비드프로 고객 상담
전화 :
031 628 7891
팩스 :
031 628 7895
평일 9AM ~ 6PM 토/일/휴일 휴무
 
입찰정보 > 입찰공고 현황 > 용역
1. 공고일반 ※ 회원가입 후 시그니처 입찰시스템을 활용해보세요!
공고번호 R25BK00943165-000 공고일시  2025/07/07 09:51
공고명 (고려대학교) 대학 국제연구협업 정보관리 시스템(KU-ON: Outreach Network) 구축
공고기관 고려대학교 수요기관 고려대학교
공고담당자 안경림(☎: 02-3290-2741) 과업설명 제한여부
입찰방식 직접,상시,우편 계약방법 제한경쟁
용역구분 국제입찰구분  
 
2. 입찰일시
입찰개시일시 2025/07/15 10:00 과업설명일시
공동협정서마감일시   PQ신청서 신청기한
참가신청 신청기한    
입찰(투찰)마감일시 2025/07/15 10:00 개찰(입찰)일시 2025/07/15 11:00
 
3. 입찰금액
기초금액
비공개
   
배정예산
22,000,000 원
   
추정가격
20,000,000 원
낙찰하한율
-
 
4. 입찰공고서 원문
 

 

 

 

고려대학교(서울캠퍼스) 

『대학 국제연구협업 정보관리 시스템(KU-ON: Outreach Network) 구축』 

제안요청서 

 

 

 

 

 

그림입니다. 

 

 

2025. 6 

 

 

사업담당자 

성    명 

박병찬 

연락처 

 Tel 

02-3290-2723  

소 속 팀 

평가팀 

 E-mail 

bcparky@korea.ac.kr 

직    급 

직원 

 Fax 

  

 

※ 본 자료는 제안내용의 설명을 위한 배포자료로, 이외 목적으로 무단복제, 전달 및 사용하는 행위를 금함. 

 

 

목   차 

Ⅰ. 사업개요                                                                              3 

1. 사업 개요                                                                           3 

2. 사업 배경                                                                           3 

3. 사업 범위                                                                           3 

4. 기대 효과                                                                           4 

 

Ⅱ. 현황                                                                                  5 

1. 업무현황                                                                            5 

 

 

Ⅲ. 사업 내용                                                                             6 

1. 사업 기간 및 일정                                                                  6 

2. 사업 추진 체계                                                                     7 

3. 사업 요구사항                                                                      8 

 

Ⅳ. 제안 일반 사항                                                                      41 

1. 사업관리 사항                                                                     41 

2. 입찰 참가 신청 방법                                                               41 

3. 사업자 선정 방법                                                                  43 

4. 평가 방식                                                                          45 

 

Ⅴ. 제안서 작성 방법                                                                    50 

1. 제안서 효력                                                                       50 

2. 제안서 작성 유의사항                                                             50 

3. 제안서 목차 및 작성방법                                                          51 

 

[별첨]                                                                               55~91 

I 

 

 사업 개요 

 

1. 사업개요 

가. 사업명 : 대학 국제연구협업 정보관리 시스템(KU-ON: Outreach Network) 구축 

나. 사업기간 : 계약 체결일로부터 4개월 이내 

다. 사업예산: 금 이천이백만 원(추정가격, 부가세 포함) 

라. 입찰 및 계약 방법 : 제한 경쟁 입찰(협상에 의한 계약) 

 

2. 사업 배경 

가. 세계 주요 대학들은 QS World University Rankings 등 글로벌 평가에서 높은 순위를 차지하기 위해 경쟁하고 있으며, 우리 대학 또한 이에 적극 대응하고 있음.  

나. QS 평가 순위는 대학의 국제적 위상을 나타내는 지표로 활용되며, 이는 곧 우수한 해외 교원의 초빙과 입학재원 확보, 국제연구협력 확대 가능성과 직접적으로 연계됨. 

다. QS 평가 항목 중 Academic Reputation(30%) 및 Employer Reputation(15%)은 전체 평가에서 매우 큰 비중을 차지하며, 이는 이메일 기반 설문으로 평가되기에 적극적이고 체계적인 평판 관리가 필요함. 

라. QS는 각 대학이 제출하는 학계 및 산업계 명단에게 설문 메일을 보내 평판도 지표를 평가하므로 신뢰할 수 있는 패널을 확보하고 지속적으로 관리하는 체계를 갖추어야 함. 

 

3. 사업 범위 

가. 패널 관리 기능 

  - 교내 교원이 학계, 산업체 전문가의 정보 개별, 일괄 등록/수정/삭제 기능 

  - 분야, 국가, 소속기관, 직위 등 분류 체계 설정 

  - 패널 이력 및 활동 내역 기록 기능 (설문 참여 여부 등) 

나. 추천 및 설문참여 관리 기능 

  - 패널 추천 대상 자동 선별 및 리스트 생성 

- QS 평가기관 설문 초청을 위한 추천 양식 내보내기 (엑셀, CSV 등) 

- 설문 응답 여부 추적 및 상태 관리 

- 대량 이메일 발송 

다. 통계 및 리포트 기능 

  - 분야별, 국가별, 연도별 추천 현황 통계 

  - 설문 참여율, 미응답률 분석 

 

4. 기대 효과 

가. 연구 경쟁력 및 사회적 영향력 강화 

  - 학문분야별 연구협업자 정보 1,000명 이상 확보, 국제 연구 협력 강화에 활용 

  - 글로벌 학술 네트워크의 허브 구축을 통해 대학 연구 협업자 정보 확보 강화 

  - 연구평판도 개선을 통해 대학 브랜드 가치 강화 및 이를 통한 우수 교원 및 대학원생 연구자 유치 확대 

나. 체계적인 패널 데이터 관리 

  - 산재된 교수, 동문, 전문가 정보를 통합된 시스템에서 효율적으로 관리 

  - 패널의 이력, 설문 응답 여부, 추천 현황 등의 데이터 자산화를 통한 장기적 활용 가능 

다. 데이터 기반의 평가 전략 수립 

  - 분야별, 지역별 추천 비율 분석을 통해 전략적인 패널 구성 및 추천 방향 도출 

  - 단과대학별, 부서별 관리자 리포트를 통해 성과 평가 연동 

 

 

 

 

 

 

 

 

 

 

 

II 

 

 현황 

 

1. 업무 현황 

가. 패널 정보 수집 및 관리 

  - 각 단과대학이나 부서로부터 엑셀 등의 양식을 통해 개별적으로 패널 정보를 수집 

  - 수집된 데이터를 엑셀로 정리하였으며, 동일 인물 중복 등록, 오탈자, 정보 누락 등 데이터 품질이 낮음 

  - 연도별 관리가 어려워, 이전 추천 이력이나 설문 응답 여부를 일일이 수작업으로 비교하여야 함 

나. 패널 추천 및 명단 제출 

  - QS 설문 참여를 위해 엑셀 파일로 추천 명단을 수작업 작성 후 기관에 제출 

  - 추천 기준(소속, 분야, 국적 등)에 맞는 선별이 어려워, 표적화된 추천이 미흡 

  - 같은 패널이 반복 추천되는 경우가 많고, 추천 대상자의 다양성 확보에 한계 

다. 평가 대응 보고 및 통계 작성 

  - 추천 패널 수, 응답률 등 간단한 통계 조차 엑셀로 직접 수작업 정리 

  - 데이터 분석 기능 구현이 불가함에 따라, 전략적 대응이나 보고자료 작성에 비효율 심화 

  - 연속적인 평가 연도 간 데이터 이월이나 비교 분석이 어려워 평가전략 수립에 한계 

 

 

 

III 

 

 사업 내용 

 

 

1. 사업기간 및 일정 

- 계약 체결일로부터 4개월 이내 

 

단계 

내용 

추진일정 

M 

M+1 

M+2 

M+3 

M+4 

M+5 ~ 12개월 

환경 

분석 

환경 및 현행시스템 분석 

  

  

  

  

  

  

 

 

 

 

 

요구사항 및 업무분석 

 

 

 

 

 

 

 

 

 

 

 

목표 

설계 

개발기능 설계 

 

 

 

 

 

 

 

 

 

 

 

화면 설계 

  

  

  

  

  

  

 

 

 

 

 

목표 

구현 

데이터의 구축  

 

 

 

 

 

 

 

 

 

 

 

시스템 개발 

 

 

 

 

 

 

 

 

 

 

 

테스트 

단위/통합 테스트 

 

 

 

 

 

 

 

 

 

 

 

오픈 

서비스 오픈 

 

 

 

 

 

 

 

 

 

 

 

안정화 

안정화(하자보수) 

 

 

 

 

 

 

 

 

 

 

 

 

 

※ 상기 추진 일정은 상호 협의 하에 조정될 수 있음 

 

2. 사업 추진 체계

 

 

사업추진 

 

 

 

 

기획예산처 평가팀 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

사업 검토·조정 

 

사업 협조 

 

자문 

정보화 위원회, 

정보화 실무위원회 

 

디지털정보처 

 

연구처, 대외협력처, 교무처, 국제처 등 국제연구협업 유관부서 

 

 

 

 

 

 

 

 

 

 

 

사업 전담 

 

 

 

 

제한 경쟁 입찰로  

선정된 사업자 

 

 

 

 

가. 추진 조직도 

 

 

나. 조직별 역할 

구 분 

주요 역할 

사업추진 

사업계획 수립 

사업자 선정 및 계약체결 

사업진행 전반 관리감독 

개발 요구사항 조정 

사업 진행단계별 이행사항 점검 

사업 검토·조정 

사업계획 및 추진에 따른 검토 

정책 등 주요 이슈에 대한 의사결정  

타 부서, 기관과의 업무협조·연계 필요시 조정 

사업 협조 

관련 시스템간 업무협조 및 조정사항에 대한 협의 

모델 정립을 위한 기초 자료 제공 및 기추진내역 공유 

자문 

사업추진에 따른 전문분야 자문 

자문 회의 참여 및 의견제시 

구성 : 관련 본부 부서 및 부설기관 

사업 전담 

사업 추진에 따른 계약의 이행 

 

 

3. 사업 요구사항 

가. 요구사항 총괄표  

구분 

세부내용 

요구사항수 

시스템 구성 

요구사항(ECR) 

목표사업수행을 위해 필요한 도입 장비 내역 등 시스템 장비 구성에 대한 요구사항을 기술함 

2 

기능 

요구사항(SFR) 

목표시스템이 반드시 수행하여야 하거나 목표시스템을 이용하여 사용자가 반드시 수행할 수 있어야하는 기능(동작)에 대하여 기술함 

단, 개별 기능요구사항은 전체시스템의 계층적 구조분석을 통해 단위 업무별 기능구조를 도출한 후, 이에 대한 세부기능별 상세 요구사항을 작성하는 것을 원칙으로 하며, 기능 수행을 위한 데이터 요구사항과 연계를 고려하여 기술함 

39 

성능 

요구사항(PER) 

목표 시스템의 처리속도 및 시간, 처리량, 동적․정적용량, 가용성 등 성능에 대한 요구사항을 기술함 

6 

인터페이스 

요구사항(INR) 

목표시스템과 외부를 연결하는 시스템 인터페이스와 사용자 인터페이스에 대한 요구사항을 기술한 것으로 타 소프트웨어, 하드웨어 및 통신 인터페이스, 타 시스템들과의 정보교환에 이용되는 프로토콜과의 연계도 포함하여 기술함 

단, 인터페이스 요구사항의 경우 사용자 편의성, 사용자 경험 등의 사용자 중심의 요구사항을 기술함 

6 

데이터 

요구사항(DAR) 

목표 시스템의 서비스에 필요한 초기자료 구축 및 데이터 변환을 위한 대상, 방법, 보안이 필요한 데이터 등 데이터를 구축하기 위해 필요한 요구사항을 기술함 

5 

테스트 

요구사항(TER) 

도입되는 장비의 성능 테스트(BMT) 또는 구축된 시스템이 목표 대비 제대로 운영되는가를 테스트하고, 점검하기 위한 테스트 요구사항을 기술함 

4 

보안 

요구사항(SER) 

정보 자산의 기밀성과 무결성을 확보하기 위해 목표 시스템의 데이터 및 기능, 운영 접근을 통제하기 위한 요구사항을 기술함 

5 

품질 

요구사항(QUR) 

목표 사업의 원활한 수행 및 운영을 위해 관리가 필요한 품질 항목, 품질 평가 대상 및 목표에 대한 요구사항을 기술함 

신뢰성, 사용성, 유지관리성, 이식성, 보안성으로 구분하여 기술함 

3 

제약 

요구사항(COR) 

목표시스템 설계, 구축, 운영과 관련하여 사전에 파악된 기술·표준·업무·법제도 등 제약조건 등을 파악하여 기술함 

5 

프로젝트 관리 

요구사항(PMR) 

프로젝트의 원활한 수행을 위한 관리 방법 및 추진 단계별 수행방안에 대한 요구사항을 기술함 

8 

프로젝트 지원 

요구사항(PSR) 

프로젝트의 원활한 수행을 위해 필요한 지원사항 및 방안에 대한 요구사항을 기술함 

시스템/서비스 안정화 및 운영, 교육훈련 및 기술지원, 하자보수 또는 유지관리 요구사항 등을 기술함 

9 

합계 

92 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

나. 요구사항 목록 

요구사항 구분 

요구사항 번호 

요구사항명칭 

시스템 구성 요구사항 

ECR-001 

WEB/WAS 서버의 구성 

ECR-002 

S/W 공통 요건 

기능 요구사항 

SFR-001 

사용자 기능 (교수/직원) 

SFR-002 

운영자 기능 

SFR-003 

메뉴 관리 

SFR-004 

역할별 권한 관리 

SFR-005 

코드 관리 

SFR-006 

일반인 패널 정보 등록 

SFR-007 

공지사항의 관리 

성능 요구사항 

PER-001 

성능 일반 

PER-002 

웹 페이지 및 데이터 처리 시간 

PER-003 

데이터 입력 오류 시 응답 시간 

PER-004 

서비스 가용성 확보 

PER-005 

최적화된 성능보장 

PER-006 

수집 연계시스템의 성능 

인터페이스 요구사항 

INR-001 

UI/UX 호환성 확보 

INR-002 

모바일 환경 지원 

INR-003 

시스템 연계 준수사항 

INR-004 

시스템 정보 연계 대상 

INR-005 

시스템 정보 연계방안 

데이터 요구사항 

DAR-001 

데이터 구조 설계 

DAR-002 

초기 데이터 구축 

테스트 요구사항 

TER-001 

테스트 요구 일반사항 

TER-002 

단위 테스트 

TER-003 

통합 테스트 

TER-004 

시스템 테스트 

보안 요구사항 

SER-001 

프로젝트 보안관리 

SER-002 

프로젝트 작업수행 및 산출물 보안관리 

SER-003 

소프트웨어 개발 보안 

SER-004 

접근 통제 및 권한 관리 

SER-005 

구간 암호화 

품질 요구사항 

QUR-001 

품질관리 

QUR-002 

기능 구현 정확성 

QUR-003 

가용성 및 서비스 수준 보장 

제약 요구사항 

COR-001 

공통 사항 

COR-002 

웹 표준 및 호환성 준수 

COR-003 

지적재산권 관련 

COR-004 

시스템 개발 환경 

프로젝트 관리 요구사항 

PMR-001 

사업 관리 

PMR-002 

착수계 및 추진 현황 보고 

PMR-003 

산출물 

PMR-004 

프로젝트 관리 및 업무 안정성 확보 

PMR-005 

위험관리 

PMR-006 

업무보고 

PMR-007 

산출물 목록 

PMR-008 

프로젝트 관리 및 업무 안정성 확보 

프로젝트 지원 요구사항 

PSR-001 

보안 및 비밀 유지 

PSR-002 

산출물 관리 

PSR-003 

사용자 메뉴얼 

PSR-004 

운영자 메뉴얼 

PSR-005 

교육지원 

PSR-006 

기술지원 

PSR-007 

유지보수 

PSR-008 

오픈이후 안정화 

PSR-009 

기타사항 

 

 

다. 시스템 구성 요구사항(ECR) 

 

요구사항 분류 

 시스템 구성 요구사항 

요구사항 번호 

 ECR-001 

요구사항 명칭 

 WEB/WAS 서버의 구성  

 

요구사항 

상세설명 

정의 

구축되는 시스템의 운영을 위한 WEB/WAS, DB서버의 구성 

세부 

내용 

◦사업수행을 위한 운영장비는 고려대학교에서 가상서버 환경으로 제공한다. 

 - 기본 제공 정보 : CPU : 8Core, MEM : 32GB, Disk : 500GB 

◦시스템 구축/운영을 위한 WEB/WAS서버, DB서버는 고려대학교에서 가상서버 환경으로 제공한다. 

 - 상용제품을 도입하는 경우 라이선스 유형(서버/사용자/CPU 등), 범위, 수량을 제시 

 - 도입제품은 유지보수가 용이한 제품으로 구성 

◦통합인증(SSO) Agent는 대학에서 제공한다. 

 

요구사항 분류 

 시스템 구성 요구사항 

요구사항 번호 

 ECR-002 

요구사항 명칭 

 S/W 공통 요건 

요구사항 

상세설명 

정의 

시스템의 운영을 위한 S/W의 요건 

세부 

내용 

◦제안하는 S/W는 고려대학교에서 제공하는 서버에 설치하여야 하며 설치 및 필요한 기반환경의 구성은 제안업체가 수행하여야 한다. 

◦제안하는 모든 S/W는 라이선스 원본을 제출하고 성능을 입증하는 공인자료를 고려대학교에서 요구할 경우 제출해야한다. 

 - 오픈소스인 경우, 공공기관 업무용으로 사용 시 관리적, 기술적, 법적 하자가 없어야 한다. 

◦제안 제품의 설치 및 테스트에서 기능 미비, 속도저하, 장애발생, 보안 취약점 발견 등 사용에 중대한 결함이 있는 것으로 판단될 경우 제품의 교체, 대체, 증설, 보완을 요구할 수 있으며 이에 응해야 한다. 

◦서버에 탑재되는 OS 및 SW의 버전 Upgrade로 인해 발생 가능한 문제에 대하여 파악하고 대응 방안을 제시 및 이행하여야 한다. 

◦서버에 탑재되는 OS, WEB/WAS 운영체제는 제안사가 준비하고 개발 및 운영환경 설정에 대해서 제안사가 시행함 

◦DBMS는 제안 환경에 맞게 제안사가 준비해야 함 

 

 

라. 기능 요구사항(SFR) 

  

① 공통 

요구사항 분류 

 기능 요구사항 

요구사항 번호 

 SFR-001 

요구사항 명칭 

사용자 기능 (교수/직원) 

요구사항 

상세설명 

정의 

 역할별로 패널을 등록/수정하는 기능 정의 

세부 

내용 

◦등록 현황    

 - 본인이 등록한 패널 수 (설문에 동의 동의한 패널 수) 

 - 본인 소속 학과(부서)의 패널 등록 수 

 - 등록한 부서/학과별 패널 등록 비율 

 

◦패널 등록    

 - 패널 기본정보 등록 : 성명, 이메일, 소속기관정보(기관명, 직위, 국가),  메일링언어 

 - 패널 등록자의 정보를 패널에게 제공하는 동의 여부 

 - 패널에게 메일 발송 동의 선택 

 - 발송 제외 대상자 관리 

 - 다수의 패널을 일괄 등록할 수 있게 엑셀 업로드 (시스템에 등록하기 전에 데이터를 검증) 

 

◦패널 조회    

 - 본인 또는 본인이 소속된 부서의 패널 등록 현황과 패널을 조회 

 - 소속구분, 국내/해외, 소속국가, 이름, 직위, 이메일, 동의 여부 등으로 조회하는 기능 

 - 설문에  참여한 패널을 조회 (동의 여부, 소속 등등) 

                

◦패널 현황    

 - 대학의 목표 패널 수를 표시 

 - 단과대학별/ 소속학과별 패널이 등록된 수와 설문에 동의한 패널의 수를 표시 

 - 년도별로 등록된 패널의 수를 그래프로 표시 

 - 년도별로 패널에 발송한 메일 수와 이에 동의한 패널 수 

 

요구사항 분류 

 기능 요구사항 

요구사항 번호 

 SFR-002 

요구사항 명칭 

 운영자 기능 

요구사항 

상세설명 

정의 

 운영자가 패널을 등록/수정하는 기능 정의 

세부 

내용 

◦패널 등록    

 - 패널 기본정보 등록 : 성명, 이메일, 소속기관정보(기관명, 직위, 국가),  메일링언어 

 - 패널 등록자의 정보를 패널에게 제공하는 동의 여부 

 - 패널에게 메일 발송 동의 선택 

 - 발송 제외 대상자 관리 

 - 다수의 패널을 일괄 등록할 수 있게 엑셀 업로드 (시스템에 등록하기 전에 데이터를 검증) 

 - 우리 대학의 동문을 패널로 등록 할 수 있고, 별도의 구분으로 관리 되어야 함 

 - 엑셀 데이터를 시스템으로 일괄 업로드 

◦패널 조회    

 - 전체  패널을 조회  (등록자, 패널의 정보) 

 - 소속구분, 국내/해외, 소속국가, 이름, 직위, 이메일, 동의 여부 등으로 조회하는 기능 

 - 설문에  참여한 패널을 조회 (동의 여부, 소속 등등) 

 - 메일 발송 이력 조회 

 - 추천패널 생성 (QS 등 평가기관에 제출할 추천 명단을 엑셀 등으로 출력) 

                        

◦메일 발송    

 - 패널을 등록한 단위(교원, 직원, 기관, 동문 등)와 관리자가 선택한 구분으로 설문 동의 메일을 발송 

 - 패널 설문 메일은 메일템플릿, 메일의 제목(한,영), 발송회수, 수신 대상 선택, 발송일자, 메일본문(한,영)의 내용으로 구성하여 메일 발송 

 - 패널이 응답한 설문 내용을 기반으로 QS에 제출 할 데이터를 엑셀 다운로드 

 - 메일 발송 서버는 학교에서 제공하는 메일 발송서버 사용 

 - 년도별, 메일 구분별 등의 조건으로 검색 (메일제목, 발송일자, 발송차수 등을 포함) 

 - 검색된 내용에서 발송 메일을 상세 내역을 조회 (발송한 대상자, 메일 내용 등) 

 - 패널에 중복 되어 있으면 어느 패널로 발송할 지 선택할 수 있어야 함 

 - 대학의 메일주소로 대량의 메일 발송 

 

◦메일 템플릿 관리    

 - 패널들에게 발송할 메일을 템플릿 기반으로 관리 

 - 템플릿은 템플릿 구분명, 사용여부, 등록일 등을 포함 

 - 템플릿으 구성은 제목(한글,영문), 본문(한글,영문), 배경으로 사용될 이미지 등록, 패널등록자의 정보(이름, 소속등)을 메일 본문에 포함 여부를 선택 할 수 있게 구성 

 - 메일을 받은 사람이 응답하는 설문 내용을 관리 (소속, 국가, 직위, 부서, 직책, 분야 등) 

                        

◦패널 통계            

 - 대학의 목표 패널 수와 현재까지 등록수와 비율을 표시 

 - 소속별, 월별 패널 등록수와 비율을 표시 

 - 개인/교원별 패널 등록 현황  

 - 단과대학별/ 소속학과별 패널이 등록된 수와 설문에 동의한 패널의 수를 표시 

 - 년도별로 등록된 패널의 수를 그래프로 표시 

 - 년도별로 패널에 발송한 메일 수와 이에 동의한 패널 수 

 

◦사용자 및 권한 관리 

 - 사용자 메뉴 관리 

 - 사용자 권한관리 

 

 

요구사항 분류 

 기능 요구사항 

요구사항 번호 

 SFR-003 

요구사항 명칭 

 메뉴 관리 

요구사항 

상세설명 

정의 

 시스템의 메뉴를 관리하는 기능 

세부 

내용 

◦시스템의 모든 메뉴를 관리할 수 있도록 구현 

 - 총괄 관리자, 학과/부서 등 사용자의 역할에 따라 메뉴에 접근 권한을 제어할 수 있도록 메뉴를 관리해야 함 

 - 메뉴는 화면단위까지 관리 

 

요구사항 분류 

 기능 요구사항 

요구사항 번호 

 SFR-004 

요구사항 명칭 

 역할별 권한 관리 

요구사항 

상세설명 

정의 

 역할을 정의하고 역할에 따른 기능 및 메뉴의 접근 권한을 통제 

세부 

내용 

◦역할 정의 

 - 역할은 접근할 수 있는 메뉴로 구성 

◦역할 부여 

 - 사용자에게 역할을 부여, 삭제 

 - 메뉴별로 접근할 수 있는 데이터 처리가능 범위를 지정 

 - 역할을 학과/부서 단위로 지정 

 

 

요구사항 분류 

 기능 요구사항 

요구사항 번호 

 SFR-005 

요구사항 명칭 

 코드 관리 

요구사항 

상세설명 

정의 

 시스템에서 코드화하여 관리할 데이터를 구분하고 관리 

세부 

내용 

◦코드 정의 

 - 그룹코드(상위)와 세부코드(하위)로 구분하고 계층구조로 구성 

◦코드 관리 

 - 코드 추가, 변경, 삭제하는 기능 

 - 코드의 사용여부는 사용구분 체크로 판단 

 

 

요구사항 분류 

 기능 요구사항 

요구사항 번호 

 SFR-006 

요구사항 명칭 

 일반인 패널 정보 등록 

요구사항 

상세설명 

정의 

 일반인이 회원가입 없이 패널 정보 등록  

세부 

내용 

◦패널 정보 등록 

 - 패널 기본정보 등록 : 성명, 이메일, 소속기관정보(기관명, 직위, 국가),  메일링언어 선택 

 - 패널 등록자의 정보를 패널에게 제공하는 동의 선택 

 

 

요구사항 분류 

 기능 요구사항 

요구사항 번호 

 SFR-007 

요구사항 명칭 

 공지사항의 관리 

 

 

요구사항 

상세설명 

정의 

 사용자에게 공지할 사항을 관리 

세부 

내용 

◦공지사항 등록 

 - 공지사항은 공지 대상 사용자의 범위, 공지기간, 공지내용 등을 지정 

 - 다시 보지 않기 기능 

 

◦공지사항 표시 

 - 공지사항은 초기화면에서의 일부 영역 혹은 팝업 화면으로 표시 

 - 다수의 공지사항은 한 화면에 표시 

 

 

 

마. 성능 요구사항 

 

요구사항 분류 

 성능 요구사항 

요구사항 번호 

 PER-001 

요구사항 명칭 

 성능 일반 

 

 

요구사항 

상세설명 

정의 

 시스템의 성능을 고려한 개발 방안 

세부 

내용 

◦사업대상 시스템의 성능을 고려한 개발방안 제시 

◦대상시스템 대하여 안정적 운영지원 및 사용자 지원 방안을 제시하고, 향후 확장성, 호환성, 유연성 등을 충분히 고려한 개발방안을 제시 

◦시스템 개발 중 로그 또는 도구(Tool)을 이용하여 시스템 성능상태를 모니터링하여, 성능 상 문제를 미리 파악하여 조치 후 시스템 오픈 

 - 성능 테스트 도구는 주간기관과 협의하여 선정한다. 

 

요구사항 분류 

 성능 요구사항 

요구사항 번호 

 PER-002 

요구사항 명칭 

 웹 페이지 및 데이터 처리 시간 

요구사항 

상세설명 

정의 

웹 페이지 응답 및 데이터 처리 시간 목표 

세부 

내용 

◦시스템 처리속도 및 시간에 대한 성능 목표값 

 - 단순 온라인 성 업무 응답시간 : 사용자가 요청하는 시간으로부터 3초 이내에 그 결과를 보여주어야 함 

   ※ 예외사항 : 대량의 데이터에 대한 검색요청, 대량의 BATCH성 작업요청 및 한 개 이상의 큰 이미지(500KB이상) 혹은 동영상을 가지고 있는 화면에 적용되지 않음 

 - 주어진 응답시간 이상 소요되는 사항의 경우 시작 시점에 응답지연이 될 수 있다는 메시지 안내 

 - 시스템 구축 중 충분히 성능테스트를 수행하며 성능 지연이  

   발생하지 않도록 튜닝해야 함 

 - 응답지연 시간에 대한 사용자 영향을 참조하여 사용자에  

   대한 영향을 최소화 

◦시스템 처리시간 및 동시 사용자 수  

 - 사용자 접속 시간, 허용 가능한 최대 처리시간, 동시 사용자에 대한 시스템 성능자료를 제시하고 해당 성능 지표에 대한 측정방안을 제시 

 

요구사항 분류 

 성능 요구사항 

요구사항 번호 

 PER-003 

요구사항 명칭 

 데이터 입력 오류 시 응답 시간 

요구사항 

상세설명 

정의 

 데이터 입력 오류 시 응답 시간 

세부 

내용 

◦사용자가 입력한 데이터의 오류, 경고, 기타 안내 메시지는 사용자가 시스템에 그 정보를 입력 또는 저장한지 2초 이내에 표시해야 함 

  ※ 임의의 조건에 따른 대량 작업이나 사용자에게 사전 안내를 통해 알린 경우는 예외로 함 

◦사용자에게 표시되는 오류, 경고, 기타 안내 메시지는 사용자가 쉽게 인지하고 조치할 수 있도록 해야 함 

 

 

요구사항 분류 

 성능 요구사항 

요구사항 번호 

 PER-004 

요구사항 명칭 

서비스 가용성 확보 

요구사항 

상세설명 

정의 

무중단 서비스 제공 

세부 

내용 

◦24시간 무중단 서비스를 제공할 수 있는 방안을 제시하여야 한다. 

◦동시접속자 및 Peak Time 접속자를 고려하여 응답속도, 부하도 등이 최적화 되도록 조치하여야 한다. 

◦일정별 가용성 정보 확인이 가능해야한다.  

 

요구사항 분류 

 성능 요구사항 

요구사항 번호 

 PER-005 

요구사항 명칭 

최적화된 성능보장 

요구사항 

상세설명 

정의 

최적화된 성능보장 

세부 

내용 

◦네트워크 병목현상에 따른 성능 저하방지 방안을 제시하고 이행해야 한다. 

◦통계 등의 데이터 분석시 현재 DB상황에 따른 최적화된 Data Node의 할당 방안을 제시 및 이행해야 한다. 

◦서버 환경(Data Node수, CPU, Memory)에 맞게 프로그램을 튜닝하는 등 성능을 최적화하여 구현해야 한다. 

 

요구사항 분류 

 성능 요구사항 

요구사항 번호 

 PER-006 

요구사항 명칭 

수집 연계시스템의 성능 

요구사항 

상세설명 

정의 

수집 연계시스템의 성능 

세부 

내용 

◦원천데이터 수집 시 최적의 성능을 보장하여야 한다. 

 - 수집 작업 시, 수집서버 및 원천데이터 보유 서버에 부하가 발생하지 않도록 최적화 설계하여야 한다. 

◦데이터 수집 및 분석 등 처리시에는 자원사용률 70% 이내로 안정적으로 처리되도록 구성하여야 한다. 

 

 

 

바. 인터페이스 요구사항 

요구사항 분류 

 인터페이스 요구사항 

요구사항 번호 

 INR-001 

요구사항 명칭 

 UI/UX 호환성 확보 

 

요구사항 

상세설명 

정의 

 화면 및 UI/UX에 대한 웹 호환성 확보 

세부 

내용 

◦PC의 최신 OS(Windows 계열) 및 인터넷 브라우저에서도 프로그램이 보안 등에 문제없이 원활하게 작동하도록 개발하여야 한다. 

 - 다양한 OS 플랫폼 및 대표 브라우저 지원 

 - 웹 표준 기반의 Client 표현 기술을 적용하여, 일반사용자가  

   다양한 OS 플랫폼(Windows, iOS, 안드로이드, Linux 등)과  

   다양한 브라우저(IE, 크롬, 파이어폭스, 사파리, 오페라 등)  

   환경에서 서비스 제공이 가능하도록 구현 

 - 브라우저에서 웹페이지 깨짐 및 오작동이 없어야 함  

 - 목표시스템 설계는 이미 구축한 시스템을 포함한 통합사용  

   환경을 고려하여, 최적화된 Cross Browser 환경과 구축 방안 

   을 제시 

  ※ 단, 시스템의 보안성 강화를 위해 별도로 운영되는 각종 보안 프로그램 등의 호환성 미비로 브라우저의 확대 적용이 불가능할 경우에는 별도의 협의를 통해 적용 범위 조정 가능 

◦Active-X와 같이 특정 OS 및 브라우저에 종속된 기술을 사용할 수 없다. 

◦화면의 디자인 요소와 콘텐츠 요소를 분리하여 디자인 변경 및 유지관리가 용이한 유연한 시스템을 구축해야 한다. 

 

 

요구사항 분류 

 인터페이스 요구사항 

요구사항 번호 

 INR-002 

요구사항 명칭 

모바일 환경 지원 

 

요구사항 

상세설명 

정의 

다양한 모바일 디바이스를 지원 

세부 

내용 

◦웹 표준 기술을 적용 다양한 모바일 환경에서 서비스가 원활하게 지원되어야 한다.(IE, 크롬, 사파리, 오페라 등) 

◦다양한 모바일 디바이스(크기, 해상도 등)에서 유연한 레이아웃에 대응하여 최적의 화면을 제공하도록 지원하여야 한다.  

◦제안서에 지원 가능한 운영체제 종류 및 버전, 브라우저 종류 및 버전을 명시하여야 한다. 

표준 기술 적용 예외 사항 또는 지원이 불가하거나 부분적으로 지원되는 사항에 대해서는 그 이유를 제안서에 상세히 기술하여야 한다. 

 

 

요구사항 분류 

 인터페이스 요구사항 

요구사항 번호 

 INR-003 

요구사항 명칭 

 시스템 연계 준수사항 

요구사항 

상세설명 

정의 

 데이터의 연계에 대한 정확성 방안 

세부 

내용 

◦데이터 연계의 정확성뿐만 아니라 정보의 무결성, 데이터 정합성 확보방안 제시 

 - 통합 로그인 등 기간계 시스템 간 연동 관리를 위한 인터페 

   이스 관리 방안 마련 

 - 타 시스템 연계 시 정보 제공을 위한 인터페이스 개발 지원 

 - 원활한 업무 지원과 유지보수를 위한 인터페이스 설계서  

   산출물 제출(인터페이스 설계서 필수 제출) 

 

요구사항 분류 

 인터페이스 요구사항 

요구사항 번호 

 INR-004 

요구사항 명칭 

 시스템 정보 연계 대상 

요구사항 

상세설명 

정의 

 시스템 연계 대상 및 항목 

세부 

내용 

◦내부 시스템 연계 항목 및 목적  

 - 사용자 단일계정(SSO)  

 - 조직정보 

 - 단과대/학과, 행정조직  

 - 교원 및 직원 정보(사용자 확인) 

 

 

요구사항 분류 

 인터페이스 요구사항 

요구사항 번호 

 INR-006 

요구사항 명칭 

 시스템 정보 연계방안 

요구사항 

상세설명 

정의 

 시스템 정보의 연계 방법  

세부 

내용 

◦연계대상, 연계범위, 연계방식, 연계주기, 연계 건수 등 사업 추진 시 연계 관련 제반사항을 협의 후 확정 

 - 연계시스템명, 연계내용 및 정보, 연계방식, 연계주기, 기타 요구사항 

 

 

사. 데이터 요구사항 

요구사항 분류 

 데이터 요구사항 

요구사항 번호 

 DAR-001 

요구사항 명칭 

 데이터 구조 설계 

요구사항 

상세설명 

정의 

 업무 절차를 반영하여 데이터의 구조 설계  

세부 

내용 

◦DB 구조의 설계는 업무 처리 절차를 반영하여 설계 

◦데이터의 정합성을 유지하면서 시스템의 성능을 저하시키지 않도록 DB 설계가 되어야 한다. 

◦시스템 간의 유기적인 연동, 연계 및 향후 업무 변동 및 시스템 확장, 프로그램 보완 등이 쉽도록 설계하고 확장할 수 있도록 구성 

◦데이터의 정합성을 유지하면서 시스템의 성능을 저하시키지 않도록 설계 

 

요구사항 분류 

 데이터 요구사항 

요구사항 번호 

 DAR-002 

요구사항 명칭 

초기 데이터 구축 

요구사항 

상세설명 

정의 

 교육 및 운영을 위한 초기데이터의 구축 

세부 

내용 

◦시스템 테스트, 사용자 교육, 시범운영 등 일련의 과정을 수행하기 위해 필수적인 초기 데이터를 구축 

◦원칙 

 - 구축할 자료의 성격에 대한 적절한 입력자 선임 및 자료 내용 검증 

 - 사전에 충분한 자료의 확보 및 확보된 자료의 이상 유무 확인 

 - 자료의 전체적인 체계에 대한 기본적인 이해 필수 

 - 구축 전 사전 교육의 진행 및 입력 프로그램에 의한 입력 

 

 

아. 테스트 요구사항 

 

요구사항 분류 

 테스트 요구사항 

요구사항 번호 

 TER-001 

요구사항 명칭 

 테스트 요구 일반사항 

요구사항 

상세설명 

정의 

 단계별 테스트 계획 수립 및 테스트 수행 

세부 

내용 

◦ 단계별로 세부적인 계획을 수립하여, 발주처의 승인 후 시행 

◦ 테스트 항목 및 횟수는 학교와 협의 

◦ 구축 초기부터 완료까지 지속적인 테스트와 해당 결과를  

   반영하여 요구사항이 모두 충족되는 시스템이 되도록 함 

◦ 단계별 테스트 방법, 시나리오, 일정, 사용 도구 등을 계획서 

   에 명시 

◦ 테스트와 관련된 산출물로 총괄시험계획서, 단위테스트 결과 

   서, 통합테스트 시나리오 및 결과서 등을 제출 

 

 

요구사항 분류 

 테스트 요구사항 

요구사항 번호 

 TER-002 

요구사항 명칭 

단위 테스트 

요구사항 

상세설명 

정의 

프로그램 화면(기능) 단위 테스트 

세부 

내용 

◦각 프로그램 화면단위, 기능단위별로 기능정의목록을 제공하고 테스트되어야 한다. 

◦테스트 계획서 작성, 테스트 시나리오 또는 케이스 작성, 테스트 실행, 결과보고 및 반영 등의 절차로 수행한다. 

 - 발생 가능사례 시나리오 작성 및 단위테스트 실시 

 - 자동화 도구를 활용하는 방안 제시 

 - 유효값 테스트, 업무로직 테스트 등을 위한 구체적인 틀 및 적용방안 수립 시행 

 

요구사항 분류 

 테스트 요구사항 

요구사항 번호 

 TER-003 

요구사항 명칭 

통합 테스트 

요구사항 

상세설명 

정의 

단위업무시스템 또는 시스템 간 연계 통합 테스트 

세부 

내용 

◦각 단위업무시스템 또는 연계시스템간 상호운영계획 또는 자료 공동 활용계획 또는 연계기능 요구정의서 등이 제공되어야 한다. 

◦실제 운영환경과 동일하게 구성하여 실시한다. 

◦테스트 계획서 작성, 테스트 시나리오 또는 케이스 작성, 테스트 실행, 결과보고 및 반영 등의 절차로 수행 한다. 

 - 발생 가능사례 시나리오 작성 및 단위테스트 실시 

 - 유효 값 테스트, 업무로직 테스트 등을 위한 구체적인 틀 및 적용방안 수립 시행 

통합테스트 수행결과에 대한 이슈정리 및 대안을 마련하여 반영한다. 

 - 기능평가는 예상된 결과가 정상적으로 도출되었는지로 판단 

 

요구사항 분류 

 테스트 요구사항 

요구사항 번호 

 TER-004 

요구사항 명칭 

시스템 테스트 

요구사항 

상세설명 

정의 

목표시스템 성능, 부하, 보안 등 종합 테스트 

세부 

내용 

◦실제 서비스 운영상황을 가정하여 모의 테스트 실시해야 한다. 

 - 서비스 및 네트워크 부하 분석을 위해 충분한 테스트 실시 

 - 데이터 수집·분석 작업 시, 원천데이터 보유 서버(행정정보, 연구정보 등)의 부하발생 여부를 확인하고 보완하여야 한다. 

◦성능, 부하, 볼륨, 보안 등 시험 유형별로 시스템시험 시나리오에 따라 테스트를 수행하고 시험 예상결과와 시험결과를 비교한다. 

 

 

 

자. 보안 요구사항 

요구사항 분류 

 보안 요구사항 

요구사항 번호 

 SER-001 

요구사항 명칭 

프로젝트 보안관리 

요구사항 

상세설명 

정의 

프로젝트 보안관리 체계 수립 

세부 

내용 

◦사업 정보 누출 방지를 위한 관리체계 수립 

 - 사업 착수, 수행, 완료 등 사업 전체 단계별 보안관리 방안 수립 

 - 사업수행조직 내 보안·개인정보 책임자, 담당자를 지정하여 운영 

 - 사업기간 내 보안상 문제점 발견시 즉시 대책을 수립 후 해결방안 제출 

 - 용역 수행과정에서 사업 수행사에 의하여 관련 행정정보, 개인정보 등이 유출될 경우, 사업 수행사는 공공기관의 개인정보 보호법 등에 의한 모든 법적 책임을 짐 

 - 관련 정보가 누출될 경우 국가를 당사자로 하는 계약에 관한 법률 시행령 제76조에 따라 입찰 제한 조치 

◦사업 수행 중 알게된 업무상 기밀 및 사업 성과물 누설 금지 

 - 본교의 서면에 의한 승낙 없이 본 계약에 관련하여 알게 된 업무상 기밀은 과업기간 및 본 계약 종료 후에도 제3자에게 누설 금지 

 - 본 용역수행을 통하여 취득한 정보는 사업수행사의 이익을 위하여 이용 불가 

 - 본 과업에 따른 중간 및 최종 성과물에 대해서 사업 수행사는 본교의 승인 없이 외부에 제공 또는 공표 불가 

◦ 사업수행 장소 운영과 사업 참여자 관리를 위한 보안계획 수립 

 - 정기적인 보안점검 실시 및 보안관리 대장을 비치하여 운영 

 - 보안상 중요한 정보화문서(공문, 출력물, 책자 등)는 중요도에 따라 분류하여 시건장치가 있는 함에 보관관리 

 - 용역사업 시작 전 과업참여자는 보안서약서 제출 

 - 과업참여자에 대한 비밀유지의무 준수 등의 교육을 실시하고, 과업참여자에게 최소 월 1회 관련 교육(보안관리 지침, 비밀유지의무 준수 등) 실시 

 - 과업참여자가 교체되는 경우, PC포맷 등 사업관련 자료의 외부유출을 방지하기 위한 조치 수행 

 - 사업수행 참여자의 비인가 휴대용 저장장치(USB, CD/DVD, 태블릿 등)는 사업 수행 장소 정보시스템에 연결되어 사용 불가 

 - 사업 참여인원이 업무를 수행하는 장소의 외부인 출입 통제 및 부재시 시건장치 필수 

산출정보 

◦보안관리 계획서, 보안서약서 

 

요구사항 분류 

 보안 요구사항 

요구사항 번호 

 SER-002 

요구사항 명칭 

 프로젝트 작업수행 및 산출물 보안관리 

요구사항 

상세설명 

정의 

 프로젝트 작업수행 및 산출물에 대한 보안사항 준수 

세부 

내용 

◦사업수행을 위해 제공된 본교 자료의 복사 및 외부반출 금지 

 - 상주 구축의 경의 제공된 내부자료는 매일 퇴근시 반납 요망 

   다만, 비밀문서를 제외한 일반문서는 잠금장치가 된 서류함에
보관가능 

◦사업 수행 자료외 외부 매체 저장 금지  

 - 사업관련 자료는 인터넷 웹하드, P2P 등 인터넷 자료공유 사이트 저장 금지 

 - 사업수행에 필요한 정보시스템(PC 등)은 바이러스 백신 정품 S/W를 설치하고 자동업데이트, 실시간 감시를 수행하는지 수시 점검 필요 

 - 최종산출물 및 관련 자료는 사업수행업체의 보관을 금지
다만, 유지관리 등으로 필요한 경우에는 본교의 승인을 득하여
사용 

 - 정보시스템(휴대용 저장매체 포함)을 외부에 반출ㆍ입하는 경우
악성코드 감염여부 검사 및 정보시스템 반출ㆍ입 대장에 기록 

◦사업수행자의 외부 원격작업은 금지하나 부득이한 경우 보안대책 마련하고 우리대학의 승인을 득하여 사용 

◦용역사업 수행 중 본교 정보시스템에 위해를 가할 수 있는 행위는 절대불가하며, 정보시스템 접근이 필요한 경우에는 본교의 사전승인을 득하여 실시 

◦정보시스템 접근이 필요한 경우에는 사전 승인을 득한 후 보안관리 담당자의 입회하에 실시 

◦누출금지 대상정보를 사용할 경우에는 관리대장을 작성하여 사용하고, 사업완료 시 관련 자료는 반드시 반납 

◦사업의 참여인력이 사용하는 전산장비로 인한 바이러스 감염사고 등의 보안사고가 발생하지 않도록 관리적, 물리적, 기술적 조치 이행, 악성코드 전염/해킹 등 사고 유형별 및 위반자/업체/감독자 등 대상별 제재 기준에 따라 엄중 처벌 

◦제안사는 사업 수행 중 대학의 자산에 대한 훼손, 정보 유출 및 기타 손실을 끼친 경우, 원상복구 또는 손해배상 해야 함 

◦제안사는 대학의 정보보호 규정을 위반하였을 경우 위규자 및 관리자를 행정조치하고, 관련 법령 및 계약에 따른 처벌 및 불이익을 감수 

◦사업완료 후 생산된 최종 산출물 회수 

 - 최종 산출물은 인수·인계서를 통하여 본교에 제출 

 - PC 완전삭제 등 보안조치를 통해 사업관련 모든 산출물을 삭제 

 - 산출물 삭제 관련 대표자 명의 확약서 제출 필요 

산출정보 

◦보안관리 계획서, 보안서약서 

 

요구사항 분류 

 보안 요구사항 

요구사항 번호 

 SER-003 

요구사항 명칭 

 소프트웨어 개발 보안 

요구사항 

상세설명 

정의 

 소프트웨어 개발에 대한 보안사항 준수 

세부 

내용 

◦행정안전부 고시 제2019-69호(2019.8.23.)‘행정기관 및 공공기관 정보시스템 구축 및 운영 지침’제52조 및 별표3의 보안 약점(이하 ‘소프트웨어 보안 약점 기준’)이 없도록 설계하고 구현한다. 

◦소프트웨어 보안 약점 기준을 만족하기 위한 개발절차 및 방법을 제시하고 검사단계에서 진단 도구 활용 등 방안을 제안서에 제시하여야 한다. 

◦행정안전부 고시 제2019-69호(2019.8.23.)‘행정기관 및 공공기관 정보시스템 구축 및 운영 지침’제51조 제2항의 ‘소프트웨어 개발 보안 가이드’를 준용하여 사업을 수행하여야 한다. 

◦개발자는 개발에 투입하기 전 ‘소프트웨어 개발 보안 가이드’ 등 소프트웨어 개발보안 관련 교육을 실시하여야 한다. 

◦인수검사를 요청할 때, 소프트웨어 보안 약점 기준을 포함한 보안약점 점검 결과를 고려대학교에 제출하여야 한다. 

◦홈페이지 보안 점검 시 보안 전문 업체를 통해 점검을 하여야하며, 비용 발생 시 수행사가 부담하여야 한다. 

◦KISA 「홈페이지 개발 보안 가이드」의 내용을 준수하여야 한다 

산출정보 

취약점조치결과서 

 

요구사항 분류 

 보안 요구사항 

요구사항 번호 

 SER-004 

요구사항 명칭 

 접근 통제 및 권한 관리 

요구사항 

상세설명 

정의 

 접근 통제 및 사용자별 접근 권한 관리 

세부 

내용 

◦업무별, 데이터 별 중요도에 따라 접근 권한을 차등 부여할 수 있도록 하여야 한다. 

◦사업자는 발주기관에서 제공하고 있는 접근통제시스템을 이용하여 정보시스템에 접근해야 한다. 

 

 

요구사항 분류 

 보안 요구사항 

요구사항 번호 

 SER-005 

요구사항 명칭 

 구간 암호화 

요구사항 

상세설명 

정의 

 구간 암호화 

세부 

내용 

사용자 PC부터 웹서버구간 간 암호화방식을 적용하여 구현하여야 함 

 - 정보시스템 로그인시 정보통신망으로 전송되는 중요정보(아이디, 패스워드와 같은 로그인 정보 및 주민등록번호 등)에 대해 스니핑 등의 위협으로부터 보호하기 위하여 네트워크 구간 암호화 조치 수행하여야 함 

※ 학교에서 사용 중인 보안 SSL 사용하여 암호화 적용 

 

 

 

차. 품질 요구사항 

요구사항 분류 

 품질 요구사항 

요구사항 번호 

 QUR-001 

요구사항 명칭 

품질관리 

요구사항 

상세설명 

정의 

품질관리 

세부 

내용 

◦품질보증의 범위, 품질보증을 위한 조직, 절차, 점검방법 등을 제시하여야 한다. 

◦품질보증을 보장하기 위한 품질보증방안을 제시하여야 한다. 

◦대외적으로 인정받을 만한 품질보증 관련 인증을 받은 경우 이를 입증할 수 있는 근거 서류를 제시하여야 한다. 

 

 

요구사항 분류 

 품질 요구사항 

요구사항 번호 

 QUR-002 

요구사항 명칭 

 기능 구현 정확성 

요구사항 

상세설명 

정의 

 시스템 기능 구현의 정확성 확보 

세부 

내용 

◦시스템은 제공되기로 한 요구사항을 모두 제공하며, 초기 협의한 요구사항에서 변경관리 절차를 통해 승인을 획득한 요구사항을 최종 베이스라인으로 간주함 

◦제공되기로 한 요구사항을 제공하는지 여부는 각 기능 요구사항의 검증(테스트) 활동을 통해 예상된 결과가 도출되었을 경우를 기준으로 평가함 

◦기능 구현 정확성은 사용자가 직접 테스트 수행 기간에 테스트를 수행함으로써 평가함 

 

 

요구사항 분류 

 품질 요구사항 

요구사항 번호 

 QUR-003 

요구사항 명칭 

가용성 및 서비스 수준 보장 

요구사항 

상세설명 

정의 

 시스템의 가용성과 서비스 수준 보장  

세부 

내용 

◦시스템은 통상적인 업무시간 동안 가용성을 보장하여야 하며, 시스템 조건이 무엇이든지 간에 모든 채널에 동일한 자료 및 결과를 생성하고 인도해야함 

◦시스템은 정상상태에서 매일 24시간 동안 무중단으로 운영되어야함 

◦시스템은 신속한 장애대응을 위하여 백업절차를 마련해야 함 

◦에러 복구, 장애 대책 확보 등 신뢰성 있는 서비스 환경을 제공 

◦발생 가능한 장애요소들을 유형별로 구분하여 제시하고, 유형별 대처방안을 문서화하여 결과 산출물로 제시하여야 함 

 

 

카. 제약 요구사항 

요구사항 분류 

 제약 요구사항 

요구사항 번호 

 COR-001 

요구사항 명칭 

 공통 사항 

요구사항 

상세설명 

정의 

 하자담보 및 구축 요구사항 명시 

세부 

내용 

◦하자담보책임은 사업을 종료한 날(사업에 대한 시험 및 검사를 수행하여 최종산출물을 인도한날)로부터 H/W는 3년, S/W 1년 이내의 범위에서 발생한 하자에 대하여 담보책임 

◦요구사항에 명시된 내용 및 범위를 변경하여야 할 사항은 '본교'와 협의하여 결정한다. 

◦요구사항에 명시되지 않은 사항 중 과업에 필요한 사항은 '본교'에 적극 협조한다. 

 

 

요구사항 분류 

 제약 요구사항 

요구사항 번호 

 COR-002 

요구사항 명칭 

 웹 표준 및 호환성 준수 

요구사항 

상세설명 

정의 

 웹 표준 및 호환성 항목의 준수 

세부 

내용 

◦웹 표준 문법을 준수하여 구축 

◦W3C (World Wide Web Consortium)에서 권고하는 표준안에  따르며 아래와 내용 준수 

◦HTML, XHTML, SVG, XForms와 같은 마크업 언어의 W3C 권고 

◦스타일시트, 특히 CSS의 W3C 권고 

◦흔히 자바스크립트나 ECMA 스크립트로 불리는 Ecma 인터내셔널 표준 준수 

◦문서 객체 모델의 W3C 권고 

◦웹 호환성 확보로 크로스브라우징 지원 

◦동작호환성 확보, 레이아웃 호환성 확보, 플러그인 호환성 확보- 5종 브라우저(IE10이상, 파이어폭스, 사파리, 크롬, 오페라) 지원 

 

 

요구사항 분류 

 제약 요구사항 

요구사항 번호 

 COR-003 

요구사항 명칭 

 지적재산권 관련 

요구사항 

상세설명 

정의 

 구축 시스템 및 서비스에 대한 지적 재산권 

세부 

내용 

◦제안사에서 구축 및 운영하는 서비스에서 사용하는 모든 저작권과 관련하여 법적 문제 발생 시 제안사에서 책임을 담당함 

◦제안사에서 구축 및 운영하는 서비스에서 사용하는 모든 도구, 이미지, 폰트, 동영상, 음원에 대한 저작권 문제 발생 시 제안사에서 책임을 담당함 

 - 제안사가 구축한 시스템의 모든 결과물에 대한 지식재산권은 행정기관 및 공공기관 정보시스템 구축·운영지침 제60조, 용역계약일반조건 제56조에 따라 계약당사자간 공동소유로 귀속됨을 원칙으로 함 

 

 

요구사항 분류 

 제약 요구사항 

요구사항 번호 

 COR-004 

요구사항 명칭 

 시스템 개발 환경 

요구사항 

상세설명 

정의 

 개발/운영에 일관된 환경 제공 

세부 

내용 

◦업무 분야별 상호연계성 확보 및 유사 분야 간 정보 항목의 중복 개발을 방지하기 위한 개발/운영환경에 일관된 환경을 제공하는 통합 개발 환경 적용 방안 제시 

 

 

타. 프로젝트 관리 요구사항 

요구사항 분류 

 프로젝트 관리 요구사항 

요구사항 번호 

 PMR-001 

요구사항 명칭 

 사업 관리 

요구사항 

상세설명 

정의 

 안정적인 사업수행을 위한 사업관리 

세부 

내용 

◦효율적이고 안정적인 사업수행을 위하여 체계적인 사업관리 시행 

◦당초 계약서류에 확정된 일정 및 예산, 사업 범위 변경 등 계약 관련 사항에 대한 변경 요청 및 변경 수행 

◦사업에 잠재된 위험 식별 및 해결 수행, 처리결과 수시 보고 

◦제안사는 계약의 해지 또는 계약을 수행하기 어려운 경우 새로운 계약이 체결될 때까지는 기존의 계약에 따라 계속 용역 수행 

 

 

요구사항 분류 

 프로젝트 관리 요구사항 

요구사항 번호 

 PMR-002 

요구사항 명칭 

 착수계 및 추진 현황 보고 

요구사항 

상세설명 

정의 

 착수계 제출 및 추진 현황 보고 

세부 

내용 

◦제안사는 계약 체결 후 14일 이내 착수 및 착수계와 사업수행계획서를 제출해야 함 

◦제안요청서의 첨부로 되어있는 모든 양식에 대해 각 담당자 별로 작성 및 제출해야 함 

◦사업의 질 관리를 위해, 주간 보고(필요시) 관리 및 최종 사업 완료 보고를 진행해야 함 

◦필요시 사업이 진행되는 동안 주간 보고서를 제출해야 함 

◦사업이 모두 완료된 후 완료 보고서를 제출해야 함 

 

 

요구사항 분류 

 프로젝트 관리 요구사항 

요구사항 번호 

 PMR-003 

요구사항 명칭 

 사업수행계획서 작성 

요구사항 

상세설명 

정의 

 사업수행계획서 작성 

세부 

내용 

◦선정된 사업자는 계약일로부터 14일 이내에 계약서, 제안요청서, 제안서(기술적용계획표 포함), 과업지시서 등을 근거로, 본 사업을 수행하기 위한 프로젝트 세부추진계획서를 작성·제출하여야 한다.  

모든 활동에 대한 업무 상세 정의와 일정계획, 수행 방안 및 의사소통 방안, 기밀 보장 방안 등 상세 프로젝트 계획을 제공하여야 한다. 

◦본 사업 추진 중에 이루어져야할 각종 보고(정기/비정기) 계획을 상세히 제시하여야 한다. 

◦계획에는 분석/설계/개발/테스트/이행 및 역할을 단계별로 정리하여야 한다. 

 - 단계에는 진행 상황을 모니터 하기 위해 사용하는 사업의 주요업무와 이행 지수(진행률) 및 인도되는 구체적인 물품에 대한 정보가 포함되어 있어야 한다. 

 

 

 

요구사항 분류 

 프로젝트 관리 요구사항 

요구사항 번호 

 PMR-004 

요구사항 명칭 

사업추진일정계획 

요구사항 

상세설명 

정의 

사업추진일정계획 

세부 

내용 

◦대학교에서 제시한 전체 사업 일정을 참고하여 타당성 있고 현실성 있는 사업 추진일정을 수립하여 제시하여야 한다. 

 - 단계별 구축 방안에 대해 테스트 방안, 시험운영 방안 등을 포함한 상세 계획을 수립하여 제시한다. 

 

 

요구사항 분류 

 프로젝트 관리 요구사항 

요구사항 번호 

 PMR-005 

요구사항 명칭 

위험관리 

요구사항 

상세설명 

정의 

위험(이슈) 발생을 예방하고, 발생시 신속한 대응 방안을 마련 

세부 

내용 

◦보안, 일정지연, 품질저하, 비용 초과 등 위험요소 식별하여 평가하고 식별된 위험이 발생하지 않도록 위험관리계획을 수립하여 제출하여야 한다. 

◦프로젝트 추진과정에서 요구되는 진척/위험/변경사항의 관리방안 및 지속적으로 문제를 파악 관리할 수 있는 방안을 제시한다. 

 

 

 

요구사항 분류 

 프로젝트 관리 요구사항 

요구사항 번호 

 PMR-006 

요구사항 명칭 

 업무보고 

요구사항 

상세설명 

정의 

 업무보고 

세부 

내용 

◦사업기간 동안에 내/외부 관계자를 참석시켜 착수보고회, 중간보고회, 최종보고회를 각각 실시하고 그 결과를 반영하여 산출물을 제출하여야 한다. 단, 대학 사업담당자와 협의 하여 산출물로 대신할 수 있다. 

◦계약일로부터 사업완료일까지 착수일 기준 매주·매월 착수계획서에 제시된 사업수행 절차에 따른 현재의 구체적인 공정 및 진행사항, 업무 추진 상 문제점 및 대안방안 등에 대한 진도 보고서를 작성·제출하여야 한다. 

 

 

요구사항 분류 

 프로젝트 관리 요구사항 

요구사항 번호 

 PMR-007 

요구사항 명칭 

산출물 목록 

요구사항 

상세설명 

정의 

 산출물 목록 

세부 

내용 

◦제안사는 사업수행 과정에서 생산된 모든 산출물(원본 소스 포함) 및 유지보수 관련 각종 보고서를 수행 일정에 따라 제출 

◦각 산출물의 내용은 '본교'와의 협의로 변경 가능 

단계 

활동 

작업 

산출물 

분석 

요구사항분석 

요구사항 수집 

인터뷰 결과서 

요구사항 정의 

요구사항 정의서 

요구사항 추적 

요구사항 추적표 

업무/데이터분석 

업무분석 

목표 업무흐름도 

설계 

어플리케이션설계 

UI 설계 

UI 설계서 

인터페이스 설계 

인터페이스 설계서 

DB 설계 

논리 모델 설계 

ER 모형 설계서 

물리 모델 설계 

DB설계서 

구현 

단위테스트 

단위테스트 

단위테스트 결과서 

구현단계점검 

소스품질검사/조치 

보안약점 진단/조치 결과서 

시험 

테스트 

통합테스트 

통합테스트 결과서 

전개 

리허설 

최종점검  

시스템테스트 결과서 

전개 

최종점검 및 전개 

전개 결과서 

인도 

인수인계 

매뉴얼 작성 

운영자매뉴얼, 사용자매뉴얼 

교육 

교육준비 및 교육 

인수인계 교육 참석자 명단 

◦산출물 제출(USB 또는 CD, 문서형 각 1부) 

 

요구사항 분류 

 프로젝트 관리 요구사항 

요구사항 번호 

 PMR-008 

요구사항 명칭 

 프로젝트 관리 및 업무 안정성 확보 

요구사항 

상세설명 

정의 

 프로젝트 관리 및 업무의 안정성 확보 

세부 

내용 

◦제안사는 본 사업의 성공적인 추진을 위하여 사업총괄책임자 1인을 임명하고 사업수행 기간 성공적인 사업수행을 위한 현황분석 및 보고회를 정기적으로 실시하며, '본교'의 지시ㆍ감독을 받음 

◦인력 변경으로 인한 업무 공백이 발생하지 않도록 교육 및 백업 계획을 수립해야 함 

◦사업수행 장소는 '본교'와 협의하여 결정함 

 

 

파. 프로젝트 지원 요구사항 

요구사항 분류 

 프로젝트 지원 요구사항 

요구사항 번호 

 PSR-001 

요구사항 명칭 

 보안 및 비밀 유지 

요구사항 

상세설명 

정의 

 투입인력의 보안 및 비밀 유지 

세부 

내용 

◦본 사업에 투입되는 기술 인력은 '본교'의 보안 관련 법규를 준수 

◦정보의 변형, 유출 등에 대비한 보안 체계 구현 및 복구 대책 제시 

◦비인가자의 접근 및 정보시스템의 불법적인 접근 차단을 위해 사용자 그룹별 접근 권한 부여 

◦제안사는 사업수행 과정에서 취득한 정보가 외부에 공개/유출되지 않도록 하며, 발생하는 모든 보안 사고에 대해 책임을 짐 

 

 

요구사항 분류 

 프로젝트 지원 요구사항 

요구사항 번호 

 PSR-002 

요구사항 명칭 

산출물 관리 

요구사항 

상세설명 

정의 

품질관리(프로젝트 관리 관점) 

세부 

내용 

◦본 사업에 투입되는 기술 인력은 '본교'의 보안 관련 법규를 준수 

◦정보의 변형, 유출 등에 대비한 보안 체계 구현 및 복구 대책 제시 

◦비인가자의 접근 및 정보시스템의 불법적인 접근 차단을 위해 사용자 그룹별 접근 권한 부여 

◦제안사는 사업수행 과정에서 취득한 정보가 외부에 공개/유출되지 않도록 하며, 발생하는 모든 보안 사고에 대해 책임을 짐 

 

 

 

요구사항 분류 

 프로젝트 지원 요구사항 

요구사항 번호 

 PSR-003 

요구사항 명칭 

사용자 메뉴얼 

요구사항 

상세설명 

정의 

사용자 메뉴얼 

세부 

내용 

◦매뉴얼에는 각 사용자들이 사용할 수 있는 기능을 모두 포함하며 다음과 같은 정보를 반드시 포함해야 한다. 

 - 사용자 매뉴얼은 화면이 바뀌는 단위를 기준으로 사용 방법 설명 

 - 사용자 매뉴얼 제공 정보 목표 시스템 실행 방법, 목표 시스템 제거 방법, 목표 시스템 세부 기능사용 방법 

◦사용자 매뉴얼의 검수 기준은 사용자 그룹 중 처음 목표시스템을 사용하는 사용자들이 매뉴얼을 통해 각 기능을 원활히 수행하는지로 점검한다. 

 

 

요구사항 분류 

 프로젝트 지원 요구사항 

요구사항 번호 

 PSR-004 

요구사항 명칭 

 운영자 메뉴얼 

요구사항 

상세설명 

정의 

 운영자 메뉴얼 

세부 

내용 

◦목표시스템 운영·관리를 위해, 매뉴얼에는 다음과 같은 정보를 반드시 포함해야 한다. 

 - 운영자 매뉴얼 제공 정보: 목표시스템 내에 설치된 각종 SW 실행 방법, 목표시스템 실행 방법, 목표시스템 내에 설치된 각종 SW 제거 방법, 목표시스템 제거 방법, 목표시스템SW 구성항목(Configuration) 값 및 설정 방법, 프로그램 목록 설명, 제공 기능과 프로그램 및 해당 소스 위치, 타 시스템과 연계 시 송수신데이터 연계 방법(연계 방법이 다양한 경우 각각의 방법에 대해 예시로 보여줌), 로그 확인 및 분석 방법 

 - 운영자 매뉴얼의 검수 기준은 운영자들이 매뉴얼을 통해 목표시스템 운영 및 관리 업무를 수행 시 원활히 각 기능을 수행하는지 점검한다. 

 

 

요구사항 분류 

 프로젝트 관리 요구사항 

요구사항 번호 

 PSR-005 

요구사항 명칭 

 교육지원 

요구사항 

상세설명 

정의 

 운영요원에 대한 교육 지원 

세부 

내용 

◦체계적이고 효율적인 운영요원의 교육을 위하여 교육훈련에 대한 계획서를 작성하여 제시 

◦패널관리시스템 구축 및 개발에 관련된 제반 기술이 '본교' 업무 담당자에게 이전될 수 있도록 이에 필요한 모든 교육 시행 

◦교육은 '본교' 업무 담당자들이 완전히 이해하여 활용할 수 있도록 지원 

◦원활한 운영을 위하여 운영자에 대한 기술이전 계획을 분야별로 상세히 제시 

◦교육 일정 및 대상, 장소, 내용, 교재 등 기타 제반 사항은 '본교'와 협의 후 결정 

◦교육 내용에는 패널관리시스템의 운영, 백업, 비상 복구방법을 포함하여 전반적인 내용 포함 

◦교육 장소는 '본교' 내에서 실시하여야 하며, 추후 '본교' 사정에 따라 변경 요청 시 변경 가능 

◦운영자 교육 

   * 장애 발생 시 신속히 대처하도록 하기 위한 장애 복구 방법 교육 

  * 기능개선 및 오류 수정 방안에 대한 프로그래밍 방법 

◦교수/강사, 조교 대상 교육(학위과정으로 운영되는 강좌) 

  * 콘텐츠 관리 방법 및 학습관리시스템 운영 방법 

  * 시스템의 전반적인 사용 방법 

◦교육은 매년 분기별로 진행하며 '본교'의 요청에 따라 대면 및
   비대면으로 수행 

◦대면 교육에 필요한 장소는 '본교'가 제공 

◦체계적인 기술 이전 및 시스템 이용을 위해 관리자, 사용자 등 대상별로 교육 계획을 수립하고 별도의 오프라인 집합 교육을 시행해야 한다. 단, 교육 횟수 등은 협의에 의해 별도로 정한다. 

 

 

요구사항 분류 

 프로젝트 지원 요구사항 

요구사항 번호 

 PSR-006 

요구사항 명칭 

 기술지원 

요구사항 

상세설명 

정의 

 시스템 운영을 위한 기술 이전 

세부 

내용 

◦체계적인 패널관리시스템 운영을 위한 제반 기술이전 

◦패널관리시스템 이후에도 관련분야의 기술에 대한 지속적인 정보와 기술 제공 

◦제안사는 패널관리시스템 구축기획 및 제작에 관련된 기술이전 대상을 구체적으로 제시하고, 실질적인 기술이전 계획을 제시해야 하며, '본교' 이를 보완 요청할 수 있음 

◦프로젝트 전 기간에 걸쳐 생산된 산출물은 문서로 만들어 정리 및 이전 

◦사업 완료 후 운영과 유지보수(무상유지보수를 포함한 향후 5년간 유지보수 계획)에 관한 방법 문서화 

◦제안사는 패널관리시스템 구축 후 업그레이드 정책 및 일정에 대한 방안 제시 

◦신규 패널관리시스템 구축 시 자료 이전 기술지원 

◦신규 패널관리시스템 구축 이후 최소 6개월간 서비스 

   문의에 대한 서비스 지원 

◦사업 수행과정과 관련된 필요한 기술이전 대상에 대한 목록과 기술이전방법 등에 대한 계획을 제시해야 한다. 

◦시스템 개발 및 관련분야의 정보기술에 대한 지속적인 정보제공 및 기술자문에 응해야 한다. 

◦시스템 구축 후 안정적인 운영을 위한 시스템 운영직원의 자체유지보수 능력 배양을 위한 기술이전 계획을 제시해야 한다. 

 

 

요구사항 분류 

 프로젝트 지원 요구사항 

요구사항 번호 

 PSR-007 

요구사항 명칭 

 유지보수 

요구사항 

상세설명 

정의 

 유지보수에 대한 요청사항 

세부 

내용 

◦교육과정은 관리자 교육, 운영자 교육 및 기타 교육 시행 

◦운영자 교육은 모든 서비스를 기본적으로 활용하는데 문제가 없도록 계획되어야 하며, 충분한 교육 제공 

◦관리자 교육은 시스템의 전반적인 이해와 지식정보 관리에 대한 이해, 유사 기관 사례 등의 교육 내용을 포함한 교육계획 수립 

◦시스템 관리자 교육은 시스템의 기능 수정 방법, 프로그래밍   방법 등에 대한 교육 내용을 포함한 교육계획 수립 

◦제안사는 검수 후 하자보증 기간 장애 또는 문제가 발생할 경우 24시간 이내 유지보수 및 기술지원   

◦제안사가 구축한 일체의 하자보수 기간은 검수 일을 가산일로 하여 12개월로 함 

◦구축된 시스템은 1일 24시간, 365일 상시 운영할 수 있어야 하며, 시스템 장애 시 복구 대책 마련 

◦구축한 전 제품에 대하여 월 1회 이상 정기 예방 점검을 실시하고, 그 결과를 소정 양식으로 제출 

◦'본교'의 요구에 따라 운영에 따른 추가 기술지원 요구가 있을 시, 정상 운영될 때까지 기술지원을 함 

◦제안사는 사업 완료 이후 S/W 유지보수 및 문제점의 해결을 위한 효율적인 유지보수지원 체계 및 계획을 제시해야 하며, 다음과 같은 사항을 유지보수 활동에 포함시켜야 함 

  * 구축된 시스템의 개선 

  * 시스템 변경에 따른 S/W 포팅 

  * 장애 발생 시부터 해결까지의 유지보수 처리 절차, 지원범위, 지원 방법 제시 

◦유지보수 기간에 나타나는 시스템 개발 부분의 수정이 시스템에 반영되어야 함 

◦무상 유지보수 기간에 다음의 지원이 요구됨 

  - 담당 엔지니어가 메일 및 유선으로 문의 대응 

◦향후 메뉴 추가, 삭제 및 변경에 대한 대응방안 제시 

 

 

요구사항 분류 

 프로젝트 지원 요구사항 

요구사항 번호 

 PSR-008 

요구사항 명칭 

 오픈이후 안정화 

요구사항 

상세설명 

정의 

 오픈이후 안정화에 대한 업무 내용 

세부 

내용 

◦시스템 오픈 및 구축사업 종료후 1개월의 안정화 기간을 두고  사용자의 충분한 피드백을 통해 보완작업을 수행한다. 

 - 시스템 오픈 및 검수 이후 1개월간 안정화 기간을 둔다 

 - 안정화 기간에는 사용자의 사용 편의 개선사항, 운영 문제점 등
기능보완이 필요사항에 대해 피드백 수렴 

 - 안정화 기간에는 주기적으로 피드백 및 보완, 안정화 작업 진행   

◦구축된 시스템은 1일 24시간, 365일 상시 운영할 수 있어야 하며, 시스템 장애 시 복구 대책 마련 

◦구축한 전 제품에 대하여 분기 1회 이상 정기 예방 점검을 실시하고, 그 결과를 소정 양식으로 제출 

◦'본교'의 요구에 따라 운영에 따른 추가 기술지원 요구가 있을 시, 정상 운영될 때까지 기술지원을 함 

◦제안사는 사업 완료 이후 S/W 유지보수 및 문제점의 해결을 위한 효율적인 유지보수지원 체계 및 계획을 제시해야 하며, 다음과 같은 사항을 유지보수 활동에 포함시켜야 함 

  * 구축된 시스템의 개선 

  * 시스템 변경에 따른 S/W 포팅 

  * 장애 발생 시부터 해결까지의 유지보수 처리 절차, 지원범위, 지원 방법 제시 

◦유지보수 기간에 나타나는 시스템 개발 부분의 수정이 시스템에 반영되어야 함 

◦무상 유지보수 기간에 다음의 지원이 요구됨 

  - 담당 엔지니어가 메일 및 유선으로 문의 대응 

 

 

 

요구사항 분류 

 프로젝트 지원 요구사항 

요구사항 번호 

 PSR-009 

요구사항 명칭 

 기타사항 

요구사항 

상세설명 

정의 

 기타사항에 대한 조치 

세부 

내용 

◦제안요청서에 명시된 모든 조항은 최소한의 규격만을 규정하였으므로 상세히 기술되지 않았거나 누락된 사항에 대하여 관리, 운영상 문제가 발생하지 않도록 사전 조치 

 

 

 

 

 제안 일반 사항 

 

 

1. 사업관리 사항 

가. 제안사는 과업지시서, 제안요청내용, 현장 상황을 충분히 확인 및 인지한 후 제안해야 함 

나. 제출된 제안서 및 관련 자료는 반환하지 않으며, 공개하지 않음 

다. 제안서의 내용이 허위 또는 이행 불가능한 내용으로 작성된 사실이 발견되었을 경우 제안사에서 일체의 책임을 져야 함 

라. 제안서 내용에 대한 증빙자료는 페이지 수의 제한을 받지 않고 별첨으로 제출할 수 있음 

 

2. 입찰 참가 신청 방법 

가. 제출장소 

1) 참여방법 : 우리대학 구매입찰 시스템(ten.korea.ac.kr)을 통한 참여 

2) 서류 제출방법: 우편 및 방문 접수 

3) 서류 제출 기한: 2025년 7월 15일(화) 11:00 

4) 서류 제출장소: 서울특별시 성북구 안암로 145 

                 고려대학교 본관 3층 306호 평가팀  

                 박병찬, 02-3290-2723 

5) 입찰참가 등록서류 문의 : 기획예산처 평가팀 02-3290-2723 

                           bcparky@korea.ac.kr 

 

나. 제출서류 

1) 제안서 4부 

2) 제안서 요약본 4부 

3) 전체 제안서 내용이 수록된 C Type USB 4매 (제안서, 제안 발표자료 등) 

4) 별첨 서식 관련 자료 일체 

※ 가격제안서 및 가격산출 근거표는 밀봉처리 

5) 연간 유지보수 예상 금액표(자유양식) 

※ 매년 유지보수 예상금액을 SI구축부문과 솔루션부문으로 구분하여 기입(시스템 오픈 후 5년 후까지 년도별 소요금액 명시, 솔루션 부문에는 도입솔루션의 개별 유지보수 금액 목록 기입)  

6) 사업자등록증 사본 (원본대조필) 

7) 법인등기부등본 (최근 3개월이내 발급, 개인사업자는 대표자 주민등록등본) 

8) 법인인감증명서 (최근 3개월이내 발급, 개인사업자는 대표자 인감증명서) 

9) 입찰보증금 (하단 다.-1) 참조) 

10) 소프트웨어사업자 등록증 사본
11) 중소기업 및 소상공인 확인서 

12) 지방세 및 국세 납세 증명서 

13) 신용평가등급 확인서 

14) 실적증명서 

 

다. 유의사항 

1) 제안사는 입찰보증금을 납부하여야 함. 이 경우 입찰보증금의 금액·납부방법 등에 관하여는 국가를 당사자로 하는 계약에 관한 법률 시행령 제37조제1항 및 제2항의 규정을 준용함 

2) 본 제안요청서의 전체 및 일부가 제안서 제출 이외의 다른 목적으로 사용되어서는 안 됨 

3) 제출기한을 엄수해야 하며, 우편 및 방문접수만 가능함 

4) 제안서 작성 소요 비용은 제안사에서 부담하며, 제출된 서류는 반환하지 않음 

5) 제안서 등 제출서류에서 허위사실이 발견될 경우 입찰자격이 상실되고, 제안요청기관은 이에 대한 손해배상을 청구할 수 있으며 제반 비용은 제안사에서 부담함 

6) 제안사는 제안요청서에 제시된 정보의 정확성에 대해 스스로 확인할 필요가 있으며, 제안요청기관은 제안요청서나 기타 첨부 자료상의 오류나 누락에 대하여 책임을 지지 않음 

7) 제안서 및 제출된 모든 문서는 공개하지 않음을 원칙으로 함 

8) 사업결과에 따른 모든 산출물의 소유권은 우리 대학에 있음 

9) 중대재해 예방을 위한 안전 관계 법령 준수에 관한 사항 

가) 입찰 참가자는 본 용역 수행 시 「중대재해 처벌 등에 관한 법률」 및 「산업안전보건법」, 그 밖의 안전·보건 관계법령이 정하는 사항을 준수하여야 함을 숙지한 채 입찰에 참가하여야 함 

나) 입찰 참가자는 중대재해 예방을 위해 안전 관계 법령 준수에 관한 내용이 기재된  「안전·보건 확보 조치 이행 확약서」의 내용을 완전히 숙지한 다음 입찰에 참가하여야 함. 입찰 참가자가 낙찰자로 선정된 경우 해당 업체의 대표자는 「안전·보건 확보 조치 이행 확약서」에 기명 날인 후 이를 계약 시 제출하여야 함 

다) 입찰 참가자는 낙찰자로 선정된 후 본 용역에 참여하는 종사자의 안전·보건상 유해 또는 위험을 방지하고 중대재해를 예방하기 위하여 해당 사업의 특성 및 규모 등을 고려하여 아래 조치사항을 이행하여야 함 

- 재해예방에 필요한 인력 및 예산 등 안전보건관리체계의 구축 및 그 이행에 관한 조치 

- 재해 발생 시 재발방지 대책의 수립 및 그 이행에 관한 조치 

- 중앙행정기관·지방자치단체가 관계 법령에 따라 개선, 시정 등을 명한 사항의 이행에 관한 조치 

- 안전·보건 관계 법령에 따른 의무이행에 필요한 관리상의 조치 

라) 본 입찰은 「중대재해 처벌 등에 관한 법률」 제4조 및 「산업안전보건법」 제61조에 의거 도급사업 안전보건수준평가제가 적용됨  

- 낙찰자는 사업의 안전한 진행을 위해 계약 체결 시 본교에 안전관리계획서를 제출하여 승인을 받아야 함. 낙찰자가 계약 체결 시 안전관리계획서를 제출하지 않는 경우 계약 체결 의사가 없는 것으로 간주하여 계약대상자에서 제외할 수 있음  

- 안전관리계획서에 대한 심사는 본교의 적격수급인 평가기준에 따라 실시하며, 심사한 결과 종합평점이 60점 이상인 경우 낙찰자로 결정함 

- 최초 1회 평가 후 60점 미만 득점 시 안전관리계획서 보완을 요청하여 재심사를 진행하되, 재심사 결과 60점 미만 업체에 대해 본교는 계약을 체결하지 아니할 수 있음 

- 기타 안전관리계획서 작성 및 제출과 관련하여 문의사항이 있는 경우 고려대학교 서울캠퍼스 안전관리팀(☏02-3290-2766)으로 문의  

 

3. 사업자 선정 방법 

가. 참가자격 

1) 소프트웨어산업진흥법 제24조 규정에 의거 소프트웨어사업자(컴퓨터관련 서비스사업, 업종코드 : 1468)로 등록된 업체 

2) 국가를 당사자로 하는 계약에 관한 법률시행령 제12조 및 동법시행규칙 제14 

   조 규정에 의한 자격을 구비한 업체 

3) 국가를 당사자로 하는 계약에 관한 법률 제27조 및 동법시행령 제27조 및 동 

   법시행령 제76조에 의한 부정당업자로 제재를 받지 않는 업체 

4) 입찰공고일 현재 국세 및 지방세 체납 사실이 없어야 하고, 청산, 합병, 매각 등 정리절차 중이거나 계획 중인 사업자나 법원에 화의 또는 법정관리를 신청 중인 사업자는 입찰에 참여할 수 없음 

5) 본 사업은 공동수급(공동이행방식)이 가능함 

6) 본 사업은 재하도급 수행이 불가능함  

 

나. 사업자 선정 방식 

1) 기본 방침 

가) 객관적이고 공정한 기준과 절차를 적용하여 우수 사업자를 선정함 

나) 사업 참여 자격을 충족하는 업체를 대상으로 제한 경쟁 입찰을 통해 선정함 

다) 우리 대학이 심사위원회를 구성하여 제안내용을 평가하며, 평가점수는 대외비로 처리함 

라) 심사위원 명단, 평가 기준 등은 심사위원회의 필요에 의해 조정될 수 있음 

마) 심사위원 명단, 세부평가기준, 평가결과 및 회의록 등은 일체 공개하지 않으며, 제안업체는 평가과정 및 결과에 이의를 제기할 수 없음 

2) 적용 규정 

가) 국가를 당사자로 하는 계약에 관한 법률시행령 제43조 (협상에 의한 계약체결) 및 제43조의 2 (지식기반사업의 계약방법)   

나) 국가를 당사자로 하는 계약에 관한 법률 제10조 제2항 제3호 등 

다) 소프트웨어산업진흥법 제20조 

3) 입찰 및 낙찰 방식 

가) 입찰방식 : 제한 경쟁 입찰 

나) 낙찰방식 : 협상에 의한 계약 

4) 평가 

가) 평가 대상은 제안서 및 제출서류, 평가자료, 증빙자료에 누락이 없는 제안업체를 대상으로 함 

나) 평가방법 상세 

- 평가는 기술평가와 가격평가를 종합하여 실시하며, 기술평가 점수 90점 만점, 가격평가 점수 10점 만점을 합산함 

- 제안서 내용이 허위임이 판명되거나 객관적 근거자료가 미흡한 제안서는 평가 대상에서 제외함 

- 정확한 평가를 위해 제출한 자료의 확인·검증이 필요하거나 추가적인 자료가 필요한 경우 발주기관은 제안업체에 이를 요청할 수 있으며, 확인·검증에 응하지 못하거나 추가 자료를 제출하지 못할 경우 부적격 판정을 받을 수 있음 

- 기술평가 점수 90점 만점의 85% 이상을 획득한 업체를 대상으로 가격평가를 실시하여 협상 대상자를 선정함 

5) 업체 선정 및 계약 체결 

가) 기술능력 평가 점수 배점의 85%(76.5점) 이상인 제안사를 협상 적격자로 선정 

  ※ 동점자 처리기준: ①기술평가점수가 높은자, ②배점이 큰 항목의 평가점수가 높은자 순서 

나) 협상 순서는 협상 적격자 중에서 종합 평가 점수(기술평가+가격평가) 고득점 순으로 진행하며, 협상이 성립되면 다른 협상 적격자와는 협상을 실시하지 않음 

다) 모든 협상 적격자와 협상이 결렬되면 재공고를 실시, 선정된 업체에게 개별 통보  

라) 최종 낙찰자로 선정된 업체는 계약 체결시 증빙 서류를 본교에 제출해서 승인을 받아야 하며, 미제출시에는 허위 제안 및 계약 의무 불이행으로 간주함  

 

4. 제안 평가 방식 

가. 기술평가와 가격평가를 실시하여 종합평가점수로 평가  

1) 평가비율 : 기술평가(90%), 가격평가(10%)  

2) 종합평가점수 = 기술평가점수 + 입찰가격 평가점수 

나. 평가기준 및 배점표

평가 

부문 

평가항목 

평가기준 

배점 

일반 

부문 

(10점) 

사업수행 

 실적 

- 공고일로부터 최근 3년간 대학 정보화 구축을 수행 실적 평가 

  (3년 실적기간내에 진행된 기계약분도 실적 인정. 단, 중도계약 해지 건은 실적 제외) 

   

10 

 경영상태 

- 신용평가등급을 기준으로 경영상태 평가 

   

전략  

 

방법론 

(15점) 

사업 

이해도 

- 사업의 특성 및 목표에 대해 주변 환경분석과 업무내용의 연관관계의 이해를 바탕으로 일관성 있는 방향과 전략을 제시하였는지 평가 

   

10 

 추진전략 

- 사업 수행 시 위험요소를 고려하여 얼마나 창의적이며 타당한 대안을 제시하였는지 평가 

- 제안사의 참여 의지 및 조직적 대응 정도, 사업참여의 준비성 평가 

 적용기술 

- 사업에서 적용하고자 하는 기술이 향후 확장성을 고려하여 현실적으로 실현 가능하게 제시하였는지 평가 

  표준 

프레임 

워크 적용 

- 정보시스템을 효율적으로 개발하고 유지 관리할 수 있도록 소프트웨어의 기본 골격과 재사용 모듈 등 표준 프레임워크의 사용계획과 예상되는 문제점을 구체적으로 기술하고 실현 가능한 대응 방안을 제시하였는지 평가 

   

5 

개발 

방법론 

- 사업에 제안한 개발 방법론은 타당한지 평가 

- 실제 적용사례와 경험을 바탕으로 효율적인 단계별 활동 내용을 구성하여 산출물의 적정성을 유지하고, 기술과 경험을 적절히 활용하고 있는지 평가 

   

기술  

및  

기능 

(35점) 

시스템 

장비 

요구사항 

- 요구 규격을 충족시키는 시스템장비를 제안하며 제시된 시스템장비가 현 시스템과 인터페이스 및 확장 가능성이 있는지 평가 

       

20 

   

기능 

 요구사항 

- 기능 요구사항·기대사항 등을 파악한 후 구현 방안이 구체적으로 기술되어 있는지를 평가한다. 또한 제안한 방안 및 기술이 적용 가능한지를 평가 

   

보안  

요구사항 

- 기술적 보안 구현방안이 제안요청서의 보안요구사항을 충족할 만큼 구체적이고 적절한지 평가 

- 구현방안이 설계단계부터 구현 및 검증단계까지 고려하고 있는지 평가 

   

15 

   

데이터 

요구사항 

- 데이터 전환 및 구축계획 및 검증 방법, 에러 데이터 처리 방법에 대해 구체적인 내용을 제시하고 있는지 평가 

- 도면 및 데이터 구축을 위해 책임 조직이 투입되는지 평가 

 제약사항 

- 기능 및 품질 등 요구사항을 구현 시 관련 제약사항을 충족시키며 구현 방안 및 테스트 방안을 구체적으로 기술하였는지 평가 

   

성능 및 

품질 

(10점) 

 성능  

요구사항 

- 구현하고자 하는 기능에 요구 성능이 충족되도록 방법론 및 분석 도구를 통하여 내용을 구체적으로   분석하였는지, 구현 및 테스트 방안을 구체적으로 기술하였는지 평가 

- 제안한 방안 및 기술을 통해 요구 성능을 충족시킬 수 있는지 평가 

   

10 

 품질 

 요구사항 

- 분석 도구 및 구현 방안, 테스트 방안을 구체적으로   기술하였는지, 분석·설계 등 각   단계별 품질 요구사항의 점검 및 검토 방안을 구체적으로 계획하였는지 평가 

- 각 단계마다 품질 요구사항을 점검하는 별도의 전문 인력이 투입되는지 평가 

  인터 

 페이스 

요구사항 

- (시스템 인터페이스) 타 시스템과의 연계 방안들에 대한 장·단점의 분석을 통해 가장 적합한 방안을 구체적으로 기술했는지 평가 

- (사용자 인터페이스) 사용자 편의성을 고려하여 요구사항을 제공하기 위한 분석 및 설계, 구현 방안과 검토 계획을 구체적으로 기술하였는지 평가 

 테스트 

요구사항 

- 목표시스템의 테스트 유형(단위, 통합, 시스템, 성능   테스트 등), 테스트 환경, 방법, 절차 등이 적절한지 평가 

   

프로젝트 관리 

(10점) 

관리 

방법론 

- 사업위험, 사업진도, 사업수행시 보안을 관리하는 방법, 사업수행 성과물이나 산출물의   형상 및 문서를 관리하는 방법 등 평가 

   

10 

 관리역량 

- 사업참여 인력의 구성, 실무경험 수준(유사사업 경험), 전문기술인력 투입의 적정성 평가 

- 사업 수행과정에서 발생하는 이견 조정 및 해결책 도출 계획 평가 

일정계획 

- 사업수행에 필요한 활동을 도출하여 정확한 활동 기간의 산정과 도출된 활동 간의 배열이 합리적인지, 중간목표가 적정하게 제시되어 있는지, 각 활동에 적합한 자원이 적절히 할당되어 있는지 등 평가 

개발환경 

- 개발에 필요한 개발환경의 구성이 구체적으로 제시되어 있는지, 라이선스 등의 문제가 없는지 평가 

   

 

 

프로젝트 지원 

(10점) 

 품질보증 

- 제시된 품질보증 방안이 해당 사업의 수행에 적합한지, 제안사가   대외적으로 인정받을 만한 품질보증 관련 인증을 획득한 사례가 있는지 평가 

   

10 

 시험운영 

- 개발된 시스템의 시험운영을 위해 제공 및 지원하는 각종 시험운영 방법 및 조직 등 평가 

교육훈련 

- 시스템 운영 및 관리자를 위해 제공 및 지원하는 각종 교육훈련의 방법, 내용, 일정 및 조직 등 평가 

- 체계적이고 실효성 있는 매뉴얼 제작 계획 평가 

 유지보수 

- 하자보수 및 유지보수 계획, 조직, 절차, 범위 및 기간과 이와 관련된 기타의 활동 및 그 제한   사항 평가 

 기밀보안 

- 사업기간 동안 발생가능한 외부 공격으로부터 기밀을 보호함과 동시에 원활한 사업의 수행을   보장하기 위한 체계 및 대책 평가 

 비상대책 

- 안정적인 시스템 운영을 위해 제시하는 각종 백업/복구   및 장애대응 대책 평가 

  합   계 

 90 

 

                                                                                          

 

※ 기술평가 중 일반부문은 정량평가, 나머지 부문은 정성평가임. 

※ “하도급 금액 비율”은 원도급의 총 입찰금액 대비 하도급 총금액의 비율을 의미함. 

※ “하도급 계약금액 비율”은 하도급 할 총금액 대비 하도급 예정자와 계약할 총금액의 비율을 의미함. 

 

다. 세부 평가 기준  

1) 수행실적: 최근 3년간 유사 사업 수행 금액  

- 기획재정부 「협상에 의한 계약체결기준」 [별표9] 수행실적 평가기준(제9조제3항제2호 관련) 

- 입찰공고일 기준 최근 3년간 수행한 사업수행실적 금액 합산(다만, 입찰공고일을 기준으로 최근 5년 이내에 사업을 개시한 창업기업에 대해서는 최근 5년간 사업수행실적을 합산 적용) 

- 사업수행실적 인정범위 : 국가기관 혹은 공공기관이 발급한 수행실적증명원, 민간이 발주한 경우 수행실적증명원 이외 계약서 및 세금계산서 첨부, 한국소프트웨어산업협회장이 발급하는 “소프트웨어사업 수행실적 확인서”(이행이 완료된 실적), 대학 정보화 관련한 실적 

- 공동수급으로 이행한 실적은 해당 회사 실적만 인정 

- 평가등급이 소수점 이하의 숫자가 있는 경우에는 소수점 다섯째 자리에서 반올림 

- 평가등급 = 실적금액 / 추정가격 × 100 

평가등급 

평점 

점수 

100% 이상 

배점의 100% 

5.00 

70% 이상~100% 미만 

배점의 90% 

4.50 

40% 이상~70% 미만 

배점의 80% 

4.00 

40% 미만 

배점의 70% 

3.50 

 

 

2) 경영상태: 신용평가등급  

- 기획재정부 「협상에 의한 계약체결기준」 [별표8] 경영상태 평가기준(제9조제3항제1호 관련)  

신용평가등급 

평점 

점수 

회사채 

기업어음 

기업신용평가등급 

AAA, AA+, AA0, AA-, 

A+, A0, A-, 

BBB+, BBB0 

A1, A2+, A20, 

A2-, A3+, A30  

AAA, AA+, AA0, AA-, 

A+, A0, A-, 

BBB+, BBB0 

배점의 100% 

5.00 

BBB-, BB+, BB0, BB- 

A3-, B+, B0 

BBB-, BB+, BB0, BB- 

배점의 95% 

4.75 

B+, B0, B- 

B- 

B+, B0, B- 

배점의 90% 

4.50 

CCC+ 이하 

C 이하 

CCC+ 이하 

배점의 70% 

3.50 

 

 

3) 입찰가격 

- 기획재정부 「(계약예규)협상에 의한 계약체결기준」 [별표] 제안서의 평가항목 및 배점한도(제7조 관련) 

- 입찰가격 평점산식에 의한 계산결과 소수점 이하의 숫자가 있는 경우에는 소수점 다섯째 자리에서 반올림 

구분 

평가방법 

추정가격의 100분의 80 이상으로 입찰한 자에 대한 평가 

- 

 

 

 

- 최저입찰가격 : 유효한 입찰자 중 최저입찰가격으로 하며, 입찰가격이 추정가격의 60% 미만이면 추정가격의 60%로 계산 

- 해당입찰가격 : 해당 평가대상자의 입찰가격 

추정가격의 100분의 80 미만으로 입찰한 자에 대한 평가 

- 배점한도의 30%에 해당하는 평점을 부여 

 

 

라. 협상적격자 선정 및 협상 순서 

1) 제안 평가 결과 종합 평가 점수가 기술능력 평가 점수 배점의 85%(76.5점) 이상인 제안사를 협상 적격자로 선정 

2) 협상 순서는 협상 적격자 중에서 종합 평가 점수 고득점 순으로 진행하며, 협상이 성립되면 다른 협상 적격자와는 협상을 실시하지 않음 

3) 모든 협상 적격자와 협상이 결렬되면 재공고를 실시 

※ 동점자 처리기준: ①기술평가점수가 높은자, ②배점이 큰 항목의 평가점수가 높은자 순서 

 

 

 제안서 작성 방법 

 

 

1. 제안서 효력 

- 제안서에 제시된 내용은 계약서에 명시되지 않더라도 계약서와 동일한 효력을 가짐. 다만, 계약서에 명시된 경우에는 계약서의 내용이 우선 함  

- 제출된 제안서의 내용은 우리 대학이 요청하지 않는 한 변경, 추가, 수정할 수 없으며, 사업자 선정시 계약조건의 제시로 간주하고, 기재내용은 실제 사업내용과 일치하여야 함  

- 우리 대학은 제안서 내용 확인을 위하여 추가 자료의 요청 또는 현지 확인을 할 수 있으며, 제안사는 이에 응해야 함. 이때, 제출된 자료는 기제출한 제안서와 동일한 효력을 가짐  

- 제안서와 구비서류 미비업체는 상황에 따라 보완지시·실격처리·감점처리 등의 조치를 취할 수 있음 

- 제안서 작성시, 본 제안요청서에 요구조건으로 제시하고 있는 사항들에 대한 언급이 없거나 관련이 없는 내용들은 요구사항 충족이 불가한 것으로 간주함 

- 제안서를 허위 또는 추정하여 작성하지 않아야 하며, 모든 기재 사항은 객관적으로 입증할 수 있어야 함. 허위로 작성한 사실이 발견될 경우에는 심사대상에서 제외되며, 계약체결 후 제안내용을 충족시키지 못할경우 제안사는 일체 손해배상 책임을 져야 함 

- 제안서에 대한 해석상 문제가 있을 경우 상호 협의하여 조정 

 

2. 제안서 작성 유의사항 

- 제안사는 제안요청서에 제시된 제안서 목차 및 제안서 세부작성 지침을 준용하여 제안서를 작성하여야 함 

  ※ 제안요청서 보다 효율적이라 판단되는 방법을 제안할 수 있으며 그 수행 여부를 명확하게 기재하여야 함 

- 제안서는 한국어로 작성함을 원칙으로 하며, 사용된 영문약어에 대해서는 약어표를 작성하여 첨부하여야 함 

- 제안서의 내용은 “명확한 용어를 사용하여 표현”하여야 함. 예를 들어, 사용가능하다, 할 수 있다, 고려하고 있다 등과 같이 모호한 표현은 평가 시 불가능한 것으로 간주하며, 계량화가 가능한 것은 계량화하여야 함 

- 제안서는 A4종 방향작성을 원칙으로 하되, 부득이한 경우 A4횡 또는 기타 용지를 일부 사용할 수 있음 

- 제안서와 제안서 발표자료는 한글, 파워포인트, 워드 중 하나로 작성하여야 함 

- 제안서는 50페이지 이내로 작성함 

- 각 페이지는 쉽게 참조할 수 있도록 페이지 하단 중앙에 일련번호를 붙이되, 각 장별로 번호를 부여함 

- 제안서의 내용을 객관적으로 입증할 수 있는 관련 자료는 제안서의 별첨으로 제출하여야 함 

- 제안내용을 보충하기 위하여 참고문헌 활용 시 참고문헌 목록을 첨부하고, 그 출처를 정확히 알 수 있도록 표기하여야 함 

- 제안사항에 대해 기술평가 항목별 배점 기준표를 기준으로 조견표를 작성하고, 제안서 목차와 해당 페이지를 기술하여야 함 

- 제출된 제안서의 내용은 계약체결 시 계약조건의 일부로 간주되며, 제안요청기관이 요청하는 경우를 제외하고는 내용 변경이 불가함 

- 제안내용 중 기술적 판단이 필요한 부분은 증빙자료가 첨부되어야 하며, 성능, 실적, 인력 등에 관한 내용은 반드시 원본대조필 증빙자료를 첨부해야 함 

- 제안사는 본 관련 업무를 수행하면서 취득한 정보에 대해서는 비밀을 유지하여야 함 

 

3. 제안서 목차 및 작성방법 

목차 

작성 방법 

 Ⅰ. 일반현황 

 

 

1. 제안사 일반현황 

제안사의 일반현황 및 주요 연혁, 최근 3년간의 자본금 및 부문별(컨설팅, 개발 등) 매출액, 동등이상 사업실적 등을 명료하게 제시하여야 한다. 

  2. 제안사의 조직 및 인원 

제안사의 조직 및 인원현황을 제시하여야 한다. 

  3. 수행조직 및 업무분장 

본 사업을 수행할 조직 및 업무분장 내용을 상세히 제시하여야 한다. 

 

  4. 투입인력 및 이력사항 

본 사업을 수행할 투입인력에 대한 이력사항을 제시하여야 한다. 

Ⅱ.   전략 및 방법론 

 

 

  1. 사업이해도 

제안사는 해당사업의 제안요청 내용을 명확하게 이해하고 본 제안의 목적, 범위, 전제조건, 제안의 특징 및 장점을 요약하여 기술하여야 한다. 목표시스템 구성도 및 구성 체계를 제시하여야 한다. 

  2. 추진전략 

제안사는 사업을 효과적으로 수행하기 위한 추진전략(위험요소 고려하여 창의적이고 타당한 대안)을 제시하여야 한다. 

  3. 적용기술 

제안사는 사업수행을 위한 주요 적용기술 및 세부개발방법론, 적용 기술의 실현가능성 등을 제시하여야 한다. 대상업무별 개발방안(통합/연계 범위 관련 적절한 방안 제시 등), Prototype 구현   등 개발에 대한 전반적인 방안을 제시하여야 한다. 

  4. 표준프레임워크 적용 

제안사는 사업에 적용될 표준프레임워크 및 공통컴포넌트의  

사용 계획과 예상되는 문제점을 기술하고 실현 가능한 대응방안을 제시하여야 한다. 

  5. 개발방법론  

업무개발에 적용할 방법론 절차 및 기법의 활용방안을 제시하여야 하며, 적용방법론의 경험을 기술한다. 

개발방법론에 따른 제출할 산출물의 종류 및 내역, 제출시기를   기술한다. 

Ⅲ.   기술 및 기능 

   

 

  1. 시스템장비 요구사항 

시스템을 하드웨어부문, 소프트웨어 부문, 기타부문 등으로 구분하여 각 구분별 구성장치의 사양, 기능, 인증내역 등을 제시하고 도입장비의 설치 및 공급계획, 도입 장비의 하자보수 방안을 기술하여야 한다. 

  2. 기능 요구사항 

방법론 및 분석 도구를 통하여 구체적인 내용으로 분석되고 구현방안이 구체적인 기술, 제안한 방안 및 기술의 적용방안을 제시하여야 한다. 

  3. 보안 요구사항 

보안요구사항 및 시스템과의 관련성을 분석하고 적용할 보안기술, 표준, 제안방안 등을 구체적으로 제시하여야 한다. 

  4. 데이터 요구사항 

데이터 전환 계획 및 검증 방법, 에러 데이터 처리방법에 대해 구체적인 내용을 제시하여야 한다. 

  5. 제약 사항 

기능 및 품질 요구사항 등 구현 시 기술적인 제약사항을 해결 할 수 있는 방안을 구체적으로 기술한다. 

Ⅳ.   성능 및 품질 

   

 

  1. 성능 요구사항 

구현하고자 하는 기능을 통해 요구 성능이 충족되도록 방법론 및 분석 도구를 통하여 구체적인 내용으로 분석하고 구현 및 테스트 방안을 구체적으로 기술하여야 한다. 

  2. 품질 요구사항 

분석·설계 등 각 단계별 품질 요구사항의 점검 및 검토 방안을 구체적으로 기술하여야 한다. 

  3. 인터페이스 요구사항 

시스템 인터페이스는 타 시스템과의 연계 방안들에 대한 장단점의 분석을 통해 가장 적합한 방안이 구체적으로 기술되어 있는가를 평가하고, 구현 경험이 있는 인터페이스 담당자가 투입되는지 평가한다. 

사용자 인터페이스는 사용자 편의성을 고려하여 요구사항을 제공하기 위한 분석 및 설계, 구현방안과 검토 계획을 구체적으로 기술하였는가를 평가하고, 구현 경험이 있는 인터페이스 담당자가 투입되는지 평가한다. 

  4. 테스트 요구사항 

도입되는 장비의 성능 테스트 또는 구축된 시스템이 목표 대비 제대로 운영되는가를 테스트하고, 점검하기 위한 테스트 요구사항을 기술한다. 

목표시스템의 테스트 유형(단위 테스트, 통합 테스트, 시스템 테스트, 성능 테스트 등) 테스트 환경, 방법, 절차 등 요구사항을 기술한다. 

Ⅴ. 프로젝트 관리 

 

 

  1. 관리 방법론 

사업위험, 사업진도, 사업수행 시 보안을 관리하는 방법, 사업수행 성과물이나 산출물의 형상 및 문서를 관리하는 방법 등을 제시하여야 한다. 

  2. 관리역량 

프로젝트 관리자(PM)의 타 프로젝트 사업관리 실적, 유사 프로젝트 관리 경험, 의사소통 능력 등 프로젝트 관리 역량을 제시하여야 한다. 

  3. 일정계획 

사업수행에 필요한 활동을 도출하여 정확한 활동 기간, 자원, 인력, 조직 등을 상세히 제시하여야 한다. 

  4. 개발장비 

사업자의 참여 의지 및 조직적 대응 정도, 사업참여의 준비성과 관련하여 개발환경의 구성여부와 해결방안을 명확히 제시하여야 한다. 

Ⅵ. 프로젝트 지원 

 

  1. 품질보증 

조직, 인원, 방법, 절차 등 해당 사업의 수행을 위한 품질보증 방안을 제시하여야 한다. 

  2. 시험운영 

대상 업무별 단위시험, 통합시험 등에 대한 전반적인 방안을 제시하여야 하고, 개발완료 후의 시스템의 이용 및 관리운영에 관한 전반적인 방안을 제시하여야 한다. 

  3. 교육훈련 

사용자, 관리자 등 시스템의 이용대상자별로 구분하여 교육훈련방법, 내용, 교육일정, 교육훈련 조직 등을 상세히 제시하여야 한다. 

  4. 유지관리 

유지관리 계획, 조직, 절차, 범위 및 기간과 이와 관련된 기타의 활동등을 종합적으로 제시하여야 한다. 

  5. 기밀보안 

기밀보안 체계 및 대책, 저작권 존중여부 명시, 시스템 보안성 확보방안과 개인정보보호 대책을 제시하여야 한다. 

  6. 비상대책 

안정적인 시스템 운영을 위하여 백업/복구 및 장애대응 대책을 제시하여야 한다. 

  7. 기타 지원사항 

본 사업과 관련 지원 가능한 사항에 대한 내용을 기술하여야 한다. 

Ⅶ. 기타 

상기항목에서 제시되지 않은 내용을 기술하여야 한다. 

 

 

 

 

별첨 I 

 

 제안서 관련 서식 

 

 

서식 1 : 입찰 참가 신청서 

서식 2 : 일반현황 및 주요연혁 

서식 3 : 조직 및 인원 현황 

서식 4 : 자본금 및 매출액(최근 3년) 

서식 5 : 주요사업 실적 

서식 6 : 사업 실적 증명서 

서식 7 : 제안 요구사항 조견표 

서식 8 : 가격 제안서 

서식 9 : 정량적 기술평가 요약표 

서식 10 : 프로젝트 수행 조직표 

서식 11 : 참여인력 현황표 

서식 12 : 참여인력 이력 

서식 13 : 정보 비공개 동의서  

서식 14 : 서약서 

서식 15 : 외부 용역사업 보안특약 

서식 16 : 사업자 보안위규 처리기준 

서식 17 : 보안 위약금 부과 기준 

서식 18 : 기술적용계획표  

 

 

 

 

 

 

[ 서식 1 ] 

입찰 참가 신청서 

 ※아래 사항 중 해당하는 경우에만 기재하시기 바랍니다. 

 

 

 

 

 

상호 또는  

법인요구사항 명칭 

 

법인등록번호 

 

주     소 

 

전 화 번 호 

 

대 표 자 

 

생 년 월 일 

 

 

 

 

 

입 찰 공 고 

(지명) 번호 

 

입 찰 일 자 

 

입 찰 건 명 

 

 

 

 

 

 

 

 

 

    본 입찰에 관한 일체의 권한을 다음의  

 자에게 위임합니다. 

 

  성        명 :                   (인) 

 

  생 년 월 일  : 

    본 입찰에 사용할 인감을 다음과 같이  

 신고합니다. 

 

 

  사용인감                       (인) 

 

  본인은 위의 번호로 공고한 귀 대학교의 경쟁입찰에 참가하고자 고려대학교에서 정한  

  입찰공고 사항을 모두 승낙하고 별첨서류를 첨부하여 입찰참가신청을 합니다. 

 

  첨 부 : 입찰공고에서 정한 입찰등록 구비서류 

 

 

 

                                                              20   .      .       . 

 

                                          신청인 :                     (법인인감 날인) 

  

 

  고려대학교 총장 귀하 

 

  

[ 서식 2 ] 

일반현황 및 주요연혁 

회사 

 

대 표 자 

 

사업분야 

 

   사업자 번호 

 

주    소 

 

연 락 처 

 전화번호 :                    팩스번호 : 

회    사 

설립년도 

        년     월 

해당부문 

사업업기간 

        년     월  ~      년     월 (         년      개월) 

주요연혁 

 (요약) 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  

  

[ 서식 3 ] 

조직 및 인원 현황 

1. 조직 현황   

 

 

2. 인원 현황   

□ 제안사명 :  

구분 

PM 

PL 

프로그래머 

디자이너 

마케팅/영업 

품질 

교육 

기타 

 

기술사 

 

 

 

 

 

 

 

 

 

특급기술자 

 

 

 

 

 

 

 

 

 

고급기술자 

 

 

 

 

 

 

 

 

 

중급기술자 

 

 

 

 

 

 

 

 

 

초급기술자 

 

 

 

 

 

 

 

 

 

기능사 

 

 

 

 

 

 

 

 

 

합 계 

 

 

 

 

 

 

 

 

 

 

상기 양식은 제안사에 따라 일부항목 변경 가능, 프리랜서는 인원현황에서 제외 

[ 서식 4 ] 

자본금 및 매출액(최근 3년) 

□ 제안사명 :                                                                      (단위 : 백만원) 

구  분 

20  년도 

20  년도 

20  년도 

합계 

평균 

총   자   산 

 

 

 

 

 

자 기  자 본 

 

 

 

 

 

유 동  부 채 

 

 

 

 

 

고 정  부 채 

 

 

 

 

 

유 동  자 산 

 

 

 

 

 

당기  순이익 

 

 

 

 

 

부문별 

매출액 

⃝⃝부문 

 

 

 

 

 

⃝⃝부문 

 

 

 

 

 

⃝⃝부문 

 

 

 

 

 

⃝⃝부문 

 

 

 

 

 

 

 

 

 

 

 

자기자본비율 

 

 

 

 

 

자기자본순이익율 

 

 

 

 

 

유 동 비 율 

 

 

 

 

 

부채율 

 

 

 

 

 

   

결산 공고된 대차대조표 및 손익계산서 첨부 

 

[ 서식 5 ] 

주요사업 수행실적 

 

사업명 

사업기간 

계약금액 

(백만원) 

발주처 

비고 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

    ※ 연도순으로 기재하며, 제안과제와 유사하거나 동일한 업무영역이나 사업형태에 관한  

       것만 기재한다. 단, 현재수행중인 사업은  비고란에 현재수행중임을 명시한다. 

    ※ 하도급은 발주처가 승인한 경우에 한하여 작성하며 비고란에 원도급회사를 기재한다. 

    공동도급계약일 경우에는 계약금액란에 제안사의 지분만을 기재한다. 

    ※ 실적을 확인할 수 있는 실적증명서, 계약서, 이행실적확인서(한국소프트웨어산업협회 발행) 등의 증거서류제출, 확인이 불가능한 실적은 인정하지 않음 

    ※ 실적증명자료는 붙임으로 첨부하여야 하며 실적증명첨부서류에 페이지를 명시하여 주요사업실적 비고란에 페이지를 표시하여야 함  

[ 서식 6 ] 

사업 실적 증명서

신 청 인 

업체명(상호) 

 

대  표   자 

 

영업소재지 

 

전 화 번 호 

 

사업자번호 

 

법인등록번호 

 

증명서용도 

입찰 및 제안서 심사 제출용  

제   출   처 

 

계약범위  

및 기준 

(금액) 

 

 

사업실적 

계 약 명 

 

사업분야 

 

계약개요 

 

계약번호 

계약일자 

계약기간 

(이행기간) 

 계약금액 

이행실적(금액) 

비고 

비율 

실적 

 

 

 

          천원 

     % 

 

 

증 명 서 

발급기관 

위 사실을 증명함 

 

                              년       월       일 

 기 관 명 :                               (인)    

 주    소 :      

           (전화:                    )    (FAX :                     ) 

 발급부서 :  

  :  

 

 

 ※① 사업실적을 공동계약으로 이행하였을 경우 비율과 이행실적을 기재한다.
② 이행실적란은 기재 후 투명접착테이프를 붙여 증명을 받아야 한다.
③ 별도 양식으로 작성하는 경우는 그에 따른다. 

 ※ 관련 평가항목이 없는 경우 제안서에 사업실적 증명 서식은 제출하지 않음 

[ 서식 7 ] 

제안 요구사항 조견표 

     

  제안 요구사항  

고유 번호 

  제안 요구사항 세부 내용 

 수용여부   (○, ×) 

제안 내용 요약 

제안서 페이지 

   

 

 

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

 

 

 

[서식 8] 

가 격 제 안 서 

□ 제안사명 :  

가 격 제 안 서 

사  업  명 

 

제 안 금 액 

  일금           원 (₩               ) (부가세 포함) 

 

 

 

 

구 분 

금액 

비     고 

 

 

하드웨어 

 

 부가세 포함 

 

 

소프트웨어 

 

 부가세 포함 

 

 

직접비 

  

 부가세 포함 

 

 

 

 

 

 

 

합 계 

  

 부가세 포함 

 

 

제 안 금 액 

 

 부가세 포함 

 

 

 

 

 

    상기 금액으로 가격제안서를 제출합니다.  

 

   붙임 : 가격산출 세부내역 

                                               202X년   월 

 

주  소 : 

상  호 : 

대표자 :                            (인) 

 

 

※ 밀봉하여 별도 제출하고 입찰금액은 한글과 아라비아 숫자 병기함(한글가격우선함) 

 

   

 

 

※ 서식은 가격 산출방식에 따라 수정 가능함 

 

 

가격산출 세부내역 

1. 총괄표                                                 (단위 : 원 / 부가가치세 포함) 

구     분  

  금   액 

신청금액 

부담금액 

 

   

개발용역비 

  소프트웨어 개발비 

   

 

   

 

   

 

시스템 운용환경 구축비 

   

 

   

 

   

 

데이터베이스 구축비 

   

 

   

 

   

 

소계 

   

 

   

 

   

 

   

장비 구입비 

S/W 구매 

   

 

   

 

   

 

H/W 구매 

   

 

   

 

   

 

기타 부문 

   

 

   

 

   

 

소계 

   

 

   

 

   

 

  합  계 

   

 

   

 

   

 

 

 

 

2. 소프트웨어 개발비                                                    (단위 : 원) 

구 분 

  산출내역 

금  액 

비고 

개발원가 

상세내역은 따로 작성 제출 

   

 

기능점수 또는   코드라인 수에 의한 개발원가 산정 

직접경비 

   

 

   

 

   

 

이    윤 

   

개발원가 X (    ) % 

   

 

이윤은 개발원가의 100분의 25를 초과하지 못함 

  소   계 

   

 

   

 

부가가치세 

   

 

   

 

  합   계 

   

 

   

 

 

 

 

3. 시스템 운용환경 구축비                                              (단위 : 원) 

구 분 

  산출내역 

금  액 

  비고 

시스템 운용환경 설계비 

   

 

   

 

   

 

시스템 운용환경 조성비 

   

 

   

 

   

 

  소   계 

   

 

   

 

부가가치세 

   

 

   

 

합   계 

   

 

   

 

 

 

 

4. 데이터베이스 구축비                                             (단위 : 원) 

구 분 

  산출내역 

금  액 

비고 

인건비 

상세내역은 따로 작성 제출 

   

 

   

 

제경비 

 인건비 X (    ) % 

   

 

   

 

직접경비 

  

   

 

   

 

이    윤 

개발원가 X (    ) % 

   

 

   

 

  소   계 

   

 

   

 

  부가가치세 

   

 

   

 

  합   계 

   

 

   

 

 

 

5. 소프트웨어 구매                                          (단위 : 원) 

구분 

  품명 

  규격 

  수량 

비고 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

합   계(부가가치세  포함) 

   

 

   

 

   

 

 

 

 

6. 하드웨어 구매                                             (단위 : 원) 

  구분 

  품명 

  규격 

  수량 

  비고 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

  합   계(부가가치세   포함) 

   

 

   

 

   

 

 

 

7. 기타부문                                                  (단위 : 원) 

구분 

  품명 

규격 

  수량 

  비고 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

  합   계(부가가치세   포함) 

   

 

   

 

   

 

 

 

※ 산출내역에 따라 자유양식 사용 가능 

[ 서식 9 ] 

 

 

정량적 기술평가 요약표 

 

○ 사업 수행 실적 

업체명 

지분율 

완료일 

  발주처 

  사업명 

  사업금액 

  점수 

   

 

    % 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

   

 

 

 

 

○ 경영상태 

업체명 

지분율 

  구분 

 

점수 

   

 

% 

회사채(또는 기업어음)에 대한 신용평가등급 또는 기업신용평가등급 

   

 

 

 

 

 

 

 

   

 

[ 서식 10 ] 

 

 

 

프로젝트 수행 조직표 

 

     

 

분야별 책임자를 명시해야 함 

분야별 기술자 기재순서는 평가 시 참고될 수 있도록 직위별로 기재함 

[ 서식 11 ] 

 

참여인력 현황표  

 

□ 제안사명 :  

분야별 

소속기관 

성명 

직급 

근무경력 

소속 

최종학교 

참여율(%) 

담당업무 

사업책임자 

 

 

 

 

 

 

 

 

부문 

 

 

 

 

 

 

 

 

부문 

 

 

 

 

 

 

 

 

부문 

 

 

 

 

 

 

 

 

부문 

 

 

 

 

 

 

 

 

부문 

 

 

 

 

 

 

 

 

부문 

 

 

 

 

 

 

 

 

부문 

 

 

 

 

 

 

 

 

부문 

 

 

 

 

 

 

 

 

부문 

 

 

 

 

 

 

 

 

부문 

 

 

 

 

 

 

 

 

 

사업책임자(Project Manager)는 반드시 투입율 100%(전담) 가능자로 인선하여 기재 

각 부문별 소계 및 전체 합계를 기술 

 

[ 서식 12 ] 

참여인력 이력 

 

□ 제안사명 :  

 성 명 

 

소 속 

 

 직 위 

 

 연 령 

        세 

 학 력 

       대학교          전공 

해당분야근무경력 

     년    개월 

       대학원          전공 

자     격     증 

 

본사업참여임무 

 

사업참여기간 

 

 참여율   

        % 

 

     경    력 

사업명 

사업내용  

참여기간 

(년월~년월) 

담당업무 

발주처 

비고 

 

 

 

 

 

 

  

투입율은 특별히 인정되는 경우를 제외하고는 100%를 원칙으로 함 

건강보험 자격득실확인서 첨부 

 

[ 서식 13 ] 

 

정보 비공개동의서 

 

 

 

  본인은 귀 고려대학교의 본 사업과 관련하여 취득한 각종 정보에 대하여 제3자에게 일체 누설하지 않겠으며 귀 고려대학교가 정한 보안사항을 철저히 준수할 것을 동의합니다. 

 

20   .   .   . 

 

 

 

사   업   명 : 

(법인명): 

주         소 : 

대    표    자 :             (인) 

사업자등록번호 : 

 

 

 

 

 

고려대학교 총장 귀하 

 

 

 

 

[ 서식 14 ] 

 

서   약   서 

 

사 업 명 :  

회 사 명:                               사업자등록번호 : 

주    소:                               연 락 처:  

 

  귀 대학에서 추진하는 사업 입찰과 관련하여 아래와 같이 제반사항을 준수할 것을 서약합니다. 

 

- 아    래 -  

 

   가. 제출된 모든 관련 증빙서류는 성실하게 작성 제출하며,  

       만일 허위 기재사항 등이 확인될 경우에는 참가자격에서 제외되어도 아무런 이의를 제기하지 않겠습니다. 

  나. 기술평가를 위해 구성된 기술평가위원회의 평가방법 및 평가기준, 평가결과에 어떠한 이의 제기도 하지 않겠습니다. 

 

20   .    .    . 

 

서  약  자 :  대 표            (인) 

 

 

고려대학교 총장 귀하 

[서식 15] 

 

   

외부 용역사업 보안특약 

 

 

① 사업자는 고려대학교(이하 “갑”이라 한다.)의 보안규정을 위반하였을 경우 [서식 13] 

   의 ‘사업자 보안위규 처리기준’에 따라 위규자 및 관리자를 행정조치 한다. 

② 사업자는 사업수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적  

   보안대책 및 누출금지 대상 정보’에 대한 보안 관리 계획을 사업제안서에 기재하여야  

   하며, 해당 정보누출 시 「국가계약법 시행령」 제76조에 따라 사업자를 부정당업체로  

   등록한다. 

③ 사업 수행과정에서 취득한 자료와 정보에 관하여 사업수행 중은 물론 사업 완료
   후에도 이를 외부에 유출하여서는 안 되며, 사업종료 시 계약 담당자 및 정보보호
   담당자의 입회하에 완전폐기 또는 반납해야 한다. 

     

[누출금지 대상 정보] 

     

1. 정보시스템 내·외부 IP주소 및 운영 현황 

1. 정보시스템 구성현황(서버 용도 및 사양 등) 및 전산망 구성도 

2. 사용자 계정, 비밀번호 등 시스템 접근권한 정보 

3. 정보시스템, 전산망, 정보보호시스템 보안정책 정보 

4. 용역사업 산출물 및 관련 프로그램 소스코드 

5. 공공기관의 정보공개에 관한 법률 제9조 제1항에 따라 비공개 대상 정보로 분류된 내부문서 

6. 개인정보 보호법 제2조 제1호의 개인정보 

7. 그 밖에 대외비 등 “갑”이 공개 불가하다고 인정한 자료 

④ 사업자는 사업 최종 산출물에 대하여 정보보안전문가 또는 전문 보안 점검 도구를
   활용하여 보안취약점을 점검하고, 도출된 취약점에 대한 개선을 완료하고 그
   결과를 반드시 제출하여야 한다. 

 

 

 

구 분 

위     규     사     항 

처 리 기 준 

   

심 각 

1. 비밀 및 대외비급 정보 유출 및 유출시도 

  가. 정보시스템에 대한 구조, 데이터베이스 등의 정보 유출 

  나. 개인정보·신상정보 목록 유출 

  다. 비공개 항공사진·공간정보 등 비공개 정보 유출 

2. 정보시스템에 대한 불법적 행위 

  가. 관련 시스템에 대한 해킹 및 해킹 시도 

  나. 시스템 구축 결과물에 대한 외부유출 

  다. 시스템 내 인위적인 악성코드 유포 

   

◦사업참여 제한 

◦위규자 및 직속  

감독자 등 중징계 

◦재발 방지를 위한  

 조치계획 제출 

◦위규자 대상 특별 

보안교육 실시 

   

중 대 

   

 1. 비공개 정보 관리 소홀  

   가. 비공개 정보를 책상 위 등에 방치  

   나. 비공개 정보를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용 

   다. 개인정보·신상정보 목록을 책상 위 등에 방치 

   라. 기타 비공개 정보에 대한 관리소홀 

   마. 참여인원에 대한 보안서약서 미징구 및 교육 미실시    

 2. 사무실(작업장) 보안관리 허술 

   가. 출입문을 개방한 채 퇴근 등 

   나. 인가되지 않은 작업자의 내부 시스템 접근 

   다. 통제구역 내 장비·시설 등 무단 사진촬영  

 3. 전산정보 보호대책 부실 

   가. 업무망 인터넷망 혼용사용, USB 등 보조기억매체 기술적 통제 미흡  

   나. 웹하드·P2P 등 인터넷 자료공유사이트를 활용하여 용역사업 관련 자료 수발신 

   다. 개발·유지보수 시 원격작업 사용 

   라. 저장된 비공개 정보 패스워드 미부여 

   마. 인터넷망 연결 PC 하드디스크에 비공개 정보를 저장 

   바. 외부용 PC를 업무망에 무단 연결 사용 

   사. 보안 관련 프로그램 강제 삭제 및 중지 

   아. 제공된 계정관리 미흡 및 오남용(시스템 불법접근 시도 등) 

   자. 바이러스 백신 정품 S/W 미설치 

   

◦위규자 및 직속 

감독자 등 중징계 

 

◦재발 방지를 위한 조치계획 제출 

 

위규자 대상 특별 

보안교육 실시 

 

[서식 16] 

사업자 보안위규 처리기준 

   

보 통 

   

 1. 기관 제공 중요정책ㆍ민감 자료 관리 소홀 

   가. 주요 현안ㆍ보고자료를 책상위 등에 방치 

   나. 정책ㆍ현안자료를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용 

   다. 중요정보에 대한 자료 인수·인계 절차 미 이행  

 2. 사무실 보안관리 부실 

   가. 캐비넷ㆍ서류함ㆍ책상 등을 개방한 채 퇴근  

   나. 출입키를 책상위 등에 방치 

 3. 보호구역 출입 소홀  

   가. 통제ㆍ제한구역 출입문을 개방한 채 근무 

   나. 보호구역내 비인가자 출입허용 등 통제 불순응 

 4. 전산정보 보호대책 부실 

   가. 휴대용저장매체를 서랍ㆍ책상 위 등에 방치한 채 퇴근 

   나. 네이트온 등 비인가 메신저 무단 사용  

   다. PC를 켜 놓거나 보조기억 매체(CD, USB 등)를 꽂아 놓고 퇴근 

   라. 부팅ㆍ화면보호 패스워드 미부여 또는 "1111" 등 단순숫자 부여 

   마. PC 비밀번호를 모니터옆 등 외부에 노출 

   바. 비인가 보조기억매체 무단 사용 

   사. 정보시스템 반입시 바이러스 백신 미검사 또는 반출시 자료 삭제 미확인 

   아. 바이러스 백신 최신 업데이트 또는 정밀점검 미실시  

   

◦위규자 및 직속  

 감독자 등 경징계  

 

◦위규자 및 직속  

 감독자 사유서 / 

 경위서 징구 

 

위규자 대상 특별 

보안교육 실시 

   

경 미 

   

 1. 업무 관련서류 관리 소홀 

   가. 진행중인 업무자료를 책상 등에 방치, 퇴근 

   나. 복사기ㆍ인쇄기 위에 서류 방치 

 2. 근무자 근무상태 불량 

   가. 각종 장비 운용 미숙 

   나. 경보ㆍ보안장치 작동 불량  

 3. 전산정보 보호대책 부실  

   가. PC내 보안성이 검증되지 않은 프로그램 사용 

   나. 보안관련 소프트웨어의 주기적 점검 위반 

   다. PC 월1회 보안 점검 미이행 

   

위규자 서면ㆍ구두 경고 등 문책 

 

◦위규자 사유서 /   경위서 징구 

 

 

※ 사업자 보안위규 처리 절차 

 

경위 확인 

   

 

보안위규 처리기준에 따라 조치 

   

 

재발방지 대책 

   

 

보안조치 이행여부 점검 

 

 

 

 

 

[서식 17] 

 

보안 위약금 부과 기준 

   

구분 

위규 수준 

  A급 

  B급 

  C급 

  D급 

   

위규 

   

심각 1건 

   

중대 1건 

   

보통 2건 이상  

   

경미 3건 이상 

   

위약금 

비중 

   

부정당업자 등록 

   

1천만원 이하 

   

500만원 이하 

   

100만원 이하 

1. 위규 수준별로 A~D 등급으로 차등 부과 

  

   가. 위약금 규모는 사업 규모에 따라 조정 

   나. 위규 수준은 [서식 20] 사업자 보안위규 처리기준 참고 

 

2. 보안 위약금은 다른 요인에 의해 상쇄, 삭감이 되지 않도록 부과 

   ※ 보안사고는 1회의 사고만으로도 그 파급력이 크므로 타 항목과 별도 부과 

 

 

 

[서식 18] 

기술적용 계획표 

□ 법률 및 고시 

구분 

항 목 

   

법률 

o 국가정보화 기본법 

o 공공기관의 정보공개에 관한 법률 

o 개인정보 보호법 

o 소프트웨어 진흥법 

o 인터넷주소자원에 관한 법률 

o 전자서명법 

o 전자정부법 

o 정보통신기반 보호법 

o 정보통신망 이용촉진 및 정보보호 등에 관한 법률 

o 통신비밀보호법 

o 국가를 당사자로 하는 계약에 관한 법률 

o 하도급거래 공정화에 관한 법률 

o 지방자치단체를 당사자로 하는 계약에 관한 법률 

   

고시 등 

o 보안업무규정(대통령령) 

o 행정기관 정보시스템 접근권한 관리 규정(국무총리훈령) 

o 장애인·고령자 등의 정보 접근 및 이용 편의 증진을 위한 지침(과학기술정보통신부고시) 

o 전자서명인증업무지침(과학기술정보통신부고시) 

o 전자정부서비스 호환성 준수지침(행정안전부고시) 

o 정보보호시스템 공통평가기준(과학기술정보통신부고시) 

o 정보보호시스템 평가·인증 지침(과학기술정보통신부고시) 

o 정보시스템 감리기준(행정안전부고시) 

o 전자정부사업관리 위탁에 관한 규정(행정안전부고시)  

o 전자정부사업관리 위탁용역계약 특수조건(행정안전부예규)  

o 행정전자서명 인증업무지침(행정안전부고시) 

o 행정기관 도메인이름 및 IP주소체계 표준(행정안전부고시) 

o 개인정보의 안전성 확보조치 기준(행정안전부고시) 

o 정보보호 관리체계 인증 등에 관한 고시(과학기술정보통신부고시) 

o 지방자치단체 입찰 및 계약 집행 기준(행정안전부예규) 

o 지방자치단체 입찰시 낙찰자 결정기준(행정안전부예규) 

o 지방자치단체 기술용역계약일반조건(행정안전부예규) 

o 표준 개인정보 보호지침(행정안전부고시)  

o 엔지니어링사업대가의 기준(산업통상자원부고시) 

o 소프트웨어 기술성 평가기준(과학기술정보통신부고시) 

o 소프트웨어사업의 제안서 보상기준 등에 관한 운영규정(과학기술정보통신부고시) 

o 분리발주 대상 소프트웨어(과학기술정보통신부고시) 

o 대기업인 소프트웨어사업자가 참여할 수 있는 사업금액의 하한(과학기술정보통신부고시) 

o 소프트웨어 품질인증의 세부기준 및 절차(과학기술정보통신부고시) 

o 소프트웨어사업 하도급계약의 적정성 판단기준(과학기술정보통신부고시) 

o 용역계약일반조건(기획재정부계약예규) 

o 협상에 의한 계약체결기준(기획재정부계약예규) 

o 하도급거래 공정화지침(공정거래위원회예규) 

o 정보보호조치에 관한 지침(과학기술정보통신부고시) 

o 개인정보의 기술적·관리적 보호조치 기준(방송통신위원회고시) 

 

   

 

 

 

 

□ 서비스 접근 및 전달 분야 

  

구분   

항 목 

 적용계획/결과 

부분적용/미적용시 사유 및 대체기술 

적용 

부분적용 

 

적용 

해당없음 

기본 지침 

 

 

 

 

 

   

정보시스템은 사용자가 다양한 브라우저 환경에서 서비스를 이용할 수 있도록 표준기술을 준수하여야 하고, 장애인, 저사양 컴퓨터 사용자 등 서비스 이용 소외계층을 고려한 설계·구현을 검토하여야 한다. 

   

 

   

 

   

 

   

 

   

 

  세부 기술 지침 

   

 

   

 

   

 

   

 

   

 

   

외부 접근  

장치 

o 웹브라우저 관련 

 - HTML 4.01/HTML 5, CSS 2.1 

   

 

   

 

   

 

   

 

   

 

 - XHTML 1.0 

   

 

   

 

   

 

   

 

   

 

 - XML 1.0, XSL 1.0 

   

 

   

 

   

 

   

 

   

 

 - ECMAScript 3rd 

   

 

   

 

   

 

   

 

   

 

 - 한국형 웹 콘텐츠 접근성 지침 2.0 

   

 

   

 

   

 

   

 

   

 

o 모바일 관련 

 - 모바일 웹 콘텐츠 저작 지침 1.0  
   (KICS.KO-10.0307) 

   

 

   

 

   

 

   

 

   

 

   서비스  

요구사항 

  서비스관리(KS X ISO/IEC 20000)/ ITIL v3 

   

 

   

 

   

 

   

 

   

 

  서비스 전달  

프로토콜 

  IPv4 

   

 

   

 

   

 

   

 

   

 

  IPv6 

   

 

   

 

   

 

   

 

   

 

 

 

□ 인터페이스 및 통합 분야 

구분   

항  목 

적용계획/결과 

부분적용/미적용시 사유 및 대체기술 

적용 

부분적용 

 

적용 

해당없음 

기본 지침 

 

 

 

 

 

o 정보시스템간 서비스의 연계 및 통합에는 웹서비스 적용을 검토하고, 개발된 웹서비스 중 타기관과 공유가 가능한 웹서비스는 범정부 차원의 공유·활용이 가능하도록 지원하여야 한다. 

   

 

   

 

   

 

   

 

   

 

  세부 기술 지침 

   

 

   

 

   

 

   

 

   

 

   

서비스 통합 

o 웹 서비스 

 - SOAP 1.2, WSDL 2.0, XML 1.0 

   

 

   

 

   

 

   

 

   

 

 - UDDI v3 

   

 

   

 

   

 

   

 

   

 

 - RESTful 

   

 

   

 

   

 

   

 

   

 

o 비즈니스 프로세스 관리 

 - UML 2.0/BPMN 1.0 

   

 

   

 

   

 

   

 

   

 

- ebXML/BPEL 2.0/XPDL 2.0 

   

 

   

 

   

 

   

 

   

 

데이터 공유 

o 데이터 형식 : XML 1.0 

   

 

   

 

   

 

   

 

   

 

인터페이스 

o 서비스 발견 및 명세 : UDDI v3, WSDL 2.0 

   

 

   

 

   

 

   

 

   

 

   

 

□ 플랫폼 및 기반구조 분야 

구분   

항   목 

적용계획/결과 

부분적용/미적용시 사유 및 대체기술 

적용 

부분적용 

 

적용 

해당없음 

기본 지침 

 

 

 

 

 

정보시스템 운영에 사용되는 통신장비는 IPv4와 IPv6가 동시에 지원되는 장비를 채택하여야 한다. 

   

 

   

 

   

 

   

 

   

 

하드웨어는 이기종간 연계가 가능하여야 하며, 특정 기능을 수행하는 임베디드 장치 및 주변 장치는 해당 장치가 설치되는 정보시스템과 호환성 및 확장성이 보장되어야 한다.  

   

 

   

 

   

 

   

 

   

 

  세부 기술 지침 

   

 

   

 

   

 

   

 

   

 

   

네트워크 

o 화상회의 및 멀티미디어 통신 : H.320~H.324, H.310 

   

 

   

 

   

 

   

 

   

 

   

o 부가통신: VoIP 

 - H.323 

   

 

   

 

   

 

   

 

   

 

 - SIP  

   

 

   

 

   

 

   

 

   

 

 -   Megaco(H.248) 

   

 

   

 

   

 

   

 

   

 

   

운영체제 및 

기반 환경 

o 서버용(개방형) 운영 체제 및 기반환경 :  

 - POSIX.0 

   

 

   

 

   

 

   

 

   

 

- UNIX  

   

 

   

 

   

 

   

 

   

 

- Windows Server 

   

 

   

 

   

 

   

 

   

 

- Linux 

   

 

   

 

   

 

   

 

   

 

o 모바일용 운영 체계 및 기반환경 

 - android 

   

 

   

 

   

 

   

 

   

 

- IOS 

   

 

   

 

   

 

   

 

   

 

 - Windows Phone  

   

 

   

 

   

 

   

 

   

 

   

데이터베이스 

o DBMS 

 - RDBMS 

   

 

   

 

   

 

   

 

   

 

- ORDBMS 

   

 

   

 

   

 

   

 

   

 

- OODBMS 

   

 

   

 

   

 

   

 

   

 

 - MMDBMS 

   

 

   

 

   

 

   

 

   

 

   

시스템 관리 

o ITIL v3 / ISO20000 

   

 

   

 

   

 

   

 

   

 

   

소프트웨어 

 공학 

o 개발프레임워크 : 전자정부 표준프레임워크 

   

 

   

 

   

 

   

 

   

 

 

 

□ 요소기술 분야 

구분   

항 목 

 적용계획/결과 

부분적용/미적용시 사유 및 대체기술 

적용 

부분적용 

 

적용 

해당없음 

기본 지침 

 

 

 

 

 

o 응용서비스는 컴포넌트화하여 개발하는 것을 원칙으로 한다. 

   

 

   

 

   

 

   

 

   

 

o 데이터는 데이터 공유 및 재사용, 데이터 교환, 데이터 품질 향상, 데이터베이스 통합 등을 위하여 표준화되어야 한다. 

   

 

   

 

   

 

   

 

   

 

o 행정정보의 공동활용에 필요한 행정코드는 행정표준코드를 준수하여야 하며 그렇지 못한 경우에는 행정기관등의 장이 그 사유를 행정안전부장관에게 보고하고 행정안전부의“행정기관의 코드표준화 추진지침”에 따라 코드체계 및 코드를 생성하여 행정안전부장관에게 표준 등록을 요청하여야 한다. 

   

 

   

 

   

 

   

 

   

 

o 패키지소프트웨어는 타 패키지소프트웨어 또는 타 정보시스템과의 연계를 위해 데이터베이스 사용이 투명해야 하며 다양한 유형의 인터페이스를 지원하여야 한다. 

   

 

   

 

   

 

   

 

   

 

  세부 기술 지침 

   

 

   

 

   

 

   

 

   

 

   

데이터 표현 

o 정적표현 : HTML 4.01 

   

 

   

 

   

 

   

 

   

 

o 동적표현 

 - JSP 2.1 

   

 

   

 

   

 

   

 

   

 

 - ASP.net 

   

 

   

 

   

 

   

 

   

 

 - PHP 

   

 

   

 

   

 

   

 

   

 

 - 기타 (        ) 

   

 

   

 

   

 

   

 

   

 

   

프로그래밍 

o 프로그래밍 

 - C/C++ 

   

 

   

 

   

 

   

 

   

 

 - PHP 

   

 

   

 

   

 

   

 

   

 

 - Java 

   

 

   

 

   

 

   

 

   

 

  - C# 

   

 

   

 

   

 

   

 

   

 

- 기타 (        ) 

   

 

   

 

   

 

   

 

   

 

   

데이터 교환 

o 교환프로토콜:  

 - XMI 2.0 

   

 

   

 

   

 

   

 

   

 

 - SOAP 1.2 

   

 

   

 

   

 

   

 

   

 

o 문자셋 

 - EUC-KR    

   

 

   

 

   

 

   

 

   

 

- UTF-8(단, 신규시스템은 UTF-8 우선 적용) 

   

 

   

 

   

 

   

 

   

 

 

 

 

□ 보안 분야 

구분 

항목 

 적용계획/결과 

부분적용/미적용시 사유 및 대체기술 

적용 

부분적용 

 

적용 

해당없음 

기본 지침 

 

 

 

 

 

o 정보시스템의 보안을 위하여 위험분석을 통한 보안 계획을 수립하고 이를 적용하여야 한다. 이는 정보시스템의 구축 운영과 관련된 “서비스 접근 및 전달”,“플랫폼 및 기반구조”,“요소기술” 및 “인터페이스 및 통합” 분야를 모두 포함하여야 한다. 

   

 

   

 

   

 

   

 

   

 

보안이 중요한 서비스 및 데이터의 접근에 관련된 사용자 인증은 공인전자서명 또는 행정전자서명을 기반으로 하여야 한다. 

   

 

   

 

   

 

   

 

   

 

o 네트워크 장비 및 네트워크 보안장비에 임의 접속이 가능한 악의적인 기능 등 설치된 백도어가 없도록 하여야 하고 보안기능 취약점 발견시 개선·조치하여야 한다. 

   

 

   

 

   

 

   

 

   

 

  세부 기술 지침 

   

 

   

 

   

 

   

 

   

 

관련 

규정 

o 전자정부법 

o 국가정보보안기본지침(국가정보원) 

 - 국가 사이버안전 매뉴얼 

o 네트워크 장비 구축·운영사업 추가특수조건(조달청 지침) 

   

 

   

 

   

 

   

 

   

 

   

제품별 도입요건 

 

보안기준 준수 

o 국정원 검증필 암호모듈 탑재ㆍ사용
    대상(암호가 주기능인 정보보호제품) 

 - PKI제품 

   

 

   

 

   

 

   

 

   

 

 - SSO제품 

   

 

   

 

   

 

   

 

   

 

 - 디스크·파일 암호화 제품 

   

 

   

 

   

 

   

 

   

 

  - 문서 암호화 제품(DRM)등 

   

 

   

 

   

 

   

 

   

 

 - 메일 암호화 제품 

   

 

   

 

   

 

   

 

   

 

  - 구간 암호화 제품 

   

 

   

 

   

 

   

 

   

 

  - 키보드 암호화 제품 

   

 

   

 

   

 

   

 

   

 

 - 하드웨어 보안 토큰 

   

 

   

 

   

 

   

 

   

 

 - DB 암호화 제품 

   

 

   

 

   

 

   

 

   

 

 - 상기 제품(9종)이외 중요정보 보호를
   위해 암호기능이 내장된 제품 

   

 

   

 

   

 

   

 

   

 

 - 암호 모듈 검증서에 명시된 제품과
    동일 제품 여부 

   

 

   

 

   

 

   

 

   

 

CC인증 필수제품 유형군(국제
    CC인 경우 보안 적합성 검증 필요) 

 - (네트워크)침입차단 

   

 

   

 

   

 

   

 

   

 

  - (네트워크)침입방지(침입탐지 포함) 

   

 

   

 

   

 

   

 

   

 

 - 통합보안관리 

   

 

   

 

   

 

   

 

   

 

 - 웹 응용프로그램 침입 차단 

   

 

   

 

   

 

   

 

   

 

 - DDos 대응 

   

 

   

 

   

 

   

 

   

 

 - 인터넷 전화 보안 

   

 

   

 

   

 

   

 

   

 

 - 무선침입방지 

   

 

   

 

   

 

   

 

   

 

 - 무선랜 인증 

   

 

   

 

   

 

   

 

   

 

 - 가상사설망(검증필 암호모듈 

    탑재 필수) 

   

 

   

 

   

 

   

 

   

 

 - 네트워크 접근통제 

   

 

   

 

   

 

   

 

   

 

 - 네트워크 자료유출방지 

   

 

   

 

   

 

   

 

   

 

  - 망간 자료전송 

   

 

   

 

   

 

   

 

   

 

 - 안티 바이러스 

   

 

   

 

   

 

   

 

   

 

 - 가상화(PC 또는 서버) 

   

 

   

 

   

 

   

 

   

 

  - 패치관리 

   

 

   

 

   

 

   

 

   

 

 - 호스트 자료유출 방지(매체제어제품 포함, 자료저장 기능이 있는 경우 국정원 검증필 암호모듈 탑재 필수) 

   

 

   

 

   

 

   

 

   

 

 - 스팸메일 차단 

   

 

   

 

   

 

   

 

   

 

 - 서버 접근통제 

   

 

   

 

   

 

   

 

   

 

 - DB접근 통제 

   

 

   

 

   

 

   

 

   

 

 - 스마트카드 

   

 

   

 

   

 

   

 

   

 

 - 소프트웨어기반 보안USB
   (검증필 암호모듈 탑재 필수) 

   

 

   

 

   

 

   

 

   

 

 - 디지털 복합기 (비휘발성 저장매체
   장착 제품에 대한 완전삭제 혹은
   암호화 기능) 

   

 

   

 

   

 

   

 

   

 

   - 소스코드 보안약점 분석도구 

   

 

   

 

   

 

   

 

   

 

 - 스마트폰 보안관리 

   

 

   

 

   

 

   

 

   

 

 - CC인증서에 명시된 제품과 동일 제품
   여부 

   

 

   

 

   

 

   

 

   

 

o 모바일 서비스(앱·웹) 등 

 - 보안취약점 및 보안약점 점검·조치 

  (모바일 전자정부 서비스 관리 지침) 

   

 

   

 

   

 

   

 

   

 

   

백도어 방지 

기술적 확인사항 

o 보안기능 준수 

 - 식별 및 인증 

   

 

   

 

   

 

   

 

   

 

  - 암호지원 

   

 

   

 

   

 

   

 

   

 

 - 정보 흐름 통제 

   

 

   

 

   

 

   

 

   

 

 - 보안 관리 

   

 

   

 

   

 

   

 

   

 

 - 자체 시험 

   

 

   

 

   

 

   

 

   

 

 - 접근 통제 

   

 

   

 

   

 

   

 

   

 

 - 전송데이터 보호 

   

 

   

 

   

 

   

 

   

 

 - 감사 기록 

   

 

   

 

   

 

   

 

   

 

 - 기타 제품별 특화기능 

   

 

   

 

   

 

   

 

   

 

o 보안기능 확인 및 취약점 제거 

 - 보안기능별 명령어 등 시험 및 운영방법 제공 

   

 

   

 

   

 

   

 

   

 

- 취약점 개선(취약점이 없는 펌웨어 및 패치 적용) 

   

 

   

 

   

 

   

 

   

 

 - 백도어 제거 

   (비공개 원격 관리 및 접속 기능) 

   

 

   

 

   

 

   

 

   

 

 - 오픈소스 적용 기능 및 리스트 제공 

   

 

   

 

   

 

   

 

   

 

 

 

 

 

별첨 II 

 

 계약서 관련 서식 

 

 

 

서식19 : 보안서약서(용역업체 대표용) 

서식20 : 보안서약서(용역업체 직원용) 

서식21 : 비밀유지서약서
서식22 : 표준 개인정보처리 위탁계약서 

서식23 : 안전·보건 확보 조치 이행 확약서 

 

 

 

 

[서식 19] 

 

 

보안서약서 (용역업체 대표용) 

 

 

 본인은         일부로 평판패널관리시스템 구축 사업 을 수행함에 있어 다음 사항을 준수할 것을 엄숙히 서약합니다. 

1. 본인은 평판패널관리시스템 구축 사업 업무 중 알게 될 일체의 내용이 직무상 기밀 사항임을 인정한다. 

2. 본인은 이 기밀을 누설함이 고려대학교 이익과 보안에 위해가 될 수 있음을 인식하여 업무수행 중 취득한 제반 기밀사항을 일체 누설하거나 공개하지 아니한다. 

3. 본인이 이 기밀을 누설하거나 관계 규정을 위반한 때에는 관련 법령 및 계약에 따라 어떠한 처벌 및 불이익도 감수한다. 

4. 본인은 하도급업체를 통한 사업 수행 시 하도급업체로 인해 발생하는 위반 사항에 대하여 모든 책임을 부담한다. 

 

 

 

20      년      월      일 

 

 

  서  약  자        업   체   명 : 

 (업체 대표자)      직        위 :              

                    성        명 :                        (서명/인) 

                       

 

 

 

※ 상기의 개인정보는 개인정보보호법 제15조1항6호에 따라 수집, 이용됩니다. 

 

 

[서식 20] 

 

 

보안서약서 (용역업체 직원용) 

 

고려대학교 정보시스템 관련 업무(기술지원, 개발, 기타)를 수행하는 협력회사, 상주파견업체, 기타 외부업체 직원들은 본 서약서가 업무기간뿐만 아니라 업무 해제 후에도 일정기간 적용될 수 있음을 인식하고 숙독하신 후 서명하기 바랍니다.  

 

1. 나는 고려대학교로부터 취득한 모든 정보를 관련 업무에 한해 이용할 것이며 개인적으로 사용하거나 별도 보관하지 아니한다.  

2. 나는 고려대학교로부터 제공받은 각종 정보자산을 무단 변조, 복사, 훼손, 분실 등으로부터 안전하게 관리하겠다.  

3. 나는 지원업무와 무관할 경우 상대가 누구이건 간에 알 필요가 없는 자에게 업무 중 취득한 소유정보를 누설하지 않겠다.  

4. 나는 명백히 허가 받지 않은 정보나 시설에 접근하지 않으며, 고려대학교 관련 업무를 수행할 때만 허가받은 처리시설(정보시스템, 정보, 데이터, 전산자원 등)을 이용한다.  

5. 나는 업무지원을 원격에서 해야 할 경우는 반드시 고려대학교 업무 담당자에게 사전 통보하고 담당자의 승인 하에 원격업무지원을 수행하겠다. 

6. 나는 허가 없이 고려대학교의 정보자산을 외부로 반출하지 않는다.  

7. 나는 자신에게 할당된 고려대학교의 모든 자원(ID/패스워드, IP, 출입증 등)과 사용권한을 타인과 공동사용 또는 누설치 않겠다. 

8. 나는 고려대학교의 정보보안 규정 및 절차 등을 준수하겠다.  

9. 나는 퇴직/업무해제/파견종료 시 고려대학교로부터 제공받은 모든 정보자산을 반드시 반납할 것이며, 이후에도 고려대학교의 모든 업무 기밀은 물론이고 기타 누설됨으로 인해 고려대학교에 손해가 될 수 있는 정보에 대하여는 일절 누설하지 않겠다.  

 

 나는 상기 사항을 숙지하고 이를 성실히 준수할 것을 동의하며 서약서의 보안사항을 위반하였을 경우에는 ‘부정경쟁방지 및 영업비밀보호에 관한 법률, 정보통신망이용촉진 및 정보보호 등에 관한 법률‘ 등 관련 법령에 의한 민/형사상의 책임 이외에도 고려대학교의 관련 규정 및 절차에 따른 징계조치 등 불이익도 감수할 것이며 고려대학교에 끼친 손해에 대해 지체없이 변상 및 복구할 것을 서약합니다. 

 

20      년       월       일 

 

서  약  자          업   체   명 :  

(용역업체 직원)      직        위 :              

                    성        명 :                        (서명/인) 

                    용 역  업 무 : 

 

※ 상기의 개인정보는 개인정보보호법 제15조1항6호에 따라 수집, 이용됩니다. 

 

[서식 21]

 

 

비밀유지서약서 (용역업체 직원용) 

 

 

 본인은 고려대학교(이하“대학”이라 함)와 계약한 평판패널관리시스템 구축 사업수행을 완료함에 있어, 다음 각 호의 보안사항에 대한 준수 책임이 있음을 서약하며 이에 비밀유지 서약서를 제출합니다. 

 

1. 본인은 사업수행 중 취득한 모든 자료를 반납 및 파기하였으며, 지득한 정보에 대한 유출을 일절 금지하겠습니다. 

 

2. 본인은 업무 중 작성된 복사본 기타 유/무형의 모든 정보를 폐기하여 대학의 비밀이 외부에 유출되지 않도록 만전을 기하겠습니다.  

 

3. 본인은 보안사항을 위반했을 경우에 민ㆍ형사상 및 보안상의 책임과 관계 법규에 의한 조치에 따를 것을 서약하오며 이에 서약서를 제출합니다. 

 

 

 

 

20       년        월        일 

 

 

 

서  약  자        업   체   명 :  

                  직        위 :              

                  성        명 :                        (서명/인) 

                  용 역  업 무 : 

 

 

 

 

※ 상기의 개인정보는 개인정보보호법 제15조1항6호에 따라 수집, 이용됩니다. 

 

 

 

[서식 22] 

 

표준 개인정보처리위탁 계약서(안) 

본 표준 개인정보처리위탁 계약서는 「개인정보 보호법」제26조제1항에 따라 위탁계약에 있어 개인정보 처리에 관하여 문서로 정하여야 하는 최소한의 사항을 표준적으로 제시한 것으로서, 위탁계약이나 위탁업무의 내용 등에 따라 세부적인 내용은 달라질 수 있습니다. 

    

개인정보처리업무를 위탁하거나 위탁업무에 개인정보 처리가 포함된 경우에는 본 표준 개인정보처리위탁 계약서의 내용을 위탁계약서에 첨부하거나 반영하여 사용하실 수 있습니다. 

 

 

OOO(이하 “위탁자”이라 한다)과 △△△(이하 “수탁자”이라 한다)는 “위탁자”의 개인정보 처리업무를 “수탁자”에게 위탁함에 있어 다음과 같은 내용으로 본 업무위탁계약을 체결한다.  

 

제1조 (목적) 이 계약은 “위탁자”가 개인정보처리업무를 “수탁자”에게 위탁하고, “수탁자”는 이를 승낙하여 “수탁자”의 책임아래 성실하게 업무를 완성하도록 하는데 필요한 사항을 정함을 목적으로 한다.  

 

제2조 (용어의 정의) 본 계약에서 별도로 정의되지 아니한 용어는「개인정보 보호법」, 같은 법 시행령 및 고시,「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시 제2021-2호) 및「표준 개인정보 보호지침」(개인정보보호위원회 고시 제2020-1호)에서 정의된 바에 따른다.  

 

제3조 (위탁업무의 목적 및 범위) “수탁자”는 계약이 정하는 바에 따라 (          ) 목적으로 다음과 같은 개인정보 처리 업무를 수행한다.1) 

  1. 

  2. 

  3.  

 

제4조 (위탁업무 기간) 이 계약서에 의한 개인정보 처리업무의 기간은 다음과 같다. 

  계약 기간 :    년  월  일 ~    년  월  일 

 

제5조 (재위탁 제한) ① “수탁자”는 “위탁자”의 사전 승낙을 얻은 경우를 제외하고 “위탁자”와의 계약상의 권리와 의무의 전부 또는 일부를 제3자에게 양도하거나 재위탁할 수 없다. 

  ② “수탁자”가 다른 제3의 회사와 수탁계약을 할 경우에는 “수탁자”는 해당 사실을 계약 체결 7일 이전에  “위탁자”에게 통보하고 협의하여야 한다. 

 

제6조 (개인정보의 안전성 확보조치) “수탁자”는「개인정보 보호법」제23조제2항 및 제24조제3항 및 제29조, 같은 법 시행령 제21조 및 제30조, 「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시 제2021-2호)에 따라 개인정보의 안전성 확보에 필요한 관리적․기술적 조치를 취하여야 한다. 

 

제7조 (개인정보의 처리제한) ① “수탁자”는 계약기간은 물론 계약 종료 후에도 위탁업무 수행 목적 범위를 넘어 개인정보를 이용하거나 이를 제3자에게 제공 또는 누설하여서는 안 된다. 

  ② “수탁자”는 계약이 해지되거나 또는 계약기간이 만료된 경우 위탁업무와 관련하여 보유하고 있는 개인정보를 「개인정보 보호법」시행령 제16조 및「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시 제2021-2호)에 따라 즉시 파기하거나 “위탁자”에게 반납하여야 한다.   

  ③ 제2항에 따라 “수탁자”가 개인정보를 파기한 경우 지체없이 “위탁자”에게 그 결과를 통보하여야 한다. 

 

제8조 (수탁자에 대한 관리·감독 등) ① “위탁자”는 “수탁자”에 대하여 다음 각 호의 사항을 감독할 수 있으며, “수탁자”는 특별한 사유가 없는 한 이에 응하여야 한다. 

   1. 개인정보의 처리 현황 

   2. 개인정보의 접근 또는 접속현황 

   3. 개인정보 접근 또는 접속 대상자 

   4. 목적외 이용․제공 및 재위탁 금지 준수여부
5. 암호화 등 안전성 확보조치 이행여부
6. 그 밖에 개인정보의 보호를 위하여 필요한 사항 

  ② “위탁자”는 “수탁자”에 대하여 제1항 각 호의 사항에 대한 실태를 점검하여 시정을 요구할 수 있으며, “수탁자”는 특별한 사유가 없는 한 이행하여야 한다. 

  ③ “위탁자”는 처리위탁으로 인하여 정보주체의 개인정보가 분실·도난·유출·변조 또는 훼손되지 아니하도록 1년에 (  )회 “수탁자”를 교육할 수 있으며, “수탁자”는 이에 응하여야 한다.2) 

  ④ 제1항에 따른 교육의 시기와 방법 등에 대해서는 “위탁자”는 “수탁자”와 협의하여 시행한다. 

 

제9조 (정보주체 권리보장) ① “수탁자”는 정보주체의 개인정보 열람, 정정·삭제, 처리 정지 요청 등에 대응하기 위한 연락처 등 민원 창구를 마련해야 한다. 

 

제10조 (개인정보의 파기) ① “수탁자”는 제4조의 위탁업무기간이 종료되면 특별한 사유가 없는 한 지체 없이 개인정보를 파기하고 이를 “위탁자”에게 확인받아야 한다.  

 

제11조 (손해배상) ① “수탁자” 또는 “수탁자”의 임직원 기타 “수탁자”의 수탁자가 이 계약에 의하여 위탁 또는 재위탁 받은 업무를 수행함에 있어 이 계약에 따른 의무를 위반하거나 “수탁자” 또는 “수탁자”의 임직원 기타 “수탁자”의 수탁자의 귀책사유로 인하여 이 계약이 해지되어 “위탁자” 또는 개인정보주체 기타 제3자에게 손해가 발생한 경우 “수탁자”는 그 손해를 배상하여야 한다. 

  ② 제1항과 관련하여 개인정보주체 기타 제3자에게 발생한 손해에 대하여 “위탁자”가 전부 또는 일부를 배상한 때에는 “위탁자”는 이를 “수탁자”에게 구상할 수 있다.  

 

본 계약의 내용을 증명하기 위하여 계약서 2부를 작성하고, “위탁자”와 “수탁자”가 서명 또는 날인한 후 각 1부씩 보관한다. 

 

 

20  .  .  . 

위탁자 

주  소 : 

기관(회사)명 :  

대표자 성명 :                   (인) 

수탁자 

주  소 :  

기관(회사)명 :  

대표자 성명 :                   (인) 

 

 

 

 

 

 

 

 

 

 

 

[서식 23] 

안전·보건 확보 조치 이행 확약서 

 

당사는 고려대학교로부터 도급·용역·위탁받은 업무 수행 시 산업재해 예방을 위하여 아래 각호의 안전·보건 확보를 위한 사항을 준수할 것이며, 「산업안전보건법」, 「중대재해 처벌 등에 관한 법률」 및 그 밖의 안전·보건 관계 법령이 정하는 사항을 철저히 준수할 것을 서약합니다. 

 

1. 산업안전보건법령에 따라 도급·용역·위탁받는 업무에 대하여 안전 및 보건 시설 설치 등 당사의 근로자에 대한 안전·보건 조치를 실시하겠습니다. 

 

2. 중대재해처벌법령에 따라 도급·용역·위탁받는 업무의 특성에 따른 유해·위험요인을 확인 및 개선하겠습니다. 

 

3. 도급·용역·위탁받는 업무에 대하여 당사의 근로자를 대상으로 산업안전보건법령에 따른 안전보건교육을 실시하겠습니다. 

 

4. 당사의 근로자가 도급·용역·위탁받는 업무 수행 중 산업안전보건법령을 위반하여 귀 기관의 시정 요구를 받은 경우 시정조치를 이행하겠습니다. 

 

5. 중대재해처벌법령에 따라 도급·용역·위탁받는 업무의 안전·보건에 관한 사항에 대하여 당사 근로자의 의견을 듣고, 재해 예방에 필요하다고 인정되는 경우에는 그에 대한 개선방안을 마련하겠습니다. 

 

6. 도급·용역·위탁받는 업무가 폭발 등 유해성·위험성이 있는 작업을 포함할 경우 이에 대한 비상조치계획을 수립하고, 기관이 수립한 사고대응매뉴얼에 따른 조치에 협조하겠습니다. 

 

 

 

 

 

 

 

 

                                   

업 체 명 

 

 

대 표 자 

 

(인) 

 

 

고려대학교 총장 귀하 


1) 각호의 업무 예시 : 고객만족도 조사 업무, 회원가입 및 운영 업무, 사은품 배송을 위한 이름, 주소, 연락처 처리 등 

2) 「개인정보 안전성 확보조치 기준 고시」(개인정보보호위원회 고시 제2021-2호) 및 「개인정보 보호법」 제26조에 따라 개인정보처리자 및 취급자는 개인정보보호에 관한 교육을 의무적으로 시행하여야 한다.