• Title/Summary/Keyword: 보호.관리

검색결과 4,313건 처리시간 0.044초

기업의 정보보호 수준 평가를 위한 평가지표 (A Study on the Evaluation Indices for Evaluation of the Information Security Level on the Enterprise Organization)

  • 나윤지;고일석;조영석
    • 융합보안논문지
    • /
    • 제6권3호
    • /
    • pp.135-144
    • /
    • 2006
  • 인터넷 및 정보기술의 발전은 정보의 생성 및 관리기술 뿐만이 아니라 정보보호의 중요성을 증대시키고 있다. 정보보호는 기술적인 측면만이 아니라 관리적인 측면을 포함한 영역이며 관리적 측면에서 정보보호 수준 평가에 대한 연구가 이루어지고 있다. 현재까지 대부분의 정보보호 평가체계는 정보보호제품에 중점을 두고 있다. 본 연구는 기업의 조직 관점에서 정보보호 수준 평가에 대한 연구를 목적으로 하고 있다. 기업의 정보보호수준을 평가하기 위해서는 기업 조직 전반에 대한 분석과 이를 기반으로 한 종합적이고 체계적인 평가 체계가 필요하다. 본 연구에서는 기업 전반에 대한 정보보호 요인을 기획, 환경, 지원, 기술 관리의 수준으로 구분하고 이를 기반으로 지표를 개발하여, 기업조직 전체의 정보보호 수준을 측정함으로서, 기업의 정보보호수준 위치 파악과 이를 통한 발전적인 정보보호 방향을 제시하기 위한 정보보호수준 평가체계를 연구하였다.

  • PDF

통합 어플리케이션 정보보호 기반구조

  • 최대선;진승헌;정교일
    • 정보보호학회지
    • /
    • 제12권5호
    • /
    • pp.27-35
    • /
    • 2002
  • 어플리케이션이나 서비스에서 요구하는 인증, 인가, 감사, 암호화 등의 어플리케이션 정보보호 분야의 현재와 미래의 요구사항을 분석하고 이러한 요구사항에 대응하는 솔루션으로 ETRI에서 개발 중인 통합 어플리케이션 정보보호 기반구조를 소개한다. 어플리케이션 환경을 현재의 현황과 앞으로의 추세를 고려하여 인터넷 서비스 환경, 어플리케이션 통합으로 나누어 분석하여 현재 정보보호의 문제점과 이에 따라 새롭게 요구되는 정보보호서비스를 도출한다. 또한 다양한 정보보호 서비스들의 통합관리의 필요성과 이에 따른 요구사항을 분석한다. 새로운 정보보호 서비스의 제공과 기존 정보보호 솔루션의 통합 및 연동, 관리 요구 사항을 만족시키기 위한 기반구조인 통합 어플리케이션 정보보호 기반구조의 개념과 구조를 소개한다.

정보보호정책의 성숙도에 영향을 미치는 요인에 관한 연구 (An Empirical Study on Factors Affecting the Maturity of Information Security Policy)

  • 최명길;황원주;김명수
    • 정보보호학회논문지
    • /
    • 제18권3호
    • /
    • pp.131-142
    • /
    • 2008
  • 조직은 정보의 획득과 관리를 통하여 조직의 전략을 관철한다. 특히 기술과 같은 기업의 사활을 결정짓는 중요한 정보의 유출은 조직의 생존에도 영향을 미친다. 따라서 조직의 효과적인 정보보호관리를 위해서 정보보호관리체계 및 정보보호정책의 수립이 필요하다. 본 연구는 조직의 정보보호에 근간이 되는 정보보호정책의 성숙도에 영향을 미치는 요인을 문헌 연구를 통해서 분석하고, 정보보호정책의 성숙도에 영향을 미치는 요인을 검증한다. 본 연구는 정보보호정책의 수립과 정보보호수준 제고를 위한 연구의 이론적 토대를 제공한다. 본 연구의 결과는 국가 및 민간기관이 효과적으로 정보보호 정책의 수립을 위한 방향성을 제시하고 있다.

기업 정보보호 투자에 대한 경제성 평가의 접근방법에 관한 연구

  • 남성훈;임종인
    • 한국기술혁신학회:학술대회논문집
    • /
    • 한국기술혁신학회 2005년도 추계학술대회
    • /
    • pp.282-295
    • /
    • 2005
  • 본 연구는 기업이 정보보호 투자 시 필요로 하는 경제성 평가의 접근방법을 제시한다. 기업은 윤리경영을 기초로 사업과 서비스를 통한 수익창출을 목표로 한다. 그리고 기업은 안정적인 사업, 서비스의 정보환경을 확보, 유지하기 위해 지속적인 정보보호 활동을 통하여 Risk를 줄이는 작업을 해 오고 있다. 기업의 정보보호 활동과 패턴은 초기의 정보보호 기본기능을 도입, 구축하는 단계에서 탈피하여 점진적으로 종합적인 관리체계로 발전되고 있으며 이와 병행하여 산출되는 정보와 정규화 되는 Data를 기초로 정량적인 관리가 이루어 지 는 시점에 와 있다. 기업의 정보보호 투자에 대한 경제적인 효과를 체계적으로 평가하고 관리하는 활동은 아직도 초기단계에 머무르고 있다. 그러므로 기업이 정보보호 투자 시 발생되는 피해비용의 감소와 사업 및 서비스 등에서 예측되는 경제가치 창출에 대한 기대효과의 정량적인 관리를 통해 투자의 기준을 제시하여 기업에서 효과적인 정보보호 투자가 이루어지도록 함에 있다.

  • PDF

정보보호관리체계(ISMS) 항목의 중요도 인식과 투자의 우선순위 비교 연구 (A comparative study on the priorities between perceived importance and investment of the areas for Information Security Management System)

  • 이중정;김진;이충훈
    • 정보보호학회논문지
    • /
    • 제24권5호
    • /
    • pp.919-929
    • /
    • 2014
  • 최근의 개인정보 유출과 같은 정보보안 사고들이 기업의 매출 감소와 이미지 손실에 직접적인 영향을 주는 심각한 위험 관리 요소가 됨에 따라 체계적인 정보보호 관리를 위해 정보보호관리체계를 도입하는 기업들이 증가하고 있다. 그러나 기업 내 정보보호 인식과 달리 적은 투자로 인해, 한정된 예산으로 다양한 정보보호 요소들을 효과적으로 관리할 수 있는 방안이 중요해지고 있다. 본 연구에서는 정보보호관리체계의 13개 항목들에 대해 정보보호전문가들의 중요도 평가를 통해 우선순위를 도출하여, 단계적으로 정보보호관리체계를 구축할 수 있는 방향을 제공한다. 그리고 각 항목들에 대한 투자 정도도 평가하여 중요도와 투자 간의 우선순위 차이를 비교 분석하였다. 연구 결과 침해사고 관리가 가장 중요한 것으로 나타났으며, 투자 정도에서는 IT 재해복구가 가장 높은 것으로 확인되었다. 그리고 정보보호 중요도와 투자 간의 우선순위 차이가 큰 정보보호 항목은 암호통제, 정보보호정책, 정보보호교육, 인적보안으로 확인되었다. 본 연구 결과는 정보보호관리체계 도입을 고려하거나 운영 중인 기업들이 한정된 예산을 고려하여 효과적인 정보보호 투자에 대한 의사결정 자료로 활용될 수 있을 것으로 기대한다.

우리 나라의 노거수자원(老巨樹資源) 보호관리실태(保護管理室態) 및 개선방안(改善方案) (Improved Preservation Methods for Big and Old Tress in South Korea)

  • 박종민;서병수;이정택
    • 한국산림과학회지
    • /
    • 제89권3호
    • /
    • pp.440-451
    • /
    • 2000
  • 본 연구는 노거수 자원을 합리적으로 보호관리하는 데에 필요한 자료를 제공하기 위하여 보호관리실태와 문제점들을 조사분석하고 개선방안을 제시하고자 수행하였다. 조사방법은 자료조사, 현장조사, 면담 및 설문 등을 병행하였다. 현장조사는 전라북도 내의 천연기념물 노거수 14그루와 보호수 63그루를 대상으로 하였다. 연구결과를 요약하면 다음과 같다. 1. 노거수 자원을 보호관리하는 유형은 문화재보호법에 의한 천연기념물(天然記念物)과 산림법에 의한 보호수(保護樹)로 대별된다. 천연기념물은 명확한 지정기준이 없는 반면에, 보호수는 수종별(樹種別)로 수령(樹齡), 수고(樹高), 흉고직경(胸高直徑)의 기준을 정하고 있다. 1999년 현재 38종 141그루의 노거수가 천연기념물로 지정되어 있고, 102종 10,049그루가 보호수로 지정되어 있다. 2. 재원별 관리예산은 천연기념물은 국비 70%, 지방비 30%인데 비해 보호수는 지방비가 98%를 차지하고 있다. 전국의 연평균 보호수 관리예산은 지방자치단체의 녹지(산림)행정 총예산의 평균 1.1%에 해당한다. 보호수 1그루당 관리비는 지역별로 차이가 많았으며, 전반적으로 보호수의 수량과 관리예산과는 일정한 경향이 없었다. 3. 보호수의 관리내용은 표지판 설치, 외과수술, 보호시설 설치 등의 순서인데 예산 투자는 외과수술, 보호시설 설치, 표지판 설치 등의 순서이었다. 4. 천연기념물은 표준 안내표지판과 표지석이 비교적 잘 설치되어 있고 기타 보호시설로서 울타리, 가지 지지대, 가지조임, 화단 등이 설치되어 있었다. 보호수는 표준화되지 않은 안내표식이 1/3에만 설치되어 있고, 전반적으로 관리가 소홀한 편이었다. 5. 보호수 지정 및 관리상의 문제점은 수령(樹齡)과 수종의 오류, 안내표식 설치 미흡, 훼손부위 처치 및 외과수술 미흡, 근권(根圈)의 포장, 주변의 오염, 관리예산의 부족, 각종 개발행위, 토지소유 형태 등이었다. 6. 천연기념물의 경우는 명확한 지정기준 설정, 경상관리예산 편성, 사유 토지 매입, 관리 부서에 전문 직원 배치 또는 업무이관 등의 개선이 요구된다. 보호수의 경우는 지정기준의 합리화, 전국적인 노거수 자원조사, 관리예산(특히 국비예산)의 확보, 관리체계의 전문화, 관계법규 강화, 수종 수령의 오류 보완, 생육공간의 확보, 생장 및 수형관리의 확대실시, 영구적인 표준 안내표식 설치, 노거수자원에 대한 주민의식 제고 방안 모색 등의 개선이 요구된다.

  • PDF

재난관리시스템의 개인정보보호 취약성 분석 (The Vulnerability Analysis of the Personal Privacy Security in the Disaster Management System)

  • 정진호;김현석;김주배;최진영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.1242-1245
    • /
    • 2007
  • 국가 재난관리 시스템(National Disaster Management System: NDMS)은 개발 및 운용상의 여러 이유로 인해 개인정보의 수집을 필요로 한다. 그러나 이렇게 수집된 개인정보는 수집단계에서부터 소멸단계까지 인가/비인가 관리자에 의한 악용 또는 침해우려가 높다. 본 논문에서는 이러한 개인정보들의 관리 및 보호를 위해 재난관리시스템을 대상으로 보호대상 개인정보를 분석하고, 도출된 개인정보에 대하여 재난관리 업무상의 보호/통제를 평가하며, 개인정보 Life Cycle 별 위협 요소 및 잠재 위험 분석을 통한 영향평가를 수행하여 개인정보보호를 위한 관리적, 기술적, 물리적 대응방안을 제시하고자 한다.

정보기술 보안관리 지침 표준화 동향

  • 김정덕
    • 정보보호학회지
    • /
    • 제10권2호
    • /
    • pp.43-50
    • /
    • 2000
  • 인터넷을 중심으로 e-business의 급속한 발전과 정보자산의 보호가 경쟁력을 좌우하는 중요한 수단이라는 인식이 확산됨에 따라 정보보안관리체계 구축에 대한 요구가 급증되고 있다 효과적 정보보안관리체계를 구축하기 위해서는 정보보안관리에 관한 실질적인 지침이나 표준이 개발되어 상호 연계성이 확보되고 이결과로 시장확대가 이루어져야 한다. 특히 선진 외국에서는 정보보안관리체계에 대한 인증작업이 진행되고 있어 향후 정보보안관리가 조직의 국제간 거래에서 충족되어야만 하는 요구조건으로 대두될 것으로 예상된다, 따라서 본 고에서는 정보기술 보안관리 지침에 관한 국내외 표준화 동향을 살펴보고 국내 정보보안관리 지침 표준화 작업이 보다 효과적이고 효율적인 방향으로 전개되기 위한 몇가지 제안을 제시하고자 한다.

  • PDF

EDI를 위한 정보보호 관리 (Security Management for Electronic Data Interchange)

  • 권태경;강지원;윤명근;송주석;강창구
    • 정보보호학회논문지
    • /
    • 제7권2호
    • /
    • pp.123-138
    • /
    • 1997
  • 본 논문에서는 ITU-T X.400 권고안 시리즈를 근간으로 국내외에서 구축되고 있는 EDI(Electronic Data Interchange) 시스템의 정보보호 관리를 위한 모델을 설계하였다. 따라서 먼저 상업정보를 다루는 EDI 시스템의 정보보호 관리를 위한 요구사항 및 기능을 정의하였으며, 이를 제공하기 위한 모델을 설계하였다. 이 모델은 X.400을 근간으로 한 기존 EDI 시스템에 정보보호 기능을 추가한 SEDI(Secure EDI) 모델을 기반으로 설계되었는데 그 특징은 X.800을 기초로 본 논문에서 정의한 정보보호 관리 기능을 제공하기 위한 구조이며 또한 기존의 EDI 시스템에 정보보호 기능을 더할 경우 함께 추가되어야 할 정보보호 관리 기능을 위한 구조를 갖는 것이다.

보안성 평가를 통한 정보시스템 위험관리 및 예산관리 연구 (A Study on the Security Assessment for Information System Risk Management and Budget Management)

  • 김선태;전문석;박대우
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2008년도 제38차 하계학술발표논문집 16권1호
    • /
    • pp.69-77
    • /
    • 2008
  • 정보보호를 효율적이고 효과적으로 실천하는 방법으로 정보자산을 기준으로 위험관리를 수행하는 GMITS(ISO 13335)과 정보보호 관리체계 수립을 위한 ISMS(ISO 27001), 정보보호 능력성숙도 모델을 제시하는 SSE-CMM 등의 국제 표준이 존재한다. 그러나 각 표준은 위험관리를 위한 절차를 제시하거나 관리체계 수립방안, 그리고 능력성숙 수준을 제시하는 등 관리, 기술, 운영의 종합적인 보안방안을 제시하지는 못하고 있다. 또한 현 보안문제를 최고 관리자 수준에서 판단할 수 있는 종합적인 방안을 제시하지 못하고 있다. 본 논문에서는 정보시스템 보안평가를 통해 보안 기술, 관리, 운영측면의 문제점을 종합하여 위험관리가 가능하도록 하는 방안을 제안하고, 또한 제안한 위험관리를 통해 도출된 문제점을 최고관리자 수준에서 직관적으로 판단 할 수 있는 방안을 제시하여 정보보호 예산과 연계할 수 있는 방법을 제안한다.

  • PDF