> 소프트웨어품질진단
> 소스코드보안약점진단
정보시스템감리기준, 정보시스템구축운영 지침, 감리가이드 기준 주요 점검 항목
행정안전부 소프트웨어 개발보안 표준을 준수하여 구현되었는지 여부
개발사업자가 [행정기관 및 공공기관 정보시스템 구축운영 지침]에 따른 시큐어코딩기준을 준수하여 코딩하였는지 여부
중점 검토사항
전자정부프레임워크 코딩 규칙과 규정(소프트웨어 개발보안 가이드(2017. 1) 준수여부
2017부터에 신규로 설계단계 산출물에도 개발 보안 적용
대상 사업을 통해 신규로 추가, 수정된 소스에 대한 점검
국정원 인증 시큐어코딩 진단 도구를 활용하여 적정하게 진단하고 수정하였는지 여부 점검