기업의 정보보호수준 측정모델 개발에 관한 연구

Vol. 18, No. 5, pp. 161-170, 10월. 2008
10.13089/JKIISC.2008.18.5.161, Full Text:
Keywords: ISO 27001/27002/27004, BSC(Balanced Scorecard), ISMS
Abstract

최근 첨단기술과 핵심정보의 불법적인 유출 및 해킹과 바이러스 등으로 인한 피해사례가 계속 증가하고 있으나, 기업에서의 보안사고 방지와 예방체제는 아직도 미흡한 편이다. 대기업을 중심으로 회사의 중요한 정보를 보존하기 위한 장치로써 정보보호관리체계(ISMS)를 도입하여 운영하고 있으나, 기존의 정보보호수준 진단 및 측정 모델은 주로 ISO 27001에 기반을 둔 정보보호정책과 제도의 수립여부, 또는 IT 분야에 초점을 둔 지표 중심으로 평가를 함으로써 기업의 전반적인 보안수준 평가와 보안사고 예방체제 강화에는 부족한 점이 많았다. 본 논문에 소개 된 정보보호수준 측정모델은 기존의 정보보호관리체계는 물론, 정보보호활동의 성과를 정량적으로 평가하여 각종 보안사고의 예방 및 대응방안 수립에 활용 가능하도록 국내외 사례연구와 함께 경영관리기법으로 많이 사용되고 있는 BSC(Balanced Scorecard)를 적용한 실용성에 초점을 맞추어 개발하였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
H. Lee and J. Lim, "A Study on the Development of Corporate Information Security Level Assessment Models," Journal of The Korea Institute of Information Security and Cryptology, vol. 18, no. 5, pp. 161-170, 2008. DOI: 10.13089/JKIISC.2008.18.5.161.

[ACM Style]
Hee-Myung Lee and Jong-In Lim. 2008. A Study on the Development of Corporate Information Security Level Assessment Models. Journal of The Korea Institute of Information Security and Cryptology, 18, 5, (2008), 161-170. DOI: 10.13089/JKIISC.2008.18.5.161.