21
Korea Institute of Nuclear Safety Korea Institute of Nuclear Safety 1/21 원자력시설의 원자력시설의 전자매체 전자매체 품질보증기록 품질보증기록 관리 관리 규제지침서 규제지침서 규제기술연구부 오규명

원자력시설의전자매체 품질보증기록관리규제지침서ANSI N45.2.9) 및Reg. Guide 1.28(ANSI/ASME NQA-1)

Embed Size (px)

Citation preview

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 1/21

원자력시설의원자력시설의 전자매체전자매체

품질보증기록품질보증기록 관리관리 규제지침서규제지침서

규제기술연구부오 규 명

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 2/21

I. I. 전자기록관련전자기록관련 규정규정 비교비교 및및 개정개정((안안) ) ………………………………………… 33

II. II. 규제지침서규제지침서 작성작성 방향방향 및및 적용적용 방안방안 ………………………………………… 99

III. III. 전자매체전자매체 품질보증기록품질보증기록 관리관리 규제지침서규제지침서 …………………… 1212

IV. IV. 향후향후 추진계획추진계획 ……………………………………………………………………………………………………………… 2121

목목 차차

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 3/21

I.I. 전자기록관련전자기록관련 규정규정 비교비교 및및 개정개정((안안))

I.1. 전자기록 관련 법규정 및 기술기준 체계 비교

■ KINS/GT-N000(개발중)■ GL 88-18■ RIS 00-018

■ NIRMA TG-11, 15, 16, 21

■ 과기부고시 01-47호(KEPIC QAP)

■ IAEA 50-C/SG-Q3 ■ IAEA DS 338(Rev. 6)

■ Reg. Guide 1.28(ASME NQA-1 17A-1)

■ Reg. Guide 1.33(ANSI/ ANS 3.2)

■ 원자력법 시행규칙 제120조■ 10 CFR 50.71(d)(1)

■ 과기부령 제31호 77 및 84조■ 10 CFR App. B 6 & 17장

■ ISO 15489-1,TR 15489-2 ■ ISO 14721(OAIS)■ ISO 690-2■ ISO 14712

IAEA(ISO IAEA(ISO 포함포함))

■ KS X ISO 15489-1,TR 15489-2

■ KS X ISO 690-2

■ EPRI NP-6295,TR-106828

우리나라우리나라미국미국

참조. 기타 전자기록관련 법규정 및 지침

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 4/21

I. I. 전자기록관련전자기록관련 규정규정 비교비교 및및 개정개정((안안))

I.2. 기록관리 법체계 비교

■ 동 규칙 제120조(기록과 비치)에는 각 인

허가 신청자 별로 보존할 기록 및 보존

주기 명시

예) [별표 5] 기록·비치하여야 할 사항

- 인허가 신청자 별로 보존하여야 할 기록 및 보존주기 명시

■ 10 CFR 관련 조항에 표기

예1) 10 CFR 21.51, 50.71(d)(1), 60.4, 61.80, 63.4, 71.1, 72.242, 73.70

예2) 10 CFR 21.51- 일탈 및 고장관련 평가기록 : 5년, - 공급자는 기본기기 관련하여 구매자

에게 제공한 기록 : 10년

■ 기록매체, 특히 전자매체에 대한 허용

규정이 없음. 관련관련 조항조항 신설신설 필요필요

■ 기록은 원본, 또는 권한이 부여된 자에

의해 인증되고 보존기간 동안 명료하고

읽기 가능한 사본 또는 마이크로폼 형태

■ 동 기록은 요구된 보존기간 동안 읽기

가능하고 정확하며 완전한 기록을 생성

할 수 있는 전자매체로 보관이 가능

우리나라우리나라[[원자력법원자력법 시행규칙시행규칙]]미미 국국[10 CFR ][10 CFR ]

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 5/21

I.I. 전자기록관련전자기록관련 규정규정 비교비교 및및 개정개정((안안))

원자력법원자력법 시행규칙시행규칙 제제120120조조((기록과기록과 비치비치) ) 개정개정((안안))

□ 개정전- 제120조(기록과 비치) 법 제18조․제25조․제47조․제61조․제64조제4항․제69조․제

80조․제90조의8 및 영 제298조제3항의 규정에 의하여 기록․비치하여야 할 사항은별표 5와 같다. 다만, 기록하여야 할 사항중 측정이 필요한 경우로서 직접 측정하기가 곤란한 때에는 당해 사항을 간접적으로 추정하여 그 내용을 기록하되, 추정치임을부기하여야 한다.

□ 개정후- 제120조(기록과 비치) ①법 제18조․제25조․제47조․제61조․제64조제4항․제69조․

제80조․제90조의8 및 영 제298조제3항의 규정에 의하여 기록․비치하여야 할 사항은 별표 5와 같다. 다만, 기록하여야 할 사항중 측정이 필요한 경우로서 직접 측정하기가 곤란한 때에는 당해 사항을 간접적으로 추정하여 그 내용을 기록하되, 추정치임을 부기하여야 한다. ② 기록은 원본, 또는 권한이 부여된 자에 의해 인증되고 보존기간 동안 명료하고

읽기 가능한 사본 또는 마이크로폼 형태이어야 한다. 다만, 관련 기록은 요구된 보존기간동안 읽기 가능하고 정확하며 완전한 기록을 생성할 수 있는 전자매체로 보관이 가능하다.

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 6/21

I.I. 전자기록관련전자기록관련 규정규정 비교비교 및및 개정개정((안안))

I.3. 전자문서 제출관련 법령 및 지침

■ 일반요건

- 사업자 또는 신청자가 모든 답신, 보고서, 신청서, 기타 서신을 전자문서 양식으로

제출할 수 있도록 규정

예) Electronic Information Exchange (EIE), E-Mail, or CD-ROM

- 전자형태는 읽기 가능, 인증, 배포, 보관이 가능한 형태로 제출하여야 함.

■ NRC 전자문서 제출에 관한 지침 [http://www.nrc.gov/site-help/guid-elec-submission.pdf]

- Guidance on Submitting Documents to the NRC by Electronic Information

Exchange or on CD-ROM(RIS 01-05)의 개정

- 전자문서 제출형태, 전자서명 사용, 비공개 정보의 처리 지침 제시

- 파일 형식 : PDF(Excel 등)

- 파일 크기 : EIE(<50MB), CD-ROM(>50MB 가능)

- 해상도 : 모든 PDF 파일에 대해 300 dpi 이상

미미 국국[10 CFR 50.4(c)][10 CFR 50.4(c)]

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 7/21

I.I. 전자기록관련전자기록관련 규정규정 비교비교 및및 개정개정((안안))

I.4. 기록 관련 기술기준 비교

IAEA DS 338IAEA 50-C/SG-Q3

■ ASME NQA-1과 동일

■ 전자서명 등의 요건이 반영되지 않음.

관련관련 요건요건 신설신설 필요필요

■ 94년판 및 95년 추록(요건)

- 전자매체 : 마이크로필름 등

■ 97년판 및 2000년판(권고요건)

- 전자서명(Electronic signatures)

- 원본 손실시 사본 인증방안

■ IAEA 50-C/SG-Q3 관련 규정 포함

■ DS 338 개정 6(안전요건의 보충내용)

- 전자문서관리 시스템(Electronic

Document Management System :

EDMS) 규정

■■ 기록매체 및 권장 보존기간 관련 규정

KEPIC QAP(2000년판)ASME NQA-1

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 8/21

I.I. 전자기록관련전자기록관련 규정규정 비교비교 및및 개정개정((안안))

KEPIC QAP 17SKEPIC QAP 17S--1 1 및및 17A17A--1 1 품질보증기록품질보증기록 개정개정((안안))

□ 개정전- 2.3 기록의 유효성

문서는 권한이 부여된 사람에 의해 각인, 서명 또는 날인한 때 혹은 인증되었을 때만유효한 것으로 간주한다.

- 신설

□ 개정후- 17S-1 2.3 기록의 유효성

문서는 권한이 부여된 사람에 의해 각인, 서명 또는 날인한 때 혹은 전자적인 방법 등으로 적절히 인증되었을 때만 유효한 것으로 간주한다.

- 17A-1 1.4 기록의 인증

서명, 전자서명 혹은 인증하는 개인 또는 조직과 관련 날짜의 추적성을 보증하기 위

한 기타 방안은 인증의 방법으로 적합하다. 인증의 방법으로 약어 또는 코드가 사용

되면 개인 또는 조직에 대한 추적성을 보증하기 위한 체계를 구축하여야 한다.

원본이 손상되거나 손실되고 사본이 이용 가능한 경우 사본을 인증하기 위한 방안을

수립하여야 한다.

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 9/21

II. II. 규제지침서규제지침서 작성작성 방향방향 및및 적용적용 방안방안

II.1. 규제지침 작성 기본방향

전자매체전자매체품질보증기록품질보증기록관리관리규제지침서규제지침서

NIRMA TGNIRMA TG--11 11 기록기록및및매체인증매체인증

NIRMA TGNIRMA TG--15 15 전자기록관리전자기록관리

NIRMANIRMA TGTG--16 16 소프트웨어소프트웨어형상관리형상관리및및

품질보증품질보증

NIRMA TGNIRMA TG--21 21 전자기록전자기록보호보호및및복원복원

GL88GL88--1818

ASME NQAASME NQA--1 17A1 17A--11

IAEA DS 338 & 339IAEA DS 338 & 339

ANSI/ANS 3.2ANSI/ANS 3.2

10 CFR 50.71(d)(1)

GL88-18

IAEA 50-C/SG-Q3

공공기관의기록물관리법시행령및사행규칙

사무관리시행규칙및규정, 전자서명법/시행령/시행규칙

전자기록관련국내세부지침

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 10/21

II. II. 규제지침서규제지침서 작성작성 방향방향 및및 적용적용 방안방안

i) RIS 00-018 규정을 중심으로 작성- RIS 00-018에서 승인한 NIRMA TG-11, 15, 16, 21을 근간으로 각

NIRMA TG 구성체계 및 기본지침 준용• 지침 중심으로 규제요건 도출 및 지침의 이해를 돕기 위한 표현 삭제• 기타 전자매체 시험 및 검사, 저장요건 등은 별첨으로 구성

- IAEA 50-C/SG-Q3 및 IAEA DS 338(Rev. 6) 규정 반영• 전자매체 수명 및 전자문서관리시스템(EDMS) 관련 규정 고려

- 10 CFR 50.71(d)(1), GL88-18, ASME NQA-1 17A-1, ANS 3.2 반영• 광매체 관련 규정 등 반영

ii) 국내외 법규정 및 지침 참조- 전자서명 관련 법규정, 공공기관의 기록물관리법 시행령 및 규칙, 사무관리

시행규칙 및 규정, 전자기록관련 세부지침 고려- 미국 NARA 전자기록 관리 법규정 및 지침 참조

iii) 기타 산업계 기술기준 참조- EPRI NP-6295, EPRI TR-106828- ISO 15489-1 & 2, ISO 14721

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 11/21

II. II. 규제지침서규제지침서 작성작성 방향방향 및및 적용적용 방안방안

II.2. 규제지침 적용방향

i) NRC의 RIS 00-018과 IAEA 코드 및 기술기준 준용

- 원자로시설등의 기술기준에 규칙을 충족하기 위해 Reg. Guide 1.88

(ANSI N45.2.9) 및 Reg. Guide 1.28(ANSI/ASME NQA-1)의 문서관리와

품질보증기록 관리요건을 만족하여야 함.

- GL 88-18 광 디스크 문서보관 지침 고려

- IAEA 50-C/SG-Q3 전자매체 및 시설요건 고려

- IAEA DS 338(Rev. 6) EDMS에 관한 규정 고려

원자력시설원자력시설 전자매체전자매체 품질보증기록품질보증기록 관리관리 규제지침서에규제지침서에 통합통합

ii) 품질보증계획서 기술 및 이행방안

- 전자매체(광 또는 하드디스크, 자기테이프 등)와 본 규제지침서의 시행여부

명시 또는 주요 요건 기술과 세부 절차서 수립

- 인허가 신청자의 경우 품질보증계획서 변경사항 신고 이행

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 12/21

III. III. 전자매체전자매체 품질보증기록품질보증기록 관리관리 규제지침서규제지침서

III.1. 규제지침서 구성체계

제제11장장 총총 칙칙

ⅠⅠ. . 목적

ⅡⅡ. . 관련관련 상위상위 근거기준근거기준

ⅢⅢ. . 적용범위적용범위

ⅣⅣ. . 정의정의

제2장 내 용

Ⅰ. 배경

Ⅱ. 규제입장

Ⅲ. 상세지침

III-1. 기록 및 매체 인증

III-2. 전자기록 관리

III-3. 전자기록 보호 및 복원

III-4. 소프트웨어 형상관리

및 품질보증

표. 1 ~ 6

Ⅳ. 참고문헌

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 13/21

III. III. 전자매체전자매체 품질보증기록품질보증기록 관리관리 규제지침서규제지침서

III.2. 주요 규제지침 내용

III.2.1 일반사항

[1] 인증과정

• 직인, 서명, 약어와 같이 손으로 하는 방법, 또는 그것의 전자적 표현(사용자 번호

및 비밀번호 조합, 생물측정에 의한 신원확인 또는 디지털 서명 등), 또는 사실성,

유효성, 확실성 등을 증명할 수 있는 다른 적합한 방법에 의해 이루어지는 것.

[2] 원본 및 사본

• 원본 : 과거이력을 목적으로 보존되는 완전한 문서(원본, 복사물, 마이크로필름

혹은 전자 이미지, 사진복사, 혹은 전자파일)

• 사본 : 복사, 매체 혹은 시스템이 원본을 정확하게 복사함을 적절히 입증한 문서

진본 : 인증을 받은 행정 전자서명이 있는 문서는 서명 이후 그 내용이 변경되지

않았다고 추정(전자정부법 20조)

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 14/21

III. III. 전자매체전자매체 품질보증기록품질보증기록 관리관리 규제지침서규제지침서

III.2.2 기록 및 매체인증

[1] 기록매체

[2] 기록매체 종류 및 예상수명

• 예상수명이 특정기록의 보존기간과 동일하거나 그 이상인 매체선정이 원칙

단, 이를 충족하지 못할 경우 예상수명 도달 전 기록의 이전(Migration)이 필요함.

CD-ROM, DVD, 광 테이프 카트리지, 광 디스크및 플래터 등과 같은 매체비영구광매체

플로피 디스크, 자기 테이프 및 테이프 카트리지등과 같은 매체비영구자기매체적절한 환경에서 저장 및 관리되는 마이크로필름영구마이크로폼적절한 환경에서 저장 및 관리되는 종이류영구종이 및 하드카피

종류매체 예상수명기록 매체/형태

사용중단 매체 또는 정보기술 발달로 인한 신규 매체로 이전 필요성 고려 – ISO

15489/ DoD 5015.2

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 15/21

III. III. 전자매체전자매체 품질보증기록품질보증기록 관리관리 규제지침서규제지침서

[3] 원본 및 초안문서 관리

• 다음과 같은 경우 전자기록에 대한 원본 및 초안문서 관리가 요구되지 않음.

- 새로운 매체로 이미지화하거나 변환하여 전자기록으로 승인과정이 이행된

원본문서

- 전자기록의 생성에 사용된 초안문서

• 다만, 사본으로 관리 또는 보존이 필요할 경우 적절한 관리방안을 수립하여야 함.

[4] 전자매체 시험 및 검사

• 기록매체의 통계적 표본을 매년 점검

- 자기 릴 테이프, 광 매체 등

• 릴 테이프/카트리지 등 자기매체 사용전과 보관중 시험 및 검사

전자매체 시험 및 검사요건 – NARA 36 CFR Part 1234, Instructional guide series

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 16/21

III. III. 전자매체전자매체 품질보증기록품질보증기록 관리관리 규제지침서규제지침서

III.2.3 전자기록 관리

[1] 전자기록 보존관리

(i) 보존위치

(ii) 보존매체

• 기록의 복사본은 기록의 원래 위치와 분리된 저장시설에 유지

• 전자기록/매체의 복사본이 오프라인으로 유지되면, 원본과 충분히 분리된 시설에 유지

• 전자기록 및 매체는 문서가 인증된 후 저장을 위하여 해당 조직 및 시설에 인계

• 승인된 기록은 일단 승인되거나 기록으로 변경되면 오프라인 보관시설에 복사

• 전자기록의 장기 오프라인 저장시 삭제가 가능한 전자매체의 사용 금지

- 단, 온라인 검색을 위해 복사본을 제공하는 경우는 제외

• 보관기록으로 원본을 복사하기 위해 WORM 매체(CD-ROM 등) 고려

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 17/21

III. III. 전자매체전자매체 품질보증기록품질보증기록 관리관리 규제지침서규제지침서

(iii) 보존방법

• 네트워크 컴퓨터 상에서 생성된 정보는 데이터 백업 및 보관을 목적으로 기록 서버

상에 등재

• 원본 기록/매체는 작업 목적으로 사용되거나 혹은 온라인으로 유지되지 않도록 할 것

• 원본 및 기록매체는 오프라인으로 유지

- 단, 원본의 복사를 보증하기 위해 적절히 보호, 유지, 확인되거나 혹은 단지

정보용으로 활용하는 경우 전자기록의 사본은 온라인으로 유지 가능

• 사업상 원 기록데이터(데이터베이스 기록, 전자메일 시스템)가 온라인상으로 유지

되는 경우 기록은 분리된 매체로 복사되고 보관을 목적으로 오프라인으로 유지

• 보존수명 동안 오프라인 보관 저장의 식별

• 전자기록은 정보의 손실로부터 보호하기 위해 매일 백업

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 18/21

III. III. 전자매체전자매체 품질보증기록품질보증기록 관리관리 규제지침서규제지침서

(iv) 보존형태

[2] 전자매체 온/습도 요건

제조사요건 참조20~5010~25광매체제조사요건 참조35~4516.7~20자기매체

국내 법규정 참조40∼55(55∼65)

15~25(13~18)

기록보존실(종이기록)

제조사요건 참조30∼5015.6∼26.7전산시스템비고습도(%)온도(℃)전자매체

전자매체, 전자기록 포맷 변경시 전자기록 내용의 건전성, 전자파일(Metadata)의Interchangeability 고려 – NARA 36 CFR Part 1234, HHS IRM Circular # 22 등

• 전자기록의 표준포맷은 정보의 내용이 이해될 수 있고, 그의 인증이 상실되지 않는

방식으로 정보가 저장됨을 보증하도록 관리

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 19/21

III. III. 전자매체전자매체 품질보증기록품질보증기록 관리관리 규제지침서규제지침서

III.2.4 전자기록 보호 및 복원

[1] 시스템 백업 및 구축

• 완전한 시스템 백업은 매 2주마다 주기적으로 수행해야 하나, - 특정 어플리케이션에 따라서 백업주기가 단축되어야 함.

• 전산운영시스템 업무 적용 의존도에 따라,

- 물리적으로 독립된 이중화된 백업용 전산운영시스템(Cold, hot sites) 구축 필요

• 어플리케이션의 특성을 고려하여 매년 적어도 여러 번의 완전한 백업 유지 필요

• 지진, 화재 등과 같이 동시에 일어나는 위험으로부터 노출되는 위험을 최소화하기

위해서 충분한 거리가 유지되어야 함.

재난복원용 전산시스템 구축 – DoD 5015.2/ Collecting, archiving, and exhibiting digital design data – The Art Institute of Chicago Department of Architecture

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 20/21

III. III. 전자매체전자매체 품질보증기록품질보증기록 관리관리 규제지침서규제지침서

III.2.5 소프트웨어 형상관리 및 품질보증

[1] 시스템/소프트웨어 관리

• 소프트웨어 시스템이나 어플리케이션이 교체되거나 개선되는 경우,

- 이들 시스템의 데이터에 대해 지속적인 검색이 가능하고 변환된 데이터의

정확성 및 품질을 보증하기 위한 프로세스 개발

· 데이터는 새로운 시스템으로 변환

· 변환된 데이터의 완전성 및 품질을 보장할 수 있는 프로세스 개발

· 교체되는 시스템은 데이터의 검색을 보증하기 위하여 유지 관리 등

사용 중단 시스템/소프트웨어에 대한 교체 또는 개선 고려 – ISO 15489/ DoD

5015.2

Korea Institute of Nuclear SafetyKorea Institute of Nuclear Safety 21/21

IV. IV. 향후향후 추진계획추진계획

전자매체 품질보증기록 관리 규제지침서 추진 이력 및 개발 계획

- 안전기술원 기본연구과제 선정 및 착수(’04. 5)

- 품질활동 강화를 위한 유관기관 업무협의회(‘04. 11)

- 원자력관계 사업자 의견 수렴(’05.4)

- 안전기술원 계통분과 등 개최 및 최종 규제지침 확정(’05.6)

규제지침서에 따라 사업자 이행실태 중점 점검

- 한수원㈜ ERP 시스템 이행현황 종합점검 결과 후속조치 확인

- 품질보증검사에서 업무 전산화 구축 및 관리상태 점검