$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

정보보호 컨설턴트 양성을 위한 PBL 교육방안 적용 및 효과성 분석
Study of Problem Based Learning for Information Security Consultant and its Analysis 원문보기

한국정보통신학회논문지 = Journal of the Korea Institute of Information and Communication Engineering, v.21 no.12, 2017년, pp.2325 - 2332  

오창현 (Graduate School of Information Security, Sejong Cyber University) ,  박용석 (Graduate School of Information Security, Sejong Cyber University)

초록
AI-Helper 아이콘AI-Helper

주요정보통신기반시설의 취약점진단 등 컨설팅 프로젝트가 증가하고 있으며, 공공기관의 개인정보영향평가(PIA) 의무화와 정보보호 관리체계(ISMS) 인증 의무화 등 정보통신 분야의 법률 준수가 의무화 되면서 정보보호 컨설팅 수요는 지속적으로 증가하고 있으나 정보보호 컨설턴트 부족은 개선되고 있지 않다. 한 이유는 증가하는 정보 보호 컨설팅 수요에 맞게 정보보호 컨설턴트가 양성되고 있지 않기 때문이다. 본 논문에서는 정보보호 컨설턴트 직무를 해외 사례와 국내 사례를 살펴보고 이를 기반으로 표준화/규격화하여 해당 직무를 실무관점에서 학습하고 교육할 수 있는 방안으로 정보보호 컨설팅 업무를 시나리오로 제시하여 스스로 문제를 풀어나가는 PBL (Problem-based learning) 교육방법을 제안한다. 또한 전문가 분석을 실시하고 그 효과성을 알아본다.

Abstract AI-Helper 아이콘AI-Helper

Consulting projects such as diagnosis of vulnerabilities of major information and telecommunication infrastructure are increasing, mandatory public information infrastructure assessment (PIA) for public institutions and ISMS (Information Security Management System) The demand for information protect...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • ▶4일차 : [문제 해결방안 제시 / Suggest solution for problem] 학습자는 작성된 제안서를 리뷰하고 제안발표 연습을 한다. 또한 사업 제안해서 승리할 수 있는 포인트가 무엇인지 살펴본다. 교수는 추가제안을 할 수 있음을 설명한다.
  • 또한 앞선 연구에서 도출된 정보보호 컨설팅 직무 표준의 적정성과 PBL 기반으로 작성된 교육방안의 효과성에 대해 알아본다.
  • 교육 및 훈련에서의 PBL 방식은 의과 대학에서의 전문가 양성에서 처음 시작되었고[6], 해외에서는 MBA 과정[7] 등 다양한 분야에서 적용되었으며, 국내에서는 초등학교 도덕 교과 과정을 논술지도에 PBL을 활용한 연구[8], 음악 실시 교육[9], 예비교사가 인지적, 정의적, 사회적 특성을 PBL로 학습하는 방법[10]등에 PBL을 이용한 교육 방안이 연구되어 왔다. 본 논문에서는 정보보호 컨설턴트 양성에 집중하여 PBL 교육방법을 연구한다.
  • 본 연구는 정보보호 컨설턴트의 양성을 위한 방안으로 정보보호 컨설팅 프로젝트에서 진행되는 실무과정을 얼마나 효율적으로 교육할 수 있는 방안에 대한 연구이다. 앞선 연구에서 정보보호 컨설턴트의 직무와 역량을 국가직무표준(NCS), 해외 IT서비스 직무표준(영국, 일본) 그리고 국내 컨설팅 전문 업체의 컨설팅 서비스 중심으로 컨설팅 프로젝트 수행의 실무적 입장에서 도출하였다.
  • 본 연구에서는 PBL 기반의 정보보호 컨설턴트 교육을 위한 구체적인 교육 시나리오를 제작하여 제공한다.
  • 본 연구에서는 정보보호컨설턴트가 업무수행에 필요한 핵심역량이 무엇인지를 분석하고, 핵심역량을 학습할 수 있는 방안으로 PBL(Problem-based learning) 교육 방안을 제시한다. 본 연구는 다음 그림 1과 같은 4단계로 구성한다.

가설 설정

  • 1일차 : [문제 만나기/Suggest a Problem] 교수가 문제를 제시한다. 컨설팅 프로젝트를 학습자 본인이 직접 제안서를 작성하고 제안발표를 해야 하는 상황임을 전달하고 학습자와 상황에 대해 토론한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
교육 및 훈련에서의 PBL 방식의 시작은? 교육 및 훈련에서의 PBL 방식은 의과 대학에서의 전문가 양성에서 처음 시작되었고[6], 해외에서는 MBA 과정[7] 등 다양한 분야에서 적용되었으며, 국내에서는 초등학교 도덕 교과 과정을 논술지도에 PBL을 활용한 연구[8], 음악 실시 교육[9], 예비교사가 인지적, 정의적, 사회적 특성을 PBL로 학습하는 방법[10]등에 PBL을 이용한 교육 방안이 연구되어 왔다. 본 논문에서는 정보보호 컨설턴트 양성에 집중하여 PBL 교육방법을 연구한다.
정부가 국가기반시설에 대한 정보통신기반시설을 확대하는 이유는? 국가기반시설 및 금융, 첨단기업을 대상으로 하는 DDoS 공격과 금전을 요구하는 악성코드인 랜섬웨어를 유포하는 등 사이버 테러가 늘어남에 따라, 정부는 국가기반시설에 대한 정보통신기반시설을 지속적으로 확대하고 있다. 또한 민간 기업들도 보안관제 센터를 구축하고 침해대응 업무를 강화하는 등 IT기반 시설 확보에 힘을 쏟고 있다.
국내 정보보호 컨설팅 교육현황 조사로 본 교육 Session은? L교육사의 ISO27001취득 과정[5]은 정보보안 감사기준(ISMS, ISO27001)을 이해하고 인증심사 과정을 일부 실습형태로 진행하는 교육과정이다. 교육Session은 ISO 27000 표준시리즈 소개와 프로세스 기반 ISMS 이해, 심사 체크리스트 개발 등을 워크숍 형태로 진행하게 되어 있지만 실제 교육은 강사위주의 주입식 교육이고 시험 응시를 위한 준비로 구성되어 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (19)

  1. S. Kim, "Analysis of the Competencies of Information Security Consultants: Perceptual Differences between Staffs and Managers," Master of Business Administration thesis, Chungbuk National University, 2015. 

  2. K. Yang, "Development of information security professional manpower," Public Administration Master's Thesis, Kyunghee University, 2001. 

  3. S. Kim, D. Park, "The Research for Cyber Security Experts," Journal of the Korea Institute of Information and Communication Engineering, vol.21 no.6, pp. 1137-1142, Jun. 2017. 

  4. KISA Academy, Information Security Consulting Training Course, 2017. [Internet]. Available : http://academy.kisa.or.kr/main.kisa. 

  5. Lyzeum Academy, Information Security Consulting Training Course, 2017. [Internet]. Available : https://www.lyzeum.com/board/board_list.asp?Boar_codeMP1174&Clas_CodeCC1580. 

  6. W. Hung, "Problem-Based Learning: A Learning Environment for Enhancing Learning Transfer", New Directions for Adult and Continuing Education, vol. 2013, no 137, pp. 27-38, Spr. 2013. 

  7. D. C. Sharp, "Problem-Based Learning in an MBA Economics Course: Confessions of a First-Time User", New Directions for Teaching and Learning, vol 2003, no 95, pp 45-51, Oct. 2003. 

  8. M. Yun, "Teaching Methods of Teaching and Writing using PBL - Focusing on Moral Subject," M.S. Thesis, Yonsei University Graduate School, Seoul, 2008. 

  9. H. Park, "Study on Teaching and Learning Method of Music Expression Class using PBL," M.S Thesis, Kyung Hee University Graduate School, Seoul, 2014. 

  10. H. Kim, "Effects of PBL Applied to a Teaching Training Course on Cognitive, Affective, and Social Features of Pre-service Teachers", Asia-pacific Journal of Multimedia Services Convergent with Art, Humanities, and Sociology, ISSN:2383-5287, vol.6, no.11, pp. 181-190, Nov. 2016. 

  11. C. Oh and Y. Park, "Understanding of Information Security Consultant and Study of PBL," in Korea IT Services Society Fall Conference, pp.351-354, 2016. 

  12. NCS Nation Competency Standards. NCS Information Technology Consulting Job Standards Rep. Korea, IT service management and provision Job standard British case, IT service management job standard Japan case, Korea Industrial Property Corporation, Ulsan, 2016. 

  13. Information Security Consulting Service of AhnLab Co.Ltd, 2017. [Internet]. Available : http://www.ahnlab.com/kr/site/product/consultInfo.do. 

  14. Information Security Consulting Service of SK INFOSEC Co. Ltd, 2017. [Internet]. Available : http://www.skinfosec.com/ko/consulting/scr_overview.jsp. 

  15. F. Frank, "Problem-Based Learning", The Economics Network, University of Ulster, bt15 1ed, Belfast York Street, pp 4-5, Oct. 2010. 

  16. S. Kwon, "The effect of subject learning using PBL on attitude and problem solving ability," M.S Thesis, Cheongju National University Graduate School, Cheongju, 2010. 

  17. KISA ISMS Certification Criteria, 2017. [Internet]. Available : https://isms.kisa.or.kr/main/isms/intro/. 

  18. Korea Government Notice, "Vulnerability Analysis Criteria for Major IT Infrastructure", Ministry of Science and ICT, Government Complex-Gwacheon, Gwacheon, Notice No. 2013-37, 2013. 

  19. G. Rowe, G. Wright, "Expert Opinions in Forecasting: The Role of the Delphi Technique", In: Armstrong J.S. (eds) Principles of Forecasting. International Series in Operations Research & Mana, vol 30. Springer, Boston, MA, pp125-144, 2001. 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

GOLD

오픈액세스 학술지에 출판된 논문

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로