• 제목/요약/키워드: 정보시스템 운영감리

검색결과 41건 처리시간 0.023초

정보시스템 감리에서 데이터베이스 감리의 기준 연구

  • 김병철
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2004년도 춘계 종합학술대회 논문집
    • /
    • pp.467-470
    • /
    • 2004
  • 우리가 사는 건축물에 비유되는 정보시스템이 지금도 공공이나 민간의 전 부문에 걸쳐 매우 다양한 모습으로 만들어지고, 운영되어지고 있다. 방대한 데이터베이스와 인터넷을 통한 실시간 서비스, 웹 환경에 기반한 프로그래밍으로 편리한 인터페이스의 제공, 계속적인 업그레이드에 의한 성능 개선 등 많은 장점을 가지고 있는 동시에 설계 잘못이나 질의 성능 저하로 인한 응답시간의 지연, 데이터의 손실 또는 해킹, 잘못 설계된 구조적 문제로 인한 피해 등의 부작용 또한 매우 크다. 이러한 부작용을 최소화 시키는 노력중의 하나가 정보시스템 감리이다. 본 연구는 정보시스템 감리의 영역 중 데이터베이스 감리 부분의 감리 기준 도출을 위한 연구를 수행하였다.

  • PDF

정보기술아키텍쳐 수립 절차에 따른 감리중점검토항목 개발에 관한 연구

  • 김조천;이춘열
    • 한국경영정보학회:학술대회논문집
    • /
    • 한국경영정보학회 2007년도 International Conference
    • /
    • pp.731-736
    • /
    • 2007
  • 현재 정보시스템의 효율적 도입 및 운영 등에 관한 법률(ITA법)이 2005년 12월 30일에 제정 공포되고 새로운 정보시스템 감리기준이 2006년 10월 24일부터 정보통신부고시 제2006-42호에 의해 시행되고 있으나 정부의 정보기술아키텍쳐 수립에 따른 감리 중점검토항목이 없이 감리 수행 시 이를 반영시키지 못하는 단점이 있었다. 특히 2006년 7월부터 중앙행정기관은 물론 정부투자기관 및 산하기관, 지방자치단체 등에 정보기술아키텍쳐 도입이 의무화되고 감리 수행의 필요성이 대두되고 있다. 본 논문에서는 정보기술아키텍쳐 수립사업의 준거성(Campliant)검증을 위하여 감리 수행 시 적용되어야 할 감리중점검토항목을 개발하여 제안한다.

  • PDF

웹기반 시스템의 보안감리프로세스 모텔에 관한 연구 (A Study on Security Auditing Process Model for Web-Based Information System)

  • 윤상현;장은정;권호열
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2003년도 추계학술대회
    • /
    • pp.407-412
    • /
    • 2003
  • 인터넷 기술을 기반으로 하는 웹기반 시스템은 웹 브라우저를 이용한 편리한 사용성과 하이퍼링크를 이용한 효과적인 연결성을 TCP/IP 네트워크 위에서 경제적으로 제공함으로서 최근 급속히 개발이 증가하고 있다. 그러나 운영환경에서 서버 측의 다양한 플랫폼과 운영체제, 그리고 클라이언트 측의 다양한 웹 브라우저가 혼재되어 존재하는 웹기반 정보시스템의 특성은 정보시스템의 개발 뿐 만 아니라 감리에서도 기존의 메인프레임 및 클라이언트/서버 시스템의 경우와 다른 특성을 갖는다. 본 논문에서는 웹기반 정보시스템의 특성과 보안감리 규격인 SSE-CMM의 프로세스 모델에 대하여 분석한 후 웹기반 정보시스템의 보안감리를 위한 새로운 프로세스 모델에 대하여 논하였다.

  • PDF

정보시스템 감리품질 향상을 위한 자동화된 위험평가 기법 (Automatic Risk Assessment Method for Improvement of Information System Audit Quality)

  • 안상임;이우진;정기원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 한국컴퓨터종합학술대회 논문집 Vol.32 No.1 (B)
    • /
    • pp.298-300
    • /
    • 2005
  • 감리는 정보시스템의 품질을 향상시키기 위한 일련의 활동들 중 하나로 독립된 제3자가 정보시스템 구축 및 운영에 관련된 각종 위험 및 통제 상태를 점검하고 평가하여 개선이 필요한 사항을 권고하는 것이다. 그러나, 대부분의 평가가 감리인의 전문적 경험 및 주관적 판단에 의존한 정성적 방법으로 수행되고 있어 중요한 위험을 간과할 문제점을 내포하고 있다. 이에 따라, 본 논문에서는 다양한 비정형 산출물을 DTD와 스키마를 포함한 XML메타 모델인 표준포맷을 생성 후 단계별 필 통합적 방법으로 의미분석을 실시하여 자동으로 위험요소를 식별하고 평가할 수 있는 위험평가 프레임워크, 위험평가 모델, 위험평가 기준을 제안한다. 이와 같은 시스템화된 감리품질 개선기법을 통하여 추출된 결과는 감리인에게 사전에 전달됨으로써 감리노력과 일정을 절약할 수 있어 효율적인 감리수행 및 효과적인 감리결과가 보장된다.

  • PDF

하수도관리시스템 개발시 중점감리항목 도출에 관한 연구 -인천시 사업을 중심으로- (Identification of the Major Auditing Elements for the Development of Sewage Management System -Focusing Inchon UIS-)

  • 김계현;민숙주;이우철;장성현
    • Spatial Information Research
    • /
    • 제8권2호
    • /
    • pp.289-300
    • /
    • 2000
  • NGIS사업을 시작으로 GIS 구축사업이 급증하고 있으며, 도시정보화 차원에서 지자체를 중심으로 도시정보시스템(UIS)구축이 확산되고 있다. 인천시는 1999년부터 도시기반정보화사업을 수행하고 있으며, 일차년도 사업으로 하수도관리시스템을 구축하였다. 이러한 하수도관리시스템의 개발에 있어서 사업의 신뢰성과 안전성을 확보하고 시스템의 구축과 운영상의 위험요소 제거를 통하여 사업의 성공적 수행을 목표로 감리를 수행하였다. 기존의 GIS에 대한 감리는 아직 정보시스템 감리와 차별화 되지 못한 실정으로 대부분의 경우 정보시스템감리에 기반을 두고 있다. 따라서 본 연구는 인천시 하수도관리시스템 감리 결과를 토대로 정보시스템 감리와 차별화 되는 GIS 감리중점사항을 제시하였다. 이런한 제시는 향후 GIS관련 감리의 정착 및 제도화에 기여하리라 기대된다.

  • PDF

대학정보화 거버넌스를 위한 감리기반 응용프레임워크 개발 (A Development of The IT Audit-Based Application Framework for University IT Governance)

  • 최재준;김치수
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제8권5호
    • /
    • pp.179-186
    • /
    • 2019
  • IT 거버넌스의 효과적인 진단 및 점검을 이루는 정보시스템 감리는 전반적인 정보시스템 진단을 통해 계획부터 구축, 운영까지의 모든 부분에 적용된다. 하지만 특성화된 대학정보화를 위한 감리체계가 정립되지 않아, 감리수행에 어려움이 있다. 따라서 이를 대학정보화 거버넌스에 적용하기 위해 감리기반의 응용 프레임워크로 내부 감리체계를 정립할 필요성이 있다. 본 논문에서는 이러한 정보시스템 감리를 기반으로, 대학 정보화에 적용할 수 있도록 개발한 대학정보시스템의 감리 응용프레임워크를 제시한다. 프레임워크를 통해 기존 감리 시스템과의 차이점을 갖으며, 이를 활용하면 실제로 대학정보화 감리에 기준을 제시하고 현장에서 손쉽게 접근하여 활용할 수 있다. 그리고 정보화 업무담당자 뿐 아니라 감리인 차원에서도 프레임워크를 통해 직접 감리에 활용할 수 있다. 프레임워크는 감리를 3대 영역으로 분류하고 UAFP 및 품질보증을 통해 대학정보시스템 감리에 적용할 수 있는 방법을 제시한다.

정보시스템 감리서비스의 기대-성과 차이 완화 방안 (Mitigation Plan for Expectation-Performance Gap of Information Systems Audit Services)

  • 지경숙;김희완
    • 서비스연구
    • /
    • 제10권3호
    • /
    • pp.67-80
    • /
    • 2020
  • 정보시스템의 완성도를 제고하고 안정성, 효과성, 효율성을 높이기 위해 도입된 정보시스템 감리서비스가 우리나라 공공부문 정보화 사업의 관리 효율화와 정보시스템 품질제고 등의 효과가 인정되고 있으나, 최근의 여러 연구에 의하면 짧은 감리 기간으로 형식적인 감리 수행과 잘못된 기능이나 오류를 지적하여 본래의 목적과 다르게 품질확보에 큰 도움이 되지 못한다는 주장이 제기되고 있다. 또한, 의무감리로 공급자인 감리법인과 감리사들은 감리제도의 틀 안에서 형식적인 감리수행 활동을 하고 수요자들은 감리효과가 미흡하다고 느껴도 절차상 형식적으로 감리를 받고 있는 상황이 되고 있지는 않은지에 대한 주장도 있다. 그러나, 소프트웨어 라이프 사이클 관점에서 정보시스템의 품질을 담보하고 성공적으로 운영되고 유지보수 하는데 감리의 효과가 입증된다면 많은 예산이 투입되는 정보시스템의 성공적인 구축을 위한 감리의 활용은 필수 요소가 될 것이다. 이에 본 연구는 현재 감리서비스 이용자들은 현행 정보시스템 감리에 대해 과연 만족하고 있는지, 어떤 것을 기대하고 있는지 기대했던 것과 차이가 난다면 사용자의 만족도를 제고하기 위하여 기대와 성과의 차이를 분석하기 위하여 정보시스템 분야의 전문가들의 인터뷰를 통한 설문조사를 실시하였다. 설문을 통한 실증결과를 토대로 정보시스템 감리서비스에서 사용자 입장에서의 기대차이를 줄이기 위해 새로운 감리환경에 맞는 감리제도 개선방안을 제안하였다.

기술수용모델 (TAM)을 이용한 정보시스템 감리기술의 사용의도 수준이 활용에 미치는 영향에 관한 연구 (A Study on Behavioral Intention and Application of Information Systems Audit technology Using the Technology Acceptance Model (TAM))

  • 전순천
    • 한국항행학회논문지
    • /
    • 제18권6호
    • /
    • pp.609-618
    • /
    • 2014
  • 정보시스템 감리는 정보시스템의 구축과 운영에 관한 제반 사항을 종합적으로 점검하여 문제점을 파악하고 해결 방안을 제시함으로써, 정보시스템 감리에 대한 기대는 정보시스템의 품질 향상과 프로젝트 성과로 나타내기 위해서는 객관적인 증거에 기초한 감리의견 도출이 중요하다. 이 연구는 정보기술수용 모형을 감리분야에 적용하여 감리자동화 기술에 대한 사용자의 유용성과 사용용이성에 대한 인식 수준과 활용의 관계를 분석 및 예측하는 것을 주요 내용으로 한다. 정보시스템 감리와 기술수용모형에 관련된 선행연구를 검토하여 연구모형과 가설에 반영하였다. 감리이해당사자의 설문을 통해 모형과 가설을 검증한 결과, 감리분야에서도 정보기술에 대한 사용자의 인식수준과 활용정도에 정(+)의 상관관계가 있는 것을 확인하였다. 이 연구는 감리 분야에도 기술수용모델을 적용하여 기술의 활용 현상을 설명하고 예측할 수 있음을 실증적으로 확인하였고, 분석 과정에서 감리 분야에 나타나는 몇가지 특징을 식별함으로써 정보기술과 감리에 대한 이론적 기반을 넓히는 데 기여하였다.

정보시스템 감리의 정량화 분석 모델 설계 (Design on Fixed Quantity Analytical Model for Information System Audit)

  • 김희완;이해만;김동수
    • 한국콘텐츠학회논문지
    • /
    • 제11권2호
    • /
    • pp.88-100
    • /
    • 2011
  • 본 논문에서는 정보시스템 감리의 정량화 모델과 세부 수행 절차를 제시하였다. 또한 사업에 심각한 영향을 미칠 수 있는 요인과 업무상 운영 리스크가 크다고 판단되는 점검 항목을 미리 식별하여 우선 순위를 부여할 수 있는 정보시스템 감리 모델을 제시하였다. 이를 통하여 발주자는 객관적이고 수치화된 점수로 평가할 수 있고, 피 감리인과의 감리 평가 결과에 대한 이견을 최소화하여 감리의 신뢰성과 객관성 및 효과성을 향상시킬 수 있다. 본 논문에서 제시한 모델을 응용 시스템 감리 프로젝트에 적용하였다. 적용결과 총평의 평가결과와 동일한 점수를 얻을 수 있었으며, 제안된 모델이 적정함을 검증하였다.

ANTLR를 사용한 데이터베이스 감리용 SQL 검사기의 설계 및 구현 (Design and Implementation of SQL Inspector for Database Audit Using ANTLR)

  • ;김태우;;여정모
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제5권9호
    • /
    • pp.425-432
    • /
    • 2016
  • 정보시스템 감리의 중요성이 커지면서 공공기관이나 기업에서 높은 품질의 시스템을 구축하기 위해 많은 비용을 투자하고 있으며 효율적인 감리 작업을 수행할 수 있는 도구에 관한 연구도 많이 진행되고 있다. 정보시스템의 핵심인 데이터베이스 관련 감리 작업에서 다양한 모니터링 도구를 활용해 많은 검사항목에 대해 감리할 수 있지만, 데이터베이스 성능에 많은 영향을 미칠 수 있는 SQL 감리에는 기능적으로 부족한 면이 존재한다. 대다수의 모니터링 도구들은 메타 정보 기반으로 검사하기 때문에 메타 정보가 없거나 정확하지 않으면 SQL 감리 작업을 수행하기가 어렵고 SQL 문장의 구체적인 문제점을 도출할 수도 없다. 따라서 본 연구에서는 ANTLR를 활용한 SQL 검사기를 설계하고 구현한다. 구현된 SQL 검사기를 통해 기존의 수작업으로 SQL을 검사하는 것보다 효율적으로 수행할 수 있다. 그리고 기능적인 측면에서 다른 모니터링 도구에 비해 더 많은 검사 규칙을 SQL 검사 작업에 적용할 수 있다. 본 연구에서 제시한 SQL 검사기는 개발 단계부터 운영단계까지 감리 작업을 수행하여 정보시스템의 안정성을 높일 수 있다고 기대한다.