본문 바로가기

정보화 사업30

공공데이터 예방적 품질관리 진단 가이드(21년 3월) 가이드의 목적 ㅇ 고품질의 공공데이터 제공 및 활용을 위하여 정보시스템 계획 단계부터 선제적인 품질관리를 시행하여 양질의 데이터를 확보 및 관리 - 구축된 데이터베이스는 운영시스템의 성능과 서비스 진행, 보안 등 다양한 사유로 데이터 품질 저하 요인의 근본적 원인 해소 및 품질 개선 한계 - (시스템 구축 후 품질관리) 정보시스템 '운영' 단게에서 제공 중인 데이터의 품질을 관리하는 활동으로 품질 개선을 위한 예산 부담이 크고 운영 시스템은 품질 개선 활동 곤란 - (시스템 구축 전 품질관리) 정보시스템 구축 계획을 수립하는 ISP, ISMP 등 '계획' 단계부터 품질관리 활동을 수행하여 품질 요구가 반영된 RFP의 작성으로 고품질 데이터베이스 구축 유도 [목차] 제1장 예방적 품질관리 개요 1.1 목적.. 2021. 5. 11.
전자정부사업관리 위탁(PMO) 도입 운영 가이드 2.0 (2021.3월) ▶ 발간 : NIA 한국지능정보사회진흥원 ▶ 목적 본 가이드는 전자정부사업의 관리·감독 업무를 외부에 위탁하는 행정 및 공공기관의 정보화사업 담당자를 대상으로 하며, 발주기관이 PMO 도입 시 참고할 수 있도록 PMO 도입·운영에 관한 방법·절차 등 세부사항을 정하는 것을 목적으로 한다. - PMO 도입·운영 시 정보화사업 추진단계별 발주기관의 수행업무 제시 - PMO 도입·운영 시 필수적으로 확인해야 하는 법령 및 지침 안내 ▶ 목차 Ⅰ. 개요 1. 목적 | 9 2. 가이드의 구성 | 9 3. 용어 정의 | 10 4. 전자정부사업관리 위탁(PMO) 제도 | 11 Ⅱ. PMO사업 준비 (A000) 1. PMO사업 도입 검토(A100) | 25 2. PMO사업 발주 및 계약(A200) | 34 3. PMO.. 2021. 5. 1.
정보시스템 감리 발주 관리 가이드 (2021년 1월) ▶ 발간 : NIA 한국지능정보사회진흥원 ▶ 목적 ㅇ 본 가이드는 행정기관 등에서 추진하는 정보시스템 감리용역을 효율적으로 발주하고 관리할 수 있도록 하기 위해 작성되었으며 이를 통해 발주자가 감리를 활용하여 정보화 사업을 성공적으로 수행하도록 하기 위함이다. ㅇ 이를 위해 감리용역의 기획단계부터 종료단계까지 각 단계별로 활동(Activity)을 정의하고 활동별 수행내용과 관련근거 및 서식, 결과물, 세부내용, 기준, 사례 등을 제공하여 감리 발주·관리를 효율적으로 할 수 있도록 하였다. 또한, 감리 발주·관리에서 필요한 팁과 FAQ를 제공하여 도움이 될 수 있는 가이드가 되도록 하였다. ㅇ 본 가이드를 통해 발주자는 감리시행여부 판단, 감리대가 산정, 제안요청서 작성, 제안서 평가, 계약체결, 감리시행.. 2021. 4. 30.
보안 취약점 신고포상제를 통해 알아본 놓치기 쉬운 취약점 사례별 대응방안 KISA에서는 보안 취약점을 제거하기 위해 집단 지성을 활용하는 '보안 취약점 신고포상제'를 2012년부터 운영해 보고 있습니다. 법적 제한으로 인해 취약점 분석에 한계가 있는 서비스에 대해서는 2018년부터 핵더챌린지를 신고포상제의 일환으로 개최하고 있습니다. 이 문서는 핵더챌린지를 포함한 신고포상제를 통해 분석된 취약점 유형을 구분하고 공격 사례를 통해 개발자가 놓치기 쉬운 대응방안을 제시하고 있습니다. 1. 서론. 2. 취약점 현황 3. 취약점 대상별 주요 취약점 공격 유형과 조치 방안 4. 결론 출처 : KISA 인터넷 보호나라 2021. 4. 4.