Earticle

현재 위치 Home

Information Security System

정보보호 위험관리를 위한 정보시스템 운영감리 점검항목 개선
A study on the improvement of IS operation audit checklist for information security risk management

첫 페이지 보기
  • 발행기관
    보안공학연구지원센터(JSE) 바로가기
  • 간행물
    보안공학연구논문지 KCI 등재 바로가기
  • 통권
    Vol.12 No.4 (2015.08)바로가기
  • 페이지
    pp.289-304
  • 저자
    이두철, 박대하
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A252767

※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

원문정보

초록

영어
The purpose of this paper is to suggest structural risk management processes and scope assessment methods for performing risk management in information system operation audit. Based on the ISMS methodology for international standards for risk management and domestic information security standards, this research provides an empirical way of improvement in information system audit checklist. In order to perform the risk management procedures of the ISMS and information security effectively on the basis of the existing information system audit framework, we compare domestic information security risk management, derive a detailed checklist, and evaluate properness of the checklist to improve the information security risk management.
한국어
본 논문은 정보시스템 운영감리에서 정보보호 위험관리를 수행할 때 체계적인 위험관리 프로세스 와 위험관리 범위산정 방법에 대해 제시한다. 정보시스템 운영감리에서 정보보호 위험관리를 수행하 기 위해 국내 ISMS(정보보호관리체계)의 위험관리 방법론을 기반으로 국제표준의 위험관리 프로세스 를 반영하여 정보시스템 감리 지침의 점검항목 개선방안에 대해 실증적으로 연구한다. 또한 기존 정 보시스템 감리 프레임워크에서 ISMS의 위험관리 절차와 정보보호를 효과적으로 수행하기 위해 국내 외 정보시스템 위험관리 체계를 비교하고, 운영감리에서 정보시스템 위험관리를 위한 점검항목을 도 출하여 그 적합성을 평가한다.

목차

요약
 Abstract
 1. 서론
 2. 연구 배경
  2.1 정보시스템 감리
  2.2 정보시스템 위험관리
  2.3 정보보호관리체계(ISMS)
 3. 정보시스템 위험관리 평가 방법 및 범위설정 모형
  3.1 위험관리 평가 방법론의 선택과 적용
  3.2 위험관리 평가 범위설정
 4. 정보보호 위험관리 기반 프레임워크
  4.1 위험관리 기반 정보보호 감리 시점
  4.2 위험관리 기반 정보시스템 감리 점검항목 도출
 5. 개선안 검증
  5.1 감리 점검항목 개선안에 관한 설문 결과
  5.2 설문 결과 분석
 6. 결론 및 향후 연구과제
 References

키워드

정보보호관리체계(ISMS) 정보보호 위험관리 정보시스템 운영감리 Information security management system(ISMS) information security risk management information system operation audit

저자

  • 이두철 [ Du-Cheol Lee | ㈜싸이버원 컨설팅본부 ]
  • 박대하 [ Dae-Ha Park | 고려사이버대학교 정보관리보안학과 ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    보안공학연구지원센터(JSE) [보안공학연구지원센터]
  • 설립연도
    2006
  • 분야
    공학>컴퓨터학
  • 소개
    1. 보안공학에 대한 각종 조사 및 연구 2. 보안공학에 대한 응용기술 연구 및 발표 3. 보안공학에 관한 각종 학술 발표회 및 전시회 개최 4. 보안공학 기술의 상호 협조 및 정보교환 5. 보안공학에 관한 표준화 사업 및 규격의 제정 6. 보안공학에 관한 산학연 협동의 증진 7. 국제적 학술 교류 및 기술 협력 8. 보안공학에 관한 논문지 발간 9. 기타 본 회 목적 달성에 필요한 사업

간행물

  • 간행물명
    보안공학연구논문지 [Journal of Security Engineering]
  • 간기
    계간
  • pISSN
    1738-7531
  • 수록기간
    2005~2017
  • 십진분류
    KDC 505 DDC 605

이 권호 내 다른 논문 / 보안공학연구논문지 Vol.12 No.4

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장