제1장 총칙
제1조(목적) #
이 지침은 「전자정부법」(이하 "법"이라 한다) 제45조제3항에 따라 행정기관등의 장이 정보시스템을 구축ㆍ운영함에 있어서 준수해야 할 기준, 표준 및 절차와 법 제49조제1항에 따른 상호운용성 기술평가에 관한 사항을 정함을 목적으로 한다.
제2조(정의) #
① 이 지침에서 사용하는 용어의 정의는 다음과 같다.
1. "사업계획서"란 정보시스템 사업을 추진하기 위해 사업개요, 대상업무 현황, 사업추진계획, 사업내용, 소요예산 등을 구체화한 문서를 말한다.
2. "정보시스템 사업"이란 법 제2조제13호의 규정에 따른 정보시스템을 기획ㆍ구축ㆍ운영ㆍ유지관리하기 위한 사업을 말한다.
3. "정보시스템 감리사업"이란 법 제2조제14호의 규정에 따른 정보시스템 감리를 하기 위한 사업을 말한다.
4. "전자정부사업관리 위탁사업"이란 법 제64조의2의 규정에 따른 전자정부사업관리를 위탁하기 위한 사업을 말한다.
5. "기술참조모형"은 정보시스템에서 업무를 지원하는 응용기능을 구현하기 위하여 필요한 정보기술 및 표준을 분류하고 정의한 체계를 말한다.
6. "제안요청서"란 행정기관등의 장이 입찰에 참가하고자 하는 자에게 제안서의 제출을 요청하기 위하여 교부하는 서류를 말한다.
7. "제안서"란 입찰에 참가하고자 하는 자가 제안요청서 또는 입찰공고에 따라 작성하여 행정기관등의 장에게 제출하는 서류를 말한다.
8. "하도급"이란 도급받은 정보시스템 사업을 도급하기 위하여 수급인이 제3자와 체결하는 계약을 말하며, 하도급 받은 사업을 재하도급하는 경우를 포함한다.
9. "사전협의"란 법 제67조, 「전자정부법 시행령」(이하 "영"이라 한다) 제82조 및 제83조, 「소프트웨어 진흥법」 제47조에 따라 행정기관등의 장이 추진하고자 하는 정보시스템 사업에 대해 중복성, 상호연계, 공동이용 등과 관련하여 사업발주 이전에 검토ㆍ협의하는 업무를 말한다.
10. "유지관리"란 정보시스템 개발ㆍ구축 완료 후 기능변경, 추가, 보완, 폐기, 사용방법의 개선, 문서 보완 등의 정보시스템 개선에 필요한 제반활동을 의미한다. 단, 하자보수기간 경과 후에 발견된 정보시스템의 결함에 대한 보수도 포함한다.
11. "운영"이란 개발 완료 후, 인도된 정보시스템에 대해 유지관리를 제외한 운영기획 및 관리, 모니터링, 테스트, 사용자 지원을 포함한 정보시스템의 정상적 운영에 필요한 제반활동을 의미한다.
12. "소프트웨어 보안약점"이란 소프트웨어 결함, 오류 등으로 해킹 등 사이버공격을 유발할 가능성이 있는 잠재적인 보안취약점을 말한다.
13. "소프트웨어 보안약점 진단도구(이하 "진단도구"라 한다)"란 개발과정에서 소스코드(인간이 판독가능한 고급 언어나 어셈블러로 작성된 프로그램의 명령문)상의 소프트웨어 보안약점을 찾기 위하여 사용하는 도구를 말한다.
14. "소프트웨어 보안약점 진단원(이하 "진단원"이라 한다)"이란 소프트웨어 보안약점이 남아있는지 진단하여 조치방안을 수립하고 조치결과 확인 등의 활동을 수행하는 자를 말한다.
② 이 지침에서 사용하는 용어의 정의는 제1항에서 정한 것을 제외하고는 다른 법령 및 고시 등이 정하는 바에 따른다.