제 안 요 청 서




사 업 명

‘21년 KOBACO 정보시스템 통합유지운영

발주사

한국방송광고진흥공사






2020. 9.














담 당

부 서 명

성  명

전    화

사 업

신성장사업국 IT팀

박정수

02- 731- 7303

계 약

경영관리국 경영지원팀

이재영

02- 731- 7155

- 1 -

목 차 





1. 사업 개요3

가. 추진배경 및 필요성3

나. 사업 범위3


2. 운영 현황7

가. 업무 현황7

나. 정보시스템 현황 7


3. 사업 추진방안10

가. 추진방안10

나. 추진체계10


4. 제안요청 내용11

가. 요구사항별 요약표11

나. 요구사항별 상세 구성표11

다. 요구사항별 상세 내용13

(1) 유지관리 수행 요구사항13

(2) 품질 요구사항25

(3) 유지관리 인력 요구사항27

(4) 프로젝트 관리 요구사항30

(5) 프로젝트 지원 요구사항32

(6) 보안 요구사항36

(7) 제약사항39


- 2 -

1. 사업 개요


가. 추진배경 및 필요성


□ 정보시스템 응용프로그램, 서버장비, 네트워크장비, 정보보안장비 등의 증가로 통합 위탁운영 필요

□ IT 서비스 지속적 고도화를 위한 SLA기반의 계량 성과분석 체계 강화 필요

□ 응용시스템 운영 및 IT인프라 유지운영 계약을 통해 KOBACO IT 응용시스템의 효율성 및 안정성을 제고하고, 장애발생시 신속한 복구 체계를 확립

□ 지속적인 서비스 안정화 및 품질관리, 이용활성화 등을 통해 공사 내 사용자의 만족도 및 업무처리 능력 향상 필요 

□ 고객의 효율적인 업무처리를 지원하기 위해 전문적 운영기술 및 인력을 보유한 업체와 유지보수 사업 계약 추진


 나. 사업 범위


□ 사업 범위 총괄표

구분

수행업무

대상

응용시스템

유지운영

광고영업지원

KOBAnet, 시청률분석, 광고물 아카이브, KODEX,  심의지원, 출력물(Cronix) 등

업무지원관리

통합관리(인사,급여,예산,회계,자산,수금 등), 조직평가, 전자세금계산서, 연수원관리, 교육원관리, e- 감사, 선택적복지, 출력물(OZ) 등

포탈/그룹웨어

포털, 게시판, 전자결재, 전자문서, KM Mall,

원문공개, 대외공문 수‧발신 등

기타

ITSM(요구사항관리), 메신저(i- Talk)

문자메세지(SMS/MMS)

형상관리(소스/배포관리), 웹디자인 등

IT인프라/

정보화기기

운영관리

IT인프라 운영관리

서버, 네트워크, 보안시스템

패키지 소프트웨어, DBMS 등

정보화기기 운영관리

PC, 프린터 등 OA기기

전문인력지원

대외평가 대비

전문인력 지원

정보보안, 개인정보보호, 품질관리

시스템 개선 컨설팅 등


- 3 -

□ 응용시스템 유지보수 상세 부문

구분

단위시스템

수행업무

지원

언어

비고

광고

영업

KOBAnet

(광고영업 온라인

거래시스템)

• 개발된 프로그램 유지보수

• 프로그램 수정/보완/추가개발

• 데이터베이스 운영관리

• 시스템 운영관리 지원

상주

지원

JSP

HTML5

JAVA

Pro*C

자체

개발

시청률 분석시스템

• 개발된 프로그램 유지보수

• 프로그램 수정/보완/추가개발

• 데이터베이스 운영관리

• 시스템 운영관리 지원 

상주

지원

JSP

JAVA

자체

개발

HD- KODEX

(광고물 온라인 

전송시스템)

• 개발된 프로그램 유지보수

• 프로그램 수정/보완/추가개발

• 데이터베이스 운영관리

• 시스템 운영관리 지원 

상주

지원

JSP

JAVA

자체

개발

심의관리시스템

• 개발된 프로그램 유지보수

• 프로그램 수정/보완/추가개발

• 시스템 운영관리 지원 

상주

지원

JSP

JAVA

자체

개발

업무

관리

ERP

(인사,급여,회계,자산,수금,교육 등)

• 개발된 프로그램 유지보수

• 프로그램 수정/보완/추가개발

• 데이터베이스 운영관리

• 시스템 운영관리 지원 

상주

지원

JSP

JAVA

자체

개발

예산관리시스템

• 개발된 프로그램 유지보수

• 프로그램 수정/보완/추가개발

• 데이터베이스 운영관리

• 시스템 운영관리 지원 

상주

지원

HTML5

JSP

JAVA

자체

개발

조직평가관리

시스템

• 개발된 프로그램 유지보수

• 프로그램 수정/보완/추가개발

• 데이터베이스 운영관리

• 시스템 운영관리 지원 

상주

지원

JSP

JAVA

자체

개발

선택적복지

시스템

• 개발된 프로그램 유지보수

• 프로그램 수정/보완/추가개발

• 데이터베이스 운영관리

• 시스템 운영관리 지원

상주

지원

JSP

JAVA

자체

개발

전자세금계산서

시스템

• 개발된 프로그램 유지보수

• 프로그램 수정/보완/추가개발

• 데이터베이스 운영관리

• 시스템 운영관리 지원

상주

지원

JSP

JAVA

자체

개발

e- 감사시스템

• 개발된 프로그램 유지보수 

• 프로그램 수정/보완/추가개발

• 데이터베이스 운영관리

• 시스템 운영관리 지원

상주

지원

JSP

JAVA

자체

개발

연수원관리시스템

• 개발된 프로그램 유지보수 

• 프로그램 수정/보완/추가개발

• 데이터베이스 운영관리

• 시스템 운영관리 지원

상주

지원

JSP

JAVA

자체

개발

- 4 -

구분

단위시스템

수행업무

지원

언어

비고

포탈/그룹

웨어

포털

(ADport)

• 패키지 S/W 업그레이드 지원

• 개발된 프로그램 유지보수 

• 프로그램 수정/보완/추가개발

• 시스템 운영관리 지원

상주

지원

Notes 

패키지+개발

그룹웨어

• 패키지 S/W 업그레이드 지원

• 개발된 프로그램 유지보수 

• 프로그램 수정/보완/추가개발

• 시스템 운영관리 지원

상주

지원

Notes

패키지+개발

원문공개

대외공문 수‧발신

• 패키지 S/W 업그레이드 지원

• 개발된 프로그램 유지보수 

• 프로그램 수정/보완/추가개발

• 시스템 운영관리 지원

상주

지원

JAVA

Notes

패키지+개발

기타

요구사항관리

(ITSM)

• 개발된 프로그램 유지보수 

• 프로그램 수정/보완/추가개발

• 시스템 운영관리 지원

상주

지원

JSP

JAVA 

패키지+개발

메신저

(i- Talk)

• 패키지 S/W 업그레이드 지원

• 시스템 운영관리 지원

비상주

지원

델파이

패키지+개발

문자메세지

(SMS/MMS)

• 개발된 프로그램 유지보수 

• 프로그램 수정/보완/추가개발

• 시스템 운영관리 지원

상주

지원

JSP

JAVA 

개발

웹 디자인

• 응용시스템에 필요한 팝업 등 웹 디자인

지원

비상주

지원

HTML

CSS

디자인

형상관리

(소스/배포관리)

• 개발 및 운영환경별 형상관리

• 응용시스템 변경에 따른 관리 지원

• 시스템 운영관리 지원

상주

지원

JSP

JAVA 

개발


□ IT인프라/정보화기기 유지보수 상세 부문

구분

수행업무

지원

비고

IT

인프라

하드웨어 설비

(서버, 저장‧백업)

• 주기별 정기예방점검 실시

• 장애발생시 긴급복구 지원

• 고장 부품교체 실시 등

비상주

지원

제조사 또는 공급사와

계약 체결

(세부내역은

별도 협의)

보안장비

• 주기별 정기예방점검 실시

• 장애발생시 긴급복구 지원

• 고장 부품교체 실시 등

비상주

지원

패키지 소프트웨어

• 주기별 정기예방점검 실시

• 장애발생시 긴급복구 지원

• S/W 업그레이드 지원

비상주

지원

네트워크 설비

(라우터, 스위치 등)

• 장애 발생시 긴급복구 지원

• 고장부품 교체 실시 등

비상주

지원

운영설비

(항온항습기,UPS등)

• 장애 발생시 긴급복구 지원

• 고장부품 교체 실시 등

비상주

지원

- 5 -

구분

수행업무

지원

비고

정보화

기기

OA 관리

• OA 장비 자산실사, 예방점검 실시

• PC, 모니터, 프린터 등 장애 접수 및 조치

• 신속한 장애 대응을 위한 예비부품 관리

• 노트북 대여 및 반납 관리

• 전산 소모품 관리 및 불출, 교체지원

상주

지원

노트북 대여 및 각종 소모품 관리 철저

소프트웨어 

운영관리

(OS, 상용S/W)

• 운영체제 버전 관리

• 소프트웨어 배포 및 설치 등 유지관리

• 각종 자산관리 지원 등

상주

지원

소프트웨어 현황관리 등 포함

기타 지원업무

• 각종 외부업무 관련 OA 지원업무 

(국정감사, 경영평가, 국정원, 방통위, 감사원 등)

• 현업 회의실 OA장비 설치 지원

상주

지원

정보화기기 추가 대여 등 포함


□ 전문인력지원 상세 부문

구분

수행업무

지원

비고

IT인프라 운영관리

• IT인프라 일일 예방점검 및 확인

• 유지운영 정기점검 관리

• 일일 백업 및 시스템 장애 모니터링 등

• 인프라 운영 개선사항 도출 및 조치

상주

지원

정보보호 운영관리

• 정보보호 시스템 운영 관리

• 정보보호 정책 및 로그 모니터링

• 정보보호 시스템 패치 등

• 일일/주간/월간 보안점검 대장관리

상주

지원

정보보안/개인정보보호

평가업무 지원

• 국정원 정보보안 평가 대응 지원

• 행안부 개인정보보호 평가 대응 지원

• 방통위 정보보안 평가 대응 지원

• 과기부 사이버안전센터 보안관제 지원

• 보안성검토, 보안적합성 검증 지원

상주

지원

사이버위기대응

훈련지원

• DDoS 모의훈련 지원

• 재해복구 모의훈련 지원

• IT인프라 보안취약점 점검 지원

• 웹서비스(홈페이지, 응용시스템 등)

보안취약점 점검 지원

• 웹서비스 개인정보 유‧노출 점검지원

• 모의 해킹메일 훈련 지원

비상주

지원

필요시 외부 전문인력 파견

EA(전자정부 성과관리 포함) 업무지원

• EA포털 시스템 현행화 지원

• 행안부 EA평가 대응 지원

• EA 및 성과관리 관련 응용시스템 관리

상주

지원

데이터베이스

운영관리 (DBA)

• DBMS 관리 및 운영(패치 지원)

• DB 튜닝(파라미터 및 SQL) 지원

• DB 백업 및 복구 지원

비상주

필요시 S/W

업그레이드

(OCP 자격필수)

기타 기술지원

• 각 분야별 전문가 집단지원

• 시스템 품질 관련 기술 지원

비상주

필요시 S/W

업그레이드

- 6 -

2. 운영 현황


 가. 업무 현황


□ KOBACO는 광고주의 방송광고 청약시점부터 방송사의 광고송출까지 방송광고의 전체 프로세스를 온라인으로 처리하는 KOBAnet 시스템을 구축 운영하고 있음. 연간 5,000여명 이상의 방송사/광고회사/제작사 고객이 방송광고 청약을 KOBAnet 시스템을 이용하여 실시간 전자 상거래를 처리하고 있음

□ 또한 방송광고 소재 온라인 전송시스템 KODEX를 구축하여 지상파 방송사 및 케이블, IPTV 등 170여개 방송사에 광고소재를 실시간 전송하고 있음

□ KOBACO 업무관리 시스템으로는 통합관리(회계, 급여, 인사, 예산, 교육, 수금, 복지 등) 시스템과 포탈/그룹웨어시스템, 조직평가, 연수원, 교육원, e- 감사, ITSM(요구사항관리시스템) 등 공사 전직원이 공유하는 시스템이 있음


 나. 정보시스템 현황 


□ 정보화 구성도

 

- 7 -

□  H/W, S/W 내역

구 분

내  용

수량

비  고

하드웨어

서  버

43식

Unix, Linux, Windows, 가상호스트, 전송장비 등

KODEX 방송/영상 장비

13식

KODEX 시스템용 영상편집, 소재검증 등

저장장치(Storage)

4식

업무용 데이터 저장

백업장치

2식

Tape Backup 장비

KVM 스위치

1식

KVM 스위치

네트워크 장비

107식

서버군 스위치 및 각 본부/지사 스위치

SAN Switch

3식

스토리지, 백업장치 공유

정보보안 장비

38식

방화벽, DDOS, 웹방화벽 등

OA기기

1,714식

PC본체, 모니터, 프린터, 노트북 등

소프트웨어

시스템 소프트웨어

30식

DBMS, WEB, WAS, 백업 등 관련 S/W

KODEX 소프트웨어

15식

SAN 공유, 소재 편집/변환, 전송 등

보안 소프트웨어

1식

SSL 인증서

기 타

운영환경설비

7식

항온항습기, 무정전원장치

총   계

1,971식

※ H/W, S/W 세부내역은 방문열람 확인


□ 응용시스템 내역 (주요시스템 메뉴 [참조1]시스템별 메뉴 상세내역 참조)

구분

시스템

수량

비  고

광고영업

시스템

KOBAnet

1식

방송광고청약, 대행관리, 편성관리 등

HD- KODEX

1식

소재편집 및 전송관리

심의관리시스템

1식

방송광고 소재심의 및 수수료 관리

시청률 분석시스템

1식

프로그램 및 광고시청률 분석

경영지원

시스템

포털/그룹웨어시스템

1식

공사 그룹웨어 포털, 전자결재, 전자메일 등

원문공개/대외공문 시스템

1식

전자문서 원문공개, 대외공문 수‧발신 등

통합관리시스템

1식

인사/급여/회계/자산/교육

전자세금계산시스템

1식

전자세금계산서 발행 및 관리

조직평가관리시스템

1식

조직평가 관리

복지카페

1식

임직원 각종 복지안내 및 지원

연수원관리시스템

1식

연수원 이용실적 관리

e- 감사 시스템

1식

감사지원 관리

개발/운영

관리

IT서비스관리시스템

1식

ITSM, 장애관리, 구성관리 등

형상관리시스템

1식

소스 등 변경관리(SVN)

배포관리시스템

1식

빌드 및 배포관리

개발시스템

4식

광고영업 2식, 포털/그룹웨어, 통합관리

총   계

19식

- 8 -

□ 통합유지운영 인력 현황 (2020년 기준)

구분

기술등급

담당 업무

인원

상주여부

사업관리

특급기술자

업무 총괄(PM)

1명

상주

응용

시스템

PL

고급기술자

응용시스템 총괄(PL)

1명

상주

광고영업

중급기술자

KOBAnet, KODEX 등 개발, 유지운영

4명

상주

경영지원

중급기술자

통합관리시스템 개발, 유지운영

(인사/급여/회계/수금/교육/세금계산서 등)

3명

상주

중급기술자

포털 및 그룹웨어시스템 유지운영

1명

상주

IT

인프라

인프라관리

중급기술자

시스템/네트웍/보안 운영

1명

상주

초급기술자

정보보안/개인정보보호 운영관리

1명

상주

OA관리

초급기능사

PC/프린터 등 정보화기기 운영

1명

상주

기타

웹디자인

응용시스템 웹디자인 지원

0.25명

비상주

합계

13.25명


□ 통합유지운영 연도별 서비스 개선요청 현황 (단위:건수)

구분

영업지원시스템

경영지원시스템

합계

신규

변경

오류

소계

신규

변경

오류

소계

‘18년

66

393

36

495

179

198

27

404

899

‘19년

70

343

51

464

72

297

39

408

872

‘20년

50

216

26

292

41

256

96

393

685

※ ‘20년도는 2020.7.31. 까지 반영된 결과임

- 9 -

3. 사업 추진방안


 가. 추진방안

☐ 사업기간 : ‘20.1.1 ~ ’22.12.31 (36개월, 장기계속사업)

☐ 사 업 비 : 2,057백만원 이내 (‘21년도 금액, VAT포함)

❍ 장기계속 계약으로 연도별 계약금액 변동사유 발생 시 금액조정 가능

❍ 차년도 예산 확정시 사업기간, 사업금액, 사업범위 등이 변경될 수 있음

❍ 매년 수행평가를 통해 일정수준 이상 충족 시 차년도 연장계약(최대 3년)

❍ 사업기간 만료 후 차년도 유지운영계약 체결이 지연되는 경우, 직전년도 계약금액 기준으로 차년도 계약시점까지 계약기간 자동 연장

☐ 계약 및 낙찰자 결정 방법 : 제한경쟁입찰(협상에 의한 계약체결 적용)

☐ 추진전략

❍ 안정적인 정보시스템 운영으로 신뢰성 있는 업무처리 기반 확보 

❍ 업무정책 변경에 따른 즉각적이고 유연한 시스템 지원

❍ 정기 예방점검 및 상시 시스템 모니터링을 통해 장애 발생 사전 차단

❍ 정보보안, 개인정보보호, EA 등 대외평가 대응 적극 지원

❍ 적극적인 이용자 요구사항 반영을 통해 대내외 고객만족도 제고


 나. 추진체계

 

- 10 -

4. 제안요청 내용


 가. 요구사항별 요약표

구분

설명

개수

유지관리 수행 요구사항 – MAR 

(Maintenance Application Requirement)

시스템/어플리케이션 유지관리 및 운영환경개선 등을 기술한 것

21

품질 요구사항 – QUR

(Quality Requirement)

지속적인 품질 개선을 위해 IT서비스의 수준관리 및 산출물 현행화 작업 등을 기술한 것

6

유지관리 인력 요구사항-  MHR

(Maintenance Human Requirement)

응용시스템, IT장비 유지관리를 담당하는 인력 자원에 대해 기술한 것

2

프로젝트 관리 요구사항 – PMR

(Project Management Requirement)

프로젝트의 원활한 관리를 위해 필요한 관리방법 및 추진 단계별 수행방안에 대한 요구사항을 기술한 것

2

프로젝트 지원 요구사항 – PSR

(Project Support Requirement)

프로젝트의 원활한 수행을 위해 필요한 지원사항, 교육 및 기술지원에 대한 요구사항을 기술한 것

6

보안 요구사항 -  SER 

(Security Requirement)

정보 자산의 기밀성 확보 및 보호를 위한시스템의 정보보호방안에 대한 요구사항을 기술한 것

6

제약사항  -  COR 

(Constraint Requirement)

기술, 표준(지침), 업무, 법제도 등 제약조건을 기술한 것

3

합 계

46


 나. 요구사항별 상세 구성표

요구사항 분류

요구사항ID

요구사항 명칭

유지관리 수행 요구사항

MAR- 001

응용시스템 유지관리

MAR- 002

인프라 유지관리 기본‧공통사항

MAR- 003

H/W 운영 및 유지관리

MAR- 004

S/W 운영 및 유지관리

MAR- 005

사무자동화 기기 유지관리

MAR- 006

DBMS 운영 및 유지관리

MAR- 007

정보보호시스템 운영 및 유지관리

MAR- 008

전산시스템 점검(예방점검)

MAR- 009

예비부속품 등의 확보

MAR- 010

정보통신실 시설·장비 관리

MAR- 011

시스템 성과 측정 및 운영방안 수립

MAR- 012

유지관리 대상 장비 정산

MAR- 013

운영업무 지원

MAR- 014

신규 추진사업 지원

MAR- 015

EA 관리 및 현행화

MAR- 016

OA 서비스데스크 운영

MAR- 017

공개 소프트웨어 유지관리

MAR- 018

정보보안 진단

MAR- 019

응용시스템 웹호환성 개선

MAR- 020

응용시스템 로그인 인증 강화

MAR- 021

재구축 시스템 안정화 지원

품질 요구사항

QUR- 001

시스템 성능 관리

QUR- 002

산출물 관리

QUR- 003

응용시스템, DB 품질관리 및 모니터링

QUR- 004

공공데이터 품질관리 수준향상

QUR- 005

S/W 개발 표준안 제시

QUR- 006

서비스 수준 관리

유지관리 인력 요구사항

MHR- 001

인력 관련 공통 요구사항

MHR- 002

투입인력 및 기술력 관련 사항

프로젝트 관리 요구사항

PMR- 001

사업관리 관련 사항

PMR- 002

사업계획 및 이행현황 보고

프로젝트 지원 요구사항

PSR- 001

인수인계 관련 사항

PSR- 002

기술 이전 및 교육 계획 이행

PSR- 003

사업 수행 장소 및 물품

PSR- 004

비상대책 및 장애대응 방안

PSR- 005

백업 및 복구체계 구축

PSR- 006

손해배상 책임

보안 요구사항

SER- 001

보안 법규 및 지침 준수

SER- 002

사업수행 단계별 보안활동 수행

SER- 003

사무기기 보안

SER- 004

시스템 접근 제어

SER- 005

중요 정보보호 대책 수립

SER- 006

정보보안교육 및 점검 활동

제약사항

COR- 001

개인정보 처리 관련 사항

COR- 002

하도급 관리방안

COR- 003

SW사업정보 저장소 데이터 작성 및 제출


- 11 -

 다. 요구사항별 상세 내용


   (1) 유지관리 수행 요구사항

요구사항 ID

MAR- 001

요구사항 명칭

응용시스템 유지관리

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

응용시스템의 안정적인 운영을 위한 유지관리, 업무지원 및 개발

세부

내용

◦ 프로그램 개발‧수정을 위한 설계 및 구현

-  운영대상 정보시스템 및 업무 서비스 등에 대한 내용 숙지

-  분석, 설계, 구현, 테스트, 이행 모든 공정 수행(기능개선 및 유지관리 포함)

-  어플리케이션 변경사항(업데이트, 배포) 기록 관리 

-  프로그램 유지관리 및 개선 수행, 형상관리, 산출물 현행화, 데이터 품질관리 등 업무 수행

-  판매정책 등 업무 프로세스 변경으로 인한 프로그램 설계, 개발 및 관련 산출물 작성‧관리

-  사용자 요청 및 자체 성능 개선을 위한 프로그램의 수정

-  관련법규 및 내규 등 비즈니스 요구사항 반영

-  조직개편 등으로 인한 조직 변경에 대비한 프로그램 반영

-  프로그램의 이해 및 유지관리가 용이하게 하기 위한 소스코드의 설명 보완 및 수정 

-  IT 인프라(H/W, DB, OS 등) 환경 변화에 따른 프로그램 수정

-  OS, 웹브라우저 등 사용자 소프트웨어 환경 변경에 따른 테스트 및 문제해결을 위한 변경

-  타 시스템 추가, 연동대상 및 Interface 변화, 인프라 변경 등에 따른 업무시스템 변경 작업 및 테스트 수행

-  Data 수정 및 검증 수행

-  사용자 매뉴얼 및 운영자 매뉴얼 현행화

-   원문공개, 문서유통, 공공데이터 등 정부정책 시행을 위한 개발 지원

대민서비스를 담당하는 시스템의 유지관리는 웹 접근성 국가표준준수 및 다양한 디바이스 및 브라우져의 호환성을 지원해야함

-  방송사 등 대외 연계시스템 관련 프로그램 개발/수정 및 유지관리

-  Windows 업그레이드, 플러그인 제거 등 정부정책에 따른 응용프로그램 개선

산출정보

개발산출물(“참고2. 정보화 개발 절차별 산출물 목록” 참조), 사용자 및 운영자매뉴얼

- 12 -



- 13 -

요구사항 ID

MAR- 002

요구사항 명칭

인프라 유지관리 기본‧공통사항

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

시스템의 안정적인 운영을 위한 인프라(H/W, S/W, 보안, 사무자동화기기 등) 유지관리 기본‧공통사항

세부

내용

○ 시스템 유지관리 수행절차, 방법 등에 대한 최적의 방안 및 장애 시 장애복구 대책을 상세하게 제시하여야 함

○ 유지관리 대상별 기술지원 전담 인력 정·부를 지정하여 비상 연락체계 구성

○ 정보시스템(서버, DB, WAS, 스토리지, 네트워크, 보안장비 등)에 대한 365일 24시간 기술지원

○ 서버, 네트워크, 저장장치, 주변장치(백업장치 등)등의 환경설정 및 S/W의 안정적인 유지·운영

○ OS(Unix, Linux, Windows 등), VM, DBMS, WAS, 보안S/W 등 S/W 업그레이드, 마이그레이션, 패치, 튜닝, 환경설정 지원

○ 네트워크 회선 및 관련 장비 운영, 사용자의 네트워크 접속 및 외부 VPN 사용자 지원(현장지원, 전화문의, 원격지원 등)

○ 전원 관련 작업 등으로 인한 전산시스템 전원을 On/Off 할 경우, 관련 유지관리 요원을 대기시켜 정상 가동될 수 있도록 지원

○ EMS, NMS 등 성능관리 도구의 운영 최적화

○ 성능관리 도구를 이용한 상시 모니터링 및 성능분석

○ 월별, 분기별 분석을 통한 적정 성능 임계치 설정 및 보고서 제출

○ 수시 신규 추가 및 제외 시스템을 반영한 EMS 및 IT 자원정보 최신화 및 최적화

○ 유상 유지관리 중인 장비와 무상하자보수 중인 장비를 모두 전산장비 운영대상으로 하며, 무상하자보수 대상 장비에 대해서도 동일한 운영활동을 수행하여야 함

○ 본·지사 네트워크 자산 및 PC 점검 방안을 마련하고 추진하여야 함

○ 인프라 업무관련 시스템 유지관리(공통)

-  조직개편 등으로 인한 조직도 변경사항 관련 공통 및 패키지 SW 프로그램 영향도 분석 및 반영

-  IT 인프라(H/W, DB, OS 등) 환경 변화에 따른 프로그램 수정

-  OS, 웹브라우저 등 사용자 소프트웨어 환경 변경에 따른 테스트 및 문제해결을 위한 변경

-  타 시스템 추가, 연동대상 및 Interface 변화, 인프라 변경 등에 따른 업무시스템 변경 작업 및 테스트 수행

-  방송사 등 대외계 관련 시스템 유지관리

○ 유지관리 대상 품목별 사업자와의 계약수준 및 유지관리 정책을 제시하고 정기적으로 보고

○ 인프라에 대한 정보보안 대책을 마련해야 함

산출정보

월간 인프라운영 보고서

요구사항 ID

MAR- 003

요구사항 명

전산장비 운영 및 유지관리

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

서버, 네트워크 등 H/W 유지관리

세부

내용

○ 운영 및 유지관리를 위한 각종 절차서 제‧개정 및 현행화

○ 정보시스템 중지 및 가동 매뉴얼 제‧개정 및 현행화

○ 물리적‧논리적 구성도, 운영현황 및 변경내역 관리

○ 정보시스템 운영 중단시 전파 및 공지

○ 자원의 효율적 배분, 할당, 관리 및 기술지원

○ 운영 및 유지관리를 위한 보고서 작성 및 제출

○ 정기, 비정기적 예방점검 계획수립, 시행 및 결과 보고

○ 장애복구, 장애원인 분석 및 조치, 장애 이력 관리

○ 운영상태 분석, 가용성 산정 및 최적화

○ 신규 또는 기존 시스템의 변경으로 인한 시스템 자원의 이전 설치, 재배치, 재설치 또는 재구성

○ 정기적, 비정기적 백업계획 수립 및 수행

○ 데이터 백업, 서비스 복구 등을 시험하고 검토하여 중요 시스템에 대한 정기 복구 테스트 수행

○ 공사와 협의된 백업 데이터의 복구

○ 백업 매체의 관리, 기록유지 및 보관

○ Firmware 업그레이드, 버그패치, 보안패치

○ 불용, 교체, 신규 도입 등의 장비 반출입 및 현황관리

○ 상기 활동에 수반되는 각종 대장(출입대장, 근무일지 등)의 작성‧보고

○ 단순, 소량의 LAN케이블 패치 및 설치

○ 항온항습기, UPS, 분전반의 운영현황 점검‧보고

○ 정보시스템실 온도, 습도, 누수 등 점검‧보고

○ 기술문의, 상담, 장애 접수, 확인, 통계 등의 Help Desk 운영

○ 정보보호제품 도입 또는 인프라 관련 정보화사업 추진시 보안성 검토 및 보안 적합성 검증 업무 지원

산출정보

HW 구성도, HW 관리대장, 품목별 유지관리 보고서


- 14 -

요구사항 ID

MAR- 004

요구사항 명

S/W 운영 및 유지관리

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

시스템 운영에 필요한 상용 S/W 운영 및 유지관리

세부

내용

○ 운영 및 유지관리를 위한 각종 절차서 제‧개정 및 현행화

○ 물리 및 논리적 구성도, 운영현황 관리, 변경내역 관리

○ SW 라이선스 운영현황 파악 및 변경관리

○ 버그 패치, 성능 향상 패치, 보안 패치

○ Performance 튜닝, 최적화

○ 신규 또는 기존 시스템의 변경으로 인한 이전 설치, 재배치 또는 재구성

○ 운영상태, 성능, 장애 등의 상시 모니터링

○ 정기, 비정기적 예방점검 계획 수립‧시행

○ 장애복구, 장애원인 분석 및 조치, 장애이력 관리

○ 상기 활동에 수반되는 각종 대장(장애, 점검 등)의 작성‧보고

○ 정보보호제품 도입 또는 S/W 관련 정보화사업 추진시 보안성 검토 및 보안 적합성 검증 업무 지원

산출정보

SW 구성도, SW 관리대장, 품목별 유지관리 보고서

요구사항 ID

MAR- 005

요구사항 명

사무자동화 기기 유지관리

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

사무자동화(OA)기기 및 사무용 S/W에 대한 유지관리

세부

내용

○ OA기기 설치·이전·회수·재배치 수행

○ OA기기 배치 현황 및 설치 S/W 목록 현행화 관리

○ OA기기 배치현황 실사 수행

○ OA 장애처리 및 사용자 지원

-  OS, 사무용 S/W 설치

-  PC 데이터 복구·백업 지원

○ OA 소모품(키보드, 마우스 등) 현황 관리

○ OA기기 불법 S/W 조사·삭제 및 라이선스 필요수량 관리

○ 지사 및 지역사무소 장애 또는 조치요구사항 원격지원 서비스

○ 정부 정책과 관련된 OA기기 관련 긴급 패치 등 업무량이 폭증하는시기에는 OA기기 관리 추가 지원(국정감사, 경영평가, 조직평가 등)

○ OA 대상 소모품 교환, 수리 등 유지관리 내역을 정기적으로 보고

산출정보

사무기기 관리대장, 사무기기 유지관리 보고서


- 15 -

요구사항 ID

MAR- 006

요구사항 명

DBMS 운영 및 유지관리

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

DBMS 운영 및 유지관리

세부

내용

○ 물리적‧논리적 구성도, 운영현황 관리, 변경내역 관리

○ 물리적‧논리적 저장 공간관리, 데이터 관리

○ 정기적 성능 모니터링, 분석, 튜닝 및 최적화 실시

○ 재설치, 재배치, 재구성 수행(업그레이드 포함)

○ 장애예방, 장애처리, 장애이력관리

○ 권한관리 및 사용자관리

○ 시스템간 DB 연계 관리

○ 어플리케이션 및 DB 영향도 분석, 보고

○ 정기적, 비정기적 백업계획 수립 및 수행

○ 데이터 백업, 서비스 복구 등을 시험하고 검토하여 중요 시스템에 대한 정기 복구 테스트 수행

○ DBMS에 중대한 영향을 주는 작업의 안정적인 처리

-  DBMS Rebuild

-  테이블 및 테이블스페이스 관리

-  Physical Disk 변경작업

-  DBMS 복구

-  Upgrade, Patch

-  데이터 Load, Import/Export

-  Transaction 및 Disk 상태 점검

○ 상기 활동에 수반되는 각종 대장(장애, 점검 등)의 작성‧보고

○ DBMS 라이선스 운영현황 파악 및 변경 관리

산출정보

DBMS 라이선스 현황, 데이터베이스 관리산출물(“참고3. 데이터베이스 관리 산출물 목록” 참조)

- 16 -

요구사항 ID

MAR- 007

요구사항 명

정보보호시스템 운영 및 유지관리

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

정보보호장비(개인정보보호 포함)에 대한 운영 및 유지관리

세부

내용

○ 정보보호시스템 운영 및 시스템 보안관리

-  유지관리 대상 정보보호장비(H/W⋅S/W⋅어플라이언스 등) 정기점검

-  정보보호장비별 사용량 및 자원 활용 현황을 수시로 파악하고 시스템 증설 및 재배치 등의 운영계획을 사전에 마련하여 서비스 장애 예방 및 안정적 관리

-  정보보호 시스템간 연계정보를 지속적으로 식별하고 시스템의 구축, 유지보수 등에 의한 구성 변경에 수반되는 결과에 대해 시스템의 각종 연계정보를 모두 파악하여 이력으로 관리

-  긴급한 장애 해결을 요청받은 경우 유선연락 또는 엔지니어의 방문 등을 통한 신속한 문제 해결 지원

-  정보보호장비별 정보보호 정책 분석 및 최적화 적용

-  정보보호장비의 최신 패치 적용, 주기적인 업그레이드, 탐지패턴 업데이트, 보안적합성 유지 관리 등을 포함하는 정보보호장비 안전성 유지

-  웹 서비스를 통한 침입 시도, 위변조 여부, 과다 조회 등 비정상 행위 및 악성코드 은닉‧유포 여부에 대한 모니터링 및 대응

-  사이버 침해사고 발생시 침해원인 파악 및 복구 절차 수행

-  정보보호 정책 변경시 시스템 운영 중단이 발생하는 경우 업무시간외 작업 지원

-  사이버위기 상황 대응 긴급대응반 조직도 및 비상연락망 현황 유지

-  공사 자체 해킹메일, 전산망 침투, DDoS 공격, 웹 해킹 등 사이버공격 대응훈련 지원(기술적 지원 및 교육 등 포함)

-  대외 정보보안 평가 및 감사 등 정보보안 점검 활동에 따라 요구되는 자료 제출 및 조치 필요사항 이행 기술 지원

-  공사 보유 보안 취약점 점검 솔루션 등을 이용한 서버 및 네트워크장비, 업무시스템 등에 대한 정기 및 수시 점검⋅조치결과 보고

-  서버 및 네트워크장비 등의 특성에 맞는 정기적인 보안패치, 업그레이드, 이력관리 수행

-  정보보호시스템 정기점검 보고서 및 월간보고서 작성 및 제출

-  정기적인 업무 담당자 회의를 통해 사이버 침해사고 등 사이버위기 상황 발생에 대한 정보공유 및 대처 방안 수립

-  기타 공사가 요청하는 정보보호 업무 지원

○ 보안관제 모니터링

-  외부 보안관제센터와의 유기적인 공조 및 자체 상시 모니터링 수행

-  보안관제 대상 시스템 및 국내‧외 사이버 위협 정보 등 최신 보안관제 정보 수집을 통한 사전 대응

-  정보보호장비, 서버 및 네트워크장비 등의 로그(이벤트)를 종합적으로 분석하여 불법 침입 시도 대응

-  각종 신종 해킹 패턴 분석 및 연관성 분석 정책 설정

-  각 정보보호장비별 정책 분석 및 최적화 적용

산출정보

월간 정보보안 보고서

요구사항 ID

MAR- 008

요구사항 명칭

전산시스템 점검(예방점검)

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

전산시스템 장애예방을 위한 정기‧수시 점검

세부

내용

○ 시스템에 대한 정기적인 사전예방점검을 통하여 항시 사용에 지장이 없도록 해야 하며, 공사의 지원요청이 있을 경우 수시로 예방점검을 실시하여야 함. 또한, 공사가 지정하는 장소에 방문점검을 요청할 경우 즉시 수행하여야 함

-  월 또는 분기 1회 이상 정기점검을 실시

-  모니터링 결과 이상 징후 발견 시 즉시 점검 실시

-  정기/비정기 점검 실시 후 결과 보고

-  환경 설정 파일 내역 점검 및 백업

-  서비스 데몬 정상 기동 및 작동 여부 확인

-  시스템 자원 및 파일시스템 사용량 점검

-  Error 로그 확인 및 이상 징후 파악

-  해당 상용S/W가 탑재되어 있는 시스템 자원 사용률

산출정보

월간 모니터링 보고서

요구사항 ID

MAR- 009

요구사항 명칭

예비부속품 등의 확보

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

예비부속품 확보 방안

세부

내용

○ 지관리에 필요한 각종 부수기자재 필요시 신속한 정비가 가능하도록 해야 하며, 이에 대한 대책을 제시하여야 함

○ 유지관리 범위는 필요한 시스템 작업 상 필요한 부품의 신속한 교체를 포함하며, 교체부품은 성능상 동질품 혹은 그 이상의 양질품으로 하여야 하며, 본사 및 지사, 사무소 등으로의 장비 배송, 설치, 테스트 등에 소요되는 경비는 제안사 부담으로 함

○ 신속하게 정상 상태로 복구가 불가능하다고 판단될 경우 즉시 동종 기기를 임시 대체하여 안정적인 정상 가동을 보장하여야 하며, 기기 확보 및 수배대책을 제시하여야 함

○ 장애복구 시간을 최소화하기 위하여 주요 전산장비에 대한 대체장비 및 예비부품을 확보하고 해당 목록 및 부품별 공급가능 시간을 상세하게 제시하여야 함

산출정보

예비부품공급계획서

- 17 -

요구사항 ID

MAR- 010

요구사항 명칭

정보통신실 시설·장비 관리

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

정보통신실 시설·장비 관리

세부

내용

○ 정보통신실 내 유지관리대상 및 연관시설(전원 등 포함) 모니터링 및 이상 발생 시 즉시 조치 등 장애 예방활동 수행

-  정보통신실 적정 온·습도 유지, 출입통제 및 기록관리

-  청결상태 유지를 위하여 전산실 장비 및 바닥 등 전체 환경정비 실시

산출정보

정보통신실 환경정비개선 결과보고서

요구사항 ID

MAR- 011

요구사항 명칭

시스템 성과 측정 및 운영방안 수립

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

정보시스템 성과 측정 및 효율적 운영방안 계획 수립

세부

내용

○ ‘전자정부 성과관리 지침’ 기준정보시스템 운영 성과 측정 및 효율적 운영을 위한 개선방안 수립

-  전산시스템(H/W, S/W) 운영현황 분석 및 문제점, 개선방안 도출

-  유사 정보시스템 기능 및 관련 현황 분석을 통한 효율적 운영방안 제시

-  유사 공공기관 벤치마킹을 통한 전산자원 효율화 및 개선 방향 제시

-  최신 정보기술(클라우드, AI, 빅데이터 등)을 고려한 자원 효율화 방안 제시

산출정보

정보시스템 운영성과측정 계획 및 결과서

요구사항 ID

MAR- 012

요구사항 명

유지관리 대상 장비 정산

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

유지관리 대상 장비 추가 및 제외관련 요구사항

세부

내용

○ 본 사업내용에 포함되지 않았던 H/W 또는 S/W 품목에 대해서 유지관리 대상 추가 시, 수행사는 이를 추가해야 함(유지관리 요율은 협의하여 결정하며, 추가 품목에 대해서는 해당 품목의 도입 당시 유지관리 요율을 우선 적용)

○ 본 사업내용에 포함되어 있던 H/W 또는 S/W 품목에 대해서 유지관리 대상에서 제외를 요청할 경우, 수행사는 이를 제외해야 하며제외되는 품목은 제외시점 전까지만 유지보수료를 일할 계산하여 지급함

○ 월간보고 시 장비 운영현황 관련 유지관리 대상의 변동내역을 별도로 작성하여 보고하고 매년 12월 말까지 차년도 유지관리 대상 장비 변동에 따른 비용 정산을 위한 보고서를 제출하여야 함

○ 유상 유지관리 전환 시기가 도래하지 않은 무상 하자보수대상 제품에 대해서도 유상 유지관리 대상 제품에 준하는 수준으로 유지관리 활동을 실시하고 점검보고서를 함께 제출하여야 함

산출정보

유지관리 대상장비 변동 보고서

- 18 -

요구사항 ID

MAR- 013

요구사항 명칭

운영업무 지원

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

운영업무 지원에 관한 사항

세부

내용

◦ 운영업무 지원

-  서비스데스크 1, 2차 처리

-  업무담당자 백업방안 제시

-  운영 데이터 모니터링 및 품질관리

-  현업 및 외부 고객 응대 및 통계 관리 등

-  운영테스트 지원 

◦ 정기 운영업무 수행 지원

-  결산, 마감, 프로그램 반영 등 정기 운영업무 지원(일, 주, 월, 반기, 년)

-  정기적인 Batch Job 수행(일, 월, 년)

◦ 비정기 운영업무 수행 지원

-  적시성 있는 업무지원을 위한 자료출력 및 현업 응대

-  사용자의 요구에 의한 비정기적 Batch Job 수행

-  사용자의 사용법 질의 등에 대한 응답 및 해결

-  시스템 운영에 필요한 사용자 및 관리자에 대한 교육 실시

-  어플리케이션 정상 수행을 방해하는 오류로 제기된 단위 프로그램 개발‧수정(화면, 산출물 등)

산출정보

N/A

요구사항 ID

MAR- 014

요구사항 명칭

신규 추진사업 지원

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

신규 추진사업 지원과 구축 기간 내 안정적 유지관리 업무 지원

세부

내용

○ 사업기간 중 추진되는 정보화사업(신규 시스템 구축, 컨설팅, 장비 도입 등) 관련, 유지관리 사업자로서 지원방안을 마련하여 관련 사업자와 협업

○ 신규 사업추진에 따른 유지관리 전략 제시

-  물리 설계 및 구축 등 사업추진을 위한 현행시스템 분석 지원

-  공사 운영업무 담당자의 구축사업 전담 조직 파견 등 시스템 운영체계 변경에 따른 백업체제 등 Action- Plan 제시

-  시스템간 연계 및 신기술 도입에 따른 업무영향도 파악 및 유지보수 수행

산출정보

사업별 인수인계 계획수립 및 결과보고서


- 19 -

요구사항 ID

MAR- 015

요구사항 명

EA 관리 및 현행화

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

범정부 EA 포털 상 정보 관리 및 현행화

세부

내용

○ 범정부 EA포탈(GEAP) 상 정보자원 현행화를 실시하고 공사 전산시스템에 대한 ‘EA현행화산출물’을 제출하여야 함

-  ‘EA현행화산출물’은 범정부EA포털(www.geap.go.kr)에 등록 후 확인(검증)

○ 사업 수행 시 ‘범정부EA포털’에서 관리하고 있는 정보의 변경이 발생할 경우 해당 내용을 현행화 하고 공사 담당자에게 보고해야 함

-  범정부 EA포털 상 관리되는 자원정보와 공사 인프라 관리대장 내역과 일치여부를 확인하여 월간보고서 제출시 포함할 것

○ 필요시 EA교육에 참석하여 EA변화방향, GEAP사용방법, 정보등록,정보시스템 운영성과측정, EA성숙도 평가 등 추진역량 강화를 위한 내용 이해 및 숙지

산출정보

EA 현행화 산출물

요구사항 ID

MAR- 016

요구사항 명칭

서비스데스크 운영

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

서비스데스크 운영 및 개선방안 수립

세부

내용

○ 공사의 IT서비스데스크 운영현황을 파악하고 고객만족도 제고 및 서비스 처리 효율 개선을 위한 최적 방안 도출

○ 현행 IT서비스데스크 운영체계

-  1차 처리 : 공사 IT팀 담당 직원 및 OA 서비스데스크 요원(이메일, I- TALK, 전화 등)을 통한 서비스 접수, 상담내역 기록 및 2차/3차 대상업무 이관

‧ 응용시스템 및 OA장비 장애, 문의사항 응대 등 접수 및 1차 처리

‧ 공사에서 보유한 원격지원 S/W를 이용한 사용자 원격지원

‧ 사용자 문의사항에 대한 접수, 처리, 안내 등 기록유지관리

‧ 서비스데스크에 접수된 장애사항 및 문의사항의 분석 및 보고

‧ 공사의 ITSM을 활용한 체계적인 업무 수행

-  2차 처리 : 운영담당자를 통한 2차 처리 이관업무에 대한 처리

-  3차 처리 : 공사 업무 담당자(2차 처리 결과 적정성 검토 및 3차 처리)

○ 1차 처리 담당자는 전화, 이메일 등 모든 고객 요청사항 접수 창구로 OA 전담인원 배정 및 응대 필요

○ 고객 서비스 응대 수준 유지를 위하여 1차 처리 OA 서비스데스크 요원 부재 사유 발생 즉시 대체 인력을 투입하여야 함

○ 서비스데스크로 접수된 업무 요청건을 처리할 담당자를 업무별로배정하여 신속한 피드백이 가능하도록 고객 지원체계를 구축하고 운영해야 함

○ 매월 서비스데스크 운영현황에 대한 보고를 하여야 하며, 보고서에는 처리건수, 서비스 요청 유형, 처리시간, 향후 개선방안 등에 대한 내역 포함

산출정보

주간 및 월간보고서

- 20 -

요구사항 ID

MAR- 017

요구사항 명칭

공개 소프트웨어 유지관리

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

공개 소프트웨어 유지관리 방안 제시

세부

내용

○ 공개소프트웨어 확대에 따른 유지관리 체계 및 전문인력을 제안

-  DBMS, WAS 및 OS 등 분야별 전문인력을 활용하여 상시 예방 체계 구축 및 장애발생 시 초동 대응 수행

-  패치/업데이트, Hotfix 등 보안관리 및 장애 예방 수행

【공개소프트웨어 현황】

구분

모델

WEB/WAS

Apache, Tomcat

DB

MySQL, MariaDB, PostgreSQL

OS

CentOS, Ubunto

○ 공개소프트웨어 기술지원이 종료되었거나, 향후 지원 중단이 예상되는 제품에 대한 서비스 지속방안 제시

○ 공개소프트웨어 도입 및 유지관리를 위한 중장기적 방향성 수립

산출정보

사업수행계획서, 공개소프트웨어 운영방안 계획 보고서 

요구사항 ID

MAR- 018

요구사항 명칭

정보보안 진단

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

전문업체에 의한 정보보안 진단 수행

세부

내용

○ 서버, 네트워크, 데이터베이스 등 IT장비 전반을 대상으로 보안 취약점을 점검·보완하여 공사의 정보보안 수준을 진단하고 정보 자산의 안전성을 확보하여야 함

○ 방화벽, 침입차단시스템 보안 장비에 적용된 보안 정책 타당성 분석 및 서버 운영체제의 보안 설정 취약점 검토 및 모의해킹을 실시하여야 함

-  정보보호 전문업체를 통해 공사에서 운영되는 모든 업무시스템에 대한 모의해킹(전산망 침투, DDoS 공격, 웹 해킹 등)을 년 1회 실시

-  발견된 보안 취약성의 기술적 조치방안을 제시하고, 조치 결과 확인 수행

-  제안사는 모의해킹(전산망 침투, DDoS공격, 웹 해킹 등)의 각 단계별 계획서, 결과보고서 등을 작성하여 제출해야함

○ 공사 전체 보안정책에 대한 진단을 실시하고 보안 업계의 Best- Practice와 비교 분석을 통한 보안정책의 견고함을 측정하고, IT장비 추가, 자원 증설 등 보안 인프라 강화대책 도출하여야 함

○ 국가정보원에서 제시하는 보안체계(국가정보보안 기본지침공공 업무용 스마트폰 보안규격 등)을 기준으로 모바일 웹메일, 무선 네트워크 등 Wireless 시스템에 대한 보안 취약점을 도출하여 보강하여야 함

○ 연중 1회, 4주 이상 진단을 실시하여, 도출된 문제점에 대한 보완 후 이행진단을 실시하여야 함

산출정보

정보보안진단 결과보고서

- 21 -

요구사항 ID

MAR- 019

요구사항 명칭

응용시스템 웹호환성 개선

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

응용시스템(KODEX) 웹호환성 개선 (ActiveX 제거)

세부

내용

○ 광고소재전송 KODEX시스템에 적용되어 있는 ActiveX 기반 그리드 콤포넌트를 웹표준 그리드로 교체 적용

-  웹표준 그리드는 https 서비스에 문제가 없어야 하며, 기존 프로그램이 동작하는데 문제가 없어야 함.

-  교체되는 웹표준 그리드는 호환성에 문제없으면 무료 또는 상용 S/W 모두 적용 가능함

○ KODEX 적용 대상 프로그램 목록은 [별첨1] 프로그램 메뉴 현황 참조

산출정보

응용시스템 개선 보고서

요구사항 ID

MAR- 020

요구사항 명칭

응용시스템 로그인 인증 강화

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

응용시스템 로그인 인증 강화 방안 적용

세부

내용

○ 통합관리시스템 및 KODEX 시스템 로그인 페이지에 ID/PW 외에 추가로 OTP 2차 인증 적용 구현

-  사외에서 통합관리시스템 또는 KODEX 시스템 로그인 시에는 OTP 인증 필수 적용

-  OTP 번호는 시스템에서 무작위 생성 후 공사 SMS 시스템 또는 인터넷망 메일시스템을 이용해 이용자에게 발송

-  OTP 인증 적용 예외처리를 위한 관리자 설정 기능이 제공되어야 함

산출정보

응용시스템 개선 보고서

요구사항 ID

MAR- 021

요구사항 명칭

재구축 시스템 안정화 지원

요구사항 분류

유지관리 수행 요구사항

요구사항 

상세설명

정의

재구축된 응용시스템 안정화 지원

세부

내용

○ ‘20년 유지운영 사업 내에서 재구축이 진행되고 있는 인사/급여/교육 시스템에 대한 안정화 지원

-  재구축 완료(’20년 12월 예정) 후 시스템에 대한 업무 인수인계 후 안정적인 서비스가 제공될 수 있도록 지원해야 함

-  안정화 시 나올 수 있는 오류수정, 성능 개선, SQL 튜닝 등 지원

-  필요한 경우 추가적인 기능개선을 위한 프로그램 개발도 지원해야 함

-  웹취약점 진단을 통해 나온 보안취약점에 대한 조치 지원

산출정보

응용시스템 개선 보고서


- 22 -

 (2) 품질 요구사항

요구사항 ID

QUR- 001

요구사항 명칭

시스템 성능 관리

요구사항 분류

품질 요구사항

요구사항 

상세설명

정의

시스템 성능 향상을 위한 관리방안

세부

내용

○ 안정적인 시스템을 위하여 데이터베이스 튜닝, 서버 퍼포먼스 튜닝, 프로그램 소스 분석 및 네트워크 진단 등 응용시스템에 대한 성능을 진단하고 개선 활동을 수행하여야 함

-  운영대상 응용시스템에서 낮은 성능을 보이는 요소를 찾아 성능 분석 및 튜닝을 통하여 시스템 효율 및 응답속도 개선 

○ 현 아키텍쳐 전반에 걸쳐 성능개선을 위해 구조적으로 분석하고, 이를 통해 효율적인 시스템 운영방안을 마련 및 공유해야 함

○ 성능관리 도구를 이용한 상시 모니터링 및 성능분석

○ 월별, 분기별 분석을 통한 적정 성능 임계치 설정

산출정보

N/A

요구사항 ID

QUR- 002

요구사항 명칭

산출물 관리

요구사항 분류

품질 요구사항

요구사항 

상세설명

정의

품질 향상을 위한 산출물 관리

세부

내용

○ 화면설계서, DB 설계서 등 프로그램 개발 단계별 산출물 항목 정의 및 현재 운영 중인 프로그램에 대한 산출물 현행화 작업을 수행하여야 함(HW, S/W 등 IT인프라 포함)

-  최종산출물의 최신화(시스템 명세, 테이블 명세, H/W아키텍처, S/W아키텍처, 데이터 아키텍처, 업무명세서, 프로세스 정의서 등)

○ 업무 시스템 사용자 매뉴얼 및 시스템 운영‧관리를 위한 운영자 매뉴얼을 현행화 또는 신규로 작성하여야 함

○ 시스템별 각 업무 프로세스 정의서 관리 현황을 파악하여 현행화 계획 및 세부 관리방안을 수립하여 제출하여야 함

○ 신규업무 개발 및 수정 시 공사 담당자와 협의하여 프로세스 정의서에 반영하여야 함

○ 산출물 관리를 위한 내부 프로세스를 정립하고 공사 승인 절차에 대한 계획서를 제출하여야 함

○ 주요 개발 및 솔루션 도입 등 정보시스템 변경사항에 따른 ‘행정기관 및 공공기관 정보시스템 구축‧운영지침’을 준수, 제안서 및 사업수행계획서 작성시 기술적용계획표를 검토하여 반영하여야 함

산출정보

프로그램 개발단계별 산출물(“참고2. 정보화 개발 절차별 산출물 목록” 참조), 인프라관리대장, 사용자 및 운영자 시스템매뉴얼

- 23 -

요구사항 ID

QUR- 003

요구사항 명칭

응용시스템, DB 품질관리 및 모니터링

요구사항 분류

품질 요구사항

요구사항 

상세설명

정의

응용시스템, DB 품질관리 및 시스템 자동업무 모니터링

세부

내용

○ 응용시스템 프로그램(소스) 및 데이터베이스 품질관리를 위하여전문 툴 등을 활용하여 프로그램 개발시 점검하고, 주기적인 품질관리 활동을 실시하여 전반적인 품질수준을 개선하고 유지하여야 함

-  데이터 표준화는 ‘공공기관의 데이터베이스 표준화 지침’을 따라야 함

-  응용시스템 및 DB 품질관련 정보는 범정부 EA 포털시스템에 등록 및 관리하고 현행화하여야 함

-  프로그램 및 DB 품질관리 내역은 필요시 보고서 작성 및 제출하여야 함

○ 업무시스템에서 자동으로 수행되는 이메일 발송, 배치작업 등 각종 자동화된 프로그램(배치성 프로그램 포함)에 대한 운영 상태, 배치작업 결과 등에 대해 수시로 모니터링하고 이상 발생 시 공사 담당자에게 보고

산출정보

프로그램 및 데이터베이스 품질관리 보고서

요구사항 ID

QUR- 004

요구사항 명칭

공공데이터 품질관리 수준향상

요구사항 분류

품질 요구사항

요구사항 

상세설명

정의

데이터 품질관리 수준 진단 및 컨설팅

세부

내용

○ 운영대상 시스템이 행정안전부「공공데이터 품질관리 수준평가」 대상에 해당되는 경우, 평가 대비 평가지표를 분석하여 DB의 품질관리 수준을 진단하고 개선방향 제시 후 보완작업을 수행하여야 함

○ 필요시 공공데이터 품질관리 수준평가 설명회에 참석하여 관련 내용 숙지

산출정보

데이터 품질관리 수준진단 보고서

요구사항 ID

QUR- 005

요구사항 명칭

S/W 개발 표준안 제시

요구사항 분류

품질 요구사항

요구사항 

상세설명

정의

S/W 개발 표준안 제시

세부

내용

○ 개발 S/W 품질관리를 위한 설계/개발 절차 표준안 제시

-  고객서비스요청(CSR) 처리 절차, 회의록 및 작업 계획서 작성, 테스트케이스/테스트시나리오 작성 및 테스트 수행 절차, 산출물 반영 절차, 운영환경 이관 절차, 반영 후 장애 관리 절차, 형상관리(구성관리) 절차 등의 세부 프로세스를 정의한 표준안을 제시할 것

산출정보

S/W 개발 표준서


- 24 -

요구사항 ID

QUR- 006

요구사항 명칭

서비스 수준 관리 

요구사항 분류

품질 요구사항

요구사항 

상세설명

정의

SLA(서비스수준협약) 체결 및 운영

세부

내용

○ 제안사는 표준 서비스수준협약서(SLA) 관리지표의 도입 및 적용방안을 제시하고 지속적인 서비스 개선을 추진하여야 함

○ 원활한 IT 서비스 수준을 관리하기 위해 제안사에 의해 달성되고 유지될 수 있는 서비스 수준을 목표로 설정하여 관리하여야 함

-  공사 업무 및 정보시스템 특성을 고려하여 서비스범위, 측정지표 및 목표수준을 명확하게 정의하여야 함 

-  평가항목은 운영·유지관리 전체를 대상으로 하고 평가항목, 평가방법, 목표수준 등을 구체적으로 기술해야 함

-  현재 적용되고 있는 서비스수준협약으로부터 변경 또는 전환 시 추진일정을 포함한 구체적인 방안을 제시하여야 함

○ 고품질의 IT서비스 수준을 보장하고, 지속적인 품질 개선을 위해서장애 발생 시 복구 목표시간, 프로그램 개발 완료 시간 등 IT서비스 지표를 상세하게 제시하여야 함

○ 서비스의 수준을 정량적으로 측정하고, 서비스 수준 미달시 개선대책을 마련하여 제출 후 1개월 이내 개선을 완료하여야 함

-  매월, 매년 서비스 수행 및 평가 결과를 보고

○ SLA에 대한 세부사항은 상호 협의하여 적용

산출정보

SLA서비스수준 평가보고서


 (3) 유지관리 인력 요구사항

요구사항 ID

MHR- 001

요구사항 명칭

인력 관련 공통 요구사항

요구사항 분류

유지관리 인력 요구사항

요구사항 

상세설명

정의

유지관리 인력 관련 공통 요구사항

세부

내용

○ 유지관리 대상 시스템의 정상적인 운영을 위하여 공사 시스템의 운영‧개발‧설계 분야에 대한 충분한 기술을 가진 자를 투입하여야 함

○ 참여 인력의 기술, 지식, 자격, 자질 등의 능력이 부족하여 과업 수행에 차질을 초래할 우려가 있다고 판단될 경우 공사는 해당 참여 인력의 교체를 요구할 수 있으며 사업자는 동급이상의 대체 인력을 투입하여 업무에 차질이 없도록 하여야 함

○ 계약 기간 중 인력 교체가 필요할 경우 사전에 공사의 승인(공사 담당자 및 담당 팀장의 승인)을 득한 후 동일 경력 이상자로 교체하되 최소 15영업일 이상(공사가 요구할 경우 연장 가능), PL급 이상 인원은 20영업일 이상 인수인계 기간을 거쳐야 하며, 필요 시 상호 협의에 의거 인수인계 기간을 연장할 수 있음. 이와 관련한 소요 비용은 사업자가 전액 부담

○ 유지관리 인력은 공사와 동일 건물에 상주하여 유지관리 업무를 처리하는 것을 원칙으로 하며, 근태는 공사의 근태 규정에 따름

-  유지관리 인력이 사고, 휴가 및 교육 등으로 업무 수행이 불가한 경우 사전승인을 받고 동급이상의 대체 인력투입 등을 통해 업무상 차질이 없도록 하여야 함

○ 유지관리 인력이 공사의 재산 및 인사상의 피해를 끼친 경우 그 피해 내용을 우선적으로 사업자가 변상하여야 함

○ 유지관리 기간 중 취득한 정보는 계약만료 또는 퇴직 후에도 외부에 누설되지 않도록 하여야 하며 이로 인한 제반 피해는 사업자가 책임져야 함

○ 투입되는 인력 중 사업관리 및 행정 등을 담당하는 인력은 공사가 부담하는 용역비용 산정에서 제외

○ P/L급 이상 인원은 3일 이상 부재 사유 발생 시 미리 대체 인력을 선정하고 부재 기간 중 대체 인력을 투입하여야 함

○ 제안사(공동수급체) 인력은 입찰공고일 현재 제안사(공동수급체)에 재직 중인 자에 한하며, 제안인력의 최소 50%는 제안사 소속이어야 함

-  제안사(공동수급체) 소속 인력은 건강보험 납입실적 등 4대 보험 중 하나의 가입 이력 증명서와 재직 증명서를 제출하여야 함

-  현 공사 SM수행 인력 및 공사 SM수행 유경험자에 한해 채용 및 계약 예정 인력으로 제안할 수 있으며, 해당 시 별도로 이를 명기하고 사업착수일 전까지 채용 및 계약을 완료하여야 하며 증빙서류 필수 제출해야 함

-  상기 채용 예정 인력의 경우 제안서 제출 시 본인이 확인한 입사예정서 및 채용 예정 소속사의 확약서 제출 필수

-  투입인력은 기술등급의 평가가 가능한 자료(경력증명서, 소프트웨어 기술자경력증 등)와 소속증명(의료보험증 사본 등)이 있어야 하며, 객관적으로 평가가 가능한 구체적인 자료 또는 이력을 제시하여야 함 (기술등급은 [참고5] 소프트웨어기술자의 기술등급 및 인정범위 준용)

-  자격요건 증빙서류 : KOSA(한국소프트웨어산업협회) 증명자료, 제안사, 타사의 재직증명서, 경력증명서(기술경력은 ‘SW사업대가기준가이드’ SW기술자 등급분류 기준표 준용)

○ 총괄 관리자(PM)는 주 수행사의 정규 직원이어야 하며, 공공부문 시스템 유지관리 PM 경험(3년 이상)이 있는 전문인력이고 본 사업을 원활하게 수행할 수 있는 권한과 전문성을 가진 인력이어야 함(입찰공고일 기준 입찰참가업체에 재직 중인 자에 한함)

○ 총괄 관리자(PM)는 사업 전 기간동안 상주하여야 하며, 인수인계, 방향설정 등 유지관리 전반에 대한 책임을 지며, 사업자와 협력업체를 총괄하여 유지관리와 관련된 창구역할을 하여야 함 

○ 제안시 투입 계획 인력과 실투입 인력의 차이는 30% 이내여야 함

○ 공동수급 형태로 제안할 경우 주사업자와 부사업자 간의 업무 수행 범위 및 책임 관계를 상세히 정의하고 주 사업자의 조직 운영 방안을 제시하여야 함

산출정보

이력서, SW 기술경력증명서 또는 경력을 증빙할 수 있는 서류, 투입인력 경력총괄표 등


- 25 -

요구사항 ID

MHR- 002

요구사항 명칭

투입인력 및 기술력 관련 사항

요구사항 분류

유지관리 인력 요구사항

요구사항 

상세설명

정의

유지관리 투입인력의 기술력 관련 요구사항

세부

내용

○ 아래의 유지관리 인력 규모 기준 이상으로 조직 체계를 구성하고 상주인력 투입 방안을 제시하여야 함(기술등급은 [참고5] 소프트웨어기술자의 기술등급 및 인정범위 준용)

【분야별 기술등급별 투입인력 최소 규모】

구분

특급

고급

중급

초급

기능사(OA)

합계

응 용

1명

1명

7명

-

-

9명

인프라

-

-

2명

-

1명

3명

※ 상기 외 비상주 지원 : 연간 10M/M 이상 또는 이에 준하는 대체 지원

-  웹디자인, 정보보안, 개인정보보호, 품질관리 등 연간 10M/M 이상 비상주 전문인력 또는 이에 준하는 대체 지원을 하여야 함

○ 업무별 최소 투입인원 조건 및 기술요건

【업무별 투입인원 최소 기준】

 

업무

최소투입인원

총괄 PM

1명

영업지원시스템 개발‧운영

4명

경영지원시스템 개발‧운영

4명

인프라 관리/정보보안/개인정보보호/OA관리

3명

합 계

12명

【응용 분야 기술 요구 조건】

구  분

기술 요건

공통사항

• JAVA, JSP 개발 및 Oracle DBMS 유경험자 (3년 이상)

• 공사 정보시스템 또는 유사 프로젝트 구축‧유지관리 경험자

설계/개발

• 공사의 구축 솔루션(웹스퀘어, eGov F/W 등) 유경험자

• 개발표준/가이드 작성/교육, Architecture Issue 해결 가능자

• Oracle DB 설계 및 튜닝 관련 유경험자

포털/그룹웨어

• IBM Domino Notes 개발 및 유지관리 3년 이상 유경험자

【인프라 분야 기술요구조건】

구  분

기술 요건

공통사항

• 공사 정보시스템 또는 유사 프로젝트 구축 및 유지관리 경험자

서버

• Unix, Linux 및 Windows 전문가, VMWare 운영 가능자

네트워크

• 네트워크 장비 운영 전문가

정보보호

• 보안관제 및 정보보호시스템 운영 전문가

• 국정원 정보보안 관리실태 등 정보보안 평가수감 유경험자

• 행안부 개인정보보호 관리수준진단 등 평가수감 유경험자

PC 관리

• PC환경(망분리) 유지관리 기술 보유자

• PC보안(NAC, NetClient 등) 솔루션 운영 가능자

○ 투입된 유지관리 인력 구성은 응용시스템에 적용된 솔루션(웹스퀘어) 및 프레임웍(전자정부 F/W, Spring F/W 등) 등 시스템 개발을 위한 기반 기술 보유자를 포함하여야 함

○ 유지관리 인력은 응용시스템 및 기반기술의 설계ㆍ개발 업무를 담당하되 공사가 요청할 경우 데이터 처리 및 Batch Job 수행 등의 업무를 지원하여야 함

○ 유지관리 인력은 적시성 있는 IT서비스 제공을 위하여 공사 현업직원의 자료요청, 전화응대 및 요구사항에 대한 지원을 수행하여야 함

○ 오픈소스 소프트웨어 확대에 따른 오픈소스 유지관리 체계를 지원할 수 있어야 함

○ 원활한 유지관리를 위하여 사업수행사가 판단하여 추가인력 제안 가능

산출정보

이력서, SW 기술경력증명서 또는 경력을 증빙할 수 있는 서류, 투입인력 경력총괄표 등



 (4) 프로젝트 관리 요구사항

요구사항 ID

PMR- 001

요구사항 명칭

사업관리 관련 사항

요구사항 분류

프로젝트 관리 요구사항

요구사항 

상세설명

정의

사업의 원활한 관리를 위한 관리방법 및 추진 단계별 방안

세부

내용

○ 위험관리, 품질관리, 일정관리, 자원관리, 형상관리 등 프로젝트 관리방법론을 통한 체계적인 사업관리 방안을 제시하고 수행해야 함

○ 사업자는 하도급 업체의 인력관리 방안을 제시하여야 함

○ 업무별 담당자(정/부) 및 비상연락망을 관리하여야 함

○ 신규 정보시스템의 구축, 전산장비(HW, SW) 및 정보보호시스템 도입 등 타사업과의 협업체계 및 지원방안을 제시하여야 함

○ 공사의 업무담당자가 사업현황을 효과적으로 파악할 수 있도록 보고체계, 보고방법, 보고주기(주간/월간/연간 등) 등이 포함된 업무보고방안을 제시하여야 함

○ 효율적인 시스템 유지관리를 위하여 인력 교체, 업무처리 절차 변경 등 공사의 요청이 있을 경우 이를 지원하여야 함

○ 유지관리 계약의 해지 또는 만료 후에 협상지연 등의 불가피한 사유로 인하여 신규 사업자가 선정되지 않았을 경우, 기존 사업자는 신규 사업자가 선정될 때까지 해당 유지관리를 수행하여야 하며, 이에 따른 대가는 계약 해지 또는 만료 전일의 유지관리 대가지급 기준을 준용하여 공사가 기존 사업자에게 지급 

○ 계약금액은 업무량 증가 등 공사가 인정하는 경우를 제외하고는 증액할 수 없으며, 이 경우 기존 계약조건을 따름

○ 가격평가의 기준이 되는 금액산출근거표에 제시한 금액 이외의 비용이 발생할 경우 제안사가 부담하여야 함

○ 워크숍 등을 통해 연간사업수행계획, 사업수행실적 및 개선방안 등을 보고하여야 함(연 1회)

○ 본 사업은 소프트웨어산업 진흥법 제20조의2에 따라 계약당사자가 과업변경심의위워회 개최를 요청할 수 있음.

산출정보

유지관리 사업 개선방안, 비상연락망

- 26 -

요구사항 ID

PMR- 002

요구사항 명칭

사업계획 및 이행현황 보고

요구사항 분류

프로젝트 관리 요구사항

요구사항 

상세설명

정의

사업계획 및 이행현황 보고

세부

내용

○ 사업수행에 필요한 활동을 도출하여 정확한 활동 기간, 자원, 인력, 조직 등을 제시하고 합리적으로 배치하여야 함

○ 계약시작 후 20일 이내에 사업수행계획서 및 제반서류를 제출, 승인을 득한 후 사업을 수행하여야 함

○ 프로젝트 일정관리를 위해 아래 주요 산출물 제출

-  사업수행계획서(계약일로부터 20일 이내 1부 제출)

• 제안요청서, 제안서 및 기술협상결과 반영

• 유지관리용역 일정표

• 수행인력 현황(자격증사본, 재직증명서 첨부) 및 투입계획서

• 참여인력, 협력업체, 하도업체의 보안각서 및 보안대책

• 유지관리체계 및 장애대응 체계

• 유지관리 관련 조직도 및 비상연락망

• 교육지원 계획(정보보안, 기술지원 등)

• 각종 보고서 양식 등

-  주간보고서 : 매주 1부 제출

• 유지관리 진행·완료내역, 문제점 및 대응방안 등 보고

-  월간보고서 : 매월 1부 제출

• 유지관리 진행·완료내역, 문제점 및 대응방안 등 보고

• 익월 주요계획, 사업수행방안 점검, 향후추진계획/방안 협의

-  연간보고서 : 매년 1부 제출

• 연간 유지관리 추진내역 및 향후 추진 방안

• 사업수행계획서 대비 이행현황 보고

산출정보

사업수행계획서, 정기보고서 등




- 27 -

 (5) 프로젝트 지원 요구사항

요구사항 ID

PSR- 001

요구사항 명칭

인수인계 관련 사항

요구사항 분류

프로젝트 지원 요구사항

요구사항 

상세설명

정의

사업 착수 및 종료 시 인수인계 방안

세부

내용

○ 신규 사업자는 용역수행 개시전 최소 4주 이상(공사가 요구할 경우 인수인계 기간 연장 가능) 인수인계, 공동 운영 및 실 운영을 하여야 함(인수기간 동안의 용역비용은 지급하지 않음)

-  용역수행 개시 전까지 업무 인수사항이 미흡하다고 판단될경우 공사는 인수기간 연장을 요구할 수 있으며, 인수인계 지연에 따라 발생되는 비용(인계인력의 인건비 등)은 제안사가 부담

○ 신규 사업자는 공사 IT시스템 현황조사를 실시하고, 기존 운영업체로부터 업무내역을 습득하여 용역수행 개시일로부터 업무수행에 대한 책임을 다할 수 있는 인수방안을 수립하여야 함

-  현황조사 및 업무인수를 위한 일정, 주요 산출물, 인력투입 계획, 인수인계 승인 절차 등을 구체적으로 제시하여야 함

-  본 사업의 초기 안정화를 위한 방안을 포함하여야 하며, 인수인계 기간동안 발생하는 업무의 안정화 및 품질저하 방지대책이 포함되어야 함

-  과업착수 전까지 인수 완료보고서를 작성하여 공사의 승인을 득하여야 함

○ 인수인계 대상 산출물은 유지관리 사업에서 생산된 모든 산출물을 포함하여야 함

-  업무인계서는 종합 인계서와 업무별, 개인별 인계서로 구분하여 작성하여야 함

-  차기 사업자는 유지관리대상 목록 및 양 당사자의 확인이 표시된 인수인계완료 확인서를 작성하여 제출하여야 함

-  필요시 업무 프로세스 정의서 등 응용시스템 운영 및 유지관리에 필요한 매뉴얼 등 현행화 작업을 수행하여야 함

○ 인수인계 완료보고서에는 과업 대상 장비현황, 물리적‧논리적 구성도, 중지 및 가동 매뉴얼, 성능분석 보고서, 점검‧장애처리 보고서, 업무일지, 각종 관리대장 등이 포함되어야 함

○ 사업자는 동 사업 착수 후 과업기간 종료 최소 2개월 전까지 차기 과업수행 업체에 인계할 인계보고서를 작성하여 공사의 승인을 받아야 함

산출정보

인수인계 계획서


- 28 -

요구사항 ID

PSR- 002

요구사항 명칭

기술 이전 및 교육 계획 이행

요구사항 분류

프로젝트 지원 요구사항

요구사항 

상세설명

정의

안정적인 시스템 운영을 위한 기술이전 및 교육 계획 수립 및 이행

세부

내용

○ 제안사는 시스템 분석‧설계, 프로그램 개발, SQL 튜닝 등 프로그램개발 전반에서 요구되는 핵심 요소기술에 대한 기술이전 및 교육을 실행하여야 함 

-  공사 신입직원, 신규 개발인력 투입, 공사 및 제안사 직원 업무 변경 시 관련 교육 실시

-  공사 요청 시 외부 전문 강사 및 교육기관 등을 활용하여 제반기술 습득을 위한 교육을 제공

○ 주요 솔루션별 기능분석 및 정기적 교육을 통해 원활한 서비스를 제공하는데 협조하여야 함

○ 정보보안 강화 및 시스템 운영 효율성을 향상시키기 위하여 최신기술 트렌드를 분석, 내부 워크숍을 수행하여 효율적 기술 이전에 협조하여야 함

○ 교육에 따른 교재 및 소요경비는 제안사가 지원하는 것을 기본으로 하나, 필요시 공사와 협의하여 조정할 수 있음

산출정보

기술이전계획서, 교육자료

요구사항 ID

PSR- 003

요구사항 명칭

사업 수행 장소 및 물품

요구사항 분류

프로젝트 지원 요구사항

요구사항 

상세설명

정의

사업 수행 장소 및 물품

세부

내용

○ 유지관리 인력이 근무하는 장소, 사무용가구, 네트워크 라인, PC, 프린터, 사무용품, 통신비 등 업무수행 시 발생하는 일체 비용은 사업비에 계상되어 있으므로 전액 사업자가 부담

○ 작업장소 등에 대해서는 상호 협의하여 정함

산출정보

N/A

- 29 -

요구사항 ID

PSR- 004

요구사항 명칭

비상대책 및 장애대응 방안

요구사항 분류

프로젝트 지원 요구사항

요구사항 

상세설명

정의

비상상황 시 신속한 장애 대응 및 오류 재발 방지 방안

세부

내용

○ 제안사는 각종 침해사고 예방대책 및 서비스중단 사태 발생에 대한 긴급조치, 복구방법 등의 보안대책을 제시하여야 함

○ 24시간 365일 안정적인 시스템 운영을 위해장애발생 시 복구 목표, 절차, 방안을 제시하여 업무의 연속성을 보장하여야 함

-  야간, 주말, 휴일 등 근무 취약시간의 장애에 대비한 비상대응 체계를 수립하여야 함

-  장애신고를 받은 후 2시간 이내에 도착하여야 하며, 도착 후 2시간 이내에 장애처리를 완료하여야 함

○ 제안사는 프로그램과 시스템 운용상 오류발생 시와 중요한 장애는 발생 즉시 보고‧전파하는 운영체계를 제시하여야 함

-  장애 조치 완료 후 처리 과정, 장애원인 및 복구결과, 재발 방지대책을 1주 이내에 서면으로 제출하여야 함

-  신속한 장애 처리 및 예방을 위한 주요 장애 유형별로 장애 대응 방안(장애감지, 유지관리 조직 가동, 원인분석, 조치, 재발 방지대책 등)을 제시하여야 함

○ 장애 예방대책 및 비상사태 발생시에 대한 비상 연락체계 및 데이터 복구 등을 포함한 대응전략을 제시하여야 함

○ 신속한 장애대응 체계 및 장애대응을 위한 사전점검(DB, S/W, 프로그램 등) 및 비상근무 방안을 제시하여야 함

○ 장애발생부터 종료일까지 절차별 시나리오를 정립하고, 담당자별R&R 수립 등 장애복구 전체에 대한 계획을 수립하고 이행하여야 함

○ 발생된 오류에 대하여 동일한 유형의 오류재발 방지대책을 제시하여야 함

○ 재난복구 업무 지원

-  공사 재난복구센터에서 관리되고 있는 정보시스템에 대한 프로그램 및 데이터 동기화 수행

-  모의훈련에 업무별 담당자 참석 및 데이터 검증 수행

○ 서버, 네트워크, DB 등 분야별 장애모의훈련(연 2회 이상)을 이행하여 장애복구능력을 강화해야 하며, 절차별 시나리오 정립 등 장애복구 전체에 대한 계획을 수립하고 이행하여야 함

○ 주사업자는 사업 진행 과정에서 심각한 장애 발생, 협력업체 및 공동수급체 간 분쟁 발생 또는 사업자간 협업이 필요한 사항의 발생 시 주도적으로 해결하여야 함

산출정보

N/A


- 30 -

요구사항 ID

PSR- 005

요구사항 명칭

백업 및 복구체계 구축

요구사항 분류

프로젝트 지원 요구사항

요구사항 

상세설명

정의

업무연속성 보장을 위한 백업 및 복구 관련 요구사항

세부

내용

○ 백업정책 수립 및 백업 시스템 운영

-  운영 중인 백업시스템의 정상적인 유지·운영

-  공사 백업정책에 근거, 시스템별 구체적인 백업정책을 수립하여야 하며, 백업정책과 관련된 세부적인 사항은 공사와 협의하여 주기적인 백업을 실시할 수 있도록 지원해야 함

-  시스템 환경 변경이 있을 경우, 시스템의 정상적인 운영을 위한 주요 파일 백업 실시

-  백업 정책에는 구체적인 복구 방안 및 모의훈련등의 내용이 포함되어야 함

산출정보

백업결과서

요구사항 ID

PSR- 006

요구사항 명칭

손해배상 책임

요구사항 분류

프로젝트 지원 요구사항

요구사항 

상세설명

정의

사업수행 중 발생한 손해에 대한 책임 규정

세부

내용

○ 사업자는 사업수행 시 선량한 관리자로서의 의무를 다해야 함

○ 사업자의 부주의, 고의 또는 과실로 인하여 유지관리 대상 시스템의 망실, 훼손 등 발생한 모든 손해는 사업자가 공사에 배상하여야 함

-  유지관리 인력이 공사의 재산 및 인사상의 피해를 끼친 경우 그 피해 내용을 우선적으로 사업자가 변상하여야 하며, 유‧무상의 배상방법을 제시하여야 함

-  장애‧오류로 인해 입은 손해(대외신인도 저하 등 비재산적 손해 포함)에 대한 처리방안 제시

-  고객이 장애 건으로 인해 공사를 상대로 손해배상 청구를 하여 그 손해금액이 판결‧조정 등에 의거 확정된 경우 사업자가 전액 부담할 것

-  본 사업 수행중 발생 가능한 유‧무형의 손실에 대비하기 위한 방안 제시

산출정보

N/A





- 31 -

 (6) 보안 요구사항

요구사항 ID

SER- 001

요구사항 명칭

보안 법규 및 지침 준수

요구사항 분류

보안 요구사항

요구사항 

상세설명

정의

보안관련 법규 및 지침 준수를 하여야 함

세부

내용

○ 제안사는 「국가정보보안 기본지침」, 및 개인정보보호법」 등 정보보안 및 개인정보보호 관련 규정 등에 근거하여 자체 정보보호 관리체계를 수립하고 사업수행계획서 제출 시 첨부하여야 함

○ 「국가정보보안 기본지침」, 및 공사의 「정보보안지침」 등 정보보호 관련 법규 및 지침을 준수하고 대외 정보보안 유지에 적극 협조하여야 함

○ 공사가 요구하는 추가 보안사항(보안성 검토 및 보안적합성 검증 지적 및 보완사항 조치 등)에 대하여 적극 응하여야 함

산출정보

사업수행계획서

요구사항 ID

SER- 002

요구사항 명칭

사업수행 단계별 보안활동 수행

요구사항 분류

보안 요구사항

요구사항 

상세설명

정의

사업수행 단계별 보안활동을 전개 및 준수하여야 함

세부

내용

○ 용역사업 계약(투입)시

-  사업자는 사업 착수와 동시에 보안관리책임자(PM)를 지정하고, 착수계획서와 함께 정보누출 금지 등 보안이행을 위해 사업 참여인력의 개별 보안서약서를 제출하여야 함

- 자료‧장비‧네트워크 보안대책 및 누출금지 대상정보 관리방안 등 보안관리 계획을 제시해야 함

-  하도급 계약 체결 시 원 사업계약 수준의 비밀유지 조항을 포함토록 조치

○ 용역사업 수행시

-  계약서 등에 명시한 누출금지 대상정보를 업체에 제공할 경우 인계인수대장을 작성, 인계자‧인수자가 직접 서명 후 제공하고 사업완료시 관련자료 회수

-  용역사업 관련자료 및 사업과정에서 생산된 모든 산출물은 발주관의 파일 서버에 저장하거나 보안담당관이 지정한 PC에 저장‧관리

-  인터넷 웹하드, P2P 등 인터넷 자료공유사이트 및 개인 메일함에 자료저장금지 및 상용메일 사용 금지

-  중요 자료는 매일 퇴근 시 반납토록 하며 비밀문서를 제외한 일반문서는 용역업체에 제공된 사무실에 시건장치가 된 보관함이 있을 경우 이에 보관

-  사업 수행으로 생산되는 산출물 및 기록은 공사 보안담당관이 인가하지 않은 비인가자에게 제공‧대여‧열람을 금지

-  참여인원이 노트북 등 관련 장비를 외부에 반‧출입 시마다 악성코드 감염여부 및 자료 무단반출 여부 확인

-  휴대용 저장매체 사용 금지(업무상 필요할 경우 공사 보안담당관 승인후 사용)

-  행정안전부의 정보시스템 개발보안 가이드를 준수하여야 함

-  시큐어 코딩 도구를 이용하여 검증을 수행하여야 하며, 이에 대한 계획 및 결과서를 제출하여야 함

○ 용역사업 완료시

-  용역업체에서 제공한 자료, 장비와 중간‧최종 산출물 등 용역과 관련된 제반자료는 전량 회수하고 업체에 복사본 등 별도 보관 금지

-  업 완료 후 업체 소유 PC‧서버의 하드디스크‧휴대용 저장매체 등 전자기록 저장매체는 국가정보원장이 안전성을 검증한 S/W로 완전 삭제 후 공사 보안담당관 승인후 반출

-  역사업 관련자료 회수 및 삭제조치 후 업체에서 복사본 등 용역사업관련 자료를 보유하고 있지 않다는 대표 명의 확약서 징구

산출정보

보안서약서, 보안확약서


- 32 -


요구사항 ID

SER- 003

요구사항 명칭

사무기기 보안

요구사항 분류

보안 요구사항

요구사항 

상세설명

정의

사무용 PC(노트북 포함) 및 디지털사무기기 보안을 준수하여야 함

세부

내용

○ 개인사무기기 반입 시『개인정보기기 반출입 신청서』작성 및 필수 보안프로그램 설치와반입시 악성코드 점검 절차에 관한 공사 보안담당관 승인 이후 반입하여야 함 

○ 사무기기에 대한 주기적인 보안활동을 수행하여야 함

-  CMOS 비밀번호 설정(사용자, 관리자용 구분) 및 OS 비밀번호 설정을 하여야 함

-  비밀번호는 숫자와 문자 등으로 9자리 이상의 영문,특수문자,숫자의 조합으로 설정, 추측하기 쉬운 비밀번호 사용을 금지, 비밀번호의 주기적 변경

-  사무기기를 이용한 무선 인터넷 사용 금지

-  업무관련 중요 자료 및 개인정보 등 민감한 자료 저장 금지

-  화면보호기 설정 및 OS, 편집프로그램에 대한 최신 업데이트 유지

-  인터넷PC로 사용할 경우 편집 프로그램 설치 금지 및 업무자료 저장 금지

-  사무용PC에 대한 망간 혼용 사용 금지

○ 디지털 사무기기 반입시 사전 보안성 검토를 승인받아야 함

-  국내CC 인증 제품 사용

-  불필요한 포트 및 서비스 사용 금지

-  기본 암호 사용금지 및 비밀번호는 9자리 이상의 영문,특수문자,숫자의 조합으로 설정, 추측하기 쉬운 비밀번호의 사용을 금지, 비밀번호의 주기적 변경

-  저장공간(HDD 등)에 대한 일별 1회 이상 완전 삭제 기능 적용

산출정보

개인정보기기 반출입 신청서

- 33 -

요구사항 ID

SER- 004

요구사항 명칭

시스템 접근 제어

요구사항 분류

보안 요구사항

요구사항 

상세설명

정의

정보시스템 및 네트워크 접근 제어 정책을 준수하여야 함

세부

내용

○ 용역업체 사용 전산망은 방화벽, 네트워크 등을 활용하여 공사 업무망과 분리 구성하고 업무상 필요한 서버에만 제한적 접근 허용하여야 함

○ 사업참여 인원에 대한 계정은 하나의 그룹으로 등록하고 계정별 접근권한 차등 부여하여야 함

○ 계정별 접근권한은 불필요시 즉시 해지후 계정 파기하여야 함

○ 제안사는 공사에서 사용하는 인터넷 연결을 금지

-  유지관리 업무에 인터넷 사용이 필요한 경우 공사의 승인하에 보안 조치 및 접속을 허용한 기기에 한하여 이용 가능

-  인터넷 이용 시 업무와 관계없는 사이트 및 파일 공유사이트 접속 금지

○ 정보시스템의 관리자 페이지 등 주요 접근 경로는 허가된 IP와 MAC이 지정된 PC에서만 접근 가능하여야 함

산출정보

N/A

요구사항 ID

SER- 005

요구사항 명칭

중요 정보보호 대책 수립

요구사항 분류

보안 요구사항

요구사항 

상세설명

정의

사업수행 과정의 중요 정보보호 대책을 수립하고 준수하여야 함

세부

내용

○ 공사 시스템 내 민감정보·고유식별정보를 관리(처리·보관·유입 등) 하는 경우, 해당 정보가 분설·도난·유출·변조 또는 훼손되지 아니하도록 안전성 확보 조치(개인정보보호법/개인정보 안전성 확보조치)에 따른 기술적·관리적·물리적 보호조치를 하여야 함

○ 다음 사항에 대한 종합적이고 구체적인 정보보호 방안을 제시하여야 함

‧ 내부정보 데이터의 위조, 변조, 훼손 방지를 위한 보안대책

‧ 사업 수행기간 중 중요 데이터 등 정보 유출에 대한 보안대책

‧ 비인가자 접근 차단대책, 서버접속 등 로그인 기록 관리방안

‧ 정보의 유출 및 변경의 가능성을 차단하는 등 데이터 보안방법

‧ 침해사고 및 시스템 장애에 대한 예방대책 및 장애발생시의 복구방안

산출정보

N/A

- 34 -

요구사항 ID

SER- 006

요구사항 명칭

정보보안교육 및 점검 활동

요구사항 분류

보안 요구사항

요구사항 

상세설명

정의

정보보안교육 실시 및 보안점검 활동을 수행하여야 함

세부

내용

○ 사업수행 단계별 보안유의 사항에 대한 자체 교육 및 보안점검을 주기적으로 실시하고 그 결과를 공사 보안담당자에게 보고하여야 함

○ 공사에서 실시하는 외주용역업체 정보보안교육 참석하여야 하고 정기·불시 보안점검에 성실히 수검받고 지적사항 발생시 재발방지 대책을 수립하여 공사 보안담당자에게 보고하여야 함

산출정보

보안교육 확인서


 (7) 제약사항

요구사항 ID

COR- 001

요구사항 명칭

개인정보 처리관련 사항

요구사항 분류

제약사항 

요구사항 

상세설명

정의

위탁업무 수행 목적 개인정보의 처리사업과 관련 제약사항

세부

내용

○ 정보시스템에 포함된 데이터는 법적으로 반드시 보호되어야 하며, 위탁업무 수행 목적 외 개인정보 처리를 금지하여야 함

○ 업무상 불가피하게 개인정보를 처리할 경우 기술적, 관리적 보안을 유지할 수 있는 적절한 대책을 제시하여야 함

○ 유지보수에 포함된 모든 자료는 공사의 허락없이 무단 유출하여서는아니되며, 위탁받은 업무와 관련하여 개인정보를 처리하는 과정에서이를 위반하여 발생한 민형사상 손해배상은 전적으로 사업자에게 책임이 있음

산출정보

N/A

요구사항 ID

COR- 002

요구사항 명칭

하도급 관리방안

요구사항 분류

제약사항 

요구사항 

상세설명

정의

하도급 관리방안

세부

내용

○ 제안사 소속(현 공사 SM수행 인력 중 제안사 채용예정 승계 인원 포함) 이외의 인력은 하도급으로 간주하며, 하도급 계약 시 관련 법률에 의하여 사전 승인을 받아야 함

○ 본 사업의 과업 일부를 하도급하려는 경우 소프트웨어산업 진흥법에 따라 사업금액의 100분의 50을 초과할 수 없으며, 재하도급은 원칙적으로 불허함. 다만, 같은 법 제20조의3 제1항 및 제2항 각 호에 해당하는 경우 그러하지 아니함

○ 본 사업 과업의 일부를 하도급하려는 경우 입찰 및 계약체결 시 소프트웨어사업의 하도급 승인 및 관리 지침(과학기술정보통신부고시 제2018- 18호)의 별지 서식 제2호 및 제3호의 소프트웨어사업 하도급계획서를 제출하여야 함

○ 하도급계약의 승인을 신청하는 경우, 소프트웨어사업의 하도급 승인 및 관리 지침에 따른 하도급계약의 적정성 판단 세부기준에 따라 적정성여부를 판단하며, 평가점수가 85점 이상인 경우에 한하여 하도급계약을 승인함

○ 하도급 업체 투입 인력에 대한 관리방안을 제시하여야 함

○ 사업 도중 협력업체 변경 및 신규지정은 사전에 공사의 승인을 득하여야 함

○ 본 사업에 대한 계약체결 이후 계약상대자는 하도급계약이 승인 받은 대로 준수되고 있는지 확인할 수 있는 증빙서류를 주기적으로 제출하여 공사의 확인 받아야 하며, 승인받은 대로 이행하지 않은 경우 공사는 사업자에게 시정을 요구할 수 있음. (소프트웨어사업의 하도급 승인 및 관리 지침 별지 제4호 서식 참조)

○ 본 사업은 하도급 능 사업으로 계약상대자는 대가를 지급받은 경우 15일 이내에 하도급대금을하수급인에게 현금으로 지급하여야 하며, 하도급대금의 지급 내역(수령자, 지급액, 지급일 등)을 5일(공휴일 및 토요일은 제외) 이내에 공사 사업담당에게 통보하여야 함.

산출정보

하도급 계획서, 하도급계약 준수 확인서


- 35 -


요구사항 ID

COR- 003

요구사항 명칭

SW사업정보 저장소 데이터 작성 및 제출

요구사항 분류

제약사항 

요구사항 

상세설명

정의

SW사업정보 저장소 데이터 작성 및 제출

세부

내용

○ 소프트웨어산업진흥법 제22조에 따라 해당 사업 수주자는 SW사업정보(SW사업 수행 및 실적정보) 데이터를 작성하여 제출하여야 함

○ SW사업정보 데이터 작성 및 제출에 관한 사항은 www.spir.kr 자료실의 ‘SW사업정보 저장소 데이터 제출 안내’ 문서를 참조하도록 함

○ SW사업정보 데이터는 사업수행계획서 작성 시 단계별 산출물 리스트에 반드시 명시하도록 함

○ SW사업정보 중 기능점수 데이터의 작성을 위한 기능점수 측정 전문가를 지원해야 함

산출정보

N/A

- 36 -

[참고1] 시스템별 메뉴 상세내역(별도파일) 

2021년_KOBACO_통합유지운영_응용시스템_메뉴현황.pdf” 파일 참조
































- 37 -


[참고2] 정보화 개발 절차별 산출물 목록 

절차

산출물명

관리방법

필수여부

작성기준

요청

타당성검토요청서

ITSM

선택

-

타당성검토결과서

ITSM

선택

-

개발요구사항명세서

ITSM

선택

타당성검토 완료건 및 내규 개정 등 중요 개발건

개발합의서

ITSM

선택

서비스요청서

ITSM

필수

-

회의록

ITSM

선택

요구사항 변경 및 세부내용 조정 

분석

요구사항 상세정의서

ITSM

필수

-

프로그램 영향도 분석서

ITSM

필수

-

화면 프로토타입

ITSM

선택

-

ERD분석서

ITSM

선택

테이블칼럼인덱스공통코드 생성 및 변경

설계

프로그램 목록

ITSM

선택

-

메뉴구조도

DB

선택

-

GUI 설계서

ITSM

선택

화면 추가 및 변경

보고서 설계서

ITSM

선택

보고서(기안문) 추가 및 변경

배치프로그램 설계서

ITSM

선택

프로세스, 배치 추가 및 변경

인터페이스 설계서

ITSM

선택

외부기관과의 인터페이스 추가‧변경

DB설계서

DB

선택

테이블칼럼인덱스공통코드 생성 및 변경

설계인스펙션 수행서

ITSM

선택

개발합의건

구현

프로그램 소스

형상관리솔루션

필수

-

소프트웨어 보안약점 점검

취약점진단도구

필수

-

프로그램 수정내역서

ITSM

선택

개발합의건 등 중요 개발 사항

개발인스펙션 수행서

ITSM

선택

개발합의건

테스트

테스트시나리오

ITSM

선택

-

반영 및 이관

프로세스정의서

ITSM

선택

업무 추가 및 절차 변경

-  프로세스 흐름도

ITSM

선택

-  프로세스 명세서

ITSM

선택

테스트서버 반영

형상관리솔루션

필수

-

운영서버 반영

형상관리솔루션

필수

-

- 38 -

[참고3] 데이터베이스 관리 산출물 목록

구  분

산출물명

데이터 표준

코드정의서

표준용어정의서

도메인정의서

데이터 구조

엔터티정의서

속성정의서

논리데이터모델 다이어그램 (논리ERD)

테이블정의서

컬럼정의서

물리데이터모델 다이어그램 (물리ERD)

데이터베이스정의서

데이터 품질

업무규칙정의서


- 39 -

[참고4] 소프트웨어사업 영향평가 검토결과서(별도파일) 

2021년_KOBACO_통합유지운영_SW사업영향평가_검토결과서.pdf” 파일 참조

- 40 -

[참고5] 소프트웨어기술자의 기술등급 및 인정범위 

기술등급

기술자격자

학력경력자

기술사

ㆍ기술사

특급기술자

ㆍ고급기술자 자격 취득 후 3년 이상 소프트웨어 기술 분야의 업무를 수행한 자

전문학사 이상의 학위를 가진 자로서 15년 이상 해당 기술 분야의 업무를 수행한 자

고급기술자

ㆍ중급기술자 자격 취득 후 3년 이상 소프트웨어 기술 분야의 업무를 수행한 자

ㆍ박사학위를 가진 자로서 기사자격 또는 지식경제부장관이 고시하는 해당 등급의 공인민간자격을 취득한 자

전문학사 이상의 학위를 가진 자로서 10년 이상 해당 기술 분야의 업무를 수행한 자

중급기술자

ㆍ기사의 자격을 취득한 자로서 3년 이상 소프트웨어 기술 분야의 업무를 수행한 자

ㆍ산업기사의 자격을 취득한 자로서 7년 이상 소프트웨어 기술 분야의 업무를 수행한 자

ㆍ지식경제부장관이 고시하는 해당 등급의 공인민간자격을 취득한 자로서 3년 이상 소프트웨어 기술 분야의 업무를 수행한 자

ㆍ기사자격 또는 지식경제부장관이 고시하는 해당 등급의 공인민간자격을 취득한 자로서 석사학위 취득 후 2년 이상 소프트웨어 기술 분야의 업무를 수행한 자

ㆍ전문학사 이상의 학위를 가진 자로서 5년 이상 해당 기술 분야의 업무를 수행한 자

초급기술자

ㆍ기사 자격을 취득한 자

ㆍ산업기사 이상의 자격을 취득한 자

ㆍ지식경제부장관이 고시하는 해당 등급의 공인민간자격을 취득한 자

ㆍ전문학사 이상의 학위를 가진 자

ㆍ고등학교를 졸업한 후 3년 이상 소프트웨어 기술 분야의 업무를 수행한 자

고급기능사

ㆍ산업기사의 자격을 취득한 자로서 4년 이상 소프트웨어 기능 분야의 업무를 수행한 자

ㆍ기능사의 자격을 취득한 자로서 7년 이상 소프트웨어 기능 분야의 업무를 수행한 자

중급기능사

ㆍ산업기사의 자격을 취득한 자

ㆍ기능사의 자격을 취득한 자로서 3년 이상 소프트웨어 기능 분야의 업무를 수행한 자

초급기능사

ㆍ기능사의 자격을 취득한 자


- 41 -