Earticle

현재 위치 Home

기업의 정보보호 수준 평가를 위한 평가지표
A Study on the Evaluation Indices for Evaluation of the Information Security Level on the Enterprise Organization

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재후보 바로가기
  • 통권
    제6권 제3호 (2006.09)바로가기
  • 페이지
    pp.135-144
  • 저자
    나윤지, 조영석, 고일석
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A168701

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
Until now, most of the evaluation systems have performed evaluation with an emphasis on in-formation security products. However, evaluating information security level for an enterprise needs analysis of the whole enterprise organization, and a synthetic and systematic evaluation system based on it. In this study we subdivided the information security elements of the whole such as planning, environment, support, technology, and management; developed indices based on them; fi-nally, made the information security level of the whole enterprise organization possible to be measured. And we tried to grasp the information security level of the whole enterprise organization, and develop an evaluation system of information security level for suggesting a more developing di-of information security.
한국어
인터넷 및 정보기술의 발전은 정보의 생성 및 관리기술 뿐만이 아니라 정보보호의 중요성을 증대시키고 있다. 정보보호는 기술적인 측면만이 아니라 관리적인 측면을 포함한 영역이며 관리적 측면에서 정보보호 수준 평가에 대한 연구가 이루어지고 있다. 현재까지 대부분의 정보보호 평가체계는 정보보호제품에 중점을 두고 있다. 본 연구는 기업의 조직 관점에서 정보보호 수준 평가에 대한 연구를 목적으로 하고 있다. 기업의 정보보호수준을 평가하기 위해서는 기업 조직 전반에 대한 분석과 이를 기반으로 한 종합적이고 체계적인 평가 체계가 필요하다. 본 연구에서는 기업 전반에 대한 정보보호 요인을 기획, 환경, 지원, 기술, 관리의 수준으로 구분하고 이를 기반으로 지표를 개발하여, 기업조직 전체의 정보보호 수준을 측정함으로서, 기업의 정보보호수준 위치 파악과 이를 통한 발전적인 정보보호 방향을 제시하기 위한 정보보호수준 평가체계를 연구하였다.

목차

요약
 ABSTRACT
 1. 서론
 2. 관련연구
  2.1 TCSEC(Trusted Computer SystemEvaluation Criteria)
  2.2 ITSEC(Information TechnologySecurity Criteria)
  2.3 BS7799
 3. 지표체계의 구성
  3.1 정보보호 기획 수준
  3.2 정보보호 환경 수준
  3.3 정보보호 지원수준
  3.4 정보보호 기술수준
  3.5 정보보호 관리 수준
  3.6 기존 방법론과 비교
 4. 결론 및 향후 과제
 참고문헌

저자

  • 나윤지 [ Yun Ji Na | 호남대학교 인터넷소프트웨어학과 ]
  • 조영석 [ Young Suk Cho | 동국대학교 컴퓨터학과 ] 교신저자
  • 고일석 [ Il Seok Ko | 동국대학교 컴퓨터학과 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제6권 제3호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장