$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

정보보호 관리체계(ISMS)가 기업성과에 미치는 영향에 관한 실증적 연구
An Empirical Study on the Effects of Business Performance by Information Security Management System(ISMS) 원문보기

융합보안논문지 = Convergence security journal, v.15 no.3 pt.1, 2015년, pp.107 - 114  

장상수 (한국인터넷진흥원) ,  김상춘 (강원대학교)

초록
AI-Helper 아이콘AI-Helper

2002년부터 시행해온 국내 정보보호 관리체계(ISMS) 인증 제도는 그간 정보통신서비스제공 기업의 지속적인 정보보호 수준을 제고하고 침해사고시 피해확산 방지와 신속한 대응 등 많은 성과가 있어온 것은 사실이다. 그러나 이러한 정보보호 관리체계 구축이 실제 정보보호에 대한 투자 일환으로 기업성과에 얼마나 영향을 미쳐왔는지는 아직까지 측정 지표나 방법에 대해 부족한 실정이다. 본 연구에서는 실제로 이러한 ISMS 인증이 기업의 성과에 얼마나 영향을 미치는 지를 실제 인증 취득기업을 대상으로 성과 평가 모델과 지표 개발하고 실증 사례 분석을 통해 유효성을 검증하였다. ISMS 인증 취득 기업을 대상으로 설문조사를 통해 경제적 효과성에 대해 정확한 평가를 함으로써 궁극적으로 조직의 정보보호 목적을 달성하도록 하고자 하였다. 또한 ISMS 자체가 정보보호 수준을 한단계 높이는 실효적인 인증 시스템이 되도록하여 보안 사고를 사전에 예방하고 기업성과를 향상시키는데 도움을 주고자 한다.

Abstract AI-Helper 아이콘AI-Helper

Since 2002, information security management system has been implemented (ISMS) certification scheme whilst providing telecommunications services to enhance the level of enterprise information security was ongoing and Prevent accidents and avoid spread of infringement, such as rapid response and ther...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서 제시하고 있는 성과측정 모델 및 사례는 기업이 정보보호에 대한 지속적인 투자와 노력에 대한 성과를 기업 자체적으로 측정가능하게 하여 ISMS를 지속적으로 유지하고 관리하는데 도움을 주고자 하였다. 또한 ISMS 구축의 전반적인 이행의 근거와 타당성을 확보하여 ISMS 자체가 정보보호 수준을 한단계 높이는 실효적인 인증 시스템이 되도록하여 보안 사고를 사전에 예방하고 기업성과를 향상시키는데 도움을 주고자 하였다.
  • 본 논문에서 제시하고 있는 성과측정 모델 및 사례는 기업이 정보보호에 대한 지속적인 투자와 노력에 대한 성과를 기업 자체적으로 측정가능하게 하여 ISMS를 지속적으로 유지하고 관리하는데 도움을 주고자 하였다. 또한 ISMS 구축의 전반적인 이행의 근거와 타당성을 확보하여 ISMS 자체가 정보보호 수준을 한단계 높이는 실효적인 인증 시스템이 되도록하여 보안 사고를 사전에 예방하고 기업성과를 향상시키는데 도움을 주고자 하였다.
  • 본 연구는 ISMS 성과에 대한 실증 분석을 위해 기존 선행연구에서 도출된 측정 항목과 포커스그룹의 검토 항목을 기반으로 설문조사를 실시하였다. 조사 대상은 2014년 인증 취득 기업중 1년이상 유지 기업 277개 업체를 대상으로 2014년 12월 1일부터 12월 29일 동안 설문을 실시하였다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
정보보호 관리체계(ISMS) 인증 제도에 대한 국내의 현 실정은? 국제 표준 규격인 ISO/IEC 27001과 별개로 국내 ICT 환경과 국가 정보보호 정책을 즉시 반영 가능하도록 한국형 ISMS 공통 프레임워크를 개발하여 적용하고 있다. 그러나 일부 기업이나 조직에서 인증 자체를 형식적이고 의무사항으로만 인식하여 ISMS 자체에 대한 본질이 퇴색되고 있는 상황이다. 2015년도 한국인터넷진흥원(KISA)으로부터 인증을 받아 유지하고 있는 대상은 약 470여개가 된다. 그러나 이들 조직들이 ISMS 구축의 효과보다는 제도에 대한 불만이나 어쩔수 없이 인증을 취득하고 있는 것으로 보인다.
ISMS란 무엇인가? 25 사이버공격, 카드 3사 개인정보 유출, 한수원 해킹 공격 등 국가안보를 위협하는 대규모 사이버 공격이 지속적으로 발생하고 있다. 이러한 침해사고 등에 효과적으로 대응하기 위하여 정보 중심의 동적인 위험관리 방법을 적용한 정보 보호 관리체계(이하 ISMS, Information Security Management System) 구축 필요성이 대두되고 있다.
국내 정보보호 관리체계 운영은 어떠한가? 국내에서는 2002년도부터 정보보호 관리체계(ISMS) 인증 제도를 도입 운영하고 있으며 2013년도에는 일정 규모 이상의 기업에게 ISMS 인증을 의무적으로 받도록 하고 있다. 국제 표준 규격인 ISO/IEC 27001과 별개로 국내 ICT 환경과 국가 정보보호 정책을 즉시 반영 가능하도록 한국형 ISMS 공통 프레임워크를 개발하여 적용하고 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (8)

  1. 김영일, 이재훈, "개인정보보호투자의 성과측정방안에 관한 연구", 디지털융복합연구 제11권 제1호 (2013년 1월) pp.99-106, 2013. 

  2. 김선양, "품질경영시스템이 기업성과에 미치는 영향에 관한 연구 : QMS인증 중소기업을 중심으로", 한양대학교 석사학위논문, 2005. 

  3. 박대하, 이재훈, "개인정보보호 투자 성과측정 방안 선정에 관한 연구", 정보보호학회논문지 제22권 제6호 (2012년 10월) pp.15-21, 2012. 

  4. 선한길, "국내기업의 정보보호 정책 및 조직 요인이 정보보호성과에 미치는 영향", 한국경영정보학회 춘계학술대회 논문집, pp.1087-1095, 2005. 

  5. 신일순, "정보보호의 경제학적 의미에 대한 소고", Information Security Review, 제1호, 제1권, pp.27-40, 2005. 

  6. 한국인터넷진흥원, "정보보호 관리체계(ISMS)인증의 경제적 효과 분석", 인터넷진흥원, 인터넷 & 시큐리티 이슈 제 2호. 2010. 

  7. Bodin, L.D., L.A and Loed, M.P., "Evaluating information security investment using the analytic hierarchy process," Communication of theACM, Vol.11, No3, pp.431-448, 2005. 

  8. Tsiakis, T. and S., George, "The economic approach of information security," Computers & Security, Vol. 24, No.2, pp105-108, 2005. 

저자의 다른 논문 :

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로