$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

정보보호 인력양성을 위한 효율적인 정보보호관리체계의 융합 관리 방안
A Measures to Converge Manage an Efficient Information Security Management System for Information Security Experts Manpower 원문보기

한국융합학회논문지 = Journal of the Korea Convergence Society, v.5 no.4, 2014년, pp.81 - 86  

이근호 (백석대학교 정보통신학부)

초록
AI-Helper 아이콘AI-Helper

IT기술의 발전으로 인하여 각종 새로운 서비스모델을 통한 다양한 서비스가 제공이 되고 있다. 이러한 새로운 서비스의 제공으로 인한 새로운 보안위협이 증가하고 있는 상황이다. 국가적으로도 보안위협으로부터 안전한 자산을 보호하기 위한 각종 정보보호 인력 양성프로그램이 운영이 되고 있다. 제도적으로도 정보보호관리체계를 통하여 새로운 서비스와 기존 서비스에 대한 안전성을 검증하면서 기관 인증을 해주고 있다. 사회적으로도 정보보호에 대한 인식이 확산되어 많은 대학이 정보보호 인력 양성을 위한 과정을 운영중이다. 아울러 정보보호 인력양성을 위한 정보보호동아리에 대한 관리도 함께 병행하고 있다. 본 연구에서는 각 대학의 정보보호 인력 양성시 필요한 정보보호관리체계(ISMS)에 대한 교과과정의 운영과 정보보호동아리의 효율적인 융합관리 방안을 제안하고자 한다. 정보보호 인력의 양성을 통하여 안전성을 좀더 보완하는 융합형 정보보안 전문 과정으로 IT기반의 사회의 안전에 기여가 예상된다.

Abstract AI-Helper 아이콘AI-Helper

The development in IT technology has brought about various services that are on offer based on a new service model. But such new services have increased security risks. The government is operating a program to foster experts in information security to protect assets from the threat of such risks, to...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 정보보호관련 전공에서도 정보보호관리체계의 효율적인 실무 역량을 강화하기 위하여 교과과정으로 운영이 필요하다. 따라서 본 연구를 통해서 정보보호 관리체계에 대한 정확한 이해를 위한 관련연구와 절차적 방법을 살펴보았다. 정보보호 전공의 학생들이 어떻게 정보보호관리체계를 학습하여 실무에서의 역량을 강화할 지에 대한 내용을 살펴보고, 이러한 정보보호 관리체계를 통하여 정보보호에 관심 있는 학생들과 정보보호 동아리의 학생들을 효율적으로 관리하고 있는 방안을 제안하여, 국내 정보보호 인력의 확산을 통한 정보보호 전문인력을 양성하여 중요 정보자산을 안전하게 지킬 수 있는 방안을 제안하였다.
  • 따라서 본 연구에서는 정보보호 관리체계에 대한 정확한 이해를 통하여, 정보보호 전공의 학생들이 어떻게 정보보호관리체계를 학습하여 실무에서의 역량을 강화할 지에 대한 내용을 살펴보고자 한다. 이러한 정보보호 관리체계를 통하여 정보보호에 관심 있는 학생들과 정보보호 동아리의 학생들을 효율적으로 관리하고 있는 방안을 제안하여, 국내 정보보호 인력의 확산을 통한 정보보호 전문인력 양성을 통한 중요 정보자산의 안전성을 확보할 수 있는 방안을 제안하고자 한다.
  • 매년 40여개 정보보호동아리를 선발하여 정보보호 교육, 세미나를 통하여 전문기술을 함양하도록 지원하고 있다. 또한 동아리 간 기술 교류 및 경진을 통한 기량 향상을 위해 대항한 방법을 제공해주고 있다. 아울러 산·학연계를 통한 현장체험 및 지역봉사활동 등의 내용으로 정보보호 동아리를 관리하고 있다.
  • 본 논문에서는 중요 정보자산을 안전하게 보호하기 위한 과정으로 실시되고 있는 정보보호관리체계와 IT의 발전으로 인한 정보보호의 중요성의 대두로 인하여 많은 대학들이 정보보호관련 전공을 개설에 따른 융합형 관리 모델의 필요성에 대해서 살펴보았다. 정보보호관련 전공에서도 정보보호관리체계의 효율적인 실무 역량을 강화하기 위하여 교과과정으로 운영이 필요하다.
  • 2에서 살펴본 것처럼 많은 정보보호 전공에서 단순한 정보보안의 기술적인 부분뿐만이 아닌 융합적 학문으로서 범위를 확장해가고 있으며 그에 맞는 정보보호 교육을 진행 예정이다. 본 연구에서는 이러한 융합적 교육 과정을 위한 교육 과정의 설계와 실제로 대학과정에서 참여하고 있는 정보보호 동아리에 대한 융합관리 방안을 제안하여 정보 보호 인력의 양성을 좀 더 효율화하고자 한다.
  • 따라서 본 연구에서는 정보보호 관리체계에 대한 정확한 이해를 통하여, 정보보호 전공의 학생들이 어떻게 정보보호관리체계를 학습하여 실무에서의 역량을 강화할 지에 대한 내용을 살펴보고자 한다. 이러한 정보보호 관리체계를 통하여 정보보호에 관심 있는 학생들과 정보보호 동아리의 학생들을 효율적으로 관리하고 있는 방안을 제안하여, 국내 정보보호 인력의 확산을 통한 정보보호 전문인력 양성을 통한 중요 정보자산의 안전성을 확보할 수 있는 방안을 제안하고자 한다.
  • 사후관리에서는 정보보호관리체계의 운영과정에서 결함사항이 발생여부를 점검하고, 인증서 사용 및 홍보에 있어서 인증범위를 적절하게 활용하고 있는지 여부를 점검한다. 지난 심사의 결함보고서를 통하여 보안의 위험이 감소되었는지 확인한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
국내.외적으로 정보보호 관리체계는 어떤 것들이 있는가? 현재 국내.외에서 적용하고 있는 정보보호 관리체계로는 ISO27001(Information security management systems Requirements), NIST SP800-39(Managing Risk from Information Systems An Organizational Perspective), KISA ISMS(Korea Internet & Security Agency Information Security Management System), PIMS(Personal Information Management System, ), G-ISMS (Government-Information Security Management System), ISCS(Information SecurityCheck Service), CIIP(Critical Information Infrastructure Protection) 등에 대해 제도적으로 시행해 오고 있다. 이러한 제도는 정보보호 특성상 성과나 효과를 나타낼 수 있는 성과 지표의 표기가 어렵다[1].
IT와 IoT의 발전으로 어떤 문제가 생겼는가? 특히 IoT(Internet of Things) 사물인터넷으로 인한 다양한 서비스 모델이 제공이 되고 있다. 이러한 IT와 IoT의 발전으로 인하여 개인정보와 기업정보 등 중요 정보자산에 대한 위협과 취약점이 어느 때 보다도 매우 심각하게 대두되고 있다. 정보보안의 취약점과 위협을 최소화하기 위한 제도들이 만들어지고 있으며, 그중에 대표적인 제도가 정보보호관리 체계(ISMS:Information Security Management System) 이다.
정보보호관리체계란 무엇인가? 조직의 중요 정보자산에 대한 안전성 확보와 신뢰성을 향상시키기 위한 절차적 과정을 체계화고, 문서화하여 지속적으로 정보자산에 대한 관리와 운영을 통하여 정보 자산에 대한 정보의 기밀성, 무결성, 가용성을 실현하기 위한 일련의 과정에 대한 지속적인 정보보호 개선 활동을 정보보호관리체계 (ISMS)라고 한다. ISMS 제도는 통제항목 104개로 관리과정 5개 통제분야 12개 항목, 보호대책 13개 통제분야 92개 항목으로 구성이 되어 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (11)

  1. SangSoo Jang, BongNam Noh, SangJoon Lee, "The Effects of the Operation of an Information Security Management System on the Performance of Information Security", Journal of Korea Institute of Information Science and Engineers", Vol. 40, No. 1, pp. 58-69, 2013. 

  2. Young-Sik Bae, "A study of Effect of Information Security Management System [ISMS] Certification on Organization Performance", Journal of the Kroea Academia-Industrial Cooperation Society, Vol. 13, No. 9. pp. 4224-4233, 2012. 

  3. Jinkeun Hong, "Analysis of Academic Curriculum of Information Security Major in Domestic University and Convergence Education Policy", Journal of Digital Convergence, Vol. 12, No. 1, pp. 599-605, 2014. 

  4. The National Assembly of the Republic of Korea, Act on Promotion of Information and Communications Network Utilization and Information Protection, ect, 2008. 

  5. ISO/IEC27002, Information technology - Security techniques - Code of practice for information security management, 2005. 

  6. Implementing the ISO/IEC 27001 Information Security Management System Standard, ISACA, 2007. 

  7. Information Security Governance Guidance for Information Security Managers, ITGI, 2008. 

  8. Jody Westby and Julia Allen, Governing for Enterprise Security(GES) Implementation Guide, CMU/SEI, 2007. 

  9. The Graduate School of Konkuk University, A study of a Model for Financial Information Security on Applies Information Security Management, 2010. 

  10. KCC, KISA, Information Security Management System (ISMS) certification best casebook, 2010 

  11. KISA, Improvement of the Information Security Management System Certification Scheme by Incorporating Information Security Governance Concepts, 2009. 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로