내 북마크무료 회원가입

전자정부법 제3절 정보시스템의 안정성ㆍ신뢰성 제고

제56조–제63조 · 13개 조문

이 페이지는 공식 출처의 한 시점 판본입니다. 이후 개정·폐지가 반영되지 않았을 수 있으니, 효력은 국가법령정보센터의 현행 법령에서 확인하세요. · 공식 원문 보기 ↗

정보통신망 등의 보안대책 수립ㆍ시행

제56조

제56조(정보통신망 등의 보안대책 수립ㆍ시행) ① 국회, 법원, 헌법재판소, 중앙선거관리위원회 및 행정부는 전자정부의 구현에 필요한 정보통신망과 행정정보 등의 안전성 및 신뢰성 확보를 위한 보안대책을 마련하여야 한다. ② 행정기관의 장은 제1항의 보안대책에 따라 소관 정보통신망 및 행정정보 등의 보안대책을 수립ㆍ시행하여야 한다. ③ 행정기관의 장은 정보통신망을 이용하여 전자문서를 보관ㆍ유통할 때 위조ㆍ변조ㆍ훼손 또는 유출을 방지하기 위하여 국가정보원장이 안전성을 확인한 보안조치를 하여야 하고, 국가정보원장은 그 이행 여부를 확인할 수 있다. ④ 제3항을 적용할 때에는 국회, 법원, 헌법재판소, 중앙선거관리위원회의 행정사무를 처리하는 기관의 경우에는 해당 기관의 장이 필요하다고 인정하는 경우에만 적용한다. 다만, 필요하지 아니하다고 인정하는 경우에는 해당 기관의 장은 제3항에 준하는 보안조치를 마련하여야 한다.

정보시스템 장애 예방ㆍ대응 및 복구 등

제56조의2

제56조의2(정보시스템 장애 예방ㆍ대응 및 복구 등) ① 중앙사무관장기관의 장은 행정기관등의 장이 정보시스템(정보시스템 운영시설을 포함한다. 이하 이 조에서 같다) 장애관리를 위한 계획(이하 "정보시스템 장애관리계획"이라 한다)을 체계적으로 수립ㆍ시행할 수 있도록 다음 각 호의 사항을 포함한 정보시스템 장애관리계획 수립지침(이하 "수립지침"이라 한다)을 작성하여 행정기관등의 장에게 통보하여야 한다. 1. 정보시스템 장애 예방ㆍ대응 및 복구 등에 관한 기본목표와 추진방향 2. 정보시스템의 중요도에 따른 장애관리기준에 관한 사항 3. 장애 예방을 위한 정보시스템의 구축 및 유지ㆍ관리에 관한 사항 4. 정보시스템 장애 발생 시 장애상황의 신속한 전파, 복구 및 재발 방지에 관한 사항 5. 그 밖에 정보시스템 장애 예방ㆍ대응 및 복구 등을 체계적으로 수행하기 위한 사항 ② 행정기관등의 장은 제1항에 따른 수립지침에 따라 소관 정보시스템의 장애를 예방하고 장애 발생 시 신속하게 대응ㆍ복구하기 위한 정보시스템 장애관리계획을 수립하여 중앙사무관장기관의 장에게 제출하여야 한다. ③ 중앙사무관장기관의 장은 수립지침을 작성하기 위하여 필요한 경우 행정기관등의 장에게 해당 기관이 보유하거나 이용하는 정보시스템의 현황 및 장애 발생 사례 등에 관한 자료를 요청할 수 있다. 이 경우 자료 제출을 요청받은 행정기관등의 장은 특별한 사유가 없으면 이에 따라야 한다. ④ 행정안전부장관은 행정기관등의 장에 대하여 정보시스템의 장애 예방ㆍ대응 및 복구 등에 필요한 행정적ㆍ기술적 지원을 할 수 있다. ⑤ 제1항부터 제4항까지에 따른 정보시스템 장애관리계획의 수립ㆍ시행 및 그 밖에 정보시스템의 장애 예방ㆍ대응 및 복구 등에 필요한 사항은 국회규칙, 대법원규칙, 헌법재판소규칙, 중앙선거관리위원회규칙 및 대통령령으로 정한다.

정보시스템의 등급 관리

제56조의3

제56조의3(정보시스템의 등급 관리) ① 중앙사무관장기관의 장은 행정기관등의 장이 정보시스템의 중요도ㆍ영향도 등에 따라 체계적으로 소관 정보시스템을 관리할 수 있도록 정보시스템의 등급산정 기준을 정하고, 등급에 따른 관리 방안 등을 마련하여야 한다. ② 행정기관등의 장은 제1항에 따른 등급산정 기준에 따라 소관 정보시스템의 등급을 분류하고 이를 중앙사무관장기관의 장에게 제출하여야 한다. ③ 중앙사무관장기관의 장은 제2항에 따라 제출받은 등급 분류를 검토하여 변경ㆍ확정하고, 그 결과를 행정기관등의 장에게 통보하여야 한다. ④ 그 밖에 정보시스템의 등급 분류, 확정 및 등급에 따른 관리 방안 등에 필요한 사항은 국회규칙, 대법원규칙, 헌법재판소규칙, 중앙선거관리위원회규칙 및 대통령령으로 정한다.

정보시스템 현황조사 및 점검

제56조의4

제56조의4(정보시스템 현황조사 및 점검) ① 행정안전부장관은 중앙행정기관등의 장이 보유하거나 이용하는 정보시스템(정보시스템 운영시설을 포함한다. 이하 이 조에서 같다)의 안정성을 확인하기 위하여 현황조사 및 점검을 실시할 수 있다. 다만, 「방송통신발전 기본법」 제36조의2제2항 또는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제46조제3항에 따라 점검을 실시하는 정보시스템에는 본문에 따른 현황조사 및 점검을 생략할 수 있다. ② 행정안전부장관은 제1항에 따른 현황조사 및 점검을 실시하려는 경우 관계 기관 합동조사 방안 및 중복 점검 방지 등의 내용을 포함한 시행계획을 수립하여야 한다. ③ 행정안전부장관은 제1항에 따라 실시한 현황조사 및 점검 결과, 정보시스템의 개선이 필요하다고 인정하는 경우에는 해당 중앙행정기관등의 장에게 개선을 권고할 수 있다. 이 경우 개선 권고를 받은 중앙행정기관등의 장은 권고사항에 대한 조치계획과 결과를 행정안전부장관에게 제출하여야 한다. ④ 제1항부터 제3항까지에 따른 현황조사 및 점검, 시행계획의 수립, 개선 권고, 조치계획ㆍ결과 제출 등에 필요한 사항은 대통령령으로 정한다.

정보시스템 장애상황 및 사후관리

제56조의5

제56조의5(정보시스템 장애상황 및 사후관리) ① 행정기관등의 장은 소관하는 주요 정보시스템에 장애가 발생하거나 발생할 우려가 있으면 중앙사무관장기관의 장에게 그 사실을 지체 없이 통보하여야 한다. ② 중앙사무관장기관의 장은 제1항에 따른 주요 정보시스템의 장애상황 통합관제, 장애 대응 및 복구 관련 상황 관리 등의 업무를 수행하기 위하여 정보시스템종합상황실을 설치ㆍ운영할 수 있다. ③ 중앙사무관장기관의 장은 제1항에 따른 통보를 받거나 제2항에 따른 통합관제를 통하여 장애상황을 인지한 경우에는 해당 장애상황에 신속하게 대응하여 복구할 수 있도록 관계 기관에 해당 상황을 전파ㆍ공유하고 기술지원을 하는 등 필요한 조치를 하여야 한다. ④ 중앙사무관장기관의 장은 정보시스템 장애의 재발 방지 등을 위하여 필요한 경우 장애의 발생 원인과 대응과정에 관한 조사ㆍ분석(이하 "장애사후관리"라 한다)을 직접 실시하거나, 해당 행정기관등의 장으로 하여금 장애사후관리를 실시하게 하고 그 결과를 제출하게 할 수 있다. ⑤ 중앙사무관장기관의 장은 장애사후관리를 위하여 필요한 경우 해당 행정기관등의 장에게 정보시스템 장애의 발생 원인 및 대응과정 등과 관련된 자료의 열람 및 제출 등을 요청할 수 있다. 이 경우 요청을 받은 행정기관등의 장은 특별한 사유가 없으면 이에 따라야 한다. ⑥ 중앙사무관장기관의 장은 장애사후관리 결과 개선이 필요하다고 인정하는 경우에는 해당 행정기관등의 장에게 개선을 권고할 수 있다. 이 경우 개선 권고를 받은 행정기관등의 장은 권고사항에 대한 조치계획과 결과를 중앙사무관장기관의 장에게 제출하여야 한다. ⑦ 제1항부터 제6항까지에 따른 장애 발생 또는 발생 우려 사실을 통보해야 하는 주요 정보시스템, 정보시스템 장애 대응 및 복구 관련 상황 관리 및 장애사후관리 등에 관하여 필요한 사항은 국회규칙, 대법원규칙, 헌법재판소규칙, 중앙선거관리위원회규칙 및 대통령령으로 정한다.

정보통신망의 사용 제한

제56조의6

제56조의6(정보통신망의 사용 제한) 행정안전부장관은 국가비상사태, 대규모 재난 또는 사이버 공격 등으로 행정기관의 정보통신망의 정상적인 운영이 불가능하다고 인정하는 경우에는 해당 행정기관에 대하여 제52조제1항에 따라 통합ㆍ연계된 정보통신망의 사용을 일부 제한할 수 있다.

행정기관등의 정보시스템 감리

제57조

제57조(행정기관등의 정보시스템 감리) ① 행정기관등의 장은 정보시스템의 특성 및 사업 규모 등이 대통령령으로 정하는 기준에 해당하는 정보시스템에 대하여 제58조제1항에 따른 감리법인으로 하여금 정보시스템 감리를 하게 하여야 한다. 다만, 제64조의2에 따라 전자정부사업관리를 위탁한 경우로서 대통령령으로 정하는 전자정부사업에 대해서는 그러하지 아니하다. ② 행정기관등의 장은 감리를 시행하는 사업에 대하여 그 소속 직원과 해당 정보시스템을 구축하는 사업자로 하여금 감리원의 원활한 업무수행에 필요한 사항을 지원하도록 하여야 하며, 정당한 사유 없이 감리원의 업무에 개입하거나 간섭하여서는 아니 된다. ③ 행정기관등의 장은 제1항에 따른 감리를 시행하는 사업에 대하여 해당 정보시스템을 구축하는 사업자로 하여금 감리결과를 반영하게 하여야 한다. ④ 제1항에도 불구하고 국가안전보장에 관한 정보 등 대통령령으로 정하는 정보를 취급하는 기관의 경우에는 그 기관의 장이 정하는 기관으로 하여금 정보시스템 감리를 하게 할 수 있다. ⑤ 행정안전부장관은 정보시스템 감리의 업무범위, 절차 및 준수사항 등 감리를 하기 위하여 필요한 기준(이하 "감리기준"이라 한다)을 정하여 고시하여야 한다. 다만, 정보시스템 보안에 관한 사항은 관계 기관의 장과 미리 협의하여야 한다. ⑥ 제1항 및 제4항에 따라 감리를 하는 법인 또는 기관은 해당 정보시스템이 적절하게 개발ㆍ구축되고 있는지를 감리기준에 따라 점검하여야 한다. ⑦ 제6항에 따라 감리를 하는 법인 또는 기관의 업무범위 및 감리절차와 그 밖에 필요한 사항은 대통령령으로 정한다.

감리법인의 등록

제58조

제58조(감리법인의 등록) ① 정보시스템 감리를 하려는 자는 대통령령으로 정하는 기술능력, 재정능력, 그 밖에 정보시스템 감리에 필요한 사항을 갖추어 행정안전부장관에게 법인으로 등록하여야 한다. ② 제1항에 따라 등록한 법인(이하 "감리법인"이라 한다)은 등록사항을 변경할 때에는 그 변경사항을 미리 행정안전부장관에게 신고하여야 한다. 다만, 등록기준의 범위 내의 자본금 변동 등 대통령령으로 정하는 경미한 사항의 변경은 그러하지 아니하다. ③ 감리법인의 등록 및 등록사항의 변경 등에 필요한 사항은 대통령령으로 정한다.

감리법인의 준수사항

제59조

제59조(감리법인의 준수사항) ① 감리법인은 제60조제1항에 따른 감리원으로 하여금 감리업무를 수행하게 하여야 한다. ② 감리법인은 거짓으로 감리보고서를 작성하여서는 아니 되며, 신의에 따라 성실하게 정보시스템 감리를 하여야 한다. ③ 감리법인은 다른 자에게 자기의 명칭을 사용하여 정보시스템 감리를 하도록 하여서는 아니 된다.

감리원

제60조

제60조(감리원) ① 감리원이 되려는 사람은 등급별 기술자격 등 대통령령으로 정하는 일정한 자격을 갖추어야 하며, 대통령령으로 정하는 바에 따라 감리업무 수행에 필요한 교육을 받아야 한다. ② 행정안전부장관은 제1항에 따른 요건을 충족하는 사람에게 대통령령으로 정하는 바에 따라 감리원증을 발급하고 관리하여야 한다. ③ 감리원은 다른 사람에게 자기의 성명을 사용하여 감리업무를 수행하게 하거나 감리원증을 빌려 주어서는 아니 된다.

감리법인 등의 결격사유

제61조

제61조(감리법인 등의 결격사유) ① 임원 중 다음 각 호의 어느 하나에 해당하는 사람이 있는 법인은 제58조제1항에 따른 감리법인으로 등록할 수 없다. 1. 피성년후견인 또는 피한정후견인 2. 제62조에 따라 등록이 취소된 감리법인의 임원으로서 등록이 취소된 날부터 2년이 지나지 아니한 사람(등록취소의 원인이 된 행위를 한 사람과 그 대표자를 말한다) ② 제1항제1호에 해당하는 사람은 제60조에 따른 감리원이 될 수 없다. ③ 감리법인 등의 결격사유 확인 등에 필요한 사항은 대통령령으로 정한다.

감리법인의 등록취소 등

제62조

제62조(감리법인의 등록취소 등) ① 행정안전부장관은 감리법인이 다음 각 호의 어느 하나에 해당할 때에는 등록을 취소하거나 1년 이내의 기간을 정하여 업무의 정지를 명할 수 있다. 다만, 제1호부터 제3호까지 또는 제10호에 해당하면 등록을 취소하여야 한다. 1. 거짓이나 그 밖의 부정한 방법으로 등록을 한 경우 2. 최근 3년간 3회 이상의 업무정지처분을 받은 경우 3. 업무정지기간에 정보시스템 감리를 한 경우. 다만, 제63조에 따라 업무정지기간에 정보시스템 감리를 한 경우에는 그러하지 아니하다. 4. 제57조제6항을 위반하여 감리기준을 준수하지 아니하고 감리업무를 수행한 경우 5. 제58조제1항에 따른 등록기준에 미달하게 된 경우 6. 제58조제2항에 따른 변경사항을 신고하지 아니하거나 거짓으로 신고한 경우 7. 제59조제1항을 위반하여 감리원이 아닌 사람에게 감리업무를 수행하게 한 경우 8. 제59조제2항을 위반하여 거짓으로 감리보고서를 작성한 경우 9. 제59조제3항을 위반하여 다른 자에게 자기의 명칭을 사용하여 정보시스템 감리를 하게 한 경우 10. 임원이 제61조제1항에 따른 결격사유에 해당되는 경우. 다만, 결격사유에 해당되는 날부터 6개월 이내에 해당 임원을 바꾸어 임명하는 경우에는 그러하지 아니하다. ② 행정안전부장관은 제1항에 따라 등록을 취소하려면 청문을 하여야 한다. ③ 제1항에 따른 처분의 기준 및 절차 등에 관하여 필요한 사항은 대통령령으로 정한다.

등록취소처분 등을 받은 감리법인의 업무계속 등

제63조

제63조(등록취소처분 등을 받은 감리법인의 업무계속 등) ① 제62조제1항에 따라 등록취소처분이나 업무정지처분을 받은 감리법인은 그 처분 전에 체결한 계약에 따른 감리업무를 계속 수행할 수 있다. 이 경우 감리법인은 그 처분내용을 지체 없이 해당 감리발주자에게 알려야 한다. ② 정보시스템 감리발주자는 제1항에 따른 통지를 받거나 감리법인이 등록취소처분이나 업무정지처분을 받은 사실을 알았을 때에는 특별한 사유가 있는 경우를 제외하고는 그 사실을 안 날부터 30일 이내에만 그 계약을 해지할 수 있다.

전자정부법 전문으로 돌아가기

이 페이지의 조문은 각국 정부의 공개 데이터를 원문 그대로 옮긴 것입니다. 출처는 아래 출처 표시란을 확인하세요.

출처: 국가법령정보센터(법제처) — Korea Ministry of Government Legislation, KOGL Type 1.

이어서 찾아볼 법령