|
제 안 요 청 서
사 업 명
|
경상남도 3차원 실내공간정보관리시스템 유지보수 용역
|
주관기관
|
경상남도
|
2024. 10.
부 서 명
|
담당자
|
전 화 번 호
|
이메일
|
토지정보과
|
강나령
|
055-211-4454
|
norangyee@korea.kr
|
경 상 남 도
|
【목 차】
|
|
|
|
Ⅰ. 사업안내
1. 사업개요 1
2. 추진배경 및 필요성 1
3. 추진범위 2
4. 기대효과 2
Ⅱ. 대상업무 현황
1. 추진목표 3
2. 업무현황 4
3. 실내공간정보시스템 주요기능 4
Ⅲ. 사업추진 방안
1. 추진목표 및 전략 5
2. 추진체계 5
3. 추진일정 6
Ⅳ. 제안요청 내용
1. 일반사항 6
2. 특수조건 7
3. 요구사항 정의 및 목록 11
Ⅴ. 제안안내
1. 입찰참가 자격 32
2. 계약자 선정방법 33
3. 제안서 작성 33
4. 입찰서류 및 제안서 제출 34
5. 제안시 유의사항 및 효력 34
6. 제안서 작성방법 36
7. 제안서 평가위원회 구성 및 개최 38
|
사업개요
❍ 사 업 명 : 경상남도 3차원 실내공간정보관리시스템 유지보수 용역
❍ 사업기간 : 2025. 1. 1 ~ 2025. 12. 31.
❍ 사업대상 : 경상남도 3차원 실내공간정보관리시스템 S/W 1종
❍ 사 업 비 : 31,070천원(부가세 포함)
❍ 입찰 및 사업자 선정방법 : 제한경쟁입찰(협상에 의한 계약)
- 「지방자치단체를 당사자로 하는 계약에 관한 법률 시행령」제43조
- 「지방자치단체 입찰시 낙찰자 결정기준」(행정안전부 예규 제175조)
※「지방자치단체 입찰시 낙찰자 결정기준」제5장 협상에 의한 계약체결기준
❍ 계약체결이 지연될 경우, 용역대금은 실제 용역개시일(계약체결일)부터 정산(일할계산)하여 지급한다.
❍ 도의회의 예산 심의결과에 따라 용역금액이 변경될 수 있다.
❍ 사업내용
- 경상남도 3차원 실내공간정보관리시스템의 안정적 운영을 위한 유지관리
- 스마트 실내공간정보 DB구축 사업의 성과물 적용 및 경량화 방안 제시
- 구축된 DB의 시스템 탑재 작업 지원
- 경남 공간정보플랫폼 시스템의 안정적 연계 및 지원
- 경남 소방본부 긴급구조 GIS 시스템의 안정적 연계 및 지원
- 타 시스템 연계 서비스 지원
추진배경 및 필요성
❍ 2021년 12월 개발한 3차원 실내공간정보관리시스템의 효율적·안정적 유지관리 지원
❍ 스마트 실내공간정보DB 구축 사업으로 생산되는 데이터의 품질관리
❍ 시스템 안정화 및 연계시스템 지원 등으로 민‧관의 수요대응 및 서비스 확대
추진범위
❍ 경상남도 3차원 실내공간정보관리시스템 안정적 운영을 위한 유지보수 수행
- 3차원 실내공간정보 관리 시스템, 웹 뷰어 등 S/W 유지보수
- 장애 발생 시 신속한 복구를 위한 긴급대응체계 구축
- 월1회 이상 정기점검 및 道 의 요청 시 수시점검 수행
- S/W 업그레이드 진행, 손상 시 복구 지원
- 매뉴얼 및 지침서 현행화 및 사용자·운영자 교육
❍ 스마트 실내공간정보 DB구축 사업의 성과물 적용 및 경량화 방안 제시
- Web기반 서비스 활용을 위한 DB 구축 사업 성과물 경량화 방안 제시
- 구축 DB 성과물의 일괄 업로드 지원
- 주요관심지점(POI) 추출 프로그램 지원 및 교육
- 3차원 실내공간정보 관련 도면, POI, 경로(토폴로지)관리 방안 교육 지원
❍ 보안성 검토 완료된 DB의 시스템 탑재 작업 지원
- 실내공간정보 DB구축 사업 등의 성과물 자료 시스템 탑재 지원
❍ 타 시스템 연계 서비스 지원
- 구축된 실내공간정보 DB 활용을 위한 타 시스템과의 안정적인 연계 활용 방안 지원
기대효과
❍ 실내공간정보 DB 효율적 운영관리로 사용자 만족도 제고
❍ 실내공간정보관리시스템의 체계적인 유지관리를 통해 소방재난 부서등과의 안정적인 공유 활용체계 마련 및 시설물 관리의 효율성 제고
❍ 실내공간정보시스템 안정 및 연계지원 등의 민‧관 수요 대응으로 실내공간정보 및 디지털 트윈 산업 활성화
추진목표
경상남도 3차원 실내공간정보 데이터를 관리하고 활용할 수 있는 시스템 및 웹 뷰어의 안정적·효율적 운영 관리
업무현황
사 업 명
|
세 부 내 용
|
3차원 실내공간정보관리시스템 개발
(2021~2022년)
|
<3차원 실내공간정보 관리시스템 개발>
‧ 3차원 실내공간정보 데이터 파일(3DS, FBX 등) 등록 및 관리 기능 개발
‧ 주요관심지점(POI), 경로(토폴로지) 관리 기능 개발
‧ 사용자 계정 등록 및 도면, 장비, 메뉴별 계정 권한 설정 기능 개발
‧ 사용자 이용량 분석 통계 기능 개발
<3차원 실내공간정보 웹 뷰어 개발>
‧ WebGL을 활용하여 3차원 실내공간정보 가시화
‧ 출발지와 도착지를 입력하여 길찾기 기능 개발
‧ 관심정보(POI) 속성정보 표출 및 LOD별 가시화 기능 개발
‧ 3차원 공간 계산 기능 개발 (선택 지점간 거리, 선택 면적의 넓이 표출)
‧ 모델 반투명화, 1인칭 둘러보기, 미니맵 등 다양한 부가기능 개발
<스마트 실내공간정보 DB구축 사업 성과물 적용>
‧ 3차원 실내공간정보 데이터 웹 서비스용으로 경량화
‧ 주요관심지점(POI) 추출 및 일괄 업로드 기능 개발
‧ 디지털트윈 공공선도사업 24개 건축물, 스마트 실내공간정보 DB 65개소 건축물 업로드
<연계서비스>
‧ 경남소방본부 긴급구조 GIS 시스템 연계
‧ 경남 공간정보플랫폼 시스템 연계
|
사 업 명
|
세 부 내 용
|
3차원 실내공간정보관리시스템
유지·운영
(2023~2024년)
|
<3차원 실내공간정보시스템>
‧ 3차원 실내공간정보 관리
‧ 출발지와 도착지를 입력하여 길찾기 기능
‧ 관심정보(POI) 속성정보 표출 및 LOD별 가시화 기능
‧ 3차원 공간 계산 기능
‧ 모델 반투명화, 1인칭 둘러보기, 미니맵 등 다양한 부가 기능
<스마트 실내공간정보 DB구축 사업 성과물 적용>
‧ 스마트 실내공간정보 DB 49개소 건축물 업로드 및 관리
‧ 3차원 실내공간정보 데이터 웹 서비스용으로 경량화 방안 제시
‧ 주요관심지점(POI) 추출 프로그램 지원
‧ 주요관심지점(POI) 및 경로(토폴로지) 등록 및 생성 방법 교육 <연계서비스>
‧ 경남소방본부 긴급구조 GIS 시스템 연계
‧ 경남 공간정보플랫폼 시스템 연계
|
실내공간정보시스템 주요기능
시 스 템 명
|
주 요 기 능
|
3차원 실내공간정보
관리시스템
|
- 3차원 실내공간정보 데이터 파일(3DS, FBX 등) 등록 및 관리
- 주요관심지점(POI), 경로 관리
- 사용자 계정 등록 및 도면, 장비, 메뉴별 계정 권한 설정 기능 개발
- 사용자 이용량 분석 통계
|
3차원 실내공간정보
웹 뷰어
|
- WebGL을 활용하여 3차원 실내공간정보 가시화
- 출발지와 도착지를 입력하여 길찾기
- 관심정보(POI) 속성정보 표출 및 LOD별 가시화
- 3차원 공간계산 (선택 지점간 거리, 선택 면적의 넓이 표출)
- 모델 반투명화, 1인칭 둘러보기, 미니맵 등 부가기능
|
시스템 연계
|
- 경남소방본부 긴급구조 GIS 시스템 연계 - 경남 공간정보플랫폼 시스템 연계
|
|
< 추진 방향 >
|
|
|
|
◇ 21년도 경상남도 3차원 실내공간정보관리시스템’을 기반으로 실내공간정보를 통합 보관 및 유지·운영 관리 체계 마련
|
추진 목표 및 전략
❍ 3차원 실내공간정보관리시스템의 안정적 운영을 위한 유지보수 수행
❍ 스마트 실내공간정보 DB구축 사업의 성과물 적용 및 경량화 방안 제시
❍ 보안성 검토 완료된 DB의 시스템 탑재 작업 지원
❍ 경남 소방본부 긴급구조 시스템의 안정적 연계 및 지원
❍ 경남 공간정보플랫폼 시스템의 안정적 연계 및 지원
❍ 타 시스템 연계 서비스 지원
추진체계
❍추진조직 구성 및 역할
|
|
|
토지정보과
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
공간정보운영담당
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
사업지원 및 협조
|
|
사업수행업체
|
업 무 부 서
|
◇ 자료제공
◇ 업무분석 지원
|
|
◇ 과업수행
◇ 사업실적, 진도 보고
◇ 품질보증 및 산출물 제출
|
데이터센터
|
◇ 서버/보안 관리 등 업무협조
|
|
추진일정
○ 사업기간 : 2025.01.01. ~ 2025.12.31.(12개월)
※ 추진일정은 “발주기관” 과 “계약상대자”의 상호협의를 통해 변경할 수 있음.
세부 사업내용
|
추진일정
|
1월
|
2월
|
3월
|
4월
|
5월
|
6월
|
7월
|
8월
|
9월
|
10월
|
11월
|
12월
|
·운영 및 유지관리
- 유지운영 관리팀 구성
|
|
|
|
|
|
|
|
|
|
|
|
|
·S/W 유지관리
- 상태 점검 및 최신 버전
업데이트
- 사용자 요청사항 처리
- 매뉴얼 현행화
|
|
|
|
|
|
|
|
|
|
|
|
|
- 기관별·분기별 사용자 교육
|
|
|
|
|
|
|
|
|
|
|
|
|
·유지관리 대응체계
- 3D 모델링 등록 지원
- 장애 발생 시 조치
|
|
|
|
|
|
|
|
|
|
|
|
|
·월별 보고
- S/W 유지관리, 장애 발생 조치 결과 등 유지관리 내용 월별 보고
|
|
|
|
|
|
|
|
|
|
|
|
|
일반사항
가. 법규에 의한 시행
❍ 본 과업에 필요한 사항은 정부가 제정 공포한 법규 및 규정에 의한다.
- 지방자치단체를 당사자로 하는 계약에 관한 법률 시행령·시행규칙
- 소프트웨어진흥법·시행령
- 행정기관 및 공공기관 정보시스템 구축·운영지침
- 지방자치단체 입찰 시 낙찰자 결정기준
- 소프트웨어 기술성 평가기준 등
나. 감독관의 승인
❍ 수행업체는 계약체결 후 사업수행 전에 과업수행을 위한 착수계, 현장 대리인계를 감독공무원을 경유하여 회계부서에 제출해야 한다.
다. 결정권
❍ 발주처와 수행업체의 과업내용 해석이 상이할 경우 양자 간의 협의에 의하여 결정한다.
라. 명시되지 않은 사항
❍ 유지보수 내용은 본 제안요청서와 계약자가 제출한 제안서에 의하되 서로 상반되거나 불명확한 경우 상호 협의하여 결정한다.
❍ 과업내용에 명시되지 않은 사항이라도 경미하거나 통상의 관계되는 사항은 감독공무원의 지시에 따라 사업을 수행한다.
마. 승 인
❍ 본 사업의 수행 혹은 완료 시 작성되는 각종 도서는 발주처의 승인을 얻어야 하고 승인을 받아 작성된 도서라 할지라도 그 내용의 과오, 기술의 오류 등 결함에 대한 보완을 해야 한다.
특수조건
가. 사업수행 계획
❍ 계약 후 착수계획서 제출 시 추진조직, 세부공정표 등을 상세히 기록하여 발주처에 제출하되 상호 협의하여 계획을 수립한다.
나. 사업수행 조직
❍ 사업수행인력 명단을 제출하고 프로젝트관리자(PM)는 공공기관 시스템 구축 또는 운영 경력자로 하여야 한다.
❍ 프로젝트관리자(PM)는 본 제안서의 내용은 물론이고 기타 연계되는 시스템의 구성 및 운영절차를 신속․정확하게 파악해야 한다.
❍ 사업에 참여하는 수행 인력은 충분한 기술과 경험을 가진 자라야 하며 유지보수를 수행함에 있어 발주처가 부적당하다고 판단하거나 태만하다고 인정하여 교체를 요구할 경우 사업관리자(PM)는 수행자를 빠른 시간 내에 교체하여야 한다.
❍ 신속한 유지보수 지원을 위하여 분야별 투입인력, 자격 등을 제시하여 발주처와 협의 후 승인을 받아야 한다.
❍ 사업수행 인력에 한해 보안각서를 작성 제출하고 투입인력의 변경이 발생하는 경우 발주처의 승인을 득해야 한다.
다. 보안관리
❍ 시스템 운영과 관련된 문서는 보안 관리해야 한다.
- 관련자료 및 문서가 외부에 노출되지 않도록 문서함 관리
- 사업 완료 후 반드시 자료 반환 및 관련 데이터 폐기처리
- 데이터의 기밀보호 및 복제금지
- 발주처의 승인이 없는 한 목적 외 사용을 금하며, 제3자 제공금지
❍ 발주처의 정당한 지시를 부당히 어기거나 이행하지 않을 경우는 계약위반으로 일방적인 해지사유가 될 수 있다.
❍ 보안과 관련하여 발생하는 모든 민․형사상 문제에 대하여는 수행업체가 책임진다.
라. 시스템 운영조건
❍ 시스템 관리자는 정기점검 시 시스템을 정밀 분석하여 장애 발생을 사전에 차단할 수 있도록 최선을 다해야 한다.
❍ 시스템 운영관리 및 백업방안을 제시하여야 한다.
❍ 서버, 통신망, DB, 소프트웨어 등의 보안대책을 제시하여야 한다.
❍ 시스템과 관련된 상용 및 개발 S/W가 최적화되어 무리 없이 운영될 수 있도록 시스템 튜닝을 지원해야 한다.
❍ 장애발생 시 복구에 즉시 착수해야 한다. 중요기능은 12시간 이내에 복구해야 하며, 복구 불가 시 긴급으로 지원 투입해야 한다.
마. 교육지원요건
❍ 유지보수 시스템 기술인력 및 사용자와 운영자에 대한 교육계획 및 분기별 일정을 제시해야 한다.
❍ 시스템 운영자 및 사용자 교육
- 단위 시스템 구성 및 프로그램 체계를 이해하게 하여 장애발생 시 신속하게 대처해야 한다.
❍ 기타 운영상 필요하다고 판단되어 발주처에서 교육 요구 시 이에 응해야 한다.
❍ 유지보수 수행과정에서 사용되거나 습득한 노하우는 지속적이고 충실하게 발주처에 이전해야 하며, 이전방법은 교육훈련을 통해서 뿐만 아니라 유지보수 수행 단계에서 사용되는 소요기술에 대한 노하우가 실질적으로 이전될 수 있어야 한다.
바. 계약기간
❍ 계약기간은 계약일로부터 2025년 12월 31일까지로 함
사. 지체상금 및 면책
❍ 장애접수 후 72시간 이내 복구를 완료하지 못하였을 경우에는 장애접수 시각부터 정상 작동 회복까지의 시간에 일정비율에 해당하는 금액을 곱하여 유지보수료에서 공제한다. 단, 불가항력(천재지변 등)에 의한 경우에는 계약당사자간 협의하여 처리한다.
※ 장애복구 지연배상금 = 유지보수 월액의 0.13% × 지연시간
※ 지연시간은 장애접수 시점부터 기산하고, 1시간 미만은 1시간을 적용
아. 성과보고 및 유지보수 대가 지급
❍ 수행업체는 시설물의 월간 유지보수 결과보고서를 익월 10일까지 발주기관에 제출하고 검수완료 후 분기별 대가를 청구하여야 한다.
❍ 유지보수 대가지급은 대상시스템의 정비보수에 투입된 인건비 및 본 계약의 내용에 따라 유지보수 용역을 제공하기 위한 비용을 의미하며, 수행업체는 유지관리비 청구에 필요한 서류를 갖추어 매 분기 익월 초에 기관에 청구하여야 하며, 단, 4분기분의 유지보수료는 12월 20일까지 청구해야 한다.
❍ 1개월 미만의 기간에 대한 해당 월의 유지보수료는 1개월을 30일 기준으로 일할 계산하여 지급한다.
❍ 대금 지급은 계약자의 청구 시 검수를 거쳐 7일 이내에 계약자의 계좌에 입금 조치한다.
자. 계약의 변경 및 해지
❍ 계약기간 중 수행업체와 발주자 쌍방은 어느 일방의 계약위반 또는 본 계약상의 의무이행을 태만히 하거나 의무를 이행함에 있어 소정의 성과를 기대하기 곤란하다고 판단될 경우 이를 서면으로 시정을 요구할 수 있으며, 이와 관련하여 2회 이상의 서면통지를 받았음에도 불구하고 특별한 사유 없이 이를 시정하지 아니할 때에는 본 계약을 해지할 수 있다.
❍ 계약을 해지할 경우 발주자는 계약해지 시점까지의 용역비를 정산 지급한다.
차. 기타
❍ 시스템의 성공적인 운영ㆍ유지를 위해 계약이행 기간 동안 각 부문별 전문기술진을 배치하여 성실한 기술 지원을 해야 한다.
❍ 수행업체는 장애의 신속한 복구를 위해 장애처리 절차 및 비상연락 체계도를 작성하여 제출해야 한다.
❍ 본 계약과 관련하여 분쟁이 발생할 경우 쌍방 합의를 원칙으로 하되 그렇지 아니한 경우에는 발주처 관할법원에서 정한 분쟁해결의 방법에 따른다.
요구사항 정의 및 목록
❍ 요구사항 정의
요구사항 분류
|
고유번호
|
설 명
|
개수
|
품질요구사항
(Quality Req.)
|
QUR
|
3차원 실내공간정보관리시스템 품질
일반 요구사항
|
1
|
유지관리 수행 요구사항
(Maintenance Project Req.)
|
MPR
|
유지관리 사업 수행 과업 요구사항
|
9
|
유지관리 인력 요구사항
(Maintenance Human Req.)
|
MHR
|
유지관리 사업 인력 관리를 위한 요구사항
|
3
|
프로젝트 관리 요구사항
(Project Mgmt Req.)
|
PMR
|
사업수행업체 보안준수를 위한 요구사항
|
7
|
보안 요구사항
(Security Req.)
|
SER
|
유지관리 사업 수행 시 보안요구사항
|
5
|
제약사항
(Constraint Req.)
|
COR
|
사업준수사항, 하도급 관리 등 제약사항
|
2
|
프로젝트지원 요구사항
(Project Support Req.)
|
PSR
|
교육 및 기술 지원
|
2
|
합 계
|
29
|
○ 품질 요구사항(QUR)
요구사항 분류
|
품질 요구사항
|
요구사항 고유번호
|
QUR-01
|
요구사항 명칭
|
품질 요구사항
|
요구사항
상세설명
|
정의
|
서비스 품질 관리
|
세부내용
|
○ 사업목표를 달성할 수 있도록 의사소통, 일정관리, 산출물 작성, 계획된 절차 준수 등 기술적, 절차적인 사항에서 문제가 되지 않도록 관리 철저
○ 사업의 원활한 추진 및 사업 품질 확보를 위해 품질관리 전문 인력을 투입하여 사업관리 실시
○ 각 사업 수행 단계별 품질보증 활동에서 요구되는 산출물을 제출하여야 함
- 사업수행계획서, 교육훈련계획서 등 발주기관에서 요구하는 각 단계별 품질보증 산출물을 제출하여야 함
- 품질보증 활동 관련 조직 체계와 역할, 절차 및 절차별 품질보증 활동 내역 등을 기술
○ 제안업체는 계약체결 후 14일 이내에 아래 사항이 포함된 사업수행계획서를 제출하여야 함
- 계약체결 후 14일 이내에 투입인력에 대한 보안각서 작성, 신원조회, 공동수급 및 전문기술 중소업체의 참여시 범위, 비용과 역할 등을 구체적이고 명확하게 제시하여 제출
○ 주요 활동별 의사결정 항목, 품질보증 및 관리 항목 등의 제시와함께 사업진행 과정에서 발생가능한 문제점 및 해결 방안 제시
○ 산출물 품질보증을 위한 품질보증 전담자 지정 및 업무별 품질 보증 활동 실시
|
산출 정보
|
사업수행계획서
|
관련 요구사항
|
|
요구사항 출처
|
|
○ 유지관리 수행 요구사항(MPR)
요구사항 분류
|
유지관리 수행 요구사항
|
요구사항 고유번호
|
MPR-01
|
요구사항 명칭
|
정보시스템 운영 및 유지관리
|
요구사항
상세설명
|
정의
|
운영관리 요구사항
|
세부내용
|
○ 시스템 운영 및 유지관리를 위한 관리절차를 수립해야 하며, 장애 발생 시 기록 관리해야 하며, 이를 위한 해결방안 제시 하여야 한다.
○ 시스템 접속 지연, 불가 등 장애발생 시 그 내용을 실시간으로 파악하여 복구에 즉시 착수해야 한다.
○ 중요 기능은 12시간 이내에 복구해야 하며, 긴급으로 복구
지원해야 한다.
○ 시스템 장애 발생시 1차 응대는 12시간 내, 2차 응대는 72시간 내 완료 되어야 한다. 단, 불가항력(천재지변 등)에 의한 경우에는 계약당사자간 협의하여 처리한다.
○ 기타 시스템의 정상운영을 위한 기술을 지원하여야 한다.
|
산출 정보
|
정기/수시 점검 보고서, 장애처리 결과보고서
|
관련 요구사항
|
|
요구사항 출처
|
|
요구사항 분류
|
유지관리 수행 요구사항
|
요구사항 고유번호
|
MPR-02
|
요구사항 명칭
|
정기 및 수시 점검
|
요구사항
상세설명
|
정의
|
점검 대상, 방법, 주기, 일정 요건
|
세부내용
|
○ 정기점검
- 정기점검 대상 : S/W 일체
- 정기점검 방법
· 정기점검은 주관기관 업무시간 내에 담당자 입회하에 수행
- 정기점검 주기 : 월 1회 실시, 점검보고서 제출
- 정기점검 일정 협의 및 조정
* 월별 정기점검 일정은 전월 계획, 사전 협의 및 조정
* 전월 유지보수 점검결과에 대해 익월 10일 이내 결과보고
○ 수시점검
- 정기점검 외 이슈사항 및 문제점 등이 발생할 시 사전보고 후 점검 진행 및 결과물 서면보고 필요
|
산출 정보
|
정기/수시 점검 보고서, 장애처리 결과보고서
|
관련 요구사항
|
|
요구사항 출처
|
|
요구사항 분류
|
유지관리 수행 요구사항
|
요구사항 고유번호
|
MPR-03
|
요구사항 명칭
|
연계시스템 지원
|
요구사항
상세설명
|
정의
|
3D 모델링 수정
|
세부내용
|
○ 연1회 점검을 진행하고 그 결과를 보고 - 시스템에 탑재된 3D 모델링의 오류 및 경미한 변경사항에 대해 연1회 점검 진행 및 수정
|
산출 정보
|
정기점검 보고서, 장애처리 결과보고서
|
관련 요구사항
|
|
요구사항 출처
|
|
요구사항 분류
|
유지관리 수행 요구사항
|
요구사항 고유번호
|
MPR-04
|
요구사항 명칭
|
연계시스템 지원
|
요구사항
상세설명
|
정의
|
3D 모델링 데이터 관리
|
세부내용
|
○ 월 1회 건물별 관심정보(POI)가 올바른 위치에 배치되어 있고 부가속성 정보가 올바르게 입력되어 있는지 검수하고 그 결과를 보고하여야 한다.
○ 스마트 실내공간정보 DB와 웹 뷰어에서의 형상이 일치하고 오차 등이 없는지 검수해야 한다.
○ 스마트 실내공간정보 DB구축 사업의 성과물 적용, 경량화 방안 제시
- 스마트 실내공간정보 DB구축 사업을 통해 구축된 성과물에 대해 Web환경에서 정상적으로 적용될 수 있도록 모델링 경량화 방안을 제시하여야 한다.
○ 보안성 검토 완료된 자료의 시스템 탑재 작업
- 스마트 실내공간정보 DB추축 사업 성과물을 시스템에 탑재할 수 있도록 지원해야 하며, 데이터 품질에 관한 문제 발생 시 신속
한 오류사항 보완 대책 제시
|
산출 정보
|
정기점검 보고서, 장애처리 결과보고서
|
관련 요구사항
|
|
요구사항 출처
|
|
요구사항 분류
|
유지관리 수행 요구사항
|
요구사항 고유번호
|
MPR-05
|
요구사항 명칭
|
연계시스템 지원
|
요구사항
상세설명
|
정의
|
3차원 실내공간정보 관리시스템
|
세부내용
|
○ 월1회 시스템 정기 점검을 진행하고 그 결과를 보고하여야 한다.
○ 주요 정기 정검 항목
- 3차원 실내공간정보 데이터 파일 등록 및 관리 기능
- 주요관심지점(POI) 및 경로관리 기능
- 사용자 계정 등록 및 도면, 장비, 메뉴별 계정 권한 설정 기능
- 사용자 이용량 분석 통계
○ 추가 지원 필요 사항 - 담당자 변경, 사용 PC 변경이 된 경우 사용 가능하도록 설정을 지원
|
산출 정보
|
정기점검 보고서, 장애처리 결과보고서
|
관련 요구사항
|
|
요구사항 출처
|
|
요구사항 분류
|
유지관리 수행 요구사항
|
요구사항 고유번호
|
MPR-06
|
요구사항 명칭
|
연계시스템 지원
|
요구사항
상세설명
|
정의
|
3차원 실내공간정보 웹 뷰어
|
세부내용
|
○ 월1회 시스템 정기 점검을 진행하고 그 결과를 보고하여야 한다.
○ 주요 정기 정검 항목
- WebGL기반 층별 3차원 실내정보(모델링, POI 등) 가시화 기능
- 출발지와 도착지를 입력한 길찾기 기능
- 관심정보(POI)와 속성정보 표출 및 LOD별 가시화 기능
- 3차원 공간계산 (선택 지점간 거리, 선택 면적의 넓이 표출) 기능
- 모델 반투명화, 1인칭 둘러보기, 미니맵 등 부가 기능
|
산출 정보
|
정기점검 보고서, 장애처리 결과보고서
|
관련 요구사항
|
|
요구사항 출처
|
|
요구사항 분류
|
유지관리 수행 요구사항
|
요구사항 고유번호
|
MPR-07
|
요구사항 명칭
|
연계시스템 지원
|
요구사항
상세설명
|
정의
|
긴급구조 GIS 시스템 및 공간정보플랫폼 연계
|
세부내용
|
○ 월1회 시스템 정기 점검을 진행하고 그 결과를 보고하여야 한다.
○ 주요 정기 정검 항목
- 경남소방본부 긴급구조 GIS시스템 건물 마커 정상 표출 확인
- 경남 공간정보플랫폼 시스템 건물 마커 정상 표출 확인
- 건물별 실내공간정보 웹뷰어 정상 연결 확인
- 경남 소방본부 긴급구조 GIS 시스템 및 경남공간정보플랫폼 시스
템의 안정적 연계 및 지원
|
산출 정보
|
정기점검 보고서, 장애처리 결과보고서
|
관련 요구사항
|
|
요구사항 출처
|
|
요구사항 분류
|
유지관리 수행 요구사항
|
요구사항 고유번호
|
MPR-08
|
요구사항 명칭
|
연계시스템 지원
|
요구사항
상세설명
|
정의
|
연계 서비스 지원
|
세부내용
|
○ 타 시스템 연계 서비스 지원
- 사업자는 원활한 실내공간 서비스 데이터 품질을 확보하기 위하여 「스마트 실내공간정보 DB 구축 사업」, 「5G 기반 디지털 트윈 공공선도사업」과 긴밀한 협조체계를 구축 및 유지
- 구축된 실내공간정보 DB활용을 위한 타 시스템과의 안정적인 연계 활용 방안 지원
|
산출 정보
|
정기점검 보고서, 장애처리 결과보고서
|
관련 요구사항
|
|
요구사항 출처
|
|
요구사항 분류
|
유지관리 수행 요구사항
|
요구사항 고유번호
|
MPR-09
|
요구사항 명칭
|
연계시스템 지원
|
요구사항
상세설명
|
정의
|
사용자 및 운영자 교육
|
세부내용
|
○ 연 2회 시스템 사용자와 운영자에 대한 교육을 수행해야 한다. ※담당자 변경 및 요청 시 추가 교육 지원해야 한다.
○ 주요 교육 항목
- 3D 모델링 데이터 관리 방법
- 3차원 실내공간정보 관리시스템 메뉴, GUI구성 및 사용방법
- 3차원 실내공간정보 웹뷰어 메뉴, GUI구성 및 사용방법
- 시스템 백업 및 시스템 권한 설정
|
산출 정보
|
교육계획서, 교육참석자 명단, 교육보고서
|
관련 요구사항
|
|
요구사항 출처
|
|
○ 유지관리 인력 요구사항(MHR)
요구사항 분류
|
유지관리 인력 요구사항
|
요구사항 고유번호
|
MHR-01
|
요구사항 명칭
|
전문 인력 요건
|
요구사항
상세설명
|
정의
|
유지관리 인력 요구사항
|
세부내용
|
○ 본 사업을 수행할 조직 및 업무분장 등의 조건을 상세히 제시하여야 함
○ 사업수행자는 소속 유지보수인력 중 총괄책임자 1명을 두어야 하며, 이때 총괄책임자는 장애 등을 인지하고 처리할 수 있는 인력이어야 함
○ 총괄책임자는 점검 및 유지보수 결과를 취합하여 보고하여야 함
○ 사업수행자는 총괄책임자를 교체하고자 할 경우 서면으로 요청하여 주관기관의 승인을 받아야 한다.
○ 사업 참여 전문인력은 충분한 지식과 경험을 보유한 자로서 착수 전 분야별 책임자를 선정하여 체계적인 인력 운영·관리를 하여야 함
○ 본 사업의 성공적인 수행과 효율적인 운영을 위하여 제안사는 전문인력에 대한 기술지원 계획을 구체적으로 제시하여야 함
|
산출 정보
|
사업수행계획서, 점검보고서, 경력증명서, 재직증명서류
|
관련 요구사항
|
|
요구사항 출처
|
|
요구사항 분류
|
유지관리 인력 요구사항
|
요구사항 고유번호
|
MHR-02
|
요구사항 명칭
|
복무 기준
|
요구사항
상세설명
|
정의
|
유지관리 인력 요구사항
|
세부내용
|
○ 근무시간 및 방법은 상호합의로 결정한다.
○ 특별한 주의와 관리가 필요한 경우 사업 주관기관 지시에 따라 정규 근무시간 이외에도 시스템 운영 및 관리를 지원
○ 유지관리를 위해 공공기관 방문 시 공무원행동강령을 준수
|
산출 정보
|
사업수행계획서
|
관련 요구사항
|
|
요구사항 출처
|
|
요구사항 분류
|
유지관리 인력 요구사항
|
요구사항 고유번호
|
MHR-03
|
요구사항 명칭
|
수행인원 경력 및 인력변경
|
요구사항
상세설명
|
정의
|
유지관리 인력 요구사항
|
세부내용
|
○ 사업수행계획서와 함께 투입인력 명단을 주관기관에 서면으로 제출하여야 함
○ 유지관리 투입 인력은 충분한 기술과 경험을 가진 자 이어야 하며, 과업을 수행함에 있어 부적당하다고 판단되는 인력에 대하여 사업수행자에게 교체를 요구할 수 있으며, 이 경우 사업수행자는 특별한 사유가 없는 한 이에 신속히 응하여야 함
○ 사업수행자는 유지관리 인력에 대한 변경이 필요할 경우 사전에 협의하여야 하며, 발주처 승인을 받아야한다.
|
산출 정보
|
변경요청서
|
관련 요구사항
|
|
요구사항 출처
|
|
○ 프로젝트 관리 요구사항(PMR)
요구사항 분류
|
프로젝트 관리 요구사항
|
요구사항 고유번호
|
PMR-01
|
요구사항 명칭
|
누출금지 대상정보 및 보안 위규 처리
|
요구사항
상세설명
|
정의
|
누출금지 대상정보 및 보안 위규 처리에 대한 보안관리
|
세부내용
|
○ 아래 명시된 아래의‵누출금지 대상정보′에 대한 보안관리 계획을 사업제안서에 기재하여야 하며, 해당 정보 누출 시 행정안전부는 국가계약법 시행령 제76조에 따라 부정당업체로 등록하여 입찰 참가자격을 제한할 수 있음
|
〈 누출금지 대상정보 〉
|
|
|
|
① 기관 소유 정보시스템의 내ㆍ외부 IP주소 현황
② 세부 정보시스템 구성현황 및 전산망구성도
③ 사용자계정 및 패스워드 등 시스템 접근권한 정보
④ 정보시스템 취약점분석 결과물
⑤ 용역사업 결과물 및 프로그램 소스코드
⑥ 국가용 보안시스템 및 정보보호시스템 도입현황
⑦ 방화벽ㆍIPS 등 정보보호제품 및 라우터ㆍ스위치 등 네트워크 장비 설정 정보
⑧ “공공기관의 정보공개에 관한 법률” 제9조1항에 따라 비공개 대상 정보로 분류된 기관의 내부문서
⑨ 개인정보보호법 제2조1호의 개인정보
⑩ 보안업무규정 제4조의 비밀, 同 시행규칙 제16조3항의 대외비
⑪ 기타 행정안전부에서 공개가 불가하다고 판단한 자료
|
○ 발주기관은 정보보안에 관한 책임사항, 책임범위, 보안대책 위반 시 손해배상 책임, 누출금지 대상정보 등을 계약서에 기록할 수 있으며, 보안 위반이나 침해사고 발생 시 경위 확인 후 재발방지 대책을 요구할 수 있음
- [별첨1]. “사업자 보안위규 처리기준”에 따라 당사자 및 관리자를 행정조치
- [별첨2] “보안 위약금 부과기준”에 따라 위약금을 부과
- [별첨3] “누출금지 대상정보”를 유출한 경우 부정당업자로 제재
- 이외 민ㆍ형사상 모든 책임을 져야 함
○ 발주기관은 정보보안에 관한 책임사항, 책임범위, 보안대책 위반 시 손해배상 책임, 누출금지 대상정보 등을 계약서에 기록할 수 있으며, 보안 위반이나 침해사고 발생 시 경위 확인 후 재발방지 대책을 요구할 수 있음
○ 또한, 자체 보안점검에 따른 보안위규(경미한 사항 포함) 발생 시에도 보안위규에 따른 보안조치를 적용해야 함
○ 사업수행자는 유지보수장소에 출입하는 요원의 신원에 대하여 책임을 지며, 본 용역과 관련하여 취득한 비밀사항에 대해 용역기간 및 종료 후에도 이용 또는 제3자에게 누설금지
○ 본 용역과 관련하여 취득한 발죽기관의 시스템 환경, 운영 및 시설 등에 관한 정보를 외부에 누설금지
○ 위반 시 민․형사상의 책임과 손해배상의 책임부담을 진다. 단, 손해배상부분은 발주기관과 사업수행자가 상호 협의한다
|
산출 정보
|
해당사항 없음
|
관련 요구사항
|
보안 요구사항
|
요구사항 출처
|
국가정보보안 기본지침
|
요구사항 분류
|
프로젝트 관리 요구사항
|
요구사항 고유번호
|
PMR-02
|
요구사항 명칭
|
보안관리 일반
|
요구사항
상세설명
|
정의
|
보안 일반 요구사항
|
세부내용
|
○ 사업 수행 중 인원, 문서 및 전산자료 보안 등 [별첨4] 사업자 보안 준수사항에 명시된 보안관리 사항을 준수해야 함
○ 제안사는 사업 전체 단계별 보안 관리 방안을 수립해야 함
- 사업 수행기간 동안 보안 관련 법규를 준수하여 보안유지에 적극적으로 협조하여야 함
- 사업 수행 시 인원, 문서, 자료, 장비 등을 대상으로 보안관리 계획을 수립해야 하며, 보안상 결격 사항이 없도록 조치해야 함
○ 참여인력에 대한 신원조사 결과 결격사유가 있는 자에 대한 교체를 요구할 수 있으며 사업자는 이를 수용해야 함
|
산출 정보
|
사업수행계획서
|
관련 요구사항
|
보안 요구사항
|
요구사항 출처
|
국가정보보안 기본지침
|
요구사항 분류
|
프로젝트 관리 요구사항
|
요구사항 고유번호
|
PMR-03
|
요구사항 명칭
|
참여인원 보안관리
|
요구사항
상세설명
|
정의
|
사업 참여인원에 대한 보안관리
|
세부내용
|
○ 계약업체는 사업 투입 시 대표자 및 참여인원 대상으로 보안서약서를 제출해야 함
- 붙임2 “용역사업보안특약” [서식 1호] 보안서약서(대표자용) 참고
- 붙임2 “용역사업보안특약” [서식 1호] 보안서약서(사업참여자용) 참고
○ 사업 수행 전 참여인원 대상으로 자체 보안교육을 반드시 실시하고, 결과보고서를 제출해야 함
- 보안교육 내용은 비밀유지 의무 준수, 위반 시 처벌내용, 누출금지 대상 정보 및 정보 누출 시 부정당업자 제재조치 등을 포함해야 함
- 발주기관은 사업 참여인원에 대해 비밀유지 의무 준수 및 위반 시 처벌내용 등에 대한 보안교육을 실시할 수 있으며, 사업자는 이에 응하여야 함
○ 사업 종료 시 제안사는 사업관련 자료는 보유하고 있지 않고 완전삭제 조치해야 하며, 이를 위반 시 향후 법적책임이 있음을 포함한 “보안확약서”를 작성하여 행정안전부에 제출해야 함
- 붙임2 “용역사업보안특약” [서식 2호] 보안확약서 참고
|
산출 정보
|
보안서약서, 보안교육 결과서(참석자 명단 포함), 보안확약서 등
|
관련 요구사항
|
보안 요구사항
|
요구사항 출처
|
국가정보보안 기본지침, 경상남도 정보보안업무 규정
|
요구사항 분류
|
프로젝트 관리 요구사항
|
요구사항 고유번호
|
PMR-04
|
요구사항 명칭
|
문서 및 자료 보안관리
|
요구사항
상세설명
|
정의
|
문서 및 자료에 대한 보안관리 요구사항
|
세부내용
|
○ 제안사는 사업 수행 시 제공받은 제반 자료는 본 사업 이외의 목적에 사용할 수 없음
○ 보안책임자는 인계자‧인수자 서명을 포함한 “자료 인수인계 대장”(“자료관리대장”)을작성하여 사업 수행 시 제공받은 비공개 자료들을 관리해야 함
- ‘자료 인수인계 대장’은 자료명칭, 자료형태, 인계‧인수 일시, 인계자 성명 및 서명, 인수자 성명 및 서명을 포함하여 작성
- 비공개자료 출력물은 지정된 별도의 장소(시건장치가 부착되어 있는 보관함)에 보관․관리하고, 복사 및 외부반출을 금지
○ 사업수행 관련 자료 및 사업 수행 시 생산되는 모든 산출물은 사업 담당공무원이 지정한 위치(파일서버 등)에 저장 및 관리해야 하며 개인 PC 등에 이를 보관할 수 없음
- 비공개자료 생성 시에는 지정장소 내 비공개자료 폴더에 저장하고, 업무별로 지정된 사용자만이 접속이 가능하도록 통제
- 용역사업 관련 자료는 인터넷 웹하드, P2P 등 인터넷 자료 공유사이트 및 개인 메일함에 저장 금지
- 사업 수행으로 생산되는 산출물 및 기록은 목적 외 비인가자에게 제공․대여․열람을 일체 금지
○ 제안사가 업무상 필요에 의해 부득이하게 외부 전자우편 등을 이용할 경우, 자료 송수신 시 암호화 등의 보안 대책을 마련해야 함. 단, 행정안전부 정보보안 업무규정에 의한 비공개(비밀, 대외비 등)은 전자우편으로 수발신을 금함
- 자료 암호화 시 비밀번호는 숫자, 문자, 특수문자 등을 혼합한 8자리 이상을 권고하며 유추하기 쉬운 문자열 등이 포함되지 않도록 설정
○ 사업 종료 후 사업과 관련된 모든 자료를 반환, PC 보관 자료 완전삭제 등 자료가 외부에 유출되지 않도록 필요한 보안조치를 이행해야 함
- 참여인력이 사용한 장비는 완전삭제를 반드시 진행해야 하며 보안책임자가 최종 확인하여야 한다.
|
산출 정보
|
자료 인수인계 대장(또는 자료관리대장), 완전삭제 확인서(사진 등)
|
관련 요구사항
|
보안 요구사항
|
요구사항 출처
|
국가정보보안 기본지침, 경상남도 정보보안업무 규정
|
요구사항 분류
|
프로젝트 관리 요구사항
|
요구사항 고유번호
|
PMR-05
|
요구사항 명칭
|
사무실 보안관리
|
요구사항
상세설명
|
정의
|
사무실에 대한 보안관리 요구사항
|
세부내용
|
○ 제안사는 사무실 또는 용역 업무를 수행하는 장소는 매체 및 장비보안을 위하여 시건장치와 통제가 가능하도록 물리적 보안대책을 마련해야 함
- CCTV, 시건장치 등 비인가자 출입통제 대책이 마련된 공간을 확보하여 업무를 수행해야 하며, 사업 공간 사용 등은 사업 담당공무원과 협의하여 진행
○ 전산실 등 외부인의 출입이 통제되는 구역에는 2차 출입통제를 적용해야 하며, 출입에 대한 출입자, 출입시간, 출입 사유, 서명 등을 포함한 출입관리대장 기재
○ 제안사는 사무실 또는 용역 업무를 수행하는 공간에 대한 보안점검을 월 1회 이상 실시하고, 결과에 대해 사업 담당공무원의 확인 및 개선 조치요구 사항을 준수해야 함
○ 제안사는 용역사업 수행 중 실시하는 정기‧불시 보안점검에 성실히 임하여야 하며, 보안점검 시 지적사항은 보안위규처리 기준에 따라 처리한 후, 보안위약금 부과기준에 따라 처리함
|
산출 정보
|
출입관리대장 등
|
관련 요구사항
|
보안 요구사항
|
요구사항 출처
|
국가정보보안 기본지침, 경상남도 정보보안업무 규정
|
요구사항 분류
|
프로젝트 관리 요구사항
|
요구사항 고유번호
|
PMR-06
|
요구사항 명칭
|
장비 및 매체 보안관리
|
요구사항
상세설명
|
정의
|
장비 및 매체에 대한 보안관리 요구사항
|
세부내용
|
○ 제안사는 PC, 노트북, 및 USB 등 관련 장비를 사업공간에 반출입할 수 없음. 단, 그 필요성을 인정한 경우 사업 담당공무원 승인에 따라 다음과 같은 사전 조치를 실시해야 함
- 백신 등 PC 보안프로그램 설치 여부 확인
- 악성코드 감염 여부 및 자료 무단반출 여부 확인
- 최신 업데이트가 가능하도록 정품 소프트웨어 설치
- 반입한 장비는 장비 식별번호, 장비 반출·입 일자, 사용자명, 보안조치 점검 유무, 사업 담당공무원 승이 등의 내용을 포함한 ‘장비 반출입 대장’을 작성한 후 라벨을 부착하여 관리
- USB 등의 휴대용 저장매체는 불가피한 경우에만 사용하며, 반출․입 및 사용 시에는 라벨부착 및 관리대장에 등재하여 사용
- 반출 시 사업 담당공무원 통제하에 저장자료 완전 삭제 및 담당자 승인 후 반출
- 그 외 경상남도 반출입 절차 준수
○ 업무 수행 시 중요정보 유출 방지를 위해 반입한 장비를 대상으로 매체제어 환경을 구축·운영해야 하며 매체제어 프로그램이 설치되지 않는 경우, 매체 연결 포트를 물리적으로 봉인(포트락 사용 등)해야 하며, 사용 중인 키보드, 마우스, 랜포트는 보안 스티커를 부착해야 함
○ 참여인력이 사용하는 장비에 대해 다음과 같은 보안활동을 실시해야 함
- PC 및 노트북에 CMOS, 윈도우 로그인, 화면보호기 패스워드를 설정(영문자, 숫자, 특수문자가 조합된 9글자 이상)
- 월 1회 이상 PC 점검도구를 활용하여 적절한 보안통제가 수행되고 있는지 확인
|
산출 정보
|
장비 반출입 대장, 정보시스템 관리대장, 휴대용 저장매체 관리대장 등
|
관련 요구사항
|
보안 요구사항
|
요구사항 출처
|
국가정보보안 기본지침, 경상남도 정보보안업무 규정
|
요구사항 분류
|
프로젝트 관리 요구사항
|
요구사항 고유번호
|
PMR-07
|
요구사항 명칭
|
네트워크 보안관리
|
요구사항
상세설명
|
정의
|
네트워크에 대한 보안관리 요구사항
|
세부내용
|
○ 업무 수행 시 참여인력이 사용하는 PC(또는 노트북) 대상으로 인터넷 연결을 원칙적으로 금지하며, 부득이하게 사용할 경우 사업 담당공무원의 승인 하에 제한적으로 허용함
- 인터넷 PC는 유해사이트 접속을 차단하고, 업무에 필요한 사이트에만 접속토록 침입차단시스템 등을 통해 통제하고 P2P, 웹하드, 메신저 등 자료공유 사이트 활용 원천 차단
- 산출물 및 소스코드를 보관하는 PC는 외부로 자료가 유출되지 않도록 인터넷 연결을 차단해야 하며 그 외 기술적·관리적 보안 대책 마련
○ 참여인력의 무선 인터넷 활용을 통제하기 위한 대책을 강구해야 함. 단, 부득이하게 사용해야 하는 경우 사업 담당공무원 및 보안담당관 승인 하에 사용해야 함
- 스마트폰ㆍ휴대폰을 무선 모뎀으로 활용 금지
- 휴대형 무선모뎀(Wibro, HSDPA, Wi-Fi 등) 무단 활용여부 수시 점검, 노트북PC 무선통신 기능 불능화 조치(driver 파일 삭제 등)
|
산출 정보
|
정보시스템 관리대장, 인터넷 접근 허용 신청서 등
|
관련 요구사항
|
보안 요구사항
|
요구사항 출처
|
국가정보보안 기본지침, 경상남도 정보보안업무 규정
|
○ 보안 요구사항(SER)
요구사항 분류
|
보안 요구사항
|
요구사항 고유번호
|
SER-01
|
요구사항 명칭
|
시스템 유지운영시 보안준수 사항
|
요구사항
상세설명
|
정의
|
유지운영 시 보안 준수사항 제시
|
세부내용
|
○ 시스템 유지·운영관리 시 다음과 같은 보안대책을 마련해야 함
- 로그인 시 로그인 실패 횟수 5회 이상 접속 시 제한, 동일 사용자 계정으로 동시 로그인 차단, 로그인 우회 접근 차단 등
- 중요정보 및 개인정보가 전송되는 구간에 암호화 통신 적용
- 사용자 인증정보, 개인정보 등 보안이 요구되는 정보는 소스코드 내 하드코딩 금지
- 개인정보 및 중요정보는 각 기준에 맞는 암호화 알고리즘을 적용하여 DB에 저장
- 관리자페이지 등 권한이 설정된 페이지가 비인가자에게 노출되지 않도록 해야 하며, 권한별 접근 페이지 구분
- 개발 및 테스트 서버가 외부에 노출되지 않도록 기술적·물리적 보안대책 마련
- 그 외 보안이 요구되는 사항에 대해서는 사업 행정기관 및 공공기관 정보시스템 구축·운영 지침 및 소프트웨어 개발보안 등을 준용하여 대책 마련
|
산출 정보
|
해당사항 없음
|
관련 요구사항
|
보안 요구사항
|
요구사항 출처
|
국가정보보안 기본지침, 행정기관 및 공공기관 정보시스템 구축·운영 지침
|
요구사항 분류
|
보안 요구사항
|
요구사항 고유번호
|
SER-02
|
요구사항 명칭
|
정보시스템 이용 시 보안 준수사항
|
요구사항
상세설명
|
정의
|
정보시스템 이용 시 보안 준수사항
|
세부내용
|
○ 정보시스템 이용 시 다음과 같은 보안사항을 준수해야 함
- 정보시스템 관리자 페이지에 대한 접근제어가 사용자 권한에 따라 적용되는지 확인
- 정보시스템 비밀번호 작성규칙(영문자, 특수문자, 숫자 등을 포함하여 9자리 이상) 적용 및 비밀번호 실패 횟수 제한 등
- 정보시스템 기본 계정 및 불필요한 계정 삭제
- 참여인력 대상 별도의 계정 생성(최고 관리자 권한 부여 차단)
- 사용이 만료된 계정의 경우, 즉시 삭제 조치
- 정보시스템 기본 포트 변경 및 불필요한 포트 제거
- 정보시스템 원격 접근을 원천적으로 차단하지만, 부득이하게 허용하는 경우에는 원격신청 허용 신청서 및 작업 내역을 기록하며 암호화된 원격 관리 서비스(SSH 등) 사용
- 주기적인 백업 및 백업본에 대한 안전한 보안관리
- 그 외 보안이 요구되는 사항에 대해서는 경상남도 정보보안 업무 규정 등을 준용하여 대책 마련
|
산출 정보
|
해당사항 없음
|
관련 요구사항
|
보안 요구사항
|
요구사항 출처
|
국가정보보안 기본지침, 경상남도 정보보안업무 규정
|
요구사항 분류
|
보안 요구사항
|
요구사항 고유번호
|
SER-03
|
요구사항 명칭
|
소프트웨어 개발보안(시큐어코딩) 관련 가이드 준수
|
요구사항
상세설명
|
정의
|
소프트웨어 개발보안 준수사항 제시
|
세부내용
|
○ 신규 개발 또는 고도화 사업의 경우, ‘행정기관 및 공공기관 정보시스템 구축·운영 지침’ 50조에 의거하여 ‘소프트웨어 개발보안’ 절차를 준수해야 함
○ 동 지침 51조에 의거, ‘소프트웨어 개발 보안가이드’를 참고하여 투입되는 인력에 대해 개발 전 소프트웨어 개발보안 관련 교육을 실시하여야 함
|
산출 정보
|
소프트웨어 개발보안 적용 내역, 보안 교육 자료 및 참석자 명단
|
관련 요구사항
|
보안 요구사항
|
요구사항 출처
|
국가정보보안 기본지침, 경상남도 정보보안업무 규정, 행정기관 및 공공기관 정보시스템 구축·운영 지침
|
요구사항 분류
|
보안 요구사항
|
요구사항 고유번호
|
SER-04
|
요구사항 명칭
|
보안 취약점 점검
|
요구사항
상세설명
|
정의
|
취약점 점검 실시 및 후속 조치
|
세부내용
|
○ 변경된 시스템 및 개발된 소스코드 전체에 대한 보안 취약점 점검(소스코드 보안약점 진단, 모의해킹 등)을 1회 이상 자체적으로 실시해야 함
- 신규 개발의 경우 : 소스코드 전체
- 유지관리의 경우 : 유지관리로 인해 변경된 소스코드 전체
○ 보안 취약점 점검을 실시해야 하며 점검 결과에 따른 후속 보완조치를 수행해야 함
- 외부 기관을 통한 취약점 점검 실시
- 소스코드 보안약점 진단항목 : 소프트웨어 개발보안 가이드 참조
- 모의해킹 점검항목 : OWASP 10대 취약점, 국정원 홈페이지 8대 취약점, 웹 전자정부서비스 웹 취약점 표준 점검 21개 항목 등
|
산출 정보
|
보안 취약점 점검 결과, 보안취약점 조치 이행 결과
|
관련 요구사항
|
보안 요구사항
|
요구사항 출처
|
국가정보보안 기본지침, 경상남도 정보보안업무 규정, 행정기관 및 공공기관 정보시스템 구축·운영 지침
|
요구사항 분류
|
보안 요구사항
|
요구사항 고유번호
|
SER-05
|
요구사항 명칭
|
개인정보처리 위탁계약관리(개인정보 취급시 필수)
|
요구사항
상세설명
|
정의
|
개인정보 취급시 표준 개인정보처리 위탁관리에 대한 정의 명시
|
세부내용
|
○ 개인정보 처리에 관하여 표준 개인정보처리 위탁계약서 내용을 준수하여야 함
- 개인정보처리시 계약상의 권리와 의무의 전부 또는 일부를 재위탁 할 수 없음
- 개인정보의 안전성 확보조치 기준에 의거 개인정보의 안전성 확보에 필요한 기술적 관리적 조치를 취하여야 함.
- 위탁업무 수행 목적 범위를 넘어 개인정보를 이용하거나 이를 제3자에게 제공 또는 누설 하여서는 안 됨.
○ 수탁자에 대한 다음 사항에 대하여 관리 감독을 하며 수탁업체는 이에 응하여야 함.
- 개인정보처리현황, 접속현황, 접속대상자, 목적외 이용·제공 및 재위탁 금지 준수여부 등
|
산출 정보
|
표준 개인정보처리위탁계약서(계약과 동시 진행)
|
관련 요구사항
|
표준 개인정보처리위탁계약서
|
요구사항 출처
|
개인정보보보호법 제26조 1항
|
○ 제약사항(COR)
요구사항 분류
|
제약사항
|
요구사항 고유번호
|
COR-01
|
요구사항 명칭
|
사업관련 일반 제약사항
|
요구사항
상세설명
|
정의
|
사업과 관련된 일반적 제약사항과 과업변경심의위원회 개최
|
세부내용
|
○ 유지보수 요원이 유지보수 지연, 업무태만 등으로 정상운영에 지장을 초래한 경우나 장애발생 인지 후 72시간 이내 장애처리를 완료하지 못한 경우 지방자치단체를 당사자로 하는 계약에 관한 법률 시행령 제90조에 따라 지체상금을 부과하며, 지체상금률은 기성금을 제외한 계약금액의 1,000분의 1.3을 당월 유지보수비에서 공제한 후 지급한다.
○ 유지보수 대상의 변경 또는 증감 등이 있을 경우에는 쌍방의 협의에 의하여 변경계약서를 작성할 수 있다.
○ 계약위반 또는 본 계약상의 제반업무 이행을 태만히 하거나 의무를 이행함에 있어 기술능력 부족 등 소정의 성과를 기대하기 곤란하다고 판단될 경우 서면으로 이의 시정을 요구할 수 있으며, 서면통지 후 14일 이내 요구사항이 시정되지 아니할 시 계약해지 통보 후 본 계약을 해지할 수 있다.
○ 사업자에 의해 손해가 발생할 경우 계약해지 통보 후 본 계약을 해지할 수 있다.
○ 제안사항에 관하여 의견이 다를 경우 또는 계약상에 정하지 아니한 사항에 대하여는 쌍방의 협의에 의해 결정한다.
○ 계약서에 명시되지 않은 사항일지라도 본 용역 진행상 불가피하거나 사업목적을 위해 시행해야 할 경미한 사항에 대하여서는 지원한다.
○ 제출된 제안서 및 관련 자료는 일체 반환하지 않으며, 본 제안을 위하여 소요되는 비용은 제안 업체가 부담한다.
○ 제안사는「소프트웨어 진흥법」제20조의2 및 동법 시행령 제14조의2 등에 따라 발주기관에 “소프트웨어사업 과업변경심의위원회” 개최를 요청할 수 있다.
○ “소프트웨어사업 과업변경심의위원회”의 구성 및 개최 요청 절차 등에 관한 사항은 관련 법령을 따른다.
|
산출 정보
|
|
관련 요구사항
|
|
요구사항 출처
|
소프트웨어 진흥법 및 동법 시행령
|
요구사항 분류
|
제약사항
|
요구사항 고유번호
|
COR-02
|
요구사항 명칭
|
하도급 관리
|
요구사항
상세설명
|
정의
|
하도급 관리 금지
|
세부내용
|
○ 제안사(공동수급체를 구성하는 경우 공동수급원 포함) 소속과 기술지원협약업체 제외한 인력은 하도급으로 간주하며, 하도급은 원척적으로 금지한다
|
산출 정보
|
|
관련 요구사항
|
보안 요구사항
|
요구사항 출처
|
국가계약법, 소프트웨어진흥법 등
|
○ 프로젝트지원 요구사항(PSR)
요구사항 분류
|
프로젝트지원 요구사항
|
요구사항 고유번호
|
PSR-001
|
요구사항 명칭
|
교육지원
|
요구사항
상세설명
|
정의
|
업무 담당자 및 사용자의 시스템 활용 능력 향상
|
세부내용
|
○ 제안사는 업무 담당자 및 사용자의 시스템 활용 능력 향상을 위한 매뉴얼 및 지침서를 제공하여야 한다.
○ 사용자 및 담당자 대상으로 기술력 향상과 관리 능력 배양 등을 위하여 경상남도 요청 시 또는 주기적인 교육실시 계획을 제시해야 한다.
|
산출 정보
|
매뉴얼 및 지침서
|
관련 요구사항
|
|
요구사항 출처
|
소프트웨어 진흥법 및 동법 시행령
|
요구사항 분류
|
프로젝트지원 요구사항
|
요구사항 고유번호
|
PSR-002
|
요구사항 명칭
|
기술지원 및 인수인계
|
요구사항
상세설명
|
정의
|
업무 담당자 및 사용자의 시스템 활용 능력 향상
|
세부내용
|
○ 사업기간 중 정보기술에 대한 신기술 및 자료제공 요구가 있을 시 기술자문 지원을 해야 한다.
◦ 인수 사항 발생 시 품질 유지 방안을 제시하여야 하며, 사업 수행 중 인력 교체 시 인수자가 정상적으로 업무를 수행할 수 있도록 경상남도의 승인을 받아 인수ㆍ인계를 수행한다.
◦ 차년도 계약자와의 원활한 인수인계를 지원하여야 한다.
|
산출 정보
|
|
관련 요구사항
|
|
요구사항 출처
|
소프트웨어 진흥법 및 동법 시행령
|
1. 입찰참가 자격
가. 지방자치단체를 당사자로 하는 계약에 관한 법률 시행령 제13조 및 동법 시행규칙 제14조의 규정에 의한 자격을 갖춘 자
나. 소프트웨어사업자 신고요령 제6조 1호 규정에 의한 소프트웨어사업의 신고분야 중 컴퓨터관련 서비스사업자로 신고한 자
다. 소프트웨어진흥법 제48조(중소 소프트웨어사업자의 사업 참여 지원) 2항에 따라 대기업의 참여가 제한됨
라. 공동수급계약(공동이행방식)으로 입찰에 참여할 수 있으며, 하도급은 허용하지 않음. 공동수급체 구성원 각각은 지방자치단체를 당사자로 하는 계약에 관한 법률 시행령 제13조 및 동법 시행규칙 제14조 규정에 저촉되지 않아야 하며, 입찰참가자격을 모두 충족하여야 함.
- 공동수급체 구성원은 5개 업체 이내로 제한하고, 구성원별 계약참여 최소 지분율은 5%이상이어야 함.(참여지분율이 높은 업체를 대표사(주사업자)로 지정)
- 공동수급체의 구성원은 본 사업의 다른 공동수급체에 중복적으로 참가할 수 없음.
마. 지방자치단체를 당사자로 하는 계약에 관한 법률 제31조 및 같은법 시행령 제92조(부정당업자의 입찰참가자격 제한)에 해당되지 않은 업체이어야 함.
바. 「중소기업제품 구매촉진 및 판로지원에 관한 법률」에 의하여 직접 생산증명서 [정보시스템유지관리서비스(8111189901)]를 소지한 업체
- 직접생산증명서는 개찰일 전일까지 발급된 것으로서 유효기간 내에 있어야 함
2. 계약자 선정방법
가. 계약자 선정 방식
1) 계약자 선정은 지방자치단체 입찰 시 낙찰자 결정 기준(행정안전부 예규) “협상에 의한 계약체결 기준“을 적용한다.
나. 평가방법
1) 제안서는 “지방자치단체 입찰 시 낙찰자 기준” 및 “행정기관 및 공공기관 정보시스템 구축‧운영 지침” 제18조에 의거 평가하고, 기술능력(90점)과 가격(10점)을 종합적으로 평가한다.
2) 제안서 기술평가 항목 및 배점표 : 【붙임 1】참조
다. 협상기준
1) 제안서 평가결과 기술능력 평가점수가 기술능력 평가분야 배점한도의 85% 이상인 자를 협상적격자로 선정하며, 협상순서는 합산점수의 고득점순에 의하여 결정하되 합산점수가 동일한 제안자가 2인 이상일 경우에는 기술능력 평가점수가 높은 제안사를 선순위자로 하고 기술능력 평가점수도 동일한 경우에는 추첨에 의한다.
2) 결정된 협상순위에 따라 협상대상자와 협상을 하며, 협상이 성립된 때에는 다른 협상적격자와 협상을 실시하지 아니한다.
3) 협상대상자와의 협상이 성립되지 않으면 동일한 기준과 절차에 따라 순차적으로 차순위 협상적격자와 협상을 실시한다.
4) 협상은 협상대상자가 제안한 사업내용, 이행방법, 이행일정, 등 제안서 내용을 대상으로 협상을 실시하며 협상대상자와 협상을 통해 제안서 내용 일부를 조정할 수 있다.
5) 평가위원, 평가결과 등 평가관련 세부사항 및 협상결과는 공개하지 않으며 제안사는 이에 대하여 이의를 제기할 수 없다.
3. 제안서 작성
가. 제안서는 제안서 목차를 참조하여 각 요구조건에 대하여 명확하고 상세하게 작성하고, 기술적인 설명자료 등의 내용이 많을 경우에는 별첨 자료로 작성한다.
나. 제안서는 정량적 평가자료와 정성적 평가자료를 각각 분리하여 작성 제출한다.
※ 제안서 작성 시에는 본 사업을 위하여 각 단위업무별로 「무슨 업무를 위해서는 어떤 기술을 어떻게 적용하여 구현할 것인지」에 대하여 상세히 설명해야 한다.
※ 제안서의 내용은 명확한 용어를 사용하여 표현해야 하며, 사용된 영문 약어에 대하여는 약어표를 제공해야 하며, “~할 수도 있다”, “~이 가능하다”, “~을 고려하고 있다”, “~에 동의 한다” 등과 같은 모호한 표현은 제안서 평가 시 불가능한 것으로 간주한다.
4. 입찰서류 및 제안서 제출
가. 제출기한 : 입찰공고 일정에 따름
나. 제출장소 : 입찰공고 참조
다. 제출서류
구 분
|
단위
|
수량
|
종 류
|
입찰참가
신청서류
|
A4
|
1부
|
.입찰 참가등록 신청서 〔별지 1〕
.사용인감계 〔별지 2〕
.위임장 〔별지 3〕
※ 재직증명서(신분증 지참) 각 1부(대리인 등록시)
.확약서·보안서약서·청렴이행서약서 각1부〔별지 4 ~ 6〕
.대표사 선임계 1부〔별지 7〕
.공동수급표준협정서(분담이행방식) 1부 〔별지 8〕
.공동수급체 합의각서 1부 〔별지 9〕
.입찰보증금 지급각서 1부 〔별지 10〕
.기타 관련서류
-사업자등록증 또는 등록증(신고필증) 사본 각 1부(원본대조필)
-법인등기부등본, 법인인감증명서 각 1부
|
기
술
제
안
서
|
정량적
평 가
제안서
|
A4
|
2부
|
.제안서 표지(정량적 평가) 1부 [별지 11]
.제안업체 일반 현황 및 연혁 1부 [별지 12]
.유사용역 수행실적[별지 13] 및 실적증명서 1부 [별지 14]
※ 용역 실적은 공고일 현재 기준 완료된 실적에 한하며, 유사용역에 대한 판단 및 실적인정 여부는 발주기관(경남도)에 의함
.조직 및 인원현황 [별지 15]
.보유인력 이력사항 [별지 16]
.회사 경영상태(신용평가등급) 증빙 자료 1부 [별지 17]
- 공동도급인 경우 참여업체 모두 제출
.행정처분내용 [별지 18]
|
정성적
평 가
제안서
|
A4
|
11부
|
.정성적평가 제안서 표지(보관 2, 평가 8) [별지 19]
.제안서 (제안서의 내용 및 작성방법 참고)
.제안 발표용 PPT 자료(사본 10부)
|
가 격
제 안 서
|
A4
|
1부
|
.가격제안서 1부 [별지 20]
.산출내역서 포함 (서식은 자유)
※ 밀봉 후 인감 날인하여 제안서와 분리 제출 [참고]
|
위의 모든 내용이
수록된 파일
|
usb
|
1부
|
단, 가격제안서 제외
|
라. 제출방법 : 공고 지정장소 직접 방문 제출(우편접수 불가)
5. 제안 시 유의사항 및 효력
가. 제안과 관련되어 제출된 서류는 변경할 수 없으며, 자료 일체는 반환하지 않으며 본 제안과 관련된 일체의 소요비용은 제안업체가 부담해야 한다.
나. 제안서의 모든 기재사항은 객관적으로 입증할 수 있는 관계서류를 첨부해야 하며, 허위 작성한 사실이 판명될 시 평가대상에서 제외됨은 물론 계약 후에도 계약파기와 함께 인적, 물적, 기간적 손실에 따른 손해배상을 청구할 수 있다.
다. 제안업체는 사업목적을 효과적으로 달성하기 위하여 사업내용 이외의 사항을 추가로 제안할 수 있다.
라. 제출된 제안서의 내용은 발주기관이 요청하지 않는 한 수정, 삭제 또는 대체할 수 없다.
마. 제안서에 제시된 내용은 계약서에 명시하지 않더라도 계약서와 동일한 효력을 가지며, 계약서에 명시된 경우에는 계약서의 내용이 우선한다.
바. 제안서 작성 시 본 제안 요청서의 요구조건으로 제시하고 있는 사항들에 대하여 언급이 없거나 관련이 없는 내용 부분들은 그 기능이 없는 것으로 간주한다.
사. 경상남도는 필요시 입찰참가자에 대하여 추가제안이나 추가자료를 요청할 수 있으며, 이에 따라 제출된 자료는 제안서와 동일한 효력을 가진다.
아. 제안내용에 대한 확인·검증이 필요한 경우 제안사에 입증 자료를 요구할 수 있으며, 입증 자료를 제출하지 못할 경우 불가능한 것으로 판단한다.
자. 수행책임자 및 수행인원에 관련된 사항은 포함되어야 하며, 이 사항을 변경하고자 할 때에는 변경 2주 전까지 경상남도에 변경 사유와 인력에 대해 알려야 한다.(사업수행 시 투입인력의 변동이 있을 시에도 동일하게 적용한다.)
차. 제안서 작성 및 입찰참여과정에서 취득한 모든 정보를 유출 또는 누설하여서는 아니되며, 제안사는 정보유출에 대한 책임을 져야 한다.
카. 제안서 등 입찰에 관련된 모든 서류는 일체 공개하지 않으며, 제안사는 이에 대하여 이의를 제기할 수 없다.
타. 본 사업은 「소프트웨어 진흥법」제50조 및 동법 시행령 제47조 1항 등에 따라 계약당사자가 과업변경심의위원회 개최 요청할 수 있음
6. 제안서 작성 방법
가. 제안서(제안요약서) 목차
1) 정량적 평가 제안서
작 성 항 목
|
세 부 목 차
|
비 고
|
Ⅰ. 경영상태
Ⅱ. 수행실적
Ⅲ. 보유인력현황
Ⅳ. 신인도
|
1. 경영상태(신용평가등급확인서)
2. 최근 3년간 유사 사업수행 실적
3. 보유 기술인력 현황 작성
4. 행정처분
|
신용평가등급기준
|
2) 정성적 평가 제안서
※ 목차의 항목 중 해당내용이 없는 경우는 해당항목에 “해당사항 없음”으로 간략히 기술하고, 중요사항에 대하여는 과업 추진업체가 목차를 추가하여 내용을 표기할 수 있음
목 차
Ⅰ. 제안업체 현황
1. 제안사 일반현황 2. 조직 및 인원
3. 주요사업내용 4. 주요사업실적
Ⅱ. 제안개요
1. 사업이해도 2. 추진전략
3. 적용기술 4. 유지보수방법론
Ⅲ. 기술 및 기능부문
1. 사업 세부수행 내용 2. 기타 기술사항
Ⅳ. 성능 및 품질부문
1. 성능확보방안 2. 품질확보방안
Ⅴ. 유지운영 관리부문
1. 사업수행조직 2. 관리방법론
Ⅵ. 유지운영 지원부문
1. 교육및기술이전계획 2. 기밀보안 3. 비상대책
Ⅶ. 기타
|
나. 작성지침
1) 정량적 평가 제안서
❍ 경영상태 : 신용평가등급 확인서 제출
❍ 수행실적 : 최근 3년간 유사사업 수행실적 총괄표 및 용역수행 실적 증명서 제출
❍ 보유인력현황
- 보유인력현황(성명, 근무경력, 기술등급, 자격사항, 기술경력증)
- 소프트웨어진흥법 및 같은법 시행령의 소프트웨어기술자에 한함
- 소프트웨어 분야 기술경력증(한국소프트웨어산업협회 발급) 사본 또는 해당분야 근무경력을 증명할 수 있는 서류(건강보험자격득실확인서(사본가능))
- 국민연금가입자 명부 또는 건강보험가입자 명부 제출
❍ 신인도
- 입찰일 기준으로 최근 2년간 부정당업자 제재처분 여부 확인서 제출
2) 정성적 평가 제안서
목 차
|
작성지침
|
비 고
|
I. 제안업체 현황
|
|
|
1. 제안사 일반현황
|
- 제안사의 일반현황 및 주요 연혁, 유사사업실적 등을 제시
|
|
2. 조직 및 인원
|
- 제안사의 조직 및 인력현황
|
|
3. 주요사업 내용
|
- 제안사의 주요 사업내용을 분야별로 구분하여 제시
|
|
4. 주요사업 실적
|
- 해당사업과 관련이 있는 입찰공고일 기준 최근 3년간 준공한 실적 제시(실적증명서)
|
|
II. 제안개요
|
|
|
1. 사업 이해도
|
- 사업의 목적, 범위, 전제조건 및 제안의 특징, 장점을 요약하여 기술
|
|
2. 추진전략
|
- 사업을 효과적으로 수행하기 위한 추진전략 제시
|
|
3. 적용기술
|
- 주요 적용기술 확장성 및 최신성, 실현가능성 제시
|
|
4. 유지보수방법론
|
- 유지보수에 적용할 방법론 절차 및 기법의 활용방안을 제시하여야 하며, 적용방법론의 경험을 기술
- 유지보수방법론에 따른 제출할 산출물의 종류 및 내역, 제출시기를 기술
|
|
Ⅲ. 기술 및 기능부문
|
|
|
1. 사업 세부수행 내용
|
- 본 사업의 세부사업 수행내용 및 수행방안을 제안요청서의
제안요구 사항을 중심으로 기술
※ 제약사항 준수여부 검증을 위한 지원방안은 프로젝트지원부문에 기술
|
|
2. 기타 기술사항
|
- 사업 수행(기술 및 기능 제안)에 관한 기타 사항 기술 등
|
|
Ⅳ. 성능 및 품질부문
|
|
|
1. 성능확보방안
|
- 구현하고자 하는 기능을 통해 성능이 확보(보장)되도록 방법론 및 분석도구, 구현 및 테스트 방안을 구체적으로 제시
※ 성능요구사항이 있는 경우 요구사항별 성능충족방안 포함
|
|
2. 품질확보방안
|
- 사업 추진 단계별 품질 점검 및 검토방안을 구체적으로 제시
(품질관리조직, 방법, 절차, 내용 등과 위험관리 및 최소화 방안 등)
- 업무별 단위시험, 통합시험, 시험운영 등 테스트 및 시험운영에 관한 사항 기술
- 대외적으로 인정받을 만한 품질보증 관련 인증 획득 사례가 있는 경우 기재
※ 품질 요구사항이 있는 경우 요구품질 충족방안 제시
|
|
V. 유지운영 관리부문
|
|
|
1. 사업수행조직
|
- 유지보수 운영팀의 조직구성 방안을 제시하되 조직 구성도와 등급별 핵심인력, 수행업무, 수행기간, 직책 등이 포함된 핵심인력투입계획을 기술
|
|
2. 관리방법론
|
- 유지보수 시 발생할 수 있는 문제점의 재발 방지와 시스템의 개선을 위한 운영방안을 제시할 수 있는 관리방법론을 기술
|
|
* 제시된 (안)을 가급적 준수하되 사업목적의 효율적인 달성 및 제안서 기술평가 항목을 고려하여 기타 내용 추가 또는 일부수정 가능
Ⅵ. 프로젝트 지원부문
|
|
|
1. 교육 및 기술이전계획
|
- 사용자 교육 계획 및 방안
- 기술이전 방안 및 기타 지원사항
|
|
2. 기밀보안
|
- 기밀보안 체계 및 대책, 저작권 존중여부 명시, 개인정보보호
대책 등을 제시
|
|
3. 비상대책
|
- 비상 상황시 대응방안 및 복구대책
|
|
Ⅶ. 기타
|
- 본 사업과 관련된 기타 추가 제안사항 등을 기술
|
|
7. 제안서 평가위원회 구성 및 개최
가. 제안서 평가위원회 구성
1) 제안서 평가위원회 위원은 3배수의 예비명부를 작성하여 고유번호를 부여하고, 우리도에서 정한 심사위원의 수만큼 번호를 추첨하게 하여, 다빈도 순으로 선정된 위원을 평가위원으로 정한다. 단, 추첨결과 다 빈도수가 동일한 위원은 고령자 순으로 선정한다.(불참자를 예상하여 구성인원의 20% 이내에서 평가 위원 추가 선정)
2) 제안서평가위원회는 제출된 제안서를 심사하며, 위원명단 및 평가 관련 서류는 공개하지 아니하며, 제안 업체는 평가결과에 대하여 이의를 제기할 수 없다.
3) 기타 사항은 「경상남도 협상에 의한 계약 제안서평가위원회 규칙」에 의한다.
나. 제안서 평가위원회 개최
1) 일시 및 장소 : 추후 통보
2) 참가업체는 평가위원회에서 제안설명(비공개)을 실시(PPT 발표)한다.
3) 참가업체별 참석인원은 2인 이내로 제한하며, 2인 중에서 제안 설명 및 답변을 할 수 있다. (당일까지 재직증명서 제출 및 신분증 지참)
4) 제안서 발표순서는 평가당일 추첨방식으로 결정하며, 타 제안서 제출자의 발표는 들을 수 없음 (※ 제안서 작성 비용에 대한 보상금 없음)
5) 제안설명 등 배정시간은 각 참가업체별 총 30분 이내로 한다.
(제안설명 20분 이내, 질의 응답 10분 이내)
6) 유의사항
- 업체별 설명 순서는 당일 추첨에 의하며, 설명시간은 입찰참가 등록 상황에 따라 일부 조정될 수 있으며 제안설명 불참업체는 입찰참가등록을 취소함
- 제안 설명은 과업의 추진방안에 대한 제안서 내용을 설명하며, 제안서에 기재된 내용 이외의 의사표시는 인정하지 않는다.
- 프레젠테이션(ppt) 자료는 제안서 제출 시 제출된 자료와 동일하여야 하며 교체, 수정 및 보완 불가함 (추가 자료는 배포 금지)
- 제안요청서 작성지침을 위반하는 경우 평가위원회의 의결을 거쳐 감점, 심사제외 등의 불이익이 발생함.
- 공정한 심사를 위하여 제안평가위원회의 평가위원 명단은 사전에 공개하지 않음.
[붙임 1] 제안서 기술평가 항목 및 배점표
제안서 기술평가 항목 및 배점표
□ 정량적 평가 부문
평 가 항 목
|
평 가 기 준
|
배점
|
비고
|
정량적
평 가
|
경영상태
|
신용평가등급에 의한 평가
|
6
|
(표1 참조)
|
수행실적
|
동등이상 사업수행 실적 비율
|
6
|
(표2 참조)
|
보유인력
|
보유 기술인력에 의한 평가
|
6
|
(표3 참조)
|
신 인 도
|
최근 2년간(입찰 공고일 기준)
- 부정당업자 제재를 받지 않았을 경우 : 2점
- 부정당업자 제재를 받았을 경우 : 1.4점
|
2
|
증빙서류 제출불필요
|
계
|
|
20
|
|
※ 해당분야에 대하여 서류 미제출 또는 내용이 불명확할 시 최하점 처리한다.
※ 모든 사본은 원본대조필 후 인감날인 후 제출한다.
□ 정성적 평가 부문
평가부문
|
평가항목
|
평 가 기 준
|
배점
|
기술.지식
능력 (20)
|
사업수행 조직 및 인력
|
·디지털트윈 시스템 운영인력의 구성 적정성
·운영인력 업무수행방안 적정성
·Help 데스크 운영인력의 시스템 이해 및 전문성
|
20
|
사업수행
계획
(30)
|
제안요청사항
이해도
|
·본 과제에서 개발 된 디지털트윈 시스템에 대한
제안서 내용의 일치성 적합성
·시스템 운용시 발생할 수 있는 문제점의 파악 및 각 시스템 운용에 필요한 업무의 이해정도
|
15
|
유지보수전략
|
·유지보수 추진전략의 적정성
·유지보수 및 기술지원 계획의 적정성
·장애예방 방안 및 장애대응 절차의 적정성
|
10
|
산출물 보고계획
|
·산출물 보고계획의 적정성
|
5
|
교육지원
(10)
|
교육 및 기술지원
|
·온라인 오프라인 사용자 교육훈련의 추진 방안 제시의 적정성
·프로그램 교육내용, 원격지원방안, 교육프로세스 제시를 및 사용자의 프로그램 운용 빈도를 높이기 위한 방안 제시
|
10
|
유지보수
안정적
운영방안
(10)
|
각 시스템 제조사 공급사와 협력체계
|
·제조사 및 공급사 기술지원 체계
·분야별 유지보수 협력방안
|
5
|
보안 및 백업
|
·보안 및 백업방안의 적정성
|
5
|
계
|
|
70
|
(표1) 경영상태 평가기준
신용평가등급
|
평점
|
회사채
|
기업어음
|
기업신용평가등급
|
AAA, AA+, AA0, AA-
A+, A0, A-, BBB+, BBB0
|
A1, A2+, A20,
A2-, A3+, A30
|
AAA, AA+, AA0, AA-,
A+, A0, A-, BBB+, BBB0
|
배점의 100%
|
BBB-, BB+, BB0, BB-
|
A3-, B+, B0
|
BBB-, BB+, BB0, BB-
|
배점의 95%
|
B+, B0, B-
|
B-
|
B+, B0, B-
|
배점의 90%
|
CCC+ 이하
|
C 이하
|
CCC+ 이하
|
배점의 70%
|
* 등급별 평점이 소수점 이하의 숫자가 있는 경우 소수점 다섯째자리에서 반올림 함
[주]
1.「신용정보의 이용 및 보호에 관한 법률」제2조 제8의3에 해당하는 신용조회사 또는「자본시장과 금융투자업에 관한 법률」제335조의3에 따라 업무를 영위하는신용평가사가 입찰공고일 이전에 평가하고 유효기간 내에 있는 회사채, 기업어음 및 기업신용평가등급을 국가종합전자조달시스템에 조회된 신용평가등급으로 평가하되, 가장 최근의 신용평가등급으로 평가한다. 다만, 가장 최근의 신용평가등급이 다수가 있으며 그 결과가 서로 다른 경우에는 가장 낮은 등급으로 평가한다.
2. 국가종합전자조달시스템에서 신용평가등급 확인서가 확인되지 않은 경우에는 최저등급으로 평가하며, 유효기간 시작일 또는 만료일이 입찰공고일인 경우에도 유효한 것으로 평가한다. 다만, 입찰공고일 다음날 이후에 발생 또는 수정된 자료는 평가에서 제외한다.
3. 주 1에도 불구하고, 합병 또는 분할한 자가 입찰공고일 이전에 평가한 신용평가등급이 없는 경우에는 입찰서 제출 마감일 전일까지 발급된 유효기간 내에 있는 가장 최근의 신용평가등급으로 평가한다. 다만, 합병 후 새로운 신용평가등급이 없는 경우에는 입찰공고일 이전에 평가하고 유효기간 내에 있는 신용평가등급으로서 합병 대상자 중 가장 낮은 신용평가등급을 받은 자의 신용평가등급으로 평가한다.
4. 추정가격이 고시금액 미만인 입찰에서 입찰공고일을 기준으로 최근 7년 이내에 사업을 개시한 창업기업에 대해서는 신용평가등급 점수상의 배점 한도를 부여한다. 이 경우 창업기업에 대한 확인은 「중소기업제품공공구매 종합정보망」에 등재된 자료로 확인하며, 창업기업확인서의 유효기간 내에 있어야 한다. 다만, 제안서 평가일 전일까지 발급된 자료도 심사에 포함하며, 이 경우 입찰공고일 이전 창업을 확인 할 수 있는 자료(법인인 경우 법인등기부상 법인설립등기일, 개인사업자인 경우에는 사업자등록증명서 상 사업자등록일)를 제출하여야 한다.(이하 창업기업에 대한 확인방법은 같다)
5. 공동수급체의 경우 구성원별 해당 점수에 지분율을 곱한 후 그 점수들을 합산하여 최종 평가하고, 평가 결과 소수점 이하의 숫자가 있는 경우 소수점 다섯째자리에서 반올림 한다.
(예) (A사 점수×A사 지분율)+(B사 점수×B사 지분율)…
6. 중소기업협동조합이 입찰에 참여하는 경우 중소기업협동조합의 신용평가등급으로 평가한다.
(표2) 수행실적 평가 기준
평가등급
|
평 점
|
점 수
|
100% 이상
|
배점의 100%
|
6
|
70% 이상 ~ 100% 미만
|
배점의 90%
|
5.4
|
40% 이상 ~ 70% 미만
|
배점의 80%
|
4.8
|
40% 미만
|
배점의 70%
|
4.2
|
* 해당 사업규모 대비 입찰공고일 기준 최근 3년간 사업수행실적(금액 기준)을 합산 적용
** 용역실적은 공고일 기준 최근 3년간 디지털트윈(현실세계를 가상세계에 구현하고 시뮬레이션화) 및 3차원 공간 정보시스템 구축 및 서비스(단순 H/W 납품금액 제외) 실적에 대하여 기재하고 실적증명서를 첨부하여야 함
[주]
1. 수행실적은 입찰공고 또는 제안요청서 등 입찰 관계서류에 별도로 정한 경우를 제외하고는 계약일자 및 납품기한에 관계없이 이행이 완료된 시점을 기준으로 평가한다.
2. 입찰자는 수행실적 평가를 위하여 별지 제3호 서식의 수행실적 총괄표와 다음 각 목에 따른 별지 제4호 서식 또는 그에 준한 수행실적증명서 등을 제출하여야 한다.
가. 국가기관, 지방자치단체, 기획재정부장관이 지정한 공공기관 또는 지방공기업법령 적용 기관이 발급한 수행실적증명서 또는 사업계약서 및 협약서
나. 위 가목에서 정한 이외의 기관 또는 민간이 발주한 경우 발주자가 발급한 수행실적증명서, 계약서, 세금계산서 (필요시 거래명세표 포함) 등을 첨부하여야 함
다. 위 가목과 나목에도 불구하고 한국소프트웨어산업협회장이 발급하는 소프트웨어사업 수행실적 확인서
라. 국외의 공공기관, 민간기업 등이 발주한 경우 가목 및 나목을 준용하되, 공공기관 이외의 납품실적은 이를 공증하거나 해당국가의 상공회의소 또는 해당국가에 주재하는 대한민국 공관의 확인을 받은 경우에는 세금계산서 등 증빙자료 첨부를 생략할 수 있음
마. 이행실적에 대한 입증책임은 입찰자가 부담하며 의무를 다하지 아니하여 실적확인이 어려운 경우에는 실적으로 인정하지 아니한다.
3. 공동수급체의 경우 구성원별 실적에 지분율을 곱한 후 그 실적들을 합산한 실적으로 최종 평가하고, 평가 결과 소수점 이하의 숫자가 있는 경우 소수점 다섯째자리에서 반올림 한다.
(예) {(A사 실적×A사 지분율)+(B사 실적×B사 지분율)…}에 대한 점수
(표3) 보유인력 평가 기준
평가기준
|
평가등급
|
점수
|
초급기술자 이상
보유인력
|
6명 이상
|
6
|
5명 이상 ~ 6명 미만
|
5.7
|
4명 이상 ~ 5명 미만
|
5.4
|
3명 이상 ~ 4명 미만
|
4.8
|
3명 미만
|
4.2
|
[주]
1. 보유하고 있는 기술인력을 근거로 평가하며 입찰공고일 기준 제안사에 재직중인 자에 한해 평가에 반영한다.
2. 보유인력 정량적 평가 기술등급 및 인정범위는 ‘2024년 적용 SW기술자 평균임금 공표(한국소프트웨어산업협회)’의 SW기술자 분류 기준에 따른다.
< SW기술자 분류 기준 >
구 분
|
기술자격자
|
학력ㆍ경력자
|
기술사
|
ㆍ기술사
|
|
특급
기술자
|
ㆍ고급기술자 자격 취득 후 3년 이상 소프트웨어 기술 분야에서 일정기간 경력을 갖추거나 근무한 사람
|
|
고급
기술자
|
ㆍ중급기술자 자격 취득 후 3년 이상 소프트웨어 기술 분야에서 일정기간 경력을 갖추거나 근무한 사람
ㆍ박사학위를 가진 자로서 기사자격을 취득한 자
|
|
중급
기술자
|
ㆍ기사 자격을 취득한 자로서 3년 이상 소프트웨어 기술 분야에서 일정기간 경력을 갖추거나 근무한 사람
ㆍ산업기사 자격을 취득한 자로서 7년 이상 소프트웨어 기술 분야에서 일정기간 경력을 갖추거나 근무한 사람
ㆍ기사자격을 취득한 자로서 석사학위 취득 후 2년 이상 소프트웨어 기술 분야에서 일정기간 경력을 갖추거나 근무한 사람
|
|
초급
기술자
|
ㆍ기사 자격을 취득한 자
ㆍ산업기사 이상의 자격을 취득한 자
|
ㆍ전문학사 이상의 학위를 가진 자
ㆍ고등학교를 졸업한 후 3년 이상 소프트웨어 기술 분야에서 일정기간 경력을 갖추거나 근무한 사람
|
3. 기술자 등급 증빙자료는 기술자 등급이 증명되는 각종 증명서류, 제안사 직원임을 증명하는 4대 사회보험 사업장 가입자 명부, 한국소프트웨어산업협회 등 관련협회 확인서에 따른다.
4. 공동수급체의 경우 구성원별 해당 점수에 지분율을 곱한 후 그 점수들을 합산하여 최종 평가하고, 평가 결과 소수점 이하의 숫자가 있는 경우 소수점 다섯째자리에서 반올림 한다.
(예) (A사 점수×A사 지분율)+(B사 점수×B사 지분율)…
[붙임 2] 용역사업 보안특약
3차원 실내공간정보관리시스템 유지·운영 용역 보안특약
① "계약상대자"는 발주기관의 보안정책을 위반하였을 경우 [별표1]의 ‘사업자 보안위규’ 처리 기준에 따라 위규자 및 관리자를 행정조치하고 [별표2]의 ‘보안 위약금 부과 기준’의 보안 위약금을 발주기관에 납부한다.
② "계약상대자”는 사업 수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적 보안대책 및 [별표3]의 ‘누출금지 대상정보’에 대한 보안관리계획을 사업제안서(착수계)에 기재하여야 하며, 해당 정보 누출 시 발주기관은『지방자치단체를 당사자로 하는 계약에 관한 법률 시행령』제92조에 따라 "계약상대자"를 부정당업체로 등록한다.
③ 사업 수행과정에서 취득한 자료와 정보에 관하여 사업수행 중은 물론, 사업 완료 후에도 이를 외부에 유출해서는 안 되며, 사업 종료 시, 정보보안담당자의 입회하에 완전 폐기 또는 반납해야 한다.
④ 『국가 정보보안 기본지침』, 『국가․공공기관 용역업체 보안관리 가이드라인』 및 [별표4] ‘보안준수 사항’을 준수하여야 한다.
⑤ 사업 수행 전 [서식1]의‘보안서약서(참여자용, 대표자용)’제출하고, 사업 완료 시 [서식2]의‘보안확약서’ 제출한다. 아울러 누출금지 대상정보를 제공받을 경우 [서식3]의‘열람․제공자료 관리대장’을 작성하고 인계자․인수자가 자필로 서명하여야 한다.
⑥ 사업에 투입되는 자료․장비 등에 대해 대외보안이 필요한 경우 보안의 범위 및 책임을 명확히 하기 위하여 사업수행 계약서와 별도로 [서식4]의 ‘비밀유지 계약서’를 작성하여야 한다.
⑦ 개인정보를 위탁하는 경우에는 [서식5]의‘개인정보 처리 위탁계약서’를 작성하여야 한다.
|
[별표 1] 사업자 보안위규 처리기준
사업자 보안위규 처리기준
구 분
|
위 규 사 항
|
처 리 기 준
|
심 각
|
1. 비밀 및 대외비 급 정보 유출 및 유출시도
가. 네트워크 시스템에 대한 구조, 데이터베이스 등의 정보 유출
나. 개인정보․신상정보 목록 유출
다. 비공개 항공사진·공간정보 등 비공개 정보 유출
2. 정보시스템에 대한 불법적 행위
가. 관련 시스템에 대한 해킹 및 해킹시도
나. 시스템 구축 결과물에 대한 외부 유출
다. 시스템 내 인위적인 악성코드 유포
|
◦ 사업 참여 제한
(부정당업체등록)
◦ 위규자 및 직속감독자 등 중징계
◦ 재발 방지를 위한 조치계획 제출
◦ 위규자 대상 특별 보안교육 실시
|
중 대
|
1. 비공개 정보 관리 소홀
가. 비공개 정보를 책상 위 등에 방치
나. 비공개 정보를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용
다. 개인정보․신상정보 목록을 책상 위 등에 방치
라. 기타 비공개 정보에 대한 관리소홀
2. 사무실ㆍ보호구역 보안관리 허술
가. 통제구역 출입문을 개방한 채 퇴근 등
나. 인가되지 않은 작업자의 내부 시스템 접근
다. 통제구역 내 장비·시설 등 무단 사진촬영
3. 전산정보 보호대책 부실
가. 업무망 인터넷망 혼용사용, 보안 USB 사용규정 위반
나. 웹하드․P2P 등 인터넷 자료공유사이트를 활용하여 용역사업 관련 자료 수발신
다. 개발․유지보수 시 원격작업 사용
라. 저장된 비공개 정보 패스워드 미부여
마. 인터넷망 연결 PC 하드디스크에 비공개 정보를 저장
바. 외부용 PC를 업무망에 무단 연결 사용
사. 보안관련 프로그램 강제 삭제
아. 사용자 계정관리 미흡 및 오남용(시스템 불법접근 시도 등)
|
◦ 위규자 및 직속감독자 등 중징계
◦재발 방지를 위한 조치계획 제출
◦위규자 대상 특별 보안교육 실시
|
보 통
|
1. 기관 제공 중요정책ㆍ민감 자료 관리 소홀
가. 주요 현안ㆍ보고 자료를 책상위 등에 방치
나. 정책ㆍ현안자료를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용
2. 사무실 보안관리 부실
가. 캐비넷ㆍ서류함ㆍ책상 등을 개방한 채 퇴근
나. 출입키를 책상위 등에 방치
3. 보호구역 관리 소홀
가. 통제ㆍ제한구역 출입문을 개방한 채 근무
나. 보호구역내 비인가자 출입허용 등 통제 미실시
4. 전산정보 보호대책 부실
가. 휴대용저장매체를 서랍ㆍ책상 위 등에 방치한 채 퇴근
나. 네이트온 등 비인가 메신저 무단 사용
다. PC를 켜 놓거나 보조기억 매체(CD, USB 등)를 꽂아 놓고 퇴근
라. 부팅ㆍ화면보호 패스워드 미부여 또는 "1111" 등 단순숫자 부여
마. PC 비밀번호를 모니터 옆 등 외부에 노출
바. 비인가 보조기억매체 무단 사용
|
◦ 위규자 및 직속감독자 등 경징계
◦ 위규자 및 직속감독자 사유서/경위서 징구
◦ 위규자 대상 특별 보안교육 실시
|
경 미
|
1. 업무 관련서류 관리 소홀
가. 진행중인 업무자료를 책상 등에 방치, 퇴근
나. 복사기ㆍ인쇄기 위에 서류 방치
2. 근무자 근무상태 불량
가. 각종 보안장비 운용 미숙
나. 경보ㆍ보안장치 작동 불량
3. 전산정보 보호대책 부실
가. PC내 보안성이 검증되지 않은 프로그램 사용
나. 보안관련 소프트웨어의 주기적 점검 위반
|
◦ 위규자 서면ㆍ구두 경고 등 문책
◦ 위규자 사유서/경위서 징구
|
[별표 2] 보안위약금 부과 기준
보안위약금 부과 기준
① 위규 수준별로 A~D 등급으로 차등 부과
구분
|
위규 수준
|
A급
|
B급
|
C급
|
D급
|
위규사항
|
심각 1건
|
중대 1건
|
보통 2건 이상
|
경미 3건 이상
|
위약금
비중
|
부정당업자 등록
|
300만 원
|
200만 원
|
100만 원
|
② 보안 위약금은 다른 요인에 의해 상쇄, 삭감이 되지 않도록 부과
* 보안사고는 1회의 사고만으로도 그 파급력이 큰 것을 감안하여 타 항목과 별도 부과
③ 사업 종료 시 지출금액 조정을 통해 위약금 정산
[별표 3] 누출금지 대상정보
누출금지 대상정보
① 발주기관의 정보시스템 내・외부 IP주소 현황
② 정보시스템 구성 현황 및 정보통신망 구성도
③ 개별사용자의 계정・비밀번호 등 정보시스템 접근권한 정보
④ 정보통신망 또는 정보시스템 취약점 분석․평가 결과물
⑤ 정보화사업 용역 결과물 및 관련 프로그램 소스코드
⑥ 암호자재 및 정보보호시스템 도입․운용 현황
⑦ 정보보호시스템 및 네트워크장비 설정 정보
⑧ 『공공기관의 정보공개에 관한 법률』 제9조제1항에 따라 비공개 대상정보로 분류된 해당 기관의 내부문서
⑨ 『개인정보보호법』 제2조제1호에 따른 개인정보
⑩ 『보안업무규정』 제4조에 따른 비밀 및 같은 규정 시행규칙
제16조제3항에 따른 대외비
⑪ 그 밖에 발주기관의 장이 공개가 불가하다고 판단한 자료
|
[별표 4] 보안준수사항
보 안 준 수 사 항
1. 계약단계
❍ 용역사업에 투입되는 자료·장비 등에 대해 대외보안이 필요할 경우 보안의 범위 및 책임을 명확히 하기 위해 사업수행계약서와 별도로 아래의 사항이 명시된 비밀유지 계약서를 작성하여 "발주기관"에 제출해야 한다.
- 비밀정보의 범위, 보안 준수사항, 위반 시 손해배상 책임
- 지적재산권 문제, 자료의 반환
2. 수행단계
❍ 참여인원에 대한 보안관리
- 용역업체 대표자 및 참여인원 개인의 친필 서명이 들어 있는 보안서약서를 "발주기관"에 제출해야 한다.
- 용역사업 참여직원은 용역업체 임의로 교체할 수 없으며, 신상변동(해외여행 포함)사항 발생 시 "발주기관"에 즉시 보고하고 승인을 받아야 한다.
❍ 사무실·장비에 대한 보안관리
- 용역사업 수행을 위해 외부 사무실을 사용할 경우 CCTV, 시건장치 등 비인가자 출입통제 대책을 마련해야 한다.
- PC, 휴대용 저장매체 등을 반입 및 반출 시 "발주기관"의 승인을 받아야 하며, 해당 장비에 유료 최신 백신을 설치하고 악성코드를 주기적으로 검사해야 한다.
- "발주기관"은 용역업체에게 제공한 사무실에 대해 수시로 보안점검을 할 수 있다.
- 용역사업 관련 자료를 보관한 PC로 인터넷에 접속하면 안 된다.
- USB메모리 등 휴대용 저장매체는 사용을 금지하되 불가피한 경우 "발주기관"의 승인을 득한 후 사용할 수 있다.
|
- 용역업체 PC 및 휴대용 저장매체 등에 정보시스템 접속정보(ID,비밀번호)를 저장하면 안 된다.
- 용역업체 참여인원의 개인 휴대폰은 "발주기관"의 통제 하에 카메라 및 충전포트에 보안스티커를 부착해야 한다.
※ 애플리케이션, 단말기(PC, 스마트기기 등), 유무선 통신장비, 서버, DBMS, 출입통제구역, 누설금지대상정보에 접근하는 작업자에 한하며, 보안스티커를 부착하지 못하는 경우 담당자가 휴대폰을 회수하여 보관한다.
- 용역업체가 사용하는 노트북PC, 휴대용 저장매체 등은 퇴근·휴가 시와 같이 일정기간 사용하지 않을 경우 분실 방지를 위해 시건장치가 있는 보관함에 보관해야 한다.
❍ 내·외부망 접근시 보안관리
- 용역업체 사용 통신망은 발주기관 업무망과 분리하여 구성해야 한다. 단, 업무상 필요한 경우 "발주기관"의 승인 후 해당 서버에만 제한적으로 접근해야 한다.
* 전산장비 망간 혼용을 금지하고 부득이하게 업무망 PC를 인터넷망에 연결 혹은 인터넷망 PC를 업무망에 접속하여야 할 경우 시스템 완전 삭제․재설치 후 사용
- 용역사업 참여인원의 사용자계정(ID)은 하나의 그룹으로 등록
- 계정별 정보시스템 접근권한을 차등 부여하되 내부문서 접근은 금지한다.
- 용역업체 직원이 ‘root’ 계정 등 정보시스템에 중대한 영향을 끼칠 수 있는 계정에 대한 단독 접근은 불허하며, 필요할 경우 "발주기관"의 승인을 받아야 한다.
- 계정별 부여된 접근권한은 불필요 시 곧바로 권한을 해지하거나 계정을 폐기해야 한다.
- "발주기관"은 용역업체 참여인원에게 부여한 계정에 접속하여 저장된 자료와 작업 이력을 확인할 수 있다.
- 용역업체 PM은 사업 참여인원이 접근한 서버 및 네트워크 장비에 대한 로깅 기록을 매일 확인하고 이상 유무를 "발주기관"에 보고해야 한다.
- 용역업체에서 사용하는 PC는 인터넷 연결을 금지하되, 사업수행을 위해 부득이한 경우 "발주기관"의 보안통제 하에 제한적으로 허용하고 주기적 점검 실시할 수 있다.
- "발주기관" 내부에서 비인가 무선 AP(무선공유기, 스마트폰 핫스팟 등) 설정을 금지하며, 시스템 개발PC와 연결은 금지한다.
- "발주기관"에 휴대용 무선 모뎀(WiFi, LTE 등) 반입을 금지한다.
|
- "발주기관"에 노트북PC 반입 시 무선통신기능 사용불가 조치(Driver
삭제 등)를 시행해야 한다.
- "발주기관" 외부에서 내부에 있는 개발 PC 및 정보시스템 등에 원격 접속은 금지한다.
❍ 자료에 대한 보안관리
- 사업 수행을 위해 "발주기관"에서 용역업체에게 제공하는 내부 자료는 ‘열람․제공자료 관리대장’을 작성하고, 인계자․인수자가 자필로 서명해야 한다.
- 용역사업 관련 자료는 웹하드, P2P사이트, 웹오피스, 클라우드 서비스 등 인터넷 자료 공유사이트 및 사업 참여인원의 개인 메일함에 저장하면 안 된다.
- "발주기관"이 제공한 사무실에서 용역사업을 수행할 경우, 매일 퇴근 시 관련 자료를 "발주기관"에 반납해야 한다. 단, 비밀문서를 제외한 일반문서는 발주기관이 제공한 사무실에 시건장치가 된 보관함에 보관할 수 있다.
- 사업 수행 시 생산되는 모든 산출물은 "발주기관"의 파일서버에 저장하거나, "발주기관"에서 지정한 PC에 저장·관리해야 한다.(파일 저장 PC는 인터넷 연결 금지)
- 사업 수행으로 생산되는 모든 산출물 및 기록은 "발주기관"이 인가하지 않은 자에게 제공·대여·열람을 금지한다.
3. 완료단계
❍ 용역업체 PC 및 휴대용 저장매체 등에 저장된 사업 관련 자료는 검증된 삭제 S/W로 완전 삭제해야 하며, "발주기관"의 승인 후 반출해야 한다.
※ 완전 삭제 S/W 목록은 IT보안인증사무국(http://www.itscc.kr/)에서 확인
❍ 용역사업 관련자료 삭제 조치 후 용역업체에 복사본 등 용역사업과 관련된 제반자료를 보유하고 있지 않다는 용역업체 대표 명의의 보안확약서를 자필 서명하여 "발주기관"에 제출해야 한다.
|
[서식1] 보안서약서
보안서약서(참여자용)
본인은 년 월 일부로 사업을 수행함에 있어 다음 사항을 준수할 것을 엄숙히 서약합니다.
1. 본인은 암호자재와 관련된 소관업무가 국가기밀 사항임을 인정하고 제반 보안 관계규정 및 지침을 성실히 준수한다.
2. 나는 이 기밀을 누설함이 이적행위가 됨을 명심하고 재직 중은 물론 퇴직 후에도 알게 된 모든 기밀사항을 일절 타인에게 누설하지 아니한다.
3. 나는 기밀을 누설한 때에는 아래의 관계법규에 따라 엄중한 처벌을 받을 것을 서약한다.
가.「국가보안법」제4조제1항제2호 및 제5호(국가기밀 누설 등)
나.「형법」 제99조(일반이적) 및 제127조(공무상 비밀의 누설)
다.「전자정부법」제35조(금지행위) 및 제76조(벌칙)
년 월 일
서약자 소속 직급 생년월일
직위 성 명 인
서 약 소속 직급
집행자 직위
|
보안서약서(대표자용)
본인은 년 월 일부로 사업을 수행함에 있어 다음 사항을 준수할 것을 엄숙히 서약합니다.
1. 본인은 암호자재와 관련된 소관업무가 국가기밀 사항임을 인정하고 제반 보안 관계규정 및 지침을 성실히 준수한다.
2. 나는 이 기밀을 누설함이 이적행위가 됨을 명심하고 재직 중은 물론 퇴직 후에도 알게 된 모든 기밀사항을 일절 타인에게 누설하지 아니한다.
3. 나는 기밀을 누설한 때에는 아래의 관계법규에 따라 엄중한 처벌을 받을 것을 서약한다.
가.「국가보안법」제4조제1항제2호 및 제5호(국가기밀 누설 등)
나.「형법」제99조(일반이적) 및 제127조(공무상 비밀의 누설)
다.「전자정부법」제35조(금지행위) 및 제76조(벌칙)
년 월 일
서 약 자 업 체 명 :
(업체 대표) 직 위 :
성 명 : (서명)
생 년 월 일 :
서약집행자 소 속 :
직 위 :
성 명 : (서명)
|
[서식2] 보안확약서
보 안 확 약 서
본인은 귀 기관과 계약한 사업의 수행을 완료함에 있어, 다음 각 호의 보안사항에 대한 준수 책임이 있음을 서약하며 이에 확약서를 제출합니다.
1. 본 업체(단체)는 업체(단체) 및 사업 참여자가 사업수행 중 지득한 모든 자료를 반납 및 파기하였으며, 지득한 정보에 대한 유출을 절대 금지하겠습니다.
2. 본 업체(단체)는 기술지원협약업체에 대해 상기 항과 동일한 보안사항 준수 책임을 확인하고 보안확약서를 징구하였으며, 기술지원협약업체가 위의 보안사항을 위반할 경우에 주사업자로서 이에 동일한 법적책임을 지겠습니다.
3. 본 업체(단체)는 상기 보안사항을 위반할 경우에 귀 기관의 사업에 참여 제한 또는 기타 관련 법규에 따른 책임과 손해배상을 감수하겠습니다.
년 월 일
서약업체(단체) 대표
소 속 :
직 급 :
성 명 : (서명)
경상남도지사 귀하
|
[서식3] 열람‧제공자료 관리대장
열람․제공자료 관리대장
년 (일련번호: )
|
사업명:
|
사업주관기업:
|
연번
|
자료명
|
인계 및 인수
|
자료반납
|
인계자
|
인수자
|
월일
|
장소
|
확인자
|
월일
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
[서식4] 비밀유지 계약서
비밀유지 계약서(예시)
경상남도(이하 “발주기관”이라 한다)와 (이하 “계약상대자”이라 한다)는 사업에 대하여 다음과 같이 비밀유지계약을 체결한다.
제1조 (목적) 본 계약은 상호 신뢰를 바탕으로 한 공정하고 원만한 거래관계를 유지하며 계약 당사자의 관련 비밀정보를 보호하고 누설을 방지하지 위하여 절차와 준수사항을 규정함을 목적으로 한다.
제2조 (비밀정보의 내용) 비밀정보라 함은 “발주기관”이 “계약상대자”에게 제공하는 정보를 말하며 세부적인 정의는 다음과 같이 규정한다.
가. 발주기관 소유 정보시스템의 내ㆍ외부 IP주소 현황
나. 정보시스템 구성현황 및 정보통신망 구성도
다. 사용자계정의 계정ㆍ비밀번호 등 시스템 접근권한 정보
라. 정보통신망 또는 정보시스템 취약점 분석ㆍ평가 결과물
마. 정보화사업 용역 결과물 및 프로그램 소스코드(외부에 유출될 경우 국가안보 및 국익에 피해가 우려되는 중요 용역사업에 해당)
바. 암호자재 및 정보보호시스템 도입ㆍ운영 현황
사. 정보보호시스템 및 네트워크장비 설정 정보
아. ‘공공기관의 정보공개에 관한 법률’ 제9조제1항에 따라 비공개 대상정보로 분류된 발주기관의 내부문서
자. ‘개인정보보호법’ 제2조제1호에 따른 개인정보
차. ‘보안업무규정’ 제4조에 따른 비밀, 같은 규정 시행규칙 제16조제3항에 따른 대외비
카. 그 밖에 발주기관의 장이 공개가 불가하다고 판단한 자료
제4조 (계약기간) 본 계약은 사업 계약기간 중에 그 효력을 가지며, 이 사업과 관련하여 지득한 모든 비밀정보는 사업이 끝난 후에도 절대로 누설하여서는 아니 되며 이로 인한 민․형사상 책임은 전적으로 “계약상대자”에게 있다.
제5조 (비밀의 사용 제한)
가. “계약상대자”는 발주기관의 사전 서면 승인이 없는 한 비밀정보를 계약목적 이외 다른 목적이나 용도로 사용할 수 없으며, 필요한 업무 수행의 범위를 초과하여 비밀을 임의 복제, 수정, 저장, 변형 또는 제공하는 등의 행위를 할 수 없다.
나. “계약상대자”는 본 계약 수행에 참여한 인원에 대해 개인별로 “보안서약서” 작성하고 자필 서명 후 제출하여야 하며, 참여인원의 변경은 “발주기관”의 승인 후 변경해야 한다.
다. 비밀정보는 제출한 인원 외에는 비밀로 유지․관리하여야 하며, “발주기관”의 사전 서면 승인 없이는 제3자에게 비밀을 제공할 수 없다.
라. “발주기관”의 사전 서면 승인을 얻어 제3자에게 정보를 제공하는 경우, “계약상대자”는 당해 제3자와 별도의 비밀유지계약을 체결하여야 한다.
마. “계약상대자”는 비밀이 외부로 누설 또는 비밀정보의 대내외 오사용 등 침해사실이 발견된 경우 즉시 “발주기관”에 서면으로 그 사실을 통보하여야 하며, 그 경위를 파악하고 재발방지대책을 강구하여 이행여부를 점검받아야 한다.
제6조 (보안준수 사항)
가. 본 사업에 투입되는 “계약상대자”의 기술 인력은 “발주기관”의 보안관련 규정을 준수하여야 하며 이를 충실히 이행하여야 한다.
나. “계약상대자”는 사업수행에 관련된 제반 보안대책을 강구하고, 대표자․참여 인력에 대하여 보안서약서를 제출하여야 하며 본 사업에 참여하는 인원에 대하여 보안교육을 실시하여야 한다.
다. “계약상대자”는 사업을 수행을 위하여 위 제2조의 비밀정보를 제공(열람)받을 시 ‘자료관리 대장’에 인계자․인수자가 직접 서명한 후 제공하고 사업완료 시 반납
라. “계약상대자”는 “발주기관”의 기관 내 시건장치와 통제가 가능한 공간 또는 별도 CCTV․시건장치 등 비인가자 출입통제 대책이 마련된 장소에서 사업을 수행해야 하며 인가받지 않은 USB 등의 휴대용 저장매체 사용을 금지하며 산출물 저장을 위해 휴대용 저장매체가 필요한 경우 “발주기관”의 승인 하에 사용하여야 한다.
마. “계약상대자”는 “발주기관”의 업무망과 분리된 전산망에서 사업을 수행하며 인터넷 연결 금지한다. 특히, 인터넷 파일공유․메신저․대화방 프로그램 등을 설치하면 아니 된다.
바. “계약상대자”는 “발주기관”의 전산망 접속 시 “발주기관”의 보안담당관이 별도 기록․관리하고 있는 접근권한이 차등 부여된 계정(ID)을 이용해야 한다.
제7조 (손해배상책임)
가. “발주기관”는 위 제2조의 비밀정보 누출 시 “지방자치단체를 당사자로 하는 계약에 관한 법률 시행령” 제92조에 따라 부정당업자로 등록되며 입찰 참가자격에 제한을 받을 수 있다.
나. “계약상대자”가 “발주기관”의 보안정책을 위반하였을 경우, “사업자 보안위규 처리기준” 및 “보안 위약금 부과기준”에 따라 조치한다.
다. “계약상대자”는 위 제2조의 비밀내용의 정보 누출로 인한 문제 발생 시 민․형사상 책임을 지고 보상하여야 한다.
제8조 (자료의 반환)
가. “계약상대자”는 발주기관의 요청이 있거나 사업완료 시 언제든지 “발주기관”의 비밀정보가 기재되어 있거나 이를 포함하고 있는 제반 자료, 장비, 서류, 샘플, 기타 유체물을 즉시 반환하거나, “발주기관”의 선택에 따라 이를 폐기하고 그 폐기를 증명하는 서류를 제출하고 별도 복사본을 두어서는 안 된다.
나. 자료반환 시 “계약상대자”는 PC․서버․노트북 등의 하드디스크, 휴대용 저장매체 자료는 국가정보원장이 안전성을 검증한 삭제 S/W로 완전 삭제하여야 한다. 다만 완전삭제가 불가할 경우 변경 파쇄하여야 한다.
제9조 (권리의무의 양도) 본 계약의 권리와 의무는 상대방의 사전 서면동의 없이는 제3자에게 양도될 수 없다.
제10조 (지적재산권) “계약상대자”는 계약 수행 시 특허권, 저작권, 초상권, 실용신안권, 의장권 등의 권리를 침해하여 “발주기관”에게 이의제기, 소송, 기타 권리 침해주장이 제기된 경우 “계약상대자”는 이에 대한 모든 책임을 지며 이와 관련하여 “발주기관”이 손해를 입은 경우 “계약상대자”는 전액 배상하여야 한다.
제11조 (계약의 변경) 계약상대자가 본 계약내용을 변경하고자 하는 경우, 이를 발주기관에 서면으로 요청하여야 하며, 본 계약내용의 변경을 발주기관의 승인에 의해서만 유효하게 변경할 수 있다.
제12조 (기타) 본 계약서에 대한 “발주기관”과 “계약상대자”간 의 해석 차이가 있을 때에는 “지방자치단체를 당사자로 하는 계약에 관한 법률” 등 관계 법령 및 상호협의에 따르며 소송관할 법원은 “발주기관”의 주소지를 관할하는 법원으로 한다.
본 계약의 체결사실 및 계약내용을 증명하기 위하여 본 계약서를 2통 작성하여 계약 당사자가 각각 서명 또는 날인한 후 각 1통씩 보관한다.
년 월 일
경상남도
주소 : 창원시 의창구 중앙대로 300
상호 : 경상남도
성명 : 경상남도지사 (인)
|
주소 :
상호 :
성명 : (인)
|
[서식5] 표준 개인정보 처리 위탁 계약서
표준 개인정보 처리 위탁 계약서
경상남도(이하 “발주기관”이라 한다)와 (이하 “계약상대자”이라 한다)는 “발주기관”의 개인정보 처리업무를 “계약상대자”에게 위탁함에 있어 다음과 같은 내용으로 본 업무위탁계약을 체결한다.
제1조 (목적) 이 계약은 “발주기관”이 개인정보처리업무를 “계약상대자”에게 위탁하고, “계약상대자”는 이를 승낙하여 “계약상대자”의 책임아래 성실하게 업무를 완성하도록 하는데 필요한 사항을 정함을 목적으로 한다.
제2조 (용어의 정의) 본 계약에서 별도로 정의되지 아니한 용어는「개인정보 보호법」, 같은 법 시행령 및 시행규칙,「개인정보의 안전성 확보조치 기준」(행정안전부 고시 제2017-1호) 및「표준 개인정보 보호지침」(행정안전부 고시 제2017-1호)에서 정의된 바에 따른다.
제3조 (위탁업무의 목적 및 범위) “계약상대자”는 계약이 정하는 바에 따라 (경상남도 통합전자고지·안내서비스 플랫폼 구축) 목적으로 다음과 같은 개인정보 처리 업무를 수행한다.1)
1. 민방위 교육훈련대상자 정보
2. 불법주정차 과태료 고지대상자 정보
제4조 (위탁업무 기간) 이 계약서에 의한 개인정보 처리업무의 기간은 경상남도 통합전자고지․안내서비스 플랫폼 구축사업 기간과 동일하게 본다.
제5조 (재위탁 제한) ① “계약상대자”는 “발주기관”의 사전 승낙을 얻은 경우를 제외하고 “발주기관”과의 계약상의 권리와 의무의 전부 또는 일부를 제3자에게 양도하거나 재위탁할 수 없다.
② “계약상대자”가 다른 제3의 회사와 수탁계약을 할 경우에는 “계약상대자”는 해당 사실을 계약 체결 7일 이전에 “발주기관”에게 통보하고 협의하여야 한다.
제6조 (개인정보의 안전성 확보조치) “계약상대자”은「개인정보 보호법」제23조제2항 및 제24조제3항 및 제29조, 같은 법 시행령 제21조 및 제30조, 「개인정보의 안전성 확보조치 기준」(행정안전부 고시 제2017-1호)에 따라 개인정보의 안전성 확보에 필요한 기술적․관리적 조치를 취하여야 한다.
제7조 (개인정보의 처리제한) ① “계약상대자”는 계약기간은 물론 계약 종료 후에도 위탁업무 수행 목적 범위를 넘어 개인정보를 이용하거나 이를 제3자에게 제공 또는 누설하여서는 안 된다.
② “계약상대자”는 계약이 해지되거나 또는 계약기간이 만료된 경우 위탁업무와 관련하여 보유하고 있는 개인정보를 「개인정보 보호법 시행령」 제16조 및「개인정보의 안전성 확보조치 기준」(행정안전부 고시 제2017-1호)에 따라 즉시 파기하거나 “발주기관”에게 반납하여야 한다.
③ 제2항에 따라 “계약상대자”가 개인정보를 파기한 경우 지체없이 “발주기관”에게 그 결과를 통보하여야 한다.
제8조 (수탁자에 대한 관리·감독 등) ① “발주기관”은 “계약상대자”에 대하여 다음 각 호의 사항을 감독할 수 있으며, “계약상대자”는 특별한 사유가 없는 한 이에 응하여야 한다.
1. 개인정보의 처리 현황
2. 개인정보의 접근 또는 접속기록
3. 개인정보 접근 또는 접속 대상자
4. 목적외 이용․제공 및 재위탁 금지 준수여부 5. 암호화 등 안전성 확보조치 이행여부 6. 그 밖에 개인정보의 보호를 위하여 필요한 사항
② “발주기관”은 “계약상대자”에 대하여 제1항 각 호의 사항에 대한 실태를 점검하여 시정을 요구할 수 있으며, “계약상대자”는 특별한 사유가 없는 한 이행하여야 한다.
③ “발주기관”은 처리위탁으로 인하여 정보주체의 개인정보가 분실·도난·유출·변조 또는 훼손되지 아니하도록 1년에 ( )회 “계약상대자”를 교육할 수 있으며, “계약상대자”는 이에 응하여야 한다2)
④ 제1항에 따른 교육의 시기와 방법 등에 대해서는 “발주기관”은 “계약상대자”와 협의하여 시행한다.
제9조 (정보주체 권리보장) ① “계약상대자”는 정보주체의 개인정보 열람, 정정·삭제, 처리 정지 요청 등에 대응하기 위한 연락처 등 민원 창구를 마련해야 한다.
제10조 (개인정보의 파기) ① “계약상대자”는 제4항의 위탁업무기간이 종료되면 특별한 사유가 없는 한 지체 없이 개인정보를 파기하고 이를 “발주기관”에게 확인받아야 한다.
제11조 (손해배상) ① “계약상대자” 또는 “계약상대자”의 임직원 기타 “계약상대자”의 수탁자가 이 계약에 의하여 위탁 또는 재위탁 받은 업무를 수행함에 있어 이 계약에 따른 의무를 위반하거나 “계약상대자” 또는 “계약상대자”의 임직원 기타 “계약상대자”의 수탁자의 귀책사유로 인하여 이 계약이 해지되어 “발주기관” 또는 개인정보주체 기타 제3자에게 손해가 발생한 경우 “계약상대자”는 그 손해를 배상하여야 한다.
② 제1항과 관련하여 개인정보주체 기타 제3자에게 발생한 손해에 대하여 “발주기관”이 전부 또는 일부를 배상한 때에는 “발주기관”은 이를 “계약상대자”에게 구상할 수 있다.
본 계약의 내용을 증명하기 위하여 계약서 2부를 작성하고, “발주기관”과 “계약상대자”가 서명 또는 날인한 후 각 1부씩 보관한다.
20 . . .
경상남도
경상남도 의창구 사림동 중앙대로 300
성 명 : 경 상 남 도 지 사 (인)
|
회사명
주소지
성 명 : 대표자명 (인)
|
[붙임 3] 청렴계약 이행서약서
청렴계약 이행서약서
□ 용역명 :
당사는 부패 없는 투명한 기업경영과 공정한 행정이 사회발전과 국가 경쟁력에 중요한 관건이 됨을 깊이 인식하며, 경상남도가 실시하고자 하는 청렴계약제 시행 취지에 적극 호응하여 경상남도에서 시행하는 상기 용역에 있어 당사의 임직원은
1. 입찰가격의 유지나 특정인의 낙찰을 위한 담합을 하거나 다른 업체와 협정, 결의, 합의하여 입찰의 자유경쟁을 부당하게 저해하는 일체의 불공정한 행위를 않겠습니다. 이를 위반하여 경쟁입찰에 있어서 특정인의 낙찰을 위하여 담합을 주도한 자는 경상남도 등에서 발주하는 입찰에 입찰참가자격제한 처분을 받은 날부터 1년 동안 참가하지 않고, 입찰자간에 서로 상의하여 미리 입찰가격을 협정하거나 특정인의 낙찰을 위하여 담합하는 자는 경상남도 등에서 발주하는 입찰에 입찰참가자격 처분을 받은 날부터 6개월 동안 참가하지 않으며, 위와 같이 담합 등 불공정행위를 한 사실이 드러날 경우 독점규제 및 공정거래에 관한 법률에 따라 공정거래위원회에 발주관서가 고발하여 과징금 등을 부과토록 하는데 이의 제기하지 않겠습니다.
2. 입찰․낙찰 또는 계약의 체결․이행과정(준공 이후도 포함)에서 관계공무원에게 직․간접적으로 금품․향응 등의 뇌물이나 부당한 이익을 제공하지 않겠으며, 이를 위반하였을 때에는 다음 각 호의 1에 해당하는 기간 동안 경상남도 등에서 시행하는 입찰에 참가하지 않겠습니다.
가. 2억 원 이상의 뇌물을 준 자는 입찰참가자격 제한 처분을 받은 날로부터 2년 동안 입찰에 참가하지 못한다.
나. 1억 원 이상 2억 원 미만의 뇌물을 준 자는 입찰참가자격 제한 처분을 받은 날로부터 1년 동안 입찰에 참가하지 못한다.
다. 1천만 원 이상 1억 원 미만의 뇌물을 준 자는 입찰참가자격 제한 처분을 받은 날로부터 6개월 동안 입찰에 참가하지 못한다.
라. 1천만 원 미만의 뇌물을 준 자는 입찰참가자격 제한 처분을 받은 날로부터 3개월 동안 입찰에 참가하지 못한다.
3. 입찰, 계약체결 및 계약이행과 관련하여 관계공무원에게 뇌물을 제공한 사실이 드러날 경우에는 계약체결 이전의 경우에는 낙찰자결정 취소, 용역 착공 전에는 계약취소, 용역착공 이후에는 발주처에서 전체 또는 일부계약을 해지하여도 감수하고 민․형사상 이의를 제기하지 않겠습니다.
4. 회사 임․직원이 관계 공무원에게 뇌물을 제공하거나 담합 등 불공정 행위를 하지 않도록 하는 회사윤리강령과 내부비리 제보자에 대해서도 일체의 불이익처분을 하지 않는 사규를 제정토록 노력하겠습니다.
5. 본건 관련 계약체결 및 이행에 있어서 금품을 수수하거나 부당 또는 불공정한 행위를 하지 아니하겠습니다.
위 청렴계약이행서약은 상호신뢰를 바탕으로 한 약속으로써 반드시 지킬 것이며, 낙찰자로 결정될 시 본 서약내용을 그대로 계약특수조건으로 계약하여 이행하고, 입찰참가자격제한, 계약해지 등 경상남도의 조치와 관련하여 당사가 경상남도를 상대로 손해배상을 청구하거나 당사를 배제하는 입찰에 관하여 민․형사상 이의를 제기하지 않을 것을 서약합니다.
년 월 일
서약자 ○○○ 대표 : ○○○(서명 또는 날인)
경상남도지사 귀하
[붙임 4] 공동수급표준협정서
공동수급표준협정서(공동이행방식)
제1조 (목적) 이 협정서는 공동수급체의 구성원이 재정, 경영, 기술능력, 인원 및 기자재를 동원하여 아래의 공사, 물품 또는 용역에 대한 계획, 입찰, 시공 등을 위하여 출자비율에 따라 공동 연대하여 계약을 이행할 것을 약속하는 협약을 정함에 있다.
1. 계약건명 :
2. 계약금액 :
3. 발주기관명 :
제2조 (공동수급체) 공동수급체의 명칭, 사업소의 소재지, 대표자는 다음과 같다.
1. 명 칭 :
2. 주사무소소재지 :
3. 대 표 자 성 명 :
제3조 (공동수급체의 구성원) ① 공동수급체의 구성원은 다음과 같다.
1. ○○○회사(대표자 : 소재지 : )
2. ○○○회사(대표자 : 소재지 : )
② 공동수급체 대표자는 ○○○로 함
③ 공동수급체 대표자는 발주기관과 제3자에 대하여 공동수급체를 대표하며, 공동수급체의 재산관리와 대금청구 등의 권한을 가진다.
제4조 (효력기간) 이 협정서는 당사자간의 기명(서명)․날인과 동시에 발효하며, 해당 계약의 이행으로 종결된다. 다만, 발주기관이나 제3자에 대하여 해당 계약과 관련한 권리․의무 관계가 남아있는 한 이 협정서의 효력은 존속된다.
제5조 (의무) 공동수급체의 구성원은 제1조에서 정한 목적을 수행하기 위하여 성실, 근면 및 신의를 바탕으로 하여 필요한 모든 지식과 기술을 활용할 것을 약속함
제6조 (책임) 공동수급체의 구성원은 발주기관에 대한 계약의 의무이행에 대하여 연대하여 책임을 진다.
제7조 (하도급 하도급계약은 금지한다.
제8조 (거래계좌) 행정안전부 예규「지방자치단체 입찰 및 계약 집행기준」제7장 공동계약 운영요령 제3절 7. 대가의 지급에 정한 바에 따라 선금, 기성대가 등은 다음 계좌로 지급받는다.
1. ○○○회사(공동수급체대표자) : ○○은행, 계좌번호○○○, 예금주○○○
2. ○○○회사 : ○○은행, 계좌번호○○○, 예금주○○○
제9조 (구성원의 출자비율) ① 각 구성원의 출자비율은 다음과 같이 정함
1. ○○○: %
2. ○○○: %
② 제1항의 출자비율은 다음 각 호의 어느 하나에 해당하는 경우에 변경할 수 있다. 다만, 출자비율을 변경함에 있어 일부 구성원의 출자지분 전부를 다른 구성원에게 이전할 수 없다.
1. 발주기관과의 계약내용 변경에 따라 계약금액이 증감되었을 경우
2. 공동수급체의 구성원 중 파산, 해산, 부도 등의 사유로 인하여 당초 협정서의 내용대로 계약이행이 곤란한 구성원이 발생하여 공동수급체의 구성원 연명으로 출자비율의 변경을 요청한 경우
③ 현금 이외의 출자는 시가를 참작, 구성원이 협의 평가하는 것으로 함
제10조 (손익의 배분) 계약을 이행한 후 이익․손실이 발생한 경우에는 제9조에서 정한 비율에 따라 배당하거나 분담함
제11조 (권리․의무의 양도제한) 구성원은 이 협정서에 따른 권리의무를 제3자에게 양도할 수 없다.
제12조 (중도탈퇴에 대한 조치) ① 공동수급체의 구성원은 다음 각 호의 어느 하나에 해당하는 경우 외에는 입찰과 해당계약의 이행을 완료하는 날까지 탈퇴할 수 없다. 다만, 제3호에 해당하는 경우에는 다른 구성원이 반드시 탈퇴조치를 해야 한다.
1. 발주기관과 구성원 전원이 동의하는 경우
2. 파산, 해산, 부도 그밖의 정당한 이유없이 해당 계약을 이행하지 아니하여 공동수급체의 다른 구성원이 발주기관의 동의를 얻어 탈퇴조치를 하는 경우
3. 공동수급체의 구성원 중 파산, 해산, 부도 그밖의 정당한 이유없이 해당 계약을 이행하지 아니하여 시행령 제92조 제1항 제6호에 따라 입찰참가자격 제한조치를 받은 경우
② 제1항에 따라 구성원 중 일부가 탈퇴한 경우에는 잔존구성원이 공동 연대하여 해당계약을 이행함 다만, 잔존구성원만으로 면허, 실적, 시공능력평가액 등 잔여계약이행에 필요한 요건을 갖추지 못할 경우에는 잔존구성원이 발주기관의 승인을 얻어 새로운 구성원을 추가하는 등의 방법으로 해당요건을 충족해야 한다.
③ 제2항 본문의 경우 출자비율은 탈퇴자의 출자비율을 잔존구성원의 출자비율에 따라 분할하여 제9조의 비율에 가산함 다만, 잔존구성원이 2인 이상으로써 잔존구성원이 모두 동의한 경우에는 자율적으로 출자비율을 조정할 수 있다.
④ 탈퇴하는 자의 출자금은 계약이행 완료 후 제10조의 손실을 공제한 잔액을 반환함
제13조 (하자담보책임) 공동수급체가 해산한 후 해당공사에 관하여 하자가 발생한 경우에는 연대하여 책임을 진다.
제14조 (운영위원회) ① 공동수급체는 공동수급체의 구성원을 위원으로 하는 운영위원회를 설치하여 계약이행에 관한 제반사항을 협의한다.
② 이 협정서에 정하지 아니한 사항은 운영위원회에서 정한다.
위와 같이 공동수급협정을 체결하고 그 증거로서 협정서 ○통을 작성하여 공동수급체의 구성원이 기명날인하여 각자 보관한다.
년 월 일
공동수급체
|
대표자
|
|
|
주사무소 소재지
|
|
|
상 호
|
|
|
성 명
|
(인)
|
|
사업자등록번호
|
|
공동수급체
|
구성원
|
|
|
주사무소 소재지
|
|
|
상 호
|
|
|
성 명
|
(인)
|
|
사업자등록번호
|
|
[붙임 5] 합의각서
합 의 각 서
입찰공고번호
|
공고 제 호
|
입 찰 일 자
|
년 월 일
|
입 찰 건 명
|
|
우리는 위의 입찰에 공동수급체를 결성 입찰에 참고하고자 귀 기관에서 정한 각종 조건, 유의서 및 입찰공고사항을 전적으로 승낙하며 또한 대표자는 각 구성원이 합의한 금액으로 입찰하겠으며, 낙찰시 모든 구성원은 대표자가 투찰한 입찰금액으로 이의없이 계약 체결 및 이행을 성실히 수행하겠음을 이에 합의각서를 제출합니다.
년 월 일
공동수급체
|
대표자
|
|
|
주사무소 소재지
|
|
|
상 호
|
|
|
성 명
|
(인)
|
|
사업자등록번호
|
|
공동수급체
|
구성원
|
|
|
주사무소 소재지
|
|
|
상 호
|
|
|
성 명
|
(인)
|
|
사업자등록번호
|
|
[붙임 6] 소프트웨어사업 영향평가
소프트웨어사업 영향평가 결과서
|
1. 기본정보
|
사업명
|
3차원 실내공간정보관리시스템 유지보수 용역
|
영향평가단계
|
□ 예산편성
□ 그 외 필요시
|
□√ 사업발주
□ 재평가
|
주요 내용
|
- 경상남도 3차원 실내공간정보관리시스템 안정적 운영을 위한 유지보수 수행
- 스마트 실내공간정보 DB구축 사업의 성과물 적용 및 경량화 지원
- 보안성 검토 완료된 자료의 시스템 탑재 작업
- 경남 소방본부 긴급구조 GIS 시스템의 안정적 연계 및 지원
- 경남 공간정보플랫폼 시스템의 안정적 연계 및 지원
- 타 시스템 연계 서비스 지원
|
사업기간
(또는 개발기간)
|
2024 년 1 월 ~ 2024 년 12 월
|
구분
|
① 상용 소프트웨어의 구매·설치 및 유지관리 사업
|
□
|
② 국가안보, 치안, 외교 등 민간이 서비스하기에 부적합한 사업
|
□
|
③ 민간투자형 소프트웨어 사업
|
□
|
④ 단일기관 내부(소속기관 제외) 직원을 대상으로 제공하는 소프트웨어 사업
|
□
|
⑤ 데이터베이스 구축 사업
|
□
|
⑥ 소프트웨어 변경이 없는 운영사업
|
□√
|
⑦ 그 외 소프트웨어 사업
|
□
|
※ 구분 ①~⑥에 해당하는 경우 3번, 4번 항목 작성 불필요
|
2. 운영계획
|
운영기관
|
□ 단일 기관
□√ 다수 기관 (예상 : 18 개 기관)
|
사용자
(복수선택가능)
|
구분
|
예상 사용자수
|
□√ 내부 직원
|
80명
|
□√ 타 기관 직원
|
20명
|
□ 일반 국민 또는 기업
|
명
|
3. 민간 소프트 웨어 시장침해 가능성
|
주요기능과 동일·유사한 소프트웨어를 민간에서 판매를 위해 제공하는지 여부
□있음 □없음
|
※「없음」에 해당하는 경우 3번 이하 항목 및 4번 항목 작성 불필요
|
주요 기능
|
동일·유사한 민간 소프트웨어
|
o
|
|
o
|
|
·
·
|
·
·
|
4. 사업의 필요성· 공공성 검토
(복수선택 가능)
|
□ 법령에 규정된 사업
(관련 법령 : )
□ ‘공공데이터 활용 공공서비스 제공 및 정비 가이드라인’ 준수
□ 사업을 통한 민간 소프트웨어 시장 활성화 기여*
* Open API 등을 통한 데이터 개방, 민간 소프트웨어 구매·활용 계획, 데이터 연계표준 및 표준업무 절차 제시, 중장기 민간 이양 계획 등
(기여 방안 : )
□ 그 외의 사유로 민간이 소프트웨어를 제공하기에 부적합
(부적합 사유 : )
|
5. 종합의견
|
□√ 민간 소프트웨어 시장 침해 가능성 없음
|
□ 민간 소프트웨어 시장 침해 가능성을 최소화하여 사업 추진
(추진 방안 : )
|
2024년 10 월 일
기관장 경상남도지사 (직인)
|
210㎜×297㎜(백상지 80g/㎡)
|
[별지 제1호] 일반현황 및 연혁
일반현황 및 연혁
1. 회 사 명
|
|
2. 대표자
|
|
3. 기 술 용 역
등 록 분 야
|
|
4. 주 소
|
|
5. 전 화 번 호
|
|
6. 회 사 설 립
년 도
|
년 월
|
7. 해 당 부 문
종 사 기 간
|
년 월 ~ 년 월
|
8. 주요연혁(요약)
|
9. 기술자 보유현황 단위 : 명
|
구 분
|
계
|
전문분야
|
관리분야
|
S/W분야
|
H/W분야
|
통신분야
|
기타분야
|
계
|
|
|
|
|
|
|
특급기술자
|
|
|
|
|
|
|
고급기술자
|
|
|
|
|
|
|
중급기술자
|
|
|
|
|
|
|
초급기술자
|
|
|
|
|
|
|
기 능 사
|
|
|
|
|
|
|
|
[별지 제2호] 자본금 및 최근 3년간 매출액
자본금 및 최근 3년간 매출액
▪ 회사명 : (단위 : 천원)
구 분
|
M-2년도
|
M-1년도
|
M년도
|
합 계
|
평 균
|
1. 총 자 산
2. 자 기 자 본
3. 유 동 부 채
4. 고 정 부 채
5. 유 동 자 산
6. 당 기 순 이 익
7. 매 출 원 가
8. 총 매 출 액
|
|
|
|
|
|
매출액
|
S/W
|
|
|
|
|
|
H/W
|
시스템개발
|
컨설팅
|
기타
|
계
|
9. 자기자본 비율
자기자본
──────
총자산
|
|
|
|
|
|
10. 유동비율
유동자산
──────
유동부채
|
|
|
|
|
|
주) 1. 결산공고 되었거나 자체 보고된 대차대조표, 손익계산서 등 회계자료 첨부
[별지 제3호] 수행실적 총괄표(최근 3년)
수행실적 총괄표(최근 3년)
일련
번호
|
사 업 명
|
발주처
|
계약금액
(천원)
|
용역이행 또는 납품완료일자
|
비고
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
주)
① “수행실적증명서” 또는 한국소프트웨어산업협회장이 발급하는 “소프트웨어사업 수행실적 확인서”를 첨부한 사업을 기준으로 용역수행 완료일자 순으로 기재(수행 중인 사업은 제외)
② 하도급계약은 발주자가 승인한 경우에 한하여 작성하고 비고란에 원도급회사를 기재
③ 실적증명자료는 붙임으로 첨부하여야 하며 실적증명첨부서류에 페이지를 명시하여 주요사업실적 비고란에 페이지를 표시하여야 함
④ 사업별 세부 구축분야를 비고에 기재함
[별지 제4호] 용역수행 실적 증명서
용역수행 실적 증명서
신 청 인
|
업체명
|
|
대 표 자
|
|
영업소재지
|
|
전화번호
|
|
사업자번호
|
|
법인등록번호
|
|
증명서 용도
|
입찰 및 제안서
심사 제출용
|
제 출 처
|
|
수행실적내용
|
사 업 명
|
|
구 분
|
소프트웨어개발 ( )
유지관리·운영위탁( )
컨설팅 ( )
기타 ( )
|
사업개요
|
|
계약번호
|
계약일자
|
계약기간
|
계약금액
(VAT 포함)
|
수행 또는 납품실적
|
완료일자
|
지분율(%)
|
실적(원)
|
|
|
|
|
|
|
|
증 명 서
발급기관
|
위 사실을 증명함.
년 월 일
|
기관명 : (인) (전화번호 : )
|
주 소 :
|
발급부서 :
|
담당자 : (전화번호 : )
|
주)
① 본 수행실적증명서의 실적은 수행이 완료(기성 포함)된 실적이어야 하며, 수행 중인 실적은 제외
② 공동계약으로 이행한 경우 해당 지분율과 해당 이행완료실적을 기재 단, 분담이행에 의한 경우 특별한 사유가 없는 한 예산액을 기준으로 지분율을 기재
③ 민간실적의 경우 수행실적증명서 외에도 계약서, 세금계산서, 필요시 거래명세표를 첨부
④ 하도급실적은 발주처가 승인한 경우에 한하여 인정하며 하도급 승인문서를 추가로 제출하여야 함
[별지 제5호] 조직 및 인원현황
조직 및 인원현황
1. 제안사 조직 및 인원현황
2. 용역 수행조직 및 인원현황
주) 1. 사업책임자와 부문별 역할을 명시해야 한다.
[별지 제6호] 보유인력 이력사항
보유인력 이력사항
성 명
|
|
소 속
|
|
직 책
|
|
연 령
|
세
|
해당분야근무경력
|
|
S/W개발비 산정기준에 따른 기술등급
|
|
자 격 증
|
|
본사업참여임무
|
|
사업참여기간
|
|
참여율
|
%
|
경 력
|
사 업 명
|
참 여 기 간
(년.월 ~ 년.월)
|
담당업무
|
발주처
|
비 고
|
|
|
|
|
|
주) 1. 연령 및 근무경력은 현재를 기준으로 년 월까지 기재한다.
2. 자격증 사본을 첨부한다.
1) 각호의 업무 예시 : 고객만족도 조사 업무, 회원가입 및 운영 업무, 사은품 배송을 위한 이름, 주소, 연락처 처리 등
2) 「개인정보의 안전성 확보조치 기준」(행정안전부 고시 제2017-1호) 및 「개인정보 보호법」 제26조에 따라 개인정보처리자 및 취급자는 개인정보보호에 관한 교육을 의무적으로 시행하여야 한다.
|
|