In this paper, we proposed risk management methods to identify risk factors. FMEA (Failure Mode and Effect Analysis) method has been used in a wide range of fields including manufacturing and service industries. Thus, this paper analyzes the previous research which related with FMEA. We conducted a survey for a severity and applied the real data of cyber crime for probability, and detection as input data. The results presented in this paper are directly applicable as a risk management method in information protection area and can be developed as a decision support tool for securing information system.
한국어
본 논문에서는 위험관리모형인 FMEA(Failure Mode and Effect Analysis)를 적용하여 위험 요인 식별 방안을 제시한다. FMEA는 그동안 다양한 제조 및 서비스 분야에 적용되어 위험 관리를 보다 효율적으로 할 수 있는 방법으로 활용되었다. 따라서, 각 산업 별 적용 사례를 살펴보고 정보 보호 분야에 확대 적용 가능한 분야를 제시한다. FMEA의 대표적 입력 변수인 심각도는 정보보호 분야 전 문가 설문조사를 통하여 산출하였으며, 발생도와 검출도는 실제 국내에서 발생한 사이버 범죄 데이터 를 기반으로 선정하였다. 본 연구의 결과는 정보보호 분야에 적용시켜 위험 식별 방안으로 활용 가능 하며, 더 나아가 관련 정책을 수립할 수 있는 의사결정도구로 활용 가능하다.
목차
요약 Abstract 1. 서론 2. FMEA 적용 분야 및 선행 연구 분석 3. FMEA 구성 요소 및 적용 절차 4. 적용 사례 4.1 적용 사례 개요 4.2 고장 모드 선정 4.3 RPN 값 선정 4.4 FMEA 적용 결과 5. 결론 References
1. 보안공학에 대한 각종 조사 및 연구
2. 보안공학에 대한 응용기술 연구 및 발표
3. 보안공학에 관한 각종 학술 발표회 및 전시회 개최
4. 보안공학 기술의 상호 협조 및 정보교환
5. 보안공학에 관한 표준화 사업 및 규격의 제정
6. 보안공학에 관한 산학연 협동의 증진
7. 국제적 학술 교류 및 기술 협력
8. 보안공학에 관한 논문지 발간
9. 기타 본 회 목적 달성에 필요한 사업