한국소프트웨어산업협회에서는 국가기관 등에서 소프트웨어 사업을 추진함에 있어 이에 SW개발비 등에 대한 예산수립, 사업발주, 계약 시 적정대가를 산정하기 위한 기준이 되는 "SW사업 대가산정 가이드(2020년 개정판)"를 현행화하여 공표합니다. (2020-06-15)
공공부문에서의 가이드 준용 근거는 아래 고시 내용을 참고하시기 바랍니다.
-「행정기관 및 공공기관 정보시스템 구축·운영 지침」(행정안전부)
- 「예산안 편성 및 기금운용계획안 작성 세부지침」(기획재정부)
https://www.sw.or.kr/site/sw/ex/board/View.do?cbIdx=276&bcIdx=46149&searchExt1=
사업대가 - 한국소프트웨어산업협회
한국소프트웨어산업협회에서는 국가기관 등에서 소프트웨어 사업을 추진함에 있어 이에 SW개발비 등에 대한 예산수립, 사업발주, 계약 시 적정대가를 산정하기 위한 기준이 되는 "SW사업 대가산
www.sw.or.kr
한국소프트웨어산업협회에서는 국가기관 등에서 소프트웨어 사업을 추진함에 있어 이에 SW개발비 등에 대한 예산수립, 사업발주, 계약 시 적정대가를 산정하기 위한 기준이 되는 “SW사업 대가산정 가이드(2019년 2차 개정판)”를 현행화하여 공표합니다. (2019년 12월 19일)
가이드를 SW사업의 대가산정 기준으로 활용하기 위한 근거는 「행정기관 및 공공기관 정보시스템 구축·운영 지침」(행정안전부)과 「예산안 편성 및 기금운용계획안 작성 세부지침」(기획재정부)을 참고하시기 바랍니다.
https://www.cisp.or.kr/archives/21653
SW사업 대가산정 가이드(2019년 2차 개정판) 및 엑셀 템플릿
한국소프트웨어산업협회에서는 국가기관 등에서 소프트웨어 사업을 추진함에 있어 이에 SW개발비 등에 대한 예산수립, 사업발주, 계약 시 적정대가를 산정하기 위한 기준이 되는 "SW사업 대가산
www.cisp.or.kr
SW사업 대가산정 가이드는 SW 유지관리 및 운영비의 유형을
△요율제 유지관리비
△투입공수 방식 운영비
△고정비/변동비 방식 유지관리 및 운영비
△SLA(Service Level Management) 기반 유지관리 및 운영비 정산법 등 4가지로 구분한다.
이 같은 유형은 보안 소프트웨어 유지관리와 운영비에도 동일하게 적용될 수 있지만, 대개 보안 유지관리비라고 하면 ‘보안성 지속 서비스비’를 가리키는 경우가 많다. 보안성 지속 서비스는 “정보보호제품을 활용하여 정보의 훼손·변조·유출 등을 방지하기 위해 지속적으로 요구되는 기술 기반의 서비스비 산정 시 적용하는 방법”이다(SW사업 대가산정 가이드, 242쪽).
(http://www.boannews.com/media/view.asp?idx=67058&kind=0
보안 유지관리비 산정, 악순환을 둘러싼 쟁점 5
“10년 동안 안 바뀌었다.” 보안 유지관리비 산정 문제는 보안산업을 망치고 국가의 보안수준을 떨어뜨리는 고질적인 병폐로 이어져 왔다. 보안 종사자부터 보안 연구자까지 한 목소리로 ‘10��
www.boannews.com
보안 분야와 관련해서는 대가 산정 검토가 일반 정보화산업에 비해 활발하지 못했다. 특히, 개발보안은 정보화시스템이 만들어진 후 보안 취약점에 대해 조치하기 보다는 사전 개발 단계부터 취약점을 거를 수 있도록 설계하는 것이 해킹 등에 효과적이라는 조언이 나오고 있다.
이에 보안 전문가들이 적절한 대가를 받을 수 있는 기준을 만들어야 한다는 의견이 개진되고 있다. 또한, 소프트웨어 개발 보안은 의무화로 지정돼 있는 상황이다.
▲SW개 발보안 적용현황 및 국내외 사례 조사
▲공공분야 개발보안 적용 현황 조사
▲민간분야 시큐어코딩 적용 현황 조사
▲국외 SW개발보안 관련 제도 운영 현황 조사
▲SW 보안약점 진단 비용 산출 방법 제시
▲SW 보안약점 진단사업 통계 분석을 통해 적정비용 및 근거 산출
▲국내 CC인증 보안약점 진단도구 시장현황), 도입 비용, 사용 조건 등 현황 조사 및 국외 진단도구 조사
▲구현단계 SW개발보안 적용에 대한 대가산정 방안 제시 등
'02.SW' 카테고리의 다른 글
SW 테스트 - 백투백 테스트 (0) | 2020.06.19 |
---|---|
SW 품질 - ISO 12207 (0) | 2020.06.19 |
프로젝트 관리 - 공공 SW - SW 진흥법 - 정보보호서비스 공공용 표준계약서 (0) | 2020.06.19 |
지속적 통합 - Spinnaker (0) | 2020.06.19 |
SW 테스트 - 명세 기반 테스트 - 커버리지 MC/DC (0) | 2020.06.19 |