• Title/Summary/Keyword: 학술 정보 조직

Search Result 1,242, Processing Time 0.032 seconds

Considerations of security to DevOps of the Continuous Delivery System in cloud environment (클라우드 환경에서 지속적 배포 시스템의 개발운영조직 통합관리 보안 고려사항)

  • Woo, HoSung;Lee, WonGyu
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2016.04a
    • /
    • pp.539-541
    • /
    • 2016
  • 소프트웨어 중심 사회에서 소프트웨어의 개발과 운영에 대한 효율성을 극대화하기 위해 운영 조직과 개발 조직을 통합한 개발운영조직 통합관리 방법론을 적용하고 있다. 클라우드 환경을 이용하여 서비스를 중단 없이 운영하는 지속적 배포 시스템에서 개발운영조직 통합관리를 적용 하였을 때, 운영 조직의 요구사항과 사용자의 요구사항 등으로 인한 작은 규모 크기의 배포가 빈번하게 발생하게 된다. 이와 같은 시스템은 다양한 보안 위협으로부터 안전하지 않다. 따라서, 본 연구에서는 클라우드 환경에서 지속적 배포시스템의 개발운영조직 통합관리에서 발생할 수 있는 문제점과 보안에 대한 개선사항을 제시하고자 한다.

PC Security Management Control System using Agent (에이전트를 이용한 PC 보안 관제 시스템)

  • 김우년;노원섭;이승우;이종남;강창구
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.44-47
    • /
    • 2002
  • 본 논문에서는 에이전트를 이용하여 개인용 컴퓨터의 보안성을 높이고, 중앙에서 PC 보안 정책을 조직 내에 일괄 적용하고 관리할 수 있는 PC 보안 관제 시스템의 개발에 대해서 설명한다. 에이전트는 각 PC에서 보안 정책을 적용하고 보안 로그를 수집하여 관제 시스템으로 전송하며, 관제 시스템은 이러한 정보를 기반으로 조직내의 PC 보안정책을 일괄 적용할 수 있도록 지원한다. 에이전트를 이용한 PC 보안 관제 시스템은 에이전트에서 수집된 보안 로그를 이용하여 보안 정책을 조직에 알맞게 수립할 수 있으며, 수립된 조직의 정책이 조직내의 PC에 적용할 수 있고, 정책에 위배되는 사항을 실시간으로 확인할 수 있는 장점이 있다.

  • PDF

항만 물류 통합 데이터베이스의 구축방안

  • 최형림;박영재;박남규
    • Proceedings of the Korea Association of Information Systems Conference
    • /
    • 1998.10a
    • /
    • pp.95-102
    • /
    • 1998
  • 항만에는 다양한 조직이 물류 기능을 수행하기 위해 화물관련 데이터베이스를 독 자적으로 보유·운영하고 있다. 선사는 화물선적예약 및 선적 데이터, 컨테이너터미널은 컨 테이너 반 출입 및 q관 데이터, 관세청의 통관시스템(CAMIS)은 통관 및 적하 목록 데이터, 해앙 수산청의 항만운영정보시스템(POST-MIS)은 선박 및 입출항 데이터 등을 가지고 있 다. 이들 데이터는 개별 조직 내에 각 조직의 활동을 원활하게 수행할 수 있도록 구조화 및 코드화 되어 있지만 조직간 연계가 되어 있지 않아 여러 가지 문제점을 야기하고 있다. 따 라서 본 연구에서는 컨테이너 화물을 중심으로 한 항만 물류 유관 조직들이 보유하고 있는 시스템의 문제점을 조명하고 나아가 항만 물류 통합 데이터베이스의 구조 및 역할을 정의하 였으며 새로운 항만물류시스템과 통합데이터베이스 구축을 위한 전략을 제시하였다.

  • PDF

Establishment of the Organization's Measurement Repository based on CMMI (CMMI기반의 측정 저장소 구현)

  • Kim Yu-Ri;Han Hyuk-Soo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.11a
    • /
    • pp.303-306
    • /
    • 2004
  • 프로세스 관리는 제품품질에 대한 요구가 높아져가는 상황에서 개발 완료 후 발생할 수 있는 결함을 사전에 식별 및 해결해줄 수 있다. 이러한 프로세스 관리 활동은 측정 활동을 통해 현재의 프로세스 품질과 향후 프로세스 개선에 관한 정보를 효과적으로 얻을 수 있다. 측정활동의 효율성을 높이기 위해서는 측정 활동에서 얻어진 측정 데이터와 그 외 관련 데이터들을 측정 저장소(Measurement Repository)에서 저장하고 관리해야 한다. SEI(Software Engineering Institute)에서 개발한 프로세스 개선 모델인 CMMI(Capability Maturity Model Integration)에서는 조직 성숙도 레벨 2에서는 프로젝트 차원의 측정 저장소를 다루고 있으며, 조직 성숙도 레벨 3 에서는 조직 차원의 측정 저장소 확립을 하나의 Specific Practice 로 설정하고 있다. 조직 차원의 측정 저장소는 각 프로젝트의 측정 데이터를 통합하여 관리하기 때문에 조직 전체에 일관되고 예측 가능한 측정활동을 지원한다. 그러나 CMMI 에서는 조직차원의 측정 저장소를 구현하기 위한 상세하고 체계적인 절차와 방법을 언급하고 있지 않아 조직에서는 실제 구현에 어려움을 겪고 있다. 이에 본 연구에서는 CMMI를 기반으로 PSM(Practical Software Measurement), ISO15939(소프트웨어 측정 프로세스 표준)등의 자료를 참조하여 조직에서 측정 저장소를 효과적으로 구현할 수 있도록 지원하는 절차와 방안을 연구하였다.

  • PDF

A Study on Research Trends Analysis about Human Aspect of Information Security (인간 관점의 정보보호 연구동향 분석)

  • Kim, Kunwoo;Kim, Jungduk
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2017.04a
    • /
    • pp.332-335
    • /
    • 2017
  • 정보기술의 발달은 조직의 업무환경에 긍정적인 영향을 주는 동시에 다양한 정보보호 위협에 따른 사고 발생 등 부정적인 영향을 미친다. 조직에서는 보안사고 예방을 위하여 다양한 노력들을 경주하고 있지만 기술적 보안 솔루션에 의존하는 경향이 있으며, 그럼에도 불구하고 보안 사고를 완벽히 예방하는 것은 불가능하다. 최근 기존의 정보보호 접근방법의 한계를 극복하기 위한 새로운 접근방법인 인간 중심 보안(People Centric Security)에 대한 관심이 증가하고 있으며, 임직원의 자발적인 정보보호 정책준수에 대한 연구의 필요성이 제기되고 있다. 본 연구는 향후 인간 관점의 정보보호 연구의 발전을 위해 기존의 수행된 연구들을 분석하여 통합된 관점에서 연구방향을 제시하는 연구동향 분석 연구로서, 해외 4개의 저널에서 수집한 134개의 논문을 대상으로 연구 추세, 연구 주제, 연구 방법론 등을 분석하였다. 본 연구의 결과는 국내의 인간 관점에서의 정보보호 관련 연구 활성화에 기여할 수 있을 것이라 판단되며, 조직에서 임직원의 정책준수에 영향을 주는 요인들을 참고하여 정보보호 정책 수립 시 활용할 수 있을 것이다.

조직특성에 따른 정보기술 아웃소싱 유형에 관한 연구

  • Jang, Geun;Jeong, Hye-Seon
    • Proceedings of the Korea Society for Industrial Systems Conference
    • /
    • 1997.11a
    • /
    • pp.289-302
    • /
    • 1997
  • 컴퓨터 기술의 혁신적인 발전과 더불어 통신망의 결합은 기업에 새로운 변화를 가져왔다. 기업들은 이러한 혁신적인 정보기술을 이용하여 경쟁적 우위를 유지하고 창출하기 위해서 이를 활용하였다. 따라서 기업 내에 차지하는 정보기술의 중요도는 과거 어느 때보다 중요한 위치를 차지하게 되었다. 이러한 기업의 환경변화에 따라 기업들이 조직 내에 정보기술을 수용하게 되면서 자신의 조직을 효과적으로 지원해 줄 수 있는 정보시스템을 개발하여 구축하고, 이를 관리하는데 있어 어려움을 겪게 되었다. 이런 과정에서 정보기술의 아웃소싱이 필요하게 되었다. 따라서 본 연구에서는 아웃소싱의 유형과 정보기술의 역할, 정보기술 수준에 따라서 유의한 차이를 발견하고, 한국에 아웃소싱의 현황에 대해서 고찰해보고자 한다.

  • PDF

“대학의 종합정보시스템 구축을 통한 정보화 추진방안의 연구” - P대학의 종합정보시스템을 중심으로 -

  • 한용호;류영태
    • Proceedings of the CALSEC Conference
    • /
    • 1999.11a
    • /
    • pp.563-575
    • /
    • 1999
  • 오늘날 정보ㆍ지식 사회의 출현으로 조직과 사회에 엄청난 변화가 일어나고 있음을 볼 수 있다. 더구나 정보통신기술의 발달은 단순한 정보처리 업무의 지원뿐만 아니라 시간과 공간을 초월하여 경영혁신을 가능하게 하고 있다 (Haag, 1997). 더구나 정보통신기술의 발전과 함께 글로벌 경쟁, 소프트웨어 경쟁, 정치ㆍ지정학적 질서의 개편, 그리고 소비자 취향의 변화로 특징 지워지는 경영환경의 변화는 오늘날의 조직이 어떻게 능동적이고 신속하게 이러한 변화에 대응하여야 하는 것인 지를 잘 보여주고 있다 (이상문, 1998). (중략)

  • PDF

A Framework inflected Scheme for EA Realization based RTE Environment (RTE 환경하의 EA 구현을 위한 Framework 활용방안)

  • Kim Hyun-San;Kim Hyun-Joon;Yang Hae-Sool
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2006.05a
    • /
    • pp.1459-1462
    • /
    • 2006
  • 오늘날 대부분의 기업과 공공조직들은 일상적인 업무처리를 컴퓨터 하드웨어, 소프트웨어 및 관련 프로세스에 크게 의존하고 있다. 이미 정보기술은 조직의 생산성향상, 업무의 효율성과 호과성의 제고, 전략적 경쟁우위의 달성 도구로 인지되고 있다. 이에 조직 전략 차원에서 정보기술에 대한 투자가 지속되어 왔으나 정보시스템의 대규모화에 따른 정보시스템 간 상호운용성(interoperability)과 통합성(integration)의 결여, 계층적 아키택쳐의 미흡, 중복 자료의 처리 등으로 인해 조직내에서 정보기술의 투자 대비 활용 이득이 기대에 미치지 못하는 현실이다. 이러한 문제를 극복하기 위해 새로운 정보체계인 정보기술 아키텍쳐 (Information Technology Architecture : ITA) 개션을 개발하게 되었다. 그러나 ITA 정의에 대한 체계적인 방법론과 도구의 부재로 개방/분산환경 하에서 정보기술에 대한 접근은 한마디로 임기응변적 내지는 벤더 중심적 관행으로 추진되었다. RTE는 하나의 문제를 해결하기 위한 또 다른기술이 아니라 비즈니스를 향상 시키고자 하는 개념이다. 핵심 비즈니스 프로세스의 관리 및 실행시 발생하는 지연요소를 제거하고 최신 정보를 사용해 경쟁하는 기업으로 정의된다. 또한 RTE는 기업들이 지금껏 추구해 왓던 e비즈니스와 연계하면서 끊임없이 프로세스를 효율적으로 개선해 나가는 것이다.

  • PDF

The Next Generation Web based Content Management technique (차세대 웹 기반의 컨텐트 관리 기법)

  • Kim, Dong-Soo;Kim, Hyun-Koo;Yang, Jin-Seok;Chung, Tai-Myung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.05b
    • /
    • pp.871-874
    • /
    • 2003
  • 한 조직에서 생성되어 조직 내부에서 사용되거나 제 3자가 사용 가능하도록 전산 기반으로 작성되어 저장된 정보를 컨텐트라 한다. 이러한 정보들은 항상 신속하고 정확하게 재사용됨으로써 조직의 생산성을 높일 수 있다. 그러한 이유로 컨텐트를 적절하게 관리하는 것이 중요한 이슈로 부각되고 있으며, 이미 특정 분야의 컨텐트를 관리하는 기술은 조직에서 보편적으로 사용될 만큼 발전해 왔다. 본 논문에서는 특정 분야의 컨텐트 관리에 치우치지 않고, 다양한 종류의 컨텐트를 차세대 웹 기반 환경에서 통합 관리 할 수 있는 컨텐트 관리 기술에 대해 제안한다.

  • PDF

A Common Security Requirement Specification by Using CC Paradigm (CC 개념을 이용한 공통 보안요구사항명세서 개발방법론)

  • Jang, Se-Jin;Choi, Sang-Soo;Lee, Gang-Soo;Chae, Soo-Young;Kim, Choon-Soo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.11c
    • /
    • pp.1795-1798
    • /
    • 2003
  • 조직의 정보를 안전하게 관리하기 위해서는 보안정책이 마련되어야 하며, 이에 따라 보안시스템을 개발하고 보안정책에 따라 보안관리가 이루어져야 한다. 이를 위해 조직의 정보시스템에 대한 위협 및 취약성을 파악하고 그에 따른 조직의 보안환경을 분석하여 보안시스템의 정확성(Correctness)과 효율성(Effectiveness)을 증대 시켜야 한다. 본 논문에서는 CC의 개념을 이용하여 조직을 대상으로 한 공통 보안요구사항 명세서 개발방법론을 제시한다.

  • PDF