문서번호 물재생계획과-8353 결재일자 2023. 6. 9. 공개여부 부분공개(6) 방침번호 시 민 주무관 하수설계정보팀장 물재생계획과장 장미경 이원영 06/09 함명수 협조 주무관 곽민철 용역수행업체 보안점검 결과보고 2023. 6. 물 순 환 안 전 국 (물재생계획과) 용역수행업체 보안점검 결과보고 정확도 개선용역의 공간정보 유출방지 및 정보 보안 강화를 위해 용역수행사를 방문하여 보안점검 및 교육을 실시하고 결과를 보고함 1 관련근거 국가 공간정보 기본법 제35조(보안관리) 및 시행령 제24조(공간정보의 보호) 서울특별시 정보통신 보안업무 처리규칙 제51조(용역사업 보안관리) 서울특별시 공간정보 보안업무 처리규칙 제14조(공간정보의 외주용역) 2 보안점검 개요 점검기간 : 2023.6. 1(목) 09:00~18:00 점검인원 : ******** 점검대상 : 2022년 하수도관리전산시스템 유지관리?기능고도화 및 GIS DB 정확도 개선 용역 수행업체 ************************************************************************* 점검내역 ○ 사업수행 인력에 대한 정보보안 교육(방문교육) ○ 용역수행 보안사항 준수여부 점검 - 참여인원에 대한 보안관리,사무실?장비에 대한 보안관리 - 내?외부망 접근시 보안관리, 자료에 대한 보안관리 등 3 보안점검 결과 사업수행 인력현황 확인 및 정보보안 교육 ○ 수행업체별 보안점검 실시 및 담당자 보안교육실시 - 사업장 출입통제 일지 및 패스워드 관리대장 등 확인 - 누출금지 대상정보(내·외부 IP주소 현황 등) 교육 및 정보유출 금지 전파 ○ 업체별, 공정별(개발,공정관리,조사탐사,측량,편집) 인력 투입관리현황 - 용역명 : 2022년 하수도관리전산시스템 유지관리,기능고도화 및 GIS DB 정확도개선 ********************************************************************************************************************************************************************************************** - 용역명 : 2022년 원형관로 GIS DB 정확도 개선(1권역) *********************************************************************************************************************************************** - 용역명 : 2022년 원형관로 GIS DB 정확도 개선(2권역) ****************************************************************************************************************************************************************** - 참여인원 재직확인 완료(붙임4), 자체 보안교육 실시 확인 - 정보누출 금지 조항이 들어간 보안서약서 제출 완료(붙임5) ○ 보안점검 및 교육사진 ************************************************************************** 장비 보안점검(컴퓨터, 휴대용저장매체 등 모든 반입·반출장비) ○ 컴퓨터 부팅암호, 화면보호기 설정, 비밀번호설정(9자리 이상,특수,영문등) ○ 휴대용 노트북 등 자체 반출입대장 비치운영(5개사 모두 반출입대장 비치) - 반출입 하지 않음 ○ PC 최신보안패치·백신설치 등 악성코드 검사(바이러스 이상 발견 없음) - 5개사 특이사항은 발견되지 않음, 주기적 검사 전달 교육 ○ 휴대용 저장매체 이용시 보안(개인USB 업무용자료 저장금지 스티커 부착) ○ 업무용 컴퓨터 자료 공유폴더, 인터넷웹하드 등 공유사이트 저장 금지 - 5개 수행업체에 대한 공유사이트 저장금지 확인 및 전달 교육 ○ 무선인터넷(Wifi) 접속장비(AP) 점검(5개사 모두 없음 확인) 용역수행공간 점검(작업장소 출입통제,사무실 보안 등) ○ 작업장소 출입통제(5개사 모두 “지문인식” 설정으로 출입통제) **************************************************** ○ 기타 퇴근시 업무용 컴퓨터 등 전원차단 등 화재예방관리 - 최종 퇴청자 전원차단 확인등 대장정리 및 화재예방 전달 교육 기타 산출물 관리점검 등 ○ 인터넷 차단 PC와 접속 허용PC 구별 ○ 산출물은 사업중에 개인 PC 저장, 사업 완료 후 PC저장 산출물 삭제 - 사업 완료후 확인예정 ○ 용역관련 제공자료 관리실태 - 사업 완료후 확인예정 4 향후계획 용역업체 직원에 대한 수시 보안점검 실시 용역사업 종료시 성과물 자료반납,컴퓨터 저장파일 삭제확인 등 붙 임 1. 용역사업 보안점검표 1부. 2. 평가항목 및 배점기준 반영자료 1부. 3. 제안요청서 보안요구사항 1부. 4. 용역업체 재직확인 증빙자료 1부. 5. 보안교육 참석자명단 1부. 6. 일일보안점검리스트(별도송부) 1부. 끝.
28629909
20230613043508
본청
물재생계획과-8353
D0000048240338
문서 보기
문서보기는 문서변환기에 의해 텍스트로 변환된 문서를 보여주며, 스크린리더로 문서내용을 미리 확인하실 수 있습니다. 그러나 일부 문서의 경우(pdf파일) 변환 상태에 따라 스크린리더에서 제대로 읽히지 않을 수도 있습니다. 이때는 다음 헤딩3인 첨부파일 목록으로 바로가서 원문을 다운로드하신 후 이용하시면 스크린리더 이용이 더욱 용이합니다. 첨부파일목록 바로가기
* 본 문서는 공문서로서의 법적 효력은 없으며, 위조·변조·도용 등 불법적 활용으로 인하여 발생된 모든 책임은 불법적으로 활용한 자에게 있습니다
라이브리 소셜 공유1