결재문서

120다산콜센터 정보시스템 보안점검 계획 (2018. 1월)

문서번호 시민봉사담당관-1487 결재일자 2018.1.19. 공개여부 부분공개(2) 방침번호 시 민 주무관 120관리팀장 시민봉사담당관 노형곤 변순권 01/19 이미숙 협조 120다산콜센터 정보시스템 보안점검 계획 (2018. 1월) 추진근거 대내(외) 협력 현황 사 업 비 부서(단체)명 협의내용 협의결과 2018. 1. 시민소통기획관 (시민봉사담당관) 다산콜센터 정보시스템 보안점검 계획(18.1월) ‘사이버보안진단의 날’을 맞아 120다산콜센터 정보시스템에 대한 자체 보안점검을 실시하고, 미비점 보완 등을 통해 정보보안 수준을 제고하고자 함 Ⅰ 점검개요 ?? 추진근거 ? 서울특별시 정보통신 보안업무 처리규칙 제12조(사이버보안진단의 날) ? 2018년 1월「사이버보안진단의 날」시행(정보통신보안담당관-928호) ?? 점검기간 : 2018. 1. 18.(목) ∼ 1. 24.(수) ?? 점검대상장비 : 다산콜센터 서버 37대 ?? 주요점검사항 ? 중요정보 list 파악 및 암호화 여부 ? 사용자계정 현황 파악 및 시스템계정 관리대장 현행화 ? 관리용PC 지정 및 업무자료 저장 여부 ? 정보시스템 접근권한 적절성 및 접속자 인증절차 파악 ? 접속로그(최근 3개월치), 내부설정 백업 여부 Ⅱ 세부점검내용 ?? 매월 공통 점검사항 ? 정보통신망 자료 관리 점검(정보시스템 현황, 통신망 구성도, IP 현황 등) ? 각종 관리대장 점검(정보시스템 관리대장, 전산장비 반출입대장 등) ? 정보시스템 관리용PC 내 업무자료 저장여부 점검 ? 유지보수 용역업체 보안관리 점검 - 점검대상 : 2건 ? 120다산콜센터 정보시스템 통합 유지관리 용역사업 ? 120다산콜센터 상담 어플리케이션 유지관리 용역사업 - 점검내용 ? 보안서약서 징구(업체대표, 참여인력) ? 비인가 PC 및 휴대용저장매체 반입금지 ? 업무자료 보안관리(캐비닛 잠금, 중요파일 암호화) ? 업무인수인계 대장관리 등 ?? 1월 중점 점검사항 ? 정보시스템 보안관리 실태 점검 - 점검대상 : 다산콜센터 서버 37대 (유닉스/리눅스 계열) - 점검내용 ? 중요정보 암호화 및 사용자계정 현행화 ? 관리용PC 지정 ? 정보시스템 접근권한 적절성 및 접속자 인증 절차 ? 접속로그, 내부설정 백업 여부 ? 홈페이지 내 행정정보 게시 관련 보안관리 강화 - 점검대상 : 120다산콜센터 홈페이지 - 점검내용 ? 홈페이지 업무자료 게시검토를 위한 보안심의위원 선정 ? 개인정보, 중요 정책정보는 비공개 ? 비밀 등을 홈페이지에 게재한 경우 국정원 통보 및 경위조사 실시 붙임 1. 사이버보안진단의 날 체크리스트(1월) 1부 2. 다산콜센터 정보시스템 보안점검 일정 1부. 끝. 붙임1. 2018년 1월「사이버보안진단의 날」체크리스트 □ 기관(부서)명 : 번호 PC 현황정보 결 과 1 자체 보유중인 PC는 모두 몇 대입니까? 전체 PC ( )대 번호 매월 공통 점검사항 점검여부 (○/X) 해당없음 2 정보시스템 현황, 통신망 구성도, IP 현황 등 정보통신망 자료관리 3 부서별 정보시스템 관리대장, 전산장비(휴대용저장매체) 반출입대장 4 정보시스템 관리용PC, 반출입노트북 내 업무자료 저장여부 점검 5 정보화사업 입찰?계약?수행?종료 등 단계별 용역업체 보안관리 - 외주인력 대표, 참여인력 보안서약서 징구 - 비인가 PC 및 휴대용저장매체 반입금지 - 업무자료 보안관리(캐비닛잠금, 중요파일 암호화) - 업무인수인계 대장관리(업무자료 삭제시 자료완전삭제 사용) 등 번호 1월 중점 점검사항 점검여부 (○/X) 해당없음 7 o 정보시스템 보안관리 실태 점검 - 중요정보 암호화 및 사용자계정 현행화 - 관리용PC 지정 - 정보시스템 접근권한 적절성 및 접속자 인증절차 - 접속로그, 내부설정 백업 여부 8 o 홈페이지내 행정정보 게시관련 보안관리 강화 - 홈페이지 업무자료 게시검토를 위한 보안심의위원 선정 - 개인정보, 중요 정책정보는 비공개 - 비밀 등을 홈페이지에 게재한 경우 국정원 통보 및 경위조사 실시 2018. 1. . 정보보안 담당자 직급 성명 (인) 확 인 자 부서장 직급 성명 (인) 다산콜센터 정보시스템 보안점검 일정 순번 장비명 점검일자 비 고 1 CTI서버 #1 2018. 1. 18. 유닉스 2 CTI서버 #2 〃 〃 3 DB서버 #1 〃 〃 4 DB서버 #2 〃 〃 5 특화상담서버 #1 2018. 1. 19. 〃 6 특화상담서버 #2 〃 〃 7 문자상담서버 #1 〃 〃 8 문자상담서버 #2 〃 〃 9 문자상담관리서버 〃 〃 10 백신서버 〃 리눅스 11 PC가상화관리서버 #1 2018. 1. 22. 〃 12 PC가상화관리서버 #2 〃 〃 13 PC가상화운영서버 #1 〃 〃 14 PC가상화운영서버 #2 〃 〃 15 PC가상화운영서버 #3 〃 〃 16 PC가상화운영서버 #4 〃 〃 17 PC가상화운영서버 #5 〃 〃 18 PC가상화운영서버 #6 〃 〃 19 PC가상화운영서버 #7 〃 〃 20 PC가상화운영서버 #8 〃 〃 21 PC가상화운영서버 #9 〃 〃 22 PC가상화운영서버 #10 〃 〃 23 PC가상화스토리지관리서버 #1 〃 〃 24 PC가상화스토리지관리서버 #2 〃 〃 25 PC가상화스토리지데이터서버 #1 〃 〃 26 PC가상화스토리지데이터서버 #2 〃 〃 27 PC가상화스토리지데이터서버 #3 〃 〃 28 DB접근제어서버 #1 2018. 1. 23. 〃 29 DB접근제어서버 #2 〃 〃 30 녹취서버 #2 〃 〃 31 녹취서버 #3 〃 〃 32 녹취서버 #4 〃 〃 33 통합AP서버 #1 2018. 1. 24. 유닉스 34 통합AP서버 #2 〃 〃 35 백업서버 〃 〃 36 기관연계서버 #1 〃 〃 37 기관연계서버 #2 〃 〃

문서 보기

문서보기는 문서변환기에 의해 텍스트로 변환된 문서를 보여주며, 스크린리더로 문서내용을 미리 확인하실 수 있습니다. 그러나 일부 문서의 경우(pdf파일) 변환 상태에 따라 스크린리더에서 제대로 읽히지 않을 수도 있습니다. 이때는 다음 헤딩3인 첨부파일 목록으로 바로가서 원문을 다운로드하신 후 이용하시면 스크린리더 이용이 더욱 용이합니다. 첨부파일목록 바로가기

   * 본 문서는 공문서로서의 법적 효력은 없으며, 위조·변조·도용 등 불법적 활용으로 인하여 발생된 모든 책임은 불법적으로 활용한 자에게 있습니다

첨부된 문서

문서 정보

120다산콜센터 정보시스템 보안점검 계획 (2018. 1월) - 문서정보 : 기관명, 부서명, 문서번호, 생산일자, 공개구분, 보존기간, 작성자(전화번호), 관리번호, 분류정보
기관명 서울시 부서명 시민소통기획관 시민봉사담당관
문서번호 시민봉사담당관-1487 생산일자 2018-01-19
공개구분 부분공개 보존기간 30년
작성자(전화번호) 노형곤 (02-724-1558) 관리번호 D0000032643181
분류정보 행정 > 일반행정지원 > 민원 > 민원제도개선 > 120다산콜센터시스템구축운영같은 분류 문서보기
이용조건Creative Comoons License(저작자표시-변경금지) 3.0 마크