$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

균형성과표(BSC) 기반의 정보보호 성과 지표 개발 및 측정 방법에 관한 연구
A Study on Developing of Performance Evaluation Index and Method of Measurement for Information Security Outcomes applying BSC 원문보기

융합보안논문지 = Convergence security journal, v.14 no.4, 2014년, pp.41 - 53  

장상수 (아주대학교)

초록
AI-Helper 아이콘AI-Helper

조직의 정보보호 목표를 효율적이고 효과적으로 달성하기 위해서는 정보보호 수준을 정확히 평가하고 개선 방향을 제시하는 정보보호 성과평가 지표와 측정방법이 필요하다. 그러나 이러한 요구사항에도 불구하고 국내 기업의 정보보호 활동에 대한 성과나 효과를 측정하기 위한 표준적인 지표나 활용 가능한 측정 방법이 미흡한 실정이다. 이로 인해 기업에서는 지속적인 보안투자 결정을 이끌어 내는데 큰 어려움을 겪고 있다. 본 연구의 목적은 이러한 각 기업 환경에 적합한 합리적인 성과평가를 위하여 성과평가에 영향을 주는 다양한 관점에서 성과평가지표를 도출하고, 평가지표간 중요도에 따른 가중치 부여를 통하여 평가 지표와 측정방법을 개발하는 것이다. 정보보호 활동의 다양한 성과 요인을 균형 있게 평가하기 위해 Norton과 Kaplan(1992)이 개발한 균형성과표 (BSC : Balanced Scorecard) 모형을 활용하였다. 본 연구 결과는 국내 기업들이 정보보호 수준을 파악하고 주기적인 성과측정을 통해 자사의 정보보호 현황 파악과 추이 분석이 가능하고 정보보호 투자 등 전략을 수립하는데 적용할 수 있다.

Abstract AI-Helper 아이콘AI-Helper

In order to achieve efficient and effective organizational information security objectives, for the level of information security to accurately evaluation and direction for improving that performance evaluation index and method of measurement for information security outcomes are needed. For informa...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 연구에서는 각 기업 환경에 적합한 성과지표를 개발/선별할 수 있는 성과지표의 Pool을 제시하고 만들어진 성과지표의 객관성 확보와 실제 측정방법을 제시하여 국가적, 조직 내부적으로도 정보보호 성과 수준이 향상되는 것을 가시적으로 보일 수 있도록 하였다.
  • 본 연구에서는 국가적 측면 보다는 기업측면에서 정보보호 성과측정에 필요한 주요 보안요소를 분석하여, 지속적인 정보보호 수준을 제고하기 위하여 기업의 정보보호 효과분석 지표 및 방법을 개발하였다. 기존 선행연구에서 정보보호의 성과관리지표/지수를 검 토하여 정성적, 정량적인 지표를 발굴하고 정보보호 효과분석에 활용하기 위하여 자료수집 및 수용성 등을 고려하여 이해관계조직과 협의를 통한 타당성을 검증한 후 확정된 지표와 방법론을 제시하였다.
  • 본 연구에서는 정보보호 성과나 효과를 측정하기 위하여 관점 체계, 전략목표, 성과지표를 개발하는 절차를 따르고 있으며, 이 절차에 의하여 정보보호 성과 측정을 위한 모델을 구현하였다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
BSC는 무엇인가? BSC는 Kaplan 교수와 컨설턴트인 Norton에 의해 창안된 성과중심의 조직관리 툴(tool)로서 新경영성과 시스템으로 BSC의 핵심개념은 균형을 갖춘 지표체계, 전략에 초점을 둔 상호연계 그리고 조직 내 커뮤니케 이션 수단으로 중요한 요소이며, 지표체계는 기존에 중요시해오던 재무적 관점 외에 고객 내부 프로세스 학습과 성장이라는 비재무적 관점도 같이 분석함으로 써, 조직전략을 입체적으로 관리할 수 있도록 도와주 는 효과적인 가치 중심의 성과측정 기법이다. Kaplan and Norton (1992)은 1990년초 다국적 기업총수들이 의뢰한 “미래조직의 성과측정”이라는 성과측정 모형 개발 프로젝트에서 성과측정의 개선방안으로 BSC의 모형을 제안하였다[7.
비전은 무슨 역할을 하는가? 따라서 미션은 그 조직이 존재이유가 되기 때문에 객 관적이고 변하지 않은 것이며, 다른 어느 것보다 우선 한다. 비전은 미션과 전략사이에서 미션을 달성하기 위한 다리 역할을 한다. 따라서 비전은 조직이 추구하 는 장기적인 목표와 미래가치를 반영하고 있으며, 구 체적이고 명확한 슬로건이 될 수 있어야 한다.
전략이 고객 지향성과 경쟁 우위의 창출하는 핵심 적인 요소라고 할 수 있는 이유는? 전략은 고객 지향성과 경쟁 우위의 창출하는 핵심 적인 요소라고 할 수 있다. 업무를 수행함에 한정된 자원을 통해 성과를 향상시키기 위해 끊임없이 노력 하고 있고, 이러한 일련의 과정을 가능하게 하는 것은 핵심이 되는 가치를 향상시키고 지속적인 대응으로 고객만족을 유지해야 하기 때문이다. 성과관리(BSC) 는 전략 수립의 과정이 구체화되어 있지 않으면, 업무 를 수행하는 부서간의 단편적인 시각과 임의적인 방 법으로 수립하여 보고하며, 이에 대한 피드백도 제대 로 이루어지지 못하게 됨으로 BSC의 구축에 있어서 무엇보다 중요한 것은 전략목표를 명확히 하는 것이 다[9,14].
질의응답 정보가 도움이 되었나요?

참고문헌 (16)

  1. 공희경, "BSC관점에 의한 정보보호 투자효과 분석", 충북대학교 박사학위논문, 2008. 

  2. 공희경, 김태성, "정보보호 투자효과에 대한 연구동향", 정보보호학회지, 제17권-제4호, pp.12-19, 2007. 

  3. 권영옥, 김병도, "정보보호사고와 사고방지 관련투자가 기업가치에 미치는 영향", Information System Review, 제9권-제1호, pp.105-120, 2007. 

  4. 김정덕, 박정은, "TCO 기반 정보보호 투자수익률 (ROSI)에 대한 연구", 디지털정책학회 창립학술대회, pp.251-261, 2003. 

  5. 선한길, "국내기업의 정보보호 정책 및 조직 요인이 정보보호성과에 미치는 영향", 한국경영정보학회, pp.1087-1095, 2005. 

  6. 신일순, "정보보호의 경제학적 의미에 대한 소고", Information Security Review, 제1권-제1권, pp.27-40, 2005. 

  7. 이정훈, 신택수, 임종호, "PLS경로모형을 이용한 IT조직의 BSC성공요인간의 인과관계분석", 경영정보학회, 제17권-제4호, pp.207-228, 2007. 

  8. 정선호, 이영찬, "BSC를 이용한 IT조직의 성과관리체계에 관한 연구", 한국산업경영시스템학회, pp.49-52, 2005. 

  9. Al-Humaigani, M. and Dunn, D.B., "A model of return on investment for information systems security," Circuits and Systems, Vol.1, pp.483-485, 2003. 

  10. Bodin, L.D., L.A and Loed, M.P., "Evaluating infortmaion security investment using the analytic hierarchy process," Communication of the ACM, Vol.11, No3, pp.431-448, 2005. 

  11. Campbell, K., Gordon, L.A., Loeb, M.P. and Zhou, L., "The economic cost of publicly announced information security breaches: Empirical evidence from the stock market," Journal of Comtuter Security, Vol.11, No.3, pp.431-448, 2003. 

  12. NIA, '공공부문 정보화 사업평가를 위한 BSC 모형', 2001. 

  13. KISA, '국가 정보보호수준 평가지수 산출과 국제화 추진에 관한 연구;, 2006. 

  14. KISA, '인터넷침해사고 피해액 산출 연구', 2006. 

  15. KISA, '기업정보보호실태조사' 2013. 

  16. KISA, '2014년 국가정보보호백서' 2014. 

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로