• 제목/요약/키워드: Security Indicator

검색결과 119건 처리시간 0.022초

차세대 보안리더 양성프로그램의 성과평가 지표 개발 (Deriving Performance Evaluation Indicator of Program for Developing the Next Generation of Top Security Leaders)

  • 박성규;김태성;김진석;유성재
    • 정보보호학회논문지
    • /
    • 제28권2호
    • /
    • pp.501-511
    • /
    • 2018
  • 본 연구의 목적은 논리모형을 기반으로 정보보안 인력양성사업의 성과평가 지표를 개발하는 것이다. 정부지원 정보보안 인력양성사업에 대한 문헌연구를 통해 후보 지표를 도출하고 전문가 대상의 포커스그룹 인터뷰를 통해 후보지표를 검토하였다. 최종 선정된 성과지표의 가중치(중요도) 산정을 위해 AHP 설문조사를 실시하여 성과지표를 개발하였다. 인력양성사업 성과지표는 4개 분야의 18개 지표로 구성하였다.

금융IT 보안조직 역량강화를 위한 핵심성과지표(KPI) 도출에 관한 연구 (Developing key Performance Indicators for Financial IT Security)

  • 장성옥;임종인
    • 한국전자거래학회지
    • /
    • 제18권3호
    • /
    • pp.125-142
    • /
    • 2013
  • IT비즈니스의 전략적 연계가 강화됨에 따라 금융서비스에서 IT의존도는 높아지고 있다. 안전하고 신뢰된 금융서비스를 제공하기 위해서는 지속적인 정보보호활동을 수행해야 하며, 이에 관한 조직의 정보보호 업무성과 측정은 의사결정 및 경영지원 측면에서 유용하다. 본 논문은 정보보호관리체계(K-ISMS)와 금융IT 부문 정보보호 업무 모범규준의 평가기준을 기반으로 핵심성공요인(CSF, Critical Success Factor)과 핵심성과지표(KPI, Key Performance Indicator)를 도출한다. 이는 정보보호정책 준수에 유의한 영향을 주는 핵심성과지표를 판별하는 논리적 근거를 제공하며, 금융IT 정보보호 역량을 강화하기 위한 정책을 수립하기 위한 기초자료로 활용할 수 있다.

정보보안수준 계량화 연구 (A Study on the Quantification of Information Security Level)

  • 김현수
    • Asia pacific journal of information systems
    • /
    • 제9권4호
    • /
    • pp.181-201
    • /
    • 1999
  • This study presents an information security level index and a quantification scheme. A comprehensive survey on previous researches in information security checklists has been performed. A candidate indicator list for information security level has been developed, Desirability of each indicator has been tested by 4 criteria, They are general validity, relative importance, probability of accident and impact of accident. 67 experts' opinion has been collected and analysed. The result shows that selected indicators are a very good candidate set for the determination of information security level. A factor analysis shows indicators are well structured. There exists strong correlation between validity and probability, validity and impact, and importance and probability. A quantification scheme of information security index has been developed by experts' judgement and statistical tests.

  • PDF

개인정보 유출 방지를 위한 SRI(Security Risk Indicator) 기반 모니터링 시스템 개발 (A study on the development of SRI(Security Risk Indicator)-based monitoring system to prevent the leakage of personally identifiable information)

  • 박성주;임종인
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.637-644
    • /
    • 2012
  • 오늘날과 같은 정보화 사회에서는 정보가 기업의 핵심자산으로 인식되고 있으며, 특히 금융권에서는 고객의 개인정보 유출이 커다란 이슈로 대두되고 있다. 현재 상용화된 개인정보보호 기술은 전사적인 차원이 아닌 일부 기능으로 국한되거나 극히 일부분의 개인정보만 포함되는 경우가 많다. 따라서 전사적인 차원에서 개인정보 유출을 사전에 예방하기 위해서는 개인정보 유출의 징후를 지속적으로 모니터링 할 수 있는 체계에 대한 연구가 필요하다. 본 연구에서는 개인정보 접근에 대한 패턴분석 및 SRI(Security Risk Indicator)를 이용한 모니터링 체계 구축 방법론을 제안하였으며, 실제 금융권 기업에 적용하여 사례 연구를 수행하였다. 이를 통해 탐지된 개인정보 유출 시도는 탐지된 유형에 맞춰 체계화된 대응 방안을 수립할 수 있게 되었다.

가계의 경제적 안정도: 단기지표와 장기지표의 비교 (Economic Security of Household: The Comparison of Short-term and Long-term Indicators)

  • 김강자
    • 가정과삶의질연구
    • /
    • 제11권1호
    • /
    • pp.107-118
    • /
    • 1993
  • A dimension of well-being economic security was analyzed and compared with economic adequacy. Again it was tested whether two indicators of economic security(short-term vs. long-term) yield same distribution across all household groups. Economic Security was defined as the household ability to sustain a given level of consumption in the case of economic emergency; specifically loss of income. Measure of 8 different kinds of economic security were constructed from household net worth including and excluding home equity. Data were taken from the 1988 U.S. Consumer Expenditure Survey and 2148 households were selected to test hypotheses concerning the economic security of American households Empirical results showed a very low level of economic security in general. The first hypothesis that distribution of economic adequacy and economic security are same across all population groups was rejected. On the average security measure rather than adequacy measure was favor to white female-headed households and households who have old and highly educated house-holder. The second hypothesis that the indicators of long-term and short-term economic security yield the same results across all household was not rejected. In general the level of economic security was relatively higher when long-term indicator was used than short-term indicator was however the direction and relative size of effect of income and each control variable was almost same.

  • PDF

침입차단서비스 보안기능 분석을 통한 보안SLA 등급화 지표 개발 (Development of S-SLA's Grading Indicator based on the Analyses of IPS's Security Functions)

  • 이완석;고웅;원동호;곽진
    • 정보보호학회논문지
    • /
    • 제20권6호
    • /
    • pp.221-235
    • /
    • 2010
  • 특정 서비스를 보다 안전하게 제공받기 위한 사용자가 증가함에 따라 서비스수준협약 (SLA)에 대한 관심이 증가하고 있다. 그러나 침입차단서비스와 같은 보안서비스에 대해 기존의 SLA는 관련 보안 분야가 미비하여 제대로된 수준협약이 어려운 실정이다. 기존의 SLA에서 보안 분야는 권고사항의 수준으로 제공되고 있다. 이에 본 논문에서는 기존 침입차단서비스 제품의 보안 기능을 분석하여 공통보안기능과 개별보안기능을 분류하고, 이를 통해 보안서비스의 품질을 보장하기 위한 보안SLA(S-SLA : Security Service Level Agreement) 등급화 지표를 제안한다. 이를 통해 보안서비스에 대한 세분화된 서비스 협약이 가능할 것이다.

국가연구개발사업 연구보안수준 평가모델 개발에 관한 연구 (A Study on Development of the Evaluation Model about Level of Security in National R&D Program)

  • 배상태;김주호
    • 컴퓨터교육학회논문지
    • /
    • 제16권1호
    • /
    • pp.73-80
    • /
    • 2013
  • 정부는 최근 연구개발 패러다임 변화에 따라 미래 성장잠재력 확충 및 국가경쟁력 제고를 위하여 선진기술을 모방하는 추격형 R&D에서 탈피하여 선도형 R&D로의 변환을 추진하고 있다. 이에 따라 국가연구개발사업을 통한 기초 원천 연구분야 및 국가 중요핵심 기술에 대한 연구가 활발히 이루어지고 있어 이에 대한 보안의 중요성이 부각되어 다양한 보안진단 및 평가가 시행되고 있다. 그러나 기존 연구보안수준 평가는 보안관리 관점에서 도메인으로 분류하고 그에 따른 평가지표를 제시하여 연구자의 자율적인 연구보안평가 시 한계점을 노출하였다. 이에 본 논문에서 연구관리 프로세스 관점으로 도메인을 설정한 후 그에 따른 연구보안 평가지표를 설계하여 연구보안 수준의 자가진단에 효과적으로 활용할 수 있는 평가모델을 제시하였다.

  • PDF

Development of the nuclear safety trust indicator

  • Cho, SeongKyung
    • Nuclear Engineering and Technology
    • /
    • 제50권7호
    • /
    • pp.1168-1172
    • /
    • 2018
  • This study went beyond making an indicator simply based on theoretical arguments, and explored a wide spectrum of different types of perceptions about energy safety to make a concept of energy safety for the Korean society. The energy safety schemata of people can be divided into three types. Type1 is concern about multi-level risks-responsibility-centric, type2 is concern about security and personal burden-expertise-centric, and type3 is concern about health and personal burden-responsibility-centric. Questions were designed on the basis of the characteristics, differences and commonalities of the three types of perceptions, explored through the Q methodology, and Koreans' perception of nuclear safety was examined. Based on the results of this research the following components of trust in nuclear safety were derived, risk perception, responsibility, honesty, expertise and procedural justification. The items for specifically evaluating them were developed, and factor analysis was conducted, and as a result, the validity of each item was proven. The components of the nuclear safety trust indicator do not exist independently, but influence each other continuously through interactions. For this reason, rather than focusing on any one of them, laws and systems must be improved first so that they can move together in one big frame.

정보보호관리 통제를 위한 프레임워크 개발 (A Conceptual Framework for InfoSec Management Governance)

  • 김정덕;나태준
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.331-334
    • /
    • 2001
  • 본 논문에서는 현재 그 중요성이 증가하고 있는 정보보호관리체계에 대하여 기존의 국내·외 정보보호관리체계 지침이나 표준 문서들이 단지 일반적인 가이드라인을 제공 할 뿐, 평가나 측정, 혹은 인증을 위해 필요한 상세하고 객관적인 지표가 없다는 점을 파악하고, 이러한 주요 지표들을 개발하기 위한 프레임워크를 제시하고자 한다. 이 프레임워크는 정보보호관리 국제 표준인 ISO/IEC TR 13335 GMITS에서 정의하고 있는 정보보호관리 프로세스를 기준으로 적절한 정보보호관리 프로세스를 도출한 다음, 현재 정보기술 통제 기준으로 사용중인 COBIT의 각 주요 지표들을 위에서 도출된 프로세스별로 적용시키는 것이다. 즉 정보보호관리 프로세스별 주요목표지표(KGI - Key Goal Indicator), 주요성과지표(KPI - Key Performance Indicator), 그리고 핵심성공요소(CSF - Critical Success Factor)들을 개발하여 정보보호관리체계에 대한 상세하고 객관적인 평가와 측정을 가능하게 하고 이를 통해 총체적인 정보보호관리 통제 이룩하고자 한다.

  • PDF

Modeling of Regional Management of Innovation Activity: Personnel Policy, Financial and Credit and Foreign Economic Activity

  • Prylipko, Sergii;Vasylieva, Nataliia;Kovalova, Olena;Kulayets, Mariia;Bilous, Yana;Hnatenko, Iryna
    • International Journal of Computer Science & Network Security
    • /
    • 제21권11호
    • /
    • pp.43-48
    • /
    • 2021
  • The article proposes a method of modeling a comprehensive indicator for evaluating the effectiveness of regional management of innovation activity. This will make it possible to assess the effectiveness of personnel, financial and credit and foreign economic activity of the regions from the standpoint of an integrated approach. The modeling technique is proposed to be carried out using the tools of taxonomic analysis and the calculation of a complex indicator of the effectiveness of the innovation activity management.