$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

금융회사 내 최적의 정보보호조직 형태에 대한 연구 - 경영진(CISO, CIO, CPO) 관계를 중심으로 -
A Study on Optimal Information Security Organizational Form in Financial Companies - Based on the Relationship between Management - 원문보기

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.28 no.4, 2018년, pp.941 - 950  

김상호 (고려대학교 정보보호대학원) ,  김인석 (고려대학교 정보보호대학원)

초록
AI-Helper 아이콘AI-Helper

금융회사의 정보보호조직 형태는 정보기술최고책임자(CIO)와 정보보호최고책임자(CISO), 개인정보보호책임자(CPO)의 책임과 역할 부여에 따라 다양한 조직 구성의 형태를 갖는다. 하지만 이러한 다양한 형태의 정보보호조직이 최적의 조직 형태인지는 살펴볼 필요가 있다. 본 연구에서는 CISO, CIO, CPO관계 측면에서 다양한 정보보호조직 형태 가운데 일반적으로 금융회사가 갖는 정보보호조직 형태 중 대표적인 6개 조직형태를 후보군으로 선정하고 금융회사만이 갖는 몇 가지 고유한 특성과 공인된 외부의 정보보호 거버넌스 요소를 평가척도로 활용하여 최적의 금융회사 정보보호조직 구성 형태가 어떤 모습인지 연구 및 도출해보고자 한다.

Abstract AI-Helper 아이콘AI-Helper

The form of information security organization of a financial company has various organizational forms in accordance with the responsibilities and roles of the Chief Information Officer (CIO), the Chief Information Security Officer (CISO) and the Chief Privacy Officer (CPO). However, it is necessary ...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • IT부문 경영실태평가는 ①IT감사, ②IT경영, ③시스템 개발․도입 및 유지보수, ④IT서비스 제공 및 지원, ⑤IT보안 및 정보보호, 이렇게 5개 분야로 분류되어 운영되고 있으며[8] 본 연구에서 다루고자하는 정보보호조직과 관련한 평가항목은 IT보안 및 정보보호분야에 있는 CISO와 CIO의 분리운영 여부를 참고하고자 한다.
  • 본 연구는 정보보호업무를 여전히 IT보안의 영역으로만 바라보는 대다수의 금융회사들과 개인정보보호조직과 정보보호조직의 역할은 다르다고 생각하는 금융회사들에게 의미있는 결론을 제시한다고 생각한다. 아무쪼록 본 연구를 통해 금융회사의 정보보호조직 구성을 고민하는 이와 기업에게 조금이나마 나은 방향을 제시할 수 있기를, 그래서 해당 기업의 정보보호수준을 향상시키는데 도움이 되기를 기대해본다.
  • 본 연구에서는 금융회사 내 최적의 정보보호조직형태 도출의 평가기준으로서 정보보호관리체계에서 요구하는 조직 관련 요구수준을 활용하고자 하며, 위에서 언급한 정보보호관리체계 중 국내 정보보호관리체계(ISMS) 인증과 개인정보보호관리체계(PIMS) 인증을 기준으로 해서 활용해보고자 한다.
  • 본 연구에서는 금융회사가 준수해야할 수많은 법규들 가운데 정보보호와 관련하여 대표적인 전자금융거래법과 정보통신망법 그리고 개인정보보호법을 살펴보고 금융회사가 준수해야할 정보보호관련 법규 준수사항은 무엇인지 이를 위해 금융회사의 역할과 조직은 어떻게 구성되어야 하는지를 살펴보고자 한다.
  • 본 연구에서는 금융회사의 다양한 정보보호조직 형태 가운데 최적의 정보보호조직 형태 도출을 위해 3가지 평가기준(①공인된 정보보호관리체계, ②금융권 컴플라이언스, ③감독기관의 매뉴얼 및 가이드라인)을 세우고 이 기준에 가장 부합하는 최적의 금융회사 정보보호조직 형태를 모색해 보고자 한다.
  • 본 연구에서는 정보보호관리체계 인증 기준[3] 중조직과 관련된 부분으로서 한 기업이 조직의 규모, 업무 중요도 등의 특성을 고려하여 정보보호 관리 활동을 지속적으로 수행할 수 있는 정보보호 조직이 구성되어 있는지(관리과정 2), 정보보호최고책임자(CISO)는 지정이 되어있고, 정보보호활동을 체계적으로 이행하기 위한 실무조직을 갖추고 있는지(보호 대책 2) 등을 평가기준 항목으로 활용하고자 한다.
  • 본 연구에서는 정보보호조직 구조 도출을 위한 평가기준으로서 보안수준 진단항목 중 ‘보안조직 구성 및 운영’ 부분과 ‘보안전담 조직 구성’, 그리고 ‘전략적 연계’ 부분을 평가기준으로 활용하고자 한다.
본문요약 정보가 도움이 되었나요?

참고문헌 (12)

  1. Financial Services Commission "Comprehensive measures to strengthen financial computer security", pp,13, Jul. 2013 

  2. Ministry of Science and Technology, No. 2015-0324 "Designation of Information Security Management System Certification Body", Jul. 2015 

  3. Korea Internet & Security Agency (KISA), "Information Security Management System (ISMS) Certification Guidebook", pp. 38, April 2017 

  4. Korea Internet & Security Agency (KISA), "PIMS Certification Guidebook (Volume 1) - Operating System", pp.18-19, April 2017 

  5. Financial Services Commission, Financial Regulatory Complaints Portal, http://better.fsc.go.kr/fsc/subIndex/72.do, 2017-12-18 

  6. Financial Services Commission, "Shadow Regulation Improvement by Administrative Guidance", Sep, 2015 

  7. Financial Services Commission, "Strengthening Information Technology (IT) Sector Inspection of Financial Institutions", December 1999 

  8. Financial Supervisory Service, "IT Inspection Service Guide (January, 17)", Feb, 2017 

  9. Financial Supervisory Service, "Holding a Briefing Session on Supervision and Inspection of the IT & FinTech Division in 2018", Mar, 2018 

  10. Korea Information Security Agency "Standardization Study on Information Protection Governance for Information and Communication Companies", pp. 80-83, Dec. 2008 

  11. Kim, Jeong-Deok, "A Study on the Key Success Factors for Effective Implementation of Personal Information Protection Governance" Jonornal of The Korea Institute of information Security & Cryptology, 21(5), pp. 199-201, Oct. 2011 

  12. Thomas L. Saaty, "Analytic Hierarchy Process. In: Gass S.I., Fu M.C. (eds) Encyclopedia of Operations Research and Management Science", Springer, Boston, MA, 2013 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로