데이터통 및가치발견을통한 스마트팩토 고도화 · 2019-11-23 · •자동프로비전: Exadata*, RAC*, Active Data Guard •자율운영, 진단, 조치, 튜닝,
환경부 수도정책과 「수도종합정보시스템 고도화 사업」 최종...
Transcript of 환경부 수도정책과 「수도종합정보시스템 고도화 사업」 최종...
리
㈜G608컨설팅 감리 제07-059호
경 도 책과
「 도 합 보시 고도 사업」
감리보고
2007 11월
(주)G608컨설팅그룹
㈜G608컨 그룹 경 도 책과 「 도 합 보시 (WIIS) 고도 사
업 감리 역」계 (계 : 2007.04.24)에 근거하여 지 컨 시엄에 행
사업에 하여 감리( 감리 간 : 2007.11.19~11.22) 실시하고 본
보고 합니다.
2007. 11. 26
㈜G608컨 그룹 사
도
감리원 : ( 울 441 )
감리원 : 식( 울 504 )
감리원 : ( 울 194 )
감리원 : 한 ( 울 107 )
경 도 책과 귀하
< 차>
I. 감리 계
1. 근거························································································································1
2. 감리 ························································································································1
3. 감리 ··························································································································1
4. 감리 상··························································································································1
5. 감리 역별 주 검 사항··························································································2
6. 감리 ························································································································7
7. 참여 감리원····················································································································7
8. 감리 차··························································································································8
9. 감리계 감리보고 통보················································································9
10. 행 차······················································································································9
II. 사업개
1. 사업 ······························································································································11
2. 사업 간··························································································································11
3. 사업 ··························································································································11
4. 사업 ··························································································································11
5. ······················································································································14
6. 감리 상 ··················································································································14
7. 사업 행 ··················································································································14
8. 사업 ······························································································································14
III. 합 견
1. 합결과··························································································································16
2. 개 고사항··················································································································21
IV. 개 고사항
1. 프 트 리················································································································24
2. ··················································································································39
3. 시 ······················································································································54
4. 시 처 보 ····························································································63
V. 첨 ··························································································································92
< 차 >
[ 1-1] 과업 행 31
[ 1-2] 공 진행 34
[ 1-3] 연계 진 , , 향후계 34
[ 1-4] 리 35
[ 1-5] ITAMS 처리 35
[ 1-6] 산 37
[ 1-7] 지보 지 차 운 계 차 시 38
[ 1-8] 운 계 지보 지원계 차 시 39
[ 2-1] 본 (PK)가 44
[ 2-2] DB에 같 타 / 시 45
[ 2-3] 계 시 사 46
[ 2-4] 개 시 48
[ 2-5] 고 필 한 럼 시 49
[ 2-6] 가 필 한 럼 시 50
[ 3-1] 사항 삭 근거가 하지 사 56
[ 3-2] 사항 항 사항 개 상 56
[ 3-3] 내 사 사항 도 지 항 사 57
[ 3-4] 사항 하지 사 (1) 57
[ 3-5] 사항 하지 사 (2) 58
[ 3-6] 산 과 실 여 60
[ 3-7] 과 상 하게 산 사 ( 사항 ) 61
[ 3-8] 산 상 하게 산 사 (개 경 ) 62
[ 3-9] 다 어그램과 컴포 트 시 다 어그램간 미 사 62
[ 3-10] 컴포 트 시 다 어그램 가 못 사 63
[ 3-11] , , 다 어그램간 미 사 64
[ 3-12] 다 어그램과 컴포 트 시 다 어그램간 미 사 64
[ 3-13] 과 내 상 한 사 65
[ 3-14] 사 매뉴얼 상 시 능 상 사 66
[ 3-15] 개 산 트 계 상 단 통합시험 67
[ 3-16] 트 계 상 트 67
[ 3-17] 웹 사 트 질 69
[ 3-18] 진 링 포함하고 는 웹 지 사 70
[ 3-19] 하지 는 웹 지 사 70
[ 3-20] HTML/CSS 사 70
[ 3-21] 시 능 합 사항 시 71
[ 4-1] 프 트에 사 한 취 도 79
[ 4-2] 취 상 80
[ 4-3] 상별 보 취 80
[ 4-4] 보 취 결과 81
[ 4-5] 주 웹 시 보 취 검 결과 81
[ 4-6] 시 주 취 과 책 82
[ 4-7] Cross-site Scripting(XSS) 취 시 83
[ 4-8] 특 변경 84
[ 4-9] CSS 취 거하 한 프 그래 (JSP 경우) 84
[ 4-10] 첨 한 내 어 실행 시 85
[ 4-11] 업 드 취 거하 한 프 그래 (JSP 경우) 86
[ 4-12] 웹에 어 는 CVS 시 90
[ 4-13] 트 단계에 트 92
[ 4-14] 각 단계별 시험 산 검 결과 93
[ 4-15] 각 시험단계별 시 94
[ 4-16] 시험운 계 차 시 94
<그림 차 >
[그림 2-1] 업 INSERT 시 45
[그림 2-2] 첨 INSERT 시 45
[그림 2-3] 시 48
[그림 2-4] 프 그램에 SQL 시1 50
[그림 2-5] 프 그램에 SQL 시2 50
[그림 2-6] SQL 시2 개 51
[그림 2-7] SQL 에 DECODE 함 사 시 51
[그림 4-1] 사 과 우 하여 한 뉴에 근하는 과 88
[그림 4-2] 경 (URL) 직 하여 한 뉴에 근할 는 취 시 88
[그림 4-3] 리 리 사 89
[그림 4-4] 웹에 어 는 CVS 시 91
I.감리 계획서
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 1 -
1. 련 근거
◦ 경 ㈜G608컨 그룹간 「 도 합 보시 (WIIS) 고도 사업 감
리 역」 계 (계 :2007.04.24)에 근거함
2.감리 목
◦ 경 도 책과 「 도 합 보시 (WIIS) 고도 사업」에 한 감리
행 , 사업 진과 에 생할 는 , , 하
해 사업 행 내역 합 사 진단 검․평가하 , 그 결과 사
업에 하여 사업 공 행 지원하는 그 .
3.감리기
가. 계 : 「 보시 도 운 등에 한 」 11 ( 78
16 )
나. 한 보사 진 원( 한 산원) 보시 감리 ( 보통신 고
시 2006-42 )
다. 보시 감리 검해 2.0
라. 타
(1) 보시 ․운 지 ( 보통신 고시 2006-37 )
(2) 가 보보 본지 , 가사 매뉴얼( 가 보원)
(3) 마 미III(CBD)
(4) 프트웨어 질보 등
4.감리 상
가. 주 : 경 도 책과
나. 개 : 지 컨 시엄
다. 상업 : 도 합 보시 (WIIS) 고도 사업 체공 ( , 시험
개 심)
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 2 -
분 검 목 상 검토 목
사업 리
과업 변경 공식 변경
리 차에 라 행 고 가능
한가?
- 사 사항 변경 차 여
- 변경에 한 가능 여
사업 등 진척사항 리
통 었는가?
- 진척 리
- 리 도 사
사업 진 한 계 에
라 리 었는가?
- 월별 계 실
- 변경 ( , 경험 등)
- 계 에 참여 실시
사 통 리 체계에 라 사업 진
행 상 주 과 사업 간에
원 하게 공 었는가?
- 보고 주
- 보고 결과에 한 피드
험 리가 계 차에 라 행
었는가?
- 식별 험에 한 평가
- 쟁 험에 한 가식별 해결에
리
- 개별 험에 한 립
질보 계 에 질보 동
행 었는가?- 계 동 실
계 사항과 사 사항 계
료 에 료 었는가?- 사 사항
료 사업 에 한 사 공
식 승 료 었는가?- 사 승 시험 결과
질보
동
프 그램 시 개
하 는가?
- 듈( 래 ), , 연산 규 , 주 ,
시지
- 프트웨어 처, , 플릿
복 사업 행시 복에 한
평가/ 하게 루어지고,
다 단계에 한 복 계 립
하 는가?
- 사업 체 복계 과 연
- 복간 도에 우
- 업 연 에 복 업
- 복에 한 평가 결과
질보 동 계 행 었
는가?- 질보 동 계 동
시 능 / 능
사 사항과 가능한가?- 사항 / 계/ 여
하고, 산
하게 었는가?
- 지 에 시한 차
- 각 계
5.감리 역별 주요 검토사항
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 3 -
분 검 목 상 검토 목
- 각 /내 또는 사실
복 사업 행시 복에 한
평가/ 하게 루어지고,
다 단계에 한 복 계 립
하 는가?
- 사업 체 복계 과 연
- 복간 도에 우
- 업 연 에 복 업
- 복에 한 평가 결과
질보 동 계 행 었
는가?- 질보 동 계 동
시 에 능 / 능
사 사항 가능한가?
- 사항 능
- 시 간 연계, 능, 보 등 사항 만 여
사업 에 립한 사업 달
하 는가?
- 사업 단 과 달 여
- 사업 과 리계 립여
- 사업 질 달 여
사 운 한
계 립 었는가?
- 내 , , 상, 체
- 내 , 재
하고, 산
하게 었는가?
- 지 에 시한 차
- 각 계
- 각 /내 또는 사실
사 운 상 한
하게 루어 는가?
- 간, 참 가, 참가 ,
내
- 만 도, 과
시 하여 운 할 직
고, 가 루어 는가?- 업 시 에 한 직
시
처
보
시 도 계 계에 라 도
/ 었는가?
- 계 도 합
- 시 각 프트웨어
- 보 루
시 에 한 검
루어 는가?
- 시 간 검
- 사 시 능, , 가 , 보
검
시 시험 계 었는가?- 시 시험
- 시험 경, 차, 시나리 ,
시
/ 계 든 능들 하
게 었는가?
- 사항/ 능
- 업 에 능
- 능
시 능 - 사 해, 학습 , 사 편
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 4 -
분 검 목 상 검토 목
사 편 보 어
는가?- 사 지
내/ 시 가
하게 었는가?
- 연계 시 능 ,
- 연계 , 주 , 식
사 근 통 보 사항
하게 었는가?
- 사 별/그룹별/업 별 근 한, 감사 능
- 사항 보 책 보
컴포 트에 한 단 시험 계 에
라 시험 실시 고, 결과 평가에
개 하게 루어 는가?
- 컴포 트 개별 능
- 상 에 한 시나리
- 업 규 사
- 시험결과에 개 시험결과 리
통합시험 계 립 었는가?- 컴포 트 간
- 시험 경, 차, 시나리 ,
계에 라
하게 었는가?- 간 계, , 트리거, 계
능 고 하여 가
었는가?
- DBMS 시 라미
- , 리,
- 규 / 규
- SQL 에 한
에 한 근 한 통 가
계에 맞게 었는가?
- 근 한 통 , 감사 그
- 도에
단 시험 통하여
합 단 능에 한
결 검 하 는가?
- , , 도
- 업 규 에 결 ,
시험 동
시험 경 실 운 경 하
여 고 시험 었는가?
- 시험 경 실 운 경 여
- 시험 보
통합시험 계 에 라 하게 실
시 었는가?
- 통합 시험
- 시험 경, 차, 시나리 ,
통합시험 통해 내 시 간
연계 시 간 능
과 결 보 었는
가?
- 내 시 (컴포 트) 간 연계 통합
- 시 과 연계 능
- 연계 결
- 합산/통계
시 시험 계 에 라 하게
실시 었는가?
- 시 시험
- 시험 경, 차, 시나리 ,
시 시험 통해 능 가 ,
보 에 한 검 루어 는
가?
- 질 시 능(처리 , 답시간)
만 여
- 가 에 한 만 여
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 5 -
분 검 목 상 검토 목
- 보 보 여
시험 결과에 한 리 개
루어 는가?
- 시험 별 시나리 , , 결과 리
- 시험 결과에 개
통합시험과 시 시험 결과
하여 시 가 루어 는
가?
- 능 닝 상 , , 등 계 /결과
- 시 라미 , 시 등 능 개
한 계
실시 여
- 닝 후에 한 능평가
시 사 운 지 가
하게 었는가?
- 리, 업 복 책/
- 시 도, 시 경 , 운
- 능에 한 사
- 지 내 행 여
- 사 , 해 사 편 보 여
사 시험에 한 계 립
었는가?- 사 시험 경, 차, 시나리 ,
운
시 운 하는 필 한 든 하
드웨어 프트웨어,
시 하게 / 포 었
는가?
- , 시 프트웨어
- 프 그램 포
과
하게 루어지고 검 었는가?
- 검
- 행 결과 검
업 시 하게
행 었는가?
- 시 픈 후 지
- 처리 업 연결 , 연 보
- 시 특 에 시 검 행
사 시험 통하여 사
승 득하 는가?
- 사 사항 사업 달 여
- 사 해 계 참여
- 시험 , 승 차
- 시험결과
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 6 -
6.감리 일정
분 시작일 종료일 일 고
사 검 2007. 11. 15 2007. 11. 16 2
착 2007. 11. 19
4
10시
감 리 2007. 11. 19 2007. 11. 22
료 2007. 11. 22 후 4시
감리보고 2007. 11. 26
결과 2007. 12. 01 1
* 본 주 /개 과 에 하여 변경
7.참여 감리인
분 명 감리 분야 고
감리원 프 트 리 질 리
감리원 한 시 처 보
감리원 시
감리원 식
8.감리 차
가. 감리계 통보
(1) 감리 감리 시 7 지 감리계 하여 상 에 통보함.
나. 사
(1) 감리 상 사 한 산 ( 청 , , 과업 행내
역 , 계 , 등 프 트 리 타 단계 주 산 )
사 1 지 감리 에게 공하여 함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 7 -
다. 본 감리 개시
(1) 본 감리는 감리 착 시 함 개시함. 착 에 필 한
는 감리 상 에 함.
라. 본 감리 진행 차
(1) 착 시 상 사업 진 과 에 하여 합
함.
(2) 끝나 상 감리 청하는 별 담당 함.
(3) 별 담당 는 감리 청하는 사업실태에 한 료
시함.
(4) 감리 감리 후 감리보고 하여 감리 상 에게 통보함.
(5) 타사항 보시 감리 에 거함.
마. 감리 후
(1) 개 감리보고 한 후 지 사항에 한 계 하
여 주 승 감리 에게 함.
(2) 개 계 계 에 거 지 사항 료한
후 결과 함. 감리 시에는 감리 결과에 한
함.
9.감리계획서 감리보고서 통보
가. 주 : 경 도 책과
나. 개 : 지 컨 시엄
10.행정 차
가. 검 료
(1) 감리 상 감리 청하는 료 하고
계함.
(2) 감리 감리 후 감리 상 한 든 료 주 개
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 8 -
에게 함.
(3) 타 필 한 행 사항 함.
나. 보
(1) 상 보 차 함.
다. 공
(1) 감리 상 감리 한 (독립 공간) 시 트
해 필 한 공함.
(2) 감리 상 감리 한 에 통신 ( , 트워 ) 공함.
(3) 감리 상 감리 한 에 감리 필 한 료 감리
보고 등 한 쇄 공함.
II.사업개요
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 10 -
분 내 용
시 l WAS , Web , 본 , L4 , L2 , 냉난 H/W 신
1.사업명
◦ 도 합 보시 (WIIS) 고도 사업
2.사업기간
◦ 2007 04월 05 ~ 2007 12월 15 ( 8개월)
3.사업목
가. 사업 진 경
◦ 경 도 책 립 지원 해 1998 행 산망 도 합
보시 (WIIS: Waterworks Integrated Information System) 하여 운
함 , 도시 리 보, 도경 보, 질검사결과 보 등 집
공하고 나,
◦ 그간 운 상 사 편 사항 누 ( 창 웹 식 CGI
프 그램 하여 시 , 보 , 지 리 취 )에 라 고
도 사업 필 함
나. 사업
◦ 후 산 체하고, 창 웹 시 CGI 식 신 웹
시 개 함 시 도
◦ 업 거 시 하여 업 향상
◦ 사 편 사항과 능 개 통한 업 편 개
◦ 시 행 보시 과 연계 식 개 하여 상 실시간 료연계 통
한 료 신뢰 보
4.사업범
가. 과업
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 11 -
납 ,
규도
l WAS S/W, Web S/W, 웹 리포 도 , 웹 개 도 , 어플리
니 링 , 루 S/W 신규도
시 개
l WIIS 능개 고도
l 료 동시 개
l SQL 닝
상 도 보 주민공개
시 지원
l 공개 보 별 후 주민공개시 에 공개
l 공개 상 보에 한 료 공
능 안
본 업 능 고도- CGI 프 그램에 JAVA 웹 개
- 각 개별 업 재 후 각 능
공지, 질 사항
능- 상 사 시 여 에 보
료 식 다 - 엑 , TXT 업 드 통한 량 능
동시 능- 에 동시 할 도 폼
동합산 능- 에 에 한 동합산 능 튼 가하고 합
산결과
동검 능- 하는 에 한 계값과 하여 경우에 라
나. 과업 행
1)WIIS기능개선 고도화
◦ 재 운 고 는 보시
- 상 시 에 업 후 시간 내에
- 체 통한 후 DB 체
- 시 단 시간 고
◦ 신 웹 시
- 내 업체에 개 신 X-internet 도
- 편리한 사 공
- 산 경에 합한 WAS 웹 어플리
- 시 , 트랜잭 보
◦ 능
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 12 -
사 그룹 리- 사 별, 그룹별 근 한 여하고 근 가능한 하여
뉴 연 한
도움말 능- 필 에 라 도움말 업창
다 한 그래픽 - 리포 도 하여 다 한 포맷 결과
리포트 능 - 리포트 결과 쇄할 도
능 안
시 , 지 능- 웹 리 능 지원
- CLI(Command Line Interface) 능 지원
료 능- 행 보시 에 WIIS DB
- WIIS DB에 경 료 DB
능 - 리 시간에 해 행
그 능 - 과 별 행 시간과 여 그 보
프 진단 능- 시 상 동 여 실시간 단할 도 ICMP Ping
트 SQL 쿼리 트 답 능 여
능 - 업 진행 내 DB에 하여 시 동
2)자료이 자동시스템 개발
◦ WIIS 료 동 하고 과 니 링 할 도
개 함
◦ 간 연계 규 간 업 차에 라 프
함
◦ 능
3)SQL튜닝
◦ 업체(FLS; First Line Support 업체) 특 1
참여시킴
◦ 시 개 후 SQL 닝 실시하여, 시 SQL 행 시 Ela
psed Time 향상 도 함
4)상수도정보 주민공개 시스템 확 지원
◦ 상․하 도 합 보시 공개 상 보 별하여 상 도 합 보
리시 (주민공개시 )에 공개하도 지원
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 13 -
- 공개 상 보 별 과 행
- 상 보 주민공개시 에 공개할 도 업 지원
◦ 신규 에 해 경 가 검 행
◦ 주민공개 시 시 해하 도 공개 상 보 해 ,
료 등 동 상, 니 등 태 하여 공
5. 용방법론
◦ : 리 /1 웹 시 본 업 차 하 ,
업 특 상 프 타 핑 병행하고 프 링
보 함
6.감리 상범
◦ 도 합 보시 (WIIS) 고도 사업 / 계 단계
7.사업수행기
◦ 지 컨 시엄
8.사업비 :755,150,000원(부가가치세 포함)
III.종합 의견
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 15 -
1.종합결과
가. 감리결과 합
감 리 역 평 가 고
트 리 보 통
베 스 보 통
용 시 스 보 통
시 스 아 키 처 보 안 보 통
[평가범 : , 보통, 미 , 부 ]
※ 감리 역별 개 권고사 범 : 보시스 감리 ( 보통신부 고시 2006-42 )
◦ : 사업 공 인 에 향 미 있는 견 지 않았 , 사업목
달 충분 상태
◦ 보 통 : 사업 공 인 에 향 미 있는 견 었 나 사업추진 략
나 계획 자원내에 개 가능 여 사업목 달 가능 상태
◦ 미 : 사업 공 인 에 향 미 있는 견 었고, 사 에 계
획 자원 범 내에 극 인 보 동 없 경우 주요 요 사
충 없거나, 사업추진 략 나 계획 자원 가 행 어야만 사업목
달 가능 상태
◦ 부 : 사업 공 인 에 향 미 있는 견 었고, 사 에 계
획 자원 범 내에 개 곤란 여 주요 요 사 충 시키
는 사 차원에 극 인 동 요 거나, 사업추진 략 나 계획 자
원내에 개 불가능 여 사업목 달 불가능 상태
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 16 -
나. 감리 평
◦ 본 사업 후 산 체 창 웹 시 CGI 식 신
웹 시 개 함 시 도 하고, 업
거 시 하여 업 향상시 , 사 편 사항
과 능 개 통하여 업 편 개 하고 시 행 보시 과 연계
식 개 하여 상 실시간 료연계 통한 료 신뢰 보하고 하는
사업 .
◦ 8개월 도 과업 간 주 과 개 한 공동
울여 나, 감리시 재 계 에 하 통합시험 료
고 시험 공검사가 어 할 시 에도, 본 사업 핵심
시 행 시 과 연계 료 동시 리에 한 개 료 지
상태 , 계 2주 도 지연 고 는 상 . 공식
사업 료 (12월 15 ) 지 남 20여 감 하고 그간 개 보여
과 역량 감 할 , 시 행 보시 사업 극 끌어
내어 연계가 원만 진행 고, 여 간에 한 사업 진 략 나 계
원 검 가 행, 에 공 후 계 재 립하여 단 철
한 리 통 행한다 사업 하는 공 다고
단 어짐.
◦ 본 감리 행결과 각 별 견 하 다 과 같 .
<사업 리 >
◦ 프 트 리 에 , 간감리 결과 하여, 동 통하여 산
동내역 개 하 , 업 할계 (WBS) 집 리하고
간 내에 료 것 것 상 나, 래 사항들
고 하여 진 어 함.
◦ 본 사업 변경 리사항 지만, 사업 누락 없 료 고
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 17 -
, 계 2주 도 지연 어 료 것 나,
재 85% 공 진척 보 고 사업 간(12월 15 )내에 료하 에는
리가 없 것 단 .
◦ 사업 공 고 과 료 하여 행 보시 연계 ITAMS 산
집 리하는 것 필 함. 재 감리시 에 보 , 2007 11월
말에 료 것 상 지만, 연계프 그램 연계 시험
료하여 하므 에 한 가 지연 생할 . 라
사업 간 내에 료 하여 주 욱 극 참여 통하여
해결하 하여 지원하는 것 필 함.
◦ 질보 계 행 검 결과, 질체 리 트에 검 결과 하여
시 상 하고, 사업 료 후 운 한 행 지원
체계 마 필 함.
◦ 운 지보 한 동 운 계 지보 지원계
보 필 함.
< >
◦ 간 감리 결과 계 보 계 재검 하 계
산 상태 검하 . 검 결과 다 과
같 개 사항 고 .
- 결 에 체 하게 계 었 나,
에 타 또는 합 과 같 도 ( 럼)
다 타 경우가 견 고 어
보 , 계 산 해 에
한 보 .
- 가 등 는 것 지하 하여 에 고
(Unique Index) 가 필 함.
- 능 하여 (FK) 럼에 하여
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 18 -
필 하 , 향후 생 는 볼 감 할 프 그램에 검색에
사 하는 럼에 하여 가 .
- 또한, 능 하여 프 그램에 SQL 가 필 한 경우가 견
고 어 보 고 .
< 시 >
◦ 도 합 보시 (WIIS) 고도 사업 개 는 WIIS 능개 고도 ,
료 동시 개 , SQL 닝 시 개 과 공개 보 별 후 주민
공개시 에 공개, 공개 상 보에 한 료 공하는 상 도 보
주민공개 시 지원 , 감리시 재 통합시험 진행 .
◦ 감리에 는 12월 15 공 고 사 사항에 한 능 여
능 /사 편 에 시 검 실시하 ,
어 산 행 , 여 에 한 검 실시
하 .
◦ 시 에 한 검 결과 다 과 같 개 사항 도 었 .
- 첫째, 공 하여 미 하게 리 고 는 사 사항에 한
검 리, 시 개 과 에 하여 사 사항 할
는 사항 보 필 함
- 째, 능과 단계별 산 과 검 통하여 산
도 고 향후 지보 에 할 도 하여 함
- 째, 개 시 각 능 , , 결 , 편 ,
등 보할 도 시 능 합 사항 우
보 하여 함
<시 처 보 >
◦ 첫째, 주 보 취 거해 함. 상 시 에 6개 보
취 견 었 , 3개, 가 2개, 보통 1개 . 도 합
보시 에 견 「Cross-site Scripting 취 」과 「 업 드 취 」 등
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 19 -
승 지 사 에 해 해킹에 직 는 취
각 보 필 함.
◦ 째, 시험 계 보 과 에 단 통합 시험 실시해 함. 재
개 시 시 계 끝내고 통합시험 하고 는 단계
, 각 시험단계 검 한 결과 다 과 같 견 고 어 시험 동
보 필 한 상태
- 시험운 계 가 어 지
- 시험 시나리 에 사 가
- 능/ 뉴 시험 시나리 생 함
- 한( 리 사 등)에 시험 시나리 생 하지 . 재
리 그 했 시험 시나리 만 하여 시험
- 각 단계별 시험 과 에 나타나는 과 체계 리하지 고
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 20 -
식별자 개 권고사 계획 결과 검토 결과
간PM-01
① 누락 없
도 단계별 과업
사항
리가
◦ 과업 사항 ( 사
항- - 계) 개 [ 1-4], [ 1-5]
식에 라 보
◦ 사항 각 단계 료시 검사하
여 월간 보고 에 포함하여 진척건 진척
가 리(주간보고 에는 )
◦ 사항 단계별 행내역 보
- 미 진행 , 계 단계는 하고
, 시험 단계
◦ 사항 에 나타난 항 ID는 각 단
계별 산 리
- ID 항 별 는 별도 과
하지
함
간PM-02
② 업계 (WBS)
단계별 과업내역
하여 • 리하
여 누락 없도 하
고 공 진척 리 강
리 강 가
◦ WBS 하여 하고, 단계별 료 공
진척 검하겠
- 개 고사항 ①에 같 , 시험
단계 하도 함
◦ 다 사항에 한 리, 험 리 상
여 검 리
- ITAMS 계 과 료 별 연
계 에 한 리가 어 , 료
연계 에 한 산 하여
리하겠
- 별도 리, 험 리 한 리
하지
함
간PM-03
③ 사업 변경내역
변경 리 통하여 사
업 과 가
필 하 변경
에 산
가가
◦ 리, 험 리, 변경 리
- 변경 리는 변경 리계 에 변경 리 차
포함하고, 개 에 한 변경 청 하
겠
- 리, 험 리는 프 트 규 상
리누락 여건 지 므 등
리하고 별도 산 하지 겠
◦ 마 미III(CBD) 에 산
가 청 개 산 별첨 참고
◦ ITAMS 산 내역 가 보
- 경 보 담당 실과 통하여 I
TAMS 계 하 (
함( 가
산 리
필 함)
2. 간감리 조치결과 확인
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 21 -
식별자 개 권고사 계획 결과 검토 결과
참고)
간PM-04
④ 본 프 트 특
하여 질보
계 체 하여
보 하고 질보
동내역 과 승
통하여 공식
산 리하는 것
◦ 질보 계 보
- [ 1-10] 과 같 식 보 하겠
◦ 산 질보
- 질보 계 에 라 행하겠
◦ SQL 닝에 한 질보 체
닝
- SQL 가 후(8월 5주) 계 과
립하겠
- 능 하 능검 립하겠
◦ 단계별 질 동 계 질보 동
행내역 하여 <검 > 리하고 <고
객 승 > 득하여 산 리하겠
보 필 (단계
별 체 리 트에
한 보 필
함)
간DB-01
① 업 규 과
능 고 한 리 ERD
보 업 필 함
◦ 사 능 업 규 에 하게
• 계가 하여 링 재
행하여 엔티티 계도(ERD) 보 하고
보 하여 간감리보고 시 에
료했
◦ 재 ERD 보 하여 는 것과
는 별도 연계 는 시
( : 경 료DB)에 참 또는 갱신 는
심 ERD
- 타 과 계 리하여 가
연계 는 ERD 하겠 .
◦ 함
- 경 료 D
B 연계는
하 함.
-시 행 보
시 과 연계
는 시 사업
에 해결하는
것 해당 시
간DB-02
② 결
한 계 보
능 한
과
계 필
◦ 결 하여 본 (PK)는 든
에 하고, 본 (PK)
보 하지 못하는 경우 체
(Alternate Key)가 는 경우에는
함. 또한, ERD에 리 계
어 는 ( 럼) 참 결 하여
원 (FK) 하여 간감리보
고 시 에 료했
◦ (FK) 럼
하여 간감리보고 시 에 료했
◦ DB 능 향상 해
는 리하여 생 하
고, 타 DB 원도 I/O 경합
한 고 사항 경 리공단 산 담당
체
감리 개
고 2 참
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 22 -
식별자 개 권고사 계획 결과 검토 결과
DB 가 상 후 여 결 하겠
간DB-03
③ 계
산
필
◦ 계 하고
계 산 에 라 하고
하여 에 어 한
필 룰(Rule) ( 럼 )에 한
규 (Naming Rule) 하고 하
고 DB 계 어 ( 료 사 ) 하
여 간감리보고 시 에 료했
함
간DB-04 ④ 상 료
계 립 필
◦ 시 에 는 신규 시
하 한 차, , 검
등 포함한 료 계 립하고 에
라 행
- 계 하겠
함
간AP-01
① 료 동 시
에 한 •
계 업 필
◦ 료 동 프 에 한 ,
계 산 하겠
- 프 계
- 프
- 타 시 연계 듈 는 프
체
- 다 어그램 래 다 어그
램에 해당 내 보
◦ 주 과 하여 료
에 한 상 한 차 규 하고 망 연동
립
- 료 하여 리하고
료 차 산
함
간AP-02
② 계 단계
산 보 업
필
◦ 산 산
하겠
◦ 능에 하여 누락 내 산
보 하겠
◦ 산 는 감리 간
료하
◦ 든 , 계 산 에 식별 여
하겠
◦ 보고 보 하여
과 에 한 사 능
/ 하게 하겠
보 필 .
감리 개 고사
함 1/2 참
간AS-01① 하드웨어 프트
웨어 납
◦ 루 합 과 하여 Magic Line
3.0과 4.0 납 고( 납 ) Magi
납
( 지원
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 23 -
식별자 개 권고사 계획 결과 검토 결과
결과
c Line 4.0 지 보 합 검
하 (Magic Line 3.0) 우
하여 사 하 , Magic Line 4.0 후에는
상 지원 도 지원
함
◦ 납 시운 계 /결과보고 보
- 계 /결과보고 납 내역에
해 가 보 하지 나,
- 변경 Magic Line 3.0에 해 는
별도 계 /시운 계 /결과보고
하겠
, 지보
등) 가
필
간AS-02② 보 책 (지
) 필
◦ 보 에 한 사 사항 사
계 한 책, 재해복 계 ,
업 복 계 등 포함하는 보 책
(지 ) 다 과 같 내
- 사 계 워드 리 한 보
책
- 사 한 책
- 재해복 계
- 업 복 지
함
간AS-03
③ 주 능에 한
사 사항과 개
한
필
◦ 보편 웹 업에 한 개
- 주 상 상하 도 공 원 감 하
여 변경 리 통하여 개 에 시킴
- 한 웹 근 지 1.0 1
항
◦ 사 사 에 한 개
- 사 사 개 진행하도
리
- 행 (공 원 ) 연동
에 해 는 주 과 후 검
하여 여 결
◦ 도 주 에
- 도 주 컬럼 가하겠
◦ 리 능
- 체계 근 (사 계 책 등)
보 지 에 포함하여
- 등 사 에게 체 보낼
는 능 검 고사항 주 사 에 라
하겠
- 그룹별( , , 한 등) 리할
함
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 24 -
식별자 개 권고사 계획 결과 검토 결과
는 능
- 한 여하거나 할
는 능 과업 가 니므 하지
- 사 IP 주 (IPv4/IPv6) 능
- 에러( 상 못
한 경우 등) 리 능
- 그 시간과 그 웃 시간 능
- 통계, 등에 한 보 공
검 고사항 사 근 능에
별/월별 능 가 하겠
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 25 -
식별자 개 권 고 사
개
권고개
시
요
도
주
사업 리
종PM-01① 행 보 연계 내역 한 과 여업
한 료가 필 함. 단 ○ ○
종PM-02
② 질 질체 리 트에 검 결과 하여
시 상 하고, 사업 료 후 운
한 행 지원 체계 마 필 함.
단 ○
종PM-03③ 운 과 지보 한 운 계 지보
지원계 보 필 함.단 ○ ○
베 스
종DB-01① 계 에 합
내 에 한 보 필 함단 ○
종DB-02② 능 향상 하여 SQL
사 필단 ○
용시스
종AP-01① 공 한 사 사항 검 리
필단 ○
종AP-02 ② 능 산 보 필 단 ○
종AP-03③ 시 능 합 사항 보 필
함 단 ○
시스 아키 처 보안
종AS-01 ① 주 보 취 거해 함 단 ○
종AS-02② 시험 계 보 과 에 통합 시험 실시 필
단 ○
3.개선권고사항
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 26 -
※ 감리 역별 개 권고사 범 : 보시스 감리 ( 보통신부 고시 2006-42 )
◦ : 견 사업목 를 달 여 드시 개 야 사
◦ : 견 또는 생 가능 높 주 과 사업자가 상 를 거쳐
여부를 결 있는 사
◦ 권 고 : 사업목 달 에 도움 는 사 주 과 사업자가 상 를 거쳐 여부를
결 사
IV.개선 권고사항
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 28 -
분 검 목 상 검토 목 검토 견
사업 리
과업 변경 공식
변경 리 차에 라
행 고 가능한가?
-사 사항 변경 차 여
-변경에 한 가능 여
개 고사항 1
참
사업 등 진척사항
리 통 었는가?
- 진척 리
- 리 도 사
개 고사항 1
참
사업 진 한
계 에 라 리 었는
가?
-월별 계 실
- 변경 ( , 경험
등)
- 계 에 참여 실
시
개 고사항 1
참
사 통 리 체계에 라
사업 진행 상 주
과 사업 간에 원 하게
공 었는가?
-보고 주
-보고 결과에 한 피드
개 고사항 1
참
험 리가 계 차에
라 행 었는가?
-식별 험에 한 평가
-쟁 험에 한 가식별 해
결에 리
-개별 험에 한 립
개 고사항 1
참
질보 계 에 질
보 동 행 었는가?-계 동 실
개 고사항 1
참
계 사항과 사 사항
계 료 에 료
었는가?
-사 사항 개 고사항 1
참
료 사업 에 한 사
공식 승 료
었는가?
-사 승 시험 결과개 고사항 1
참
질보
동
프 그램 시
개 하 는가?
- 듈( 래 ), , 연산 규
, 주 , 시지
- 프트웨어 처, , 플릿 함
1. 로젝트 리
가. 검
1)검토 항목
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 29 -
분 검 목 상 검토 목 검토 견
복 사업 행시 복
에 한 평가/ 하
게 루어지고, 다 단계에
한 복 계 립하
는가?
-사업 체 복계 과
연
- 복간 도에 우
-업 연 에 복 업
- 복에 한 평가 결과
마 미-III
, 질검 , 감
리결과 해
함
질보 동 계
행 었는가?
- 질보 동 계 동 개 고사항 2
참
시 능 /
능 사 사항과
가능한가?
- 사항 / 계/ 여
함
하고, 산 하게
었는가?
- 지 에 시한 차
-각 계
-각 /내 또는 사실
함
복 사업 행시 복
에 한 평가/ 하
게 루어지고, 다 단계에
한 복 계 립하
는가?
-사업 체 복계 과
연
- 복간 도에 우
-업 연 에 복 업
- 복에 한 평가 결과
마 미-III
, 질검 , 감
리결과 해
함
질보 동 계
행 었는가?
- 질보 동 계 동 개 고사항 2
참
시 에 능 /
능 사 사항
가능한가?
- 사항 능
-시 간 연계, 능, 보 등
사항 만 여
함
사업 에 립한 사업
달 하 는가?
-사업 단 과 달 여
-사업 과 리계
립여
-사업 질 달 여
- 달 상 .
-달 가능
사 운 한
계 립
었는가?
- 내 , , 상, 체
- 내 , 재
개 고사항 2
참
하고, 산 하게
었는가?
- 지 에 시한 차
-각 계
-각 /내 또는 사실
함
사 운 상
한 하게 루
- 간, 참 가, 참가
, 내
개 고사항 2
참
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 30 -
분 검 목 상 검토 목 검토 견
어 는가? - 만 도, 과
시 하여 운 할
직 고,
가 루어 는가?
-업 시 에 한 직 개 고사항 3
참
2)검토 의견
◦ 프 트 리 에 본 사업 변경 리사항 지만, 사업
누락 없 료 고 , 계 2주 도 지연 어
료 것 나, 재 85% 공 진척 보 고 사업 간(12월
15 )내에 료하 에는 리가 없 것 단 .
◦ 사업 공 고 과 료 하여 행 보시 연계 ITAMS 산
집 리하는 것 필 함. 재 감리시 에 보 , 2007 11월
말에 료 것 상 지만, 연계프 그램 연계 시험
료하여 하므 에 한 가 지연 생할 . 라
사업 간 내에 료 하여 주 욱 극 참여 통하여
해결하 하여 지원하는 것 필 함.
◦ 질보 계 행 검 결과, 질체 리 트에 검 결과 하여
시 상 하고, 사업 료 후 운 한 행 지원
체계 마 필 함.
◦ 운 지보 한 동 운 계 지보 지원계
보 필 함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 31 -
과업종과업별
소계료 진행 변경
미 행
(폐 )고
계 513 239 7 1 265
공통사항 13 10 2 1 0
-보편 웹 변경
-SQL Tuning 진행
-ITAMS 진행
도 합 보시 (WIIS)
능개 고도2 2 0 0 0
료 동시 3 3 0 0 0
상 도 보 주민공개 시
3 0 1 0 2
-동 상
- 별 공개 상 보
가 없 ( )
능개 사항 4 4 0 0 0
도 상 내역 공통사
항4 4 0 0 0
하드웨어 건 6 6 0 0 0
프트웨어 건 6 6 0 0 0
보 책 트워 보
리4 4 0 0 0
보 책 타 보 리 4 3 0 0 0
시 시험 시운 건
사항3 3 0 0 0
시 시험 시운 건 4 4 0 0 0
[ 1-1] 과업 범 행
나. 개 고사항
① 행 보 연계 내역 속 과 잔여업 속 료가 요 .
식별자 종 PM-01 근거 자료안요청 , 사업 행계획 , 요 사 , 요 사
추
검 토
◦ 사업 행계 과업 행결과에 한 과업 검 한 결과는 다 과
같 .
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 32 -
과업종과업별
소계료 진행 변경
미 행
(폐 )고
시운
시 운 지보
건 시 운 건13 13 0 0 0
지원 건 6 6 0 0 0
주 산 13 9 4 0 0
- 계 산
- 도단계 산
- 료보고 -진행
보고
WIIS Q&A 청사항 10 10 0 0 0
뷰 내 2 2 0 0 0
착 보고 1 0 0 0 1망 연동 식 변경(
)
그 1 1 0 0 0
공지사항 3 3 0 0 0
질 답 3 3 0 0 0
쪽지 리 5 5 0 0 0
료 59 0 0 0 59에 한 폐 (
6/19,7/4)
료 30 0 0 0 30 "
상 도 36 0 0 0 36 "
9 0 0 0 9 "
계 실 리 39 0 0 0 39 "
계 실 22 0 0 0 22 "
계 실 13 0 0 0 13 "
리 5 5 0 0 0
질 료 30 30 0 0 0
질 료 12 12 0 0 0
시 별 과항 7 7 0 0 0
항 별 과항 7 7 0 0 0
질검사결과 20 20 0 0 0
처리 운 4 4 0 0 0
상 도 업 30 0 0 0 30에 한 폐 (
6/19,7/4)
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 33 -
과업종과업별
소계료 진행 변경
미 행
(폐 )고
상 도 업 18 0 0 0 18
시 리 6 6 0 0 0
드 리 7 7 0 0 0
웹 료 리 6 0 0 0 6에 한 폐 (
6/19, 7/4)
료 동시 리 5 5 0 0 0
리 1 1 0 0 0
사 리 5 5 0 0 0
드 리 2 2 0 0 0
질 답 1 1 0 0 0
지 체 사 19 19 0 0 0
리 능 6 6 0 0 0
1 1 0 0 0
합 계 513 239 7 1 265
◦ 재 진척 11/17 85% 진척 어 계 2주 도 늦게 진행 고
. 연계 해 는 처(행 )에 개 청 하여 진행 는 사항
므 에 한 가 지연도 생할 . 한 든
진행 것 . ([ 1-] 공 진행 )
◦ 계 원 변동 없 계 었 11월 17 137.6M
/M 었
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 34 -
목 내 용
- 경 ( 경 리공단) 벽 공 (11/05)
- 경 ( 경 리공단) 벽 료 (11/12)
- 경 ( 경 리공단) 내 연계 DB 고 (11/12)
사항
- 행 보시 과 망 연동 어 나, DB 커 루어지지
- 행 보시 연계 시 개 계 에 공 고 지
(주 과 필 )
향후 계
작 업 분 일 고
DB 커 11/12~11/23
시 연동 시험 11/26~11/28
행 보시 연계개 / 연계시험
료11/29~11/30
개 주체 : 행
시험지원 : 경 리공단
시 운 주처
참고 시 행 합 보시 -상하 도 리 고도 계
[ 1-3] 연계 추진 , 슈, 향후계획
[ 1-2] 인 입 공 진행
◦ 과업 행 검 결과, 행 보시 연계 는 재 행 에 개 료
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 35 -
일시 내용 부 내용 고
8/31 경 보 (담) -ITAMS 계 검 8/31
10/4경 보 (담) 주 보
사업 리체계 평
-ITAMS 행 개
( , 프 )
보 사업 리체
계 평가
[ 1-5] ITAMS 처리
어 연계 하여 도 합 보시 (DB) 열어주었 나, DB 연
결 지 상태 원 규 하는 에 . 한 진 , ,
다 [1-2] 같 . 경 료 (DB) 연계는 ETIS 통하여
연계하는 도 합 보시 (WIIS) 내 시 하 함. (
2007.10.2, 산 사업 리 료 차 3쪽~4쪽 참 )
◦ 리 내역 검 결과, 시- - 행 보 시 ( 료 동시 ) 연계 WIIS
능개 고도 -쪽지보내 등 계 2주 도 지연 어 11월 말 지
료 것 상 . (연계, ITAMS )에 하여 가 지연
도 생 가능하지만, 사업 료 에는 리가 없 것 .
[ 1-4] 일 리 (노란색 부분 지연 는 부분임)
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 36 -
일시 내용 부 내용 고
가 - 평가 행 쇄
11/16 행 계 -ITAMS 행 료 검
11/26~ ITA 행 -ITA 행 후 공,
개 안
◦ 는 리 없 사업 료가 상 고 . 단지 행 보시 연계
ITAMS 산 하여 료 사업 료 연계 어 . 라 다 사항
리하는 것 필 함
- 후 단계에 는 사 통 원 하여 주간 업 보고에 공식 하여 리하는 것 필
함.
- 행 보 시 연계 ITAMS 진척사항에 하여 난 도 하여 가
지연 가능 므 , 사업 료에 향 는 므 주 (Issue)
등 하여 집 리 통 강 하여 리하는 것 .
- 주 에 는 상 간 내 사업 료 하여 욱 극 참여하여 처
사 통체계 강 하는 것 필 함.
◦ 과업내역 변경 내역 연계 변경내역에 하여 변경 리 통하여
공식 하여 리하는 것 람직함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 37 -
② 품질 품질체크리스트에 검 결과를 작 여 명시 상 인 고, 사
업 료 후 안 운 행 지원 체계 마 요 .
식별자 종 PM-02 근거 자료안요청 , 사업 행계획 , 품질보증계획 , 계
획 , 체 산출
검 토
◦ 질보 계 보 어 어 , 단계별 체 리 트에 한 검내역
에 한 상 검 결과, 과업 단 별 어 . 그러나 사업 진 단계
별 검내역에 한 내역 없어 단계별 검내역 할 .
◦ 질보 계 에 한 행여 검 결과, 검 보고 에 과 계에 한
검 보고 고객승 가 어 나 공식 할 없 .
재 단 시험 통합시험 료단계 나 단계 검 보고 고객승 는
할 없 . 단계 료시마다 단계별 질검 보고 통하여 리하는 것
질 동 내역 나 내역 누락 어 .
◦ 개 산 마 미-III 에 라 리 고 , 리/ 어 는 산
래 [ 1-3]과 같 하게 어 . 산 내
각 ( , , 시 처)에 결과 리함.
분야 산출 료 산출 고
리 산 46 43-향후 단계: 3개
(운 / 지보 지원계 가 필 함)
개 산 30 25 -향후 단계: 5개
산 25 24 -향후 단계: 1개
계 101 92 -향후 단계: 9개
[ 1-6] 산출 작
◦ 계 운 계 사 계 가 어 . 현 단계에
주 리 건 하나는 사업 후 원만한 운 과 적절한 운 고려할
수 . 계획 련 산 물 사업수행계획 에 제시 계획과 개발기 에
한 계획 가 나, 다 사항 확 할 수 없
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 38 -
목 내 용
계 보 내역
- 계 에 강사 상 체
- 내 체
- 상시 처 에 한 내 가
- 차 립
결과 보 내역
- 만 도 사 과 한
- 결과 리
- 가 차 계
[ 1-7] 지보 지 목차 운 계획 목차 시
- 과 별 강사가 지 어 지
- 체 상 내역( 상시 처 ) 등 지
- 계 내 체 보 필 함
◦ 또한 결과에 한 사 한 내역 , 결과 차가 누락 어 고
사 한 피드 차 고객 만 도에 한 미 함. 또한 사
계 에는 상 원 시가 없
개 안
◦ 단계별 산 검내역 상 보 과 단계별 검내역 질보고
에 보고하고 승 득하여 료하는 것
◦ 계 결과 에 하여 다 사항 보 필 함
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 39 -
[운 계 차 시]
1. 운 표 및 차수별 진경과
2. 운 조직 및 력
2.1 조직도
[ 1-8] 운 계획 지보 지원계획 목차 시
③ 운 과 지보 를 운 계획 지보 지원계획 작 보
요 .
식별자 종 PM-03 근거 자료 안요청 , 사업 행계획
검 토
◦ 시 운 에 계 계 지보 지원계 에 한 내
역 할 없고, 계 는 계 . 그러나 운 계 / 지보 지원
계 가 보 필 한 견 .
- 운 계 미
- 지보 지원계 에 업복 책, 상계 , 지보 체 리 트 등 내역 보 내역 재
함
◦ 본 사업 통해 개 시 운 과 지보 사항에 처할 도
하 하여 운 / 지보 한 체계 행할 도 운 계 지보
계 검 하 나 가 보 필 한 재함. 향후 운
계 운 에 한 책(운 , 직 등 원계 상 운 계
등)과 지보 지원에 한 가 한 것 단 .
개 안
◦ 운 계 계 운 지보 지원 계 하여 운 계
운 에 한 책(운 , 직 등 원계 상 운 계
등)과 사항 검하여 사 에 하여 운 도 하여 함.
◦ 시스 안정적 운 과 원활한 지보수지원 하여, 운 계획 가 과
지보수지원계획 보 필 함
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 40 -
2.2 운 조직 및 업무 내역
3. 시스 운 방안
3.1 하드웨어 및 프트웨어 운
3.2 트워크 운
3.3 시스 운
3.4 애 리 및 백업
4. 시스 보안 책
5. 시스 확 방안
5.1 타 시스 과 연계
5.2 시스 확 ( 기, 단기)
5.3 시스 홍보 및
6. 시스 운 문제점 및 개 방안
6.1 법제도 측
6.2 기술적 측
6.3 리적 측
[ 지보 지 차 시]
1. 지보수
1.1 지보수 개 및 적
1.2 지보수 정
1.3 지보수 상 및 범
1.4 지보수 기간
1.4.1.무상 지보수
1.4.2 상 지보수
1.5 지보수 조직 및 역할
1.6 지보수 절차
2. 애 책
2.1 애 리체계
2.2 애복 방안
2.3 애 방 방안
2.3.1 시스 애에 한 비 사항
2.3.2 시스 방점검 및
2.3.3 안전 책
2.4 애처리 절차
3.백업 및 복
4. 항
4.1 산 물
4.2 프트웨어
4.3 베 스
5. 비상계획
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 41 -
5.1 비상시 처 방안
5.2 비상연락망
6. 지 리 체크리스트 ( 점검표)
7. 지 리 력
8. 지 리 문제점 및 조치내역
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 42 -
분 검 목 상 검토 목 검토 견
계에 라
하게 었는가?
- 간 계, , 트리거,
계
개 고사항 2
참
능 고 하여
가 었는가?
-DBMS 시 라미
- , 리,
- 규 / 규
-SQL 에 한
개 고사항 2
참
에 한 근 한
통 가 계에 맞게
었는가?
- 근 한 통 , 감사
그
- 도에
함
단 시험 통하여
합
단 능에 한
결 검 하
는가?
- , , 도
-업 규 에 결 ,
함
2.데이터베이스
가. 검
1)검토 의견
◦ 간 감리 결과 계 보 계 재검 하 계
산 상태 검하 . 검 결과 다 과
같 개 사항 고 .
- 에 타 또는 합 과 같 도 ( 럼)
다 타 경우가 견 고 어
보 ,
- 계 산 해 에 한 보 .
- 에 가 등 는 것 지하 하여 고
(Unique Index) 가 필 함.
- 에 (FK) 럼에 하여 하
는 것 필 하 ,
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 43 -
- 향후 생 는 볼 감 할 프 그램에 검색에 사 하는
럼에 하여 가 하여 할 것 단 .
- 프 그램 SQL 검 한 결과, 능 하여 SQL 가
필 한 경우가 견 고 어 보 고 .
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 44 -
ID 명 본키 칼럼 타입/
BBS_CN 업 리게시 BBS_SNNO NUMBER(15)
CLOS_MANAGE_INFO 마감 리 CLOS_SNNO NUMBER(15)
CLWR_DETAIL_INFO 상 보 CLWR_SNNO NUMBER(15)
CLWR_STDR_OBSRY 처리 VIRSGIARDIA_SNNO NUMBER(15)
CODE_DTA_INFO 드 료 청 DTA_SNNO VARCHAR2(15)
ENVRN_SETUP_CN 경 ENVRN_SNNO VARCHAR2(15)
FILE_ATCH_CN 첨 FILE_SNNO VARCHAR2(15)
FLTER_CN 필 링 FLTER_SNNO VARCHAR2(15)
MEMO_CN 쪽지 MEMO_SNNO NUMBER(15)
NOTICE_CN 공지사항 NOTICE_SNNO NUMBER(15)
OPERT_HIST 업 OPERT_SNNO VARCHAR2(100)
PROCS_DGNSS_CN 프 진단 DGNSS_SNNO VARCHAR2(15)
[ 2-1] 본키(PK)가 일 번
나. 개 고사항
① 베 스 계 에 부 불일 내용에 보 요
식별자 종 DB-01 근거 자료 분 / 계 산출 , 베 스, 개 자 담
검 토
◦ 간 감리 결과 계 보 계 내 변경 에 라
• 계 산 다시 검 하 DB 마 검
하고 개 담 통하여 한 결과 계 내 에 보 할 사항과 계
산 에 가 견 고 .
◦ 계 산 검 해 보 에 본 (PK) 하
는 VARCHAR2(15) 또는 VARCHAR2(100) 하 .
에 하여 검한 결과 단 차 생 하여
사 하고 는 것 .
- 다 는 본 (PK)가 . 는 단 차
갖는 것 타 가 NUMBER(15), VARCHAR2(15), VARCHAR2(100) 등 어
나, 는 동 한 도 게 NUMBER(15) 하는 것 람직한 것 .
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 45 -
번 ID 칼럼 ID / NULL 속 명
1 CMMN_USE_CODE USE_ENNC VARCHAR2(1) Y
사 여2 CODE_DTA_INFO USE_ENNC VARCHAR2(1) Y
3 FCLTY_BSIS_INFO USE_ENNC VARCHAR2(1) Y
[ 2-2] DB에 같 속 명 타입/ 불일 시
ID 명 본키 칼럼 타입/
PROCS_HIST 프 PROCS_SNNO VARCHAR2(100)
PRVATE_PBLOFC_STATS 민 합동 질검사통계 HIST_SNNO VARCHAR2(15)
QLTWTR_BSIS_DTA 질 료 BSIS_SNNO VARCHAR2(15)
QLTWTR_DETAIL_DTA 질 료 MESURE_SNNO VARCHAR2(15)
TRNSFER_HIST TRNSFER_SNNO VARCHAR2(100)
- 다 그림 업 (OPERT_HIST) 에 INSERT하는 내 하
하여 변 -> MAX함 값 하 -> 트 변 -> NVL 함 -> 트
변 등 거 므 다 사 가 시 사 할 경우 능 하 고 .
[그림 2-1] 작업 INSERT 시
[그림 2-2] 일첨부 INSERT 시
◦ 에 같 도 ( 럼) 다
타 경우가 견 고 어 합
해하고 .
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 46 -
번 ID 칼럼 ID / NULL 속 명
4 USER_GROUP_INFO USE_ENNC VARCHAR2(1) Y
5 USER_INFO USE_ENNC VARCHAR2(2) N
6 WRPP_INSPCT_IEM USE_ENNC VARCHAR2(1) N
7 ZONE_USE_CODE USE_ENNC VARCHAR2(1) N
8 USER_INFO USER_ID VARCHAR2(64) N
사 ID9 TRNSFER_HIST USER_ID VARCHAR2(64) N
10 QLTWTR_BSIS_DTA USER_ID VARCHAR2(20) N
11 PROCS_DGNSS_CN USER_ID VARCHAR2(64) Y
12 FLTER_CN LOG_PATH VARCHAR2(256) Y
그경13 PROCS_DGNSS_CN LOG_PATH VARCHAR2(256) Y
14 PROCS_HIST LOG_PATH VARCHAR2(256) Y
15 TRNSFER_HIST LOG_PATH VARCHAR2(128) Y
ID 베 스
칼럼ID Data Type 칼럼ID Data Type
QLTWTR_BSIS_DTA USER_ID VARCHAR2(20) N USER_ID VARCHAR2(64) N
CLWR_STDR_OBSRY
MUDDY_AVRG NUMBER(8,4) N MUDDY_AVRG NUMBER(4,2) N
MUDDY_MXMM NUMBER(8,4) N MUDDY_MXMM NUMBER(4,2) N
MUDDY_MUMM NUMBER(8,4) N MUDDY_MUMM NUMBER(4,2) N
DSNF_AVRG NUMBER(8,4) N DSNF_AVRG NUMBER(4,2) N
DSNF_MXMM NUMBER(8,4) N DSNF_MXMM NUMBER(4,2) N
DSNF_MUMM NUMBER(8,4) N DSNF_MUMM NUMBER(4,2) N
CT_AVRG NUMBER(8,4) N CT_AVRG NUMBER(4) N
CT_MXMM NUMBER(8,4) N CT_MXMM NUMBER(4) N
CT_MUMM NUMBER(8,4) N CT_MUMM NUMBER(4) N
INACT_AVRG NUMBER(8,4) N INACT_AVRG NUMBER(5,2) N
[ 2-3] 계 시스 불일 사
◦ 계 에 가 견 고
마 검 한 결과 하는 견 고 .
- ERD에 「 질 료」 엔티티 「 질 료」 엔티티 간 계가 재 1:1
어 나, 는 1:M 하여 할 것 .
- 다 내 내 DB 마 하는 사 .
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 47 -
ID 베 스
칼럼ID Data Type 칼럼ID Data Type
INACT_MXMM NUMBER(8,4) N INACT_MXMM NUMBER(5,2) N
PRVATE_PBLOFC_STAT
SDELETE_ENNC VARCHAR2(1) Y
◦ ERD에 엔티티 간 계에 어 가가 필 하고 에 라
에 (FK) 가 는 경우가 견 .
- 「업 리게시 」 엔티티 상 (UPPER_NO) 답 경우 해당
갖게 는 것 , 참 결 하여 (FK) 하고 하여 함.
개 안
◦ 향후 볼 커지는 업 (OPERT_HIST) 등에 는 능 하여 본
(PK) 럼 과 NUMBER(15) 하는 것
람직할 것 .
◦ 합 하여 같 도 타
동 하게 하여 함. 「검 」에 [ 2-2] [그림 2-3] 내 에
하여 에 보 하여 함.
◦ 「검 」에 언 한 산 에 보 하여 향후 지보
운 단계에 하게 할 도 하여 함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 48 -
② 능 향상 여 인 스 SQL 사용 요
식별자 종 DB-02 근거 자료 , 베 스, 개 자 담
검 토
◦ 검색 능 하여 계 산 검 한 결과 다 과 같
견 어 보 .
- (FK) 럼( )에 하여 본 하는 것 필 한 것
간감리에 개 고한 , 재 에 어 나 검 한 결과 가
견 고 , 한 결과 DB 마에는 지 상태
.
- 등 지하 하여 고 (Unique Index) 는 경우가
견 ,
- 프 그램에 검색 건에 사 하는 럼에 하여 가 고 .
- 프 그램 SQL 검 한 결과 능 하여 보 는 경우가 견 고
.
◦ 재 는 본 (PK) (FK)에 럼에 하여
하고 나 다 그림 내 과 같 없어 각 럼 하나
어 는 것 착각하 도 어 . 는 다 [ 2-4] 같 보 하여
할 것 .
[그림 2-3] 작 인 스 일부 시
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 49 -
명 ID 인 스명인 스칼럼
고컬럼ID 컬럼명
상 도 질검사
항WRPP_INSPCT_IEM
KND_CODE 검사 드
PKIEM_CODE 검사항 드
CHANGE_YYMT 항 변경 월
질
료QLTWTR_BSIS_DTA
BSIS_SNNO 료 PK
FCLTY_CODE 시 드 FK
질
료
QLTWTR_DETAIL_DT
A
MESURE_SNNO 값 PK
BSIS_SNNO 료 FK1
KND_CODE 검사 드
FK2IEM_CODE 검사항 드
CHANGE_YYMT 항 변경 월
공통 드 CMMN_USE_CODESE_CODE 드
PKCMMN_CODE 공통 드
역 드 ZONE_USE_CODE ZONE_CODE 행 역 드 PK
[ 2-4] 인 스 개 안 시
명 ID 인 스명인 스칼럼
고컬럼ID 컬럼명
민 합동 질검
사통계
PRVATE_PBLOFC_ST
ATS
INPUT_YY 도 Unique
IndexHT_CODE 상하 드
처리CLWR_STDR_OBSRY
STDRSE_CODE 처리 드
Unique
Index
INSPCT_YY 검사 도
INSPCT_MM 검사월
FCLTY_CODE 시 드
마감 리 CLOS_MANAGE_INFOCLOS_YY 도 Unique
IndexCLOS_MT 월
[ 2-5] 고 인 스 요 칼럼 시
◦ 다 내 해당 본 (PK)가 럼 어 어
등 지하 해 는 별도 고 (Unique Index) 는
경우 .
◦ 다 내 프 그램에 검색 건에 사 는 럼 향후 해당
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 50 -
명 ID 인 스명인 스칼럼
고컬럼ID 컬럼명
업 리게시 BBS_CN UPPER_NO 상
첨 FILE_ATCH_CNSE_CODE 드
REFRN_SNNO 참
업 OPERT_HISTOPERT_CODE 업 드
OPERT_DE 업
[ 2-6] 추가 인 스 요 칼럼 시
볼 상 는 것 검색 능 하여 가
는 경우 .
◦ 프 그램에 SQL 검 한 결과 가 필 한 경우가 견 고
.
- 다 그림 SQL 에 OPERT_HIST OPERT_CODE 럼 VARCHAR2(30) 어
므 내 변 생하지 도 값 트(String) 하여 람직함.
[그림 2-4] 용 그램에 작 SQL 시1
- 다 그림 SQL 에 OPERT_HIST OPERT_DE 럼 라도 함
사 하 에 결 (Table Full Scan) 상 생할 것 . 러한 경우
사 할 도 [그림 2-6]과 같 SQL 해 주는 것 람직할 것 .
[그림 2-5] 용 그램에 작 SQL 시2
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 51 -
[그림 2-6] SQL 시2 개 안
- 다 그림 SQL 에 보는 같 DECODE 함 주 사 하고 .
[그림 2-7] 작 SQL 에 DECODE 사용 시
개 안
◦ (FK) 럼 하는 것 필 함. 참 (
)에 해 변경 생할 경우 럼 갖는 ( 식 )에
- Lock 생하여 검색 능 가 생할 . 검색 도 향상시
해 보통 운 후 능 닝(Performance Tuning)에 하거나 하
지만, 럼 다 참 할 검색 건에 사 는 것 계단계
에 하는 것 필 함.
◦ 프 그램에 등 지한다 하 라도 에 리
고 (Unique Index) 하여 결 보하도 하는 것
필 함.
◦ 프 그램에 검색 건에 사 하는 ( 럼) 향후 볼 커
검색 능에 향 것 상 는 럼에 하여 가 하는 것
필 함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 52 -
◦ 능 하여 프 그램, 프 시 (Stored Procedure) 함 (Functio
n)에 다 사항 참고하여 SQL 보 할 것 고하 , 실행 는 SQL
능 극 시 고 DB 리 공간도 과 사 할 도 ‘동
한 SQL 지 ’ 할 것 고함.
◦ (Index) 사 하지 못하는 경우 SQL 시
- 럼 변
SELECT * FROM dept WHERE SUBSTR(dname,1,3) = 'ABC'
- NOT Operator (!=, NOT, <>)
SELECT * FROM emp WHERE job <> 'SALES'
- NULL, NOT NULL
SELECT * FROM emp WHERE ename IS NOT NULL’
- LIKE 시 하는 트링
SELECT * FROM emp WHERE job LIKE ‘%AB'
- 같 다 럼과
SELECT * FROM emp WHERE sal < comm
◦ 필 한 변 시
- SELECT * FROM emp WHERE s_date = '1999-01-01'
=> SELECT * FROM emp WHERE s_date = TO_DATE('1999-01-01')
- SELECT * FROM emp WHERE emp_no = 3231
=> SELECT * FROM emp WHERE emp_no = '3231'
- SELECT * FROM emp WHERE emp_name LIKE ‘ 동’
=> SELECT * FROM emp WHERE name =‘ 동’
- SELECT * FROM emp WHERE salary BETWEEN 1000000 and 2000000
=> SELECT * FROM emp WHERE salary >= 1000000 and salary <= 2000000
- SELECT * FROM emp WHERE comm < 1200/12
=> SELECT * FROM emp WHERE comm < 100
◦ 타 능 향상 한
- DECODE 함 보다는 CASE 사 한다.
- SQL 에 필 한 럼만 상 한다.
SELECT * FROM emp ORDER BY ename
=> SELECT empno, ename FROM emp ORDER BY ename
- 여러 개 럼 결합 생 할 가 가 럼 생 한다.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 53 -
- 여러 개 에 공통 럼 리 결합 할 가 가
검색 도 한다.
◦ 동 한 SQL 지
- SQL 또는 통
- 변 SQL , 객체 , 럼 과 하 해
- 다 마 할 는 Schema .table
- SQL 과 각 단어 여 한 함
- SQL 내 변 변 언 에 해당 럼 어 결합하여 사
- SQL SELECT, FROM, WHERE 라 에
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 54 -
분 검 목 상 검토 목 검토 견
시
/ 계 든 능들
하게 었는
가?
- 사항/
능
-업 에 능
- 능
개 고사항 3
참
시 능
사 편
보 어
는가?
-사 해, 학습 , 사 편
-사 지
개 고사항 3
참
내/ 시
가 하게 었
는가?
-연계 시 능 ,
-연계 , 주 , 식
시 행 보시
과 연계
트
사 근 통 보
사항 하게
었는가?
-사 별/그룹별/업 별 근 한, 감
사 능
- 사항 보 책 보
개 고사항 3
참
컴포 트에 한 단 시
험 계 에 라 시험 실
시 고, 결과 평가에
개 하게 루
어 는가?
-컴포 트 개별 능
- 상 에 한 시나리
-업 규 사
-시험결과에 개 시험결
과 리
처 보
개 고사항 2
참
통합시험 계 립
었는가?
-컴포 트 간
-시험 경, 차, 시나리 ,
처 보
개 고사항 2
참
3.응용시스템
가. 검
1)검토항목
2)검토 의견
◦ 도 합 보시 (WIIS) 고도 사업 개 는 WIIS 능개 고도 ,
료 동시 개 , SQL 닝 시 개 과 공개 보 별 후 주민
공개시 에 공개, 공개 상 보에 한 료 공하는 상 도 보
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 55 -
주민공개 시 지원 , 감리시 재 통합시험 진행 .
◦ 감리에 는 12월 15 공 고 사 사항에 한 능 여
능 /사 편 에 시 검 실시하 ,
어 산 행 , 여 에 한 검 실시
하 .
◦ 시 에 한 검 결과 다 과 같 개 사항 도 었 .
- 첫째, 공 하여 미 하게 리 고 는 사 사항에 한
검 리, 시 개 과 에 하여 사 사항 할
는 사항 보 필 함
- 째, 능과 단계별 산 과 검 통하여 산
도 고 향후 지보 에 할 도 하여 함
- 째, 개 시 각 능 , , 결 , 편 ,
등 보할 도 시 능 합 사항 우
보 하여 함
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 56 -
나. 개 고사항
① 공 사용자 요 사 검 리 요
식별자 종 AP-01 근거 자료 과업지시 , 사업 행계획 , 개 산출 , 시스 등
검 토
◦ 청 , 뷰, Q&A 통해 도 사 사항에 하여 사항 ,
사항 검 한 결과 다 과 같 견 었 .
- 사항 사항 삭 능 근거가 하지 지 므 삭 가 결
(날짜) 등 가 필 함
실 작 산출
[ 3-1] 요 사 삭 근거가 명 지 않 사
- 사항 사항 항 사항 개 가 상 함
요 사 요 사 목
요 사 요 사
[ 3-2] 요 사 목 목 요 사 개 상
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 57 -
- 사 사항 지 항 재함
회 (2007년 6월 19 14시) 회 (2007년 8월 30 16시)
[ 3-3] 회 내용 사용자 요 사 도출 지 않 목 사
◦ 사 사항에 한 사항 검 한 결과 과 에 하게
지 재하 , 사항 내 프 그램 ID는 산 상에
재하지 .
요 사 추
1
2
3
4
5
① - 에 재하지 는
②
- R_516 - 518과 연결 는 근 통계 사항과 어짐
③
- R_519( )과 연결 ID는 질 료 사항과 상 함
④ - R_516 - 518과 연결 ID는 UI 에 재하지 는 ID
⑤ - R_519과 연결 컴포 트 ID는 컴포 트 에 재하지
[ 3-4] 요 사 추 지 않 사 (1)
- R_023 능개 사항 개 료 능 지원과 료 결과에 한 리포 능
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 58 -
에 한 내 나 / 에 마감 리 연결 어
요 사 추
스 스 명
UI
[ 3-5] 요 사 추 지 않 사 (2)
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 59 -
개 안
◦ 본 사업 12월 15 공 상 나 지 사항과 같 사 사항 리가
미 한 재하므 공 에 사 사항에 한 검 리가
필 함.
- 향후 실시 사 시험운 에 생하는 사 사항에 하여 지 리하도
하여 함
- 사 시험운 실 운 경 운 어 하 , 사 시험운 에 한 시험운
지 하여 리하여 함
◦ 시 에 한 사 시험운 시 시 능에 하여 많 사
사항 도 므 사항 게시 가하여 극 하여 사 사
항 리하도 고함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 60 -
단계 동 작업 번 산출 실 작
0.
0.1. 처
립
프트웨어 처 ST01-1-A1
프트웨어 처
컴포 트 처 ST01-2-A1컴포 트 처
시 처 ST01-3-A1시 처
0.2.개
립
프 그램 ST02-1-A1 프 그램
개 경 ST02-1-B1 개 경
1.
1.1. 사항 사항 RA01-1-A1 사항
1.2.
도 RA02-1-A1
다 어그램 RA02-2-A1
다 어그
램
RA02-2-B1
2. 계
2.1. 계 래
계 래 다 어그램 AD01-1-A1
계 래 다 어그
램
계 래 상 AD01-2-A1 계 래
2.2.컴포 트
컴포 트 상
AD02-1-A1컴포 트
2.3.컴포 트 컴포 트 AD03-1-A1
컴포 트 시 다
어그램
컴포 트 계 AD03-1-A2 컴포 트 다 어그램
컴포 트 상 AD03-1-B1 컴포 트
[ 3-6] 산출 작 과 실 작 여부
② 종 능 산출 보 요
식별자 종 AP-02 근거 자료 과업지시 , 사업 행계획 , 개 산출 , 시스 등
검 토
◦ 개 산 검 한 결과 능 산 에 지 거나 산 간
에 미 한 견 었 .
◦ 계 산 과 실 산 한 결과는 다 과 같 .
- 계 누락 었
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 61 -
단계 동 작업 번 산출 실 작
2.4.DB 계
리 DB 계 AD04-1-A1 리 ERD
리 DB 계AD04-1-B1 리 ERD
AD04-2-A1
UI 도2.5.UI 계 UI
AD05-1-A1
AD05-2-A1 UI
3.개3.1.컴포 트
개 통합
컴포 트 개SD01-1-A1
컴포 트 개 플릿
드
SD01-1-B1 컴포 트 개
UI 개SD01-2-A1 UI 개 플릿 드
SD01-2-B1 UI 개
4. 행
4.1. 트 계트 계 FL01-1-A1 트 계
4.2. 트 트 실행 FL02-1-A1 트 결과
4.3.
계 립 FL03-1-A1 계 -
어플리
FL03-2-A1
FL03-3-A1 사 매뉴얼
FL03-3-B1 운 매뉴얼
- 개 산 에 것과 상 하게 사 가 재함
개 산출 작 상 요 사
실 작 요 사
[ 3-7] 작 과 상 게 작 산출 사 (요 사 )
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 62 -
스 스 다 어그램 컴포 트 시퀀스 다 어그램
능추가 목
자료 자동시스 -
[ 3-9] 스 스 다 어그램과 컴포 트 시퀀스 다 어그램간 일 미 사
- 산 상 하게 가 여 산 재함
개 산출 목 실 작 산출
[ 3-8] 산출 번 상 게 작 산출 사 (개 경 )
◦ 다 어그램과 컴포 트 시 다 어그램 검 한 결과
미 한 견 었
- 웹 업 시 (WIIS 능개 고도 ) 내 상 하 , 컴포 트 시 다 어
그램에는 료 동시 내 재하지
- 료 동시 리 경우 다 어그램상 프 리가 컴포 트 시
다 어그램에는 프 시 , 프 지 나타남
- 능 가항 경우 다 어그램에는 료 동시 리, 리가
었 나 컴포 트 시 다 어그램에는 료 동시 리, 리, 사 리,
드 리가
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 63 -
프 시
프 지
프 진단
경
필 링 내역
능 가항
료 동시 리
리
사 리
드 리
능 가항료 동시 리
리
- 컴포 트시 다 어그램 가 못 사 가 재함(통계 경우 시 리
가 닌 체 사 )
컴포 트 시퀀스다 어그램(민 동검사통계 회)
[ 3-10] 컴포 트 시퀀스 다 어그램 액 가 잘못 입 사
◦ 과 간 ID 할 없 ,
, , 다 어그램간 미 함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 64 -
스 스 다 어그램/ 스 스 목컴포 트 시퀀스 다 어그램/클래스 다 어그램/
스 스 명
능추가 목
UI
[ 3-12] 스 스 다 어그램과 컴포 트 시퀀스 다 어그램간 일 미 사
스 스 목 스 스 명 스 스 다 어그램
사용자그룹
(TST_GROUP)
사용자그룹 회 UC_WMANA_0302사용자
그룹
사용자그룹 회
사용자그룹
사용자그룹 추가사용자그룹 추가 UC_WMANA_0303
마감 리
(TST_ENDJOB)
마감 리 UC_WMANA_0402
마감 리
마감 리
월별마감 리 UC_WMANA_0412마감 리(월별마감 리)
사용자(TST_USER)
사용자 회 UC_WMANA_0502
사용자
사용자 회
사용자
사용자삭
사용자추가사용자 추가 UC_WMANA_0503
[ 3-11] 스 스 목 , 명 , 다 어그램간 일 미 사 (운 리/시스 리)
◦ 산 마다 나타나는 시 상 하 , 단계 후 료 동시 에
하여 나타나지
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 65 -
◦ UI 도상에 업 지원내 돗 질 , 청사항, 사 , 고
리 할 나 UI 상에는 청사항/사 에 한 내 만 었
.
- UI 상에는 업 지원 내 질 답 (VW_WSUPP_0201), 질 (VW_WSUPP_0203),
드 료 청사항 (VW_WMANA_2204), 질 상 (VW_WSUPP_0202), 답 (VW_WSUPP_0
203)만 었
- 드 료 청사항(VW_WMANA_2204) 나 상에는 돗 질 하
라 트 어
UI ( 드 자료 요청사 (VW_WMANA_2204))
[ 3-13] 목과 내용 상 사
◦ 사 매뉴얼상 시 능 과 능 할도상 능 상 하게 나타남.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 66 -
사용자 매 얼 상 시스 능
사용자 매 얼 상 능 분 도
[ 3-14] 사용자 매 얼 상 시스 능 상 사
◦ 트 계 상 어 지 , 트 직, 합격 등 어 지
- 트는 단 /통합/ 시험 할 나 재 통합시험 시나리 만 어 는
상태
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 67 -
개 산출 작 스트 계획
[ 3-15] 개 산출 작 스트 계획 상 단 통 시험
- 트 계 트 10월 29 합격시라고 어 나, 합격 등
어 지 , 감리 시 재 트 결과에 한 진행 고 지
스트 계획
[ 3-16] 스트 계획 상 스트 일
개 안
◦ 산 행 , 산 간 보는 향후 지보
하여 드시 개 어 할 므 감리결과 지 사항에 하여
능과 산 과 검 통하여 산 도 고 향후
지보 에 할 도 하여 함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 68 -
◦ 재 시 사업 료 감 하여 실 가능한 단 , 통합, 사 시험,
사 시험에 한 계 재 립하여 하도 하여 함.
- 트 계 단 , 통합, 시험 하여 트 직, 트 간, 트 결과
처리 여 등에 하여 상 하여 실행하도 하여 함
- 통합 트 진행 므 통합 트 결과에 하여 능 과 보 보하 는지
여 할 도 시험결과 산 필 함
- 사 시험 하여 시험 시나리 시 체 능에 하여 상 하게 하도
하여 함
- 사 시험운 결과 산 리하여 향후 사 에 하도 하여 함
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 69 -
번 자산 름 개 고
1 진 링 40 55%
2 지 미지 0 0
3지에 (타 틀) 없는 또는 못
경우0 0
4 하지 경우 1 0.01%
5 HTML/CSS 32 44%
합 계 73 100%
* 2007 11월 20 ( )
* 사항 본 보고 내 에 하지
[ 3-17] 웹 사 트 품질
③ 시스 능 부 사 보 요
식별자 종 AP-03 근거 자료 UI 계 , 개 인 시스 등
검 토
<검 >
◦ 개 시 각 능 , , 결 , 편 , 등 보
할 도 하 는지, 단 능에 한 검 행하 는지 개 경에
하 .
◦ 또한 시 능 사 사항 하고 는지 여
검 하 . , 사 사항 미 능 없는지, 능
없 상 동하는지, 상 동하 라도 개 필 한 는지
등 검 하 .
<검 결과>
◦ 시 능 개 과 보 필 한 상태 .
(1) 웹 사 트 품질
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 70 -
진 링크를 포 웹 페 지 링크 름( 진 링크)
http://10.101.216.213:80/jsp/01_notice/info.j
sp
/jsp/00_main/main.asp
/jsp/01_notice/01_login.asp
/jsp/01_notice/02_joinus.asp
http://10.101.216.213:80/jsp/00_main/main.htm
l/jsp/01_notice/notice.asp
http://10.101.216.213:80/jsp/04_support/supp_
main.jsp/jsp/01_notice/04_sitemap.asp
http://10.101.216.213/31_common/js/var.js /31_common/js/MagicSM2.exe
http://10.101.216.213/31_common/js/script.js /31_common/js/popup/analysis_docs_01.html
[ 3-18] 진 링크를 포 고 있는 웹 페 지 사
상 라 인
http://210.99.81.154/main
HTML <Script> 태그에 <Type> 생략 24/30/34 Warning
HTML<ABC /> 태 라우 에 라 다 게 해
에 사 하지 도 하고 43 Error
[ 3-20] HTML/CSS 사
l http://210.99.81.154/main
[ 3-19] 자 지 않는 웹 페 지 사
◦ < 진 링 > 웹 지 내 하 링 에 가 생한 경우 , 주 개 시
에 사 는 하드 경 또는 프 , 상 경 등 못 하여 생함.
는 사 트 지보 어 게 만들 라 거하거나 어 함.
◦ < 하지 는 경우> 지 타 보에 지 하지 한
질 가능 는 경우 . 웹 어 만들어 , 다 는
지 해 함. 라 어 에 한 한 웹사 트
가 지게 는 가 결 원 . EUC-KR(KS X 1001) 본 하고,
사 가 거나 고어나 특 사 필 한 경우에는 니 드(ISO 1064
6), UTF-8 사 함. 또한 에 한 타 보는 드시 해 함. 1개
웹 지에 어 지 .
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 71 -
명 그림
뉴 지
상돗 질 뉴
고ANALYSYS -> ANALYSIS
[ 3-21] 시스 능 부 사 시
HTML <tr> 태그 없 <td> 태그 사 . <tr> 태그 가 필 65 Error
HTML </a> 료태그 생략. 가 필 85/87 Error
http://210.99.81.154/main?cmd=NOTICE_L&pageNo=1
HTML <Script> 태그에 <Type> 생략 27 Warning
HTMLID "LEFTMENU"는 미 사 . 한 HTML 에 ID
다 값 가 함104 Error
HTML상 지 <body> 태그 사 (<table> 태그 내에 <bod
y> 태그 사 )147 Error
HTML<ABC /> 태 라우 에 라 다 게 해
에 사 하지 도 하고
153/158/159/16
0/161/171/172/
173/174/175
Warning
HTMLID "TOPMENU"는 미 사 . 한 HTML 에 ID
다 값 가 함155 Error
HTML <a> 시 태그 생략 175 Error
* Error, Warning 함
l Error : HTML/CSS 규 하지 경우
l Warning : 습 닌 경우
(2) 용시스 능 시
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 72 -
뉴 공지사항
상
사 가 한 없
첨 할
고첨 는
한해 함
뉴
-공지사항
- 돗 질
-업 지원
상
사 가 한 없
값 할
. 또한 같
하여 등 할 경
우 가 생함
고
는
한도 할
는 통 해 함
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 73 -
뉴 쪽지
상
쪽지 /쪽지 보내 /
쪽지 신 능
상 동 하지
고 해당
뉴 업 지원
상
쓰 튼 택 후 취
튼 택하
시지가 나타남
고 해당
뉴 업 지원/사
상
천하 /신고하 /지식
함담 / 보내 능
상 동 하지
고 해당
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 74 -
뉴 업 지원/사
상
답 삭 할 경우 해
당 상 도 삭
고 해당
뉴 업 지원
상 가 가하지
고
고
업 리게시
업 트할 도
뉴운 리/시 리/
질검사항
상
항 변경월 에
하지 가
고는
값 검 하여 함
뉴운 리/ 드 리/공통
드
상
드 드
하여도 가
뀌지
고공통 드 업
트할 도
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 75 -
뉴운 리/ 드 리/행
역 드
상
동 드 사
하고 . . 포천
03 1월 포천시
승격
고
신 행 행 /
드
DB 업 트해
함
* 2007 11월 20 ( )
개 안
◦ 검 에 시한 개 고사항 참 하여 시 능
합 사항 우 보 하여 함
◦ 능 트결과 사항들 견 었 나 견하지 못한 재할
므 운 에 통합 트 트 과 거 후 보
시 사 도 해 함. 또한 트 결과 생한 개 사항에
해 는 트 결과 짐없 리함 시 도 도
하는 것 람직함.
◦ 트는 결함 가 없다는 것 하는 과 니라 결함 가 나타나
는 것 보여 결함 에 한 한 할 도 하는 과 므
트계 에 라 트가 하게 행 었는지 단하고 사
사항 만 시 한 트 공 행하 다는 거 료 트
건 트 결과에 한 체계 리가 필 하므 통합시험 시험 결과
미 한 과 보 하고 그 결과 짐없 리하여 시
도 도 해 함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 76 -
분 검 목 상 검토 목 검토 견
시
처
보
시 도 계 계
에 라 도 / 었는
가?
-계 도 합
-시 각 프트웨어
-보 루
시 에
한 검 루어 는가?
-시 간 검
-사 시 능, , 가
, 보 검
시 시험 계 었
는가?
-시 시험
-시험 경, 차, 시나리 ,
시험 동
시험 경 실 운
경 하여 고
시험 었는가?
-시험 경 실 운 경
여
-시험 보
통합시험 계 에 라
하게 실시 었는가?
-통합 시험
-시험 경, 차, 시나리 , 미 . 개 고사
항 2 참
통합시험 통해 내
시 간 연계
시 간 능
과 결
보 었는가?
-내 시 (컴포 트) 간 연계
통합
- 시 과 연계 능
-연계 결
-합산/통계
시 행 보시
과 연계
트
시 시험 계 에
라 하게 실시 었는
가?
-시 시험
-시험 경, 차, 시나리 , 해당 없
시 시험 통해 능
가 , 보 에
한 검 루어 는가?
- 질 시 능(처리 ,
답시간) 만 여
- 가 에 한 만 여
- 보 보 여
해당 없
시험 결과에 한 리
개 루어 는가?
-시험 별 시나리 , , 결과
리
-시험 결과에 개
시험과 에 견
에 한 체
계 리 필
통합시험과 시 시험 - 능 닝 상 , , 등 계 미
4.시스템 아키텍처 보안
가. 검
1)검토항목
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 77 -
분 검 목 상 검토 목 검토 견
결과 하여 시
가 루어 는가?
/결과
-시 라미 , 시 등 능
개 한 계 실시 여
- 닝 후에 한 능평가
시 사 운 지
가 하게
었는가?
- 리, 업 복 책/
-시 도, 시 경
, 운
- 능에 한 사
-지 내 행 여
-사 , 해 사 편
보 여
사 시험에 한
계 립 었는가?
-사 시험 경, 차, 시나리 , 시험계
립 필
자산 름 주요 취약 험 등 검 결과
도 합 보
시
l Cross-site Scripting 취
취
l 업 드 취
l 취 한 / 리-경 (URL) 직 하여
시 한 뉴에 근할 는 취 /
료시간 미
l 한 경 - 리 리
l 보 - CVS 재
l 보 - 리 뉴 보 통
[보안 취약 분 결과]
2)검토 의견
◦ 첫째, 주 보 취 거해 함. 상 시 에 6개 보
취 견 었 , 3개, 가 2개, 보통 1개 . 도 합
보시 에 견 「Cross-site Scripting 취 」과 「 업 드 취 」 등
승 지 사 에 해 해킹에 직 는 취
각 보 필 함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 78 -
* 험 등 , , 보통, 고 함.
** 검 결과는 취 , 주 , 함.
l 취 : 에 상 시 에 한 공격 가능한 상태.
l 주 : 내 에 만 상 시 에 한 공격 가능한 상태.
l : 내 에 상 시 에 한 공격 어 운 상태.
◦ 째, 시험 계 보 과 에 단 통합 시험 실시해 함. 재
개 시 시 계 끝내고 통합시험 하고 는 단계
, 각 시험단계 검 한 결과 다 과 같 견 고 어 시험 동
보 필 한 상태
- 시험운 계 가 어 지
- 시험 시나리 에 사 가
- 능/ 뉴 시험 시나리 생 함
- 한( 리 사 등)에 시험 시나리 생 하지 . 재
리 그 했 시험 시나리 만 하여 시험
- 각 단계별 시험 과 에 나타나는 과 체계 리하지 고
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 79 -
나. 개 고사항
① 주요 보안 취약 거 야
식별자 종 AS-01 근거 자료 아키 처 , 보안 책 , 개 인 시스 등
검 토
(1) 보 취 개
◦ 보 취 개 시 에 한 검하여, 해(해킹) 사고
미연에 지하고 보 책 립 시 본 료 하 하여 행함.
(2) 보 취
◦ 동 도 에 한 취 후 가상 시나리 탕 트
행.
1) 보 취 도 에 한
◦ 다 감리에 사 한 취 도 .
품명 개 사 페 지 능 라 스
GFiLANguard Network
Security Scannerhttp://www.gfi.com/languard 취 상
Shadow Security Scanner http://www.safety-lab.com/웹 시
취 상
Internet Scanner http://www.iss.net/웹 시
취 상
MaxPatrol http://www.maxpatrol.com/웹 시
취 상
Dragonsoft Secure
Scannerhttp://www.dragonsoft.com
/웹 시
취 상
Shadow Database Scanner http://www.safety-lab.com DB 취 상
[ 4-1] 번 트에 사용 취약 분 도
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 80 -
2) 트(Penetration Test)에 한
◦ 가상 시나리 탕 실 트 행하는 것 취 도
단 보 하고 실 공격 가상하여 시 검함.
(3) 보 취 차
◦ 1단계 : 취 도 하여 상 시 취
◦ 2단계 : 망에 취 후 트 행
◦ 3단계 : 내 망에 취 후 트 행
(4) 보 취 상
◦ 프 트 과업 상 다 과 같 웹 시 에 해 보 취
진행함.
시스 URL 고
도 합 보시 http://210.99.81.154*
* 시 개 료 지 능에 해 만 보 취 진행함
** 2007 11월 20 ( )
[ 4-2] 취약 분 상
(5) 보 취 결과
◦ 승 지 사 가 해당 시 에 할 가능 . 상
시 에 6개 보 취 견 었 , 3개, 가 2개,
보통 1개 . 도 합 보시 에 견 「Cross-site Scripting 취 」과 「
업 드 취 」 등 승 지 사 에 해 해킹에 직
는 취 각 보 필 함. 할 경우 원격에 시 어하
거나 리 한 득할 가능 .
◦ 다 상 주 보 취 .
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 81 -
번 자산 름 요 보 통 권 고 계
1 도 합 보시 3 2 1 6
합 계 3 2 1 6
[ 4-3] 분 상별 보안 취약
자산 름 주요 취약 험 등 검 결과
도 합 보
시
l Cross-site Scripting 취
취
l 업 드 취
l 취 한 / 리-경 (URL) 직 하여
시 한 뉴에 근할 는 취 /
료시간 미
l 한 경 - 리 리
l 보 - CVS 재
l 보 - 리 뉴 보 통
* 험 등 , , 보통, 고 함.
** 검 결과는 취 , 주 , 함.
l 취 : 에 상 시 에 한 공격 가능한 상태.
l 주 : 내 에 만 상 시 에 한 공격 가능한 상태.
l : 내 에 상 시 에 한 공격 어 운 상태.
[ 4-4] 보안 취약 분 결과
검 목 용여부
① 한 값 검 검X
② 취 한 보 식 검X
③ 플 어 검X
④ CSS(Cross Site Scripting) 취 ○
⑤ 업 드/다운 드 취 ○
⑥ 취 한 / 리 ○
⑦ 근 통 취 ○
⑧ 어 삽 공격 X
⑨ 한 경 ○
⑩ 보 ○
* : 견 (○), 견 (X), 해당없 , 검하지 ( 검X)
[ 4-5] 주요 웹 용시스 보안 취약 검 결과
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 82 -
자산 름 주요 취약 주요 책
도 합 보
시
l Cross-site Scripting 취→ 질 (Query)값에 한
한 검사 행
l 업 드 취→ 첨 한하거
나 직 실행 한
l 취 한 / 리-경 (URL) 직
하여 시 한 뉴에 근할
는 취 / 료시간 미
→ 경 직 하여 시
한 뉴에 근할 없도
한
l 한 경 - 리 리 → 리 리 차단
l 보 - CVS 재 → 필 할 경우 해당 삭
l 보 - 리 뉴
→ 한 가진 사 가 그 했
경우에만 리 뉴가 나타나
도
[ 4-6] 시스 주요 취약 과 책
(6) 한 사항
◦ 해당 시 주 능에 해 만 보 취 진행하 에 가
보 취 재할 .
◦ 취 당시 시 료 지 실 결과 다 .
◦ 본 보고 는 시 검 시 시험, 시 담당 담 통해
취득한 보 하 .
◦ 취 사항 본 보고 내 에 하지 .
개 안
◦ 다 상 시 주 취 과 책 .
◦ 주 : 시 경 변경 시 에 향 미 에 드시
내 해하고 는 가에 해 루어 함.
(1) Cross-site Scripting 취약
◦ XSS(CSS)라고 리는 사 트 립 (Cross-site Scripting) 공격 가 리
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 83 -
명 그 림
① 업 지원/ 청사항
뉴에 립트 삽
하여 실행함. 는
경고 시지 실행할
는 립트 드
l 드 : <script>alert(‘test')</script>
1
[ 4-7] Cross-site Scripting(XSS) 취약 시
또는 다 사 에게 드 보내거나 실행할 사 할 는 취
, 런 드는 립트 태 . 것 웹 시
에 매우 보편 나타나는 , 사 들여 별도 값
검 없 하는 시 경우 게 찾 볼 는 취 .
◦ 들어, 립트 같 라 언트 에 실행 는 언어
립트 드 웹 지 또는 게시 , 료 검색 등에 하여 다 사 에게 달하
, 해당 웹 지나 게시 사 가 릭하거나 경우 립트 드가
웹 라우 에 실행 는 태 . 재 게시 취 에 어
.
◦ 다 러한 취 하는 과 , 보 할 는 든 게시 에
한 검 필 함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 84 -
명 그 림
변경 < > ( ) # &
변경 후 ⁢ > ( ) # &
[ 4-8] 특 자 변경
if(use_html) // HTML tag 사 하게 할 경우 허
memo = memo.replaceAll("<","<");//HTML tag 거
memo = memo.replaceAll(">",">");
// 허 할 HTML tag만 변경
memo = memo.replaceAll("<p>", "<p>");
memo = memo.replaceAll("<P>", "<P>");
memo = memo.replaceAll("<br>", "<br>");
memo = memo.replaceAll("<BR>", "<BR>");
else // HTML tag 사 하지 못하게 할 경우
[ 4-9] CSS 취약 거 그래 (JSP 경우)
◦ 취 거하 해 는 사 가 웹 사 트에 할 는 특
하고, 그 특 한 나 지 든 걸러내 함. 걸러내 할 상
GET 질 , POST , 경 (URL), 웹 라 언트가 신하는
등 특 걸러내 해 다 과 같 해당 변경하는 것 람직함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 85 -
memo = memo.replaceAll("<","<");
memo = memo.replaceAll(">",">");
out.print("게시 내 -" + memo + "<BR>");
명
① 업 지원/ 뉴
에 JSP 드
첨 ( 는 시
보 하는 드 )
1
[ 4-10] 첨부 일 용 내부 명 어 실행 시
(2) 일 업 드 취약
◦ 웹 에 직 실행할 는 립트 (또는 드) 게시 , 료실
등에 웹 내 어 실행하거나 리 검색할 는 취 .
다 러한 취 하는 과 .
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 86 -
명
② 첨 드 실행
하 시 에 한
한 보 할
◦ 취 다 과 같 통해 거하는 것 가능함. 가지 상
동시에 하는 것 보다 과 .
l 필 링 : 웹 에 직 실행할 는 웹 프 그래 ('cgi, jsp, p
hp, php3, pl, inc, xml' 등과 같 갖는 ) 업 드 할 없도
한함. 또한 Jsp, jSp, jsP 등과 같 가 어 는 태 test.html.js
p 같 여러 개 갖는 태도 걸러내 함.
l 첨 직 실행 한 : 첨 는 웹 리에
직 실행 지 도 하는 .
l 업 드 는 격리 : 사 가 웹 에 업 드 하는 웹에 직 근할
없는 폴 나 리에 함.
◦ 다 특 에는 업 드 할 없도 검사하는 JSP 드 ,
시 경에 맞 어 변경하여 해 함. [ ] 가
어(Jsp, jSp, jsP 등) 는 경우는 하지 못하는 경우가 므
할 도 해 함. [ 가 여러 개 경우] 또한 . 하여
하나 간주하고 프 그램 할 경우 test.html.jsp 같 여러 개 갖는
태 걸러낼 없 에 끝에 재하는 검해 함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 87 -
<%@ page contentType="text/html;charset=euc-kr" %>
<%@ page import="com.oreilly.servlet.MultipartRequest,com.oreilly.servlet.
multipart.DefaultFileRenamePolicy, java.util.*"%>
<%
String savePath="/var/www/uploads";// 업 드 리
int sizeLimit = 5 * 1024 * 1024 ; // 업 드 사 한
try
MultipartRequest multi=new MultipartRequest(request, savePath, sizeLimit, "euc-kr", new
DefaultFileRenamePolicy());
Enumeration formNames=multi.getFileNames(); // 폼
String formName=(String)formNames.nextElement();
String fileName=multi.getFilesystemName(formName); // 얻
String file_ext = fileName.substring(fileName.lastIndexOf('.') + 1);
if(!( file_ext.equalsIgnoreCase("hwp") || file_ext.equalsIgnoreCase("pdf") ||
file_ext.equalsIgnoreCase("jpg")) )
out.print("업 드 지 ");
if(fileName == null)
out.print(" 업 드 실 ");
else
fileName=new String(fileName.getBytes("8859_1"),"euc-kr"); // 한
out.print("File Name : " + fileName);
catch(Exception e)
[ 4-11] 일 업 드 취약 거 그래 (JSP 경우)
◦ 째, 첨 는 리에 직 실행 지 도 해 함.
해 웹 경우 실행 , IIS 웹 경우 실행 한 한해
함.
(3) 취약 인증/ 리
㉠ 경 (URL) 직 하여 시 한 뉴에 근할 는 취
◦ 재 개 시 든 뉴는 상 차 거 지 고 경 (URL)
직 하여 근하는 것 가능함. 하여 시 주 뉴에 승 지
사 가 근할 가능 에 에 한 신 한 보 필 함. 사
한 후 시 한 뉴에 근할 도 드 해 함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 88 -
[그림 4-1] 사용자 인증 과 우회 여 에 근
는 과
http://210.99.81.154/main?cmd=NOTICE_L&pageNo=1
[그림 4-2] 경 (URL)를 직 입 여 에 근 있
는 취약 시
㉡ 료시간 미
◦ 시 그 웃 후 시 료 도 료시간 해 함.
하지 경우 공격 에게 한 할 는 공하거
나, 피 (Piggybacking, 상 사 가 그 해 상태 하여 시
에 근하는 행 ) 허 할 에 주 해 함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 89 -
(4) 부 경 - 토리 리스 (Directory Listing) 취약
◦ 웹 에 특 리 든 사 에게 보여 는 리 검색(
) 능 어 는 경우 공격 가 웹 지 할 고,
해 한 보가 포함 .
◦ IIS 웹 는 「웹 사 트 등 보」에 「 지」 탭 「 리 검색」 항
어 는 경우, Apache 는 「httpd.conf」 「Indexes」 「On」
어 는 경우 본 ( Index.html)가 재하지 는 경우에
리가 웹에 는 나타남. 한 보가 에 경우 보 상
험하 에 드시 보 하지 도 한해 함.
◦ 재 든 리에 같 취 견 .
[그림 4-3] 토리 리스 사
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 90 -
l /11_image/00_main/CVS/Entries
l /11_image/00_main/CVS/Root
l /11_image/01_notice/CVS/Entries
l /11_image/01_notice/CVS/Root
l /11_image/02_analysis/CVS/Entries
l /11_image/02_analysis/CVS/Root
[ 4-12] 웹에 노출 어 있는 CVS 일 시
(5) 요 보 노출
1) CVS
◦ 웹 나 웹 시 에는 경 한 들 재하는 , 들
웹 가상 리에 할 경우 게 에 공개 . 들 들
시 나 DB에 한 많 보 포함하고 는 러한 들 웹에 경우
보 상 많 험 래함.
◦ CVS(Concurrent Versions System) 사 하는 경우 여러 가지 생 하여
상 었는가 경 변 들 하게 . 주 해 다루지
경우 시 에 한 한 보가 . 재 200개 CVS
웹에 어 .
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 91 -
[그림 4-4] 웹에 노출 어 있는 CVS 일 시
2) 리 뉴
◦ 한 보 가진 시 한 뉴( , 리 지)는 특 사 만 근할
도 근 한해 함. 라 사 가 리 뉴에 근할 없도
( 리 뉴 재도 없도 ) 리 한 갖는 계 그 할 경우에만
리 뉴가 나타나도 개 하는 것 람직함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 92 -
스트 종 명 산출
단 트 개 에 해 개별 듈 행 는지 여
l 시험 계
l 시험 시나리
l 시험 결과
통합 트 듈 사 결합과 검사
시 트
프 그램 다 시 들과 게 상 하는
지 보 하 하여 계 트. 복/ 능/ 능/보 /
트 트 등
트 사 에 해 사 사항 었는지
[ 4-13] 스트 단계에 른 스트 종
② 시험 계획 보 과 에 른 통 시험 실시 요
식별자 종 AS-02 근거 자료 안 /사업 행계획 , 시험계획 등
검 토
◦ 시험 동 단 시험, 통합시험, 시 시험 시 승 여
하는 사 시험(시험운 포함) , 감리에 는 상 각 시험
계 과 실 동 검 하여 사업 사항 시험 계 고 실행
었는지 하는 .
◦ 재 개 시 시 계 끝내고 통합시험 하고 는
단계 . 그러나 각 시험단계에 한 검 결과 다 과 같 견 고 어
체계 시험 동 행 었다고 단하 어 운 상태
- 시험운 계 가 어 지
- 시험 시나리 에 사 가 ( 신청 리, 운 리/시 리/마감 리,
질검사항 , 운 리/ 드 리/공통 드, 드 료 청 리, 운 리/ 동 시
리/프 진단, 경 등)
- 능/ 뉴 시험 시나리 생 함
- 한( 리 사 등)에 시험 시나리 생 하지 . 재 리 그 했
시험 시나리 만 하여 시험
- 각 단계별 시험 과 에 나타나는 과 체계 리하지 고
◦ <시험 산 검 결과> 각 시험 단계별(단 /통합/ ) 시험계 결과 가
어 지 . 다 각 단계별 시험계 결과 검 한 결과
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 93 -
시험 종 산출 작 여부 검토 결과
단 시험단 시험 계 ○
단 시험 결과 ○
통합 시험통합시험 계 ○
통합시험 결과 ○
시험시험 계 X 시험과 시험 운
통합하여 진행 가능함시험 결과 X
[ 4-14] 각 단계별 시험 산출 검토 결과
개 안
◦ 체계 시험 동과 리 하여 다 과 같 사항 고함
-시험 시나리 보 과 에 통합 시험 실시
-각 단계별 시험 과 에 나타나는 과 체계 리
-시험운 한 계 (시험운 계 ) 립 계 에 시험운 계 해 함
-시험운 지 하여 시험 과 에 나타나는 과 체계 리해 함
-실 담당 가 시험운 과 에 극 참여할 도 사 에 시 에 한 실시
◦ <시험 계 > 각 단계별 시험 계 시나리 하고 에 라 시험
실시해 함. 단 시험 프 그램 사 , 통합시험 시 계 등
어 하 , 드시 업 시나리 해 함( 해
/ 계 산 행 가 필 함). 시험계 는 시험 달 었는지 검
할 어 하 , 실행 가능한 시험 차 시험 시나리 포함하고 어
실 담당 가 도 해 함. 특 시험계 사항에 시험 료 건 하
고 상 료 었 경우 차, 검 하 한 시험사 하는
것 람직함. 시험계 에는 시험개 , 시험 직, 시험 별 차, 시험 경,
시험 상, 시험 간, 시험 , 평가항 에 한 내 포함 어 함.
◦ <시험 시나리 > 시험사 는 시험항 검 할 도 만들어
하고, 검 하는 과 에 시험 주 단착 에 라 시험결과가 향
지 도 하 하여 각 시나리 별 한 시험 마 과 에 상
결과 사 에 하고 시험항 과 검 할 도 체계 근해
함. 시험 시나리 에는 다 과 같 항 포함 어 함
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 94 -
용시스 능 부 능 시험 단계 여부 담당자
합 계
[ 4-15] 각 시험단계별 시
1. 시험운 개
1.1 시험운
1.2 시험운 상
[ 4-16] 일 인 시험운 계획 목차 시
- 시험 : 단 /통합/ 시험
- 시험 상 : 상 는 단 재
단 시험 : 프 그램
통합 시험 : 드
시험 : 주 한 시험 상
- 시험 책 , 시험
- 시험 시나리 상결과 : 시험해 할 항 , 시험 행 상결과
- 시험결과 : 상 행 경우는 “O" 시, 생 시는 별도 리
◦ < 과 체계 리> 각 단계별 시험 과 에 나타나는 과 는
드시 체계 리해 함. 해 시험 과 에 나타난 과 에
해 체계 리할 는 하여 주 과 한 시험
행과 공 하는 것 람직함
◦ 또한 청 / 에 공 에 시험운 통해 , 보 하도
하고 나 에 한 상 계 립 어 지 상태 . 시험운 단
시험, 통합 시험 후 사 경에 시험 미하는 것 , 개 주
과 거쳐 시험운 과 한 끌어 낼 도 시험운 집
, 과 진행할 는 계 립 필 함
◦ 다 시험운 계 차 , 참고하여 시 에 합한 시험운 계
하여 시 단계에 해 함.
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 95 -
1.3 시험운 간
1.4 참여 원/ 역할 담
1.5 시험 운 경
1.6 주 사항
2. 시험운 시나리
3. 헬프- 운
4. 복
별첨. 시험운 지 식
V.첨 부
첨부 분 첨부 내용 쪽 번
식 <첨 1-1> 감리결과에 시 계 식
<첨 1-2> 감리 후 주
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 97 -
<첨 1-1> 감리결과에 시 (계 , 결과) 식
1) 시 (계획, 결과)
시정조치 (계획, 결과)서
사업명 단 계 성
개 선
주 체
개 선
형성
식별 개선 고사항
시정조치 (계획, 결과)
료( 정) 조치담당 조치 별첨 여부 조치 별첨 문서명
무
조치 료 후
성과물
2) 감리 후속
◦ 사업 행 감리보고 날 7 내에 시 계 다 내
심 하여 주 과 감리 에게
- 우 개 사항에 한 계
- 통상개 개 에 한 계
- 타 주 감리 도움 필 한 사항
◦ 사업 행 계 에 라 결과 감리 에 ,
◦ 감리 에 라 지 결과에 한 행
도 합 보시 (WIIS) 고도 사업 감리보고 ( )
(주)G608컨 그룹- 98 -
<첨 1-2> 감리 후 주
일 주요 동 주체 고
2007 11월 26 감리보고 감리업체 공
2007 12월 01 감리시 결과 개 공
2007 12월 01 감리 결과 감리업체 감리 결과
2007 12월 11 보고 주 /개
2007 12월 10 공검사 청 개
과 과 운 단계 산 (
지보 계 / 계 /시
운 계 등)
2007 12월 14 공승 여 결 주 공검사 청 후 14 내
2007 12월 17 지보 동 시 개 공 후 6개월