사업목적
국가ㆍ공공기관 정보시스템에 대한 안전한 운영환경 및 사이버 대응체계 체계 마련
사업내용
- 국가ㆍ공공기관에서 운영하는 정보시스템별 보안설정 기준 마련
- 보안지침/가이드의 보안요구사항 준수여부 검증방안 마련
- 자동화 취약점 관리/측정 체계 마련
- 기존 보안설정 기준 분석 및 국외 선진사례 조사 분석
- OS 및 서버 대한 보안설정 기준 마련
- 정보시스템별 중요도, 취약점 노출도 등에 따른 보안등급 수립방안 마련
- 공공부문 정보시스템(웹서버, 네트워크, 시스템, PC 등)의 분야별 취약점 점검과 모의해킹을 통해 사이버 공격에 대한 대응체계 강화
- 보안설정 기준 템플릿 개발