• 제목/요약/키워드: 정기감사

검색결과 28건 처리시간 0.025초

디지털 포렌식 기법을 활용한 효율적인 개인정보 감사 대상 선정 방안 연구 (A study on the Effective Selection of the Personal Information Audit Subject Using Digital Forensic)

  • 전준영;이상진
    • 한국항행학회논문지
    • /
    • 제18권5호
    • /
    • pp.494-500
    • /
    • 2014
  • 최근 대량의 개인정보 유출 사고가 잇따라 발생하고 있으며, 외부 해킹과 더불어 내부직원 및 외주업체 직원에 의한 개인정보 유출사고가 증가하고 있다. 이에 따라 기업에서는 내부 보안을 강화하고, 개인정보 처리 업무를 위탁한 수탁사를 대상으로 개인정보의 분실, 도난, 유출 위험을 최소화하기 위해 정기적인 조사 및 점검을 통한 개인정보 감사를 진행하고 있다. 그러나 수탁사의 다양한 업무환경으로 인해 한정된 시간 동안 모든 개인정보 취급 PC를 정밀 조사하는데 어려움이 있다. 따라서 개인정보의 유출 위험성이 높은 고위험군을 식별하여 점검 대상을 효과적으로 선정하는 것이 필요하다. 본 논문에서는 디지털 포렌식 기법을 활용하여 사용자 행위 기반의 고위험군 선정 방안을 제안한다. 또한, 이를 활용하기 위한 도구를 설계 및 구현하였고, 실험 결과를 통해 효과를 입증한다.

고용량 방사성옥소 치료의 기본 Protocol 비교 (Comparative Study for Basic Protocol of High Dose Ablation Therapy)

  • 문재승;정희일;이치영
    • 핵의학기술
    • /
    • 제12권3호
    • /
    • pp.147-156
    • /
    • 2008
  • 목적 : 방사성옥소 치료팀에서 이루어지고 있는 모든 행위가 나름대로의 원칙과 규정이 있으므로 단일화 된 모델은 적절한 최적화가 아닐 것으로 생각되나 통일성 있는 기준제시에 접근하고자 함이다. 실험재료 및 방법 : 2007년 11월 5일부터 11월 17일까지 29개 병원을 대상으로 핵의학 담당자에게 설문조사하였다. 설문조사의 내용은 환자에 대한 진료부문, 환자관리, 검사 부문, 폐기물관리, 안전관리 등 5개의 카테고리로 정하였으며 질문에 대한 응답내용을 선택하는 방식으로 조사하였다. 결과 : 2007년 10월 기준으로 전체 30개 병원에서 58개의 병실을 운영하고 있었으며 치료계획에 따른 검사 및 일정관리는 약간의 차이가 있었다. 환자에 대한 교육부문은 의사 및 간호사가 주로 담당하였으며 교육에 대한 환자의 만족도는 높은 것으로 평가되었다. 폐기물 관련 자료와 정기적으로 실시되고 있는 정기 감사로 인하여 각 병원별 폐기물 관리 수행은 원만히 이루어지고 있는 것으로 나타났다. 환자 및 작업종사자들에 대한 안전관리는 원자력법에 근거하여 잘 수행되고 있었으며 치료병실에 대한 오염관리에 대해서 대부분 병원에서 철저하게 수행하고 있는 것으로 나타났다. 결론 : 항목별 자료 수집내용을 충분히 검토하여 현실성 있는 설문조사를 통해 구체적인 표준안이 제시되었어야 하나 그러지 못한 부족함이 많다. 그럼에도 불구하고 본 조사에 대해 임상의 활용도 가치를 응답자 중 70.9%로 비교적 높이 평가해 주심에 감사를 표한다. 향후 본 자료를 토대로 각 항목별 세부사항에 대한 조사와 연구가 필요할 것으로 본다.

  • PDF

특수의료장비의 설치 및 운영에 관한 규칙에 의한 정도관리 시행

  • 정해조;김희중;김기황
    • 한국의학물리학회:학술대회논문집
    • /
    • 한국의학물리학회 2003년도 제27회 추계학술대회
    • /
    • pp.51-51
    • /
    • 2003
  • 국민건강보험재정건전화특별법 (제정 2002.1.19 법률 제 6620호)은 건강보험의 재정적자를 조기에 해소하고 재정수지의 균형을 이루도록 함으로써 건강보험제도의 발전과 국민건강 증진 도모를 그 목적으로 하며, 제14조(특수의료장비의 설치ㆍ운영)에서 의료기관은 보건복지부장관이 고시한 특수의료장비를 설치ㆍ운영하고자 하는 때에는 보건복지부령이 정하는 바에 따라 이를 등록하여야 하며 설치 인정 기준에 적합하게 설치ㆍ운영하여야 하고 정기적인 품질관리를 받아야한다고 명시하였다. 특수 의료장비의 설치 및 운영에 관한 규칙 (제정 2003.1.14 보건복지부령 제235호)은 국민건강보험재정건전화특별법이 제정됨에 따라 특수의료장비의 적정 한 설치와 활용을 위하여 의료기관에서 설치ㆍ운영하는 특수의료장비의 등록절차 설치인정기준 및 품질관리 절차 등을 정하고 특수의료장비에 대한 관리체계를 확립하려는 것이다. 특수의료장비의 설치 및 운영에 관한 규칙의 주요 골자는 가. 의료기관에서 특수장비를 설치ㆍ운영하고자 하는 경우 보건복지부장관 또는 시ㆍ도 지사에게 등록하도록 하였는바, 이 등록에 대한 절차와 특수의료장비의 설치인정기준을 정함, 나. 특수의료 장비에 대한 정기적인 품질관리검사를 서류검사와 정밀감사로 구분하여 서류검사는 1 년마다, 정밀검사는 3 년마다 받도록 함, 다. 품질관리검사기관의 장은 특수의료장비품질관리검사성적서를 신청인에게 교부하고, 보건복지부 또는 시ㆍ도지사 및 건강보험심사평가위원장에게 검사결과를 통보하도록 함, 라. 특수의료정비를 설치ㆍ운영하는 의료기관의 개설자 또는 관리자 및 품질관리검사기관의 장이 작성ㆍ비치ㆍ보존하여야할 서류를 정함이다. 보건복지부장관에게 등록하여야할 특수의료장비는 자기공명영상촬영장치와 전산화단층촬영 장치이며, 시ㆍ도지사에게 등록하여야할 특수의료장비는 유방촬영용장치이다. 본 발표에서는 특수의료장비의 설치 및 운영에 관한 규칙에 대한 개요와 연세의료원 세브란스병원에서 시행하고 있는 특수의료장비의 정도관리 검사, 팬텀영상검사, 그리고 임상영상검사를 소개하고자한다.

  • PDF

신뢰성 있는 전자기록관리기관 감사인증도구 개발에 관한 연구 (Development Process and Methods of Audit and Certification Toolkit for Trustworthy Digital Records Management Agency)

  • 이해영;김익한;임진희;심성보;조윤선;김효진;우현민
    • 기록학연구
    • /
    • 제25호
    • /
    • pp.3-46
    • /
    • 2010
  • 전자기록관리는 수많은 사회적 기술적 요소가 상호작용하는 하나의 시스템이다. 신뢰받는 상태를 계속 유지하기 위해 전자기록관리기관은 감사와 인증의 정규적인 수행이 필요할 것이다. 이에 따라 개별 전자기록관리기관에서는 스스로의 신뢰도를 지속적으로 평가해보는 도구로 사용할 수 있고 스스로의 환경과 시스템을 자체 평가하여 부족한 부분도 파악할 수 있게 하는 도구의 필요성이 생겼다. 본 연구의 목적은 OAIS 참조모형(ISO 14721)과 영국 UKDA와 TNA의 자가진단보고서, TRAC 및 DRAMBORA 등 4개 표준과 국제모범사례를 분석하고, MoReq2와 현행 국내 법령 및 표준 등을 종합, 분석하여 자체인증도구를 개발하고자 하는 것이었다. 본 연구에서는 이 인증도구의 개발과정과 전체적인 틀을 기술함으로써, 타 기관에서도 기관의 특성에 따라 이러한 도구를 개발하고 자체적으로 활용할 수 있는 개발방법론을 제시하고자 하였다. 본 연구의 진행 결과, (기관) 운영관리, 분류체계 및 기준정보 관리, 입수, 등록 기술, 저장 보존, 처분, 서비스, 검색도구 제공, 시스템 관리, 접근통제 보안, 모니터링 감사증적 통계, 위험관리 등 총 12개 영역으로 진단영역이 확정되었다. 설정된 12개 영역 각각에 대해 각 영역별로 프로세스 맵 또는 기능차트 등을 만들고 업무기능을 분석한 후, 영역별 주요 업무기능 단위를 중심으로 구성된 54개의 '평가지표'가 도출되었다. 각 평가지표 별로 실제 자가진단을 시행할 수 있는 측정 가능하고 증빙이 가능하도록 작성한 208개의 '평가세부지표'를 도출하였다. 본 연구의 결과물로 생성된 이 지표는 전자기록관리기관의 감사인증도구로 사용될 수 있어, 기관 스스로 정기적으로 자가진단을 실행하는 데에 활용함으로써, 발견된 미비점을 보완하고 향후 기관의 발전 전략에 반영할 수 있다.

가상자산 생태계 관리・감독 방안 (Management and Supervision Measures for Virtual Asset Ecosystem)

  • 이세현;이상연;양희동
    • 지식경영연구
    • /
    • 제24권3호
    • /
    • pp.73-94
    • /
    • 2023
  • 가상자산 시장의 가파른 성장과 함께, 가상자산 상장 및 거래 절차에 대한 정부 차원의 규제가 가해질 전망이나, 구체적인 규제 방안은 부재한 상황이다. 향후 안정적인 제도권 편입을 위해서는 시장 생태계 조성과 투자자 보호를 위한 더욱 구체적인 규제 방안이 필요하다. 따라서 본고에서는 국내 5대 가상자산거래소의 자체 가이드라인과 한국거래소의 예비상장심사기준(2022)을 비교하였다. 본고에서는 IEO, IPO, ICO의 개념을 정의하고 IEO의 이해상충 문제를 명시하였다. 이후, 규제 방안을 제시하기 위해 실제 상장 폐지된 가상자산의 사례를 분석하고 문제점을 유형별로 분류하였다. 또한 유가증권 시장 상장 심사 가이드라인을 형식적 심사 요건과 질적 심사 요건으로 분류하고, 질적 심사 요건은 기업의 계속성, 경영 투명성, 경영의 안정성, 주식회사 속성 및 투자자 보호 총 네 가지 기준으로 분류하였다. 또한, 사례 분석을 통해 얻은 구조적인 문제를 보완할 수 있는 방안을 제시하였다. 이 방안은 지배 구조 정기 공시, 유통량 정기 공시, 독립 감사 기관 신설 총 세 가지다. 본고는 기존 연구에서 한발 더 나아가 실제 상장 폐지 사례를 분석하고 그 문제점을 유형별로 분류하여 개선안을 제시하였다는 점, 유가증권 시장과 가상자산 시장의 유사성을 감안하여 제도권의 프레임워크를 차용하여 보완책을 제시하였다는 점에서 그 의의가 있다.

진단용 방사선발생장치 이용에 적용되는 법제의 비교 (Comparison of the Legislation Applicable to Compare the use of Diagnostic Radiation Devices)

  • 고종경;전여령;한은옥;조평곤;김용민
    • 대한방사선기술학회지:방사선기술과학
    • /
    • 제38권3호
    • /
    • pp.277-286
    • /
    • 2015
  • 국내에 사용되고 있는 진단용 방사선발생장치는 78,000여대에 이르고 있다. 인체 대상의 진단 목적으로 사용할 때에는 의료법의 적용을 받고, 동물 대상의 진단 목적으로 사용할 때는 수의사법의 적용을 받는다. 그 이외의 목적으로 사용 시에는 원자력안전법의 적용을 받는다. 동일한 방사선발생장치라도 사용목적 및 대상에 따라 적용되는 법제가 달라지며, 다원화된 규정이 적용되는 문제점인 법제의 혼란을 방지하기 위해 법제 내용의 분석 및 비교가 필요하다. 본 연구는 질적 조사로, 원자력안전 법, 의료법, 수의사법과 그 하위 규정에 적용되는 진단용 방사선발생장치 도입에 대한 행정절차, 안전성 검사, 인력 관리, 구역 관리, 행정처분에 관한 내용이다. 원자력안전법 하위규정에서는 진단용 방사선발생장치 도입은 허가개념으로 행정절차가 복잡하고 구비요건이 많다. 사용에 따른 안전성 검사는 방사선안전관리 전 분야에 걸쳐 감사 성격의 정기검사를 받게 된다. 안전관리자 및 종사자에 대해 해마다 법정 정기 교육을 받아야 한다. 방사선관리구역을 지정하는 방사선량률 기준이 다르며 방사선량률 측정 의무가 있다. 법제 위반 시 부과되는 행정처분의 양적 차이가 최대 10배에 이르며 전 분야에 걸쳐 원자력안전법 하위규정 적용 시 방사선안전관리 부담이 가장 크다. 동일한 진단용 방사선발생장치의 사용 목적과 촬영대상에 따라 다르게 적용되고 있는 현행 법 제도 하에서는 사용주체에 따라 방사선 안전관리를 위한 법제 내용의 형평성이 결여되어 있고, 혼란의 우려가 있으므로 진단용 방사선발생장치 이용에 따른 법제의 일원화 또는 표준화 등의 대안이 필요할 것으로 예상된다.

산업기술 보호 관리실태 및 발전방안에 관한 연구 (A Study on the Real Condition and the Improvement Directions for the Protection of Industrial Technology)

  • 정태황;장항배
    • 시큐리티연구
    • /
    • 제24호
    • /
    • pp.147-170
    • /
    • 2010
  • 본 연구는 산업기술 보호를 위한 관리적 발전방안을 마련하기 위하여 공공기관, 대기업, 중소기업 등을 대상으로 관리적 보안실태에 대해 조사 분석을 실시하였으며, 그 결과는 다음과 같다. 첫째, 보안정책을 효과적으로 실행할 수 있는 기반 구축이 필요하다. 조사대상 대부분이 보안규정을 잘 관리하고 있으나 보안규정을 지키거나 지속적으로 개선하려는 노력이 부족한 것으로 나타났다. 이를 개선하기 위하여 보안전담조직과 보안담당자 운영방법을 개선할 필요가 있으며, 보안규정을 모든 구성원에게 알리고 보안업무 수행을 위한 팀 간 업무 공조체계를 이룰 수 있는 조직문화를 활성화 할 필요가 있다. 이와 함께 지속적인 보안점검과 보안감사를 통해 보안의식을 향상시키고, 보안규정 준수 여부를 직원업무평가에 반영함으로써 보안정책을 가시화 할 필요가 있다. 둘째, 보안활성화를 위한 보안투자가 필요하다. 기술 유출경로와 수단이 다양화 첨단화 되어가고 있을 뿐 아니라 복잡하고 빠른 속도로 변화하기 때문에 관련 전문기관인 국가정보원, 한국인터넷진흥원, 정보보호 컨설팅 전문기업, 관련 대학 및 연구소 등과의 협조채널 유지하고, 필요에 따라서는 보안 전문기관으로부터 outsourcing 도입을 검토할 필요가 있다. 특히 공공기관이나 대기업에 비해 보안정책 운영실태가 미흡한 중소기업은 조직 규모나 재정적 여건을 감안하여 보안관리 능력을 보강할 수 있도록 국가적인 차원의 지원시스템을 증가할 필요가 있다. 셋째, 산업기술 유출의 주체는 사람으로 인력관리가 중요하다. 신규 입사자와 임직원을 대상으로 하는 정기적인 교육률은 높은 것으로 평가되나 핵심기술에 접근하는 임직원과 제3자로부터의 보안서약서 작성과 중요자산에 대한 접근권한이 변경될 때 접근권한 변경 적용과 같은 업무의 활성화가 필요하다. 중요기술을 다루는 사람에 한하여 신원조사를 실시할 수 있는 여건조성이 필요하며, 퇴사자에 대한 보안서약서 징구와 정보시스템에 대한 접근권한 제거, 계정삭제와 같은 퇴직자 관리를 강화할 수 있어야 한다. 넷째, 중요한 자산에 대한 관리와 통제를 강화해야 한다. 자산에 대한 목록과 관리기준은 비교적 잘 정리되어 있으나 자산의 중요성에 따른 등급화작업의 활성화와 자산의 유출 및 손상의 경우를 대비한 영향 정도를 평가할 수 있는 작업이 필요하다. 자산에 대한 중요도는 시간흐름 및 업무특성에 따라 변화되기 때문에 주기적인 자산평가 작업과 분류작업을 통해 사용자별로 권한을 설정할 수 있어야 한다.

  • PDF

사과주(果實酒)양조(釀造)에 관(關)한 연구(硏究) -저농도주정함유(低濃度酒精含有) 사과주에 관(關)하여- (Studies on Brewing of Apple Wine -Apple wine containing lower concentration of alcohol-)

  • 정기택;홍순덕;유대식;송형익
    • 한국균학회지
    • /
    • 제6권1호
    • /
    • pp.29-41
    • /
    • 1978
  • 저농도(低濃度) 주정함유(酒精含有) 사과주를 생산(生産)하기 위하여 사과주에 $CO_2$를 용존(溶存)시켜 저장성(貯藏性) 부여하여 양질(良質)의 사과주를 양조(釀造)하고자 실험(實驗)한 결과(結果)는 다음과 같다. 저자등(著者等)이 분리(分離) 고정(固定)한 균주(菌株)중 R-11 균주(菌株)는 $20{\sim}25^{\circ}C$에서 강력(强力)한 발효력(醱酵力)을 나타내므로 base wine 제조(製造)에 적합(適合)했으며 B-2는 ($4^{\circ}C$)에서 발효력(醱酵力)이 우수하여 저온저장(低溫貯藏)에 적합한 균주(菌株)였다. Maceration 효과(效果)는 과즙수득량(果汁收得量)이 5% 증가(增加)하며 10% 정포의 감산효과(減酸效果)를 나타내었다. 저온저장(低溫貯藏)에 있어서 9% 알코홀함유(含有) basewine에 1% 이상(以上)의 설탕을 첨가(添加)했을때 저장 100일(日)로서 $3kg/cm^2$$CO_4$압(壓)이 생성(生成)되어 저장성(貯藏性)이 부여되었다. 그러나 6% 알코홀함유(含有) 사과주는 저장 50일(日) 이후 이상발효(異常醱酵)가 일어나므로 hop즙(汁)을 $5{\sim}10%$ 첨가(添加)한 결과(結果) $2kg/cm^2$$CO_2$압(壓)이 생성(生成)되어 저장성(貯藏性)이 부여되었다. 적정 보당량(補糖量)은 $1{\sim}2%$정도가 알맞으며 적정 $CO_4$압(壓)은2kg/$cm^2$정도가 양호(良好)하다. 이상(以上)의 결과(結果)에 의하여 저농도(低濃度)알코홀 함유(含有)사과주의 양조(讓造)가 가능(可能)하다. 끝으로 이 연구(硏究)를 함에 있어서 사과의 파쇄(破碎), 착즙(搾汁), 발효(발효), 여과(濾過)를 포함한 전(全) base wine 제조공정(製造工糧)은 경산읍소재(慶山邑所在) 태양주조(太陽酒造)의 시설을 이용(利用)했으며 저온저장(低溫貯藏)은 대구시(大邱市) 주식회사(株式會社) Paradise의 저온실(貯溫室)을 이용(利用)하였고 사과주의 인공(人工) $CO_4$, gas 주입실험(注入實驗)은 대구시(大邱市) 삼성음료주식회사(三星飮料株式會社)의 적극적인 협조(協助)가 있었음을 밝혀두며 아울러 이들 생산업체(生産業體)에 심심한 감사(感謝)의 뜻을 전하는 바이다.

  • PDF