강화 사업

작성일

2026.06.29.

◇ 법률 및 고시 등

구분

항 목

법률

o 지능정보화 기본법

o 공공기관의 정보공개에 관한 법률

o 개인정보 보호법

o 소프트웨어 진흥법

o 인터넷주소자원에 관한 법률

o 전자서명법

o 전자정부법

o 국가정보원법

o 정보통신기반 보호법

o 정보통신망 이용촉진 및 정보보호 등에 관한 법률

o 통신비밀보호법

o 국가를 당사자로 하는 계약에 관한 법률

o 하도급거래 공정화에 관한 법률

o 지방자치단체를 당사자로 하는 계약에 관한 법률

o 공공데이터의 제공 및 이용 활성화에 관한 법률

o 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률

고시 등

o 보안업무규정(대통령령)

o 사이버안보 업무규정(대통령령)

o 행정기관 정보시스템 접근권한 관리 규정(국무총리훈령)

o 장애인ㆍ고령자 등의 정보 접근 및 이용 편의 증진을 위한 고시(과학기술정보통신부고시)

o 전자서명인증업무 운영기준(과학기술정보통신부고시)

o 전자정부 웹사이트 품질관리 지침(행정안전부고시)

o 정보보호시스템 공통평가기준(미래창조과학부고시)

o 정보보호시스템 평가·인증 등에 관한 고시(과학기술정보통신부고시)

o 정보시스템 감리기준(행정안전부고시)

o 전자정부사업관리 위탁에 관한 규정(행정안전부고시)

o 전자정부사업관리 위탁용역계약 특수조건(행정안전부예규)

o 행정전자서명 인증업무지침(행정안전부고시)

o 행정기관 도메인이름 및 IP주소체계 표준(행정안전부고시)

o 개인정보의 안전성 확보조치 기준(개인정보보호위원회고시)

o 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시(개인정보보호위원회고시ㆍ과학기술정보통신부고시)

o 지방자치단체 입찰 및 계약 집행 기준(행정안전부예규)

o 지방자치단체 입찰시 낙찰자 결정기준(행정안전부예규)

o 표준 개인정보 보호지침(개인정보보호위원회고시)

o 엔지니어링사업대가의 기준(산업통상자원부고시)

o 소프트웨어 기술성 평가기준 지침(과학기술정보통신부고시)

o 소프트웨사업 계약 및 관리감독에 관한 지침(과학기술정보통신부고시)

o 중소 소프트웨어사업자의 사업 참여 지원에 관한 지침(과학기술정보통신부고시)

o 소프트웨어 품질성능 평가시험 운영에 관한 지침(과학기술정보통신부고시)

o (계약예규) 용역계약일반조건(기획재정부계약예규)

o (계약예규) 협상에 의한 계약체결기준(기획재정부계약예규)

o (계약예규) 경쟁적 대화에 의한 계약체결기준(기획재정부계약예규)

o 하도급거래공정화지침(공정거래위원회예규)

o 정보보호조치에 관한 지침(과학기술정보통신부고시)

o 개인정보 영향평가에 관한 고시(개인정보보호위원회고시)

o 행정정보 공동이용 지침(행정안전부예규)

o 공공기관의 데이터베이스 표준화 지침(행정안전부고시)

o 공공데이터 관리지침(행정안전부고시)

o 모바일 전자정부 서비스 관리 지침(행정안전부예규)

o 행정기관 및 공공기관 정보자원 통합기준(행정안전부고시)

o 국가 사이버보안 기본지침(국가정보원)

o 행정기관 및 공공기관의 클라우드컴퓨팅서비스 이용 기준 및 안전성 확보 등에 관한 고시(행정안전부고시)

o 클라우드컴퓨팅서비스 보안인증에 관한 고시(과학기술정보통신부고시)

◇ 서비스 접근 및 전달 분야

구 분

항 목

적용계획/결과

부분적용/

미적용시 사유 및 대체기술

적용

부분적용

미적용

해당없음

기본 지침

o 정보시스템은 사용자가 다양한 브라우저 환경에서 서비스를 이용할 수 있도록 표준기술을 준수하여야 하고, 장애인, 저사양 컴퓨터 사용자 등 서비스 이용 소외계층을 고려한 설계ㆍ구현을 검토하여야 한다.

세부 기술 지침

관련규정

o 전자정부 웹사이트 품질관리 지침

o 한국형 웹 콘텐츠 접근성 지침 2.2

o 모바일 전자정부 서비스 관리 지침

o 장애인ㆍ고령자 등의 정보 접근 및 이용 편의 증진을 위한 고시

o 디지털 정부서비스 UI/UX 가이드라인

외부 접근

장치

o 웹브라우저 관련

- HTML 4.01/HTML 5, CSS 2.1 / CSS 3

- XHTML 1.0

- XML 1.0, XSL 1.0, XSLT 2.0

- ECMAScript 14th

o 모바일 관련

- 모바일 웹 콘텐츠 저작 지침 1.0

(KICS.KO-10.0307)

- 모바일 애플리케이션 콘텐츠 접근성 지침 2.0

(KSX3253:2016)

서비스

요구사항

서비스관리(KS X ISO/IEC 20000)/ ITIL v3, v4

서비스 전달

프로토콜

IPv4

IPv6

◇ 인터페이스 및 통합 분야

구 분

항 목

적용계획/결과

부분적용/ 미적용시 사유 및 대체기술

적용

부분적용

미적용

해당없음

기본 지침

o 정보시스템 간 서비스의 연계 및 통합에는 웹서비스 적용을 검토하고, 개발된 웹서비스 중 다른 기관과 공유가 가능한 웹서비스는 범정부 차원의 공유ㆍ활용이 가능하도록 지원하여야 한다.

세부 기술 지침

서비스 통합

o 웹 서비스

- SOAP 1.2, WSDL 2.0, XML 1.0

- RESTful

o 비즈니스 프로세스 관리

- UML 2.X / BPMN 2.X

- ebXML/BPEL/XPDL

데이터 공유

o 데이터 형식: XML 1.0, JSON

인터페이스

o 서비스 발견 및 명세: RESTful API, WSDL 2.0

◇ 플랫폼 및 기반구조 분야

구 분

항 목

적용계획/결과

부분적용/ 미적용시 사유 및 대체기술

적용

부분적용

미적용

해당없음

기본 지침

o 정보시스템 운영에 사용되는 통신장비는 IPv4와 IPv6가 동시에 지원되는 장비를 채택하여야 한다.

o 하드웨어는 다른 기종 간 연계가 가능하여야 하며, 특정 기능을 수행하는 임베디드 장치 및 주변 장치는 해당 장치가 설치되는 정보시스템과 호환성 및 확장성이 보장되어야 한다.

세부 기술 지침

네트워크

o 화상회의 및 멀티미디어 통신: H.320~H.324, H.310

o 부가통신: VoIP

- H.323

- SIP

- Megaco(H.248)

운영체제 및

기반 환경

o 서버용(개방형) 운영 체제 및 기반환경

- POSIX.0

- UNIX

- Windows Server

- Linux

o 모바일용 운영 체계 및 기반환경

- android

- IOS

데이터베이스

o DBMS

- RDBMS

- ORDBMS

- OODBMS

- MMDBMS

- TSDBMS

시스템 관리

o ITIL v3, v4 / ISO20000

소프트웨어 공학

o 개발프레임워크: 전자정부 표준프레임워크

클라우드

컴퓨팅

o IaaS

o PaaS

o SaaS

◇ 요소기술 분야

구 분

항 목

적용계획/결과

부분적용/

미적용시 사유 및 대체기술

적용

부분적용

미적용

해당없음

기본 지침

o 응용서비스는 컴포넌트화하여 개발하는 것을 원칙으로 한다.

o 데이터는 데이터 공유 및 재사용, 데이터 교환, 공공데이터 제공,데이터 품질 향상, 데이터베이스 통합 등을 위하여 표준화되어야 한다.

o 데이터는 공공데이터(「전자정부법」 제2조제6호의 행정정보를 말한다)로 제공하기 위하여 기계 판독이 가능한 형태로 정비, 「공공데이터의 제공 및 활성화에 관한 법률」상 제공제외 대상의 별도 테이블 분리ㆍ설계, 품질확보 등이 수행되어야 한다.

o 행정정보의 공동활용에 필요한 행정코드는 행정표준코드를 준수하여야 하며, 그렇지 못한 경우에는 행정기관등의 장이 그 사유를 행정안전부장관에게 보고하고, 「행정기관의 코드표준화 추진지침」에 따라 코드체계 및 코드를 생성하여 행정안전부장관에게 표준 등록을 요청하여야 한다.

o 패키지소프트웨어는 다른 패키지소프트웨어 또는 다른 정보시스템과의 연계를 위해 데이터베이스 사용이 투명해야 하며 다양한 유형의 인터페이스를 지원하여야 한다.

세부 기술 지침

관련규정

o 공공기관의 데이터베이스 표준화 지침

o 공공데이터 관리지침

o 공공데이터 제공ㆍ관리 매뉴얼

데이터 표현

o 정적표현: HTML 4.01 / HTML 5

o 동적표현

- JSP 2.x

- ASP.net

- PHP

- 기타 ( )

프로그래밍

o 프로그래밍

- C

- C++

- Java

- C#

- 기타 ( )

데이터 교환

o 교환프로토콜

- XMI 2.0 / XMI 3.2

- SOAP 1.2

- API

o 문자셋

- EUC-KR

- UTF-8(단, 신규시스템은 UTF-8 우선 적용)

◇ 보안 분야

구 분

항 목

적용계획/결과

부분적용/ 미적용시 사유 및 대체기술

적용

부분적용

미적용

해당없음

기본 지침

o 정보시스템의 보안을 위하여 위험분석을 통한 보안 계획을 수립하고 이를 적용하여야 한다. 이는 정보시스템의 구축 운영과 관련된 “서비스 접근 및 전달”, “플랫폼 및 기반구조”, “요소기술” 및 “인터페이스 및 통합” 분야를 모두 포함하여야 한다.

o 보안이 중요한 서비스 및 데이터의 접근에 관련된 사용자 인증은 전자서명 또는 행정전자서명을 기반으로 하여야 한다.

o 네트워크 장비 및 네트워크 보안장비에 임의 접속이 가능한 악의적인 기능 등 설치된 백도어가 없도록 하여야 하고 보안기능 취약점 발견 시 개선ㆍ조치하여야 한다.

세부 기술 지침

관련

규정

o 전자정부법

o 국가 사이버보안 기본지침(국가정보원)

o 네트워크 장비 구축ㆍ운영사업 추가특수조건(조달청 지침)

제품별 도입

요건 및 보안

기준

준수

o 국정원 검증필 암호모듈 탑재ㆍ사용 대상(암호가 주기능인 정보보호제품)

- PKI제품

- SSO제품(보안기능 확인서 또는 CC인증 필수)

- 디스크ㆍ파일 암호화 제품

- 문서 암호화 제품(DRM)(보안기능 확인서 또는 CC인증 필수)

- 메일 암호화 제품

- 구간 암호화 제품

- 하드웨어 보안 토큰

- DB암호화 제품(보안기능 확인서 또는 CC인증 필수)

- 상기제품(8종) 이외 중요정보 보호를 위해 암호기능이 내장된 제품

- 암호모듈 검증서에 명시된 제품과 동일 제품 여부

o 보안기능 확인서 또는 CC인증 필수제품 유형군(국제 CC인 경우 보안적합성 검증 필요)

- (네트워크)침입차단

- (네트워크)침입방지(침입탐지 포함)

- 통합보안관리(통합로그관리 포함)

- 웹 응용프로그램 침입차단

- DDos 대응(성능평가로 도입 가능)

- 인터넷 전화 보안

- 무선침입방지

- 무선랜 인증

- 가상사설망(검증필 암호모듈 탑재 필수)

- 네트워크 접근통제

- 망간 자료전송(2022.1 이전 인증제품)

- 안티 바이러스(성능평가로 도입 가능)

- 패치관리

- 스팸메일 차단

- 서버 접근통제

- DB접근 통제

- 스마트카드

- 디지털 복합기 (비휘발성 저장매체 장착 제품에 대한 완전삭제 혹은 암호화 기능)

- 소스코드 보안약점 분석도구(성능평가로 도입 가능)

- 스마트폰 보안관리

- 소프트웨어기반 보안USB(2020.1.1이전 인증제품, 검증필 암호모듈 탑재 필수)

- 호스트 자료유출 방지(2021.1.1이전 인증제품, 매체제어제품 포함, 자료저장 기능이 있는 경우 국정원 검증필 암호모듈 탑재 필수)

- 네트워크 자료유출방지(2021.1.1 이전 인증제품)

- CC인증서에 명시된 제품과 동일 제품 여부

o 보안기능 확인서 필수제품 유형군

- 소프트웨어기반 보안USB(검증필 암호모듈 탑재 필수)

- 호스트 자료유출 방지(매체제어제품 포함, 자료저장 기능이 있는 경우 국정원 검증필 암호모듈 탑재 필수)

- 망간 자료전송

- 네트워크 자료유출방지

- 네트워크 장비(L3 스위치 이상)

- 가상화관리제품

o 모바일 서비스(앱·웹) 등

- 보안취약점 및 보안약점 점검·조치

(모바일 전자정부 서비스 관리 지침)

- 국가ㆍ공공기관 모바일 활용업무에 대한 보안가이드라인

o 민간 클라우드 활용

- 클라우드 서비스 보안인증(CSAP)을 받은 서비스

- 국가ㆍ공공기관 클라우드 컴퓨팅 보안가이드

백도어 방지 기술적 확인 사항

o 보안기능 준수

- 식별 및 인증

- 암호지원

- 정보 흐름 통제

- 보안 관리

- 자체 시험

- 접근 통제

- 전송데이터 보호

- 감사 기록

- 그 밖의 제품별 특화기능

o 보안기능 확인 및 취약점 제거

- 보안기능별 명령어 등 시험 및 운영방법 제공

- 취약점 개선(취약점이 없는 펌웨어 및 패치 적용)

- 백도어 제거(비공개 원격 관리 및 접속 기능)

- 오픈소스 적용 기능 및 리스트 제공

※ 최신 기준은 “국가정보원ㆍ국가사이버안보센터” 홈페이지 참조

[별지 제 5 호 서식]

하도급계약의 적정성 판단 세부기준(제19조 관련)

Ⅰ. 자격의 적정성

판단항목

세부 판단 항목

세부 판단 기준 및 방법

(재)하수급인의 자격

참가제한

o 「국가계약법」또는 「지방계약법」에 따라 하수급인이 부정당업자로 지정되어 입찰참가제한 중인 경우

감점

(-25점)

Ⅱ. 수행능력의 적정성

판단항목

세부 판단 항목

세부 판단 기준 및 방법

(재)하수급인의

사업수행

능력

(40점)

사업수행

실적

(30점)

하수급인의 최근 3년간 유사사업 수행실적

※ 하도급 계약금액 대비 최근 3년간 유사사업 수행실적 합산액의 비율을 기준으로 평가

100%이상

100%미만~

80%이상

80%미만~

60%이상

60%미만~

50%이상

50%미만

30점

28점

26점

25~16점

15점

하도급 사업 투입 인력 중 해당 사업과 유사사업 수행에 1건 이상 참여한 경험이 있는 인력비율

70%이상

70%미만~

60%이상

60%미만~

50%이상

50%미만~

40%이상

40%미만

30점

28점

26점

25~16점

15점

※ 계약상대자는 , 중 택일하여 판단요청 가능

※ 증빙서류 미제출 시 0점 처리

고용안정

및 적법근로

(10점)

② 하도급사업 투입인력 전원의 고용보험 가입 등 관련법 준수 여부

1.「고용보험법」 제15조에 따른 고용보험 가입

2. 파견근로자의「파견근로자보호 등에 관한 법률」 제7조에 따른 근로자파견사업 허가업체 소속 확인 및 고용보험 가입

3.「고용보험법」 제10조에 따라 고용보험법이 적용되지 않는 인력의 경우 이를 증명하는 서류

4. 대표자의 경우 사업자 등록증

※ 하도급 사업 투입인력이 각 호를 충족하지 못하는 경우 0점 처리

Ⅲ. 계약의 공정성

(재)하도급

계약방식

(60점)

하도급

대금지급

방식의 적정성

(30점)

① 원도급 계약의 대금지급 방식 대비 하도급계약의 대금지급 방식의 일치 여부

- ㉮ 대금지급 방식 (현금/어음 등), ㉯ 지급시기, ㉰ 지급률 (선금/중도금/잔금)

㉮불일치

(㉯,㉰일치 여부 무관)

㉮, ㉯, ㉰

전부 일치

㉮는 일치하고

㉯, ㉰ 중 1개 일치

㉮는 일치하고

㉯, ㉰ 전부 불일치

0점

30점

15점

0점

※「(계약일반)용역계약 일반조건」제27조의2 또는「하도급 거래 공정화에 관한 법률」제6조제1항 또는 제13조에 따른 적법한 기일(15일)이내 지급시기를 결정한 경우 ㉯와 일치 간주

※ 원도급 사업의 계약대금 지급방식보다 하도급 계약대금의 지급방식이 하수급인에게 유리한 경우에는 ㉯와 ㉰ 전부 일치 간주

하도급 금액의

적정성

(30점)

② 원도급의 하도급예정액 대비 하도급계약금액의 비율(부분하도급률)

95%이상

95%미만~

90%이상

90%미만~

85%이상

85%미만~

80%이상

80%미만~

70%이상

70%미만

30점

25점

20점

15점

10점

5점

1. 부분하도급률(%) = (하도급계약금액/하도급예정액) × 100

2. 하도급예정액 : 국가기관등과 수급인간 계약서(산출내역서)상의 총 계약금액 중

각각 하도급 되는 예정금액

3. 하도급계약금액 : (재)하도급 계약 시 계약서상의 명시된 계약금액

Ⅳ. 기타

기타

가 점

(최대 5점)

① 최근 3년간 하수급인이 유효기간 내에 있는 소프트웨어 관련 인증을 획득한 경우(가점 2점)

※ 소프트웨어 관련 인증: 소프트웨어프로세스(SP), 소프트웨어 품질인증(GS 1등급, 2등급), 정보보호시스템인증(CC), 국가정보원 검증/지정, 신기술인증(NET), 신제품인증(NEP) 등 국가인증 및 국제표준인증 등

② 최근 3년간 하수급인의 정부․지자체․공공기관 수상경력(회당 1점)

[별지 제 6 호 서식]

하도급 대금지급 비율 명세서

원도급자

하도급자

사 업 명

하 도 급

사 업 명

회 사 명

회 사 명

사업기간

하 도 급

기 간

하도급

지급대금

원

하도급 지급

대금 세부내역

구분

기술

등급

①SW 월 노임단가

②투입인력

(MM)

③MM당 하도급 대가

④지급금액

(②x③)

⑤지급비율

MM

기술사

특급기술자

고급기술자

중급기술자

초급기술자

합 계

상기와 같이 합의하였음을 확인합니다.

년 월 일

(원도급자) 직인

(하도급자) 직인

첨부서류 : 하도급 부문 산출 내역서

[별지 제 7 호 서식]

하도급 적정성 판단 자기평가표

1. 계약 내용

수급인 관련 사항

하수급인 관련 사항

사 업 명

하 도 급

사 업 명

수 급 인

(전화)

하수급인

(전화)

계약금액

원

(하도급 부분금액(A) : 원)

하도급액(B)

원

계약기간

하 도 급

기 간

하자담보 책임기간

하자담보

책임기간

국가기관등과의 낙찰방식,낙찰율

방식, %

하도급율

(B/A)

%

※1) 하도급율(%) = (하도급액(B) / 하도급 부분금액(A)) × 100

2) 하도급액 : 하도급 계약서(산출내역서)상의 소프트웨어사업비

3) 하도급 부분금액 : 원도급 계약서(산출내역서)상의 소프트웨어사업비 중 하도급 되는 사업부문에 해당하는 소프트웨어사업비

2. 자기평가결과

판 단 항 목

배 점

배점 사유

1. 하수급인의 자격

(부정당업자로 지정되어 입찰참가제한 중인지 여부)

2. 하수급인의

사업수행능력

(40점)

가. 사업수행실적

①

나. 고용안정 및 적법근로

②

소 계

3. 하도급 계약방식

(60점)

가. 하도급대금 지급방식의 적정성

①

나. 하도급 금액의 적정성

②

소 계

4. 기타

가점

①

(가점사유)

②

(가점사유)

③

(가점사유)

소 계

합 계

[별지 제 8 호 서식]

합 의 각 서

입찰 공고번호

입찰 일자

20 년 월 일

입찰 건명

우리는 위의 입찰에 공동수급체를 결성 입찰에 참고하고자 귀 기관에서 정한 각종 조건, 유의서 및 입찰공고사항을 전적으로 승낙하며 또한 대표자는 각 구성원이 합의한 금액으로 입찰하겠으며, 낙찰 시 모든 구성원은 대표자가 투찰한 입찰금액으로 이의 없이 계약체결 및 이행을 성실히 수행하겠음을 이에 합의각서를 제출합니다.

년 월 일

공동수급체 대표자

주사무소 소재지 :

상 호 :

성 명 : (인)

사업자등록번호 :

생 년 월 일 :

공동수급체 구성원

주사무소 소재지 :

상 호 :

성 명 : (인)

사업자등록번호 :

생 년 월 일 :

[별지 제 9 호 서식]

보 안 서 약 서(대표자용)

본인은 20 년 월 일부로 관련 용역사업(업무)을 수행함에 있어 다음사항을 준수할 것을 엄숙히 서약합니다.

1. 본인은 본 사업을 시행함에 있어 계약서, 제안요청서 및 사업수행상의 제반 보안사항을 철저히 이행할 것임은 물론 사업 수행 전에 사업 참여자 전원에 대하여 보안교육을 실시하겠습니다.

2. 본인은 물론 당사업자의 직원이 보안사항을 외부에 누설 또는 도용한 경우에는 누설 또는 도용한 자가 제법규에 따라 처벌 받음은 물론 당사업자에 대한 어떠한 제재조치를 취하여도 이의를 제기하지 않을 것입니다.

3. 누출금지 정보 및「국가를 당사자로 하는 계약에 관한 법률시행령」제76조제1항제3호에 해당되는 정보를 절대 누출하지 않을 것이며, 누출시 같은법 시행규칙 별표2의 21호에 따라 부정당업자로 제재함에 이의를 제기하지 않으며, 민·형사상의 책임이 전적으로 당사업자에 있음을 서약 합니다.

년 월 일

서 약 자 상호(사업자번호) :

주 소 :

성 명 : (서명)

한국환경연구원원장 귀하

[별지 제 10 호 서식]

보 안 서 약 서(사업참여자용)

본인은 20 년 월 일부로 관련 용역사업(업무)을 수행함에 있어 다음사항을 준수할 것을 엄숙히 서약합니다.

1. 본인은 본 사업을 시행함에 있어 계약서, 제안요청서 및 사업수행상의 제반 보안사항을 철저히 이행할 것임은 물론 사업 수행 전에 사업 참여자로 보안교육을 받겠습니다.

2. 본인은 보안사항을 외부에 누설 또는 도용한 경우에는 누설 또는 도용한 자가 제법규에 따라 처벌 받음은 물론 사업자 및 참여자에 대한 어떠한 제재조치를 취하여도 이의를 제기하지 않을 것입니다.

3. 누출금지 정보 및「국가를 당사자로 하는 계약에 관한 법률시행령」제76조제1항제3호에 해당되는 정보를 절대 누출하지 않을 것이며, 누출시 같은법 시행규칙 별표2의 21호에 따라 소속사를 부정당업자로 제재함에 이의를 제기하지 않으며, 민·형사상 책임이 전적으로 본인에게 있음을 서약 합니다.

년 월 일

서 약 자 업 체 명 :

직 책 :

주 소 지 :

성 명 : (서명)

생 년 월 일 :

한국환경연구원장 귀하

[별지 제 11 호 서식]

개인정보보호서약서

본인은 개인정보 관련 업무를 수행함에 있어 다음 사항을 준수할 것을 엄숙히 서약합니다.

1. 본인은 개인정보 관련 업무 중 알게 될 개인정보와 관련된 내용이 직무상 보호할 대상임을 인정한다.

2. 본인은 개인정보를 누설함이 정보주체의 권리와 이익에 위해가 될 수 있음을 인식하여 업무수행 중 지득한 제반 개인정보를 일체 누설하거나 공개하지 아니한다.

3. 본인이 개인정보를 누설하거나 관계 규정을 위반한 때에는 관련 법령에 따라 어떠한 처벌 및 불이익도 감수한다.

4. 본인은 ‘개인정보보호법’ 및 ‘한국환경연구원 개인정보보호 지침’을 준수하고 개인정보 관련 업무를 성실히 수행한다.

년 월 일

서 약 자 부 서 명 :

직 급 :

성 명 : (서명)

한국환경연구원장 귀하

[별지 제 12 호 서식]

보 안 확 약 서(대표자용)

본인은 귀 기관과 계약한 사업의 수행을 완료함에 있어, 다음 각 호의 보안사항에 대한 준수 책임이 있음을 서약하며 이에 확약서를 제출합니다.

1. 본 업체(단체)는 업체(단체) 및 사업 참여자가 사업수행 중 지득한 모든 자료를 반납 및 파기하였으며, 지득한 정보에 대한 유출을 절대 금지하겠습니다.

2. 본 업체(단체)는 하도급업체에 대해 상기 항과 동일한 보안사항 준수 책임을 확인하고 보안확약서를 징구하였으며, 하도급업체가 위의 보안사항을 위반할 경우에 주사업자로서 동일한 법적 책임을 지겠습니다.

3. 본 업체(단체)는 상기 보안사항을 위반할 경우에 귀 기관의 사업 참여 제한 또는 기타 관련 법규에 따른 책임과 손해배상을 감수하겠습니다.

20 년 월 일

서약업체(단체) 대표

업 체 명 :

직 위 :

성 명 : (서명)

한국환경연구원장 귀하

[별지 제 13 호 서식]

정보누출금지 확약서(사업참여자용)

본인은 20 년 월 일 귀 기관과 계약 체결한

사업 종료 후에도 다음 사항을 준수할 것을 확약합니다.

1. 본인은 본 사업과 관련된 모든 수행결과물을 귀 기관에 제출하였으며, PC·노트북·휴대용 저장 매체에 저장된 사업 관련 자료 일체를 완전 삭제 하였습니다.

2. 본인은 본 사업 종료 후에도 본 사업과 관련한 제반 정보를 누출하지 않겠습니다.

3. 본인은 본 사업의 종료 후라도 사업관련 제반 자료 및 복사본 등 사업산출물 일체의 반출 및 보관은 물론 외부에 누설 또는 도용하지 않겠습니다.

4. 본인은 보안사항을 외부에 누설 또는 도용한 경우에는 누설 또는 도용한 자가 제법규에 따라 처벌 받음은 물론 당사업자 및 참여자에 대한 어떠한 제재조치를 취하여도 이의를 제기하지 않을 것입니다.

20 년 월 일

서 약 자 업 체 명 :

직 책 :

주 소 지 :

성 명 : (서명)

생 년 월 일 :

한국환경연구원장 귀하

[별지 제 14 호 서식]

정보화 용역사업 보안관리 점검표

년 월

부서명 :

사업명 :

수행업체 :

담당자

담당관

NO

점 검 항 목

결과

비고

1

 PC 보안 취약점 점검항목

-바이러스 백신 설치 및 실행여부

-바이러스 백신의 최신 보안 패치 여부

-운영체제, MS Office의 최신 보안 패치 설치 여부

-아래 한글의 최신 보안 패치 설치 여부

-로그인 패스워드 안전성 여부

-로그인 패스워드의 분기 1회 이상 변경 여부

-화면보호기 설정 여부

-사용자 공유 폴더 설정 여부

-USB 자동 실행 허용 여부

-미사용(3개월) ActiveX 프로그램 존재 여부

2

비인가자 접근방지를 위한 PC 부팅 비밀번호를 설정하였는가?

3

P2P, 웹하드, 메신저 등 업무와 무관한 비인가 프로그램을 사용하고 있지 않는가?

4

인터넷 연결 PC에 업무관련 중요자료를 보관하고 있지 않는가?

5

사업관련 자료 및 사업 과정에서 생산된 모든 산출물을 원내 담당부서의 파일서버 또는 지정된 PC에 저장관리하고 있는가?

6

업무관련 중요자료를 상용 이메일을 이용하여 송수신 하고 있지 않는가?

7

사업 수행 전 대표자 보안서약서, 개별 보안서약서를 제출하였는가?

8

사업 수행 시 전산장비 반출입 관리대장을 작성하였는가?

9

 사업 완료 시 제출 서류 및 관련 절차를 알고 있는가?

-대표 명의 확약서 제출, 저장매체 내 사업관련 자료 완전삭제, 제공받은 자료 반납 등

외부 용역업체 인원점검

사용자(성명)

1. (인)

6. (인)

2. (인)

7. (인)

3. (인)

8. (인)

4. (인)

9. (인)

5. (인)

10. (인)

※참고사항

[별지 제 15 호 서식]

정보화 용역사업 반출입 관리대장

‧ 사 업 명 :

‧ 사업기간 :

‧ 사 업 자 :

연번

성명

구분

(장비명)

목적

반 입

반 출

년월일

악성코드

감염여부

관리자

확인

년월일

자료무단

반출여부

관리자

확인

[별지 제 16 호 서식]

정보시스템 관리대장

‧ 사 업 명 :

연

번

소속 · 직급

취급자

(성명)

관리 번호

종류

(서버·PC 등)

네트워크 IP

보안SW

(백신 등) 설치

등록

일자

해제

일자

[별지 제 17 호 서식]

열람ㆍ제공 자료 관리대장

용역업체

관리책임자

센터

부서(팀)장

용역업체

관리책임자

센터

부서(팀)장

용역업체

관리책임자

센터

부서(팀)장

‧ 사 업 명 :

‧ 사업기간 :

‧ 사 업 자 :

연번

자료명

인계 및 인수

자료반납(회수)

인계자

인수자

년월일

확인자

년월일

[별지 제 18 호 서식]

자료 삭제 확인서

‧ 저장매체종류 :

‧ 삭제 내용 :

‧ 삭제 시간 :

‧ 삭제 도구 :

위와 같이 한국환경연구원 용역사업(업무) 종료 후 업체 소유 PC·서버의 하드디스크·휴대용 저장매체 등 전자기록 저장매체의 각종 개발소스, 산출물(자료) 등에 대한 복사본 등 용역사업(업무) 관련 자료를 소유하지 않기 위해서 시스템 삭제(포맷)를 완료하였습니다.

※첨부자료 : 증빙사진 또는 삭제로그기록

20 년 월 일

집 행 자 업 체 명 :

직 책 :

성 명 : (서명)

확 인 자 소 속 :

직 책 :

성 명 : (서명)

[별지 제 19 호 서식]

안 전 보 건 서 약 서(계약시)

 계약건명 :

 계약기간 :

 업 체 명 : (대표자)

위 업체는 본 계약을 수행함에 있어 아래의 안전수칙 사항을 비롯하여 안전관련법령 및 관련 규정을 준수하고 위반 시 그에 따른 책임을 인정하며 감수할 것을 서약합니다.

< 작 업 안 전 수 칙 >

1. 근로자는 작업에 대한 지침을 숙지하고 관련 안전교육을 이수하여야 하며, 안전 보호구를 반드시 착용하고 안전시설 및 작업기구는 사용 전에 점검한다.

2. 근로자는 관리자의 지시사항을 준수하고 작업장 내 뛰어다니는 등 임의행동을 삼가며, 유류 주변에서는 화기 취급에 절대 주의한다.

3. 근로자는 작업 전과 작업 시 절대 음주를 하지 않아야 하고 작업장 내 담배는 반드시 지정된 장소에서만 피운다.

4. 근로자는 작업 상황을 수시 보고하고 위급상황 발생 시 즉시 작업중단 및 응급조치를 실시하며 관계 기관에 신고하여야 한다.

5. 근로자는 작업 주변을 항상 정리정돈하고 청결하게 유지하여야 하며, 작업 후 발생한 폐기물은 업체에서 적법하게 처리하여야 한다.

6. 기타 세부 안전수칙은 산업안전보건 기준에 관한 규칙(고용노동부령 제417호, 2024.6.28. 시행) 등 관련 규정에 따른다.

20 년 월 일

대 표 자 : (인)

한국환경연구원장 귀하

[별지 제 20 호 서식]

청렴계약서(서약서)

「국가를 당사자로 하는 계약에 관한 법률」 제5조의2 및 같은 조의3에 따라 이 입찰(계약)에 참여한 대리인과 임직원은 입찰·낙찰, 계약체결 또는 계약이행 등의 과정(준공·납품 이후를 포함한다)에서 아래 각호의 청렴계약조건을 준수할 것이며, 이를 위반할 때에는 입찰·낙찰을 취소하거나 계약을 해제·해지하는 등의 불이익을 감수하고, 이에 민·형사상 이의를 제기하지 않을 것임을 약정합니다.

1. 금품·향응 등을 요구 또는 약속하거나 수수(授受)하지 않을 것이며, 관계공무원에게 금품, 향응 등을 제공한 경우에는 「국가를 당사자로 하는 계약에 관한 법률」 제27조제1항제7호 및 「같은 법 시행령」 제76조에 따른 부정당업자의 입찰참가자격 제한처분을 받겠습니다.

2. 입찰가격의 사전협의 또는 특정인의 낙찰을 위한 담합 등 공정한 경쟁을 방해하는 행위시에는 「국가를 당사자로 하는 계약에 관한 법률」 제27조제1항제2호 및 「같은 법 시행령」 제76조에 따른 부정당업자의 입찰참가자격 제한 처분을 받겠습니다.

3. 공정한 직무수행을 방해하는 알선‧청탁을 통하여 입찰 또는 계약과 관련된 특정정보의 제공을 요구하거나 받는 행위를 하지 않겠습니다.

4. 「국가를 당사자로 하는 계약에 관한 법률 시행령」 제4조의2제1항제2호 위반 시에 아래의 손해배상액을 납부토록 하겠습니다.(국가계약법 적용 입찰 및 계약 건에 한함)

- 입찰자: 입찰금액의 100분의 5, 계약상대자: 계약금액의 100분의 10

20 년 월 일

기관명 : ○○○

대표자 : ○○○ (인)

한국환경연구원장 귀하

[별지 제 21 호 서식]

인권보호이행서약서

한국환경연구원에서 시행하는 (용역)계약업체로서 근로자(하도급 업체 포함)의 인권보호·고용안정·노동환경 등의 권리보호를 위해 다음 사항을 이행할 것을 서약합니다.

1. 근로자가 인간으로서의 존엄과 가치 및 자유와 권리를 누릴 수 있도록 인권보호를 위한 경영정책을 확립하도록 노력하겠습니다.

2. 모든 형태의 차별을 금지하며, 취약계층 및 사업 활동에서 영향을 받는 현지주민의 권리를 존중하고 보호하겠습니다.

3. 근로자의 노동환경을 개선하고, 안전시설 등을 설치하여 작업과 관련한 사고자 질병을 예방하기 위해 적절한 조치를 취하도록 하겠습니다.

4. 사업 활동에서 발생할 수 있는 인권영향(위험)을 미리 파악하고, 인권침해 발생 시 신속하고 적절한 조치를 취하도록 하겠습니다.

5. 인권존중에 기초하여 투명하고 공정하게 협력업체와 거래하겠습니다.

6. 동 서약에도 불구하고 사업장에서 인권침해 발생 시, 관련 법령을 준수하여 필요한 조치를 취하며, 이를 위반할 시에는 계약해지 등 책임을 감수하겠습니다.

년 월 일(계약시작일자)

기관명 : ○○○

대표자 : ○○○ (인)

한국환경연구원장 귀하

[별지 제 22 호 서식]

인권존중 체크리스트

연번

항목

이행여부

예

아니오

해당없음

1

임금

근로자 임금과 관련하여 적기에 지급되었는가?

외국인 근로자 등에 대한 차별은 없는가?

2

부당노동

15세 이하 아동의 고용 및 노동에 대해 금지하고 있는가?

강제노동을 금지하고 있는가?

3

안전

근로자 등 안전관리계획을 수립하였는가?

근로자 등 안전보건조치를 이행하였는가?

근로자 등 안전교육은 실시하였는가?

4

환경

환경훼손 등 발생하지 않도록 노력하였는가?

5

고객인권보호

용역 수행 중 필요한 개인정보수집 시 충분한 설명과 동의를 받았는가?

수집한 개인정보를 안전하게 관리하고 있는가?(비밀번호 설정 등)

업 체 명

대 표 자

(인)

[별첨 1] 정보시스템 구성도 및 정보자원 현황

필요 시 별도 열람 요청바랍니다.

※「행정기관 및 공공기관 정보시스템 구축‧운영 지침」제17조(제안요청서 보안사항 등) 규정에 따라 공개하지 않으며, 제안서 작성에 필요한 경우 보안서약서 제출 후 담당자 입회하에 열람 및 제공 가능

[별첨 2] 보안특약

비밀유지계약서

제1조 (목 적) 본 계약의 목적은 한국환경연구원(이하 "갑"이라 한다)과 OOO(이하 "을"이라 한다)이 정보화사업을 수행함에 있어 준수하여야 할 보안사항에 관한 갑, 을의 권리와 의무관계를 명확히 하기 위하여 필요한 특수사항을 정함에 있다.

제2조 (용역범위) 을이 수행하여야 할 용역의 범위는 갑이 제시한 과업지시서 및 을이 제출한 산출내역서로 한다. 다만, 필요한 경우에 갑과 을의 합의에 따라 사업내용의 일부를 변경할 수 있다.

제3조 (처리기준 및 위약금 납부) 을은 갑의 보안정책을 위반하였을 경우 [별표1]의 위규처리 기준에 따라 위규자 및 관리자를 행정조치하고 [별표2]의 보안 위약금을 갑에게 납부한다.

제4조 (보안계획수립) 사업자는 사업 수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적 보안대책 및 [별표3]의 ‘누출금지 대상정보’에 대한 보안관리계획을 사업수행계획서에 기재하여야 하며, 해당 정보 누출 시 “갑”은 국가계약법 시행령 제76조에 따라 사업자를 부정당업체로 등록한다.

제5조 (보안자료관리) 사업 수행과정에서 취득한 자료와 정보에 관하여 사업수행 중은 물론 사업 완료 후에도 이를 외부에 유출해서는 안되며, 사업 종료 시 담당자의 입회하에 완전 폐기 또는 반납해야 한다.

제6조 (보안점검 및 결과 제출) 사업자는 사업 최종 산출물에 대해 정보보안전문가 또는 전문보안 점검 도구를 활용하여 보안취약점을 점검, 도출된 취약점에 대한 개선을 완료하고 그 결과를 제출해야 한다.

[별표 1] 사업자 보안위규 처리기준

[별표 2] 보안 위약금 부과 기준

[별표 3] 누출금지 대상 정보

[별첨 3] 소프트웨어 영향평가 결과서

소프트웨어사업 영향평가 결과서

1. 기본정보

사업명

연구행정관리체계 강화

영향평가단계

 예산편성

□ 그 외 필요시

□ 사업발주

□ 재평가

주요 내용

- 연구업무 효율성 제고를 위해 범부처 연구비통합관리시스템 전환 , 전자계약시스템 도입, 연구과제 수행 관리체계 고도화 및 연구행정정보시스템 기능 고도화 등을 위한 용역

사업기간

(또는 개발기간)

2026년 5월 ~ 2026년 9월

구분

① 상용 소프트웨어의 구매·설치 및 유지관리 사업

□

② 국가안보, 치안, 외교 등 민간이 서비스하기에 부적합한 사업

□

③ 민간투자형 소프트웨어 사업

□

④ 단일기관 내부(소속기관 제외) 직원을 대상으로 제공하는 소프트웨어 사업

□

⑤ 데이터베이스 구축 사업

□

⑥ 소프트웨어 변경이 없는 운영사업

□

⑦ 그 외 소프트웨어 사업

※ 구분 ①~⑥에 해당하는 경우 3번, 4번 항목 작성 불필요

2. 운영계획

운영기관

 단일 기관

□ 다수 기관 (예상 : 개 기관)

사용자

(복수선택 가능)

구분

예상 사용자수

□ 내부 직원

명

□ 타 기관 직원

명

 일반 국민 또는 기업

명

3. 민간 소프트

웨어 시장침해 가능성

주요기능과 동일·유사한 소프트웨어를 민간에서 판매를 위해 제공하는지 여부

□ 있음  없음

※「없음」에 해당하는 경우 3번 이하 항목 및 4번 항목 작성 불필요

주요 기능

동일·유사한 민간 소프트웨어

o

o

·

·

·

·

4. 사업의 필요성·

공공성 검토

(복수선택 가능)

□ 법령에 규정된 사업

(관련 법령 : )

□ ‘공공데이터 활용 공공서비스 제공 및 정비 가이드라인’ 준수

□ 사업을 통한 민간 소프트웨어 시장 활성화 기여*

* Open API 등을 통한 데이터 개방, 민간 소프트웨어 구매·활용 계획,

데이터 연계표준 및 표준업무 절차 제시, 중장기 민간 이양 계획 등

(기여 방안 : )

□ 그 외의 사유로 민간이 소프트웨어를 제공하기에 부적합

(부적합 사유 : )

5. 종합의견

 민간 소프트웨어 시장 침해 가능성 없음

□ 민간 소프트웨어 시장 침해 가능성을 최소화하여 사업 추진

(추진 방안 : )

2026년 6월 29일

기관명: 한국환경연구원 (직인)

210㎜×297㎜(백상지 80g/㎡)

[별첨 4] 개인정보처리위탁 계약서

본 표준 개인정보처리위탁 계약서는 「개인정보 보호법」제26조제1항에 따라 위탁계약에 있어 개인정보 처리에 관하여 문서로 정하여야 하는 최소한의 사항을 표준적으로 제시한 것으로서, 위탁계약이나 위탁업무의 내용 등에 따라 세부적인 내용은 달라질 수 있습니다.

개인정보처리업무를 위탁하거나 위탁업무에 개인정보 처리가 포함된 경우에는 본 표준 개인정보처리위탁 계약서의 내용을 위탁계약서에 첨부하거나 반영하여 사용하실 수 있습니다.

표준 개인정보처리위탁 계약서(안)

OOO(이하 “위탁자”이라 한다)과 △△△(이하 “수탁자”이라 한다)는 “위탁자”의 개인정보 처리업무를 “수탁자”에게 위탁함에 있어 다음과 같은 내용으로 본 업무위탁계약을 체결한다.

제1조 (목적) 이 계약은 “위탁자”가 개인정보처리업무를 “수탁자”에게 위탁하고, “수탁자”는 이를 승낙하여 “수탁자”의 책임아래 성실하게 업무를 완성하도록 하는데 필요한 사항을 정함을 목적으로 한다.

제2조 (용어의 정의) 본 계약에서 별도로 정의되지 아니한 용어는「개인정보 보호법」, 같은 법 시행령 및 시행규칙,「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시 제2021-2호) 및「표준 개인정보 보호지침」(개인정보보호위원회 고시 제2020-1호)에서 정의된 바에 따른다.

제3조 (위탁업무의 목적 및 범위) “수탁자”는 계약이 정하는 바에 따라 ( ) 목적으로 다음과 같은 개인정보 처리 업무를 수행한다.

각호의 업무 예시 : 고객만족도 조사 업무, 회원가입 및 운영 업무, 사은품 배송을 위한 이름, 주소, 연락처 처리 등

1.

2.

3.

제4조 (위탁업무 기간) 이 계약서에 의한 개인정보 처리업무의 기간은 다음과 같다.

계약 기간 : 년 월 일 ~ 년 월 일

제5조 (재위탁 제한) ① “수탁자”는 “위탁자”의 사전 승낙을 얻은 경우를 제외하고 “위탁자”와의 계약상의 권리와 의무의 전부 또는 일부를 제3자에게 양도하거나 재위탁할 수 없다.

② “수탁자”가 다른 제3의 회사와 수탁계약을 할 경우에는 “수탁자”는 해당 사실을 계약 체결 7일 이전에 “위탁자”에게 통보하고 협의하여야 한다.

제6조 (개인정보의 안전성 확보조치) “수탁자”는「개인정보 보호법」제23조제2항 및 제24조제3항 및 제29조, 같은 법 시행령 제21조 및 제30조, 「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시 제2021-2호)에 따라 개인정보의 안전성 확보에 필요한 관리적․기술적 조치를 취하여야 한다.

제7조 (개인정보의 처리제한) ① “수탁자”는 계약기간은 물론 계약 종료 후에도 위탁업무 수행 목적 범위를 넘어 개인정보를 이용하거나 이를 제3자에게 제공 또는 누설하여서는 안 된다.

② “수탁자”는 계약이 해지되거나 또는 계약기간이 만료된 경우 위탁업무와 관련하여 보유하고 있는 개인정보를 「개인정보 보호법」시행령 제16조 및「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시 제2021-2호)에 따라 즉시 파기하거나 “위탁자”에게 반납하여야 한다.

③ 제2항에 따라 “수탁자”가 개인정보를 파기한 경우 지체없이 “위탁자”에게 그 결과를 통보하여야 한다.

제8조 (수탁자에 대한 관리·감독 등) ① “위탁자”는 “수탁자”에 대하여 다음 각 호의 사항을 감독할 수 있으며, “수탁자”는 특별한 사유가 없는 한 이에 응하여야 한다.

1. 개인정보의 처리 현황

2. 개인정보의 접근 또는 접속현황

3. 개인정보 접근 또는 접속 대상자

4. 목적외 이용․제공 및 재위탁 금지 준수여부

5. 암호화 등 안전성 확보조치 이행여부

6. 그 밖에 개인정보의 보호를 위하여 필요한 사항

② “위탁자”는 “수탁자”에 대하여 제1항 각 호의 사항에 대한 실태를 점검하여 시정을 요구할 수 있으며, “수탁자”는 특별한 사유가 없는 한 이행하여야 한다.

③ “위탁자”는 처리위탁으로 인하여 정보주체의 개인정보가 분실·도난·유출·변조 또는 훼손되지 아니하도록 1년에 ( )회 “수탁자”를 교육할 수 있으며, “수탁자”는 이에 응하여야 한다.

「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시 제2025-9호) 및 「개인정보 보호법」 제26조에 따라 개인정보처리자 및 취급자는 개인정보보호에 관한 교육을 의무적으로 시행하여야 한다.

④ 제1항에 따른 교육의 시기와 방법 등에 대해서는 “위탁자”는 “수탁자”와 협의하여 시행한다.

제9조 (정보주체 권리보장) ① “수탁자”는 정보주체의 개인정보 열람, 정정·삭제, 처리 정지 요청 등에 대응하기 위한 연락처 등 민원 창구를 마련해야 한다.

제10조 (개인정보의 파기) ① “수탁자”는 제4조의 위탁업무기간이 종료되면 특별한 사유가 없는 한 지체 없이 개인정보를 파기하고 이를 “위탁자”에게 확인받아야 한다.

제11조 (손해배상) ① “수탁자” 또는 “수탁자”의 임직원 기타 “수탁자”의 수탁자가 이 계약에 의하여 위탁 또는 재위탁 받은 업무를 수행함에 있어 이 계약에 따른 의무를 위반하거나 “수탁자” 또는 “수탁자”의 임직원 기타 “수탁자”의 수탁자의 귀책사유로 인하여 이 계약이 해지되어 “위탁자” 또는 개인정보주체 기타 제3자에게 손해가 발생한 경우 “수탁자”는 그 손해를 배상하여야 한다.

② 제1항과 관련하여 개인정보주체 기타 제3자에게 발생한 손해에 대하여 “위탁자”가 전부 또는 일부를 배상한 때에는 “위탁자”는 이를 “수탁자”에게 구상할 수 있다.

본 계약의 내용을 증명하기 위하여 계약서 2부를 작성하고, “위탁자”와 “수탁자”가 서명 또는 날인한 후 각 1부씩 보관한다.

20 . . .

위탁자

주 소 :

기관(회사)명 :

대표자 성명 : (인)

수탁자

주 소 :

기관(회사)명 :

대표자 성명 : (인)

[별첨 5] 소프트웨어 과업변경요청서

소프트웨어 과업변경요청서(제26조 관련)

※ [ ]에는 해당되는 곳에 √표를 합니다.

접수번호

접수일

처리기간

14일

변경요청

번호

사 업 명

계약번호

변경요청

유형

[ ] 과업내용 변경

[ ] 과업내용변경 및 계약금액 조정

과업내용서

관련사항

기 존

변 경

변경요청

내용

( ※ 필요한 경우 별지 사용 )

변경요청

사유

( ※ 필요한 경우 별지 사용 )

변경

영향평가

( ※ 필요한 경우 별지 사용 )

변경 소요

비용

소요비용

변경규모

산출근거

( ※ 필요한 경우 별지 사용 )

「소프트웨어 진흥법」제50조제3항에 따라 위와 같이 소프트웨어사업 과업 내용변경을 요청 합니다.

년 월 일

신청인

(서명 또는 인)

발주기관의 장

귀하

처 리 절 차

신청서 작성

접 수

과업심의위원회 개최

심의ㆍ의결

심의결과 및 조치계획

통보

신청인

처 리 기 관: 발 주 기 관

210mm×297mm[백상지 80g/㎡]

[별첨 6] 소프트웨어 개발사업 적정 사업기간 종합 산정서

(별표 1)

보안위반 처리기준

구 분

위 규 사 항

처 벌

심 각

1. 비밀 및 대외비 급 정보 유출 및 유출시도

가. 정보시스템에 대한 구조, 데이터베이스 등의 정보 유출

나. 개인정보·신상정보 목록 유출

다. 비공개 항공사진·공간정보 등 비공개 정보 유출

2. 정보시스템에 대한 불법적 행위

가. 관련 시스템에 대한 해킹 및 해킹시도

나. 시스템 구축 결과물에 대한 외부 유출

다. 시스템 내 인위적인 악성코드 유포

◦사업참여 제한

(부정당업자 등록)

◦위규자 및 직속 감독자(예, PM 등) 중징계

◦재발 방지를 위한 조치계획 제출

◦위규자 대상 특별보안교육 실시

중 대

1. 비공개 정보 관리 소홀

가. 비공개 정보를 책상 위 등에 방치

나. 비공개 정보를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용

다. 개인정보․신상정보 목록을 책상 위 등에 방치

라. 기타 비공개 정보에 대한 관리소홀

2. 사무실ㆍ보호구역 보안관리 허술

가. 통제구역 출입문을 개방한 채 퇴근 등

나. 인가되지 않은 작업자의 내부 시스템 접근

다. 통제구역 내 장비·시설 등 무단 사진촬영

3. 전산정보 보호대책 부실

가. 업무망 인터넷망 혼용사용, 보안 USB 사용규정 위반

나. 웹하드·P2P 등 인터넷 자료공유사이트를 활용하여 용역사업 관련 자료 수발신

다. 개발·유지보수 시 원격작업 사용

라. 저장된 비공개 정보 패스워드 미부여

마. 인터넷망 연결 PC 하드디스크에 비공개 정보를 저장

바. 외부용 PC를 업무망에 무단 연결 사용

사. 보안관련 프로그램 강제 삭제

아. 사용자 계정관리 미흡 및 오남용(시스템 불법접근 시도 등)

◦위규자 및 직속감독자(예, PM 등) 중징계

◦재발 방지를 위한 조치계획 제출

◦위규자 대상 특별보안교육 실시

보 통

1. 기관 제공 중요정책ㆍ민감 자료 관리 소홀

가. 주요 현안ㆍ보고자료를 책상위 등에 방치

나. 정책ㆍ현안자료를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용

2. 사무실 보안관리 부실

가. 캐비넷ㆍ서류함ㆍ책상 등을 개방한 채 퇴근

나. 출입키를 책상위 등에 방치

3. 보호구역 관리 소홀

가. 통제ㆍ제한구역 출입문을 개방한 채 근무

나. 보호구역내 비인가자 출입허용 등 통제 미실시

4. 전산정보 보호대책 부실

가. 휴대용저장매체를 서랍ㆍ책상 위 등에 방치한 채 퇴근

나. 네이트온 등 비인가 메신저 무단 사용

다. PC를 켜 놓거나 보조기억 매체(CD, USB 등)를 꽂아 놓고 퇴근

라. 부팅ㆍ화면보호 패스워드 미부여 또는 "1111" 등 단순 숫자 부여

마. PC 비밀번호를 모니터옆 등 외부에 노출

바. 비인가 보조기억매체 무단 사용

사. 정보시스템 반입시 바이러스 백신 미검사 또는

반출시 자료 삭제 미확인

아. 바이러스 백신 최신 업데이트 또는 정밀점검 미실시

◦위규자 및 직속 감독자(예, PM 등) 경징계

◦위규자 및 직속 감독자 사유서 / 경위서 징구

◦위규자 대상 특별보안교육 실시

경 미

1. 업무 관련서류 관리 소홀

가. 진행중인 업무자료를 책상 등에 방치, 퇴근

나. 복사기ㆍ인쇄기 위에 서류 방치

2. 근무자 근무상태 불량

가. 각종 보안장비 운용 미숙

나. 경보ㆍ보안장치 작동 불량

3. 전산정보 보호대책 부실

가. PC내 보안성이 검증되지 않은 프로그램 사용

나. 보안관련 소프트웨어의 주기적 점검 위반

◦위규자 서면ㆍ구두 경고 등 문책

◦위규자 사유서 / 경위서 징구

(별표 2)

보안 위약금 부과 기준

1. 위규 준수별로 A~D 등급으로 차등 부과

구분

위규 준수

A급

B급

C급

D급

위규

심각 1건

중대 1건

보통 2건 이상

경미 3건 이상

위약금

비중

부정당업자 등록

계약금액의 10% 이하

계약금액의

5% 이하

계약금액의

3% 이하

※ 위약금 규모는 기관별 사업규모에 따라 조정

※ 위규 수준은 (첨부3) 참고

2. 보안 위약금은 다른 요인에 의해 상쇄, 삭감이 되지 않도록 부과

※ 보안사고는 1회의 사고만으로도 그 파급력이 큰 것을 감안하여 타 항목과 별도 부과

3. 사업 종료 시 지출금액 조정을 통해 위약금 정산

(별표 3)

누출금지 대상정보

구 분

누출금지 정보

네트워크 정보

- 전산장비 내․외부 IP 주소 및 체계

- 라우터, 스위치 등 네트워크장비 설정 정보

- 네트워크 구성도

- 정보통신망 현황 및 분석물

시스템 및

응용프로그램 정보

- 전산/정보시스템 세부 구성 현황 및 구성도

- 관리자/사용자 계정 및 패스워드 등 시스템 접근권한 정보

- 국가용 보안시스템 및 정보보호시스템 도입/운영 현황

- 방화벽, IPS, 웹방화벽 등 정보보호시스템 설정 정보

- 프로그램 소스코드

- 응용프로그램 운영 세부현황 및 설정정보

- 데이터베이스(DB) 접속정보 및 데이터

- 로그인 정보 및 중요정보 암호화 정책

기타 정보

- ‘공공기관의 정보공개에 관한 법률’ 제9조제1항에 따라 비공개 대상 정보로 분류된 기관의 내부문서

- ‘개인정보보호법’ 제2조1호의 개인정보

- ‘보안업무규정’ 제4조의 비밀, 同 시행규칙 제7조제3항의 대외비

- 전산/정보시스템 취약점분석 및 모의해킹 결과물

- 용역사업을 통해 취득한 정보 일체와 결과물

- KEI 보안관리규정 제26조(비밀세부분류지침)에 의한 비밀, 정보보안 기본지침 제3절(자료 보안)에 따른 대외비

(별표 4)

재무구조·경영상태 기준 평점표

회사채에 대한 신용평가등급

기업어음에대한 신용평가등급

기업신용평가 등급

평점(점)

AAA

AA+, AA0,

AA-

A+

A0

A-

A1

A2+

A20

A2-

AAA

(회사채에 대한 신용평가등급 AAA에 준하는 등급)

AA+, AA0, AA-

(회사채에 대한 신용평가등급 AA+, AA0, AA-에 준하는 등급)

A+

(회사채에 대한 신용평가등급 A+에 준하는 등급)

A0

(회사채에 대한 신용평가등급 A0에 준하는 등급)

A-

(회사채에 대한 신용평가등급 A-에 준하는 등급)

10

BBB+

A3+

BBB+

(회사채에 대한 신용평가등급 BBB+에 준하는 등급)

9.8

BBB0

A30

BBB0

(회사채에 대한 신용평가등급 BBB0에 준하는 등급)

9.6

BBB-

A3-

BBB-

(회사채에 대한 신용평가등급 BBB-에 준하는 등급)

9.4

BB+, BB0

B+

BB+, BB0

(회사채에 대한 신용평가등급 BB+, BB0에 준하는 등급)

9.2

BB-

B0

BB-

(회사채에 대한 신용평가등급 BB-에 준하는 등급)

9.0

B+, B0, B-

B-

B+, B0, B-

(회사채에 대한 신용평가등급 B+, B0, B-에 준하는 등급)

8.8

CCC+ 이하

C 이하

CCC+ 이하

(회사채에 대한 신용평가등급 CCC+에 준하는 등급)

7.0

이 공고와 관련된 입찰 가이드

출처: 나라장터 · 수집 2026-10-06 13:57 · 입찰 참여 전 발주기관 원문·첨부를 꼭 확인하세요.
AA