Methodology for Probability based Return on Security Investment Model

확률 기반 보안 투자 수익율 모델을 위한 방법론

  • Published : 2007.06.25

Abstract

최근 들어 보안에 대한 피해의 급증으로 많은 기업들이 정보시스템에 막대한 기업 자원을 투입하고 있다. 뿐만 아니라, 다양한 ROI 평가 방법을 통해 투자대비 최대 수익률을 이끌어 내기 위해 끊임없이 시도하고 있다. 이는 많은 기업들이 정보시스템에 대한 투자를 유보하거나 정확한 평가 및 방법을 내리고 싶어한다는 증거이다. 이러한 기업의 추세는 최근 보안 분야에 있어 합리적인 보안 투자 방침을 세우는데 좋은 지침이 되어 지고 있다. 그러나. 지금의 대규모 정보 시스템 구축 및 웹기반의 인프라 환경에서는 적절한 보안 투자를 한다는 것은 쉽지 않다. 이러한 근본적인 이유 중 하나는 수익률을 측정하는 방법의 부재에서 찾을 수 있다. 따라서, 본 논문에서는 보안 분야에서 쓰이는 기존의 ROSI(Return On Security Investment)모델을 소개하고, 투자의 위험부담을 줄이기 위한 확률 기반의 개선된 ROSI(Probability based ROSI = PROSI) 방법론을 제안하고자 한다.

Keywords