요약: AI디지털 교수학습 플랫폼 구축 사업_제안요청서_v0.9. 원본 hwp. 결정론 추출본(표·텍스트). 그래픽/다이어그램 비전 재구성은 보류.
AI디지털 교수학습 플랫폼 구축 사업_제안요청서_v0.9
제 안 요 청 서
| 사 업 명 | AI·디지털 교수학습 플랫폼 구축 1차 사업 |
|---|---|
| 주관기관 | 한국교육학술정보원(KERIS) |
| 부 장 | FAX 053-714-0193 | |||
| 팀 장 |
| 공정거래(불공정행위·갑질 근절) 준수를 위한 안내문 한국교육학술정보원은 공정하고, 청렴한 계약 이행을 위해 ‘청렴계약특수조건’을 운영하고 있습니다. 혹시 계약이행 과정에서 아래와 같이 금품 ‧ 향응 요구, 갑질 행위 등 부당한 사항이 발생할 경우 제보하여 주시면 신속히 조치하겠습니다. (제보된 사항은 익명으로 처리되며, 신고자는 신분보장, 비밀보장, 신변보호, 책임감경 또는 면제 등을 받을 수 있습니다.) □ 부당 행위 등의 예시 1. 법령 등을 위반하여 부당 이익을 추구하거나 불이익을 줄 경우 2. 우월적 지위를 이용하여 금품 및 향응을 강요(유도)할 경우 3. 특정인의 채용, 승진 등에 있어 부당한 인사를 지시(요구)할 경우 4. 발주기관 부담 비용을 위탁, 협력사에게 부담시킬 경우 5. 발주기관이 책임질 민원을 위탁, 협력사에게 전가시킬 경우 6. 정당한 사유 없이 기존 계약내용을 추가, 변경토록 요구할 경우 7. 대금지급을 정당한 사유 없이 지연하여 지급할 경우 8. 외모 비하, 욕설, 폭언, 폭행 등 비인격적 대우를 할 경우 9. 정당한 사유 없이 불필요한 업무 시간 외 근무 지시를 할 경우 10. 의사에 반한 모임 참여를 강요하거나 불참자를 차별할 경우 등 □ 부당 행위 등 제보 방법 및 연락처 ○ 한국교육학술정보원 청렴시민감사관 •전자우편 : djk@sarim.kr ○ 한국교육학술정보원 안심신고센터(윤리감사실) •전화번호 : 053-714-0340 •전자우편 : ct@keris.or.kr •홈페이지 : www.keris.or.kr→(고객마당)→‘안심신고센터’ 한국교육학술정보원장 |
|---|
목 차
| Ⅰ. 사업 개요 1 1. 사업명 1 2. 추진배경 및 목적 1 3. 기대효과 4 4. 사업기간 5 5. 사업범위 5 6. 추진경과 8 7. 법·제도 준수 정리표 9 Ⅱ. 사업 추진방안 11 1. 사업자 선정 및 계약방식 11 2. 본 사업 및 관련사업 범위 12 3. 추진 일정(안) 13 4. 수요기관 및 추진체계 14 5. 추진 일반사항 15 Ⅲ. 제안요청내용 17 1. 제안요청 개요 17 2. 제안요청 일반사항 17 3. 목표 시스템 구성도(안) 18 4. 주요 사업 내용 23 5. 요구사항 구성 25 6. 상세 요구사항 26 1) 기능 요구사항 2) 장비 요구사항 3) 성능 요구사항 4) 인터페이스 요구사항 5) 데이터 요구사항 6) 테스트 요구사항 7) 보안 요구사항 8) 품질 요구사항 9) 제약사항 10) 프로젝트관리 요구사항 11) 프로젝트지원 요구사항 Ⅳ. 제안 일반사항 147 1. 입찰 자격 요건 147 2. 입찰 및 사업자 선정 방식 148 3. 협상 적격자 선정 방법 및 절차 149 4. 제안서 평가 방법 150 5. 제안서 기술평가 기준 및 배점: 90점 만점 기준 152 6. 제안서 제출 관련 : 조달청 “입찰공고문” 참조 156 7. 입찰 시 유의사항 157 8. 제안요청 설명회 159 Ⅴ. 제안서 작성 안내 160 1. 제안서의 효력 160 2. 제안서 작성 지침(권고사항) 160 3. 유의사항 162 4. 제안서 목차(권고사항) 164 5. 제안서 세부 작성지침 165 입찰 및 제안서 관련 서식 167 첨부 자료 184 |
|---|
| Ⅰ | 사업 개요 |
|---|
-
사업명 : AI·디지털 교수학습 플랫폼 구축 1차 사업
-
추진배경 및 목적
| < AI·디지털 교수학습 플랫폼 추진배경 > (LXP·적응형 교육과정 그래프 구축) | ||
-
최근 국가 교육정책 방향
-
「2026년 교육부 업무계획」(‘25.12. 발표)은 ‘국가가 책임지는 기본교육, 국민이 체감하는 교육강국’을 비전으로, ‘교육을 통한 개인·학교·지역의 동반성장 실현’을 목표로 설정하고, AI·디지털 전환과 인공지능(AI) 시대 대응을 핵심 추진방향으로 제시함. 본 사업은 이러한 정책 방향 실현의 핵심 디지털 인프라로 추진됨.
-
(AI 보편 활용 교육 실현 [국정과제 99 · 직접 관련]) 학생·교원이 AI를 일상적으로 활용하는 학교 생태계 구축 / AI 교육자료의 학교 자율 선택·활용 지원(선도학교 ‘26년 1,900교) / 질문중심 수업·서논술형 평가 확대 / AI 중점학교 단계적 확대(‘26년 1,000교 → ‘28년 2,000교)
-
(학습데이터 기반 국가 플랫폼 구축) AI 기반 학습데이터를 체계적으로 수집·분석하는 국가 단위 플랫폼을 구축하여 교사의 수업운영과 학생 맞춤형 학습을 지원하고, 민간·공공 서비스 간 상호 연동 표준을 정의 (★ 본 사업의 직접 근거)
-
(K교육 AI 개발 연계) 수업·행정에서 보편적으로 활용 가능한 교육 전용 공공 AI 엔진(‘K교육 AI’)을 개발(‘26년~)하여 교육과정 정합성을 확보하고, 교사 중심의 수업 지원과 신뢰성을 핵심 원칙으로 구현
-
(개별 맞춤형 학습 안전망 [국정과제 101 · 직접 관련]) 개인별 맞춤 학습경로 제공 / 기초학력·특수교육·이주배경·농어촌 등 교육 사각지대 학습권 보장 / 교육격차 완화 / 10G급 초고속 무선망·1인 1디바이스·디지털튜터 등 인프라 고도화
-
교육디지털원패스 고도화 추진 배경 및 필요성
-
교육 분야 서비스(NEIS·에듀넷·AI 교육자료·시도교육청 플랫폼·에듀테크 등)가 급속히 확대되면서, 서비스별 개별 로그인으로 인한 사용자 불편과 계정·보안 관리의 비효율이 증대
-
교육디지털원패스가 도입되어 일부 시도교육청 플랫폼(아이톡톡·하이러닝 등)에서 로그인 연동이 이루어지고 있으나, 표준 프로토콜(OAuth 2.0·OIDC) 기반 에듀테크 연계와 강화인증(MFA) 체계는 미흡하여 고도화 필요
-
신규 국가 서비스(AI·디지털 교수학습 플랫폼, LXP 등)의 안정적 단일 통합인증 기반 확보 필요
-
해외 선진사례(싱가포르 SLS의 국가 ID(SingPass) 기반 SSO, 인도 DIKSHA의 에듀테크 앱 SSO 허브)와 같이 국가 단위 단일 인증 허브 구축으로 에듀테크 생태계 연계 확대 및 행정 자동화 효과 기대
-
학생·교원·학부모 계정의 생애주기 통합 관리와 개인정보보호·보안 강화(ISMS-P) 요구 증대
-
본 사업 추진 배경 종합
-
국가 차원의 AI·디지털 기반 교수학습 혁신과 교사 업무 경감을 위한 통합 플랫폼(NTLAS(가칭), National Teaching & Learning Assistance System) 구축 필요
-
AI 교육자료의 학교 자율 선택·활용 정책 기조에 따라, 다양한 교육자료와 AI 서비스가 안정적으로 작동할 국가 표준 플랫폼 기반 마련 시급
-
시도교육청별 분산된 교수학습 플랫폼(AIEP·하이러닝·다채움·아이톡톡·마주온 등)의 표준화 및 국가 단위 통합 운영 체계 마련 필요
-
NEIS 중심 데이터 자동 연계로 교사의 이중입력 업무 불편 해소 및 행정업무 경감 요구 (현장 교사 자문단·설문 결과)
-
「AI·디지털 교수학습 플랫폼 정보화전략계획(ISP)」(‘26.1~‘26.7) 결과에 따른 단계적 구축의 1차 사업 발주결과에 따른 1차 사업 발주
-
추진 목적
-
(교사 업무 경감) 수업·평가·기록 자동화를 통한 행정업무 부담 완화 (NEIS 양방향 연계)
-
(학생 맞춤형 학습 지원) 적응형 교육과정 그래프 기반 개인별 학습 경로 제공 - 개별 맞춤형 학습 안전망 실현
-
(교수학습 플랫폼(LXP) 제공) 교사·학생이 수업·과제·평가·학습을 통합 수행하는 학습경험플랫폼 구축
-
(다차원 경험데이터 수집(LRS)) 학습경험플랫폼 기반의 다차원 경험 데이터까지 수집 범위를 확장하고, 이를 유실 없이 처리하는 고성능·분산형 적재 환경을 확보하여, 향후 차기 사업의 AI 분석 엔진(sLLM, AI Tutor)이 최적화된 인덱싱 기반으로 데이터를 즉시 조회·훈련에 활용할 수 있도록 ‘선제적인 고속 데이터 연동 및 아키텍처 구조’를 구축
-
(교육 분야 통합인증 기반 확립) 교육디지털원패스 고도화로 단일 통합인증(SSO) 기반을 확립하고, 에듀테크 표준 SSO 연계를 활성화하며, 강화인증·보안 수준을 제고
-
(AI 보편교육 기반 마련) K교육 AI 등 교육 전용 AI 서비스가 안정적으로 운영될 국가 표준 플랫폼(NTLAS) 기반 구축
-
(단계적·안정적 구축) 1차 사업(LXP·적응형 교육과정 그래프 도입·그래프 DB 데이터 구축(153종)·교육디지털원패스 고도화) → 2차 AI 학습서비스·sLLM 구축 → 3차 이후 지식허브·생성형 AI 확장
※ 2차 AI 학습서비스·sLLM 구축도 1차에서 할 가능성 많음
- 기대효과
- 교육 주체별 기대효과
| 구 분 | 주요 기대효과 |
|---|---|
| 학생 | 개인 맞춤형 학습경로 제공으로 학습성취도 향상 / 학습이력 통합 관리로 자기주도 학습 지원 / 학습 진단·처방 자동화 |
| 교사 | 수업 설계·운영 자동화로 행정업무 부담 경감(약 30% 감축 목표) / NEIS 양방향 연계로 이중입력 해소 / 학습 데이터 기반 수업 개선 |
| 학교 | 교수학습 표준 운영체계 확보 / 학교별 디지털 격차 완화 / 학교 운영·관리 효율화 |
| 교육청·교육부 | 국가·시도 단위 학습데이터 통합 분석 기반 정책 의사결정 / 17개 시도교육청 플랫폼 연계 표준화 / 디지털 교육 정책 효과 측정 |
| 공통 (통합인증) | 교육디지털원패스 단일 통합인증(SSO)으로 서비스별 개별 로그인 불편 해소 / 에듀테크 표준 SSO 연계 활성화 / 강화인증(MFA)·ISMS-P 기반 보안·개인정보보호 수준 제고 |
- 사업기간
-
(계약 후 약 8개월) 2026년 10월 ~ 2027년 5월
-
계약체결일로부터 240일 (계약일에 따라 변동 가능)
-
소프트웨어 개발 사업의 적정 사업기간 산정 기준 반영
-
| 단계 | 기간 | 주요 활동 |
|---|---|---|
| 착수 | ’26.10 (1개월) | 사업 착수보고, 상세 요구사항 정의, 분석 설계 착수, PMO 운영체계 구축 |
| 분석·설계 | ’26.11~‘26.12 (2개월) | 아키텍처 상세설계, LXP·적응형 교육과정 그래프 기능설계, NEIS 연계 설계, DB 설계 |
| 개발·구현 | ’27.01~‘27.03 (3개월) | LXP/LMS 모듈 개발, 적응형 교육과정 그래프 개발, 개발환경 구축, 통합인증·API Gateway 구축 |
| 테스트·이행 | ’27.04 (1개월) | 통합테스트, 성능테스트, 보안점검, 사용자 검증, 데이터 이행, 시범운영 |
| 개통·안정화 | ’27.05 (1개월) | 운영 개통, 사용자 교육, 안정화 운영, 종료보고, 하자담보 대응 준비 |
- 사업범위
-
1차 사업 핵심 구축 범위 (3개 영역)
-
본 1차 사업은 ❶ 학습경험플랫폼(LXP, LMS 포함) 구축, ❷ 적응형 교육과정 그래프 도입, ❸ 교육디지털원패스 고도화의 3개 영역을 핵심 구축 범위로 한다.
※ 적응형 교육과정 그래프의 실제 DB 데이터 구축(2022 개정 교육과정 153종 검정교과서 분석·디지털화)은 내년(2027년) 상반기 이후 별도 사업으로 추진하며, 본 1차 사업에서는 제외한다. 본 사업에서는 그래프 DB 시스템·관리 도구·데이터 모델(스키마)·추천 엔진 도입까지 수행한다.
❶ 학습경험플랫폼(LXP, Learning Experience Platform) 구축 — LMS 포함
-
(학습창·교재보기) 온라인 수업 공간 / 디지털 교재 뷰어 / 멀티미디어 콘텐츠 재생
-
(수업설계·운영) 수업 개설·환경설정·멤버 구성·차시 설정·수업교재 구성·수업활동 구성
-
(과제·평가 관리) 과제 출제·제출·채점·피드백 / 평가 통계 / 포트폴리오 평가
-
(학습현황·포트폴리오) 학생별·학급별 학습이력 / 진도 관리 / 학습 대시보드 / 포트폴리오
-
(질문·토론·설문 / 외부연계) 수업 상호작용 도구 / 외부 학습도구(Google Classroom·MS Teams 등) LTI 1.3 연계
-
(통합인증 연계) 교육디지털원패스 통합인증(SSO)을 통한 단일 로그인 환경 제공
❷ 적응형 교육과정 그래프 도입 (시스템·엔진·스키마)
-
(그래프 DB 시스템 도입) 그래프 DB 엔진 도입·구성 / 클러스터·이중화·백업 운영 기반 / 적재·질의·관리 도구
-
(데이터 모델(스키마) 설계) 교과-과목-영역-내용요소-성취기준 5단계 그래프 스키마 설계 / CASE 표준 적용
-
(관리 도구 개발) 학습개념·성취기준 관리 도구 / 선후수 관계 그래프 관리 / 콘텐츠 매핑 관리 도구
-
(추천 엔진 도입) 그래프 탐색 기반 맞춤 학습경로 추천 엔진(알고리즘 프레임워크) 도입
-
(그래프 DB 데이터 구축) 153종 검정교과서 그래프 DB 데이터 구축
❸ 교육디지털원패스 고도화 (통합인증 기반 강화)
-
(통합인증엔진(IAM Core) 고도화) SAML 2.0 IdP·OAuth 2.0·OIDC·IAM 기반 통합인증엔진 / SSO·JWT·토큰 관리
-
(계정·사용자 관리) 학생·교원·학부모 계정 생애주기 관리 / 계정 통합·연동(NEIS) / 프로필 관리
-
(소셜·외부 IdP 연계 / MFA) Kakao·Naver·Google 등 연계 / OTP·SMS·FIDO2·위험기반 적응형 인증
-
(NEIS·에듀넷·에듀테크 연계) 4세대 NEIS·에듀넷 SSO / 에듀테크 SSO 표준 연계 API / 개발사 API 키 관리
-
(API Gateway·서비스메시·보안) API Gateway / RBAC·ABAC·동의 관리·ISMS-P / 사용자·개발자 포털·모바일 앱
-
공통 기반 구축 범위
-
(통합인증 (SSO/IAM)) 교육디지털원패스 + NEIS SSO 연계 / SAML 2.0·OAuth 2.0
-
(API Gateway) 외부 시스템 연계 단일 진입점 / 트래픽·인증·로깅 통합
-
(NEIS Adapter) NEIS 학적·평가·기록 양방향 연계
-
(표준도구 채택) 1EdTech 표준 — LTI 1.3 / xAPI / OneRoster / Caliper
-
(LRS (학습기록 저장소)) xAPI 기반 학습이력 수집·저장 (1차 단계 - 기초 구축)
-
(포털) 회원가입 / 교사·학생 포털홈 / 안내·공지
-
개발환경 구축 범위
-
(개발·운영 인프라) 클라우드(IaaS·PaaS) 기반 개발·테스트·스테이징·운영 환경 4단 구성
-
(개발 도구·CI/CD) 형상관리(Git) / CI/CD 파이프라인 / 코드품질·보안검사 도구 등
-
(DBMS·미들웨어) 관계형 DB(RDBMS(TDE)) / NoSQL / 백터 DB(TDE)/ 그래프 DB(적응형 교육과정 그래프용) / 메시지큐 등
-
(모니터링·로깅) APM / 로그 통합 분석 / 알람 시스템 등
-
1차 사업 미포함 (후속 사업 확장)
-
AI 학습 서비스 (AI 튜터·학습 분석·추천) 및 생성형 AI(sLLM) — 후속 사업
※ 2차 AI 학습서비스·sLLM 구축도 1차에서 할 가능성 많음
- 추진경과
-
정책 추진 흐름
-
‘23.1. 「2023년 교육부 업무계획」 — 개별 맞춤형 교육 구현을 위한 디지털 기반 교육혁신 방안 수립
-
‘23.2. 「디지털 기반 교육혁신 방안」 — 모두를 위한 맞춤 교육 실현, 에듀테크 생태계 조성
-
‘25.6. 신정부 출범 — AI·디지털 전환 및 국가책임 교육 기조의 교육정책 재편
-
‘25.12.12. 「2026년 교육부 업무계획」 발표 — 비전 ‘국가가 책임지는 기본교육, 국민이 체감하는 교육강국’ / AI 보편교육·학습데이터 기반 국가 플랫폼·K교육 AI 개발 등 중점 추진과제 15개 제시
-
‘26.1~‘26.7. 「AI·디지털 교수학습 플랫폼 정보화전략계획(ISP)」 수립 (KERIS) — 본 사업의 직접 근거
-
‘26.9. 본 1차 사업(LXP·적응형 교육과정 그래프 도입·교육디지털원패스 고도화) 발주
-
본 사업 단계별 로드맵
| 단계 | 기간 | 주요 범위 |
|---|---|---|
| 1차 (본 사업) | ‘26.10~‘27.05 | - LXP 구축·적응형 교육과정 그래프 도입 - 적응형 교육과정 그래프 DB 데이터 구축 (153종 검정교과서) - 교육디지털원패스 고도화 |
| 2차 | ’27.06~‘28.05 | - sLLM 모델 구축 - AI 학습 서비스·교원업무경감 서비스 - LRS 고도화 |
| 3차 | ’28.06~‘29.05 | CBT 평가시스템·개발자센터·교육 마이데이터·민간 학습플랫폼 상호운용 |
| 4차 이후 | ’29.06~ | 17개 시도교육청 플랫폼 전면 연계·운영체계 고도화·국제 표준화 확대 |
※ 본 사업은 「소프트웨어 진흥법」 제48조에 따라 대기업 참여가 제한됨
- 법·제도 준수 정리표
본 사업은 「소프트웨어 진흥법」, 「국가계약법」 등 관계 법령을 준수하여 추진되며, 18개 핵심 준수 항목은 다음과 같음.
| 구분 | 준수 항목 | 준수 내용 |
|---|---|---|
| 1 | 과업심의위원회 | 제안요청서에 과업내용 확정 심의결과서 첨부 및 과업변경 요청 가능 문구 명시 |
| 2 | 상용SW 직접구매 및 SW품질성능평가시험(BMT) | 본 사업과 분리하여 BMT로 선정된 상용 SW 도입 (해당 항목 발생 시) |
| 3 | 중소 SW사업자의 사업참여 지원 | 대기업 참여제한 사업으로 중소SW사업자 참여 보장 |
| 4 | 하도급 제한 (사전승인, 50%초과 금지, 다시 하도급 금지, 계획서 제출요청, 적정성판단기준 명시, 하도급 10%초과시 공동수급체 구성) | 하도급 계약 전 수요기관(KERIS) 사전승인 / 하도급 비율 50% 제한 및 재하도급 원칙적 금지 / 하도급 계획서(입찰시·계약체결시) 제출 / 하도급 적정성 판단 세부기준 명기 / 10% 초과 시 공동수급체 구성 요청 |
| 5 | SW사업 작업장소(원격개발) | 수요기관과 계약상대자가 상호 협의하여 결정 (원격개발 원칙적 허용) |
| 6 | SW사업 산출물 활용 촉진 | 사업 산출물의 저작권은 수요기관과 사업자가 공동 소유함을 원칙, 세부사항 협의 결정 |
| 7 | 개발SW의 공동활용 사전명시 | 본 사업을 통해 개발되는 SW는 추후 타 기관(시도교육청 등)과 공동활용 가능 |
| 8 | 하자담보 책임기간 및 범위 | 검사에 의한 사업 완성 확인 후 1년간 |
| 9 | 특정규격 명시 금지 | 해당 없음, 명시하지 않음 (개방형·표준 기반 설계 원칙) |
| 10 | 협상에 의한 계약 방식 적용 | 계약방식: 협상에 의한 계약체결 기준 |
| 11 | 기술능력 평가비중(90%) 도입 | 제안서의 평가는 기술능력(90%)과 입찰가격(10%)을 종합적으로 평가 |
| 12 | SW기술성 평가기준 적용 | 소프트웨어 기술성 평가기준(과학기술정보통신부 고시 제2021-98호, 시행 ‘21.12.30.) 준용 |
| 13 | SW사업 제안서 보상 | 제안서 작성비는 보상하지 않음 |
| 14 | 요구사항 상세화 | 제안요청서 요구사항 상세화 (Ⅲ. 제안요청내용 참조) |
| 15 | SW사업 적정 사업기간 산정 | 본 사업은 소프트웨어 개발사업의 적정 사업기간 산정 기준에 따른 사업임 (8개월) |
| 16 | 투입인력 요구 및 관리 금지 | 투입인력 관련 사항 명시하지 않음 (헤드카운트 통제 금지) |
| 17 | SW사업 영향평가 | 소프트웨어사업 영향평가 검토결과서 첨부 (해당 시) |
| 18 | SW사업정보 제출 | SW사업정보 제출에 관한 사항 명기 |
| Ⅱ | 사업 추진방안 |
|---|
- 사업자 선정 및 계약방식
-
추진 방법 : “국가를 당사자로 하는 계약에 관한 법률 시행령 제43조”에 의거 “일반경쟁입찰을 통한 협상에 의한 계약”으로 추진
-
입찰방식 : 일반경쟁입찰 / 사업자 선정방식 : 협상에 의한 계약
| 구분 | 방식 | 비고 |
| 입찰공고 | 조달청 공고 | 공고기간은 조달청 공고 기준에 준함 |
| 입찰방법 | 일반경쟁입찰 | |
| 낙찰자 선정 방법 | 협상에 의한 계약 | |
| 제안 평가 방법 | 기술평가(90%) 가격평가(10%) |
-
「국가를 당사자로 하는 계약에 관한 법률」, 「행정기관 및 공공기관 정보시스템 구축·운영 지침」 준용
-
「조달청 협상에 의한 계약 제안서평가 세부기준」 준용
-
계약방식
-
(협상에 의한 계약) 「국가를 당사자로 하는 계약에 관한 법률 시행령」 제43조 및 「조달청 협상에 의한 계약체결 기준」에 따른 협상 계약 적용
-
(계약기간) 계약 체결일로부터 약 8개월 (2026.10 ~ 2027.05)
-
(계약유형) 확정계약 (총액확정)
-
사업자 선정 방식
-
(입찰 방식) 조달청 나라장터(국가종합전자조달시스템)를 통한 공개 경쟁입찰
-
(평가 방식) 기술능력 평가(90점) + 입찰가격 평가(10점) = 합계 100점 기준
-
(협상 적격자 선정) 기술·가격 종합평가 점수 85점 이상 중 최고 점수 순으로 협상 진행
-
대기업 참여제한 사항
본 사업은 「소프트웨어 진흥법」 제48조 제2항 및 같은 법 시행령 제57조에 따라 대기업의 참여가 제한되는 사업임
| 구 분 | 내 용 |
|---|---|
| 제한 대상 | 상호출자제한 기업집단에 속하는 대기업 (「독점규제 및 공정거래에 관한 법률」 제31조) |
| 적용 근거 | 「소프트웨어 진흥법」 제48조(중소 소프트웨어사업자의 사업참여 지원) 및 같은 법 시행령 제57조 |
| 참여 자격 | 중소·중견 소프트웨어 사업자 (대기업 제외) / 컨소시엄 구성 가능 / 주관사 자격 동일 적용 |
| 예외 사항 | 국가안보 등 특별한 사유로 과학기술정보통신부 장관이 인정하는 경우에 한하여 예외 (본 사업은 해당 없음) |
- 본 사업 및 관련사업 범위
-
본 사업과 관련사업의 관계
-
본 사업은 「AI·디지털 교수학습 플랫폼 정보화전략계획(ISP)」 (‘26.1~‘26.7)에 따라 단계적으로 구축되는 사업의 1차 사업에 해당
-
기존 KERIS 추진 사업 및 시도교육청 사업과의 연계·중복
방지를 위해 명확한 범위 구분이 필요
-
본 사업 범위 (1차 사업)
-
학습경험플랫폼(LXP, LMS 포함) 구축
-
적응형 교육과정 그래프 구축
-
통합인증(SSO/IAM)·API Gateway·NEIS Adapter 등 공통 기반
-
개발환경(클라우드 인프라·DBMS·CI/CD·모니터링·보안) 구축
-
별도 발주 사업 (PMO·감리)
본 사업의 품질 확보와 객관적 관리·감독을 위하여 사업관리(PMO)와 정보시스템 감리는 본 사업과 분리하여 수요기관(KERIS)이 별도로 발주·운영한다.
| 구분 | 주관기관 | 주요 역할 및 본 사업과의 관계 |
|---|---|---|
| 사업관리 (PMO) | KERIS 별도 발주 (전문 PMO 사업자) | 본 사업의 일정·범위·품질·위험·이슈 관리 지원 / 산출물 검토 / 발주기관 의사결정 지원 |
| 정보시스템 감리 | KERIS 별도 발주 (감리법인) | 「전자정부법」 제57조 및 「행정기관 및 공공기관 정보시스템 구축·운영 지침」에 따른 정보시스템 감리 수행 |
※ PMO·감리 사업은 본 사업과 별도 계약으로 진행되며, 본 사업의 예산에 포함되지 않음
※ 본 사업 수행사업자는 PMO·감리의 점검·검토 일정에 맞추어 산출물과 진척 자료를 제출하고, 지적사항을 기한 내 조치하여야 함
※ 감리는 「정보시스템 감리기준」(행정안전부 고시)에 따라 수행하며, 감리 결과는 단계별 검수의 근거 자료로 활용됨
- 추진 일정(안)
- 사업 단계별 일정
| 단계 / 월 | '26.10 | '26.11 | '26.12 | '27.01 | '27.02 | '27.03 | '27.04 | '27.05 |
|---|---|---|---|---|---|---|---|---|
| 착수 및 요구사항 | ||||||||
| 분석·설계 | ||||||||
| 개발·구현 | ||||||||
| 테스트·이행 | ||||||||
| 개통·안정화 | ||||||||
-
주요 마일스톤
-
M1 (‘26.10) 사업 착수보고회 / 요구사항 정의서 확정
-
M2 (‘26.12) 분석·설계 산출물 검토회 / 아키텍처 확정
-
M3 (‘27.02) 중간보고회 / 1차 개발 완료 산출물 검토
-
M4 (‘27.04) 통합테스트 완료 / 사용자 검증 완료
-
M5 (‘27.05) 최종보고회 / 운영 개통 / 종료보고서 제출
- 수요기관 및 추진체계
- 수요기관
| 기관명 | 한국교육학술정보원(KERIS, Korea Education and Research Information Service) |
|---|---|
| 소관 부처 | 교육부 (Ministry of Education) |
| 담당 본부 | AI교육혁신본부 - AI플랫폼부 / AI·디지털 교수학습 플랫폼 추진단 |
| 소재지 | 대구광역시 동구 동내로 64 (한국교육학술정보원) |
| 문의처 | AI·디지털 교수학습 플랫폼 추진단 (TEL: 053-714-0XXX / E-mail: 추진단 담당자 지정) |
- 추진체계
| 교육부 | |||||||||||||||||||||||||||
| 기본 계획 및 추진 방침 수립 | |||||||||||||||||||||||||||
| 17개 시·도 교육청 | |||||||||||||||||||||||||||
| 연계 협의·자문 | |||||||||||||||||||||||||||
| 한국교육학술정보원 | |||||||||||||||||||||||||||
| AI·디지털 교수학습 플랫폼 구축 사업 추진 관리 | |||||||||||||||||||||||||||
| 연관 사업자(PMO/감리) | 본 사업 수행사업자 | 클라우드 사업자 | |||||||||||||||||||||||||
| 산출물 품질관리 | AI·디지털 교수학습 플랫폼 구축 및 개발 | 클라우드 인프라 구축 및 운영·관리 | |||||||||||||||||||||||||
- 역할분담
| 구분 | 업무내용 |
|---|---|
| 교육부 | - 디지털 교육혁신 정책 총괄 - 본 사업의 정책 방향 결정 및 예산 확보 - 시도교육청 협력 조정 |
| 17개 시도 교육청 | - 연계 요구사항 제시 : 자체 플랫폼(AIEP·하이러닝·다채움 등) 연계 협력 - 시범 검증 참여 |
| 한국교육학술정보원 | - 발주 및 계약 체결 - 사업관리·검수 총괄 - 산출물 검토·승인 - 시도교육청 의견 수렴·조정 - 운영 개통 후 운영주체 |
| 수행사업자 | AI·디지털 교수학습 플랫폼 구축, 시도교육청 연계 서비스 개발, 학습경험플랫폼 (LXP, Learning Experience Platform) 구축, 적응형 교육과정 그래프(Adaptive Curriculum Graph) 구축 등 구축사업 지원을 위한 요구사항 반영 검증, 법률 검토, 아키텍처 표준 방안, 상세 설계 및 예산 산출 등 컨설팅 |
| 클라우드사업자 | AI·디지털 교수학습 플랫폼 허브 구축, 시도교육청 연계 서비스 개발, AI·디지털 교수학습 플랫폼 품질관리 체계 인프라 설계 및 구축, 운영 및 유지관리 |
| 연관사업자 | 개인정보 영향평가 수행 구축 사업 감리 수행 |
- 추진 일반사항
-
사업관리 체계
-
(주간 보고) 매주 진척 현황·이슈·위험 보고서 작성 / KERIS와 주간 회의
-
(월간 보고) 매월 누적 진척률·산출물·예산 집행 현황 보고
-
(단계별 검토회) 착수·중간·최종 단계별 공식 검토회의 운영
-
(이슈관리) 주요 이슈는 24시간 내 KERIS PM에게 보고
-
산출물 관리
-
ISO/IEC 12207 (SW 생명주기) 및 KS X ISO/IEC/IEEE 12207 준수
-
전자정부 정보시스템 구축·운영 지침 (행정안전부) 준수
-
산출물 저작권은 KERIS와 수행사업자가 공동 소유 (세부사항 협의)
-
산출물 형상관리 도구를 활용한 버전 관리·승인 이력 보존
-
보안 및 개인정보 보호
-
「개인정보 보호법」 및 「교육 분야 개인정보 보호 가이드라인」 준수
-
ISMS-P (정보보호 및 개인정보보호 관리체계) 인증 대응
-
개발·운영 환경 분리 / 개인정보 마스킹·암호화 적용
-
보안 사고 발생 시 즉시 KERIS 보고 및 KISA·교육부 신고 절차 준수
-
품질관리
-
CMMI Level 3 이상 또는 동등한 품질관리 체계 적용 권장
-
코드 품질 정적 분석·동적 분석 도구 활용
-
단위·통합·시스템·인수 테스트 단계별 수행 및 결과 보고
-
성능·부하 테스트 (동시 사용자 10만 명 기준 검증)
-
변경관리
-
요구사항 변경은 과업심의위원회 심의 후 적용
-
과업변경 요청은 본 제안요청서 첨부 「과업내용 확정 심의결과서」에 따라 처리 가능
-
범위 변경 시 비용·일정·품질 영향도 분석 후 합의 진행
| Ⅲ | 제안요청내용 |
|---|
- 제안요청 개요
-
사업명 : AI·디지털 교수학습 플랫폼 구축 1차 사업
-
사업기간 : 계약 후 240일
-
사업금액 : 0,000 백만원
-
제안요청 범위
-
본 사업의 핵심 구축 범위는 ❶ 학습경험플랫폼(LXP, LMS 포함), ❷ 적응형 교육과정 그래프 도입, 그래프 DB 데이터 구축 (153종 검정교과서), ❸ 교육디지털원패스 고도화의 3개 영역이며, 공통 기반(API Gateway·NEIS Adapter·표준도구)과 개발환경 구축을 포함
-
제안사는 본 제안요청서 「Ⅰ. 사업 개요 - 5. 사업범위」 및 「Ⅲ. 제안요청내용 - 3. 목표 시스템 구성도(안)」을 충실히 반영하여 제안서를 작성하여야 함
- 제안요청 일반사항
-
제안서 작성 일반 원칙
-
제안서는 본 제안요청서의 모든 요구사항에 대한 구체적 이행방안을 포함하여 작성
-
기술 제안 시 구체적인 적용 기술·표준·방법론·산출물 양식을 명시
-
핵심 기능 시연(데모) 자료 또는 화면 설계(안)를 포함하여 작성 권장
-
제안 가격은 부가가치세를 포함한 총액으로 제출
-
기술 표준 준수 요구사항
| 표준 영역 | 준수 표준 |
|---|---|
| 학습 표준 | xAPI (Experience API), Caliper Analytics, SCORM/CMI5 (기존 호환) |
| 연계 표준 | 1EdTech LTI 1.3 (외부도구 연계), OneRoster (사용자·반·과목 데이터), CASE (교육과정 표준) |
| 인증·보안 | SAML 2.0, OAuth 2.0, OpenID Connect (SSO/IAM) |
| 평가 표준 | QTI (Question and Test Interoperability) - 2차 사업 적용 |
| 아키텍처 | MSA (Microservice Architecture), API Gateway, Service Mesh, Kubernetes 기반 컨테이너화 권장 |
| 정보보호 | ISMS-P, 개인정보의 안전성 확보조치 기준, 클라우드보안인증(CSAP) ‘중’ 등급 이상 |
| 개발 표준 | 전자정부 표준프레임워크 또는 동등 이상 / OWASP Top 10 보안 코딩 / 웹 접근성(WCAG 2.1 AA) |
- 성능 요구사항
| 성능 항목 | 요구 수준 |
|---|---|
| 동시 접속자 수 | 최소 10만 명 (1차 사업 기준) / 확장성 50만 명까지 지원 설계 |
| 일평균 사용자 수 | 100만 명 (학생 + 교사 합산) |
| 응답시간 (일반 화면) | 3초 이내 (95th percentile 기준) |
| 응답시간 (검색·조회) | 5초 이내 (95th percentile 기준) |
| 시스템 가용성 | 99.9% 이상 (월간 SLA 기준) |
| RTO / RPO | RTO 4시간 / RPO 1시간 이내 |
- 목표 시스템 구성도(안)
-
NTLAS(가칭) 전체 시스템 개념도
-
AI·디지털 교수학습 플랫폼(NTLAS(가칭), National Teaching & Learning Assistance System)은 학생·교사·학교·교육청 전 사용자를 대상으로 학습경험플랫폼(LXP), AI 학습 서비스, 적응형 교육과정 그래프 등을 단계적으로 제공하며, 본 1차 사업에서는 LXP와 적응형 교육과정 그래프를 우선 구축함.
- 1차 사업 핵심 구성
| 계층 | 구성 요소 | 핵심 기능 |
|---|---|---|
| 사용자 계층 | 학생·교사 학교·교육청 | 학생 개인 맞춤학습 / 교사 교육과정·수업설계·평가·기록 / 학교 운영·관리 / 교육부·교육청 정책·행정 지원 |
| 서비스 계층 | 포털 | 회원가입·로그인 / 교사 포털홈 / 학생 포털홈 / 공지·민원·커뮤니티 |
| LXP (LMS 포함) | 수업관리 / 과제·평가 / 학습현황 / 포트폴리오 / 학습창·교재보기 / 수업도구·질문·토론·설문 | |
| 적응형 교육과정 그래프 | 교육과정 표준체계 디지털화 / 콘텐츠 관리·서비스 / 성취기준·학습개념 매핑 / 개인 맞춤 학습경로 | |
| 데이터 계층 | LRS | 학습기록 수집·저장 / xAPI/CMI 기반 (1차 기초 구축) |
| 콘텐츠 DB 교육과정 DB 통합회원 | 학습콘텐츠·메타데이터·DB / 교육과정 기준정보·교과·과목·학습개념 / 계정·소속·인증 정보 | |
| 연계 계층 | 통합인증 SSO/IAM | 교육디지털원패스 연계 / SAML 2.0·OAuth 2.0 / 다중 시스템 통합 로그인 |
| API Gateway | 외부 시스템 연계 단일 진입점 / 트래픽·인증·로깅 통합 / 확장형 연계 | |
| NEIS Adapter | NEIS 학적·평가·기록 양방향 연계 / 표준 API 활용 / 반연동 영역 RPA 보완 | |
| 표준도구 | LTI 1.3 / xAPI / OneRoster / CASE (Curriculum Standards) / Caliper Analytics |
- 1차 사업 LXP 기능 분할도
| 모듈 | 세부 기능 |
|---|---|
| 학습창· 교재보기 | 온라인 수업 공간 / 디지털 교재 뷰어 / 멀티미디어 콘텐츠 재생 / 북마크·하이라이트·필기 |
| 수업관리· 수업활동 | 수업 개설 / 환경설정 / 멤버 구성 / 차시 설정 / 수업교재 구성 / 수업활동 구성·진행 |
| 과제·평가 관리 | 과제 출제·제출·채점·피드백 / 평가 통계·분석 / 포트폴리오 평가 / 자동·수동 채점 혼용 |
| 학습현황· 포트폴리오 | 학생별·학급별 학습이력 / 진도 관리 / 학습 대시보드 / 성장 기록 / 자기성찰 도구 |
| 질문·토론· 설문 | 실시간·비실시간 질의응답 / 토론방 운영 / 설문조사 / 협업형 학습 / 그룹 활동 |
| 외부클래스 연결 | Google Classroom·MS Teams·Apple Classroom 연계 (LTI 1.3) / 외부 도구 통합 |
- 1차 사업 적응형 교육과정 그래프 기능 분할도
| 모듈 | 세부 기능 |
|---|---|
| 교육과정 표준체계 | 2022 개정 교육과정 디지털화 / 교과·과목·영역·내용요소·성취기준 5단계 구조 / CASE 표준 적용 |
| 학습개념 관리 | 학습개념 정의·등록 / 선·후수 관계 그래프 / 의존성 관리 / 개념 간 매핑 |
| 성취기준 매핑 | 교육과정 표준체계와 학습개념 자동 매핑 / 매핑 룰 관리 / 검증 도구 |
| 콘텐츠 관리·서비스 | 학습콘텐츠 등록·메타데이터 관리 / 성취기준 연결 / 콘텐츠 추천 알고리즘 / 검색·필터 |
| 학습경로 추천 | 학습자 진단 결과 기반 그래프 탐색 / 추천 학습경로 생성 / 시각화 / 학습자 선택 지원 |
| 학습진단· 처방 | 취약 학습개념 진단 / 보충 콘텐츠 자동 추천 / 학습 결과 피드백 |
- 외부 연계 대상
| 연계 대상 | 연계 방식 | 연계 데이터·서비스 |
|---|---|---|
| NEIS (나이스) | NEIS Adapter (양방향) | 학적·평가·생기부·시간표 / 표준 API 활용 / 단방향 영역은 RPA+교사검증 반연동 |
| 교육디지털원패스 | SAML 2.0·OAuth 2.0 | 통합 사용자 인증·계정 / 학교 정보·학생·교사 식별 |
| 학습데이터 활용 체계 허브 | xAPI / REST API | LRS 학습이력 송수신 / 국가수준 학습분석 데이터 / 학습데이터 표준 공유 |
| 17개 시도교육청 자체 플랫폼 | OneRoster·LTI 1.3 | AIEP·하이러닝·다채움·아이톡톡·마주온 등과 사용자·반·과목 데이터 연계 |
| 외부 학습도구 | LTI 1.3 | Google Classroom, MS Teams, Apple Classroom, Padlet, Canva 등 |
| 민간 콘텐츠· 에듀테크 | OpenAPI / DRM | 출판사 콘텐츠 / EBS / 민간 에듀테크 / 라이선스 관리 |
- 교육디지털원패스 고도화 목표 아키텍처
교육디지털원패스는 NTLAS 전 서비스와 외부 에듀테크·NEIS를 연결하는 단일 통합인증(SSO/IAM) 기반으로, 다음 5개 계층으로 고도화한다.
| 계층 | 구성 요소 | 핵심 기술·기능 |
|---|---|---|
| ① 인증 프로토콜 계층 | 통합인증엔진 (IAM Core) | SAML 2.0 IdP · OAuth 2.0 · OIDC · SSO/SLO · RS256/ES256 JWT |
| ② 계정·인증 계층 | 계정·사용자 관리 / MFA | 학생·교원·학부모 계정 생애주기 / 소셜(Kakao·Naver·Google) / OTP·FIDO2·적응형 인증 |
| ③ 연계 계층 | 외부 연계 / API | 4세대 NEIS · 에듀넷 · 에듀테크 SSO 표준 API · 개발사 API 키 관리 |
| ④ 인프라 계층 | API Gateway | API Gateway(Rate Limiting·JWT) · 버전 관리 |
| ⑤ 보안·채널 계층 | 보안 / 포털 / 모바일 | RBAC·ABAC · 동의 관리 · ISMS-P · 감사로그 · 사용자/개발자 포털 · 모바일 앱 |
※ 교육디지털원패스(SSO/IAM)를 통해 LXP·적응형 교육과정 그래프·시도교육청 플랫폼·에듀테크 서비스가 단일 로그인으로 연결됨
※ 표준 프로토콜(SAML 2.0·OAuth 2.0·OIDC) 기반으로 민간 에듀테크의 표준 SSO 연계를 활성화하고, 개발자 포털을 통해 연계 신청·API 키 발급을 지원
- 주요 사업 내용
-
1차 사업 핵심 구축 범위 (3개 영역)
-
본 1차 사업은 ❶ 학습경험플랫폼(LXP, LMS 포함) 구축, ❷ 적응형 교육과정 그래프 도입, ❸ 교육디지털원패스 고도화의 3개 영역을 핵심 구축 범위로 한다.
| 구분 | 주요 구축 내용 | 세부 기능 |
|---|---|---|
| ① 학습경험플랫폼 (LXP, LMS 포함) | ❍ 온라인 수업 공간 구축 ❍ 수업 설계·운영·관리 ❍ 과제·평가·채점·피드백 ❍ 학습이력·포트폴리오 ❍ 질문·토론·설문·외부연계 ❍ 통합인증(SSO) 연계 | - 학습창·교재보기 : 디지털 교재 뷰어 / 멀티미디어 재생 / 북마크·하이라이트 - 수업관리·활동 : 수업 개설·차시 설정·멤버 구성·수업교재 구성 - 과제·평가 관리 : 과제 출제·제출·채점·피드백 / 포트폴리오 평가 - 학습현황 : 학생별·학급별 학습이력 / 진도 관리 / 학습 대시보드 - 질문·토론·설문 : 실시간·비실시간 질의응답 / 협업형 학습 - 외부클래스 연결 : Google Classroom·MS Teams·Apple Classroom (LTI 1.3) |
| ② 적응형교육과정 그래프 도입 (시스템·엔진·스키마) | ❍ 그래프 DB 시스템 도입 ❍ 데이터 모델(스키마) 설계 ❍ 관리 도구 개발 ❍ 추천 엔진 도입 ❍ 그래프 DB 데이터 구축 | - 그래프 DB 엔진 도입·구성 / 클러스터·이중화·백업 기반 / 적재·질의·관리 도구 - 교과-과목-영역-내용요소-성취기준 5단계 그래프 스키마 설계 (CASE 표준 적용) - 학습개념·성취기준 관리 도구 / 선후수 관계 그래프 관리 / 콘텐츠 매핑 도구 - 그래프 탐색 기반 맞춤 학습경로 추천 엔진(알고리즘 프레임워크) 도입 - 그래프 DB 데이터 구축(153종 검정교과서) |
| ③ 교육디지털원패스 고도화 (통합인증 기반 강화) | ❍ 통합인증엔진(IAM Core) 고도화 ❍ 계정·사용자 관리 ❍ 소셜·외부 IdP 연계 / MFA ❍ NEIS·에듀넷·에듀테크 연계 ❍ API Gateway· 서비스메시· 보안 | - 통합인증엔진 : SAML 2.0 IdP, OAuth 2.0, OIDC·, SSO/SLO, JWT 토큰 관리 - 계정관리 : 학생·교원·학부모 계정 생애주기 / 계정 통합·연동(NEIS) - MFA : Kakao·Naver·Google 연계 / OTP·SMS·FIDO2·위험기반 적응형 인증 - 연계 : 4세대 NEIS·에듀넷·에듀테크 SSO 표준 API / 개발사 API 키 관리 - 보안·포털 : API Gateway / RBAC·ABAC·동의 관리·ISMS-P / 사용자·개발자 포털·모바일 앱 |
- 공통 기반 구축 범위
| 구성 요소 | 주요 기능·내용 |
|---|---|
| 통합인증 (SSO/IAM) | - 교육디지털원패스 + NEIS SSO 연계 / SAML 2.0·OAuth 2.0·OIDC |
| API Gateway | - 외부 시스템 연계 단일 진입점 / 트래픽·인증·로깅 통합 |
| NEIS Adapter | - NEIS 학적·평가·기록 양방향 연계 / 표준 API 활용 / 반연동 영역 RPA 보완 |
| 표준도구 채택 | - 1EdTech LTI 1.3 / xAPI / OneRoster / CASE (교육과정 표준) / Caliper Analytics |
| LRS (학습기록 저장소) | - xAPI 기반 학습이력 수집·저장 (1차 단계 — 기초 구축) |
| 포털 | - 회원가입 / 교사·학생 포털홈 / 안내·공지 |
- 외부 연계 대상
| 연계 대상 | 연계 방식 | 연계 데이터·서비스 |
|---|---|---|
| NEIS (나이스) | NEIS Adapter (양방향) | - 학적·평가·생기부·시간표 / 표준 API 활용 / 단방향 영역은 RPA+교사검증 반연동 |
| 교육디지털원패스 | SAML 2.0·OAuth 2.0 | - 사용자 인증·계정 / 학교 정보·학생·교사 식별 |
| 학습데이터 활용체계 허브 | xAPI / REST API LRS | - 학습이력 송수신 / 국가수준 학습분석 데이터 / 학습데이터 표준 공유 |
| 17개 시도교육청 자체 플랫폼 | OneRoster·LTI 1.3 | - AIEP·하이러닝·다채움·아이톡톡·마주온 등과 사용자·반·과목 데이터 연계 |
| 외부 학습도구 | LTI 1.3 | - Google Classroom·MS Teams·Apple Classroom·Padlet·Canva 등 |
| 민간 콘텐츠·에듀테크 | OpenAPI / DRM | - 출판사 콘텐츠 / EBS / 민간 에듀테크 / 라이선스 관리 |
- 개발환경 구축 범위
| 구분 | 주요 내용 |
|---|---|
| 개발·운영 인프라 | - 클라우드(IaaS·PaaS) 기반 개발·테스트·스테이징·운영 환경 4단 구성 |
| 개발 도구·CI/CD | - 형상관리(Git) / CI/CD 파이프라인 / 코드품질·보안검사 도구 |
| DBMS·미들웨어 | - RDBMS(TDE) / NoSQL / 벡터 DB(TDE) / 그래프 DB(적응형 교육과정 그래프용) / 메시지큐 |
| 모니터링·로깅 | - APM / 로그 통합 분석 / 알람 시스템 |
- 요구사항 구성
- 요구사항 총괄표
| 요구사항 구분 | ID 부여규칙 | 요구사항 수 | |
| 기능 요구사항 | System Function Requirement | SFR-000 | 44 |
| 장비 요구사항 | Equipment Composition Requirement | ECR-000 | 23 |
| 성능 요구사항 | Performance Requirement | PER-000 | 6 |
| 인터페이스 요구사항 | Interface Requirement | INR-000 | 8 |
| 데이터 요구사항 | Data Requirement | DAR-000 | 21 |
| 테스트 요구사항 | Test Requirement | TER-000 | 6 |
| 보안 요구사항 | Security Requirement | SER-000 | 14 |
| 품질 요구사항 | Quality Requirement | QUR-000 | 7 |
| 제약 사항 | Constraint Requirement | COR-000 | 8 |
| 프로젝트 관리 요구사항 | Project Management Requirement | PMR-000 | 17 |
| 프로젝트 지원 요구사항 | Project Support Requirement | PSR-000 | 9 |
| 합계 | 163 | ||
-
사업 내용이 변경될 경우 과업 변경 절차에 따라 상호 협의하여 결정하며 제안서 작성 시 제안요청서 요구사항에 명시되지 않았으나 제안사 판단으로 추가되어야 할 요구사항에 대해서는 별도 표시하여 추가 작성 가능
-
제안 업체는 제안요청서에 기술된 요구사항을 기반으로 제안하되 업무 분석 단계에서 보다 창의적인 방법으로 요구사항을 해석하고 정제하여 사업에 반영
-
요구사항 목록표
| 구분 | 요구사항 번호 | 요구사항 설명 | |
|---|---|---|---|
| 기능요구사항 | SFR | 001 | 공통 개발 요건 |
| SFR | 002 | 교육디지털원패스 연계 | |
| SFR | 003 | 회원가입 | |
| SFR | 004 | 포털 구축 | |
| SFR | 005 | 학생 포털 | |
| SFR | 006 | 교사 포털 | |
| SFR | 007 | 개발자센터 구축 | |
| SFR | 008 | LXP 공통 요건 | |
| SFR | 009 | LXP 주요 기능요건 | |
| SFR | 010 | 관리자 기능 개발 | |
| SFR | 011 | 클래스(교실) 생성 및 구성 | |
| SFR | 012 | 학습 콘텐츠, 수업 꾸러미 | |
| SFR | 013 | 수업운영 및 관리 | |
| SFR | 014 | 과제관리 | |
| SFR | 015 | 질문·토론·설문 운영 | |
| SFR | 016 | 외부클래스 연계방안 도출 | |
| SFR | 017 | 저작도구의 개발 | |
| SFR | 018 | 문항, 문제지 생성 | |
| SFR | 019 | 교육마이데이터 | |
| SFR | 020 | 학교생활, 평가, 건강정보 제공 | |
| SFR | 021 | 지식허브의 구축 | |
| SFR | 022 | 적응형 교육과정 그래프 구축 | |
| SFR | 023 | 적응형 그래프의 데이터 셋 연계 | |
| SFR | 024 | 학습이탈 경고 및 대안경로 제시 | |
| SFR | 025 | 학습 데이터 수집 및 분석 체계 구축 | |
| SFR | 026 | LRS 데이터 추출 | |
| SFR | 027 | LRS 데이터 분석 | |
| SFR | 028 | LRS 데이터 수집 및 처리 | |
| SFR | 029 | LRS 데이터의 활용을 위한 구조화 | |
| SFR | 030 | 평가 체계 구축 | |
| SFR | 031 | 디지털원패스 고도화 (교육디지털원패스) | |
| SFR | 032 | 디지털원패스 고도화 (외부연계) | |
| SFR | 033 | 디지털원패스 고도화 (인프라·플랫폼) | |
| SFR | 034 | 디지털원패스 고도화 (보안) | |
| SFR | 035 | 디지털원패스 고도화 (운영관리) | |
| SFR | 036 | 디지털원패스 고도화 (이행·테스트) | |
| SFR | 037 | 디지털원패스 고도화 (개발자 포털) | |
| SFR | 038 | 디지털원패스 고도화 (인증서버) | |
| SFR | 039 | 디지털원패스 고도화 (모바일 앱) | |
| SFR | 040 | 디지털원패스 고도화 (사용자 포털) | |
| SFR | 041 | 디지털원패스 고도화 (AI 보안) | |
| SFR | 042 | 디지털원패스 고도화 (통합인증 흐름) | |
| SFR | 043 | 디지털원패스 고도화 (외부 제공 API (Outbound)) | |
| SFR | 044 | 디지털원패스 고도화 (담임 교사 포털) | |
| 시스템 장비 요구사항 | ECR | 001 | 개발환경 클라우드 설계 방안 일반 요건 |
| ECR | 002 | 개발 환경 K8s Control Plane 서버 도입 | |
| ECR | 003 | 개발 환경 K8s 워커노드(일반 POD) 서버 도입 | |
| ECR | 004 | 개발 환경 VM 호스트 서버 도입 | |
| ECR | 005 | 개발 환경 BM DB 서버(고메모리형) 도입 | |
| ECR | 006 | 개발 환경 Spine 스위치 도입(백본 코어 L3) | |
| ECR | 007 | 개발 환경 Leaf/ToR 스위치 도입(서버 랙 Top-of-Rack) | |
| ECR | 008 | 개발 환경 OOB 관리망 스위치 도입 | |
| ECR | 009 | 개발 환경 DNS·NTP 서버 도입 | |
| ECR | 010 | 개발 환경 서버·NW 통합 랙 도입 | |
| ECR | 011 | 소프트웨어 도입 공통사항 | |
| ECR | 012 | 개발 환경 클라우드 네이티브 SW 패키지 도입 | |
| ECR | 013 | 개발 환경 서버 OS 소프트웨어 도입 | |
| ECR | 014 | 개발 환경 VM 하이퍼바이저 소프트웨어 도입 | |
| ECR | 015 | 개발 환경 K8s 엔터프라이즈 배포판 소프트웨어 도입 | |
| ECR | 016 | 개발 환경 APM·통합모니터링 소프트웨어 도입 | |
| ECR | 017 | 개발 환경 DB 엔터프라이즈 소프트웨어 도입 | |
| ECR | 018 | 개발 환경 소스관리·DevSecOps 소프트웨어 도입 | |
| ECR | 019 | 개발 환경 내부 API 게이트웨이 소프트웨어 도입 | |
| ECR | 020 | 개발 환경 외부 API 게이트웨이 소프트웨어 도입 | |
| ECR | 021 | 개발 환경 검색엔진 소프트웨어 도입 | |
| ECR | 022 | 개발 환경 리포팅 소프트웨어 도입 | |
| ECR | 023 | 개발 환경 파일업로드 소프트웨어 도입 | |
| ECR | 024 | 개발 환경 메일발송 소프트웨어 도입 | |
| ECR | 025 | 개발 환경 배포자동화 소프트웨어 도입 | |
| ECR | 026 | 개발 환경 PDF 변환 서버 소프트웨어 도입 | |
| ECR | 027 | 개발 환경 PDF 뷰어 소프트웨어 도입 | |
| ECR | 028 | 개발 환경 빌드자동화 소프트웨어 도입 | |
| ECR | 029 | 개발 환경 대용량 파일전송(MFT) 소프트웨어 도입 | |
| ECR | 030 | 개발 환경 TTS·파일보안검사·Push 소프트웨어 도입 | |
| 성능요구사항 | PER | 001 | 시스템 성능 일반 요건 |
| PER | 002 | 데이터 처리속도 및 응답 시간 | |
| PER | 003 | 동시 사용자 접속 수 및 로그인 기간 | |
| PER | 004 | 응용 아키텍처 및 프로그램 검증 | |
| PER | 005 | 성능 최적화 | |
| PER | 006 | CPU, 메모리, 디스크 자원 효율성 | |
| 인터페이스 요구사항 | INR | 001 | 이용자 편의성 |
| INR | 002 | 사용자 인터페이스(UI) 일반 요건 | |
| INR | 003 | 서비스 화면 및 UI/UX 표준 | |
| INR | 004 | 서비스 화면 및 UI 디자인 | |
| INR | 005 | 사용자 접근제어 | |
| INR | 006 | 시스템 인터페이스 일반 요건 | |
| INR | 007 | 확인 메시지 요건 | |
| INR | 008 | 데이터 전송 인터페이스 요건 | |
| 데이터 요구사항 | DAR | 001 | 데이터 아키텍처 및 Data HUB 통합 구축 |
| DAR | 002 | 데이터 관리체계 및 거버넌스 구축 | |
| DAR | 003 | 데이터 표준화 및 메타데이터 관리 | |
| DAR | 004 | 데이터 구조관리 및 모델 관리 | |
| DAR | 005 | 데이터 품질관리 및 오류 개선 체계 구축 | |
| DAR | 006 | AI·생성형 AI 데이터 품질관리 체계 구축 | |
| DAR | 007 | Data Lake 기반 원천 보존 체계 구축 | |
| DAR | 008 | 데이터 파이프라인 및 메시지 처리 체계 구축 | |
| DAR | 009 | 내부 LRS 및 xAPI 학습이력 관리 체계 구축 | |
| DAR | 010 | 학습데이터 분석·활용체계 연계 및 단방향 송신 체계 구축 | |
| DAR | 011 | MyData DW 및 개인 학습데이터 활용 체계 구축 | |
| DAR | 012 | Vector DB 기반 AI 검색·RAG 저장소 구축 | |
| DAR | 013 | Graph DB 기반 Knowledge Map·GraphRAG 저장소 구축 | |
| DAR | 014 | 콘텐츠·메타데이터·검색색인 관리 체계 구축 | |
| DAR | 015 | NEIS 연계 및 교사 승인 기반 행정 반영 체계 구축 | |
| DAR | 016 | 외부도구 개인학습 데이터 연계 체계 구축 | |
| DAR | 017 | 데이터 이관·초기적재 및 정합성 검증 체계 구축 | |
| DAR | 018 | DBMS·저장소 도입, 성능, 용량 및 운영 기준 수립 | |
| DAR | 019 | 데이터 보안·개인정보·접근권한 관리 체계 구축 | |
| DAR | 020 | 데이터 저장소 운영 모니터링 체계 구축 | |
| DAR | 021 | 153종 검정교과서 DB 구축 및 데이터 제공기관 협의 지원 | |
| 테스트 요구사항 | TER | 001 | 테스트 일반요건 |
| TER | 002 | 단위 테스트 | |
| TER | 003 | 통합 테스트 | |
| TER | 004 | 성능 테스트 | |
| TER | 005 | 인수 테스트 | |
| TER | 006 | 디바이스별 서비스 테스트 | |
| 보안요구사항 | SER | 001 | 보안정책 및 지침 준수 |
| SER | 002 | 보안관리 일반 요건 | |
| SER | 003 | 참여인원에 대한 보안관리 | |
| SER | 004 | 누출금지 대상정보 | |
| SER | 005 | 자료 관리 | |
| SER | 006 | 사업장 및 매체·장비 보안 | |
| SER | 007 | 네트워크 통제 | |
| SER | 008 | 개인정보보호 | |
| SER | 009 | 소프트웨어 개발보안 지침 준수 | |
| SER | 010 | 시큐어 코딩 준수 및 웹·보안 취약점 점검 | |
| SER | 011 | 사업완료 후 조치할 보안 사항 | |
| SER | 012 | 관리자 페이지 접근통제 | |
| SER | 013 | 보안 위규 처리기준 및 위약금 | |
| SER | 014 | 보안사고 관리 | |
| 품질요구사항 | QUR | 001 | 품질관리 일반 요건 |
| QUR | 002 | 형상관리 | |
| QUR | 003 | 가용성 보장 | |
| QUR | 004 | 장애대응 | |
| QUR | 005 | 사용자 인터페이스 품질 | |
| QUR | 006 | 시스템 확장성 확보 | |
| QUR | 007 | 데이터 품질 확보 | |
| 제약사항 | COR | 001 | 시스템 개발 제약사항 일반 요건 |
| COR | 002 | 기술적용계획표 및 결과표 작성 | |
| COR | 003 | 웹 접근성 준수 | |
| COR | 004 | 저작권 준수 | |
| COR | 005 | 데이터 사용 및 접근 제약사항 | |
| COR | 006 | 웹 표준 및 호환성 지원 | |
| COR | 007 | 감리 및 개인정보 영향평가 대응 | |
| COR | 008 | 데이터 표준화 및 표준 관리 | |
| 프로젝트관리 요구사항 | PMR | 001 | 사업수행 일반 요건 |
| PMR | 002 | 요구사항 관리 | |
| PMR | 003 | 작업 장소 및 환경 | |
| PMR | 004 | 위험관리 | |
| PMR | 005 | 품질관리 | |
| PMR | 006 | 개발방법론 및 산출물 관리 | |
| PMR | 007 | 개발환경 구축 | |
| PMR | 008 | 일정계획 | |
| PMR | 009 | 사업 현황보고 | |
| PMR | 010 | 시스템 안정화 및 운영 계획 | |
| PMR | 011 | 검수 및 검사 | |
| PMR | 012 | 침해사고 예방 | |
| PMR | 013 | 손해배상 책임 | |
| PMR | 014 | 업무 인수·인계방안 제시 요건 | |
| PMR | 015 | SW사업정보 저장소 데이터 작성 및 제출 | |
| PMR | 016 | 공동수급형태의 제안 | |
| PMR | 017 | 하도급 | |
| 프로젝트지원 요구사항 | PSR | 001 | 시범운영 및 시스템 안정화 활동 |
| PSR | 002 | 하자보수 | |
| PSR | 003 | 교육지원 일반요건 | |
| PSR | 004 | 기술이전 | |
| PSR | 005 | 시스템 매뉴얼 | |
| PSR | 006 | 시스템 운영방안 | |
| PSR | 007 | 서비스 이용 안내 및 홍보 | |
| PSR | 008 | 웹 접근성 인증 | |
| PSR | 009 | 시스템 산출물 지적재산권 소유 | |
- 상세 요구사항
- 기능 요구사항
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-001 | |
| 요구사항 명칭 | 공통 개발 요건 | |
| 요구사항 상세설명 | 정의 | AI·디지털교수학습 플랫폼 공통 개발 요건 |
| 세부 내용 | ❍ 특정 OS 및 브라우저에 종속된 기술사용을 배제하고, 국제 웹 표준 준수를 위하여 HTML5 기반 개발 ※ MS Edge, Chrome 등 HTML5를 지원하는 다양한 웹브라우저 지원(정부 웹 표준 지침 준수) ※ Non Active-X기반 및 Cross-Browsing 지원 기반 구축 ❍ 전체 소스코드에 대한 외부기관 보안 취약점 점검을 수행하고, 발견된 보안 취약점 제거 후 그 결과를 제출 ※ 보안 취약점 점검은 사업자가 외부 기관에 의뢰하여 수행 ❍ 사용자가 시스템을 편리하게 이용할 수 있도록 편의성을 확보하여야 함 - 사용자 불편을 최소화할 수 있는 화면 구성 및 기능 제공 - 반응형 웹 기술을 적용하여 개발 - 최신 기술이 적용된 웹 기반 개발 ❍ 빠른 응답시간을 위한 쿼리 최적화 등 성능 최적화 설계 ❍ 연속사업의 확장성을 고려한 시스템으로 설계 ❍ 유지관리 편리성, 시스템 확장 등을 위하여 모듈화하여 개발 ❍ 사업의 특성에 따라 시스템 구축 우선순위를 고려하여 구축 방안 제안 ❍ 제안요청서에 명시되지 않은 기능은 수요기관과 협의 필요 ❍ 개발 및 테스트에 필요한 데이터는 사업자가 확보하되, 수요기관과 협의 필요 ❍ 통합인증체계(디지털교육원패스) 장애 발생 시 우회 접속 등 서비스 무중단 운영 세부 방안을 수립하고 수요기관과 협의하여 개발 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-002 | |
| 요구사항 명칭 | 교육디지털원패스 연계 | |
| 요구사항 상세설명 | 정의 | 교육디지털원패스 연계를 통한 통합인증 제공 |
| 세부 내용 | ❍ 교육디지털원패스 서비스 제공 기관과 긴밀하게 협조하여 기능 연계 ❍ 교육디지털원패스 로그인 - 교육부 인증시스템과 연계하여 로그인 기능 개발 - 로그인 버튼 클릭 후 교육디지털원패스 인증 기능 개발 - 교원 사용자는 아이디, 패스워드 입력을 통한 로그인 기능 개발 - 학생 사용자는 아이디, 패스워드를 이용한 로그인 기능 개발 ※ 대내외 환경변화 및 신규 인증 기술 등을 적용한 새로운 로그인 정책이 추가될 수 있으므로, 이를 고려하여 다양한 도구를 지원할 수 있어야 함 ❍ 교육디지털원패스 로그아웃 - 교육부 인증시스템과 연계하여 로그아웃 기능 개발 - 로그아웃 버튼 클릭 후 디지털원패스 인증 해제 기능 개발 ❍ 아이디 관리 - 교육부 인증시스템과 연계하여 자체적인 아이디 체계 구축 - 교육디지털원패스 연계를 통한 본인확인 및 회원가입 시 등록한 정보를 이용하여 회원아이디 찾기 기능 개발 ❍ 회원정보 관리 - 교육부 인증시스템과 연계하여 회원정보 관리 기능 개발 - 교육디지털원패스, 나이스(플러스)와 연계를 통한 학생의 소속 정보(ID, 학교, 학년, 반, 번호) 및 부가정보(학급 구성정보, 시간표, 교과서 채택정보 등) 조회할 수 있어야 함. ❍ 연계 표준 인터페이스 - 교육부 인증시스템과의 연계는 주관기관의 표준 연계모듈 이용 - 최초 로그인 시 AI 디지털교과서 도입과 연계한 학습데이터 활용 체계의 저작권 정책 안내 및 약관 동의 기능 제공 - 학생, 교사, 학부모 정보, 학습데이터 등은 연계 정보시스템 및 서비스별 정보 송·수신 체계를 고려하여 개발 ❍ 통합인증 - 교육디지털원패스 로그인 시 인증 결과값을 사용자 정보 테이블 저장 - 사용자ID에 따른 권한정보 연계 기능 개발 ※ 교육디지털원패스의 고도화사업이 본 사업 구축기간 내에 완료되면 통합인증관련 부분도 업그레이드를 해야 함 ※ 인증 연계는 SAML 2.0, OAuth 2.0 등의 최신 국제표준 및 규격을 고려하여 최상의 솔루션을 제공하여야 함 ❍ 사용자 정보 연계 - 학적정보, 소재정보 등의 시스템과 연계하여 동기화, 업데이트 등으로 최신정보 제공 | |
| 산출정보 | 통합인증 시스템 설계서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-003 | |
| 요구사항 명칭 | 회원 가입 | |
| 요구사항 상세설명 | 정의 | 회원 가입 및 계정관리 |
| 세부 내용 | ❍ 주요 요구사항 - 최초 사용자의 경우 회원가입을 해야 하며, 교육디지털원패스에 계정이 있을 경우 이를 사용하여 입장할 수 있음 - 본 플랫폼을 사용하지 않는 교육청 소속의 사용자일 경우에도 별도의 승인과정을 거쳐 입장이 가능함 - 관리자 권한은 복수의 권한체계를 가질 수 있으며, 시스템의 메뉴 및 권한관리를 이용하여 추가 수정할 수 있어야 함. (계정당 복수의 권한을 가지지은 않음) ❍ 권한관리 - 시스템 구축 완료 시 최고시스템관리자 계정은 생성되어 있어야 함 - 관리자는 메뉴별 상세 권한(CRUD)을 설정할 수 있어야 하며, 대용량 파일 다운로드 있을 경우에도 동일하게 제어해야함. - 기관 및 학교 사용자 등은 개별 계정을 만들거나 특정 계정에 권한을 부여하는 방식 중 하나를 선택해서 개발해야 함 ❍ 사용자 계정 - 학적 변경 기간 또는 교육디지털원패스에 로긴되지 않는 사용자를 위해서 임시 계정을 생성할 수 있어야 함 - 학부모 계정은 자녀찾기 기능을 제공해야 하며, 복수의 자녀를 등록할 수 있어야 함 - 학부모 계정은 학교담당자, 담임교사, 해당 학생이 승인 또는 거절 할 수 있어야 함. 거절되었을 경우에는 학부모 계정에 SMS 또는 메일로 이 사실을 알려야 함 - 학부모 가입은 카카오, 네이버 등의 간편로그인 방식으로 제공하여야 함 ❍ 비밀번호 설정 등의 보안규정 - 회원계정 및 비밀번호 분실 시를 대비한 방안을 제시하여야 함(ex. 이메일 형식의 점유인증 등) - 자동 로그인 및 로그아웃, 일정횟수 실패 시 차단, 일정기간 사용 후 비밀번호 변경안내, 개인정보 암호화 동신 등의 기능을 제공해야 함 - 통합 계정 DB 및 사용자 정보 관리 등에 대한 사항은 보안 및 개인정보 보호 관련 규정을 준수하여 개발 및 구축되어야 함 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-004 | |
| 요구사항 명칭 | 포털 구축 | |
| 요구사항 상세설명 | 정의 | 포털 공통 기능 정의 |
| 세부 내용 | ❍ 주요 요구사항 - 다양한 정보가 제공되는 화면디자인(UI/UX)이 상세 설계되어야 함 - 포털이 시스템의 1차 접근창구로서의 역할을 수행하도록 하며, 학생과 교사 맞춤형으로 정보를 제공할 수 있어야 함 - 포털 메뉴구성 및 레이아웃 관리기능을 제공 (개인화, 맞춤화 구성 등)하고 기능 제공해야 함 - 학교 구성원 간 자유롭게 소통할 수 있는 커뮤니티를 구현하여 문의사항을 자체 해결하도록 하고, 커뮤니티 내 검색 기능을 제공하여 민원 업무를 지원할 수 있어야 함 - 디지털교육원패스를 연동하여 로그인 서비스를 구현하여야 함. 디지털교육원패스에서 제공하는 2차인증을 구현해야 함. ❍ 포털 공통 기능 - 마이페이지, 포틀릿 Tool, 통합검색, 공지/알림, 일정, 개인화, 커뮤니티, 시스템관리 ❍ 포털 관리자 기능 - 포털관리 : 포털관리, 개인맞춤형설정관리, 캘린더관리 - 공지게시판관리 : 관리자는 쉽게 포틀릿을 생성할수 있는 기능을 제공해야 함 - 통계관리 : 사용자 통계, 방문 및 콘텐츠 통계, 이용통계 등 - 운영자게시판관리 : 사용자지침서 및 주요관리기능 등 - 관리자관리 : 통합계정관리(통합정보시스템 공통기능), 관리자 승인/권한, IP관리, 이력 관리 등 | |
| 산출정보 | 요구분석서, 설계서, 개발 산출물 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-005 | |
| 요구사항 명칭 | 학생 포털 | |
| 요구사항 상세설명 | 정의 | 학생 포털 기능 정의 |
| 세부 내용 | ❍ 주요 요구사항 - LMS를 포함하여 모든 시스템의 메뉴를 학생 권한에 맞게 제공하여 개인화할 수 있도록 지원해야 함 ❍ 학생 포털 주요 기능 예시 - 대시보드 관리 : 나의정보 관리, 자료실, 참조강의, 주소록, 즐겨찾기, 헬프데스크, 이용안내, 매뉴얼 - 수업현황 : 수강신청중인 과정, 수강중 과정, 수강 완료과정 - 수업알림 : 신규 과제, 신규 시험, 완료 과제, 완료 시험, 새로운 게시글 등 - 게시판 : 강의관련 공지사항, 강의관련 질문게시판, 강의관련 자료실 등 - 일정표 : 학사일정, 수업운영일정, 기타 학습일정 등 | |
| 산출정보 | 프로그램 목록, 프로그램 명세서, 화면정의서, 사용자매뉴얼 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-006 | |
| 요구사항 명칭 | 교사 포털 | |
| 요구사항 상세설명 | 정의 | 교사 포털 기능 정의 |
| 세부 내용 | ❍ 주요 요구사항 - LMS를 포함하여 모든 시스템의 메뉴를 교원 권한에 맞게 제공하여 개인화할 수 있도록 지원해야 함 ❍ 교원 포털 주요 기능 예시 - 대시보드 : 나의정보 관리, 자료실, 참조강의, 주소록, 즐겨찾기, 헬프데스크, 이용안내, 매뉴얼 등 - 나의강좌 : 담당과목 정보, 참조과목, 학습운영정보, 학습진도 정보 등 - 강의알림 : 과제 제출현황, 시험 응시현황, 질문 등록현황 등 - 개인일정표 : 학사일정, 수업운영일정, 기타 학습일정 등 | |
| 산출정보 | 프로그램 목록, 프로그램 명세서, 화면정의서, 사용자매뉴얼 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-007 | |
| 요구사항 명칭 | 개발자센터 구축 | |
| 요구사항 상세설명 | 정의 | 시스템 운영방안 안내 및 연계대상 시스템 등록 |
| 세부 내용 | ❍ 주요 요구사항 - AI 디지털 교수학습 플랫폼의 서비스 제공 효율화를 위한 지원센터 운영 - 포털 내에서 운영하는 방안이 더 효율적일 경우 협의 후 통합 가능함 - 연계서비스를 등록하고 API Key를 부여할 수 있어야 함. - 기술 표준 제시, 세부 가이드라인 개발‧안내, 시도교육청에서 지정한 개발사 인증지원, 기술 상담 및 컨설팅, 기타 개발지원, 장애 대응 ❍ 연계대상 서비스 안내 - 활용 가능한 연계서비스를 안내하고 활용하는 방법을 제시함 - 기술표준과 세부 개발 가이드라인을 명시함 ❍ 연계할 서비스 등록 - 시도교육청의 연계 서비스 정보를 입력하면 토큰형태의 API Key를 생성하는 구조로 개발함 | |
| 산출정보 | 인터페이스 정의서, 사용자 매뉴얼 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-008 | |
| 요구사항 명칭 | LXP 공통 요건 | |
| 요구사항 상세설명 | 정의 | 교수학습 플랫폼의 공통개념 |
| 세부 내용 | ❍ 주요 요구사항 - LXP는 유연한 구조로 향후 추가되는 서비스 및 모듈이 연결될 수 있도록 해야 함 - 로그인된 계정에 따라 개인화된 대시보드, 교실(클래스) 및 커뮤니케이션 정보가 나타나야 함 - 교수학습플랫폼을 이용한 내역은 모두 저장되어야 하며 추적이 가능해야 함.(감사 데이터 중 자주 사용되는 데이터는 관리자 페이지에 기능으로 제공되어야 하며 제안사에서 화면으로 제공할 목록을 제시해야 함) ❍ 교수학습플랫폼은 PC웹과 모바일기기에서 동일한 학습경험을 제공해야 함 - 특정 기능이 웹 또는 모바일에서만 작동하지 않아야 함 - 모바일은 반응형으로 제작하며 2개 이상의 브레이크 포인트(Break Point)를 가져야 함. 스마트폰과 태블릿용. ❍ 실시간 교수학습정보가 표시되는 대시보드 형태가 제공되어야 하며, 표시되는 최종 정보는 포털과 동일해야 함 - UI/UX는 상황에 맞게 변경가능 - 포털의 동일한 형상으로 제공하는 것이 아니라 보여지는 수치가 동일해야 함. - 대시보드에는 개인별 맞춤형 정보가 나타나야 하며, 학생과 교사에 따라 정보의 내역이 달라져야 함 - LXP는 교육마이데이터, 적응형 교육과정 그래프, 평가관리 등을 활용하여 대시보드를 구성해야 함 ❍ LXP는 포털을 통해서 들어오는 것을 전제로 하며, 만약 URL을 입력하여 직접 입장할 경우 로그인 세션을 확인하여 없을 경우 포털로 강제 이동시켜야 함 - 동영상 플레이어를 이용한 학습의 경우 특정시간(ex. 30초)단위로 저장하여 진척율 및 이탈율 기본자료로 사용함 ❍ LXP의 교수학습과정에서 생성되는 데이터는 LRS로 저장되며, 기타 감사용 데이터는 어디에 저장할지 제안사가 제시해야 함 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-009 | |
| 요구사항 명칭 | LXP 주요 기능 요건 | |
| 요구사항 상세설명 | 정의 | 교사/학생 교수학습 현황 개발 |
| 세부 내용 | ❍ 교사 관리 기능 개발 - 학생 학습활동 데이터에 기반한 대시보드 기능 개발 - 학생 등록 및 계정 관리 기능 개발 - 클래스별 학생 출석 및 학업성취도 확인 기능 개발 (대시보드에는 클래스 전체에 평균이 나타나며, 이와 별도로 학생개개인의 현황관리가 가능해야 함) - 연도별 클래스 관리 기능(개설, 멤버구성) - 교수학습 기능 개발(저작도구, 외부 콘텐츠, 과제, 토론, 질문, 설문 등) ❍ 학생 기능 개발 - 초중등 학생이 활용하기 쉬운 형태의 별도 학생용 페이지 UI/UX 개발 - 개인의 출석 및 학습현황을 확인할 수 있는 대시보드 기능개발 - 연도별 클래스 연결 기능 개발 - 학습 콘텐츠 보기(수업보기), 과제제출 기능 개발 - 교수학습 기능개발(원격수업활동, 콘텐츠, 과제, 출석, 학습활동 및 연계활동 등의 학습 관리 기능 개발) - 학습 이력 및 개인 학습활동을 기록한 포트폴리오 기능 개발 ❍ 클래스 구성 관리 기능 개발 - 교사를 기준으로 클래스 생성/관리 기능 개발 - 외부에서 서비스되고 있는 도구를 연계하여 사용가능하도록 클래스 생성/관리 API 개발 및 기술지원 체계를 구축해야 함 | |
| 산출정보 | 프로그램 목록, 프로그램 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-010 | |
| 요구사항 명칭 | 관리자 기능 개발 | |
| 요구사항 상세설명 | 정의 | LXP를 관리하는 별도의 관리자 페이지 개발 |
| 세부 내용 | ❍ 주요 요구사항 - LXP를 관리할 수 있는 서비스로 시스템관리, 통계관리, 공지사항관리, 사용자관리, 권한관리, 메뉴관리 등의 기능을 구축해야 함 - 관리자 페이지에는 지정된 계정, IP만 입장이 가능해야 하며 작업내역은 모두 로그에 기록해야 함 - 관리자 페이지도 포털에서부터 접근해야 함 ❍ 회원관리 - 학생, 교사와 학교관리자 등을 지정할 수 있어야 함 - LXP 사용하는 회원만 관리 대상임 ❍ 시스템관리 - LXP의 메뉴관리 기능 개발 - LXP내의 공통코드를 관리하는 기능 개발 - 기타 LXP 시스템 관리에 필요한 기능 ❍ 공지사항 등의 게시판관리 - LXP내 게시판의 추가, 삭제 및 게시물의 CRUD 기능 개발 ❍ 통계관리 - 회원통계 관리 기능 개발 - 접속통계 관리 기능 개발 - 통계데이터의 다운로드 기능 개발 - 민감정보가 포함된 통계 다운로드 시 사유입력 및 관리자 승인기능 개발 ❍ 메뉴관리, 권한관리 - LXP의 Frontend에 메뉴는 관리자페이지에서 생성할 수 있어야 함 - 메뉴는 하이어라키 구조로 n계까지 구현할 수 있어야 하며, 3Depth 이하의 메뉴체계는 시각화없이 처리할 수 있음 - 생성된 메뉴에는 사용할 수 있는 권한그룹 또는 계정을 매핑할 수 있으며 읽고, 쓰기 권한외의 구성은 제안사가 제시하여야 함 - 관리자의 메뉴별 동선과 액션은 로그로 기록에 남겨야 함 | |
| 산출정보 | 화면설계서, IA구조도 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-011 | |
| 요구사항 명칭 | 클래스(교실) 생성 및 구성 | |
| 요구사항 상세설명 | 정의 | 클래스 생성 후의 기초작업 규정 |
| 세부 내용 | ❍주요 요구사항 - 교사는 클래스를 생성할 수 있어야 함 - 클래스의 UI/UX는 초등부터 고등학생까지 다양한 연령대가 편리하게 사용할 수 있어야 함 - 교사는 클래스 내에서 관리자 권한을 가지며 학생(구성원)을 초대하고 저작도구를 이용하여 교육콘텐츠를 생성하거나 외부 교육콘텐츠를 불러올 수 있어야 함 - 교육진행과정에서 화이트보드, 화상회의, 토론, 설문, 과제 등의 부가적인 수업도구를 활용할 수 있어야 함 - 제공되는 외부도구를 호출하여 사용할 수 있어야 함(네이버 웨일스페이스, 구글 클래스룸, 마이크로소프트 팀즈, Google For Education 등) - 외부도구 연계는 제안사에서 합리적인 방법을 제시하여야 함 ❍ 클래스 생성 - 교사는 교실을 생성하여 학생을 선택하고 교재, 문제지, 토론, 과제 등을 구성할 수 있음 - 클래스 운영기간 동안 학생의 수업진척을 확인할 수 있으며, 커뮤니케이션 도구(ex. 게시판, 쪽지)를 활용하여 미진에 대해서 독려를 할 수 있음 ❍ 구성원(학생) 초대 - 구성원 초대를 클릭하면 관리 중인 학생의 목록에서 구성원을 초대할 수 있어야 함 - 목록에 없는 학생의 경우 학교관리자에서 학생을 추가할 수 있어야 함 - NEIS 학적연동이 되지 않을 경우에도 LXP를 사용할 수 있도록 방안을 제시해야 함. ❍ 수업꾸러미 선택 - 교사가 직접 생성한 수업꾸러미 또는 공유된 수업꾸러미를 가져와 클래스 차시를 지정할 수 있어야 함 - 수업꾸러미는 다양한 콘텐츠가 구성될 수 있어야 함. | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-012 | |
| 요구사항 명칭 | 학습콘텐츠, 수업꾸러미 | |
| 요구사항 상세설명 | 정의 | LXP 내의 학습콘텐츠를 생성하고 수업꾸러미를 만드는 방안 |
| 세부 내용 | ❍ 수업 꾸러미 - 내가 만든 수업꾸러미 및 공유된 수업꾸러미를 검색하고 수업꾸러미 내용을 검토할 수 있음(문서보기, 동영상 재생 등) - 교육과정 내에서 수업꾸러미로 구성할 단원(대/중/소)을 선택하고 교육과정에 맞는 콘텐츠를 선택할 수 있어야 함 - 수업 꾸러미를 최종 저장하기에 앞서 적응형 교육과정 그래프와 비교할 수 있는 기능을 구현해야 함 - 기존 꾸러미를 이용한 수정이나 추가 등록이 가능해야 함 ❍ 콘텐츠 활용 - 학습용 콘텐츠의 등록이 가능하며 등록된 콘텐츠에 대하여 학년, 교과, 성취기준 등의 정보를 통해 분류하고 검색 - 추천 콘텐츠 화면에서는 사용자들의 활동 및 사용 내역을 분석하여 인기 콘텐츠를 추천하고 최신 공유된 콘텐츠를 보여주고 즐겨찾기로 등록이 가능 - 내 콘텐츠를 관리하며 신규 콘텐츠를 등록하고 교사들에게 공유가 가능하며 등록된 콘텐츠의 수정도 가능함 - 지난 수업에서 진행된 판서, 질의응답, 교재 등의 수업 결과가 자동 저장되어 차후 확인이 가능하여야 함 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-013 | |
| 요구사항 명칭 | 수업 운영 및 관리 | |
| 요구사항 상세설명 | 정의 | 교사가 수업 중에 활용할 수 있는 기능 |
| 세부 내용 | ❍ 주요 요구사항 - 교사는 수업 중 화이트보드를 이용한 판서, 메시지, 화면공유, 발표시키기 등의 교수학습 활동이 가능해야 함 - 학생들과 상호작용을 위해 학생정보를 확인하고, 수업과정에서의 칭찬(포인트)이 가능해야 함 - 온라인 출결관리와 조·종례를 시행할 수 있어야 함 ❍ 수업 도구 - 판서하기 : 교재에 다양한 도구로 판서 및 그리기 등의 작업이 가능하며 학생에게 판서 권한을 부여하고 회수할 수 있어야 함 - 화이트 보드 : 학급 전체 및 그룹별로 권한 사용권한을 부여하여 스티키 노트(Sticky Notes) 등의 파일을 업로드하거나, 외부 링크를 공유하는 것이 가능 - 메시지 : 개별 학생, 그룹, 학급 전체에 메시지를 전송하고 수신이 가능하여야 함 - 교사화면공유 : 교사의 화면을 복사하여 학생의 화면에 강제로 표출이 될 수 있어야 함 - 손들기 확인 : 손들기한 학생을 확인 할 수 있어야 함 - 발표 시키기 : 특정 학생을 지정하여 판서 권한과 마이크 사용을 허가함 - 집중 확인 : 학생들에게 수업 집중을 유도하고 학생의 집중여부를 확인 ❍ 수업 관리 - 학생들에게 칭찬포인트를 부여하거나 회수할 수 있어야 하며 전체 부여 가능한 칭찬 포인트 안에서 자동 계산될 수 있어야 함 - 학생들에게 상벌점의 부여가 가능하여야 함 - 학생의 해당 차시에 참여한 시간을 확인하며, 수업의 출결 관리 기준에 따라 학생별로 결석 여부를 자동으로 기록하고 수업 전체의 출결 현황을 확인 - 수업 중 개별 학생의 학습활동에 대해 관찰한 내용을 기록 - 해당 수업에 참여하는 개별 학생에게 부여된 과제와 문제지에 대한 진행 상태를 확인하며 미참여 학생에게 알람을 전송 - 수업에 참여한 학생별로 학생의 학점이수 현황을 확인 - 자신이 실시했던 수업이력을 확인(수업명, 시작 및 종료일시, 수업시간, 참석자 명단, 입퇴장 등) - 특정 학생의 수업 활동을 차단할 수 있는 기능을 구현해야 함. 이 기능의 시작 전에는 교사에게 메시지를 띄워 해당 학생의 수업활동이 제약됨을 고지해야 함 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-014 | |
| 요구사항 명칭 | 과제 관리 | |
| 요구사항 상세설명 | 정의 | 과제 출제·제출·채점·피드백 / 평가 통계 / 포트폴리오 평가 |
| 세부 내용 | ❍ 주요 요구사항 - 교사는 클래스 생성 시 과제와 평가를 입력할 수 있음. - 과제는 특정한 시기 또는 일정한 학습시간 이수 후에 열람할 수 있도록 제어해야 함 ❍ 과제관리 - 클래스 생성 시 교사는 과제를 생성할 수 있으며, 일정한 시간이 경과한 후에도 과제를 생성할 수 있어야 함. - 학생이 과제 또는 시험에 응시하였을 경우에는 수정할 수 없으며, 반드시 수정이 필요할 경우의 사용자 프로세스는 제안사가 가장 효율적인 방법을 제시할 수 있음 - 과제는 복수 개로 설정 할 수 있으며, 교사가 클래스 진입시 보여지는 대시보드에 과제 제출내역도 나타나야 함 - 교사는 과제의 학생 참여도를 확인하고 보완 및 강화할 수 있는 경로를 제시해야 함 - 학생은 과제메뉴를 클릭하여 내용을 확인한 후 과제를 작성 후 업로드하거나 개인저장소를 이용하여 링크정보를 업로드 할 수 있어야 함 - 과제를 생성할 때 파일이 아닌 게시글 형태로도 작성이 가능해야 함. ❍ 과제평가 및 통계 - 학생이 제출한 과제에 대한 평가가 가능해야 함 - 제출된 과제의 경우 학생은 수정이 불가능하며, 교사가 “반려”를 할 경우 수정하여 다시 제출할 수 있음 - 임의의 학생 과제물의 보완이 필요할 경우에도 “반려”를 통해 보완을 요청할 수 있으며, 보완 프로세스 시에는 사유를 입력해야 함 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-015 | |
| 요구사항 명칭 | 질문·토론·설문 운영 | |
| 요구사항 상세설명 | 정의 | 수업 중·후 상호작용 도구 / 협업형 학습 지원 |
| 세부 내용 | ❍ 주요 요구사항 - 교사는 클래스 생성 후 토론 게시판을 생성하여 구성원간의 토론수업을 진행 할 수 있어야 함. - 질문은 학생과 교사가 클래스 내에서 자유롭게 질문하는 것을 의미함 - 교사는 설문조사를 만들 수 있어야 함 ❍ 토론수업 - 클래스 내에서 토론수업은 복수 개를 설정할 수 있어야 함 - 작성된 토론 게시글은 찬성, 반대를 누를 수 있으며 과열방지를 위해서 교사가 찬성, 반대 기능을 on/off 할 수 있어야 함 - 토론은 시작과 종료시간을 정해져야 하며 교사는 토론 참여한 학생과 참여하지 않은 학생을 확인할 수 있어야 함 - 교사는 토론수업의 개설자이자 참여자일 수 있어야 함 - 토론참여에 대한 정량화된 수치는 LRS에 기록되어 분석자료로 활용되어야 함 ❍ 질문/응답 - 클래스 구성원은 질문, 응답에 자유롭게 답변할 수 있어야 함 - 비공개 질문의 경우 교사와 작성자만 확인할 수 있음 ❍ 설문 - 강의만족도 조사와 같은 특정 월별, 분기별, 주요 교육활동별 설문조사를 개발하여야 하며 자동 설문의 경우는 사전 정의된 분석프로세스를 준용해야 함 - 클래스 내에서 임의의 설문조사를 진행할 수 있어야 하며, 기능 및 방법은 제안사가 제시해야 함 - 설문조사는 포털 내에서도 관리자 권한에 의해 실시가 가능해야 함 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-016 | |
| 요구사항 명칭 | 외부클래스 연계방안 도출 | |
| 요구사항 상세설명 | 정의 | 사설 도구 연계 |
| 세부 내용 | ❍ 주요 요구사항 - 외부의 학습도구와의 연계가 필요하며 시스템에서 이를 지원해야 함(연계 기반 기술은 LTI 1.3을 이용해야 함) ❍ 외부 클래스 도구 - 주료 연계가 예상되는 외부도구는 네이버 웨일 스페이스, 구글클래스룸, MS 팀즈, Google For Education, Apple의 스쿨웍 임 | |
| 산출정보 | 인터페이스 명세서, 시험성적서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-017 | |
| 요구사항 명칭 | 저작도구의 개발 | |
| 요구사항 상세설명 | 정의 | HTML5의 기반의 콘텐츠 제작 도구 |
| 세부 내용 | ❍ 주요 요구사항 - HTML 5기반의 웹 형태로 제공되어야 함 - WYSIWYG 저작 환경으로 과정과 결과물이 동일해야 함 - 콘텐츠 안에 슬라이드, 도형, 텍스트, 이미지, 오디오, 동영상과 같은 다양한 형태의 객체를 생성하고 추가할 수 있어야 함 - 사용자는 콘텐츠에 사용된 텍스트의 폰트를 변경할 수 있어야 하며 폰트의 색상과 크기를 조정할 수 있어야 함 ❍ 멀티미디어 리소스 활용 - 외부의 멀티미디어 리소스를 콘텐츠 저작에 활용할 수 있어야 함 - 멀티미디어 리소스는 파일 형태로 삽입되거나 URL 링크 형태로 연동되어야 함 - YouTube 동영상을 URL 링크형태로 활용할 수 있어야 함 ❍ 저작도구용 템플릿 제공 - 사용자가 많이 사용될 것으로 예상되는 콘텐츠 유형을 사전에 분석하여 최소한 5종 이상 템플릿을 제공해야 함 - 템플릿은 저작도구 내에서 일체형으로 제공되거나 저작도구에서 불러오기 할 수 있어야 함 ❍ 저작도구, 콘텐츠, 수업꾸러미의 상관관계 - 저작도구를 통해서 만들어진 객체를 콘텐츠라고 하며, 이런 콘텐츠를 교육과정 내에서 조합한 것이 수업꾸러미임 - 수업꾸러미는 교육콘텐츠의 패키지이며, 대개 1차시 또는 그 이상의 내용을 담고 있어야 함 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-018 | |
| 요구사항 명칭 | 문항, 문제지 생성 | |
| 요구사항 상세설명 | 정의 | 평가를 위한 문제지 생성 기능 개발 |
| 세부 내용 | ❍ 문항 보관함 - 내 문항 보관함에 저장된 본인이 문항을 작성하고 수정할 수 있음(학교급, 학년, 교과, 성취기준, 난이도, 문항 유형 등의 정보를 입력하고 문항유형에 따라 발문, 지문, 보기의 형태로 작성). 힌트 또는 해설을 작성하여 문항 풀이에 도움을 줄 수 있음 - 문항 즐겨찾기에 저장이 가능하며 즐겨찾기 한 문항은 동료 교사에게 추천이 가능하여야 함 - 동료 교사에게서 추천된 문항을 검색하여 내 문항으로 보관 ❍ 문항 만들기 - 선다형, 진위형, 서술형, 다중 문항 만들기를 지원하여야 함 - 학교급, 학년, 교과, 성취기준, 난이도, 문항유형 등의 정보를 입력하면 자동으로 문항이 작성되며 문항유형에 따라 발문, 지문, 보기의 형태로 작성되고 힌트 또는 해설이 추가되며 작성된 문항은 문항 만들기로 이전되어 저장이 가능해야 함 ❍ 문제지 만들기 - 학년, 교과, 성취기준 등의 출제범위를 지정하여 문항을 검색하면 내 문항 또는 콘텐츠 문항, 즐겨찾기 문항 등을 검색하여 결과를 표출 - 검색한 문항의 목록을 확인하고 문항 상세보기 후 문항별로 힌트 제공 여부, 배점 등의 설정을 적용함 - 등록된 전체 문항 목록을 확인하고 문항 간의 순서 변경이 가능 - 문제지의 제목, 내용 등을 입력하여 문제지를 저장 - 4가지이상의 문제지 유형이 랜덤하게 작성되어 제공되며 미리보기로 확인 후 문제지로 저장이 가능하여야 함 ❍ 문제지 보관함(교사) - 저장한 문제지는 교사가 작성하고 수업에 등록하지 않은 상태의 문제지이며 추후 “수업에 등록하기” 과정을 통해 차시에 등록하여 수행평가로 할용가능하고 추천 문제지로 학생들에게 제공될 수 있음 - 학생들에게 수업 시간에 제시된 문제지. 진행 중 문제지의 목록에서 문제지의 전체 대상 학생 수, 제출한 학생 수, 채점이 끝난 학생 수 등을 확인가능하여야 함 - 학생들이 답안지를 제출하고 교사가 채점(자동 채점)을 모두 완료한 상태에 있는 문제지. 문제지의 결과보기 화면에서 문제지를 마감한 경우에는 학생들이 채점 결과를 확인할 수 있도록 알림을 보낼 수 있고 경우에 따라 보알림을 보내지 않고 채점 결과를 제공하지 않을 수 있음 - 동료 교사에게서 추천된 문제지를 보관함에서 검색하여 저장 할 수 있음 ❍ 문제지 보관함(학생) - 선생님이 수업을 위해 등록하여 학생에게 부여한 문제지. 채점이 끝난 수업 문제지는 학생이 나의 문제지로 생성이 가능하여야 함 - 학생이 직접 나의 문제지를 만들어 풀고 나면 학생은 자동 채점 기능을 활용하여 간편하게 채점이 가능 - 교사가 공유한 추천 문제지를 조회하고 문제지를 풀면 학생의 문제지 보관함에 공유 문제지로 추가 됨. 공유 문제지는 나의 문제지와 마찬가지로 학생이 자기주도 학습을 위해 풀어보고 채점이 가능. | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-019 | |
| 요구사항 명칭 | 교육마이데이터 | |
| 요구사항 상세설명 | 정의 | 학습 결과물 관리, 성장 기록, 개인저장소 |
| 세부 내용 | ❍ 주요 요구사항 - 학생 개개인의 학습결과물(포트폴리오), LXP의 접속기록, 평가기록 등을 확인할 수 있어야 함 - 개인저장소를 제공하여 파일관리를 할 수 있어야 함 - 교육마이데이터를 LXP와 포털에서 접속(링크)할 수 있어야 함. ❍ 학습 결과물 관리 - LXP를 이용한 교수학습프로그램을 이용한 학생 개개인의 결과물을 모아서 볼 수 있는 페이지를 제공해야 함 ❍ 성장기록 - 학습자의 학습, 평가기록을 제공되어야 함 - 성장기록 내에서 다양한 검색이 가능해야 함. ❍ 개인저장소 - 학습자, 교사에게 웹 저장소를 제공해야 함 - 개인당 제공되는 저장소는 학교단위로 할당하고 교사 및 학습자에게 부여하는 공간은 학교관리자가 설정할 수 있어야 함 - 외부 솔루션을 사용할 수 있으며 추가적인 로그인없이 활용할 수 있어야 함 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-020 | |
| 요구사항 명칭 | 학교생활, 평가, 건강정보 제공 | |
| 요구사항 상세설명 | 정의 | NEIS 플러스에서 제공되는 학교생활 전반에 대한 기록화면 |
| 세부 내용 | ❍ 주요 요구사항 - 나이스 플러스에서 제공하는 학교생활보기, 학생평가보기, 학생건강보기 화면의 정보를 제공받아 구현함 - 나이스 플러스의 정보는 제공되는 NEIS Adapter를 통해서 받을 수 있음 - 민감한 개인정보가 많기 때문에 구축 시에는 지정된 개발자만 정보에 접근해야 함 ❍ 학교생활보기 - 인적·학적사항, 출결상황, 창의적체험활동상황, 교과학습발달 상황, 행동특성 및 종합의견 등 나의 학교생활기록을 확인할 수 있어야 함 ❍ 학생평가보기 - 학년, 학기별 교과평가, 성적, 학교생활통지표 등을 확인할 수 있어야 함 - 중 ·고등학교의 경우 고사별정오답표, 성적분석이 제공되어야 하며 고등학교의 경우 표준점수 분석표가 시각화되어야 함 ❍ 학생건강보기 - 학생의 예방접종내역, 신체발달상황, 건강검진현황 등의 정보를 제공해야 함 - PAPS(학생건강체력평가제도)에 기록된 결과와 처방내역 정보를 제공해야 함 | |
| 산출정보 | NEIS 학교생활서비스 구성도 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-021 | |
| 요구사항 명칭 | 지식허브의 구축 | |
| 요구사항 상세설명 | 정의 | 적응형 교육과정에서 규정된 데이터를 검색할 수 있는 페이지 |
| 세부 내용 | ❍ 주요 요구사항 - 적응형 교육과정에 포함된 데이터 셋을 시각화하여 볼 수 있어야 함 - 데이터 셋을 검색하여 상세내역 및 선 ·후수 의존성이 담긴 그래프 모델을 확인할 수 있어야 함 - 커뮤니케이션 기능을 두어 질문이나 의견 개진(노하우)을 할 수 있어야 함. ❍ 지식검색 - 적응형 교육과정 그래프에서 입력된 교과·과목·영역·내용요소·성취기준 단계별 요소를 검색할 수 있어야 함 - 검색된 결과값은 시각화된 페이지와 텍스트 정보로 볼 수 있어야 함 ❍ 노하우검색 - 지식허브에 입력된 노하우를 검색함 - 검색된 결과는 제안사에서 효율적인 방안을 제시해야 함 ❍ 질의응답, FAQ - 적응형 교육과정과 관련된 질의응답, FAQ 기능을 구현해야 함 - 질의응답을 작성할 때는 답변작성을 용이하게 하기 위해 주제를 선택할 수 있어야 함 (예. 초중고/교과/과목/영역/내용요소 등) | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-022 | |
| 요구사항 명칭 | 적응형 교육과정 그래프 구축 | |
| 요구사항 상세설명 | 정의 | 교육과정 로드맵의 시스템 구축 및 시각화 구현방안 |
| 세부 내용 | ❍ 주요 요구사항 - 교육과정 표준체계, 학습개념, 성취기준을 분석하여 학습자 개개인별 선 ·후수 의존성이 담긴 그래프 모델을 구축해야 함 - 분석된 학습정보를 분석하여 학생 개개인별로 교육과정을 시각화하여 제시해야 함 - 교육과정 및 성취기준 데이터 셋은 주관기관에서 제공하며, 제안사는 디지털화하는 작업을 담당함. 단, 개발기간 필요한 샘플데이터는 제안사에서 구성해야 함. ❍ 교육과정 및 성취기준 정보 - 2022년 개정 교육과정을 기준으로 표준체계를 디지털화해야 함 - 세부 항목 기준은 교과·과목·영역·내용요소·성취기준이 포함되어야 함 - 교육과정 표준체계와 학습 개념 간 자동 매핑되어야 하며 성취기준도 연결되어야 함 ❍ 지식성취도 분석 - 추출된 기준정보는 노드(개념)단위로 분석하여 시각화해야 함 - 학생 개개인의 평가가 끝나면 지식성취도를 분석하여 후수 과정을 시각화해야 함 - 학습진단 후 개인별 취약점을 진단하여 보충학습 콘텐츠를 추천하는 기능이 있어야 함. ❍ 교육과정 모델링 - 성취기준 간의 선후행관계(의존성)을 노드(개념)와 링크(연결)로 구조화 해야 함 - 학습자 진단결과 기반 선행-후행이 연결되는 맞춤학습경로를 생성하며, 노드의 색상도 구분되어야 함 - 미학습 노드는 비활성처리해야 함 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-023 | |
| 요구사항 명칭 | 적응형 그래프의 데이터 셋 연계 | |
| 요구사항 상세설명 | 정의 | 구성된 데이터 셋의 연계를 위한 API 개발 |
| 세부 내용 | ❍ 주요 요구사항 - 주관기관이 본 사업과 별개로 진행하는 「학습데이터 분석 · 활용체계」 또는 유사한 타 프로젝트에서 제작되는 데이터 셋을 활용할 수 있는 API를 개발하고 활용할 수 있는 가이드라인을 개발해야 함 ❍ 필수 API 목록 - 필수 API 목록은 추후 첨삭이 가능하며, 구축 시 샘플형태의 데이터 제공이 가능함 - 교과과목 API : 교과, 차시, 표준차시, 출판사, 과목목록, 교과서목록 등 - 성취기준 API : 성취기준목록, 성취기준상세, 차시 성취기준목록/상세, 핵심개념목록, 내용요소목록, 평가기준 목록 - 지식과정 API : 지식과정 연결(상위노드), 노드검색, 그래프 타입 - 콘텐츠 API : 콘텐츠검색, 추천콘텐츠, 단원별 콘텐츠 ❍ 추가 데이터 수집방안 - 제안사는 위의 필수 API 이외의 시스템 내의 추가되는 콘텐츠, 상호작용 콘텐츠, 커뮤니케이션 내역 등에서 수집하는 방안을 제시해야 함 | |
| 산출정보 | 인터페이스정의서, 테이블명세서, ERD | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-024 | |
| 요구사항 명칭 | 학습이탈 경고 및 대안경로 제시 | |
| 요구사항 상세설명 | 정의 | 성취기준 미도달자 및 진척율 미진 학습자에 대한 알림방안 제시 |
| 세부 내용 | ❍ 주요 요구사항 - LRS, 데이터분석 등을 통한 학습이탈자가 예측되거나 식별되었을 때 적응형교육과정 그래프에서 이를 표현하는 방법을 제시하여야 함 ❍ 학습데이터 기록, 성취기준 분석 등 - 개별학습자의 학습기록을 기준으로 성취기준에 도달하지 못하였을 경우에는 대안경로를 제시해야 함 - 진척율이 도달하지 못한 학습자에 대해서는 알림방안을 제시하고, LXP의 교사용 대시보드에 이를 표기하여야 함 - LXP의 학습자 대시보드에도 이를 제시해야 함 ❍ 추천 콘텐츠 - 교육과정 시각화에서 추천콘텐츠가 표기될 수 있는 방안을 제시해야 함 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-025 | |
| 요구사항 명칭 | 학습 데이터 수집 및 분석 체계 구축 | |
| 요구사항 상세설명 | 정의 | 콘텐츠 학습 및 활용 데이터 수집·분석 체계 구축 목표 정의 |
| 세부 내용 | ❍ LRS 수집 및 빅데이터 분석 체계를 구축하여야 함 - xAPI 구조로 비정형 데이터를 포함하는 학습의 모든 행위가 실시간으로 LRS를 수집하여 빅데이터 구성 방안 제시 및 구축 - xAPI 프로파일 설계 및 Statement 구문 생성 방안, xAPI 구분 유효성 검증 등을 위한 xAPI Statement Library 제공 방안 제시 및 구축 - 학습 데이터 유형, 상세 활동 내용 및 수집방안 제시·구축하여야 함 ❍ 학습 데이터 수집 및 분석결과를 모니터링하여야 함 - 수집 학습 데이터 이력 조회 - 분석 결과 데이터 이력 조회 - 학습데이터 유형, 상세 내용 및 수집 방식 분석 - 개방형 외부 데이터 연계를 위한 시스템 방향 분석 ❍ LTI, IMS, Caliper, xAPI, LRS 기반 표준 정의 및 적용 - 학습 분석 데이터 구성도 및 ERD 분석 - 학습 분석 데이터 표준화 진단 및 분석(단어/용어, 데이터 도메인, 코드) - 학습활동 데이터와 연계한 데이터, 테이블 등 데이터 연계 영역 분석 ❍ 교수학습활동 데이터를 신속하게 분석하고, 적시에 결과(처방적 피드백)를 제공할 수 있는 체계를 마련하여야 함 ❍ 교육 메타데이터 정보 표준화 방안, 콘텐츠 파일 형식 표준화 방안을 기획하여 구축하여야 함 ❍ 실시간 수업 및 콘텐츠 학습(동영상 플레이어 포함) 중 교사-학생, 학생-학생간 상호작용 기능 개발 - 수업에 참여한 시간을 특정시간 내(ex 30초 또는 제안사 기능으로 제시) 단위로 기록하여 수업지속시간을 측정함 - 콘텐츠, 학생 간 상호작용, 참여 수준 측정 기능 요소 삽입 체계를 마련하여야 함 ❍ 추후 인공지능 기술기반 학습분석이 도입될 때를 대비하여 유연성, 확장성 있는 시스템을 마련하여야 함 ❍ 데이터 상호운용성을 위한 콘텐츠 학습 및 활용 데이터 수집을 위한 xAPI 표준 기반으로 수집 가능한 체계를 구축하여야 함 | |
| 산출정보 | 요구분석서, 설계서, 개발 산출물 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-026 | |
| 요구사항 명칭 | LRS 데이터 추출 | |
| 요구사항 상세설명 | 정의 | LRS에 누적된 데이터 연계 |
| 세부 내용 | ❍ 주요 요구사항 - LRS에 축적된 데이터는 인증된 시스템의 요구 시 데이터를 연계할 수 있음 - xAPI 및 중계시스템은 하드웨어 사양을 참조 ❍ 모니터링 - LRS 시스템은 모니터링을 할 수 있어야 함 - 누적된 데이터의 총량, 연계된 시스템, 데이터 추출 건 수 등의 리포트가 가능해야 함 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-027 | |
| 요구사항 명칭 | LRS 데이터 분석 | |
| 요구사항 상세설명 | 정의 | LRS의 내용을 토대로 한 데이터 분석 |
| 세부 내용 | ❍ 주요 요구사항 - LRS에 축적된 사용자 학습데이터를 분석하는 시스템을 구축해야 함 - 일, 월, 연별로 학습현황을 분석하고 개인별로 분석된 데이터를 제공해야 함 - 개인별 현황분석은 포털 또는 LXP에서 확인할 수 있어야 함 - 외부에서 데이터를 추출할 경우 xAPI로 연계할 수 있어야 함 ❍ 연계 대상 시스템 - 데이터 분석 대상은 LXP, 학습콘텐츠 저장(또는 외부 콘텐츠요소), 평가관련 결과 값이 기준임 - 추후, 부가적인 시스템이 늘어날 시 대상시스템도 증가함(ex. AI를 통한 학습현황분석이 도입될 시) ❍ 데이터 분석 지표 - 분석할 데이터는 학습활동, 학습자활동이며 세부 분석항목으로는 Statement, Activity, Verb로 나뉘어져 있어야 함 - Statement : 행위자가 Verb의 행위를 특정 object(URL)에서 시행한 시기로 분석함 - Activity : 디지털로 작성된 자료로 교수학습과정에서 학생이 제출하는 과제, 교사가 출제하는 과제, 문제, 수업설계 설문, 댓글 등이 이에 해당함 - Verb : 접근, 재생, 일시정지, 완료. 변경, 생성, 수정, 삭제, 제출 등과 관련된 액션이 이에 해당함 ❍ 데이터 분석결과의 시각화 - 분석된 데이터의 시각화는 제안사가 제시해야 함 - 개인별현황분석 및 시도 단위의 광역 분석 방안도 제안사가 제시해야 함 ❍ 솔루션 납품 시 - 솔루션화된 LRS를 납품하고자 할 경우 대시보드, 통계/리포트 화면이 필수적이며 개발할 경우에도 동일함 - 솔루션의 사용조건(영구라이센스, 연간 사용료 등)을 반드시 명기하여야 하며 추후 협의과정에서 변경될 수 있음 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-028 | |
| 요구사항 명칭 | LRS 데이터 수집 및 처리 | |
| 요구사항 상세설명 | 정의 | 학습경험활동 데이터 수집 처리 |
| 세부 내용 | ❍ LRS에서 발생하는 학습 이벤트 로그와 표준 xAPI 기반 LRS에서 수집되는 Statement 데이터를 통합하여 수신·변환·저장하는 기능을 제공해야함 ❍ 표준 LRS 데이터 및 AI Tutor 활용데이터 추가수집 ❍ 교육과정 메타데이터 결합 및 중복 제거 등의 데이터 검증 - 수신된 이벤트에 교육과정 메타데이터(교과, 단원, 성취기준, 학습개념, 차시 등)를 Join하여 Statement에 포함하여 메타데이터가 누락된 이벤트는 별도 큐에서 보완 처리 - 필수 필드 누락·형식 오류 데이터는 오류 로그로 분리 저장 ❍ 수집 이력 관리 - 소스 시스템별·일자별 수집 건수, 정상/오류 건수를 관리 콘솔에서 모니터링할 수 있도록 수집 이력을 저장 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-029 | |
| 요구사항 명칭 | LRS 데이터의 활용을 위한 구조화 | |
| 요구사항 상세설명 | 정의 | LRS 데이터의 활용을 위한 구조화 |
| 세부 내용 | ❍ 주요 요구사항 - 축적된 학습 기록 데이터를 sLLM의 Fine-tuning 및 추론(Inference) 데이터셋으로 활용할 수 있도록, 초기 단계에서부터 구조화된 데이터 스키마를 설계·적용해야 함 - 차시, 성취기준, 학습개념, 학생, 콘텐츠의 5개 기준 축으로 분류된 데이터 뷰를 제공하여 LLM 학습용 Instruction-Response 쌍 생성 파이프라인을 지원해야함 ❍ 스키마 등록 및 데이터 뷰 제공 - 시스템 최초 구축 시 5개 기준 축 스키마(DDL 수준)를 확정하고 스키마 레지스트리에 등록·버전 관리 - 축적된 데이터를 5개 기준 축별로 집계·조회할 수 있는 분석 뷰(View)를 제시 (각 뷰는 SQL 및 REST API 형태로 접근 가능) ❍ 추론 데이터셋 추출 기능 - sLLM 학습에 사용할 Instruction-Response 형식의 데이터셋을 기준 축·기간·조건별로 추출하는 배치 기능을 제공(출력 포맷은 JSONL(기본), CSV를 지원) ❍ 벡터 스토어 연동 - 학습개념 및 성취기준 텍스트의 임베딩 벡터를 주기적으로 생성 - 외부 Vector Store(Qdrant, Weaviate 등)에 Upsert (sLLM RAG 파이프라인과의 연동 인터페이스를 제공) | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-030 | |
| 요구사항 명칭 | 평가 체계 구축 | |
| 요구사항 상세설명 | 정의 | CBT 시스템 개발 및 기초학력 진단 메뉴 개발 |
| 세부 내용 | ❍ 주요 요구사항 - 평가체계를 구축하고 파생되는 데이터를 이용하여 LRS, 적응형 교육과정 그래프, 지식허브의 기초데이터로 활용되도록 해야함 - 기초학력 진단 메뉴를 개발하고, 개별 학습자의 역량정보를 수집해야 함 ❍ 평가문항별 교과목 메타데이터의 초~고등과정, 학기, 과목, 대/중/소단원, 난이도 등을 설정할 수 있도록 개발하여야 함 ❍ 선다형(4지/5지, 복수정답), 정오형(O/X), 단답형/주관식(띄어쓰기 무시, 유사정답 등록지원), 서술형(채점기준 루브릭 등록 기능 포함)의 유형을 지원해야 함 ❍ 문항작성을 위해서 수식입력이 가능한 에디터를 지원해야 하며, 다양한 멀티미디어 파일이 삽입되어야 함 ❍ csv 형태의 템플릿을 이용한 일괄업로드가 가능해야 함 ❍ 문항 수정 시 버전관리가 지원되어야 함 ❍ 기초학력 진단 메뉴를 기획하여 개발하여야 함 - 웹·모바일 서비스 특성 및 사용자 편의성을 고려한 기초학력 진단 UI/UX를 기획하여 개발 ❍ 과목 선택 메뉴 구조로 구성되어야 함 - 학년별로 과목을 선택할 수 있도록 사용자 정보와 메뉴 필터를 연동 - 초등학교 1~3학년: 읽기, 쓰기, 셈하기 선택 - 초등학교 3학년~고등학교 3학년: 국어, 영어, 수학, 사회, 과학 선택 ❍ 단순 Pass 또는 Fail 평가가 아닌 학생 개인별 수준과 취약점을 진단할 수 있는 CAT(Computerized Adaptive Testing) 기반의 진단 기능을 제공하여야 함 - 추후 진단 정확도를 위해 AI 기술이 도입될 경우, 2개의 진단이 나올 수 있도록 개발해야 함. - 교과 진단의 정확도는 내용의 계열성을 적용하며, 구체도는 단원 내 세부 차시 수준과 연계 기능 지원 - 진단 결과에 대한 정·오답 현황, 성취 수준, 문항별 풀이 기능 지원 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-030 | |
| 요구사항 명칭 | 평가 체계 구축 | |
| 요구사항 상세설명 | 정의 | CBT 시스템 개발 및 기초학력 진단 메뉴 개발 |
| 세부 내용 | ❍ 주요 요구사항 - 평가체계를 구축하고 파생되는 데이터를 이용하여 LRS, 적응형 교육과정 그래프, 지식허브의 기초데이터로 활용되도록 해야함 - 기초학력 진단 메뉴를 개발하고, 개별 학습자의 역량정보를 수집해야 함 ❍ 평가문항별 교과목 메타데이터의 초~고등과정, 학기, 과목, 대/중/소단원, 난이도 등을 설정할 수 있도록 개발하여야 함 ❍ 선다형(4지/5지, 복수정답), 정오형(O/X), 단답형/주관식(띄어쓰기 무시, 유사정답 등록지원), 서술형(채점기준 루브릭 등록 기능 포함)의 유형을 지원해야 함 ❍ 문항작성을 위해서 수식입력이 가능한 에디터를 지원해야 하며, 다양한 멀티미디어 파일이 삽입되어야 함 ❍ csv 형태의 템플릿을 이용한 일괄업로드가 가능해야 함 ❍ 문항 수정 시 버전관리가 지원되어야 함 ❍ 기초학력 진단 메뉴를 기획하여 개발하여야 함 - 웹·모바일 서비스 특성 및 사용자 편의성을 고려한 기초학력 진단 UI/UX를 기획하여 개발 ❍ 과목 선택 메뉴 구조로 구성되어야 함 - 학년별로 과목을 선택할 수 있도록 사용자 정보와 메뉴 필터를 연동 - 초등학교 1~3학년: 읽기, 쓰기, 셈하기 선택 - 초등학교 3학년~고등학교 3학년: 국어, 영어, 수학, 사회, 과학 선택 ❍ 단순 Pass 또는 Fail 평가가 아닌 학생 개인별 수준과 취약점을 진단할 수 있는 CAT(Computerized Adaptive Testing) 기반의 진단 기능을 제공하여야 함 - 추후 진단 정확도를 위해 AI 기술이 도입될 경우, 2개의 진단이 나올 수 있도록 개발해야 함. - 교과 진단의 정확도는 내용의 계열성을 적용하며, 구체도는 단원 내 세부 차시 수준과 연계 기능 지원 - 진단 결과에 대한 정·오답 현황, 성취 수준, 문항별 풀이 기능 지원 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-031 | |
| 요구사항 명칭 | 디지털원패스 고도화 (교육디지털원패스) | |
| 요구사항 상세설명 | 정의 | 교육디지털원패스 통합인증(IAM) 핵심 엔진 고도화 — 통합인증엔진·계정/사용자 관리·소셜 및 외부 IdP 연계·MFA·표준 IdP(SAML·OAuth/OIDC) 제공 기능 구현 |
| 세부 내용 | ❍ 통합인증엔진 (IAM Core) - 교육디지털원패스 SAML 2.0, OAuth 2.0, OIDC Provider 구현 - IAM (예: Keycloak) 클러스터 구성 및 Realm 설계 - 싱글사인온(SSO), 싱글로그아웃(SLO) 전파 처리 - JWT 발급·검증·폐기 엔진 - Refresh Token 갱신 및 만료 처리 ❍ 계정·사용자 관리 - 학생 계정 생성·수정·비활성화 (NEIS 연동) - 교원 계정 관리 (직급·소속 속성 매핑) - 학부모 계정 연동 (디지털원패스·행안부) - 계정 일괄 등록·변경 (학교 단위 배치) - 계정 통합·연동 (학교코드-사용자ID 매핑) - 계정 잠금·해제·비밀번호 초기화 - 계정 이력 조회 (이전학교·전학 이력) - 탈퇴·졸업 계정 보관·삭제 처리 - 사용자 프로필 정보 저장소 (ILF) ❍ 소셜·외부 IdP 연계 - Kakao, Naver, Google 소셜로그인 연계 - 계정 연동 매핑 (소셜 ↔ 원패스 계정) ❍ MFA·강화인증 - OTP(TOTP/HOTP) 등록·인증 기능 - SMS/이메일 인증코드 발송·검증 - 생체인증 (FIDO2/WebAuthn) 등록·인증 - MFA 정책 관리 (역할별 강도 설정) - 적응형 인증 (위험도 기반 단계 상승) ❍ SAML·OAuth/OIDC IdP 제공 - SAML 2.0 IdP 기능 제공 (SP→원패스 인증) - OAuth 2.0 Authorization Server 표준 제공 - OIDC Provider 표준 제공 (ID Token·UserInfo Endpoint) - IdP-initiated SSO 흐름 지원 - SP-initiated SSO 흐름 지원 - JWK Set Endpoint (공개키 배포) 제공 | |
| 산출정보 | 요구사항정의서, 기능정의서, IAM 설계서, 화면설계서, 프로그램 목록 및 명세서, 단위·통합 테스트 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-032 | |
| 요구사항 명칭 | 디지털원패스 고도화 (외부연계) | |
| 요구사항 상세설명 | 정의 | NEIS·에듀넷·시도교육청·민간 에듀테크·정부통합ID(Any-ID)·Google Workspace 등 외부 시스템과의 표준 연계(SAML·OAuth/OIDC·SCIM·API) 기능 구현 |
| 세부 내용 | ❍ NEIS,·에듀넷 등 연계 - 학생정보시스템 사용자 속성 수신 - 연계 개발사 API 키 발급·관리 - 연계 시스템 상태 모니터링 (Health Check) - 연계 오류 알림 및 재처리 큐 ❍ 시도교육청 SAML 연동 - 시도교육청 SAML 2.0 SP 연동 (17개 시도 지원) - SAML Assertion 속성 매핑 (학교코드·직급·역할) - 시도별 메타데이터 등록·관리 (IdP Metadata) - SAML 암호화·서명 인증서 관리 (X.509) - SAML SLO (Single Logout) 시도교육청 전파 - 시도교육청 연동 상태 모니터링 및 오류 알림 ❍ 민간 에듀테크 OAuth/OIDC - 민간 에듀테크 OAuth 2.0 클라이언트 연동 관리 - OIDC Discovery Endpoint (/.well-known) 제공 - Scope·Claim 커스터마이징 (에듀테크별 속성) - 에듀테크 서비스 인증 동의 화면 (Consent UI) - OAuth 2.0 PKCE 지원 (모바일 앱) - 에듀테크 토큰 사용량·호출 이력 관리 - 에듀테크 연동 계약·승인 워크플로우 ❍ NEIS 학적·인사 API - NEIS 학적 정보 API 연동 (학번·학년·반·번호) - NEIS 인사 정보 API 연동 (교원 발령·직급·소속) - 학기 초 계정 자동 생성·변경 배치 (NEIS 연동) - NEIS 학적 정보 저장소 - 학적 변경 이벤트 수신 및 계정 자동 갱신 - NEIS 연동 오류 처리 및 재처리 큐 - NEIS 연동 감사로그 (개인정보 보호 목적) ❍ Any-ID (정부통합ID) 연계 - Any-ID OIDC 연계 – IdP 메타데이터 등록 및 신뢰관계(Trust) 설정 - Any-ID OAuth 2.0 Authorization Code Flow 연동 (학부모·일반 국민) - Any-ID ID Token 검증 및 사용자 속성 수신 (실명·CI·DI) - Any-ID 계정 ↔ 교육디지털원패스 계정 연동 매핑 - Any-ID 연동 세션 관리 및 SSO 통합 (교육 서비스 확장) - Any-ID SLO (Single Logout) 연동 – 정부통합 로그아웃 전파 - Any-ID 연계 동의 화면 (개인정보 제3자 제공 동의) - Any-ID 연동 오류 처리 및 Fallback 인증 흐름 - Any-ID 연계 감사로그 수집·저장 (개인정보 보호법 준수) - Any-ID 연동 상태 모니터링 및 장애 알림 ❍ NEIS SCIM 실시간 연동 - SCIM 2.0 서버 엔드포인트 구현 (/Users, /Groups) - SCIM 클라이언트 – NEIS → 원패스 실시간 Push 수신 - SCIM User 스키마 확장 (학번·교원번호·학교코드·학년) - SCIM Group 스키마 (학급·소속 그룹 동기화) - SCIM Create – 신입생·신규 교원 계정 자동 생성 - SCIM Replace/Patch – 학적 변경·전학·발령 실시간 반영 - SCIM Delete – 졸업·퇴직 계정 자동 비활성화 - SCIM Bulk 처리 – 학기 초 대량 계정 일괄 동기화 - SCIM 동기화 실패 재처리 큐 및 오류 알림 - SCIM 동기화 이력 저장 및 감사로그 (ILF) - SCIM 동기화 현황 모니터링 대시보드 - NEIS–원패스 SCIM 연동 정합성 검증 배치 ❍ Google Workspace 계정 연동 - Google Workspace for Education Provisioning Service: 학교·학년·반 기준 OU 경로 결정 후 Google Admin API 직접 호출하여 계정 생성 - Google Workspace 학생 계정 자동 생성: 학번@학교도메인.edu.kr 형식 계정 생성·학교/학년/반 기준 자동 분류·Google Education 라이선스 자동 할당 - Google Workspace 계정과 교육디지털원패스 IAM 계정 매핑 - 학생 최초 로그인: 임시 PW로 로그인 → PW 변경 완료 후 서비스 이용 - PW 변경 완료 후 JWT 토큰 발급·SSO 세션 생성 처리 및 PW 변경 강제 | |
| 산출정보 | 인터페이스(연계) 정의서, 연계 규격서(SAML/OAuth·OIDC/SCIM/API 명세), 기능정의서, 연계 테스트 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-033 | |
| 요구사항 명칭 | 디지털원패스 고도화 (인프라·플랫폼) | |
| 요구사항 상세설명 | 정의 | API Gateway·서비스메시 등 통합인증 기반 인프라·플랫폼 고도화 및 확장성 확보 |
| 세부 내용 | ❍ API Gateway/서비스메시 - (예)Kong Ingress Controller(KIC) 정책 관리 - Rate Limiting / Throttling 정책 설정 - JWT Plugin 검증 정책 - Istio mTLS STRICT 모드 서비스 간 보안 - Circuit Breaker / Retry 정책 관리 (예:Istio) - API 버전 관리 및 라우팅 정책 | |
| 산출정보 | 시스템 구성도, API Gateway/서비스메시 설계서, 형상관리 목록, 단위·통합 테스트 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-034 | |
| 요구사항 명칭 | 디지털원패스 고도화 (보안) | |
| 요구사항 상세설명 | 정의 | 개인정보·로그·감사 등 보안·컴플라이언스 체계 고도화 및 ISMS-P 대응 기능 구현 |
| 세부 내용 | ❍ 보안·컴플라이언스 - 개인정보 수집·활용 동의 관리 - 역할기반 접근제어 (RBAC), 속성기반 접근제어 (ABAC) 확장 정책 - 보안 감사로그 수집·저장 - 보안 취약점 점검 결과 관리 | |
| 산출정보 | 보안설계서, ISMS-P 점검표, 개인정보 영향평가(PIA) 산출물, 보안 테스트 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-035 | |
| 요구사항 명칭 | 디지털원패스 고도화 (운영관리) | |
| 요구사항 상세설명 | 정의 | 관리자·운영 포털을 통한 운영·모니터링·통계 등 운영관리 기능 구현 |
| 세부 내용 | ❍ 관리자·운영 포털 - 통합 관리자 포털 UI/UX 전면 개편 - 시스템 현황 실시간 대시보드 - 사용자 계정 조회·수정·잠금 (관리화면) - 연계 시스템 설정 관리 (등록·수정·삭제) - 인증 통계 리포트 (일별·월별·시도별) - 배치 작업 스케줄 관리 (학기 초 일괄 등록) - 공지사항·장애 알림 발송 기능 | |
| 산출정보 | 기능정의서, 운영관리(관리자 포털) 화면설계서, 운영 매뉴얼, 단위테스트 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-036 | |
| 요구사항 명칭 | 디지털원패스 고도화 (이행·테스트) | |
| 요구사항 상세설명 | 정의 | 기존 인증·계정 데이터의 이행 및 통합 테스트 수행을 통한 안정적 전환 보장 |
| 세부 내용 | ❍ 데이터 이행·테스트 - 기존 사용자 계정 데이터 이관 스크립트 - 데이터 무결성 검증 및 오류 처리 - 성능 부하 테스트 및 목표 성능 튜닝 결과 관리 - 보안 취약점 점검 (모의해킹·자동스캔) - 사용자 수용성 테스트 (UAT) 관리 - 병행 운영 모니터링 및 이슈 추적 | |
| 산출정보 | 데이터 이행계획서, 데이터 이행 결과서, 통합테스트 시나리오 및 결과서, 검수 확인서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-037 | |
| 요구사항 명칭 | 디지털원패스 고도화 (개발자 포털) | |
| 요구사항 상세설명 | 정의 | 외부 개발자 대상 개발자 포털(Dev Portal) 구축 — API 등록·키 발급·연동 문서 제공 |
| 세부 내용 | ❍ 개발자 포털 (Dev Portal) - 개발자 포털 UI – 메인 대시보드·가이드 허브 - API/SDK 문서 자동 생성 및 버전 관리 ) - 연동 가이드 (SAML·OAuth·OIDC·JWT) 온라인 문서 관리 - Client 등록·수정·삭제 관리 - Client Secret 발급·갱신·폐기 - 테스트 환경 구성 (Sandbox 계정·Mock 토큰 발급) - 개발자 Playground (Token 발급 테스트 UI) - API 사용 현황 모니터링 (개발사별 호출량·오류율) - 개발자 계정 가입·승인·권한 관리 - 연계 문의·이슈 트래킹 (Q&A 게시판) | |
| 산출정보 | 기능정의서, 개발자 포털 화면설계서, API 연동 가이드(개발자 문서), 단위테스트 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-038 | |
| 요구사항 명칭 | 디지털원패스 고도화 (인증서버) | |
| 요구사항 상세설명 | 정의 | FIDO2·생체인증 등 강화인증(Passwordless) 서버 구축 |
| 세부 내용 | ❍ FIDO·생체인증 서버 - FIDO2 인증서버 (FIDO Alliance UAF/U2F/FIDO2 규격) - WebAuthn Relying Party 서버 구현 - 생체인증 디바이스 등록·관리 (지문·Face ID) - 생체인증 인증 결과 검증 및 세션 발급 - FIDO 인증 감사로그 수집·저장 - FIDO 정책 관리 (허용 디바이스·인증방식 설정) - 생체인증 실패·잠금 처리 및 복구 | |
| 산출정보 | 기능정의서, 강화인증(FIDO2/생체) 설계서, 인터페이스 정의서, 단위·통합 테스트 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-039 | |
| 요구사항 명칭 | 디지털원패스 고도화 (모바일 앱) | |
| 요구사항 상세설명 | 정의 | 모바일 앱 기반 통합인증·생체인증·계정/프로필 관리·알림 등 모바일 사용자 기능 구현 |
| 세부 내용 | ❍ 모바일 앱 공통기반 - iOS / Android 크로스플랫폼 앱 기반 구축 - 앱 공통 UI 컴포넌트 라이브러리 (디자인 시스템) - 앱 버전 관리 및 강제 업데이트 처리 - 앱 공통 네트워크 레이어 (API 클라이언트·재시도·타임아웃) - 앱 공통 로컬 암호화 스토리지 ( - 앱 배포 파이프라인 (CI/CD – App Store / Play Store) ❍ 모바일 인증·로그인 - 교육디지털원패스 모바일 OAuth 2.0 로그인 - OIDC 기반 모바일 SSO (ID Token 발급·갱신·폐기) - Any-ID (정부통합ID) 모바일 연동 인증 - 소셜 로그인 모바일 연동 (Kakao / Naver / Google) - QR코드 기반 모바일 간편 로그인 (PC ↔ 모바일 연동) - 모바일 자동 로그인 (토큰 갱신·Remember Me) - 모바일 로그아웃 및 타 기기 세션 강제 종료 - 모바일 로그인 이력 조회 (기기·시각·IP) ❍ 모바일 MFA·생체인증 - FIDO2 / WebAuthn 모바일 생체인증 등록 (지문·Face ID) - FIDO2 생체인증 인증 결과 검증 및 토큰 발급 - TOTP 기반 모바일 OTP 인증 (Google Authenticator 호환) - Push 알림 기반 MFA 승인 (FCM / APNs 연동) - 모바일 PIN 번호 인증 (앱 잠금·간편인증) - 생체인증 디바이스 등록·관리·해제 화면 ❍ 모바일 계정·프로필 관리 - 내 정보 조회 (이름·학교·학년·역할), 비밀번호 변경·초기화 - 연결 계정 관리 (소셜·Any-ID 연동 현황) - 개인정보 동의 내역 조회·철회 - 모바일 로그인 기기 목록 조회 및 기기 삭제 ❍ 모바일 보안 - 루팅·탈옥 기기 탐지 및 접근 차단 - 앱 위·변조 탐지 (무결성 검증) - 모바일 SSL Pinning (중간자 공격 방지) - 화면 캡처 방지 및 백그라운드 화면 보호 - 모바일 보안 감사로그 수집 (기기정보·접근이력) ❍ 모바일 알림·UX - FCM / APNs 푸시 알림 연동 (인증 요청·보안 경고) - 알림 수신 설정 관리 (항목별 ON/OFF) - 공지사항·장애 알림 인앱 수신 - 앱 접근성 지원 (다크모드·폰트 크기·고대비) - 다국어 지원 UI (한국어·영어) ❍ 모바일 관리자 기능 - 모바일 앱 원격 잠금·초기화 (분실 대응) - 모바일 앱 사용 통계 수집·분석 (버전·OS·기기별) - 모바일 앱 공지·긴급 팝업 관리 | |
| 산출정보 | 기능정의서, 모바일 화면설계서, 프로그램 목록 및 명세서, 앱 배포(스토어 등록) 가이드, 단위테스트 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-040 | |
| 요구사항 명칭 | 디지털원패스 고도화 (사용자 포털) | |
| 요구사항 상세설명 | 정의 | 학생·교사 사용자 포털 — 회원가입·소셜 로그인·계정 연결·시도교육청 연계·개인정보 권리 처리 등 사용자 접점 기능 구현 |
| 세부 내용 | ❍ 학생/교사 사용자 포털 - 사용자 포털 메인 UI (학생/교사 역할별 대시보드) - 포털 회원가입 – 학생 (학번·생년월일 본인확인) - 포털 회원가입 – 교사 (교원번호·소속 본인확인) - 아이디/비밀번호 로그인 + 이메일 주소 확인 인증 - 이메일 인증코드 발송·검증 (회원가입·PW 변경 시) - 이메일 주소 등록·변경·인증 관리 - 14세 미만 사용자 식별 및 부모 동의 - 법정대리인 본인인증 연동 (PASS/iPin/디지털원패스) - 부모동의 요청 발송 (SMS/이메일) 및 동의 수집 - 부모동의 내역 저장·조회·철회 관리 - 부모동의 만료·재요청 처리 (연령 도달 자동 해제) - 교사 공동인증서(공인인증서) 로그인 연동 - 교사 간편인증서 (카카오·PASS) 로그인 연동 - 인증서 유효성 검증 및 교원 속성 매핑 - 인증서 기반 세션 발급 및 인증서 갱신 안내 - 인증서 로그인 감사로그 저장 (ILF) - 시도교육청 연계 서비스 현황 조회 (연계 목록·상태) - 시도교육청 연계 해지 요청 처리 (사용자 직접 해지) - 연계 해지 시 SAML 세션 종료 및 SP 통보 - 연계 해지 이력 저장·조회 (ILF) - 연결 계정 현황 조회 (소셜·Any-ID·인증서·시도교육청) - 개인정보 처리방침·동의 내역 조회 및 전체 철회 ❍ 학생 회원가입 - 학생 전용 회원가입 폼 UI (학생 유형 선택 후 전용 화면 렌더링) - 회원기본정보 입력 처리: 이메일 중복 검사, 비밀번호 복잡도 검증, 입력값 유효성 확보 - 학적정보 입력(이름, 생년월일) 수집 후 NEIS 연계 API 호출 - NEIS 연계 API: 학교코드, 시도교육청코드, 학년, 반, 번호 등 학적 정보 반환 처리 - NEIS 응답 예외처리: 이름,생년월일 불일치 시 안내 메시지 출력, 3회 실패 시 학교 문의 안내 처리 - 중복 가입 예외처리: 기존 가입 사용자 "가입된 사용자" 안내 → 로그인 유도 또는 계정 연결 - 회원가입 미성년 확인: 만 14세 미만à 보호자 동의 팝업 : 미성년 보호자 동의: 보호자 휴대폰 번호 입력 → 문자 인증코드 발송,검증 → 동의 완료 처리 - 학생 회원가입 완료 후 JWT 토큰 즉시 발급:SSO 세션 생성 → 회원가입 완료 화면 표시 ❍ 소셜 로그인 신규 회원가입 - 소셜 로그인 버튼 클릭 시 IAM Broker를 통해 소셜 IdP(구글·카카오·네이버) Authorization 요청 리다이렉트 처리 - 소셜 IdP로부터 Authorization Code 수신 처리 - sub·email 클레임 추출 및 IAM 내부 처리 전달 - IAM Broker: 소셜 IdP ID Token 서명 검증·만료 확인·클레임(sub·email) 유효성 검증 처리 - A.기존 매핑 존재 / B.이메일 일치 / C.신규 3가지 시나리오 판별 분기 처리 - A 시나리오: 기존 매핑 확인 시 추가 인증 없이 토큰 즉시 발급 및 SSO 세션 생성 - B 시나리오: 소셜 IdP 이메일과 기존 원패스 계정 이메일 일치 시 Auto-Linking 실행하여 계정 자동 연결 처리 - C 시나리오: 매핑·이메일 불일치 시 신규 USER 계정 생성 후 Attribute Mapper 실행하여 속성 설정 ❍ ID/PW 회원가입 - 교육디지털원패스 회원가입 이메일·비밀번호 입력 UI 화면 표시 (학생 유형 선택 후 기본정보 입력 단계) - 학생 회원가입 학적정보 입력 단계: 이름·생년월일 수집 후 NEIS 연계 API 호출로 NEIS 본인확인 요청 - NEIS 학생 존재 확인·학적 JSON 반환 수신 후 IAM 계정 생성 및 학적 속성 저장 - 원패스 ID/PW 학생 회원가입 완료: JWT 토큰 발급·SSO 세션 생성 → 회원가입 완료 UI 표시 → 서비스 이용 시작 ❍ 소셜 계정 연결 - 로그인 후 [설정 → 소셜 계정 관리 → 구글 연결] 경로에서 "구글 계정 연결하기" 버튼 클릭 처리 - 소셜 계정 연결 요청 시 현재 세션 사용자 확인: IAM세션 유효성 검증 및 사용자 식별 처리 - 소셜 계정 연결을 위한 IdP 리다이렉트: 구글,네이버, 카카오 등 로그인 화면 표시·계정 선택 → Auth Code 발급 → Callback URL 리다이렉트 - 소셜 계정 연결 Broker 처리: Authorization Code 수신 → POST /token에 code·secret 전달 → Access Token·ID Token(sub·email) 수신 - 소셜 계정 연결 동의 화면 표시: 연결할 소셜 계정 정보 확인 화면 → 사용자 확인 클릭 시 연결 처리 진행 - 소셜 계정 연결 완료: 소셜 계정(sub·provider) 매핑 저장 → 이후 소셜 로그인 시 자동 SSO 처리 - 소셜 계정 연결 완료 후 기존 원패스 SSO 세션 유지·갱신 처리 (재로그인 불필요, 로그인 상태 유지) - 로그인 후 소셜 계정 관리 설정 화면: 연결된 소셜 계정 목록 조회·신규 연결·연결 해제 UI 처리 ❍ 교사 CSV 일괄 가입 - 교사(학교관리자)가 학급별 학생명단 CSV 파일 업로드 (파일 선택·업로드) - CSV 업로드 파일 형식 검증: 필수 컬럼 존재 확인·중복 행 제거·입력값 유효성 사전 검증 - NEIS 연계 API로 전달하여 학생 존재 확인 및 학적 정보 반환 처리 - 이름+생년월일 기준 기존 계정 탐지: 기존 계정 존재 여부 판별 후 Upsert 처리 분기 - 기존 계정 확인 시 학적 속성(학년·반·번호·학교코드·eduRole) 최신 정보로 UPDATE 처리 - 신규 학생 계정 생성: USER 계정 생성(임시 PW 자동 생성) + 학적 속성 저장 - 신규 계정 생성 시 임시 비밀번호 자동 생성 및 최초 로그인 시 PW 변경 강제 - 일괄 계정 생성 완료 후 교사 결과 확인: 성공·실패·중복·경고 건수 요약 ❍ 시도교육청 연결 관리 - 사용자 포털 시도교육청 연결 관리 화면: 현재 연결된 계정 정보(학교·학년·반·소속 교육청·NEIS 인증 완료 상태) 표시 - 연결 가능한 시도교육청 교수학습 플랫폼 목록 카드 표시 : 시도별 연결하기 버튼 표시 - 교육청 카드 "연결하기" 버튼 클릭 시 해당 시도교육청 SAML SSO 연결 시작 처리 (SAML AuthnRequest 생성·리다이렉트) - 현재 원패스와 연결된 시도교육청 교수학습 플랫폼 목록: 플랫폼명·연결 일시·연결 상태·상세 보기·해제 버튼 표시 - 시도교육청 플랫폼 연결 해제: 해제 버튼 클릭 시 확인 모달 표시(연결 해제 시 공유된 정보의 처리 방침 안내) → 해제 처리 - 시도교육청 연결 해제 모달 내 공유 정보 처리 방침 안내 데이터: 개인정보보호법 제4조(정보주체 권리)·제36조(개인정보 정정·삭제) 기반 안내문 저장 데이터 - 만 14세 미만 학생 시도교육청 연결 시 보호자(법정대리인) 동의 안내 표시: 보호자 휴대폰 문자 발송·동의 완료 후 연결 활성화 처리 ❍ 개인정보·권리 처리 - 개인정보보호법 제22조의2(아동의 개인정보 보호): 만 14세 미만 아동 개인정보 처리 시 법정대리인 동의 요청 화면 — 수집 항목·이용 목적·제3자 제공 여부·보유 기간·동의 거부 시 불이익 표시 - 만 14세 미만 아동 개인정보 처리 법정대리인 동의 내역: 동의 항목·동의 일시·법정대리인 정보·철회 이력 저장 데이터 - 개인정보 처리 안내 화면: 교육청·에듀테크 플랫폼에 제공되는 개인정보 항목·이용 목적·보유 기간 안내 UI (개인정보보호법 제4조 정보주체 권리 구현) - 연결 해제 시 정보주체 권리 안내: 교육청에 전달된 개인정보의 정정·삭제 요청 방법 안내 및 처리 연계 (개인정보보호법 제36조) ❍ 포털 공통 UI - 사용자 포털 내 정보 메뉴: 이름·소속 교육청·학교·학년·역할 정보 조회 화면 표시 UI - 사용자 포털 알림 설정 메뉴: 연결 요청·보안 경고·서비스 공지 등 알림 항목별 ON/OFF 설정 화면 UI - 사용자 포털 로그인 기록 메뉴: 로그인 일시·기기 정보·IP 주소 이력 목록 조회 화면 표시 UI - 사용자 포털 소셜 계정 메뉴: 연결된 소셜 계정(구글·카카오·네이버) 목록 조회·신규 연결·연결 해제 화면 UI ❍ 시도교육청 계정 연결(Account Linking) - 시도교육청 Account Linking 3단계 진행 표시 UI: ①정보 확인 → ②계정 인증 → ③연결 완료 스텝퍼 컴포넌트 (완료 단계 체크 표시 포함) - STEP1 제공 정보 확인 화면: 원패스 계정에서 시도교육청 플랫폼에 제공될 정보(성명·소속학교·학번·학년·반·번호·역할·교육청코드) 표시 및 확인 - STEP1 동의 항목 확인 UI: 정보 제공 동의·원패스 로그인 후 자동 접속 확인·만 14세 미만 보호자 휴대폰 문자 동의 안내 체크리스트 표시 - "동의하고 계정 인증하기" 버튼 클릭 시 동의 내역 저장 처리 후 STEP2 교육청 계정 인증 단계로 전환 - 시도교육청 연결 동의 내역 저장 데이터: 정보 제공 동의·자동 접속 동의·보호자 동의 여부·동의 일시 이력 저장 - STEP2 교육청 계정 인증 화면: 교육청 발급 학생 ID 입력 필드·비밀번호 입력 필드·비밀번호 분실 시 재설정 안내 표시 UI - STEP2 보안 안내 UI: "입력한 교육청 정보는 암호화 전송되며 원패스 서버에 저장되지 않습니다. 인증 완료 후 즉시 폐기됩니다." 안내 메시지 표시 - "교육청 계정 인증" 버튼 클릭 시 입력된 교육청 학생 ID·비밀번호를 교육청 플랫폼으로 암호화 전송하여 계정 검증 요청 후 STEP3 전환 처리 - 시도교육청 플랫폼으로 학생 ID·PW 검증 요청 전송 및 인증 성공 결과 수신 후 원패스-교육청 계정 Account Linking 처리 - STEP3 연결 완료 화면: 시도교육청 연결 완료 메시지·연결 정보 요약(플랫폼명·이름·학년반번호·STUDENT·연결일시·보호자 동의 발송 완료/확인 대기 상태) 표시 - STEP3 연결 완료 후 "이제 원패스 로그인 1회만으로 시도교육청 교수학습 플랫폼에 자동으로 접속됩니다" 안내 메시지 표시 처리 - 시도교육청 Account Linking 완료 데이터: 연결된 교육청 플랫폼·연결일시·원패스-교육청 계정 매핑·보호자 동의 발송/확인 상태 저장 데이터 - STEP3 완료 후 "확인·설정으로 돌아가기" 버튼 클릭 시 시도교육청 연결 관리 화면으로 복귀 및 연결 목록 갱신 처리 ❍ 학생 회원가입 - 본인확인 화면 표시 (진행 스텝 인디케이터 포함) - NEIS API 호출하여 학번·생년월일 일치 여부 검증 및 본인확인 결과 수신 - 본인확인 완료 후 원패스 내 기존 계정 중복 여부 검사 및 예외 분기 처리 - 이름·생년월일·학교명(검색)·학년·반·번호·보호자 연락처 입력 폼 화면; 학교명 자동완성 검색 포함 - 학교명 입력 시 교육기관 DB 검색 API 호출 및 자동완성 결과 표시 - 보호자 휴대폰 번호 입력 후 인증 문자 발송·인증코드 검증 처리 (만 14세 미만 필수) - 영문 소문자·숫자 조합 6~20자 아이디 입력 시 실시간 중복 확인 API 호출 및 '사용 가능' 표시 - 비밀번호 입력·확인 일치 여부 실시간 검증 및 강도 표시; '비밀번호가 일치합니다' UI 피드백 - 전체 필수 항목 입력 완료 검증 후 임시 세션에 기본 정보 저장 처리 - 가입 시 소셜 계정(구글·네이버·카카오) 연결 선택 화면; '1개 이상 연결 권장' 안내 표시 - 가입 내에서 구글·네이버·카카오 OAuth 2.0 인증 후 계정 연결 매핑 저장 - '나중에 연결' 선택 시 소셜 연결 없이 다음 단계 진행 처리 - USER 최종 계정 생성, 학적 속성 저장 - 가입 완료 후 자동 로그인 상태로 전환 및 완료 화면 표시 (JWT 토큰 발급·세션 생성) - 이용약관 동의(필수)·개인정보 수집·이용 동의(필수)·보호자 동의(필수, 14세 미만) 처리 및 저장 - [선택] 소셜 계정 연계 및 간편로그인 동의 수신·저장; '전체 동의' 버튼 포함 - 수집한 필수·선택 동의 내역 저장 (동의 항목·일시·버전·철회 이력 관리) | |
| 산출정보 | 요구사항정의서, 기능정의서, 화면설계서, 프로그램 목록 및 명세서, 단위·통합 테스트 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-041 | |
| 요구사항 명칭 | 디지털원패스 고도화 (AI 보안) | |
| 요구사항 상세설명 | 정의 | AI 적응형 다중인증(MFA) 및 이상행동 탐지 등 AI 기반 보안 기능 구현 |
| 세부 내용 | ❍ AI 적응형 MFA·보안 - AI 이상 행동 탐지 ML 모델 학습 - 디바이스 신뢰도 평가 엔진 (기기 지문·등록 이력) - IP/위치 기반 위험 평가 (GeoIP·비정상 위치 탐지) - 동시 로그인 여부 탐지 및 세션 충돌 처리 - 로그인 시간대·빈도·패턴 이상 탐지 - 이상 탐지 결과 위험 점수(Risk Score) 산출I - AI 탐지 모델 피드백 수집 및 재학습 스케줄링 - 이상 탐지 감사로그 저장 및 분석 대시보드 - 적응형 인증 정책 엔진 (위험도 → 인증 수준 결정) - N2SF 등급 매핑 테이블 관리 (등급별 인증 수단 정의) - FIDO2 Step-up 인증 트리거 (위험 감지 시 강화 인증 요구) - Step-up 인증 결과 수신 및 세션 승격 처리 - 인증 수준 부족 시 접근 차단·재인증 유도 흐름 - 적응형 MFA 정책 관리 화면 (관리자) - 이상 로그인 실시간 차단 및 계정 임시 잠금 - 사용자 이상 로그인 알림 발송 (푸시/이메일/SMS) - 관리자 보안 경보 대시보드 (실시간 위협 현황) - 화이트리스트/블랙리스트 IP·기기 관리 | |
| 산출정보 | 기능정의서, AI 보안 설계서(모델·파이프라인), 보안 테스트 결과서, ISMS-P 점검표 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-042 | |
| 요구사항 명칭 | 디지털원패스 고도화 (통합인증 흐름) | |
| 요구사항 상세설명 | 정의 | 소셜·SAML 기반 통합인증 흐름 및 토큰 클레임·사용자 속성 매핑 처리 구현 |
| 세부 내용 | ❍ 소셜 인증 흐름 처리 - 소셜ID·원패스 계정 매핑: 최초 로그인 시 신규 계정 생성, 기존 사용자 이메일 매칭 후 연동 - Google OAuth2 + OIDC: ID Token 자동 발급·JWT 검증·클레임 추출 처리 (/userinfo 별도 호출 없음) - Kakao: OIDC 활성 시 ID Token 검증, 미활성 시 /v2/user/me API 호출 사용자 정보 수신 분기 처리 - Naver OAuth: OIDC 미지원으로 Access Token 발급 후 /v1/nid/me API 별도 호출하여 사용자 정보 수신 - IAM소셜 로그인 Authorization Code Callback URL 수신 후 Access Token·ID Token 교환 공통 처리 - 소셜 로그인 최초 로그인 시 이메일 매칭으로 원패스 계정 연동 이력 저장 데이터 - JWT 발급 시 sub·role·email·학교코드·학년 표준 클레임 구성 및 IAM SSO 세션 생성 처리 ❍ 사용자 속성 저장·관리 - 교육디지털원패스 회원가입 시 사용자 유형(교사/학생) 선택 및 인증 분기 처리 - 교사 회원가입: 교원번호·생년월일 입력 및 공인인증서 서명 기반 NEIS 본인인증 처리 - 학생 회원가입: 학적(이름+생년월일) 정보 입력 및 미성년자 보호자 동의 처리 - NEIS 연계 API 응답 JSON 파싱: ID·학교코드·시도교육청코드·사용자유형 등 속성 변환 처리 - IAM내부 USER 속성 테이블: eduRole·schoolCode·시도교육청코드·학년·반·번호 등 교육 속성 저장 데이터 (회원가입 1회 실행) - 모든 사용자 공통속성 저장: 사용자 유형·시도교육청 코드·학교코드·인증방법·MFA 인증 여부 등 ❍ Protocol Mapper·토큰 클레임 - 교사 토큰 발급 시 클레임 자동 구성: sub·email·name·eduRole= TEACHER·schoolCode·homeClassGrade·homeClassNum - 학생 토큰 발급 시 클레임 자동 구성: sub·email·name·eduRole=STUDENT· schoolCode·grade·classNum·studentNum - IAM SAML Attribute Mapper: JWT 클레임(eduRole·schoolCode 등)을 SAML Assertion 속성으로 자동 변환 - 시도교육청·에듀테크 플랫폼에 역할별 JWT/SAML 토큰 클레임 자동 전달 SSO 연동 처리 ❍ SAML 2.0 IdP 신뢰관계 구축 - 전제 조건: 시도교육청 교수학습플랫폼 SP 메타데이터(EntityID·ACS URL·공개키) 수신 후 원패스 IAM 에 등록 | |
| 산출정보 | 기능정의서, 인증 흐름 설계서(시퀀스), 토큰·속성 매핑 정의서, 단위·통합 테스트 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-043 | |
| 요구사항 명칭 | 디지털원패스 고도화 (외부 제공 API (Outbound)) | |
| 요구사항 상세설명 | 정의 | IAM 표준 엔드포인트·원패스 고유 제공 API·Admin REST API 등 외부 제공 API 구현 |
| 세부 내용 | ❍ IAM 표준 엔드포인트 - GET /realms/{realm}/protocol/openid-connect/auth – 시도교육청·에듀테크 SP-initiated 인증 시작 (브라우저 리다이렉트) - POST /realms/{realm}/protocol/openid-connect/token – Authorization Code·PKCE·Client Credentials 토큰 발급 - GET /realms/{realm}/protocol/openid-connect/userinfo – Access Token 제시 시 사용자 속성(eduRole·grade·schoolCode) 반환 (시도교육청·에듀테크 공용) - POST /realms/{realm}/protocol/openid-connect/token/introspect – 리소스 서버(시도교육청)가 Access Token 유효성 실시간 확인 (RFC 7662) - POST /realms/{realm}/protocol/openid-connect/revoke – 토큰 강제 폐기 요청 수신 - GET /realms/{realm}/protocol/openid-connect/logout – 브라우저 기반 SLO 시작; RP-Initiated Logout (OIDC Session Management) - POST /realms/{realm}/protocol/openid-connect/logout (back-channel) – 원패스 세션 만료 시 시도교육청 17개 SP로 Silent Logout 전파 - GET /realms/{realm}/protocol/openid-connect/certs – RS256/ES256 공개키 배포; 시도교육청 리소스서버 자체 JWT 검증용 - GET /realms/{realm}/.well-known/openid-configuration – 시도교육청 클라이언트 자동 설정용 메타데이터 문서 제공 - GET /realms/{realm}/protocol/saml/descriptor – 시도교육청 SAML SP 자동 메타데이터 등록용 IdP Descriptor XML 제공 - POST /realms/{realm}/clients-registrations/openid-connect – 에듀테크 개발사 OAuth Client 자동 등록 ❍ 원패스 고유 제공 API - GET /api/v1/users/{userId}/attributes – 학번·학년·역할(eduRole)·학교코드·시도교육청코드를 시도교육청 플랫폼에 제공; Access Token 검증 후 반환 - GET /api/v1/users/exists?id={id}&type={student|teacher} – 시도교육청·NEIS가 원패스 계정 유효성 사전 확인 - GET /api/v1/sessions/{sessionId}/status – 시도교육청 리소스서버가 현재 원패스 세션 활성 여부 실시간 조회 - GET /api/v1/users/{userId}/roles – RBAC/ABAC 정책 평가 결과(역할·권한 목록)를 시도교육청·AI교과서 포털에 제공 - POST {sp_logout_uri} – 원패스 세션 종료 이벤트를 시도교육청 17개 SP Back-Channel Logout URI로 동시 전파 (OIDC Back-Channel Logout 1.0) - POST {webhook_uri} – 로그인 성공·실패·MFA 결과·세션 만료 이벤트를 시도교육청 플랫폼에 Push 통보; 이벤트 타입·타임스탬프·사용자ID 포함 - GET /api/v1/users/{userId}/linked-services – 특정 사용자가 현재 연동 중인 시도교육청·에듀테크 서비스 목록 반환 - GET /api/v1/users/{userId}/risk-score – AI 적응형 인증 엔진의 현재 위험도 점수를 시도교육청 플랫폼에 제공 (단계적 인증 강화 연동) ❍ Admin REST API (시도교육청 위임) - POST /admin/realms/{realm}/users – 시도교육청 관리자가 학기 초 계정 일괄 등록; 권한 범위 자기 시도 교육청 소속 학생·교원으로 제한 - PUT /admin/realms/{realm}/users/{id} – 학적 변경·전학 처리 시 시도교육청 관리자가 계정 속성 수정 - GET /admin/realms/{realm}/users?search= – 시도교육청 관리자가 소속 학생·교원 계정 검색·조회 - GET /admin/realms/{realm}/users/{id}/sessions – 시도교육청 관리자가 특정 사용자 활성 세션 목록 조회 - DELETE /admin/realms/{realm}/users/{id}/sessions – 시도교육청 관리자가 특정 사용자 전체 세션 강제 종료 (분실 기기·보안 사고 대응) - PUT /admin/realms/{realm}/users/{id} (enabled: false/true) – 시도교육청 관리자 권한으로 계정 잠금·해제 처리 - 시도교육청별 Admin API 접근 범위 정의: Fine-Grained Authorization + Client Scope 설계; 자기 시도 소속 계정만 관리 가능하도록 격리 | |
| 산출정보 | API 명세서(제공 규격), 인터페이스 정의서, 개발자 연동 가이드, 연계 테스트 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 기능 요구사항 | |
| 요구사항 고유번호 | SFR-044 | |
| 요구사항 명칭 | 디지털원패스 고도화 (담임 교사 포털) | |
| 요구사항 상세설명 | 정의 | 담임 교사 대상 반 학생 가입현황 조회 등 현장 지원 기능 구현 |
| 세부 내용 | ❍ 반 학생 가입현황 조회 - 담임 반 학생 전체 가입·인증 상태 요약 대시보드 - 담임 학급 학생 전체 목록을 번호·학생명·학년반번호·인증상태·최종접속·상태배지로 표시; 번호순 정렬 - 전체·가입완료·미가입·동의 대기 필터링 시 해당 상태 학생만 목록 표시 - 학생명 키워드 검색 후 '조회' 버튼 클릭 시 해당 학생 필터링 결과 표시 - 각 학생 '상세' 버튼 클릭 시 가입완료·인증완료·인증 대기·미완료·인증 미완료 등 상세 상태 모달/페이지 표시 - '안내' 버튼 클릭 시 미가입·동의 대기 학생 보호자에게 가입 안내 SMS/이메일 발송 - '엑셀' 버튼 클릭 시 현재 필터 기준 반 학생 가입·인증 상태 데이터 Excel 파일 다운로드 - '안내문' 버튼 클릭 시 교육디지털원패스 가입 안내 가정통신문 PDF 생성·출력 - 학급별 학생 가입·인증 현황 집계 데이터 저장: 학생ID·학급코드·가입상태·인증상태·최종접속·동의여부 - 담임 교사가 자신의 담임 학급 데이터만 조회 가능하도록 RBAC 기반 접근 제어 검증 - 가입완료·미가입·동의 대기·인증 필요 상태 배지 판정 기준 테이블 관리 (상태값·색상코드·라벨) - 가입현황 하단 안내 문구 표시: '만 14세 미만 학생은 보호자 동의가 필요할 수 있습니다' 조건부 표시 | |
| 산출정보 | 기능정의서, 화면설계서, 프로그램 목록 및 명세서, 단위테스트 결과서 | |
| 관련요구사항 | ||
- 장비 요구사항(ECR, Equipment Composition Requirement)
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-001 | |
| 요구사항 명칭 | 개발환경 클라우드 설계 방안 일반 요건 | |
| 요구사항 상세설명 | 정의 | 클라우드 인프라 설계 기준 요구사항 |
| 세부 내용 | ❍ 「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률」제23조제2항 (보안인증기준) 및 「클라우드컴퓨팅서비스 보안인증에 관한 고시」, 「행정기관 및 공공기관의 클라우드컴퓨팅서비스 이용 기준 및 안전성 확보 등에 관한 고시」를 준수하여야 함 - 클라우드 인프라 설계 시, 네트워크 스위치, 스토리지 등 중요장비를 이중화하고 서비스의 가용성을 보장하기 위해 백업체계를 구축하여야 함 ❍ 제안사는 수요기관의 제안요청 내용을 기반으로 해서 구축 방향을 만족할 수 있는 제품을 구성하여 설계하여야 함 - 클라우드 인프라 구축 사업자의 제품의 설치 및 구성 작업을 수행(지원)하여야 함 - 주관기관의 IP, 도메인 관리체계와 재해복구시스템(DR) 서비스 전환 시나리오를 모두 고려한 아키텍처 설계 및 인프라 구축 지원 작업을 수행하여야 함 - 설계된 아키텍처에 따른 인프라 구성 중 예상치 못한 이슈가 발생할 경우, 이에 대한 대응방안을 제시하고, 클라우드 인프라 구축 사업자와 협력하여 해당 이슈를 해결하여야 함 - 설계한 아키텍처 및 구축 방안에 대한 개선이 필요하다고 판단되는 경우, 상세 개선안을 제시하고, 수요기관과 검토하여 이를 반영할 수 있음 ❍ 시스템 구성을 위해 제안요청 내용(시스템 구성 포함)이외의 추가 설비(HW, SW 등)가 필요한 경우, 제안서에 해당 내용을 포함하여야 하며, 추가 설비로 인해 시스템 성능이 저하되거나 영향을 주지 않아야 함 ❍ 제안사는 본 사업으로 도입되는 모든 인프라(HW, SW 등)의 안정적인 동작을 보장할 수 있도록 설계 및 구축 지원하여야 하며, 향후 확장성을 고려한 시스템 구성 계획을 수립하고 제시하여야 함 - 시스템 구성 시 성능 저하 및 보안 관련 문제가 발생하지 않아야 함 - 시스템 구성 방안 마련 시, 분리 발주로 도입되는 상용 SW가 있는 경우 이를 고려하여 계획을 수립하여야 함 - 도입 규모(사양)는 향후 서비스 확대에 따른 확장성을 고려해야 함 - 수집, 저장 데이터의 보관 기간은 1년, 학습분석 데이터의 보관 기간은 3년을 기본 전제로 하며, NTLAS 플랫폼의 데이터 활용 등을 고려하여 데이터 보관 기간 제시 및 이에 따른 정보시스템 구성 및 용량을 제안할 수 있음 ※ 개인정보보호법 및 개인정보 영향평가 등 사업수행 과정에서 정책 검토 이후 변경될 수 있으므로 수요기관과 협의하여 진행 필요 - 시스템 구성은 서비스 연속성 및 가용성 보장을 위해 주요 시스템의 이중화 구성 고려하여 설계 필요 - 시스템 이중화(다중화)는 정보시스템의 기능 및 적용된 기술에 따라 적절한 방식(예: Load-Balancing, Clustering 등) 적용하여 구성 - 도입 소프트웨어는 컨테이너(표준 kubernetes)와 클라우드 서비스를 지원하며 호환성을 고려하여 선정해야 함 - 제안사는 클라우드 네이티브를 고려하여 클라우드 인프라를 구성하여야 함 ※ 클라우드 네이티브 정보시스템 구축을 위한 운영자 안내서(행정안전부, 한국지능정보사회진흥원) 참고 ❍ 제안사는 클라우드 인프라 구축 및 응용 SW 운영사업의 특성을 이해하고, 각 사업자 간 협업을 통해 구축된 시스템의 모든 기능을 정상적으로 구현하기 위한 제반 업무를 수행하여야 함(클라우드 임차 사업, 분리발주 상용 SW 포함) - 도입 제품 간 인터페이스 규격상이 등 기타 문제로 장비 간 연동(연결)에 문제가 발생하지 않아야 하며, 문제 발생 시 제안사는 관련 부품의 교체 또는 추가 납품 등을 통하여 해당 문제를 해결하여야 함 - 상용 SW 직접구매 제도로 인하여 다수의 사업(공급)자가 참여하는 본 사업의 특성을 이해하고 사업의 성공적 완수를 위해 연관 사업자 간 협력체제를 구축하여 운영하여야 함 - 제안사는 직접구매로 도입된 상용 SW 제품에 대한 시스템 통합 업무를 총괄하며, 상용SW 공급자의 설치 및 기본 구성 과정에 필요한 요구사항을 전달하고 작업 결과를 관리하여야 함 - 제안사는 전체 시스템 성능 및 동작 시험, 산출물 작성, 검수 등 통합사업자의 역할을 성실히 수행하여야 함 - 제안사는 클라우드 인프라 구축 사업자와 도입되는 소프트웨어 사업자 간의 역할과 책임에 대한 정의를 명확하게 제시하여야 하며, 향후 운영 과정에서 발생하는 오류 등에 대해 사업자 간 조율에 대한 역할을 책임감 있게 수행하여야 함 ❍ 제안사가 납품·구축하는 제품은 국가 주요 정보통신기반시설 기술적 취약점 점검기준을 준용하여 취약점 점검을 수행하고 보완하여야 하며, 산출물 제출 시 보안취약점 점검 및 조치 결과보고서를 포함하여야 함 - 도입 제품별(서버, 스토리지, 네트워크, 보안장비, 상용 SW 등)로 해당하는 보안취약점 점검을 수행하고, 취약점 발견 시 조치하여야 함 - 제안사는 유관 사업자와 협업하여 (전체) 목표시스템 구성에 대한 보안 취약점 점검을 수행하고 취약점 발견 시 조치하여야 함 (본 사업과 분리발주로 도입된 제품을 모두 포함, 최종 구성된 시스템 전반에 대한 보안 취약점 점검을 의미하나, 분리발주로 도입된 상용 SW의 제품 자체에 대한 취약점에 대한 조치는 해당 제품의 공급자가 수행함) ❍ 향후 재해복구시스템(DR) 또는 멀티클라우드 구축 시, 민간 클라우드를 적용할 경우, 민간 클라우드 시스템과 상호운영 호환성이 보장될 수 있어야 함 ❍ 제안사는 테스트 및 시험 운영 기간에 외부 전문가를 포함하여 본 사업으로 구축된 시스템 자원 사용률을 평가하고 필요 시 조치(개선) 계획 및 결과를 제출하여야 함 ※ 평가를 위한 도구 및 참여 인원 등은 수요기관과 협의 후 승인받아 수행하여야 함 ❍ 도입되는 상용 SW 제품 중 Node Lock Key(Mac 또는 IP 주소 바인딩 등) 정책이 존재하는 경우, 컨테이너 구성에서 원활히 운영될 수 있는 방안을 제시하여야 하며, 필요시 라이선스에 대한 공급 정책을 사업자와 조정하여 제공하여야 함 ❍ 본 사업은 운영 및 검증을 위한 클라우드 설계 영역을 포함하며 향후 운영을 고려하여 구성하여야 하며 실제 운영을 위한 클라우드 인프라 제공 및 운영관리를 위한 전담 사업자가 선정된 이후, 운영 및 검증을 위한 클라우드와 운영을 위한 클라우드가 긴밀하게 연계되어 운영되어야 하며 설계 및 운영, 배포, 이관에 대한 부분들을 협업하여 진행하여야 함 | |
| 산출정보 | 클라우드 인프라 설계 기준 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-002 | |
| 요구사항 명칭 | 개발 환경 K8s Control Plane 서버 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 K8s 마스터노드(Control Plane) 서버 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: K8s CP 서버 ㅇ 소요 수량: 1대 (개발시스템 단일 마스터 구성) ㅇ 설치 개요: K8s 클러스터 마스터노드(etcd·API Server·Scheduler·Controller) 전용 서버 1대를 도입하여 개발 K8s 클러스터 Control Plane을 구성함. 개발환경은 HA 불필요하여 단일 마스터 1대로 구성 (운영: 3대 HA) ㅇ 기본 규격 및 사양 - CPU: 2소켓×16코어 이상 - 메모리: 64GB DDR4 ECC 이상 - 스토리지: NVMe SSD 500GB×2 (RAID-1) - NIC: 10GbE×2 (본딩), 1GbE×1 (BMC/IPMI) - 폼팩터: 1U Rack / 이중 전원 - K8s 마스터 전용 (etcd 내장 단일 구성) | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-003 | |
| 요구사항 명칭 | 개발 환경 K8s 워커노드(일반 POD) 서버 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 K8s 일반 워크로드 POD 수용 워커노드 서버 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: K8s 워커노드(일반) 서버 ㅇ 소요 수량: 4대 (개발시스템) ㅇ 설치 개요: 개발 일반 서비스 POD를 수용하는 K8s 워커노드 서버 4대를 도입하여 개발 K8s 클러스터 워커풀을 구성함. 개발 일반 POD 46식 ÷ 오버커밋 4:1 ÷ 고밀도 운영 = 4대 (운영 11대의 약 40% 수준) ㅇ 기본 규격 및 사양 - CPU: 2소켓×32코어 이상 - 메모리: 256GB DDR4 ECC 이상 - 스토리지: NVMe SSD 2TB×2 - NIC: 25GbE×2 (본딩), 1GbE×1 (BMC) - POD 오버커밋 4:1 적용 / 개발 일반 POD 46식 수용 - 개발시스템 저부하·고밀도 운영 기준 산정 (운영 대비 약 40%) | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-004 | |
| 요구사항 명칭 | 개발 환경 VM 호스트 서버 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 하이퍼바이저 기반 VM 호스트 서버 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: VM 호스트 서버 ㅇ 소요 수량: 2대 (개발시스템) ㅇ 설치 개요: 개발 VM 13식을 수용하는 VM 호스트 서버 2대를 도입하여 개발 환경 VM 가상화 인프라를 구성함 (VM 13식 ÷ 8식/호스트 = 2대) ㅇ 기본 규격 및 사양 - CPU: 2소켓×32코어 이상 - 메모리: 512GB DDR4 ECC 이상 - 스토리지: NVMe SSD 2TB×4 - NIC: 25GbE×2 (본딩), 1GbE×1 (BMC) - 하이퍼바이저: 엔터프라이즈 하이퍼바이저 (Type-1 기반) - 개발 VM 13식 수용 (8식/호스트 기준, 2대 구성) | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-005 | |
| 요구사항 명칭 | 개발 환경 BM DB 서버(고메모리형) 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 RDBMS·캐시DB·벡터DB·그래프DB 전용 베어메탈 고메모리 서버 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: BM DB 서버(고메모리형) ㅇ 소요 수량: 1대 (개발시스템) ㅇ 설치 개요: 개발 환경 RDBMS·캐시DB·벡터DB·그래프DB 등 고메모리 요구 DB를 수용하는 베어메탈(Bare Metal) 고메모리 서버 1대를 도입함. 개발 단계는 서비스 통합 검증 목적으로 단일 서버에 주요 DB를 집약 구성 ㅇ 기본 규격 및 사양 - CPU: 2소켓×32코어 이상 - 메모리: 256GB DDR4 ECC 이상 (512GB 옵션) - 스토리지: NVMe SSD 10TB×2 - NIC: 25GbE×2, 1GbE×1 (BMC) - 수용 서비스: RDBMS, 캐시DB×2, 벡터DB, 그래프DB, Read Replica, 개인정보DB, NEIS DB 등 (개발 통합 구성) - FC HBA 미포함 (개발환경 SAN 스토리지 미도입) | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-006 | |
| 요구사항 명칭 | 개발 환경 Spine 스위치 도입(백본 코어 L3) | |
| 요구사항 상세설명 | 정의 | 개발 환경 Leaf-Spine 백본 Core L3 스위치 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: Spine 스위치 ㅇ 소요 수량: 2대 (개발시스템, Active-Active 이중화) ㅇ 설치 개요: 개발 센터 내 Leaf-Spine 2계층 백본의 Spine 코어 L3 스위치 2대를 Active-Active 이중화로 도입하여 개발 네트워크 백본을 구성함 ㅇ 기본 규격 및 사양 - 포트: 100GbE QSFP28×32포트 이상 - L3 기능: BGP·OSPF·ECMP·BFD 지원 / VXLAN·EVPN 지원 - Active-Active 이중화 (2대) / 이중 전원 - Leaf 스위치(ECR-007) 업링크 수용 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-007 | |
| 요구사항 명칭 | 개발 환경 Leaf/ToR 스위치 도입(서버 랙 Top-of-Rack) | |
| 요구사항 상세설명 | 정의 | 개발 환경 서버 랙 Top-of-Rack Leaf 스위치 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: Leaf/ToR 스위치 ㅇ 소요 수량: 2대 (개발시스템, 랙당 1대) ㅇ 설치 개요: 개발 서버 랙 Top-of-Rack에 설치되어 서버와 Spine 스위치를 연결하는 Leaf L2/L3 스위치 2대를 도입함 (개발 기타 랙 2랙 기준, 랙당 1대 / 운영: 3대) ㅇ 기본 규격 및 사양 - 포트: 25GbE SFP28×48포트 + 100GbE QSFP28×8포트 (업링크) - L2/L3: VXLAN·EVPN·LACP·MLAG 지원 / 이중 전원 - 서버 랙 Top-of-Rack 설치 (랙당 1대) - Spine 스위치(ECR-006) 100GbE 업링크 연결 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-008 | |
| 요구사항 명칭 | 개발 환경 OOB 관리망 스위치 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 서버 BMC/IPMI 대역외(Out-of-Band) 관리망 스위치 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: OOB 관리망 스위치 ㅇ 소요 수량: 1대 (개발시스템) ㅇ 설치 개요: 개발 서버 전체의 BMC/IPMI 포트를 연결하여 원격 장애 복구·재설치를 지원하는 OOB 관리망 전용 스위치 1대를 도입함 ㅇ 기본 규격 및 사양 - 포트: 1GbE RJ45×48포트 이상 - VLAN 분리 (관리망 전용) / 이중 전원 - 전체 개발 서버 BMC/IPMI 포트 연결 (원격 복구·재설치) - 통합 랙(ECR-010) 내 설치 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-009 | |
| 요구사항 명칭 | 개발 환경 DNS·NTP 서버 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 DNS(Primary/Secondary) 및 NTP(시간동기화) 서버 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: DNS·NTP 서버 ㅇ 소요 수량: 2대 (DNS Primary/Secondary 각 1대) ㅇ 설치 개요: 개발 전체 서버·서비스의 도메인 해석 및 시간 동기화를 위한 DNS Primary/Secondary 서버와 NTP Stratum 1·2 서버를 1U 서버 2대에 통합 구성함 (개발환경 공용 또는 독립 구성) ㅇ S/W 라이센스: OSS (BIND9 / chrony 또는 ntpd, 무료) ㅇ 기본 규격 및 사양 - CPU: 4코어 이상 / 메모리: 16GB 이상 - DNS: BIND9 (OSS) / Primary+Secondary 이중화 - NTP: chrony 또는 ntpd (OSS) / Stratum 1·2 이중화 구성 - 통합 랙(ECR-010) 내 수용 (DNS·NTP 공용 또는 독립 1U×2) | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-010 | |
| 요구사항 명칭 | 개발 환경 서버·NW 통합 랙 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 서버·네트워크·관리 장비 통합 수용 랙 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: 서버·NW 통합 랙 ㅇ 소요 수량: 4대 (개발시스템) ㅇ 설치 개요: 개발 K8s CP·워커노드·VM 호스트·BM DB 서버·Spine·Leaf·OOB·DNS·NTP 장비 전체를 수용하는 통합 랙 4대를 도입함 (관리 1랙 + 서버 2랙 + NW 1랙) ㅇ 기본 규격 및 사양 - 규격: 42U / 폭 600~750mm / 깊이 1,200mm - PDU: 20kW 이중화 - 수용 구성: 관리·NW 1랙 + 서버 2랙 + NW 코어 1랙 - Spine·Leaf·OOB·DNS·NTP·K8s CP·워커노드·VM 호스트·BM DB 서버 통합 수용 - 개발환경 GPU 전용랙·IB 스위치랙 미포함 (AI 서버 미도입) | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-011 | |
| 요구사항 명칭 | 소프트웨어 도입 공통사항 | |
| 요구사항 상세설명 | 정의 | 개발 환경 소프트웨어 도입 공통 기준 및 요건 정의 |
| 세부 내용 | ㅇ 본 요구사항은 ECR-012~ECR-030에 해당하는 모든 소프트웨어 도입에 공통 적용되는 기준을 정의함 ㅇ 라이선스 원칙 - 본 제안요청서에서 오픈소스로 명시되지 않은 제품은 영구 라이선스 도입을 원칙으로 함 - 클라우드 환경에서의 라이선스 제약 사항을 명확히 확인 후 제안하여야 함 - 오픈소스 기반 제품 제안 시 라이선스 관련 문제가 발생하지 않아야 하며, 문제 발생 시 제안사가 모든 법적 책임을 짐 - 도입되는 SW의 Node Lock Key(MAC·IP 바인딩) 정책이 있는 경우 컨테이너 환경에서 원활히 운영될 수 있는 방안을 제시하여야 함 ㅇ SW 도입 기준 - 도입 SW는 성능 및 안정성이 검증된 최신 버전의 제품이어야 함 - Linux 계열 OS 호환성을 보장하여야 하며, 컨테이너(표준 K8s) 및 클라우드 서비스 호환성을 고려하여 선정하여야 함 - 분리발주 상용 SW가 있는 경우 이를 고려하여 시스템 구성 계획을 수립하여야 함 ㅇ 개발 단계 SW 운영 원칙 - 운영(2027~) 도입 예정 상용 SW는 개발 단계에서 동급 OSS로 대체 운영하며, 기능·인터페이스 호환성을 사전 검증하여야 함 - 개발 단계에서 검증된 OSS 구성은 운영 도입 시 상용 SW로 전환하는 마이그레이션 계획을 수립하여야 함 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-012 | |
| 요구사항 명칭 | 개발 환경 클라우드 네이티브 SW 패키지 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 K8s 기반 클라우드 네이티브 SW 패키지(컨테이너 플랫폼) 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: 클라우드 네이티브 SW 패키지 ㅇ 소요 수량: 1식 (개발 K8s 노드 전체 적용) ㅇ 설치 개요: 개발 K8s 클러스터에 컨테이너 오케스트레이션·네트워크·모니터링·보안·스토리지 관리 기능을 통합 제공하는 클라우드 네이티브 SW 패키지를 도입하여 개발 클라우드 네이티브 환경을 구성함 ㅇ S/W 라이센스: 연간 구독 또는 OSS 직접 구성 (비교 제안 요망) ㅇ 기본 규격 및 사양 - 운영체계(OS): K8s 전용 OS 또는 엔터프라이즈 서버 OS - 컨테이너 플랫폼: K8s 오케스트레이션·컨테이너 런타임·클러스터 관리 - 네트워크 관리: SDN·CNI·Ingress·DNS·NTP·로드밸런서 - 이미지 관리: 이미지 저장소·Git 기반 배포·형상관리·패키지 관리 - 모니터링: 모니터링·시각화·로그수집·로그분석·분산 트레이싱 - 보안관리: 인증·비밀정보관리·이미지 보안·정책관리·서비스 계정 - 서비스 메시: 서비스메시·사이드카 프록시·트래픽 라우팅 관리 - 스토리지: CSI·로컬 스토리지 연계 - 기타 기능 구현에 필요한 OSS 기반 유틸리티 SW 포함 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-013 | |
| 요구사항 명칭 | 개발 환경 서버 OS 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 서버 운영체제 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: 서버 OS S/W ㅇ 소요 수량: 1식 (도입 수량 개발 7노드 — K8s CP 1+워커 4+VM호스트 2) ㅇ 설치 개요: 개발 K8s 클러스터 워커노드·VM 호스트 서버에 엔터프라이즈 서버 OS를 도입하여 표준화된 OS 환경을 구성함. BM DB 서버(ECR-005) 포함 여부는 제안사 확인 요망 ㅇ S/W 라이센스: 연간 구독 (통합 관리 기능 포함 / 3년 묶음 할인 가격 병기 요망) ㅇ 기본 규격 및 사양 - 대상: K8s CP 1대, 일반 워커노드 4대, VM 호스트 2대 = 개발 7노드 - K8s 전용 OS(마스터 포함) 여부 확인 필요 - 통합 관리 기능 포함 (원격 관리·패치·규정 준수 자동화) - 3년 구독 기준 단가 병기 요망 / 서버(Node) 단위 라이선스 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-014 | |
| 요구사항 명칭 | 개발 환경 VM 하이퍼바이저 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 VM 호스트 서버용 하이퍼바이저 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: VM 하이퍼바이저 S/W ㅇ 소요 수량: 1식 (도입 수량 VM 호스트 2대 / 소켓 4소켓 기준) ㅇ 설치 개요: 개발 VM 호스트 서버 2대에 하이퍼바이저를 도입하여 개발 VM 13식을 수용하는 가상화 환경을 구성함 ㅇ S/W 라이센스: 소켓(Socket) 단위 구독 또는 영구 라이선스 (비교 견적 요망) ㅇ 기본 규격 및 사양 - 옵션A: 상용 엔터프라이즈 하이퍼바이저 (소켓 단위 라이선스) - 옵션B: OS 번들 연계형 하이퍼바이저 - 두 옵션 비교 견적 제출 요망 - 대상: VM 호스트 2대 (개발 VM 13식 ÷ 8식/호스트) | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-015 | |
| 요구사항 명칭 | 개발 환경 K8s 엔터프라이즈 배포판 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 K8s 엔터프라이즈 배포판 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: K8s 엔터프라이즈 배포판 S/W ㅇ 소요 수량: 1식 (도입 수량 개발 K8s 노드 5개 — CP 1+워커 4) ㅇ 설치 개요: 개발 K8s 클러스터에 엔터프라이즈 배포판을 도입하여 컨테이너 오케스트레이션·보안·모니터링·운영 지원 체계를 구성함 ㅇ S/W 라이센스: 노드(Node) 단위 구독 / 연간 갱신 ㅇ 기본 규격 및 사양 - 옵션A: K8s 통합 엔터프라이즈 배포판 (K8s+OS+모니터링 번들) - 옵션B: K8s 멀티클러스터 관리 엔터프라이즈 배포판 - 옵션C: OSS K8s 직접 운영 (비교 제출) - 3개 옵션 비교 견적 제출 요망 / OSS K8s 대비 비용·운영지원 수준 명시 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-016 | |
| 요구사항 명칭 | 개발 환경 APM·통합모니터링 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 APM 및 통합모니터링 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: APM S/W ㅇ 소요 수량: 1식 (개발 전체 서비스 대상) ㅇ 설치 개요: 개발 환경 전체 서비스·인프라의 성능 모니터링·장애 감지·분산 트레이싱을 위한 APM 소프트웨어를 도입함 ㅇ S/W 라이센스: 호스트(Host) 단위 구독 / 비교 견적 3개 옵션 제출 요망 ㅇ 기본 규격 및 사양 - 옵션A: 상용 APM 엔터프라이즈 (트레이싱·로그 통합 지원) - 옵션B: AI 기반 풀스택 APM - 옵션C: OSS 기반 APM (무료) — 개발단계 기본 적용 권장 - 분산 트레이싱(OpenTelemetry) / 실시간 대시보드·알림 지원 - 개발 K8s 클러스터·VM·BM DB 서버 전체 커버 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-017 | |
| 요구사항 명칭 | 개발 환경 DB 엔터프라이즈 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 RDBMS·그래프DB·캐시DB 엔터프라이즈 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: DB 엔터프라이즈 S/W ㅇ 소요 수량: 1식 (개발 DB 환경 전체) ㅇ 설치 개요: 개발 환경 RDBMS·그래프DB·캐시DB의 설치·구성·검증을 위한 DB 소프트웨어를 도입함 ㅇ S/W 라이센스: OSS 우선 (오픈소스 RDBMS·벡터검색·캐시DB) / 그래프DB Enterprise는 필요 시 상용 전환 ㅇ 기본 규격 및 사양 - 오픈소스 RDBMS HA (고가용성 클러스터 기반) / 벡터검색 확장 - 그래프DB (Community → Enterprise 옵션, HA·백업자동화) - 인메모리 캐시DB 클러스터 / 백업·복제 도구 포함 - BM DB 서버(ECR-005) 탑재 / 개발 통합 단일 서버 구성 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-018 | |
| 요구사항 명칭 | 개발 환경 소스관리·DevSecOps 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 소스코드 관리 및 DevSecOps 통합 플랫폼 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: 소스관리·DevSecOps S/W ㅇ 소요 수량: 1식 (개발팀 사용자 수 기준) ㅇ 설치 개요: 소스코드 저장소·CI/CD·보안 취약점 분석·DevSecOps 기능을 통합 제공하는 소스관리 플랫폼을 도입하여 개발 환경 형상관리 및 CI/CD 파이프라인을 구성함 ㅇ S/W 라이센스: 사용자(User) 단위 연간 구독 ㅇ 기본 규격 및 사양 - 플랜: Ultimate 플랜 (보안·컴플라이언스·DAST 포함) - OSS 플랜 대비 필요 기능 비교 확인 후 적용 - 브랜치 보호·DAST·감사 로그·컴플라이언스 관리 기능 - CI/CD 파이프라인 통합 / GitOps 배포 도구 연동 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-019 | |
| 요구사항 명칭 | 개발 환경 내부 API 게이트웨이 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 MSA 내부 서비스 간 라우팅 전용 API 게이트웨이 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: 내부 APIGW S/W ㅇ 소요 수량: 1식 (개발 1인스턴스) ㅇ 설치 개요: MSA 내부 서비스 간 라우팅·Rate Limit·GraphQL·공통모듈 처리를 위한 내부 전용 API 게이트웨이 소프트웨어를 도입함. 개발단계는 1인스턴스로 구성 (운영: 2인스턴스 HA) ㅇ S/W 라이센스: 영구 라이선스 + 연간 유지보수 20% ㅇ 기본 규격 및 사양 - 내부 서비스 간 라우팅·Rate Limit·GraphQL·공통모듈 처리 - K8s POD 형태 배포 (외부 진입 게이트웨이와 역할 분리) - 개발 1인스턴스 구성 - 외부 진입 게이트웨이(ECR-020)와 역할 분리 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-020 | |
| 요구사항 명칭 | 개발 환경 외부 API 게이트웨이 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 외부 진입 전용 API 게이트웨이 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: 외부 APIGW S/W ㅇ 소요 수량: 1식 (개발 1인스턴스 / VM 배포) ㅇ 설치 개요: 외부 인터넷에서 진입하는 API 트래픽의 인증·인가·Rate Limit·로깅을 처리하는 외부 전용 API 게이트웨이 소프트웨어를 도입함. 개발단계는 1인스턴스로 구성 (운영: 2인스턴스 HA) ㅇ S/W 라이센스: 영구 라이선스 + 연간 유지보수 ㅇ 기본 규격 및 사양 - 외부 진입 API 인증·인가(JWT·OAuth 2.0)·Rate Limit·로깅 처리 - 내부 게이트웨이(ECR-019 MSA 라우팅 POD형)와 역할 분리 - 개발 1인스턴스 / VM 배포 (고부하·보안 격리) | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-021 | |
| 요구사항 명칭 | 개발 환경 검색엔진 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 전문 검색엔진 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: 검색엔진 S/W ㅇ 소요 수량: 1식 (개발 1인스턴스) ㅇ 설치 개요: 한국어 형태소 분석 기반 전문 검색 기능을 제공하는 검색엔진 소프트웨어를 도입하여 개발 K8s 워커노드에 배포함 ㅇ S/W 라이센스: 영구 라이선스 + 연간 유지보수 ㅇ 기본 규격 및 사양 - 한국어 형태소 분석 기반 전문 검색 지원 - 통합검색 API / 색인·쿼리 엔진 제공 - 개발 1인스턴스 / K8s POD 형태 배포 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-022 | |
| 요구사항 명칭 | 개발 환경 리포팅 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 통계·성적·출결 보고서 리포팅 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: 리포팅 S/W ㅇ 소요 수량: 1식 (개발 1인스턴스) ㅇ 설치 개요: 학습 통계·성적·출결 등 보고서 생성·출력 기능을 제공하는 리포팅 소프트웨어를 도입하여 개발 WAS 서버에 배포함 ㅇ S/W 라이센스: 상용 (서버 CPU 코어 수 기준 라이선스 / 영구+연간 유지보수) ㅇ 기본 규격 및 사양 - 웹 기반 보고서 디자이너 및 뷰어 제공 - 다양한 출력 형식 지원 (PDF, Excel, HTML 등) - 개발 1인스턴스 / K8s POD 형태 배포 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-023 | |
| 요구사항 명칭 | 개발 환경 파일업로드 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 웹 기반 대용량 파일업로드 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: 파일업로드 S/W ㅇ 소요 수량: 1식 (개발 1인스턴스) ㅇ 설치 개요: 학습콘텐츠·교재 등 대용량 파일의 웹 기반 안정적 업로드 처리를 위한 파일업로드 소프트웨어를 도입하여 개발 WAS 서버에 배포함 ㅇ S/W 라이센스: 영구 라이선스 + 연간 유지보수 ㅇ 기본 규격 및 사양 - 대용량 파일 청크(Chunk) 업로드 및 재개(Resume) 기능 지원 - 드래그&드롭, 멀티파일 업로드 UI 제공 - 개발 1인스턴스 / K8s POD 형태 배포 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-024 | |
| 요구사항 명칭 | 개발 환경 메일발송 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 대량 이메일 발송 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: 메일발송 S/W ㅇ 소요 수량: 1식 (개발 1인스턴스) ㅇ 설치 개요: 학사 알림·공지·학습 독려 등 대량 이메일 발송 기능을 제공하는 메일발송 소프트웨어를 도입하여 개발 환경에서 기능을 검증함 ㅇ S/W 라이센스: 영구 라이선스 + 연간 유지보수 ㅇ 기본 규격 및 사양 - 대량 메일 발송 엔진 / SMTP 연동 - 발송 이력 관리·수신 확인·템플릿 관리 기능 - 개발 1인스턴스 / K8s POD 형태 배포 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-025 | |
| 요구사항 명칭 | 개발 환경 배포자동화 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 무중단 배포 자동화 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: 배포자동화 S/W ㅇ 소요 수량: 1식 (개발 1인스턴스) ㅇ 설치 개요: 개발 다중 서버 환경의 무중단 배포 자동화 및 형상 관리를 위한 배포자동화 소프트웨어를 도입함 ㅇ S/W 라이센스: 영구 라이선스 + 연간 유지보수 ㅇ 기본 규격 및 사양 - Blue-Green·Rolling 무중단 배포 자동화 - CI/CD 파이프라인(빌드자동화 도구) 연동·롤백·배포 승인 워크플로우 - 빌드자동화 도구와 역할 분리 / GitOps 배포 도구 연동 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-026 | |
| 요구사항 명칭 | 개발 환경 PDF 변환 서버 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 문서-PDF 자동 변환 서버 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: PDF 변환 S/W ㅇ 소요 수량: 1식 (개발 1인스턴스) ㅇ 설치 개요: 민원서류·성적표·학습자료 등 문서의 PDF 자동 변환을 위한 PDF 변환 서버 소프트웨어를 도입함. CPU 집약적 고부하 처리로 변환 전용 POD 분리 배포 ㅇ S/W 라이센스: 영구 라이선스 + 연간 유지보수 ㅇ 기본 규격 및 사양 - MS Office(Word·Excel·PowerPoint)·HWP 등 주요 문서 형식 PDF 변환 지원 - 배치(Batch) 및 API 기반 자동 변환 지원 - 개발 1인스턴스 / 변환 전용 K8s POD 분리 배포 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-027 | |
| 요구사항 명칭 | 개발 환경 PDF 뷰어 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 웹 브라우저 기반 PDF 열람 뷰어 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: PDF 뷰어 S/W ㅇ 소요 수량: 1식 (개발 1인스턴스) ㅇ 설치 개요: 학습자료·교재 등 PDF 문서의 웹 브라우저 기반 열람 기능을 제공하는 PDF 뷰어 소프트웨어를 도입함. PDF 변환 서버(ECR-026)와 독립 분리 배포 ㅇ S/W 라이센스: 영구 라이선스 + 연간 유지보수 ㅇ 기본 규격 및 사양 - 별도 플러그인 없이 웹 브라우저에서 PDF 열람 지원 (HTML5 기반) - 페이지 이동·확대/축소·검색·인쇄 기능 제공 - 개발 1인스턴스 / 경량 독립 K8s POD 배포 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-028 | |
| 요구사항 명칭 | 개발 환경 빌드자동화 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 CI/CD 빌드 자동화 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: 빌드자동화 S/W ㅇ 소요 수량: 1식 ㅇ 설치 개요: CI/CD 빌드 자동화 도구를 도입하여 소스 빌드·테스트·패키지화 자동화 파이프라인을 구성함 ㅇ S/W 라이센스: OSS(무료) 또는 상용 (설치 및 기술지원 비용 소요) ㅇ 기본 규격 및 사양 - 소스코드 저장소(Git) 연동 및 자동 빌드 트리거 지원 - 병렬 빌드 및 분산 에이전트 지원 - 단위·통합 테스트 자동 수행 및 결과 리포팅 지원 - 빌드 이력 관리 및 알림 지원 - 컨테이너 이미지 빌드 및 이미지 저장소 연동 지원 - 배포자동화 S/W(ECR-025)·GitOps 배포 도구와 역할 분리 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-029 | |
| 요구사항 명칭 | 개발 환경 대용량 파일전송(MFT) 소프트웨어 도입 | |
| 요구사항 상세설명 | 정의 | 개발 환경 기관 간 대용량 파일 안전 전송 MFT 소프트웨어 도입 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: MFT S/W ㅇ 소요 수량: 1식 (운영(2027~) 도입 / 개발단계 기능 검증 목적으로 사전 도입) ㅇ 설치 개요: 기관 간 대용량 파일의 안전한 전송을 위한 MFT(Managed File Transfer) 소프트웨어를 도입하여 개발 환경에서 인터페이스 및 기능을 검증함 ㅇ S/W 라이센스: 영구 라이선스 + 연간 유지보수 ㅇ 기본 규격 및 사양 - 기관 간 대용량 파일 안전 전송 / 암호화 전송(AES-256) - 감사 로그·이력 관리 기능 제공 - 전송 재개(Resume) 및 무결성 검증 기능 지원 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 시스템장비구성 요구사항 | |
| 요구사항 고유번호 | ECR-030 | |
| 요구사항 명칭 | 개발 환경 TTS·파일보안검사·Push 소프트웨어 도입(운영 예정) | |
| 요구사항 상세설명 | 정의 | 개발 환경 TTS·파일보안검사·Push·SMS 소프트웨어 도입(운영 도입 예정, 개발 OSS 대체) 개념 정의 |
| 세부 내용 | ㅇ 도입 품목: OSS TTS S/W / 파일보안검사 S/W / Push·SMS S/W ㅇ 소요 수량: 각 1식 ㅇ 설치 개요: TTS 엔진·파일보안검사·Push·SMS 소프트웨어는 개발단계에서 OSS로 대체 운영함 ㅇ S/W 라이센스: 개발단계 OSS 대체 (비용 없음) / 운영 전환 시 영구 라이선스 + 연간 유지보수 ㅇ 기본 규격 및 사양 - TTS 엔진: 개발단계 OSS TTS 엔진으로 대체 운영 - 파일보안검사: 개발단계 OSS 악성코드 검사 도구로 대체 운영 - Push·SMS: 개발단계 OSS 또는 테스트 계정으로 대체 운영 ㅇ 고려사항 - 개발 이후 운영시스템(2027년~)에서 상용 SW를 운영할 경우, 개발시스템도 상용 SW로 전환하는 사전 마이그레이션 계획 수립이 필요함 | |
| 산출정보 | 인프라구성도, 시스템 상세 명세서 | |
| 관련요구사항 | ||
- 성능 요구사항(PER, Performance Requirement)
| 요구사항 분류 | 성능 요구사항 | |
| 요구사항 고유번호 | PER-001 | |
| 요구사항 명칭 | 시스템 성능 일반 요건 | |
| 요구사항 상세설명 | 정의 | 시스템의 성능 확보를 위한 일반 요구사항 |
| 세부 내용 | ❍ 대상 시스템의 성능을 고려한 개발 방안 제시 - 시스템의 전체 및 세부 아키텍처별 성능 관점에서 사용자 응답속도, 데이터 처리속도를 일정 수준 이상으로 보장하는 방안을 제안하고, 분석·설계 시 반영 - 대량의 데이터를 암·복호화 함에 있어서 성능지연에 대한 이슈를 튜닝 및 DB 구조변경 등으로 해결하여야 하며, 사업자는 이에 대한 객관적인 자료를 검사 전에 제시해야 함 ❍ 성능 진단 및 최적화 ❍ 성능관점에서 시스템에 대하여 안정적 운영 지원 및 사용자 지원 방안을 제시하고, 향후 확장성·호환성·유연성 등을 충분히 고려한 개발 방안을 제시하여야 함 ❍ 학습데이터 분석·활용체계, NEIS, 민간서비스 연계를 고려한 성능을 구현하여야 함 | |
| 산출정보 | 시스템 설계서, 시스템 성능진단서, 성능최적화 계획서/결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 성능 요구사항 | |
| 요구사항 고유번호 | PER-002 | |
| 요구사항 명칭 | 데이터 처리속도 및 응답 시간 | |
| 요구사항 상세설명 | 정의 | 서비스 속도 관련 성능 요구사항 제시 |
| 세부 내용 | ❍ 서비스 속도가 중요한 프로그램(인공지능, 데이터 수집·저장·분석 체계 등)에 대해서는 쿼리 튜닝 및 최적 처리 시간 보장 방안을 제시하여야 함 ❍ 정상 상태에서 사용자의 건별 정보요청에 대한 처리 및 조회요청에 대한 결과페이지 화면 출력은 사용자 체감 상 지연이 없도록 개발하여야 함 ❍ 데이터 분석·시각화 등의 과정 진행 중 사용자 체감 상 지연에 따른 불편함 없이 데이터 처리 결과를 보여주어야 하며, 처리 과정 중에는 ‘데이터 처리 중’ 등의 알림 메시지를 제공해야 함 ❍ 개발 단계별로 일정 기간 동안 튜닝 전문가를 투입하여 DB 및 질의(Query) 처리 속도 개선 등의 품질 개선 활동을 수행하여야 함 ❍ 사용자의 네트워크 및 디바이스 사양에 따라 시스템 사용 시 느린 결과 산출이 예상되는 경우 결과 출력 이전에 사용자에게 느린 결과 예상에 대한 알림을 제공하여야 함 ❍ 사용자가 입력한 정보에서 발생할 수 있는 모든 오류에 대한 메시지를 정보 입력 후 지연없이 제시하여야 함 ※ 오류 메시지는 사용자가 인지하여 즉시 조치할 수 있도록 작성되어야 함 | |
| 산출정보 | 시스템 성능진단서, 성능최적화 계획서/결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 성능 요구사항 | |
| 요구사항 고유번호 | PER-003 | |
| 요구사항 명칭 | 동시 사용자 접속 수 및 로그인 기간 | |
| 요구사항 상세설명 | 정의 | 내·외부 사용자 동시 접속 및 로그인 기간에 따른 시스템 가용성 보장 |
| 세부 내용 | ❍ 수요기관이 제시하는 동시 사용자 수* 이상을 지원하여야 하며, 최대 동시 사용자 접속 상태에서 성능이 저하되지 않아야 함 * ISP 선행 산출물을 참고하여 연도별 예상 동시 접속자 수 산정 ※ 시도교육청별로 확인하며 연중 최대 동시 접속자 수 파악하여 산정 ❍ 일정시간이 지난 후 로그인 해제 또는 재로그인 요청 ※ 제안 시 적정한 로그인 기간(로그인~로그인 해제/재로그인 요청)을 제시하며, 최종 로그인 기간은 사업 수행 중 수요기관과의 협의 하에 확정 | |
| 산출정보 | 시스템 성능진단서, 성능최적화 계획서/결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 성능 요구사항 | |
| 요구사항 고유번호 | PER-004 | |
| 요구사항 명칭 | 응용 아키텍처 및 프로그램 검증 | |
| 요구사항 상세설명 | 정의 | 시스템 성능이 최적화될 수 있도록 구현단계부터 지속적으로 검증 및 개선 |
| 세부 내용 | ❍ 성능 검증 대상 및 일정은 수요기관과 협의하여 시행하여야 함 ❍ 실제 시스템 운영 환경에 적용할 아키텍처(응용시스템 구성, UI개발, API연계, 공통기능 등)를 사업 초기에 설계 및 구성하고 지속적으로 검증 및 개선해야 함 ❍ 인공지능, 데이터 수집·저장·분석 체계 등의 첨단 기술의 경우, 성능 측정 방안에 대해 제시해야 하며, 해당 기술 및 성능에 대해 기술 검증 및 증빙할 수 있어야 함 ❍ 개인정보보호 및 시스템 보안 등을 위한 암호화, 접근제어 적용 등 각종 보안 솔루션 적용에 따른 성능 대비 방안을 수립하여 제시하고 적용해야 함 ❍ 성능 검증이 가능한 전문 인력을 투입하여야 함 | |
| 산출정보 | 성능최적화 계획서/결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 성능 요구사항 | |
| 요구사항 고유번호 | PER-005 | |
| 요구사항 명칭 | 성능 최적화 | |
| 요구사항 상세설명 | 정의 | 성능 최적화 방안 제시 |
| 세부 내용 | ❍ 시스템 개발 중 로그 또는 툴(도구)을 이용하여 시스템 성능 상태를 모니터링할 수 있어야 하며, 성능 상 문제를 미리 파악하고 조치한 후 시스템을 오픈해야 함 ❍ 시스템 구축(프로그램 설치 등) 시 신규 장비에 맞는 최적화된 세팅 및 구성(Default Install 지양) ❍ 제품 도입 시 안정성과 확장성을 고려하여 구축하고 기술지원, 교육 등을 통해 이후 지속적인 시스템 운영이 가능하도록 보장 ❍ 시스템 구축 이후 시스템 성능보장을 위해 성능진단 및 성능개선 작업을 실시하여야 하며, 이에 대한 계획을 구체적으로 제시 ❍ 시스템 서비스 개통 후에 발견되는 성능 지연 상황에 대해서 추가 보완 수행 및 안정화 ❍ 본 시스템 구축에 있어 타 시스템과의 연동에 문제가 없도록 방안을 구성하여 제시하여야 함 ❍ 시스템 구축 후 이용 및 관리·운영에 대한 전반적이고 세부적인 방안을 제시하여야 함 | |
| 산출정보 | 성능최적화 계획서/결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 성능 요구사항 | |
| 요구사항 고유번호 | PER-006 | |
| 요구사항 명칭 | CPU, 메모리, 디스크 자원 효율성 | |
| 요구사항 상세설명 | 정의 | 서비스 운영 시 시스템 자원의 안정적 운영 보장 |
| 세부 내용 | ❍ 테스트 기간 및 시범 운영 기간 동안 평균 사용률과 최대 부하 상태에서의 CPU, 메모리, 디스크 사용률을 평가하여, 서비스 운영 시간(DB모니터링 시간) 동안 사용률이 어느 조건 하에서도 75% 이하를 유지할 수 있도록 최적화 지원 ❍ 제안한 요구 성능 이상을 지원하여야 하며, 최대 동시 사용자 접속 상태에서 성능이 저하되지 않아야 함 | |
| 산출정보 | ||
| 관련요구사항 | ||
- 인터페이스 요구사항(INR, Interface Requirement)
| 요구사항 분류 | 인터페이스 요구사항 | |
| 요구사항 고유번호 | INR-001 | |
| 요구사항 명칭 | 이용자 편의성 | |
| 요구사항 상세설명 | 정의 | 서비스 이용에 있어서 이용자 편의성 확보를 위한 관련 지침 준수 사항 |
| 세부 내용 | ❍ 이용자 편의성을 위한 웹 접근성 및 웹 표준 지침 준수하여야 함 - 최신의 「한국형 웹 콘텐츠 접근성 지침」 준수 - 「전자정부 웹사이트 품질관리 지침」 준수 ❍ UI(User Interface) 「전자정부 웹사이트 품질관리 지침(행정안전부고시 제2025-46호)」, 「장애인·고령자 등의 정보 접근 및 이용 편의 증진을 위한 고시(과학기술정보통신부, 제2025-55호)」를 준수하여 수요기관의 요구조건에 맞게 개발하여야 함 ❍ PC의 최신 OS(Windows, IOS, Android 등) 및 다양한 인터넷 브라우저(크롬, 엣지, 사파리, 웨일, 파이어폭스 등)에서도 프로그램이 보안, 품질 등에 문제없이 원활하게 작동하도록 개발하여야 함 ※ 단, 시스템의 보안성 강화를 위해 별도로 운영되는 각종 보안 프로그램 등의 호환성 미비로 브라우저의 확대 적용이 불가능할 경우에는 별도의 협의를 통해 적용 범위 조정 가능 ❍ Active-X와 같이 특정 OS 및 브라우저에 종속된 기술 사용 배제 ❍ 화면의 디자인 요소와 콘텐츠 요소를 분리하는 등 디자인 변경 및 유지관리가 용이한 유연한 시스템 구축 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 인터페이스 요구사항 | |
| 요구사항 고유번호 | INR-002 | |
| 요구사항 명칭 | 사용자 인터페이스(UI) 일반 요건 | |
| 요구사항 상세설명 | 정의 | 사용자 인터페이스 구성 시 기본적으로 준수해야 하는 사항 |
| 세부 내용 | ❍ 사용자 인터페이스 요건 - 시스템은 PC 및 모바일에서 사용자 이용이 편리하도록 반응형 웹 기반으로 구축 - 사용자가 별도의 소프트웨어 설치 없이 웹 브라우저만으로 서비스를 이용할 수 있도록 HTML5 기반의 표준기술을 사용하여 구축하여야 함 ※ 「행정기관 및 공공기관 정보시스템 구축·운영 지침(행정안전부고시 제2025-1호)」 - 시스템의 사용자 인터페이스는 다양한 사용자 환경(해상도)에서도 서비스를 이용할 수 있도록 해야 하며, 사용자 환경에 따라 확장, 축소되도록 설계 및 구현함 . 다양한 해상도에서 이용 가능하고 업무 추진의 효율성 확보 방안 마련 . 사용자 환경에 따라 화면이 확장 또는 축소되는 포인트 정의 . 다양한 디바이스에서 이용이 가능하도록(멀티 플랫폼) 기본 환경 마련 등 - 시스템 오픈 이후에도 반응형 웹을 지속하기 위해 반응형 웹 퍼블리싱 및 개발가이드를 작성 및 제출 ❍ 모바일 사용자 인터페이스를 제공하여야 함 - 다양한 화면 해상도의 스마트폰과 태블릿에서 사용 가능하도록 화면 구성 - 모바일 서비스 개발 시 관련 지침 준수 ※ 「모바일 전자정부 서비스 관리 지침(행정안전부예규 제366호)」, 「모바일 전자정부 사용자 인터페이스 설계 지침(행정안전부예규 제155호)」 - 모바일 서비스에 대한 보안정책을 수립하고 제시하여야 함 ❍ 전체 시스템 간 통일성을 부여하여 UI를 구성하여야 함 ❍ 학생의 학습 흥미를 유발할 수 있는 UI/UX 설계가 되어야 함 ※ 세부 UI/UX 규격은 ‘디지털정부 서비스 UI/UX 가이드라인(’25.8)’ 참고 | |
| 산출정보 | 사용자 인터페이스 설계서, 반응형 웹 퍼블리싱 및 개발가이드 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 인터페이스 요구사항 | |
| 요구사항 고유번호 | INR-003 | |
| 요구사항 명칭 | 서비스 화면 및 UI/UX 표준 | |
| 요구사항 상세설명 | 정의 | 서비스 화면과 UI/UX 설계 시 고려 및 준수해야 하는 사항 |
| 세부 내용 | ❍ 서비스 화면과 UI 표준정의서를 작성 및 적용하여야 함 - 표준 UI 정책 수립, 화면 레이아웃 및 내비게이션의 정의, 상위 메뉴 구조의 정의, 대표 화면 정의, 필수입력항목과 선택입력항목의 구분, 사용자 수행활동(입력, 삭제 등)에 대한 확인 메시지 등 표준정의서(가이드라인) 작성 - HTML5 기반의 사용자 친화적 UI 설계 및 반응형 웹 적용 ❍ UI/UX는 사용자의 효율적인 상호작용이 가능하여야 하며, 사용 편의성을 고려하여 직관적이면서도 다양한 요구를 수용할 수 있도록 유연하게 설계해야 함 - 웹사이트 개발 및 관리가 용이하고 다양한 웹브라우저에서 동일한 서비스가 가능하도록 국제 표준 및 웹 표준 기술 준수 - 팝업 등 제한된 영역을 통한 콘텐츠 제공에 대한 효과적 방안 제시 - 사용자 경험을 최대한 고려하여 사용자의 접근성 및 편의성을 향상시킬 수 있는 정보구조 설계 ❍ 등록, 수정, 저장, 삭제 등 사용자의 수행활동에 대한 확인 메시지를 제공하되, 표준 운영체제 환경에서 일반적으로 사용되는 표준 UI를 채택하여 구현하여야 함 ❍ 사용자 문자 입력 시, 입력 형태를 고려하되 입력되는 데이터 필드의 속성에 따라 한글 또는 영문이 우선 적용되도록 사용자 편의를 고려한 인터페이스를 제공하여야 함 ❍ 입력창의 크기는 입력되는 데이터 길이를 산정하여 입력창의 크기가 작아 입력 문자가 보이지 않거나, 입력 후 불필요한 공백이 남지 않도록 최적의 크기로 설계 및 구현하여야 함 등 | |
| 산출정보 | 서비스 화면 표준정의서 및 UI/UX 표준 지침(가이드) 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 인터페이스 요구사항 | |
| 요구사항 고유번호 | INR-004 | |
| 요구사항 명칭 | 서비스 화면 및 UI 디자인 | |
| 요구사항 상세설명 | 정의 | 서비스 화면 및 UI 디자인 시 고려·준수해야 하는 사항 |
| 세부 내용 | ❍ 사용자 친화적 UI를 구성해야 함 - 사용자(학생, 학부모, 교사)가 쉽게 사용 가능하도록 직관적 UI 기획 및 디자인 - AI 디지털교과서 콘텐츠가 디자인 요소 및 UI가 잘 드러나도록 구성 ❍ 유사 서비스 및 최신 디자인 트렌드 분석, 컬러시스템 분석 등을 통해 시스템에 최적화된 메인화면/상세화면 디자인 및 구성하여야 함 - 디자인 시안 3종 이상 제시 - 레이아웃, 컬러, 폰트, 아이콘, 버튼, 도움말 등 디자인 요소에 대한 가이드를 구축하여 통일성 있게 구성 ❍ 디자인의 일관성, 단순성, 가시성을 강조하여야 함 - 내비게이션 방식 및 화면레이아웃 통일, UI요소(버튼, 아이콘, 테이블 등) 및 인터렉션 방식(검색, 전송 등) 통일 등 일관성 있는 디자인 구성 - 단순함을 유지하는 디자인으로, 사용자가 내비게이션을 통해 다른 메뉴 또는 연관 시스템 등으로 쉽게 이동 - 명확한 정보 전달을 도와주는 디자인으로 이벤트 발생 시 또는 사용자의 수행활동에 대한 알림(등록, 수정, 완료, 장애 등) 등 주요 메시지의 가시성 강조 등 ❍ 언어 간 호환성 높은 폰트를 사용하여야 함 - 현재 인터넷 상에 많이 활용되고 있고 가독성이 높으며 각종 언어에 적용 시 호환성이 확보된 폰트 채택 및 적용 ❍ 오픈 폰트를 사용하여야 함 - 오픈 폰트로써 개인 및 기업 사용자를 포함한 모든 사용자에게 무료로 제공되어 추가 비용이 들지 않는 글꼴을 사용 ※ 상용 폰트를 사용할 경우, 시스템 구축 후 서비스 종료 시까지 라이선스를 확보 및 제공 | |
| 산출정보 | 디자인 시안, UI/UX 표준 지침 적용 결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 인터페이스 요구사항 | |
| 요구사항 고유번호 | INR-005 | |
| 요구사항 명칭 | 사용자 접근제어 | |
| 요구사항 상세설명 | 정의 | 서비스 사용자의 유형 및 권한에 따른 접근제어 사항 |
| 세부 내용 | ❍ 시스템에 접근하는 사용자의 유형에 따라 다른 화면이 보이도록 구성하여야 함 - 이용자(학생, 학부모, 교사), 관리자, 비로그인자가 접근했을 때 보이는 화면이 모두 다르게 구성 ※ 관리자 사이트는 별도 사이트로 구성 ❍ 관리자 사이트는 관리자의 권한에 따라 사용할 수 있는 메뉴를 통제할 수 있도록 구성하여야 함 ❍ 관리자 사이트에 접근하는 관리자는 인증된 사용자임을 검증할 수 있는 방안을 제시 및 구현(접근 IP 제한 등)하여야 함 ※ 검증방안은 수요기관과 최종 협의하여 확정하며, 제안 시 제시한 방안이 수요기관의 보안 수준에 부합하지 않을 경우에는 수정될 수 있음 | |
| 산출정보 | 사용자별 페이지 기획·설계서, 개발 산출물(개발소스 등) | |
| 관련요구사항 | ||
| 요구사항 분류 | 인터페이스 요구사항 | |
| 요구사항 고유번호 | INR-006 | |
| 요구사항 명칭 | 시스템 인터페이스 일반 요건 | |
| 요구사항 상세설명 | 정의 | 시스템 인터페이스 일반 요구사항 |
| 세부 내용 | ❍ 시스템의 성능에 미치는 영향을 고려하여 갱신주기, 연계 어플리케이션 실행시간 등을 설정하여야 함 ❍ 데이터 연계의 정확성을 위해 개발 및 테스트 환경을 구성하고, 연계 어플리케이션의 기능수행 정확도를 검증한 후 운영 시스템에 이관하여 시스템을 운영 ❍ 사용자 또는 정보 증가 시에도 안정적인 성능을 제공하여야 하며 추가 라이선스 비용 등이 발생하지 않아야 함 ❍ 본 시스템 구축에 있어 NEIS, 학습데이터 분석·활용 체계, 민간 서비스와의 연동에 문제가 없도록 방안을 구성하여 제시하여야 함 | |
| 산출정보 | 시스템 인터페이스 설계서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 인터페이스 요구사항 | |
| 요구사항 고유번호 | INR-007 | |
| 요구사항 명칭 | 확인 메시지 요건 | |
| 요구사항 상세설명 | 정의 | 확인 메시지 제공 |
| 세부 내용 | ❍ 등록, 수정, 저장, 삭제와 같이 사용자와 시스템간의 상호작용 활동에 대한 확인 메시지를 제공하되, 표준 운영체제 환경에서 일반적으로 사용되는 표준 UI를 채택하여 구현하여야 함 | |
| 산출정보 | 시스템 인터페이스 설계서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 인터페이스 요구사항 | |
| 요구사항 고유번호 | INR-008 | |
| 요구사항 명칭 | 데이터 전송 인터페이스 요건 | |
| 요구사항 상세설명 | 정의 | 데이터 전송 인터페이스 요구사항 |
| 세부 내용 | ❍ 학습활동 데이터 전송 인터페이스 - 표준 기반 학습활동 데이터 수집, 전송 인터페이스 제공 - 본 플랫폼과 NEIS, 학습데이터 분석·활용체계와의 데이터 전송을 위한 인터페이스 기능 제공 - 민간 서비스 LRS 데이터를 표준 기반으로 수집하여 LRS 시스템으로 전송하기 위한 인터페이스 기능 제공 - 민간 서비스와 LRS 시스템간 통신은 구간 암호화 솔루션 활용하여 제공 ※ 데이터 전송 주기는 발주사와 협의 ❍ API 보안 - 수집 대상 시스템 및 API 인증을 위한 기능 - 타 시스템 간 모든 통신은 국가정보원장이 인증한 암호논리를 통해 암호화 되어야 함 - 각각의 API는 주기적으로 Token의 유효성을 점검하여야 하고 API 호출 시 지정된 IP에서만 API 호출이 가능하도록 하며 주기적으로 갱신하여야 함 ※ 세부 구성 방안은 수요기관과 협의하여 결정 - Token 및 API Key의 경우 URL 등 노출되지 않도록 설정되어야 함 - 재전송공격 방지를 위하여 인증 토큰 생성 시 시간정보와 IP 정보를 조합하여 생성 및 토큰 만료 시간을 설정하여야 함 ※ Access Token의 경우 유효기간을 더 짧게 설정 ※ 세부 구성 방안은 수요기관과 협의하여 결정 - 사용자에 따라 서비스 별 HTTP Method 사용 권한을 White List 기반으로 설정하여야 함 - 요청된 API의 사용 가능 여부를 검증하기 위한 기능(API 버전 체크 등) | |
| 산출정보 | 시스템 인터페이스 설계서 | |
| 관련요구사항 | ||
- 데이터 요구사항(DAR, Data Requirement)
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-001 | |
| 요구사항 명칭 | 데이터 아키텍처 및 Data HUB 통합 구축 | |
| 요구사항 상세설명 | 정의 | AI·디지털 교수학습 플랫폼의 전체 데이터 흐름, 저장소, 연계 구조를 통합 설계·구축한다. |
| 세부 내용 | ❍ Data Lake, 내부 LRS, MyData DW, Vector DB, Graph DB, 행정DB, 콘텐츠 저장소, Cache, 로그·감사 저장소, 백업·DR 저장소 등 데이터 저장·처리 구성요소의 역할과 구매·구축 범위를 명확히 정의하고 구축하여야 함 ❍ 데이터 수집, 저장, 정제, 적재, 분석, AI 활용, 외부 송신까지의 End-to-End 데이터 흐름을 설계하여야 함 ❍ 본 플랫폼은 구축대상으로, 학습데이터 분석·활용체계와 교육특화형 AI는 활용·연계 대상 플랫폼으로 구분하고, NEIS 및 외부도구를 포함한 각 연계 대상별 데이터 송신, API 조회, AI 활용, 책임 경계를 명확히 정의하여야 함 ❍ 논리·물리 데이터 아키텍처, 데이터 흐름도, 저장소별 적재 기준, 연계 기준을 제시하여야 함 | |
| 산출정보 | 데이터 아키텍처 설계서, Data HUB 구성도, 데이터 흐름도, 저장소별 역할 정의서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-002 | |
| 요구사항 명칭 | 데이터 관리체계 및 거버넌스 구축 | |
| 요구사항 상세설명 | 정의 | 플랫폼 데이터의 생성부터 폐기까지 일관된 관리기준과 책임체계를 구축한다. |
| 세부 내용 | ❍ 데이터 관리지침, 표준화, 구조관리, 품질관리, AI데이터 품질관리, 거버넌스를 포함한 통합 데이터 관리체계를 수립하여야 함 ❍ 데이터 오너, 데이터 스튜어드, 데이터 품질관리자, AI데이터 담당자, DBA 등 역할과 책임을 정의하여야 함 ❍ 데이터 생성·변경·폐기·활용 승인 절차와 예외처리 절차를 수립하여야 함 ❍ 데이터 관리활동이 메타데이터 관리, 품질관리, 변경관리, 운영관리와 연계되도록 구현하여야 함 ❍ 시범서비스 개시 전 데이터 관리체계 전환계획(이관점검 체크리스트, 거버넌스 조직 가동, 운영절차 확정)을 수립하고, 시범운영 기간 중 데이터 관리체계 안정화 활동(품질 모니터링, 오류 조치, 관리규정 현행화)을 수행하여야 함 | |
| 산출정보 | 데이터 관리체계 정의서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-003 | |
| 요구사항 명칭 | 데이터 표준화 및 메타데이터 관리 | |
| 요구사항 상세설명 | 정의 | 공공·교육 데이터 표준을 기반으로 데이터 명칭, 코드, 도메인, 용어, 메타데이 터를 일관되게 관리한다. |
| 세부 내용 | ❍ 표준단어, 표준용어, 표준도메인, 표준코드 관리체계를 수립하고 DB 설계·개발에 적용하여야 함 ❍ 공공기관 DB 표준화 지침, 교육행정데이터 표준화 가이드라인을 준용하여야 함 ❍ 테이블, 컬럼, API, 파일, 메시지, xAPI Statement, 콘텐츠 메타데이터에 표준 명명규칙을 적용하여야 함 ❍ 메타데이터 등록·변경·승인·배포 절차를 구현하고, 표준 미준수 항목에 대한 검증 및 개선 절차를 제공하여야 함 | |
| 산출정보 | 데이터 표준화 지침서, 표준단어·용어·도메인·코드 정의서, 메타데이터 정의서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-004 | |
| 요구사항 명칭 | 데이터 구조관리 및 모델 관리 | |
| 요구사항 상세설명 | 정의 | 주제영역, 엔티티, 속성, 테이블, 컬럼, 저장소별 구조를 체계적으로 설계·관리 한다 |
| 세부 내용 | ❍ 업무·학습·콘텐츠·AI·운영 데이터를 포함한 주제영역과 개념·논리·물리 데이터 모델을 정의하여야 함 ❍ RDB, LRS, DW, Vector DB, Graph DB, Data Lake 등 저장소별 데이터 구조와 관리 기준을 제시하여야 함 ❍ 데이터 모델 변경 시 영향분석, 승인, 버전관리, 이력관리가 가능하도록 절차를 수립하여야 함 ❍ 데이터 모델과 실제 DB 객체 간 정합성을 점검하고 불일치 항목을 개선하여야 함 | |
| 산출정보 | ERD, 데이터 모델 설계서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-005 | |
| 요구사항 명칭 | 데이터 품질관리 및 오류 개선 체계 구축 | |
| 요구사항 상세설명 | 정의 | 수집·연계·저장·가공·활용 단계별 데이터 품질을 진단하고 개선할 수 있는 체계를 구축한다 |
| 세부 내용 | ❍ 정확성, 완전성, 일관성, 유효성, 적시성, 중복성 등 품질 기준을 정의하여야 함 ❍ 데이터 수집, 연계, 적재, 이관, 변환, AI 활용 단계별 품질 검증 규칙을 구현하여야 함 ❍ 오류 데이터 탐지, 오류 유형 분류, 원인분석, 개선조치, 재검증, 이력관리가 가능하여야 함 ❍ 품질지표, 임계값, 측정주기, 담당자, 조치기준을 정의하고 품질현황을 모니터링할 수 있어야 함 | |
| 산출정보 | 데이터 품질관리 기준서, 품질 점검결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-006 | |
| 요구사항 명칭 | AI·생성형 AI 데이터 품질관리 체계 구축 | |
| 요구사항 상세설명 | 정의 | RAG, GraphRAG, sLLM 활용을 위한 AI 데이터의 품질, 출처, 버전, 근거 추적 체계를 구축한다. |
| 세부 내용 | ❍ 원천데이터, 정제데이터, 청크, 임베딩, 프롬프트, 응답, 근거 데이터, AI 활용 로그를 구분하여 관리하여야 함 ❍ 청킹 기준, 임베딩 모델 버전, 색인 버전, 검색정책 버전, 근거 출처, 권한검사 결과를 추적할 수 있어야 함 ❍ RAG 검색정밀도(P@5 0.7 이상), 무관 청크 비율 30% 이하, 응답 근거 연결률, 출처 불일치율, 최신성, 권한필터 적용률 등 AI 데이터 품질지표를 정의하고 PoC 또는 성능시험을 통해 검증하여야 함 ❍ AI 응답 생성에 사용된 원천, 청크, 그래프 노드, 검색정책, 모델버전, 사용자 권한을 감사 가능하도록 기록하여야 함 ❍ Vector DB 초기 색인 완료 후 RAG 검색정밀도, 무관 청크 비율, 근거 연결률에 대한 품질 기준치 달성 여부를 검증하고, 기준 미달 시 재색인·재임베딩 절차를 수행하여야 함 | |
| 산출정보 | AI데이터 품질관리 기준서, AI데이터 품질관리 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-007 | |
| 요구사항 명칭 | Data Lake 기반 원천 보존 체계 구축 | |
| 요구사항 상세설명 | 정의 | 모든 주요 원천 데이터와 재처리 대상 데이터를 Data Lake에 보존·관리한다. |
| 세부 내용 | ❍ NEIS 연계 원천, 학습이벤트 원천, 콘텐츠 원문·메타, API 조회 원천 응답, RAG 중간산출물을 Data Lake에 저장하여야 함 ❍ Raw Zone, Staging Zone, Curated Zone, Archive Zone 등 영역별 저장 기준을 수립하여야 함 ❍ 재처리·품질검증·감사 대응이 가능하도록 Zone별 보존기간은 데이터 유형, 법정 보존기간, 서비스 활용 목적에 따라 구분하여야 하며, Raw Zone은 최소 3년 이상, Archive Zone은 법정 기록·감사·MyData 등 장기보존 대상에 한해 장기보존 또는 영구보존 기준을 별도 적용하여야 함 | |
| 산출정보 | Data Lake 설계서, 보존·백업·복구 기준서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-008 | |
| 요구사항 명칭 | 데이터 파이프라인 및 메시지 처리 체계 구축 | |
| 요구사항 상세설명 | 정의 | 수집, 원천보존, 변환, 적재, 전송을 처리하는 안정적 데이터 파이프라인을 구축 한다. |
| 세부 내용 | ❍ API Gateway, MQ, ETL/ELT, 스케줄러, CDC, 이벤트 Consumer 등을 활용하여 데이터 파이프라인을 구축하여야 함 ❍ 실시간, 준실시간, 배치 처리 유형을 구분하고 연계시스템별 처리 방식을 정의하여야 함 ❍ 피크 시간대 학습이벤트 처리를 위해 메시지 큐 기반 수신 버퍼와 비동기 처리 체계를 구축하여야 함 ❍ 전송 실패 데이터는 DLQ에 격리하고 자동 재처리, 수동 재처리, 운영자 알림 절차를 제공하여야 함 ❍ 파이프라인 단계별 처리건수, 실패건수, 지연시간, 재처리 현황을 모니터링할 수 있어야 함 | |
| 산출정보 | 데이터 파이프라인 설계서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-009 | |
| 요구사항 명칭 | 내부 LRS 및 xAPI 학습이력 관리 체계 구축 | |
| 요구사항 상세설명 | 정의 | 본 플랫폼에서 발생하는 학습행위를 xAPI 기반으로 수집·저장·관리한다. |
| 세부 내용 | ❍ 플랫폼 발생 학습행위를 xAPI Statement 구조로 변환하여 내부 LRS에 저장하여야 함 ❍ actor, verb, object, result, context, timestamp, authority 등 xAPI 핵심 항목을 관리하여야 함 ❍ 학습행동 로그, 진도, 체류시간, 콘텐츠 학습이력, 평가·응시이력, 문항응답, AI추천 이력 등을 수집할 수 있어야 함 ❍ 내부 LRS 데이터는 MyData DW, 학습데이터 분석·활용체계 송신, 품질검증, 감사로그와 연계되어야 함 ❍ 내부 LRS의 xAPI Statement 보존기간(최소 재학기간+5년), 파티셔닝 기준, 대용량 조회 성능 기준을 제시하여야 함 | |
| 산출정보 | LRS 설계서, xAPI Statement 정의서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-010 | |
| 요구사항 명칭 | 학습데이터 분석·활용체계 연계 및 단방향 송신 체계 구축 | |
| 요구사항 상세설명 | 정의 | 본 플랫폼에서 발생한 학습데이터를 학습데이터 분석·활용체계 LRS로 표준화하 여 송신한다. |
| 세부 내용 | ❍ 본 플랫폼에서 학습데이터 분석·활용체계 LRS로의 학습데이터 송신은 단방향을 원칙으로 구현하여야 함 ❍ 전송 대상은 공통식별정보, 학습행위, 시간정보, 콘텐츠이력, 동영상이력, 수업참여, 과제수행, 평가·응시, 문항응답, 학습결과, AI추천, 상호작용, 학습맥락, 기술·운영 메타정보 등 14개 유형을 포함하여야 하며, 각 유형별 필수·선택항목, 식별자, 가명키, anonymized_yn, 발생시각, 원천시스템, 재처리키를 항목 수준 매핑표로 정의하여야 함 ❍ 전송 전 xAPI 구조 검증, 필수항목 검증, 중복 제거를 수행하고, 학생 식별정보는 개인정보보호법 및 관계기관 협의 기준에 따라 가명처리(k-익명성 또는 기관 표준 가명키 적용)하여야 하며, 가명처리 완료 여부를 전송 전 자동 검증하여야 함 ❍ 학습데이터 분석·활용체계의 분석결과, 콘텐츠 메타, 교육과정 표준체계 등은 API 조회·활용 방식으로 연계하여야 함 ❍ 전송주기, SLA, 재처리 방식, 장애 대응 기준은 관계기관 협의 결과를 반영하여 확정하여야 함 ❍ xAPI Verb IRI, 공통 어휘, 코드 매핑은 시도 교수학습플랫폼과 직접 공유하는 방식이 아니라, 학습데이터 분석·활용체계의 표준 연계 정책을 통해 적용·동기화하여야 함 | |
| 산출정보 | 학습데이터 송신 설계서, 14개 전송유형 정의서, xAPI 매핑표, 가명처리 기준서, 연계시험 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-011 | |
| 요구사항 명칭 | MyData DW 및 개인 학습데이터 활용 체계 구축 | |
| 요구사항 상세설명 | 정의 | 학생·교사의 개인 학습·수업·평가 이력을 분석·조회·활용할 수 있는 DW를 구축 한다. |
| 세부 내용 | ❍ MyData DW에는 개인 학습프로파일, 성취 수준 이력, 진단·처방 결과, 학습패턴, 수업·평가 이력, 분석결과 요약을 적재하여야 함 ❍ 원천 학습이력은 Data Lake와 LRS에 보존하고, MyData DW에는 개인 서비스와 분석에 필요한 상세 Fact 및 요약 Mart를 구성하여야 함 ❍ 학생 맞춤형 학습지원, 교사 수업·평가 지원, 학습이력 조회, 학습데이터 이동권 지원에 활용 가능하여야 함 ❍ 다운로드, API 조회, 외부전송 등 단계별 MyData 제공 방식과 동의·철회·이력관리 기준을 구현하여야 함 ❍ 학부모는 플랫폼의 직접 사용자 범위에서 제외하되, 미성년 학생의 MyData 조회·제공·전송에 필요한 법정대리인 동의는 동의관리 기능으로 한정하여 처리하고, 성인 전환 시 본인 동의 체계로 자동 전환하여야 함 | |
| 산출정보 | MyData DW 설계서, MyData 제공·동의관리 기준서, 미성년 동의·전환 관리 기준서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-012 | |
| 요구사항 명칭 | Vector DB 기반 AI 검색·RAG 저장소 구축 | |
| 요구사항 상세설명 | 정의 | 콘텐츠, 교육과정, 지식문서의 청크와 임베딩을 저장·검색하는 Vector DB를 구축한다 |
| 세부 내용 | ❍ 콘텐츠 청크, 교육과정 문서, 성취기준, 지식문서, 정책·지침 문서, 메타데이터, 임베딩 벡터, 원천 참조 ID를 저장하여야 함 ❍ 768, 1,024, 1,536, 3,072차원 등 임베딩 모델 변경을 고려한 벡터 차원 확장 구조를 제공하여야 함 ❍ ANN 기반 유사도 검색, Top-K 검색, 메타데이터 필터링, 교과·학년·성취기준·콘텐츠유형·권한 기준 필터 검색을 지원하여야 함 ❍ HNSW, IVF, DiskANN 또는 동등 이상의 대용량 벡터 인덱스 기능을 제공하여야 함 ❍ 콘텐츠 추가·수정·삭제 시 증분 색인, 재색인, 임베딩 버전관리, 색인 이력관리가 가능하여야 함 ❍ 검색정밀도, Recall@K, P@5, 응답시간, 동시질의 처리성능을 PoC 또는 성능시험으로 검증하여야 함 ❍ Vector DB는 ANN 기반 유사도 검색, 메타데이터 필터링, 대용량 벡터 인덱스(HNSW, IVF, DiskANN 또는 동등 이상)를 지원하며, 분산·클러스터 확장이 가능한 제품으로 제안하여야 함 ❍ Vector DB 용량은 원문 수, 청크 수, 임베딩 차원, 벡터 원본, 메타데이터, 인덱스 오버헤드, Replica 수, 재색인 임시공간, 스냅샷·백업 저장소, 로그·감사 저장소, 3년·5년 데이터 증가율을 기준으로 산정하여야 함 ❍ 기본 산정 기준은 청크 크기 512 tokens, overlap 10%, 실질 순 청크 약 460 tokens, 임베딩 768차원, float32 기준을 적용하되, 구축 시 선정 임베 딩 모델과 청킹 정책에 따라 재산정하여야 함 ❍ Vector DB는 2028년 초기 기준 약 150만 벡터를 기준으로 산정하고, 3년 운영 기준 500만 벡터 이상, 장기 1,000만 벡터 이상 확장 가능한 구조를 제시하여야 함 ❍ 153종 검정교과서의 텍스트 추출본, 문항·해설, 성취기준 연결 정보, 단원·차 시 설명자료는 Vector DB 색인 대상으로 반영하여야 함 | |
| 산출정보 | Vector DB 설계서, 벡터 데이터 모델 정의서, 청킹·임베딩 기준서, 인덱스 설계서, 검색품질·성능시험 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-013 | |
| 요구사항 명칭 | Graph DB 기반 Knowledge Map·GraphRAG 저장소 구축 | |
| 요구사항 상세설명 | 정의 | 교육과정, 성취기준, 학습개념, 콘텐츠, 평가문항 간 관계를 저장·탐색하는 Graph DB를 구축한다. |
| 세부 내용 | ❍ 포함관계, 연계관계, 선수학습, 후속학습, 유사개념, 성취기준-콘텐츠 매핑, 성취기준-문항 매핑 관계를 정의하여야 함 ❍ Property Graph 또는 동등 이상의 그래프 모델을 지원하여야 하며, Cypher, Gremlin, SPARQL 또는 동등 수준의 질의 기능을 제공하여야 함 ❍ N-hop 탐색, 최단경로, 관계 확장, 개념 간 연결 분석, 학습경로 추천, GraphRAG 근거 탐색을 지원하여야 함 ❍ 중복 노드·중복 엣지 방지, 관계 유효성 검증, 그래프 버전관리, 교육과정 개정 영향분석 기능을 제공하여야 함 ❍ 주요 그래프 탐색 쿼리 응답시간, 대량 관계 적재성능, 동시조회 성능을 PoC 또는 성능시험으로 검증하여야 함 ❍ Graph DB 용량은 노드 수, 엣지 수, 속성 수, 관계 유형 수, 인덱스, 그래 프 버전, 스냅샷, 백업 저장소, 로그·감사 저장소, 3년·5년 증설 기준을 포함 하여 산정하여야 함 ❍ Graph DB는 노드·관계·속성 기반 그래프 모델, N-hop 탐색, 경로 탐색, 관 계 확장, 그래프 질의 기능, 클러스터 확장을 지원하는 저장소로 제안하여 야 함 ❍ Graph DB는 2028년 초기 기준 약 100만 노드, 1,000만 관계를 기준으로 산정하고, 3년 운영 기준 약 300만 노드, 3,000만 관계 이상, 장기 5,000만 관계 이상 확장 가능한 구조를 제시하여야 함 ❍ 153종 검정교과서의 교과, 학년, 단원, 차시, 성취기준, 핵심개념, 문항, 해설, 오답유형, 보완학습 관계를 Graph DB 관계 구축 대상으로 반영하여야 함 ❍ 학생·교사 전체 사용자 노드화는 기본 산정에서 제외하고, 필요한 경우 가명키 기반 요약상태 또는 확장 시나리오로 분리하여 제시하여야 함 ❍ Graph DB에는 교육과정, 성취기준, 학습개념, 콘텐츠, 평가문항 간 관계와 참조 ID를 저장하고, 학습자 원문, 대용량 학습로그, 민감 개인정보, 콘텐츠 원문은 저장하지 않아야 함. 원천 데이터는 Data Lake, LRS, MyData DW 에 보존하고 Graph DB는 관계, 경로, 근거 연결정보 중심으로 구축하여야 함 | |
| 산출정보 | Graph DB 설계서, 노드·엣지 정의서, 관계 모델 정의서, 그래프 품질검증 기준서, 그래프 탐색 성능시험 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-014 | |
| 요구사항 명칭 | 콘텐츠·메타데이터·검색색인 관리 체계 구축 | |
| 요구사항 상세설명 | 정의 | 자체 콘텐츠와 외부 활용 콘텐츠의 메타데이터, 색인, 캐시를 체계적으로 관리 한다. |
| 세부 내용 | ❍ 본 플랫폼 자체 보유 콘텐츠, 교사 생성자료, 교육자료, 영상·이미지·문서, 모델 파일 등을 콘텐츠 저장소에 저장·관리하여야 함 ❍ 학습데이터 분석·활용체계 등록 콘텐츠는 원문 복제가 아닌 API 조회, 메타데이터, 검색색인, 캐시 중심으로 관리하여야 함 ❍ 153종 검정교과서는 서비스 활용 대상 콘텐츠로 구분하고, 데이터 제공기관 협의 결과에 따라 원천자료, 텍스트 추출본, 메타데이터, 검색색인, 캐시, 성취기준·개념 매핑 정보를 구축하여야 함 ❍ 검정교과서 원문 저장 여부는 권리관계 및 제공조건에 따라 구분하되, 서비스 제공에 필요한 메타데이터, 텍스트 추출본, 청크, 임베딩, Graph 관계 정보는 구축 대상에 포함하여야 함 ❍ 검정교과서 콘텐츠 변경 또는 버전 변경 시 Vector DB 재색인, Graph DB 관계 갱신, 캐시 무효화, 출처·버전 이력관리가 연계되도록 구현하여야 함 ❍ 교과, 학년, 차시, 성취기준, 자료유형, 저작권, 공개범위, 출처, 버전 등 콘텐츠 메타데이터를 관리하여야 함 ❍ 콘텐츠 변경 시 Vector DB 재색인, Graph DB 관계 갱신, 캐시 무효화가 연계되도록 구현하여야 함 ❍ 콘텐츠 저장소 용량은 자체 콘텐츠 원문, 교사 생성자료, 교육자료, 영상·이미지·문서, 모델 파일, 썸네일, 전사 텍스트, 메타데이터, 버전 이력, 캐시, 백업 저장소, 로그·감사 저장소, 3년·5년 증가율을 기준으로 산정하여야 함 | |
| 산출정보 | 콘텐츠 저장소 설계서, 콘텐츠 메타데이터 정의서, 검색색인 관리기준, 콘텐츠 변경·재색인 절차서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-015 | |
| 요구사항 명칭 | NEIS 연계 및 교사 승인 기반 행정 반영 체계 구축 | |
| 요구사항 상세설명 | 정의 | NEIS 기준정보를 연계하고 AI·플랫폼 산출정보는 교사 승인 후 NEIS에 반영되 도록 구축한다. |
| 세부 내용 | ❍ NEIS의 학적, 학교, 학급, 교사, 학생, 출결, 평가 등 필요한 기준정보를 공식 API 또는 협의된 방식으로 연계하여야 함 ❍ NEIS 연계 원천 응답과 처리 이력은 Data Lake, 행정DB, 감사로그에 관리하여야 함 ❍ 플랫폼에서 생성한 학생부 기록 초안, 평가·피드백, 행정지원 결과 등 NEIS 반영 대상 데이터는 교사 화면 승인 후 반영되도록 구현하여야 함 ❍ NEIS 반영 방식은 NEIS 공식 API를 우선 적용하여야 하며, 공식 API로 처리 불가한 항목에 한해 교육부·KERIS·시도교육청 협의를 통해 보조 입력 방식을 결정하여야 함. 보조 입력 방식 적용 시 오반영 방지를 위한 교사 확인·승인 단계를 반드시 포함하여야 함 ❍ 자동 동기화로 인한 오반영을 방지하기 위해 승인자, 승인시각, 반영결과, 오류내역을 기록하여야 함 | |
| 산출정보 | NEIS 연계 설계서, NEIS 데이터 매핑표, 교사 승인 프로세스 설계서, 연계·반영 이력관리 기준서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-016 | |
| 요구사항 명칭 | 외부도구 개인학습 데이터 연계 체계 구축 | |
| 요구사항 상세설명 | 정의 | 개인이 외부 학습도구에서 수행한 개인학습 데이터를 사용자 동의 기반으로 수집·활용할 수 있도록 구축한다. |
| 세부 내용 | ❍ 교육 현장에서 사용하는 외부 학습도구(LMS, 협업도구 등)의 개인학습 데이터는 사용자 동의, API 제공 범위, 기관 협의가 가능한 경우에 한해 수집하여야 함 ❍ 외부도구 연계는 시도·기관 단위 학습데이터 직접 수집이 아니라 개인학습 영역으로 한정하여야 함 ❍ 수집 가능 항목, 수집주기, 동의방식, 철회방식, 보존기간, 제3자 제공 여부를 명확히 정의하여야 함 ❍ 외부도구 수집 데이터는 Data Lake 원천보존, 표준 변환, 품질검증, MyData DW 활용 기준에 따라 처리하여야 함 | |
| 산출정보 | 외부도구 연계 설계서, 개인학습 데이터 수집항목 정의서, 사용자 동의관리 기준서, 외부도구 연계 검증결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-017 | |
| 요구사항 명칭 | 데이터 초기적재 및 정합성 검증 체계 구축 | |
| 요구사항 상세설명 | 정의 | 초기 구축 대상 데이터를 목표 시스템으로 안전하게 적재 하고 검증한다. |
| 세부 내용 | ❍ 기존 교수학습 서비스, 콘텐츠 저장소, 표준사전, 교육과정 데이터 등을 초기적재 대상으로 식별하도록 되어 있고, Vector/Graph/Data Lake 초기 적재 검증도 포함되어 있습니다. ❍ 초기적재 대상에는 153종 검정교과서 원천자료, 메타데이터, 텍스트 추출본, 문항·해설, 성취기준 매핑, 청크·임베딩, Vector DB 초기 색인, Graph DB 초기 관계 데이터를 포함하여야 함 ❍ 검정교과서 DB 초기적재 후 제공목록 대비 적재율, 누락률, 중복률, 텍스트 추출 정확도, 성취기준 매핑 정합성, Vector 색인 성공률, Graph 관계 적재 성공률을 검증하여야 함 ❍ 데이터 매핑정의서, 정제규칙, 코드 변환규칙, 오류 정비 기준을 작성하여야 함 ❍ Vector DB 초기 색인·Graph DB 초기 관계 적재·Data Lake 초기 원천 적재 각각에 대해 별도 검증 절차를 포함하여야 하며, Vector DB는 색인 완료 후 검색품질 샘플 검증을 수행하여야 하며, P@5 0.7 이상, 무관 청크 비율 30% 이하, Recall@10 등 PoC 기준서에 정의한 품질 기준 달성 여부를 검증하여야 함 | |
| 산출정보 | 초기적재 계획서, 적재 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-018 | |
| 요구사항 명칭 | DBMS·저장소 도입, 성능, 용량 및 운영 기준 수립 | |
| 요구사항 상세설명 | 정의 | 데이터 유형별 저장소와 DBMS의 도입 규격, 용량, 성능, 운영, 백업·복구 기준 을 제시하고 검증한다. |
| 세부 내용 | ❍ 정형 운영데이터, MyData DW, xAPI 학습이벤트, 벡터 데이터, 그래프 데이터, 콘텐츠·원천데이터, 캐시·세션, 이벤트 스트림의 특성에 따라 적정 DBMS·저장소를 제안하여야 함 ❍ 정형 운영DB, LRS/문서DB, MyData DW, AI 검색용 Vector DB, 지식관계 Graph DB, Object Storage, 캐시·세션 저장소, 이벤트 스트리밍 플랫폼, 로그·감사 저장소, 백업·DR 저장소 등 데이터 유형별 적정 저장소 유형과 도입 근거를 제시하여야 하며, 특정 제품명에 종속되지 않도록 기능·성능·확장성 기준으로 제안하여야 함 ❍ DB별 초기 용량, 저장공간, CPU, Memory, Disk IOPS, 네트워크, Primary Data, Index, Partition, Replica/HA, Backup/Snapshot, Archive, WAL/Redo/Oplog, 감사로그, 운영로그, 모니터링 로그, 재색인·재적재 임시공간, 라이선스 또는 기술지원 범위를 제시하여야 함 ❍ Vector DB는 벡터 수, 임베딩 차원, 인덱스 방식, 검색 응답시간, 동시질의, 재색인 시간을 기준으로 산정하여야 함 ❍ Graph DB는 노드 수, 엣지 수, 관계 유형 수, 탐색 깊이, 주요 쿼리 응답시간, 대량 적재시간을 기준으로 산정하여야 함 ❍ 모든 DBMS는 고가용성, 백업·복구, 모니터링, 접근통제, 암호화, 감사로그, 장애 대응, 패치관리, 버전 업그레이드 방안을 포함하여야 함 ❍ 구축사업자는 DB별 성능시험, 부하시험, 장애복구시험, 백업복구시험, 모니터링 검증 결과를 제출하여야 함 ❍ 구축사업자는 시범서비스 개시 전 DB별 운영이관 체크리스트(용량·성능·백업·감사로그 활성화·접근권한 확인)를 작성하고, 시범운영 3개월간 DB 이상 모니터링 및 안정화 보고를 수행하여야 함 ❍ 본 사업의 전체 데이터 저장소는 2028년 초기 서비스 기준 약 300TB급을 기준으로 산정하고, 2029년 이후 확산 및 3년 운영을 고려하여 800TB~1PB급까지 확장 가능한 구조로 제안하여야 하며, 장기적으로 2PB 이상까지 단계적 확장이 가능한 구조를 제시하여야 함 ❍ 구축사업자는 153종 검정교과서 DB 구축에 필요한 콘텐츠 저장소, Data Lake, Vector DB, Graph DB, 캐시, 로그·감사 저장소 등 용량산정서에 반영하여야 함 ❍ 저장소별 용량산정은 논리용량, 물리용량, 인덱스, 백업, 복제, 재처리 임시공간, 운영여유율을 분리하여 제시하여야 함 | |
| 산출정보 | DBMS·저장소 도입규격서, DB별 용량산정서, 성능시험 계획서 및 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-019 | |
| 요구사항 명칭 | 데이터 보안·개인정보·접근권한 관리 체계 구축 | |
| 요구사항 상세설명 | 정의 | 플랫폼 전체 데이터의 보호등급 분류, 암호화, 가명처리, 역할별 접근통제, 감사 로그 체계를 구축하여 데이터 보안 및 개인정보보호 의무를 이행한다. |
| 세부 내용 | ❍ 데이터 유형(교육행정, 학습경험, 콘텐츠 메타, AI 활용, 지식그래프)별 보호등급 분류 기준과 등급별 접근통제 정책을 수립하여야 함 ❍ 개인정보 포함 컬럼(학생 식별정보, 학습이력, 진단결과 등)에 대해 AES-256 이상 암호화 또는 기관 표준 가명처리를 적용하고 적용 현황을 관리하여야 함 ❍ 데이터 저장소별(운영DB, LRS, DW, Vector DB, Graph DB, Data Lake) 역할 기반 접근권한(RBAC) 매트릭스를 설계하고 최소권한 원칙을 적용하여야 함 ❍ 데이터 조회·변경·다운로드·외부 전송에 대한 감사로그를 조회·변경·다운로드·외부전송·권한변경·관리자 접근 이력을 포함하여야 하며, 로그·감사 저장소의 보존기간, 무결성 검증, 접근권한, 위변조 방지, 이상 접근 탐지 기준을 제시하여야 함 ❍ 개인정보 처리 시스템 해당 여부를 확인하고, 개인정보 영향평가(PIA) 대상인 경우 영향평가 결과를 구축 설계에 반영하여야 함 ❍ 전송 구간(내부 연계, 외부 송신, API 응답) 전 구간에 TLS 1.3 이상을 적용하고, 암호화 키 관리 방안을 제시하여야 함 | |
| 산출정보 | 데이터 보호등급 분류표, 역할별 접근권한 매트릭스, 암호화·가명처리 적용기준서, 암호화 키 관리방안서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-020 | |
| 요구사항 명칭 | 데이터 저장소 운영 모니터링 체계 구축 | |
| 요구사항 상세설명 | 정의 | AI·디지털 교수학습 플랫폼의 주요 데이터 저장소와 데이터 파이프라인에 대한 통합 모니터링, 임계값 관리, 알림, 정기점검, 이력관리 체계를 구축한다. |
| 세부 내용 | ❍ 구축사업자의 모니터링 대상에는 메시지 큐, LRS 저장소, DW/분석 저장소, 캐시 저장소, 벡터 검색 저장소, 그래프 저장소, Data Lake/오브젝트 저장소, 로그·감사 저장소, 백업·DR 저장소를 포함하여야 함 ❍ 저장소 내부 성능지표와 End-to-End 서비스 체감지표를 구분하여 모니터링하여야 하며, Consumer Lag, DLQ 유입 건수, LRS Insert 응답시간, xAPI 적재 지연, Slow Query 비율, Cache Hit율, 벡터 검색 응답시간, 그래프 탐색시간, 전체 AI 응답시간, 외부연계 API 오류율, 배치 전송 실패율 등을 포함하여야 함 ❍ 각 모니터링 지표에 대해 경고(Yellow)와 긴급(Red) 2단계 임계값을 정의하고, 구축사업 PoC, 부하테스트, 운영 안정화 또는 시범운영 기간을 통해 최종 임계값을 확정하여야 함 ❍ 이상 감지 시 대시보드, 이메일, SMS 등 알림 채널을 통해 운영자에게 통보하고, 장애 유형별 1차 대응방향, 에스컬레이션 절차, 재처리 절차를 제공하여야 함 ❍ 메시지 큐 적체, DLQ 증가, LRS 적재 지연, DW Slow Query, 캐시 Hit율 저하, 벡터 검색 지연, 그래프 탐색 지연, Data Lake 적재 실패 및 Zone 처리 지연에 대한 원인분석과 조치 절차를 수립하여야 함 ❍ 일·주·월·학기 단위 정기점검 체계를 수립하고, DLQ 건수, API 오류율, 응답시간 추이, SLO 달성률, 저장소 용량, 인덱스 상태, 캐시 메모리, 부하테스트 결과, 임계값 적정성을 점검하여야 함 ❍ 장애, 임계값 초과, 재처리, 성능 저하, 조치결과 이력을 관리하고, 운영 안정화 이후 성능 추이 보고서 및 운영매뉴얼을 갱신하여야 함 ❍ 백업 성공률, 복구 검증 결과, 로그 적재 지연, 감사로그 누락률, 저장소별 용량 사용률, 백업 저장소 사용률, 스냅샷 생성 실패율, 인덱스 재구성 소요시간을 포함하여야 함 | |
| 산출정보 | 데이터 저장소 운영 모니터링 설계서, 정기점검 체크리스트, 장애·임계값 초과 이력관리 대장, 성능 추이 보고서, 운영매뉴얼 | |
| 관련요구사항 | ||
| 요구사항 분류 | 데이터 요구사항 | |
| 요구사항 고유번호 | DAR-021 | |
| 요구사항 명칭 | 153종 검정교과서 DB 구축 및 데이터 제공기관 협의 지원 | |
| 요구사항 상세설명 | 정의 | 국정교과서가 아닌 153종 검정교과서를 AI·디지털 교수학습 플랫폼 서비스에 직접 활용할 수 있도록 데이터 제공기관 협의 지원, 권리관계 확인, 메타데이 텍스트·색인·지식관계 DB 구축 및 서비스 검증을 수행한다 |
| 세부 내용 | ❍ 구축사업자는 KERIS 및 교육부와 협력하여 153종 검정교과서의 데이터 제공기관, 출판사, 저작권자, 콘텐츠 관리기관 등과의 데이터 제공 협의를 지원하여야 하며, 데이터 제공 범위, 이용조건, 제공 형식, 제공 일정, 서비스 활용 가능 범위를 정리하여야 함 ❍ 데이터 제공기관 협의는 KERIS 및 교육부가 주관하되, 구축사업자는 협의에 필요한 기술자료, 제공 포맷 정의, 메타데이터 항목, 원천자료 수급 목록, DB 구축 일정, 검수 기준, 권리관계 확인자료를 작성·지원하여야 함 ❍ 구축사업자는 153종 검정교과서별 교과, 학년, 학교급, 출판사, 교과서명, 단원, 차시, 성취기준, 학습개념, 문항, 해설, 이미지·도표 설명, 저작권, 이용조건, 버전, 출처 등 콘텐츠 메타데이터를 정의하고 DB에 구축하여야 함 ❍ 검정교과서 원천자료는 권리관계 및 제공조건에 따라 저장·활용 범위를 구분하여야 하며, 기본적으로 서비스 활용을 위한 메타데이터, 텍스트 추출본, 청크, 임베딩, 검색색인, 성취기준·개념·문항 관계정보를 구축하여야 함 ❍ 구축사업자는 제공받은 검정교과서 자료에 대해 텍스트 추출, OCR, 표·도표 설명 추출, 이미지 설명, 문항·정답·해설 분리, 단원·차시 분리, 성취기준 매핑, 핵심개념 매핑, 저작권·출처 정보 연결 작업을 수행하여야 함 ❍ 검정교과서 텍스트 및 해설 자료는 RAG 검색과 AI 활용을 위해 청킹, 임베딩, Vector DB 색인을 수행하여야 하며, 청크 기준, overlap 기준, 임베딩 모델, 색인 버전, 원천 참조 ID, 권한 필터, 출처 정보를 관리하여야 함 ❍ 검정교과서의 단원, 차시, 성취기준, 핵심개념, 문항, 오답유형, 보완학습 콘텐츠, 학습경로 관계는 Graph DB에 적재하여야 하며, GraphRAG 및 수업 추천 서비스에서 활용할 수 있도록 관계 모델을 구축하여야 함 ❍ 검정교과서 DB는 수업 중 교사·학생이 직접 활용하는 서비스 대상 데이터로 구축하여야 하며, 단순 파일 보관이 아니라 검색, 추천, 수업자료 활용, AI 질의응답, 성취기준 기반 탐색, GraphRAG 근거 제시가 가능한 구조로 구현하여야 함 ❍ 구축사업자는 검정교과서 DB 구축 결과에 대해 제공목록 대비 적재율, 메타데이터 완전성, 텍스트 추출 정확도, OCR 품질, 성취기준 매핑률, 청크 품질, Vector 색인 성공률, Graph 관계 정합성, 검색품질, 서비스 화면 활용 가능성을 검증하여야 함 ❍ 검정교과서 DB 구축 과정에서 발생하는 원천자료 수급, 권리조건, 제공 포맷, 누락자료, 품질오류, 매핑오류, 재처리 이력은 관리대장으로 기록하고, KERIS 및 교육부와 협의하여 보완하여야 함 ❍ 구축사업자는 검정교과서 DB를 콘텐츠 저장소, Data Lake, Vector DB, Graph DB, MyData DW, 로그·감사 저장소와 연계하여 구축하여야 하며, 원문 저장 여부와 서비스 활용 범위는 데이터 제공기관 협의 결과 및 권리조건에 따라 구분 적용하여야 함 | |
| 산출정보 | 검정교과서 DB 구축계획서, 153종 검정교과서 제공목록, 권리관계·이용조건 확인서, 원천자료 수급관리대장, 검정교과서 메타데이터 정의서, 텍스트 추출·OCR 결과서, 단원·차시·성취기준 매핑표, 청킹·임베딩 결과서, Vector DB 색인 결과서, Graph DB 관계 적재 결과서, 검정교과서 DB 품질검증 결과서, 오류·보완 조치결과서 |
|---|---|
| 관련요구사항 |
- 테스트 요구사항(TER, Test Requirement)
| 요구사항 분류 | 테스트 요구사항 | |
| 요구사항 고유번호 | TER-001 | |
| 요구사항 명칭 | 테스트 일반요건 | |
| 요구사항 상세설명 | 정의 | 전체 테스트 계획 수립 및 수행 시 고려·준수해야 하는 일반사항 |
| 세부 내용 | ❍ 요구사항별 적합 또는 부적합을 판정할 수 있도록 단위 및 통합 테스트에 대한 체계적인 테스트 방안을 제시하여야 함 - 구축 단계별로 타당성 및 현실성 있는 테스트 계획 수립/제시 ※ 테스트 계획서에는 테스트 목적, 일정, 대상, 절차/방법, 준비사항(테스트 데이터 및 시나리오 등). 참여자별 역할과 책임 등을 포함 - 단위 테스트, 통합 테스트, 성능 테스트, 인수 테스트 등 제반 단계별로 구분하여 상세 수행 방안 제시 등 ❍ 수요기관 승인(인수) 검사/테스트에 대한 계획을 제시하여야 함 - 검사 및 테스트 수행방법, 절차, 점검사항, 최종 검수 기준 등을 구체적으로 기술 - 구축/개발된 모든 기능을 테스트해야 하며, 요구사항에 기반한 테스트 시나리오, 케이스를 도출하여 테스트 실시 ※ 필요 시 요구사항별 테스트 시나리오 및 케이스를 도출하여 테스트 시행 - 사용자 승인 테스트는 알파, 베타 테스트를 수행할 수 있는 시험환경을 구축하고 상세 테스트를 진행 ❍ 테스트 방안은 아래와 같은 세부적인 사항을 포함해야 함 - 본 사업기간 동안 각각의 테스트 실시 후 테스트 결과를 기록 - 테스트 결과를 모니터링하여 결함 발견 시 결함이 해소될 때까지 테스트를 지속적으로 실시 - 발생 가능한 상황에 대해서 시나리오를 작성하여 업무에 적합한 테스트 데이터(오류 데이터 포함)를 입력하여 체계적이고 효율적으로 테스트 실시 ❍ 테스트 관리 및 수행 지원 도구를 활용하여야 함 - 본 사업에 적합한 테스트 관리 및 수행 지원 도구 활용 방안을 제시 . 테스트 관리지원도구(예시): 테스트케이스 관리, 진척 관리, 결함 관리 등 . 테스트 수행지원도구(예시): 소스 품질 정적 분석, 보안 취약점 정적 분석, 성능 테스트 및 부하 테스트, 모니터링 도구 등 ❍ 기타 사항 - 본 사업에서 제안한 테스트 지원 도구 및 추가로 필요한 도구는 사업자가 지원하여야 함 - 개발 환경에 맞는 적잘한 테스트 프레임워크, 시나리오 등을 구축하고 제시하여야 함 | |
| 산출정보 | 테스트 유형별 계획서/결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 테스트 요구사항 | |
| 요구사항 고유번호 | TER-002 | |
| 요구사항 명칭 | 단위 테스트 | |
| 요구사항 상세설명 | 정의 | 단위 테스트 계획 수립 및 수행 시 고려·준수해야 하는 사항 |
| 세부 내용 | ❍ 단위시험의 범위, 수행절차, 조직, 일정, 시험환경 및 평가기준을 구체적이고 세부적으로 수립하고 수요기관의 담당자와 협의하여야 함 - 단위 테스트를 통해 요건 반영도, 기능 구현도, 각종 표준 및 개발 가이드 준수사항 확인 - 단위 테스트가 원활하게 이루어질 수 있도록 사전에 테스트 시나리오를 포함한 계획서를 작성하여 제출 ※ 단위시험 시나리오별 처리 절차, 수행데이터, 예상결과 등을 사전에 정의하고 결과와 비교 - 사업자는 단위 테스트 결과와 향후 조치 방안이 포함된 단위 테스트 결과보고서를 수요기관에 제출 ※ 결함유형 분석(결함 발생 건수, 결함비율 등), 결함심각도 분석(치명적 결함, 주요결함, 단순결함, 사소한 결함 등), 결함발견 추세 분석 등 - 사업자는 테스트 결과에 따른 자체적인 시정조치 이외에 수요기관이 요청한 사항 반영 | |
| 산출정보 | 단위테스트 계획서/결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 테스트 요구사항 | |
| 요구사항 고유번호 | TER-003 | |
| 요구사항 명칭 | 통합 테스트 | |
| 요구사항 상세설명 | 정의 | 통합 테스트 계획 수립 및 수행 시 고려·준수해야 하는 사항 |
| 세부 내용 | ❍ 단위 테스트가 완료된 시스템을 대상으로 최소 2회 이상의 통합 테스트 실시 ❍ 사업자는 사전에 수요기관에 일정, 대상 범위, 테스트 수행 환경, 참여자, 역할, 수행 절차, 테스트 시나리오, 테스트 데이터 등이 포함된 차수별 통합 테스트 계획서를 작성하고 제출하여야 함 ❍ 사업자는 통합 테스트를 위한 전담 조직을 구성하여야 하며 전문 테스트 관리자가 전체 과정을 진행 - 업무설계가 완료되는 시점에 통합테스트 시나리오 도출 - 시스템이 실제 운영될 환경과 90% 이상 동일하게 구성하여 실시 - 기능, 성능 등의 요구사항 및 설계사양 충족여부 검증 - 기능의 정상적 수행여부 검증 - 기능수행 후의 결과가 사전에 예측된 결과와 일치하는지 검증 - 시스템의 접근권한 및 업무(관리자) 권한에 대한 적절성 검증 - 시스템 간 연계 및 이를 포함하는 업무 또는 서비스 흐름 검증 - 결함을 파악하고 원인을 추적하여 결함을 제거 - 통합테스트 수행 결과에 대한 이슈 정리 및 이에 대한 대안을 마련하여 반영 ❍ 사업자는 차수별 통합 테스트 결과와 향후 조치 방안이 포함된 통합 테스트 결과보고서를 수요기관에 제출 ❍ 사업자는 테스트 결과에 따른 자체적인 시정조치 이외에 수요기관이 요청한 사항을 반영하여야 함 | |
| 산출정보 | 통합테스트 계획서/결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 테스트 요구사항 | |
| 요구사항 고유번호 | TER-004 | |
| 요구사항 명칭 | 성능 테스트 | |
| 요구사항 상세설명 | 정의 | 성능 테스트 계획 수립 및 수행 시 고려·준수해야 하는 사항 |
| 세부 내용 | ❍ 사업자는 성능 요구사항 충족 여부를 확인하고 시스템 가용성 및 안정성을 확보하고 부하 수준별 잠재적 영향도를 파악하기 위해 부하테스트를 포함한 성능 테스트 실시 ※ 접속자 및 응답 속도 등 객관적인 수치를 제시하여 테스트 수행 ❍ 사업자는 사전에 수요기관에 일정, 대상 범위, 테스트 수행 환경, 참여자, 역할, 수행 절차 등이 포함된 성능 테스트 계획서를 작성 및 제출하여야 함 ❍ 성능 테스트를 통해 사용자 화면 응답 시간, 업무영역별 성능 적정성 및 자원 가용성 검증, 최적화(튜닝) 필요 항목을 도출하여야 함 ❍ 사업자는 성능 테스트를 위한 전담 조직을 구성하여야 하며 전문 테스트 관리자가 전체 과정을 진행하여야 함 ❍ 사업자는 차수별 성능 테스트 결과와 향후 조치 방안이 포함된 성능 테스트 결과보고서를 수요기관에 제출하여야 함 ※ 테스트 대상 업무, 성능 지표값, 요건 충족도, 성능 최적화 방안, 이슈 등 포함 ❍ 사업자는 테스트 결과에 따른 자체적인 시정조치 이외에 수요기관이 요청한 사항을 반영하여야 함 ❍ 성능 테스트 환경 구축(부하 테스트 도구 등)에 필요한 제반 비용은 구축 사업자가 부담하여야 함 ❍ 설계 변경 및 암호화 적용 전·후 비교를 통하여 적용 전 대비 성능이 저하될 경우에 대한 대응방안을 마련 후 적용하여야 함 | |
| 산출정보 | 성능테스트 계획서/결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 테스트 요구사항 | |
| 요구사항 고유번호 | TER-005 | |
| 요구사항 명칭 | 인수 테스트 | |
| 요구사항 상세설명 | 정의 | 인수 테스트 계획 수립 및 수행 시 고려·준수해야 하는 사항 |
| 세부 내용 | ❍ 개발이 완료된 전체 시스템을 대상으로 인수 테스트를 수행하여야 함 ❍ 검사 및 테스트 수행방법, 절차, 참여 조직, 역할, 점검사항, 최종 검수기준, 점검 후 조치 방안 등을 세부적으로 기술하여 계획 수립 및 제출하여야 함 ❍ 요구사항별 적합/부적합 판정을 할 수 있도록 요구사항별 테스트를 수행할 수 있어야 하며 이에 따른 테스트 데이터를 준비하여야 함 ❍ 수요기관과 협의하여 인수 테스트를 계획하고 수요기관이 인수 테스트를 이행하기 위하여 필요한 모든 조력을 제공하여야 함 ❍ 개발 완료 후 최종 산출물 및 테스트 결과물을 첨부하여 수요기관에게 인수 테스트를 요청하여야 하며 인수 테스트 과정에서 발견된 하자사항은 만족한 결과를 얻을 때까지 보완·테스트를 반복적으로 실시하여야 함 ❍ 본 사업 개발 완료 후 사용자 승인 검사 및 테스트를 요청할 수 있으며 수요기관은 현장에 시급하게 적용해야 하는 부분에 대해서는 사업 중이라도 사용자 승인 검사 및 테스트를 실시할 수 있음 ❍ 사업자는 인수 테스트 결과와 향후 조치 방안이 포함된 인수 테스트 결과보고서를 수요기관에 제출하여야 함 ❍ 사업자는 테스트 결과에 따른 자체적인 시정조치 이외에 수요기관이 요청한 사항을 반영하여야 함 ❍ 최종 인수 처리 일자 기준은 별도의 문서에 의하여 수요기관의 승인일자를 기준으로 함 | |
| 산출정보 | 인수테스트 계획서/결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 테스트 요구사항 | |
| 요구사항 고유번호 | TER-006 | |
| 요구사항 명칭 | 디바이스별 서비스 테스트 | |
| 요구사항 상세설명 | 정의 | 디바이스별 테스트를 통한 서비스 품질 확보 |
| 세부 내용 | ❍ PC/태블릿/모바일 기기별 서비스 테스트를 수행하여야 함 ❍ OS 및 브라우저별 서비스 테스트 ※ Chrome, Edge, Safari, Whale, Firefox 등 통상적으로 활용되는 브라우저 호환성 및 서비스 테스트 실시 ❍ 모든 메뉴에 대한 주기적(분기별) 테스트 및 시스템 변경사항 발생 시 실시하여야 함 | |
| 산출정보 | 디바이스 테스트 목록, 테스트 시나리오, 테스트 결과보고서 등 | |
| 관련요구사항 | ||
- 보안 요구사항(SER, Security Requirement)
| 요구사항 분류 | 보안 요구사항 | |
| 요구사항 고유번호 | SER-001 | |
| 요구사항 명칭 | 보안정책 및 지침 준수 | |
| 요구사항 상세설명 | 정의 | 보안정책 및 지침준수 내용 |
| 세부 내용 | ❍ 보안정책 및 지침을 준수하여 개발하여야 함 - 국가 정보보안 기본지침(국가정보원) - 한국교육학술정보원 정보보안 기본지침 - 국가ㆍ공공기관 용역업체 보안관리 가이드라인(국가정보원) - 홈페이지 보안관리 매뉴얼(국가정보원) - 웹 응용프로그램 개발 보안 가이드(행정안전부) - 소프트웨어 개발보안 가이드(행정안전부) - 교육부 개인정보보호지침(교육부훈령 제324호) - 표준개인정보보호지침(개인정보보호위원회) - 홈페이지 개인정보 노출방지 가이드라인(개인정보보호위원회) - 개인정보의 안전성 확보조치 기준(개인정보보호위원회) - 개인정보 암호화 조치 안내서(개인정보보호위원회) - 개인정보 처리방침 작성지침(개인정보보호위원회) - 교육분야 가명·익명정보 처리 가이드라인(교육부, 개인정보보호위원회) ❍ 본 사업은 위 지침 외에도 정부가 제정ㆍ공포한 관계 제 법규(지침)을 준수하여야 하며 사업기간동안 개정·변경될 경우 개정된 법규를 준수하여야 함 ❍ 용역사업 중 본 사업과 관련하여 국가정보원 등 관련 기관으로부터 보안에 문제가 있다고 지적될 경우 반드시 해결책을 강구하고 조치하여야 함 | |
| 산출정보 | 개발 산출물, 보안관리계획서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 보안 요구사항 | |
| 요구사항 고유번호 | SER-002 | |
| 요구사항 명칭 | 보안관리 일반 요건 | |
| 요구사항 상세설명 | 정의 | 사업수행 시 보안을 위해 준수해야 하는 일반사항 |
| 세부 내용 | ❍ 「행정기관 및 공공기관 정보시스템 구축·운영 지침(행정안전부고시 제2023-27호)」 및 「교육부 정보보안 기본지침」, ‘소프트웨어 개발보안 가이드(2021)’의 관련 규정에 따라 사업을 수행하여야 하며, 이외의 보안사항은 수요기관의 「정보보안 기본지침」 및 관련 규정에서 정하는 바에 따름 ※ 사업 수행 중 교육부 및 수요기관의 보안 관련 요구사항에 적극적으로 응대 및 반영해야 함 ❍ 사업 착수-수행-완료 등 사업 전체 단계별 보안 관리 방안을 수립하고, 착수 후 1개월 이내에 ‘보안관리계획서’를 제출하여야 함 ※ 사업 수행에 필요한 인원, 문서(자료), 장비 등의 보안관리 계획을 수립하여야 하며 보안상 결격사항이 없도록 조치하여야 함 ※ 사업기간 내 보안상 문제점 발견 시, 즉시 그 대책을 수립하고 해결 방안을 수요기관에 제출 ❍ 사업자는 보안관리 책임자를 임명하여 보안관리계획서에 명시하고, 보안관리 책임자로 하여금 아래와 같은 보안 업무 관리를 수행하여야 함 - PC등 장비의 반입·반출에 대한 관리대장 등록 및 관리 실시 - 주요 자료 및 데이터에 대한 반입 반출에 대한 관리대장 등록 및 관리 실시 - 작업자 보안상태 점검, 비밀 취급서약 및 교육 실시 ※ 본 사업의 참여인력은 신원이 확실한 자여야 하며, 만일 보안 누설로 인한 법규 위반 시 관계법령에 의하여 처벌됨 ❍ 용역사업에 대한 하도급 계약을 체결할 경우, 본 사업계약 수준의 비밀 유지 조항을 포함해야 함 ❍ 수요기관의 위탁사업장 보안점검 시 성실히 응해야 함 ❍ 개발환경은 별도로 구축하여야 하며, 이와 관련된 보안요구사항을 준수하여야 함 ❍ 사업수행 중 정보유출 등 보안사고 발생 시 책임을 져야 함 ❍ 사업자는 데스크탑PC를 사용하여 사업을 수행하여야 함 | |
| 산출정보 | 보안관리계획서, 자료 관리대장, 반출입 관리대장, 비밀유지계약서, 보안점검결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 보안 요구사항 | |
| 요구사항 고유번호 | SER-003 | |
| 요구사항 명칭 | 참여인원에 대한 보안관리 | |
| 요구사항 상세설명 | 정의 | 사업수행 시 보안을 위해 준수해야 하는 참여인원 보안 사항 |
| 세부 내용 | ❍ 사업 투입 인력에 대해서는 사업 투입 전, 아래의 서류를 제출하여야 함 - 대표자 : 대표자용 보안서약서 - 상주/비상주인력 : 참여자용 보안서약서, (필요시) 신원조사 관련 서류 일체 ❍ 사업 참여 인력(상주/비상주 인력)의 전산실 출입 등 업무수행 시 수요기관이 요구하는 보안관련 규정을 충실히 이행 ❍ 수요기관의 보안규정에 따라 참여인력에 대한 신원조사 요구 시 적극적으로 응대하여야 함 ❍ 신원조회결과 하자가 있는 인원에 대해서는 즉각적으로 동급이상의 인원으로 교체하여야 함 ❍ 용역사업 참여인원에 대해 사업수행 전/후 수요기관의 보안담당자로부터 보안교육 실시 ❍ 용역사업 참여인원에 대해 월 1회 이상 정기적으로 보안교육을 실시해야 하며 교육 증빙 서류를 관리해야 함 ❍ 비밀관련 사업 수행 시 참여인원에 대한 비밀취급인가 등 보안조치를 수행 ※ 비밀유지계약서 : 비밀정보의 범위, 보안준수 사항, 위반 시 손해배상 책임, 지적재산권 문제, 자료의 반환 등이 포함되도록 명시 ❍ 용역사업 참여인원은 용역업체 임의로 교체할 수 없으며, 신상변동 (해외여행 포함) 사항 발생 시 수요기관에 즉시 보고해야 함 ❍ 외부 인력이 부득이하게 사업에 참여하거나 보안이 필요한 자료에 접근해야 하는 경우, 외부 인력에 대한 신원확인, 보안서약서 징구, 보안교육 및 점검이 이루어져야 함 ❍ 사업수행 중 취득한 지식에 대하여 과업수행 중은 물론 사업이 완료된 후에도 외부에 누설하거나 다른 용도로 이용해서는 안 되며, 이를 위반하였을 경우 민·형사상 책임을 져야 함 ❍ 업무 수행과정에서 퇴직 등 부득이한 사유가 발생하였을 경우에 공식적인 절차에 따라 정보자산의 반납, 중요정보 파기, 물리적 출입권한 삭제 등의 절차를 수행하여야 함 ❍ AI 디지털교과서 검인정 기술심사 시스템 구축의 경우 시스템 구축과 관련된 정보 및 산출물 등이 유출되지 않도록 보다 강화된 보안관리 방안(추가 보안서약서 수령, 사업장 분리 강화 등)을 마련해야 함 | |
| 산출정보 | 보안서약서(대표, 개인), 재직증명서, (필요 시) 신원진술 관련 서류, 보안교육 계획서/결과서, 보안교육 자료, 보안자료 관리 대장 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 보안 요구사항 | |
| 요구사항 고유번호 | SER-004 | |
| 요구사항 명칭 | 누출금지 대상정보 | |
| 요구사항 상세설명 | 정의 | 누출금지 대상정보 및 누출 시 제재조치 |
| 세부 내용 | ❍ 아래의 정보 누출 시, 해당 업체를 부정당업자로 등록하고 「국가를 당사자로 하는 계약에 관한 법률」 및 「교육부 정보보안 기본지침」에 따라 입찰 참가자격을 제한할 수 있음 ❍ [첨부2]의 사업자 보안 위규 처리기준을 숙지하고 사업을 수행하여야 하며, 보안 위규 사항 발생 시에는 [첨부3]의 위약금 부과 기준에 의해 위약금을 배상하여야 함 ❍ 본 사업과 관련하여 수요기관으로부터 취득한 비밀 사항을 사업기간 중 또는 종료 후에도 제3자에게 누설하여서는 안되며, 누설하였을 경우 이에 따른 민·형사상의 책임을 져야 함 ※ 이외 보안 준수 사항은 수요기관의 보안 정책을 따라야 함 | |
| 산출정보 | 보안 관리 계획서, 보안상태 점검 결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 보안 요구사항 | |
| 요구사항 고유번호 | SER-005 | |
| 요구사항 명칭 | 자료 관리 | |
| 요구사항 상세설명 | 정의 | 사업자료 보안 및 비밀 유지를 위해 수행해야 하는 활동 및 준수사항 |
| 세부 내용 | ❍ 사업자가 자료사업 수행 과정에서 취득한 일체의 정보 및 자료는 본 사업의 목적 외에는 사용할 수 없고 사업 종료 후 파기 또는 반환하여야 하며 수요기관의 허락 없이 누설할 수 없음 ❍ 용역사업 수행으로 생산되는 산출물 및 기록은 보안담당관이 인가하지 않은 비인가자에게 제공·대여·열람을 금지하여야 함 ❍ 문서 및 전산자료 보안 일반사항을 지켜야 함 - 정보통신망 구성도, 정보시스템 구성도, IP현황정보, 국가용 보안시스템 운용 현황, 보안취약점 분석·평가 결과물 등 용역사업 산출물 및 개인정보 등은 비공개 자료로 분류하여 관리해야 함 - 비공개자료 중 출력물 형태로 제공받는 자료에 대해서는 ‘자료관리대장’을 작성하여 인계자(수요기관)와 인수자(사업자의 관리책임자)가 직접 서명한 후 인계·인수해야 함 - 수요기관이 제공한 사무실에서 사업을 수행할 경우, 제공한 비공개자료는 매일 퇴근 시 반납토록 하며 비밀문서를 제외한 일반문서는 용역업체에 제공된 사무실에 시건장치가 된 보관함이 있을 경우 이에 보관 가능 - 비공개 자료를 자체 보관·관리 시에는 지정된 별도 캐비넷(이하 "비공개 자료 캐비넷"이라 한다)에 보관·관리해야 함 - 비공개 자료 캐비넷에 보관·관리되는 비공개 자료의 목록을 현행화하여 관리해야 함 ❍ 온라인 상에서의 자료 보안관리를 하여야 함 - 사업수행 관련자료 및 사업과정에서 생산된 모든 산출물은 통합 파일서버에 저장·관리해야 하고, 사업자의 개인 PC 등에 이를 보관할 수 없음 - 용역사업 관련 자료는 인터넷 웹하드·P2P 등 인터넷 자료 공유사이트 및 개인메일함에 저장을 금지함 - 업무상 필요에 의해 부득이하게 전자우편 등을 이용하여 자료 전송을 할 경우, 보안대책(자료 암호화 등)을 마련하여 수·발신해야 함. 다만, 보안업무규정에 의한 비공개 자료(비밀, 대외비 등)는 전자우편으로 수·발신을 금지함 ※ 자료 암호화 시 비밀번호는 숫자와 문자, 특수문자 등을 혼합하여 9자리 이상으로 정해야 하며, 유추가 가능한 개인정보를 비밀번호에 활용하지 말아야 함 - 자료 보안 관련 이벤트 로그는 1년 이상 저장하여 관리 ❍ 제안사는 추후 운영환경(클라우드)을 운영 시 보안 및 기밀 데이터 또는 자료의 유출이 없도록 물리적·기술적·관리적 보안대책을 제시하여야 함 | |
| 산출정보 | 자료관리 대장, 비공개 자료 목록, 보안서약서, 비밀유지계약서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 보안 요구사항 | |
| 요구사항 고유번호 | SER-006 | |
| 요구사항 명칭 | 사업장 및 매체·장비 보안 | |
| 요구사항 상세설명 | 정의 | 사업수행 장소 및 매체·장비 보안을 위해 수행해야 하는 활동 및 준수사항 |
| 세부 내용 | ❍ 사무실 보안사항을 준수하여야 함 - 사업 수행 장소는 수요기관 내 시건장치와 통제가 가능한 공간이거나 CCTV·시건장치 등 비인가자 출입통제 대책이 마련된 사무실을 활용해야 함 - CCTV를 통한 영상기록에 대한 접근 통제 및 유출 방지 대책 마련 - 용역업체 사무실 또는 용역 업무를 수행하는 공간에 대한 보안점검은 월 1회 이상 실시하고 결과 내용에 대해 사업담당자의 확인 및 개선조치요구에 따라야 함 - 수요기관 외부에서 사업장을 마련하여 수행하는 경우에도, 자체보안점검, 비인가자의 출입관리, PC 보안 프로그램 설치(백신, 저장매체 통제 등), 파일 서버 운용, 인터넷 통제, 시건장치 설치 및 보안통제 가능한 공간 확보 등 수요기관의 보안관리 지침을 준용하여 관리해야 함 ※ 수요기관 혹은 국정원 등의 보안감사 요구시 적극적으로 대응하여야 함 ❍ 매체 및 장비 반출입 보안사항을 준수하여야 함 - 용역업체 PC 등 전산장비 일체는 사업담당자의 인가 후 반입·반출해야 함 . 용역사업 수행중 장비 반입·반출은 가능한 금지하되, 불가피한 경우 악성코드 감염여부 및 자료 무단반출 여부를 점검하고 사업담당자의 통제 하에 저장자료 완전 삭제, 승인 후 반출해야 함 - 개발 PC는 인터넷 차단 및 매체 통제(USBㆍWiFiㆍBluetooth 등)를 실시해야 함 . 매체제어 프로그램이 설치되지 않는 LINUXㆍUNIX 등 OS설치 PC는 CD롬, USB포트 등 외부기기 연결단자 봉인(포트락·보안스티커 부착) - 용역업체 사용 시스템에 최신 백신 프로그램 설치 및 OS 비밀번호· 화면보호기 설정을 해야 함 ※ 장비 비밀번호는 숫자와 문자, 특수문자 등을 혼합하여 9자리 이상으로 정해야 하며, 유추가 가능한 개인정보를 비밀번호에 활용하지 말아야 함 - 용역업체 직원의 개인 휴대폰은 사업관리자(PM)의 책임 하에 카메라 및 충전 포트에 보안스티커를 부착해야 함 - 인가받지 않은 USB 등의 휴대용 저장매체 사용을 금지하며 산출물 저장을 위해 휴대형 저장매체가 필요한 경우 수요기관의 승인 하에 사용해야 함 - 용역사업 종료 시 용역업체 PC, 휴대형 저장매체 등 전산장비는 사업관리자(PM)의 통제 하에 저장자료를 완전 삭제 후 반출하고, 증빙 자료를 제출 | |
| 산출정보 | 보안점검 결과서, 장비 반·출입 대장, 참여인원 전산장비 현황, 전산장비 완전삭제 증빙, 저장매체 관리 대장, 전산장비 보안조치(포트락, 보안스티커 등) 관리 대장 | |
| 관련요구사항 | ||
| 요구사항 분류 | 보안 요구사항 | |
| 요구사항 고유번호 | SER-007 | |
| 요구사항 명칭 | 네트워크 통제 | |
| 요구사항 상세설명 | 정의 | 사업수행 활동에 필요한 장비의 네트워크 통제에 관한 사항 |
| 세부 내용 | ❍ 용역업체 사용 전산망은 업무망과 인터넷망으로 분리하여 운영해야 함 ※ 용역업체 사용 전산망은 방화벽 등을 활용하여 수요기관 업무망과 분리 구성하고 업무상 필요한 서버에만 제한적 접근 허용 ❍ 용역업체에서 사용하는 PC는 인터넷 연결을 금지하되, 사업 수행 상 연결이 필요한 경우에는 수요기관의 보안 통제하에 제한적 허용 ❍ 용역작업용 인터넷 연결 PC 내 업무 관련자료 저장 금지 및 P2P, 웹하드, 메신저, 메일 등 자료공유사이트 활용을 원천 차단해야 함 ❍ 사업관리자는 비인가 통신기기나 개인 스마트폰을 이용한 테더링 등 허가되지 않은 통신망을 이용한 인터넷 무단접속을 차단토록 기술적· 관리적 대책을 마련해야 함 ❍ 업무망과 인터넷망 간 안전한 자료전송을 위해 「국가·공공기관 업무망과 인터넷 간 안전한 자료전송 보안 가이드라인」 적용 | |
| 산출정보 | 네트워크 구성도, 인터넷PC 관리 대장, IP 관리 대장 | |
| 관련요구사항 | ||
| 요구사항 분류 | 보안 요구사항 | |
| 요구사항 고유번호 | SER-008 | |
| 요구사항 명칭 | 개인정보보호 | |
| 요구사항 상세설명 | 정의 | 개인정보보호를 위해 수행해야 하는 활동 및 관계 법령·지침 |
| 세부 내용 | ❍ 개인정보 보호 및 관리에 관한 사항은 「개인정보보호법」 및 「개인정보의 기술적·관리적 보호조치 기준」 등 관계 법령을 준수해야 함 ※ 개인정보의 안전성 확보조치 기준(개인정보보호위원회고시 제2021-2호), 알기쉬운 개인정보 처리 동의 안내서(개인정보보호위원회, 2022.3), 개인정보의 암호화 조치 안내서(개인정보보호위원회, 2020.12) 등 참조 ❍ 사업관리자(PM)는 개인정보관리 책임자를 지정하여 사업장 내에서의 개인정보보호 업무를 총괄케 하고, 내부관리계획을 수립·시행해야 함 ❍ 개인정보보호와 관련된 시스템 안정성을 확보하여야 함 - 개인정보의 불법적인 노출 및 위·변조 등의 위험에 대한 안전한 보호조치 마련 - 주기적인 시스템에 대한 개인정보 노출점검 방안(점검방법 및 결과처리 포함) 제시 ❍ 계약 체결 후 15일 이내 사업 수행 시 발생하는 개인정보처리 업무에 대한 개인정보처리 위탁 계약 체결을 추진하여야 함 ※ 개인정보보호법 제26조 근거 ❍ 표준보안 API, 구간암호화(SSL) 등 세부 조치사항은 수요기관과 협의하여야 함 ❍ DB암호화 S/W을 통한 회원정보 암·복호화 기술을 적용하여야 함 ❍ 개인을 식별할 수 있는 정보(사용자 인증 정보, 패스워드 등)를 운영 DB 또는 개발 DB에 저장할 경우, 암호화하여 저장하며, 소스코드에 직접 하드코딩하지 않음 ※ 패스워드는 단방향 암호화 처리, SHA-256 이상 암호화 알고리즘 사용 ❍ 개인정보 및 인증정보(로그인 등) 입력 시 이용자 단말기에 개인정보 유출방지 대책(보안서버, 키로깅, 전자서명인증, 화면캡쳐 방지 등)을 마련 ❍ 개인정보처리방침에 따라 개인정보를 처리·파기해야 하며 백업데이터 생성 금지 ❍ 개인정보 취급자가 개인정보처리 시스템에 접속하는 경우 접속 로그를 시스템에 기록·관리해야 함(최소 1년 보관) - 접근기록 항목 : 접속자의 ID, 접속 IP주소, 로그온/오프 일시, 파일 열람/출력 등 작업 종류 및 작업시간, 작업결과(성공/실패) 등 ❍ OWASP TOP 10 for LLM Application 보안위협 대응 방안 수립 및 구현 | |
| 산출정보 | 개인정보 내부관리 계획서/결과서, 개인정보처리 위탁 계약서, 개인정보 접근기록 관리 대장 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 보안 요구사항 | |
| 요구사항 고유번호 | SER-009 | |
| 요구사항 명칭 | 소프트웨어 개발보안 지침 준수 | |
| 요구사항 상세설명 | 정의 | 소프트웨어 개발보안을 위해 준수해야 하는 활동 및 관계 법령·지침 |
| 세부 내용 | ❍ 사업 추진 시 아래의 소프트웨어 개발보안 지침을 준수하여야 함 ❍ 「행정기관 및 공공기관 정보시스템 구축·운영 지침(행정안전부고시 제2023-27호」 50조에 의거 정보화사업 추진 시 소프트웨어 보안약점이 없도록 소프트웨어를 개발 또는 변경하여야 함 ❍ 「소프트웨어 개발보안 가이드(행정안전부)」를 참고하여 투입되는 인력에 대하여 개발 투입 전 소프트웨어 개발보안 관련 교육을 실시하여야 함 ❍ 「모바일 전자정부 서비스 관리 지침(행정안전부예규 제243호)」 및 「소프트웨어 개발보안 가이드」에 따른 소스코드 보안성 확보를 위해 착수단계에서 표준코딩 스타일 정의 및 적절한 개발절차·개발방법론, 교육계획 등을 제시하고 개발해야 함 - 소스코드 보안 취약성을 자체진단하고 제거방안(소스코드 보안점검 방안제시 등)을 제시 ❍ 응용프로그램 보안관리 사항을 준수하여야 함 - 모든 어플리케이션에 사용자 계정/패스워드 설정 - 최신버전으로 업그레이드 및 보안패치 실시 - 개발서버에서 개발 및 전체 테스트 후 운영시스템 적용 - 권한을 주기적으로 확인하여 불필요한 권한 삭제 - 사업결과물은 취약점 진단프로그램으로 검증 ❍ 개인정보보호 및 정보보호 관련 정책 및 국정원 「정부ㆍ공공기관 정보보안 관리실태 평가지표」를 준수하여 개발하여야 함 - 엄격한 비밀번호 조합 규칙 적용 및 일방향 암호화 - 안전하지 않은 비밀번호 검출 및 재등록 - 일정횟수 이상 패스워드 입력 오류 시 사용 차단 기능 구현 - 세션만료 처리(사용자/관리자), 동시 로그인 금지(관리자) - 불필요한 페이지 체크 관리 - 소스코드 서버 저장 금지, 백업파일 별도 보관 - 입력 데이터 필터링(취약점 방지) - 서버스크립트 파일 업로드 제한 - 디렉토리 리스팅 방지 - 홈페이지 절대경로 및 내부시스템 정보 노출 방지 - 홈페이지 관리자 페이지 접근 통제 등 | |
| 산출정보 | 보안교육 계획서/결과보고서, 소스코드 보안점검 방안, 보안취약점 점검 및 조치 결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 보안 요구사항 | |
| 요구사항 고유번호 | SER-010 | |
| 요구사항 명칭 | 시큐어 코딩 준수 및 웹·보안 취약점 점검 | |
| 요구사항 상세설명 | 정의 | 개발 및 수정되는 소스에 대한 시큐어 코딩 준수, 시스템·어플리케이션 취약점 점검·후속 조치에 대한 사항 |
| 세부 내용 | ❍ 「행정기관 및 공공기관 정보시스템의 구축·운영 지침」 및 「소프트웨어 개발보안 가이드」, 「소프트웨어 보안약점 진단가이드」를 준수해야 함 ❍ OWASP Top 10 및 OWASP Guide(국제웹보안표준기구, Open Web Application Security Project)를 참고하여 보안관리 활동을 수행해야 함 ❍ 사업을 통해 형상이 변경된 시스템 및 개발된 소스코드 전체 등에 대한 보안 취약점 점검을 자체 실시하여야 함 - 보안취약점 점검 전문 업체를 통해 진단을 진행해야 함 - 소스 보안취약점 점검 단계를 세분화하여 진행하고, 이행점검을 수행함 - 소프트웨어 개발보안 가이드에 준하여 시스템이 개발되었는지를 점검하여야 함 - 웹 서버 및 웹 어플리케이션에 대한 환경 설정 시 불필요한 서비스 제거 및 보안 설정을 사전에 확인하고 취약점을 제거하여야 함 - 점검 결과에 따른 후속 보완조치를 수행하여야 함 ❍ 보안 취약점 점검 실시 및 후속조치에 대한 보고서를 수요기관에 제출해야 함 ❍ 개발된 소스코드 및 서비스에 대해 정보보호산업진흥법 제23조에 따라 지정된 정보보호전문서비스 기업을 통해 별도 진단을 실시하고 취약점 진단 외에도 화이트 해커 등을 통한 모의침투 수행 ❍ 웹 취약점 점검을 실시하고 보완 후 개발 및 납품업체 대표이사급 명의로 취약점 점검 결과보고서(이상없음 또는 조치결과) 및 확인서 제출(대외비 자료) | |
| 산출정보 | 보안 취약점 점검 계획서/결과서, 보안취약점 조치 이행 결과서, 웹 취약점 진단 및 조치 결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 보안 요구사항 | |
| 요구사항 고유번호 | SER-011 | |
| 요구사항 명칭 | 사업완료 시 보안사항 | |
| 요구사항 상세설명 | 정의 | 사업완료 후 조치할 보안 사항 |
| 세부 내용 | ❍ 수요기관으로부터 제공받은 제반자료, 장비, 서류와 중간·최종 산출물 등 사업과 관련된 모든 자료를 전량 반납하고 삭제하여야 함 - 사업자는 사업관련 자료를 보유하고 있지 않으며, 이를 위반 시 향후 법적 책임이 있음을 포함한 "대표자용 보안확약서"를 제출하여야 함 - 사업완료 시 생산되는 자료 중 대외보안이 요구되는 자료는 대외비로 작성/관리하여 반납 ❍ 사업 완료 후 업체 소유 PC·서버의 하드디스크·휴대용 저장매체 등 전자기록 저장매체는 국가정보원장이 안정성을 검증한 삭제 S/W로 완전 삭제 후 반출 ❍ 서버관리자는 사업 완료 후 테스트용 도구를 삭제해야 함 | |
| 산출정보 | 대표자용 보안확약서, 데이터 완전 삭제 증빙 자료 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 보안 요구사항 | |
| 요구사항 고유번호 | SER-012 | |
| 요구사항 명칭 | 관리자 페이지 접근통제 | |
| 요구사항 상세설명 | 정의 | 관리자 페이지 접근통제 관련 사항 |
| 세부 내용 | ❍ 시스템 관리자 페이지에 대한 접근통제 방법을 강구하여야 함 ❍ 서비스별 관리자 페이지 접속을 위한 제한적 관리자를 지정(IP, MAC) 하고, 관리자 페이지 접속을 위한 사용자 인증, 특정 IP 허용, 내부망의 지정된 시스템 허용 등 지정된 관리자만 접근 가능하도록 조치하여야 함 ❍ 시스템 관리자는 네트워크 장비의 접속기록을 1년 이상 유지, 비인가자의 접근 여부를 주기적으로 점검해야 함 | |
| 산출정보 | 관리자 페이지 접근권한 관리 대장 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 보안 요구사항 | |
| 요구사항 고유번호 | SER-013 | |
| 요구사항 명칭 | 보안 위규 처리기준 및 위약금 | |
| 요구사항 상세설명 | 정의 | 보안 정책 및 보안요구사항 위반 시 처리기준 |
| 세부 내용 | ❍ 사업자는 [첨부2]의 보안 위규 처리기준을 숙지하고 사업을 수행하여야 하며, 보안 위규 사항 발생 시에는 [첨부3]의 위약금 부과 기준에 의해 위약금을 배상하여야 함 ❍ 사업자는 보안요구사항(SER-001~012)을 위반할 경우, [첨부2] 보안위규 처리기준의 구분 중 “심각”에 해당하는 보안 위약금을 부과함을 숙지하고 사업을 수행해야 함 ※ 사업자의 보안위반사항이 [첨부2]의 위규 사항과 보안요구사항 (SER-001~012)에 모두 해당할 경우, [첨부2]의 위규 사항별 구분(심각, 중대, 보통, 경미)을 우선으로 함 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 보안 요구사항 | |
| 요구사항 고유번호 | SER-014 | |
| 요구사항 명칭 | 보안사고 관리 | |
| 요구사항 상세설명 | 정의 | 보안사고 발생에 따른 조치사항 |
| 세부 내용 | ❍ 보안사고 관리 사전 조치 - 예방 및 대응 수칙 수립 - 보안 조직 및 시설보안, 정보보안 조직과의 협업체계 구축 - 보안사고 예방 및 대응 요령에 관한 교육 실시 - 보안사고 대응 모의 훈련 실시 - 보안 실태 점검 실시 ❍ 보안사고 관리 대응 조치 - 보안사고 대응 절차 수립 - 보안사고 및 침해가 발생한 경우 수요기관에 즉시 보고 - 후속 대응 절차 마련 - 보안사고 조사 및 보고서 작성 ❍ 보안사고 관리 사후 조치 - 보안사고 재발방지 대책 수립 - 보안사고 원인 분석에 의한 규정 및 지침 개정 절차 마련 - 보안사고 관련자 처벌 | |
| 산출정보 | 보안관리 계획서, 보안사고 조사서 및 보고서 등 | |
| 관련요구사항 | ||
- 품질 요구사항(QUR, Quality Requirement)
| 요구사항 분류 | 품질 요구사항 | |
| 요구사항 고유번호 | QUR-001 | |
| 요구사항 명칭 | 품질관리 일반 요건 | |
| 요구사항 상세설명 | 정의 | 품질관리 활동 수행 요건 |
| 세부 내용 | ❍ 사업자는 ‘전자정부사업 품질관리 매뉴얼’ 기반 품질관리계획 수립 및 절차 진행을 위한 ‘품질관리 체크리스트’ 기반 품질관리 방안을 제시하여야 함 ※ 품질관리 체크리스트의 경우 수요기관과 협의하여 품질관리 항목 조정·확정하여야 함 ❍ 사업수행 품질의 제고를 위하여 품질보증 방안을 제시하고 품질 관리자에 의한 지속적인 품질관리 활동 수행 ❍ 품질관리 방안 제시 시 아래 내용에 대해 구체적으로 제시하여야 함 - 품질관리 범위, 목표, 조직, 절차, 방법, 검토도구 및 책임 - 품질관리 활동에 대한 활동내역, 시기 . 개발 생산성 증진에 용이한 방법론 적용 . 서비스‧데이터의 신뢰성 및 안정성 보장 ❍ 사업수행을 위한 표준문서(표준처리절차 등) 제작 및 관리 방안을 제시하여야 함 - 개발 표준(화면, 코딩, 산출물 작성지침 등) 문서화 및 현행화 ❍ 사업자가 대외적으로 인정받을 만한 품질보증 관련 인증을 받은 경우, 이를 입증할 수 있는 근거 서류를 제시할 수 있음 | |
| 산출정보 | 품질관리 계획서, 품질관리 결과서, 품질보증 인증서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 품질 요구사항 | |
| 요구사항 고유번호 | QUR-002 | |
| 요구사항 명칭 | 형상관리 | |
| 요구사항 상세설명 | 정의 | 형상관리 체제 정립 및 운영 |
| 세부 내용 | ❍ 형상관리 소프트웨어를 통한 체계적인 산출물 및 소스 관리 - 운영 중 소프트웨어 수정 시 소스 관리 철저 - 신규 및 변경 기능(수정, 폐지 등)에 대한 이력(주석) 관리 철저 - 버전 변경 시, 시스템의 신뢰성 및 연속성 확보 보장 - 형상관리시스템을 통한 접근제어 및 이력관리 ※ 형상관리 소프트웨어는 수요기관과 협의하여 오픈소스 기반의 소프트웨어를 활용 | |
| 산출정보 | 형상관리 계획서/결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 품질 요구사항 | |
| 요구사항 고유번호 | QUR-003 | |
| 요구사항 명칭 | 가용성 보장 | |
| 요구사항 상세설명 | 정의 | 시스템의 가용성 보장을 위한 요건 정의 |
| 세부 내용 | ❍ 시스템은 정상상태에서 매일 24시간 동안 무중단으로 운영되도록 개발되어야 함 ❍ 트래픽 폭주로 정상적인 서비스 제공이 어려울 경우를 대비한 방안과 테스트 결과를 제시하여야 함 ❍ 시스템 펌웨어(firmware) 패치 및 업그레이드 등 최적화 지원 - 최신 시스템 펌웨어 정보 및 기술정보 제공 - 시스템 펌웨어 패치 적용 및 업그레이드 지원 ❍ OS 환경 설정 점검 및 튜닝 - 시스템 구성환경에 대한 기술점검 및 시스템 자원 사용 툴 분석/최적화 적용 | |
| 산출정보 | 사업수행계획서, 테스트 계획서/결과서, 가용성 확인서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 품질 요구사항 | |
| 요구사항 고유번호 | QUR-004 | |
| 요구사항 명칭 | 장애대응 | |
| 요구사항 상세설명 | 정의 | 장애대응을 위한 백업절차 및 테스트 결함 발생에 대한 조치 |
| 세부 내용 | ❍ 시스템 다운(Down) 시, 복구 방안을 문서화하여 결과 산출물로 제시 ❍ 에러복구, 장애 대책 확보 등 신뢰성 있는 서비스 운영환경을 제공하도록 지원 ※ 에러/장애대응 안내가이드(매뉴얼) 제작 ❍ 발생 가능한 장애요소들을 유형별로 구분하여 제시하고, 유형별 대처 방안을 문서화하여 결과 산출물로 제시 ❍ 시스템은 신속한 장애 대응을 위하여 백업 절차를 마련해야 함 ❍ 테스트 결함발생율 및 조치율 - 테스트 기간 동안 발견된 결함 수와 결함의 지속 시간을 측정하여야 함 ※ 결함 발생율이 5% 이상이거나 중대 결함이 발생할 경우, 시스템 오픈 시기가 연장될 수 있으며, 결함 지속 시간의 최대 한계값은 1시간 이하여야 함 - 테스트 기간 동안 발견된 결함에 대한 조치율은 100%이어야 하며, 사업자의 불가항력으로 인한 미조치 사항은 수요기관의 승인을 득해야 하고, 결함에 대한 조치로 인하여 계획된 일정에 영향을 주어서는 안 됨 ❍ 장애조치 완료 후에 처리사항에 대한 철저한 기록 관리를 수행하여야 함 | |
| 산출정보 | 시스템 복구방안, 에러/장애 대응 매뉴얼, 장애조치 결과서, 백업계획서, 테스트 결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 품질 요구사항 | |
| 요구사항 고유번호 | QUR-005 | |
| 요구사항 명칭 | 사용자 인터페이스 품질 | |
| 요구사항 상세설명 | 정의 | 서비스 사용자가 시스템을 편리하게 이용할 수 있도록 하기 위한 요건 정의 |
| 세부 내용 | ❍ 사용자 및 관리자가 시스템을 쉽고 편하게 이용할 수 있도록 UI 및 기능 구성 - 사용자가 원하는 기능 또는 콘텐츠 등을 쉽게 찾아서 사용할 수 있는 체계 구성 및 제공 - 사용자 기능에 대한 온라인 도움말(FAQ) 제공 등 ❍ 사용자 및 관리자가 신규 시스템을 쉽고 편하게 사용할 수 있도록 ‘기능, 인터페이스’에 다음과 같은 정보가 제공되어야 함 - 기능 이해도: 시스템에서 제공하는 모든 기능에 대해 사용자 매뉴얼에서 정보를 제공 - 인터페이스 이해도: 시스템에서 제공하는 인터페이스 기능과 방법을 관리자 매뉴얼에 포함 ❍ 향후 유지관리 시 시스템 이해 및 유지관리의 용이성 확보를 위해 개발 및 개선 시 수정 내역을 주석 형태로 기록하고, 기능 개선된 내용을 형상관리 서버에 등록하여 버전 관리 수행 ❍ 정기점검, 장애복구, 시스템 개/보수 등을 위한 시스템 운영매뉴얼을 제공해야 함 ❍ 시스템 운영·관리자에 대한 시스템 교육을 실시하여야 함 | |
| 산출정보 | UI 설계서, 사용자 이용안내자료(FAQ, 전자파일), 사용자/관리자/운영 매뉴얼, 시스템 교육 계획서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 품질 요구사항 | |
| 요구사항 고유번호 | QUR-006 | |
| 요구사항 명칭 | 시스템 확장성 확보 | |
| 요구사항 상세설명 | 정의 | 시스템의 확장성 확보를 위한 요건 정의 |
| 세부 내용 | ❍ 시스템은 추후 유지관리에 용이하게 개발되어야 하며 시스템 확장 시 상호운용성, 이식성 등을 보장하여야 함 ❍ 시스템은 추후 새로운 기능을 구현하기 위해 필요한 경우 업그레이드가 용이해야 하며 보안사고 예방, 성능 개선 등이 발생하는 경우 패치를 제공할 수 있어야 함 | |
| 산출정보 | 시스템 아키텍쳐 설계서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 품질 요구사항 | |
| 요구사항 고유번호 | QUR-007 | |
| 요구사항 명칭 | 데이터 품질 확보 | |
| 요구사항 상세설명 | 정의 | 시스템의 데이터 품질 확보를 위한 수행활동(검증 등)에 대한 사항 |
| 세부 내용 | ❍ 데이터 구축 및 검증 작업 과정을 표준화하고, 이에 필요한 사항은 검증 리스트를 통해 검증함으로써 결과 산출물의 고품질을 확보하여야 함 ❍ 최소 2단계 점검을 통한 DB 고품질화 실현 - 1단계 : DB 작업자에 의한 전수 검사 - 2단계 : 사업자 검수팀에 의한 전수 검사 - 3단계 : 수요기관(KERIS)에 의한 검사 | |
| 산출정보 | 데이터 구축 및 검증 프로세스 정의서, 단계별 검사 계획서/결과서 등 | |
| 관련요구사항 | ||
- 제약사항(COR, Constraint Requirement)
| 요구사항 분류 | 제약사항 | |
| 요구사항 고유번호 | COR-001 | |
| 요구사항 명칭 | 시스템 개발 제약사항 일반 요건 | |
| 요구사항 상세설명 | 정의 | 사업 수행 시 준수해야 하는 제약사항 및 기술표준 사항 |
| 세부 내용 | 업계 표준의 기술을 사용함으로써 개발 및 유지관리가 용이해야 하며, 특정 OS에 종속적이지 않아야 함 모든 응용프로그램 유연성, 확장성, 재사용성을 확보할 수 있도록 모듈화 전략을 반영하여 개발해야 함 시스템은 사업자가 제시한 방법론의 절차와 과정(개발 표준, 기술표준 문서화)에 따라 개발되어야 함 본 사업 추진에 필요한 소프트웨어는 사업자가 준비하는 것으로 함 전자정부 표준프레임워크를 적용하여 개발함 - 개발, 실행, 운영 환경을 고려하여 개발하여야 함 - 시스템 확장성 및 유지관리 효율성을 확보하여야 함 다음의 국가표준 및 정보화 기술지원 기관에서 확정한 표준화·보안 관련 법규정 및 지침 등을 준수해야 함 - 「국가정보보안 기본지침」, 「국가사이버안전관리규정(국가정보원)」 - 「행정기관 및 공공기관 정보시스템 구축·운영 지침(행정안전부고시 2025-1호)」 ※ 신규 서비스는 제14조의2(웹사이트 관리)에 의거 웹사이트 총량제 준수 및 디렉토리 방식으로 구축 - 최신의 한국형 웹 콘텐츠 접근성 지침, 웹 접근성 향상을 위한 국가표준 기술 가이드라인 등 - 전자정부 웹사이트 품질관리 지침(행정안전부고시 제2025-46호) - 저작권법(법률 제21336호) 및 동법 시행령(대통령령 제36298호) 준수 - 공공기관의 데이터베이스 표준화 지침(행정안정부고시 제2025-19호) ❍ 본 사업은 위 법령·지침 외에도 정부가 제정ㆍ공포한 관계 제 법규(지침)을 준수하여야 하며, 사업기간동안 개정·변경될 경우 개정된 법규 준수 | |
| 산출정보 | 기술적용계획표, 기술적용결과표 | |
| 관련요구사항 | ||
| 요구사항 분류 | 제약사항 | |
| 요구사항 고유번호 | COR-002 | |
| 요구사항 명칭 | 기술적용계획표 및 결과표 작성 | |
| 요구사항 상세설명 | 정의 | 본 사업 수행 시 기술적용계획표 검토 및 그에 대한 결과표 작성에 대한 사항 |
| 세부 내용 | 수요기관이 작성한 기술적용계획표의 검토 및 준수와 결과표 작성 방안을 제시하여야 함 기술적용계획표의 기술표준이 본 사업에 부합하는지 검토하여야 하며, 변경이 필요할 경우 타당한 사유를 제시하여 수요기관과 상호 협의하여 조정하여야 함 기술적용계획표 검토 시 부득이한 경우를 제외하고는 특정기술에 종속되지 않는 개방형 기술로 구현하도록 검토하여야 함 | |
| 산출정보 | 기술적용계획표, 기술적용결과표 | |
| 관련요구사항 | ||
| 요구사항 분류 | 제약사항 | |
| 요구사항 고유번호 | COR-003 | |
| 요구사항 명칭 | 웹 접근성 준수 | |
| 요구사항 상세설명 | 정의 | 웹 접근성 지침을 준수하여 개발 |
| 세부 내용 | 사용자 운용성을 보장하고 장애인 및 고령자의 접근성 보장을 위해 아래의 지침을 참조하여 시스템 환경에 맞게 적용 - 「장애인·고령자 등의 정보 접근 및 이용편의 증진을 위한 고시」 준수 - 최신의 「한국형 웹 콘텐츠 접근성 지침」 준수 장애인의 웹 접근성 심사가이드를 기준으로 진단 후 개선사항 반영 | |
| 산출정보 | 웹 접근성 점검 계획서/결과서, 웹 접근성 조치결과서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 제약사항 | |
| 요구사항 고유번호 | COR-004 | |
| 요구사항 명칭 | 저작권 준수 | |
| 요구사항 상세설명 | 정의 | 저작권 관련 준수사항 |
| 세부 내용 | 본 사업과 관련하여 도출되는 산출물은 관련 저작권법에 의해 저작권자의 권익을 침해하지 않아야 함 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 제약사항 | |
| 요구사항 고유번호 | COR-005 | |
| 요구사항 명칭 | 데이터 사용 및 접근 제약사항 | |
| 요구사항 상세설명 | 정의 | 데이터 접근 및 사용의 제한 요구사항 |
| 세부 내용 | 인가된 사용자에 한하여 DBMS에 접근 및 사용을 제한하며 비인가자의 경우 접근·사용 금지 - 사업 참여인원에 대한 사용자 계정을 부여하며, 각 계정별로 DBMS에 접근 및 사용 할 수 있는 권한을 차등적으로 부여하여 관리를 수행하여야 함 - 시스템 개발 후 시범운영, 운영 시 DBMS 접근을 통한 별도 작업 수행 시 수요기관의 허락을 득해야 함 | |
| 산출정보 | DBMS 계정 관리대장, 데이터베이스 접근 이력 관리 대장 | |
| 관련요구사항 | ||
| 요구사항 분류 | 제약사항 | |
| 요구사항 고유번호 | COR-006 | |
| 요구사항 명칭 | 웹 표준 및 호환성 지원 | |
| 요구사항 상세설명 | 정의 | 웹 표준 준수 및 호환성 확보를 위한 요구사항 |
| 세부 내용 | 웹 호환성 확보를 위하여 「전자정부 웹사이트 품질관리 지침(행정안전부 고시, 제2025-45호)」를 준수하여야 함 웹 표준 기술을 적용하여, 다양한 운영체제(Windows, iOS, Android)와 웹브라우저(크롬, 엣지, 사파리, 웨일 등) 환경 및 다양한 디바이스 환경(PC, 태블릿PC, 스마트폰 등)에서 서비스가 정상적으로 동작할 수 있도록 호환성이 확보되어야 함 - 웹 호환성 확보로 크로스브라우징을 지원하여야 함 ※ 동작 호환성 확보, 레이아웃 호환성 확보, 플러그인 호환성 확보 - 웹 표준 문법을 준수하여 구축하여야 함 ※ W3C Markup Validation Service, CSS Validation Service 진단 통과(결과물 제출) - 서비스 호환성 확인을 위한 iOS, 안드로이드 운영체제가 적용된 모바일 기기(폰, 태블릿)은 사업자가 준비해야 함 | |
| 산출정보 | 개발산출물, 웹 호환성 진단 결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 제약사항 | |
| 요구사항 고유번호 | COR-007 | |
| 요구사항 명칭 | 감리 및 개인정보 영향평가 대응 | |
| 요구사항 상세설명 | 정의 | 본 사업에 대한 감리, 개인정보 영향평가 사업 실시에 따른 수행 활동 및 관련사항 |
| 세부 내용 | 감리계획에 따른 실행에 대응하여야 함 - 본 사업은 정보시스템 감리 대상으로 한국지능정보사회진흥원의 「정보화사업 감리수행 가이드」에 기재된 사항을 점검할 수 있도록 감리법인이 요구하는 산출물을 작성하여 제출하여야 하고, 인터뷰 등에 적극적으로 대응해야 함 - 감리업체의 감리 수행을 적극 지원하되, 감리 준비 및 인터뷰 등의 대응으로 인하여 소요되는 공수가 사업 진행에 영향을 미치지 않도록 유의하여야 함 ※ 본 사업에 대한 정보시스템 감리는 사업시작 이후 별도 추진 예정 - 감리 결과를 반영하여 시정 조치 후 시범운영 기술 지원 개인정보 영향평가 사업 실시에 대해 대응하여야 함 - 본 사업은 정보시스템 구축을 위해 개인정보 영향평가 사업을 수행하여야 하며 한국인터넷진흥원의 「개인정보 영향평가 수행안내서」를 참조하여 개인정보 영향평가 결과에 따라 시스템 설계·개발 시 반영하여야 함 - 개인정보 영향평가 결과서에 따른 개선계획 및 이행점검을 수행하여야 함 | |
| 산출정보 | 정보시스템 감리 결과 시정 조치서, 이행점검 확인서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 제약사항 | |
| 요구사항 고유번호 | COR-008 | |
| 요구사항 명칭 | 데이터 표준화 및 표준 관리 | |
| 요구사항 상세설명 | 정의 | 데이터 표준화 및 표준 관리를 위한 수행활동 및 준수사항 |
| 세부 내용 | ❍ 「공공기관의 데이터베이스 표준화 지침(행정안정부고시 제2025-19호)」 및 공공데이터베이스 표준화 관리 매뉴얼 등을 준수 ❍ 데이터 표준 : 데이터 품질을 보장하기 위하여 모델 설계 표준, 용어표준, 단어표준, 도메인 표준, 코드 표준 등의 원칙을 정립하여 표준사전을 제정하고, 범정부 데이터 표준과 수요기관의 데이터 표준을 준수·적용하여 지속적인 변화관리가 되도록 체계적으로 통제하는 기준을 제시하여야 함 ❍ 데이터 구조 : 데이터 항목들 사이의 배열과 접근 관계를 논리적 관점에서 정의하고 정보시스템 구축 시 데이터의 중복을 최소화하고 데이터의 일관성·정합성이 확보 및 관리되어야 함 ❍ 데이터 값 : 내·외부 시스템 간 연계데이터 및 이관 데이터를 포함하여 정보시스템 데이터 값의 유효성·정확성·표준 적용 여부 등을 검증 ❍ 데이터 관리체계 : 데이터 품질을 관리하기 위한 목표 설정, 정책 및 조직의 구성, 품질관리 계획의 수립 등 데이터 품질관리 체계를 제시하여야 함 | |
| 산출정보 | 데이터 표준사전(모델, 용어, 단어, 도메인, 코드), 데이터 표준관리 방안 등 | |
| 관련요구사항 | ||
- 프로젝트 관리 요구사항(Project Management Requirement)
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-001 | |
| 요구사항 명칭 | 사업수행 일반 요건 | |
| 요구사항 상세설명 | 정의 | 사업 수행 방법론 및 절차에 따른 추진 일정, 주요 활동별 관리 방법 제시 |
| 세부 내용 | ❍ 사업수행 방법론 및 절차에 따른 추진 일정을 제시하고, 주요 활동별 관리 방법을 제시하여야 함 ❍ 구체적인 품질관리, 위험관리, 일정관리, 보안관리 자원관리, 형상관리 등 프로젝트 관리 방법론을 통한 체계적인 사업 관리 방안을 제시하고, 구축 및 시범운영 기간별·단계별 산출물 내역(회의록 포함) 및 산출물 관리 방안을 제시하여야 함 ❍ 사업자는 계약일로부터 14일 이내 ‘사업수행계획서’를 제출해야 함 ❍ 계약기간 내에 사업을 완료하지 못한 경우 「국가를 당사자로 하는 계약에 관한 법률」 등 관련 규정에 의한 지체 상금을 적용함 ❍ 사업자는 본 사업 수행 중 취득한 정보에 대하여 과업수행 중은 물론 사업이 완료된 후에라도 보안을 유지하여야 함 ❍ 사업자는 본 사업과 관련하여 제안요청서 또는 사업자의 제안서에 구체적으로 명시되지 않은 경우라도, 정부의 정책 환경 변화 등으로 인해 긴급하게 서비스 기능개선 또는 추가 개발을 요하는 경우가 발생할 경우, 계약금액에 변동이 없는 범위 내에서는 수요기관의 요구에 응해야 함 ❍ 사업관리자(PM)에 대한 보유 기술과 경력을 상세하게 제시하여야 함 ※ [서식 16호] 참조 ❍ 사업관리자(PM)는 사업을 총괄할 수 있는 지식과 경험을 보유한 사람으로, 공동수급체 대표자 소속 임·직원으로서 본 사업공고일 전부터 재직 중인 자이어야 하며, 사업수행실적확인서(해당기관 확인필)를 반드시 제출하여야 함 ※ PM은 12개월 이상 재직 중인 자사인력을 권고함 | |
| 산출정보 | 사업수행계획서, 보안서약서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-002 | |
| 요구사항 명칭 | 요구사항 관리 | |
| 요구사항 상세설명 | 정의 | 사업 수행 시 요구사항 관리 및 변경 절차에 대한 사항 |
| 세부 내용 | ❍ 사업자는 기능·비기능 요구사항을 빠짐없이 관리하고, 각각의 요구사항이 관련 산출물에 반영 여부를 확인할 수 있도록 관리(요구사항 추적)하여야 함 ❍ 시스템은 제공되기로 한 요구사항을 모두 제공하며, 초기 협의한 요구사항에서 변경된 요구가 있을 경우 변경관리 절차를 통해 승인을 획득한 요구사항을 최종 baseline으로 간주 ❍ 제공되기로 한 요구사항을 제공하는지 여부는 각 기능 요구사항의 검증(테스트) 활동을 통해 예상된 결과가 도출되었을 경우 요구사항을 제공한 것으로 평가 ❍ 본 사업은 「소프트웨어 진흥법(법률 제20476호)」 제50조 및 용역계약일반조건 (재정경제부계약예규 제149호) 제53조에 따라 사업자가 과업내용서상의 과업변경에 관하여 ‘과업내용변경요청서’를 작성하여 과업변경심의위원회의 개최를 요청할 수 있음 ※ 수요기관과 사업자가 합의한 경미한 과업변경(계약기간, 계약금액 조정이 필요없는 경우)은 해당 없음 | |
| 산출정보 | 요구사항추적표, 검사기준표 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-003 | |
| 요구사항 명칭 | 작업 장소 및 환경 | |
| 요구사항 상세설명 | 정의 | 사업 수행에 필요한 장소, 설비 및 작업환경 상호 협의 |
| 세부 내용 | ❍ 「용역계약일반조건」(재정경제부계약예규 제149호) 제52조 및 「행정기관 및 공공기관 정보시스템 구축·운영 지침」 (행정안전부고시 2025-1호)에 따라 사업수행을 위해 필요한 장소 및 설비·기타 작업환경은 수요기관과 상호 협의하여 정함 ※ 사업자는 사업이 성공적으로 수행될 수 있는 장소(참여인력의 수급 및 운영·유지관리의 효율성, 수요기관과의 원활한 소통 등 다양한 상황을 고려)를 수요기관에 제시하여야 하며, 상호협의하에 정함. ❍ 사업자 비용 부담으로 보안관리 요건을 위한 장비 등을 마련하여야 하며, 별도의 전담 사무공간 및 회의공간을 마련하여야 함 ※ 화상회의 장비 등 회의공간의 규모 및 환경은 수요기관과 상호 협의하여 결정 ※ 검정심사시스템 개발자는 별도의 분리된 공간에서 개발 및 업무 협의가 이루어질 수 있도록 구성하여야 함. ※ 작업장소 관련 비용은 전체 사업예산에 계상되어 있으므로, 제안사가 부담함(작업장소 사용료, 수도 광열비, 기타 발생하는 부대비용 등) ❍ 사업수행에 필요한 사무용품(PC, 노트북, S/W 등)은 사업자의 비용 부담으로 준비하여 수행하여야 함 ※ 사업자는 전용선 설치 등 수요기관에서 요구하는 원격지에 대한 보안정책을 적용해야 함 ❍ 사업수행을 위한 장소 및 설비 등 기타 작업환경에 대해서는 수요기관과 사업자가 상호협의하여 결정하며, 지원 인력의 근무 장소는 보안 등 특별한 사유가 있는 경우를 제외하고는 사업자가 달리 정할 수 있음 ❍ 사업자는 작업 장소 상호협의 시 원격지 보안사항을 준수한 작업 장소를 제시할 수 있으며 수요기관에서는 제시된 작업 장소에 관하여 우선 검토함 ※ 수요기관에서는 공급자가 제시한 작업 장소가 원격지 보안사항을 준수하지 못한 경우 거부할 수 있음 ❍ 사업자는 원격지 개발에 따른 보안사고 등 위험 요인을 식별하여 이에 대한 대응 방안을 제안하여야 함 ※ 원격지 개발에 따른 구체적인 원격지 보안 관리 대책(참여 인원, 원격지 개발 장소 및 장비, 개발 장소의 노트북·USB 등 휴대용 저장매체, 네트워크, 자료 등)을 제시하여야 하며 교육부, 한국교육학술정보원 정보보안 규정, 지침을 모두 준수하여야 함 ❍ 사업장 확보 및 운영 계획을 제시하여야 함 | |
| 산출정보 | 사업수행계획서, 보안점검결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-004 | |
| 요구사항 명칭 | 위험관리 | |
| 요구사항 상세설명 | 정의 | 본 사업을 수행함에 있어 위험 관리에 대한 사항 |
| 세부 내용 | ❍ 본 사업의 수행 시 발생 예상되는 쟁점(보안, 일정 지연, 품질 저하 등) 및 미결사항에 대한 관리, 요구사항의 상세화 과정에서의 위험 관리 등 각종 위험에 대한 통제 및 위험 관리 방안을 제시하며, 지속적으로 문제를 파악·관리하고, 조치사항에 대하여 추적할 수 있는 방안을 제시하여야 함 ❍ 성능 상 문제 등으로 H/W 또는 S/W가 변경되는 경우에 대한 사후 대응방안을 구체적으로 제시하여야 함 ❍ 데이터 수집·연계 시 누락 데이터 방지계획을 기술적으로 제시하여야 함 | |
| 산출정보 | 사업수행계획서, 위험관리대장 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-005 | |
| 요구사항 명칭 | 품질관리 | |
| 요구사항 상세설명 | 정의 | 본 사업을 수행함에 있어서의 품질 관리에 대한 사항 |
| 세부 내용 | ❍ 성과 품질확보를 위하여 품질보증 전문가(정보처리기술사, PMO 협회 소속 기술자 등)에 의한 지속적인 품질관리(보증) 활동 수행 - 품질관리(보증)계획 수립 (품질보증 목표, 교육 등) - 계획에 따른 품질보증 활동 수행, 품질결함 분석 및 시정조치 등 - 단계별 품질목표 달성, 품질표준 준수 등에 관한 보고서 작성‧제출 | |
| 산출정보 | 품질관리계획서/결과보고서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-006 | |
| 요구사항 명칭 | 개발방법론 및 산출물 관리 | |
| 요구사항 상세설명 | 정의 | 사업수행에 있어서 개발방법론의 범위, 제약, 산출물 관리 등에 대한 일반사항 |
| 세부 내용 | ❍ 제안 시 개발방법론에 대한 설명, 특징, 장·단점, 저작권, 선정사유 및 적용사례 등을 제시 ※ 개발 과제 특성상 여러 개의 개발방법론을 적용할 경우, 각각의 사용범위를 구별하여 제시 ※ 제안된 방법론은 정보시스템 개발 시 발생되는 착오 및 소프트웨어 품질 저하, 생산성 저하 등의 위험 요소를 방지하고, 시스템 개발의 표준 및 절차의 확립을 통해 유지관리 용이성을 확보할 수 있는 검증된 것이어야 함 ❍ 본 사업에 사용될 개발방법론에 따른 단계별 산출물 목록, 산출물 상세내용, 산출물 간의 연관도 등을 구체적으로 제시 ❍ 사업추진과정에서 생산되는 제반 작업 단위별 산출물에 대하여 사업 일정계획, 품질보증계획 등과 연계하여 산출물의 종류, 주요내용, 작성 및 제출시기, 제출 부수, 제출매체 등을 구체적으로 제시 - 산출물 및 각종 워크시트의 관리방안을 제시하여야 함 - 산출물 제출 시기는 사업추진 공정, 품질보증계획, 감리일정 등과 연계하여 제시하여야 함 - 용역 완료시 제출하는 최종 결과물(프로그램 소스 등)은 수요기관의 승인을 득한 후 원본 파일을 CD 또는 USB에 수록하여 산출물과 같이 제출하여야 하고, 프로그램 소스에 대한 형상관리가 가능하도록 하여야 함 ※ 산출물 관리 시 철저한 보안을 유지해야 하며, 수요기관의 긴급한 업무보고 요청에 대한 수시보고체계를 마련하여야 함 ❍ 표준산출물 목록 예시 ※ 개발되는 업무별 산출물은 「행정기관 및 공공기관 정보시스템 구축·운영 지침」 제44조 (표준 산출물)에 준하여 수요기관과 상호 협의 후 제출종류 및 제출시기를 조정할 수 있음 | |
| 산출정보 | 사업수행계획서, 산출물관리계획서, 표준산출물 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-007 | |
| 요구사항 명칭 | 개발환경 구축 | |
| 요구사항 상세설명 | 정의 | 시스템 개발을 위한 환경 구축 및 적정성 확보에 대한 사항 |
| 세부 내용 | ❍ 시스템 개발을 위한 클라우드 인프라를 활용한 개발환경을 구축 - 형상관리 및 개발환경에 대한 구축·운영 방안 제시 ※ 오류(시스템, 응용, 데이터 등) 복구, 장애 대책 확보 등 신뢰성 있는 시스템 개발 환경 구축 ※ 개발환경 구축 관련 구체적인 사항은 수요기관과 협의하여 진행 ❍ 개발 시 목표시스템 아키텍처 구조와 유사한 구조로 개발을 수행하여 향후 시스템 시범운영 및 유지관리에 무리가 없도록 하여야 함 ❍ 개발환경 구축에 따른 개발시스템 보안정책을 제시·수행하고, 보안 취약점 진단 등을 실시하여야 함 ❍ 개발이 체계적으로 추진되도록 각 개발 단계별 활용할 도구(분석 및 설계 도구, 개발도구 등)와 기법의 적정성을 제시 ※ 개발에 필요한 개발환경의 구성을 구체적으로 제시하고, 관련 도구의 라이선스 문제가 없도록 해야 함 | |
| 산출정보 | 사업수행계획서, 개발환경 보안취약점 진단결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-008 | |
| 요구사항 명칭 | 일정계획 | |
| 요구사항 상세설명 | 정의 | 본 사업을 수행함에 있어서의 사업 추진 일정에 대한 사항 |
| 세부 내용 | ❍ 사업을 기간 내에 완수하기 위한 개발 단계별 추진일정 및 세부 활동 내용 등이 포함된 구체적인 개발 일정계획을 제시하여야 함 ※ 사업 수행 과정 중 일정 조정이 불가피할 경우, 수요기관과 협의 가능 ❍ 일정계획 수립 시에는 지연가능 요소를 미리 파악ㆍ분석하여 일정 내에 사업 수행이 가능하도록 해야 함 | |
| 산출정보 | 사업수행계획서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-009 | |
| 요구사항 명칭 | 사업 현황보고 | |
| 요구사항 상세설명 | 정의 | 사업 진척 |
| 세부 내용 | ❍ 사업 진척 현황에 대한 업무협의 및 보고체계를 정립하여 수요기관에 사업추진 현황에 대해 보고(수시/주간/월간/착수/중간/완료보고 등) ※ 사업수행 관리 중 진행상황을 단계별로 문서화하여 제출하여야 하며 이에 대한 방안을 제시해야 함 ※ 보고내용 : 사업진행에 대한 업무내용, 진척사항, 기타 특이사항 등 ※ 보고형식 및 방법은 수요기관과 협의하여 조정 가능 ※ 원활한 과업 추진을 위해 필요 시 비정기적인 보고 요청에 적극적으로 대응 | |
| 산출정보 | 사업수행계획서, 수시/주간/월간/착수/중간/완료보고서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-010 | |
| 요구사항 명칭 | 시스템 안정화 및 운영 계획 | |
| 요구사항 상세설명 | 정의 | 시스템 개발 후 안정화 기간 동안의 운영에 대한 사항 |
| 세부 내용 | ❍ 안정화 기간이란 시스템 오픈 이후 수요기관과 협의한 안정화 활동기간으로 정함 ※ 안정화 활동이란 일별 가동상태 모니터링 및 기록, 예방점검 활동 실시, 운영 유지관리 인력 교육, 자체 헬프데스크 운영 및 비상연락체제 가동, 개발자원 이관 및 기술지원을 의미함 ❍ 개발기간을 제외한 안정화 기간에 업무 장애/서비스 개선사항이 발생하였을 경우를 대비하여 시스템 구축에 참여한 최소 전문기술 인력을 투입하여 안정화 운영을 수행하여야 함 ※ 안정화 운영에 대한 계획 수립 및 수행 절차는 수요기관과 협의하여 정함 | |
| 산출정보 | 사업수행계획서, 안정화 운영 계획서 결과서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-011 | |
| 요구사항 명칭 | 검수 및 검사 | |
| 요구사항 상세설명 | 정의 | 본 사업 수행 결과에 대한 검수 및 검사 관련 사항 |
| 세부 내용 | ❍ 검수는 수요기관이 사업자로부터 본 사업의 이행을 완료한 사실을 통보받은 날로부터 14일 이내에 실시 - 시스템 납품 설치와 시스템의 정상 가동 여부 확인 및 시스템 관리, 기술지원, 산출물 등 시스템 운영에 필요한 제반 사항을 포함 - 본 사업의 요구사항과 결과물이 일치하지 않을 경우, 지체없이 보완 후 재검수를 받아야 함 ※ 검수/검사요청은 완료계 제출 시 요청해야 함 | |
| 산출정보 | 완료계, 검수요청서, 검사기준서, 사업단계별 각종 산출물 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-012 | |
| 요구사항 명칭 | 침해사고 예방 | |
| 요구사항 상세설명 | 정의 | 사업 수행 중 해킹, 바이러스 등과 같은 침해사고 예방에 대한 사항 |
| 세부 내용 | ❍ 해킹, 바이러스 등으로 인한 침해사고 예방대책 및 개발 중단 사태 발생에 대한 긴급 복구방안 등을 포함한 보안대책을 제시하여야 함 ❍ 비인가자의 서버 저장자료 탈취, 위·변조 및 분산서비스거부(DDoS) 공격 등에 대비하기 위하여 국가정보원장이 안전성을 검증한 침입차단·탐지시스템 및 DDoS 대응시스템 설치하는 등 보안대책을 강구하여야 함 | |
| 산출정보 | 보안관리계획서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-013 | |
| 요구사항 명칭 | 손해배상 책임 | |
| 요구사항 상세설명 | 정의 | 사업 수행 관련 손해 배상 책임 |
| 세부 내용 | ❍ 사업수행 중 사업자 귀책 사유로 발생한 모든 손해는 한국교육학술정보원 (KERIS)에게 배상하여야 함 ❍ 사업수행 시 불법 S/W의 사용으로 인한 문제에 대한 책임을 져야 함 | |
| 산출정보 | ||
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-014 | |
| 요구사항 명칭 | 업무 인수·인계 방안 제시 요건 | |
| 요구사항 상세설명 | 정의 | 사업 종료 전 업무 인계 계획을 수립·검증함으로써 사업자 변경에 따른 리스크 최소화 및 관리를 위한 요구사항 |
| 세부 내용 | ❍ 업무 인계 요건 - 사업 종료 1개월 전까지 업무 인계 계획서를 작성하여 수요기관의 승인을 받아야 함 ※ 계획서에는 업무 인계를 위한 방법, 기간, 인력, 비용 등을 포함하여야 함 - 업무 인계서는 종합 인계서와 개인별 인계서로 구분하여 작성하여야 함 - 종합 인계서는 산출물 현행화 결과 점검 방법, 프로그램 소스의 최종본 점검 방법, 영역별 관계자 연락처 및 역할 등을 포함하여야 함 ※ 인계 대상 산출물은 사업 과정에서 생산된 모든 산출물을 포함해야 하며, 자료 인수·인계 관리 대장에 인계 내역을 기록해야 함 - 개인별 인계서는 시스템 개발 업무 수행과정에서 취득한 개인별 노하우를 포함하여야 함 - 사업 종료 3개월 전부터 수요기관 담당자와 월 1회 이상 기술이전 등에 대한 협의를 하고 그 결과를 문서화하여야 함 - 인수 기간동안 소요되는 일체의 비용은 인수 사업자가 부담하여야 함 - 인계 사업자는 최종 인수 사업자가 선정될 때까지 수요기관에서 기존 계약과 동일조건으로 사업기간 연장을 요청할 경우 이에 응해야 하며, 연장기간에 소요되는 비용은 유지관리 사업 대가산정에 근거하여 일할 계산하여 지급함 - 사업종료 전에 인수 사업자가 선정될 경우, 인계 사업자는 개발사업과 인계 업무를 동시에 수행해야 하며, 이로 인해 추가적인 비용이 발생할 경우 인계 사업자가 부담하여야 함 - 사업 종료시까지 업무 인계가 충분하지 않았다고 판단될 경우, 수요기관이 지정한 인계 사업자의 핵심 인력은 사업 종료 후 최소 1개월 이상 수요기관이 지정한 장소에 상주하면서 업무를 추가적으로 인계하여야 함 | |
| 산출정보 | 인수·인계 계획서, 종합/개인별 업무 인수인계서, 자료 인수·인계 관리 대장 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-015 | |
| 요구사항 명칭 | SW사업정보 저장소 데이터 작성 및 제출 | |
| 요구사항 상세설명 | 정의 | SW사업정보 데이터 제출 활동 및 관계 법령에 대한 사항 |
| 세부 내용 | ❍ 「소프트웨어 진흥법」 제46조에 따라 사업 수주자는 본 사업정보(SW 사업수행 및 실적정보) 데이터를 작성 및 제출하여야 함 ※ SW사업정보 데이터 작성 및 제출에 관한 사항은 www.spir.kr 자료실의 ‘SW사업정보 저장소 데이터 제출 안내문서’를 참조 ※ SW사업정보 중 기능점수 데이터의 작성을 위해 사업수행 인원 중 기능점수 측정 전문가를 포함 가능 ❍ SW사업정보 데이터는 사업수행계획서 작성 시 단계별 산출물 리스트에 명시 | |
| 산출정보 | 사업수행계획서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-016 | |
| 요구사항 명칭 | 공동수급형태의 제안 | |
| 요구사항 상세설명 | 정의 | 공동수급형태 구성 요건 |
| 세부 내용 | ❍ 「공동계약운용요령」(재정경제부계약예규 제29호)에 따라 공동계약이행을 허용함 ❍ 공동수급 형태로 제안할 경우, 주사업자와 부사업자 간의 업무수행범위 및 책임 한계를 상세히 정의하고 주사업자의 조직 운영 방안을 제시해야 함 ※ 기타 공동수급 관련 사항은 본 제안요청서의 “입찰참가자격” 및 입찰공고서의 공동수급 관련 내용 준수 | |
| 산출정보 | 사업수행계획서 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 관리 요구사항 | |
| 요구사항 고유번호 | PMR-017 | |
| 요구사항 명칭 | 하도급 | |
| 요구사항 상세설명 | 정의 | 본 사업에 하도급을 포함할 경우 하도급 신청 및 관리 등에 대한 사항 |
| 세부 내용 | ❍ 하도급 신청·관리 등은 「소프트웨어 진흥법」, 동법 시행령 및 시행규칙, 「소프트웨어사업 계약 및 관리감독에 관한 지침」, 「행정기관 및 공공기관 정보시스템 구축·운영 지침」 등 관계 법령을 준수해야 함 ❍ 사업계약을 체결한 사업자가 하도급 계약을 체결하고자 할 경우, 하도급 계약 체결 전에 관계 법령에 의하여 수요기관의 사전 승인을 받아야 함 ※ 하도급 승인신청 및 승인은 「소프트웨어사업 계약 및 관리감독에 관한 지침」 제20,21조 및 「행정기관 및 공공기관 정보시스템 구축·운영 지침」 제37,38조를 준용 ❍ 사업자는 하도급 계약을 체결할 때 「하도급거래 공정화에 관한 법률」에 따라 ‘SW사업 표준하도급계약서’를 사용할 수 있음 ❍ 제안사(공동수급체를 구성하는 경우 공동수급원 포함) 소속 이외는 하도급으로 간주함 ❍ 사업금액의 50%를 초과한 하도급은 금지하며, 재하도급은 원칙적으로 금지함 ※ 단, 「소프트웨어 진흥법」 제51조 제3항의 단서에 해당할 경우에는 다시 하도급할 수 있음 (다시 하도급이 허용된 경우라도 하도급 받은 사업금액의 50%를 초과한 다시 하도급은 불가함) ※ 「소프트웨어 진흥법」 제51조 제6항에 따라 사업금액 대비 10%를 초과하여 하도급을 하려는 경우, 하수급인과 공동수급체를 구성하여 본 사업에 참여하고, 공동수급체를 구성하지 못하는 불가피한 사정이 있는 경우에는 수요기관에 해당 사유를 제시해야 함 ❍ 제안사는 입찰 및 계약 체결 후 10일 이내에 하도급 예정계획 등을 기재한 [서식 5호] 소프트웨어사업 하도급 계획서(입찰시)와 [서식 6호] 소프트웨어사업 하도급 계획서를(계약체결 후 10일 이내)를 각각 제출해야 함 ❍ 제안사는 하도급 계약의 대금 지급과 관련하여 「행정기관 및 공공기관 정보시스템 구축·운영 지침」 제19조를 준수해야 함 ※ 하도급 대금은 [서식 8호] 양식을 준용하여 작성하며, 이를 제안서에 포함하여야 함 - 제안사는 HW 또는 상용 SW를 직접 제조하는 자가 아닌 하도급자를 통해 구매하는 경우 그 하도급자와 제조사간 기술 또는 판매와 관련된 관계임을 입증할 수 있는 증명을 제안서에 포함하여야 함 ❍ 사업자는 「소프트웨어사업 계약 및 관리감독에 관한 지침」 제23조에 따라 승인받은 하도급 계약의 준수 여부를 수요기관에게 확인받아야 함 - 사업기간 동안 최소 2회(중간 및 완료단계) 이상 "소프트웨어사업 하도급계약 준수 확인서"를 공문으로 제출함 ※ 상기 확인 방법 및 절차, 주기 등은 수요기관과 상호 협의하여 변경할 수 있음 - 수요기관은 하도급 계약의 준수여부 확인 결과가 미흡하거나 승인받은 대로 이행되지 않은 경우, 사업자에게 시정을 요구할 수 있음 ❍ 본 사업과 관련하여 수요기관은 「소프트웨어 진흥법」 제51조 제7항에 따라 하도급 제한규정 준수 여부를 지속적으로 관리·감독하며 제1항부터 제5항까지의 규정을 위반한 계약상대자에게 시정을 요구할 수 있음 ❍ 하도급 계약의 승인을 신청하는 경우 「소프트웨어사업 계약 및 관리감독에 관한 지침」의 별표 3 [하도급계약의 적정성 판단 세부기준]에 따라 적정성 여부를 판단하며, 평가점수가 85점 이상인 경우에 한하여 하도급 계약을 승인함 ※ 85점 이상인 경우라 하더라도 하도급 계약의 세부 조건 등으로 인하여 사업의 원활한 수행이 불가능하다고 인정되는 경우 그 사유를 기재하여 하도급 승인 거절을 통보할 수 있음 | |
| 산출정보 | 사업수행계획서, 제안서, 하도급계획서(입찰시/계약체결시) 및 관련 서류, 하도급 계약 승인신청서 및 관련 서류, 하도급 계약 준수 여부 확인 관련서류 등 | |
| 관련요구사항 | ||
- 프로젝트 지원 요구사항(Project Support Requirement)
| 요구사항 분류 | 프로젝트 지원 요구사항 | |
| 요구사항 고유번호 | PSR-001 | |
| 요구사항 명칭 | 시범운영 및 시스템 안정화 활동 | |
| 요구사항 상세설명 | 정의 | 본 사업을 통해 개발된 시스템의 시범서비스 운영 및 안정화 지원 |
| 세부 내용 | ❍ 클라우드 기반 시범서비스를 위한 시스템 이관 및 시범운영 환경 조성 ❍ 시범서비스 시 시스템 운영 전반에 대한 기술지원 및 이용자 문의 대응 등 ❍ 시스템 가동 이후 일정한 기간(2개월) 동안 가동상태 모니터링 및 기록, 예방점검 활동 실시, 유지인력 교육, 비상연락체계가동, 기술지원 등 안정화 활동을 수행하여야 함 ※ 안정화 기간은 상호 협의하여 변경될 수 있음 ❍ 시범운영을 위한 사용자 규모 및 시스템 사양(노드 수, 저장용량 등) 산정 필요 ※ 시범운영을 위한 클라우드 임차는 별도 사업으로 추진 예정 | |
| 산출정보 | 시스템 시범운영 계획, 시스템 모니터링 기록, 클라우드 사양 산정서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 지원 요구사항 | |
| 요구사항 고유번호 | PSR-002 | |
| 요구사항 명칭 | 하자보수 | |
| 요구사항 상세설명 | 정의 | 본 사업을 통해 개발된 시스템의 하자보수에 대한 사항 |
| 세부 내용 | ❍ 사업자가 제3자로부터 구매하여 공급한 제품과 자체 개발한 S/W를 포함한 전 시스템의 하자담보책임 기간은 검수일로부터 12개월로 함 (단, 납품 물품 중 하자담보책임 기간이 12개월 이상인 경우 그에 따름) ※ 하자보수는 「SW사업 대가산정 가이드」의 S/W 하자보수를 의미함 ❍ 하자보수 지원 방안에 조직, 지원범위, 지원 방법(상주, 비상주 등) 및 지원 인원을 포함하여 제시 ❍ 하자보수 기간 중 시스템의 결함 및 S/W 개발, 제작, 설치 등의 하자가 발견될 경우, 24시간 이내에 해당 내역에 대해 무상으로 수리하거나 동일 신품 또는 그 상위기능의 부품으로 무상 교환하여야 하고, 개발된 S/W상의 문제가 발견된 경우 즉시 필요한 조치를 취하여 문제를 해결해야 함 ❍ 사업자는 다음과 같은 사항을 하자보수 활동에 포함하여 지원 - 개발‧공급한 제품 등 전 시스템의 하자보수 - 장애 발생에 대한 처리(Trouble Shooting) - 기타 시스템의 정상 운영을 위한 기술지원 등 | |
| 산출정보 | 하자보수계획서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 지원 요구사항 | |
| 요구사항 고유번호 | PSR-003 | |
| 요구사항 명칭 | 교육지원 일반요건 | |
| 요구사항 상세설명 | 정의 | 교육지원 및 사업 관련 회의 지원 요건 |
| 세부 내용 | ❍ 수요기관, 교사지원단 등의 업무 지원을 위한 교육계획 수립 및 업무 교육을 실시해야 함 - 교육계획서에는 교육훈련에 대한 목적 및 내용, 교육대상, 방법, 일정, 장소 등에 대한 정보가 포함되어야 함 ※ 교육 대상 업무, 시기 및 횟수 등은 수요기관과 협의 후 조정 가능 ❍ 교육교재 및 소요경비는 사업자가 지원하는 것을 기본으로 하나, 필요시 수요기관과 협의·조정하여 결정함 ❍ 실무협의회, 각종 워크숍 등 수요기관이 원활한 업무 수행을 위해 실시하는 회의 및 합동 작업에서 기술 관련 사항을 지원하여야 함 ❍ 구축 시 도입되는 신기술에 대하여 개발 작업 인력 및 시스템 운영자를 대상으로 적절한 교육을 실시하여야 함 | |
| 산출정보 | 교육계획서, 교육 결과보고서, 참석자 명단 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 지원 요구사항 | |
| 요구사항 고유번호 | PSR-004 | |
| 요구사항 명칭 | 기술이전 | |
| 요구사항 상세설명 | 정의 | 본 사업을 통해 개발된 시스템의 차후 운영/유지관리/기능개선 등을 위한 기술이전에 관한 사항 |
| 세부 내용 | ❍ 개발된 시스템의 기능개선, 유지관리 및 운영에 필요한 내용으로 시스템 구성 및 구동, 장애 대처 방법, 비상 복구 방법, 보안, 기타 운영에 관한 사항 등 시스템 운영 직원의 자체 유지 관리 능력 배양을 위한 기술이전 계획을 제시하여야 함 ※ 기술이전을 위한 교육계획을 포함 ❍ 기술이전 대상을 구체적으로 제시하여야 하며, 기술이전 분야, 내용, 방법, 기간, 인원 등을 명시하여야 함 | |
| 산출정보 | 기술이전계획서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 지원 요구사항 | |
| 요구사항 고유번호 | PSR-005 | |
| 요구사항 명칭 | 시스템 매뉴얼 | |
| 요구사항 상세설명 | 정의 | 시스템 운영 및 유지관리를 위한 운영자/관리자용 매뉴얼 제작 |
| 세부 내용 | ❍ 시스템 운영을 위한 매뉴얼 제작 - 매뉴얼은 문서 및 전자파일(동영상 등)로 제작 ※ 전자파일의 경우 관리자 시스템에 등록 - 시스템에서 제공하는 모든 기능, 성능, 인터페이스 등 운영 및 유지관리를 위한 모든 정보를 포함해야 함 | |
| 산출정보 | 운영자/관리자 매뉴얼 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 지원 요구사항 | |
| 요구사항 고유번호 | PSR-006 | |
| 요구사항 명칭 | 시스템 운영방안 | |
| 요구사항 상세설명 | 정의 | 본 사업을 통해 개발된 시스템의 원활한 운영을 위한 활동 및 자료 등에 대한 사항 |
| 세부 내용 | ❍ 개발된 시스템의 정상운영을 위한 플랫폼, 응용S/W, 데이터 등 개발자원의 이관계획을 구체적으로 제시(클라우드 업체(KT, SK, NAVER 등)별 각각의 계획, 특징, 소요기간 등) ❍ 개발시스템의 정상 운영을 위한 시스템 조건, 조직, 보안대책 수립, 최적화된 프로그램 수행방안 제시 ❍ 목표시스템의 관리 및 운영조직 구성(안), 해당 조직의 역할과 책임, 기타 제도적 운영관리 대책 등을 제시 ※ 시스템 운영을 위한 업무분장(안), 역할, 책임 등 포함 ❍ 데이터베이스 구축 정보 현행화 방안 제시 등 | |
| 산출정보 | 운영 및 유지관리 계획서 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 지원 요구사항 | |
| 요구사항 고유번호 | PSR-007 | |
| 요구사항 명칭 | 서비스 이용 안내 및 홍보 | |
| 요구사항 상세설명 | 정의 | 본 사업을 통해 개발된 시스템의 사용자를 위한 이용 안내 자료 및 홍보 동영상 제작 |
| 세부 내용 | ❍ 시스템에 대한 사용자 이용 안내 자료 제작 - 이용 안내 자료는 온라인 도움말(FAQ) 형식과 전자파일 형식으로 제작 ※ 이용 안내 자료 제작 시 저작권 등의 문제가 발생하지 않도록 해야 함 ※ 수요기관과 상호 협의 후 서비스 게재 - FAQ의 경우, 사용자가 별도로 교육을 받지 않더라도 FAQ를 이용하여 사용자 기능을 이용할 수 있도록 구체적‧체계적인 도움말 제공 ❍ 시스템 홍보를 위한 동영상 자료 제작 ※ 동영상 자료 제작 시 저작권 등의 문제가 발생하지 않도록 해야 함 ※ 수요기관과 상호 협의 후 서비스 게재 ❍ 서비스 홍보 전략 제안(3가지 방안 이상) ❍ 시·도교육청 업무 담당자 대상 관리자 연수 및 교원 대상 시스템 이용 방법 등에 대한 연수 시 기술지원 | |
| 산출정보 | 사용자 이용안내자료(FAQ, 전자파일), 홍보 동영상, 홍보전략 제안서, 사용자 매뉴얼 등 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 지원 요구사항 | |
| 요구사항 고유번호 | PSR-008 | |
| 요구사항 명칭 | 웹 접근성 인증 | |
| 요구사항 상세설명 | 정의 | 본 사업을 통해 개발된 시스템의 웹 접근성 인증에 대한 사항 |
| 세부 내용 | ❍ 국가 공인 웹 접근성 인증기관에서 인증하는 웹 접근성 품질마크를 획득한 경우 증명 가능한 자료를 제출할 수 있음 | |
| 산출정보 | 웹 접근성 품질마크 획득 증빙 자료 | |
| 관련요구사항 | ||
| 요구사항 분류 | 프로젝트 지원 요구사항 | |
| 요구사항 고유번호 | PSR-009 | |
| 요구사항 명칭 | 시스템 산출물 지적재산권 소유 | |
| 요구사항 상세설명 | 정의 | 시스템 산출물에 대한 지적재산권 요건 |
| 세부 내용 | ❍ 본 사업과 관련한 계약목적물의 지식재산권은 수요기관과 사업자가 공동으로 소유하며 별도의 정함이 없는 한 지분은 균등한 것으로 함 ❍ 다만, 개발의 기여도 및 계약목적물의 특수성(보안, 영업비밀 등)을 고려하여 계약당사자 간의 협의를 통해 지식재산권 귀속 주체 등에 대해 공동소유와 달리 정할 수 있음 ※ 참고: 본 과업수행의 결과로 발생하는 모든 결과물의 지식재산권은 「일반용역 계약특수조건(조달청지침 제16호)」 및 「용역계약일반조건(재정경제부계약예규 제149호)」에 의한다. 다만, 그 결과물이 공공저작물로서 자유이용이 바람직하다고 판단되는 경우, 계약예규 제56조 단서에 따라 추후 협의를 통해 「저작재산권 양도계약서」를 체결하여 공동소유와 달리 정할 수 있다. ❍ 용역수행과 관련한 지식재산권의 상업적 활용의 경우 사업자는 수요기관과의 별도 협의를 통해 복제, 배포, 개작, 전송 등의 사용·수익을 취할 수 있음 ❍ 「일반용역계약특수조건」(조달청지침 제23조)(특허권 또는 저작권의 침해)에 따라 본 용역의 수행에 있어 제3자의 특허권 또는 저작권을 침해하였다 하여 손해배상 청구 소송이 제기되면 계약 상대자는 배상 및 모든 책임을 진다. ❍ 본 사업을 통해 개발되는 소프트웨어는 「(계약예규) 용역계약일반조건」 제56조(계약목적물의 지식재산권 귀속 등)에 따라 타 기관과 공동활용할 계획이 없음 ❍ 사업자는 지식재산권의 활용을 위해 SW산출물의 반출을 요청할 수 있으며, 수요기관에서는 「보안업무규정」 제4조 및 제안요청서에 명시된 누출금지정보에 해당하지 않을 경우 SW 산출물을 제공함 ※ 단, 사업자는 아래 내용을 준수해야 함 - 사업자는 공급받은 SW산출물에 대하여 제안요청서, 계약서 등에 누출금지정보로 명시한 정보를 삭제하고 활용하여야 하며, 이를 확인하는 공급자 대표 명의의 확약서를 수요기관에 제출하여야 함 - 사업자가 반출된 SW 산출물을 제3자에게 제공하려는 경우 반드시 수요기관으로부터 사전 승인을 받아야 함 - 수요기관은 사업자가 제공받은 SW산출물을 무단으로 유출하거나 누출되는 경우 및 누출금지정보를 삭제하지 않고 활용하는 경우에는 「국가계약법 시행령」 제76조제2항제3호 및 「지방계약법 시행령」 제92조제2항제3호에 따라 입찰참가자격을 제한함 | |
| 산출정보 | ||
| 관련요구사항 | ||
| Ⅳ | 제안 일반사항 |
|---|
- 입찰 자격 요건
-
「국가를 당사자로 하는 계약에 관한 법률」 제27조 및 동법 시행령 제76조(부정당업자의 입찰참가자격 제한)에 해당되지 않는 업체
-
「소프트웨어 진흥법」에 따라 컴퓨터 관련 서비스 사업(업종코드 : 1468)으로 신고되어 있는 업체
-
입찰등록마감일 현재 부정당업체로 등록되어 있지 않은 자
-
하도급의 경우 소프트웨어진흥법 제51조 및 동법 시행규칙 제14조, 소프트웨어사업 계약 및 관리감독에 관한 지침(과학기술정보통신부고시 제2023-15호, 2023. 5. 15.)의 규정에 의하여 반드시 하도급 계약 전에 수요기관으로부터 서면으로 사전승인을 받아야 함
-
단, 하도급 계획이 없는 경우 ‘하도급 계획없음’ 명시
-
하도급의 경우 일부사업에 한하여 가능하며, 본 사업의 전부를 하도급 또는 재하도급할 수 없음
-
하도급 계약의 승인을 신청하는 경우 「소프트웨어사업 계약 및 관리감독에 관한 지침」의 [별표3](제안요청서 첨부5)에 따라 적정성 여부를 판단하며, 평가점수가 85점 이상인 경우에 한하여 하도급 계약을 승인(단, 85점 이상인 경우라 하더라도 하도급 계약의 세부 조건 등으로 인하여 사업의 원할한 수행이 불가능하다고 인정되는 경우 그 사유를 기재하여 하도급 승인 거절을 통보할 수 있음)
-
-
본 사업은 공동수급(공동이행방식)을 허용하며, 아래의 방안을 만족하여 제안을 하여야 함
-
공동수급체 구성원은 대표사 포함하여 5개사 이하로 구성하여야 하며, 최소 지분율은 10% 이상으로 하여야 함
- 공동계약운용요령(기획재정부계약예규 제651호) 제9조(공동수급체의 구성) 참조
-
공동수급체를 중복 결성하여 입찰에 참여할 수 없음
-
공동 계약으로 참여 시 반드시 공동계약운용요령을 숙지하여야 하고 숙지하지 못함에 따라 발생된 결과에 대한 책임은 입찰자에게 있으며 G2B(나라장터)를 통해 등록함
- 입찰 및 사업자 선정 방식
-
적용 규정
-
「국가를 당사자로 하는 계약에 관한 법률」 제27조(부정당업자의 입찰 참가자격 제한 등) 및 동법 시행령 제76조(부정당업자의 입찰참가자격 제한)
-
「(계약예규) 협상에 의한 계약체결기준(재정경제부계약예규 제40호)」
-
「SW사업 대가산정 가이드」(한국소프트웨어산업협회)
-
「소프트웨어 기술성 평가기준 지침」(과학기술정보통신부고시 제2021-98호)
-
「소프트웨어사업 계약 및 관리감독에 관한 지침」(과학기술정보통신부고시 제2023-15호)
-
「행정기관 및 공공기관 정보시스템 구축·운영 지침」(행정안전부고시 제2025-1호)
-
입찰 및 낙찰자 결정 방식
-
입찰방식 : 일반경쟁입찰
-
「국가를 당사자로 하는 계약에 관한 법률 시행령」 제43조(협상에 의한 계약체결) 및 소프트웨어사업 대가의 기준 적용
- 「협상에 의한 계약체결기준」(재정경제부계약예규 제40호) 참조
-
본 사업은 조달의뢰를 통해 사업자 선정
-
낙찰자 결정 방식 : 협상에 의한 계약 체결
-
입찰 방식에 관하여 「소프트웨어 진흥법」 및 「국가를 당사자로 하는 계약에 관한 법률」, 이에 근거한 관련 규정, 용역입찰유의서, 「협상에 의한 계약체결기준」, 「소프트웨어 기술성 평가기준 지침」 등과 같은 일반 원칙을 따름
- 협상 적격자 선정 방법 및 절차
-
적용 규정
-
「국가를 당사자로 하는 계약에 관한 법률」, 동법 시행령 및 시행규칙
-
「협상에 의한 계약체결기준」(재정경제부계약예규 제40호)
-
선정 방법 및 협상 절차
-
제안서 평가결과 기술평가 점수가 기술평가분야 배점한도의 85% 이상인 자를 협상 적격자로 선정함
-
협상적격자를 대상으로 기술 평가 점수와 가격 평가 점수를 합한 종합점수가 높은 자 순으로 우선협상대상자를 선정함
-
최고점수를 얻은 자가 복수일 경우 관련 법령에 따라 처리함
-
협상이 성립된 때에는 다른 협상적격자와의 협상은 실시하지 않음
-
협상대상자가 제안한 사업 내용, 이행 방법, 이행 일정, 제안 가격 등 제안서의 내용을 대상으로 협상 실시(협상대상자와 협상을 통해 그 내용의 일부를 조정 가능)
-
우선협상대상자 순으로 기술 및 가격협상을 실시, 계약대상자를 결정함
-
단, 우선협상대상자 선정 기준에 부적합한 경우와 협상적격자와의 협상이 결렬된 경우에는 재공고함
-
기타 규정되지 않은 사항은 조달청 규정에 의함
- 제안서 평가 방법
-
제안서 평가 방식
-
제안서 평가는 기술평가와 가격평가로 나누어 평가하고 적절한 품질을 보장할 수 있도록 기술평가의 비중을 100분의 90으로 하고, 가격평가의 비중은 100분의 10으로 함
-
조달청에서 구성한 관련 전문가로 구성된 평가위원회에서 제안서 평가
-
우선협상대상자 선정 및 협상은 종합평가 결과의 고득점자순으로 함
- 평가결과 기술평가 점수가 기술 능력 평가분야 배점 한도의 85% 이상인 자를 협상 적격자로 선정
-
종합평가 점수가 동점인 경우: 협상에 의한 계약체결 기준 준용
-
차등점수제 적용
-
기술능력평가는 변별력을 확보하기 위하여 평가점수에 따라 입찰자의 순위를 정하고, 입찰자의 순위에 따라 고정점수를 부여하는 차등점수제를 적용
(1) 기술능력평가(90점)에 따라 입찰자의 순위를 정하고, 입찰자의 순위에 따라 고정점수를 부여하는 차등점수제를 적용
- 「협상에 의한 계약체결기준」 제7조6항(기획재정부 계약예규)
(2) 원점수 합계 최고점수를 기준으로 순위에 따라 강제로 차등하여 배점하며, 강제차등의 폭은 3점을 적용함. 다만, 순위 간 원점수 차가 차등점수 차보다 큰 경우 순위 간 원점수 차를 유지
(3) 기술능력평가 결과 점수가 동일한 제안자가 2인 이상인 경우, 기술능력평가 세부평가 항목 총 배점이 큰 항목에서 높은 점수를 얻는 자를 우선순위자로 함.
-
제안서 기술평가 기준: 조달청 “입찰공고문”에 의함
-
제안서 기술 평가 기준
-
기술 평가는 「소프트웨어 기술성 평가기준 지침(과학기술정보통신부고시 제2021-98호)」을 바탕으로 본 사업의 특성에 맞추어 항목을 조정한 “5. 제안서 기술평가 기준 및 배점”에 따라 평가위원들이 제출된 제안서를 평가함
-
제안사는 평가 결과에 대해 일체의 이의를 제기할 수 없으며 평가 결과는 입찰참가업체에 한하여 공개할 수 있음
- 행정기관 및 공공기관 정보시스템 구축·운영 지침 제34조(제안서 평가결과 공개 등)
-
사업관리자의 전문성, 사업 이해도 등을 종합적으로 평가하기 위해 본 사업을 수행할 사업관리자가 직접 제안서 발표
- 제안서 기술평가 기준 및 배점: 90점 만점 기준
| 평가부문 | 평가항목 | 평가기준 |
|---|---|---|
| 전략 및 방법론 (15) | 사업 이해도 (3) | 사업의 특성 및 목표에 부합하는 사업전략을 제시하고 있는지를 평가한다. |
| 추진 전략 (3) | 개발업무 수행 시 일정 및 위험 요소를 고려하여 얼마나 타당한 추진전략을 수립하였는지 평가한다. | |
| 적용 기술 (3) | 사업에서 적용하고자 하는 기술이 향후 확장성을 고려하였는지, 현실적으로 실현 가능한지 여부를 평가한다. | |
| 표준 프레임 워크 적용 (3) | 표준 프레임워크 적용 여부와 적용 시 예상되는 문제점을 구체적으로 기술하고 실현 가능한 대응 방안을 제시하였는지 평가한다. | |
| 개발 방법론 (3) | 사업에 적정한 개발 방법론이 제시되었는지 평가하고, 실제 적용 사례 및 경험을 바탕으로 단계별 산출물이 제시되었는지 여부를 평가한다. | |
| 기술 및 기능 (25) | 기능 요구 사항 (8) | 기능 요구사항ㆍ기대사항ㆍ제약사항 등을 파악한 후 구현 방안이 구체적으로 기술되어 있는지를 평가한다. 또한 제안한 방안 및 기술이 적용 가능한지를 평가한다. |
| 보안 요구 사항 (5) | 요구사항 및 시스템 분석을 바탕으로 보안 요구사항의 적용 방안이 구체적으로 기술되었는지 평가한다. 또한 제안한 방안과 기술의 설계단계 반영 여부 및 구현단계까지의 적용 가능성을 평가한다. | |
| 데이터 요구사항 (4) | 데이터 요구사항 분석을 바탕으로 데이터 전환 계획 및 검증 방법, 데이터 오류 발생 시 처리 방안이 구체적으로 제시되어 있는지를 평가한다. | |
| 운영 요구사항 (5) | 운영 절차 및 방법을 제시하였는지 평가한다. 또한 운영 중 비상사태 발생 시 대응방안이 구체적으로 제시되고 있는지를 평가한다. | |
| 제약사항 (3) | 목표 시스템의 설계, 구축, 운영과 관련하여 제약조건을 충족시키기 위한 구체적인 구현 방안 및 테스트 방안이 수립되었는지 평가한다. | |
| 성능 및 품질 (15) | 성능 요구사항 (5) | 요구 성능 충족을 위한 구현 및 테스트 방안이 구체적으로 기술되어 있는지, 이를 위한 방법론 및 분석도구가 기술되어 있는지 평가한다. 제안한 방안 및 기술을 통해 성능 요구 사항을 충족시킬 수 있는지를 평가한다. |
| 품질 요구사항 (5) | 제공되는 개발 도구 및 구현 방안, 테스트 방안 등이 품질 요구사항에 부합되는지 평가하고, 분석ㆍ설계ㆍ구현ㆍ테스트 등 각 단계별 품질 요구사항 점검 및 검토 방안이 구체적으로 계획되어 있는가를 평가한다. | |
| 인터페이스 요구사항 (5) | 시스템 인터페이스 : 타 시스템과의 연계에 대한 장ㆍ단점 분석을 통해 가장 적합한 시스템 인터페이스 구축 방안을 도출하였는지를 평가한다. 사용자 인터페이스 : 사용자 편의성을 고려하여 사용자 인터페이스의 분석ㆍ설계ㆍ구현ㆍ테스트 방안과 검토 계획을 구체적으로 기술하였는가를 평가한다. | |
| 프로젝트 관리 (10) | 관리 방법론 (3) | 일정관리, 사업위험(이슈) 관리, 보안관리, 산출물의 형상ㆍ문서 관리 등 사업수행에 필요한 관리 방법론이 구체적으로 제시되어 있는지를 평가한다. 또한 문제 발생 시 보고 체계 및 위험관리 방안이 구체적으로 제시되어 있는지 평가한다. |
| 일정계획 (3) | 사업수행에 필요한 수행기간과 세부일정이 구체적으로 제시되었는지 평가한다. 또한 각 활동에 필요한 일정 계획이 적절히 수립되었는지를 평가한다. | |
| 개발장비 (4) | 개발에 필요한 개발환경의 구성이 구체적으로 제시되었는지 평가하고, 라이선스 등의 문제가 없는지 여부를 평가한다. | |
| 프로젝트 지원 (12) | 품질보증 (2) | 제시된 품질보증 방안이 해당 사업의 수행에 적합한지, 사업자가 「소프트웨어 진흥법」 제21조의 소프트웨어프로세스 품질인증(SP인증) 등 대외적으로 인정받을 만한 품질보증 관련 유효한 인증을 제시하는 경우 확인하고 평가한다. |
| 시험운영 (2) | 시스템 공급자가 개발된 시스템의 시험운영을 위해 필요한 각종 시험운영 방법 등을 구체적으로 제시하였는지 평가한다. | |
| 교육훈련 (2) | 시스템 공급자가 시스템 운영 및 관리자를 위해 필요한 각종 교육훈련의 방법, 내용, 일정 등을 구체적으로 제시하였는지 평가한다. | |
| 유지관리 (1) | 시스템 공급자가 제시하는 유지관리 계획, 조직, 절차, 범위 및 기간과 이와 관련된 기타의 활동 및 그 제한사항에 대해 평가한다. | |
| 하자보수 계획 (1) | 시스템 공급자가 제시하는 하자보수 계획, 절차, 범위 및 기간과 이와 관련된 기타의 활동 및 그 제한사항에 대해 평가한다. | |
| 기밀 보안 (2) | 사업 추진 동안 악영향을 미치는 일련의 불순 활동들로부터 기밀을 보호함과 동시에 원활한 사업의 수행을 보장하기 위한 체계 및 대책에 대하여 평가한다. | |
| 비상 대책 (2) | 시스템 공급자가 안정적인 시스템 운영을 위해 필요한 각종 백업/복구 및 장애대응 대책을 구체적으로 제시하였는지 평가한다. | |
| 하도급 (5) | 하도급계획 적정성 (5) | 「소프트웨어 진흥법령」에 따라 입찰 시 제출한 제안요청서 제5호서식의 소프트웨어사업 하도급 계획서에서 하도급에 참가하는 자의 하도급 금액 비율, 하도급 계약금액 비율이 본 사업의 규모, 목적 및 특성 등을 고려하여 적정한지를 평가한다. 다만, 하도급을 하지 않는 경우 또는 하도급 금액 비율이 100분의 10이하이면서「하도급거래 공정화에 관한 법률」제3조의2에 따른 소프트웨어사업 표준하도급계약서를 활용할 계획이 있는 자는 최고등급을 부여한다. |
| 동반성장 (3) | 동반성장 계획 (3) | 대기업의 플랫폼 설계·통합 및 위험관리 능력, 중소기업의 특정 전문 기술 개발 능력 등 동방성장 방안을 구체적으로 제시하였는지 평가한다. |
| 정량 평가 | 공동수급체 구성을 통한 입찰참가 시, 사업 참가자 중 중소기업인 소프트웨어 사업자의 참여비율(지분율)에 따라 등급을 평가한다. 단, 공동이행방식의 공동수급체인 경우에는 전체 사업에서 중소기업인 사업자의 지분율로 평가한다. | |
| 상생협력 (5) | 상생협력 (5) | |
-
각 평가항목별 배점한도는 30점을 초과하지 못하며, 하도급 평가항목의 배점한도는 5점 이상이어야 한다.
-
위 표에서 “하도급 금액 비율”이란 원도급의 총 입찰금액 대비 하수급 총금액의 비율을 말한다.
-
위 표에서 “하도급 계약금액 비율”이란 하도급 할 총금액 대비 하수급 예정자와 계약할 총금액의 비율을 말한다.
상생협력 평가기준
| 중소기업 참여 지분율 | 평가점수 | 평점 |
| 50% 이상 | 5.0 | 평점방식은 [주] 에 따름 |
| 45% 이상~50% 미만 | 4.0 | |
| 40% 이상~45% 미만 | 3.0 | |
| 35% 이상~40% 미만 | 2.0 | |
| 35% 미만 | 1.0 |
[주]
- 상생협력은 소프트웨어사업자의 소프트웨어사업 분담부문을 대상으로 중소기업인 소프트웨어사업자의 공동수급체 참여비율(지분율)로 평가한다. 다만, 공동이행방식의 공동수급체인 경우에는 전체 사업에서 중소기업인 사업자의 지분율로 평가한다.
가. (분담이행방식 적용례) 소프트웨어개발사업부문 80%, 정보통신공사 20%로 구성된 소프트웨어개발ㆍ구축사업에서 대기업인 소프트웨어사업자 A는 소프트웨어사업 40%, 중소기업인 소프트웨어사업자 B는 소프트웨어사업 40%, 중소기업인 정보통신공사업자 C는 정보통신공사(20%)를 분담하는 것으로 공동수급체를 구성한 경우의 중소기업 소프트웨어사업자 참여비율 평가는 소프트웨어개발사업비율(80%)에서 소프트웨어사업자 중 중소기업인 소프트웨어사업자 B의 참여비율(40%)로 평가하며 이 경우 50%로 평가점수는 5점이 된다.
나. (공동이행방식 적용례) 소프트웨어개발사업부문 80%, 정보통신공사 20%로 구성된 소프트웨어개발ㆍ구축사업에서 소프트웨어개발사업부문에 대하여 대기업인 소프트웨어사업자 A는 40%, 중소기업인 소프트웨어사업자 B는 40%, 중소기업인 소프트웨어사업자 C는 20%의 비율로 공동수급체를 구성하는 경우의 중소기업 소프트웨어사업자 참여비율 평가는 소프트웨어개발ㆍ구축사업(100%)에서 중소기업인 소프트웨어사업자 B와 C의 참여비율(60%)로 평가하며 이 경우 평가점수는 5점이 된다.
-
중소기업인 소프트웨어사업자가 단독으로 입찰에 참가한 경우 최고 등급을 부여하고, 중소기업인 소프트웨어사업자의 참여 지분이 없는 경우에는 0점을 부여한다.
-
중소기업 여부의 확인 및 평가는 다음 각 호와 같다.
가.「중소기업 범위 및 확인에 관한 규정」제6조에 따른 중소기업확인서를 발급받고「중소기업제품 공공구매종합정보망」에 등재된 경우로서 평가기준일은 입찰서 제출 마감일 전일로 하며 중소기업확인서의 유효기간 내에 있어야 한다. 이 경우 제안서 평가일 전일까지 발급된 자료도 심사에 포함한다.
나. 공동수급체의 구성원(대표자 포함)에「중소기업제품 구매촉진 및 판로지원에 관한 법률」제8조의2에 해당하는 중소기업(중소기업자간 경쟁입찰 참여제한 대상 중소기업)에 대해서는 적용하지 않는다.
다. 중소기업협동조합이 입찰에 참여하는 경우 해당계약을 이행하기 위하여 참여하는 조합원사(중소기업)의 지분율을 합산하여 평가한다.
- 관련 법령에 의한 중소기업자간 경쟁 사업의 경우이거나「소프트웨어 진흥법」제48조제2항에 따라 대기업인 소프트웨어사업자의 참여를 제한하는 사업인 경우 또는 공동계약을 허용하지 않는 경우(소프트웨어 사업의 분담부분 내에서 공동계약을 허용하지 않는 경우도 포함)에는 상생협력을 평가하지 않는다.
| ※ 「소프트웨어 기술성 평가기준 지침」(과학기술정보통신부고시 제2025-20호) 준용 ※ 「조달청 협상에 의한 계약 제안서평가 세부기준」(조달청지침 제379호) 준용 |
|---|
- 제안서 제출 관련 : 조달청 “입찰공고문” 참조
-
제안 관련 문의 사항
-
제안요청 내용 관련 문의 : 한국교육학술정보원 AI플랫폼부, XXXX@keris.or.kr
-
제안요청 내용 관련 문의 시 메일 제목에 “[제안서 관련 문의]”를 포함하여야 함.
-
제안요청서에 대한 문의 사항은 반드시 이메일을 통해 질의하여야 하며, 질의응답 내용은 법적 효력을 가지지 않음
-
제안요청서(설명회 포함), 입찰공고 및 별첨 자료 등에 명시되지 않은 사항은 국가를 당사자로 하는 계약에 관한 법률, 협상에 의한 계약 체결기준 등 관련 법령을 따름
-
입찰 진행 관련 문의 : 대구지방조달청 담당자
-
-
제안서(증빙서류 포함)는 나라장터를 통해 제출하여야 하며 반드시 나라장터에서 제안서 최종제출 여부를 확인하시고 최종적으로 제출한 파일을 다운로드하여 정상여부를 확인하여야 함
- 원활한 제안서 제출을 위하여 가급적 마감일 전 일까지 제안서를 제출하기 바람
-
나라장터를 통해 제출하는 제안서류 일체는 PDF 파일 형식으로 제출하여야 하며 총 용량은 300MB를 초과할 수 없음
-
입찰자는 반드시 제안서의 정상 송신 여부를 확인하여야 하며 미확인으로 발생되는 모든 책임은 입찰 참가자에게 있음
-
나라장터를 통해 제출된 제안서를 기준으로 제출 여부를 판단하므로 제안서(전자파일)가 마감일시까지 나라장터 서버에 수신되지 않을 경우와 첨부파일이 하자인 경우 제출하지 아니한 것으로 간주하며, 제안서 미제출시 입찰 무효처리 됨. 단, 평가참고자료(제안요약서 등) 미제출시 제안서와 제안서에 포함된 서류로만 평가
-
전자조달의 이용 및 촉진에 관한 법률 제11조(전자문서의 송신ㆍ수신) 및 같은 법 시행령 제5조(전자적 형태의 입찰서 제출) 제6항을 준용하여 처리
-
우선협상대상자는 수요기관에서 요구할 경우 제안서 내용이 수록된 USB 또는 인쇄물형태의 제안서 및 행정서류 등을 추가 제출하여야 함
- 입찰 시 유의사항
-
제안사는 본 사업과 관련하여 취득한 업무 내용에 대하여 제3자에게 누설해서는 안되며 수요기관이 요구하는 보안 사항을 철저히 준수하여야 함
-
제출서류 및 제안서 내용이 부정‧허위로 작성된 것으로 판명되는 경우 계약 체결 이전에는 무효, 계약 체결 이후에는 관련 법령에 따라 처리함
-
제안요청서 및 입찰공고 등에 포함되지 않은 사항은 국가를 당사자로 하는 계약에 관한 법률, 협상에 의한 계약 체결 기준, 공동계약 운용요령 등 국가계약관련 법령을 준용
-
제출된 제안서에 기재된 내용은 사실과 일치하여야 하며, 수요기관이 요구하지 않는 한 수정, 추가 또는 대체할 수 없음
-
제안 내용의 전부 또는 일부에 대하여 담합한 사실이 발견되거나 담합하였다고 판단되는 경우에는 관련 법령에 따라 처리함
-
낙찰자로 결정된 이후에 수요기관의 승낙 없이 임의로 구성원을 교체할 수 없음
-
제안서 인력은 제안사의 자사인력으로 구성하여야 함
-
채용예정인력인 경우에는 별도로 이를 명기하고, 해당 인력의 사업 투입 전까지 채용을 완료하여야 함
-
적법한 파견근로자는 자사인력으로 간주하나, 원 소속사를 반드시 명기
- 사업의 과업의 일부를 하도급하려는 경우, 해당 과업에 대한 참여인력은 하도급 업체의 자사 인력으로 구성해야 함
-
제안사 소속 외의 인력은 하도급으로 간주하며, 수요기관의 승인을 얻지 못할 경우에는 제안사의 자사인력으로 대체하여야 함
-
하도급이 필요한 경우 「소프트웨어 진흥법」 제51조 및 동법 시행규칙 제14조, 「소프트웨어사업 계약 및 관리감독에 관한 지침」(과학기술정보통신부 고시 제2023-15호, 2023.5.15.)에 따라 반드시 수요기관으로부터 하도급 사전승인을 받아야 함
-
단, 하도급 계획이 없는 경우 ‘하도급 계획없음’ 명기
-
하도급의 경우 일부 사업에 한하여 가능하며, 본 사업의 전부를 하도급 또는 재하도급 할 수 없음
-
-
기타 공동계약 관련 사항으로 본 제안요청서에 명시되지 아니한 사항은 「공동계약운용요령(기획재정부계약예규 제651호)」규정을 따름
-
계약상의 사업을 수행함에 있어 부실, 조잡 또는 부당하게 하거나, 부정한 행위를 한 사업자는 향후 신규 사업의 참여에 제한을 받을 수 있음
-
본 사업의 수행에 필요한 모든 비용은 가격입찰금액에 포함시켜야 함
- 사업자의 사업수행장소는 수요기관과의 상호협의하에 결정하며, 사업수행장소 관련 비용은 사업자가 전액 부담함
-
입찰에 참가하고자 하는 자는 본 입찰 유의서 및 국가를 당사자로 하는 계약에 관한 법률 등을 입찰 전에 완전히 숙지하였다고 간주하며 이를 숙지하지 못함으로 발생되는 책임은 입찰 참가자에게 있음
-
국가를 당사자로 하는 계약에 관한 법률 시행령 제12조 및 시행규칙 제14조 규정, 용역입찰유의서 제12조에 저촉될 경우 입찰은 무효로 함
-
입찰자는 수요기관으로부터 배부 받은 입찰에 관한 서류 또는 각종 자료 및 입찰과정에서 얻은 정보를 당해 입찰 외의 목적으로 사용해서는 안됨
-
사업수행과 관련한 모든 산출물의 저작권에 대한 권리는 수요기관과 사업자가 공동으로 소유함을 원칙으로 하되 세부 사항은 협의하여 결정함
-
본원 계약구매업무규칙 제9조 제1항 내지 제4항의 입찰참가자격 제한 등에 관한 사항 및 제4항에 해당하는 업체가 하수급으로 입찰 또는 승인을 요청하는 경우에는 참여를 불허하거나 하도급 계약을 승인하지 않을 수 있음
-
입찰에 참가하는 업체가 퇴직자 등 영입 현황 확인서 등의 허위서류를 제출하는 경우에는 입찰 무효 또는 관련 법령에 따라 처리함
-
본 사업은 「소프트웨어 진흥법 제50조」에 따라 계약당사자가 과업심의위원회 개최를 요청할 수 있음
-
과업내용 변경 및 그에 따른 계약금액·계약기간 조정이 필요한 경우 계약상대자는 국가기관 등의 장에게 소프트웨어사업 과업변경요청서를 제출하여 과업심의위원회의 개최를 요청할 수 있음
-
수요기관과 사업자가 합의한 경미한 과업변경(계약기간, 계약금액 조정이 필요없는 경우)은 해당없음
-
-
본 사업은 과업심의위원회를 통해, 적정사업기간 산정을 완료하였음
-
본 사업은 중소 소프트웨어사업자 참여 제한 예외를 인정받았음
- 제안요청 설명회
-
본 사업은 제안요청 설명회를 실시함
-
일시 : 조달청 “입찰공고문” 참조
-
장소 : 한국교육학술정보원(대구광역시 동구 동내로 64, KERIS빌딩)
-
참석신청 : 설명회 전일까지 xxxx@keris.or.kr, 로 사전신청
-
참석신청시, 메일제목에 “[설명회 참석신청]”을 포함하여야 함.
-
원활한 설명회 운영과 질의응답을 위해, 설명회에 참석하는 모든 인원에 대해 기업명/참석자명/직급(직위)/메일주소/연락처를 포함하여야 함.
-
제안요청서는 나라장터(http://www.g2b.go.kr)에 게시하며, 별도 배부하지 않음.
-
제안요청 설명회 참석 여부와 관계없이 입찰에 참여할 수 있으나, 제안요청서 내용에 대한 해설, 질의응답 등을 통해 제안사의 사업이해도 증진과 균등한 정보 제공을 목적으로 함. 미참석 시 발생하는 불이익에 대해서 이의를 제기할 수 없음.
-
| Ⅴ | 제안서 작성 안내 |
|---|
- 제안서의 효력
-
제안서에 제시된 내용과 수요기관 요구에 의하여 수정, 보완, 변경된 제안내용은 계약서에 명시하지 아니하더라도 계약서와 동일한 효력을 가짐. 다만, 계약서에 명시된 경우는 계약서가 우선함
-
수요기관은 필요시 제안사에 대하여 자료를 요구할 수 있으며, 이에 따라 제출된 자료는 제안서와 동일한 효력을 가짐
- 제안서 작성 지침(권고사항)
-
제안서는 제안요청서에서 요구하는 모든 사항이 기술되어야 하며, 향상된 내용으로 제안할 수 있음
-
제안서는 제시된 제안서 목차 및 제안서 세부작성지침을 준용하여 각각 세분하여 누락없이 작성하고, 제안요청서의 요구항목들이 제안서의 어느 부분에 기술되었는지 참조표를 제시하여야 함
-
A4지 규격의 전자문서(pdf)로 작성을 권고함
| - 제안서 본문 내용은 양면인쇄기준 150장 이내로 작성 권고 - 전자문서형태(pdf)로 제출하며 300MB 이내로 용량 준수 - 제안설명시 홍보용 동영상활용 금지 |
|---|
-
제안서는 A4 종 방향 작성을 원칙으로 하되, 부득이한 경우 A4 횡 또는 기타 용지를 일부 사용할 수 있음
- 제출 문서 암호화 금지, 접수 전 반드시 파일의 손상 유무에 대한 확인요망
-
제안서의 각 페이지는 쉽게 참조할 수 있도록 페이지 하단 중앙에 일련 번호를 붙이되, 각 장별로 번호를 부여함
-
제안서는 한글작성이 원칙이며, 사용된 영문약어에 대해서는 약어표를 제공해야 함
-
제안서의 내용을 객관적으로 입증할 수 있는 관련 자료는 제안서의 별첨으로 제출하여야 함
-
제안서의 내용은 명확한 용어를 사용하여 표현하여야 함. 예를 들어, “사용가능하다”, “할 수 있다”, “고려하고 있다” 등과 같이 모호한 표현은 평가 시 불가능한 것으로 간주하며, 계량화가 가능한 것은 계량화하여야 함
-
제안사에서 별도 구입한 특이한 폰트는 사용을 금지함
- 일반적이지 않은 특이 폰트 사용 시 시스템 오류의 원인이 되므로 기본으로 제공되는 폰트만 사용 요망
-
제안서의 구성 및 목차는 가능한 한 제안서 작성요령에 의해 작성하여야 하며, 증빙과 관련된 자료는 각 절에 첨부하여야 함
-
작성 지침에 명시되지 않은 내용에 대한 추가적인 제안사항이 있는 경우, 해당 항목에 포함 또는 별도의 항목을 추가하여 작성할 수 있으며, 또한 작성 지침 항목 중 해당 사항이 없는 경우는 해당 항목에 “해당 없음”으로 간략히 기술해야 함
-
제안요청서에 제시한 내용의 확인을 용이하게 하기 위한 조견표를 제시할 것을 권고함
-
제안내용을 보충하기 위하여 참고문헌 활용 시 참고문헌 목록을 첨부하고, 그 출처를 정확히 알 수 있도록 표기하여야 함
-
제출된 제안서의 기재 내용은 실제 사실과 일치하여야 하며, 수요기관이 요청하지 않는 한 추후에 수정할 수 없음
-
제안요약서는 반드시 40페이지 이내로 작성하여 제출하여야 함
- 유의사항
-
제안서의 모든 내용은 객관적으로 입증할 수 있어야 하며, 그 내용이 허위로 확인될 경우 또는 입증 요구에 입증하지 못하는 경우는 관련 법령에 따라 처리함
-
계약 후에도 제안서의 내용이 허위로 작성한 사실이 발견되거나 제안된 내용을 충족 못 시킬 경우 제안사는 일체 손해배상 책임을 져야 함
-
제출된 제안서에 제안사의 고유한 개념과 아이디어가 포함되어 있는 경우, 이러한 것들이 제안서 안에 독창적인 내용이라고 명시되지 않는 한 수요기관은 이를 임의로 사용할 권한을 가짐
-
제안사는 본 제안요청서의 내용에 대해 질의를 하거나 그에 필요한 정보를 요구할 수 있으며, 수요기관은 동 정보가 유익하다고 판단될 경우 제안사의 질문에 설명 또는 서면을 통해 답변할 수 있음
-
수요기관은 제안요청서의 변경이 있는 경우에는 변경 통보를 할 수 있음
-
수요기관에서 본 제안요청서 등에 포함되어 있는 정보의 정확성을 기하였으나, 제시한 정보들의 정확성에 대해 확인할 것을 권고함.
- 수요기관은 제안요청서나 기타 첨부 자료상의 오류나 누락에 대하여 책임을 지지 않음
-
제안서의 내용은 사업자로 선정된 후 계약서에 명시되지 않더라도 계약서와 동일한 효력을 가짐. 단, 계약서 사항과 제안서의 내용이 상이한 경우에는 계약서 사항이 우선 적용됨
-
본 제안요청서의 전체 또는 일부가 제안서 제출 이외의 다른 목적으로 사용될 수 없으며, 선정된 업체는 수요기관의 보안 요청을 준수할 것에 동의하여야 함. 또한, 본 사업 참여과정에서 업체가 획득한 수요기관에 대한 정보는 수요기관의 서면에 의한 승인 없이는 외부에 누설할 수 없음
- 외부 누설 시, 해당 업체가 모든 민ㆍ형사상 책임을 지고 배상해야 함
-
제안 내용에 대한 확인을 위하여 추가 자료 요청 또는 현지실사를 할 수 있으며, 입찰참가자는 이에 응하여야 함
-
제출된 제안서에 기재된 내용은 사실과 일치하여야 하며, 수요기관이 요구하지 않는 한 수정, 추가 또는 대체할 수 없음
-
수요기관은 제안서의 내용이 사실과 다른 경우 해당 제안사를 관련 법령에 따라 처리함
-
제안서의 모든 기재 사항을 객관적으로 입증할 수 있는 관계서류를 첨부하여야 하며, 일부라도 허위로 확인될 경우 또는 입증 요구에 입증하지 못하는 경우에는 평가 대상에서 제외됨은 물론 선정 후에도 선정 해지와 함께 수요기관으로부터 인적, 물적, 기간적 손실에 따른 손해배상이 청구될 수 있음
-
제출된 제안서는 일체 반환하지 않으며, 본 제안과 관련된 일체의 소요비용은 입찰참가자의 부담으로 함
-
제안요청서 및 입찰공고 등에 포함되지 않은 사항은 국가를 당사자로 하는 계약에 관한 법률, 협상에 의한 계약 체결 기준, 공동계약 운용요령 등 국가계약관련 법령을 준용함
- 제안서 목차(권고사항)
| 작성 항목 | 작성 목차 |
|---|---|
| Ⅰ. 일반현황 | 1. 제안사 일반현황(주요 사업내용, 주요 연혁, 자본금, 매출액) 2. 제안사의 조직 |
| Ⅱ. 전략 및 방법론 | 1. 사업 이해도(목적, 수행범위 등) 2. 추진 전략 3. 적용 기술 4. 표준 프레임워크 적용 5. 개발방법론 |
| Ⅲ. 기술 및 기능 | 1. 기능 요구사항 2. 운영 요구사항 3. 데이터 요구사항 4. 보안 요구사항 5. 제약 사항 |
| Ⅳ. 성능 및 품질 | 1. 성능 요구사항 2. 품질 요구사항 3. 인터페이스 요구사항 |
| Ⅴ. 프로젝트 관리 | 1. 관리방법론 2. 일정 계획 3. 개발 장비 |
| Ⅵ. 프로젝트 지원 | 1. 품질보증 2. 시험운영 3. 교육훈련 4. 유지관리 5. 하자보수 계획 6. 기밀보안 7. 비상 대책 |
| Ⅶ. 기타사항(위 항목에서 제시되지 않은 내용 서술) | |
- 제안서 세부 작성지침
| 항목 | 작성 방법 |
|---|---|
| Ⅰ. 일반현황 | |
| 1. 제안사 일반현황 | 제안사의 일반현황 및 주요 연력, 최근 3년간의 자본금 및 부문별(컨설팅, 개발, 유지관리 등) 매출액, 유사사업실적(응용SW 개발) 등을 명료하게 제시하여야 한다. [서식 1,2,3호 참고] |
| 2. 제안사의 조직 | 본 사업을 수행할 조직 및 업무 분장 내용을 상세히 제시하여야 한다. - 사업관리자(PM) 공고일 이전부터 제안서 평가 일까지 계속 재직자 - 제안사가 하도급 의사가 있는 경우, 해당 업무 및 (예상)하도급 비율을 제시함 |
| Ⅱ. 전략 및 방법론 | |
| 1. 사업 이해도 | 제안사는 해당 사업의 제안요청 내용을 명확하게 이해하고 본 제안의 목적, 범위, 전제조건 및 제안의 특징 및 장점을 요약하여 기술하여야 한다. 목표시스템 구성도 및 구성 체계를 제시하여야 한다. |
| 2. 추진 전략 | 제안사는 사업을 효과적으로 수행하기 위한 추진전략(위험요소 고려하여 창의적이고 타당한 대안)을 제시하여야 한다. |
| 3. 적용 기술 | 제안사는 사업수행을 위한 주요 적용기술 및 세부개발방법론, 적용기술의 실현가능성 등을 제시하여야 한다. 대상업무별 개발방안(통합/연계 범위 관련 적절한 방안 제시 등), 프로토타입 구현 등 개발에 대한 전반적인 방안을 제시한다. ※ 제안사는 [첨부 6호 서식]을 작성하여 기술적용계획 제시 |
| 4. 표준 프레임워크 적용 | 제안사는 사업에 적용될 표준프레임워크 및 공통컴포넌트의 사용 계획과 예상되는 문제점을 기술하고 실현가능한 대응방안을 제시하여야 한다. |
| 5. 개발방법론 | 업무개발에 적용할 방법론 절차 및 기법의 활용방안을 제시하여야 하며, 적용방법론의 경험을 기술한다. 개발방법론에 따른 제출할 산출물의 종류 및 내역, 제출시기를 기술한다. |
| Ⅲ. 기술 및 기능 | |
| 1. 기능 요구사항 | 방법론 및 분석 도구를 통하여 구체적인 내용으로 분석되고 구현 방안이 구체적인 기술, 제안한 방안 및 기술의 적용방안을 제시하여야 한다. |
| 2. 보안 요구사항 | 보안요구사항 및 시스템과의 관련성을 분석하고 적용할 보안기술, 표준, 제안방안 등을 구체적으로 제시하여야 한다. |
| 3. 데이터 요구사항 | 데이터 전환 계획 및 검증 방법, 에러 데이터 처리 방법에 대해 구체적인 내용을 제시하여야 한다. |
| 4. 운영 요구사항 | 계약목적물의 운영 절차 및 방법을 운영 중 비상사태 발생 시 대응방안 등 구체적으로 제시 |
| 5. 제약 사항 | 기능 및 품질 등 요구사항 구현 시 관련 제약사항과 대응방안을 구체적으로 기술하여야 한다. |
| Ⅳ. 성능 및 품질 | |
| 1. 성능 요구사항 | 구현하고자 하는 기능을 통해 요구 성능이 충족되도록 방법론 및 분석 도구, 구현 및 테스트 방안을 구체적으로 제시하여야 한다. |
| 2. 품질 요구사항 | 분석·설계 등 각 단계별 품질 요구사항의 점검 및 검토 방안을 구체적으로 제시하여야 한다. |
| 3. 인터페이스 요구사항 | 시스템 인터페이스는 타 시스템과의 연계 방안들에 대한 장단점의 분석을 통해 가장 적합한 방안을 구체적으로 기술하여야 한다 사용자 인터페이스는 사용자 편의성을 고려하여 요구사항을 제공하기 위한 분석 및 설계, 구현방안과 검토 계획을 구체적으로 기술하여야 한다 |
| Ⅴ. 프로젝트 관리 | |
| 1. 관리방법론 | 사업위험, 사업 진도, 사업 수행 시 보안을 관리하는 방법, 사업수행 성과물이나 산출물의 형상 및 문서를 관리하는 방법 등을 구체적으로 제시하여야 한다. 또한, 문제 발생 시 보고체계 및 위험관리 방안을 구체적으로 제시한다. ※ 분리발주 사업이 있는 경우, 분리발주 사업자와의 구체적인 협력 방안 제시 |
| 2. 일정계획 | 사업수행에 필요한 활동을 도출하여 정확한 활동 기간, 자원, 조직 등을 제시하여야 한다. |
| 3. 개발 장비 | 개발환경의 구성 여부와 해결 방안을 명확히 제시하여야 한다. |
| Ⅵ. 프로젝트 지원 | |
| 1. 품질보증 | 조직, 방법, 절차 등 해당 사업의 수행을 위한 품질보증 방안을 제시하여야 한다. ※ 「소프트웨어 진흥법」제23조의 소프트웨어프로세스 품질인증(SP인증) 등 대외적으로 인정받을 만한 품질보증 관련 인증 |
| 2. 시험운영 | 대상 업무별 단위시험, 통합시험 등에 대한 전반적인 방안을 제시하여야 하고, 개발완료 후의 시스템의 이용 및 관리운영에 관한 전반적인 방안을 제시한다. |
| 3. 교육훈련 | 사용자, 관리자 등 시스템의 이용대상자별로 구분하여 교육훈련 방법, 내용, 교육 일정, 교육훈련 조직 등을 상세히 제시하여야 한다. |
| 4. 유지관리 | 유지관리 계획, 조직, 절차, 범위 및 기간과 이와 관련된 기타의 활동 등을 종합적으로 제시하여야 한다. |
| 5. 하자보수 계획 | 하자보수 계획, 조직, 절차, 범위 및 기간과 이와 관련된 기타의 활동 등을 종합적으로 제시하여야 한다. |
| 6. 기밀보안 | 기밀 보안 체계 및 대책, 저작권 존중 여부 명시, 시스템 보안성 확보방안과 개인정보보호 대책을 제시하여야 함 |
| 7. 비상대책 | 안정적인 시스템 운영을 위하여 백업/복구 및 장애 대응 대책을 제시하여야 한다. |
| Ⅶ. 하도급 | |
| 하도급 | 소프트웨어 하도급 계획 및 비율 등을 상세하고 구체적으로 제시하여야 한다. |
| Ⅷ. 기타 | |
| 1. 기타 | 상기 항목에서 제시되지 않은 기타 내용을 기술한다. |
| 입찰 및 제안서 관련 서식 |
|---|
-
일반현황 및 연혁
-
자본금 및 매출액 현황(최근 3년)
-
주요사업실적(최근 3년)
-
사업 실적 증명서
-
소프트웨어사업 하도급 계획서(입찰 시)
-
소프트웨어사업 하도급 계획서(계약 체결 후 10일 이내)
-
소프트웨어 하도급(재하도급) 계약승인신청서
-
하도급 적정성 판단 자기평가표
-
하도급 대금지급 비율 명세서
-
소프트웨어사업 하도급계약 준수실태 보고서
-
퇴직자 등 영입현황 확인서
-
외주용역사업 참여자용 보안 서약서 양식
-
외주용역사업 대표자용 보안 서약서 양식
-
외주용역사업 참여자용 보안 확약서 양식
-
외주용역사업 대표자용 보안 확약서 양식
-
사업수행 실적확인서
[서식 1호]
일반현황 및 연혁
| 회 사 명 | 대 표 자 | ||
| 사 업 분 야 | |||
| 주 소 | |||
| 전 화 번 호 | |||
| 회 사 설 립 년 도 | 년 월 | ||
| 해당부문 종사기간 | 년 월 ~ 년 월 ( 년 개월) | ||
| 주요연혁 | |||
[서식 2호]
자본금 및 매출액 (최근 3년)
(단위 : 천원)
| 구 분 | M-2 년도 | M-1 년도 | M 년도 | ||
| 자 본 금 | |||||
| 매 출 액 | 컨설팅부문 | BPR/ISP | |||
| 전략컨설팅 | |||||
| 보안컨설팅 | |||||
| 감리 | |||||
| 기타 | |||||
| 개발부문 교육부문 ⃝⃝부문 | |||||
| 합 계 | |||||
- 컨설팅 매출액의 경우 BPR/ISP, 전략컨설팅, 보안컨설팅, 감리 등으로 구분하여 상세히 기재한다.
[서식 3호]
주요사업실적(최근 3년)
| 사 업 명 | 사 업 기 간 | 계 약 금 액 | 발 주 처 | 비 고 |
|---|---|---|---|---|
※ 연도순으로 기재하며, 제안과제와 유사하거나 동일한 업무영역이나 사업형태에 관한
것만 기재한다. 단, 현재수행중인 사업은 비고란에 현재수행중임을 명시한다.
※ 하도급은 수요기관이 승인한 경우에 한하여 작성하며 비고란에 원도급회사를 기재한다.
※ 공동도급계약일 경우에는 계약금액란에 제안사의 지분만을 기재한다.
※ 사업별 사용 개발방법론을 비고에 기재한다.
※ 한국소프트웨어산업협회에서 발급하는 이행실적확인서를 가능한 활용.
※ 실적을 확인할 수 있는 실적증명서, 계약서 등의 증거서류제출, 확인이 불가능한 실적은 인정하지 않음
※ 실적증명자료는 붙임으로 첨부하여야 하며 실적증명첨부서류에 페이지를 명시하여 주요사업실적 비고란에 페이지를 표시하여야 함
[서식 4호]
사업 실적 증명서
| 신청인 | 업체명(상호) | 대 표 자 | ||||||
| 영업소재지 | 전 화 번 호 | |||||||
| 사업자번호 | 제 출 처 | |||||||
| 증명서 용도 | 입찰 및 제안서 심사 제출용 | |||||||
| 사 업 이 행 실 적 내 용 | 사 업 명 | 구 분 | ISP/BPR ( ) PMO/감리 ( ) 시스템개발 ( ) 운영 및 유지관리 ( ) 기 타 ( ) | |||||
| 사 업 개 요 | ||||||||
| 계 약 번 호 | 계약일자 | 계약기간 | 계약 금액 | 이행실적 | 비 고 | |||
| 공동비율 | 실 적 | |||||||
| 증명서 발 급 기 관 | 위 사실을 증명함 년 월 일 | |||||||
| 기 관 명 : (인) (전화번호 : ) | ||||||||
| 주 소 : (FAX번호: ) | ||||||||
| 발급부서 : | 담당자: (인) | |||||||
※ ① 사업실적을 공동계약으로 이행하였을 경우 비율과 이행실적을 기재하여야 합니다.
② 이행실적란은 기재 후 투명접착테이프를 붙여 증명을 받아야 합니다.
③ 별도 양식으로 작성하는 경우는 그에 따릅니다.
[서식 5호]
| 소프트웨어사업 하도급 계획서 |
|---|
[서식 6호]
[서식 7호]
[서식 8호]
[서식 9호]
[서식 10호]
| 소프트웨어사업 하도급계약 준수실태 보고서 | ||||||||||||||||||||||||
| 접수번호 | 접수일자 | 처리기간 | 14일 | |||||||||||||||||||||
| 사업 개요 | 계약명 | 계약번호 | 계약금액 | |||||||||||||||||||||
| 계약일 | 년 월 일 | 계약기간 | . . .부터 . . .까지 | |||||||||||||||||||||
| 계약 당사자 | 원도급자 | 원도급책임자 | (서명 또는 인) | |||||||||||||||||||||
| 하도급자 | 하도급책임자 | (서명 또는 인) | ||||||||||||||||||||||
| 재하도급자 | 재하도급책임자 | (서명 또는 인) | ||||||||||||||||||||||
| 준수 현황 | 추진단계 | |||||||||||||||||||||||
| 준수 실태기간 | 년 월 일부터 년 월 일까지( 개월) | |||||||||||||||||||||||
| 계획 | (계약서상의 주요내용 준수실태 기재, 필요시 별지 사용) | |||||||||||||||||||||||
| 실적 | (계약서상의 주요내용 준수실태 기재, 필요시 별지 사용) | |||||||||||||||||||||||
| 미추진 내역 및 해결방안 | (계약서상의 주요내용 준수실태 기재, 필요시 별지 사용) | |||||||||||||||||||||||
| 「소프트웨어 진흥법」 제51조제7항 및 같은 법 시행규칙 제14조제3항에 따라 위와 같이 준수실태보고서를 제출합니다. | ||||||||||||||||||||||||
| 년 월 일 | ||||||||||||||||||||||||
| 신청(보고)인 | (서명 또는 인) | |||||||||||||||||||||||
| 발주기관의 장 | 귀하 | |||||||||||||||||||||||
| 첨부서류 | 1. 하도급(또는 재하도급) 계약서 사본 2. 하도급(또는 재하도급) 계약 준수사항 이행을 증명할 수 있는 서류 | 수수료 없 음 | ||||||||||||||||||||||
| 처리절차 | ||||||||||||||||||||||||
| 신청(보고)인 | 처리기관 : 발주기관 | |||||||||||||||||||||||
[서식 11호]
퇴직자 등 영입현황 확인서
■ 입찰건명 :
-
상기 입찰(계약)건과 관련하여 당사는 한국교육학술정보원의 직원 또는 퇴직자※의 영입‧근무현황을 아래와 같이 제출합니다.
| 연번 | 소속 | 성명 | 직위(직급) | 임용일 | 비고 |
|---|---|---|---|---|---|
※ 퇴직전 3년 내 한국교육학술정보원 규정에 따라 책임자(실/부(팀)장급 이상)로 보임된 이력이 있는 경우에 한하며, 퇴직일로부터 2년(금품수수 등 비위 행위로 파면, 해임, 당연 퇴직한 경우에는 3년)이 경과한 경우는 제외함
(단,「청탁금지법」 제2조 제1호에서 정한 공공기관이 본 원의 퇴직자를 고용하는 경우는 제외)
2. 상기 제출 내용이 한국교육학술정보원 계약구매업무규칙 제9조 제4항 또는 동규칙 제28조 제5항에 해당하는 경우에는 입찰참가자격 및 수의계약(구매 포함) 체결 등 거래 제한 방침을 따르겠습니다.
상기 입찰 및 계약을 수행함에 있어 위에 언급한 내용대로 이행할 것이며, 만일 이의 사실과 다를 경우(축소, 누락포함) 심사대상자에서 제외, 계약해지 또는 해제 및 부정당업자로 입찰참가자격 제한 조치 등 불이익 처분을 받을 경우 일체의 이의를 제기하지 않을 것을 확약하고 이에 확인서를 제출합니다.
년 월 일
상 호 :
대표자 : (인)
(공동수급체 구성원 모두 기재)
한국교육학술정보원 귀중
[서식 12호]
| 보안 서약서 본인은 2020년 00월 00일부로 (사업명)와/과 관련한 업무(용역, 연구개발, 제작, 입찰, 그 밖의 업무)를 수행함에 있어 다음 사항을 준수할 것을 엄숙히 서약합니다. 1. 본인은 (사업명)와/과 관련된 소관업무가 국가기밀 사항임을 인정하고 제반 보안 관계규정 및 지침을 성실히 준수한다. 2. 나는 이 기밀을 누설함이 이적행위가 됨을 명심하고 재직 중은 물론 퇴직 후에도 알게 된 모든 기밀사항을 일절 타인에게 누설하지 아니한다. 3. 나는 기밀을 누설한 때에는 아래의 관계법규에 따라 엄중한 처벌을 받을 것을 서약한다. 가.「국가보안법」제4조제1항제2호 및 제5호(국가기밀 누설 등) 나.「형법」제99조(일반이적) 및 제127조(공무상 비밀의 누설) 4. 나는 아래의 관계법규에 해당되지 않으며, 만약 이를 어길 경우 부정당업자 지정, 사업 참여 제한 등 엄중한 처벌을 받을 것을 서약한다. 가.「국가공무원법」제33조제3호부터 제6의4호까지에 해당하는 사람 나.「국가를 당사자로 하는 계약에 관한 법률」제27조제1항 각 호의 행위를 한 사람 년 월 일 서약자 소속 직급 주민등록번호(앞6자리) 직위 성 명 인 서 약 소속 직급 성 명 인 집행자 직위 |
|---|
[서식 13호]
| 보안 서약서 본인은 2020년 00월 00일부로 (사업명)와/과 관련한 업무(용역, 연구개발, 제작, 입찰, 그 밖의 업무)를 수행함에 있어 다음 사항을 준수할 것을 엄숙히 서약합니다. 1. 본인은 (사업명)와/과 관련된 소관업무가 국가기밀 사항임을 인정하고 제반 보안 관계규정 및 지침을 성실히 준수한다. 2. 나는 이 기밀을 누설함이 이적행위가 됨을 명심하고 재직 중은 물론 퇴직 후에도 알게 된 모든 기밀사항을 일절 타인에게 누설하지 아니한다. 3. 나는 기밀을 누설한 때에는 아래의 관계법규에 따라 엄중한 처벌을 받을 것을 서약한다. 가.「국가보안법」제4조제1항제2호 및 제5호(국가기밀 누설 등) 나.「형법」제99조(일반이적) 및 제127조(공무상 비밀의 누설) 4. 나는 아래의 관계법규에 해당되지 않으며, 만약 이를 어길 경우 부정당업자 지정, 사업 참여 제한 등 엄중한 처벌을 받을 것을 서약한다. 가.「국가공무원법」제33조제3호부터 제6의4호까지에 해당하는 사람 나.「국가를 당사자로 하는 계약에 관한 법률」제27조제1항 각 호의 행위를 한 사람 년 월 일 서약자 소속 직급 주민등록번호(앞6자리) (업체대표) 직위 성 명 인 서 약 소속 직급 성 명 인 집행자 직위 |
|---|
[서식 14호]
| 보안 확약서 본인은 2020년 00월 00일부로 (사업명)의 완료와 관련하여 제출된 산출물에 이상이 없음과 다음 사항을 준수할 것을 엄숙히 확약합니다. 1. 사업완료 후 작업PC 및 휴대형 저장매체에 저장된 자료는 복구 불가하도록 완전히 삭제 또는 파기 후 반출한다. 2. 수요기관에서 제공받은 장비, 서류와 중간·최종 산출물 등 용역과 관련된 제반자료(문서, 전자파일 등)는 전량 반납하고, 사업산출물 복사본 등을 별도 보관하지 않는다. 3. 최종 산출물 중 대외보안이 요구되는 자료는 대외비로 작성·관리하고 불필요한 자료는 삭제 또는 파기한다. 4. 본 사업을 통하여 취득한 모든 정보(개인정보 포함)는 수요기관의 동의없이 외부에 누설하지 않을 것이며, 정보 누설로 인한 문제 발생 시에는 관련 계약·법령에 따른 처벌을 감수하며 일체의 손해를 배상한다. 5. 본인은 사업에 참여한 협력사 및 하도급업체에 대해 상기 항목 준수여부를 점검하고, 상기 항목 위반으로 인해 발생한 보안사고에 대하여 모든 책임을 부담한다. 2020년 00월 00일 | ||||
| 서약자 | 소속 : 직급(직위) : 성명 : | 서명(인) | ||
| 서약집행자 (정보화사업담당자) | 소속 : 직급(직위) : 성명 : | 서명(인) | ||
[서식 15호]
| 보안 확약서(대표자용) 본인은 2020년 00월 00일부로 (사업명)의 완료와 관련하여 제출된 산출물에 이상이 없음과 다음 사항을 준수할 것을 엄숙히 확약합니다. 1. 사업완료 후 작업PC 및 휴대형 저장매체에 저장된 자료는 복구 불가하도록 완전히 삭제 또는 파기 후 반출한다. 2. 수요기관에서 제공받은 장비, 서류와 중간·최종 산출물 등 용역과 관련된 제반자료(문서, 전자파일 등)는 전량 반납하고, 사업산출물 복사본 등을 별도 보관하지 않는다. 3. 최종 산출물 중 대외보안이 요구되는 자료는 대외비로 작성·관리하고 불필요한 자료는 삭제 또는 파기한다. 4. 본 사업을 통하여 취득한 모든 정보(개인정보 포함)는 수요기관의 동의없이 외부에 누설하지 않을 것이며, 정보 누설로 인한 문제 발생 시에는 관련 계약·법령에 따른 처벌을 감수하며 일체의 손해를 배상한다. 5. 본인은 사업에 참여한 협력사 및 하도급업체에 대해 상기 항목 준수여부를 점검하고, 상기 항목 위반으로 인해 발생한 보안사고에 대하여 모든 책임을 부담한다. 2020년 00월 00일 | ||||
| 서약자 (업체 대표) | 소속 : 직급(직위) : 성명 : | 서명(인) | ||
| 서약집행자 (정보화사업담당자) | 소속 : 직급(직위) : 성명 : | 서명(인) | ||
[서식 16호]
사업수행 실적확인서(사업관리자(PM용))
| 신청인 | 성 명 | 소 속 | |||||||
| 연 락 처 | 제 출 처 | ||||||||
| 증명서용도 | 입찰 및 제안서 심사 제출용 | ||||||||
| 사 업 이 행 실 적 내 용 | 사 업 명 | PM 역할 사업 구분 | ISP / BPR ( ) PMO / 감리 ( ) 시스템 개발 ( ) 운영 및 유지관리 ( ) 기 타 ( ) | ||||||
| 사 업 개 요 | |||||||||
| 계 약 번 호 | 계약일자 | 계약기간 | 계 약 금 액 | 비 고 | |||||
| 발 주 기 관 | 신청인은 위 사업에서 사업관리자(PM) 역할을 수행한 사실을 확인함 년 월 일 | ||||||||
| 기 관 명: (인) (전화번호: ) | |||||||||
| 주 소: (FAX번호: ) | |||||||||
| 발급부서: | 담당자: (인) | ||||||||
※ ① 실적확인은 발주처의 확인(직인날인)을 받은 실적확인서이어야 하며, 사본인 경우 원본대조필 날인하여 제출
| 첨부 자료 |
|---|
<첨부1> 외주 용역사업 보안 특약 조항
<첨부2> 계약대상자 보안위규 처리기준
<첨부3> 보안 위약금 부과 기준
<첨부4> 누출금지 대상정보
<첨부5> 하도급계약의 적정성 판단 세부기준
<첨부6> 정보시스템 구축‧운영 기술적용계획표
<첨부7> 상호운용성 등 기술평가표
<첨부8> 소프트웨어사업 영향평가 검토 결과서
<첨부9> 과업내용 확정 심의결과서
<첨부10> 소프트웨어 개발사업 적정 사업기간 산정서
<첨부11> 중소 소프트웨어사업자 참여 제한 예외 인정 공문
<첨부12> 민간 클라우드 도입 정보화사업 보안 특약
<첨부13> 직접구매 대상 상용소프트웨어 구매계획
[첨부1]
| 외주 용역사업 보안 특약 조항 |
|---|
① 계약상대자는 한국교육학술정보원의 보안정책을 위반하였을 경우 <첨부2>의 위규처리 기준에 따라 위규자 및 관리자를 행정조치하고 <첨부3>의 보안 위약금을 한국교육학술정보원에게 납부한다.
② 사업자는 사업 수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적 보안대책 및 <첨부4>의 ‘누출금지 대상정보’에 대한 보안관리계획을 사업제안서에 기재해야 하며, 해당 정보 누출 시 계약상대자는 국가계약법 시행령 제76조에 따라 사업자를 부정당업체로 등록한다.
③ 사업 수행과정에서 취득한 자료와 정보에 관하여 사업수행 중은 물론 사업 완료 후에도 이를 외부에 유출해서는 안 되며, 사업종료 시 정보보안담당자의 입회하에 완전 폐기 또는 반납해야 한다.
④ 사업자는 사업 최종 산출물에 대해 정보보안 전문가 또는 보안점검도구를 활용하여 보안취약점을 점검, 도출된 취약점에 대한 개선을 완료하고 그 결과를 제출해야 한다.
[첨부2]
| 계약상대자 보안위규 처리기준 |
|---|
| 구 분 | 위 규 사 항 | 처 리 기 준 |
|---|---|---|
| 심 각 | 비밀 및 대외비급 정보 유출 및 유출시도 정보시스템에 대한 구조, 데이터베이스 등의 정보 유출 개인정보·신상정보 목록 유출 비공개 항공사진·공간정보 등 비공개 정보 유출 정보 시스템에 대한 불법적 행위 관련 시스템에 대한 해킹 및 해킹시도 시스템 구축 결과물에 대한 외부 유출 시스템 내 인위적인 악성코드 유출 | 사업 참여 제한 위규자 및 직속 감독자 등 중징계 재발 방지를 위한 조치계획 제출 위규자 대상 특별 보안교육 실시 |
| 중 대 | 비공개 정보 관리 소홀 비공개 정보를 책상 위 등에 방치 비공개 정보를 휴지통·폐지함 등에 유기 또는 이면지 활용 개인정보·신상정보 목록을 책상 위 등에 방치 기타 비공개 정보에 대한 관리소홀 사무실·보호구역 보안관리 허술 통제구역 출입문을 개방한 채 퇴근 등 인가되지 않은 작업자의 내부 시스템 접근 통제구역 내 장비·시설 등 무단 사진촬영 전산정보 보호대책 부실 업무망 인터넷 혼용사용, 보안 USB 사용규정 위반 웹하드·P2P 등 인터넷 자료공유사이트를 활용하여 용역사업 관련 자료 수발신 개발·유지보수 시 원격작업 사용 저장된 비공개 정보 패스워드 미부여 인터넷 연결 PC 하드디스크에 비공개 정보를 저장 외부용 PC를 업무망에 무단 연결하여 사용 보안관련 프로그램 강제 삭제 사용자 계정관리 미흡 및 오남용(시스템 불법접근 시도 등) | 위규자 및 직속감독자 등 중징계 재발 방지를 위한 조치 계획 제출 위규자 대상 특별보안 교육 실시 |
| 보 통 | 기관 제공 중요정책·민감 자료 관리 소홀 주요 현안·보고 자료를 책상 위 등에 방치 정책·현안자료를 휴지통·폐지함 등에 유기 또는 이면지 활용 사무실 보안관리 부실 캐비닛·서류함·책상 등을 개방한 채 퇴근 출입키를 책상 위 등에 방치 보호구역 관리 소홀 통제·제한구역 출입문을 개방한 채 근무 보호구역내 비인가자 출입허용 등 통제 미실시 전산정보 보호대책 부실 휴대용저장매체를 서랍·책상 위 등에 방치한 채 퇴근 비인가 메신저 무단 사용 PC를 켜놓거나 보조기억 매체(CD, USB 등)를 꽂아놓고 퇴근 부팅·화면보호 패스워드 미부여 또는 “1111” 등 단순수자 부여 PC 비밀번호를 모니터 옆 등 외부에 노출 비인가 보조기억매체 무단 사용 | 위규자 및 직속감독자 등 경징계 위규자 및 직속 감독자 사유서 / 경위서 징구 위규자 대상 특별보안 교육 실시 |
| 경 미 | 업무 관련서류 관리 소홀 진행 중인 업무자료를 책상 등에 방치, 퇴근 복사기·인쇄기 위에 서류 방치 근무자 근무상태 불량 각종 보안장비 운용 미숙 경보·보안장치 작동 불량 전산정보 보호대책 부실 PC내 보안성이 검증되지 않은 프로그램 사용 보안관련 소프트웨어의 주기적 점검 위반 | 위규자 서면·구두 경고 등 문책 위규자 사유서 / 경위서 징구 |
[첨부3]
| 보안 위약금 부과 기준 |
|---|
❍ 위규 수준별로 A~D 등급으로 차등 부과
| 구분 | 위규 수준 | |||
| A급 | B급 | C급 | D급 | |
| 위규 | 심각 1건 | 중대 1건 | 보통 2건 이상 | 경미 3건 이상 |
| 위약금 비중 | 부정당업자 등록 | 계약금액의 1% 이하 | 계약금액의 0.5% 이하 | 계약금액의 0.25% 이하 |
-
계약금액은 장기계속계약에서 연도별 계약금액이며, 위약금은 이 기간 동안 점검 또는 보안 사고 적발, 보안 사고 발생 별로 부과
-
위규 수준은 <첨부2> 참고
❍ 보안 위약금은 다른 요인에 의해 상쇄, 삭감이 되지 않도록 부과
※ 보안 사고는 1회의 사고만으로도 그 파급력이 큰 것을 감안하여 타 항목과 별도 부과
❍ 보안위약금은 당해연도 사업 종료 시 지출금액 조정을 통해 위약금 정산
❍ 보안규정을 위반하거나 누출금지 정보를 유출로 인해 손해 발생 시 용역 업체에 민사상 손해배상 청구
❍ 보안 위반에 따른 위약금액, 제재조치 기준, 정산 방법 등은 KERIS 보안심사위원회에서 사안의 경중과 위반자의 고의성을 감안하여 산정
- 사업자는 보안사고 발생시 KERIS 보안심사위원회의 조사에 적극적으로 협조하여야 함
[첨부4]
| 누출금지 대상 정보 |
|---|
❍ 기관 소유 정보시스템의 내·외부 IP 주소 현황
❍ 세부 정보시스템 구성현황 및 정보통신망 구성도
❍ 사용자계정·비밀번호 등 정보시스템 접근권한 정보
❍ 정보통신망 취약점 분석·평가 결과물
❍ 용역사업 결과물 및 프로그램 소스코드
❍ 국가용 보안시스템 및 정보보호시스템 도입 현황
❍ 침입차단시스템(IPS) 등 정보보호제품 및 라우터·스위치 등 네트워크 장비 설정 정보
❍ 「공공기관의 정보 공개에 관한 법률」 제9조 제1항에 따라 비공개 대상 정보로 분류된 기관의 내부 문서
❍ 「개인정보보호법」 제2조제1호의 개인정보
❍ 「보안업무규정」 제4조의 비밀 및 동 시행규칙 제16조 제3항의 대외비
❍ 그 밖에 수요기관장이 공개가 불가하다고 판단한 자료
[첨부5]
하도급계약의 적정성 판단 세부기준
Ⅰ. 자격의 적정성
| 판단항목 | 세부 판단 항목 | 세부 판단 기준 및 방법 | |
| (재)하수급인의 자격 | 참가제한 | o 「국가계약법」또는 「지방계약법」에 따라 하수급인이 부정당업자로 지정되어 입찰참가제한 중인 경우 | 감점 (-25점) |
Ⅱ. 수행능력의 적정성
| 판단항목 | 세부 판단 항목 | 세부 판단 기준 및 방법 |
| (재)하수급인의 사업수행 능력 (40점) | 사업수행 실적 (30점) | 하수급인의 최근 3년간 유사사업 수행실적 ※ 하도급 계약금액 대비 최근 3년간 유사사업 수행실적 합산액의 비율을 기준으로 평가 하도급 사업 투입 인력 중 해당 사업과 유사사업 수행에 1건 이상 참여한 경험이 있는 인력비율 ※ 계약상대자는 , 중 택일하여 판단요청 가능 ※ 증빙서류 미제출 및 제출한 서류로 사업수행실적이 증빙되지 않을 경우 0점 처리 |
| 고용안정 및 적법근로 (10점) | ② 하도급사업 투입인력 전원의 고용보험 가입 등 관련법 준수 여부 1.「고용보험법」 제15조에 따른 고용보험 가입 2. 파견근로자의「파견근로자보호 등에 관한 법률」 제7조에 따른 근로자파견사업 허가업체 소속 확인 및 고용보험 가입 3.「고용보험법」 제10조에 따라 고용보험법이 적용되지 않는 인력의 경우 이를 증명하는 서류 4. 대표자의 경우 사업자 등록증 ※ 하도급 사업 투입인력이 각 호를 충족하지 못하는 경우 0점 처리 |
Ⅲ. 계약의 공정성
| (재)하도급 계약방식 (60점) | 하도급 대금지급 방식의 적정성 (30점) | ① 원도급 계약의 대금지급 방식 대비 하도급계약의 대금지급 방식의 일치 여부 - ㉮ 대금지급 방식 (현금/어음 등), ㉯ 지급시기, ㉰ 지급률 (선금/중도금/잔금) ※「(계약일반)용역계약 일반조건」제27조의2 또는「하도급 거래 공정화에 관한 법률」제6조제1항 또는 제13조에 따른 적법한 기일(15일)이내 지급시기를 결정한 경우 ㉯와 일치 간주 ※ 원도급 사업의 계약대금 지급방식보다 하도급 계약대금의 지급방식이 하수급인에게 유리한 경우에는 ㉯와 ㉰ 전부 일치 간주 |
| 하도급 금액의 적정성 (30점) | ② 원도급의 하도급예정액 대비 하도급계약금액의 비율(부분하도급률) 1. 부분하도급률(%) = (하도급계약금액/하도급예정액) × 100 2. 하도급예정액 : 국가기관등과 수급인간 계약서(산출내역서)상의 총 계약금액 중 각각 하도급 되는 예정금액 3. 하도급계약금액 : (재)하도급 계약 시 계약서상의 명시된 계약금액 |
Ⅳ. 기타
| 기타 | 가 점 (최대 5점) | ① 최근 3년간 하수급인이 유효기간 내에 있는 소프트웨어 관련 인증을 획득한 경우(가점 2점) ※ 소프트웨어 관련 인증: 소프트웨어프로세스(SP), 소프트웨어 품질인증(GS 1등급, 2등급), 정보보호시스템인증(CC), 국가정보원 검증/지정, 신기술인증(NET), 신제품인증(NEP) 등 국가인증 및 국제표준인증 등 |
| ② 최근 3년간 하수급인의 정부ㆍ지자체ㆍ공공기관 수상경력(회당 1점) | ||
| ③ (재)하도급 계약 시 제20조제3항 각 호에 따른 표준계약서를 활용하는 경우(가점 1점) |
| ※ 상기의 하도급 계약의 적정성 판단 세부 기준은 「소프트웨어사업 계약 및 관리감독에 관한 지침(과학기술정보통신부고시, 제2023-15호)」을 준용함 |
|---|
[첨부6]
[ V ] 기술적용계획표, [ ] 기술적용결과표
| 사업명 | AI 디지털 교수학습 플랫폼 구축 |
|---|---|
| 작성일 | 2026.11.03 |
□ 법률 및 고시
| 구분 | 항 목 |
|---|---|
| 법률 | o 지능정보화 기본법 o 공공기관의 정보공개에 관한 법률 o 개인정보 보호법 o 소프트웨어 진흥법 o 인터넷주소자원에 관한 법률 o 전자서명법 o 전자정부법 o 국가정보원법 o 정보통신기반 보호법 o 정보통신망 이용촉진 및 정보보호 등에 관한 법률 o 통신비밀보호법 o 국가를 당사자로 하는 계약에 관한 법률 o 하도급거래 공정화에 관한 법률 o 지방자치단체를 당사자로 하는 계약에 관한 법률 o 공공데이터의 제공 및 이용 활성화에 관한 법률 o 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률 |
| 고시 등 | o 보안업무규정(대통령령) o 사이버안보 업무규정(대통령령) o 행정기관 정보시스템 접근권한 관리 규정(국무총리훈령) o 장애인ㆍ고령자 등의 정보 접근 및 이용 편의 증진을 위한 고시(과학기술정보통신부고시) o 전자서명인증업무 운영기준(과학기술정보통신부고시) o 전자정부 웹사이트 품질관리 지침(행정안전부고시) o 정보보호시스템 공통평가기준(미래창조과학부고시) o 정보보호시스템 평가·인증 등에 관한 고시(과학기술정보통신부고시) o 정보시스템 감리기준(행정안전부고시) o 전자정부사업관리 위탁에 관한 규정(행정안전부고시) o 전자정부사업관리 위탁용역계약 특수조건(행정안전부예규) o 행정전자서명 인증업무지침(행정안전부고시) o 행정기관 도메인이름 및 IP주소체계 표준(행정안전부고시) o 개인정보의 안전성 확보조치 기준(개인정보보호위원회고시) o 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시(개인정보보호위원회고시ㆍ과학기술정보통신부고시) o 지방자치단체 입찰 및 계약 집행 기준(행정안전부예규) o 지방자치단체 입찰시 낙찰자 결정기준(행정안전부예규) o 표준 개인정보 보호지침(개인정보보호위원회고시) o 엔지니어링사업대가의 기준(산업통상자원부고시) o 소프트웨어 기술성 평가기준 지침(과학기술정보통신부고시) o 소프트웨사업 계약 및 관리감독에 관한 지침(과학기술정보통신부고시) o 중소 소프트웨어사업자의 사업 참여 지원에 관한 지침(과학기술정보통신부고시) o 소프트웨어 품질성능 평가시험 운영에 관한 지침(과학기술정보통신부고시) o (계약예규) 용역계약일반조건(기획재정부계약예규) o (계약예규) 협상에 의한 계약체결기준(기획재정부계약예규) o (계약예규) 경쟁적 대화에 의한 계약체결기준(기획재정부계약예규) o 하도급거래공정화지침(공정거래위원회예규) o 정보보호조치에 관한 지침(과학기술정보통신부고시) o 개인정보 영향평가에 관한 고시(개인정보보호위원회고시) o 행정정보 공동이용 지침(행정안전부예규) o 공공기관의 데이터베이스 표준화 지침(행정안전부고시) o 공공데이터 관리지침(행정안전부고시) o 모바일 전자정부 서비스 관리 지침(행정안전부예규) o 행정기관 및 공공기관 정보자원 통합기준(행정안전부고시) o 국가정보보안기본지침(국가정보원) o 행정기관 및 공공기관의 클라우드컴퓨팅서비스 이용 기준 및 안전성 확보 등에 관한 고시(행정안전부고시) o 클라우드컴퓨팅서비스 보안인증에 관한 고시(과학기술정보통신부고시) |
□ 서비스 접근 및 전달 분야
| 구 분 | 항 목 | 적용계획/결과 | 부분적용/ 미적용시 사유 및 대체기술 | |||
|---|---|---|---|---|---|---|
| 적용 | 부분적용 | 미적용 | 해당없음 | |||
| 기본 지침 | ||||||
| o 정보시스템은 사용자가 다양한 브라우저 환경에서 서비스를 이용할 수 있도록 표준기술을 준수하여야 하고, 장애인, 저사양 컴퓨터 사용자 등 서비스 이용 소외계층을 고려한 설계ㆍ구현을 검토하여야 한다. | ○ | |||||
| 세부 기술 지침 | ||||||
| 관련규정 | o 전자정부 웹사이트 품질관리 지침 o 한국형 웹 콘텐츠 접근성 지침 2.2 | ○ | ||||
| o 모바일 전자정부 서비스 관리 지침 | ○ | |||||
| o 장애인ㆍ고령자 등의 정보 접근 및 이용 편의 증진을 위한 고시 | ||||||
| o 디지털 정부서비스 UI/UX 가이드라인 | ||||||
| 외부 접근 장치 | o 웹브라우저 관련 | |||||
| - HTML 4.01/HTML 5, CSS 2.1 / CSS 3 | ○ | |||||
| - XHTML 1.0 | ○ | |||||
| - XML 1.0, XSL 1.0, XSLT 2.0 | ○ | |||||
| - ECMAScript 14th | ○ | |||||
| o 모바일 관련 | ||||||
| - 모바일 웹 콘텐츠 저작 지침 1.0 (KICS.KO-10.0307) | ○ | |||||
| - 모바일 애플리케이션 콘텐츠 접근성 지침 2.0 (KSX3253:2016) | ||||||
| 서비스 요구사항 | 서비스관리(KS X ISO/IEC 20000)/ ITIL v3, v4 | ○ | ||||
| 서비스 전달 프로토콜 | IPv4 | ○ | ||||
| IPv6 | ○ | |||||
□ 인터페이스 및 통합 분야
| 구 분 | 항 목 | 적용계획/결과 | 부분적용/ 미적용시 사유 및 대체기술 | |||
|---|---|---|---|---|---|---|
| 적용 | 부분적용 | 미적용 | 해당없음 | |||
| 기본 지침 | ||||||
| o 정보시스템간 서비스의 연계 및 통합에는 웹서비스 적용을 검토하고, 개발된 웹서비스 중 타기관과 공유가 가능한 웹서비스는 범정부 차원의 공유·활용이 가능하도록 지원하여야 한다. | ○ | |||||
| 세부 기술 지침 | ||||||
| 서비스 통합 | o 웹 서비스 | |||||
| - SOAP 1.2, WSDL 2.0, XML 1.0 | ○ | |||||
| - RESTful | ○ | |||||
| o 비즈니스 프로세스 관리 | ||||||
| - UML 2.0/BPMN 1.0 | ○ | |||||
| - ebXML/BPEL 2.0/XPDL 2.0 | ○ | |||||
| 데이터 공유 | o 데이터 형식: XML 1.0, JSON | ○ | ||||
| 인터페이스 | o 서비스 발견 및 명세: RESTful API, WSDL 2.0 | ○ | ||||
□ 플랫폼 및 기반구조 분야
| 구 분 | 항 목 | 적용계획/결과 | 부분적용/ 미적용시 사유 및 대체기술 | |||
|---|---|---|---|---|---|---|
| 적용 | 부분적용 | 미적용 | 해당없음 | |||
| 기본 지침 | ||||||
| o 정보시스템 운영에 사용되는 통신장비는 IPv4와 IPv6가 동시에 지원되는 장비를 채택하여야 한다. | ○ | |||||
| o 하드웨어는 이기종간 연계가 가능하여야 하며, 특정 기능을 수행하는 임베디드 장치 및 주변 장치는 해당 장치가 설치되는 정보시스템과 호환성 및 확장성이 보장되어야 한다. | ○ | |||||
| 세부 기술 지침 | ||||||
| 네트워크 | o 화상회의 및 멀티미디어 통신 : H.320~H.324, H.310 | ○ | ||||
| o 부가통신: VoIP | ||||||
| - H.323 | ○ | |||||
| - SIP | ○ | |||||
| - Megaco(H.248) | ○ | |||||
| 운영체제 및 기반 환경 | o 서버용(개방형) 운영 체제 및 기반환경 | |||||
| - POSIX.0 | ○ | |||||
| - UNIX | ○ | |||||
| - Windows Server | ○ | |||||
| - Linux | ○ | |||||
| o 모바일용 운영 체계 및 기반환경 | ||||||
| - android | ○ | |||||
| - IOS | ○ | |||||
| 데이터베이스 | o DBMS | |||||
| - RDBMS | ○ | |||||
| - ORDBMS | ○ | |||||
| - OODBMS | ○ | |||||
| - MMDBMS | ○ | |||||
| - TSDBMS | ○ | |||||
| 시스템 관리 | o ITIL v3 / ISO20000 | ○ | ||||
| 소프트웨어 공학 | o 개발프레임워크 : 전자정부 표준프레임워크 | ○ | ||||
| 클라우드 컴퓨팅 | o IaaS | ○ | ||||
| o PaaS | ○ | |||||
| o SaaS | ○ | |||||
□ 요소기술 분야
| 구 분 | 항 목 | 적용계획/결과 | 부분적용/ 미적용시 사유 및 대체기술 | ||||
|---|---|---|---|---|---|---|---|
| 적용 | 부분적용 | 미적용 | 해당없음 | ||||
| 기본 지침 | |||||||
| o 응용서비스는 컴포넌트화하여 개발하는 것을 원칙으로 한다. | ○ | ||||||
| o 데이터는 데이터 공유 및 재사용, 데이터 교환, 공공데이터 제공,데이터 품질 향상, 데이터베이스 통합 등을 위하여 표준화되어야 한다. | ○ | ||||||
| o 데이터는 공공데이터(법 제2조제2호의 행정정보를 말한다)로 제공하기 위하여 기계 판독이 가능한 형태로 정비, 공공데이터법상 제공제외 대상의 별도 테이블 분리·설계, 품질확보 등이 수행되어야 한다. | ○ | ||||||
| o 행정정보의 공동활용에 필요한 행정코드는 행정표준코드를 준수하여야 하며 그렇지 못한 경우에는 행정기관등의 장이 그 사유를 행정안전부장관에게 보고하고 행정안전부의“행정기관의 코드표준화 추진지침”에 따라 코드체계 및 코드를 생성하여 행정안전부장관에게 표준 등록을 요청하여야 한다. | ○ | ||||||
| o 패키지소프트웨어는 타 패키지소프트웨어 또는 타 정보시스템과의 연계를 위해 데이터베이스 사용이 투명해야 하며 다양한 유형의 인터페이스를 지원하여야 한다. | ○ | ||||||
| 세부 기술 지침 | |||||||
| 관련규정 | o 공공기관의 데이터베이스 표준화 지침 o 공공데이터 관리지침 o 공공데이터 제공·관리 매뉴얼 | ○ | |||||
| 데이터 표현 | o 정적표현: HTML 4.01 / HTML 5 | ○ | |||||
| o 동적표현 | |||||||
| - JSP 2.1 | ○ | ||||||
| - ASP.net | ○ | ||||||
| - PHP | ○ | ||||||
| - 기타 ( ) | ○ | ||||||
| 프로그래밍 | o 프로그래밍 | ||||||
| - C | ○ | ||||||
| - C++ | ○ | ||||||
| - Java | ○ | ||||||
| - C# | ○ | ||||||
| - 기타 ( ) | ○ | ||||||
| 데이터 교환 | o 교환프로토콜 | ||||||
| - XMI 2.0 | ○ | ||||||
| - SOAP 1.2 | ○ | ||||||
| - API | ○ | ||||||
| o 문자셋 | |||||||
| - EUC-KR | ○ | ||||||
| - UTF-8(단, 신규시스템은 UTF-8 우선 적용) | ○ | ||||||
□ 보안 분야
| 구 분 | 항 목 | 적용계획/결과 | 부분적용/ 미적용시 사유 및 대체기술 | ||||||
|---|---|---|---|---|---|---|---|---|---|
| 적용 | 부분적용 | 미적용 | 해당없음 | ||||||
| 기본 지침 | |||||||||
| o 정보시스템의 보안을 위하여 위험분석을 통한 보안 계획을 수립하고 이를 적용하여야 한다. 이는 정보시스템의 구축 운영과 관련된 “서비스 접근 및 전달”,“플랫폼 및 기반구조”,“요소기술” 및 “인터페이스 및 통합” 분야를 모두 포함하여야 한다. | ○ | ||||||||
| o 보안이 중요한 서비스 및 데이터의 접근에 관련된 사용자 인증은 전자서명 또는 행정전자서명을 기반으로 하여야 한다. | ○ | ||||||||
| o 네트워크 장비 및 네트워크 보안장비에 임의 접속이 가능한 악의적인 기능 등 설치된 백도어가 없도록 하여야 하고 보안기능 취약점 발견 시 개선․조치하여야 한다. | ○ | ||||||||
| 세부 기술 지침 | |||||||||
| 관련 규정 | o 전자정부법 | ○ | |||||||
| o 국가정보보안기본지침(국가정보원) | ○ | ||||||||
| o 네트워크 장비 구축·운영사업 추가특수조건(조달청 지침) | ○ | ||||||||
| 제품별 도입 요건 및 보안 기준 준수 | o 국정원 검증필 암호모듈 탑재ㆍ사용 대상(암호가 주기능인 정보보호제품) | ||||||||
| - PKI제품 | ○ | ||||||||
| - SSO제품(보안기능 확인서 또는 CC인증 필수) | ○ | ||||||||
| - 디스크ㆍ파일 암호화 제품 | ○ | ||||||||
| - 문서 암호화 제품(DRM)(보안기능 확인서 또는 CC인증 필수) | ○ | ||||||||
| - 메일 암호화 제품 | ○ | ||||||||
| - 구간 암호화 제품 | ○ | ||||||||
| - 하드웨어 보안 토큰 | ○ | ||||||||
| - DB암호화 제품(보안기능 확인서 또는 CC인증 필수) | ○ | ||||||||
| - 상기제품(8종)이외 중요정보 보호를 위해 암호기능이 내장된 제품 | ○ | ||||||||
| - 암호모듈 검증서에 명시된 제품과 동일 제품 여부 | ○ | ||||||||
| o 보안기능 확인서 또는 CC인증 필수제품 유형군(국제 CC인 경우 보안적합성 검증 필요) | |||||||||
| - (네트워크)침입차단 | ○ | ||||||||
| - (네트워크)침입방지(침입탐지 포함) | ○ | ||||||||
| - 통합보안관리(통합로그관리 포함) | ○ | ||||||||
| - 웹 응용프로그램 침입차단 | ○ | ||||||||
| - DDos 대응(성능평가로 도입 가능) | ○ | ||||||||
| - 인터넷 전화 보안 | ○ | ||||||||
| - 무선침입방지 | ○ | ||||||||
| - 무선랜 인증 | ○ | ||||||||
| - 가상사설망(검증필 암호모듈 탑재 필수) | ○ | ||||||||
| - 네트워크 접근통제 | ○ | ||||||||
| - 망간 자료전송(2022.1 이전 인증제품) | ○ | ||||||||
| - 안티 바이러스(성능평가로 도입 가능) | ○ | ||||||||
| - 패치관리 | ○ | ||||||||
| - 스팸메일 차단 | ○ | ||||||||
| - 서버 접근통제 | ○ | ||||||||
| - DB접근 통제 | ○ | ||||||||
| - 스마트카드 | ○ | ||||||||
| - 디지털 복합기 (비휘발성 저장매체 장착 제품에 대한 완전삭제 혹은 암호화 기능) | ○ | ||||||||
| - 소스코드 보안약점 분석도구(성능평가로 도입 가능) | ○ | ||||||||
| - 스마트폰 보안관리 | ○ | ||||||||
| - 소프트웨어기반 보안USB(2020.1.1이전 인증제품, 검증필 암호모듈 탑재 필수) | ○ | ||||||||
| - 호스트 자료유출 방지(2021.1.1이전 인증제품, 매체제어제품 포함, 자료저장 기능이 있는 경우 국정원 검증필 암호모듈 탑재 필수) | ○ | ||||||||
| - 네트워크 자료유출방지(2021.1.1 이전 인증제품) | ○ | ||||||||
| - CC인증서에 명시된 제품과 동일 제품 여부 | ○ | ||||||||
| o 보안기능 확인서 필수제품 유형군 | |||||||||
| - 소프트웨어기반 보안USB(검증필 암호모듈 탑재 필수) | ○ | ||||||||
| - 호스트 자료유출 방지(매체제어제품 포함, 자료저장 기능이 있는 경우 국정원 검증필 암호모듈 탑재 필수) | ○ | ||||||||
| - 망간 자료전송 | ○ | ||||||||
| - 네트워크 자료유출방지 | ○ | ||||||||
| - 네트워크 장비(L3 스위치 이상) | ○ | ||||||||
| - 가상화관리제품 | ○ | ||||||||
| o 모바일 서비스(앱·웹) 등 | |||||||||
| - 보안취약점 및 보안약점 점검·조치 (모바일 전자정부 서비스 관리 지침) | ○ | ||||||||
| - 국가·공공기관 모바일 활용업무에 대한 보안가이드라인 | ○ | ||||||||
| o 민간 클라우드 활용 | |||||||||
| - 클라우드 서비스 보안인증(CSAP)을 받은 서비스 | ○ | ||||||||
| - 국가·공공기관 클라우드 컴퓨팅 보안가이드 | ○ | ||||||||
| 백도어 방지 기술적 확인 사항 | o 보안기능 준수 | ||||||||
| - 식별 및 인증 | ○ | ||||||||
| - 암호지원 | ○ | ||||||||
| - 정보 흐름 통제 | ○ | ||||||||
| - 보안 관리 | ○ | ||||||||
| - 자체 시험 | ○ | ||||||||
| - 접근 통제 | ○ | ||||||||
| - 전송데이터 보호 | ○ | ||||||||
| - 감사 기록 | ○ | ||||||||
| - 기타 제품별 특화기능 | ○ | ||||||||
| o 보안기능 확인 및 취약점 제거 | |||||||||
| - 보안기능별 명령어 등 시험 및 운영방법 제공 | ○ | ||||||||
| - 취약점 개선(취약점이 없는 펌웨어 및 패치 적용) | ○ | ||||||||
| - 백도어 제거(비공개 원격 관리 및 접속 기능) | ○ | ||||||||
| - 오픈소스 적용 기능 및 리스트 제공 | ○ | ||||||||
| ※ 상기의 정보시스템 구축 기술적용계획표 기준은 「행정기관 및 공공기관 정보시스템 구축·운영 지침(행정안전부고시, 제2025-1)」을 준용함 |
|---|
[첨부7]
상호운용성 등 기술평가표
- 정보시스템의 상호운용성
가. 기술적 요구사항 정의의 적절성
| 세부 평가항목 | 검토 여부 | 검토내용 |
|---|---|---|
| 해당 사업을 계획하게 된 배경 및 목적을 기술하였는가? | ○ | 제안요청서 1~4페이지 참조 |
| 정보화 측면의 문제점 및 기술적 개선방향을 기술하였는가? | - | 해당사항 없음 |
| 현행시스템 구성도를 최신버전으로 기술하였는가? | - | 해당사항 없음 |
| 현행정보시스템에 해당되는 범정부 및 기관의 기술참조모형/표준프로파일을 검토하여 현행시스템의 표준을 기술하였는가? | - | 해당사항 없음 |
| 신규구축 또는 개선될 목표시스템의 기능/비기능(업무절차, 응용서비스, DB, 네트워크, 성능, 보안, 품질 및 전환계획 등에 대한 시스템 요구사항) 내역을 기술하였는가? | ○ | 제안요청서 42~161페이지 참조 |
| 목표시스템 개념도를 기술하였는가? | ○ | 제안요청서 18페이지 참조 |
| 목표정보시스템에 해당되는 범정부 및 기관의 기술참조모형/표준프로파일을 검토하여 목표시스템의 표준을 기술하였는가? | - | 사업 추진 과정에서 목표시스템 표준 협의 및 결정 예정 |
나. 타 정보시스템과의 연계성
| 세부 평가항목 | 검토 여부 | 검토내용 |
|---|---|---|
| 타 정보시스템과의 연계 목적 및 필요성을 기술하였는가? | ○ | 제안요청서 1~7페이지 참조 |
| 연계대상 기관, 연계대상 정보시스템을 기술하였는가? | - | 본 사업의 연계 대상 정보시스템도 구축 진행 중임 |
| 연계대상 정보시스템과의 연계 기능 및 해당 정보(전달하는 정보, 전달받는 정보)를 기술하였는가? | ○ | 제안요청서 49~51페이지 참조 |
| 연계대상 정보시스템과의 연계 처리 방식 및 처리 절차를 기술하였는가? | - | 본 사업의 연계 대상 정보시스템도 구축 진행 중임 |
| 연계시스템 간 상황 전파와 정보공유 등을 위한관리 체계를 검토하였는가? * 관리기관 , 관리부서, 연락처 등 | - | |
| 연계시스템 간 물리적 환경을 검토하였는가? * 설치 위치, 인프라(서버, 스토리지 등) 및 네트워크(행정망, 인터넷망, 전용망 등) 구성 등 | ||
| 연계시스템 간 서비스 관련성을 검토하였는가? * 이용자, 이용시기, 연계건수, 연계주기(실시간, 주기적) 등 | ||
| 연계시스템 간 정보 송수신 관련 안정성, 보호조치 등을 검토하였는가? |
다. 정보시스템 통합성
| 세부 평가항목 | 검토 여부 | 검토내용 |
|---|---|---|
| 타 정보시스템과의 통합을 위한 목적 및 필요성을 기술하였는가? | - | 해당사항 없음 |
| 통합대상 기존 업무절차, 응용기술, 데이터 및 정보시스템을 분석․기술하였는가? | - | 해당사항 없음 |
| 통합을 위한 목표 업무절차, 응용기술, 데이터 및 정보시스템을 분석․기술하였는가? | - | 해당사항 없음 |
- 행정정보 공동활용 및 공공데이터 제공
가. 행정정보 공동활용 및 공공데이터 제공을 위한 정보의 식별
| 세부 평가항목 | 검토 여부 | 검토내용 |
|---|---|---|
| 정보자원관리시스템(IRM) 또는 개별기관 EA를 통해 공동활용 데이터ㆍ서비스를 식별ㆍ기술하였는가? | - | 해당사항 없음 |
| 기관 정보시스템에서 생성ㆍ관리하고 있는 행정정보 중에서 공공데이터 제공대상을 식별하였는가? | - | 해당사항 없음 |
나. 데이터 표준화
| 세부 평가항목 | 검토 여부 | 검토내용 |
|---|---|---|
| 공동활용 대상 데이터 연동을 위한 메타 데이터 체계, 데이터 매핑규칙 등을 기술하였는가? | - | 해당사항 없음 |
| 공공기관의 데이터베이스 표준화 지침 등 국가 데이터 표준 지침을 검토하였는가? | ○ | 제안요청서 139, 143페이지 참조 |
다. 정보공동활용 체계 구축 및 활용
| 세부 평가항목 | 검토 여부 | 검토내용 |
|---|---|---|
| 공동활용 데이터․서비스의 제공기관, 주기 및 연계방식 등의 기술환경을 기술하였는가? | - | 해당사항 없음 |
| 공동활용 데이터․서비스 구조 및 내용을 기술하였는가? | - | 해당사항 없음 |
| 공동 활용 데이터에 대한 접근규칙, 접근권한 및 공개수준을 기술하였는가? | - | 해당사항 없음 |
- 정보시스템의 효율성
가. 정보시스템 용량산정 및 성능
| 세부 평가항목 | 검토 여부 | 검토내용 |
|---|---|---|
| 현행 업무 및 시스템에 대한 용량 및 성능 관련 자료를 기술하였는가? | - | 해당사항 없음 |
| 시스템 용량산정을 위해 정보시스템의 사용자수, 최대 동시 접속자수, 요구 응답시간, 데이터량 등을 기술하였는가? | - | 사업 추진 과정 중 사업 진행 현황을 참조하여 협의·산정 예정 |
| 정보시스템의 사용환경(WEB, WAS, DB 등)에 따른 시스템 용량 산정(CPU, Memory, Disk 등)을 하였는가? | ○ | 클라우드 임차 사업 별도 발주 예정 |
| 향후 업무확장, 인원 및 데이터 증가 정도를 기술하였는가? | - | 사업 추진 과정 중 사업 진행 현황을 참조하여 협의·산정 예정 |
나. 정보시스템 운영 및 유지관리
| 세부 평가항목 | 검토 여부 | 검토내용 |
|---|---|---|
| 정보시스템의 운영관리 및 유지관리에 필요한 절차, 조직, 계획 및 지침 등을 기술하였는가? | ○ | 제안요청서 144~151페이지 참조 |
| 정보시스템의 운영관리 및 유지관리를 위한 기술이전방안을 기술하였는가? | ○ | 제안요청서 153페이지 참조 |
| 정보시스템 구축 후 하자보수 기간 및 범위를 기술하였는가? | ○ | 제안요청서 156페이지 참조 |
| 개발산출물(최종산출물, 개발 소프트웨어)의 저작권 귀속, 양도, 이용허락 등 관련 권리관계를 구체적으로 기술하였는가? | ○ | 제안요청서 160페이지 참조 |
| 향후 업무확장, 인원 및 데이터 증가에 따른 시스템 업그레이드의 용이성을 기술하였는가? | ○ | 제안요청서 137페이지 참조 |
| 공급 업체의 최신 패치 제공방안 및 적용방안의 용이성을 기술하였는가? | ○ | 제안요청서 129~130, 135, 137페이지 참조 |
- 정보접근을 위한 기술적 편의성
가. 접근 다양성
| 세부 평가항목 | 검토 여부 | 검토내용 |
|---|---|---|
| 정보접근을 위한 다양한 제공방식(키오스크, 웹브라우저, 모바일 등)을 기술하였는가? | ○ | 제안요청서 102, 140페이지 참조 |
나. 접근 편의성
| 세부 평가항목 | 검토 여부 | 검토내용 |
|---|---|---|
| 장애인, 컴퓨터 이용 초보자 등 사용자 특성에 따른 접근편의성 제고방안을 기술하였는가? | ○ | 제안요청서 102, 140페이지 참조 |
| 시스템 사용의 편리성을 제고하기 위한 교육 및 매뉴얼 작성방안을 기술하였는가? | ○ | 제안요청서 158~159페이지 참조 |
- 정보시스템 구축․운영 기술의 적합성
가. 정보시스템 구축·운영 기술의 적합성
| 세부 평가항목 | 검토 여부 | 검토내용 |
|---|---|---|
| 행정기관 및 공공기관 정보시스템 구축·운영 지침의 <별지 제1호 서식> 기술적용계획표를 작성 및 검토하였는가? | ○ | 제안요청서 206~214페이지 참조 |
| ※ 상기의 상호운용성 등 기술평가표 기준은 「행정기관 및 공공기관 정보시스템 구축·운영 지침(행정안전부고시, 제2025-1호)」을 준용함 |
|---|
[첨부8]
| 소프트웨어사업 영향평가 결과서 |
|---|
[첨부9]
| 과업내용 (확정) 종합 심의 결과서 |
|---|
[첨부10]
| 소프트웨어 개발사업의 적정 사업기간 종합 산정서 |
|---|
- 본 사업의 FP 기반 개발 기간 산정은 36개월이며, 이후 24개월의 경우 유지관리 및 의견수렴 등에 따른 추가개발, 기능 고도화 예정
[첨부11]
| 중소 소프트웨어사업자 참여지원 예외사업 심의결과 |
|---|
[첨부12]
| 민간 클라우드 도입 정보화사업 보안 특약 |
|---|
-
클라우드컴퓨팅 서비스 사업자는 한국교육학술정보원의 보안정책을 위반하였을 경우 한국교육학술정보원의 사업자 보안위규 처리 기준에 따라 위규자 및 관리자를 행정조치하고 한국교육학술정보원의 보안 위약금 부과 기준에 따라 보안 위약금을 한국교육학술정보원에게 납부한다.
-
클라우드 사업자는 사업 수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적 보안대책 및 한국교육학술정보원의 누출금지 대상정보에 대한 보안관리계획을 사업제안서에 기재해야 하며, 해당 정보 누출 시 한국교육학술정보원은 국가계약법 시행령 제76조에 따라 사업자를 부정당업체로 등록한다.
-
민간 클라우드 도입 정보화사업 수행과정에서 취득한 자료와 정보에 관하여 사업수행 중은 물론 사업 완료 후에도 이를 외부에 유출해서는 안 되며, 사업완료시 정보보안 담당자의 입회하에 완전 폐기 또는 반납해야 한다.
-
클라우드 사업자는 사업 최종 산출물에 대해 정보보안전문가 또는 전문보안 점검도구를 활용하여 보안 취약점을 점검, 도출된 취약점에 대한 개선을 완료하고 그 결과를 제출해야 한다.
-
클라우드 사업자는 한국교육학술정보원의 클라우드 도입 및 운영 보안 요구사항 충족시켜야 하며, 보안 요구사항에 근거가 되는 법, 가이드라인, 절차 등은 다음과 같다.
가. 「국가정보원법」 및 「사이버안보 업무규정」
나. 「전자정부법」과 동법 시행령
다. 「정보통신기반보호법」과 동법 시행령
라. 「국가 정보보안 기본지침 (국가정보원)」
마. 「국가 클라우드 컴퓨팅 보안 가이드라인 (국가정보원)」
바. 「국가·공공기관 업무 전산망 분리 및 자료전송 보안 가이드라인 (국가정보원)」
사. 「안전한 정보통신 환경 구현을 위한 네트워크 구축 가이드라인 (국가정보원)」
아. 「국가·공공기관 용역업체 보안관리 가이드라인 (국가정보원)」
자. 「국가 클라우드 보안관제 가이드라인 (국가정보원)」
차. 「교육부 정보보안 기본지침 (교육부)」
-
클라우드 사업자는 한국교육학술정보원이 보안 요구사항 준수 모니터링, 외부 위협 대응, 국가·공공기관 데이터 보호 등의 목적으로 클라우드 사업자의 시설, 모니터링 로그, 문서, 데이터베이스 등에 접근하는 것을 허용하여야 하며, 한국교육학술정보원은 한국교육학술정보원 이외의 他 클라우드 컴퓨팅 서비스 임차인 자원에 침범하지 않는 한에서 접근 및 관련 정보를 수집할 수 있다.
-
클라우드 사업자는 한국교육학술정보원의 클라우드 보안관제 수행 및 국가보안관제체계와 연계하기 위한 제반환경 지원에 적극적으로 협조해야 한다.
-
클라우드 사업자는 국가정보원, 교육부 및 한국교육학술정보원이 클라우드 컴퓨팅 서비스 망 운용 관리에 따른 보안 취약점 개선·발굴, 사이버공격 위협에 대한 예방, 대응, 실태평가, 안전성 및 보안대책의 적합성과 이행여부 확인 등의 목적으로 클라우드 사업자 시설에 대한 현장실사 방문, 안전성 보안 측정 실시, 보안진단·점검 등 수행 요청 시 이에 성실히 응해야한다.
-
클라우드 사업자는 국가정보원, 교육부 및 한국교육학술정보원이 8항의 현장실사, 안전성 보안측정 실시, 보안점검 등 수행 목적으로 기술적 지원을 요청할 시에 모니터링 도구, 로그 수집 기술 등의 제반 환경을 제공하여야 하며, 한국교육학술정보원의 기본 형상 변경에 대한 실시간 모니터링 수행 및 형상 변경 결과 보고를 한국교육학술정보원에게 하여야 한다.
-
클라우드 사업자는 사고 또는 장애 발생 시 한국교육학술정보원의 사고·장애 대응 절차에 따라 한국교육학술정보원의 정보보안담당자, 대내외 관련 기관 및 전문가와 협조체계 구성하여 대응하여야 하며, 국가정보원, 교육부 및 한국교육학술정보원의 사고·장애 대응 및 예방보안 활동 등에 적극적으로 협조해야 한다.
-
클라우드 사업자는 한국교육학술정보원의 데이터 보안 규격에 따라 한국교육학술정보원의 데이터를 검증필 국가표준암호화 암호모듈을 사용하여 전자적으로 안전하게 처리하여야 하며, 한국교육학술정보원의 데이터가 한국교육학술정보원의 서비스 및 시스템 영역 외에서 사용되는 것을 방지하여야 한다.
[첨부13]
| 직접구매 대상 상용소프트웨어 구매계획 본 사업은 「소프트웨어 진흥법」 제54조 및 「소프트웨어사업 계약 및 관리 감독에 관한 지침」 제7조 및 제8조에 따른 상용 SW 직접구매 대상 사업으로써, 낙찰자로 선정된 일괄발주 사업자는 상용 SW 사업자와 상호 협의하여 직접구매 SW 도입 시점에 상호협약서 및 사업자 간 책임 및 역할 분담표를 제출하여야 함 직접구매 대상 SW는 본 사업을 통해 도입되지 않고 별도로 상용 SW 직접구매를 통해 도입되므로 본 사업 금액에 해당 SW 비용은 포함되어 있지 않음 |
|---|