$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

기업 정보보호 거버넌스를 위한 기업 정보보호 포털 모델에 대한 연구
A Study on Enterprise Information Security Portal Model for Enterprise Information Security Governance 원문보기

융합보안논문지 = Convergence security journal, v.20 no.3, 2020년, pp.39 - 46  

김도형 ((주)대구은행 정보보호부)

초록
AI-Helper 아이콘AI-Helper

기업은 기업의 비즈니스 정보를 보호하기 위해 정보보호 관리체계 구축, 정보보호 시스템 구축 및 운영, 취약점 점검, 보안 관제 등 다양한 정보보호 활동을 하고 있다. 기업 비즈니스를 위한 다양한 정보보호 활동들을 체계화한 것이 기업 정보보호 거버넌스라고 할 수 있으며, 이를 효과적으로 운영하기 위해서는 시스템화할 필요성이 있다. 본 연구에서는 기업 정보보호 거버넌스를 시스템화하기 위해 기존의 기업 정보 포털(EIP) 모델에 대해 알아보고, 이에 기반한 기업 정보보호 포털(EISP) 모델을 제시하고자 한다. 기업 정보보호 포털(EISP) 모델은 기업의 다양한 정보보호 활동인 기업 정보보호 거버넌스를 시스템화하여 정보보호부서의 활동을 지원하고 기업의 정보보호 활동이 정보보호부서만의 활동이 아닌 최고경영자부터 임직원까지 직접 참여할 수 있도록 통합된 환경을 제시한다.

Abstract AI-Helper 아이콘AI-Helper

In order to protect the business information of the enterprise, the company is engaged in various information security activities, such as establishing an information security management system, establishing and operating an information security system, checking vulnerabilities and security controls...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 기업 정보보호 거버넌스를 기반으로 한 기업 정보보호 포털 모델을 제시한다.
  • 본 논문에서는 기업이 정보보호 거버넌스를 시스템화하여 운영할 수 있도록 기업 정보 보털(EIP)에 기반한 기업 정보보호 포털(EISP) 모델을 제안하였다. 제안한 모델은 기업 정보보호 거버넌스를 실질적으로 활용할 수 있도록 한다.
  • 본 연구에서는 최고경영자 및 임직원이 기업 정보보호 거버넌스에 따라 정보보호 활동에 적극 참여하고 수행 할 수 있는 정보보호 포털 모델을 제시하고자 한다. 제2장 관련 연구에서는 정보보호 거버너스 및 기업 정보 포털(EIP)에 대해 살펴보고, 제3장에서는 기업을 위한 기업 정보보호 포털 모델을 제시한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
정보보호 거버넌스란? 정보보호 거버넌스란 위험관리 노력의 일환으로, 정보보호 전략이 비즈니스 목표와 연계되고 이의 달성을 지원하며, 정책과 내부통제를 통해 관련 법규와 규정을 준수하는 것을 보장하고, 책임을 할당하기 위한 프레임워크와 이를 위한 경영 구조 및 프로세스를 수립하는 과정이다.[2]
EIP의 구성 요소의 3가지는? 첫 번째는 기업 내 정보의 통합이다. 기존의 기업에서 데이터베이스 형태로 저장되어 온 정형 데이터와 각종 사내 문서, 보고서, 도면, 웹 검색 자료 등 비정형 자료까지 포함하는 개념이다. 두 번째는 기존의 시스템과의 통합이다. 기업 내 정보를 하나로 통합하기 위한 필수적인 작업으로 기존의 데이터베이스와의 연계 및 ERP, CRM, SCM 등 이미 도입했던 시스템과의 통합 작업이 필요하다. 세 번째는 이용자가 활용할 수 있는 툴의 개발이다. EIP 구축을 통해 통합된 정보 중에서 이용자에게 필요한 정보만을 선택할 수 있는 기능과 통합된 시스템에 접근할 수 있는 단일 접점, 즉 싱글사인온(Single Sign On)의 구현, 그리고 이용자의 업무 특성과 권한에 따른 접근 권한 등 보안 설정 등이다.
정보보호 거버넌스 활동에는 무슨 활동이 있는가? 기업들은 내·외부의 각종 보안 위협으로부터 기업 비즈니스 정보를 보호하기 위해 정보보호 거버넌스를 마련하여 활동하고 있다. 정보보호 거버넌스 활동에는 정보보호 계획 수립하고 정보보호 체계를 구축 및 운영하고 컴플라이언스 감사, 취약점 분석 및 리스크 관리 등 다양한 활동이 있다. 정보보호 거버넌스가 실질적인 효과를 얻기 위해서는 이를 시스템화할 필요가 있으며 Dashboard(대시보드:현황판) 형태의 정보보호 포털사이트를 통해 정보보호 목표, 정보보호 운영현황, 모니터링 결과, 정보보호 수준 등을 최고경영자 및 임직원에게 가시화하여 보여줌으로써 정보보호 활동을 강화하고 이를 기업경영에 반영할 수 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (11)

  1. 김도형, "최고경영자를 위한 정보보호 거버넌스 모델에 관한 연구", 융합보안논문지, 제17권, 제1호, pp. 39-44, 2017 

  2. 이성일, "정보보호 거버넌스 프레임워크에 관한 연구", 동국대학교 대학원 경영정보학과, 2011 

  3. 이창훈, 하옥현, "기밀유출방지를 위한 융합보안 관리 체계", 융합보안논문지, 제10권, 제4호, pp. 61-67, 2010. 

  4. 박수경, "기업정보포털의 정보관리 구성요소영역 구축에 관한 연구", 숭실대학교 정보과학대학원 지식경영학과, 2008 

  5. 이혜승, "기업포탈사이트의 사용성 연구", 이화여자대학교 정보과학대학원 멀티미디어학, 2004 

  6. 김귀남, 김민준, "정보보안 거버넌스 프레임워크에 관한 연구", 융합보안논문지, 제10권, 제4호, pp. 14-19, 2010. 

  7. 박상준, 강민철, 강주영, "성공적인 EIP(Enterprise Information Portal) 구축을 위한 연구: S(사) 구축사례 분석", 한국산업정보학회논문지, 제11권, 제4호, pp. 10-24, 2006. 

  8. 김세인, "포털기반 기업정보시스템의 통합", 정보학연구, 제6권, 제4호, pp. 93-111, 2003. 

  9. 정인근, 이명무, 노필영, "혁신의 확산 관점에서 EIP시스템의 도입에 관현 연구", 한국경영정보학회, Vol.2002, No.1, pp. 807-812, 2002. 

  10. 한국데이터베이스진흥센터, "기업 정보포털(EIP)의 개요", 디지털콘텐츠, Vol.11, pp. 54-57, 2001 

  11. 박지홍, "차세대 Enterprise Portal 기능의 평가 프레임워크 개발에 관한 연구: 지식창출 관점", 정보관리학회지, Vol.24, No.3, pp. 67-82, 2007 

관련 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로