• 제목/요약/키워드: 사업위험관리

검색결과 424건 처리시간 0.032초

기업의 사업 연속성을 고려한 통합 보안관리 기능에 관한 연구 (A Study on Function of Total Security Management based on Enterprise Business Continuity)

  • 남상훈;임종인
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1209-1212
    • /
    • 2005
  • 본 연구는 기업의 사업연속성 확보를 위한 관점에서 정보보호 영역의 통합보안관리 기능을 확장, 제시한다. 기업은 윤리경영을 기초로 사업과 서비스를 통한 수익창출을 목적으로 하며, 기업이 사업의 중단을 가져올 여러 요인을 사전 파악하여 예방, 대응하는 것은 기업의 생존에 직결된다. 기업의 사업연속성에 관련된 요인은 다양하고 복합적으로 관련되어 있어 조기 파악하고 관리하는 것은 어려운 일이다. 그러므로 사업연속성에 영향을 미치는 위험 요소에 대한 기능들이 개별적으로 운영되기 보다, 종합적으로 연계되고 일관적으로 관리되어지는 것이 필요하다. 대부문의 기업이 자사의 사업 및 서비스를 정보화에 의한 정보통신 및 정보처리 환경에서 운영하고 있어, 주요 경영정보 및 고객정보의 유출 및 해킹으로 인한 보안사고는 기업의 사업연속성에 점점 심각한 영향을 미치고 있다. 종합적인 보안관리를 위한 통합보안관리의 기능은 매우 중요하나, 현재 정보보호의 범위안에서 보안관제를 주 기능으로 활용하고 있으며, 구축된 보안관리 기능도 제한적으로 활용되고 있는 상황이다. 그러므로, 사업연속성 확보를 위한 기업의 통합보안관리 기능과 환경에 대한 개선 및 재검토가 요구된다. 이를 위해 사업연속성 확보를 고려한 통합보안관리의 기능항목과 구성을 정의하고 통합보안관리의 추진 방향과 기 구축된 통합보안관리 환경의 개선사항을 제시하여 통합보안관리가 기업의 사업연속성 확보에 실질적인 역할을 하게 함에 있다.

  • PDF

확률적 위험도 분석 모형을 이용한 아파트 재건축사업의 수익성예측모델 개발 (Development of Profitability-forecasting Model for Apartment Reconstruction Projects using the Probabilistic Risk Analysis)

  • 우광민;이학기
    • 한국건설관리학회:학술대회논문집
    • /
    • 한국건설관리학회 2007년도 정기학술발표대회 논문집
    • /
    • pp.54-59
    • /
    • 2007
  • 현재까지 아파트 재건축사업은 추진 의사결정과 관련한 확정된 지표나 기준이 없이 막연한 수익성에 대한 기대를 토대로 시행되어 왔으며, 사업시행과정에서 직면하게 되는 제반 위험에 대해 경험적으로 대응하여 왔다. 재건축조합이나 시공예정회사들이 관리처분계획을 통해 수익성을 비롯한 사업추진 의사결정과 관련한 정보를 제공하고 있으나, 결정론적 분석을 통한 단순한 예측에 불과하여 재건축시행 과정상의 유동적인 상황에서 예측결과가 자주 변경됨에 따라 결과를 신뢰하기 어려운 한계를 갖고 있다. 따라서 본 연구는 재건축사업의 수익성에 영향을 미치는 변수들을 확률적으로 평가하여 수익과 위험을 동시에 분석하는 수익성예측모델을 개발하고, 사례연구를 통해 개발모델의 적합성을 검증하여 기존의 결정론적 접근방식이 갖는 한계를 극복하고자 한다.

  • PDF

기후변화 위험관리를 위한 체계 (A Framework for Climate Change Risk Management)

  • 이승준
    • 한국재난정보학회 논문집
    • /
    • 제15권3호
    • /
    • pp.367-379
    • /
    • 2019
  • 연구목적: 본 연구는 기후변화에 따른 재난의 특성을 분석하여 기후위험에 대비하기 위한 관리체계를 제시함을 목적으로 한다. 연구방법: 최근 국내외 자연재난으로 인한 피해의 추이를 분석하고 기후변화에 따른 재난의 특성을 파악함으로써 기후위험을 위한 관리체계를 설계한다. 연구결과: 기후변화에 따른 위험의 불확실성과 다양한 규모의 재난을 고려할 때, 위험의 평가에서부터 목표 설정, 계획 수립, 모니터링 및 평가, 학습과 조정 등의 핵심과정을 포함하는 포괄적 기후위험 관리체계가 요구되며, 이는 이해관계자 참여를 바탕으로 지속적으로 반복되는 체계를 의미한다. 결론: 본 연구에서 제시한 포괄적 기후위험 관리체계를 효과적으로 추진하기 위해 시범사업을 통해 관리체계를 수정 및 보완하고, 필요한 제도적 여건을 마련해야 한다.

생명보험사 및 연기금의 대체투자에 관한 연구 -사회간접자본 투자를 중심으로 -

  • 한덕희
    • 재무관리논총
    • /
    • 제12권1호
    • /
    • pp.163-182
    • /
    • 2006
  • 본 연구는 장기투자자인 생명보험사 및 연기금의 투자다변화 일환으로 장기투자의 성격에 부합하고 안정적이며 높은 수익이 기대되는 대체투자 중 사회간접자본 자산에 대한 투자방안을 연구목적으로 하여 다음의 분석결과를 도출하였다. 첫째, 생명보험사와 연기금의 금융부문 수익률과 사회간접자본 투자수익률을 비교한 결과 사회간접자본 투자는 변동성이 큰 주식에 비하여 위험은 낮고 안전자산인 채권에 비해서는 상대적으로 높은 수익률을 나타내었다. 둘째, 생명보험사 및 연기금이 사회간접자본 투자에 참여할 경우 사회간접자본 투자에 대한 정부의 수입보장 및 국내 인프라 사업의 사업수익률 수준과 타기관의 목표수익률 등을 종합적으로 고려할 때 15% 수준의 투자수익률이 적합할 것으로 보인다. 다만 최근 국내 주요 사회간접자본 사업의 투자수익률을 볼 때 국가관리사업과 자체관리사업 모두 투자수익률이 낮아지고 있는 추세이므로 장기적으로 이러한 추세를 반영하여 목표수익률의 재조정이 필요한 것으로 보인다. 셋째, 현실적인 간접투자상품의 한계 및 직접투자시의 비용절감효과 등으로 대규모투자자의 경우 전문성을 확보하여 직접투자방식의 참여를 고려할 수 있으며 중소규모투자자의 경우 시장상황 및 위험을 고려하여 펀드를 조성하여 투자하는 것을 고려할 수 있다. 그리고 중장기적으로는 세계적인 추세에 따라 국내 사회간접자본 간접투자 시장이 활성화되고 규모가 커지게 될 것으로 예상되는 바, 간접투자방식을 적극적으로 검토하여야 할 것이다.

  • PDF

경비위험 분석 및 관리의 최적화 방안에 관한 연구 (A Study on the Optimization Methods of Security Risk Analysis and Management)

  • 이두석
    • 시큐리티연구
    • /
    • 제10호
    • /
    • pp.189-213
    • /
    • 2005
  • 경영환경의 변화에 따른 다양한 위험들을 효과적으로 파악하고 이에 대응할 수 있는 위험관리 시스템을 갖추는 것이 기업의 성공과 실패를 결정하는 필수 조건으로 부각됨에 따라, 다양한 위험들을 효과적으로 평가하고 대응책을 제시함으로써 체계적인 위험관리가 이루어져야 하며, 이제는 전사적 위험관리가 새로운 트렌드로 자리잡아가고 있다. 위험요소 분석의 첫 번째 단계는 위험요소를 인지하는 작업으로, 이는 모든 경비시설내에서 손실에 대한 취약성을 확인하는 것을 말한다. 두 번째 단계는 위험요소에 대한 사정이 있어서 손실의 발생가능성을 고려하는 것이고, 세 번째 단계는 손실의 위험성을 평가하는 것이다. 취약성을 평가하고, 손실발생가능성을 측정하고, 그 손실로 인한 위험성을 계량화(수치화)한 위험분석의 결과를 토대로 위험요소별 평가등급을 정하고 최종적으로 위험수준을 결정하게 된다. 위험수준은 경비안전시스템에 대한 보완대책 수립의 기초가 된다. 손실에 대비하고 손실을 최소화하기 위한 위험관리대책을 수립함에 있어 보험이 가장 주요한 수단이기는 하나, 모든 위험을 다 보험에 맡길 수는 없다. 오히려 경비의 비용효과를 고려하고, 경비화일을 활용하여 발전적인 위험관리대안을 제시해야 한다. 이 때 위험요소의 원천을 제거하는 것이 최상의 방책이며, 그 경로를 차단하는 것이 차선이다. 아울러, 안전에 관한 회사내규를 강화하고, 안전과 위험관리에 관한 교육을 지속적이고 반복적으로 실시하여야 한다. 위험관리는 사업의 손실후 연속성을 위해 가장 효율적인 손실전 준비를 하는 것이다. 따라서 가장 비용효과적이고 생산적인 위험관리 방안을 제시하는 것이 무엇보다 중요하며, 이 기능은 지속적으로 유지 발전되어야 한다. 경영환경의 변화에 따른 다양한 위험들을 효과적으로 파악하고 이에 대응할 수 있는 위험관리 시스템을 갖추는 것이 기업의 성공과 실패를 결정하는 필수 조건으로 부각됨에 따라, 다양한 위험들을 효과적으로 평가하고 대응책을 제시함으로써 체계적인 위험관리가 이루어져야 하며, 이제는 전사적 위험관리가 새로운 트렌드로 자리잡아가고 있다. 위험요소 분석의 첫 번째 단계는 위험요소를 인지하는 작업으로, 이는 모든 경비시설내에서 손실에 대한 취약성을 확인하는 것을 말한다. 두 번째 단계는 위험요소에 대한 사정이 있어서 손실의 발생가능성을 고려하는 것이고, 세 번째 단계는 손실의 위험성을 평가하는 것이다. 취약성을 평가하고, 손실발생가능성을 측정하고, 그 손실로 인한 위험성을 계량화(수치화)한 위험분석의 결과를 토대로 위험요소별 평가등급을 정하고 최종적으로 위험수준을 결정하게 된다. 위험수준은 경비안전시스템에 대한 보완대책 수립의 기초가 된다. 손실에 대비하고 손실을 최소화하기 위한 위험관리대책을 수립함에 있어 보험이 가장 주요한 수단이기는 하나, 모든 위험을 다 보험에 맡길 수는 없다. 오히려 경비의 비용효과를 고려하고, 경비화일을 활용하여 발전적인 위험관리대안을 제시해야 한다. 이 때 위험요소의 원천을 제거하는 것이 최상의 방책이며, 그 경로를 차단하는 것이 차선이다. 아울러, 안전에 관한 회사내규를 강화하고, 안전과 위험관리에 관한 교육을 지속적이고 반복적으로 실시하여야 한다. 위험관리는 사업의 손실후 연속성을 위해 가장 효율적인 손실전 준비를 하는 것이다. 따라서 가장 비용효과적이고 생산적인 위험관리 방안을 제시하는 것이 무엇보다 중요하며, 이 기능은 지속적으로 유지 발전되어야 한다.

  • PDF

정보시스템 위험관리 프로세스 모델링에 관한 연구 (The research regarding an information system risk management process modeling)

  • 김태달
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권6호
    • /
    • pp.157-164
    • /
    • 2006
  • 정보기술 발전과 수요자의 정보 요구 증대에 따른 위험요소 증가에 대비하기 위해서 조직 내에서는 정보기술 자원의 무결성, 가용성, 기밀성에 대한 내 외부의 정보 및 시스템과 데이터에 대한 통제가 요구되고 있다. 본 논문에서는 다양한 루트로 침입하는 위험을 종합적으로 관리할 수 있는 정보기술위험관리시스템 개발을 위해 필요로 하는 요구기능과 구조를 국내외 사례를 중심으로 조사하고 분석하였다. 그리고 궁극적으로 위험관리 통합프로세스 모델을 설계함으로서 위험 요소에 대해 사전에 대비 할 수 있도록 유도하는데 목적을 두었다.

  • PDF

전사적 정보기술 리스크 체계를 위한 엔터프라이즈아키텍처 활용 (Applying Enterprise Architecture to Enterprise-wide IT Risk Framework)

  • 박주석;구자면;김승현;김이환
    • 정보화연구
    • /
    • 제10권4호
    • /
    • pp.451-466
    • /
    • 2013
  • 기업들은 정보기술 리스크(IT Risk)에 대하여 어떻게 대처하고 있을까? 금융기관이나 공공기관은 태생적으로 이미 위험관리를 적극적으로 수행하고 있다. 정보기술에 대한 위험관리도 지난 10년동안 전산망 마비, 해킹 사고, 디도스 공격, 고객정보 유출 등을 겪으면서 적극적으로 대응해 왔다. 특히 2011년 농협사태는 IT 성과보다는 IT 보안을 훨씬 중요하게 보는 계기가 되었다. IT 보안 인력과 예산이 대폭 강화되고 망분리 사업이 추진되는 것이 대표적인 사례이다. 하지만 그동안 IT 위험관리는 특정 기술에 대한 사전 대응 및 사후 대응 강화에 집중되었다. 현재 IT 위험관리는 단편적 관리에서 종합적 관리로 전환되고 있다. 최근에 많은 기업들이 전사 차원의 정보기술 리스크 거버넌스(IT Risk Governance) 체계를 구축하고 있거나 구축하는 계획을 갖고 있다. 하지만 아직도 IT보안은 전사적으로 통합되지 못하였으며, IT 위험관리 프로세스는 조직에 내재화 되지 못 하였고, IT 성과관리와 연계성은 고려하지 못하고 있다. 본 논문에서는 IT 관리와 기술을 효과적으로 연계하기 위하여, 그리고 IT 성과와 IT 위험을 균형되게 관리하기 위하여 엔터프라이즈아키텍처(EA: Enterprise Architecture) 활용을 제안하고자 한다.