기본계획의 내용 등
제53조(기본계획의 내용 등)
① 행정안전부장관은 법 제45조에 따라 정보기술아키텍처를 체계적으로 도입하고 확산시키기 위한 기본계획(이하 "기본계획"이라 한다)을 3년 단위로 수립하여야 한다.
② 기본계획에는 다음 각 호의 사항이 포함되어야 한다.
1. 정보기술아키텍처의 도입, 확산 및 활용을 위한 추진방향
2. 정보기술아키텍처의 도입ㆍ운영ㆍ활용 현황과 성과분석에 관한 사항
3. 정보기술아키텍처 관련 전문인력 양성에 관한 사항
4. 재원의 조달 및 운용에 관한 사항
5. 법 제47조제2항에 따른 기술의 제공 및 교육ㆍ훈련의 지원에 관한 사항
6. 정보기술아키텍처의 발전을 위한 제도 개선에 관한 사항
7. 그 밖에 정보기술아키텍처의 발전을 위하여 필요한 사항
정보기술아키텍처의 도입ㆍ운영 기관의 범위
제54조(정보기술아키텍처의 도입ㆍ운영 기관의 범위) 법 제46조제1항에서 "대통령령으로 정하는 행정기관등"이란 다음 각 호의 어느 하나에 해당하는 기관을 말한다. 다만, 제1호 및 제2호에 해당하는 기관 중 해당 기관의 장이 행정안전부장관과의 협의를 거쳐 정보기술아키텍처를 도입하지 않기로 한 기관은 제외한다.
1. 중앙행정기관 및 그 소속 기관
2. 지방자치단체
3. 별표 2의 기준에 해당하는 공공기관. 다만, 법 제2조제3호라목에 따른 「초ㆍ중등교육법」 및 그 밖의 다른 법률에 따라 설치된 각급 학교는 제외한다.
정보기술아키텍처 도입계획의 제출 등
제55조(정보기술아키텍처 도입계획의 제출 등)
① 제54조에 따른 기관(이하 "정보기술아키텍처 도입 대상기관"이라 한다)의 장은 법 제46조제1항에 따라 수립하는 정보기술아키텍처 도입계획(이하 "도입계획"이라 한다)에 다음 각 호의 사항을 포함하여야 한다.
1. 정보기술아키텍처의 도입 기본방향
2. 현행 정보시스템의 구성 및 운영에 관한 사항
3. 정보기술아키텍처 수립 사업의 시행에 관한 사항
4. 정보기술아키텍처 관리시스템의 구축ㆍ운영에 관한 사항
5. 정보기술아키텍처 수립 및 관리ㆍ활용에 관한 책임자 지정 및 전담조직에 관한 사항
6. 정보기술아키텍처의 중장기 추진 일정
7. 정보기술아키텍처의 도입ㆍ운영에 필요한 예산에 관한 사항
8. 그 밖에 정보기술아키텍처의 도입ㆍ운영에 필요한 사항
② 제1항에도 불구하고 중앙행정기관의 장이 소속 기관의 도입계획을 종합하여 수립하는 경우에는 그 소속 기관은 따로 도입계획을 작성하지 아니할 수 있다.
③ 정보기술아키텍처 도입 대상기관의 장은 도입계획을 수립할 때에는 기본계획의 내용을 반영하여야 한다.
④ 중앙행정기관의 장은 소속 기관 및 소관 공공기관의 도입계획을 해당 중앙행정기관의 도입계획에 포함하여 행정안전부장관에게 제출하여야 한다.
⑤ 제54조 단서에 따라 정보기술아키텍처를 도입하지 아니한 기관이 정보기술아키텍처를 도입하려고 하거나, 별표 2의 기준에 해당하지 아니한 공공기관이 정보화 예산의 증가 등으로 별표 2의 기준에 해당하게 된 경우에는 해당 기관의 장은 그 사유가 발생한 날부터 1년 이내에 도입계획을 수립하여 행정안전부장관에게 제출하여야 한다.
⑥ 제4항 또는 제5항에 따라 도입계획을 제출한 기관의 장은 도입계획의 중요사항이 변경된 경우에는 변경된 날부터 3개월 이내에 변경사항을 행정안전부장관에게 제출하여야 한다.
정보기술아키텍처 도입ㆍ운영의 지원
제56조(정보기술아키텍처 도입ㆍ운영의 지원)
① 행정안전부장관은 법 제71조에 따라 지정받은 전문기관으로 하여금 법 제47조제2항에 따른 지원을 하게 할 수 있다.
② 제1항에 따른 전문기관은 중앙행정기관등의 정보기술아키텍처 도입, 운영 및 활용을 위하여 다음 각 호의 지원업무를 수행할 수 있다.
1. 도입계획의 수립 및 시행 지원
2. 기술의 제공
3. 교육ㆍ훈련의 지원
기술평가의 대상사업
제57조(기술평가의 대상사업) 법 제49조제1항에서 "대통령령으로 정하는 기준에 해당하는 정보시스템 구축사업"이란 제71조에 따른 정보시스템 감리의 대상이 되는 사업을 말한다.
기술평가 지원기관의 자격
제58조(기술평가 지원기관의 자격) 법 제49조제2항에서 "대통령령으로 정하는 자격을 갖춘 기관"이란 다음 각 호의 어느 하나에 해당하는 업무능력과 경험을 보유한 기관을 말한다.
1. 중앙행정기관등의 정보시스템 구축ㆍ운영 지원
2. 중앙행정기관등의 정보자원관리 지원
3. 중앙행정기관등의 정보기술아키텍처 도입ㆍ운영 지원
4. 중앙행정기관등의 정보시스템 표준화 지원
5. 중앙행정기관등의 정보화사업의 평가 지원
6. 중앙행정기관등의 정보시스템 감리에 대한 제도 개선 및 운영 지원
표준화
제59조(표준화)
① 행정안전부장관은 법 제50조에 따라 다음 각 호의 사항에 대하여 표준을 정하여 관보에 고시할 수 있다.
1. 전자문서 및 전자화문서
2. 행정정보 공동이용에 필요한 각종 행정코드 및 행정업무용 정보시스템 간의 연계방식
3. 중앙행정기관등이 사용하는 행정업무용 소프트웨어의 규격
4. 중앙행정기관등이 공통적으로 사용하는 행정업무용 컴퓨터(단말기 및 주변기기를 포함한다)의 성능 및 이용기술
5. 그 밖에 사무처리 등의 효율화를 위하여 필요한 사항
② 행정안전부장관은 제1항에 따른 표준 외에 행정정보의 공동이용을 위하여 필요한 각종 표준ㆍ기준, 그 밖의 세부 지침을 정할 수 있다. 다만, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제8조제1항에 따라 과학기술정보통신부장관이 고시하는 사항은 제외한다.
③ 중앙행정기관등의 장은 제1항에 따라 제정된 표준을 준수하여야 하고, 행정안전부장관은 중앙행정기관등에 대하여 표준의 준수 여부 등 표준화 현황조사를 실시할 수 있다.
④ 행정안전부장관은 표준화를 촉진하기 위하여 제1항에 따른 표준을 준수하는 각종 상용제품을 선정하여 그 이용을 촉진하는 등 전자정부 표준화에 필요한 정책을 수립ㆍ시행할 수 있다.
공유서비스의 지정 또는 변경
제60조(공유서비스의 지정 또는 변경)
① 법 제51조제1항에 따라 여러 중앙행정기관등 또는 민간에서 활용할 수 있는 표준화된 정보자원(이하 "공유서비스"라 한다)의 지정을 받거나 변경하려는 중앙행정기관등은 다음 각 호의 사항이 포함된 신청서를 행정안전부장관에게 제출하여야 한다.
1. 공유서비스의 지정 또는 변경의 목적
2. 지정하거나 변경하려는 공유서비스의 종류 및 내용
3. 공유서비스의 관리 현황 및 관리계획
4. 그 밖에 공유서비스의 지정 또는 변경에 필요한 사항
② 제1항에도 불구하고 행정안전부장관은 법 제51조제1항에 따라 공유서비스를 해당 중앙행정기관등의 장과 협의하여 지정하거나 변경할 수 있다.
③ 행정안전부장관은 제1항 및 제2항에 따라 공유서비스를 지정하거나 변경하였을 때에는 이를 고시하고, 법 제51조제2항에 따른 공유서비스 관리시스템(이하 "공유서비스 관리시스템"이라 한다)에 등록하여야 한다.
④ 행정안전부장관은 공유서비스의 지정 또는 변경에 관한 기준을 정하여 고시할 수 있다.
공유서비스 지정의 취소
제61조(공유서비스 지정의 취소)
① 행정안전부장관은 법 제51조제1항에 따라 다음 각 호의 어느 하나에 해당하는 경우에는 공유서비스의 지정을 취소할 수 있다.
1. 거짓이나 그 밖의 부정한 방법으로 지정을 받은 경우
2. 지정된 공유서비스가 제60조제4항에 따른 공유서비스의 지정기준에 맞지 않게 된 경우
3. 지정된 공유서비스가 2년 동안 계속하여 활용 실적이 없는 경우
4. 그 밖에 공유서비스로 지정할 수 없는 사유가 있는 경우
② 행정안전부장관은 제1항에 따라 공유서비스의 지정을 취소한 경우에는 지체 없이 이를 해당 중앙행정기관등에 통지하고, 공유서비스 관리시스템에 등록된 해당 공유서비스를 삭제하여야 한다.
정보자원의 보급ㆍ확산
제62조(정보자원의 보급ㆍ확산)
① 중앙행정기관등의 장은 법 제51조에 따라 그 소관 업무의 정보화 추진과 정보자원의 연계ㆍ통합 및 공유 등을 위하여 다른 중앙행정기관등이 개발 및 운영 중인 정보자원 및 보급기술의 제공 등을 요청할 수 있다.
② 제1항에 따른 요청을 받은 중앙행정기관등의 장은 특별한 사유가 없으면 이에 따라야 한다.
③ 행정안전부장관은 법 제51조에 따라 지방자치단체가 개발한 우수한 정보자원을 다른 지방자치단체에 보급ㆍ확산하거나, 지방자치단체에서 공동으로 활용하기 위한 공유서비스를 개발하여 보급ㆍ확산할 필요가 있다고 인정되는 경우에는 관계 중앙행정기관의 장과의 협의를 거쳐 이를 추진하여야 한다.
정보자원의 보급에 따른 비용 청구
제63조(정보자원의 보급에 따른 비용 청구) 법 제51조제4항에 따라 우수한 정보자원을 개발하여 보급하는 기관이 이를 보급받는 개별 기관에 대하여 청구할 수 있는 비용은 「소프트웨어 진흥법」 제46조에 따른 소프트웨어사업의 대가기준에 따라 산정한 시스템개발비의 100분의 5 이하로 한다. 다만, 보급기관과 보급받는 기관의 회계가 동일한 경우에는 무상으로 한다.
정보통신서비스 이용제도의 운영
제64조(정보통신서비스 이용제도의 운영)
① 행정안전부장관은 법 제52조제3항에 따라 다음 각 호의 사항을 포함하는 정보통신서비스 이용제도를 마련하여야 한다.
1. 정보통신망의 구축ㆍ운영 및 통합ㆍ연계
2. 정보통신서비스의 이용방법 및 이용요금
3. 정보통신서비스의 품질
4. 그 밖에 정보통신서비스의 이용에 필요한 사항
② 행정안전부장관은 제1항의 정보통신서비스 이용제도를 활성화하기 위하여 관계 기관 등이 참여하는 협의체를 구성ㆍ운영할 수 있다.
정보화인력 개발계획의 수립 등
제65조(정보화인력 개발계획의 수립 등)
① 행정안전부장관은 법 제53조제1항에 따라 공무원의 정보화인력 개발계획(이하 "정보화인력 개발계획"이라 한다)을 수립하여 매년 2월 말까지 중앙행정기관 및 지방자치단체에 통보하여야 한다.
② 중앙행정기관 및 지방자치단체의 장은 정보화인력 개발계획에 따라 수립하는 법 제53조제2항의 자체 추진계획의 실적을 다음 해 1월 31일까지 행정안전부장관에게 제출하여야 한다.
③ 행정안전부장관은 정보화인력 개발계획의 효율적인 추진을 위하여 정보화 교육ㆍ훈련에 관한 세부 계획을 수립ㆍ시행할 수 있다.
정보자원 통합기준 등
제66조(정보자원 통합기준 등)
① 행정안전부장관은 중앙행정기관등이 법 제54조제1항에 따른 정보자원현황등을 체계적으로 작성할 수 있도록 정보자원의 분류기준, 조사 대상 및 시기, 작성 방법 등에 관한 기준을 정하여 통보할 수 있다.
② 법 제54조제2항에 따른 정보자원 통합기준에는 다음 각 호의 사항이 포함되어야 한다.
1. 정보시스템의 규모ㆍ용량
2. 정보시스템의 기술표준
3. 정보시스템의 활용도
4. 정보시스템의 내용연수(耐用年數)
5. 그 밖에 정보자원의 효율적 관리를 위하여 필요한 사항
③ 행정안전부장관은 법 제54조제2항에 따라 정보자원을 통합적으로 구축ㆍ관리하기 위한 정보자원 통합계획을 수립해야 한다.
④ 행정안전부장관은 제3항에 따른 정보자원 통합계획을 수립하기 위해 필요한 경우 중앙행정기관등의 장에게 법 제54조제1항에 따른 정보자원의 현황 및 통계자료와 소관 정보자원의 통합계획의 제출을 요청할 수 있다. 이 경우 요청을 받은 중앙행정기관등의 장은 특별한 사유가 없으면 이에 따라야 한다.
⑤ 행정안전부장관은 법 제54조제3항에 따른 전담기관(이하 "통합관리기관"이라 한다)을 지정하려는 경우에는 기관의 시설ㆍ규모, 정보보호에 관한 관리 및 기술적 보호 수준 등을 고려해야 한다.
⑥ 통합관리기관의 장이 법 제54조제4항에 따라 행정기관등의 장으로 하여금 비용을 부담하게 하려는 경우에는 행정기관등의 장이 이용하는 정보자원의 유형, 수량과 그 이용기간 등을 고려하여 비용의 산정기준을 정하고, 이를 정보통신망을 통해 공개해야 한다.
⑦ 제1항부터 제6항까지에서 규정한 사항 외에 정보자원의 통합관리를 위하여 필요한 사항은 행정안전부장관이 정하여 고시한다.
정보자원통합심의위원회
제66조의2(정보자원통합심의위원회)
① 법 제54조제2항에 따른 정보자원의 통합 구축ㆍ관리에 관한 다음 각 호의 사항을 심의하기 위하여 행정안전부장관 소속으로 정보자원통합심의위원회(이하 "위원회"라 한다)를 둔다.
1. 법 제54조제2항에 따른 정보자원의 통합기준 및 원칙 등의 수립에 관한 사항
2. 통합대상 정보자원의 범위 등에 관한 사항
3. 법 제54조제3항에 따른 통합관리기관의 지정에 관한 사항
4. 법 제54조의2제2항에 따른 클라우드컴퓨팅서비스 이용에 관한 사항
5. 그 밖에 행정안전부장관이 정보자원의 통합 구축ㆍ관리를 위해 필요하다고 인정하여 위원회의 심의에 부치는 사항
② 위원회는 위원장 1명을 포함하여 10명 이내의 위원으로 구성하고, 위원장은 위원 중에서 행정안전부장관이 지명한다.
③ 위원회의 위원(이하 "위원"이라 한다)은 관계 중앙행정기관의 소속 공무원 또는 정보자원 통합에 관한 학식과 경험이 풍부한 사람 중에서 행정안전부장관이 임명하거나 위촉한다. 이 경우 공무원이 아닌 위원은 성별을 고려하여 위촉해야 한다.
④ 공무원이 아닌 위원의 수는 총 위원 수의 2분의 1 이상이 되도록 해야 한다.
⑤ 공무원이 아닌 위원의 임기는 2년으로 하되, 한 차례만 연임할 수 있다.
⑥ 위원회의 위원장이 부득이한 사유로 직무를 수행할 수 없는 경우에는 위원장이 미리 지명한 사람이 그 직무를 대행한다.
⑦ 위원회의 사무를 처리하기 위해 간사 1명을 두며, 간사는 행정안전부 소속 공무원 중에서 행정안전부장관이 지명한다.
⑧ 위원회는 재적위원 과반수의 출석으로 개의(開議)하고, 출석위원 과반수의 찬성으로 의결한다.
⑨ 제1항부터 제8항까지에서 규정한 사항 외에 위원회의 구성ㆍ운영 등에 필요한 사항은 행정안전부장관이 정한다.
위원의 제척 및 회피
제66조의3(위원의 제척 및 회피)
① 위원이 다음 각 호의 어느 하나에 해당하는 경우에는 그 안건의 심의ㆍ의결에서 제척(除斥)된다.
1. 위원 또는 그 배우자나 배우자였던 사람이 해당 안건의 당사자(당사자가 법인ㆍ단체 등인 경우에는 그 임원을 포함한다)이거나 그 안건의 당사자와 공동권리자인 경우
2. 위원이 해당 안건에 대해 자문, 연구, 용역, 조사 등을 수행한 사실이 있는 경우
3. 위원이 최근 3년 이내에 해당 안건의 당사자가 속한 법인ㆍ단체 등에 재직한 경우
② 위원이 제1항 각 호에 따른 제척 사유에 해당하는 경우에는 위원회에 그 사실을 알리고, 스스로 해당 안건의 심의ㆍ의결에서 회피(回避)해야 한다.
위원의 해촉
제66조의4(위원의 해촉) 행정안전부장관은 위원이 다음 각 호의 어느 하나에 해당하는 경우에는 해당 위원을 해촉(解囑)할 수 있다.
1. 심신장애로 직무를 수행할 수 없게 된 경우
2. 직무와 관련된 비위사실이 있는 경우
3. 직무태만, 품위손상이나 그 밖의 사유로 위원으로 적합하지 않다고 인정되는 경우
4. 제66조의3제1항 각 호의 제척 사유에 해당하는데도 불구하고 회피하지 않은 경우
5. 위원 스스로 직무를 수행하는 것이 곤란하다고 의사를 밝히는 경우
지역정보통합센터의 설립ㆍ운영 등
제67조(지역정보통합센터의 설립ㆍ운영 등) 법 제55조제1항에 따라 설립되는 지역정보통합센터는 다음 각 호의 업무를 수행한다.
1. 정보자원의 통합 및 유지ㆍ관리
2. 정보시스템 관제업무(管制業務)
3. 사이버침해 대응 등 보안관제(保安管制)
4. 정보통신망 구축ㆍ관리
5. 정보시스템 재해 복구 등에 관한 계획의 수립 및 시행
6. 법 제65조의 지역정보화사업
7. 그 밖에 지방자치단체의 정보화에 필요한 사항
행정정보 등의 보안대책
제68조(행정정보 등의 보안대책)
① 행정기관(국회ㆍ법원ㆍ헌법재판소 및 중앙선거관리위원회의 행정사무를 처리하는 기관은 제외한다. 이하 같다)의 장은 유출될 경우 국가의 안전보장, 국민의 권리, 그 밖에 공공의 안전과 이익을 해칠 우려가 있는 행정정보와 일반적으로 공개될 수 있는 행정정보를 구분하여 관리하여야 한다.
② 행정기관의 장은 보유ㆍ관리하는 행정정보 또는 다른 기관으로부터 제공받아 이용하는 행정정보가 유출되지 아니하도록 적절한 보안대책을 마련하여야 한다.
③ 행정기관의 장 및 국가기록원장은 보관하거나 보존하고 있는 전자문서를 공무원들이 정보시스템으로 쉽게 찾아 업무에 활용할 수 있도록 관리하여야 한다.
전자문서의 보관ㆍ유통 관련 보안조치
제69조(전자문서의 보관ㆍ유통 관련 보안조치)
① 행정기관의 장은 정보통신망을 이용하여 전자문서를 보관ㆍ유통할 때에는 법 제56조제3항에 따라 국가정보원장이 안전성을 확인한 다음 각 호의 보안조치를 하여야 한다.
1. 국가정보원장이 개발하거나 안전성을 검증한 암호장치와 정보보호시스템의 도입ㆍ운용
2. 전자문서가 보관ㆍ유통되는 정보통신망에 대한 보안대책의 시행
② 행정기관의 장이 제1항의 보안조치를 이행하는 경우에는 미리 국가정보원장에게 보안성 검토를 요청하여야 한다.
③ 제1항 및 제2항에서 규정한 사항 외에 정보통신망을 이용한 전자문서의 보관ㆍ유통 관련 보안조치에 관하여 필요한 사항은 국가정보원장이 따로 지침으로 정할 수 있다.
보안조치 이행 여부의 확인
제70조(보안조치 이행 여부의 확인)
① 국가정보원장은 법 제56조제3항에 따라 정보통신망을 이용한 전자문서의 보관ㆍ유통 관련 보안조치의 이행 여부를 확인하는 경우 점검항목ㆍ절차ㆍ시기 등에 관하여 해당 행정기관의 장에게 미리 통보하여야 한다.
② 국가정보원장은 이행 여부의 확인 결과 신속한 시정이 필요하다고 판단하는 경우에는 행정기관의 장에게 필요한 조치를 요청할 수 있다. 이 경우 요청을 받은 행정기관의 장은 특별한 사유가 없으면 이에 따라야 한다.
③ 제1항 및 제2항에서 규정한 사항 외에 정보통신망을 이용한 전자문서의 보관ㆍ유통 관련 보안조치의 이행 여부 확인에 필요한 사항은 국가정보원장이 따로 지침으로 정할 수 있다.
정보시스템 장애관리계획의 수립 등
제70조의2(정보시스템 장애관리계획의 수립 등)
① 행정안전부장관은 법 제56조의2제1항에 따라 정보시스템(정보시스템 운영시설을 포함한다. 이하 이 조에서 같다) 장애관리를 위한 계획(이하 "정보시스템 장애관리계획"이라 한다)의 수립지침을 3년마다 작성하여 중앙행정기관등의 장에게 통보해야 한다. 다만, 정책 환경의 변화로 수립지침의 수정이 필요한 경우에는 수립지침을 수정하여 통보할 수 있다.
② 중앙행정기관등의 장은 제1항에 따른 수립지침을 통보받은 날부터 3개월 이내에 정보시스템 장애관리계획을 수립하여 행정안전부장관에게 제출해야 한다. 다만, 정보시스템 신규 구축 및 폐기 등의 사유로 정보시스템 장애관리계획의 수정이 필요한 경우에는 해당 계획을 수정하여 제출할 수 있다.
③ 행정안전부장관은 제2항에 따라 제출받은 정보시스템 장애관리계획이 제1항에 따른 수립지침에 부합하지 않는다고 판단하는 경우에는 중앙행정기관등의 장에게 해당 계획의 보완을 요청할 수 있다.
④ 행정안전부장관은 법 제56조의2제4항에 따라 중앙행정기관등의 장에 대하여 다음 각 호의 지원을 할 수 있다.
1. 정보시스템 장애 예방을 위한 상담ㆍ자문 지원
2. 정보시스템 장애 대응 및 복구를 위한 인력 지원
⑤ 제1항부터 제4항까지에서 규정한 사항 외에 정보시스템 장애관리계획의 수립ㆍ시행 및 그 밖에 정보시스템의 장애 예방ㆍ대응 및 복구 등에 필요한 사항은 행정안전부장관이 정하여 고시한다.
정보시스템의 등급 관리
제70조의3(정보시스템의 등급 관리)
① 행정안전부장관은 법 제56조의3제1항에 따라 정보시스템의 등급산정 기준을 정할 때에는 다음 각 호의 사항을 고려해야 한다.
1. 정보시스템을 통해 제공하는 전자정부서비스의 특성 및 중요도
2. 정보시스템의 사용자의 수
3. 정보시스템 장애 발생 시 영향을 받는 다른 정보시스템의 수
4. 그 밖에 정보시스템의 등급산정을 위하여 필요한 사항
② 중앙행정기관등의 장은 법 제56조의3제2항에 따라 정보시스템의 등급 분류 결과를 행정안전부장관에게 제출할 때에는 제1항 각 호의 사항과 관련된 자료를 함께 제출해야 한다.
③ 행정안전부장관은 법 제56조의3제3항에 따라 정보시스템 등급 분류 결과를 검토하기 위하여 필요한 경우에는 중앙행정기관등의 장에게 제2항에 따른 자료를 보완하여 제출할 것을 요청할 수 있다.
④ 법 제56조의3제1항에 따라 행정안전부장관이 마련해야 하는 정보시스템의 등급에 따른 관리 방안에는 다음 각 호의 사항이 포함되어야 한다.
1. 정보시스템을 통해 제공하는 전자정부서비스의 목표 수준
2. 정보시스템 장애 예방ㆍ점검 등 정보시스템의 안정적 운영ㆍ관리에 관한 사항
3. 정보시스템 장애 발생 시 복구, 원인 조사, 재발 방지 등 각종 대책에 관한 사항
4. 정보시스템의 노후 장비 교체, 재해복구 등 유지ㆍ보수에 관한 사항
5. 그 밖에 정보시스템의 등급에 따른 관리를 위하여 필요한 사항
⑤ 제1항부터 제4항까지에서 규정한 사항 외에 정보시스템의 등급 분류, 확정 및 등급에 따른 관리 방안 등에 관하여 필요한 사항은 행정안전부장관이 정하여 고시한다.
정보시스템 현황조사 및 점검
제70조의4(정보시스템 현황조사 및 점검)
① 행정안전부장관은 법 제56조의4제1항에 따라 정보시스템(정보시스템 운영시설을 포함한다. 이하 이 조에서 같다) 현황조사 및 점검을 실시하려는 경우에는 같은 조 제2항에 따라 시행계획을 수립하여 현황조사 및 점검을 실시하기 2개월 전까지 중앙행정기관등의 장에게 통보해야 한다. 다만, 긴급한 경우에는 현황조사 및 점검을 실시하려는 날의 전날까지 통보할 수 있다.
② 행정안전부장관은 제1항에 따른 정보시스템 현황조사 및 점검과 관련하여 중앙행정기관등의 장에게 필요한 자료의 제출을 요청할 수 있다.
③ 행정안전부장관은 제1항에 따른 정보시스템 현황조사 및 점검을 위하여 필요한 경우에는 관계 공무원으로 하여금 정보시스템의 설치 지역이나 사업장 등 현장에 출입하여 현황조사 및 점검을 실시하도록 할 수 있다. 이 경우 행정안전부장관은 그 필요성 및 조사ㆍ점검 항목 등에 관하여 미리 중앙행정기관등의 장과 협의해야 한다.
④ 제3항에 따라 현황조사 및 점검을 실시하는 공무원은 그 권한을 표시하는 증표를 지니고 이를 관계인에게 내보여야 한다.
⑤ 중앙행정기관등의 장은 법 제56조의4제3항 전단에 따라 개선 권고를 받은 경우에는 개선 권고를 받은 날부터 1개월 이내에 행정안전부장관에게 권고사항에 대한 조치계획을 제출해야 하며, 해당 조치를 완료한 경우에는 지체 없이 조치 결과를 제출해야 한다.
⑥ 제1항부터 제5항까지에서 규정한 사항 외에 정보시스템 현황조사 및 점검, 시행계획의 수립, 개선 권고, 조치계획ㆍ결과 제출 등에 필요한 사항은 행정안전부장관이 정하여 고시한다.
정보시스템 장애상황 및 사후관리
제70조의5(정보시스템 장애상황 및 사후관리)
① 법 제56조의5제1항에 따라 장애가 발생하거나 발생할 우려가 있으면 그 사실을 행정안전부장관에게 통보해야 하는 주요 정보시스템은 행정안전부장관이 법 제56조의3제3항에 따라 확정된 정보시스템의 등급 및 제70조의3제1항 각 호의 사항 등을 고려하여 정하는 정보시스템으로 한다.
② 중앙행정기관등의 장은 법 제56조의5제1항에 따라 이 조 제1항에 따른 주요 정보시스템에 장애가 발생하거나 발생할 우려가 있으면 다음 각 호의 사항을 행정안전부장관에게 통보해야 한다.
1. 정보시스템 장애상황(장애가 발생하거나 발생할 우려가 있는 상황을 말한다. 이하 이 항에서 같다)의 발생 일시, 원인 및 피해내용
2. 정보시스템 장애상황에 대한 조치사항 등 대응 현황
3. 정보시스템 소관 부서 및 담당자 연락처
4. 그 밖에 장애상황 관리를 위하여 필요한 사항
③ 행정안전부장관은 법 제56조의5제2항에 따른 정보시스템종합상황실을 효율적으로 운영ㆍ관리하기 위하여 정보 등의 공유가 필요한 경우에는 중앙행정기관등의 장에게 정보시스템종합상황실의 시스템과 제1항에 따른 주요 정보시스템과의 연계를 요청할 수 있다. 이 경우 행정안전부장관은 연계 목적, 연계 대상 정보의 내용ㆍ범위, 연계 방식 및 보안조치 등에 관하여 미리 해당 중앙행정기관등의 장과 협의해야 한다.
④ 중앙행정기관등의 장은 법 제56조의5제4항에 따라 장애의 발생 원인과 대응과정에 관한 조사ㆍ분석(이하 "장애사후관리"라 한다)을 실시한 경우에는 다음 각 호의 사항을 포함하는 장애사후관리 결과를 정보시스템이 복구된 날부터 1개월 이내에 행정안전부장관에게 제출해야 한다.
1. 정보시스템 장애의 발생원인 조사 결과
2. 정보시스템 장애 대응과정 분석결과
3. 정보시스템 장애의 재발 방지 방안
4. 그 밖에 장애사후관리를 위하여 필요한 사항
⑤ 행정안전부장관은 장애사후관리를 위하여 필요한 경우에는 관계 공무원으로 하여금 정보시스템의 설치 지역이나 사업장 등 현장에 출입하여 장애사후관리를 실시하도록 할 수 있다. 이 경우 행정안전부장관은 그 필요성 및 장애사후관리 항목 등에 관하여 미리 중앙행정기관등의 장과 협의해야 한다.
⑥ 제5항에 따라 현장에서 장애사후관리를 실시하는 공무원은 그 권한을 표시하는 증표를 지니고 이를 관계인에게 내보여야 한다.
⑦ 중앙행정기관등의 장은 법 제56조의5제6항 전단에 따라 개선 권고를 받은 경우에는 개선 권고를 받은 날부터 1개월 이내에 행정안전부장관에게 권고사항에 대한 조치계획을 제출해야 하며, 해당 조치를 완료한 경우에는 지체 없이 조치 결과를 제출해야 한다.
⑧ 제1항부터 제7항까지에서 규정한 사항 외에 주요 정보시스템, 정보시스템 장애 대응 및 복구 관련 상황 관리 및 장애사후관리 등에 필요한 사항은 행정안전부장관이 정하여 고시한다.
정보시스템 감리의 대상
제71조(정보시스템 감리의 대상)
① 법 제57조제1항 본문에서 "대통령령으로 정하는 기준"이란 다음 각 호의 어느 하나에 해당하는 경우를 말한다.
1. 정보시스템의 특성이 다음 각 목의 어느 하나에 해당하는 경우. 다만, 사업비(총사업비 중에서 하드웨어ㆍ소프트웨어의 단순한 구입비용을 제외한 금액을 말한다. 이하 이 조에서 같다) 1억원 미만의 소규모 사업으로서 정보시스템 감리의 비용 대비 효과가 낮다고 중앙행정기관등의 장이 인정하는 경우는 제외한다.
가. 대국민 서비스를 위한 행정업무 또는 민원업무 처리용으로 사용하는 경우
나. 여러 중앙행정기관등이 공동으로 구축하거나 사용하는 경우
2. 정보시스템 구축사업으로서 사업비가 5억원 이상인 경우
3. 그 밖에 정보기술아키텍처 또는 정보화전략계획의 수립, 정보시스템 개발 또는 운영 등을 위한 사업으로서 정보시스템 감리의 시행이 필요하다고 해당 중앙행정기관등의 장이 인정하는 경우
② 법 제57조제1항 단서에서 "대통령령으로 정하는 전자정부사업"이란 다음 각 호의 어느 하나에 해당하는 사업을 말한다.
1. 다음 각 목의 어느 하나에 해당하는 경우로서 사업비가 1억원 이상 5억원 미만인 전자정부사업
가. 대국민 서비스를 위한 행정업무 또는 민원업무 처리용으로 사용하는 경우
나. 여러 중앙행정기관등이 공동으로 구축하거나 사용하는 경우
2. 사업기간이 5개월 미만인 정보시스템 구축사업
③ 법 제57조제4항에서 "국가안전보장에 관한 정보 등 대통령령으로 정하는 정보"란 다음 각 호의 어느 하나에 해당하는 정보를 말한다.
1. 국방ㆍ외교ㆍ안보 등 국가안전보장에 관한 정보
2. 사생활 보호와 관련된 개인정보
3. 그 밖에 기밀 유지 또는 공신력 확보의 필요성이 높다고 중앙행정기관등의 장이 인정하는 정보
④ 법 제57조제4항에 따라 중앙행정기관등의 장이 정보시스템 감리를 하게 할 수 있는 기관을 정하려는 경우에는 법 제58조에서 정하는 감리법인 등록기준에 따른 기술능력 및 재정능력을 갖춘 기관으로 정하여야 한다.
감리법인의 업무범위 등
제72조(감리법인의 업무범위 등)
① 법 제57조제1항 또는 제4항에 따라 정보시스템 감리를 하는 법인 또는 기관의 업무범위는 다음 각 호와 같다.
1. 사업수행계획의 계약내용 반영 여부, 일정 및 산출물 작성계획의 적정성 여부 검토ㆍ확인
2. 과업범위 및 요구사항의 설계 반영 및 구체화 여부 검토ㆍ확인
3. 과업 이행 여부 점검
4. 관련 법령등, 규정 및 지침 등의 준수 여부에 대한 검토ㆍ확인
5. 그 밖에 법 제57조제5항에 따른 감리기준(이하 "감리기준"이라 한다)에서 정하는 사항
② 제1항에 따라 정보시스템 감리를 하는 법인 또는 기관은 다음 각 호의 절차에 따라 수행하는 것을 원칙으로 하되, 정보시스템 감리업무의 수행 형태에 따라 일부 절차를 변경하거나 생략할 수 있다.
1. 감리계약의 체결
2. 예비조사 실시 및 감리계획 수립
3. 감리 착수회의 실시
4. 감리 시행 및 감리보고서의 작성
5. 감리 종료회의 실시
6. 감리보고서의 통보
7. 감리에 따른 시정 조치 결과의 확인 및 통보
③ 제1항 및 제2항에서 규정한 사항 외에 제2항에 따른 정보시스템 감리업무의 수행 형태 및 감리원의 배치기준 등 정보시스템 감리업무의 수행에 필요한 사항은 감리기준에서 정하는 바에 따른다.
감리법인의 등록 등
제73조(감리법인의 등록 등)
① 법 제58조제1항에 따라 등록하려는 법인은 다음 각 호의 요건을 모두 갖추어 행정안전부장관에게 감리법인 등록신청서를 제출하여야 한다. 이 경우 다음 각 호의 요건을 갖추었음을 증명할 수 있는 서류를 첨부하여야 한다.
1. 별표 3에 따른 감리원 5명 이상을 확보하되, 그 중 1명 이상은 같은 표에 따른 수석감리원일 것
2. 자본금(납입자본금을 말한다. 이하 이 조에서 같다)이 1억원 이상일 것
② 제1항에 따라 등록하려는 법인이 확보하여야 하는 제1항제1호의 감리원은 그 법인에 상시 근무하는 사람으로서 다른 감리법인에 소속되지 아니한 사람이어야 한다.
③ 행정안전부장관은 제1항에 따라 감리법인 등록신청을 받았을 때에는 법 제36조제1항에 따른 행정정보의 공동이용을 통하여 법인 등기사항 증명서를 확인하여야 한다.
④ 법 제58조제2항에 따른 등록한 법인(이하 "감리법인"이라 한다)은 등록사항을 변경할 때에는 변경한 날부터 3개월 이내에 행정안전부장관에게 변경신고를 하여야 한다.
⑤ 법 제58조제2항 단서에서 "대통령령으로 정하는 경미한 사항"이란 다음 각 호의 사항을 제외한 사항을 말한다.
1. 법인 명칭이나 상호의 변경
2. 대표자나 임원의 변경
3. 감리원의 변경. 다만, 등록기준에 미달되지 아니하는 범위 내의 감리원 변경은 제외한다.
4. 자본금의 변경. 다만, 등록기준에 미달되지 아니하는 범위 내의 자본금 변경은 제외한다.
5. 사무실 소재지의 변경
6. 별표 4에 따른 감리원의 계속교육의 이수사항의 변경
⑥ 행정안전부장관은 제1항에 따른 감리법인의 등록신청을 받았을 때에는 그 법인이 제1항 각 호의 등록요건을 모두 갖추었다고 인정하는 경우에는 감리법인등록부에 기록하고, 신청인에게 감리법인등록증을 발급하여야 한다.
⑦ 제1항부터 제6항까지에서 규정한 사항 외에 감리법인의 등록 및 등록증의 발급에 관한 사항은 행정안전부장관이 정한다.
감리원의 자격 및 교육
제74조(감리원의 자격 및 교육)
① 법 제60조제1항에서 "등급별 기술자격 등 대통령령으로 정하는 일정한 자격"이란 별표 3에서 정하는 자격을 말한다.
② 법 제60조제1항에 따라 감리원이 받아야 하는 교육은 별표 4와 같다. 다만, 감리원의 등급별 기술자격 및 교육내용 등을 고려하여 행정안전부장관이 인정하여 고시하는 교육을 이수한 경우에는 별표 4에 따른 교육의 전부 또는 일부를 대체할 수 있다.
③ 제1항 및 제2항에서 규정한 사항 외에 감리원의 자격 및 교육에 관하여 필요한 사항은 행정안전부장관이 정하여 고시한다.
감리원증의 발급신청 등
제75조(감리원증의 발급신청 등)
① 법 제60조제2항에 따라 감리원증을 받으려는 사람은 감리 실적, 별표 4에 따른 감리교육 실적, 경력 및 자격 등(이하 "감리원경력"이라 한다)을 행정안전부장관에게 제출하여야 한다.
② 감리원 및 중앙행정기관등의 장은 행정안전부장관에게 감리원경력 확인서의 발급을 요청할 수 있다.
③ 제1항 및 제2항에 따른 감리원증의 발급 및 감리원경력 확인서의 발급 등에 필요한 절차 및 서식은 행정안전부장관이 정하여 고시한다.
감리법인 등의 결격사유 확인
제76조(감리법인 등의 결격사유 확인) 행정안전부장관은 법 제61조제3항에 따라 다음 각 호의 어느 하나에 해당하는 경우에는 법 제36조제1항에 따른 행정정보의 공동이용을 통하여 감리법인 등의 결격사유를 확인하여야 한다.
1. 법 제58조제1항에 따라 감리법인의 등록신청을 받은 경우
2. 법 제58조제2항에 따라 감리법인 등록사항의 변경신고를 받은 경우
3. 법 제60조제2항에 따라 감리원증의 발급신청을 받은 경우
감리법인에 대한 행정처분기준 등
제77조(감리법인에 대한 행정처분기준 등)
① 법 제62조제1항에 따른 감리법인의 등록취소와 업무정지 등에 관한 행정처분기준은 별표 5와 같다.
② 행정안전부장관은 제1항에 따라 감리법인의 등록을 취소하거나 업무정지처분을 한 경우에는 그 사실을 감리법인에 알리고, 공고하여야 한다.
출처: 국가법령정보센터(법제처) — Korea Ministry of Government Legislation, KOGL Type 1.