• 제목/요약/키워드: audit checklists

검색결과 12건 처리시간 0.022초

A Design of University Information System Operation Audit Model based on ITIL V3

  • Kim, Hee-Wan;Kang, Bo-Ra;Kim, Dong-Soo;Moon, Song-Chul
    • Journal of Information Technology Applications and Management
    • /
    • 제25권3호
    • /
    • pp.29-41
    • /
    • 2018
  • The purpose of constructing university information system is for improvement in diversification and throughput of information, streamlines business processes, rapid exchange of information, sharing of information, decision-making information, and securing educational facilities. Similar to business information technology system, university information system does not have a review system for sharing and overlapping investment of information. Due to the lack of project management for outsourcing and vulnerability of system suitability, system audit is absolutely needed for the university information system. This paper especially focuses on an operational phase in the audit of university information system. Additionally, we proposed operating model and checklists of the university information system based on Management Guidelines of ITIL V3 Operational and Information System. We derived the checklists of operation audit by each domain of service strategy, service design, service transition, service operation, and continual service improvement. As the result, this study appear to have more than average satisfaction the suitability results were.

웹 기반 정보시스템에서의 감리모형 설계 (Design of Audit Model in Web-based Information System)

  • 고경이;최진탁;김동수;김희완
    • 디지털융복합연구
    • /
    • 제10권9호
    • /
    • pp.123-136
    • /
    • 2012
  • 인터넷의 발전으로 웹 어플리케이션은 널리 사용되고 있지만, 웹 기반 정보시스템 구축을 위한 별도의 감리지침은 없는 상태이다. 정보화사업은 매우 다양한 특성을 포함하고 있기 때문에 웹 기반 정보시스템에 대한 감리모델이 필요하다. 따라서, 웹 기반 정보시스템에서 감리 효과를 높이고 품질강화를 위하여 웹기반 정보시스템 감리모형을 제안하였다. 감리점검항목은 기존 정보시스템 감리점검 프레임워크의 3대축을 준용하여 감리시점으로는 분석, 설계, 구현으로 정의하고, 감리영역은 컨텐츠, 디자인, 프로세스로, 감리관점 점검기준은 절차, 산출물, 성과를 기준으로 정의하였다. 또한 정보시스템 개발 방법론의 기존모델과 웹 기반 정보시스템 차이를 제시하고 웹기반 정보시스템 감리를 위한 감리영역별로 감리점검항목을 도출하였다. 도출된 감리점검항목을 설문조사를 통해 적합성을 검증하였고 도출된 감리점검항목을 적용시킨 개선된 감리점검모형을 제안하였다.

서비스 수준 협약에 따른 정보시스템 운영감리 모형 (The Model of Information System Operating Audit for the Service Level Agreement)

  • 이성호;최진탁;김동수;김희완
    • 디지털융복합연구
    • /
    • 제10권6호
    • /
    • pp.71-82
    • /
    • 2012
  • 정보시스템의 급격한 발전으로 IT아웃소싱에 따른 서비스수준협약에 대한 관심이 높아지고 있다. 또한, 효율적인 IT운영서비스 관리가 절실한 상황에서 정보시스템에 대한 운영 감리의 필요성 및 인식도가 높아지고 있으며, IT를 어떻게 효율적으로 운영할 것인가에 대한 관심이 높아지고 있다. 그러나, 현행 정보시스템 운영감리 지침으로 한국정보화진흥원 시스템 운영 및 유지보수 지침이 존재하여 운영되고 있지만, 감리 현장에서는 감리원의 경험과 판단에 의해 결정되는 경우가 많다. 따라서 본 논문에서는 효율적인 운영감리를 위하여 한국정보사회진흥원의 운영지침의 정보시스템 감리 점검 프레임워크로 기반으로 서비스를 중심으로 한 운영감리 모형을 도출하였다. 서비스 계획, 서비스 제공, 서비스 지원, 서비스관리 영역에서 운영감리 점검항목을 도출하여 운영감리 모형을 제안하였으며, 전문가 설문 조사를 통하여 제안한 모형의 적합성을 검증하였다.

CBD프로젝트의 정보시스템감리 사례연구 (A Case Study of Information System Auditing of CBD Project)

  • 조남재;박기호;전순천;박준호
    • Journal of Information Technology Applications and Management
    • /
    • 제11권2호
    • /
    • pp.167-178
    • /
    • 2004
  • Different from traditional development methodologies like waterfall model, the CBD (component based development) methodology relies on a building block approach in the design and development of information system. The audit procedure and checklist for the traditional IS development methodology are required to be modified to be suitable for CBD. This research reviewed IS audit guidelines for the existing development process and analyzed multiple projects that employed the by component based development process. For the purpose of this study, we chose a governmental project and a next-generation IS project of a financial agency as sample cases. By comparing existing IS audit checklists and items actually reviewed in audit projects, this study identified appropriate check items for the CBD-centric audit program. New items were proposed as additional items such as project control in management phase, usage case and conceptual model establishment, component evaluation and design, in implementation phase, and so forth. The result of the research provides new guidelines for the audit CBD projects for the purposed of increased efficiency and qualify of application development projects.

  • PDF

애자일에 기반한 정보시스템 감리 모델에 관한 연구 (A Study on the Agile-based Information System Audit Model)

  • 김동협;고찬;김동수;김희완
    • 디지털융복합연구
    • /
    • 제11권8호
    • /
    • pp.95-108
    • /
    • 2013
  • 애자일 개발 방법론은 소프트웨어 개발자들 간의 상호작용, 작동하는 소프트웨어, 고객과의 협업을 주요 가치로 삼고 있다. 대부분의 개발 프로세스는 테일러링이라는 과정을 거쳐 해당 프로젝트에 맞도록 조정한다. 실제로 프로젝트는 다른 개발 방법론 및 관리 프로세스와 중첩이 되어 혼란스럽게 진행된다. 그래서 애자일 프로세스의 장점을 그대로 수용하지 못하는 실정이다. 이러한 문제점들을 발견하여 애자일 적용 프로젝트의 품질을 향상시키는 것은 정보시스템 감리의 중요한 역할이다. 따라서 애자일 프로젝트의 효과를 높이기 위해서는 애자일 방법론 감리 모형에 대한 연구가 필요하다. 본 논문에서는 애자일 방법론을 적용하여 정보시스템 감리를 위한 모델을 제안하였다. 애자일 기반의 정보시스템 감리 영역 및 점검항목들을 제안하였다. 제안한 모델의 적합성을 검증하고자 점검항목의 적합성에 관한 설문 조사 결과, 모든 영역에서 89.3% 이상이 적합하였다.

5G 통신기반 IoT, AI, Cloud 적용 정보시스템의 사이버 보안 감리 연구 (Cybersecurity Audit of 5G Communication-based IoT, AI, and Cloud Applied Information Systems)

  • 임형도;박대우
    • 한국정보통신학회논문지
    • /
    • 제24권3호
    • /
    • pp.428-434
    • /
    • 2020
  • 최근 ICT 기술의 발달로 인해 정보시스템의 융합 서비스 플랫폼에 대한 변화가 고속화되고 있다. 5G 통신, IoT, AI, Cloud가 적용된 사이버 시스템으로 확장된 융합 서비스가 실제 사회에 반영되고 있다. 하지만 사이버 공격과 보안 위협에 대한 대응과 보안기술 강화를 위한 사이버 보안 감리 분야는 미흡한 실정이다. 본 논문에서는 5G 통신, IoT, AI, Cloud 기반의 정보시스템 보안성 확장에 따른 정보보호 관리체계 국제표준 분석, 보안 감리 분석과 관련 시스템들의 보안성을 분석한다. 그리고 정보시스템의 사이버 공격과 보안 위협에 따른 보안성 확장을 위한 사이버 보안 감리 점검 사항과 내용을 설계하고 연구한다. 본 연구는 5G, IoT, AI, Cloud 기반 시스템들의 융합 서비스 확장에 따른 사이버 공격과 보안 위협대응을 위한 감리 방안과 감리 내용의 기초자료로 활용될 것이다.

정보시스템 감리점검항목을 활용한 프로젝트 조직성숙도 평가 모델의 설계 (Design of a Project Management Maturity Evaluation Model using Information System Audit Checklists)

  • 김윤석;조은애;백두권
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제35권2호
    • /
    • pp.105-117
    • /
    • 2008
  • 일반적으로 프로젝트 감리는 프로젝트 관리 점검 항목을 기반으로 정보 시스템 프로젝트의 관리 활동을 검토하고 문제점을 지적하여 개선 사항을 반영하게 함으로써 프로젝트를 성공적으로 수행하기 위한 관련 서비스를 제공하고 있으며, 프로젝트 수행 조직은 프로세스 기반의 조직 성숙도 모델들을 적용하여 프로젝트를 관리하고 있다. 그러나, 실제 프로젝트 수행 단계에서는 기대 만큼 효과가 크지 않다. 본 논문에서는, 이를 해소하기 위한 방안으로 프로젝트감리검토항목을 조직 성숙도 모델 설문 항목과 연계하여 조직 성숙도 평가 모델을 설계함으로써 감리 결과뿐만 아니라 프로젝트 전이나 이후에도 평가를 가능하게 하여 프로젝트 발주기관 및 개발 기관의 프로젝트 평가와 프로젝트 수행에 대한 조직 수준의 평가를 통해 프로젝트 수행 역량 개선이 가능한 모델을 제시하였다.

강원지역 소방관에서 외상후 스트레스 증상 및 동반증상에 미치는 리질리언스의 영향 (The Effect of Resilience on Posttraumatic Stress Disorder Symptoms and Comorbid Symptoms in Firefighters)

  • 이홍의;강석훈;예병석;최종혁
    • 대한불안의학회지
    • /
    • 제8권2호
    • /
    • pp.86-92
    • /
    • 2012
  • Objective : This study investigated the relationship between the resilience and posttraumatic stress symptoms, as well as comorbid symptoms in firefighters. Methods : We collected 764 firefighters, who worked at six fire department stations in Gangwon-do. We investigated the impact of event scale-revised (IES-R), the life events checklists (LEC), Connor-Davidson resilience scale (CD-RISC), Beck depression inventory (BDI), state trait anxiety inventory (STAI) and alcohol use disorder identification test (AUDIT). Full PTSD groups, partial PTSD groups and non-PTSD groups, which were classified by IES-R scores, were compared in the LEC, CD-RISC, BDI, STAI and AUDIT, ; multiple linear regression analyses were done for independent predictors of variables. Results : Of the 764 firefighters, there were significant differences in LEC (p<0.001), CD-RISC (p<0.001), BDI (p<0.001), and AUDIT (p=0.001) among the full PTSD groups, partial PTSD groups and non-PTSD groups. However, STAI did not show significant difference among three groups. In multiple regression analysis, CD-RISC (${\beta}=-0.168$, p<0.001), LEC (${\beta}=0.211$, p<0.001) and AUDIT (${\beta}=0.115$, p=0.001) were significant predictors for IES-R. Conclusion : The results of the present study suggested that resilience might be a protective factor in PTSD and comorbid symptoms of PTSD.

교통계획 분야 성과평가를 위한 성과감사 방법론 개발에 관한 연구 (A Study on Developing the Performance Audit Methodology for Performance Evaluation of Transportation Planning Process)

  • 이용택;오창석
    • 대한교통학회지
    • /
    • 제29권2호
    • /
    • pp.47-58
    • /
    • 2011
  • 최근 OECD 국가에서는 공공투자사업과 정책의 성과를 감사행정을 통해 적극 평가함에 따라 본 연구에서는 국내 교통투자사업 및 정책의 성과를 사전적으로 평가 점검할 수 있는 교통계획 분야의 성과감사 평가기준 및 방법론을 개발하였다. 또한 국내 교통분야 감사 실태를 조사하여 중요도분석(IPA)을 수행하였으며, 분석결과 교통행정분야(계획-건설-운영관리-기타) 중 교통계획 분야의 감사가 부족하였고 특히 민자, 항공 및 물류 분야는 감사빈도 및 접근 방법의 변경 등 성과감사 방법론의 개선이 필요한 분야로 나타났다. 따라서 본 연구에서는 주요국 감사원의 교통계획 분야 감사사례를 분석하여 성과감사 평가기준 및 감사방법론을 고찰한 후 주요국의 교통계획 분야 성과감사 평가기준 및 성과감사 방법론을 도출하였다. 먼저 성과감사 평가기준으로 영국 PPG13의 교통계획 지침, 미국의 3C 교통계획수립 지침 등 영 미의 교통계획의 수립원칙과 영 미 감사원의 교통계획 분야 성과감사 평가기준을 고찰한 후 교통계획의 정책성과(형평성, 환경적 지속가능성), 정책수단(인과성), 행정절차(일관성, 협조성, 종합성)를 점검할 수 있는 5Es+4Cs 기준을 정립하였다. 그리고 향후 교통계획 분야 성과감사 시 적용 가능한 교통계획 분야 성과감사 방법론을 정립하기 위한 주요국의 교통계획 분야 감사 초점과 분석지표를 체크리스트 형태로 제시하였으며, 국내 교통계획 분야 전문가 설문조사를 통해 각 체크리스트에 대한 중요도를 순위로 제시 활용토록 하였다. 향후 과제로 교통 및 물류분야의 정책 및 사업이 지속가능한 성과를 달성하기 위해 서는 성과감사 평가기준 및 방법론을 지속적으로 보완 정비하여 나가야할 필요가 있다고 판단된다.

지식 네트워크에 근거한 정보보호 점검기준 관계분석 (Correlation Analysis in Information Security Checklist Based on Knowledge Network)

  • 진창영;김애찬;임종인
    • 한국전자거래학회지
    • /
    • 제19권2호
    • /
    • pp.109-124
    • /
    • 2014
  • 정보보안 인식과 중요성이 시대적으로 고조됨에 따라 각 산업부문별로 조직의 정보자산을 보호하기 위해 정보보호 점검기준을 기반으로 한 정보보호 평가 인증 등의 제도가 마련되어 시행되고 있다. 본 논문은 정보보호 점검기준 간의 문맥적인 유사성과 차이점에 대해 규명하기 위하여 지식네트워크를 이용하여 분석한 결과로 ISMS와 PIMS, 금융 IT부문 경영실태평가, 금융 IT부문 보호업무 모범규준, 정보보안 관리실태 평가 상에 나타난 점검기준간의 관계는 다음과 같이 설명할 수 있다. 첫째, 본 논문에서 연구된 정보보호 점검기준은 공통적으로 정보시스템 및 정보통신망에서의 정보자산의 보호와 침해대응, 운영통제에 관한 부분을 다루고 있다. 둘째, 금융권에서는 앞선 공통부분 외에도 IT 경영 및 감사활동에 관한 적정성을 상대적으로 중요하게 다루고 있다. 셋째, ISMS의 점검기준은 PIMS, 금융 IT부문 경영실태평가, 금융 IT부문 보호업무 모범규준, 정보보안 관리실태 평가의 대부분의 내용을 포함하고 있는 것으로 확인된다.