현대 기업 경영에서 IT 인프라에 대한 의존도가 심화됨에 따라 기업의 중요 정보 자산에 대한 불법적인 정보 유출과 악의적인 해킹공격으로 인한 피해가 급증하고 있으며, 기업 경영관리자...

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
https://www.riss.kr/link?id=T12910903
서울: 경기대학교, 2012
학위논문(석사) -- 경기대학교 일반대학원 , 정보보호학과 , 2011
2012
한국어
서울
viii, 79장: 삽화; 26 cm.
경기대학교 논문은 저작권에 의해 보호받습니다.
지도교수 : 김귀남
참고문헌 : p.75-76
0
상세조회0
다운로드현대 기업 경영에서 IT 인프라에 대한 의존도가 심화됨에 따라 기업의 중요 정보 자산에 대한 불법적인 정보 유출과 악의적인 해킹공격으로 인한 피해가 급증하고 있으며, 기업 경영관리자...
현대 기업 경영에서 IT 인프라에 대한 의존도가 심화됨에 따라 기업의 중요 정보 자산에 대한 불법적인 정보 유출과 악의적인 해킹공격으로 인한 피해가 급증하고 있으며, 기업 경영관리자들의 정보보호 중요성에 관한 인식도 높아지고 있다. 그러나 외부 공격 위험에 대비한 기업 정보보호 수준 평가 항목 및 세부 지표가 부재하며 정보보호 투자 타당성 분석 및 투자 포트폴리오를 측정하기 위한 기업들의 정보보호 전략과 정책이 미흡한 실정이다.
외국의 여러 나라에서는 COBIT, NIST, SSE-CMM, ISO27001, ISO27002 을 통하여 정보보호 관리체계를 진단, 운영하여 국제환경에 적응하도록 했으며, 국내에서는 “정보통신망 이용촉진 및 정보보호 등에 관한 법률”제47조, “정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령”제50조에 의거 국내 평가 및 인증제도가 구축되어 운영되고 있다. 대부분의 중소기업에서는 관리 체계 평가 비용의 부담을 갖고 있다. 또한, 조직에 맞는 평가 지표나 기준이 미비하거나, 외부의 기관에서 만들어진 기준을 통하여 평가할 수밖에 없는 현실이다. 기업에서 정보보호 수준을 종합적으로 평가하기 위해서는 현실적이고, 종합적인 평가체계의 개발이 필요하다. 따라서 본 논문은 중소기업 실태에 맞도록 IT 취약점, 보안관리 체계, 보안 이행 점검의 3개 카테고리로 구분하여 핵심지표를 구성하며, 이를 통해 중소기업들이 비용 효과적으로 정보보호 수준을 종합적으로 평가할 수 있는 객관적인 자가 측정 평가모형을 제시한다.
목차 (Table of Contents)