삼성자산운용 이상징후 모니터링 (Splunk) 솔루션 도입 제안 요청 (RFP)

2026.08.14

(상세 내용 첨부파일 확인)

[프로젝트 관련]

1. 추진 배경 및 필요성
- 이기종 보안·인프라 로그의 폭증과 지능화된 사이버 위협(내부자 위협, 계정탈취, 랜섬웨어, APT 등)에 대응하기 위한 이상징후 모니터링 솔루션(Splunk) 도입 필요
- 장기간·대용량 로그의 실시간 수집·분석 기반 이상행위 탐지를 통한 보안관제 도입 必
- ChatGPT, Claude, Gemini 等 생성형 AI 서비스 확산에 따른 'Shadow AI' 정보유출 위협에 대한 탐지·모니터링 대응 체계 마련


2. 추진 일정
- 전체 일정: 계약 체결 후 약 4개월 이내
- 분석/설계: 1개월
- 구축 및 테스트: 2개월
- 안정화: 1개월
※ 제안서 제출 時 상주/비상주 구분으로 견적서 반영
- 제안서 접수: 2026년 8월 20일(목) 17:00까지
- 결과 선정 및 통보: 2026년 8월 21일(금) 예정
※ 필요 時 제안평가 진행을 통해 결과 선정 일자는 변경 가능


3. 기대효과
- 이기종 보안 로그 통합 수집·분석을 통한 관제 사각지대 해소 및 사고대응(MTTR) 단축
- 이상행위 탐지로 오탐 감소 및 실제 위협 우선순위 식별
- 생성형 AI 오·남용 행위 조기 탐지를 통한 정보유출 사고 예방
- 샘플 대시보드·리포팅 체계 제공을 통한 보안관제 업무 효율성 제고


4. 제안 적용범위
본 제안요청서에 정의된 제안요청사항은 시스템 구축 시 충실히 반영되어야 하며, 본 문서에서 별도 제시하지 않은 사항은 국내/외 표준에 부합하도록 구축하여야 한다. 시스템 구축을 위한 업무 범위는 본 제안요청서, 제안 서류 일체, 계약관련 부속서류 일체에 준한다.


5. 계약 관련 사항
- 계약은 제안 평가 결과에 따라 우선협상대상자로 선정된 구축업체와 협상이 완료된 후 계약 체결
- 우선협상자로 선정된 제안업체가 정당한 사유 없이 계약체결을 이행하지 아니할 경우 업체 선정을 취소하고 차순위 업체와 협상을 실시하거나 필요시 재입찰을 수행할 수 있다.
- 목적물에 대한 소유권 및 지식재산권은 삼성자산운용에 귀속되며, 계약 업체는 본 계약을 통하여 당사에 제공되거나 이용된 지적재산권(특허, 저작권 등) 등이 제3자의 지적재산권을 침해하지 않을 것을 보증하여야 한다.
- 계약 업체의 귀책 사유 등으로 계약을 온전히 수행할 가능성이 없다고 판단되는 경우 계약을 해제, 해지할 수 있다.

[제출관련]

1. 제출시기 및 방법(제안서, 견적서)
- 제출기한: 2026년 8월 20일(목) 17시까지
- 제출서류: 제안서, 청렴 서약서, 사업자등록증
- 제출방법: 제출기한까지 이메일 제출
- 제출처: asset.bid@samsug.com
- 제안서 크기 및 포맷: "제안서 작성지침" 참조


2. 작성 시 유의사항
- 제안서 작성과 관련하여 발생하는 모든 제반 소요비용은 정보제공 업체가 부담함을 원칙으로 한다.
- 제출되는 제안서의 기재 내용은 당사의 별도 요청이 없는 한 어떠한 사유로도 수정 또는 삭제할 수 없다.
- 제안서 작성 내용 중 모호한 표현은 불가능한 것으로 간주한다.
- 제안서 기재사항 누락과 기재내용이 상이함에 따라 생기는 불이익은 정보제공 업체가 감수해야 한다.
- 문서는 MS-WORD, 파워포인트, PDF 외에는 허용하지 않는다.
- 문서는 한글로 작성한다.


3. 견적서 작성 지침
- 조직별 상세 업무정의 및 상세 업무별 가격 제시를 병행한다.
- 제안가격 산출 근거를 포함하여 제출한다.
- 가격제안은 부가가치세를 포함한 가격으로 작성해야 한다.
- 패키지를 구성하는 각 구성품목의 가격과 패키지의 유지보수요율을 포함시켜야 한다.