시행령 제 34/2012/TT-NHNN 은 베트남 국립은행 소속 단위와 참여 제3자에게 적용되는 은행업 업무 소프트웨어 개발 및 유지보수에 관한 규정을 세부적으로 정한다. 계획부터 인증, 운영 및 유지보수까지의 과정을 구체화한다.
适用范围
베트남 국립은행 소속 단위와 은행업 업무 소프트웨어 개발 및 유지보수에 참여하는 제3자.
要点
- 업무 주관 부서는 업무 요구사항에 대한 책임을 지고, 정보기술 주관 부서는 기술적 책임을 진다.
- 소프트웨어 개발은 계획과 특정 절차를 따르며, 이는 계획 수립, 사용자 요구 조사, 시스템 요구 분석, 소프트웨어 설계, 프로그래밍, 테스트, 시범 운영, 교육 등 단계를 포함한다.
- 정기적이고 비상 유지보수는 미리 정해진 계획과 시나리오에 따라 수행되며, 이는 소프트웨어 작동 확인, 데이터 백업, 오류 수정 등 활동을 포함한다.
- 보증 기간이 만료된 후에도 소프트웨어는 장기간 운영을 위해 유지보수가 필요하다.
- 유지보수 문서는 최소 5년 동안 보관해야 한다.
🌐 本文件的社会影响
- 긍정적인 영향: 정보화를 통해 은행업 업무를 효율적으로 관리하고 운영하며, 인간에 의한 위험을 줄인다.
- 부정적인 영향: 초기 소프트웨어 투자 비용과 유지보수 비용 증가, 전문 인력 요구 증가.
❓ 常见问题
은행업 업무 소프트웨어 개발에는 어떤 단계가 포함되어야 하는가?
계획 수립, 사용자 요구 조사, 시스템 요구 분석, 소프트웨어 설계, 프로그래밍, 테스트, 시범 운영, 교육 등 단계가 포함되어야 한다.
소프트웨어 개발 및 유지보수에 대한 책임은 누구에게 있는가?
정보기술 주관 부서는 기술적 책임을 지고, 업무 주관 부서는 업무 요구사항에 대한 책임을 진다.
유지보수 문서의 보관 기간은 얼마나 되는가?
유지보수 문서는 최소 5년 동안 보관해야 한다.
이 시행령은 언제 효력을 발생하는가?
이 시행령은 2013년 2월 10일부터 효력을 발생한다.
베트남 국립은행 소속 단위는 이 시행령에 따라 무엇을 해야 하는가?
베트남 국립은행 소속 단위의 책임자는 각자의 직무 범위 내에서 이 시행령을 집행해야 한다.
全文
시행규칙
조은행 업무 소프트웨어의 개발 및 유지보수에 관한 규정을 정함
의 N은행 N국가 호의 용적이며, 호의 건기 평균 용적을 기준으로 산출되며 단위는 miệt N잘못 입력된 문장입니다. 다른 내용을 제공해 주십시오.
____________
전자거래 기본법 제51호 2005년 제211회 국회 제51호 법률 2005년 11월 29일
정보통신망 이용촉진 및 정보보호 등에 관한 법률 제67호 2006년 제216회 국회 제67호 법률 2006년 6월 29일증진 67/2006/QH11 2006년 6월 29일;
베트남 중앙은행법 제46/2010/QH12호 2010년 11월 16일증진 제46호 2010년 제212회 국회 제46호 법률 2010년 6월 16일
정부가 2023년 4월 20일에 제정한 정부조직법에 의거증진 제64호 2007년 국무총리령 제2007-64호 2007년 4월 10일 행정기관에서 정보통신기술을 활용하는 것에 관한 규정연체 채무정부에 관한 공공기술 정보화 운용에 관한 규정;
제96호 2008년 국무총리령 제2008-96호 2008년 8월 26일 기관의 기능, 임무, 권한 및 조직에 관한 규정연체 채무||| 2017년정부령기관의 기능, 임무, 권한 및 조직에 관하여 규정함을 위하정부"2. 2021년 12월 31일까지, 베트남 내에서 운영 중인 모든 현금 자동 입출금기(ATM)와 판매점 터미널은 국내 칩 카드 기준을 준수해야 한다."
정보기술국장의 제안에 따라
국무총리의 금융감독원은 금융감독원의 은행 업무 소프트웨어의 개발 및 유지보수에 관한 고시를 발령한다.
장 본 명령은 국가중앙은행(이하 "중앙은행"이라 한다) 내의 감사조직 및 운영에 관한 사항을 규정한다.
총칙
조 1. 본 통지는위하.
1. 본 고시는 금융감독원 소속 단위와 제3자에 대한 은행 업무 소프트웨어의 개발 및 유지보수에 관한 책임과 권한을 규정한다.
2. 금융감독원의 연구 및 시험 목적으로 사용되는 은행 업무 소프트웨어는 본 고시의 적용 대상이 아니다.
조 2. 적용대상
본 고시는 금융감독원 소속 단위와 은행 업무 소프트웨어의 개발 및 유지보수를 수행하는 제3자를 적용한다.
조 3. 용어 해석
본 통지에서 다음 용어들은 다음과 같이 해석된다:
1. 소프트웨어 내부 특정 조직의 요구 사항을 충족시키기 위해 개발되거나 수정된 소프트웨어로, 해당 조직 내부에서 사용된다.
2. 상업용 소프트웨어 완전히 개발되고 브랜드 등록되어 대량 복제되어 시장에 공급되는 소프트웨어
3. 은행 업무 소프트웨어 (이하 "업무 소프트웨어"라 한다) 은행 업무 활동에 사용되는 내부 소프트웨어 또는 상업용 소프트웨어로서 해당 업무 활동의 일부 또는 전체를 디지털화하기 위함이다.
4. 소프트웨어 개발 기존 업무 소프트웨어의 새로운 구축 또는 기능 수정 및 보완을 의미한다.
5. 소프트웨어 유지보수 소프트웨어 업무가 설계된 기능대로 안정적으로 작동하도록 하는 작업을 포함한다.
6. 정보통신 전담 부서 인민 신용협동조합에 관한 은행 관리 기관의 규정 정보통신기술국
7. 업무 주관 부서 금융감독원 소속으로 업무 절차를 작성하고 실행하며 관리하는 부서
8. 정보통신 주관 부서 정보통신기술국 또는 금융감독원 총재가 업무 소프트웨어의 개발 및 유지보수를 수행하도록 지정한 금융감독원 소속 부서
9. 소프트웨어 개발 발전 부서 정보통신 주관 부서 또는 제3자가 직접 업무 소프트웨어 개발을 수행하는 부서
10. 소프트웨어 유지보수 t부서 정보통신 주관 부서 또는 제3자가 직접 업무 소프트웨어 유지보수를 수행하는 부서
11. 소프트웨어 사용 업무 소프트웨어를 직접 사용하는 부서
12. 제3자 금융감독원의 조직 체계에 속하지 않는 조직으로 금융감독원이 업무 소프트웨어 개발 또는 유지보수를 수행하도록 고용한 조직
13. 업무 절차 금융감독원의 업무 활동에 참여하는 조직 및 개인의 업무 순서, 절차, 표식 및 임무를 종합한 문서
14. 사용자 요구 문서 업무 주관 부서와 사용 부서가 업무 소프트웨어에 대한 요구 사항을 설명한 문서
15. 정보통신 인프라 서버, 터미널, 통신 네트워크, 데이터베이스, 보안 장비, 소프트웨어 및 기타 필요한 장비로 구성된 시스템으로 정보 생산, 전송, 수집, 처리, 저장 및 교환을 지원한다.
제4조 일반 원칙
1. 업무 소프트웨어는 업무 주관 부서와 사용 부서의 업무 요구 사항에 따라 개발된다. 각 업무 소프트웨어는 업무 주관 부서가 업무 관련 문제를 책임지고 정보통신 주관 부서가 기술 관련 문제를 책임진다. 보증 기간이 만료된 업무 소프트웨어는 장기간 운용 및 활용을 위해 유지보수가 필요하다.
2. 정보통신기술국, 금융감독원 소속 부서 및 제3자는 업무 소프트웨어의 개발 및 유지보수 과정에서 관련 규정에 따른 책임과 권한을 명확히 하고 준수해야 한다.
3. 한 부서가 특정 업무 소프트웨어의 개발 및 유지보수 과정에서 여러 역할을 맡을 경우, 그 부서는 각 역할에 대한 부서 내 부분별 책임을 명시한 문서를 작성하고 개발 및 유지보수 과정에서 설계, 감사 및 승인 부서 간 독립성을 보장해야 한다.
조 5. 소프트웨어 발전 방향
1. 정보기술 전담 부서는 정보기술 응용 계획 및 구조를 작성하여 중앙은행의 정보기술 응용 방향을 포함한다.
2. 정보기술 주관 부서와 소프트웨어 개발 부서는 중앙은행의 정보기술 응용 방향에 따라 업무용 소프트웨어 개발을 수행해야 한다.
조 6. 정보통신 인프라 보장
1. 정보기술 주관 부서는 정보통신 인프라 사용 요구사항을 정보기술 전담 부서에 제공한다.
2. 정보기술 전담 부서는 중앙은행 업무용 소프트웨어의 구현 및 운영을 위한 서버, 데이터베이스 관리 시스템, 통신망, 보안 장비 등 정보통신 인프라를 제공하는 책임이 있다.
3. 정보기술 전담 부서는 정보통신 인프라 사용 요구사항을 다음 기간 내에 충족시켜야 한다.
가) 중앙은행 공용 정보통신 인프라가 이미 존재하는 경우, 요구사항 수신 후 30일 이내
나) 정보통신 인프라가 아직 구비되지 않거나 부족한 경우, 중앙은행과 국가 예산으로 정보통신 인프라를 구비하기 위한 법령에 따른 필요한 기간
조 7. 정보기술 주관 부서의 능력 조건
정보기술 주관 부서는 정부 규정에 따라 정보기술 관련 대학 학위를 소지하고 정보기술 응용 투자 계획 및 관리 교육 과정을 완료한 직원 최소 5명 이상을 보유해야 한다.
조 8. 업무용 소프트웨어 개발 절차
1. 업무용 소프트웨어 개발 단계:
가) 계획 수립
나) 사용자 요구조사
다) 시스템 요구분석
라) 소프트웨어 설계
마) 소프트웨어 프로그래밍
바) 소프트웨어 검사 및 테스트
사) 시범운영
아) 교육 및 훈련
자) 소프트웨어 포장 및 이관
차) 정식운영
카) 소프트웨어 검수
타) 운용 지원
2. 긴급 요구사항에 따라 중앙은행 총재의 승인을 받은 업무용 소프트웨어의 경우, 정보기술 주관 부서는 단축된 개발 절차를 결정할 수 있으며, 가, 나, 사, 아 항목을 제외할 수 있다.
장 II
구체적인 규정
M장 1
업무용 소프트웨어 발전 규정
조 9. 중앙은행 업무용 소프트웨어 개발 계획 수립
1. 업무용 소프트웨어 개발 요구사항 통보
가) 업무 부서는 업무용 소프트웨어 개발 요구사항을 업무 주관 부서에 제출하며, 요구사항은 실제 업무 필요성에서 출발하고, 개발 후 지속적으로 사용될 수 있어야 한다.
나) 업무 주관 부서는 요구사항의 적절성을 검토하고, 매년 9월 30일까지 업무 주관 부서로부터 받은 요구사항을 종합하여 정보기술 전담 부서에 업무용 소프트웨어 개발 요구사항(양식 01/PTBTPM)을 제출하여 다음 연도 개발 계획을 수립하도록 한다.
2. 요구사항 수용 및 평가
가) 정보기술 전담 부서는 업무용 소프트웨어 개발 요구사항을 기반으로 기술적 가능성을 분석하고, 업무 주관 부서와 협력하여 요구사항이 적절하지 않거나 실행 불가능한 경우 수정한다.
나) 업무 주관 부서로부터 업무용 소프트웨어 개발 요구사항을 모두 수령한 날로부터 10일 이내에 정보기술 전담 부서는 업무 주관 부서에 요구사항 수용 및 평가 결과를 문서로 통보한다.
3. 업무용 소프트웨어 개발 계획 수립
가) 연간 계획
정보기술 전담 부서는 업무 주관 부서의 업무용 소프트웨어 개발 요구사항을 기반으로 각각의 업무용 소프트웨어에 대한 개발 계획을 수립한다.
매년 10월 31일까지 정보기술 전담 부서는 업무용 소프트웨어 개발 계획 종합표(양식 02/PTBTPM)를 중앙은행 총재에게 제출하여 승인받아야 한다.
나) 비상 계획
업무 주관 부서가 계획에 없는 업무용 소프트웨어 개발 요구사항을 제출한 경우, 정보기술 전담 부서는 요구사항 내용을 검토하고 중앙은행 총재에게 계획 변경 승인을 요청한다.
다) 승인된 계획 통보
중앙은행 총재의 업무용 소프트웨어 개발 계획 승인 후, 정보기술 전담 부서는 관련 부서에 통보하여 본 통지의 조 10부터 조 25까지의 규정을 시행하도록 한다.
4. 프로젝트 또는 계획에 속한 업무용 소프트웨어
중앙은행의 프로젝트 또는 계획에 속한 업무용 소프트웨어 구매 요구사항이 관련 권한자가 승인한 경우, 해당 소프트웨어는 본 조항의 1항, 2항, 3항의 규정에 따라 계획 및 승인을 거치지 않으나, 프로젝트 또는 계획 주관 부서는 정보기술 전담 부서에 소프트웨어 세부 내용(양식 01/PTBTPM의 목록 II)을 제출하여 종합한다.
조 10. 사용자 요구 문서 작성모 9d-CK/TSC1. 업무 주관 단위는 사용자 요구 문서의 내용을 작성하는 것을 책임지고 (모형 03/PTBTPM에 따라).
2. 정보기술(IT) 주관 단위는 업무 주관 단위가 사용자 요구 문서를 작성하도록 지원하여 형식, 구조 및 내용 면에서 보장을 해야 한다.
3. 업무 주관 단위의 책임자는 사용자 요구 문서를 승인받기 위해 부 통 đốc 업무 담당에게 제출하고, 승인된 사용자 요구 문서를 IT 주관 단위에 전달해야 한다.
4. IT 주관 단위는 승인된 사용자 요구 문서를 받은 날로부터 10일 이내에 부 통 đốc 정보기술 담당의 승인을 받아 업무용 소프트웨어 개발 방안 보고서를 작성해야 한다.
5. 승인된 사용자 요구 문서를 보완하거나 수정할 필요가 있는 경우, 업무 주관 단위는 부 통 đốc 업무 담당의 승인을 받아 IT 주관 단위에 보완 또는 수정 요청을 보내야 한다. IT 주관 단위는 사용자 요구 문서의 보완 또는 수정 요청이 소프트웨어 개발에 미치는 영향을 평가하고, 처리 방안을 제안하여 부 통 đốc 정보기술 담당의 승인을 받아야 한다.
6. IT 주관 단위는 업무 주관 단위의 비밀 등급 요구에 따라 승인된 사용자 요구 문서를 관리하고 사용해야 한다.
조 11. 업무용 소프트웨어 개발 단위 지정
1. 중앙은행 자체 개발 방식으로 장비되는 모든 업무용 소프트웨어에 대해 IT 주관 단위는 개발 단위이다. v||| 육
2. IT 주관 단위는 중앙은행과 정보기술 투자 관리 법률의 규정에 따라 소프트웨어 구매 방식으로 장비되는 업무용 소프트웨어 개발 단위를 선택해야 한다.
조 12. 업무용 소프트웨어 개발 세부 계획 수립
1. 개발 단위는 지정된 후 15일 이내에 업무용 소프트웨어 개발 세부 계획을 작성해야 한다. 계획에는 작업 내용, 시작 시점, 종료 시점, 수행 인력 및 예상 결과 등 기본 정보가 포함되어야 한다. v||| 육
2. IT 주관 단위는 업무용 소프트웨어 개발 세부 계획을 받은 날로부터 10일 이내에 이를 검토하고 승인한 후, 정보기술 전담 단위와 업무 주관 단위에 전달하여 프로젝트 다음 단계의 협력을 위한 준비를 해야 한다.
조 13. 사용자 요구 조사 보고서 작성
1. 개발 단위는 사용자 요구 문서를 기반으로 사용자 요구 조사 보고서를 작성해야 한다. 필요하다면, 개발 단위는 업무 주관 단위와 사용 단위에서 추가 정보 수집을 위해 조사를 진행할 수 있다.
2. 업무 주관 단위와 사용 단위는 개발 단위의 조사 요구에 따라 필요한 정보와 문서를 제공하고, 조사 보고서를 받은 날로부터 10일 이내에 확인해야 한다.
3. 개발 단위는 업무 주관 단위와 IT 주관 단위의 요구 및 정보 보안 법률의 규정에 따라 조사 과정에서 사용자 요구 문서와 관련 문서를 관리하고 사용해야 한다.
4. 조사 과정에서 새로운 요구사항이 발생하거나 승인된 사용자 요구 문서가 변경되는 경우, 업무 주관 단위와 IT 주관 단위는 본 통지의 조 10 항 5에 따른 절차를 따르어야 한다.
4. 조사 과정에서 요구 사항이 발생하거나 사용자가 승인받은 자료가 변경되는 경우, 업무 주관 단체와 정보통신 주관 단체는 본 통지의 제10조 제5항에 따른 규정을 준수하여 처리한다.
조 14. 시스템 요구분석
1. 사용자 요구 문서, 조사 보고서 및 관련 문서 자료를 근거로 소프트웨어 개발 단위는 사용자 요구 분석을 수행하고 시스템 요구 분석 문서를 작성한다.
2. 비즈니스 소프트웨어로서 상업 소프트웨어인 경우, 시스템 요구 분석 문서는 사용자 요구와 기존 비즈니스 소프트웨어의 기능 간의 차이를 분석하는 문서이다.
3. 정보기술 주관 단위와 비즈니스 주관 단위는 시스템 요구 분석 과정에서 기술적 및 비즈니스 내용에 대한 의견을 제시하고 처리 방안을 합의해야 한다.
4. 시스템 요구 분석 문서는 정보기술 주관 단위의 승인을 받아야 한다.
조 15. 비즈니스 소프트웨어 설계
1. 시스템 요구 분석 문서와 관련 문서 자료를 근거로 소프트웨어 개발 단위는 소프트웨어 설계 문서를 작성하고 설계를 수행한다.
2. 비즈니스 소프트웨어로서 상업 소프트웨어인 경우, 소프트웨어 설계 문서는 시스템 구조, 소프트웨어 기능, 데이터 조직, 설치 및 구성 요구사항 등과 관련된 기술 문서를 포함한다.
3. 소프트웨어 설계 문서는 정보기술 주관 단위의 승인을 받아야 한다.
조 16. 비즈니스 소프트웨어 프로그래밍
1. 소프트웨어 설계 문서를 근거로 소프트웨어 개발 단위는 프로그래밍을 수행하고 관련 기술 문서를 작성한다.
2. 비즈니스 소프트웨어로서 상업 소프트웨어인 경우, 프로그래밍은 기존 기능 수정 및 설계 문서에 따른 새로운 기능 개발을 포함한다.
3. 프로그래밍 과정 중 소프트웨어 개발 단위는 내부 검사 및 테스트를 수행한 후 정보기술 주관 단위에게 검사 및 테스트를 이관해야 한다. 내부 검사 및 테스트 결과는 내부 검사 및 테스트 보고서와 테스트 시나리오를 첨부하여 표현되어야 한다.
4. 소프트웨어 개발 단위는 설치 지침서, 사용자 가이드, 그리고 배포, 운영, 이전, 보증 및 유지보수 과정을 지원하기 위한 기타 관련 기술 문서를 작성해야 한다.
조 17. 비즈니스 프로세스
1. 각 비즈니스 소프트웨어는 사용자 요구 문서와 승인된 설계 문서와 일치하도록 발행된 비즈니스 프로세스가 있어야 한다.
2. 소프트웨어 검사 및 테스트 전 비즈니스 주관 단위는 권한에 따라 또는 국장에게 요청하여 비즈니스 프로세스를 작성하고 발행해야 한다.
조 18. 비즈니스 소프트웨어 검사 및 테스트
1. 소프트웨어 검사 및 테스트 시나리오
a) 소프트웨어 개발 단위는 검사 및 테스트 시나리오를 작성하고 정보기술 주관 단위에게 검토 및 승인을 받도록 한다.
b) 소프트웨어 응용 프로그램 검사 및 테스트 시나리오는 기능 검사 및 테스트 시나리오, 성능 검사 및 테스트 시나리오, 보안 검사 및 테스트 시나리오, 장애 복구 능력 검사 및 테스트 시나리오 등을 포함하며, 각 소프트웨어의 특성과 특징에 따라 추가 시나리오를 포함할 수 있다.
2. 시스템 검사 및 테스트 조직
정보기술 주관 단위는 승인된 검사 및 테스트 시나리오에 따라 시스템 검사 및 테스트를 조직하고 수행하며 보고서를 작성한다.
3. 사용자 승인 검사 및 테스트 조직
a) 정보기술 주관 단위는 승인된 검사 및 테스트 시나리오에 따라 사용자 승인 검사 및 테스트를 조직한다.
b) 비즈니스 주관 단위와 사용자는 정보기술 주관 단위와 협력하여 사용자 승인 검사 및 테스트를 수행해야 한다.
c) 사용자 승인 검사 및 테스트 과정의 결과는 비즈니스 주관 단위, 사용자, 정보기술 주관 단위의 확인을 받은 사용자 승인 검사 및 테스트 결과 보고서로 표현되어야 한다.
조 19. 시범운영
1. 다수의 사용기관에 적용되는 업무용 소프트웨어는 대면적 운영 전에 시범운영을 실시해야 한다.
2. 정보기술 주관기관은 시범운영 계획을 작성하고 이를 실행한다. 시범운영 계획은 시범운영 내용, 시범운영 기간 및 관련 각 기관의 구체적인 책임을 명시하여야 하며, 시범운영 기간 동안 다음 기관을 포함한다:
a) 정보기술 주관기관;
b) 업무 주관기관;
c) 소프트웨어 개발기관;
d) 시범운영 참여 사용기관.
3. 정보기술 주관기관은 시범운영 참여 사용기관을 대상으로 교육을 조직한다.
4. 시범운영 기간 종료 후:
a) 시범운영 참여 사용기관은 정보기술 주관기관에 시범운영 결과 보고서와 수정 요청서(있을 경우)를 제출한다;
a) 정보기술 주관기관은 업무 주관기관과 소프트웨어 개발기관에게 시범운영 결과 보고서와 수정 요청서(있을 경우)를 첨부하여 제출하며, 업무 관련 문제 발생 시 업무 주관기관과 정보기술 주관기관이 협력하여 처리 방안을 통일한다.
b) 소프트웨어 개발기관은 시범운영 종료 후 소프트웨어 수정을 진행하고 관련 수정 문서(있을 경우)를 정보기술 주관기관에 제출하여 검토 및 수정 결과 승인을 받은 후 교육, 훈련을 진행한다.
조 20. 교육 및 훈련
1. 정보기술 주관기관은 정식 운영 전 사용기관을 대상으로 교육 및 훈련 계획을 작성하고 이를 실행한다. 교육 및 훈련 계획은 교육 및 훈련 과정에서 각 기관의 책임을 명확히 해야 하며:
a) 정보기술 주관기관;
b) 업무 주관기관;
c) 소프트웨어 개발기관;
d) 사용기관.
2. 업무 주관기관은 관련 기관과 협력하여 사용기관이 정식 운영 중 전문 지식을 충분히 갖추도록 교육 및 훈련을 조직한다.
3. 사용기관은 전문 지식을 수용하여 소프트웨어를 운영한다.
4. 정보기술 주관기관은 교육 및 훈련 결과 보고서와 참가 기관들의 의견을 종합한 내용을 업무 주관기관과 소프트웨어 개발기관에 제출하여 소프트웨어 및 문서(필요한 경우) 수정을 위한 협력을 이끌어 낸다.
조 21. 소프트웨어 업무용 패키징 및 인수
1. 소프트웨어 개발기관은 정보기술 주관기관과 소프트웨어 패키징 및 인수를 하고 인수 확인서를 작성한다.
2. 소프트웨어 패키징은 버전별로 조직되어 참조하기 쉽게 되어야 하며 다음 내용을 포함해야 한다:
a) 기술 및 업무 문서에는 다음과 같은 내용이 포함된다:
- 사용자 요구 사항 문서;
- 조사 보고서;
- 시스템 요구 사항 분석 문서;
- 소프트웨어 설계 문서;
- 시스템 설치 및 구성 문서;
- 사용자 가이드;
- 운영 절차;
- 업무 절차;
- 장애 해결 문서.
b) 소프트웨어 설치 패키지;
c) 소프트웨어 소스 코드(자체 개발 또는 제3자 계약에서 금융감독원이 소스 코드 제공을 요구하는 경우);
d) 소프트웨어 유지보수 절차;
đ) 소프트웨어 개발 및 배포를 위한 도구(있을 경우).
3. 소프트웨어 개발기관은 기술 지원, 보증 및 유지보수 과정에서 변경사항이 있을 경우 인수된 버전에 추가 버전을 제공할 책임이 있다.
4. 정보기술 주관기관은 최소 두 곳 이상에서 소프트웨어 패키징 제품을 보관하고 안전을 보장해야 한다.
조 22. 정식 구현
1. 정보기술 주관 단위는 정식 구현 계획을 작성하고 이를 조직하여 실행한다. 정식 구현 계획은 각 단위의 정식 구현 시 책임과 정식 구현 시간을 명확히 해야 한다.
a) 정보기술 주관기관;
b) 업무 주관기관;
c) 소프트웨어 개발기관;
d) 사용기관.
2. 정식 구현 기간 종료 시 단위의 책임:
a) 사용 단위는 해당 단위에서의 정식 구현 결과를 정보기술 주관 단위에 통보하고 추적 관리한다.
b) 정보기술 주관 단위는 정식 구현 보고서를 소프트웨어 개발 단위에 제출하여 소프트웨어 완성도를 높이고 업무 주관 단위와 협력하도록 통보한다.
조 23. 업무 소프트웨어 검수
1. 소프트웨어 검수 팀
a) 중앙은행이 자체 개발한 소프트웨어의 경우, 정보기술 주관 단위는 소프트웨어 검수 팀을 구성한다.
b) 구매 방식으로 장비된 소프트웨어의 경우, 사업 주관자 또는 사업 주관자의 위임을 받은 단위가 소프트웨어 검수 팀을 구성한다.
c) 소프트웨어 검수 팀은 정보기술 주관 단위 직원, 업무 주관 단위 직원 및 관련 단위 직원(필요 시)으로 구성된다.
2. 소프트웨어 개발 단위는 검수를 위한 준비와 지원을 책임진다.
3. 소프트웨어 검수 팀은 검수 스크립트를 작성하고 이를 수행한다.
4. 검수 과정 종료 후, 소프트웨어 검수 팀은 검수 보고서와 검수 기록을 정보기술 주관 단위에 제출한다. 만약 소프트웨어가 업무 및 기술 요구사항을 충족하지 못하는 경우, 정보기술 주관 단위는 소프트웨어 수정 및 완성을 계속 진행한다.
조 24. 운영 지원
1. 정보기술 주관 단위는 사용 단위가 기술 문제를 처리할 수 있도록 지도 및 지원을 제공한다.
2. 업무 주관 단위는 사용 단위가 업무 문제를 처리할 수 있도록 지도 및 지원을 제공한다.
3. 사용 단위는 업무 및 기술 문제를 즉시 업무 주관 단위와 정보기술 주관 단위에 보고하여 종합 연구 및 처리를 위해 수집하고 분석한다.
조 25. 업무 소프트웨어 개발 결과 보고
1. 정보기술 주관 단위는 업무 소프트웨어 정식 구현 후 30일 이내에 개발 결과 보고서를 정보기술 전문 단위에 제출한다.
2. 소프트웨어 구현 결과 보고서는 다음 내용을 포함한다:
a) 목표 달성 결과;
b) 실제 구현 범위 및 시간;
c) 소프트웨어 주요 기능;
d) 검수 및 테스트 스크립트와 보고서;
đ) 시범 구현 보고서, 정식 구현 보고서;
e) 검수 기록, 소프트웨어 이양 기록.
M장 2
업무 소프트웨어 유지보수 규정
조 26. 업무 소프트웨어 유지보수 조직
정보기술 주관 단위는 소프트웨어 개발 단위가 제공한 유지보수 절차에 따라 소프트웨어 유지보수를 조직하며, 유지보수 절차를 준수하지 않아 소프트웨어의 질이 저하되거나 장애가 발생한 경우 법적 책임을 진다.
조 27. 업무용 소프트웨어 유지보수 단위의 결정
1. 정보통신 주관 단위는 정보통신 주관 단위가 자체적으로 유지보수를 수행할 수 있는 능력을 갖추고 있는 경우 업무용 소프트웨어에 대한 유지보수 단위이다.
2. 자체적으로 유지보수를 수행할 수 없는 경우, 정보통신 주관 단위는 금융감독원 총재에게 업무용 소프트웨어의 일부 또는 전체 유지보수를 위탁하는 것을 요청해야 한다. 소프트웨어 유지보수 단위의 선택은 제11조 제2항에서 정한 바와 같이 소프트웨어 개발 단위의 선택과 동시에 이루어져야 한다.
조 28. 업무용 소프트웨어의 정기적인 유지보수
1. 정보통신 주관 단위는 업무용 소프트웨어의 정기적인 유지보수 계획을 작성해야 한다. 정기적인 유지보수 계획에는 다음의 주요 내용이 포함되어야 한다:
가) 유지보수 내용;
나) 수행 기간;
나) 수행자 및 관련 당사자의 협력;
d) 기타 필요한 사항.
2. 정기적인 유지보수 계획은 관련 당사자에게 전달되어 협력적으로 수행되어야 한다.
3. 소프트웨어 유지보수 단위는 정보통신 주관 단위의 검토 및 승인을 받기 위해 정기적인 유지보수 계획을 작성하고 제출해야 한다. 정기적인 유지보수 활동은 다음과 같다:
가) 소프트웨어의 작동 상태 점검;
나) 데이터 백업 및 복구 점검;
다) 소프트웨어의 보안 및 안전성 점검;
라) 발생한 오류 수정 및 소프트웨어 성능 개선;
마) 운영 환경 점검 및 예상 문제와 그 해결 방법의 통보;
4. 소프트웨어 유지보수 단위가 정기적인 유지보수를 완료한 후, 정보통신 주관 단위는 공동으로 점검하고 정기적인 유지보수 결과를 확인하여 보고서로 확정한다.
조 29. 업무용 소프트웨어의 비상 유지보수
1. 정보통신 주관 단위는 비상 유지보수 요구사항을 접수하고 소프트웨어 유지보수 단위에 이를 수행하도록 전달해야 한다.
2. 만약 유지보수 요구사항이 소프트웨어의 추가 또는 업그레이드와 관련된 경우, 정보통신 주관 단위는 이 통지의 제II장 목1에서 정한 소프트웨어 개발 규정을 따르도록 한다.
3. 소프트웨어 유지보수 단위의 처리 능력 범위를 초과하거나 불가피하게 해결할 수 없는 사고에 대해서는 정보통신 주관 단위는 다음과 같이 처리해야 한다:
가) 소프트웨어 유지보수 단위와 함께 대응 방안을 제안한다;
나) 금융감독원 총재에게 심사받아 결정하도록 대응 방안을 작성한다.
조 30. 업무용 소프트웨어 유지보수 기록물의 보존
1. 정보통신 주관 단위는 기록물 보존에 관한 회계 증빙서류 보존 기간 규정을 준수하여, 유지보수 기록물이 회계 증빙서류 또는 그 일부일 경우 해당 기간 동안 보존해야 한다. 다른 경우에는 최소 5년간 보존해야 한다.
2. 유지보수 기록물은 다음과 같이 구성된다:
가) 정기적인 유지보수 계획, 시나리오 및 보고서;
나) 기술적 해법, 오류 처리 보고서;
다) 유지보수 내용을 반영한 소프트웨어 및 관련 문서;
라) 기타 관련 유지보수 문서.
조 31. 업무용 소프트웨어 유지보수 종료
1. 업무용 소프트웨어가 실제 사용되지 않을 때까지 유지보수가 계속된다.
2. 실제 사용되지 않지만 제3자와 체결된 유지보수 계약이 유효한 경우, 정보통신 주관 단위는 금융감독원 총재에게 유지보수 계약 종료 방안을 보고해야 한다.
3. 유지보수가 종료될 때, 정보통신 주관 단위는 소프트웨어를 보존해야 한다. 소프트웨어 보존 기록물은 다음과 같이 구성된다:
가) 제21조 제2항 가호에 따른 기술 및 업무 문서;
b) 소프트웨어 설치 패키지;
나) 자체 개발 또는 금융감독원 소유의 소프트웨어 소스 코드(발생 시);
다) 소프트웨어 데이터;
라) 소프트웨어 개발 및 구현을 위한 도구(있을 경우);
마) 유지보수 기록물.
장 III
시행규정
조 제32조. 효력 시행
본 통지는 2013년 2월 10일부터 효력이 발생한다.
조 33. 조직의 실행
1. 정보기술국은 본 통지를 시행하기 위해 조직을 구성해야 한다.
2. 내부 감사국은 금융감독원 소속 단위에 대해 본 통지를 시행하는 것을 감독해야 한다.
3. 금융감독원 소속 각 단위, 금융감독원 지방본부, 제3자는 각각의 직무 범위 내에서 본 통지를 시행하는 책임이 있다.
原始文件(PDF)
关系图
点击文件即可打开。红色边框=改变效力的关系。
译本
本文件提供以下语言版本: