ISO 45001과 ISO 27001 비교를 통한 안전관리와 보안관리 통합 방안 연구 : 건설업 안전・보안 통합관리 프레임워크 적용 서 지
A Study on Integration Strategies for Safety and Security Management through a Comparison of ISO 45001 and ISO 27001 : Applying an Integrated Safety-Security Management Framework in the Construction Industry
This study explores methods to integrate ISO 45001(Occupational Health and Safety Management Systems) and ISO 27001(Information Security Management Systems) in response to the rapidly shifting safety management paradigm—driven by the enforcement of the Severe Accident Punishment Act—and increasingly sophisticated security requirements in the construction industry. To this end, structural commonalities and differences were analyzed based on Annex SL, the common high-level structure of both standards, and the feasibility of Integrated Management of Safety and Security(IMSS) was examined through literature reviews and international case studies. The findings indicate high systemic compatibility, as both frameworks share core principles such as the PDCA cycle and risk-based approaches. Quantitative benefits of integration include an expected 20–60% reduction in operating costs and a 30–50% decrease in incident response times. Based on these analyses, this study proposes an Integrated Safety and Security Framework for the construction industry, consisting of four layers: Governance, Policy & Process, Technical Infrastructure, and Performance Management. Key components of the framework include the establishment of a CEO-led integrated committee, unification of risk assessment systems, and the implementation of an IoT and AI-based integrated monitoring platform. This framework facilitates the efficient management of limited resources in plant construction projects and strengthens organizational resilience against cyber-physical threats. This research holds policy and practical significance by providing a concrete integration model to eliminate management blind spots and enhance cost-efficiency from a field-oriented perspective.
한국어
「중대재해처벌 등에 관한 법률」 시행 등 급변하는 건설 현장의 안전관리 패러다임과 고도화된 보안 요구사항에 대응하기 위해 ISO 45001(산업안전보건관리체계)과 ISO 27001 (정보보안관리체계)의 통합 방안을 고찰하였다. 이를 위해 두 표준의 공통 상위 구조인 Annex SL을 기반으로 구조적 공통점과 차이점을 분석하고, 문헌 연구 및 해외 사례를 통해 통합 안전・보안 관리(IMSS)의 타당성을 검토하였다. 연구 결과, 두 체계는 PDCA 사이클과 리스크 기반 접근법이라는 핵심 원칙을 공유하고 있어 시스템적 호환성이 매우 높으며, 통합 관리 시 운영 비용 20~60% 절감, 사고 대응 시간 30~50% 단축 등의 정량적 효과가 기대된다. 이러한 분석을 바탕으로 거버넌스, 정책 및 프로세스, 기술 인프라, 성과 관리의 4개 계층으로 구성된 '건설업 안전・보안 통합 프레임워크'를 제안하였다. 본 프레임워크는 최고경영자 주도의 통합위원회 구성, 리스크 평가 체계의 단일화, IoT 및 AI 기반의 통합 모니터링 플랫폼 구축을 핵심으로 한다. 이는 플랜트 건설 프로젝트의 제한된 자원을 효율 적으로 운영하고, 사이버-물리 복합 위협에 대한 조직의 대응력을 강화하는 데 기여한다. 본 연구는 실무적 관점에서 관리 사각지대 해소와 비용 절감을 위한 구체적인 통합 모델을 제시하였다는 점에서 정책적・실무적 의의를 가진다.
목차
<요약> Ⅰ. 서론 Ⅱ. 이론적 배경 Ⅲ. ISO 45001과 ISO 27001의 비교 분석 Ⅳ. 안전・보안 통합관리 프레임워크 개발 Ⅴ. 통합관리 프레임워크 적용 가능성 Ⅵ. 결론 참고문헌 【Abstract】
키워드
ISO 45001ISO 27001안전관리보안관리통합관리 프레임워ISO 45001ISO 27001Safety ManagementSecurity ManagementIntegrated Management Framework