RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      KCI등재

      중소기업 정보보호 컨설팅 개선을 위한 방법론 비교 분석 = Comparative Analysis of Methodology for Improving Information Security Consulting for SMEs in Korea

      한글로보기

      https://www.riss.kr/link?id=A107001396

      • 0

        상세조회
      • 0

        다운로드
      서지정보 열기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      다국어 초록 (Multilingual Abstract)

      The government is carrying out information security consulting support projects to solve the difficulties of SME information protection activities. Since the information security consulting methodology applied to SMEs does not apply the proven methodology such as the critical information and communication infrastructure(CIIP), ISMS, ISO27001, etc. It applies various methods for each consulting provider. It is difficult to respond appropriately depending on the organizational situation such as the type and size of SMEs. In order to improve such problems of SME information security consulting and to improve more effective, effective and standard methodology, the information security consulting methodology applied in the current system was compared and analyzed. Through the improvement plan for SME information security consulting method suggested in this study, it is possible to provide information security consulting suitable for all enterprises regardless of SME size or business type.
      번역하기

      The government is carrying out information security consulting support projects to solve the difficulties of SME information protection activities. Since the information security consulting methodology applied to SMEs does not apply the proven methodo...

      The government is carrying out information security consulting support projects to solve the difficulties of SME information protection activities. Since the information security consulting methodology applied to SMEs does not apply the proven methodology such as the critical information and communication infrastructure(CIIP), ISMS, ISO27001, etc. It applies various methods for each consulting provider. It is difficult to respond appropriately depending on the organizational situation such as the type and size of SMEs. In order to improve such problems of SME information security consulting and to improve more effective, effective and standard methodology, the information security consulting methodology applied in the current system was compared and analyzed. Through the improvement plan for SME information security consulting method suggested in this study, it is possible to provide information security consulting suitable for all enterprises regardless of SME size or business type.

      더보기

      국문 초록 (Abstract)

      정부는 중소기업 정보보호 활동의 어려움을 해결하고자 정보보호 컨설팅 지원 사업을 수행하고 있으나, 중소기업에 적용하는 정보보호 컨설팅 방법론이 주요정보통신기반시설(CIIP), ISMS, ISO27001 등과 같은 검증된 방법론을 적용하지 않고 컨설팅 수행업체별 다양한 방법을 적용하다 보니 중소기업 형태, 규모 등 조직 상황에 따라 적절한 대응이 어렵다는 것이다. 이러한 중소기업 정보보호 컨설팅의 문제점을 개선하고 보다 효과적이고 실효적이며 표준적인 방법론을 개선하기 위하여 현행 제도에서 적용하고 있는 정보보호 컨설팅 방법론을 비교 분석하여 중소기업에 적합한 정보보호 체계를 구축하는 정보보호 컨설팅이 될 수 있도록 하고자 하였다. 본 연구에서 제시한 중소기업 정보보호 컨설팅 방법 개선 방안을 통해 중소기업 규모나 사업 형태에 상관없이 모든 기업에 적합한 정보보호 컨설팅이 가능하여 컨설팅 품질 제고에 이바지하고 중소기업이 정보보호 활동에 만족하고 지속해서 이행되기를 기대한다.
      번역하기

      정부는 중소기업 정보보호 활동의 어려움을 해결하고자 정보보호 컨설팅 지원 사업을 수행하고 있으나, 중소기업에 적용하는 정보보호 컨설팅 방법론이 주요정보통신기반시설(CIIP), ISMS, ISO...

      정부는 중소기업 정보보호 활동의 어려움을 해결하고자 정보보호 컨설팅 지원 사업을 수행하고 있으나, 중소기업에 적용하는 정보보호 컨설팅 방법론이 주요정보통신기반시설(CIIP), ISMS, ISO27001 등과 같은 검증된 방법론을 적용하지 않고 컨설팅 수행업체별 다양한 방법을 적용하다 보니 중소기업 형태, 규모 등 조직 상황에 따라 적절한 대응이 어렵다는 것이다. 이러한 중소기업 정보보호 컨설팅의 문제점을 개선하고 보다 효과적이고 실효적이며 표준적인 방법론을 개선하기 위하여 현행 제도에서 적용하고 있는 정보보호 컨설팅 방법론을 비교 분석하여 중소기업에 적합한 정보보호 체계를 구축하는 정보보호 컨설팅이 될 수 있도록 하고자 하였다. 본 연구에서 제시한 중소기업 정보보호 컨설팅 방법 개선 방안을 통해 중소기업 규모나 사업 형태에 상관없이 모든 기업에 적합한 정보보호 컨설팅이 가능하여 컨설팅 품질 제고에 이바지하고 중소기업이 정보보호 활동에 만족하고 지속해서 이행되기를 기대한다.

      더보기

      참고문헌 (Reference)

      1 홍성욱, "정보보호 및 개인정보보호 관리체계(ISMS-P) 인증제도의 효과적인 운영방안" 한국산학기술학회 21 (21): 634-640, 2020

      2 "https://www.kisa.or.kr"

      3 T. S. Kim, "SME information protection performance measurement model and method development" KISA 2019

      4 S. T. Park, "SME Vulnerability Analysis and Assessment to Project for Critical Information Infrastructure Protection Management Plan" 19 (19): 32-40, 2009

      5 Korea Internet and Security Agency(KISA), "SME Information Security Consulting Support Report. 2019" 2019

      6 Korea Internet and Security Agency(KISA), "SME Information Security Consulting Support Report. 2018" 2018

      7 Ministry of Science and ICT(MSIT), "Notification on Preliminary Check of Information Security" 2017

      8 Ministry of Science and ICT(MSIT), "Notification on Certification of Personal and Information Security Management System" 2018

      9 Ministry of Science and ICT, "Information Security Survey 2019" 2020

      10 H. Y. Ahn, "Information Security Consulting Methodology and Application" 11 (11): 49-56, 2001

      1 홍성욱, "정보보호 및 개인정보보호 관리체계(ISMS-P) 인증제도의 효과적인 운영방안" 한국산학기술학회 21 (21): 634-640, 2020

      2 "https://www.kisa.or.kr"

      3 T. S. Kim, "SME information protection performance measurement model and method development" KISA 2019

      4 S. T. Park, "SME Vulnerability Analysis and Assessment to Project for Critical Information Infrastructure Protection Management Plan" 19 (19): 32-40, 2009

      5 Korea Internet and Security Agency(KISA), "SME Information Security Consulting Support Report. 2019" 2019

      6 Korea Internet and Security Agency(KISA), "SME Information Security Consulting Support Report. 2018" 2018

      7 Ministry of Science and ICT(MSIT), "Notification on Preliminary Check of Information Security" 2017

      8 Ministry of Science and ICT(MSIT), "Notification on Certification of Personal and Information Security Management System" 2018

      9 Ministry of Science and ICT, "Information Security Survey 2019" 2020

      10 H. Y. Ahn, "Information Security Consulting Methodology and Application" 11 (11): 49-56, 2001

      11 Ministry of Science and ICT(MSIT), "Critical Notification on Information Infrastructure Protection Vulnerability Analysis and Assessment Standard" 2013

      12 Korea Internet and Security Agency, "2019SME Information Protection Consulting Result Report" KISA 2020

      13 Korea Information Security Industry Association(KISIA), "2019 Survey of Information Security Industry in Korea" 2020

      더보기

      동일학술지(권/호) 다른 논문

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      주제

      연도별 연구동향

      연도별 활용동향

      연관논문

      연구자 네트워크맵

      공동연구자 (7)

      유사연구자 (20) 활용도상위20명

      인용정보 인용지수 설명보기

      학술지 이력

      학술지 이력
      연월일 이력구분 이력상세 등재구분
      2025 평가예정 신규평가 신청대상 (신규평가)
      2022-06-01 평가 등재학술지 취소
      2021-01-01 평가 등재학술지 유지 (재인증) KCI등재
      2018-01-01 평가 등재학술지 선정 (계속평가) KCI등재
      2017-02-02 학술지명변경 한글명 : 중소기업융합학회논문지 -> 융합정보논문지
      외국어명 : Journal of Convergence Society for SMB -> Journal of Convergence for Information Technology
      KCI등재후보
      2016-01-01 평가 등재후보학술지 선정 (신규평가) KCI등재후보
      더보기

      학술지 인용정보

      학술지 인용정보
      기준연도 WOS-KCI 통합IF(2년) KCIF(2년) KCIF(3년)
      2016 0 0 0
      KCIF(4년) KCIF(5년) 중심성지수(3년) 즉시성지수
      0 0 0 0
      더보기

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼