Earticle

현재 위치 Home

정보보호관리체계에서 결함 결정 요인에 관한 연구 : 근거이론에 의한 분석

첫 페이지 보기
  • 발행기관
    한국경영정보학회 바로가기
  • 간행물
    한국경영정보학회 정기 학술대회 바로가기
  • 통권
    2016년 한국경영정보학회 춘계학술대회 (2016.06)바로가기
  • 페이지
    pp.308-313
  • 저자
    조남재, 오진욱
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A276825

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

한국어
정보보호관리체계(ISMS)는 조직의 정보자산에 대한 안전성과 신뢰성을 향상시키고, 정보보호 운영을 체계적이고 지속적으로 유지하기 위하여 도입된 제도이다. 정보보안 관련 사고는 기술적 요인뿐만 아니라 사회공학적 요인에 의하여 발생한다. ISMS인증 심사 과정에서 관리적, 물리적, 기술적, 인적 분야에서 결함은 발견되고 보고된다. 본 연구는 ISMS인증 심사과정에서 결함 결정에 영향을 미치는 요인을 기술적 관점에서 벗어나 다차원으로 분석하기 위함이다. 우리는 연구 목적을 달성하기 위하여 ISMS인증 심사 팀장(2인), 심사원(2인)을 대상으로 인터뷰를 실시하였으며, 인터뷰 자료를 사회과학 연구방법론인 근거이론으로 분석하였다. 분석 결과는 개방코딩(open coding), 축코딩(axial coding), 선택코딩(selective coding)으로 이루어졌다. 개방 코딩 결과 총67개의 개념과 42개의 하위 범주, 8개의 상위 범주가 도출되었다. 도출된 범주를 인과적조건, 중재적조건, 중심현상, 중재적조건, 상호작용 전략, 결과로 정리되었다. 연구 결과에 의하면, ISMS 결함 결정 요인의 유형은 인증 심사팀장의 심사팀 조율 능력, 인증심사원의 능력, 인증신청기관의 정보보호 역량, 인증위원회 방향성, 심사기간 등으로 구분되었다. 본 연구 결과를 토대로 효율적인 향후 ISMS 제도 정착과 인증심사의 전문성을 강화의 필요성을 제언하였다. 본 연구의 의의는 그 동안 기술 관점에서 논의하던 정보보안을 근거이론을 적용하여 분석하였다는 것이며, ISMS 제도를 운영하고 있거나 제도에 수용하려는 조직에서 효율적으로 ISMS를 운영하는데 새로운 시각을 제공할 것이다.

목차

요약
 1. 서론
 2. 이론적 배경
  가. ISMS 국제 표준
  나. 근거이론
 3. 연구 방법
  가. 연구 대상과 자료 수집
  나. 자료 분석
 4. 연구 결과
  가. 개방코딩과 범주화
  나. 축코딩
  다. 선택코딩
 5. 연구의 의의 및 제언
 참고문헌

키워드

정보보호관리체계 정보보보 정보보보 결함 요인 근거이론 질적연구

저자

  • 조남재 [ 한양대학교 경영대학 교수 ]
  • 오진욱 [ 한양사이버 대학교 해킹보안학과 겸임교수 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국경영정보학회 [The Korea Society of Management information Systems]
  • 설립연도
    1989
  • 분야
    사회과학>경영학
  • 소개
    이 학회는 경영정보학의 연구 및 교류를 촉진하고 학문의 발전과 응용에 공헌함을 목적으로 합니다.

간행물

  • 간행물명
    한국경영정보학회 정기 학술대회 [KMIS Conference]
  • 간기
    반년간
  • 수록기간
    1990~2025
  • 십진분류
    KDC 325 DDC 658

이 권호 내 다른 논문 / 한국경영정보학회 정기 학술대회 2016년 한국경영정보학회 춘계학술대회

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장