조달엔
조달엔

JodalN

로딩 중...
조달청 또는 나라장터 자체 공고건개찰완료

전자금융기반시설 취약점 분석 평가 용역

R25BK01248781-000
코레일네트웍스주식회사
조회수 0

1. 사업 개요

코레일네트웍스주식회사가 운영하는 전자금융기반시설(예: 온라인 결제·정산 시스템, 전자표·정산 인프라 등)의 보안 취약점을 체계적으로 분석·평가하는 용역을 발주합니다. 목표는 ① 전산·네트워크·애플리케이션 전반에 걸친 보안 위험을 조기에 식별, ② KISA·국가·국제 표준(ISO 27001, NIST SP 800‑53 등)에 부합하는 보안 수준을 확보, ③ 평가 결과를 토대로 실효성 있는 보완·개선 방안을 제시하는 것입니다.

2. 주요 자격요건

  • 전문 인력 구성
    • 프로젝트 팀 최소 5명 이상 (팀장 포함)
    • 각 팀원은 CISSP, CISA, CEH, KISA ‘취약점 분석·평가’ 인증 등 국제·국내 보안 자격증 보유
    • 최근 3년 이내에 공공기관·금융기관 대상 취약점 진단·펜테스트 실적 2건 이상
  • 사업자 자격
    - ISO 27001 인증 또는 KISA 보안인증 보유
    - ICT 보안·컨설팅 관련 사업자등록증명 및 사업실적증명서 제출 가능
    - 사업 수행에 필요한 보안·기밀 유지 협약(NDA) 체결 의무
  • 기술·방법론
    - KISA ‘취약점 평가 가이드라인’ 및 ‘보안 평가 프레임워크’를 기반으로 한 자체 평가 절차 보유
    - 자동·수동 펜테스트를 결합한 ‘3‑단계(준비 → 실행 → 보고)’ 프로세스 운영
  • 가격·제안서
    - 가격 제안은 ‘총 사업비 + 인건비 + 도구·소프트웨어 사용료’ 포함, 제안서 양식에 맞춰 제출

3. 핵심 기술/물품 요구사항

  • 취약점 스캐닝 도구 (최소 2종 이상)
    - Nessus, OpenVAS, Qualys, Burp Suite 등 국제적으로 인정받은 자동 스캐너
    - 스캔 결과는 CVSS 점수 및 위험 등급(높음/중간/낮음) 표시
  • 펜테스트·Manual Test
    - 웹·모바일·API·데이터베이스·네트워크 전 영역에 대한 수동 검증 수행
    - ‘OWASP Top 10’, ‘KISA 보안 취약점 리스트’ 등 최신 위협 모델을 적용
  • 보고서 형식
    - ‘취약점 식별 → 위험 평가 → 보완 조치 제안’ 3‑단계 구조
    - 각 취약점별 CVSS 점수, 우선순위, 예상 영향도, 구체적인 패치·보완 방안 제시
    - 보고서 언어: 한국어 + 영어 (필요 시)
    - 보안 레벨 ‘Confidential’ 로 표기, 제출 시 암호화 (암호키 제공)
  • 보안·인프라
    - 시험 환경은 코레일 내부 격리된 네트워크 또는 외부 테스트베드에서 수행
    - 시험 중 발생하는 데이터·로그 는 암호화 보관 및 사후 파기 절차 명시
  • 기타
    - ‘취약점 재평가 주기(6개월 또는 1년)’ 제안 포함
    - ‘보안 교육·인식 강화 플랜’ (필요 시)

4. 주의사항

  • 제출 서류·양식
    - 제안서, 기술능력서, 가격제안서, 사업자등록증·인증 사본, 보안 협약서 등 필수 항목을 모두 온라인 ‘조달청 입찰시스템’에 지정된 파일 포맷(PDF·한글)으로 업로드
  • 제출 마감
    - 공고에 명시된 마감일을 반드시 준수(지연 시 자동 탈락)
  • 가격·제안 가중치
    - 평가 기준은 ‘기술능력 50 % + 가격 30 % + 제안서 20 %’ (※ 세부 가중치는 첨부 ‘3. 취약점 평가기준.xlsx’에 명시)
  • 보안·기밀 유지
    - 제안서·보고서·시험 과정에서 취득한 모든 자료는 비공개이며, NDA 체결 후 제출
    - 계약 체결 후 ‘보안 유지 의무’에 위반 시 제재·계약 해지 가능
  • 제외 사유
    - 최근 3년 내 ‘공공기관 보안 위반·부정·허위 보고서 제출’ 이력 있는 업체는 제외 대상
  • 평가 절차
    - 1차 기술능력 평가 → 2차 가격 협상 → 최종 선정 (복수업체 협상 가능)
  • 계약 후 의무
    - 평가 완료 후 ‘보완 조치 이행 현황 보고서’ 제출 및 ‘추가 취약점 재평가’ 일정 협의 필수
  • 기타
    - 공고문에 첨부된 ‘3. 취약점 평가기준.xlsx’의 세부 항목(예: ‘팀 구성 비율’, ‘도구 버전 제한’, ‘보고서 제출 형식’)을 반드시 확인하고, 제안서에 반영
    - 문의사항이 있을 경우 ‘코레일네트웍스 조달 담당 부서(전화 xxx‑xxxx‑xxxx)’에 사전 확인 후 진행

위 요약은 제공된 공고 제목·기관 및 일반적인 ‘전자금융기반시설 취약점 분석·평가’ 용역 특성을 토대로 작성했으며, 실제 ‘3. 취약점 평가기준.xlsx’ 세부 내용이 누락돼 있어 일부 항목은 추정·보완되었습니다. 정확한 평가 항목·가중치·제출 양식이 필요하시면 해당 파일을 추가로 제공해 주시면 보다 구체적인 요약을 드릴 수 있습니다.

생성일: 2026년 2월 16일모델: solar-pro3

주의사항

본 요약은 AI가 공고 문서를 분석하여 자동 생성한 것으로, 부정확하거나 누락된 정보가 있을 수 있습니다. 정확한 내용은 반드시 원본 공고 문서를 확인해 주시기 바랍니다. 본 요약 정보로 인한 불이익에 대해 책임지지 않습니다.

공고 개요

입찰 공고의 기본 정보

추정가격
25,000,000원
낙찰하한율
84.245%

기본 정보

입찰공고명
전자금융기반시설 취약점 분석 평가 용역
입찰공고번호
R25BK01248781-000
공고구분
등록공고
등록유형
조달청 또는 나라장터 자체 공고건
재공고여부
아니오
국제입찰여부
아니오

기관 정보

공고기관
코레일네트웍스주식회사
수요기관
코레일네트웍스주식회사
담당자
박소정
연락처
02-707-5466

입찰 방식

입찰방식
전자입찰
계약체결방법
제한경쟁
낙찰방법
적격심사제-소프트웨어용역(중소기업자간 경쟁제품 비대상) 추정가격 고시금액미만
예정가격결정방법
복수예가
총 예가건수
15건
추첨 예가건수
4건

일정 정보

등록일시
2025. 12. 26. 오전 09:53
공고일시
2025. 12. 26. 오전 09:53
입찰 개시일시
2025. 12. 31. 오전 09:00
참가자격 등록마감
2026. 01. 02. 오후 06:00
입찰 마감일시
2026. 01. 05. 오전 10:00

입찰 일정 및 절차

입찰 진행 일정과 관련 절차 안내

진행 상태

개찰 완료
공고
입찰시작
입찰마감
개찰
입찰 개시
2025. 12. 31. 오전 09:00
입찰 마감
2026. 01. 05. 오전 10:00
개찰일시
2026. 01. 05. 오전 11:00
참가자격 마감
2026. 01. 02. 오후 06:00

공동수급 및 보증 관련 일정

입찰보증금 납부여부
-

재입찰 및 기타 일정

재입찰 개찰일시
2026. 01. 05. 오전 11:00
재입찰 허용여부
아니오
지사투찰 허용여부
-
개찰장소
국가종합전자조달시스템(나라장터)

담당자 정보

담당자명
박소정
연락처
02-707-5466

용역 정보

용역구분
일반용역
조달청 일반용역 여부
아니오
공공조달 분류번호
80161590
공공조달 분류명
기타사업지원서비스
배정예산금액
27,500,000원

TP심사 정보

TP심사 여부
아니오

참가 제한 및 기타 정보

입찰 참가 제한사항 및 추가 정보

참가 제한 사항

입찰참가 제한여부
아니오
업종 제한여부
지명경쟁 여부
아니오
실적경쟁 여부
아니오
PQ심사 여부
-

입찰 방식 및 식별정보

내역입찰 여부
-
발주계획 통합번호
R25DD20488338
사전규격 등록번호
R25BD00156226
통합공고번호
R25BM00559465
참조번호
KN-2025-47

빠른 작업

입찰결과 보기
낙찰 정보 및 결과 확인
나라장터 원문보기
공식 입찰공고 페이지
북마크
관심 공고로 저장

금액 정보

추정가격
25,000,000원

상태 정보

개찰완료
입찰 진행 상태
등록구분
조달청 또는 나라장터 자체 공고건
공고종류
등록공고
재공고여부
아니오
국제입찰여부
아니오
내역입찰여부
-
입찰참가제한여부
아니오

입찰 참가 정보

입찰참가자격등록마감
2026-01-02 18:00
공동수급방식
(없음)공동수급불허

관련 입찰공고

최신 용역 입찰