$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

소규모 IT 서비스 기업 비즈니스 특성을 고려한 정보자산 유형분류 설계연구
A Study on Classification of Information Asset Considering Business Process Characteristics for Small IT Service Organization 원문보기

한국전자거래학회지 = The Journal of Society for e-Business Studies, v.16 no.4, 2011년, pp.97 - 108  

강종구 (대진대학교 경영학과) ,  임재환 (대진대학교 경영학과) ,  이홍주 (경기대학교 산업경영공학과) ,  장항배 (대진대학교 경영학과)

초록
AI-Helper 아이콘AI-Helper

소규모 IT 서비스 기업은 대기업에 비하여 상대적으로 한정된 자원과 인력으로 기업 활동을 수행하고 있으며, 실제 가치를 창출하는 방법에 따라 다양하게 분류될 수 있다. 그러나 현재까지의 정보보호에 관한 연구는 기업규모 및 비즈니스 특성을 고려하지 않은 일반적인 정보보호 대책수립 과정을 진행하여 왔다. 따라서 본 연구에서는 보안대책 수립에 기초가 되는 핵심 정보자산식별 과정을 소규모라는 기업규모와 IT 서비스라는 비즈니스 특성을 고려하여 추출 분류하였다. 세부적으로 정성적 관찰 작업을 통하여 비즈니스 서비스 시나리오 설계에 따른 핵심 정보자산을 식별하고, 통계적 방법을 통하여 식별된 핵심 정보자산에 대한 검증작업을 수행하였다. 향후 본 연구는 소규모 IT 서비스 기업을 위한 특화된 정보보호 대책 개발과정에서 기초자료로 활용될 수 있을 것으로 예상된다.

Abstract AI-Helper 아이콘AI-Helper

Small IT service organizations operate their business with limited resources and workforce in comparison with large enterprises, and they could be categorized in various types based on the method of value creation. But the recent studies on information security have been conducted and they were focu...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 비즈니스 서비스 시나리오 분석은 학계 및 업계 전문가로 구성된 전문가그룹을 대상으로 심층인터뷰 및 정성적 관찰(정성적 관찰 : 시각, 청각 등의 감각을 사용하여 물체나 특정 사건에 관하여 인지하는 과정)작업을 수행하여 비즈니스 서비스 시나리오 분석을 수행하고자 한다. 각 비즈니스 서비스별로 분석된 비즈니스 서비스 시나리오에 기반하여 정보 자산을 식별한 후 실제 국내 소규모 IT 서비스 기업을 대상으로 설문조사를 실시하여, 연구결과를 검증하는 실증연구를 진행하고자 한다.
  • 본 연구는 과 같은 연구방법론을 적용하여 소규모 IT 서비스 기업의 핵심 정보자산을 식별하고자 한다.
  • 본 연구의 목적은 대기업과 비교하여 상대적으로 한정된 자원과 인력으로 기업 활동을 영위하는 소규모 IT 서비스 기업을 위하여 환경 및 자원 관점에서 정보보호의 특성을 다르게 인식하고 현재 제시되고 있는 일반적인 정보보호 대응방법의 한계성을 극복할 수 있는 소규모 IT 서비스 기업 정보보호를 위하여 핵심 정보자산을 식별하는데 있다. 따라서 본 연구에서는 보안대책 수립에 기초가 되는 핵심 정보자산 식별 과정을 소규모라는 기업 규모와 IT 서비스라는 비즈니스 특성을 고려하여 추출 분류하였다.
  • 우선 국내·외 선행연구를 통하여 소규모 IT 서비스 기업 개념을 정의하고, 기업 특성을 도출하여 비즈니스 서비스 시나리오 분석을 하고자 한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
현재 많은 나라에서 소규모 기업과 대기업을 구분하는 기준을 양적기준으로 사용하는데 이의 한계는 무엇인가? 현재 한국, 미국, 일본 등 많은 나라에서 소규모 기업과 대기업을 구분하는 기준으로서 종업원 수, 자본금, 매출액 등과 같은 양적 기준 사용하고 있다. 그러나 이러한 기준은 정부의 정책을 효율적으로 달성하기 위한 필요성에 기인할 뿐이며 소규모 기업의 본질을 반영한 것으로 간주하기는 어렵다. 매출액, 자산 총액 등은 화폐가치의 변동에 따라 그 규모가 갖는 의미가 달라지며, 종업원 수 또한 상대적인 개념으로 산업의 노동 집약 정도에 따라 소규모 기업으로 분류될 수 있는 기업도 특정 산업에서는 대기업으로 분류될 수 있기 때문이다[1]. 국내에서는 중소기업기본법 제2조 및 동법시행령 제3조에 따라 소규모 기업의 범위를 “상시 근로자 수 300명 미만이며 매출액 300억 원 이하의 기업”으로 정의하고 있다.
2008년 기준 소규모 기업의 국내 전체 사업체수의 어느정도 비중을 차지하는가? 소규모 기업은 국내 전체 사업체수의 99%, 총고용의 86% 이상(2008년 사업체기초 통계 조사 결과 300인 미만 사업체수 및 해당 종사자수)을 차지하는 등 국가 경제에 막대한 비중을 차지하고 있으며, 국가경제 발전 및 경쟁력 창출의 원동력 역할을 수행하고 있다. 지난 10년간 소규모 기업은 꾸준한 외형적 성장을 보이고 있으나, 중견기업이나 대기업으로 전환하는 기업의 비율이 극히 낮아 소규모 기업의 실질적인 성장을 뒷받침할 수있는 국가차원의 정책적 지원이 필요한 시점이다.
정보보호 투자에 대한 목표를 효과적으로 달성하기 위해서는 무엇이 필수적인가? 이러한 단발성의 정보보호 시스템 구축은 새로운 취약점들이 발생할 때마다 이에 대한 투자가 지속적으로 발생하게 되므로, 정보보호 투자에 대한 목표를 효과적으로 달성하기 위해서는 조직수준(Managerial Level)의 관점에서 일관성 있는 정보보호 체계 구축이 필수적(Contingency Theory)인 상태이다. 따라서 소규모 IT 서비스 기업에 대한 조직, 비즈 니스, 정보화 수준 등에 관한 특성을 도출하고 이를 유형화함으로써 대기업 조직과 차별화된 정보보호 추진전략이 필요한 상태이다.
질의응답 정보가 도움이 되었나요?

참고문헌 (15)

  1. 김지숙, 최명길, "국가기관의 정보보호수준 평가에 관한 연구", 정보보호학회지, 제18권, 제6호, 2008. 

  2. 김지연, 정종진, 조근식, 이균하, "다중객체 지원을 위한 RFID 시스템에서 보안 레벨 기반의 인증 기법에 관한 연구", 한국전자거래학회지, 제13권, 제1호. 

  3. 서응교, "정보보호 생명주기에 근거한 통합적 정보보호 체계구축방법론 연구", 2006. 

  4. "소프트웨어산업백서", 한국소프트웨어진흥원, 2007. 

  5. 안중호, 최규철, 성기문, 이재홍, "보안위험 수준이 지식관리 시스템의 성공에 미치는 영향 : '신뢰'를 매개변인으로", 한국전자거래학회지, 제15권, 제4호, 2010. 

  6. 조만희, "취약성평가 관점의 정보보호지표 개발에 관한 연구", 연세대학교 정보대학원학위논문, 2004. 

  7. "중소기업 정보보호 가이드라인", 한국정보보호진흥원, 2006. 

  8. "IT 서비스 산업의 정의와 분류체계 VER 1.80", 한국 IT 서비스 산업협회, 이슈리포트, 2006. 

  9. "제9차 한국 표준산업분류", 통계청, 2007. 

  10. "IT Baseline Protection Manual," BSI (Bundesamt Fur Sicherheit in der Informationstechnik), Germany, 2000. 

  11. "CSI/FBI 2002, Computer Crime and Security Survey," CSI(Computer Security Institute), 2002. 

  12. Ernst and Young LLP security Solutions, (www.ey.com), 2001. 

  13. "IDC's Black Book Taxonomy," 2007. 

  14. "ISO 17799, ISO 17799," ISO/IEC, 2001. 

  15. "OECD 정보통신(ICT)산업 정의 및 범위", OECD, 2006. 

저자의 다른 논문 :

LOADING...
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로