Earticle

현재 위치 Home

기술

통합보안관리시스템의 보안성 메트릭 개발
Development of Security Metrics of Enterprise Security Management System

첫 페이지 보기
  • 발행기관
    한국디지털정책학회 바로가기
  • 간행물
    디지털융복합연구 KCI 등재 바로가기
  • 통권
    제15권 제12호 (2017.12)바로가기
  • 페이지
    pp.303-311
  • 저자
    양효식
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A317130

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
As new information technology emerges, companies are introducing an Enterprise Security Management system to cope with new security threats, reducing redundant investments and waste of resources and counteracting security threats. Therefore, it is necessary to construct a security evaluation metric based on related standards to demonstrate that the Enterprise Security Management(ESM) System meets security. Therefore, in order to construct a metric for evaluating the security of the ESM, this study analyzed the security quality related requirements of the ESM and constructed a metric for measuring the degree of satisfaction. This metric provides synergies through the unification of security assessments that comply with ISO/IEC 15408 and ISO/IEC 25000 standards. It is expected that the evaluation model of the security quality level of ESM will be established and the evaluation method of ESM will be standardized in the future.
한국어
신생 정보기술의 등장에 따른 새로운 보안 위협에 대처하기 위해 기업은 통합보안괸리(Enterprise Security Management)시스템을 도입하고 솔루션 간 상호연동을 통해 중복투자나 자원 낭비를 줄이고 보안 위협에 대처하고 있다. 이에 따라 통합보안관리시스템이 보안성을 충족시킴을 입증하기 위해 관련 표준을 근거로 한 보안성 평가 메트릭의 구축이 필요한 실정이다. 따라서 본 연구에서는 통합보안괸리시스템에 대한 보안성을 평가할 수 있는 메트릭을 구축하기 위해 통 합보안괸리시스템의 보안성 품질 관련 요구사항을 분석하고 총족 정도를 측정할 수 있는 메트릭을 구축하였다. 본 메트릭 을 통해 ISO/IEC 15408과 ISO/IEC 25000 표준에 부합하는 보안성 평가의 일원화를 통한 시너지 효과를 얻을 수 있다. 이를 통해 통합보안관리시스템의 보안성 품질수준을 평가하는 모델을 구축하고, 향후 통합보안괸리시스템에 대한 평가방 법의 표준화를 기할 수 있을 것으로 사료된다.

목차

요약
 Abstract
 1. 서론
 2. 기업 보안 실태 및 동향
  2.1 사이버 위협 동향[3]
  2.2 기업의 사이버 보안 실태
 3. ESM의 보안성 평가항목
  3.1 보안감사성
  3.2 사용자 데이터의 보호
  3.3 식별과 인증
  3.4 보안관리성
  3.5 보안기능(TSF) 보호
  3.6 접근통제성
 4. ESM 시스템의 보안성 평가모델
  4.1 평가모듈의 형식
  4.2 메트릭의 개발 내역
  4.3 품질검사표
  4.4 점검표
  4.5 연구 결과의 유용성과 의의
 5. 결론
 REFERENCES

키워드

통합보안관리 보안성 메트릭 품질평가 품질 요구사항 Enterprise Security Management Security Merics Quality Evaluattion Quality Requirements

저자

  • 양효식 [ Hyo-Sik Yang | 삼일회계법인 IT Risk & Security ] Corresponding author

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국디지털정책학회 [The Society of Digital Policy & Management]
  • 설립연도
    2003
  • 분야
    복합학>과학기술학
  • 소개
    디지털기술 및 산업정책, 디지털경제, 관련 산업의 연구, 전자정부, 디지털정치에 관한 제도적, 정책적 연구, 디지털경영, 전자상거래, e-비즈니스에 관한 실용적 연구, 학술연구지 발간 및 학술대회 개최 등을 통하여 디지털경제 및 디지털경영에 관련되는 국가정책 분야의 연구 및 교류를 촉진하고 국가 및 기업 정보화와 디지털산업의 발전에 공헌한다.

간행물

  • 간행물명
    디지털융복합연구 [Journal of Digital Convergence]
  • 간기
    계간
  • pISSN
    2713-6434
  • eISSN
    2713-6442
  • 수록기간
    2003~2026
  • 등재여부
    KCI 등재후보
  • 십진분류
    KDC 569 DDC 620

이 권호 내 다른 논문 / 디지털융복합연구 제15권 제12호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장