$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

정보보호관리체계[ISMS] 인증이 조직성과에 미치는 영향에 관한 연구
A study of Effect of Information Security Management System [ISMS] Certification on Organization Performance 원문보기

한국산학기술학회논문지 = Journal of the Korea Academia-Industrial cooperation Society, v.13 no.9, 2012년, pp.4224 - 4233  

배영식 (동국대학교 법학과)

초록
AI-Helper 아이콘AI-Helper

본 논문은 최근 기업이나 조직에서는 산발적인 보안 관리에서 종합적이고 체계적인 정보보호관리체계가 요구되고 있으며 국내에서도 2001년 7월부터 정보보호관리체계(ISMS) 인증제도가 시행되어, 2012년 7월 현재 130개 업체가 인증을 받았으며. 이와 같이 ISMS 인증제도가 국내에 도입된 이래 인증수요는 꾸준히 증가하여 기업경쟁력의 중요한 수단으로 인식되어 가고 있는 추세인 반면 ISMS 인증의 실수요자가 인식하는 인증의 효과성 등의 질적인 측면이 미흡하다는 문제는 끊임없이 제기되어 오고 있다. 이에 따라 본 연구는 국내 ISMS 인증 취득기업 정보보호 담당자에 대한 설문조사를 통해 ISMS 인증이 기업의 경영성과에 얼마나 긍정적으로 영향을 미친다는 사실을 실증적으로 분석하여, 조직성과에 영향이 있다는 것을 입증하였으며 기업들로 하여금 ISMS 인증 취득의 효과를 인식하여 궁극적으로 ISMS 구축을 통해 보안 사고를 사전에 예방하고 기업성과를 향상시키는데 도움을 주고자 하였다.

Abstract AI-Helper 아이콘AI-Helper

As Internet usage is rapidly spreading, tasks that were only possible offline are now available in cyber space but at the same time, new security threats such as hacking and viruses have also increased. For that reason, Comprehensive and methodical information security systems are therefore required...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 5. 결론

    결론적으로 본 연구에서는 ISMS인증제도가 조직성과에 미치는 영향요인들에 대한 회귀분석을 통해 각각의 요인이 조직업무의 개선효과 및 도입이전 대비 향상 정도에 얼마나 영향을 주었는지 알아보았다. 또한 전체 업무의 개선효과 및 도입이전 대비 향상 정도를 8개의 효과군으로 분류하여 분석한 결과, 가치상승도, 정보보호 경제성 확보, 신뢰향상도, 정보보호 안정성 확보, 정보보호 신뢰성 확보, 정보보호 인식 제고 등 총 6개의 효과 군에서 보다 높은 효과를 보인다는 결과가 도출되었다.

  • 따라서 본 연구에서는 정보보호 성과측정 선행연구에서의 발견사항과 이론적 고찰을 통해 적절한 변수들을 선정하여 그림 1과 같이 ISMS 인증 취득기업이 인증 획득 후 기업 경영성과에 어떻게 영향을 미치는지를 규명하고자 한다. 조직성과에 영향을 미치는 요인으로 독립변수(측정지표) 8개와 종속변수(조직성과 지표) 4개를 유사한 성격의 지표 그룹으로 범주화하한 연구모형을 아래 그림 1과 같이 구성하였다[1,6,13].
  • 또한 기업(조직 또는 사업장의 일부 또는 전체)이 수립하여 운영하고 있는 이러한 정보보호관리체계가 일정한 인증심사기준에 적합한지 여부를 제3자인 인증기관이 객관적이고 독립적으로 평가하여 기준에 대한 적합 여부를 보증해주는 제도를 정보보호관리체계 인증제도하고 할 수 있다.
  • 본 연구는 정보보호관리체계 인증이 기업경영성과에 어떻게 영향을 미치는지 살펴보고자 하는 것이다. 이를 위해 정보보호 경제성 확보, 안정성 확보, 신뢰성 확보, 인식 제고 변수를 포함한 연구모형과 가설을 설정하고, 검증한 결과는 다음과 같이 요약 할 수 있다.
  • 본 연구에서는 ISMS 인증 취득이 기업의 조직성과에 미치는 영향을 규명하기 위하여 정보보호에 대한 경제성 확보, 안정성 확보, 신뢰성 확보, 인식 제고에 대한 효과가 기업조직성과에 영향을 미치고 있는지 검증하고자 한다.
  • 따라서 국내 ISMS 인증 제도의 효과성 확보를 위한 연구와 정보보호에 대한 지속적인 개선 노력은 기업 경쟁력 강화에 있어서 중요한 문제라 할 수 있다. 이에 따라 본 연구는 ISMS 구축 및 인증이 기업의 경영성과에 긍정적인 영향을 미친다는 사실을 실증적으로 분석함으로써, 기업들로 하여금 ISMS 인증 취득의 효과를 인식하여 궁극적으로 ISMS 구축을 통해 보안 사고를 사전에 예방하고 기업성과를 향상시키는데 도움을 주고자 한다[14,15].

가설 설정

  • 가설1: 매출증가도는 가치상승도를 높이는데 영향을 줄 것이다.
  • 가설2: 비용절감도는 가치상승도를 높이는데 영향을 줄 것이다.
  • 가설3: 사업기회도는 거래안정도를 높이는데 영향을 줄 것이다.
  • 가설4: 고객협력도는 거래안정도를 높이는데 영향을 줄 것이다.
  • 가설5: 처리효율성은 신뢰향상도를 높이는데 영향을 줄 것이다.
  • 가설6: 대응신속성은 신뢰향상도를 높이는데 영향을 줄 것이다.
  • 가설7: 보호역량도는 보호인식도를 높이는데 영향을 줄 것이다.
  • 가설8: 품질개선도는 보호인식도를 높이는데 영향을 줄 것이다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
기업들에게 있어 보안관리는 무엇으로 인식되어 가고 있는가? 따라서 이러한 역기능에 효과적으로 대응하는 것이 정부, 기업, 개인 등의 각 행위주체들에게 핵심적인 과제로 대두되고 있다. 특히 현대사회의 중추라고 할 수 있는 기업들에게 경영에 있어서 보안관리(Information Security Management)는 하나의 경영관리요소로 인식되어 가고 있다. 이러한 보안 관리에 대한 외부의 독립적인 평가 또는 인증의 필요성도 점차 강조되고 있으며, 국내에서도 2001년 7월부터 정보보호관리체계(ISMS : Information Security Management System) 인증제도가 시행되어 오고 있으며 2012년 5월 현재 인증서 발급 누적 건수는 135건이며, ISO27001 인증건수도 110여건에 이르고 있다.
정보보호관리체계란 무엇인가? 조직의 자산에 대한 안전성 및 신뢰성을 향상시키기 위한 절차와 과정을 체계적으로 수립하고 문서화하여 지속적으로 관리․운영하고 정보보호의 목표인 정보의 기밀성, 무결성, 가용성을 실현하기 위한 일련의 과정 및 정보보호에 대한 지속적인 개선활동을 정보보호관리체계(ISMS)라고 한다.
정보통신기술의 발전 및 인터넷의 확산으로 인해 생기는 역기능은? 정보통신기술의 발전 및 인터넷의 확산으로 개개인의 생활양식이 현격하게 바뀌고 있고 기업의 비즈니스 양태도 획기적으로 변화되고 있을 뿐만 아니라 새로운 비즈니스가 폭발적으로 창출되고 있다. 그러나 이러한 변화의 이면에는 해킹, 바이러스, 개인정보 유출 등의 역기능 또한 비약적으로 커지고 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (22)

  1. Shin Seung­ho, "Study of Effect of BSC Operation to Public Agency Performance", PhD Dissertation, Dankuk University, pp.65­89, 2007. 

  2. Hong Gi­hyang, "Study of Effect of Information Security Control and Activities to Information Security Performance", PhD Dissertation, Kukmin University, pp.68­138 2003 

  3. Kim Jeong­deok and Park Jeong­eun, "Study of Return on Investment of TCO Based Information Security (ROSI)", Korea Society of Digital Policy Foundation Conference Proceeding, pp.251­261, 2003. 

  4. Seon Han­gil, "Effect of Koran Enterprises' Information Security Policy and Organization Factors on Information Security", Korea Society of Management Information Systems, Spring Conference Proceeding, pp.1087­1095, 2005. 

  5. Shin Il­sun, "Exploratory Study of Economic Significance of Information Security", Information Security Review, Vo. 1, No. 1, pp.27­40, 2005. 

  6. Goh Hyeon­u and Jeong Young­bae, "The Effect of ISO 9001:2000 Quality Management System's Requirement on Business Performance" Journal of Society of Korea and Systems Engineering Vol, 30, No. 3, pp.135­149, September 2007. 

  7. Nah Jung­su and Jeon Seong­hyeon, "Study of Effect of Information System Auditor's Competency on Auditing Performance", Informatization Policy, Vol. 14, No. 2, Summer 2007, pp.3-8. 

  8. Ekenberg, L., Subhash Oberol, & Istvan Orci, " A cost model for managing information security hazards", Computer Security, Vol. 14, pp.707-717, 1995. 

  9. Frank, J., Boas Shamir, & Warren Briggs, "Security-related behavior of PC users in organizations", Information & Management Vol. 21, pp.127-135, 1991. 

  10. Legal Knowledge Information System, Act for Information and Communication Network Usage Promotion, Information Security, etc., 2011. 

  11. KISA, "2008 Information Security Status Survey - Enterprises", 2008. 

  12. Kim In­ho, Gu Tae­yong and Choe Geol­seong, "An Empirical Suudy on the Firm Performance of Quality", Management System (ISO9001/00) 

  13. Kim Yu­jin, "Study of Information Security Process Model Development", Joongang University, 2000. 

  14. KISA, "Study of Information Security Governance Standardization for Information and Communication Enterprises", 2008. 

  15. KISA, "Development of Enterprise Information Security Level Evaluation Methodology", 2008. 

  16. KISA, "Study of Enhancement of Information Security Safety Diagnosis System Operation", 2009. 

  17. KISA, "Study of Information Security Management System Development to Introduce Information Security Governance Concept", 2009. 

  18. KISA, "Development of Information Security Level Evaluation Items and Methodology", 2002. 

  19. KISA, "Calculation of National Information Security Level Evaluation Index and Study of Drive for Globalization", 2006. 

  20. KISA, "2011 Information Security Status Survey - Enterprises", 2011. 

  21. ISO/IEC27001: Information technology - Security techniques - Information security management systems - Requirements, 2005. 

  22. ISO/IEC27002: Information technology - Security techniques - Code of practice for information security management, 2005. 

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로