본문 바로가기
공공기관

공공기관 보안 점검,
범위와 산출물부터 명확하게

웹 취약점 점검·외부 자산 점검·보안 현황 진단의 대상과 필요한 보고 자료를 알려주세요. 기관의 계약 절차와 접근 조건을 확인하고, 범위·일정·견적을 협의합니다.

현실

품의와 계약 전에 확인할 것

범위

대상 시스템·접근 권한
검토할 기능과 자산

수행 범위 협의
산출물

내부 보고 목적과 문서 형식
조치 근거와 재확인 조건

제안서에 명시
절차

적용 계약 기준과 견적 절차
기관의 검토·결재 일정

기관 계약 담당자와 확인
점검 항목

공공기관에 필수인 보안 점검

웹 취약점 점검

OWASP Top 10 기준 — 인젝션·XSS·인증/세션·접근통제, 기관 보고용 PDF 보고서

보안 설정·헤더 점검

HTTPS·보안 헤더·쿠키 설정 등 기본 보안 구성 취약점 점검

외부 노출 자산 점검

홈페이지·민원 시스템의 서브도메인, 테스트 서버, 관리자 페이지 노출

보안 현황 진단

전문가 2일 투입 — 현황 진단 보고서 + 개선 방향 제시

조치 후 재검증

재점검 대상·횟수와 증적 보고서의 제공 범위를 제안서에서 협의

계약 실무 지원

세금계산서 발행 · 착수 전 보안서약(NDA) 체결 · 결재용 서류 안내

견적·계약 안내

범위·견적·착수 조건을 함께 정리합니다

계약 검토기관별 절차

수의계약 요건과 견적 절차를 확인합니다

적용 법령·추정가격·업체 요건과 기관 내부 절차를 확인합니다. 필요한 견적·제안 자료와 수행 범위를 협의하고, 계약 조건이 정해지면 착수 일정을 조율합니다.

계약·접근 조건 확인 후 일정 협의
기관 보안 기본 패키지견적 예시

웹 점검 + 자산 점검 + 현황 진단

중형 웹사이트 취약점 점검, 외부 노출 자산 점검, 보안 현황 진단(2일 투입)을 묶은 견적 예시입니다. 대상·접근 조건을 확인한 뒤 최종 일정·산출물·비용을 제안서에 명시합니다.

견적 예시 · VAT 포함 825만원
견적서·제안서범위 협의

기관의 검토에 필요한 자료를 준비합니다

기관명·대상 시스템·희망 일정을 알려주세요. 문의 내용을 확인한 뒤 견적서·제안서와 착수 전 보안서약(NDA), 결재에 필요한 서류를 안내합니다.

문의 회신 · 영업일 기준 24시간
진행 절차

범위 협의부터 조치 확인까지

01

대상·승인 범위

관리할 자산과 확인할 기능, 접근 권한과 일정을 협의합니다.

02

관리 현황 확인

기존 자산 목록과 담당 현황, 필요한 점검 조건을 확인합니다.

03

합의한 범위 점검

선택한 서비스에 따라 자산 관측 또는 웹·API 검증을 진행합니다.

04

결과·조치 검토

확인한 근거와 우선순위를 정리하고 다음 조치를 검토합니다.

05

후속 지원 협의

재확인 대상·횟수와 지속 관리에 필요한 지원을 계약 범위에 맞춰 정합니다.

기관에 필요한 진단 범위부터 정하세요

기관명·대상 시스템·희망 일정을 알려주세요. 영업일 기준 24시간 내 회신하고, 범위와 필요한 견적·제안 자료를 안내합니다.

뉴스레터

보안 브리핑
이메일 정기 구독

보안 뉴스·취약점 트렌드·실전 팁. 스팸 없는 발송과 상시 구독 해지 지원

무료 구독 · 클릭 한 번으로 해지