RISS 학술연구정보서비스

검색

인기 검색어

    다국어 입력

    http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

    변환된 중국어를 복사하여 사용하시면 됩니다.

    예시)
    • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
    • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    닫기

    중소기업 정보보호 수준 객관적 평가 방법 연구

    한글로보기

    https://www.riss.kr/link?id=T12910903

    • 저자
    • 발행사항

      서울: 경기대학교, 2012

    • 학위논문사항

      학위논문(석사) -- 경기대학교 일반대학원 , 정보보호학과 , 2011

    • 발행연도

      2012

    • 작성언어

      한국어

    • 주제어
    • 발행국(도시)

      서울

    • 형태사항

      viii, 79장: 삽화; 26 cm.

    • 일반주기명

      경기대학교 논문은 저작권에 의해 보호받습니다.
      지도교수 : 김귀남
      참고문헌 : p.75-76

    • 소장기관
      • 경기대학교 중앙도서관(수원캠퍼스) 소장기관정보
    • 0

      상세조회
    • 0

      다운로드
    서지정보 열기
    • 내보내기
    • 내책장담기
    • 공유하기
    • 오류접수
    인용문이 복사되었습니다.

    부가정보

    국문 초록 (Abstract) kakao i 다국어 번역

    현대 기업 경영에서 IT 인프라에 대한 의존도가 심화됨에 따라 기업의 중요 정보 자산에 대한 불법적인 정보 유출과 악의적인 해킹공격으로 인한 피해가 급증하고 있으며, 기업 경영관리자들의 정보보호 중요성에 관한 인식도 높아지고 있다. 그러나 외부 공격 위험에 대비한 기업 정보보호 수준 평가 항목 및 세부 지표가 부재하며 정보보호 투자 타당성 분석 및 투자 포트폴리오를 측정하기 위한 기업들의 정보보호 전략과 정책이 미흡한 실정이다.
    외국의 여러 나라에서는 COBIT, NIST, SSE-CMM, ISO27001, ISO27002 을 통하여 정보보호 관리체계를 진단, 운영하여 국제환경에 적응하도록 했으며, 국내에서는 “정보통신망 이용촉진 및 정보보호 등에 관한 법률”제47조, “정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령”제50조에 의거 국내 평가 및 인증제도가 구축되어 운영되고 있다. 대부분의 중소기업에서는 관리 체계 평가 비용의 부담을 갖고 있다. 또한, 조직에 맞는 평가 지표나 기준이 미비하거나, 외부의 기관에서 만들어진 기준을 통하여 평가할 수밖에 없는 현실이다. 기업에서 정보보호 수준을 종합적으로 평가하기 위해서는 현실적이고, 종합적인 평가체계의 개발이 필요하다. 따라서 본 논문은 중소기업 실태에 맞도록 IT 취약점, 보안관리 체계, 보안 이행 점검의 3개 카테고리로 구분하여 핵심지표를 구성하며, 이를 통해 중소기업들이 비용 효과적으로 정보보호 수준을 종합적으로 평가할 수 있는 객관적인 자가 측정 평가모형을 제시한다.
    번역하기

    현대 기업 경영에서 IT 인프라에 대한 의존도가 심화됨에 따라 기업의 중요 정보 자산에 대한 불법적인 정보 유출과 악의적인 해킹공격으로 인한 피해가 급증하고 있으며, 기업 경영관리자...

    현대 기업 경영에서 IT 인프라에 대한 의존도가 심화됨에 따라 기업의 중요 정보 자산에 대한 불법적인 정보 유출과 악의적인 해킹공격으로 인한 피해가 급증하고 있으며, 기업 경영관리자들의 정보보호 중요성에 관한 인식도 높아지고 있다. 그러나 외부 공격 위험에 대비한 기업 정보보호 수준 평가 항목 및 세부 지표가 부재하며 정보보호 투자 타당성 분석 및 투자 포트폴리오를 측정하기 위한 기업들의 정보보호 전략과 정책이 미흡한 실정이다.
    외국의 여러 나라에서는 COBIT, NIST, SSE-CMM, ISO27001, ISO27002 을 통하여 정보보호 관리체계를 진단, 운영하여 국제환경에 적응하도록 했으며, 국내에서는 “정보통신망 이용촉진 및 정보보호 등에 관한 법률”제47조, “정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령”제50조에 의거 국내 평가 및 인증제도가 구축되어 운영되고 있다. 대부분의 중소기업에서는 관리 체계 평가 비용의 부담을 갖고 있다. 또한, 조직에 맞는 평가 지표나 기준이 미비하거나, 외부의 기관에서 만들어진 기준을 통하여 평가할 수밖에 없는 현실이다. 기업에서 정보보호 수준을 종합적으로 평가하기 위해서는 현실적이고, 종합적인 평가체계의 개발이 필요하다. 따라서 본 논문은 중소기업 실태에 맞도록 IT 취약점, 보안관리 체계, 보안 이행 점검의 3개 카테고리로 구분하여 핵심지표를 구성하며, 이를 통해 중소기업들이 비용 효과적으로 정보보호 수준을 종합적으로 평가할 수 있는 객관적인 자가 측정 평가모형을 제시한다.

    더보기

    목차 (Table of Contents)

    • 제 1 장 서 론 1
    • 제 1 절 연구배경 1
    • 제 2 절 연구의 목적 및 논문구성 2
    • 제 2 장 관련연구 3
    • 제 1 장 서 론 1
    • 제 1 절 연구배경 1
    • 제 2 절 연구의 목적 및 논문구성 2
    • 제 2 장 관련연구 3
    • 제 1 절 정보보호관리체계 3
    • 가. 국내 정보보호관리체계(KISA-ISMS) 4
    • 나. 국외 정보보호관리체계 8
    • 제 2 절 위험분석 14
    • 가. 위험분석 개념 14
    • 나. 위험분석의 구성요소 14
    • 다. 위험분석 방법 18
    • 제 3 절 정보보호 성숙도 모델 25
    • 가. 정보보호수준 평가항목 및 방법론 개발(고일석, 김진영, 2002) 25
    • 나. 정보보호수준 계량화 연구(김현수, 1999) 27
    • 제 3 장 중소기업 정보보호수준 객관적 측정 방법론 32
    • 제 1 절 제안 모델 개요 32
    • 가. 전체 측정 작업 프레임워크 32
    • 제 2 절 정보보호 성숙도 모델 56
    • 가. 정보보호 성숙도 측정 지표 56
    • 나. 정보보호 성숙도 단계 56
    • 다. 측정 항목 선정 59
    • 라. 정보보호 성숙도 산출 방법 61
    • 마. 정보보호 성숙도 영역별 점수 배분 61
    • 바. 정보보호 성숙도 평가 결과 집계 62
    • 제 4 장 검 증 66
    • 제 1절 KISA의 정보보호관리체계와 비교 66
    • 가. 설문조사 목적 67
    • 나. 설문대상 및 방법 67
    • 다. 설문조사 분석 결과 67
    • 제 5 장 결 론 74
    • 참고문헌 75
    • 부록 77
    • Abstract 79
    • 국문요지 80
    더보기

    분석정보

    View

    상세정보조회

    0

    Usage

    원문다운로드

    0

    대출신청

    0

    복사신청

    0

    EDDS신청

    0

    동일 주제 내 활용도 TOP

    더보기

    주제

    연도별 연구동향

    연도별 활용동향

    연관논문

    연구자 네트워크맵

    공동연구자 (7)

    유사연구자 (20) 활용도상위20명

    이 자료와 함께 이용한 RISS 자료

    나만을 위한 추천자료

    해외이동버튼