본 논문은 정보화경영체제 인증심사 시 발행된 부적합사항의 시정조치 유형을 분석하여 인증심사 측면에서의 개선점과 조직이 시정조치 운영 시에 개선하여야 할 사항을 파악하고자 하였다. 인증기관 및 심사원이 심사결과로서 발행하는 부적합보고서의 서술 및 후속 확인 시 고려해야 할 사항과 조직이 개선을 위하여 시정조치를 취할 때 유념해야 할 사항을 제시하고자 하였다. 조직이 정보화경영체제의 지속적 개선을 달성하기 위해서는 첫째, 인증 심사 시 발견된 부적합 사항은 정확히 발행되고 부적합은 시스템적인 문제로서 서술해야 한다. 둘째, 시정조치는 시스템적인 근본원인이 파악되고 제거될 수 있도록 해야 한다. 셋째, 시정조치 결과에 대한 후속 확인 시 유사한 문제의 재발이 방지됨을 보장하여 지속적 개선을 실증하도록 시스템적인 조치가 취해졌는지 확인해야 한다는 결론을 제시하였다.
ICT 발달로 인해 네트워크의 상태를 파악하고, 분석하는 네트워크 모니터링이 중요한 이슈가 되었다. TCP/IP 네트워크 상에서 SNMP는 폴링기법을 이용하여 네트워크 상태를 파악하는 대표적인 프로토콜이다. 폴링기법을 긴 주기로 시행했을 때 네트워크 상태 변화를 제대로 파악하기 어렵다. 반면에 그 주기가 짧으면 실시간으로 네트워크 상태를 파악할 수 있겠지만 폴링결과에 대한 응답메시지로 인해 트래픽이 증가하여 네트워크에 부담이 된다. 폴링 주기를 조절하므로 폴링 응답메시지에 대한 오버헤드를 조절하기 위한 논문들이 제안되었다. 하지만, 에이전트의 특성을 고려하지 않고, 랜덤하게 실시하여 일시적인 효과일 뿐 효율적으로 오버헤드를 줄이지 못한다. 이 논문에서는 폴링 트래픽의 오버헤드를 줄이면서 네트워크 상태를 실시간으로 파악할 수 있는 효율적인 폴링 기법을 제안한다. 제안 기법은 폴링주기를 짧게 실시하면서 네트워크 상태를 실시간으로 파악하기 위해 에이전트의 특성에 따라 가중치를 부여하고, 가중치에 따라 매니저가 차등적으로 폴링을 실시여부를 결정하여 폴링 트래픽에 대한 오버헤드를 줄였다.
최근에 중소기업은 작고 유연한 조직이 지닌 장점과 빅 데이터의 장점을 결합하여 더 나은 가치를 창출하려는 시도가 증가하고 있다. 그러나 현재까지 중소기업은 생산성 향상에만 치중하여 ICT 패러다임 변화에 맞춰 지속가능한 경쟁력 확보가 부족한 실정이다. 본 논문은 저비용으로 새로운 제품 및 서비스 발굴을 위한 고객 니즈 파악, 타겟 마케팅, 고객관리 등에 효과적으로 활용 가능한 효율적인 중소기업 업무 처리 모델을 제안한다. 제안 모델은 중소기업내 생성되는 방대한 빅데이터를 이용하여 기업내 기업간 협업을 위한 신사업 창출에 필요한 경쟁력을 손쉽게 확보할 수 있다. 또한, 제안 모델은 빅데이터를 활용하여 마케팅 정보역량을 강화하고 이를 통해 분석된 정보를 신제품개발, 목표고객 선정, 가격전략, 홍보 및 판촉활동 등 기업경영활동 전반에 활용할 수 있다.
정보통신 기술의 발전으로 인하여 헬스케어 서비스가 대중화되면서 환자의 바이오인포매틱스 저보를 활용한 다양한 서비스가 환자에게 제공되고 있다. 특히, 바이오인포매틱스 정보를 활용한 헬스케어 서비스는 다양한 의료서비스 트랜드로 변화하고 있다. 그러나, 환자의 바이오인포매틱스 정보를 이용한 헬스케어서비스는 질병의 복잡성과 새로운 질병(SARS, AIDS 등)의 등장으로 인하여 의료비용이 증가하고 있고 환자에게 건강 증진 서비스가 원활하게 제공되지 못하고 있다. 본 논문에서는 저비용의 의료 서비스와 빠른 환자의 바이오인포매틱스 정보 접근을 위한 의료 서비스 모델을 제안한다. 제안 모델은 환자의 바이오인포매틱스 정보를 빅 데이터화하여 환자가 언제/어디서나 자신의 질병 관리를 위해 가까운 병원이나 자택에서 의료서비스를 제공받을 수 있도록 한다. 특히, 제안 모델의 의료서비스는 환자의 질병 정보를 손쉽게 분석하여 의료기관에게 전달함으로써 의료기관의 업무 부담을 줄이고 업무 효율성을 향상시키는 특징이 있다.
최근 고객의 편의성을 높이기 위해서 핀테크 금융 기술에 대한 관심이 증가하고 있다. 그러나 금융과 IT가 혼합된 핀테크 금융서비스는 보안에 노출되고 있다. 본 논문에서는 핀테크를 이용한 금융권의 보안문제를 해결하기 위한 대응 방안에 대한 방법을 제안한다. 제안 논문은 다양한 금융사업 영역을 통해 여러 기업들이 제공하고 있는 서비스의 문제점을 파악하고 보안 서비스를 원활하게 하는 방법을 기술하고 있다. 특히, 제안 논문은 보안 서비스의 안전성과 보안 피해를 최소화하기 위한 서비스 방안을 제시하고 있다. 또한, 제안 방법은 기존 핀테크 보안 서비스의 문제점을 분석하여 분석된 결과를 토대로 금융 서비스의 안정화하는 것이 가장 큰 목적이다.
최근 기기간의 연동작업이 증가하면서 사물인터넷의 필요성이 증가하고 있다. 그러나 다양한 통신 기술을 사물인터넷에 적용하면서 보안 위협이 높아지고 있다. 본 논문에서는 사물인터넷의 효율성을 향상시키기 위해서 사물인터넷에서 사용되는 다양한 보안 기술들의 보안 피해를 최소화하기 위한 보안 대응 방안을 제안한다. 제안 방법은 일상생활에서 사용하고 있는 TV, 세탁기, 냉장고, 보일러 등 가전제품과 체지방계, 혈당계, 혈압계 등의 의료기기 들들 서로 연결하여 보안 피해를 최소화하기 위한 환경을 정의하고 있다. 또한, 사물인터넷에서 사용하고 있는 다양한 기술들(Zigbee, Wi-Fi, NFC, RFID 등)을 통합 관리 할 수 있다.
ICT의 발달로 인해 다양한 공격들이 발달되고 있고, 활발해 지고 있다. 최근에 악성코드를 이용한 APT공격들이 빈번하게 발생하고 있다. 지능형 지속 위협은 해커가 다양한 보안 위협을 만들어 특정 기업이나 조직의 네트워크에 지속적으로 공격하는 것을 의미한다. 악성코드나 취약점을 이용하여 기업이나 기관의 조직 내부 직원의 PC를 장악한 후 그 PC를 통해 내부에서 서버나 데이터베이스에 접근한 뒤 기밀정보 등을 빼오거나 파괴한다. 본 논문에서는 APT 공격과정을 통하여 APT 공격에 어떻게 대응할 수 있는 지 방안을 제시하였다. 악성코드 공격자의 공격소요 시간을 지연시키는 방안을 모색하고, APT 공격에 대한 탐지 및 제거 할 수 있는 방안을 제시하였다.