기업의 상시 보안관리 체계 연구

Vol. 27, No. 3, pp. 617-636, 6월. 2017
10.13089/JKIISC.2017.27.3.617, Full Text:
Keywords: Security, Lifecycle, Risk, Real time, Enterprise
Abstract

많은 기업에서 핵심 정보자산의 보호를 위해 보안관리 체계 강화 목적으로 ISO27001, 또는 K-ISMS 등 표준 보안 관리 체계를 도입하여 일정부분 성과를 얻고 있으나 최근 IT 기술의 발전과 침해수법의 진화 등으로 위협요인이 기하급수적으로 증가하고 있어 기업은 보안관리 측면에서 보다 더 신속하고, 정확한 대응조치가 필요하게 되었다. 이를 위해 보안관리 프로세스의 효율화, 핵심적 보안영역을 집중관리 할 수 있는 보안지표의 설정, 침해위험 영역을 사전 인지할 수 있는 위험지수의 산출 등을 바탕으로 한 '기업형 상시 보안관리 체계'를 연구하고, 전문가 집단의 의견을 조사하여 AHP(Analytic Hierarchy Process)방법론으로 적절성을 분석하였다. 본 연구를 통해 기업의 보안담당자들은 보안 관리 체계의 운영에 있어서 선제대응, 신속조치 등의 효율성을 향상시킬 수 있다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
S. Noh and J. Lim, "A Study for Enterprise Type Realtime Information Security Management System," Journal of The Korea Institute of Information Security and Cryptology, vol. 27, no. 3, pp. 617-636, 2017. DOI: 10.13089/JKIISC.2017.27.3.617.

[ACM Style]
Shi-Yeong Noh and Jong-in Lim. 2017. A Study for Enterprise Type Realtime Information Security Management System. Journal of The Korea Institute of Information Security and Cryptology, 27, 3, (2017), 617-636. DOI: 10.13089/JKIISC.2017.27.3.617.