• 제목/요약/키워드: 점검항목

검색결과 301건 처리시간 0.034초

웹 기반 정보시스템의 분석단계 감리점검항목 개발 (Developing An Audit Checklist on System Analysis Phase for Web based Information Systems)

  • 김동수;김현수;양경식
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2003년도 추계학술대회
    • /
    • pp.399-406
    • /
    • 2003
  • 최근의 정보시스템의 개발환경은 급변하고 있으며, 웹 관련 기술의 급속한 발전으로 인한 웹 어플리케이션의 효율적인 개발방법이 필요하게 되었다. 현재 활용되고 있는 정보시스템 감리의 점검 항목은 기존의 구조적방법론과 정보공학방법론에 입각한 것으로 최근의 정보시스템 개발환경의 감리현장에서 활용하기에는 많은 어려움이 따르고 있다. 본 연구에서는 이러한 웹 기반 정보시스템 감리의 문제점을 해결하기 위한 웹 기반 정보시스템의 감리점검항목을 도출하고, 이들 감리점검 항목이 감리의 본래 목적을 충족시키는 지에 대해 실제 웹 기반 정보시스템을 감리해본 경험이 있는 감리인을 중심으로 점검항목의 타당성 및 측정가능성 그리고 중요성 등을 종합적으로 조사하여, 이들 감리 점검항목을 판단하였다. 연구결과 웹 기반의 정보시스템이 효율성, 신뢰성, 안전성 등의 목표를 가지고 구축하기 위해서는 현재의 감리점검항목으로는 부족하며, 웹 기반환경에서는 본 연구에서 제시된 웹 기반 감리점검항목의 추가가 타당하다는 결론이 도출되었다.

  • PDF

ISO22301 기반 비지니스 연속성 증대를 위한 효율적인 정보시스템 운영감리 점검항목 설계 (Design of Operation Management Check Items of Efficient Information System for Improvement of Business Continuity based on ISO 22301)

  • 주낙완;김동수;김희완
    • 서비스연구
    • /
    • 제9권2호
    • /
    • pp.31-40
    • /
    • 2019
  • 본 논문은 빅데이터, 사물인터넷, 인공지능 등 정보기술의 발전과 더불어 더욱 중요해진 정보시스템의 비즈니스 연속성 증대를 위한 운영감리 개선에 관하여 연구하였다. 다양한 서비스와 데이터 그리고 산업이 융합되는 4차 산업시대에 도래하고 있는 현재 정보시스템의 운영관리와 감리지침은 기존의 범용적 정보시스템 패턴에 근거해 대응하고 있어 이에 대한 개선이 요구된다. 정해진 시간에 정해진 서비스의 제공이 기업 및 국가의 생존과 연결되고 핵심 요소로 작용하고 있으므로 비즈니스 연속성 관리차원에서 정보시스템의 서비스 중단 피해를 최소화하고 안정된 서비스 수준을 제공하기 위한 운염감리의 최적화된 방향성과 점검항목을 적용하는 연구가 필요하다. 이를 위해 정보시스템의 운영감리에서 제시하는 점검항목을 ISO 22301에서 제공하는 PDCA 단계별 내용과 8대 자원 요구사항을 접목하여 도출하였다. 점검항목의 도출기준에 따라 비즈니스 연속성 증대 관점에서 정보시스템 운영감리의 개선된 점검항목과 검토항목 그리고 운영감리 중 점검해야 할 산출물을 예시로 운영감리 점검항목을 도출하였다. 점검항목으로는 서비스 연속성 관리를 위한 운영감리 개선 점검항목과 성능, 가용성 관리를 위한 운영감리 개선 점검항목으로 구분하여 제안하였다. 제안한 점검항목의 적합성에 대한 IT전문가들의 5점 척도 설문 결과 평균 4.63으로 나타나 적합하다는 결론이 도출되었다.

실증검증을 통한 N/A 점검항목이 보안 수준 결과에 미치는 영향에 관한 연구 (An Study on the Impact of N/A Check Item on the Security Level Result through Empirical Verification)

  • 이준호;성경상;오해석
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제3권8호
    • /
    • pp.271-276
    • /
    • 2014
  • 본 연구는 취약점 분석 평가 수행 시 N/A 점검항목이 보안 수준 결과에 미치는 영향 정도를 분석하였다. 이를 위하여, 본 논문에서는 취약점 분석 평가 범위 및 점검항목과 정량적 산출 방식을 이용하였으며, 항목의 중요성에 따른 등급과 가중치를 부여하였다. 또한, 주위 환경과 IT 기술 발달로 기관은 항상 위험에 노출되어 있으므로 위험 허용 수준을 적용하여 실증적 분석을 수행하였다. 분석한 결과, N/A 점검항목이 보안 수준에 영향을 미치는 요인으로 증명되었다. 즉, 취약점 분석 평가 수행 시 기관 특성상 연계성이 없는 점검항목은 제외시켜야 하는 것을 알 수 있었다. 본 연구에서는 실증검증을 토대로 기관 특성과 연계성을 갖지 않는 항목을 제외한 후 보안 수준 평가를 수행해야 함을 시사 하였으며, 기관 특성을 고려한 취약점 분석 평가 점검항목 정립 모델 연구가 필요함을 제시하였다.

안전한 모바일 게임서비스를 위한 보안 점검항목

  • 강선명
    • 정보보호학회지
    • /
    • 제26권3호
    • /
    • pp.22-29
    • /
    • 2016
  • 최근 다양한 모바일 기기의 보급과 함께 향상된 모바일 컴퓨팅 환경으로 인해 게임서비스의 트렌드가 빠르게 모바일 환경으로 변화하고 있다. 그러나 모바일 게임서비스의 그 역사가 아직까지 길지 않아 보안 수준평가를 위한 점검항목들이 충분히 개발되지 못하였다. 이에 기존에 알려진 모바일 게임 관련 보안 취약점을 분석하여 게임 내 보안수준을 평가하기 위한 사전 점검항목을 열거해보도록 한다.

보안 점검 목록을 효율적으로 관리하기 위한 머신러닝 기반의 보안 점검 항목 분류 (Classification of Security Checklist Items based on Machine Learning to Manage Security Checklists Efficiently)

  • 박현경;안효범
    • 스마트미디어저널
    • /
    • 제11권11호
    • /
    • pp.75-83
    • /
    • 2022
  • 미국의 NIST에서는 CVE나 CPE와 같은 기존의 취약점 관련 표준을 이용하여 보안 취약성 점검 및 관리를 자동화할 수 있도록 하는 프로토콜인 SCAP을 개발했다. SCAP은 XCCDF 및 OVAL 언어를 이용하여 점검파일을 작성하고 작성한 점검 파일을 OpenSCAP에서 만든 SCAP Workbench와 같은 SCAP 도구로 실행하면 점검 결과를 반환하는 식으로 동작한다. 다양한 운영체제에 대한 SCAP 점검 파일이 NCP 커뮤니티를 통해 공유되고 있으며 점검 파일에는 점검 항목별로 아이디, 제목, 설명, 점검 방법 등이 작성되어 있다. 하지만 점검항목은 단순히 작성한 순서대로 나열되어 있어 보안 관리자가 SCAP 점검 파일을 이용하여 체계적으로 관리할 수 있도록 점검 항목을 유형별로 분류하여 관리할 필요가 있다. 본 연구에서는 OVAL 언어로 작성된 SCAP 점검 파일에서 각 점검 항목에 대한 설명이 작성된 부분을 추출하여 머신러닝 모델을 통해 카테고리를 분류하고, SCAP 점검 결과를 분류한 점검 항목별로 출력하는 방법을 제안한다.

화재 예방을 위한 바이오 실험실의 안전관리

  • 하동명
    • 한국화재소방학회:학술대회논문집
    • /
    • 한국화재소방학회 2013년도 추계학술대회 초록집
    • /
    • pp.143-143
    • /
    • 2013
  • 대학, 기업 및 국 공립 출연 연구소의 연구 활동 종사자는 학술적 연구 및 신기술, 신물질의 개발을 통해 우리나라 과학기술 발전에 크게 기여하고 있다. 그러나 이와 더불어 각종 안전사고에 노출되어 있는 것도 사실이다. 즉, 실험실은 대부분의 작업장 보다 더욱 많은 화재, 폭발 등의 위험에 항상 노출되어 있다. 이는 일반적인 작업장과는 다르게 실험이 종료되면 기존 실험 장치를 철거하고 신규로 다른 실험장치가 설치되기 때문이다. 연구실험실에서 발생한 사고 원인을 분석해 보면, 실험실 기능의 불비, 설비 및 유지관리의 불충분, 실험공간의 협소, 실험 작업 안전에 대한 배려부족, 안전전문가의 부족과 교육훈련체제의 미흡 등을 지적할 수 있으며, 이와 같은 빈번한 사고발생은 우수한 연구 활동 종사자의 연구 의욕을 떨어뜨리고, 건강과 생명에 위협을 느끼게 하고 있다. 본 연구에서는 기존의 실험실 안전관리 체크리스트들을 검토하고, 안전관련 분야에서 사용되고 있는 심의 체크리스트를 조사하여, 대학 및 연구기관 등의 바이오실험실에 사용할 수 있는 표준 체크리스트를 개발하고자 한다. 현재 개발된 바이오 분야 체크리스트는 "연구실험실 공통 체크리스트"에 기반하여 바이오 분야에서 중점 평가할 항목을 심화시켜 구성하였다. 바이오 분야에서 주로 이루어지는 생물 실험 및 동물해부 실험시 안전을 위해 반드시 점검해야 할 총 8개의 세부 점검 항목을 제시하였으며, 실험동물 관리 및 사육실 출입시 안전을 위해 점검해야 할 총 11개의 세부 점검 항목을 제시하였고, 세포, 조직 배양 실험 및 유전자 조작 실험시 안전을 위해 점검해야 할 총 5개의 세부 점검 항목을 제시하였다. 또한 미생물 취급시 안전을 위해 점검해야 할 총 19개의 세부 점검 항목을 제시하였으며, 세균 취급시 안전을 위해 점검해야할 총 8개의 세부 점검 항목을 제시하였고 마지막으로, 바이러스 취급시 안전을 위해 점검해야할 총 5개의 세부 점검 항목을 제시하였다. 실험실 안전은 연구종사자의 올바른 안전의식, 연구관련 부서의 체계적 지원 및 실험실 안전 관련 법령의 완비가 뒷받침 되었을 때 비로소 가능한 일이다. 따라서, 본 연구에서 얻어진 체크 리스트가 이에 기여할 것이라 사료되며, 추후 분야별 실험실 안전관리 실태조사의 지침서로 활용되는데 목적이 있다.

  • PDF

연구실 안전수준 향상을 위한 평가기준 및 방법 개선 연구 (A Study on the Improvement of Evaluation Criteria and Methods for Improving Safety Level in the Laboratory)

  • 양윤영;신동일
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2022년 정기학술대회 논문집
    • /
    • pp.279-280
    • /
    • 2022
  • 연구실안전법에 따라 모든 연구실은 주기적으로 안전점검과 정밀안전진단을 통해 안전을 확보하고 안전환경 상태에 따라 미흡한 평가등급을 받으면 연구 활동에 제약을 받는 제도가 시행되고 있다. 하지만 현재의 점검 및 진단제도는 안전분야별 각 점검항목에 대해 양호, 주의 및 불량 등 이상 3가지로만 평가하고 있으며 각 점검항목에 대해서도 안전에 미치는 영향에 따른 가중치가 고려되지 않아 평가 대상 연구실에 대한 종합적인 안전수준을 확인하는 데 한계가 있다. 이에 연구실 안전전반에 관한 점검항목을 추가하고 평가기준도 가중치를 고려하여 평가결과가 정량적인 점수로 도출될 수 있도록 개선하여 연구주체자가 평가점수를 향상해감으로써 연구실 안전수준을 향상해 갈 수 있도록 방법을 제안해 보고자 한다.

  • PDF

모바일 어플리케이션 개발에서의 보안성 향상을 위한 보안 점검항목 개선에 관한 연구 (A Study on the Security Checklist Improvements to improve the Security in the Mobile Applications Development)

  • 신준엽;김동수;한기준;김희완
    • 디지털융복합연구
    • /
    • 제12권8호
    • /
    • pp.113-127
    • /
    • 2014
  • 모바일 기기의 사용은 개인 및 기업에게 다양한 편의를 제공해 주고 있다. 반면에 모바일 서비스를 위한 환경 구축으로 IT인프라에 존재하는 보안 위협과 새로운 모바일에 대한 보안 위협이 동시에 존재하고 있다. 모바일 환경에 대한 보안 위협을 최소화하기 위해 MDM(Mobile Device Management) 등의 관리 서비스와 모바일 백신 등의 서비스가 큰 관심을 받고 있다. 이러한 솔루션은 모바일 어플리케이션 자체 취약성의 위협으로부터 모바일 서비스를 위해 개발된 어플리케이션을 보호해 주지 못하는 것이 현실이다. 이로 인해 본 논문에서는 모바일 서비스 환경에서 발생할 수 있는 보안 사고를 예방하기 위해 어플리케이션 보안성 검토 항목을 기반으로 모바일 어플리케이션 보안 점검항목을 제시하였다. 이를 통하여 모바일 어플리케이션 개발에 대한 보안성을 향상시키고자 한다. 제시한 점검항목의 실효성 검증을 위하여 실제 안드로이드 기반 어플리케이션을 수집 및 분석하고 어플리케이션에 대한 전수검사를 실시하였고, 점검항목에 대해 전문가의 설문 조사를 통해 적합성을 검증하였다.

효율적인 웹 취약점 점검을 위한 점검항목의 위험도 분석 (Risk analysis of checklist for efficient web vulnerability inspection)

  • 이현아
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 춘계학술발표대회
    • /
    • pp.126-128
    • /
    • 2018
  • 웹 해킹 사고 건수와 피해규모가 매년 증가하고 있다. 해킹사고의 대부분이 웹을 통해 발생하고 있으며 웹 취약점 점검을 통해 사전에 예방할 수 있지만 인력과 예산 부족으로 주기적인 점검이 어려운 것이 현실이다. 본 연구에서는 효율적인 웹 점검을 위해 공격가능성을 바탕으로 점검 항목의 위험도를 분석하고 향후 지속되어야 할 연구 방향을 제시한다.

정보보호 사전점검 활성화를 위한 점검항목 개선 연구 (A Study on Improvement of Inspection Items for Activation of the Information Security Pre-inspection)

  • 최주영;김진형;박정섭;박춘식
    • 정보보호학회논문지
    • /
    • 제25권4호
    • /
    • pp.933-940
    • /
    • 2015
  • IT환경은 사물인터넷, SNS, 빅데이터, 클라우드 컴퓨팅 등으로 급변하고 있다. 이 기술들은 기존 기술에 새로운 기술이 추가되어 정보시스템 간의 복잡도를 증가시킨다. 그러므로 신규 정보통신서비스의 보안 기능 강화가 필요하다. 정보보호 사전점검은 신규 정보통신서비스 설계 단계부터 보안을 고려한 개발 단계를 제시하여 신규 정보통신서비스 제공자와 이용자에게 안정성 및 신뢰성 보장을 목표로 한다. 기존 '정보보호 사전점검(점검영역 22개, 통제항목 74개/세부항목 129개)'은 6단계(요구사항, 설계, 교육, 구현, 시험/테스트, 대응/사후)로 구성되어 있으며 실효성 검토를 위해 실제 정보시스템 개발 업체에서 파일럿 테스트를 수행하였다. 그 결과로 점검항목에 대한 개선 요구사항과 일부 점검항목의 재구성이 필요한 것으로 나타났다. 본 논문은 정보시스템의 사전예방이 목적인 '정보보호 사전 점검'의 활성화를 위한 연구를 하였다. 그 결과로 요구사항과 보완사항이 반영된 '정보보호 사전점검(점검영역 16개, 점검항목 54개/세부항목 76개)'을 도출하였다.