• 제목/요약/키워드: 안전 요구사항

검색결과 1,038건 처리시간 0.031초

BCMS 변경관리 운용에 대한 적합성 연구 - ISO 22301과 ISO 45001 중심으로 - (Conformance Study for BCMS Change Management Operations - Focus on ISO 22301 and ISO 45001 Requirements -)

  • 강신우;김덕호;정종수
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2023년 정기학술대회 논문집
    • /
    • pp.165-166
    • /
    • 2023
  • BCMS의 변경관리에 대한 요구사항은 ISO 22301 구성체계의 기획단계인 6.3 변경의 기획에서 수행하고, 기업재난관리표준 구성체계에서 기획단계인 3.5.5 문서화된 정보에서 수행하도록 규정하였으며, 이는 모두가 P-D-C-A 운용 모델의 Plan 단계에 해당된다. 이러한 구성체계는 BCP를 최초에 수립하는 단계에서는 적합하지만, BCP가 수립(제정)되어 운용단계에서 발생되는 변경사항을 처리하는데는 많은 문제점이 도출된다. 따라서 재난 및 안전관리 분야에 해당하는 유사제도의 요구사항을 대상으로 비교분석을 통하여 도출된 개선방안을 연구결과로 제시하고자 한다. BCP를 수립하는 과정에서 발생하는 보완사항은 변경관리 절차에 포함하지 않고, BCP가 수립되어 운용단계에서 발생되는 변경사항만 변경관리 절차에 포함하여 관리하며, P-D-C-A 운용 모델의 Act 단계에서 수행하는 것이 적합하다.

  • PDF

연안해역의 안전항해를 위한 사용자 요구사항의 분석 (Analysis of User Needs Supporting Navigational Safety in Coastal Area)

  • 정중식;정재용;김선영;김혜진
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2012년도 춘계학술대회
    • /
    • pp.41-43
    • /
    • 2012
  • E-Navigation 아키텍쳐 상세화 과정에서 이용자 요구사항은 안전항해 기능정의 레벨과 사용자 요구서비스 상세화 레벨로 나누어 입력된다. 본 연구는 연안해역에서 선박안전 항해를 지원하기 위하여 필요한 기본정보 및 서비스 레벨에서 정보를 도출하는데 목적이 있다. 도선사, 선장 및 VTS 운영자, 해양경찰청에 근무하는 항해경험이 풍부한 전문가를 대상으로 설문을 행하고 그 결과는 해양기상 및 해상상태 정보, 상황인식 및 충돌방지를 위한 정보로 나누어 정리하였다.

  • PDF

MLS에서 객체의 안전한 보안등급의 하강을 위한 접근통제메커니즘에 관한 연구 (A Study on Access Control Mechanism for Secure Downgrading of Objects in the MLS System)

  • 박춘구;신욱;강정민;이동익
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.790-792
    • /
    • 2001
  • MLS 보안 시스템은 가용성측면에서 주체 및 객체의 보안등급의 변화를 고려하여야 한다. 하지만 보안등급의 변화에 관련된 모든 요구사항은 해결하기 어렵고, 보안규칙과 보안요구사항의 구현기능을 갖는 기존의 접근통제메커니즘 또한 이러한 보안등급의 변화에 관련된 요구사창을 해결할 수 있다. 따라서, 본 논문에서는 MLS 정책기반 안전한 운영체제에서 발생할 수 있는 보안등급의 변화에 관련된 요구사항 중 특히 시스템의 환경에 의해 주체의 보안등급이 하강 되었을 때 해당 주체가 생성했던 객체들 중 비밀성이 저해되지 않는 범위 내에서 객체의 보안등급의 안전한 하강과 관련된 보안요구사항을 해결할 수 있는 접근통제 메

  • PDF

안전한 교육정보공유체제를 위한 ID 관리 시스템의 요소 기술 분석 및 요구사항

  • 염흥열
    • 정보보호학회지
    • /
    • 제16권2호
    • /
    • pp.62-70
    • /
    • 2006
  • 본 논문에서는 교육정보공유체제를 위한 토 관리시스템을 위하여 요구되는 표준화 및 기술개발 동향, 국내외 환경, 그리고 사용 시나리오를 분석하고, 교육정보공유체제를 위한 ID 관리 시스템을 위한 소요 보안 핵심 기술과 시스템 요구사항을 제시한다. 본 고의 결과는 안전한 교육정보공유체제를 위한 ID 관리 시스템 설계 시 유용하게 활용될 수 있을 것이다.

SysML을 이용한 STPA 기반의 위험원 분석 프로세스 (Hazard Analysis Process Based on STPA Using SysML)

  • 최나연;이병걸
    • 인터넷정보학회논문지
    • /
    • 제20권3호
    • /
    • pp.1-11
    • /
    • 2019
  • 자동차, 원자력, 철도, 항공 등의 분야에서 발생하는 소프트웨어의 고장이나 사고는 바로 큰 재산 피해나 인명 피해로 연결될 수 있다. 이에 체계적이고도 효과적인 안전품질 관리의 필요성이 커지고 있으며, 최근 관련 산업 분야에서는 IEC 61508을 기반으로 안전 국제 표준이 제정되어 산업에 적용되고 있다. 국제 표준에서 명시하고 있는 안전 생명주기에 따르면 소프트웨어 안전성 품질을 확보하기 위해서는 개발 초기 단계에서 위험원 및 위험 분석(Hazard and risk analysis)을 통한 안전 요구사항을 개발하도록 권고하고 있다. 본 논문에서는 소프트웨어의 안전성 요구사항의 식별 및 정의를 위해 SysML을 활용한 STPA 기반의 위험원 분석 프로세스를 제안한다. 세부적으로는 SysML의 BDD과 IBD 다이어그램을 활용하여 기존 STPA 분석에서 활용되고 있는 제어구조도를 보다 명확하게 정의할 수 있도록 개선하였고, SD 다이어그램을 활용하여 안전 제약사항(요구사항)을 상세화할 수 있도록 하였다. 제안 방법의 적용 결과, STPA에서 누락되었던 위험원을 추가적으로 식별할 수 있었고, 위험원의 발생 시나리오도 상세하게 구체화할 수 있었다.

중소기업의 「중대재해처벌법」과 ISO 45001의 연계방안 연구 (A Study on the Link between the Severe Accident Punishment Act and ISO 45001 of SMEs)

  • 우상선
    • 한국재난정보학회 논문집
    • /
    • 제18권2호
    • /
    • pp.333-342
    • /
    • 2022
  • 연구목적: 중소기업에서 「안전보건경영시스템」의 유지와 실행만으로 「중대재해처벌법」의 요구사항에 적합하도록 「중대재해처벌법」과 「안전보건경영시스템」연계방안을 제시하고자 한다. 연구방법: 문헌조사와 같이 이론적 접근을 수행한다. 먼저 이론적 접근으로 「중대재해처벌법」의 안전보건관리체계를 살펴보고, 「안전보건경영시스템」의 요구사항을 분석하였으며, 그리고 2024년 「중대재해처벌법」이 적용되는 5인 이상 49인까지의 중소기업의 통계와 사고 사망자수를 조사하였다. 연구결과: 「안전보건경영시스템 (ISO 45001)」요구사항과 「중대재해처벌법」의 안전보건관리체계의 연계하는데 문제점이 발견되지는 않았다. 결론: 「안전보건경영시스템」인증을 받기 위한 시스템 구축과 실행으로 「중대재해처벌법」의 안전보건관리체계의 요구사항을 충족할 수 있으리라고 판단된다.

근전도계 및 유발성 응답기의 안전 요구사항 및 시험방법 연구 (A Study on Requirements and Test Methods for the Safety of Electromyographs and Evoked Response Equipments)

  • 문인혁;남기일;박수강;박상건
    • 재활복지공학회논문지
    • /
    • 제3권1호
    • /
    • pp.41-47
    • /
    • 2009
  • 본 논문에서는 중추신경계나 대뇌피질의 운동 및 감각기능을 검사하는 근전도계 및 유발성응답기의 안전 요구사항 및 시헙방법을 기술한다. 국제 기준에 부합화하는 안전 요구사항을 설정하고, 국제 표준에 따른 시험방법 및 표준 시험절차서를 제시하였다. 그러나 장비의 개별 성능 요구사항은 특정하지 않고, 제조사에서 제시하는 성능이나 출력이 가능하도록 규정하였다. 시중에 유통되고 있는 근전도계 장비를 이용하여 제시된 시험방법에 대한 유효성을 확인하였다. 이 연구의 결과는 식품의약품안전청에서 의료기기 인허가시 적용되는 기준규격으로서 사용될 수 있을 것이다.

  • PDF

위험분석 도구를 이용한 안전한 시스팀 요구사항 분석 (A Study on Requirements Analysis for Secure System using Risk Analysis Tool)

  • 김영길;안금혁;장청룡
    • 정보보호학회지
    • /
    • 제6권1호
    • /
    • pp.21-32
    • /
    • 1996
  • 정보통신 자원에 대한 위협이 날로 증가하고 있는 현 상황에서 시스팀의 안전성을 보장하기 위해 시스팀의 개발 단계에서부터 보다 체계적인 보호기술 적용이 요구되고 있다. 따라서 본 논문에서는 시스팀 위험분석의 개념과 그 필요성에 대해 기술하고 자동화된 위험 분석용 도구를 이용하여 특정 전산시스팀에 대한 위험분석 작업을 수행하였다. 그리고 이에 대한 대응 방안을 수립하여 이를 안전한 시스팀 요구사항으로 제시하므로써 시스팀 개발과 운용시에 반영하도록 하였다.

  • PDF

기능 요구사항 시뮬레이션을 이용한 임베디드 시스템 및 소프트웨어의 요구사항 검증 (Functional requirements simulation for requirements verification of embedded system and software)

  • 임재훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 춘계학술발표대회
    • /
    • pp.253-255
    • /
    • 2018
  • 기술발전에 따라, 보다 다양한 분야와 영역에 다양한 형태의 임베디드 시스템이 사용됨에 따라, 그에 대한 신뢰성과 안전성에 대한 요구가 증가하면서, 하드웨어 뿐만 아니라 소프트웨어까지도 포함한 부분에 대한 철저한 명세와 그에 따른 검증이 요구되고 있어, 임베디드 시스템 및 소프트웨어의 요구사항 검증을 위해 요구사항 시뮬레이션이라는 기법을 적용하고, 그 효용성을 확인하고자 한다.

복합 실시간 계통의 요구사항 명세와 안전성 분석을 위한 정성적 정형기법 (A Qualitative Formal Method for Requirements Specification and Safety Analysis of Hybrid Real-Time Systems)

  • 이장수;차성덕
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제27권2호
    • /
    • pp.120-133
    • /
    • 2000
  • 산업현장에서 복합 실시간 계통(HRTS: Hybrid Real-Time Systems) 개발을 위한 정형기법 사용의 주된 장벽은 인지적 어려움이며 이는 또 다른 위험을 초래할 수 있다. 이러한 문제를 극복하기 위해 HRTS 요구분석과 안전성 분석 시 사용자의 인지적 부담을 줄여줄 수 있는 정성적 요구분석 체계를 제안한다. 이 체계는 요구사항 명세를 위한 정성적 정형기법(QFM: Qualitative Formal Method)과 인과정보에 의한 요구사항 안전성 분석기법(CRSA: Causal Requirements Safety Analysis)으로 구성되어 있다. QFM에서는 인공지능 분야에서 연구된 정성추론 이론을 정형명세에 도입하여 요구사항 설계자와 분석자의 인지적 부담을 줄일 수 있도록 하였다. CRSA는 QFM에서 도출한 HRTS 동작의 인과 정보에 따라 체계적으로 위험 원인을 추적할 수 있도록 하여, 기존 결함 트리 분석(FTA: Fault Tree Analysis) 기법의 단점인 분석자의 주관에 의존하는 문제를 해결한다. 월성 원자력 발전소 자동정지계통(Shutdown System 2) 소프트웨어 요구사항 명세와 안전성 분석에 QFM과 CRSA를 적용하여 그 실효성을 입증하고자 하였다.

  • PDF