| |
제 안 요 청 서
|
사 업 명
|
온독지수 측정 및 완독확인 지원 시스템 고도화
|
|
주관기관
|
충청남도교육청교육과정평가정보원
|
2026. 1.
|
담당
|
구분
|
소 속
|
직위/성명
|
전화번호
|
|
사업
|
학력향상지원센터
|
교육연구사 유호석
|
041-640-1714
|
|
계약
|
총무부
|
주무관 김현숙
|
041-640-1505
|
목 차
Ⅰ. 사업개요 1
Ⅱ. 사업추진 방안 3
Ⅲ. 제안요청 내용 5
1. 목표시스템개념도 5
2. 제안요청 일반사항 6
3. 요구사항 총괄표 7
4. 상세요구사항 9
5. 기타 유의사항(소프트웨어 진흥법 관련 준수사항) 59
Ⅳ. 계약 특수조건 62
Ⅴ. 제안서 작성 요령 64
Ⅵ. 제안 안내사항 69
Ⅶ. 기타사항 78
Ⅷ. 서식 81
Ⅸ. 별첨 90
1. 개요
ㅇ 사 업 명: 온독지수 측정 및 완독확인 지원 시스템 고도화
ㅇ 사업예산: 금270,784,000원(부가가치세 포함)
ㅇ 사업기간: 계약일로부터 120일
2. 추진배경 및 필요성
ㅇ 온독서 시스템과 온작문 시스템의 기능개선 요구과 효율적 사용을 위하여 시스템 기능을 보완하고 통합하여 사용자 편의성 증대 및 맞춤형 지원 강화
ㅇ 시스템을 고도화하여 독서와 작문 능력을 평가하는 기능을 향상하여 시스템 개선 필요
ㅇ 누리집 운영환경 및 관련 제도 변화에 대한 신속한 대응체계 구축
- 운영 규정, 보안․기술 관련 가이드 준수(신속․적기 대응 필요)
- 개인정보 및 각종 사이버 위협으로부터 상시 보호 체제 마련
ㅇ 개인정보 보호, 취약점 개선 등 정보보안 강화를 통한 신뢰도 향상
3. 사업 범위
|
구 분
|
사업범위
|
|
공통
|
- 메인 화면, 사용자 정보 안내 및 알림 기능
- 사용자 및 관리자 로그인 기능 구축
- 온독 통합 대시보드 시스템 구축
- 온독 내 작문 분석 시스템(UKTA 엔진) 활용 기능
- 안내 및 공지사항, 질의 응답 기능 구축
- 온독(온독서&온작문) 통계 분석 시스템 구축
- 통합게시판 관리시스템 구현
|
|
온독서
|
- 독서지수 측정 및 결과 확인 시스템 구축
- 기준에 따른 도서 검색 및 분류 기능 구축
- 완독 검사 및 결과 확인 시스템 구축
- 도서 파일 업로드 시 온독지수 판별 및 DB 등록 시스템 구축
|
|
온작문
|
- 작문 데이터 입력 및 결과 제시
- 학생의 작문 활동에서 인공지능 작문 교정 및 작문 정보 확인 기능 구현
|
4. 정보시스템 현황
ㅇ 기능구조도
ㅇ HW 및 SW 현황
*행정기관 및 공공기관 정보시스템 구축운영 지침 제17조(제안요청서 보안사항 등) 따라 입찰일 전일까지 충청남도교육청교육과정평가정보원 학력향상지원센터에 내방하여 열람 가능
1. 추진목표
ㅇ 시스템 기능의 고도화 및 통합시스템 구축을 통해 사용자 중심 교육서비스를 제공하는 인터페이스 구현
ㅇ 두 시스템의 고도화로 사용자 업무 경감 및 학습자의 편의성을 도모하는 온라인 서비스 제공
ㅇ 시스템 및 운영 인프라 통합을 통한 안정적 지원
ㅇ 누리집 운영환경 및 관련 제도 변화에 대한 신속한 대응체계 구축
ㅇ 시스템의 아이덴티티를 반영한 안정적, 전문적, 체계화된 통합 시스템 구축
2. 추진전략
가. 사업수행 전략
-『행정기관 및 공공기관 정보시스템 구축·운영 지침』을 준수한 사업 관리·감독
- 시스템 사용자의 요구 분석을 통해 사업의 범위, 방향 등 명확한 사업관리 추진
- 사업 단계별 산출물의 종류, 수량, 제출 시기 등은 제안 내용 검토 후 사업수행 계획서에 반영하여 시스템 운영 및 유지보수 업무 수행이 가능하도록 관리·감독
나. 사업관리 전략
- 사업관리: 일정, 통제, 비용관리 등
- 품질관리: 응용시스템, 아키텍쳐, S/W, 산출물 등 품질관리 이행 및 준수여부 점검
- 변경관리: 업무 과제, 기술(변경) 등 개발 환경변화에 따른 요구사항, 일정 등
3. 추진체계
ㅇ 추진 조직도
|
|
관계 기관
|
|
|
주관기관
|
|
|
지원기관
|
|
|
|
충청남도교육청
(초등특수교육과)
(중등교육과)
|
|
|
충청남도교육청
교육과정평가정보원
(학력향상지원센터)
|
|
|
- 학습종합클리닉센터
- 학교 및 협약기관
|
|
|
|
|
|
|
|
|
|
|
|
|
|
용역 수행업체
|
|
|
|
|
|
- 고도화 및 통합시스템 구축 수행
- 사업추진 상황 보고
|
|
ㅇ 조직별 역할
|
조 직
|
역 할
|
|
충청남도
교육과정
평가정보원
|
학력향상
지원센터
|
◽사업총괄
◽요구사항 분석 및 협의
◽시스템 관리 업무협의체 구성 및 운영
(운영 담당자, 사업PM, 전산담당자 등)
◽시스템 테스트 및 산출물 관리
◽전산자원(H/W) 및 미들웨어 등 설정 지원
◽작업환경(사용자용 서버(계정) 관리 등) 지원
|
|
T/F팀
|
◽평가문항 설계 검토
◽평가문항 개발 검토
|
|
용역 사업자
|
◽용역사업 수행
◽정기/ 수시 업무 보고 및 협의
◽업무 협의, 개발 내용 등 문서화
◽학교 담당자 교육 및 관련 기술 지원
◽홈페이지 테스트 및 무상하자보수 수행
|
3. 추진일정
|
구분
|
2026
|
|
M
|
M+1
|
M+2
|
M+3
|
|
사업자 선정
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
분석 및 설계
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
구현
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
테스트 및 시범운영
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
개통 및 운영지원
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* 추진일정은 협의 후 변경가능
1. 목표 시스템 개념도
*행정기관 및 공공기관 정보시스템 구축운영 지침 제17조(제안요청서 보안사항 등) 따라 입찰일 전일까지 충청남도교육청교육과정평가정보원 학력향상지원센터에 내방하여 열람 가능
2. 제안요청 일반사항
ㅇ 본 제안요청서는 「온라인 기반 온독지수 측정 및 완독확인 지원 시스템 고도화」 사업에 대한 제안을 받기 위한 것으로, 충청남도교육청교육과정평가정보원의 요구사항을 충분히 검토한 후 요구기능이 포함된 제안서를 작성하여 제시하여야 한다.
ㅇ 제안서에는 사업계획과 제안요청 제반 사항에 대하여 제안사의 추진 전략, 추진계획 등을 구체적이고 명확하게 제시하여야 한다.
ㅇ 제안사는 제안서 내용이 허위 또는 이행 불가능한 내용으로 작성된 사실이 발견되었을 경우 관련 규정에 따른다.
ㅇ 본 제안요청서에 기술하지 않았으나, 사업 추진과정에서 필요하다고 판단되는 사항은 제안 범위에 포함하여 제안하여야 한다.
ㅇ 소프트웨어 진흥법」 제48조(중소 소프트웨어사업자의 사업참여 지원)에 따른 「중소 소프트웨어사업자의 사업 참여 지원에 관한 지침」을 준수하여야 한다.
- 「소프트웨어 진흥법」 제48조제4항에 따라 상호출자제한기업집단 소속회사의 입찰 참여를 제한한다.
- 본 사업은 20억원 미만 사업으로「소프트웨어진흥법」제48조(중소 소프트웨어 사업자의 사업참여 지원) 및 중소 소프트웨어사업자의 사업 참여 지원에 관한 지침 제2조, 제3조에 따라 대기업 및 중견기업인 소프트웨어사업자의 입찰 참여를 제한함 (소프트웨어사업자 일반현황 관리 확인서상의 ‘공공 소프트웨어사업 입찰참여 제한금액: 없음’으로 확인)
3. 요구사항 총괄표
|
분류
|
고유번호
|
요구사항명칭
|
|
시스템장비 요구사항
|
ECR-001
|
시스템 활용
|
|
기능사항
|
SFR-001
|
표준화 지침
|
|
SFR-002
|
메인화면(홈)
|
|
SFR-003
|
사용자 관리(회원가입)
|
|
SFR-004
|
학급관리자(교사)
|
|
SFR-005
|
독서지수
|
|
SFR-006
|
도서 검색
|
|
SFR-007
|
완독 검사
|
|
SFR-008
|
온작문
|
|
SFR-009
|
데이터 분석 시스템
|
|
SFR-010
|
AI 피드백
|
|
SFR-011
|
마이온(대시보드)
|
|
SFR-012
|
도서 등록(업체/권한)
|
|
SFR-013
|
기본안내
|
|
SFR-014
|
통계
|
|
SFR-015
|
반응형 웹 디자인
|
|
SFR-016
|
콘텐츠통합관리시스템(CMS) 구축
|
|
SFR-017
|
통합게시판 관리시스템 구현
|
|
성능사항
|
PER-001
|
시스템 페이지 디스플레이 시간
|
|
PER-002
|
데이터 처리 속도
|
|
PER-003
|
동시처리 및 느린 작업에 대한 사전 경고
|
|
PER-004
|
데이터 형식 오류 응답시간
|
|
인터페이스 사항
|
SIR-001
|
사용자 UI
|
|
SIR-002
|
사용자 편의성을 고려한 메뉴 설계
|
|
SIR-003
|
커스트마이징 용이성
|
|
SIR-004
|
웹표준, 호환성 준수
|
|
데이터 사항
|
DAR-001
|
데이터 표준 준수
|
|
DAR-002
|
데이터 정합성 검증
|
|
DAR-003
|
초기 데이터 구축
|
|
DAR-004
|
데이터 암호화
|
|
DAR-005
|
데이터 구조 설계
|
|
DAR-006
|
데이터베이스 암호화
|
|
테스트 요구사항
|
TER-001
|
업무별 테스트 방안
|
|
TER-002
|
테스트 유형 및 환경 구축
|
|
보안 요구사항
|
SER-001
|
보안 법규 및 지침 준수
|
|
SER-002
|
개인정보보호 및 보안강화
|
|
SER-003
|
책임 및 보안준수
|
|
SER-004
|
기타 시스템 보안
|
|
SER-005
|
계정/권한 설정
|
|
SER-006
|
소프트웨어 개발 보안(시큐어코딩) 준수
|
|
품질 요구사항
|
QUR-001
|
품질관리
|
|
QUR-002
|
기능구현 정확성
|
|
제약 사항
|
COR-001
|
특허권 또는 저작권 관리
|
|
COR-002
|
개발 표준 준수
|
|
COR-003
|
성과품의 소유
|
|
COR-004
|
계약의 해지 및 조건
|
|
프로젝트 관리 요구 사항
|
PMR-001
|
일반 사항
|
|
PMR-002
|
사업 수행 장소
|
|
PMR-003
|
시스템 표준화
|
|
PMR-004
|
리스크 관리
|
|
PMR-005
|
사업보고 및 산출물 관리
|
|
프로젝트 지원 요구 사항
|
PSR-001
|
교육훈련
|
|
PSR-002
|
기술이전
|
|
PSR-003
|
운영 및 유지관리를 위한 지원
|
|
PSR-004
|
SW사업정보 저장소 데이터 작성 및 제출
|
< 보안관련 중점 요구사항 >
|
1. WEB/WAS / DB 서버 별도 분리 운영
2. CSAP 인증을 받은 클라우드서비스 이용
- 예방보안: 취약점 제거, OS 등 소프트웨어 수시 업데이트
- 사고조사: 사고 발생 시 즉시 대응 가능(각종 로그 정보 등)
- 보안관제: 국가보안관제 연계 클라우드 환경 마련(SER-007)
3. 클라우드서비스 운영에 따른 전용 관리망 및 단말 설치 운영
4. 전용선, VPN 사용(해당 IP만 접속 가능한 환경 마련)
5. 관리자 로그인 2단계 인증 및 유지 관리 시 상시 접속 차단
|
4. 상세 요구사항
|
요구사항 번호
|
ECR-001
|
|
요구사항 명칭
|
시스템 활용
|
|
요구사항 분류
|
시스템 장비 요구 사항
|
|
요구사항
상세설명
|
정의
|
온독서 및 온작문 시스템 운영 환경 활용 개발
|
|
세부내용
|
∎ 충청남도교육청교육과정평가정보원이 운영 중인 H/W 및 S/W 환경에 적합하게 개발
- 제안사에서 요청 시 보안서약서 작성 후 열람 제공
∎ 운영환경은 충청남도교육청교육과정평가정보원 운영정책에 따라야 함
∎ 시스템 구축 후 정보 처리량의 증가, 신규 서비스 추가, 데이터 용량 증가 등에 따라 시스템 확장이 필요한 경우 확장방안을 제시해야 함
∎ 시스템은 충청남도교육청교육과정평가정보원이 운영 중인 클라우드 시스템에서 구축해야 함
∎ WEB/WAS/DB의 서버는 각각 분리 구축해야 함
∎ 장비 성능 및 특징 : 비공개
※ 정보시스템 구성도 등 공개될 경우 보안침해 사고 등이 우려되는 사항은 행정기관 및 공공기관 정보시스템 구축·운영지침(행정안전부 고시 제2022-31호, 2022. 4. 21.) 제17조에 따라 공개하지 않으며 입찰참가자의 요청이 있는 경우 제안서 작성에 필요하다고 판단되면 보안서약서를 받고 담당자 입회하에 가능한 범위에서 열람할 수 있음
|
|
산출정보
|
|
가. 시스템장비 요구사항 (ECR)
나. 기능 요구사항 (SFR)
|
요구사항 번호
|
SFR-001
|
|
명칭
|
표준화 지침
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
행정기관 및 공공기관 정보시스템 구축 운영 지침
|
|
세부
내용
|
∎ 홈페이지 구축 시 다음의 법령 및 지침을 준수하여 개발하여야 함
∎ 정보시스템 및 웹사이트 구축 관련지침 - 행정기관 및 공공기관 정보시스템 구축ㆍ운영 지침(행정안전부) - 행정ㆍ공공기관 웹사이트 구축ㆍ운영 가이드(행정안전부) - 전자정부 웹사이트 품질관리 지침(행정안전부) - 행정기관의 코드표준화 추진지침(행정안전부) - 표준 프레임워크 적용 가이드라인(행정안전부) - 행정기관 정보시스템 접근권한 관리규정(국무총리훈령) - 공공기관의 데이터베이스 표준화지침(행정안전부) - 디지털 정부 서비스 UI/UX 가이드라인(행정안전부) - 웹 접근성 향상을 위한 국가표준 기술 가이드라인(한국정보화진흥원) - 장애인·고령자 등의 정보접근 및 이용 편의 증진을 위한 지침 (과학기술정보통신부고시)
∎ 모바일서비스 관련지침 - 행정업무 모바일 서비스 구축 가이드라인(행정안전부) - 대국민 모바일 서비스 구축 가이드라인(행정안전부) - 모바일 전자정부 서비스 관리 지침(행정안전부) - 모바일 전자정부 사용자 인터페이스 설계 지침(행정안전부) - 모바일서비스 사용자인터페이스 가이드라인(행정안전부) - 모바일 애플리케이션 접근성 지침(과학기술정보통신부)
∎ 정보보호 관련지침 - 국가 정보보안 기본지침(국가정보원) - 홈페이지 보안관리 매뉴얼(국가사이버안전센터) - 전자정부 정보보호 관리체계(행정안전부) - 웹사이트 SW(웹) 개발보안가이드(행정안전부) - 소프트웨어 개발보안 가이드(행정안전부) - 홈페이지 취약점 진단‧제거 가이드(한국인터넷진흥원) - Web2.0 정보보호 실무가이드(행정안전부) - 소프트웨어 보안약점 진단가이드(행정안전부)
∎ 개인정보보호 관련지침 - 표준개인정보보호 지침(행정안전부) - 웹사이트 개인정보 노출방지 가이드라인(행정안전부) - 개인정보 기술적 보호 조치 및 가이드라인(행정안전부) - 개인정보의 안전성 확보조치 기준(행정안전부)
|
|
산출정보
|
|
|
요구사항 번호
|
SFR-002
|
|
명칭
|
메인화면(홈)
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
메인 화면, 사용자 정보 안내 및 알림 기능
|
|
세부
내용
|
∎ 통합 대시보드(메인화면) 구축
- 로그인 시 첫 화면에 다양한 알림과 정보 제공 기능 추가
- 독서 기능과 작문 기능의 중요 정보 및 알림 사항 등 표시(이미지화)
- 독서와 작문의 발달 사항 요목 제시
- 사용자(학생) 중심 UI/UX 구성
- 캐릭터를 포함한 홈 배경 디자인
- 중요 공지 및 안내 사항 팝업 기능
- 사용자 데이터 기반 도서 추천 및 작문 주제 자동 추천 기능
- 사용자 정보 제공(레벨, 지수, 읽은 도서, 작문 현황 등)
∎ 사용자 속성(분류)에 따른 메인 화면 구성의 다양화
- 일반 사용자(학생, 학부모)용 메인 화면 구성
- 교사(학교 및 학급 관리자)용 메인 화면 구성
- 기관(도서 업체의 도서 등록)용 메인 화면 구성
∎ 독서지수 정보 표시(일반 사용자 화면)
- 독서지수 진단 정보가 없는 경우에는 독서지수 진단(바로가기) 활성화
- 독서지수 진단 정보가 있는 경우에는 현 독서지수의 수준 제시
- 현 학년에 맞는 독서지수의 평균 값(DB)과 현재 자신의 수준 비교 제시
- 독서지수 관련 활동 레벨 표시
∎ 독서지수 정보 표시(교사 화면)
- 학급(활성화 시)내 학생의 독서지수 검사 여부 및 결과 표시(시각화)
- 기타 관리에 관한 항목 및 요청 기능 첨가
∎ 작문 과제 정보 표시(일반 사용자 화면)
- 작문 과제 알림창 표시
|
(예시)
과제명 + 마감일 (최근 부여된 순, 최대 3개)
상태: 진행 전 / 진행 중 / 완료
[시작하기] 버튼 (진행 전/중일 때만)
- 하단 [모든 과제 보기] 버튼 → 과제 목록 전체 페이지로 이동
<예시>
과제명 마감일 상태
환경 보호 캠페인 글쓰기 2025-08-20 진행 전
여름방학 독서감상문 2025-08-18 진행 중
우리 동네 소개하기 2025-08-15 완료
[모든 과제 보기]
|
- 작문 성장기록 표시: 평균 점수 변화 그래프(최근 5회) 표시 및 이력 확인(바로가기_마이온 페이지로 이동)
- 작문 목록(제목, 유형, 작성일, 점수, 피드백 요약) 표시
∎ 작문 과제 정보 표시(교사 화면)
- 진행 중인 작문 과제 목록 표시(진행률, 마감일까지 남은 일수, 작문 과제 및 현황 상세 보기 등)
- 학급 작문 통계 표시(시각화)
- 학급 작문 하이라이트(제출 글 중 점수 상위 글 3편 및 점수 하위 글 3편 표시)
∎ 완독도서 정보 표시(일반 사용자 화면)
- 완독한 도서 횟수, 목록 표시
- 완독 실패한 도서가 있는 경우는 재도전 버튼 활성화
∎ 완독도서 정보 표시(교사 화면)
- 학급(활성화 시)내 학생의 완독도서 권수 및 현 상황 표시
∎ 도서 추천 기능
- 사용자의 독서지수 수준, 완독도서 및 찜한 도서의 온독지수 및 도서 분류에 따른 맞춤 도서 추천 기능
- 같은 나이 때, 같은 지역 내 등 사용자의 선호 및 추천 데이터 기반 지금 현재 베스트 도서 표시
∎ 도서 등록 정보 표시(기관 사용자 화면)
- 도서 등록 방법 안내 및 바로가기 제시
- 도서 등록한 목록 표시(제목, 찜한 횟수, 선호도 등 정보 제공)
- 등록한 도서의 DB 활성화(상태) 여부 표시 등
|
|
산출정보
|
|
|
요구사항 번호
|
SFR-003
|
|
명칭
|
사용자 관리
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
사용자 및 관리자 로그인 기능 구축
|
|
세부
내용
|
∎ 목적/범위
- 회원 식별, 역할 부여, 인증/인가, 개인정보 처리, 계정 복구 및 프로필 관리 전 과정을 제공
∎ 용어/역할 정의
- 일반 회원: 개인 학습·자유글쓰기 이용(교사 과제 미참여)
- 교사 회원: 학급 관리·과제 배포·통계 이용
- 기관(업체) 회원: (온독지수 영역용) 견학·참여용 계정, 온작문 권한은 일반과 동일(자유 글쓰기만), 클래스/과제 기능 미사용
- 학생 계정(식별키=나이스 코드): 동일 학생의 모든 활동은 나이스 코드를 유일키로 갖는 ‘학생 프로필(StudentProfile)’에 귀속, 계정(Account) 은 로그인 수단일 뿐이며, 교사발급/자가가입/(향후)SSO 계정이 동일 학생 프로필에 연결(매칭)·병합
- StudentProfile { nice_code(유일키), 이름, 생년월일, 학교/학년… }
· Account { 유형(SelfSigned|ClassIssued|(향후)SSO), username/email… }
· AccountLink { nice_code, account_id, linked_by, linked_at, revoked_at }
· ClassMembership { class_id, nice_code, year, role=student }
· AuditLog { actor, action(LINK/UNLINK/MERGE), payload, ts }
∎ 회원 가입 기능 구축
- 개인정보 처리 동의(필수) → 비동의 시 종료
- 회원 구분 선택: 교사 / 학생 / 일반 / 기관(업체)
- 필수 입력: 아이디(영문소문자·숫자, 5자리 이상), 비밀번호(영문대/소문자·숫자, 8자리 이상), 비밀번호 재입력, 이름, 이메일
- 선택 입력: 휴대전화, 생년월일
- 교사 선택 입력: 지역(충남 14개 시군, 드롭다운), 학교명(충남 내 초·중·고, 자동완성), 학년(중등 1~3 범위, 초등 1~6 범위)
- 중복검사: 아이디·이메일 중복 실시간 검사
- 이메일 인증: 인증코드(6자리, 유효 10분) 입력 시 가입 완료
- 자가 가입 계정 매칭(교사용)
· 회원가입 단계 또는 클래스 관리>학생 정보 수정에서 ‘자가가입 계정 매칭’ 클릭
· 아이디/휴대전화/이름/생년월일로 학생의 자가 가입 계정 검색
· 후보 선택 → 본인 확인(교실 확인/간단 코드) → 나이스 코드 입력/확정
· 프로필 병합 확정: 과거 제출물·배지·통계가 단일 타임라인으로 통합
· 모든 행위는 감사로그 기록(누가/언제/무엇을 연결·해제)”
∎ 회원 로그인 기능 구축
- ID/PW 기반 로그인, 5회 실패 시 캡차·이메일 확인
- (옵션) 교사 SSO 지원 시 ‘SSO로 로그인’ 버튼 별도
- 로그인 성공 시 랜딩: 교사/학생 → ‘클래스 허브’, 일반/업체 → ‘홈페이지 메인 홈 화면’(SFR-002)
- 로그인 성공 후 나이스 코드 미연결 상태이면 1회에 한해 연결 유도(연결 완료 시 이후 미표시)
∎ 아이디/비밀번호 찾기
- 아이디 찾기: 이름+이메일 검증 후 아이디 일부 마스킹 노출, 전문(전체 아이디) 이메일 발송
- 비밀번호 재설정: 아이디+이메일 입력→일회성 링크 발송(유효 15분)→새 비밀번호 설정
∎ 프로필 조회/수정
- 본인 인증 후 이름·이메일 수정, 교사 선택항목 변경
- 변경 이력 저장(필드/이전값/변경값/시각/변경자)
∎ 서버/데이터 분리
- 로그인은 공통, 권한·데이터는 교사 서버(학급용) vs 일반/업체 서버로 분리 저장
∎ 계정/소속 관계 정책
- 학생 계정은 플랫폼 전역에 영속하며, 클래스 삭제/아카이브 여부와 무관하게 계정은 유지
- 클래스 삭제 시 학생-클래스 매핑만 해제, 다른 클래스 소속에는 영향 없음
∎ 화면 흐름
- 회원가입: 역할 선택 → 개인정보 동의 → 계정정보 입력 → 이메일 인증 → 가입완료
- 복구: 아이디 찾기(이름+이메일) → 메일발송 / 비밀번호 재설정(아이디+이메일) → 토큰검증 → 새PW
∎ 예외/에러 처리
- 동의 미체크, 중복 아이디/이메일, 이메일 인증시간 초과, 토큰 위변조, 허위 학교명 등 상세 메시지 제공
∎ UX/UI
- UX/UI를 고려하여 정보 접근이 용이하게 제시 및 다양한 브라우저와 앱에서 서비스 조회가 가능하도록 개발
∎ 로그/감사
- 로그인 성공/실패, 가입/탈퇴, 프로필 변경, 복구 요청·완료 이력 저장
∎ 수용 기준(DoD)
- 필수/선택 필드 검증, 이메일 인증, 복구 메일 수신, 역할별 최초 로그인 권한 차등이 테스트케이스 전부 통과
- 교사발급/자가가입 양경로라도 나이스 코드 기준 단일 지표로 집계됨
· 다른 학년/담임 전환 시, 새 담임이 자가가입 아이디 매칭만 하면 누적 이력이 즉시 합류
· 오 매칭 해제 시 5분 내 재집계 반영(로그·이력 보존)”
|
|
산출정보
|
|
|
요구사항 번호
|
SFR-005
|
|
명칭
|
독서지수
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
독서지수 측정 및 결과 확인 시스템 구축
|
|
세부
내용
|
∎ 독서지수 측정 기능
- 측정 주기: 60일마다 1회 실시(연 6회)
- 측정 주기 도래 시 알림 기능
- 측정 영역: 총 4개 영역별 진단 실시(어휘능력, 사고도구어 인식, 독서 태도·흥미, 독서 능력
- 가입 후 첫 측정까지 알림 팝업 제시 기능(팝업 연기 및 정지 기능)
∎ 적응형 (Adaptive) 문항 구현
- 진단 기본 문항 응답 결과가 고득점인 경우 상위 수준 문항 제시
- 기준 미달 시 하위 수준 문항 제시
- 실시간 반응 기반으로 난이도를 조정하는 문항 출제 로직 구현
<예시 화면>
∎ 응답 및 진행 관리
- 제한시간 설정 및 활성화 기능
- 문항 답안 선택 시 자동으로 다음 문항으로 이동
- 측정 진행도(진행 문항 / 전체 문항) 시각적 디자인 적용
- 진행표시 디자인 내 문항 선택 시 문항 간 이동 가능
- 문항 정답 입력 및 입력값 확인 기능 제공
∎ 인터페이스 및 측정 안내
- 각 영역 시작 전 측정 안내 메시지 제공
- 진행 중 영역별 잔여 문항·소요 시간 안내
- 영역별 종료 후 다음 영역 자동 전환
∎ 측정 종료 처리
- 모든 영역 종료 후 자동으로 결과 화면으로 이동
- 영역별 점수 및 종합 독서지수 산출
∎ 독서지수 측정 결과 확인
- 종합 독서지수와 영역별 점수 제시
- 각 영역별 강점·보완점 분석 및 개인 맞춤형 피드백 제공
- 사고도구어 수준 분석 및 활용 전략 안내
- 향후 독서 방향(예: 어휘 확장, 장르 다양화, 심화 독서 등) 제안
∎ 결과 시각화 및 공유
- 영역별 점수 그래프, 변화 추이 차트 제공
- PDF/이미지 다운로드 및 인쇄 기능
<예시 화면>
∎ 독서지수 맞춤 추천 도서 제공
- 독서지수에 따른 추천 도서 매칭 및 목록 추천
- 기존 온독지수 도서 214권 추천 도서 노출도 우선
- 기관의 도서 등록 데이터 값이 있을 경우(온독도서의 권수의 5배 이상일 경우 부터): 기존 온독지수 도서 4권 추천 후 기관 등록 도서 1권 추천(비율이 증가함에 따라 기존 온독지수 도서 3권: 등록도서2권으로 상향 조정)
|
|
요구사항 번호
|
SFR-006
|
|
명칭
|
도서 검색
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
기준에 따른 도서 검색 및 분류 기능 구축
|
|
세부
내용
|
∎ 도서 검색 기능
- 검색창 입력 및 분류 기준 선택을 통한 도서 검색
(검색 가능 항목: 온독지수, 도서명, 저자, 출판사, 키워드, ISBN)
- 다중 조건 검색 지원
- 도서 장르 선택 및 관련 과목에 따른 검색 및 필터링
- 학년(나이)별 검색·필터링 지원
- 온독지수 수준별 검색
∎ 도서 검색 결과 화면(검색 결과 기본 표시 항목: 제목, 작가, 책 이미지, 관심도서 여부, 온독지수, 장르)
- 정렬 기준 및 필터 메뉴 표시
1)정렬: 최신순, 온독지수 순, 별점 순, 인기 순, 페이지 수 순
2)필터: 장르, 학년, 온독지수 범위, 발행연도 등
3)목록 보기 형태 선택: 이미지형(표지 중심), 리스트형(텍스트 중심)
- 검색 도서 ‘마이온’ 담기 기능 및 담은 도서 마이온(대시보드)에서 확인
- 완독검사 통과 시 ‘완독 확인 페이지’에 자동 반영
∎ 도서 정보 확인(상세 페이지)(기본 표시 항목 외 적정 학년, ISBN, 페이지 수, 기본 줄거리, 장르, 태그, 발행연도 추가)
- 도서의 핵심 사고도구어 단어
- 비슷한 수준·장르의 추천 도서(3~5권)
- 해당 도서 소장 도서관 목록
- 서평 열람 및 작성 기능
|
|
요구사항 번호
|
SFR-007
|
|
명칭
|
완독 확인
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
완독 검사 및 결과 확인 시스템 구축
|
|
세부
내용
|
∎ 완독 대시보드 구축
- 검사할 도서 검색 기능
- 마이온 대시보드에 있는 도서 목록 제시 및 선택 기능
- 완독 검사 실행한 도서의 검사 횟수 및 완독 여부 표시
- 완독 도서 기반 추천 도서(3~5권) 제공
- 완독 포인트 시각화 표시(누적 포인트, 월별 변화 그래프 등)
- 도서 배지 제공 기능(완독 권수, 작가, 주제, 장르, 기간별 권수, 도전 횟수 등에 따른 배지)
- 완독 시각화 자료 다운로드 및 인쇄(PDF 등)
∎ 완독 검사기능 구축
- 기준 점수 이상 시 완독 판정
- 검사 시작 전 안내 메시지 제공
- 제한시간 설정 및 활성화
- 문항 답안 선택 시 자동 다음 문항 이동
- 진행도 표시(진행 문항/전체 문항) 및 진행표시 영역 내 문항 간 이동 가능 기능
- 문항 정답 입력 및 입력값 확인 기능
- 검사 종료 후 결과 화면으로 자동 이동
- 재검사 시 재검사 여부 표시
∎ 완독 검사 결과 확인
- 완독 여부 판별(예: 80점 이상)
- 결과 기반 추천 기능(완독 도서의 종류, 온독지수, 학습자의 독서 성향을 반영한 다음 단계 도서 추천)
- 정오답 해설 제공
- 해당 도서의 핵심 사고도구어와 뜻 제시
- 다음 단계 독서활동 방향 안내(예: 심화 독서, 다른 장르 도전 등)
- 미도달 시 완독을 위한 독서 전략, 학습 필요 핵심 사고도구어, 재검사 안내 제공
- 결과 시각화 자료 다운로드 및 인쇄 기능
- 완독 도달 시 해당 도서 기반의 문항 출제 기능 활성화 및 안내
- 측정 결과 및 분석 자료를 차트·그래프 등 시각화 형태로 제공
- 개인별 변화 추이와 완독 달성 현황 표시(레벨 및 달성 뱃지 등)
|
|
요구사항 번호
|
SFR-008
|
|
명칭
|
온작문 사용자 메뉴
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
작문 데이터 입력 및 결과 제시
|
|
세부
내용
|
∎ 목적/범위
- 글쓰기 과제(주제/자유) 작성, 자동 피드백/채점 연계, 결과 확인·공유, 기관(업체) 학습 서버 운영
- 제출·피드백 결과는 SFR-014 통계(융합 대시보드)에 자동 반영
∎ 글쓰기 과제 선택
- 글쓰기 유형 별 글감 선택 및 세부 정보 확인 및 입력
· 주제 글쓰기: 논제 선택 및 글감 선택, 모든 역할 중 ‘일반/업체/학생’ 사용 가능, 단 일반/업체는 과제 참여 불가
· 과제 글쓰기: 교사 배부 과제(학생계정 전용)
- 글감 검색 기능
· 검색창 키워드 입력 및 분류 기준 선택을 통한 글감 검색
· 주제, 유형, 연령 정보 검색 및 필터링 기능
- 부여 과제 확인 및 바로가기 기능 추가
∎ 작문 데이터 입력
- 과제 및 주제 정보 확인(제목, 주제, 작성 안내 사항 등)
- 데이터 입력 후 중간 피드백 정보 제공(예상 점수 및 피드백 내용)
- 데이터 수정 및 최종 제출
∎ 결과 확인
- 평가 기준에 의한 평가 결과 정보(내용, 구조, 표현) 제공
- 평가 정보 총체적 평가 결과 및 세부 평가 결과 구분 제시
- 어휘 수준 및 자주 사용한 낱말 제시(워드클라우드 등 가시성 높은 형태)
- 온독지수와 연계한 도서 추천
- 기간 별 성장이력 제공
∎ 공유하기
- 타 회원이 작성한 결과 열람
- 주제별, 점수 별 작성 글 열람 및 공감 기능
- 엔터티 분리: submission(과제/클래스 소속)과 publication(공유글)을 분리 저장. publication에는 내용 스냅샷과 익명화 메타를 보관하여 원본 삭제/보관과 무관하게 독립 운영 가능
- 공개 범위: 전체 공개/비공개. 기본값은 비공개(학생/미성년 보호)
- 클래스 상태 변화 대응:
· 클래스 Archived: 기존 공유글은 계속 공개 가능하되, 클래스 배지/통계 연결은 제거(출처는 텍스트로만 표기, 집계 제외)
· 클래스 Deleted: 기본정책 자동 비공개 전환(안전 기본값). [관리자 설정]에 따라 대안 정책을 선택 가능—① 자동 비공개, ② 공유글 유지(스냅샷 기반, 클래스 참조 제거)
- 통계 제외: publication 데이터는 어떤 클래스 통계에도 합산하지 않음(교차연결 금지 준수)
- 감사로그: 공개 전환/해제, 정책에 의한 상태 변경 이력 저장.
- 정렬/필터/검색: 공감순·연도순, 텍스트(학생 닉네임, 내용) 검색.
∎ 화면 흐름(예시 도형)
- 학생(과제): 알림 → 과제 선택 → 작성/중간 피드백 → 제출 → 결과확인
- 일반(개인): 자유 글쓰기 → 저장/수정 → 개인 대시보드 누적
- 업체(기관): 로그인 → 자질/글감 관리 → 학습 실행 → 결과 모니터링
∎ 데이터 요건(핵심)
- 문서ID, 버전, 단어수/문단수, 평가점수(내용/구조/표현), 어휘레벨, 공개여부
- 서버 분리 플래그: SERVER_TYPE = TEACHER | GENERAL_VENDOR
∎ 권한/정책
- 학생: 배부 과제 작성/열람, 자유 글쓰기 가능
- 일반/업체: 자유 글쓰기만, 교사 과제 열람·참여 불가
- 교사: 과제 템플릿 선택, 피드백 열람·총평 입력
∎ 예외/에러 처리
- 네트워크 끊김 자동 임시저장(5초/수정 이벤트), 충돌 해결(최신본 우선·히스토리 보관), 권한 부족 안내
∎ UX/UI
- 단일 편집기 경험(모바일 키보드 대응)
∎ 로그/감사
- 작성/수정/제출/평가, 공개 전환, 기관 자질 변경
∎ 수용 기준(DoD)
- 일반/업체의 과제 참여 차단, 자유 글쓰기 저장·이력 확인, 기관 자질 관리·학습 실행·로그 기록 시나리오 전부 통과
- 클래스 삭제 시나리오: B학생이 다수 클래스 소속일 때 C클래스 삭제→B계정 유지, C-소속만 해제, 다른 클래스 접근 정상. C에서 생성된 제출물은 Archived/Soft-deleted/Purged 정책에 따라 접근/비노출/삭제가 단계별로 적용
- 공유글 시나리오: C클래스 소속 제출물에서 파생된 publication은 정책에 따라 ① 자동 비공개 전환 또는 ② 스냅샷 기반 유지(클래스 참조 제거)되어야 하며, 어느 경우든 클래스 통계에는 합산되지 않음
∎ 작문 데이터 학습 서버(업체)
- 기관 로그인 → 채점 자질 등록·수정 → 학습 실행(데이터셋 선택) → 학습 결과 조회
- 글감(프롬프트) 등록·수정, 배포 대상: 교사 과제 템플릿
- 감사로그: 자질 변경자·변경내역·시간 저장
|
|
요구사항 번호
|
SFR-009
|
|
명칭
|
데이터 분석 시스템
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
온독 내 작문 분석 시스템(UKTA 엔진) 활용 기능
|
|
세부
내용
|
∎ 학생이 글을 제출하면 UKTA 엔진으로 즉시 평가하여 점수와 그래프등 세부 점수 확인
<결과 화면 예시>
∎ 결과 첫 화면
‣ 상단
- 총점(100점 환산): “총점 86점”처럼 크게 표시(소수 1자리 반올림)
- 등급/아이콘: 우수/보통/개선 필요 등 시각 아이콘 노출(색으로 구분)
- 간단 요약 한 줄: 글 전반에 대한 핵심 인상 1문장(예: “논리 전개가 자연스럽고 어휘력이 풍부합니다.”)
‣ 중앙
- 왼쪽: 방사형 그래프(10개 세부영역)
· 항목(예시): 문법, 어휘, 문장 표현, 문단 내 구조, 문단 간 구조, 구조적 일관성, 길이, 주제 명확성, 독창성, 서사
· 점수 스케일: 내부 평정 3점 만점 → 100점 환산 표시는 툴팁에 함께 제공
· 환산 공식: (세부합계(0~30) / 30) × 100
· 툴팁: “문법: 2.7/3 (90/100 환산)”처럼 표기
· 색상/가독성: 축·그리드 옅은색, 데이터 영역은 반투명 색상
- 오른쪽: 영역별 점수표(10행)
· 컬럼: No. / 대분류(내용·표현·구조) / Rubric(국·영 병기) / 점수(3점 만점) / 100 환산
· 정렬: 기본 원래 순서, 점수 낮은 순 토글 가능
· 하단 합계 라인(옵션): 합계(30)와 100점 환산 총점 재확인
- 아래: 영역별 피드백
· 표 아래 전체 폭으로 표시(카드 리스트)
· 각 항목: [번호] 영역명 + 한 줄 피드백
· 예: “문단 간 구조 — 연결어 사용은 적절하나 결론문 도입이 약합니다.”
· 각 카드에 [자세히 보기] 버튼(선택): 상세 루브릭 근거, 예시 문장, 개선 제안 1~2개 표시 페이지로 이동
· 교사용(선택): “공유용 문구 복사” 버튼(클립보드 복사)
- 총평(최하단)
· 3~5문장의 서술형 종합 평가(생성형 AI로 자동 생성)
· 구성 가이드(내부):
강점 1~2개,
개선 1~2개,
다음 글쓰기 목표 제안 1개(행동 문장)
- 워드클라우드
· 데이터: 학생 글에서 불용어(stopwords) 제외 후 상위 30~50개 단어 가중치 시각화
· 색상: 긍정/중립/부정 단어를 색 톤으로 미세 구분(선택)
· 툴팁: 단어 클릭 시 원문 문장 하이라이트(선택)
- 통계 박스
· 항목: 글자 수(공백 제외/포함 토글), 문장 수, 문단 수, 평균 문장 길이(단어), 과제 기준(예: ≥600자) 충족 여부 뱃지
· 사고도구어 수준 분포(1~4수준): 미니 막대그래프(각 수준 %), 툴팁에 예시 단어 1~2개
- 저장/공유
· [PDF 저장]: 상단 요약, 레이더, 점수표, 영역별 피드백, 총평, 워드클라우드, 통계 포함(표지에 학생/과제 정보 자동 표기)
· [공유 링크](학교 정책에 따라): 로그인 필요 링크(만료기간 옵션), 교사 열람 권한
|
|
요구사항 번호
|
SFR-010
|
|
명칭
|
AI 피드백
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
학생의 작문 활동에서 인공지능 작문 교정 및 작문 정보 확인 기능
|
|
세부
내용
|
∎ 학생이 글을 작성하는 중 또는 제출 전에 [AI 피드백] 버튼을 눌러, 생성형 AI API를 활용한 문장·문단별 개선 제안을 받을 수 있고, 동시에 우측 패널에서 실시간 글쓰기 통계(글자 수, 문단 수, 예상 점수 등)를 확인할 수 있는 기능
<화면 예시>

∎ AI 피드백
- [AI 피드백] 버튼: 작성 화면 상단 고정, 클릭 시 현재 작성본을 분석
- 필터(내용 / 표현 / 구조): 3가지 영역 중 하나 이상 선택 가능, 해당하는 문장·문단만 하이라이트(3가지 하이라이트는 각각 다른색으로 표현)
|
위치: 작성 화면 상단 AI 피드백 영역의 필터 바
형태: 토글 버튼 3개, 다중 선택 가능
색상 예시:
내용: 파랑(#2F80ED) 밑줄
표현: 보라(#9B51E0) 점선 밑줄
구조: 초록(#27AE60) 배경 하이라이트
기본 상태: 모든 필터 ON, 필요 시 한 항목만 ON 가능
동작: 선택한 항목과 관련된 문장/문단만 본문 내 하이라이트 표시
|
- 피드백 팝오버: 하이라이트 클릭 시 한 줄 부족 요약 + 1~2문장 개선 제안 + [수정 적용] / [되돌리기] 버튼
|
하이라이트 표시: 문장 단위 또는 문단 단위로 색상/밑줄 적용
사용자 동작: 하이라이트 클릭 시 팝오버(Popover) 창 표시
팝오버 내용
부족 요약 (한 줄)
예: “주제와 관련된 근거가 부족합니다.”
구체적 개선 제안 (1~2문장)
예: “이 문단에 실제 사례를 추가하면 독자의 이해를 돕습니다.”
버튼 3개
[수정 적용] → AI가 제안한 문장으로 즉시 교체
[다른 제안 보기] → 2~3개 대안 중 선택 가능
[되돌리기] → 적용 전 상태로 복원
|
∎ 통계 자료
- 위치: 작성 화면 우측 고정, 접기/펼치기 가능
- 표시 항목
글자 수(공백 제외/포함 토글)
문장 수, 문단 수
평균 문장 길이(단어 수 기준)
사고도구어 수준별 단어 비율
( 예 학생이 쓴 글을 분석했더니 사고도구어 총 20개
그 중 1수준 단어가 10개 → 50% 2수준 단어가 6개 → 30%
3수준 단어가 3개 → 15% 4수준 단어가 1개 → 5% )
과제 기준 충족 여부(예: 최소 600자) ✓/✗ 표시
- 예상 점수 안내: UKTA 엔진 간이 분석 또는 내부 로직으로 점수 범위 표시(예: 78~84점)
<예시>
┌─────────────────────────────┐
│ 통계 자료 [접기] │
├─────────────────────────────┤
│ 글자 수: 542 (공백 제외) │
│ [공백 포함 보기] │
│ 문장 수: 12 │
│ 문단 수: 4 │
│ 평균 문장 길이: 14단어 (적정) │
│ │
│ 사고도구어 수준 비율 │
│ 1수준: 35% ■■■ │
│ 2수준: 35% ■■■ │
│ 3수준: 20% ■■ │
│ 4수준: 10% ■ │
│ │
│ 최소 600자 기준: ✓ 충족 │
│ 예상 점수: 78~84점 │
│ (참고용, 실제와 다를 수 있음) │
└─────────────────────────────┘
|
|
요구사항 번호
|
SFR-011
|
|
명칭
|
대시보드(가제: 마이 온)
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
온독 통합 대시보드 시스템 구축
|
|
세부
내용
|
∎ 작문·독서 활동 결과 및 현 상황 확인(대시보드) 기능 구축
- 개별 결과 데이터 시각화 및 데이터 분석으로 인한 향후 독서 및 작문 방향성 제시
- 온독지수 결과 및 데이터와 내 서재&책장 시각화 표시
· 서재: 온독의 작문 관련 데이터 표시
· 책장: 온독의 독서 및 도서(맞춤 도서) 관련 데이터 표시
- 작문 및 도서 배지 표시
· 작문 배지 표시: 참여 글쓰기 수, 온독지수(이독성 측정), 활용 어휘 수준 통계(사고도구어 및 학년 수준), 문장 및 문단 길이 통계, 글의 응집성 수준에 따른 배지
· 도서 배지 표시: 완독 도서 권수, 작가, 주제, 장르, 기간별 권수, 도전 횟수 등에 따른 배지(성취감 부여와 습득욕 향상이 가능한 트렌디한 모양의 배지), 업로드한 도서 수에 따른 배지
- 이력 관리(학생 프로필 단위): 나이스 코드 기준으로 학년/학교 변경과 무관하게 연속 타임라인 제공
· 계정 연결 현황 카드: 연결된 계정 목록·최근 로그인·(교사용) 해제 요청
∎ 독서지수 측정 결과
- 독서지수 측정 결과 제시(평균 및 나이에 따른 수준값과 비교 제시)
- 지수 향상을 위한 방안 제시 및 예측 그래프 제시
- 측정 결과에 따른 추천 도서 제시(검색 선호도에 따른 장르 관련 값)
∎ 문해력 성장 리포트 기능
- 독서와 작문의 성취에 따른 레벨업 기능(사용자의 흥미와 동기 부여)
- 현 독서지수 표시 및 독서지수에 따른 성장 조언 표시
- 현재 독서수준(학년, 학년 내 상위 %), 어휘력(현 수준 및 어휘개수 등), 작문 수준(평가 루브릭) 제시(학년, 학년 내 상위 %)
- 독서 및 작문 진단 관련 이력 및 상세 결과 바로 보기(팝업)
- 나의 문해력 성장 일지(독서 및 작문 관련 성장 데이터를 시각화 및 핵심 문구로 요약 제시)
∎ 내 책장
- 추천 도서 표시 및 기준에 따른 분류 기능
- 관심 도서 및 읽은 책, 완독 도서 목록 표시
- 책 선택 후, 메모, 별점, 서평 기록 및 조회 기능
- 내가 올린 책 확인(결과, 관심 도서 찜 횟수, 인기, 서평, 별점 등)
- 완독 통계(완독 횟수, 최고 점수, 현 완독 상황, 미완독 및 달성 도서의 재도전)
- 완독 결과 확인(완독 검사 결과 값)
∎ 내 서재
- 추천 글감 표시 및 글쓰기 유형에 따른 분류 기능
- 관심 글감 및 완료 작문 글감 목록 표시
- 타인 글 열람 및 별점 기능
- 내가 쓴 글 확인
|
|
요구사항 번호
|
SFR-012
|
|
명칭
|
도서 등록(업체/권한)
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
도서 파일 업로드 시 온독지수 판별 및 DB 등록 시스템 구축
|
|
세부
내용
|
※ 기관 가입자의 로그인 시 첫 화면
∎ 도서 등록을 위한 기관 정용 시스템(페이지) 구축
- 도서 데이터 처리 및 보안 기능
- 처리 정보의 암호화
- 기관(출판사 등) 회원 가입 기능
- 기관의 사업자 인증 및 확인 기능 및 도서 등록 권한 부여 기능
∎ 도서 업로드 및 판별 기능 구축
- 도서 등록에 따른 자동 온독지수 산출과 DB 저장 기능
- 안내 및 유의사항 제시
- 도서 업로드 및 정보 입력 기능 구축
- TXT파일(또는 PDF파일 등) 업로드 시 해당 도서의 온독지수 자동 판별(온독지수 계산식에 따라)
- 데이터베이스에 저장(암호화) 및 관리
- 일괄 업로드 기능 추가
- 업로드 된 도서 목록 및 지수 등 내용 수정/삭제 관리
- 업로드 된 도서의 추천 횟수 및 찜한 횟수 통계 기능
|
|
요구사항 번호
|
SFR-013
|
|
명칭
|
기본 안내
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
안내 및 공지사항, 질의 응답 기능 구축
|
|
세부
내용
|
∎ 온독(독서&작문) 시스템 안내
- 온독(독서&작문) 통합 시스템 안내 제공
- 서논술형 평가 시스템 검사 안내 제공(UTKA 검사 포함)
- 완독 검사 안내 제공
- 온독 지수 및 사고도구어(수준별 단어 목록 및 뜻, 온생각 교재 등) 안내 제공
- 로그인/계정 통합 안내: 학생이 이미 자가입 계정이 있으면 담임에게 아이디를 알려 매칭받고, 이후 기록은 **한 계정(나이스 코드)**으로 누적 관리
∎ 공지사항 안내
- 공지사항 안내 제공
- 관리자 공지사항 입력 및 수정, 삭제 권한 부여
∎ 문의 사항 기능
- 일반과 기업 회원의 문의 작성(공개, 비밀) 기능
- 자주 묻는 질문 검색 및 제시
|
|
요구사항 번호
|
SFR-014
|
|
명칭
|
통계
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
온독(온독서&온작문) 통계 분석 시스템 구축
|
|
세부
내용
|
∎ 목적 및 정의
- 집계 단위 = StudentProfile(=나이스 코드). 교사발급/자가가입/SSO 등 복수 계정 활동을 단일 지표로 통합
∎ 온독 융합 통계(클래스 컨텍스트·원페이지)
- KPI 타일: 독서(온독지수 평균/완독률) + 작문(UKTA/제출률/재작성률)
- 분포 히트맵: 독서(4구간) × 작문(4수준) 매트릭스
- 개인 카드: 학생별 미니 지표(독서지수·레이다 미니뷰) → 클릭 시 개인 상세(드릴다운)
- 드릴다운: 동일 페이지 앵커 이동으로 ‘독서 상세’/‘작문 상세’ 진입(탭 전환 없음)
∎ 독서 통계 분석 시스템 구축
- 데이터 값 통계 분석 기능
- 검사 결과 통계 기능
- 선호 도서 및 도서 선택 이력, 획수 등 통계 기능
- 결과 값 기준에 따른 분류 가능
- 교사/관리자 접근 권한 분리: 클래스 단위는 교사 열람, 전사 집계는 관리자 열람
∎ 작문 통계 분석 시스템 구축
- 데이터 값 통계 분석 기능
· TTR분석 정보: 어절, 문장, 문단 수
|
구분
|
평균 사용 어절
|
문장
|
문단
|
|
TTR 분석
|
112.3(◎)
|
20.5(○)
|
3.7(△)
|
· 형태소 분석 정보: 동사, 일반명사, 조사, 어미 다양성 등
|
구분
|
평균 숫자
|
다양성 수준
|
|
동사
|
7.52
|
우수
|
|
명사
|
15.53
|
보통
|
|
조사
|
25.5
|
매우 우수
|
|
어미
|
10.2
|
보통
|
· 구, 절, 문장: 평균 문장 길이(음절 단위) 등
|
구분
|
평균 길이
|
평균 수준
|
|
구
|
1.46
|
우수
|
|
절
|
2.52
|
보통
|
|
문장
|
3.52
|
매우 우수
|
· 텍스트 응집성 정보: 문장 및 문단 내의 형태소 응집성 및 반복비율
|
구분
|
반복 비율
|
응집성 수준
|
|
문장
|
0.55
|
우수
|
|
문단
|
0.22
|
보통
|
|
문장
|
0.33
|
매우 우수
|
· 활용모델: 이독성 측정(온독 지수)
※ 종합결과: 3수준 활용 빈도 매우 높음.
- 과제 현황, 작성 글, 점수, 별점 랭킹 정보
- 평가 점수 통계, 어휘량, 사고도구어 수준 통계 제공
- 결과 값 기준에 따른 분류 가능
- 관리자만 접근 가능(권한 부여)
- 레이다 차트(권장 11축): 내용/표현/구조 하위 자질 축으로 시각화, 축 클릭 시 근거 하이라이트
∎ 재집계/이력 보정 규칙
- 계정 병합/해제 이벤트 발생 시 일/주/월 집계 및 누적 지표 재계산(비동기)
· 역산 귀속: 병합 이전 활동도 학생 프로필로 소급 합산
|
|
요구사항 번호
|
SFR-015
|
|
명칭
|
반응형 웹 디자인
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
반응형 웹 기술 적용
|
|
세부
내용
|
∎ 스마트폰, 태블릿, PC 화면 등에 최적화 될 수 있는 반응형웹 기술 적용
∎ 홈페이지·모바일 최신 기술 및 트렌드 적용방안 제시
∎ 최신 디자인 트렌드를 반영하여 최소 3종 이상의 디자인 화면 제시
∎ 메뉴 접근성, 이용편리성, 가독성을 고려한 메뉴 재구성 적용
∎ 반응형 웹 구현으로 PC 및 모바일 기기에서도 콘텐츠 접근성 보장
- 전체 페이지에 대한 반응형 웹 디자인 적용
- 다양한 화면해상도를 제공하기 위해 CSS가 변경되도록 설계
- 콘텐츠 뿐만 아니라 웹 서비스도 최적의 상태가 가능하도록 구현
∎ 모바일 환경의 가독성을 높일 수 있도록 폰트 크기를 최적화하고, 사용되지 않는 무거운 기능 등은 지양함
∎ PC 및 모바일 환경에 최적화하여 어떤 환경에서도 속도 및 기능사용의 문제가 없어야 함
|
|
산출정보
|
|
|
요구사항 번호
|
SFR-016
|
|
명칭
|
콘텐츠통합관리시스템(CMS) 구축
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
콘텐츠관리시스템 구현
|
|
세부
내용
|
∎ 효율적이고 체계적인 콘텐츠의 관리가 가능하도록 CMS 구성
∎ 콘텐츠 수정의 용이성을 위하여 관리자 권한으로 웹에서 즉시 수정 가능하도록 구현
∎ 사이트 관리자 및 하위 관리자 권한을 통한 일부 콘텐츠 담당자를 지정할 수 있도록 구현
∎ 관리자 기능으로 콘텐츠, 게시판, 팝업, 배너 관리 등 자체 관리가 가능한 기능이 필수로 포함되어야 함
|
사이트
관리
|
○ 사이트 추가 등록 : 운영 될 사이트 등록 및 수정, 삭제기능
○ 사이트 관리자 지정 기능 : 사이트 운영에 필요한 기능별 지정 기능
○ 사이트의 접근 권한 : 접속 권한 여부를 설정할 수 있는 기능
|
|
메뉴
관리
|
○ 사이트별 메뉴의 등록 및 수정, 삭제 기능
○ 등록된 메뉴의 출력 순서변경 및 이동 기능
○ 메뉴의 출력형식 지정 : 일반페이지, 게시판, 링크페이지, 기타, 별도의 생성된 파일로 링크 등
○ 하위메뉴의 출력형식 선택
○ 메뉴표시에 대한 설정 기능 (표시함, 표시안함, 접근불가)
○ 메뉴담당자관리 : 메뉴별로 담당자를 지정할 수 있도록 기능 제공
○ 메뉴별 콘텐츠 최종 수정일 지정(콘텐츠 수정 시 자동변경)
|
|
콘텐츠
관리
|
○ 부서관리자 권한으로 웹을 통해 바로 수정, 삭제 가능
○ 콘텐츠 수정 시 히스토리 관리 및 백업, 복구 기능 제공
○ Not Active-X 방식 웹 에디터 기능 제공
|
|
통계
관리
|
○ 다양한 통계자료 및 분석자료 제공
○ 각 게시판에 대한 기간별, 사용자별 게시물 수/답변처리 현황 등 통계 자료 제공
○ 홈페이지 접속통계를 메뉴별, 일별, 월별, 연도별, 이용자별 제공
○ 각 통계별로 접속정보 data를 엑셀 다운로드 제공
|
|
회원
관리
|
○ 회원정보의 등록 및 수정, 삭제 기능 제공
○ 회원구분 설정 및 조직도 연동
○ 회원정보 검색 기능 제공
○ 그룹관리(등록/수정/삭제) 기능 제공
○ 생성된 그룹별 회원 등록, 삭제 기능 제공
|
|
조직도
관리
|
○ 조직정보 XML 데이터 업로드 및 등록기능
○ 부서 및 직원정보 관리기능 제공 (수정/삭제)
○ 카테고리별 검색기능 제공
|
|
운영
관리
|
○ 메인화면의 자주 찾는 서비스 등록, 수정, 삭제 기능
○ 팝업존관리 : 팝업등록, 수정, 삭제, 기간설정, 순서변경
○ 배너관리 : 배너등록, 수정, 삭제, 순서변경, 사용여부 설정, 기간 설정
○ 비주얼이미지관리 : 이미지 등록, 수정, 삭제, 기간설정, 순서변경
|
|
|
산출정보
|
|
|
요구사항 번호
|
SFR-017
|
|
명칭
|
통합게시판 관리시스템 구현
|
|
분류
|
기능 요구사항
|
|
상세설명
|
정의
|
통합게시판 관리시스템 구현
|
|
세부
내용
|
∎ 통합게시판 관리
- 다양한 공지 및 소식 관리를 위한 게시판 관리·운영을 위한 통합 게시판 관리 기능 구현
∎ 게시판을 쉽게 생성/삭제/이관/관리 할 수 있도록 구성
∎ 회원등급 및 그룹별 읽기/쓰기/삭제/답변 권한의 설정이 가능하도록 구성
∎ 게시판은 필수 입력정보의 설정, 공개여부, 업로드 파일용량 제한, 첨부파일을 이용한 악성코드 삽입 제한(정해진 데이터 형식만 파일 등록), 개인정보와 관련된 사항의 접근 통제 기능
∎ 필드의 추가/삭제 등 관리자가 원하는 형태의 게시판 생성 가능
(자유형, 자료형, 답변형, 댓글형, 비공개형, 갤러리, 공지사항, 보도자료형, UCC형 게시판 생성 및 관리)
∎ 게시판 내용에 주민등록번호 등의 개인정보 입력 방지
∎ 게시물 SNS공유, RSS 자동생성, 스크랩, 인쇄 기능 구현
∎ 게시판 관리는 CMS를 통해 이루어 질 수 있도록 구성
|
|
산출정보
|
|
다. 성능 요구사항 (PER)
|
요구사항 번호
|
PER-001
|
|
명칭
|
시스템 페이지 디스플레이 시간
|
|
분류
|
성능요구사항
|
|
상세설명
|
정의
|
웹페이지 로딩 시간
|
|
세부내용
|
∎ 정보 요청에서 결과가 조회되는 것에 대한 응답시간을 의미함
∎ 사용자가 정보를 최초 요청하는 시간으로부터 3초 이내에 결과를 제공해야 함
∎ 이 요구사항은 임의의 선택 기준이 허용되는 대량의 데이터에 대한 질의 및 한 개 이상의 큰이미지(이미지 500KB 이상) 및 동영상을 가지고 있는 페이지에는 적용되지 않음. 또한 시스템을 사용하는 사용자 수가 동시 사용자 용량의 90%를 초과하는 경우에는 적용되지 않음
|
|
산출정보
|
|
|
요구사항 번호
|
PER-002
|
|
명칭
|
데이터 처리 속도
|
|
분류
|
성능요구사항
|
|
상세설명
|
정의
|
시스템 자원 사용률
|
|
세부내용
|
∎ 사용자의 요청사항을 SQL문을 활용하여 내부적으로 처리할 때 쿼리 튜닝 및 최적 처리결과 시간 보장방안을 제시해야 함.
∎ 기 운영중인 인프라 환경에 맞는 최적화된 SQL문을 활용하여 시스템
속도를 보장해야 함.
|
|
산출정보
|
|
|
요구사항 번호
|
PER-003
|
|
명칭
|
동시처리 및 느린 작업에 대한 사전 경고
|
|
분류
|
성능요구사항
|
|
상세설명
|
정의
|
사전 경고
|
|
세부내용
|
∎ 시스템 동시사용자 수가 1,000명 이상을 지원해야 하고 성능이 저하되지 않아야 함
- 10초 이상 걸리는 작업을 시작하는 시점에 이런 영향에 대해 사용자에게
메시지를 알려야 함
|
|
산출정보
|
|
|
요구사항 번호
|
PER-004
|
|
명칭
|
데이터 형식 오류 응답시간
|
|
분류
|
성능요구사항
|
|
상세설명
|
정의
|
오류 응답시간
|
|
세부내용
|
∎ 사용자 입력 오류 검증기능
- 사용자가 입력한 데이터 형식의 모든 오류는 사용자가 시스템에 정보를 입력한지 3초 이내에 적당한 오류 메시지를 사용자에게 제시하여야 함
- 오류 메시지에 중요정보(서버 설정정보, 세션정보, SQL정보)등이 노출
되지 않도록 적당한 에러 처리 로직 및 에러 화면을 구현
|
|
산출정보
|
|
|
요구사항 번호
|
SIR-001
|
|
명칭
|
사용자 UI
|
|
분류
|
사용자 인터페이스
|
|
상세설명
|
정의
|
사용자 UI
|
|
세부내용
|
∎ 사용자 경험에 초점을 맞춘 인터페이스 제공
∎ 레이아웃, 컬러, 서체 등 각 디자인 요소의 일관성 유지 및, 사용자 친화적인 디자인 제공
∎ 사용자의 접근성 및 편의성을 향상시킬 수 있는 정보구조 설계
∎ 구현되는 UI화면은 체계적이고, 직관적으로 제공
∎ 사용자 정보접근성 향상을 위한 UI를 지원
∎ 파일, 이미지 등 시스템의 특성에 맞는 웹 UI 제공
|
|
산출정보
|
|
라. 인터페이스 요구사항 (SIR)
|
요구사항 번호
|
SIR-002
|
|
명칭
|
사용자 편의성을 고려한 메뉴 설계
|
|
분류
|
인터페이스 요구사항
|
|
상세설명
|
정의
|
사용자 중심의 화면 구성
|
|
세부내용
|
∎ 사용자가 자주 사용하는 콘텐츠에 대한 접근성 강화
∎ 사용자 중심의 직관적인 인터페이스를 제공하도록 화면 구성
∎ 사용자가 진행 상태와 결과를 쉽게 볼 수 있고, 향후 수행 활동들을 쉽게 할 수 있도록 목록에서 제공할 정보를 설계해야 함
|
|
산출정보
|
|
|
요구사항 번호
|
SIR-003
|
|
명칭
|
커스트마이징 용이성
|
|
분류
|
인터페이스 요구사항
|
|
상세설명
|
정의
|
향후 확장 및 변경에 대한 용이성 확보
|
|
세부내용
|
∎ 향후 변동에 대한 대응을 위해 관리자가 기능을 커스터마이징할 경우, 확장 및 변경이 용이하여야 함 (ex. 입력, 출력 데이터의 변동 가능성, 화면의 추가 및 변동 가능성)
|
|
산출정보
|
|
|
요구사항 번호
|
SIR-004
|
|
명칭
|
웹표준, 호환성 준수
|
|
분류
|
인터페이스 요구사항
|
|
상세설명
|
정의
|
향후 확장 및 변경에 대한 용이성 확보
|
|
세부내용
|
∎ 이용자들의 다양한 사용자 환경 (브라우저) 에서도 서비스를 이용할 수 있도록 하여야 하며, 표준을 준수하여 구현하여야 함
- 웹 호환성을 확보하고 보안 강화를 위하여 마이크로소프트(MS)의 인터넷 익스플로러(IE)에 종속된 ActiveX 제거를 추진
- 웹 호환성 확보로 크로스브라우징을 지원하여야 함
※ 동작 호환성 확보, 레이아웃 호환성 확보, 플러그인 호환성 확보
- 웹 표준 문법을 준수하여 구축하여야 함
※ W3C Markup Validation Service, CSS Validation Service 진단 통과(결과물제출)
∎ 웹 표준을 준수하고, 멀티 웹브라우저(IE11, IE Edge, Chrome, Safari, Firefox opera등)에서 동등한 레이아웃 및 기능을 구현해야 함
∎ 웹 브라우저를 통해 제공하는 개발 및 구현되는 기능은 특정 브라우저에 종속되지 않고, 정상 작동되도록 준수지침에 따라 구현되어야 함
∎ 웹 접근성 의무 준수
- 비장애인과 장애인이 동등하게 웹사이트를 이용할 수 있도록 서비스 제공
∎ 웹 호환성 의무를 준수
- 준수지침 : 국제 웹관련 표준화기구인 W3C에서 권고하는 웹 표준 준수, 전자정부 웹사이트 품질관리 지침(행정자치부)
∎ 웹 표준(W3C) 준수
- 웹페이지에서 문자를 부호화하는 방식은 UTF-8로 선언하고 선언된 방식에 따라 구현하여야 함
- W3C Markup Validation 문법검사 통과
- W3C CSS Validation 문법검사 통과
- 표준 (X)HTML 문법 준수,
- 표준 CSS 문법 준수
- OS에 종류에 구애받지 않도록 Cross Browsing 되어야 하며, Chrome과 Firefox 등의 버전은 협의하여 결정해야 함
∎ 수행절차에 따라 이행할 사항의 가이드는 다음과 같음
- 요구정의단계 : 웹 표준 작성 및 멀티 웹 브라우저 결정
- 설계 및 구현 단계 : 웹 표준 준수 및 결정된 브라우저에서의 동등한 레이아웃 및 기능 제공
|
|
산출정보
|
|
마. 데이터 요구사항 (DAR)
|
요구사항 번호
|
DAR-001
|
|
명칭
|
데이터 표준 준수
|
|
분류
|
데이터 요구사항
|
|
상세설명
|
정의
|
DB설계 원칙
|
|
세부내용
|
∎ 데이터관리 지침을 수용할 수 있도록 DB설계 및 운영이 되어야 하며, 전문 인력을 통해 이에 대한 검증이 이루어져야 함
|
|
산출정보
|
|
|
요구사항 번호
|
DAR-002
|
|
명칭
|
데이터 표준화
|
|
분류
|
데이터 요구사항
|
|
상세설명
|
정의
|
데이터 표준 원칙 및 가이드 수립
|
|
세부내용
|
∎ 데이터 표준 원칙 및 가이드 수립
- 구축되는 시스템의 데이터 특성을 고려하여 표준화 관리체계(데이터 표준화 지침 및 가이드 등)를 개선·정비하여야 함
∎ 범정부 표준을 준수한 기관의 표준 원칙을 기반으로 데이터 표준화
- 시스템 구축에 따라 추가가 필요한 데이터 표준항목(단어, 용어, 도메인)을 정의하고 기관표준, 자체표준 등에 반영하여야 함
|
|
산출정보
|
|
|
요구사항 번호
|
DAR-003
|
|
명칭
|
공통 데이터 표준화
|
|
분류
|
데이터 요구사항
|
|
상세설명
|
정의
|
범정부 및 주관기관 표준 준수
|
|
세부내용
|
∎ 범정부 표준 준수
- 「공공데이터 공통표준용어」(행정안전부)를 준수하여야 함
- 데이터 표준화 수립 전 구축 시스템과 관련된 분야별 표준 여부를 검토 후반영하여야 함
- 「공공기관의 데이터베이스 표준화 지침」(행정안전부)을 준수하여야 함
∎ 주관기관 표준을 준수
- 수행사는 주관기관의 데이터 표준을 준수하고 그와 상충되는 요소에 대해서는 주관기관과 협의하여 대응 방안을 수립하고 이력을 남겨야 함
* 기관표준(단어, 용어, 도메인)이 없는 경우 표준관리시스템(gooddata.go.kr)을 통해 기관표준으로 등록할 수 있음(단, 데이터관리부서 협의 후 등록)
* 공공데이터 개방 및 제공을 하게 되는 경우 파일데이터와 오픈API는 공공데이터포털과 연계하여 제공할수 있도록 준비해야 함
|
|
산출정보
|
|
|
요구사항 번호
|
DAR-004
|
|
명칭
|
데이터 정합성 검증
|
|
분류
|
데이터 요구사항
|
|
상세설명
|
정의
|
정합성
|
|
세부내용
|
∎ 외부 데이터의 연계 시, 반드시 데이터의 정합성을 체크하고 로그를 유지하여야 함
∎ XML 데이터는 XML 스키마를 이용하여 반드시 데이터 정합성을 검증함
|
|
산출정보
|
|
|
요구사항 번호
|
DAR-005
|
|
명칭
|
데이터 표준 관리
|
|
분류
|
데이터 요구사항
|
|
상세설명
|
정의
|
데이터 표준 관리 방안
|
|
세부내용
|
∎ 데이터 표준관리 방안
- 데이터 표준관리를 위한 표준화 관리방안(표준관리시스템 이력관리, 문서화 등)과 이를 통한 변경이력을 효과적으로 관리 할 수 있는 방안을 제시하고 적용하여야 함
※ 공공데이터 표준화 관리 매뉴얼(행정안전부) 등을 참조
|
|
산출정보
|
|
|
요구사항 번호
|
DAR-006
|
|
명칭
|
초기 데이터 구축
|
|
분류
|
데이터 요구사항
|
|
상세설명
|
정의
|
데이터 수집
|
|
세부내용
|
∎ 시스템 테스트, 사용자교육, 시험운영 등 일련의 과정을 수행하기 위해 필수적인 초기데이터의 구축
∎ 원칙
- 구축할 자료의 성격에 대한 적절한 입력자 선임 및 자료 내용 검증
- 사전에 충분한 자료의 확보 및 확보된 자료의 이상 유무 확인
- 자료의 전체적인 체계에 대한 기본적인 이해 필수
- 구축 전 사전교육의 진행 및 입력 프로그램에 의한 입력
- 필요시 입력 단위팀별로 우선순위, 일정 수립 후 일정계획에 의한 자료 구축
∎ 비고
- 사업수행자는 개발시스템의 서비스에 필요한 초기자료의 구축내역과 구축 방안을 업무분야, 차수별 또는 시스템별 등으로 제시 (자료의 대상 및 규모, 전체적 일정계획 수립, 초기자료 구축의 담당자별 책임과 역할)
- 구축자료의 검증항목, 검증방안 및 검증주체를 명확히 제시
|
|
산출정보
|
|
|
요구사항 번호
|
DAR-007
|
|
명칭
|
데이터 암호화
|
|
분류
|
데이터 요구사항
|
|
상세설명
|
정의
|
데이터 암호화 방법
|
|
세부내용
|
∎ 사용자의 개인정보를 취득하는 경우 데이터 암호화 적용
∎ 개인정보보호는 개인정보처리방침에서 명시한 바와 같이 관리적, 기술적, 물리적 조치를 취해야 함
|
|
산출정보
|
|
|
요구사항 번호
|
DAR-008
|
|
명칭
|
데이터 구조 설계
|
|
분류
|
데이터 요구사항
|
|
상세설명
|
정의
|
데이터 구조 설계 원칙
|
|
세부내용
|
∎ 데이터 구조 설계 원칙 및 가이드 제시
- 데이터 구조 설계(모델링) 원칙 및 가이드를 제시하고 이를 준수하여 데이터 구조를 설계, 구현하여야 함
- 일관성, 데이터의 종속성, 무결성, DB 성능 등이 고려되어야 함
∎ 데이터 주제영역 정의 및 개념·논리·물리 모델 설계
- 데이터 공유 및 활용, 업무요건 변화, 시스템 변경으로 인한 DB의 구조적 변화가 최소화될 수 있도록 유연한 구조로 설계하여야 함
- 데이터 분류체계, 명명 규칙, DB Object 사용기준이 반영되어야 함
- 주제영역, 개념 데이터 모델, 논리 데이터 모델, 물리 데이터 모델의 설계 산출물을 사전에 검토할 수 있도록 제출하여야 함
∎ 데이터 발생과 처리의 이해를 높이는 데이터 발생 규칙 정의
- 인조 식별자가 많은 엔터티의 경우 데이터 구조만으로 발생 규칙을 이해
하기 어려우므로 ‘데이터 발생 규칙 정의서’를 작성해야 함
|
|
산출정보
|
|
|
요구사항 번호
|
DAR-009
|
|
명칭
|
데이터베이스 암호화
|
|
분류
|
데이터 암호화 요구사항
|
|
상세설명
|
정의
|
데이터베이스 암호화 방법
|
|
세부내용
|
∎ DB 암호화 커스터마이징 개발
- 데이터베이스 보호를 위하여 DB 전체를 커스트마이징함
∎ 국정원 CC 인증제품을 도입하여 보안 서비스 제공
|
|
산출정보
|
|
|
요구사항 번호
|
DAR-010
|
|
명칭
|
데이터 모델 검증
|
|
분류
|
데이터 요구사항
|
|
상세설명
|
정의
|
데이터 모델 검증
|
|
세부내용
|
∎ 데이터 모델 검증
- 설계된 데이터 모델은 설계자 · 개발자 · 발주기관 · 전문가 등이 참여하여 검증하여야 함
- 주제영역 도출, 개념모델, 논리모델, 물리모델 도출 시점을 전후로 검증과 교육을 수행하여야 함
- 각 단계별 데이터 모델 검증 시 기준을 정의하고 실시하여야 함
예) 논리 데이터 모델 검증 기준
: 요구사항 대비 논리 모델의 완전성(논리 데이터 모델이 비즈니스 요구 사항의 누락 여부)
: 정규화 충족 여부
예) 물리 데이터 모델 검증 기준
: 중복 테이블 여부, 중복 칼럼 여부, 반정규화된 중복 데이터 정합성 유지 방안 여부
|
|
산출정보
|
|
|
요구사항 번호
|
DAR-011
|
|
명칭
|
데이터 구조 관리 도구
|
|
분류
|
데이터 요구사항
|
|
상세설명
|
정의
|
데이터 구조 관리 방안
|
|
세부내용
|
∎ 데이터 구조 관리 방안
- 데이터 구조를 설계부터 구축, 운영 단계까지 지속적으로 관리 할 수 있는방안을 제시하여야 함
- 운영 중인 메타관리시스템 가이드 등을 참조해야 함(운영 시스템·자료가 있는 경우)
- 시스템 구축 기간 동안 DB의 형상과 물리 데이터 모델의 형상 일치 여부를 주기적으로 점검하고 보고하여야 함
∎ 데이터 구조 변경이력 관리
- 데이터 구조 변경이력에 대한 관리방안을 제시하고 적용하여야 함
|
|
산출정보
|
|
|
요구사항 번호
|
DAR-012
|
|
명칭
|
데이터 관리 체계 수립
|
|
분류
|
데이터 요구사항
|
|
상세설명
|
정의
|
데이터 관리 체계 수립
|
|
세부내용
|
∎ 운영단계까지 지속적으로 적용가능한 데이터 관리체계 정의
- 데이터 표준, 구조, 값 등 데이터 핵심 요소의 지속적인 관리를 위한 조직과 역할을 정의하여야 함
- 데이터 표준(단어 · 용어 · 도메인 · 코드)의 추가, 변경, 삭제 절차를 수립하여야 함
- 데이터 구조(논리 · 물리)와 관련된 추가, 변경, 삭제 절차를 수립하여야 함
- 관리체계에는 표준 준수율, 구조 현행화율, 값 검증 오류율 등 명확한 관리기준을 제시하여야 함
|
|
산출정보
|
|
|
요구사항 번호
|
DAR-013
|
|
요구사항 명칭
|
데이터 값 검증
|
|
분류
|
데이터 요구사항
|
|
상세설명
|
정의
|
데이터 값 검증
|
|
세부
내용
|
∎ 데이터 값 진단 계획 수립
- 데이터 값 검증 범위(전체 또는 일부), 시기, 방법을 사업 계획에 명시해야 함
∎ 데이터 값 진단 수행 및 검증
- 공공데이터 범정부 품질진단 기준* 및 업무규칙(BR)에 따라 주기적으로 값 검증을 수행하여야 함
*공공데이터 품질관리 매뉴얼 참고
- 데이터 값 검증 결과에 따른 오류데이터를 개선하고, 오류로 인한 영향도, 오류유형별 조치 방법 등을 관리하여야 함
- 반복적으로 발생하는 동일 오류가 있는 경우 재발 방지 방안을 제시하고 개선활동을 수행하여야 함
- 운영시스템(DB)의 구축·운영 근거(법령, 규정, 규칙, 매뉴얼 등) 등 관련 정책이 변경되는 경우 업무규칙(BR)을 추가발굴 또는 정비하여야 함
|
|
산출정보
|
데이터 값 진단 계획/결과, 업무규칙 정의서
|
|
요구사항 번호
|
DAR-014
|
|
명칭
|
메타데이터 현행화
|
|
분류
|
데이터 요구사항
|
|
상세설명
|
정의
|
메타데이터 현행화
|
|
세부
내용
|
∎ 메타데이터 현행화
- 시스템의 메타데이터 표준 관리항목이 연구원의 메타데이터 관리시스템과 중앙 메타시스템에 등록 및 현행화되도록 지원하여야 함
※ 운영 중인 메타데이터 관리시스템이 없는 경우 문서, 파일 등으로 메타데이터 항목을 작성(현행화)하여 제출하여야 함
|
|
산출정보
|
메타데이터 현행화 결과
|
바. 테스트 요구사항 (TER)
|
요구사항 번호
|
TER-001
|
|
명칭
|
업무별 테스트 방안
|
|
분류
|
테스트 요구사항
|
|
상세설명
|
정의
|
업무별 테스트 방안
|
|
세부내용
|
∎ 업무별 단위시험, 통합시험 등 테스트에 대한 단계별 구체적 방안 제시
- 발생 가능한 상황에 대해서 데이터를 입력하여 시험하여야 하며 각종
유형별 시험계획을 구체적으로 작성
- 업무별 단위시험, 통합시험 등 테스트 결과 발생하는 결함에 대해 문서 화하여 관리
|
|
산출정보
|
|
|
요구사항 번호
|
TER-002
|
|
명칭
|
테스트 유형 및 환경 구축
|
|
분류
|
테스트 요구사항
|
|
상세설명
|
정의
|
테스트에 대한 유형 및 테스트 환경에 대한 구축 방안
|
|
세부내용
|
∎ 단위테스트, 통합테스트, 시스템테스트 등 시스템 및 어플리케이션 신뢰성 확보를 위한 테스트 수행방안을 제시하여야 함
∎ 각종 테스트의 종류 및 수행방안을 제시하고, 전문가에 의한 어플리케이션 디버깅/튜닝 등을 실시하여야 함
∎ 테스트에 소요되는 환경 구축, 라이센스, 기술지원에 소요되는 비용은 사업수행사가 부담하여야 함
|
|
산출정보
|
|
사. 보안 요구사항 (SER)
|
요구사항 번호
|
SER-001
|
|
명칭
|
보안 법규 및 지침 준수
|
|
분류
|
보안 요구사항
|
|
상세설명
|
정의
|
업무별 테스트 방안
|
|
세부내용
|
∎ 사업수행에 사용되는 인력, 문서, 장비 등의 정보보호관리 자체 계획을
수립하고, 보안상 결격사항이 없도록 조치하여야 하며, 그 외의 정보보호관리 요건은 충청남도교육과정평가정보원의 규정을 따라야 함. 또한, 보안준수사항을 위반하여 발생되는 모든 민·형사상 책임 및 그에 따른 유·무형의 모든 손해 배상에 대하여 책임져야 함
|
|
산출정보
|
|
|
요구사항 번호
|
SER-002
|
|
명칭
|
개인정보보호 및 보안강화
|
|
분류
|
보안 요구사항
|
|
상세설명
|
정의
|
개인정보보호 및 보안강화
|
|
세부내용
|
∎ 국가정보원 8대 웹 취약점 및 국제 웹보안 표준기구(OWASP) 10대 웹
취약점을 방어할 수 있도록 코딩
∎ 웹 응용소프트웨어 소스코드의 보안취약점 사전 발굴하여 제거
∎ 서버 설치 시 불법침입과 악성코드․트래픽 유입을 차단
∎ 보안취약점 개선을 위하여 불필요 서비스 및 계정 제거, 보안설정
적용과 운영체제․응용프로그램에 대한 적시 보안패치 반영
∎ 본인인증, 게시판, 온라인접수 등과 같이 이용자 개인정보수집 및 이용되는 모든 경우에 대하여 충청남도교육과정평가정보원 개인정보처리방침을 안내되도록 효율적인 안내하고 동의를 받는 방안을 제시
∎ 게시판 등에 파일 업로드 기능이 존재하는 경우 허용된 확장자만 업로드 되도록 필터링 수행, 파일 업로드 디렉터리의 실행 권한 비활성화 등 보안대책 마련
∎ 관리자페이지는 내부망의 지정된 시스템에서만 접근할 수 있도록 통제(관리IP 지정)하고, 비인가 접근 및 URL 노출방지를 위해 접근제어에 대한 방안을 제시
∎ 불필요한 서비스·포트를 비활성
∎ 개인정보보호법 및 행정안전부 “개인정보의 안정성 확보 조치 기준” 준수
|
|
산출정보
|
|
|
요구사항 번호
|
SER-003
|
|
명칭
|
책임 및 보안준수
|
|
분류
|
보안 요구사항
|
|
상세설명
|
정의
|
책임 및 보안 준수
|
|
세부내용
|
∎ 일반 사용자는 직접적으로 DB 접근을 할 수 없음
∎ 사용자 인증정보, 패스워드 등은 소스코드에 직접 하드코딩 하지 않음
∎ “공공기관의 개인정보보호에 관한 법률”에 의한 개인 정보 보호 지침을 준수해야 함
|
|
산출정보
|
|
|
요구사항 번호
|
SER-004
|
|
명칭
|
기타 시스템 보안
|
|
분류
|
보안 요구사항
|
|
상세설명
|
정의
|
기타 시스템 보안 요구
|
|
세부내용
|
∎ 사용자 정보 등 중요 데이터 송수신 시 SSL(Secure Socket Layer)을
이용한 웹 구간 암호화 적용
∎ 관리자 페이지는 외부에서 접속이 불가능하도록 접속 가능 대역 분리
∎ 비밀번호 등 중요 정보 저장 시 암호화 처리
∎ 보안관련 중점 요구사항
|
1. WEB/WAS/DB 서버 별도 분리 운영
2. CSAP 인증을 받은 클라우드서비스 이용
- 예방보안: 취약점 제거, OS 등 소프트웨어 수시 업데이트
- 보안관제: 국가보안관제체계와 연계 가능한 클라우드 환경 마련
- 사고조사: 사고 발생 시 즉시 대응 가능(각종 로그 정보 등)
3. 클라우드서비스 운영에 따른 전용 관리망 및 단말 설치 운영
4. 전용선, VPN 사용(해당 IP만 접속 가능한 환경 마련)
5. 관리자 로그인 2단계 인증 및 유지 관리 시 상시 접속 차단
|
|
|
산출정보
|
|
|
요구사항 번호
|
SER-005
|
|
명칭
|
계정/권한 설정
|
|
분류
|
보안 요구사항
|
|
상세설명
|
정의
|
계정 및 권한 설정
|
|
세부내용
|
∎ 사용자를 분류하여 등급 및 역할에 따라 정보 공개 및 접속 권한 여부를 설정하도록 함
∎ 시스템에 보관되어 있는 각종 데이터와 사용자 인증정보의 올바른 보관과 활용을 위해 자료의 검색 및 조회에 대한 접근 권한을 규정하여 관리
|
|
산출정보
|
|
|
요구사항 번호
|
SER-006
|
|
명칭
|
소프트웨어 개발 보안(시큐어코딩)준수
|
|
분류
|
보안 요구사항
|
|
상세설명
|
정의
|
소프트웨어 개발 보안 준수
|
|
세부내용
|
∎ 소프트웨어 개발 보안 가이드를 준수하여 소스코드 코딩시 시큐어코드를 적용해야 함
- 요구정의단계 : 시큐어코딩 표준 작성 및 개발자 교육 실시
- 설계 및 구현 단계 : 시큐어코딩 표준 준수 및 검토
- 테스트 단계 : 시큐어코딩 진단 및 보안 취약점 보완
∎ 세부 지침은 “소프트웨어 개발 보안 가이드” 활용
∎ 행정자치부의‘소프트웨어 개발보안(시큐어코딩) 관련 가이드(2017.1)’ 및 한국인터넷진흥원의 ‘소프트웨어 보안약점 진단가이드(2016.3)’를 준용 함
∎ 응용S/W 대상 행정자치부‘소프트웨어 보안약점 진단가이드’에 의거 보안 취약점을 분석하고 약점이 있을 경우 조치
∎ 웹 취약점 점검 및 보완 조치
|
|
산출정보
|
|
|
요구사항 번호
|
QUR-001
|
|
명칭
|
품질관리
|
|
분류
|
품질 요구사항
|
|
상세설명
|
정의
|
품질 보증 요건
|
|
세부내용
|
∎ 품질보증의 범위, 품질보증을 위한 조직, 절차, 점검방법 등을
제시하여야 함
∎ 사업수행사는 품질보증을 보장하기 위한 품질보증방안을 제시하여야 함
∎ 사업수행사가 대외적으로 인정받을 만한 품질보증 관련 인증을 받은 경우 이를 입증할 수 있는 근거 서류를 제시하여야 함
|
|
산출정보
|
|
아. 품질 요구사항 (QUR)
|
요구사항 번호
|
QUR-002
|
|
명칭
|
기능구현 정확성
|
|
분류
|
품질 요구사항
|
|
상세설명
|
정의
|
기능구현 정확성
|
|
세부내용
|
∎ 동 사업을 개발, 제공되는 모든 결과물은 제공되기로 한 요구사항을 모두 제공하여야 하며, 초기 협의한 요구사항에서 변경관리 절차를 통해 승인을 획득한 것만 인정
∎ 제공되기로 한 요구사항을 제공하는지 여부는 각 기능 요구사항의 검증(테스트) 활동을 통해 예상된 결과가 도출되었을 경우 요구사항을 제공한 것으로 평가
∎ 바운더리 테스트, 비즈니스로직 테스트, 통합테스트, 시스템 테스트를 위한 구체적인 툴 및 적용방안을 제안하여 기능의 오류를 줄일 수 있는 방안을 제시
∎ 기능 구현 정확성은 사용자가 직접 테스트를 수행함으로써 평가
|
|
산출정보
|
|
자. 제약사항 (COR)
|
요구사항 번호
|
COR-001
|
|
명칭
|
특허권 또는 저작권 관리
|
|
분류
|
제약사항
|
|
상세설명
|
정의
|
특허권 또는 저작권 관리
|
|
세부내용
|
∎ 사업수행사가 계약을 수행함에 있어 제3자의 특허권 또는 저작권 등을
침해하지 않도록 철저히 관리해야 함
∎ 본 계약에 따라 사업수행사가 충청남도교육과정평가정보원에 제공한 기술, 콘텐츠, 제품 등이 사업수행 중 또는 사업완료 후, 국․내외 제3자의 특허권 또는 저작권을 침해하여 충청남도교육과정평가정보원을 상대로 손해배상 청구소송이 발생하면 사업수행사가 모든 민·형사상의 책임을 짐
∎ 금번 사업에 사용되는 모든 디자인 및 콘텐츠/폰트는 저작권법에 위배
되지 않아야 하고, 국·내외에서 저작권 침해 분쟁이 발생되었을 경우
손해 배상뿐 아니라 민·형사상 일체의 책임은 사업수행자에게 있으며,
분쟁에 소요되는 모든 비용을 부담함
|
|
산출정보
|
|
|
요구사항 번호
|
COR-002
|
|
명칭
|
개발 표준 준수
|
|
분류
|
제약사항
|
|
상세설명
|
정의
|
개발 표준 준수
|
|
세부내용
|
∎ 사업 추진 시 관련 지침 및 규정
- 정보시스템의 구축․운영 지침(행정안전부)
- 소프트웨어 개발보안 가이드(행정안전부)
- 웹응용프로그램 개발보안 가이드(행정안전부)
- 전자정부 웹사이트 품질관리 지침(행정안전부)
- 모바일 전자정부 서비스 관리 지침(행정안전부)
- 표준개인정보보호지침(행정안전부)
- 웹 접근성 향상을 위한 국가표준 기술 가이드라인 (한국정보화진흥원)
- 웹 콘텐츠 접근성 지침 2.1(방송통신위원회)
- 홈페이지S/W(웹) 개발보안 적용가이드(행정안전부)
- 개인정보의 안전성 확보조치 기준(행정안전부)
- 소프트웨어사업 요구사항 분석적용 가이드(산업통상자원부)
|
|
산출정보
|
|
|
요구사항 번호
|
COR-003
|
|
명칭
|
성과품의 소유
|
|
분류
|
제약사항
|
|
상세설명
|
정의
|
성과품의 소유
|
|
세부내용
|
∎ 사업수행과정의 취득물 및 성과품, 산출물 등에 대한 소유권은 사업 준공과 동시에 충청남도교육과정평가정보원에 자동 귀속되며, 본 사업과 관련하여 발생하는 지적재산권은 발주처와 사업수행자가 공동 소유하되 세부사항은 협의하여 결정(단, 지적 재산권은 공공의 목적에만 사용하여야 하며, 상업적 용도로는 쓸 수 없음)
∎ 사업수행자는 지식재산권의 활용을 위하여 SW산출물의 반출을 요청할
수 있으며, 발주처에서는 「보안업무규정」 제4조 및 제안요청서에
명시된 누출금지정보에 해당하지 않을 경우 SW산출물을 제공함.
(단 사업수행자는 아래 내용을 준수하여야 함)
- 공급자는 공급받은 SW산출물에 대하여 제안요청서, 계약서 등에 누출
금지정보로 명시한 정보를 삭제하고 활용하여야 하며, 이를 확인하는
공급자 대표명의의 확약서를 발주기관에 제출하여야 함
- 공급자가 반출된 SW산출물을 제3자에게 제공하려는 경우 반드시 발주
기관으로부터 사전승인을 받아야 함
- 발주기관은 공급자가 제공받은 SW산출물을 무단으로 유출하거나 누출
되는 경우 및 누출금지정보를 삭제하지 않고 활용하는 경우에는 「국가 계약법 시행령」제76조제1항제3호 및 「지방계약법」 제92조 제1항제19호에 따라 입찰참가자격을 제한함
∎ 사업수행사는 시스템 개발에 이용된 모든 프로그램 소스 및 설계서를 충청남도교육과정평가정보원에 제공하고, 하자보수 보증기간은 과업에 대한 검수를 완료하여 준공일로부터 1년으로 함
|
|
산출정보
|
|
|
요구사항 번호
|
COR-004
|
|
명칭
|
계약의 해지 및 조건
|
|
분류
|
제약사항
|
|
상세설명
|
정의
|
계약의 해지 및 조건
|
|
세부내용
|
∎ 아래의 사항에 대하여는 계약의 전부 또는 일부를 해지할 수 있으며
계약해지의 사유발생시에는 관계법령에 따름
다만, 납품수행기간 중 계약을 해지할 경우에는 해지 시까지의 용역
대가는 정산하여 지급함
- 충청남도교육과정평가정보원의 사전승인 없이 계약서상의 어떠한 권리나 의무를 타인에게 양도 또는 전매한 경우
- 정당한 이유 없이 약정한 착수기일을 경과하고도 사업수행계획서를 제출하지 아니하거나, 납품수행을 이행하지 아니할 경우
- 계약대상자의 계약행위 미 이행, 계약상 중대한 위반행위, 기술능력 부족 등의 귀책사유로 계약의 목적을 달성하지 못하거나 운영관리가 곤란한 경우
- 운영요원의 태만이나 불성실로 인하여 충청남도교육과정평가정보원의 업무에 지장을 초래하여 계약의 해지 및 변경 등이 필요한 경우
- 계약이 해지된 경우 새로운 업체를 선정하여 인계를 마칠 때까지 용역 업무를 수행하여야 하며, 과업지시서 인계방안을 준용하여 용역업무 및 적용기술을 빠짐없이 인계하여야 함
|
|
산출정보
|
|
차. 프로젝트 관리 요구사항 (PMR)
|
요구사항 번호
|
PMR-001
|
|
명칭
|
일반 사항
|
|
분류
|
프로젝트관리 요구사항
|
|
상세설명
|
정의
|
일반 사항
|
|
세부내용
|
∎ 사업수행자는 본 사업을 수행함에 있어 최신 기술지식을 사용하여 일반적으로 통용되는 전문적인 기준과 신의와 성실의 원칙에 따라 계약의무를 완수하여야 함
∎ 사업수행자는 본 사업 수행에 관한 예정공정표, 수행조직도, 보안서약서, 교육지원계획 등에 관한 사업수행계획서를 계약체결 후 10일 이내에 제출하여야 함
∎ 본사업 과업내용 중 충청남도교육과정평가정보원이 필요하다고 인정하는 사항에 대하여는 상호 협의하여 과업내용을 일부 변경․조정 할 수 있음
∎ 본 사업은 충청남도교육과정평가정보원에서 임명하는 감독관의 지시 감독 하에 수행하여야 하며, 제3자에게 하도급을 줄 수 없음
∎ 과업수행에 소요되는 경비는 사업수행사가 부담하여야 하며, 본 과업
수행도중 사업수행사가 제3자에게 피해를 주었을 경우 사업수행사가
손실을 보상하여야 함
∎ 기술적용계획표 작성 시 주관기관과 상호 협의하여 조정할 수 있음
|
|
산출정보
|
|
|
요구사항 번호
|
PMR-002
|
|
명칭
|
사업 수행 장소
|
|
분류
|
프로젝트관리 요구사항
|
|
상세설명
|
정의
|
사업 수행 장소
|
|
세부내용
|
∎ SW사업의 수행을 위해 작업장소는 발주처가 제공하며, 설비 및 기타 작업환경은 사업수행자가 구비하여야 함. 단, SW사업의 원활한 수행을 위해 작업장소 등(장소, 설비, 기타 작업환경)을 상호협의하여 다르게 결정할 수 있음. 사업수행자가 작업장소를 제시할 경우, 핵심 인력이 아닌 지원인력의 근무장소는 보안 등 특별한 사유가 있는 경우를 제외하고는 계약상대자가 달리 정할 수 있음(작업장소, 설비 및 기타 작업환경 등은 사업예산 내 계상되어 있으므로 관련 비용을 포함하여 제안가격을 산출)
∎ 사업수행자는 제안요청서 내 명시된 보안요구사항을 준수한 작업장소를 제시할 수 있으며, 발주처는 제시된 작업 장소에 관하여 우선 검토함. 다만, 발주기관에서는 공급자가 제시한 작업장소가 보안 요구사항을 준수하지 못한 경우 거부할 수 있음
∎ 사업수행자는 원격지 개발에 따른 보안사고 등 위험요인을 식별하여 이에 대한 대응방안을 제안하여야 함
∎ 사업수행자는 제안요청서에 명시한 보안요구사항 등을 준수하여 원격지 개발에 따른 구체적인 원격지 보안관리 대책(참여 인원, 원격지 개발 장소 및 장비, 원격지 개발 장소의 노트북·USB 등 휴대용 저장매체, 네트워크, 자료 등)을 제시하여야 함
원격지 개발 수행 장소는 시건장치와 통제가 가능하고, CCTV 등 비인가자 출입통제 대책이 마련된 공간을 사용하여야 함
원격지 사업 수행을 위하여 사용되는 정보시스템은 관리자를 지정하여 관리대장에 등록하고, 바이러스 백신, 보조기억매체제어 등 정보보호 SW를 반드시 설치한 후 사용하여야 하고, 정보시스템 HDD의 비인가 반출을 방지하기 위하여 봉인표를 부착하여 주기적으로 점검하여야 하며, 원격지 수행 장소를 기준으로 반출·입되는 모든 정보 시스템(휴대용 저장매체 포함)은 반드시 반출·입대장에 기록해야 함
- 반입 시 바이러스 백신으로 악성코드 감염여부를 확인하고 반출 시 사업부서장의 확인 하에 포맷하여 반출하여야 함
휴대용 저장매체는 사용할 수 없도록 정보시스템에 조치하여야 하며
불가피한 경우, 발주자의 승인 하에 원격지 사업수행사 명의로 발급
· 관리되어야 함
원격지 사업수행사는 승인된 노트북, USB 등 휴대용 저장매체를 퇴근시 확인하여 무단 반출을 차단하여야 함
∎ 사업수행자는 시스템 설치 전 설치장소의 정보시스템 운영 환경에 관한 기술적 검토 및 안정성을 검증하여야 하며, 사전 검증 없이 발생된 제반 문제에 대해서는 사업수행자가 모든 책임을 짐
∎ 본 사업의 목표시스템 구성을 위한 기존 시스템에 대한 재배치, 환경
설정, 정책 최적화 등에 비용이 발생할 경우 사업수행자 부담으로 함
∎ 개발 시스템 설치와 관련하여 각종 환경 설정과 정상 가동에 따른 업무 협의 및 보완 사항은 전적으로 사업수행자의 주관․책임 하에 유지보수 업체(제조사의 협력이 필요할 경우 제조사), 관련 기관과 협력하여 문제점을 보완하고 정상 가동하도록 조치하여야 함
∎ 시스템 설치 시 운영 중인 서버 및 네트워크 등에 지장이 없도록 하여야 하며, 기존 시스템을 중단하게 될 경우에는 업무에 지장을 초래하지 않는 시간을 이용하여 작업하여야 함
|
|
산출정보
|
|
|
요구사항 번호
|
PMR-003
|
|
요구사항 명칭
|
시스템 표준화
|
|
요구사항 분류
|
프로젝트관리 요구사항
|
|
요구사항
상세설명
|
정의
|
개발 표준화
|
|
세부내용
|
∎ 사업을 추진하는데 효율적, 관리 용이성, 적합성을 고려한 사업관리 도구와 통합 개발 환경(IDE) 및 DB모델링 도구 등을 제시해야 함
∎ 솔루션 및 각종 툴은 범용성, 안정성, 유지관리의 용이성, 본 시스템 과의 합목적성, 경제성이 고려되어야 함
∎ 도입 시스템은 타 시스템과 비교하여 성능의 우수성이 객관적으로 입증되어야 함
|
|
산출정보
|
|
|
요구사항 번호
|
PMR-004
|
|
명칭
|
리스크 관리
|
|
분류
|
프로젝트관리 요구사항
|
|
상세설명
|
정의
|
리스크 관리
|
|
세부내용
|
∎ 보안, 일정지연, 품질저하에 따르는 예산초과 등 리스크 발생을 사전
예방하고 발생 시 사후 대처방안을 제시하여야 함
∎ 성능상 문제 등으로 SW가 변경되는 경우에 대한 사후 대응방안을
구체적으로 제시하여야 함
∎ 본 사업의 수행 시 발생 예상되는 쟁점 및 미결사항에 대한 관리, 사용자 요구사항의 상세화 과정에서의 리스크 관리 등 각종 위험에 대한 통제 및 리스크 관리 방안을 제시하여야 하며, 지속적으로 문제를 파악 관리하고, 조치사항에 대하여 추적할 수 있는 방안을 제시하여야 함
∎ 긴급한 이슈사항이나 위험요소에 대해서 수시 보고 및 회의 진행을 할
수 있는 통제 방안을 제시해야 함
∎ 본 사업으로 인하여 기존 시스템에 문제 발생 시 책임지고 조치
|
|
산출정보
|
|
|
요구사항 번호
|
PMR-005
|
|
명칭
|
사업보고 및 산출물 관리
|
|
분류
|
프로젝트관리 요구사항
|
|
상세설명
|
정의
|
사업보고 및 산출물 작성
|
|
세부내용
|
○ 사업 진행 중 사업 담당자가 필요하다고 판단되는 산출물에 대하여는 적극적으로 추가 또는 보완 제출하여야 함
○ 제안사는 아래에 제시된 내역을 참조하여 사업 기간 중의 보고 및 산출물 관리 제출 방안을 제시하여야 함
- 계약 후 10일 이내 : 사업수행계획서, 기술지원 확약서, 보안서약서
- 납품 및 설치 시 : 정품인증서, 설치 계획서, 운영매뉴얼, 납품 및 설치결과서, 하자보수 계획서
∎ 정기보고
|
구분
|
보고내용
|
보고방법
|
|
주간보고
|
주간계획대비 실적, 차주계획
문제점 보고 및 특이사항
|
․서면보고
(매주 목요일)
|
|
월간보고
|
․월간계획대비 실적, 차월계획
|
․서면보고
(매월 마지막 주 목요일)
|
∎ 수시보고 : 원활한 사업추진을 위해 필요시 또는 특이사항 발생 시 보고서를 작성․제출
∎ 사업수행사는 사업이 완료되어 보고하기 전, 충청남도교육과정평가정보원이 요구하는 시기에 보고회를 개최하여야 함. 보고회 시 발견된 미비점은 즉시 보완 조치하여야 한다.
∎ 개발단계별 제출서류
【착수시 제출서류】
- 납품, 개발일정, 시험운영일정 등 사업수행계획서 1부
【완료시 제출서류】
- 사업완료보고서 각 2부, 시스템 솔루션 파일 CD 1부
|
|
산출정보
|
|
카. 프로젝트 지원 요구사항 (PSR)
|
요구사항 번호
|
PSR-001
|
|
명칭
|
교육훈련
|
|
분류
|
프로젝트 지원 요구사항
|
|
상세설명
|
정의
|
개발 표준화
|
|
세부내용
|
∎ 교육훈련은 성공적인 구축 및 효율적인 운영을 위하여 제공사, 사용자,
운영자 측면에서 효과적인 교육훈련을 제공하여야 함
∎ 기본요건
- 사업수행사는 본 사업 완료 전까지 운영에 필요한 기술교육을 실시하여야 하며, 교육계획서를 작성하여 발주자에 제출해야 함
- 교육계획서는 교육 훈련에 대한 목적 및 내용, 교육대상, 방법, 인원, 횟수, 일정, 장소, 강사진에 대한 상세사항이 포함되어야 함
- 교육내용은 시스템의 운영, 감시 및 보안, 비상복구 방법과 같이 운영에 필요한 시스템 구성방법 및 장애 대처 방법과 기타 시스템 운영에 대한 사항이 포함되어야 함
- 기타 시스템 구축 및 운영상 필요하다고 판단되어 발주자에게 교육 요구 시 이에 응할 수 있어야 함
∎ 교육훈련을 수행하는 것이 일정에 영향을 주어서는 안됨
|
|
산출정보
|
|
|
요구사항 번호
|
PSR-002
|
|
명칭
|
기술이전
|
|
분류
|
프로젝트 지원 요구사항
|
|
상세설명
|
정의
|
기술 이전
|
|
세부내용
|
∎ 본 사업 수행과정과 관련되어 운영 및 유지보수에 필요한 기술이전
계획을 제시하고 이에 따라 기술이전을 제공하여야 함
∎ 구축된 시스템에 대한 기술이전 분야 및 범위, 이전 내용, 이전 방법 및 기간, 인원 등이 포함된 기술이전 계획을 다음의 사항을 포함하여제시해야 함
- 기술이전 및 시스템 운영상의 변동에 따른 기술이전 교육 실시
- 개별 표준, 유지보수를 위한 프로그램 및 개발 내용에 대한 기술, 장애대처 및 에러처리 기술사항
- 사업수행사가 구축한 시스템에 대하여 하자보수 기간 동안 발주자가 기능보완을 하고자 할 경우 필요한 제반 기술사항을 지원
- 기타 시스템의 운영 및 유지보수와 관련한 제반 기술사항을 지원하여야 함
∎ 사업수행사는 시스템개발 관련분야의 정보기술에 대한 지속적인 정보제공 및 기술자문에 응해야 함
|
|
산출정보
|
|
|
요구사항 번호
|
PSR-003
|
|
명칭
|
운영 및 유지관리를 위한 지원
|
|
분류
|
프로젝트 지원 요구사항
|
|
상세설명
|
정의
|
기술 이전
|
|
세부내용
|
∎ 사업에서 개발된 소프트웨어에 대한 품질 및 하자보증기간은 검수일로부터 1년간으로 하고 동 기간 중 소프트웨어 및 하드웨어의 설계, 성능, 제작, 설치 등에 하자가 발생할 경우 사업수행사는 해당분야에 대해 무상으로 보수하거나 동일 장비의 신품으로 교환하여야 함
∎ 하자보증기간 동안 발생하는 장애에 대해서는 장애접수 후 8시간 안에
조치가능토록 신속한 대응이 무상으로 이루어져야 함
|
|
산출정보
|
|
|
요구사항 번호
|
PSR-004
|
|
명칭
|
SW사업정보 저장소 데이터 작성 및 제출
|
|
분류
|
프로젝트 지원 요구사항
|
|
상세설명
|
정의
|
SW사업정보 저장소 데이터 작성 및 제출
|
|
세부내용
|
∎ 「소프트웨어진흥법 제58조」(소프트웨어사업자 실적 등 관리)에 따라 사업수행자는 SW사업정보(SW사업 수행 및 실적 정보) 데이터를 작성하여 제출하여야 함 ※ SW 사업정보 데이터 작성 및 제출에 관한 사항은 www.spir.kr 자료실의 “SW사업정보 저장소 데이터 제출 안내” 문서 참조
∎ SW사업정보 데이터는 사업수행계획서 작성 시 단계별 산출물 리스트에 반드시 명시하도록 함
|
|
산출정보
|
|
5. 기타 유의사항 (소프트웨어 진흥법 관련 준수사항)
가. 과업심의위원회
1) (과업내용 심의여부) 본 사업은「소프트웨어 진흥법」제50조에 따른 과업내용 확정을 위하여 과업심의위원회를 개최한 사업임
2) (과업내용 변경) 본 사업은 「소프트웨어 진흥법」제50조, 같은 법 시행령 제47조 제1항 제2호, 제3호에 따라 과업내용 변경 및 그에 따른 계약금액·계약기간 조정이 필요한 경우, 계약상대자는 국가기관등의 장에게 소프트웨어사업 과업변경요청서*를 제출하여야 하며, 국가기관등의 장은 과업심의위원회 개최 요청에 대해서 특별한 사정이 없으면 수용해야 함
* 「소프트웨어사업 계약 및 관리감독에 관한 지침」별지 제13호 서식 소프트웨어 과업변경 요청서를 작성하여 제출 (서식 1 참조)
나. 상용 SW직접구매 (및 SW품질 성능평가시험)
* 본 사업은 응용 프로그램 개발사업으로 상용 SW직접구매 대상 사업이 아님
다. 하도급 제한: 본 사업은 하도급을 불허함
라. SW사업 작업장소(원격지 개발)
1) 작업장소 상호 협의
- SW사업 수행을 위해 필요한 작업장소 등은 사업예산 내 계상되어 있으므로 관련 비용을 포함하여 제안가격 산출하되, 작업장소 등은 상호협의하여 결정함
2) 원격개발 장소 제시·검토 절차
- 제안사는 작업장소 상호 협의 시 제안요청서 내 명시된 보안 요구사항을 준수한 작업장소를 제시할 수 있으며, 발주기관에서는 제시된 작업장소에 관하여 우선검토 한다. 다만, 발주기관에서는 공급자가 제시한 작업장소가 보안요구사항을 준수하지 못한 경우 거부할 수 있으며, 공급자가 유효한 정보보호 체계 인증 또는 소프트웨어프로세스 품질인증을 보유하고 있는 경우 공급자 제시안을 검토 시 우대할 수 있음
3) 원격개발 장소 보안 요구사항
- 공급자는 원격개발에 따른 보안사고 등 위험요인을 식별하여 이에 대한 대응방안을 제안하여야 함
- 공급자는 제안요청서에 명시된 보안 요구사항 등을 준수하여 원격 개발에 따른 구체적인 원격보안 관리대책을 관리적 보안 (보안정책, 보안자료 등급관리, 보안자료 접근관리, 백업대책 등), 물리적 보안(출입보안, 원격개발 장소 및 장비운용, 침해 시 보안자료 백업 장소운용 등), 기술적 보안(침입방지, 탐색, 자료 보안기술, 노트북, USB 등 휴대용 저장매체, 네트워크 등)을 제시하여야 함
마. SW사업 산출물 활용 보장
1) 당해 계약에 따른 계약목적물에 대한 지식재산권 활용
(지식재산권) 발주기관과 계약상대자가 공동으로 소유하며 별도의 정함이 없는 한 지분은 균등한 것으로 함. 다만 개발의 기여도 및 계약목적물의 특수성(국가안전보장, 국방, 외교관계 등)을 고려하여 계약당사자간의 협의를 통해 지식재산권 귀속주체 등에 대해 공동소유와 달리 정할 수 있음
(산출물 반출요청) 계약상대자는 당해 계약에 따른 계약목적물에 대한 지적재산권의 행사를 위하여 산출물의 반출을 요청할 수 있으며, 발주기관은 국가안보에 관한 사항으로서 대통령령으로 정하는 사유에 해당하는지 여부를 검토하여 30일 이내에 결과 통보
(제재 요건) 활용 승인(제3자 제공 포함)을 받지 않고 반출하거나, 승인 받은 소프트웨어 산출물을 무단으로 유출하거나 누출되는 경우, 누출금지정보를 삭제하지 않고 활용하는 경우
바. 개발SW의 공동활용 사전명시
본 사업을 통해 개발되는 소프트웨어는 「(계약예규) 용역계약일반조건」제56조(계약목적물의 지식재산권 귀속 등)에 따라 타 기관과 공동활용 할 계획이 없음
사. 하자담보 책임기간 및 범위
1) 「(계약예규) 용역계약일반조건」 제58조 제2항과 제3항에 따라, 정한 기한 내에 하자가 발생하여 발주기관이 하자보수를 계약상대자에게 요청한 경우 하자를 조치하여야 함, 단 제58조 제2항 각 호의 경우는 유상 유지보수 또는 재개발로 봄, 또한 계약상대자는 제58조 제3항에 각호의 어느 하나의 사유로 인하여 발생한 하자에는 하자보수의 책임이 없음
2) 하자담보 책임기간은 계약사업자는 본 사업이 종료한 날(사업에 대한 시험 및 검사를 수행하여 최종산출물을 인도한 날을 말함)로부터 1년으로 함
아. SW사업 제안서 보상
본 사업은 소프트웨어 사업 계약 및 관리감독에 관한 지침 제16조, 제17조에 따라, 제안서 보상대상사업에 해당하지 않으므로 제안서 보상을 실시하지 않음
자. SW사업 영향평가
본 사업은「소프트웨어 진흥법」 제43조, 같은 법 시행령 제35조 내지 제37조, 「소프트웨어사업 계약 및 관리감독에 관한 지침」 제5조, 제6조에 따라 ‘소프트웨어사업 영향평가’를 실시한 사업임
차. 물품공급·기술지원 협약
본 사업은 시스템의 안정성, 호환성을 위하여 기술지원 협약이 체결되어 있음
카. SW사업 적정 사업기간 산정
본 사업은 소프트웨어사업 적정 사업기간을 산정하였음
제1조(목적) 본 계약특수조건은 『온라인 기반 온독지수 측정 및 완독확인 지원 시스템 고도화』 (이하 ‘사업’이라 한다) 시스템의 안정적이고 원활한 운영을 위하여 충청남도교육청교육과정평가정보원(이하 ‘발주기관’이라 한다)과 계약상대자 사이에 권리와 의무관계를 명확히 하기 위한 특수사항을 정함을 목적으로 한다.
제2조(분쟁의 해결) ① 계약의 수행 중 계약당사자간에 발생하는 분쟁은 협의에 의하여 해결한다.
② 제1항의 규정의 의한 협의가 이루어지지 아니할 때에는 법원의 판결 또는 중재법에 의한 중재에 의하여 해결한다.
③ 계약상대자는 제1항 및 제2항의 규정에 의한 분쟁기간 중 용역의 수행을 중지하여서는 아니된다.
제3조(인력확보 및 관리) ① ‘계약상대자’는 용역을 위한 인력을 확보하고 계약 체결 후 10일 이내 투입인력 명단을 ‘발주기관’에 제출하여야 한다.
② ‘계약상대자’의 용역에 투입한 인력은 충분한 기술과 경험을 가진 자라야 하며, ‘발주기관’은 과업을 수행함에 있어 부적당하다고 판단되는 인력에 대하여 ‘계약상대자’에게 교체를 요구할 수 있고, 이 경우 ‘계약상대자’는 특별한 사유가 없는 한 이에 신속히 응하여야 한다.
③ ‘계약상대자’의 사정으로 용역인력 변경을 필요로 하는 경우 사전에 반드시 ‘발주기관’과 협의 하여야 한다.
④ 제1항의 규정에 의한 용역 인력은 ‘발주기관’의 지시에 따라 용역을 수행하고 수행 완료 후 ‘발주기관’의 확인을 받아야 한다.
⑤ 용역인력이 직무를 태만히 하거나 고의 또는 허위로 작성한 점검일지 및 제반업무 수행에 대해서는 전적으로 ‘계약상대자’가 기술적․법적 책임을 진다.
⑥ 용역 수행 중 발생한 인적․물적 사고의 예방과 피해보상은 전적으로 ‘계약상대자’의 책임이며 사고 발생시 ‘발주기관’에 어떠한 책임도 물을 수 없다
제4조(손해배상 책임) ① ‘계약상대자’는 용역보수 시 선량한 관리자로서의 의무를 다하여야 한다.
② ‘계약상대자’가 용역 작업 시 부주의하여 ‘발주기관’에 손해를 끼쳤을 경우에는 ‘계약상대자’는 손해배상 책임을 진다.
제5조(계약변경 및 해지) ① 본 계약을 변경하거나 해지하고자 하는 경우에는 ‘발주기관’과 ‘계약상대자’가 상호 합의하에 시행할 수 있다.
② 제1항의 규정에 따라 계약내용을 변경한 경우 계약 변경내용은 변경계약서 작성일로부터 적용하며, 대가의 지급은 용역제공의 일수에 따라 일할 계산한다.
③ ‘발주기관’은 계약기간 중 ‘계약상대자’가 계약을 위반하거나 계약상의 의무이행을 게을리함으로 인해 본 계약의 목적을 달성하기 곤란하다고 판단할 경우 ‘계약상대자’에게 서면으로 시정을 요구할 수 있다.
④ ‘발주기관’은 ‘계약상대자’가 제3항의 규정에 의거 시정요구 통지를 받은 이후에도 특별한 사유없이 30일 이내에 이를 시정하지 아니하는 경우에는 30일 이전에 서면통지로써 본 계약을 해지할 수 있다.
⑤ 계약을 해지하였을 경우 ‘발주기관’은 계약해지 전일까지의 용역 비용을 정산 지급하며 ‘계약상대자’는 계약해지 전일까지의 용역 내역을 해지한 날로부터 7일 이내에 ‘발주기관’에 제출하여야 한다.
제6조(관할법원) 본 계약에 관한 분쟁이 발생하여 ‘발주기관’과 ‘계약상대자’가 상호 협의하여도 문제를 해결하지 못하여 부득이 소송을 할 필요가 있을 때에는 ‘발주기관’의 관할법원으로 한다.
제7조(보안책임) ① ‘계약상대자’는 사업 수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적 보안대책 및 ‘누출금지 대상 정보’에 대한 보안관리계획을 제안서에 기재하여야 하며, 해당정보 누출시 「지방자치단체를 당사자로 하는 계약에 관한 법률 시행령」 제92조에 따라 ‘계약상대자’를 부정당업체로 등록한다.
② “계약상대자”는 정보통신망 또는 정보시스템에 허가 없이 접속하거나 무단으로 정보를 수집할 수 있는 비인가 프로그램을 설치하거나 그러한 행위에 악용될 수 있는 정보통신망 또는 정보시스템의 약점을 고의로 생성 또는 방치하는 행위를 하여서는 아니된다.
③ 사업 수행과정에서 취득한 자료와 정보에 관하여 사업수행 중은 물론 사업 완료 후에도 이를 외부에 유출해서는 안되며, 사업종료시 정보보안담당자의 입회하에 완전 폐기 또는 반납해야 한다.
④ ‘계약상대자’는 ‘발주기관’이 요구하는 보안 관련 규정을 충실히 이행하여야 하고 ‘발주기관’은 이에 필요한 조치를 취할 수 있으며, ‘계약상대자’는 이를 철저히 준수하여야 한다.
⑤ ‘계약상대자’는 보안정책을 위반하였을 경우 [붙임 2]의 보안위규 처리기준에 따라 위규자 및 관리자를 행정조치하고 발생하는 모든 민․형사상 책임 및 그에 따른 유․무형의 손해배상을 전적으로 책임져야 한다.
제8조(개인정보 보호) ① ‘계약상대자’는 개인정보보호 관련 규정 및 지침을 준수하고 개인정보를 제3자에게 제공하면 안된다. 또한, 개인정보 누출로 인한 모든 민ㆍ형사상 책임 및 그에 따른 유ㆍ무형의 손해배상을 전적으로 책임져야 한다.
② 개인정보 처리의 위탁 목적 및 범위는 다음과 같다
1. (목적) 안정적인 시스템 고도화와 통합시스템 구축 보장 및 지원을 위한 서비스 제공
2. (범위) 온독서 및 온작문시스템 고도화 및 통합 시스템 구축에 관한 업무
제9조(소프트웨어의 귀속) 지식재산권은 「용역계약일반조건」제56조제1항에 따라 발주기관과 계약대상자가 공동으로 소유하는 것을 원칙으로 한다.
제10조(기타 특기사항) 본 계약에 정하지 아니한 사항이나 본 계약의 각 조항과 다른 사항을 특약할 경우에는 ‘발주기관’과 ‘계약상대자’가 따로 서면으로 합의함으로써 그 효력을 발생한다.
1. 제안서의 효력
ㅇ 제안서에 제시된 내용과 주관기관 요구에 의하여 수정, 보완, 변경된 제안내용은 계약서에 명시하지 아니하더라도 계약서와 동일한 효력을 갖는다. 다만, 계약서에 명시된 경우는 계약서가 우선한다.
ㅇ 추가자료 요청 시 제안사는 성실히 임하여야 하며, 증빙서류 누락 또는 기한 내 미제출에 따른 불이익은 제안사가 책임을 진다.
ㅇ 제출된 제안서의 기재 내용은 실제 사실과 일치하여야 하며, 제출된 제안서의 내용은 주관기관의 요청 없이 변경이 불가하다.
ㅇ 계약 후에도 제안서의 내용을 허위로 작성한 사실이 발견되거나 제안된 내용을 충족시키지 못할 경우, 제안사는 일체의 손해배상 책임 및 계약 해지 등의 사유가 발생할 시에는 관계법령에 따른다.
2. 제안서 작성 지침(권고사항) 및 유의사항
ㅇ 제안서는 제안요청서에서 요구하는 모든 사항이 기술되어야 하며, 향상된 내용으로 제안할 수 있다.
ㅇ 제안서는 제시된 제안서 목차 및 제안서 세부작성지침을 준용하여 각각 세분하여 누락 없이 작성하고, 제안요청서의 요구항목들이 제안서의 어느 부분에 기술되었는지 조견표(참조표)를 제시하여야 한다.
ㅇ 제안요구사항 대비 제안 내용을 비교한 요구사항 수용 조견표를 작성하여 제안서에 첨부하여야 하며, 이때 해당 세부내용이 기술된 제안서 페이지 정보를 표기하여야 함.
ㅇ A4지 규격의 전자문서(PDF)로 작성을 권고함
|
- 제안서 본문 내용은 양면인쇄기준 150장 이내로 작성 권고
- 전자문서형태(pdf)로 제출하며 300MB 이내로 용량 준수(USB 저장)
|
ㅇ 제안서는 A4 종 방향 작성을 원칙으로 하되, 부득이한 경우 A4횡 또는 기타 용지를 일부 사용할 수 있다.
ㅇ 제안서의 각 페이지는 쉽게 참조할 수 있도록 페이지 하단 중앙에 일련번호를 붙이되, 각 장별로 번호를 부여하여야 한다.
ㅇ 제안서는 한글 작성이 원칙이며, 사용된 영문 약어에 대해서는 약어표를 제공하여야 한다.
ㅇ 제안서 내용을 객관적으로 입증할 수 있는 관련 자료는 제안서의 별첨으로 제출하여야 한다.
ㅇ 제안서의 내용은 명확한 용어를 사용하여 표현한다. 예를 들어, “사용가능하다”, “할 수 있다”, “고려하고 있다” 등과 같이 모호한 표현은 평가 시 불가능한 것으로 간주하며, “지원”은 “제공한다”, “확장 가능하다”, “장착 가능하다”, “증설 가능하다”로 명확하게 표현하고, 계량화가 가능한 것은 계량화하여야 한다.
ㅇ 제안내용을 보충하기 위하여 참고문헌 활용 시 참고문헌 목록을 첨부하고, 그 출처를 정확히 알 수 있도록 표기한다.
ㅇ 상기 각 항목에 대한 계획 수립을 위한 방안을 제시하고, 상기 제안요청서에 기술되지 않았어도 본 사업을 추진하는데 있어 필수적이라고 판단되는 사항은 제안범위에 포함한다.
ㅇ 제안서의 구성 및 목차는 가능한 한 제안서 작성요령에 의해 작성하여야 하며, 증빙과 관련된 자료는 각 절에 첨부한다.
ㅇ 작성 지침에 명시되지 않은 내용에 대한 추가적인 제안사항이 있는 경우, 해당항목에 포함 또는 별도의 항목을 추가하여 작성할 수 있으며, 또한 작성지침 항목 중 해당사항이 없는 경우는 해당 항목에 "해당 없음"으로 간략히 기술한다.
ㅇ 제안서의 모든 기재사항을 객관적으로 입증할 수 있는 관계서류를 첨부하여야 한다.
ㅇ 제출된 제안서에 제안사의 고유한 개념과 아이디어가 포함되어 있는 경우, 이러한 것들이 제안서 안에 독창적인 내용이라고 명시되지 않는 한 주관기관은 이를 임의로 사용할 권한을 가진다.
ㅇ 제안사는 본 제안요청서의 내용에 대해 질의를 하거나 그에 필요한 정보를 요구할 수 있으며, 주관기관은 동 정보가 유익하다고 판단될 경우 제안사의 질문에 설명 또는 서면을 통해 답변할 수 있다.
ㅇ 주관기관은 제안요청서의 변경이 있는 경우에는 변경 통보를 할 수 있다.
ㅇ 주관기관에서 본 제안요청서 등에 포함되어 있는 정보의 정확성을 기하였으나, 제시한 정보들의 정확성에 대해서는 입찰 참여자가 확인할 것을 권고하며, 주관기관은 제안요청서나 기타 첨부 자료상의 오류나 누락에 대하여 책임을 지지 않는다.
ㅇ 제안서의 내용을 객관적으로 입증할 수 있는 관련 자료는 제안서의 별첨으로 제출하여야 한다.
ㅇ 본 사업의 수행에 필요한 모든 비용은 가격입찰금액에 포함한다.
ㅇ 본 사업은 제안서 작성비용의 보상가능 사업금액 기준(20억원 이상)에 해당하지 않으며 입찰자가 제출한 제안서에 대해서 별도의 보상을 하지 않음
3. 제안서 목차
|
Ⅰ. 일반현황
1. 제안사 일반현황
2. 제안사의 조직 및 인원
3. 수행조직 및 업무내용
Ⅱ. 전략 및 방법론
1. 사업이해도
2. 추진전략
3. 추진체계
4. 사업추진 방법론
Ⅲ. 수행계획
1. 기능 요구사항
2. 성능 요구사항
3. 인터페이스 요구사항
4. 시험 및 안정화
|
Ⅳ. 수행기반
1. 적용기술
2. 개발환경
3. 보안 요구사항
4. 제약사항
Ⅴ. 프로젝트 관리
1. 일정관리
2. 품질관리
3. 기밀보안관리
4. 위험 및 이슈 관리
Ⅵ. 프로젝트지원
1. 인수인계
2. 교육훈련
3. 기술지원
4. 하자보수 계획
Ⅶ. 기타
|
4. 제안서 세부 작성지침
|
항 목
|
작 성 방 법
|
|
Ⅰ. 일반현황
|
|
1. 제안사 일반현황
|
제안사의 일반현황 및 연혁, 최근 3년간의 자본금 및 부문별(응용SW 개발, 응용SW 유지보수, 컨설팅 등) 매출액, 주요 사업 실적 등을 명료하게 제시하여야 한다.
|
|
2. 제안사의 조직 및 인원
|
제안사의 조직 및 인원현황을 제시하여야 한다.
|
|
3. 수행조직 및 업무내용
|
본 사업을 수행할 조직 및 업무 내용을 상세히 제시하여야 한다.
|
|
Ⅱ. 전략 및 방법론
|
|
1. 사업 이해도
|
제안사는 해당 사업의 제안요청 내용을 명확하게 이해하고 본 제안의 목적, 범위, 전제조건 및 제안의 특징 및 장점을 요약하여 기술하여야 한다. 목표시스템 구성도 및 구성 체계를 제시하여야 한다.
|
|
2. 추진전략
|
제안사는 사업을 효과적으로 수행하기 위한 추진전략을 제시하여야 한다.
|
|
3. 추진체계
|
제안사는 사업의 특성과 제시한 추진전략에 따른 수행조직(전문업체, 기술지원업체 등) 구성과 참여 조직간 역할, 책임, 품질 확보 및 협력 방안을 구체적으로 제시하여야 한다.
|
|
4. 사업추진
방법론
|
업무개발에 적용할 방법론 절차 및 기법의 활용방안을 제시하여야 하며, 적용방법론의 실제 적용 사례 및 경험에 따른 단계별 산출물의 종류, 내역 및 제출시기를 제시하여야 한다.
|
|
Ⅲ. 수행계획
|
|
1. 기능
요구사항
|
기능 요구사항에 대한 구현 방안을 구체적으로 제시하여야 한다.
|
|
2. 성능 요구사항
|
요구 성능 충족을 위한 구현 및 테스트 방안과 이를 위한 방법론 및 분석도구를 구체적으로 제시하여야 하며, 성능 지표 설정, 목표치 설정 및 성능 측정 방법을 구체적으로 제시하여야 한다.
|
|
3. 인터페이스 요구사항
|
시스템 인터페이스는 타 시스템과의 연계 방안들에 대한 장단점의 분석을 통해 가장 적합한 방안을 구체적으로 제시하여야 한다.
사용자 편의성을 고려하여 요구사항을 제공하기 위한 분석 및 설계, 구현방안과 검토 계획을 구체적으로 제시하여야 한다.
|
|
4. 시험 및 안정화
|
시험운영 및 안정화 지원 방안을 구체적으로 제시하여야 한다.
|
|
Ⅳ. 수행기반
|
|
1. 적용기술
|
제안사는 사업수행을 위한 주요 적용기술과 적용기술의 실현가능성 등을 구체적으로 제시하여야 한다.
|
|
2. 개발환경
|
소프트웨어 및 시스템 개발 과업 수행에 필요한 장비 및 작업장소 등 인프라의 준비 및 대응방안을 구체적으로 제시하여야 한다.
|
|
3. 보안 요구사항
|
보안요구사항 및 시스템과의 관련성을 분석하고 적용할 보안기술, 표준, 제안방안 등을 구체적으로 제시하여야 한다.
|
|
4. 제약사항
|
제안요청서의 기술, 표준(표준 프레임워크 적용 포함), 특정 언어, 개발방법론, 업무, 법제도 및 안전관리 등의 제약조건 내에서 목표사업을 수행하기 위한 방안을 구체적으로 제시하여야 한다.
|
|
Ⅴ. 프로젝트 관리
|
|
1. 일정관리
|
사업수행에 필요한 수행기간과 세부일정 및 각 활동에 필요한 일정계획을 사업추진방법론에 제시된 단계별 산출물과 연계하여 구체적으로 제시하여야 한다.
|
|
2. 품질관리
|
품질관리 범위, 절차 및 점검방법 등 품질관리방안을 구체적으로 제시하여야 한다.
|
|
3. 기밀보안 관리
|
사업을 추진하는 동안 발생할 수 있는 악영향으로부터 기밀을 보호하고 원활한 사업수행의 보장을 위한 물리적, 관리적 보안 체계 및 대책을 구체적으로 제시하여야 한다.
|
|
4. 위험 및 이슈 관리
|
사업과 관련한 위험 및 이슈에 대한 식별 및 분석, 위험ㆍ이슈 관리 절차 및 대응방안 등 위험 및 이슈관리계획을 구체적으로 제시하여야 한다.
|
|
Ⅵ. 프로젝트 지원
|
|
1. 인수인계
|
검사 및 인계 등을 위한 인계 전략과 검사 대상·방법, 충족조건 및 인계계획을 구체적으로 제시하여야 한다.
|
|
2. 교육훈련
|
시스템 운영 및 관리자, 사용자를 위해 필요한 교육훈련 내용, 방법, 기간, 인원 및 횟수 등을 구체적으로 제시하여야 한다.
|
|
3. 기술지원
|
기술지원 대상 범위, 내용 및 수준, 기술 매뉴얼 등 기술지원이 필요한 사항에 대한 계획 및 방안을 구체적으로 제시하여야 한다.
|
|
4. 하자보수
계획
|
하자담보 책임기간 내에 수행해야 하는 하자보수 범위, 하자발생 시 조치 절차 및 대응방안 등 하자보수 관련 활동을 구체적으로 제시하여야 한다.
|
|
Ⅶ. 기타
|
1. 입찰방식
ㅇ 계약방법: 제한경쟁
ㅇ 입찰방법: 협상에의한계약
|
입찰공고 → 제안서 접수 → 종합심사(제안서 기술평가 및 가격평가) → 우선협상대상자 선정 → 협상 실시(발주부서-협상대상자) → 낙찰자 선정(협상성립 시) → 계약체결
|
ㅇ 적용규정
- 지방계약법 및 시행령·시행규칙
- 협상에 의한 계약체결 기준
- 지방자치단체 입찰시 낙찰자 결정기준
ㅇ 입찰참가자격(아래 조건을 모두 충족하는 자)
- 소프트웨어진흥법」제48조(중소 소프트웨어사업자의 사업참여지원) 및 「중소기업기본법」제2조에 따른 중소기업자 또는 「소상공인 보호 및 지원에 관한 법률」제2조에 따른 소상공인으로서, 「중소기업 범위 및 확인에 관한 규정」에 따라 발급된 중·소기업·소상공인 확인서를 소지한 자
|
‘중소기업ㆍ소상공인확인서’를 전자입찰서 제출 마감일 전일까지 신청한 사항이 확인된 업체는 입찰참가가 가능하나 다음 중 어느 하나에 해당하는 경우에는 입찰참가자격이 없습니다.
- 발급된 중소기업ㆍ소상공인확인서가 입찰참가자격의 기업 구분과 다른 경우
- 제안서 제출 마감일부터 5일 이내에 중소기업공공구매 종합정보망에서 확인이 되지 않는 경우
- 발급된 중소기업ㆍ소상공인확인서의 유효기간 시작일이 전자입찰서 제출 마감일 이후(마감일 포함)인 경우
- 전자입찰서 제출 마감일 전일까지 중소기업ㆍ소상공인확인서를 신청하지 않은 경우
중소기업으로 간주되는 특별법인의 입찰참가
- 「중소기업제품 구매촉진 및 판로지원에 관한 법률」 제33조 제1항에 따라 중소기업으로 간주되는 특별법인으로 중소기업제품 「공공구매제도 운영요령」 제45조에 따라 ‘특별법인 중소기업 간주 확인서’를 중소기업 또는 소상공인으로 발급받은 경우 입찰참가 자격이 있으며 상기 각 호의 입찰참가자격을 모두 갖추어야 합니다.
- 중소기업 또는 소상공인으로 간주되는 특별법인 해당 여부는 개찰 후 낙찰자 결정 전에 관련서류를 제출받아 확인하며 해당 자격이 없는 경우 낙찰자 결정 대상에서 제외됩니다.
|
|
이 사업은 사업금액이 20억원 미만인 사업으로서 「중소 소프트웨어사업자의 사업 참여 지원에 관한 지침」에 따라 대기업 및 중견기업 소프트웨어사업자는 본 입찰에 참여할 수 없으며,
「소프트웨어 진흥법」 제48조 제4항 규정에 의하여 「독점규제 및 공정거래에 관한 법률」 제31조에 따라 지정된 상호출자제한기업집단에 속하는 기업도 입찰에 참여할 수 없습니다.
|
2) 입찰마감일 전일까지 [소프트웨어사업자(컴퓨터관련서비스사업)(1468)] 업종을 등록한 업체
3) 「중소기업제품 구매촉진 및 판로지원에 관한 법률」 제9조 및 같은 법 시행령 제10조의 규정에 따라 직접생산확인증명서[①정보시스템개발서비스(8111159901), ②소프트웨어유지및지원서비스(8111229901), ③인터넷지원개발서비스(8111219901) 중 하나 이상]를 소지한 업체
2. 제안서 평가 방법
ㅇ 기술능력평가와 가격평가를 실시하여 종합평가점수로 평가
- 평가배점: 기술능력평가(90점) + 가격평가(10점)
- 기술능력평가(90점): 정량적평가(20점) + 정성적평가(70점)
ㅇ 종합평가점수= 기술능력평가점수 + 가격평가점수
ㅇ 기술능력 평가 방법
- 각 항목별 평가배점과 방법은 “5. 평가기준”에 의함
- 각 평가위원의 평가점수 중 최고점수와 최저점수를 제외한 나머지 점수를 산술평균한 점수를 90점 만점으로 환산하며 기술능력평가분야 배점한도의 85% 이상인 자를 협상대상자(협상적격자)로 선정
- 합산점수가 동일한 경우: 기술능력평가점수가 높은 자를 우선순위 부여
- 기술능력평가점수도 동일한 경우 추첨에 의함
ㅇ 우선협상대상자 선정 및 계약체결
- 「지방자치단체 입찰 시 낙찰자 결정 기준」및 「조달청 협상에 의한 계약 제안서 평가 세부기준」준용
3. 제안서 평가위원회
ㅇ 구성: 7명(위원장 포함)
ㅇ 평가 내용: 평가 항목 중 ‘정성적 평가 70점’에 대하여 평가
※ 해당 분야 관련 경험자 및 외부전문가 등 별도의 제안서 평가위원회를 구성하여 제안 기술서 평가의 공정성 및 전문성 제고
ㅇ 제안서 평가 관련 기타 사항
|
▶ 정성 평가(60점)는 평가위원들이 평가하며, 최고 점수와 최저 점수를 제외한 후 평균점수를 합산하여 산술평균한 점수로 산정함(최고/최저 점수가 2개 이상인 경우 1개만 제외, 소수점 다섯째자리에서 반올림)
▶ 제안요청서에 제시된 내용이 제안서에 누락된 경우, 해당 항목 최하점을 부여함
▶ 제안규격 및 내용에 적합하지 않은 제안 내용은 제안 평가대상에서 제외하도록 함
▶ 제안서평가 결과는 제안서 평가 종료 후 평가 결과(평가위원별‧항목별 평가점수)를 전자조달 시스템 등을 통해 공개하며, 평가결과 공개 시 평가위원명은 비공개함
(단, 제안서 평가결과에 개인정보, 영업비밀 및 다른 법령에 따라 공개가 제한되는 정보가 포함되어 있을 경우 평가결과의 일부 또는 전부를 공개하지 아니할 수 있음.)
▶ 제안기관은 제안서 평가방법 또는 선정결과에 대해 이의를 제기할 수 없으며, 세부적인 평가결과는 공개하지 않음
※ 단, 평가에 관한 진행 방법 및 일정은 충청남도교육청교육과정평가정보원 사정에 의해 변경될 수 있음
|
ㅇ 유의 사항
- 제출된 제안서 및 발표용 PPT는 같아야 하며, 발표내용이 제안서와 상이한 사항이 있는 경우 이를 별도로 명기
- 제안설명회 참여자는 발표자를 포함하여 2인 이내로 제한
- 본 설명회장에는 해당 업체 설명 순서에 관계자 외 출입 불가
- 제안설명회에 참가하지 않은 업체는 제출한 제안서로 서면 평가
- 제안 업체는 평가위원회 구성, 평가 기준 및 평가 결과에 대하여 일체 이의를 제기할 수 없으며, 제안서 평가 결과의 세부 내용과 협상 결과는 공개하지 않음
4. 입찰 시 유의사항
ㅇ 제출된 제안서는 일절 반환하지 않으며, 본 제안과 관련된 일체의 소요비용은 입찰 참가자의 부담으로 함
ㅇ 본 사업은 「소프트웨어사업 계약 및 관리감독에 관한 지침」(과학기술 정보통신부 고시 제2023-15호, 2123.5.15.)에 의거, 제안서 보상대상 사업에 해당하지 않으므로 제안서 보상을 실시하지 않음
ㅇ 제출된 제안서에 기재된 내용은 사실과 일치하여야 하며, 제안 내용에 대한 확인을 위하여 추가 자료 요청 또는 현지 실사를 할 수 있으며, 사업자는 이에 응해야 함
ㅇ 제안서의 내용이 사실과 다르거나 허위로 판명된 경우 이로 인하여 발생되는 모든 민형사상의 책임은 제안서를 제출한 업체에 있으며, 이와 관련된 모든 행위를 무효로 함
ㅇ 제안사 인력은 자사인력으로 단독 구성하여야 함
ㅇ 입찰에 참가하고자 하는 자는 본 입찰 유의서 및 「지방계약법」등을 입찰 전에 완전히 숙지하였다고 간주하며 이를 숙지하지 못함으로 발생 되는 책임은 입찰 참가자에게 있음
ㅇ 계약의 체결 및 이행에 관하여 협상에 의한 계약체결기준에 의해 서면 통보한 협상결과와 「지방계약법 및 동법 시행령·시행규칙」, 「소프트웨어 진흥법 및 동법시행령·시행규칙」과 이에 근거한 계약의 일반조건, 특수조건, 입찰유의서 및 일반원칙에 따름
ㅇ 계약상의 사업을 수행함에 있어 부실, 조잡 또는 부당하게 하거나, 부정한 행위를 한 사업자는 관련 규정에 따라 처리함
ㅇ 정부 및 발주기관의 정책변화, 환경변화 등으로 인하여 본 제안서의 일부 또는 전부가 변경되거나 취소되는 경우라도 제안자는 이의를 제기할 수 없음
5. 평가기준(평가표)
ㅇ 평가항목 및 배점한도
|
구분
|
평가항목
|
세부평가항목
|
평가기준
|
배점
|
|
기술능력평가
(정량)
|
사업실적(6점)
|
최근 3년간 학생을 대상으로 하는 정보시스템 구축 개발 실적 평가
|
6
|
|
기술능력(5점)
|
제안사가 사업 추진에 필요한 인력과 기술을 보유하였는지 평가
|
5
|
|
경영상태(5점)
|
제안사의 경영 상태를 신용평가등급에 따라 평가
|
5
|
|
사회적 책임(4점)
|
제안사의 사회적 책임 평가
|
4
|
|
기술능력평가
(정성)
|
전략 및
방법론
(14점)
|
사업 이해도
|
사업수행계획이 사업의 목표 및 특성에 부합하게 구체적이고 적절한지 평가
|
4
|
|
추진전략
|
사업수행 일정에 있어 상시 협의와 위험요소를 고려한 추진전략 수립의 타당성을 평가
|
3
|
|
추진체계
|
사업 특성과 제시한 추진전략에 따른 수행조직(전문업체, 기술지원업체, 공동수급체 및 하도급 등) 구성과 참여 조직간 역할, 책임, 품질 확보 및 협력 방안이 구체적이고 적절한지 평가
|
3
|
|
사업추진
방법론
|
사업추진방법이 구체적이고 적절한지와 그 실제 적용 사례 및 경험에 따른 단계별 산출물을 제시하였는지 평가
|
4
|
|
수행계획
(21점)
|
기능
요구사항
|
기능 요구사항, 기대사항 및 제약사항 등에 비추어 구현 방안이 구체적이고 적절한지와 실현 가능한지를 평가
|
7
|
|
성능
요구사항
|
요구 성능 충족을 위한 구현 및 테스트 방안과 이를 위한 방법론 및 분석도구가 구체적이고 적절한지와 방안 및 기술이 성능 요구 사항을 충족할 수 있는지 평가
|
6
|
|
인터페이스
요구사항
|
시스템 인터페이스: 타 시스템과의 연계에 대한 장ㆍ단점 분석을 통해 가장 적합한 시스템 인터페이스 구축 방안의 도출이 구체적이고 적절한지 평가
사용자 인터페이스: 사용자 편의성을 고려하여 사용자 인터페이스의 분석ㆍ설계ㆍ구현ㆍ테스트 방안과 검토 계획이 구체적이고 적절한지 평가
|
4
|
|
시험 및
안정화
|
시험운영 및 안정화 지원 방안이 제안요청서의 테스트 요구사항을 충족할 만큼 구체적이고 적절한지 평가
|
4
|
|
수행
기반
(14점)
|
적용기술
|
사업에 적용하려는 기술의 확장가능성과 실현가능성을 평가
|
4
|
|
개발환경
|
소프트웨어 및 시스템 개발 과업 수행에 필요한 장비 및 작업장소 등 인프라의 준비 및 대응방안이 제안요청서의 요구사항을 충족할 만큼 구체적이고 적절한지 평가
|
4
|
|
보안
요구사항
|
기술적 보안 구현방안이 제안요청서의 보안요구사항을 충족할 만큼 구체적이고 적절한지 평가. 또한, 구현방안이 설계단계부터 구현 및 검증단계까지 고려하고 있는지 평가
|
4
|
|
제약사항
|
제안요청서의 기술, 표준(표준 프레임워크 적용 포함), 특정 언어, 개발방법론, 업무, 법제도 및 안전관리 등의 제약조건 내에서 목표사업을 수행하기 위해 제시한 수행 및 검증방안이 구체적이고 적절한지 평가
|
2
|
|
프로젝트
관리
(14점)
|
일정관리
|
사업수행에 있어서 대면협의 요구에 대하여 실시간(당일)으로 응대할 수 있는지와 필요한 수행기간과 세부일정이 구체적이고 적절한지와 각 활동에 필요한 일정계획이 사업추진방법론에 제시된 단계별 산출물과 연계하여 적절히 수립되었는지를 평가
|
4
|
|
품질관리
|
품질관리방안(품질관리의 범위, 절차, 점검방법 등)이 해당 사업의 수행에 적합한지 평가. 또한, 대외적으로 인정받을 만한 품질보증 관련 인증을 받은 경우 이를 입증할 수 있는 근거 서류가 있는지 확인
|
3
|
|
기밀보안
관리
|
사업을 추진하는 동안 발생할 수 있는 악영향으로부터 기밀을 보호하고 원활한 사업수행의 보장을 위한 물리적, 관리적 보안 체계 및 대책이 구체적이고 적절한지 평가
|
4
|
|
위험 및
이슈 관리
|
사업과 관련한 위험 및 이슈에 대한 식별 및 분석, 위험ㆍ이슈 관리 절차 및 대응방안 등 위험 및 이슈관리계획이 구체적이고 적절한지 평가
|
3
|
|
프로젝트
지원
(7점)
|
인수인계
|
검사 및 인계 등을 위한 인계 전략과 검사 대상ㆍ방법, 충족조건 및 인계계획이 구체적이고 적절한지 평가
|
2
|
|
교육훈련
|
시스템 운영 및 관리자, 사용자를 위해 필요한 교육훈련 내용, 방법, 기간, 인원 및 횟수 등을 구체적으로 제시하였는지 평가
|
1
|
|
기술지원
|
기술지원 대상 범위, 내용 및 수준, 기술 매뉴얼 등 기술지원이 필요한 사항에 대한 계획 및 방안이 구체적이고 적절한지 평가
|
2
|
|
하자보수계획
|
하자담보 책임기간 내에 수행해야 하는 하자보수 범위, 하자발생 시 조치 절차 및 대응방안 등 하자보수 관련 활동이 구체적이고 적절한지 평가
|
2
|
|
기술능력평가 소계
|
90
|
|
입찰가격평가
|
10
|
|
합 계
|
100
|
ㅇ 사업실적
|
평가 항목
|
배점
|
평가 기준
|
평점
|
배점
|
|
최근 3년간
학생을 대상으로 하는 정보시스템 구축 실적
|
6
|
100% 이상
|
배점의 100%
|
6.0
|
|
70% 이상 ~ 100% 미만
|
배점의 90%
|
5.4
|
|
40% 이상~70% 미만
|
배점의 80%
|
4.8
|
|
40% 미만
|
배점의 70%
|
4.2
|
|
단순DB 구축 및 유지보수, H/W, S/W 납품 금액은 제외
|
* 해당 사업규모 대비 입찰공고일 기준 최근 3년간 사업수행실적(금액 기준)을 합산 적용. 단, 입찰공고일을 기준으로 최근 7년 이내에 사업을 개시한 창업기업에 대해서는 최근 7년간 사업수행실적을 합산 적용
[주]
1. 해당 사업규모 대비 입찰공고일 기준 최근 3년간 사업수행실적(금액 기준)을 합산 적용
2. 공동도급은 해당사업자의 지분에 대한 이행실적만 인정
3. 하도급일 경우 원도급사의 확인을 거쳐 발주처의 증명이 있는 경우만 인정
4. 사업수행 실적의 증명
가. 국가기관, 지방자치단체, 기획재정부장관이 지정한 공공기관 또는 지방공기업법령 적용 기관이 발급한 수행실적증명서
나. 위 가목에서 정한 이외의 기관 또는 민간이 발주한 경우 발주자가 발급한 수행실적증명서, 계약서, 세금계산서(필요시 거래명세표 포함) 등을 첨부하여야 함
다. 위 가목과 나목에도 불구하고 한국소프트웨어산업협회장이 발급하는 소프트웨어사업 수행실적 확인서
라. 국외의 공공기관, 민간기업 등이 발주한 경우 가목 및 나목을 준용하되, 공공기관 이외의 납품실적은 이를 공증하거나 해당국가의 상공회의소 또는 해당국가에 주재하는 대한민국 공관의 확인을 받은 경우에는 세금계산서 등 증명자료 첨부를 생략할 수 있음
마. 이행실적에 대한 입증책임은 입찰자가 부담하며 의무를 다하지 아니하여 실적 확인이 어려운 경우에는 실적으로 인정하지 않는다.
ㅇ 기술능력
|
평가항목
|
배점
|
평가방법
|
평가등급
|
평점
|
배점
|
|
기술인력
보유상태
|
5
|
Σ (기술자 경력별 인원수 × 경력별 점수)
|
30점 이상
|
배점의 100%
|
5.0
|
|
20점 이상 ~ 29점 이하
|
배점의 90%
|
4.5
|
|
10점 이상 ~ 19점 이하
|
배점의 80%
|
4.0
|
|
10점 미만
|
배점의 70%
|
3.5
|
※ SW기술자 경력별 점수
|
구 분
|
8년 이상
|
6년 이상
|
4년 이상
|
4년 미만
|
|
경력별 점수
|
6
|
5
|
4
|
3
|
[주]
1. 경력에 대한 증명은 한국소프트웨어산업협회가 발행한 소프트웨어기술자 경력증명서를 기준으로 함
2. 입찰공고일 현재 제안사에 재직 중인 자로서 재직 사실을 입증하는 자료를 제출해야 함
- 4대사회보험가입자명부 등
3. 심사항목은 제출된 증빙자료에 의하여 평가하며 해당 증빙자료 미제출 시 최저점 부여 (미제출 인력에 대해서는 평가에서 제외)
4. SW보안약점진단원 증빙서류는 한국인터넷진흥원이 발행한 소프트웨어 보안약점진단원 합격증 제출
5. SW테스트전문가 증빙서류는 한국정보통신기술협회가 발행한 SW테스트전문가 자격증 제출
ㅇ 경영상태
|
신용평가등급
|
평점
|
|
회사채
|
기업어음
|
기업신용평가등급
|
|
AAA, AA+, AA0, AA-
A+, A0, A-, BBB+, BBB0
|
A1, A2+, A20,
A2-, A3+, A30
|
AAA, AA+, AA0, AA-,
A+, A0, A-, BBB+, BBB0
|
배점의 100%
|
|
BBB-, BB+, BB0, BB-
|
A3-, B+, B0
|
BBB-, BB+, BB0, BB-
|
배점의 95%
|
|
B+, B0, B-
|
B-
|
B+, B0, B-
|
배점의 90%
|
|
CCC+ 이하
|
C 이하
|
CCC+ 이하
|
배점의 70%
|
* 등급별 평점이 소수점 이하의 숫자가 있는 경우 소수점 다섯째자리에서 반올림 함
[주]
1. 「신용정보의 이용 및 보호에 관한 법률」제2조 제8의3에 해당하는 신용조회사 또는「자본시장과 금융투자업에 관한 법률」제335조의3에 따라 업무를 영위하는신용평가사가 입찰공고일 이전에 평가하고 유효기간 내에 있는 회사채, 기업어음 및 기업신용평가등급을 국가종합전자조달시스템에 조회된 신용평가등급으로 평가하되, 가장 최근의 신용평가등급으로 평가한다. 다만, 가장 최근의 신용평가등급이 다수가 있으며 그 결과가 서로 다른 경우에는 가장 낮은 등급으로 평가한다.
2. 국가종합전자조달시스템에서 신용평가등급 확인서가 확인되지 않은 경우에는 최저등급으로 평가하며, 유효기간 시작일 또는 만료일이 입찰공고일인 경우에도 유효한 것으로 평가한다. 다만, 입찰공고일 다음날 이후에 발생 또는 수정된 자료는 평가에서 제외한다.
3. 주 1에도 불구하고, 합병 또는 분할한 자가 입찰공고일 이전에 평가한 신용평가등급이 없는 경우에는 입찰서 제출 마감일 전일까지 발급된 유효기간 내에 있는 가장 최근의 신용평가등급으로 평가한다. 다만, 합병 후 새로운 신용평가등급이 없는 경우에는 입찰공고일 이전에 평가하고 유효기간 내에 있는 신용평가등급으로서 합병 대상자 중 가장 낮은 신용평가등급을 받은 자의 신용평가등급으로 평가한다.
4. 추정가격이 고시금액 미만인 입찰에서 입찰공고일을 기준으로 최근 7년 이내에 사업을 개시한 창업기업에 대해서는 신용평가등급 점수상의 배점 한도를 부여한다. 이 경우 창업기업에 대한 확인은 「중소기업제품공공구매 종합정보망」에 등재된 자료로 확인하며, 창업기업확인서의 유효기간 내에 있어야 한다. 다만, 제안서 평가일 전일까지 발급된 자료도 심사에 포함하며, 이 경우 입찰공고일 이전 창업을 확인 할 수 있는 자료(법인인 경우 법인등기부상 법인설립등기일, 개인사업자인 경우에는 사업자등록증명서 상 사업자등록일)를 제출하여야 한다.(이하 창업기업에 대한 확인방법은 같다)
5. 공동수급체의 경우 구성원별 해당 점수에 지분율을 곱한 후 그 점수들을 합산하여 최종 평가하고, 평가 결과 소수점 이하의 숫자가 있는 경우 소수점 다섯째자리에서 반올림 한다. (예) (A사 점수×A사 지분율)+(B사 점수×B사 지분율)…
6. 중소기업협동조합이 입찰에 참여하는 경우 중소기업협동조합의 신용평가등급으로 평가한다.
ㅇ 사회적 책임
|
평가항목
|
세부평가항목
|
평가기준
|
평점
|
|
사회적
책임
|
①임금체불
|
▪「근로기준법」에 따라 고용노동부장관으로부터 체불사업주로 명단이 공개중인 자
|
△2.0
|
|
②고용개선조치 미이행
|
▪「남녀고용평등과 일ㆍ가정 양립 지원에 관한 법률」에 따라 최근 2년 이내에 고용노동부장관으로부터 적극적 고용개선조치 미이행사업주로 명단이 공표된 자
|
△2.0
|
[주]
1. 세부평가항목 ①~②는 중복하여 평가하며, 배점한도를 초과하여 감점하지 않는다.
2. 모든 세부평가항목에 해당하지 않는 경우, 해당 평가항목의 배점한도를 부여한다.
3. 공동수급체를 평가하는 경우 해당 사유가 있는 구성원의 출자비율 또는 분담비율에 해당하는 점수 (소수점 다섯째 자리에서 반올림하여 산출)만큼 감점한다.
4. ①임금체불 평가는 입찰공고일을 기준으로 고용노동부장관이 공개중인 체불사업주 명단의 사업장에 대하여 적용한다.
5. ②고용개선조치 미이행 평가는 입찰공고일을 기준으로 최근 2년 이내에 고용노동부장관이 공표한 적극적 고용개선조치 미이행 사업주 명단의 자료에 표시된 사업장을 기준으로 적용한다. 다만, 2017년 5월 1일 이후 공표된 자부터 적용한다.
6. 제출서류
ㅇ 공고문에 따름
7. 제안서 제출 일정 및 방법
ㅇ 공고문에 따름
8. 제안설명회(제안서평가)
ㅇ 공고문에 따름
1. 과업심의위원회
ㅇ (과업내용 심의여부) 본 사업은「소프트웨어 진흥법」제50조에 따른 과업내용 확정을 위하여 과업심의위원회를 개최한 사업임
ㅇ (과업내용 변경) 본 사업은 「소프트웨어 진흥법」제50조, 같은 법 시행령 제47조 제1항 제2호, 제3호에 따라 과업내용 변경 및 그에 따른 계약금액·계약기간 조정이 필요한 경우, 계약상대자는 국가기관등의 장에게 소프트웨어사업 과업변경요청서*를 제출하여야 하며, 국가기관등의 장은 과업심의위원회 개최 요청에 대해서 특별한 사정이 없으면 수용해야 함
* 「소프트웨어사업 계약 및 관리감독에 관한 지침」별지 제13호 서식 소프트웨어 과업변경 요청서를 작성하여 제출 (서식 1 참조)
2. 상용 SW직접구매 (및 SW품질 성능평가시험)
* 본 사업은 응용 프로그램 개발사업으로 상용 SW직접구매 대상 사업이 아님
3. 하도급 제한: 본 사업은 하도급을 불허함
4. SW사업 작업장소(원격지 개발)
ㅇ 작업장소 상호 협의
- SW사업 수행을 위해 필요한 작업장소 등은 사업예산 내 계상되어 있으므로 관련 비용을 포함하여 제안가격 산출하되, 작업장소 등은 상호협의하여 결정함
ㅇ 원격개발 장소 제시·검토 절차
- 제안사는 작업장소 상호 협의 시 제안요청서 내 명시된 보안 요구사항을 준수한 작업장소를 제시할 수 있으며, 발주기관에서는 제시된 작업장소에 관하여 우선검토 한다. 다만, 발주기관에서는 공급자가 제시한 작업장소가 보안요구사항을 준수하지 못한 경우 거부할 수 있으며, 공급자가 유효한 정보보호 체계 인증 또는 소프트웨어프로세스 품질인증을 보유하고 있는 경우 공급자 제시안을 검토 시 우대할 수 있음
ㅇ 원격개발 장소 보안 요구사항
- 공급자는 원격개발에 따른 보안사고 등 위험요인을 식별하여 이에 대한 대응방안을 제안하여야 함
- 공급자는 제안요청서에 명시된 보안 요구사항 등을 준수하여 원격 개발에 따른 구체적인 원격보안 관리대책을 관리적 보안 (보안정책, 보안자료 등급관리, 보안자료 접근관리, 백업대책 등), 물리적 보안(출입보안, 원격개발 장소 및 장비운용, 침해 시 보안자료 백업 장소운용 등), 기술적 보안(침입방지, 탐색, 자료 보안기술, 노트북, USB 등 휴대용 저장매체, 네트워크 등)을 제시하여야 함
5. SW사업 산출물 활용 보장
ㅇ 당해 계약에 따른 계약목적물에 대한 지식재산권 활용
(지식재산권) 발주기관과 계약상대자가 공동으로 소유하며 별도의 정함이 없는 한 지분은 균등한 것으로 함. 다만 개발의 기여도 및 계약목적물의 특수성(국가안전보장, 국방, 외교관계 등)을 고려하여 계약당사자간의 협의를 통해 지식재산권 귀속주체 등에 대해 공동소유와 달리 정할 수 있음
(산출물 반출요청) 계약상대자는 당해 계약에 따른 계약목적물에 대한 지적재산권의 행사를 위하여 산출물의 반출을 요청할 수 있으며, 발주기관은 국가안보에 관한 사항으로서 대통령령으로 정하는 사유에 해당하는지 여부를 검토하여 30일 이내에 결과 통보
(제재 요건) 활용 승인(제3자 제공 포함)을 받지 않고 반출하거나, 승인 받은 소프트웨어 산출물을 무단으로 유출하거나 누출되는 경우, 누출금지정보를 삭제하지 않고 활용하는 경우
6. 개발SW의 공동활용 사전명시
ㅇ 본 사업을 통해 개발되는 소프트웨어는 「(계약예규) 용역계약일반조건」제56조(계약목적물의 지식재산권 귀속 등)에 따라 타 기관과 공동활용 할 계획이 없음
7. 하자담보 책임기간 및 범위
ㅇ 「(계약예규) 용역계약일반조건」 제58조 제2항과 제3항에 따라, 정한 기한 내에 하자가 발생하여 발주기관이 하자보수를 계약상대자에게 요청한 경우 하자를 조치하여야 함, 단 제58조 제2항 각 호의 경우는 유상 유지보수 또는 재개발로 봄, 또한 계약상대자는 제58조 제3항에 각호의 어느 하나의 사유로 인하여 발생한 하자에는 하자보수의 책임이 없음
ㅇ 하자담보 책임기간은 계약사업자는 본 사업이 종료한 날(사업에 대한 시험 및 검사를 수행하여 최종산출물을 인도한 날을 말함)로부터 1년으로 함
8. SW사업 제안서 보상
ㅇ 본 사업은 소프트웨어 사업 계약 및 관리감독에 관한 지침 제16조, 제17조에 따라, 제안서 보상대상사업에 해당하지 않으므로 제안서 보상을 실시하지 않음
9. SW사업 영향평가
ㅇ 본 사업은「소프트웨어 진흥법」 제43조, 같은 법 시행령 제35조 내지 제37조, 「소프트웨어사업 계약 및 관리감독에 관한 지침」 제5조, 제6조에 따라 ‘소프트웨어사업 영향평가’를 실시한 사업임
10. 물품공급·기술지원 협약
ㅇ 본 사업은 시스템의 안정성, 호환성을 위하여 기술지원 협약이 체결되어 있음
11. SW사업 적정 사업기간 산정
ㅇ 본 사업은 소프트웨어사업 적정 사업기간을 산정하였음
서식 1. 입찰참가신청서
서식 2. 입찰 이행 통합 서약서
서식 3. 위임장
서식 4. 사용인감계
서식 5. 정량평가 자체 평가표
서식 6. 사업 수행 실적 집계표
서식 7. 용역이행 실적증명서
서식 8. 기술인력 현황
【서식 1】
|
입 찰 참 가 신 청 서
※ 아래 사항 중 해당되는 경우에만 기재하시기 바랍니다.
|
접수번호
|
|
|
|
신
청
인
|
상호 또는 법인명칭
|
|
사업자번호
(법인등록번호)
|
|
|
주 소
|
|
전 화 번 호
|
|
|
대 표 자
|
|
주민등록번호
|
|
|
입찰
개요
|
입찰공고
번 호
|
공고 제2025-호
|
입 찰 일 자
|
2025. . .
|
|
입찰건명
|
온독지수 측정 및 완독확인 지원 시스템 고도화
|
|
입 찰 보 증 금
|
면제(지급각서로 대체)
|
|
대리인
․
사용
인감
|
본 입찰에 관한 일체의 권한을 다음의 자에게 위임합니다.
성 명 :
주민등록번호 :
|
본 입찰에 사용할 인감을 다음과 같이 신고합니다.
|
|
|
|
|
|
|
(사용인감 날인)
|
|
|
|
|
|
|
본인은 위 입찰에 참가하고자 용역입찰유의서 및 입찰공고 사항을 모두 승낙하고 붙임 서류를 첨부하여 입찰참가 신청을 합니다.
2025. . .
대 표 자 : (인감날인)
충청남도교육청교육과정평가정보원 분임재무관 귀하
|
--------------------------< 절 취 선 >-------------------------
입찰참가신청서 접수증
|
접수번호
|
|
접수일자
|
2025년 월 일
|
|
상 호 명
|
|
대표자
|
|
|
주 소
|
|
|
접 수 자
|
소속 충청남도교육청교육과정평가정보원 성명 (인)
|
【서식 2】
입찰 이행 통합 서약서
|
입찰건명
|
온독지수 측정 및 완독확인 지원 시스템 고도화
|
|
상 호 명
|
|
사업자번호
|
|
대 표 자
|
(인)
|
|
주 소
|
|
연 락 처
|
|
|
순
|
구분
|
이행 내용
|
동의 여부
|
|
1
|
계약일반조건
|
우리 업체는 「지방자치단체 입찰 및 계약 집행기준」 제9장 계약 일반조건을 준수합니다.
|
[ ] 예 [ ] 아니오
|
|
2
|
각서
|
위 사업을 위한 사업자 선정방식 및 제안요청서 내용과 본 입찰에 관해 귀교에서 제시한 심사기준과 제안서 평가위원회에서 결정한 사항에 승복하고 그 결과에 대해서는 여타의 다른 이의를 제기하지 않겠습니다.
아울러 본사(인)가 업체로 선정되어 계약이 체결될 경우 용역이 완료 될 때까지 성실하게 그 임무를 수행하겠습니다.
만약 위의 내용에 대하여 어느 한 가지 사항이라도 위반할 때에는 법적인 보상뿐만 아니라 차후 어떠한 조치라도 감수하겠습니다.
|
[ ] 예 [ ] 아니오
|
|
3
|
서약서
|
상기 업체(본인)은 입찰에 참여함에 있어, 공고문, 평가항목, 입찰유의서 등 제반사항에 대해 동의하고 본 입찰결과에 대해 이의를 제기하지 않을 것이며, 해당업체로 선정되는 경우 용역업체 선정조건에 따라 계약을 성실히 이행할 것을 서약합니다.
|
[ ] 예 [ ] 아니오
|
|
4
|
청렴서약서
|
당사 임직원과 대리인은 충청남도교육청교육과정평가정보원에서 시행하는 공사․용역․물품 등의 입찰․낙찰, 계약체결, 「지방계약법」 제16조에 따른 감독 제17조에 따른 검사 또는 계약이행 등의 과정(준공․납품 이후를 포함한다)에 참여함에 있어서
1. 직접 또는 간접적인 사례, 증여, 금품․향응 등(친인척 등에 대한 부정한 취업 제공 포함)을 제공 또는 약속하거나 수수하지 않을 것이며,
2. 입찰가격의 사전 협의 또는 특정인의 낙찰을 위한 담합 등 입찰의 자유경쟁을 방해하는 행위나 불공정한 행위를 하지 않을 것이며
3. 공정한 직무수행을 방해하는 알선․청탁을 통하여 입찰 또는 계약과 관련된 특정 정보의 제공을 요구하거나 받는 행위를 하지 않겠습니다.
위의 사항을 위반할 경우에는 입찰․낙찰의 취소, 계약의 해제․해지 및 부정당업자의 입찰참가자격 제한 등 불이익을 감수하고, 이에 민․형사상 이의를 제기하지 않을 것임을 약정합니다.
|
[ ] 예 [ ] 아니오
|
|
20 . . .
서약자 업체명: 대표 (인)
충청남도교육청교육과정평가정보원 분임재무관 귀하
|
【서식 3】
위 임 장
|
대표자
|
성 명
|
|
주민등록번호
|
|
|
주 소
|
|
|
업체명
|
|
연 락 처
|
|
|
대리인
|
성 명
|
|
주민등록번호
|
|
|
주 소
|
|
|
소속부서(직책)
|
|
연 락 처
|
|
|
『온독지수 측정 및 완독확인 지원 시스템 고도화』입찰에 참가함에 있어 상기인을 업체의 대표자 또는 응모자의 대리인으로 위임하였음을 증명합니다.
붙임 1. 위임인 신분증 사본 1부.
2. 4대사회보험 가입자명부 1부.
2025년 월 일
대표자 : (인)
대리인 : (인)
충청남도교육청교육과정평가정보원 분임재무관 귀하
|
|
※ 지참서류 : 4대사회보험 가입자명부
※ 위임장에 사용하는 도장은 대표자 인장과 같아야 함.
※ 대리 접수로 인하여 발생하는 모든 문제는 대표자 및 응모자 본인이
모든 책임을 짐.
|
【서식 4】
사 용 인 감 계
위의 사용인감을 계약 및 이에 수반되는 모든 행위에 사용하기 위하여 인감증명(증명인감)서를 첨부하여 제출하오며, 본 인감을 고의 또는 과실과 부당하게 사용함으로써 발생하는 민․형사상의 모든 책임은 본인에게 있음을 서약하며 인감계를 제출합니다.
2025년 월 일
업 체 명 :
주 소 :
사업자등록(법인)번호 :
대표자 성명 : (인)
충청남도교육청교육과정평가정보원 분임재무관 귀하
【서식 5】
정량평가 자체 평가표
|
1. 제안사 현황
|
|
|
업 체 명
|
(전화)
|
|
대 표 자
|
|
|
2. 업무담당자 인적사항
|
|
소 속
|
|
|
직 위
|
|
|
성 명
|
|
|
전화번호
|
(FAX)
|
3. 자기평가표
|
평 가 항 목
|
배 점
|
자기평가
|
평가근거
|
|
사업실적
|
6
|
|
|
|
기술능력
|
5
|
|
|
|
경영상태
|
5
|
|
공고일 기준 최근 2년간 「근로기준법」에 따라 고용노동부장관으로부터 체불사업주로 명단이 공개중인 내용을 기재
|
|
사회적 책임
|
4
|
|
|
|
합 계
|
20
|
|
|
※ 유의사항: 증빙서류를 첨부해야 하며, 관련 증빙서류가 없는 경우 점수 인정 불가
【서식 6】
사업 수행 실적 집계표
|
사 업 명
|
사업개요
|
사업기간
|
계약금액
(천원)
|
발주처
|
비 고
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
※ 유의사항
1. 최근 3년간 학생을 대상으로 하는 정보시스템 구축 실적 (입찰공고일 전일까지 완료된 실적)
2. 조달청(G2B)에서 발급되는 전자 실적증명서를 우선 제출하시기 바랍니다.
3. 민간거래실적의 경우 계약서, 세금계산서 등 증빙자료를 별도로 첨부하여야 합니다.
4. 용역이행실적은 입찰공고에서 제시한 용역범위 및 기준(면적, 금액 등) 등의 조건에 부합되지 않을 경우 평가에서 제외될 수 있습니다.
5. 용역이행 실적내용 작성 시 단독으로 이행한 경우에는 전체사업 부분만 작성하고, 공동계약으로 이행한 경우에는 전체사업과 구성원(신청자) 지분율에 따른 내역으로 구분하여 계약금액, 이행기간, 이행실적을 기재하여야 합니다.
6. 이행실적란은 기재후 투명 접착테이프를 붙여 증명을 받아야 합니다.
【서식 7】
용역이행 실적증명서
|
신
청
인
|
기관(업체)명
|
|
대 표 자
|
|
|
소재지
|
|
전 화 번 호
|
|
|
사업자번호
|
|
법인등록번호
|
|
|
증명서 용도
|
제안평가용
|
제 출 처
|
|
|
용역범위
및 기준
|
|
|
용
역
이
행
실
적
내
용
|
용 역 명
|
|
|
용 역 개 요
|
|
|
계 약 번 호
|
계 약
일 자
|
계 약
기 간
|
계 약
금 액
|
이행실적
(금 액)
|
공 동 계 약
|
비 고
|
|
비 율
|
실 적
|
|
|
|
|
|
|
|
|
|
|
증
명
서
발
급
기
관
|
위 사실을 증명함
년 월 일
|
|
기관(업체)명: (서명 또는 인) (전화: )
|
|
주 소: (FAX: )
|
|
발급부서:
|
담당자:
|
|
※ 이행실적란은 기재 후 투명 접착테이프를 붙여 증명을 받아야 함
※ 이행실적은 입찰공고서에 제시한 용역범위 및 기준(면적, 금액 등) 등이 조건에 부합
되는 실적에 한하며, 공동계약으로 이행하였을 경우 비율과 이행실적을 기재하여야 함
※ 나라장터 전자 실적증명서 발급 불가 시 사용하는 서식이며, 계약서, 세금계산서, 과업지시서 등의 증빙자료를 첨부하여 본 서식과 함께 제출
|
【서식 8】
기술인력 현황
○ 기준: 공고일 기준
|
순
|
직위
|
성명
|
생년월일
|
근무경력
|
비고
|
|
1
|
대표
|
홍판서
|
|
|
|
|
2
|
|
|
|
|
|
|
3
|
|
|
|
|
|
|
4
|
|
|
|
|
|
|
5
|
|
|
|
|
|
|
6
|
|
|
|
|
|
|
7
|
|
|
|
|
|
|
8
|
|
|
|
|
|
|
9
|
|
|
|
|
|
|
10
|
|
|
|
|
|
|
11
|
|
|
|
|
|
|
12
|
|
|
|
|
|
|
※ 입찰공고일 현재 제안사에 재직 중인 자(4대사회보험 가입자명부 제출)
※ 경력에 대한 증명은 한국소프트웨어산업협회가 발행한 소프트웨어기술자 경력증명서를 기준으로 함
|
별첨 1. 소프트웨어 과업변경요청서
별첨 2. 기술적용계획표
별첨 3. 표준 개인정보처리위탁 계약서(안)
별첨 4. 외주 용역사업 보안 특약 조항
별첨 5. 소프트웨어 개발사업의 적정 사업기간 종합 산정서
별첨 6. 물품공급·기술지원 협약서
【별첨 1】
소프트웨어 과업변경요청서
|
※ [ ]에는 해당되는 곳에 √표를 합니다.
|
|
|
접수번호
|
|
접수일
|
처리기간
|
14일
|
|
|
|
변경요청
번호
|
|
|
사 업 명
|
|
|
계약번호
|
|
|
변경요청
유형
|
[ ] 과업내용 변경
|
[ ] 과업내용변경 및 계약금액 조정
|
|
|
|
과업내용서
관련사항
|
기 존
|
변 경
|
|
|
|
|
|
|
변경요청
내용
|
( ※ 필요한 경우 별지 사용 )
|
|
변경요청
사유
|
( ※ 필요한 경우 별지 사용 )
|
|
변경
영향평가
|
( ※ 필요한 경우 별지 사용 )
|
|
변경 소요
비용
|
소요비용
|
|
변경규모
|
|
|
산출근거
|
( ※ 필요한 경우 별지 사용 )
|
|
「소프트웨어 진흥법」제50조제3항에 따라 위와 같이
소프트웨어사업 과업 내용변경을 요청합니다.
|
|
년 월 일
|
|
신청인
|
(서명 또는 인)
|
|
발주기관의 장
|
귀하
|
|
|
|
처 리 절 차
|
|
|
|
신청서 작성
|
|
접 수
|
|
과업심의위원회 개최
|
|
심의ㆍ의결
|
|
심의결과 및 조치계획 통보
|
|
신청인
|
처 리 기 관: 발 주 기 관
|
|
210mm×297mm[백상지 80g/㎡]
|
【별첨 2】
[∨] 기술적용계획표, [ ] 기술적용결과표
|
사업명
|
온라인 기반 온독지수 측정 및 완독확인 지원 시스템 고도화
|
|
작성일
|
2025. OO.
|
□ 법률 및 고시
|
구분
|
항 목
|
|
법률
|
o 지능정보화 기본법
o 공공기관의 정보공개에 관한 법률
o 개인정보 보호법
o 소프트웨어 진흥법
o 인터넷주소자원에 관한 법률
o 전자서명법
o 전자정부법
o 국가정보원법
o 정보통신기반 보호법
o 정보통신망 이용촉진 및 정보보호 등에 관한 법률
o 통신비밀보호법
o 지방자치단체를 당사자로 하는 계약에 관한 법률
o 하도급거래 공정화에 관한 법률
o 지방자치단체를 당사자로 하는 계약에 관한 법률
o 공공데이터의 제공 및 이용 활성화에 관한 법률
|
|
고시 등
|
o 보안업무규정(대통령령)
o 사이버안보 업무규정(대통령령)
o 행정기관 정보시스템 접근권한 관리 규정(국무총리훈령)
o 장애인·고령자 등의 정보 접근 및 이용 편의 증진을 위한 고시(과학기술정보통신부고시)
o 전자서명인증업무 운영기준(과학기술정보통신부고시)
o 전자정부 웹사이트 품질관리 지침(행정안전부고시)
o 정보보호시스템 공통평가기준(미래창조과학부고시)
o 정보보호시스템 평가·인증 지침(과학기술정보통신부고시)
o 정보시스템 감리기준(행정안전부고시)
o 전자정부사업관리 위탁에 관한 규정(행정안전부고시)
o 전자정부사업관리 위탁용역계약 특수조건(행정안전부예규)
o 행정전자서명 인증업무지침(행정안전부고시)
o 행정기관 도메인이름 및 IP주소체계 표준(행정안전부고시)
o 개인정보의 안전성 확보조치 기준(개인정보보호위원회)
o 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시(개인정보보호위원회)
o 지방자치단체 입찰 및 계약 집행 기준(행정안전부예규)
o 지방자치단체 입찰시 낙찰자 결정기준(행정안전부예규)
o 표준 개인정보 보호지침(개인정보보호위원회)
o 엔지니어링사업대가의 기준(산업통상자원부고시)
o 소프트웨어 기술성 평가기준 지침(과학기술정보통신부고시)
o 소프트웨사업 계약 및 관리감독에 관한 지침(과학기술정보통신부고시)
o 중소 소프트웨어사업자의 사업 참여 지원에 관한 지침(과학기술정보통신부고시)
o 소프트웨어 품질성능 평가시험 운영에 관한 지침(과학기술정보통신부고시)
o 용역계약일반조건(기획재정부계약예규)
o 협상에 의한 계약체결기준(기획재정부계약예규)
o 경쟁적 대화에 의한 계약체결기준(기획재정부계약예규)
o 하도급거래공정화지침(공정거래위원회예규)
o 정보보호조치에 관한 지침(과학기술정보통신부고시)
o 개인정보의 기술적·관리적 보호조치 기준(개인정보보호위원회)
o 행정정보 공동이용 지침(행정안전부예규)
o 공공기관의 데이터베이스 표준화 지침(행정안전부고시)
o 공공데이터 관리지침(행정안전부고시)
o 모바일 전자정부 서비스 관리 지침(행정안전부예규)
o 행정기관 및 공공기관 정보자원 통합기준(행정안전부고시)
o 국가정보보안기본지침(국가정보원)
|
□ 서비스 접근 및 전달 분야
|
구 분
|
항 목
|
적용계획/결과
|
부분적용/ 미적용시 사유 및 대체기술
|
|
적용
|
부분적용
|
미적용
|
해당없음
|
|
기본 지침
|
|
o 정보시스템은 사용자가 다양한 브라우저 환경에서 서비스를 이용할 수 있도록 표준기술을 준수하여야 하고, 장애인, 저사양 컴퓨터 사용자 등 서비스 이용 소외계층을 고려한 설계·구현을 검토하여야 한다.
|
|
○
|
|
|
|
|
|
|
세부 기술 지침
|
|
관련규정
|
o 전자정부 웹사이트 품질관리 지침
o 한국형 웹 콘텐츠 접근성 지침 2.1
|
○
|
|
|
|
|
|
o 모바일 전자정부 서비스 관리 지침
|
|
|
|
○
|
|
|
외부 접근
장치
|
o 웹브라우저 관련
|
|
- HTML 4.01/HTML 5, CSS 2.1
|
○
|
|
|
|
|
|
- XHTML 1.0
|
○
|
|
|
|
|
|
- XML 1.0, XSL 1.0
|
○
|
|
|
|
|
|
- ECMAScript 3rd
|
○
|
|
|
|
|
|
o 모바일 관련
|
|
- 모바일 웹 콘텐츠 저작 지침 1.0 (KICS.KO-10.0307)
|
|
|
|
○
|
|
|
서비스
요구사항
|
서비스관리(KS X ISO/IEC 20000)/ ITIL v3
|
|
|
|
○
|
|
|
서비스 전달
프로토콜
|
IPv4
|
○
|
|
|
|
|
|
IPv6
|
○
|
|
|
|
|
□ 인터페이스 및 통합 분야
|
구 분
|
항 목
|
적용계획/결과
|
부분적용/ 미적용시 사유 및 대체기술
|
|
적용
|
부분적용
|
미적용
|
해당없음
|
|
기본 지침
|
|
o 정보시스템간 서비스의 연계 및 통합에는 웹서비스 적용을 검토하고, 개발된 웹서비스 중 타기관과 공유가 가능한 웹서비스는 범정부 차원의 공유·활용이 가능하도록 지원하여야 한다.
|
○
|
|
|
|
|
|
|
|
세부 기술 지침
|
|
서비스 통합
|
o 웹 서비스
|
|
- SOAP 1.2, WSDL 2.0, XML 1.0
|
○
|
|
|
|
|
|
- UDDI v3
|
○
|
|
|
|
|
|
- RESTful
|
○
|
|
|
|
|
|
o 비즈니스 프로세스 관리
|
|
- UML 2.0/BPMN 1.0
|
○
|
|
|
|
|
|
- ebXML/BPEL 2.0/XPDL 2.0
|
○
|
|
|
|
|
|
데이터 공유
|
o 데이터 형식 : XML 1.0
|
○
|
|
|
|
|
|
인터페이스
|
o 서비스 발견 및 명세 : UDDI v3, WSDL 2.0
|
○
|
|
|
|
|
□ 플랫폼 및 기반 구조 분야
|
구 분
|
항 목
|
적용계획/결과
|
부분적용/ 미적용시 사유 및 대체기술
|
|
적용
|
부분적용
|
미적용
|
해당없음
|
|
기본 지침
|
|
o 정보시스템 운영에 사용되는 통신장비는 IPv4와 IPv6가 동시에 지원되는 장비를 채택하여야 한다.
|
○
|
|
|
|
|
|
o 하드웨어는 이기종간 연계가 가능하여야 하며, 특정 기능을 수행하는 임베디드 장치 및 주변 장치는 해당 장치가 설치되는 정보시스템과 호환성 및 확장성이 보장되어야 한다.
|
○
|
|
|
|
|
|
|
|
세부 기술 지침
|
|
네트워크
|
o 화상회의 및 멀티미디어 통신 : H.320~H.324, H.310
|
|
|
|
○
|
|
|
o 부가통신: VoIP
|
|
- H.323
|
|
|
|
○
|
|
|
- SIP
|
|
|
|
○
|
|
|
- Megaco(H.248)
|
|
|
|
○
|
|
|
운영체제 및
기반 환경
|
o 서버용(개방형) 운영 체제 및 기반환경
|
|
- POSIX.0
|
|
|
|
○
|
|
|
- UNIX
|
|
|
|
○
|
|
|
- Windows Server
|
|
|
|
○
|
|
|
- Linux
|
○
|
|
|
|
|
|
o 모바일용 운영 체계 및 기반환경
|
|
- android
|
|
|
|
○
|
|
|
- IOS
|
|
|
|
○
|
|
|
- Windows Phone
|
|
|
|
○
|
|
|
데이터베이스
|
o DBMS
|
|
- RDBMS
|
○
|
|
|
|
|
|
- ORDBMS
|
|
|
|
○
|
|
|
- OODBMS
|
|
|
|
○
|
|
|
- MMDBMS
|
|
|
|
○
|
|
|
시스템 관리
|
o ITIL v3 / ISO20000
|
|
|
|
○
|
|
|
소프트웨어 공학
|
o 개발프레임워크 : 전자정부 표준프레임워크
|
○
|
|
|
|
|
□ 요소기술 분야
|
구 분
|
항 목
|
적용계획/결과
|
부분적용/ 미적용시 사유 및 대체기술
|
|
적용
|
부분적용
|
미적용
|
해당없음
|
|
기본 지침
|
|
o 응용서비스는 컴포넌트화하여 개발하는 것을 원칙으로 한다.
|
○
|
|
|
|
|
|
o 데이터는 데이터 공유 및 재사용, 데이터 교환, 공공데이터 제공,데이터 품질 향상, 데이터베이스 통합 등을 위하여 표준화되어야 한다.
|
○
|
|
|
|
|
|
o 데이터는 공공데이터(법 제2조제2호의 행정정보를 말한다)로 제공하기 위하여 기계 판독이 가능한 형태로 정비, 공공데이터법상 제공제외 대상의 별도 테이블 분리·설계, 품질확보 등이 수행되어야 한다.
|
○
|
|
|
|
|
|
o 행정정보의 공동활용에 필요한 행정코드는 행정표준코드를 준수하여야 하며 그렇지 못한 경우에는 행정기관등의 장이 그 사유를 행정안전부장관에게 보고하고 행정안전부의“행정기관의 코드표준화 추진지침”에 따라 코드체계 및 코드를 생성하여 행정안전부장관에게 표준 등록을 요청하여야 한다.
|
○
|
|
|
|
|
|
o 패키지소프트웨어는 타 패키지소프트웨어 또는 타 정보시스템과의 연계를 위해 데이터베이스 사용이 투명해야 하며 다양한 유형의 인터페이스를 지원하여야 한다.
|
○
|
|
|
|
|
|
|
|
세부 기술 지침
|
|
관련규정
|
o 공공기관의 데이터베이스 표준화 지침
o 공공데이터 관리지침
o 공공데이터 제공·관리 매뉴얼
|
○
|
|
|
|
|
|
데이터 표현
|
o 정적표현 : HTML 4.01
|
○
|
|
|
|
|
|
o 동적표현
|
|
- JSP 2.1
|
○
|
|
|
|
|
|
- ASP.net
|
|
|
|
○
|
|
|
- PHP
|
|
|
|
○
|
|
|
- 기타 ( )
|
|
|
|
○
|
|
|
프로그래밍
|
o 프로그래밍
|
|
- C
|
|
|
|
○
|
|
|
- C++
|
|
|
|
○
|
|
|
- Java
|
○
|
|
|
|
|
|
- C#
|
|
|
|
○
|
|
|
- 기타 ( )
|
|
|
|
○
|
|
|
데이터 교환
|
o 교환프로토콜
|
|
- XMI 2.0
|
○
|
|
|
|
|
|
- SOAP 1.2
|
○
|
|
|
|
|
|
o 문자셋
|
|
- EUC-KR
|
|
|
|
○
|
|
|
- UTF-8(단, 신규시스템은 UTF-8 우선 적용)
|
○
|
|
|
|
|
□ 보안 분야
|
구 분
|
항 목
|
적용계획/결과
|
부분적용/ 미적용시 사유 및 대체기술
|
|
적용
|
부분적용
|
미적용
|
해당없음
|
|
기본 지침
|
|
o 정보시스템의 보안을 위하여 위험분석을 통한 보안 계획을 수립하고 이를 적용하여야 한다. 이는 정보시스템의 구축 운영과 관련된 “서비스 접근 및 전달”,“플랫폼 및 기반구조”,“요소기술” 및 “인터페이스 및 통합” 분야를 모두 포함하여야 한다.
|
○
|
|
|
|
|
|
o 보안이 중요한 서비스 및 데이터의 접근에 관련된 사용자 인증은 전자서명 또는 행정전자서명을 기반으로 하여야 한다.
|
○
|
|
|
|
|
|
o 네트워크 장비 및 네트워크 보안장비에 임의 접속이 가능한 악의적인 기능 등 설치된 백도어가 없도록 하여야 하고 보안기능 취약점 발견 시 개선․조치하여야 한다.
|
○
|
|
|
|
|
|
|
|
세부 기술 지침
|
|
관련
규정
|
o 전자정부법
|
○
|
|
|
|
|
|
o 국가정보보안기본지침(국가정보원)
|
○
|
|
|
|
|
|
o 네트워크 장비 구축·운영사업 추가특수조건(조달청 지침)
|
|
|
|
○
|
|
|
제품별 도입
요건 및 보안
기준
준수
|
o 국정원 검증필 암호모듈 탑재ㆍ사용 대상(암호가 주기능인 정보보호제품)
|
|
- PKI제품
|
|
|
|
○
|
|
|
- SSO제품(보안기능 확인서 또는 CC인증 필수)
|
|
|
|
○
|
|
|
- 디스크ㆍ파일 암호화 제품
|
|
|
|
○
|
|
|
- 문서 암호화 제품(DRM)(보안기능 확인서 또는 CC인증 필수)
|
|
|
|
○
|
|
|
- 메일 암호화 제품
|
|
|
|
○
|
|
|
- 구간 암호화 제품
|
|
|
|
○
|
|
|
- 하드웨어 보안 토큰
|
|
|
|
○
|
|
|
- DB암호화 제품(보안기능 확인서 또는 CC인증 필수)
|
|
|
|
○
|
|
|
- 상기제품(8종)이외 중요정보 보호를 위해 암호기능이 내장된 제품
|
|
|
|
○
|
|
|
- 암호모듈 검증서에 명시된 제품과 동일 제품 여부
|
|
|
|
○
|
|
|
o 보안기능 확인서 또는 CC인증 필수제품 유형군(국제 CC인 경우 보안적합성 검증 필요)
|
|
- (네트워크)침입차단
|
|
|
|
○
|
|
|
- (네트워크)침입방지(침입탐지 포함)
|
|
|
|
○
|
|
|
- 통합보안관리(통합로그관리 포함)
|
|
|
|
○
|
|
|
- 웹 응용프로그램 침입차단
|
|
|
|
○
|
|
|
- DDos 대응(성능평가로 도입 가능)
|
|
|
|
○
|
|
|
- 인터넷 전화 보안
|
|
|
|
○
|
|
|
- 무선침입방지
|
|
|
|
○
|
|
|
- 무선랜 인증
|
|
|
|
○
|
|
|
- 가상사설망(검증필 암호모듈 탑재 필수)
|
|
|
|
○
|
|
|
- 네트워크 접근통제
|
|
|
|
○
|
|
|
- 망간 자료전송(2022.1 이전 인증제품)
|
|
|
|
○
|
|
|
- 안티 바이러스(성능평가로 도입 가능)
|
|
|
|
○
|
|
|
- 패치관리
|
|
|
|
○
|
|
|
- 스팸메일 차단
|
|
|
|
○
|
|
|
- 서버 접근통제
|
|
|
|
○
|
|
|
- DB접근 통제
|
|
|
|
○
|
|
|
- 스마트카드
|
|
|
|
○
|
|
|
- 디지털 복합기 (비휘발성 저장매체 장착 제품에 대한 완전삭제 혹은 암호화 기능)
|
|
|
|
○
|
|
|
- 소스코드 보안약점 분석도구(성능평가로 도입 가능)
|
|
|
|
○
|
|
|
- 스마트폰 보안관리
|
|
|
|
○
|
|
|
- 소프트웨어기반 보안USB(2020.1.1이전 인증제품, 검증필 암호모듈 탑재 필수)
|
|
|
|
○
|
|
|
- 호스트 자료유출 방지(2021.1.1이전 인증제품, 매체제어제품 포함, 자료저장 기능이 있는 경우 국정원 검증필 암호모듈 탑재 필수)
|
|
|
|
○
|
|
|
- 네트워크 자료유출방지(2021.1.1 이전 인증제품)
|
|
|
|
○
|
|
|
- CC인증서에 명시된 제품과 동일 제품 여부
|
|
|
|
○
|
|
|
o 보안기능 확인서 필수제품 유형군
|
|
- 소프트웨어기반 보안USB(검증필 암호모듈 탑재 필수)
|
|
|
|
○
|
|
|
- 호스트 자료유출 방지(매체제어제품 포함, 자료저장 기능이 있는 경우 국정원 검증필 암호모듈 탑재 필수)
|
|
|
|
○
|
|
|
- 망간 자료전송
|
|
|
|
○
|
|
|
- 네트워크 자료유출방지
|
|
|
|
○
|
|
|
- 네트워크 장비(L3 스위치 이상)
|
|
|
|
○
|
|
|
- 가상화관리제품
|
|
|
|
○
|
|
|
o 모바일 서비스(앱·웹) 등
|
|
- 보안취약점 및 보안약점 점검·조치 (모바일 전자정부 서비스 관리 지침)
|
|
|
|
○
|
|
|
- 국가·공공기관 모바일 활용업무에 대한 보안가이드라인
|
|
|
|
○
|
|
|
o 민간 클라우드 활용
|
|
- 클라우드 서비스 보안인증(CSAP)을 받은 서비스
|
|
|
|
○
|
|
|
- 국가·공공기관 클라우드 컴퓨팅 보안가이드
|
|
|
|
○
|
|
|
백도어 방지 기술적 확인 사항
|
o 보안기능 준수
|
|
- 식별 및 인증
|
○
|
|
|
|
|
|
- 암호지원
|
○
|
|
|
|
|
|
- 정보 흐름 통제
|
○
|
|
|
|
|
|
- 보안 관리
|
○
|
|
|
|
|
|
- 자체 시험
|
○
|
|
|
|
|
|
- 접근 통제
|
○
|
|
|
|
|
|
- 전송데이터 보호
|
○
|
|
|
|
|
|
- 감사 기록
|
○
|
|
|
|
|
|
- 기타 제품별 특화기능
|
○
|
|
|
|
|
|
o 보안기능 확인 및 취약점 제거
|
|
- 보안기능별 명령어 등 시험 및 운영방법 제공
|
○
|
|
|
|
|
|
- 취약점 개선(취약점이 없는 펌웨어 및 패치 적용)
|
○
|
|
|
|
|
|
- 백도어 제거(비공개 원격 관리 및 접속 기능)
|
○
|
|
|
|
|
|
- 오픈소스 적용 기능 및 리스트 제공
|
○
|
|
|
|
|
※ 최신 기준은 ‘국가정보원ㆍ국가사이버안보센터’ 누리집 참조
【별첨 3】
표준 개인정보처리위탁 계약서(안)
OOO(이하 “위탁자”이라 한다)과 △△△(이하 “수탁자”이라 한다)는 “위탁자”의 개인정보 처리업무를 “수탁자”에게 위탁함에 있어 다음과 같은 내용으로 본 업무위탁계약을 체결한다.
제1조 (목적) 이 계약은 “위탁자”가 개인정보처리업무를 “수탁자”에게 위탁하고, “수탁자”는 이를 승낙하여 “수탁자”의 책임아래 성실하게 업무를 완성하도록 하는데 필요한 사항을 정함을 목적으로 한다.
제2조 (용어의 정의) 본 계약에서 별도로 정의되지 아니한 용어는「개인정보 보호법」, 같은 법 시행령 및 고시,「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시 제2021-2호) 및「표준 개인정보 보호지침」(개인정보보호위원회고시 제2020-1호)에서 정의된 바에 따른다.
제3조 (위탁업무의 목적 및 범위) “수탁자”는 계약이 정하는 바에 따라 ( ) 목적으로 다음과 같은 개인정보 처리 업무를 수행한다.1)
1.
2.
3.
제4조 (위탁업무 기간) 이 계약서에 의한 개인정보 처리업무의 기간은 다음과 같다.
계약 기간 : 년 월 일 ~ 년 월 일
제5조 (재위탁 제한) ① “수탁자”는 “위탁자”의 사전 승낙을 얻은 경우를 제외하고 “위탁자”와의 계약상의 권리와 의무의 전부 또는 일부를 제3자에게 양도하거나 재위탁할 수 없다.
② “수탁자”가 다른 제3의 회사와 수탁계약을 할 경우에는 “수탁자”는 해당 사실을 계약 체결 7일 이전에 “위탁자”에게 통보하고 협의하여야 한다.
제6조 (개인정보의 안전성 확보조치) “수탁자”는「개인정보 보호법」제23조제2항 및 제24조제3항 및 제29조, 같은 법 시행령 제21조 및 제30조, 「개인정보의 안전성 확보조치 기준」(개인정보보호위원회고시 제2023-6호)에 따라 개인정보의 안전성 확보에 필요한 관리적․기술적 조치를 취하여야 한다.
제7조 (개인정보의 처리제한) ① “수탁자”는 계약기간은 물론 계약 종료 후에도 위탁업무 수행 목적 범위를 넘어 개인정보를 이용하거나 이를 제3자에게 제공 또는 누설하여서는 안 된다.
② “수탁자”는 계약이 해지되거나 또는 계약기간이 만료된 경우 위탁업무와 관련하여 보유하고 있는 개인정보를 「개인정보 보호법」시행령 제16조 및「개인정보의 안전성 확보조치 기준」(개인정보보호위원회고시 제2023-6호)에 따라 즉시 파기하거나 “위탁자”에게 반납하여야 한다.
③ 제2항에 따라 “수탁자”가 개인정보를 파기한 경우 지체없이 “위탁자”에게 그 결과를 통보하여야 한다.
제8조 (수탁자에 대한 관리·감독 등) ① “위탁자”는 “수탁자”에 대하여 다음 각 호의 사항을 감독할 수 있으며, “수탁자”는 특별한 사유가 없는 한 이에 응하여야 한다.
1. 개인정보의 처리 현황
2. 개인정보의 접근 또는 접속현황
3. 개인정보 접근 또는 접속 대상자
4. 목적외 이용․제공 및 재위탁 금지 준수여부 5. 암호화 등 안전성 확보조치 이행여부 6. 그 밖에 개인정보의 보호를 위하여 필요한 사항
② “위탁자”는 “수탁자”에 대하여 제1항 각 호의 사항에 대한 실태를 점검하여 시정을 요구할 수 있으며, “수탁자”는 특별한 사유가 없는 한 이행하여야 한다.
③ “위탁자”는 처리위탁으로 인하여 정보주체의 개인정보가 분실·도난·유출·변조 또는 훼손되지 아니하도록 1년에 1회 이상 “수탁자”를 교육할 수 있으며, “수탁자”는 이에 응하여야 한다.2)
④ 제3항에 따른 교육의 시기와 방법 등에 대해서는 “위탁자”는 “수탁자”와 협의하여 시행한다.
제9조 (정보주체 권리보장) ① “수탁자”는 정보주체의 개인정보 열람, 정정·삭제, 처리 정지 요청 등에 대응하기 위한 연락처 등 민원 창구를 마련해야 한다.
제10조 (개인정보의 파기) ① “수탁자”는 제4조의 위탁업무기간이 종료되면 특별한 사유가 없는 한 지체 없이 개인정보를 파기하고 이를 “위탁자”에게 확인받아야 한다.
제11조 (손해배상) ① “수탁자” 또는 “수탁자”의 임직원 기타 “수탁자”의 수탁자가 이 계약에 의하여 위탁 또는 재위탁 받은 업무를 수행함에 있어 이 계약에 따른 의무를 위반하거나 “수탁자” 또는 “수탁자”의 임직원 기타 “수탁자”의 수탁자의 귀책사유로 인하여 이 계약이 해지되어 “위탁자” 또는 개인정보주체 기타 제3자에게 손해가 발생한 경우 “수탁자”는 그 손해를 배상하여야 한다.
② 제1항과 관련하여 개인정보주체 기타 제3자에게 발생한 손해에 대하여 “위탁자”가 전부 또는 일부를 배상한 때에는 “위탁자”는 이를 “수탁자”에게 구상할 수 있다.
본 계약의 내용을 증명하기 위하여 계약서 2부를 작성하고, “위탁자”와 “수탁자”가 서명 또는 날인한 후 각 1부씩 보관한다.
20 . . .
|
위탁자
주 소 :
기관(회사)명 :
대표자 성명 : (인)
|
수탁자
주 소 :
기관(회사)명 :
대표자 성명 : (인)
|
【별첨 4】
외주 용역사업 보안 특약 조항
① 사업자는 발주처의 보안정책을 위반하였을 경우 [별표1]의 위규처리 기준에 따라 위규자 및 관리자를 행정조치 하고 [별표2]의 보안 위약금을 발주처에 납부한다.
② 사업자는 사업 수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적 보안대책 및 [별표3]의‘누출금지 대상 정보’에 대한 보안 관리 계획을 사업제안서에 기재해야 하며, 해당정보 누출 시 발주처는 지방계약법시행령 제92조에 따라 사업자를 부정당업체로 등록한다.
③ 사업 수행과정에서 취득한 자료와 정보에 관하여 사업수행 중은 물론 사업완료 후에도 이를 외부에 유출해서는 안 되며, 사업 종료 시 정보보안담당자의 입회하에 완전 폐기 또는 반납해야 한다.
④ 사업자는 사업 최종 산출물에 대해 정보보안전문가 또는 전문 보안점검 도구를 활용하여 보안 취약점을 점검, 도출된 취약점에 대한 개선을 완료하고 그 결과를 제출해야 한다.
[별표1] 사업자 보안위규 처리기준
|
구 분
|
위 규 사 항
|
처 리 기 준
|
|
심 각
|
1. 비밀 및 대외비 급 정보 유출 및 유출 시도
가. 정보시스템에 대한 구조, 데이터베이스 등의 정보 유출
나. 개인정보·신상정보 목록 유출
다. 비공개 항공사진·공간정보 등 비공개 정보 유출
2. 정보시스템에 대한 불법적 행위
가. 관련 시스템에 대한 해킹 및 해킹시도
나. 시스템 구축 결과물에 대한 외부 유출
다. 시스템 내 인위적인 악성코드 유포
|
·사업 참여 제한
(부정당업체 등록)
·위규자 및 직속 감독자 등 중징계
·재발 방지를 위한 조치계획 제출
·위규자 대상 특별 보안교육 실시
|
|
중 대
|
1. 비공개 정보 관리 소홀
가. 비공개 정보를 책상 위 등에 방치
나. 비공개 정보를 휴지통·폐지함 등에 유기 또는 이면지 활용
다. 개인정보·신상정보 목록을 책상 위 등에 방치
라. 기타 비공개 정보에 대한 관리 소홀
2. 사무실·보호구역 보안관리 허술
가. 통제구역 출입문을 개방한 채 퇴근 등
나. 인가되지 않은 작업자의 내부 시스템 접근
다. 통제구역 내 장비·시설 등 무단 사진 촬영
3. 전산정보 보호 대책 부실
가. 업무망 인터넷망 혼용사용, 보안 USB 사용 규정 위반
나. 웹하드·P2P등 인터넷 자료공유사이트를 활용하여 용역사업 관련 자료 수·발신
다. 개발·유지보수 시 원격작업 사용
라. 저장된 비공개 정보 비밀번호 미부여
마. 인터넷망 연결 PC 하드디스크에 비공개 정보를 저장
바. 외부용 PC를 업무망에 무단 연결 사용
사. 보안관련 프로그램 강제 삭제
아. 사용자 계정관리 미흡 및 오남용(시스템 불법접근 시도 등)
|
·위규자 및 직속 감독자 등 중징계
·재발 방지를 위한 조치계획 제출
·위규자 대상 특별 보안교육 실시
|
|
보 통
|
1. 기관 제공 중요정책·민감 자료 관리 소홀
가. 주요 현안 보고자료를 책상 위 등에 방치
나. 정책·현안자료를 휴지통·폐기함 등에 유기 또는 이면지 활용
다. 사무실 보안관리 부실
라. 캐비넷·서류함·책상 등을 개방한 채 퇴근
마. 출입키를 책상 위 등에 방치
2. 보호구역 관리 소홀
가. 통제·제한구역 출입문을 개방한 채 근무
나. 보호구역 내 비인가자 출입허용 등 통제 미실시
3. 전산정보 보호대책 부실
가. 휴대용 저장매체를 서랍·책상 위 등에 방치한 채 퇴근
나. 비인가 메신저 무단 사용
다. PC를 켜놓거나 보조기억매체(CD, USB 등)를 꽂아 놓고 퇴근
라. 부팅·화면보호 비밀번호 미부여 또는 "1111" 등 단순숫자 부여
마. PC 비밀번호를 모니터 옆 등 외부에 노출
바. 비인가 보조기억매체 무단 사용
|
·위규자 및 직속 감독자 등 중징계
·위규자 및 직속 감독자 사유서/경위서 징구
·위규자 대상 특별 보안교육 실시
|
|
경 미
|
1. 업무 관련서류 관리 소홀
가. 진행 중인 업무자료를 책상 등에 방치, 퇴근
나. 복사기·인쇄기 위에 서류 방치
2. 근무자 근무상태 불량
가. 각종 보안장비 운용 미숙
나. 경보·보안장치 작동 불량
3. 전산정보 보호대책 부실
가. PC 내 보안성이 검증되지 않은 프로그램 사용
나. 보안관련 소프트웨어의 주기적 점검 위반
|
·위규자 서면·구두 경고 등 문책
·위규자 사유서/경위서 징구
|
[별표2] 보안 위약금 부과기준
1. 위규 수준별로 A~D등급으로 차등 부과
|
구분
|
위규 수준
|
|
A급
|
B급
|
C급
|
D급
|
|
위규
|
심각 1건
|
중대 1건
|
보통 2건
이 상
|
경미 3건
이 상
|
|
위약금
비 중
|
부정당업자 등록 및
계약금의 20%
|
계약금의 10%
|
계약금의 5%
|
계약금의 3%
|
※ 위규 수준은 [별표1] 참고
2. 보안 위약금은 다른 요인에 의해 상쇄, 삭감이 되지 않도록 부과
※ 보안사고는 1회의 사고만으로도 그 파급력이 큰 것을 감안하여 타 항목과 별도 부과
3. 사업 종료 시 지출금액 조정을 통해 위약금 정산
[별표3] 누출금지 대상정보
|
< 누출금지 대상정보 >
❖ 기관 정보시스템 내·외부 IP주소 현황
❖ 세부 정보시스템 구성현황 및 정보통신망 구성도
❖ 사용자계정·비밀번호 등 정보시스템 접근권한 정보
❖ 정보통신망 취약점 분석ㆍ평가 결과물
❖ 용역사업 결과물 및 프로그램 소스코드
❖ 국가용 보안시스템 및 정보보호시스템 도입 현황
❖ 침입차단시스템·방지시스템(IPS) 등 정보보호제품 및 라우터·스위치 등 네트워크 장비 설정 정보
❖ 「공공기관의 정보공개에 관한 법률」 제9조 제1항에 따라 비공개 대상 정보로 분류된 기관의 내부문서
❖ 「개인정보보호법」제2조 제1호에 따른 개인정보
❖ 「보안업무규정」 제4조의 비밀 및 동 시행규칙 제7조 제3항의 대외비
❖ 그 밖에 해당 기관의 장이 공개가 불가하다고 판단한 자료
|
【별첨 5】 소프트웨어 개발사업의 적정 사업기간 종합 산정서
소프트웨어 개발사업의 적정 사업기간 종합 산정서(제10조제3항 관련)
|
사업명
|
온독지수 측정 및 완독확인 지원 시스템 고도화
|
|
항목별 검토 의견
|
|
검토항목
|
검토의견
|
추정 사업기간
|
|
① 기능점수(FP) 기반 SW사업 적정 개발기간 산정표
|
|
4개월
|
|
② 사업기초자료 (사업계획서, 예산신청서, 제안요청서)
|
|
개월
|
|
③ 유사사업 자료
|
|
개월
|
|
④ 기타 특이사항
|
|
개월
|
|
종합 의견
|
|
⑤ 종합의견
|
기능점수(FP) 기반을 종합 판단하여 보면 사업기간을 4개월로 하는 것이 적합하다고 판단됨
|
적정
사업기간
|
|
4개월
|
|
「소프트웨어사업 계약 및 관리감독에 관한 지침」제10조제3항에 따른 소프트웨어 개발사업의 적정 사업기간을 위와 같이 산정합니다.
년 월 일
|
|
위 원 (서명)
|
위 원 (서명)
|
|
위 원 (서명)
|
위 원 (서명)
|
|
위 원 (서명)
|
위 원 (서명)
|
|
위 원 (서명)
|
위 원 (서명)
|
|
위 원 (서명)
|
위원장 (서명)
|
|
충청남도교육청교육과정평가정보원 귀하
|
[별첨 6]
1) 각호의 업무 예시 : 고객만족도 조사 업무, 회원가입 및 운영 업무, 사은품 배송을 위한 이름, 주소, 연락처 처리 등
2) 「개인정보 안전성 확보조치 기준 고시」(개인정보보호위원회 고시 제2023-6호) 및 「개인정보 보호법」 제26조에 따라 개인정보처리자 및 취급자는 개인정보보호에 관한 교육을 의무적으로 시행하여야 한다.
|
|