$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

[국내논문] 조건부가치측정법(CVM)을 이용한 정보보호 관리체계(ISMS) 인증의 경제적 가치 추정 연구
Estimating The Economic Value of Information Security Management System (ISMS) Certification by CVM 원문보기

한국산학기술학회논문지 = Journal of the Korea Academia-Industrial cooperation Society, v.15 no.9, 2014년, pp.5783 - 5789  

장상수 (한국인터넷진흥원)

초록
AI-Helper 아이콘AI-Helper

국내 많은 기업들이 2002년부터 ISMS를 구축하고 인증을 받아 운영하고 있지만 인증 취득 필요성이나 경제적 효과성 등의 평가는 구체적으로 시행되고 있지 않다. 따라서 10년 이상 시행되고 있는 ISMS 인증 제도에 대해 어떠한 성과가 있고 기업 경영에 어떤 경제적 효과가 있는지 검증할 필요가 있다. 본 연구에서는 인증 취득에 따른 효과분석 모델 개발과 인증의 경제적 가치를 측정하여 제시하고자 하였다. 이를 위하여, ISMS 인증유지 조직을 대상으로 개방형 질문법을 이용 설문조사와 조건부가치측정법(CVM)을 통해 분석한 결과 인증 기업당 매년 1억 7,130만원 상당의 경제적 가치가 있는 것으로 추정되었다. 본 연구 에서는 조건부가치측정법을 활용한 ISMS 인증 서비스의 경제적 가치를 추정하는 방법을 제시하였으며, 측정 지표와 방법을 통해 기업 스스로 인증의 경제적 가치를 추정해봄으로써 ISMS 운영의 실효성을 확보하고 최고경영진의 정보보호 투자 등 의사결정에 많은 도움이 될 것으로 보인다.

Abstract AI-Helper 아이콘AI-Helper

Since 2002, many domestic companies have been certified for ISMS. On the other hand, certification, such as the need for ost-effectiveness evaluation, is not specifically enforced. Therefore, for more than 10 years, the ISMS implementation and certification system has been used for performance and c...

Keyword

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 이에 따라 본 연구에서는 ISMS 운영이 침해사고 발생 시 피해를 최소화함으로써 침해사고시 막대한 경제적 손실을 줄일 수 있다는 것을 제시하고자 한다. 정보보호 성과를 가시적으로 증명하기는 매우 어려움이 있다.
  • 정보보호 성과를 가시적으로 증명하기는 매우 어려움이 있다. 하지만 본 연구에서는 인증을 통해서 기업 이미지 개선, 신뢰 확보 등 정성적인 성과 보다는 계량적인 성과를 도출하고자 한다.
  • 본 연구에서는 ISMS 인증서비스의 경제적 가치 측정을 위해 가상시장을 이용하여 직접적으로 측정하는 조건부가치측정법을 이용하고자 한다. ISMS 인증서비스는 범용적 특징을 갖고 있고 서비스가 공공재적 성격을 갖고 있기 때문에 시장에서의 수요를 직접 관찰하여 서비스의 가치를 측정하는 것은 불가능한 작업이다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
ISMS 인증서비스의 서비스 가치를 측정하기 어려운 이유는? 본 연구에서는 ISMS 인증서비스의 경제적 가치 측정을 위해 가상시장을 이용하여 직접적으로 측정하는 조건부가치측정법을 이용하고자 한다. ISMS 인증서비스는 범용적 특징을 갖고 있고 서비스가 공공재적 성격을 갖고 있기 때문에 시장에서의 수요를 직접 관찰하여 서비스의 가치를 측정하는 것은 불가능한 작업이다. 따라서 간접적인 방법으로 시장수요를 추정하거나 대리변수를 이용하여 서비스의 가치를 측정할 수도 있고 소비자들의 선호를 직접적으로 조사하는 방식으로 가치를 측정하기도 한다[15].
ISMS 인증 제도의 도입 목적은? 정부는 DDoS, 개인정보 유출 등 각종 침해사고에 기업이 체계적이고 지속적으로 대응하도록 2002년도부터 정보보호 관리체계(ISMS : Information Security Management System) 인증 제도를 도입 ·운영하고 있다. 2013년에는 2004년부터 운영되던 정보보호 안전진단 제도를 폐지하고 기존 ISMS 인증 제도를 『정보통신망이용촉진 및 정보보호 등에 관한 법률』 개정을 통해 일정규모 이상의 기업에게 의무화(2013.
헤도닉 가격모형이란? 즉, 재화나 서비스가 시장에서 거래되는 경우 그 재화나 서비스의 가격이 재화의 가치가 된다. 두 번째 대상재화의 가치를 직접 알 수 없지만, 관련재화의 가치를 시장을 통해 알 경우 관련재화의 가치를 통해 대상재화의 가치를 간접적으로 유추하는 현실시장에서 간접적으로 측정하는 방법이다. 이와 관련된 대표적인 방법론은 헤도닉 가격모형(HPM: hedonic price model)이다.
질의응답 정보가 도움이 되었나요?

참고문헌 (15)

  1. Ministry of Legislation, "Information and Communication Network Utilization and Information Security Act", 2013. 

  2. Ministry of Science ICT and Future Planning , "Notice regarding Information Security Management System Certification", 2013. 

  3. KISA, 'Guide for Information Security Management System Certification Scheme', 2013. 

  4. KISA, 'Information Security Management System (ISMS) to build and operate training materials', 2013. 

  5. KISA, 'Corporate Information Security Survey' 2013. 

  6. Sinilsun, "The economic significance of information security Investigation", Information Security Review, Issue 1-1, pp.27-40. 2005. 

  7. KISA, "Index calculated level of national information security study and promotion of internationalization", 2006. 

  8. Gimjeongdeok, bakjeongeun, "ROI-based information security TCO (ROSI) for research", Digital Policy Institute, pp.251-261, 2003. 

  9. Seonhangil, "Statement of local companies and organizations Influence Factors of Information Security", The Korea Society of Management Information Systems, pp.1087-1095, 2005. 

  10. Gimjeongin, 'Economic Impact of Asian Dust Research Society (I)', National Institute of Environmental Research, 2008. 

  11. Gwonmisu, "Methodology Services measuring the value of information", NIA, 2004. 

  12. Ciriacy-Wantrup, "Capital Returns from Soil-Conservation Practices" American J. of Agricultural Economics Volume 29, Issue 4 Part II pp. 1181-1196. 1947. 

  13. Devine and Marion, "The Influence of Consumer Price Information on Retail Pricing and Consumer Behavior" American J. of Agricultural Economics Volume 61, Issue 2 pp. 228-237. 1979. DOI: http://dx.doi.org/10.2307/1232747 

  14. Gimcheolhoe, jomanhyeong, "Cost-benefit analysis of the national grid project - Empirical studies applying the contingent valuation method-, Korea Policy Research volume9-3, pp.1-16, 2009. 

  15. Simjaewoo, gujahun, 'Contingent valuation method (CVM) to estimate the economic value types using business school gongwonhwa', Seoul City Research, volume7-3, pp.51-64, 2006. 

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로