
http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
효율적인 IT 아웃소싱에 대한 운영감리의 개선방안 : 공공기관의 서비스수준협약(SLA) 중심으로
이성호 인천대학교 정보통신대학원 2011 국내석사
국 문 초 록 인터넷의 급속한 발전으로 공공기관 및 민간 기업에서는 정보시스템 유지보수를 위하여 IT아웃소싱을 도입하고 있으며, 이를 관리하기 위하여 서비스수준협약(SLA)을 활용하고 있다. 정보시스템의 급격한 발전에 대처 가능한 능동적이고 효율적인 IT운영서비스 관리가 절실한 상황이다. 이에 IT아웃소싱에 따른 서비스수준협약에 대한 관심이 높아지고 있다. 이러한 추세에 따라 정보시스템에 대한 운영 감리의 필요성 및 인식도가 높아지고 있어, IT를 어떻게 효율적으로 운영할 것인가에 대한 관심이 높아지고 있다. 현행 정보시스템 운영감리 지침으로 정보화진흥원 시스템 운영 및 유지보수 지침이 존재하여 운영되고 있지만, 감리 현장에서는 감리원의 경험과 판단에 의해 결정되는 경우가 많다. 따라서 본 논문에서는 운영감리에서의 활용을 위하여 한국 정보사회진흥원의 운영지침의 정보시스템 감리 점검 프레임워크로 기반으로 아웃소싱에 대한 효율적인 운영감리를 위한 중점사항을 감리영역의 서비스 흐름으로 보고, 서비스를 중심으로 한 운영감리 흐름을 다음과 같이 네 가지로 분류로 라이프사이클인 서비스 계획, 서비스 제공, 서비스 지원, 서비스 관리의 영역별 운영감리 점검항목을 도출하여 전문가 설문 조사를 통하여 적합성을 검증하였다. 본 논문을 토대로 향후 좀 더 깊이 있는 실효성 검증이 이루어지고, 정보시스템 운영감리에 대한 연구로 보다 실효성 있는 운영감리 영역으로 발전하기 바란다. 주제어 : IT아웃소싱, 서비스수준협약, 정보시스템 운영감리, 정보시스템운영감리 점검항목, COBIT, ITIL.
김연숙 건국대학교 정보통신대학원 2008 국내석사
대국민서비스 시스템을 대표하는 전자정부는 범정부차원의 핵심기반 정보화 11대 중점과제와 31대 우선추진과제를 선정하여 추진한 결과 2005년 UN발표 준비 지수 세계 5위. 참여지수 세계 4위를 차지하였고, 미국브라운대학에서 실시한 전자정부 수준평가는 2006년부터 연속 세계 1위를 차지하였으며, 전자정부 발전단계는 5단계 중 마지막 단계인 통합처리단계에 있다. 그리고 공공기관의 정보시스템 감리가 2005년 12월 제정되어 시행됨에 따라, 정보시스템 운영 감리도 활성화 되어야 한다. 대국민서비스 정보시스템은 국민들의 정부에 대한 신뢰를 향상시키는 접촉점으로 전자정부의 목표인 ‘언제·어디서나 원하는 서비스를 편리하게 이용 할 수 있도록 하기 위해서는 서비스의 가용성에 대한 중요성의 인식과 대책이 요구되고 있다. 도한, 개인정보 보호법의 개정으로 국민들의 개인정보 보호를 새로운 법규정에 따라 보호하여야 함과 아울러 미국의 9.11테러 등과 같은 각종 재해와 재난으로부터 정보시스템을 보호하고 서비스의 연속성을 보장하는 시스템을 갖추는 투자와 노력이 요구되고 있다. 이러한 서비스의 연속성과 비상사태에 대비하여 대국민서비스 시스템은 어떠한 대책을 갖고 있는지 등의 점검과 대국민서비스를 제공하는 정보시스템의 서비스 목표에 적정한 시스템으로 국민들의 편익과 정부의 신뢰를 향상시키는 시스템으로 발전하여야 한다. 따라서, 대국민서비스 정보시스템의 운영감리 활동에서 이러한 부분이 점검항목으로 정의되어 있는지 등에 대하여 고찰하고자 하며, 본 논문에서는 운영감리의 기본점검항목과 검토항목 그리고 산출물에 대하여 운영감리사업의 영역인 서비스제공 영역과 서비스지원 영역별로 기본점검항목과 검토항목과의 연관도를 중심으로 분석하였고, 검토항목의 도출은 실무를 담당하면서 느낀 경험과 각종 보고서, 문헌 등에 근거 하였으며, 이러한 문헌, 보고서 등은 연구 결과물의 타당성을 확인하는 자료로도 활용하여 본 연구를 수행하였다. 대국민서비스 정보시스템은 그 특성이 이용대상이 불특정 다수의 국민들이란 점에서 새로운 법령의 시행 및 최근 이슈 등을 즉각적으로 반영하여 운영감리 활동에 적용하여야 한다고 생각한다. 그러므로 운영사업의 감리와 간련한 점검항목 연구는 이번 연구에서 그치는 것이 아니라, 관련 법의 개정, 지침 변경 및 기술적인 문제 등에 대한 새로운 법과 지침에 맞는 점검항목이 계속 개발되고, 연구되어야 하는 분야라고 생각하며 이번 연구를 끝맺고자 한다. The Korean e-Government has selected and promoted its 31 main priorities and 11 key information projects, As a result, it ranked 5th and 4th in the UN readiness index and participation index respectively in 2005, and took the first place in 2006 and in 2007 in the evaluation of e-governments across the world executed by US Brown University. The Korean e-government is now in the integration-process, the final stage of its five-stage development, As laws of the information system audit of public institutions have been enacted and implemented since December of 2005, the operation audit of the information system have to be activated accordingly. The information system for the public can enhance the public's trust in the government, In order to ensure that the public can 'conveniently use whatever services they want anytime, anyplace', which is the goal of the e-government, the public has to realize the importance of the service. Since the Personal Information Protection Law has been amended new relevant laws should be applied to protect personal information In addition, investment and efforts are required to build a system to cope with unpredictable incidents like the Sep 11 terrorist attack and guarantee its continuance. In that sense, it is time to check how the information system for the public can cope with unexpected incidents and turn it into a qualified system which can serve its original purpose and enhance the conveniences of the public and their trust in the government. In this study, I will provide a thorough review on the system including checking that such elements are involved in the audit process of the system, The study was focused on the basic checking items, examination items and products of the operation audit of the system, and then investigated the relations between checking ones and examination ones by service provision sector and service support sector respectively, Examination items are based on firsthand experience and various reports and references, which are also used for the validity of the study. Given the fact that the information system is for the general pubic, newly enacted relevant laws and recent issues should be immediately reflected and properly applied in its operation audit. Therefore, the study of the check list with regard to the operation audit of the information system should be continued beyond this study, and check items which correspond to new laws and guideLines about the amendment of relevant laws and other technical issues should be ceaselessly developed and studied.
권오택 인천대학교 정보기술대학원 2014 국내석사
기업 간의 경쟁은 치열해지고 있으며 경영기법이 고도화됨에 따라 비즈니스에서 ERP(Enterprise Resource Planning, 전사적 자원관리)시스템은 기업 경영혁신의 도구로 가장 큰 주목을 받으며 핵심 사업으로 등장하였다. 또한, 비즈니스 환경의 변화로 정보시스템의 관리요소 및 업무 복잡성이 날로 증대 됨에 따라 최근 건설업계에서는 경영혁신을 위하여 ERP시스템을 재구축하고 있다. 이러한 추세에 따라 시스템 운영 및 절차의 준수, 변경에 대한 통제, 보안 등에 대한 운영감리의 필요성과 중요성에 대한 인식이 커지고 있다. 이에 따라 기업의 역량을 정확히 파악하여 이를 기반으로 다양한 이론을 자사의 실정에 맞게 IT 관리 프로세스를 명확히 하고, 조직성과 극대화에 기여며 건설업의 특징을 반영하기 위해 COBIT을 기반으로 건설 ERP 운영감리에 대한 연구를 하게 되었다. 본 논문은 COBIT 기반으로 건설 ERP 환경에서 운영감리 점검항목에 대한 연구로써 건설 ERP 시스템 특징을 한국전산원의 ERP 운영감리 지침, 정보통신부의 정보시스템 운영관리 기준과 COBIT의 운영 및 지원의 지침으로부터 비교 분석하여 건설 ERP와 기존 기준들에 대한 COBIT을 사용하여 통합적인 항목을 정의하고 이를 토대로 건설 ERP 운영감리 점검항목을 도출 하였다. 도출된 항목은 정보시스템 운영감리 항목과 전문가 설문조사를 통하여 적합성을 검증 하였다.
이지선 건국대학교 정보통신대학원 2015 국내석사
정보시스템 개발 환경이 점차 복잡 다양화, 대형화됨에 따라 시험활동을 통해 적절히 개발되었는지 확인하고, 최종적인 출시 여부를 결정을 하는 것은 매우 중요하다. 그러나 시험활동의 중요성이 커지는데 반해 산업 현장에서는 단순한 노동으로 인식되어 형식적으로 수행되거나, 단편화된 시험 설계로 인한 불필요한 인력이 손실되는 등 다양한 문제가 발생한다. 국가정보화 사업의 품질 향상을 도모하는 정보시스템감리 시험활동 점검항목 역시 시험 수행여부에 초점을 맞추고 있어 앞에서 언급한 문제가 동일하게 나타날 수 있음에 따라 개선이 필요하다. 이에 본 연구의 목적은 시험활동 지침, 표준, 가이드라인 등을 기반으로 정보시스템 감리가이드에서의 시험활동 점검항목을 개선·보완하여 감리에 적용함으로써 국가 정보화 사업의 품질 향상은 물론, 실무에서 나타날 수 있는 시험활동의 문제점을 최소화하는데 있다. 구체적으로 국내·외 시험활동 관련 표준 및 선행연구를 기반으로 시험활동 프로세스 및 지식활동을 체계화하였으며 이를 근거로 정보시스템 감리 점검가이드 점검항목과 비교하여 연관 수준을 파악하고 현행 점검 항목에 개선 방안을 제시하였다. 개선된 점검항목에 대한 적합성 검증을 위해 실제 감리사례에 적용하여 개선 전/후를 비교하였으며, 감리인 및 QA/개발자 등을 대상으로 설문조사를 실시하였다. 개선 방안을 통해 시험활동 문제점이 개선되게 하고, 국가정보화 사업의 품질 향상 및 감리의 효과적이고 효율적인 서비스 발전 방안을 제시하고자 한다. It is very important to check if the environment of information system is properly developed by test activity and decide the final launch as it gets complicated and large gradually. But, while the importance of test activity increases, various problems happen like it is performed as a mere formality in the industrial sites as it is recognized as simple labor or manpower is lost inefficiently due to the simplified test design. Now that the check items of information system audit test activity that promotes quality improvement of national information project also focuses on the performance of test, the improvement is required as the previous matters can happen. So, this study aims to minimize the problem of test activity that can appear in the works as well as quality improvement of national information project by improving, supplementing and applying the check items of test activity in information system audit guide based on guide, standard and guideline of test activity. It systematized the process of test activity and knowledge activity based domestic and foreign test activity-related standard and advanced study in detail, investigated the related level by comparing it to the check items of information system audit check guide based on that and suggested the improvement plan to current check items. The actual audit cases was applied and post-improvement was compared to pre-improvement by applying the actual audit cases to verify the appropriateness regarding the improved check items and survey was carried out targeting the auditors, QA staffs and developers. It was willing to improve the problems of test activity through the improvement plan and the quality of national information project, and suggest the effective and efficient service development of the audit.
황응주 인천대학교 정보기술대학원 2014 국내석사
높아진 정보 가치를 효율적으로 이용하기 위한 정보시스템 구축은 활발히 이루어지고 있으나 보안 위협에 대처하기 위한 정보 보호 프로세스의 정립은 체계적으로 이루어지지 못하고 있다. 정보시스템 구축 후 운영환경에서 정보보호 측면의 문제점이 새롭게 제기되는 경우, 이를 제거하기 위해 추가적으로 많은 비용이 소요되거나 해당 위험이 정보시스템에 내재되어 추후에 심각한 손실을 초래할 수도 있다. 비용 효과적인 측면과 상호 운영성 등을 고려할 때 정보시스템의 구축 이후 정보보호를 고려하는 추가 방식보다는 정보시스템의 분석, 설계, 구현 과정 중에 정보 보호를 반영하는 내장 방식이 비용 효과적이고 안전하다고 할 수 있다. 현재까지 정보보호감리의 체계적인 감리지침은 아직까지 마련되지 않은 상태이며, 네트워크 보안에 대한 세부 점검항목 또한 충분하지 않은 것이 현실이다. 본 논문은 보안감리 지침 연구를 통해서 시스템 개발 분석, 설계, 구현 감리 시점에서 세부 점검항목을 제시하여 보안의 위협 요소 중 네트워크 영역 위협에 대응하여 안전하고 취약점이 없는 시스템을 구축하는데 있다. 정보시스템 보안과 네트워크 보안의 이론적 고찰을 통해서 세부 점검 고려 항목을 도출하였고 현행 정보시스템 감리지침과 정보 보호 가이드라인의 네트워크 보안 점검 항목을 연구하여서 점검 고려 항목과 비교 하였다. 그리고 국제 정보보호관리체계 인증 통제항목을 기반으로 점검 항목을 연구 분석해서 정보시스템 감리 점검 항목을 제안 하였다. 기술적 네트워크 보안 영역에서 네트워크 보안 기술 또는 장비에 따른 세부 검토항목 및 내용을 현행 보안감리의 시스템 아키텍처 네트워크 보안 영역에서 고려해야 할 점검 항목으로 분석해서 도출하였고 네트워크 계층에서의 보안 문제를 시뮬레이션하여 도출된 세부 검토항목을 검증하였다. 감리자가 시스템 아키텍처 네트워크 보안 영역의 네트워크 보안 기술 또는 장비의 세부 검토항목에서 보안 취약점에 누락된 사항은 없는지 점검할 수 있는 내용을 기술 하였고 프로젝트 수행 담당자와 감리 담당자가 서로 수행과 점검 내역을 공유하면서 프로젝트 실행이 가능하도록 하는 방법을 제시하고자 했다.
애자일방법론 기반 프로젝트에 대한 감리절차 및 점검항목 개선에 관한 연구
애자일 방법론은 소프트웨어 공학의 역사에 있어서 가장 후발 주자로 등장한 개발 방법론으로서 구조적, 정보공학적 방법론이나 객체지향, 컴포넌트 방법론에 이르기까지 상세한 요구사항 명세와 문서화, 절차를 중시해왔던 방법론들과는 달리 의사소통과 실제 동작하는 소프트웨어, 상호협력과 변화에 대한 민첩한 대응을 중요시하는 방법론이다. 정보시스템 구축의 목적을 달성하기위한 도구로서 애자일 방법론은 개발 현장에서 많은 호응을 얻고 있으며 국내에서도 애자일 방법론의 장점을 적극적으로 수용하여 시스템개발 사업에 적용하려는 시도가 이루어지고 있다. 우리나라는 국가 정보화 사업을 추진하는 과정에서 정보시스템의 효과성, 효율성, 안전성에 대한 필요성에 따라 2005년 12월 정보시스템의 효율적 도입 및 운영 등에 관한 법률이 제정되어 공공기관에 구축된 정보시스템에 대한 감리가 2007년 1월부터 의무화된 이래 정보시스템 감리는 감리대상으로부터 독립된 제 3자가 정보시스템의 효과성, 효율성 및 안전성의 향상을 위해 정보시스템의 구축, 운영에 대한 종합적인 점검 및 평가, 개선이 필요한 사항을 권고하여 정보시스템의 개선에 노력해 오고 있다. 또한 한국정보화진흥원은 정보시스템 감리기준에 따라 정보시스템 감리를 위한 참조모델인 “정보시스템감리점검체계"를 제공하고 정보시스템 감리점검해설서에 따라 사업유형/감리시점, 감리영역과 감리관점 및 기준을 제시하고 체계적으로 감리가 수행되도록 감리점검요소를 제공하여 정보시스템 구축에 관련된 주체들이 성공적으로 프로젝트를 수행하는데 도움이 되도록 지원하고 있다. 그러나 애자일 개발 방법론을 적용한 시스템개발 사업에 대하여 감리를 수행할 경우 현행 “정보시스템감리점검체계”에서 제공되는 감리점검요소만으로 감리를 수행하여 정보시스템의 구축, 운영에 대한 종합적인 점검 및 평가를 수행하기에는 어려운 측면이 존재한다. 특히 애자일 방법론의 특징인 짧고 반복적인 설계-개발 사이클에 대한 적절한 감리수행 시점 대응과 애자일 방법론에서 가이드 하는 주요 프랙티스 들에 대한 점검방안에 대하여 시급하게 보완이 필요한 것으로 나타나고 있다. 본 연구는 시스템개발 사업에 대하여 현행 정보시스템감리 점검체계를 검토하고, 애자일 방법론의 국내 적용상 특징을 파악하여 감리 수행시 정보시스템 구축에 대한 종합적인 점검 및 평가, 개선사항을 권고하고자 하는 감리 본연의 목적에 부합하도록 감리절차 및 점검항목을 보완 및 추가하여 제안하고자 한다.
이수현 건국대학교 정보통신대학원 2015 국내석사
본 연구는 공공기관 정보시스템 내에서 개인정보보호 영역을 중심으로, 운영감리체계를 검토하고, 문헌검토 및 실증적 방법을 통해 개선사항 및 추가사항을 파악하여, 개선된 공공기관 정보시스템의 개인정보보호 운영감리 모형을 제안하는데 목적을 두었다. 본 연구의 운영감리 개선방향은 공공기관 정보시스템의 개인정보보호에 있어서 내부정보유출 위험관리와 기술적 보호에 초점을 두었고, Von Solms et al.이 제시한 물리적, 관리적, 기술적 취약성 보안분류체계를 기초로 하여, 정보시스템 운영감리의 개인정보보호 점검항목 검토 및 PIMS, ISMS, ISO 27001 등에서 추출한 개인정보보호 관련 기준과 운영감리 관련 선행연구를 통하여 관리적, 물리적, 기술적 차원으로 구성된 공공기관 정보시스템의 개인정보보호 운영감리 개선모형 및 점검항목을 도출하였다. 이를 통해 공공기관 정보시스템의 개인정보보호 운영감리 개선모형의 3개 영역, 8개 점검항목, 52개의 세부검토항목을 얻을 수 있었다. 이러한 공공기관 정보시스템의 개인정보보호 운영감리 모형의 타당성과 적용가능성을 검증하고자, 실무전문가를 대상으로 설문조사 및 통계분석을 실시하였다. 그 결과 52개 항목 모두가 타당성과 신뢰성이 있는 것으로 판단되었다. 본 연구는 공공기관 정보시스템의 개인정보보호 운영감리 모형 개선에 관한 연구로서 차별성이 있으며, 본 연구를 통해 공공기관 정보시스템의 개인정보보호 운영감리 개선모형을 타당성 있게 개발하였고, 이를 통해 내부자의 고의나 실수로 국민의 소중한 개인정보가 유출될 수 있는 위험을 관리적, 물리적, 기술적 측면의 개인정보보호 운영감리를 활용하여 통제하고, 실효성 있는 정보시스템 환경을 구축하기 위한 방향성을 제시하였다는데 의의를 갖는다. This study reviewed operating supervision systems focused on the area of protection of personal information within information systems of public institutions, and identified matters to improve and additional matters via literature review and empirical methods. By doing so, the study aimed to propose an improved model of operating supervision for protection of personal information at information systems of public institutions. The direction of the study towards improving operating supervision focused on risk management of leakage of internal information and technical protection in terms of protection of personal information at information systems of public institutions. And the study, based on security classification system of physical, managerial and technical vulnerability as suggested by Von Solms et al., reviewed items to be checked for protection of personal information in operating supervision of information system and conducted research on previous studies related with criteria of protection of personal information as derived from PIMS, ISMS, ISO 27001. By this methodology, the study drew a model to improve operating supervision for protection of personal information at information systems of public institutions in terms of physical, managerial and technical aspects, along with items to be checked. Through this, the study was able to obtain 52 detailed items spanning three areas and eight checking items in the model to improve operating supervision for protection of personal information at information systems of public institutions. The study conducted a questionnaire survey and statistical analysis among experts working in actual fields in an attempt to verify validity and feasibility of the model of operating supervision for protection of personal information at information systems of public institutions. As a result, all of 52 items were found to have validity and reliability. This study, which is differentiated in the aspect of improvement of model of operating supervision for protection of personal information at information systems of public institutions, was able to develop a valid model to improve operating supervision for protection of personal information at information systems of public institutions. Through this method, the study had the implications for that it proposed a direction to control risks of leakage of people's valuable personal information arising from purpose or errors of insiders as well as to establish effective information system environment, using operating supervision for protection of personal information in physical, managerial and technical aspects.
ITIL 기반의 패키지정보시스템 운영감리 점검항목 비교
류시무 인천대학교 정보기술대학원 2012 국내석사
환경의 발전으로 인하여 정보 시스템의 중요성과 IT 운영에 대한 관심이 점차적으로 증가하고 있다. 최근 국내 기업들 사이에서 ERP(Enterprise Resource Planning: 전사적 자원관리) 시스템은 기업 경영 혁신의 도구로써 가장 큰 주목을 받고 있다. 하지만 비즈니스 환경의 변화로 정보시스템의 관리요소 및 업무 복잡성이 날로 증대 됨에 따라 기업들은 경영혁신을 위하여 ERP시스템을 재 구축하고 있다. 그러나 패키지 정보시스템의 감리는 개발 감리 위주로 이루어지고 있고 최근 운영감리의 필요성이 중요시 됨에 따라 패키지 정보 시스템 운영감리 점검항목에 대한 연구를 하게 되었다. 이로 인해 본 논문에서는 정보시tm템 운영 환경에서 ITIL를 기반으로 정보화진흥원의 시스템 운영 및 유지보수 지침과 COBIT의 운영관련 지침을 비교 분석하여 운영감리에 필요한 점검항목을 제시하였고, 제시한 점검항목의 실효성 검증을 위하여 ITIL 라이프사이클인 지속적인 서비스 개선, 서비스 전략, 서비스 설계, 서비스 전환, 서비스 운영의 영역으로 구분하여 세부 점검항목에 대해 전문가의 설문 조사를 통해 적합성을 검증하였다. 향후 정보시스템 운영감리의 점검항목에 대해 좀 더 깊이 있는 실효성 검증이 이루어져 운영감리의 지침이 재 정립되길 바란다.
개인정보보호강화를 위한 정보시스템개발 감리 점검항목에 대한 연구
이상원 건국대학교 정보통신대학원 2015 국내석사
지능형 지속가능공격(APT[Advanced Persistent Threat]), 사회 공학적 기법 등을 이용한 카드3사, 통신사의 1170만여 건 개인정보 유출 사례 등 개인정보 유출사례가 급격히 증가하고 있다. 개인정보 유출 사례 등에서 알 수 있듯이 획득한 개인정보를 이용한 금전적 이득 및 마케팅 활용, 개인 프라이버시 침해 등이 문제 시 되고 있다. 관련 사고에 대하여 원인 조사 및 분석 결과 대부분 사용자 부주의 보다는 개인정보를 취급하고 있는 기업의 개인 정보관리소홀 및 시스템의 웹 환경 내에 존재하는 웹 어플리케이션 보안 취약점을 통해 개인정보가 유출되는 사례가 급격히 증가하고 있다. 본 연구의 목적은 개인정보보호를 위한 정보시스템개발 감리 점검항목에 대한 연구를 실증 검증하고자 한다. 개인정보보호관리체계와 개인정보보호인증의 2가지 개인정보보호 인증 관련 제도를 활용한 ‘정보보호지침 준수’ 점검항목과 소프트웨어 보안약점과 OWASP TOP10 등의 ‘웹 어플리케이션 취약점 진단’ 점검항목을 활용하여 정보시스템의 개발 감리 진행 시 개인정보 영향과 위험요인 제거 및 개인정보보호를 강화를 위한 점검항목의 도출 및 점검항목에 대한 상세점검항목을 제시 하고자 한다. 본 논문을 실증 검증하기 위한 설문조사는 웹을 이용하여 정보시스템을 개발하는 담당하는 부서에서 근무하고 있는 IT담당자 등을 대상으로 설문조사를 수행하였다. 그리고 웹 어플리케이션 취약점 및 정보시스템 감리 전문가를 대상으로 하여 웹 어플리케이션 취약점을 사전에 진단 대응할 수 있도록 기술·관리적 웹 어플리케이션 취약점 진단 항목을 제안하여 웹 어플리케이션 취약점을 보완할 수 있는 정보시스템개발 단계에서 안정적인 시스템을 제공하고 개인정보보호 강화 및 개인정보 유출을 예방할 수 있도록 본 연구를 통해 정보시스템개발 감리 시 상세점검항목에 대한 진단 가이드를 활용하여 정보시스템개발 점검항목에 대한 체계화 및 표준화에 도움이 되고자 한다..
고경이 인천대학교 정보통신대학원 2012 국내석사
국 문 요 약 IT 환경이 개선되고 고도화되면서 사용자들도 정보기술에 대한 인식이 향상되어 시스템 요구사항이 점차 다양화 및 다변화되어 가고 있으며 인터넷 서비스가 보편화 되면서 웹 기술은 국내 정보기술 패러다임을 주도하는 중요한 기술로서 자리매김하고 있다. 그러나 정보시스템의 계획 및 구축 등의 활동이 적정하게 수행될 수 있도록 종합적으로 점검하고 문제점을 개선하는 정보시스템 감리에서는 웹 기반 정보시스템을 고려한 별도의 지침은 없는 상태이다. 정보화사업은 매우 다양한 특성을 포함하고 있어, 이에 대한 고려가 없으면 충분한 점검이 이루어지기 어렵고, 감리의 효과를 충분히 발휘할 수 없게 된다. 이에 본 논문에서는 웹 기반 정보시스템 감리 효과를 높이고 품질강화를 위한 웹기반 정보시스템 감리점검항목을 연구하기 위하여 기존 정보시스템 감리점검 프레임워크의 3대축을 준용하여 감리시점으로는 분석, 설계, 구현으로 정의하고, 감리영역은 컨텐츠, 디자인, 프로세스로 정의하였으며, 감리관점⋅점검기준에 평가척도로 사용한 타당성, 중요성, 효율성을 정의하였다. 또한 정보시스템 개발 방법론의 기존모델과 웹 기반 정보시스템 차이를 제시하고 웹기반 정보시스템 감리 시 웹 특성을 고려하고 품질강화를 위한 감리영역별로 감리점검항목을 도출하였다. 도출된 감리점검항목을 설문조사를 통해 적합성을 검증하였고 도출된 감리점검항목을 적용시킨 개선된 감리점검모형을 제안하였다.