설문 시스템 SI 구축 RFP 작성 가이드: 실패 없는 기능 요건 정의와 외주 개발 대안

Yuvin Kim

20 ก.ค. 2569

설문 시스템 SI 구축 RFP 작성 가이드: 실패 없는 기능 요건 정의와 외주 개발 대안

Yuvin Kim

20 ก.ค. 2569

1. 설문 시스템 SI 구축, RFP 첫 단추부터 잘 꿰어야 하는 이유

사내 만족도 조사, 대고객 이벤트, 혹은 개인정보 수집용 시스템 구축을 위해 SI(시스템 통합) 프로젝트를 기획할 때, 작성하는 제안요청서는 프로젝트 전체의 성패를 좌우하는 설계도입니다.

그러나 의외로 많은 기업과 기관이 설문 시스템을 비즈니스 핵심 코어 시스템에 비해 가볍게 여겨, RFP 작성 첫 단계부터 치명적인 실수를 범하곤 합니다.

(1) RFP 작성 시 흔히 범하는 실수: 추상적인 요구사항의 나비효과

"설문지를 생성하고, 유저 응답을 안전하게 수집할 수 있는 시스템을 구축해 주세요."

RFP에 이처럼 한두 줄 수준의 추상적인 기능 명세만 기재해 외주 개발사에 전달하는 것은 프로젝트를 실패로 이끄는 지름길입니다. 설문 시스템은 겉보기에는 단조로워 보이지만, 내부를 들여다보면 조건부 수신 로직, 대용량 파일 첨부, 실시간 통계 시각화, SSO 연동, 개인정보 암호화 DB 등 고도화된 기술 요소가 밀집된 분야이기 때문입니다.

요구사항 정의가 불명확한 상태로 계약이 체결되면 다음과 같은 끔찍한 나비효과가 발생합니다.

  • 개발 범위 확장의 늪: 구축 진행 과정에서 현업과 보안팀의 요구사항(예: "조건부 로직이 왜 안 되나요?", "실시간 감사 로그가 빠졌네요")이 추가되면서 개발 범위가 끝없이 불어납니다.

  • 사업 기간 연장 및 예산 초과: 추가 요구사항 대응을 둘러싸고 외주 개발사와 마찰이 생기며, 결국 일정 지연과 함께 추가 공수 비용이 발생해 수억 원의 예산이 허공으로 날아갑니다.

  • 낮은 완공도와 잔존 버그: 처음부터 제대로 설계되지 않은 설문 엔진은 구축 후에도 모바일 화면 깨짐, 대용량 트래픽 접속 시 서버 다운, 조건부 분기 오류 등의 잔혹사를 남깁니다.

(2) 본 가이드의 목적: 실패 없는 RFP 완성을 위한 길잡이

설문 시스템 SI 구축 프로젝트에서 리스크를 없애고 단 한 번에 사업을 성공시키려면, RFP 단계에서 개발사가 정확히 구현해야 할 요구사항의 수준을 구체적인 표준 격식으로 정의해야 합니다.

본 가이드에서는 금융권, 대기업, 공공기관의 IT 기획자 및 PM이 RFP 작성 시 반드시 명시해야 할 핵심 기능 및 비기능(보안·연동·성능) 요구사항 체크리스트를 구체적으로 제시합니다.

더불어, 수억 원과 수개월을 들여 모든 코드를 처음부터 직접 개발하는 구식 방식 대신, 이미 검증된 엔터프라이즈 모듈을 활용해 구축 비용과 시간을 80% 이상 줄이는 스마트한 구축 대안까지 함께 확인해 보세요.


2. [RFP 작성 가이드 1] 핵심 기능 요건 명세

"현업 담당자가 IT 부서의 도움 없이, 손쉽게 다룰 수 있는 유연한 설문 엔진인가?"

수억 원을 들여 SI로 구축한 설문 시스템이 맞이하는 가장 비참한 결말은, 현업(마케팅, HR, CS) 담당자가 시스템이 너무 불편해 결국 또다시 외부의 구글 폼을 몰래 사용하는 섀도우 IT 현상이 발생하는 것입니다.

SI 개발사에 '알아서 잘 만들어 주겠지'라고 기대해선 안 됩니다. RFP 기능 요건 명세서에 반드시 아래의 고도화된 기능 스펙을 명확하게 텍스트로 박아두어야 프로젝트 완료 후 현업의 불만을 원천 차단할 수 있습니다.

(1) 노코드 폼 빌더 및 디자인 커스텀 요건

SI 구축 시 설문 문항을 '하드코딩' 방식으로 개발하도록 내버려 두면, 추후 질문 하나를 수정할 때마다 IT 부서가 코드를 열어봐야 하는 참사가 벌어집니다. RFP에는 현업 중심의 노코드 유연성을 반드시 요구해야 합니다.

  • 드래그 앤 드롭 인터페이스: 코딩 지식이 없는 비개발자도 직관적으로 문항을 추가, 삭제, 순서 변경할 수 있는 사용자 친화적인 폼 빌더 기능 지원.

  • 브랜드 가이드라인 완벽 수용: 단순 텍스트 나열이 아닌 기업의 로고 삽입, 고해상도 배너, 브랜드 컬러 코드(HEX) 적용, 폰트 변경, 문항 내 이미지 및 비디오 삽입 등 브랜드 정체성을 해치지 않는 강력한 테마 커스텀 기능.

  • 다단계 분기 및 조건부 로직: "이전 문항에서 A를 선택한 사람에게만 B 질문을 노출"하거나, 응답 결과에 따라 각기 다른 완료 페이지로 이동시키는 등 복잡한 알고리즘을 코딩 없이 설정할 수 있는 논리 엔진 탑재.

(2) 고도화된 응답 수집 및 어뷰징 방지

설문 시스템은 단순한 텍스트 쪼가리를 모으는 도구가 아닙니다. 고객의 영수증 이미지, 신분증 사본 등 묵직한 파일을 지연 없이 수집하고, 매크로를 이용한 악의적인 중복 참여를 걸러낼 수 있어야 합니다.

  • 대용량 파일 및 문서 수집 모듈: 이미지(JPG, PNG 등), 문서(PDF, Word), 압축파일 등을 서버 지연 없이 안정적으로 수집하고 안전한 스토리지 서버에 적재할 수 있는 업로드 기능.

  • 강력한 중복 제출 및 어뷰징 방지 체계: 이벤트 경품 헌터나 매크로 봇을 차단하기 위한 다중 필터링 시스템.

    • 1차: IP 주소 및 브라우저 쿠키 제한

    • 2차: 영수증 시리얼 넘버, 사번 등 고유 식별자 실시간 대조 및 차단 로직

    • 3차: 사내 계정 인증(SSO) 또는 외부 본인 인증(PASS, 휴대폰 인증) 연동 기능

  • 다국어 스마트 표출 엔진: 글로벌 지사 및 외국인 고객을 위한 다국어(한국어, 영어, 중국어 번체/간체, 일본어 등) 기능을 지원하며, 접속자의 브라우저 언어 환경을 인식해 스마트하게 해당 언어로 전환되는 기능.

(3) 실시간 데이터 분석 및 시각화

데이터를 엑셀로 다운로드해서 함수를 돌려 피벗 테이블을 만드는 시대는 끝났습니다. 수집된 데이터는 제출 즉시 경영진이 의사결정을 내릴 수 있는 인사이트로 가공되어야 합니다.

  • 실시간 시각화 대시보드: 유저가 제출 버튼을 누르는 즉시, 백엔드에서 데이터를 자동 집계하여 수려한 원형, 막대, 꺾은선 그래프 형태로 실시간 표출하는 대시보드 기능.

  • 데이터 필터링 및 교차 분석: "특정 기간 내 접속자" 혹은 "20대 남성이면서 A 항목을 선택한 집단" 등 특정 조건에 맞는 데이터만 발라내어 볼 수 있는 정밀 교차 분석 및 필터링 기능.

  • Raw Data의 안전한 추출: 가공되지 않은 원천 데이터를 CSV, Excel 포맷으로 손실 및 글자 깨짐 현상 없이 다운로드할 수 있는 기능. (단, 다운로드 시 권한 승인 및 보안 로깅 필수)

💡 RFP 작성 꿀팁

위 기능들은 훌륭한 시스템을 위해 필수적이지만, 이를 외주사가 처음부터 개발하게 두면 비용이 기하급수적으로 늘어납니다. 이럴 때 "당사는 위 요건을 충족하는 상용화된 엔터프라이즈 폼 모듈(예: 왈라 엔터프라이즈)을 API 형태로 연동하여 구축하는 방식의 제안을 우대함"이라는 문구를 RFP에 삽입하면, 개발사는 리스크를 줄이고 도입 기업은 고도화된 기능을 저렴하게 확보할 수 있습니다.


3. [RFP 작성 가이드 2] 비기능 및 보안·연동 요건 명세

"사내 보안 가이드라인을 충족하고 기존 레거시 시스템과 완벽히 연결되는가?"

기능 요건이 현업 담당자를 위한 영역이라면, 비기능 요건은 IT 보안팀, 인프라팀, 그리고 감사의 관문을 통과하기 위한 핵심 승부처입니다.

화면이 아무리 화려하고 기능이 뛰어난 설문 시스템이라도, 사내 계정 연동이 불가능하거나 보안성 검토를 통과하지 못하면 프로젝트는 오픈 직전에 통째로 드랍될 수 있습니다. RFP 비기능 항목에 반드시 명시해야 할 3가지 기술 스펙을 살펴봅니다.

(1) 사내 보안 및 계정 인증 요건

설문 시스템 내에 보관되는 응답 데이터와 임직원 계정은 사내 중앙 보안 통제망 안에서 관리되어야 합니다. RFP에 아래 항목을 기술적 필수 요건으로 박아두어야 합니다.

  • 사내 IAM/SSO 연동: Active Directory, SAML 2.0, OAuth 2.0 등 사내 계정 관리 및 단일 인증(SSO) 시스템과의 완벽한 연동 요건. (별도 회원가입 방식 금지)

  • 역할 기반 접근 권한(RBAC) 및 프로젝트/부서별 데이터 격리: 전사 관리자, 부서 작성자, 데이터 조회자 등 세분화된 권한 체계 구축. A 부서 담당자가 B 부서의 설문 응답 데이터를 절대로 조회할 수 없도록 프로젝트 및 부서 단위 데이터 격리 명세.

  • 위·변조 불가능한 감사 로그 및 암호화:

    • 저장/전송 암호화: DB 저장 시 AES-256, 데이터 전송 시 TLS 1.3 이상의 암호화 표준 준수.

    • 감사 이력 보관: "누가, 언제, 어떤 설문의 데이터를 조회하고 다운로드했는지"에 대해 원본 변경이 불가능한 시스템 감사 로그 보관 필수.

(2) 레거시 시스템 데이터 파이프라인 요건

설문 결과가 시스템 내부 DB에만 고립된 섬처럼 갇혀서는 안 됩니다. 수집된 응답 데이터가 사내 데이터웨어하우스(DW), CRM, HR 시스템으로 매끄럽게 흐르도록 파이프라인 요건을 정의해야 합니다.

  • 실시간 Webhook 제공: 유저가 응답을 제출하는 즉시, 사내 지정 서버로 응답 이벤트를 푸시해 주는 Webhook 메커니즘 지원.

  • 표준 RESTful API 규격 제공: 외부 사내 시스템에서 설문생성, 대상자 발송, 응답 데이터 수신을 프로그램적으로 제어할 수 있는 표준 RESTful API 제공 및 Swagger 명세서 제출 요구.

(3) 인프라 및 시스템 성능 요건

전사 임직원이 한 시점에 동시에 응답하거나, 대고객 이벤트 진행으로 트래픽이 쏠릴 때 시스템이 마비되는 사태를 막으려면 인프라 및 가용성 요건이 구체적이어야 합니다.

  • 고가용성 및 로드 밸런싱: 순간적인 동시 접속자 폭주 시 부하를 분산하는 로드 밸런서 탑재 및 99.9% 이상의 시스템 가용성을 보장하는 이중화 아키텍처 구현.

  • 유연한 구축 옵션 : 금융권 및 공공기관의 망분리 지침에 맞춘 사내 데이터센터 온프레미스 설치 지원 또는 기업 전용 프라이빗 클라우드 구축 환경 완벽 지원.

💡 RFP 작성 꿀팁

비기능 요건을 외주 개발사에 '알아서 구축하라'고 맡기면, 소스코드 취약점 점검이나 모의해킹 단계에서 수십 가지 지적 사항이 나와 오픈 일정이 끝없이 지연됩니다.

RFP에 "SSO, 암호화, Webhook/API 파이프라인, 감사 로그 기능이 검증된 상용 엔터프라이즈 설문 엔진(예: 왈라 엔터프라이즈) 패키지를 기반으로 사내 인프라에 연동 및 설치하는 제안을 권장함"이라는 구항을 넣어두면 보안검토 승인 기간을 수개월 단축할 수 있습니다.


4. 설문 SI 자체 개발 프로젝트의 3가지 실패 잔혹사

"수억 원 들여 다 만들고 났더니, 질문 하나 고치는데 왜 외주 비용이 또 들죠?"

프로젝트 기획 초기에는 "모든 코드를 우리 사정에 맞게 100% 자체 개발하자"는 제안이 매력적으로 들립니다. 시스템 소유권을 100% 가져오고 원하는 모든 기능을 다 넣을 수 있을 것 같기 때문입니다.

하지만 설문 시스템을 밑바닥부터 만드는 '맨땅에 헤딩'식 SI 구축은 오픈 전후로 수많은 악재를 만납니다. 실제로 수많은 기업과 기관이 겪은 설문 SI 자체 개발의 3가지 대표적인 실패 잔혹사를 소개합니다.

실패 1: "질문 하나 바꾸는 데 외주 개발비가 또 듭니다" - 유지보수의 늪

자체 개발 프로젝트에서 가장 흔하게 발생하는 참사는 유연한 폼 엔진을 설계하지 못하고 하드코딩 방식으로 구축하는 것입니다.

  • 원인: 전문 설문 SaaS 제품과 달리, 일반 SI 외주 개발사는 '드래그 앤 드롭으로 동작하는 유연한 노코드 폼 빌더 엔진'을 구현할 기술적 노하우나 공수가 부족합니다. 결국 데이터베이스 표와 화면을 고정된 형태로 짜 맞추는 하드코딩 방식을 택하게 됩니다.

  • 결과: 프로젝트 오픈 후 현업 담당자가 "질문 문구를 살짝 고치고 싶다", "신규 질문 유형을 하나 추가해 달라", "A 선택 시 B 질문이 나오게 로직을 바꿔 달라"고 요청할 때마다 내부 IT 팀이 코드를 직접 수정하거나, 외주 개발사에 추가 과업 비용을 내며 징징대야 하는 유지보수 잔혹사가 반복됩니다.

실패 2: "모바일 로딩이 느려서 유저 응답률이 바닥입니다" - UX/UI 최적화 실패

금융·대기업의 대고객 이벤트나 사내 임직원 조사의 80% 이상은 모바일 환경에서 일어납니다. 하지만 SI로 구축된 설문 시스템은 모바일 응답률에서 처참한 성적표를 받곤 합니다.

  • 원인: SI 개발팀은 백엔드 로직과 보안 구축에 리소스를 쏟아붓다 보니, 프론트엔드의 모바일 경량화 및 네트워크 최적화(Lighthouse 점수, 스크립트 최적화 등)에 소홀해지기 쉽습니다.

  • 결과: 카카오톡이나 SMS로 설문 링크를 타고 들어온 유저가 지옥 같은 3초 이상의 가딩 지연을 겪거나, 화면 폰트 깨짐, 이미지 업로드 오류를 경험하며 그대로 창을 닫아버립니다. 수억 원을 들여 만든 시스템의 최종 응답률이 바닥을 치며 대고객 브랜드 이미지까지 실추되는 결과를 초래합니다.

실패 3: 예상 예산과 개발 기간의 2~3배 초과 - 일정·예산 펑크

설문 시스템을 단순하게 생각하고 2~3개월 일정으로 덤볐다가, 끝없는 늪에 빠져 사업 기한을 놓치는 케이스입니다.

  • 원인: 설문 시스템 내부에는 생각보다 고난도의 기술 모듈이 밀집해 있습니다.

    • 개인정보 및 DB 전구간 암호화(AES-256, TLS 1.3)

    • 대용량 이미지/문서 업로드 및 스토리지 분산 처리

    • 다단계 조건부 로직 엔진 구현

    • 사내 SSO 및 권한 격리(RBAC) 연동

  • 결과: 이 모든 기능 모듈을 처음부터 코딩하다 보니 단위 테스트와 보안성 검토 단계에서 끝없는 버그가 터져 나옵니다. 결국 초기 예상했던 사업 기간은 3개월에서 8개월 이상으로 늘어나고, 예산은 2~3배로 폭증하며 기획자와 PM이 모든 책임을 짊어지게 됩니다.

💡 Key Takeaway

100% 자체 개발은 허상에 가깝습니다. 바퀴를 다시 발명하느라 예산과 시간을 탕진하지 마세요. 이미 수십만 명의 모바일 환경과 보안성 검토를 거친 검증된 엔터프라이즈 폼 엔진을 도입하고, SI 예산은 오직 사내 레거시 시스템과의 연동에 집중하는 것이 실패를 피하는 가장 똑똑한 전략입니다.


5. 맨땅에 헤딩 대신 검증된 엔터프라이즈 모듈 활용하기

"성공적인 설문 SI 프로젝트의 정답은 '모든 코드를 처음부터 직접 개발하는 것'이 아닙니다. 검증된 엔진을 패키지 형태로 도입하여 사내 인프라와 연결하는 스마트한 구축 전략에 있습니다."

설문 시스템 SI 구축 프로젝트에서 진정으로 가치를 창출해야 하는 부분은 'UI 화면을 그리는 폼 빌더 엔진을 개발하는 것'이 아닙니다. 프로젝트의 본질은 사내 개인정보 컴플라이언스 및 보안 가이드라인을 완벽히 충족하고, 수집된 데이터를 사내 데이터 파이프라인(DW, CRM, HR)으로 매끄럽게 연결하는 것입니다.

모든 코드를 하드코딩으로 개발하다 일정과 예산을 날리는 '맨땅에 헤딩'식 SI에서 벗어나, 이미 검증된 엔터프라이즈 모듈을 핵심 엔진으로 채택하고 SI 예산은 사내 레거시 연동에 집중하는 전략이 필요합니다.

Build vs Buy: 스마트한 설문 SI의 전략적 구조

왈라 엔터프라이즈 모듈을 활용하면, 개발 리스크는 0에 수렴하게 만들면서 엔터프라이즈급 설문 시스템을 사내 인프라에 안착시킬 수 있습니다.

[기존 SI 방식]
기획 ➔ 폼 엔진/UI 개발 ➔ 조건부 로직 개발 ➔ 파일 서버 구축 ➔ 보안/SSO 연동 ➔ DB 파이프라인 (최소 6개월~8개월)

[왈라 엔터프라이즈 모듈 연동 SI 방식]

왈라 엔터프라이즈 도입 시 기대 효과
  • 구축 비용 최대 80% 절감: 폼 빌더, 조건부 로직 엔진, 모바일 최적화 UI, 대시보드 시각화 등 개발에 수억 원이 소요되는 엔진 R&D 비용을 제로로 축소하고, 오직 연동 공수에만 예산을 집중 투입할 수 있습니다.

  • 개발 기간 수개월 ➔ 수일~수주 단축: 기획, 디자인, 단위 테스트, 프론트엔드 최적화에 들어가는 시간을 대폭 축소하여, 현업이 필요한 시점에 즉시 시스템을 상용 오픈할 수 있습니다.

  • 보안성 검토 및 개인정보 컴플라이언스 100% 통과: 이미 대형 금융사, 공공기관, 글로벌 브랜드의 엄격한 보안성 검토와 대용량 트래픽 검증을 마친 아키텍처를 기반으로 구축되므로, 보안 감사를 손쉽게 통과할 수 있습니다.

    • AES-256 / TLS 1.3 데이터 암호화

    • 사내 SSO(AD, SAML 2.0, OAuth) 연동 및 감사 로그

    • 수집 목적 달성 시 복구 불가능한 데이터 자동 파기

    • 온프레미스 및 프라이빗 클라우드 구축 지원

실패 없는 설문 SI 프로젝트를 위한 다음 단계

💬 [1:1 문의] 왈라 엔터프라이즈 모듈 기반 SI 구축 및 보안 아키텍처 상담

사내 망분리 온프레미스 구축, SSO 계정 연동, RESTful API 파이프라인 설계에 대해 엔터프라이즈 전문 솔루션 아키텍트와 직접 상담해 보세요.

문의하기 클릭

1. 설문 시스템 SI 구축, RFP 첫 단추부터 잘 꿰어야 하는 이유

사내 만족도 조사, 대고객 이벤트, 혹은 개인정보 수집용 시스템 구축을 위해 SI(시스템 통합) 프로젝트를 기획할 때, 작성하는 제안요청서는 프로젝트 전체의 성패를 좌우하는 설계도입니다.

그러나 의외로 많은 기업과 기관이 설문 시스템을 비즈니스 핵심 코어 시스템에 비해 가볍게 여겨, RFP 작성 첫 단계부터 치명적인 실수를 범하곤 합니다.

(1) RFP 작성 시 흔히 범하는 실수: 추상적인 요구사항의 나비효과

"설문지를 생성하고, 유저 응답을 안전하게 수집할 수 있는 시스템을 구축해 주세요."

RFP에 이처럼 한두 줄 수준의 추상적인 기능 명세만 기재해 외주 개발사에 전달하는 것은 프로젝트를 실패로 이끄는 지름길입니다. 설문 시스템은 겉보기에는 단조로워 보이지만, 내부를 들여다보면 조건부 수신 로직, 대용량 파일 첨부, 실시간 통계 시각화, SSO 연동, 개인정보 암호화 DB 등 고도화된 기술 요소가 밀집된 분야이기 때문입니다.

요구사항 정의가 불명확한 상태로 계약이 체결되면 다음과 같은 끔찍한 나비효과가 발생합니다.

  • 개발 범위 확장의 늪: 구축 진행 과정에서 현업과 보안팀의 요구사항(예: "조건부 로직이 왜 안 되나요?", "실시간 감사 로그가 빠졌네요")이 추가되면서 개발 범위가 끝없이 불어납니다.

  • 사업 기간 연장 및 예산 초과: 추가 요구사항 대응을 둘러싸고 외주 개발사와 마찰이 생기며, 결국 일정 지연과 함께 추가 공수 비용이 발생해 수억 원의 예산이 허공으로 날아갑니다.

  • 낮은 완공도와 잔존 버그: 처음부터 제대로 설계되지 않은 설문 엔진은 구축 후에도 모바일 화면 깨짐, 대용량 트래픽 접속 시 서버 다운, 조건부 분기 오류 등의 잔혹사를 남깁니다.

(2) 본 가이드의 목적: 실패 없는 RFP 완성을 위한 길잡이

설문 시스템 SI 구축 프로젝트에서 리스크를 없애고 단 한 번에 사업을 성공시키려면, RFP 단계에서 개발사가 정확히 구현해야 할 요구사항의 수준을 구체적인 표준 격식으로 정의해야 합니다.

본 가이드에서는 금융권, 대기업, 공공기관의 IT 기획자 및 PM이 RFP 작성 시 반드시 명시해야 할 핵심 기능 및 비기능(보안·연동·성능) 요구사항 체크리스트를 구체적으로 제시합니다.

더불어, 수억 원과 수개월을 들여 모든 코드를 처음부터 직접 개발하는 구식 방식 대신, 이미 검증된 엔터프라이즈 모듈을 활용해 구축 비용과 시간을 80% 이상 줄이는 스마트한 구축 대안까지 함께 확인해 보세요.


2. [RFP 작성 가이드 1] 핵심 기능 요건 명세

"현업 담당자가 IT 부서의 도움 없이, 손쉽게 다룰 수 있는 유연한 설문 엔진인가?"

수억 원을 들여 SI로 구축한 설문 시스템이 맞이하는 가장 비참한 결말은, 현업(마케팅, HR, CS) 담당자가 시스템이 너무 불편해 결국 또다시 외부의 구글 폼을 몰래 사용하는 섀도우 IT 현상이 발생하는 것입니다.

SI 개발사에 '알아서 잘 만들어 주겠지'라고 기대해선 안 됩니다. RFP 기능 요건 명세서에 반드시 아래의 고도화된 기능 스펙을 명확하게 텍스트로 박아두어야 프로젝트 완료 후 현업의 불만을 원천 차단할 수 있습니다.

(1) 노코드 폼 빌더 및 디자인 커스텀 요건

SI 구축 시 설문 문항을 '하드코딩' 방식으로 개발하도록 내버려 두면, 추후 질문 하나를 수정할 때마다 IT 부서가 코드를 열어봐야 하는 참사가 벌어집니다. RFP에는 현업 중심의 노코드 유연성을 반드시 요구해야 합니다.

  • 드래그 앤 드롭 인터페이스: 코딩 지식이 없는 비개발자도 직관적으로 문항을 추가, 삭제, 순서 변경할 수 있는 사용자 친화적인 폼 빌더 기능 지원.

  • 브랜드 가이드라인 완벽 수용: 단순 텍스트 나열이 아닌 기업의 로고 삽입, 고해상도 배너, 브랜드 컬러 코드(HEX) 적용, 폰트 변경, 문항 내 이미지 및 비디오 삽입 등 브랜드 정체성을 해치지 않는 강력한 테마 커스텀 기능.

  • 다단계 분기 및 조건부 로직: "이전 문항에서 A를 선택한 사람에게만 B 질문을 노출"하거나, 응답 결과에 따라 각기 다른 완료 페이지로 이동시키는 등 복잡한 알고리즘을 코딩 없이 설정할 수 있는 논리 엔진 탑재.

(2) 고도화된 응답 수집 및 어뷰징 방지

설문 시스템은 단순한 텍스트 쪼가리를 모으는 도구가 아닙니다. 고객의 영수증 이미지, 신분증 사본 등 묵직한 파일을 지연 없이 수집하고, 매크로를 이용한 악의적인 중복 참여를 걸러낼 수 있어야 합니다.

  • 대용량 파일 및 문서 수집 모듈: 이미지(JPG, PNG 등), 문서(PDF, Word), 압축파일 등을 서버 지연 없이 안정적으로 수집하고 안전한 스토리지 서버에 적재할 수 있는 업로드 기능.

  • 강력한 중복 제출 및 어뷰징 방지 체계: 이벤트 경품 헌터나 매크로 봇을 차단하기 위한 다중 필터링 시스템.

    • 1차: IP 주소 및 브라우저 쿠키 제한

    • 2차: 영수증 시리얼 넘버, 사번 등 고유 식별자 실시간 대조 및 차단 로직

    • 3차: 사내 계정 인증(SSO) 또는 외부 본인 인증(PASS, 휴대폰 인증) 연동 기능

  • 다국어 스마트 표출 엔진: 글로벌 지사 및 외국인 고객을 위한 다국어(한국어, 영어, 중국어 번체/간체, 일본어 등) 기능을 지원하며, 접속자의 브라우저 언어 환경을 인식해 스마트하게 해당 언어로 전환되는 기능.

(3) 실시간 데이터 분석 및 시각화

데이터를 엑셀로 다운로드해서 함수를 돌려 피벗 테이블을 만드는 시대는 끝났습니다. 수집된 데이터는 제출 즉시 경영진이 의사결정을 내릴 수 있는 인사이트로 가공되어야 합니다.

  • 실시간 시각화 대시보드: 유저가 제출 버튼을 누르는 즉시, 백엔드에서 데이터를 자동 집계하여 수려한 원형, 막대, 꺾은선 그래프 형태로 실시간 표출하는 대시보드 기능.

  • 데이터 필터링 및 교차 분석: "특정 기간 내 접속자" 혹은 "20대 남성이면서 A 항목을 선택한 집단" 등 특정 조건에 맞는 데이터만 발라내어 볼 수 있는 정밀 교차 분석 및 필터링 기능.

  • Raw Data의 안전한 추출: 가공되지 않은 원천 데이터를 CSV, Excel 포맷으로 손실 및 글자 깨짐 현상 없이 다운로드할 수 있는 기능. (단, 다운로드 시 권한 승인 및 보안 로깅 필수)

💡 RFP 작성 꿀팁

위 기능들은 훌륭한 시스템을 위해 필수적이지만, 이를 외주사가 처음부터 개발하게 두면 비용이 기하급수적으로 늘어납니다. 이럴 때 "당사는 위 요건을 충족하는 상용화된 엔터프라이즈 폼 모듈(예: 왈라 엔터프라이즈)을 API 형태로 연동하여 구축하는 방식의 제안을 우대함"이라는 문구를 RFP에 삽입하면, 개발사는 리스크를 줄이고 도입 기업은 고도화된 기능을 저렴하게 확보할 수 있습니다.


3. [RFP 작성 가이드 2] 비기능 및 보안·연동 요건 명세

"사내 보안 가이드라인을 충족하고 기존 레거시 시스템과 완벽히 연결되는가?"

기능 요건이 현업 담당자를 위한 영역이라면, 비기능 요건은 IT 보안팀, 인프라팀, 그리고 감사의 관문을 통과하기 위한 핵심 승부처입니다.

화면이 아무리 화려하고 기능이 뛰어난 설문 시스템이라도, 사내 계정 연동이 불가능하거나 보안성 검토를 통과하지 못하면 프로젝트는 오픈 직전에 통째로 드랍될 수 있습니다. RFP 비기능 항목에 반드시 명시해야 할 3가지 기술 스펙을 살펴봅니다.

(1) 사내 보안 및 계정 인증 요건

설문 시스템 내에 보관되는 응답 데이터와 임직원 계정은 사내 중앙 보안 통제망 안에서 관리되어야 합니다. RFP에 아래 항목을 기술적 필수 요건으로 박아두어야 합니다.

  • 사내 IAM/SSO 연동: Active Directory, SAML 2.0, OAuth 2.0 등 사내 계정 관리 및 단일 인증(SSO) 시스템과의 완벽한 연동 요건. (별도 회원가입 방식 금지)

  • 역할 기반 접근 권한(RBAC) 및 프로젝트/부서별 데이터 격리: 전사 관리자, 부서 작성자, 데이터 조회자 등 세분화된 권한 체계 구축. A 부서 담당자가 B 부서의 설문 응답 데이터를 절대로 조회할 수 없도록 프로젝트 및 부서 단위 데이터 격리 명세.

  • 위·변조 불가능한 감사 로그 및 암호화:

    • 저장/전송 암호화: DB 저장 시 AES-256, 데이터 전송 시 TLS 1.3 이상의 암호화 표준 준수.

    • 감사 이력 보관: "누가, 언제, 어떤 설문의 데이터를 조회하고 다운로드했는지"에 대해 원본 변경이 불가능한 시스템 감사 로그 보관 필수.

(2) 레거시 시스템 데이터 파이프라인 요건

설문 결과가 시스템 내부 DB에만 고립된 섬처럼 갇혀서는 안 됩니다. 수집된 응답 데이터가 사내 데이터웨어하우스(DW), CRM, HR 시스템으로 매끄럽게 흐르도록 파이프라인 요건을 정의해야 합니다.

  • 실시간 Webhook 제공: 유저가 응답을 제출하는 즉시, 사내 지정 서버로 응답 이벤트를 푸시해 주는 Webhook 메커니즘 지원.

  • 표준 RESTful API 규격 제공: 외부 사내 시스템에서 설문생성, 대상자 발송, 응답 데이터 수신을 프로그램적으로 제어할 수 있는 표준 RESTful API 제공 및 Swagger 명세서 제출 요구.

(3) 인프라 및 시스템 성능 요건

전사 임직원이 한 시점에 동시에 응답하거나, 대고객 이벤트 진행으로 트래픽이 쏠릴 때 시스템이 마비되는 사태를 막으려면 인프라 및 가용성 요건이 구체적이어야 합니다.

  • 고가용성 및 로드 밸런싱: 순간적인 동시 접속자 폭주 시 부하를 분산하는 로드 밸런서 탑재 및 99.9% 이상의 시스템 가용성을 보장하는 이중화 아키텍처 구현.

  • 유연한 구축 옵션 : 금융권 및 공공기관의 망분리 지침에 맞춘 사내 데이터센터 온프레미스 설치 지원 또는 기업 전용 프라이빗 클라우드 구축 환경 완벽 지원.

💡 RFP 작성 꿀팁

비기능 요건을 외주 개발사에 '알아서 구축하라'고 맡기면, 소스코드 취약점 점검이나 모의해킹 단계에서 수십 가지 지적 사항이 나와 오픈 일정이 끝없이 지연됩니다.

RFP에 "SSO, 암호화, Webhook/API 파이프라인, 감사 로그 기능이 검증된 상용 엔터프라이즈 설문 엔진(예: 왈라 엔터프라이즈) 패키지를 기반으로 사내 인프라에 연동 및 설치하는 제안을 권장함"이라는 구항을 넣어두면 보안검토 승인 기간을 수개월 단축할 수 있습니다.


4. 설문 SI 자체 개발 프로젝트의 3가지 실패 잔혹사

"수억 원 들여 다 만들고 났더니, 질문 하나 고치는데 왜 외주 비용이 또 들죠?"

프로젝트 기획 초기에는 "모든 코드를 우리 사정에 맞게 100% 자체 개발하자"는 제안이 매력적으로 들립니다. 시스템 소유권을 100% 가져오고 원하는 모든 기능을 다 넣을 수 있을 것 같기 때문입니다.

하지만 설문 시스템을 밑바닥부터 만드는 '맨땅에 헤딩'식 SI 구축은 오픈 전후로 수많은 악재를 만납니다. 실제로 수많은 기업과 기관이 겪은 설문 SI 자체 개발의 3가지 대표적인 실패 잔혹사를 소개합니다.

실패 1: "질문 하나 바꾸는 데 외주 개발비가 또 듭니다" - 유지보수의 늪

자체 개발 프로젝트에서 가장 흔하게 발생하는 참사는 유연한 폼 엔진을 설계하지 못하고 하드코딩 방식으로 구축하는 것입니다.

  • 원인: 전문 설문 SaaS 제품과 달리, 일반 SI 외주 개발사는 '드래그 앤 드롭으로 동작하는 유연한 노코드 폼 빌더 엔진'을 구현할 기술적 노하우나 공수가 부족합니다. 결국 데이터베이스 표와 화면을 고정된 형태로 짜 맞추는 하드코딩 방식을 택하게 됩니다.

  • 결과: 프로젝트 오픈 후 현업 담당자가 "질문 문구를 살짝 고치고 싶다", "신규 질문 유형을 하나 추가해 달라", "A 선택 시 B 질문이 나오게 로직을 바꿔 달라"고 요청할 때마다 내부 IT 팀이 코드를 직접 수정하거나, 외주 개발사에 추가 과업 비용을 내며 징징대야 하는 유지보수 잔혹사가 반복됩니다.

실패 2: "모바일 로딩이 느려서 유저 응답률이 바닥입니다" - UX/UI 최적화 실패

금융·대기업의 대고객 이벤트나 사내 임직원 조사의 80% 이상은 모바일 환경에서 일어납니다. 하지만 SI로 구축된 설문 시스템은 모바일 응답률에서 처참한 성적표를 받곤 합니다.

  • 원인: SI 개발팀은 백엔드 로직과 보안 구축에 리소스를 쏟아붓다 보니, 프론트엔드의 모바일 경량화 및 네트워크 최적화(Lighthouse 점수, 스크립트 최적화 등)에 소홀해지기 쉽습니다.

  • 결과: 카카오톡이나 SMS로 설문 링크를 타고 들어온 유저가 지옥 같은 3초 이상의 가딩 지연을 겪거나, 화면 폰트 깨짐, 이미지 업로드 오류를 경험하며 그대로 창을 닫아버립니다. 수억 원을 들여 만든 시스템의 최종 응답률이 바닥을 치며 대고객 브랜드 이미지까지 실추되는 결과를 초래합니다.

실패 3: 예상 예산과 개발 기간의 2~3배 초과 - 일정·예산 펑크

설문 시스템을 단순하게 생각하고 2~3개월 일정으로 덤볐다가, 끝없는 늪에 빠져 사업 기한을 놓치는 케이스입니다.

  • 원인: 설문 시스템 내부에는 생각보다 고난도의 기술 모듈이 밀집해 있습니다.

    • 개인정보 및 DB 전구간 암호화(AES-256, TLS 1.3)

    • 대용량 이미지/문서 업로드 및 스토리지 분산 처리

    • 다단계 조건부 로직 엔진 구현

    • 사내 SSO 및 권한 격리(RBAC) 연동

  • 결과: 이 모든 기능 모듈을 처음부터 코딩하다 보니 단위 테스트와 보안성 검토 단계에서 끝없는 버그가 터져 나옵니다. 결국 초기 예상했던 사업 기간은 3개월에서 8개월 이상으로 늘어나고, 예산은 2~3배로 폭증하며 기획자와 PM이 모든 책임을 짊어지게 됩니다.

💡 Key Takeaway

100% 자체 개발은 허상에 가깝습니다. 바퀴를 다시 발명하느라 예산과 시간을 탕진하지 마세요. 이미 수십만 명의 모바일 환경과 보안성 검토를 거친 검증된 엔터프라이즈 폼 엔진을 도입하고, SI 예산은 오직 사내 레거시 시스템과의 연동에 집중하는 것이 실패를 피하는 가장 똑똑한 전략입니다.


5. 맨땅에 헤딩 대신 검증된 엔터프라이즈 모듈 활용하기

"성공적인 설문 SI 프로젝트의 정답은 '모든 코드를 처음부터 직접 개발하는 것'이 아닙니다. 검증된 엔진을 패키지 형태로 도입하여 사내 인프라와 연결하는 스마트한 구축 전략에 있습니다."

설문 시스템 SI 구축 프로젝트에서 진정으로 가치를 창출해야 하는 부분은 'UI 화면을 그리는 폼 빌더 엔진을 개발하는 것'이 아닙니다. 프로젝트의 본질은 사내 개인정보 컴플라이언스 및 보안 가이드라인을 완벽히 충족하고, 수집된 데이터를 사내 데이터 파이프라인(DW, CRM, HR)으로 매끄럽게 연결하는 것입니다.

모든 코드를 하드코딩으로 개발하다 일정과 예산을 날리는 '맨땅에 헤딩'식 SI에서 벗어나, 이미 검증된 엔터프라이즈 모듈을 핵심 엔진으로 채택하고 SI 예산은 사내 레거시 연동에 집중하는 전략이 필요합니다.

Build vs Buy: 스마트한 설문 SI의 전략적 구조

왈라 엔터프라이즈 모듈을 활용하면, 개발 리스크는 0에 수렴하게 만들면서 엔터프라이즈급 설문 시스템을 사내 인프라에 안착시킬 수 있습니다.

[기존 SI 방식]
기획 ➔ 폼 엔진/UI 개발 ➔ 조건부 로직 개발 ➔ 파일 서버 구축 ➔ 보안/SSO 연동 ➔ DB 파이프라인 (최소 6개월~8개월)

[왈라 엔터프라이즈 모듈 연동 SI 방식]

왈라 엔터프라이즈 도입 시 기대 효과
  • 구축 비용 최대 80% 절감: 폼 빌더, 조건부 로직 엔진, 모바일 최적화 UI, 대시보드 시각화 등 개발에 수억 원이 소요되는 엔진 R&D 비용을 제로로 축소하고, 오직 연동 공수에만 예산을 집중 투입할 수 있습니다.

  • 개발 기간 수개월 ➔ 수일~수주 단축: 기획, 디자인, 단위 테스트, 프론트엔드 최적화에 들어가는 시간을 대폭 축소하여, 현업이 필요한 시점에 즉시 시스템을 상용 오픈할 수 있습니다.

  • 보안성 검토 및 개인정보 컴플라이언스 100% 통과: 이미 대형 금융사, 공공기관, 글로벌 브랜드의 엄격한 보안성 검토와 대용량 트래픽 검증을 마친 아키텍처를 기반으로 구축되므로, 보안 감사를 손쉽게 통과할 수 있습니다.

    • AES-256 / TLS 1.3 데이터 암호화

    • 사내 SSO(AD, SAML 2.0, OAuth) 연동 및 감사 로그

    • 수집 목적 달성 시 복구 불가능한 데이터 자동 파기

    • 온프레미스 및 프라이빗 클라우드 구축 지원

실패 없는 설문 SI 프로젝트를 위한 다음 단계

💬 [1:1 문의] 왈라 엔터프라이즈 모듈 기반 SI 구축 및 보안 아키텍처 상담

사내 망분리 온프레미스 구축, SSO 계정 연동, RESTful API 파이프라인 설계에 대해 엔터프라이즈 전문 솔루션 아키텍트와 직접 상담해 보세요.

문의하기 클릭

1. 설문 시스템 SI 구축, RFP 첫 단추부터 잘 꿰어야 하는 이유

사내 만족도 조사, 대고객 이벤트, 혹은 개인정보 수집용 시스템 구축을 위해 SI(시스템 통합) 프로젝트를 기획할 때, 작성하는 제안요청서는 프로젝트 전체의 성패를 좌우하는 설계도입니다.

그러나 의외로 많은 기업과 기관이 설문 시스템을 비즈니스 핵심 코어 시스템에 비해 가볍게 여겨, RFP 작성 첫 단계부터 치명적인 실수를 범하곤 합니다.

(1) RFP 작성 시 흔히 범하는 실수: 추상적인 요구사항의 나비효과

"설문지를 생성하고, 유저 응답을 안전하게 수집할 수 있는 시스템을 구축해 주세요."

RFP에 이처럼 한두 줄 수준의 추상적인 기능 명세만 기재해 외주 개발사에 전달하는 것은 프로젝트를 실패로 이끄는 지름길입니다. 설문 시스템은 겉보기에는 단조로워 보이지만, 내부를 들여다보면 조건부 수신 로직, 대용량 파일 첨부, 실시간 통계 시각화, SSO 연동, 개인정보 암호화 DB 등 고도화된 기술 요소가 밀집된 분야이기 때문입니다.

요구사항 정의가 불명확한 상태로 계약이 체결되면 다음과 같은 끔찍한 나비효과가 발생합니다.

  • 개발 범위 확장의 늪: 구축 진행 과정에서 현업과 보안팀의 요구사항(예: "조건부 로직이 왜 안 되나요?", "실시간 감사 로그가 빠졌네요")이 추가되면서 개발 범위가 끝없이 불어납니다.

  • 사업 기간 연장 및 예산 초과: 추가 요구사항 대응을 둘러싸고 외주 개발사와 마찰이 생기며, 결국 일정 지연과 함께 추가 공수 비용이 발생해 수억 원의 예산이 허공으로 날아갑니다.

  • 낮은 완공도와 잔존 버그: 처음부터 제대로 설계되지 않은 설문 엔진은 구축 후에도 모바일 화면 깨짐, 대용량 트래픽 접속 시 서버 다운, 조건부 분기 오류 등의 잔혹사를 남깁니다.

(2) 본 가이드의 목적: 실패 없는 RFP 완성을 위한 길잡이

설문 시스템 SI 구축 프로젝트에서 리스크를 없애고 단 한 번에 사업을 성공시키려면, RFP 단계에서 개발사가 정확히 구현해야 할 요구사항의 수준을 구체적인 표준 격식으로 정의해야 합니다.

본 가이드에서는 금융권, 대기업, 공공기관의 IT 기획자 및 PM이 RFP 작성 시 반드시 명시해야 할 핵심 기능 및 비기능(보안·연동·성능) 요구사항 체크리스트를 구체적으로 제시합니다.

더불어, 수억 원과 수개월을 들여 모든 코드를 처음부터 직접 개발하는 구식 방식 대신, 이미 검증된 엔터프라이즈 모듈을 활용해 구축 비용과 시간을 80% 이상 줄이는 스마트한 구축 대안까지 함께 확인해 보세요.


2. [RFP 작성 가이드 1] 핵심 기능 요건 명세

"현업 담당자가 IT 부서의 도움 없이, 손쉽게 다룰 수 있는 유연한 설문 엔진인가?"

수억 원을 들여 SI로 구축한 설문 시스템이 맞이하는 가장 비참한 결말은, 현업(마케팅, HR, CS) 담당자가 시스템이 너무 불편해 결국 또다시 외부의 구글 폼을 몰래 사용하는 섀도우 IT 현상이 발생하는 것입니다.

SI 개발사에 '알아서 잘 만들어 주겠지'라고 기대해선 안 됩니다. RFP 기능 요건 명세서에 반드시 아래의 고도화된 기능 스펙을 명확하게 텍스트로 박아두어야 프로젝트 완료 후 현업의 불만을 원천 차단할 수 있습니다.

(1) 노코드 폼 빌더 및 디자인 커스텀 요건

SI 구축 시 설문 문항을 '하드코딩' 방식으로 개발하도록 내버려 두면, 추후 질문 하나를 수정할 때마다 IT 부서가 코드를 열어봐야 하는 참사가 벌어집니다. RFP에는 현업 중심의 노코드 유연성을 반드시 요구해야 합니다.

  • 드래그 앤 드롭 인터페이스: 코딩 지식이 없는 비개발자도 직관적으로 문항을 추가, 삭제, 순서 변경할 수 있는 사용자 친화적인 폼 빌더 기능 지원.

  • 브랜드 가이드라인 완벽 수용: 단순 텍스트 나열이 아닌 기업의 로고 삽입, 고해상도 배너, 브랜드 컬러 코드(HEX) 적용, 폰트 변경, 문항 내 이미지 및 비디오 삽입 등 브랜드 정체성을 해치지 않는 강력한 테마 커스텀 기능.

  • 다단계 분기 및 조건부 로직: "이전 문항에서 A를 선택한 사람에게만 B 질문을 노출"하거나, 응답 결과에 따라 각기 다른 완료 페이지로 이동시키는 등 복잡한 알고리즘을 코딩 없이 설정할 수 있는 논리 엔진 탑재.

(2) 고도화된 응답 수집 및 어뷰징 방지

설문 시스템은 단순한 텍스트 쪼가리를 모으는 도구가 아닙니다. 고객의 영수증 이미지, 신분증 사본 등 묵직한 파일을 지연 없이 수집하고, 매크로를 이용한 악의적인 중복 참여를 걸러낼 수 있어야 합니다.

  • 대용량 파일 및 문서 수집 모듈: 이미지(JPG, PNG 등), 문서(PDF, Word), 압축파일 등을 서버 지연 없이 안정적으로 수집하고 안전한 스토리지 서버에 적재할 수 있는 업로드 기능.

  • 강력한 중복 제출 및 어뷰징 방지 체계: 이벤트 경품 헌터나 매크로 봇을 차단하기 위한 다중 필터링 시스템.

    • 1차: IP 주소 및 브라우저 쿠키 제한

    • 2차: 영수증 시리얼 넘버, 사번 등 고유 식별자 실시간 대조 및 차단 로직

    • 3차: 사내 계정 인증(SSO) 또는 외부 본인 인증(PASS, 휴대폰 인증) 연동 기능

  • 다국어 스마트 표출 엔진: 글로벌 지사 및 외국인 고객을 위한 다국어(한국어, 영어, 중국어 번체/간체, 일본어 등) 기능을 지원하며, 접속자의 브라우저 언어 환경을 인식해 스마트하게 해당 언어로 전환되는 기능.

(3) 실시간 데이터 분석 및 시각화

데이터를 엑셀로 다운로드해서 함수를 돌려 피벗 테이블을 만드는 시대는 끝났습니다. 수집된 데이터는 제출 즉시 경영진이 의사결정을 내릴 수 있는 인사이트로 가공되어야 합니다.

  • 실시간 시각화 대시보드: 유저가 제출 버튼을 누르는 즉시, 백엔드에서 데이터를 자동 집계하여 수려한 원형, 막대, 꺾은선 그래프 형태로 실시간 표출하는 대시보드 기능.

  • 데이터 필터링 및 교차 분석: "특정 기간 내 접속자" 혹은 "20대 남성이면서 A 항목을 선택한 집단" 등 특정 조건에 맞는 데이터만 발라내어 볼 수 있는 정밀 교차 분석 및 필터링 기능.

  • Raw Data의 안전한 추출: 가공되지 않은 원천 데이터를 CSV, Excel 포맷으로 손실 및 글자 깨짐 현상 없이 다운로드할 수 있는 기능. (단, 다운로드 시 권한 승인 및 보안 로깅 필수)

💡 RFP 작성 꿀팁

위 기능들은 훌륭한 시스템을 위해 필수적이지만, 이를 외주사가 처음부터 개발하게 두면 비용이 기하급수적으로 늘어납니다. 이럴 때 "당사는 위 요건을 충족하는 상용화된 엔터프라이즈 폼 모듈(예: 왈라 엔터프라이즈)을 API 형태로 연동하여 구축하는 방식의 제안을 우대함"이라는 문구를 RFP에 삽입하면, 개발사는 리스크를 줄이고 도입 기업은 고도화된 기능을 저렴하게 확보할 수 있습니다.


3. [RFP 작성 가이드 2] 비기능 및 보안·연동 요건 명세

"사내 보안 가이드라인을 충족하고 기존 레거시 시스템과 완벽히 연결되는가?"

기능 요건이 현업 담당자를 위한 영역이라면, 비기능 요건은 IT 보안팀, 인프라팀, 그리고 감사의 관문을 통과하기 위한 핵심 승부처입니다.

화면이 아무리 화려하고 기능이 뛰어난 설문 시스템이라도, 사내 계정 연동이 불가능하거나 보안성 검토를 통과하지 못하면 프로젝트는 오픈 직전에 통째로 드랍될 수 있습니다. RFP 비기능 항목에 반드시 명시해야 할 3가지 기술 스펙을 살펴봅니다.

(1) 사내 보안 및 계정 인증 요건

설문 시스템 내에 보관되는 응답 데이터와 임직원 계정은 사내 중앙 보안 통제망 안에서 관리되어야 합니다. RFP에 아래 항목을 기술적 필수 요건으로 박아두어야 합니다.

  • 사내 IAM/SSO 연동: Active Directory, SAML 2.0, OAuth 2.0 등 사내 계정 관리 및 단일 인증(SSO) 시스템과의 완벽한 연동 요건. (별도 회원가입 방식 금지)

  • 역할 기반 접근 권한(RBAC) 및 프로젝트/부서별 데이터 격리: 전사 관리자, 부서 작성자, 데이터 조회자 등 세분화된 권한 체계 구축. A 부서 담당자가 B 부서의 설문 응답 데이터를 절대로 조회할 수 없도록 프로젝트 및 부서 단위 데이터 격리 명세.

  • 위·변조 불가능한 감사 로그 및 암호화:

    • 저장/전송 암호화: DB 저장 시 AES-256, 데이터 전송 시 TLS 1.3 이상의 암호화 표준 준수.

    • 감사 이력 보관: "누가, 언제, 어떤 설문의 데이터를 조회하고 다운로드했는지"에 대해 원본 변경이 불가능한 시스템 감사 로그 보관 필수.

(2) 레거시 시스템 데이터 파이프라인 요건

설문 결과가 시스템 내부 DB에만 고립된 섬처럼 갇혀서는 안 됩니다. 수집된 응답 데이터가 사내 데이터웨어하우스(DW), CRM, HR 시스템으로 매끄럽게 흐르도록 파이프라인 요건을 정의해야 합니다.

  • 실시간 Webhook 제공: 유저가 응답을 제출하는 즉시, 사내 지정 서버로 응답 이벤트를 푸시해 주는 Webhook 메커니즘 지원.

  • 표준 RESTful API 규격 제공: 외부 사내 시스템에서 설문생성, 대상자 발송, 응답 데이터 수신을 프로그램적으로 제어할 수 있는 표준 RESTful API 제공 및 Swagger 명세서 제출 요구.

(3) 인프라 및 시스템 성능 요건

전사 임직원이 한 시점에 동시에 응답하거나, 대고객 이벤트 진행으로 트래픽이 쏠릴 때 시스템이 마비되는 사태를 막으려면 인프라 및 가용성 요건이 구체적이어야 합니다.

  • 고가용성 및 로드 밸런싱: 순간적인 동시 접속자 폭주 시 부하를 분산하는 로드 밸런서 탑재 및 99.9% 이상의 시스템 가용성을 보장하는 이중화 아키텍처 구현.

  • 유연한 구축 옵션 : 금융권 및 공공기관의 망분리 지침에 맞춘 사내 데이터센터 온프레미스 설치 지원 또는 기업 전용 프라이빗 클라우드 구축 환경 완벽 지원.

💡 RFP 작성 꿀팁

비기능 요건을 외주 개발사에 '알아서 구축하라'고 맡기면, 소스코드 취약점 점검이나 모의해킹 단계에서 수십 가지 지적 사항이 나와 오픈 일정이 끝없이 지연됩니다.

RFP에 "SSO, 암호화, Webhook/API 파이프라인, 감사 로그 기능이 검증된 상용 엔터프라이즈 설문 엔진(예: 왈라 엔터프라이즈) 패키지를 기반으로 사내 인프라에 연동 및 설치하는 제안을 권장함"이라는 구항을 넣어두면 보안검토 승인 기간을 수개월 단축할 수 있습니다.


4. 설문 SI 자체 개발 프로젝트의 3가지 실패 잔혹사

"수억 원 들여 다 만들고 났더니, 질문 하나 고치는데 왜 외주 비용이 또 들죠?"

프로젝트 기획 초기에는 "모든 코드를 우리 사정에 맞게 100% 자체 개발하자"는 제안이 매력적으로 들립니다. 시스템 소유권을 100% 가져오고 원하는 모든 기능을 다 넣을 수 있을 것 같기 때문입니다.

하지만 설문 시스템을 밑바닥부터 만드는 '맨땅에 헤딩'식 SI 구축은 오픈 전후로 수많은 악재를 만납니다. 실제로 수많은 기업과 기관이 겪은 설문 SI 자체 개발의 3가지 대표적인 실패 잔혹사를 소개합니다.

실패 1: "질문 하나 바꾸는 데 외주 개발비가 또 듭니다" - 유지보수의 늪

자체 개발 프로젝트에서 가장 흔하게 발생하는 참사는 유연한 폼 엔진을 설계하지 못하고 하드코딩 방식으로 구축하는 것입니다.

  • 원인: 전문 설문 SaaS 제품과 달리, 일반 SI 외주 개발사는 '드래그 앤 드롭으로 동작하는 유연한 노코드 폼 빌더 엔진'을 구현할 기술적 노하우나 공수가 부족합니다. 결국 데이터베이스 표와 화면을 고정된 형태로 짜 맞추는 하드코딩 방식을 택하게 됩니다.

  • 결과: 프로젝트 오픈 후 현업 담당자가 "질문 문구를 살짝 고치고 싶다", "신규 질문 유형을 하나 추가해 달라", "A 선택 시 B 질문이 나오게 로직을 바꿔 달라"고 요청할 때마다 내부 IT 팀이 코드를 직접 수정하거나, 외주 개발사에 추가 과업 비용을 내며 징징대야 하는 유지보수 잔혹사가 반복됩니다.

실패 2: "모바일 로딩이 느려서 유저 응답률이 바닥입니다" - UX/UI 최적화 실패

금융·대기업의 대고객 이벤트나 사내 임직원 조사의 80% 이상은 모바일 환경에서 일어납니다. 하지만 SI로 구축된 설문 시스템은 모바일 응답률에서 처참한 성적표를 받곤 합니다.

  • 원인: SI 개발팀은 백엔드 로직과 보안 구축에 리소스를 쏟아붓다 보니, 프론트엔드의 모바일 경량화 및 네트워크 최적화(Lighthouse 점수, 스크립트 최적화 등)에 소홀해지기 쉽습니다.

  • 결과: 카카오톡이나 SMS로 설문 링크를 타고 들어온 유저가 지옥 같은 3초 이상의 가딩 지연을 겪거나, 화면 폰트 깨짐, 이미지 업로드 오류를 경험하며 그대로 창을 닫아버립니다. 수억 원을 들여 만든 시스템의 최종 응답률이 바닥을 치며 대고객 브랜드 이미지까지 실추되는 결과를 초래합니다.

실패 3: 예상 예산과 개발 기간의 2~3배 초과 - 일정·예산 펑크

설문 시스템을 단순하게 생각하고 2~3개월 일정으로 덤볐다가, 끝없는 늪에 빠져 사업 기한을 놓치는 케이스입니다.

  • 원인: 설문 시스템 내부에는 생각보다 고난도의 기술 모듈이 밀집해 있습니다.

    • 개인정보 및 DB 전구간 암호화(AES-256, TLS 1.3)

    • 대용량 이미지/문서 업로드 및 스토리지 분산 처리

    • 다단계 조건부 로직 엔진 구현

    • 사내 SSO 및 권한 격리(RBAC) 연동

  • 결과: 이 모든 기능 모듈을 처음부터 코딩하다 보니 단위 테스트와 보안성 검토 단계에서 끝없는 버그가 터져 나옵니다. 결국 초기 예상했던 사업 기간은 3개월에서 8개월 이상으로 늘어나고, 예산은 2~3배로 폭증하며 기획자와 PM이 모든 책임을 짊어지게 됩니다.

💡 Key Takeaway

100% 자체 개발은 허상에 가깝습니다. 바퀴를 다시 발명하느라 예산과 시간을 탕진하지 마세요. 이미 수십만 명의 모바일 환경과 보안성 검토를 거친 검증된 엔터프라이즈 폼 엔진을 도입하고, SI 예산은 오직 사내 레거시 시스템과의 연동에 집중하는 것이 실패를 피하는 가장 똑똑한 전략입니다.


5. 맨땅에 헤딩 대신 검증된 엔터프라이즈 모듈 활용하기

"성공적인 설문 SI 프로젝트의 정답은 '모든 코드를 처음부터 직접 개발하는 것'이 아닙니다. 검증된 엔진을 패키지 형태로 도입하여 사내 인프라와 연결하는 스마트한 구축 전략에 있습니다."

설문 시스템 SI 구축 프로젝트에서 진정으로 가치를 창출해야 하는 부분은 'UI 화면을 그리는 폼 빌더 엔진을 개발하는 것'이 아닙니다. 프로젝트의 본질은 사내 개인정보 컴플라이언스 및 보안 가이드라인을 완벽히 충족하고, 수집된 데이터를 사내 데이터 파이프라인(DW, CRM, HR)으로 매끄럽게 연결하는 것입니다.

모든 코드를 하드코딩으로 개발하다 일정과 예산을 날리는 '맨땅에 헤딩'식 SI에서 벗어나, 이미 검증된 엔터프라이즈 모듈을 핵심 엔진으로 채택하고 SI 예산은 사내 레거시 연동에 집중하는 전략이 필요합니다.

Build vs Buy: 스마트한 설문 SI의 전략적 구조

왈라 엔터프라이즈 모듈을 활용하면, 개발 리스크는 0에 수렴하게 만들면서 엔터프라이즈급 설문 시스템을 사내 인프라에 안착시킬 수 있습니다.

[기존 SI 방식]
기획 ➔ 폼 엔진/UI 개발 ➔ 조건부 로직 개발 ➔ 파일 서버 구축 ➔ 보안/SSO 연동 ➔ DB 파이프라인 (최소 6개월~8개월)

[왈라 엔터프라이즈 모듈 연동 SI 방식]

왈라 엔터프라이즈 도입 시 기대 효과
  • 구축 비용 최대 80% 절감: 폼 빌더, 조건부 로직 엔진, 모바일 최적화 UI, 대시보드 시각화 등 개발에 수억 원이 소요되는 엔진 R&D 비용을 제로로 축소하고, 오직 연동 공수에만 예산을 집중 투입할 수 있습니다.

  • 개발 기간 수개월 ➔ 수일~수주 단축: 기획, 디자인, 단위 테스트, 프론트엔드 최적화에 들어가는 시간을 대폭 축소하여, 현업이 필요한 시점에 즉시 시스템을 상용 오픈할 수 있습니다.

  • 보안성 검토 및 개인정보 컴플라이언스 100% 통과: 이미 대형 금융사, 공공기관, 글로벌 브랜드의 엄격한 보안성 검토와 대용량 트래픽 검증을 마친 아키텍처를 기반으로 구축되므로, 보안 감사를 손쉽게 통과할 수 있습니다.

    • AES-256 / TLS 1.3 데이터 암호화

    • 사내 SSO(AD, SAML 2.0, OAuth) 연동 및 감사 로그

    • 수집 목적 달성 시 복구 불가능한 데이터 자동 파기

    • 온프레미스 및 프라이빗 클라우드 구축 지원

실패 없는 설문 SI 프로젝트를 위한 다음 단계

💬 [1:1 문의] 왈라 엔터프라이즈 모듈 기반 SI 구축 및 보안 아키텍처 상담

사내 망분리 온프레미스 구축, SSO 계정 연동, RESTful API 파이프라인 설계에 대해 엔터프라이즈 전문 솔루션 아키텍트와 직접 상담해 보세요.

문의하기 클릭