보안성숙도 모델을 활용한 정보보호 관리수준 점검방법에 관한 연구

Vol. 28, No. 6, pp. 1585-1594, 11월. 2018
10.13089/JKIISC.2018.28.6.1585, Full Text:
Keywords: information security, Information security management system, ISMS, Security Maturity Model, C2M2
Abstract

데이터 주도 시대가 형성되면서 경제적 활용가치가 높은 정보의 수집과 분석, 생산과 유통에 관한 안전성 확보를위한 정보보호 관리의 중요성이 날로 높아지고 있다. 이러한 환경에서 기업은 정보보호 관리체계(ISMS) 인증을 통해 정보보안에 대한 신뢰를 보장받고 있으나 관리체계를 구성하는 세부영역에 대한 수준 평가와 활용은 제한적이다. 이에 반해 보안 성숙도 모델은 기업의 정보보호 수준을 단계적으로 진단할 수 있고 시급히 개선해야 할 영역을 판단할 수 있음은 물론 기업의 특성과 수준에 맞는 목표 설정을 지원하는 도구가 된다. 본 논문에서는 성숙도 모델을 바탕으로 정보보호 분야에 특화되어 개발, 활용되고 있는 보안 성숙도 모델의 사례인 C2M2를 국내 ISMS인증과 비교, 분석하여 정보보호 관리 수준을 점검하기 위한 모형을 벤치마크 하고 ISMS인증의 정보보호대책 세부영역을 구성하는 점검항목 간 우선순위를 도출하여 단계적으로 정보보호 관리수준을 점검하고 구축을 지원할 수 있는 방법을살펴본다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
이상규 and 김인석, "A Study on the Method of Checking the Level of Information Security Management Using Security Maturity Model," Journal of The Korea Institute of Information Security and Cryptology, vol. 28, no. 6, pp. 1585-1594, 2018. DOI: 10.13089/JKIISC.2018.28.6.1585.

[ACM Style]
이상규 and 김인석. 2018. A Study on the Method of Checking the Level of Information Security Management Using Security Maturity Model. Journal of The Korea Institute of Information Security and Cryptology, 28, 6, (2018), 1585-1594. DOI: 10.13089/JKIISC.2018.28.6.1585.