ISO 22301과 ISMS 인증 요구사항이 기업성과에 미치는 영향 : 기업문화 매개를 중심으로
The Effects of ISO 22301 and ISMS Certification Requirements on Business Performance: Focusing on Mediation of Corporate Culture 원문보기

한국재난정보학회논문집 = Journal of the Society of Disaster Information, v.16 no.3 = no.49, 2020년, pp.558 - 576  

이선원 (Department of Disaster and Safety Management, University of Soongsil) ,  정종수 (Department of Disaster and Safety Management, University of Soongsil)

연구목적: 기업문화를 매개로 ISO 22301과 ISMS 인증 요구사항이 기업성과에 영향을 미치는지를 연구하고자 하였다. 연구방법: ISO 22301과 ISMS 인증 기업 대상으로 설문조사 및 자료를 수집하여 연구목적에 적합한 통계프로그램 SPSS18와 AMOS18 프로그램을 사용하였다. 연구결과: ISO 22301과 ISMS 인증 요구사항중 BCP, BCM운영, 경영, 조직, 접근통제는 기업성과에 영향을 미치는 것을 확인하였고 접근통제만이 기업문화를 매개로 기업성과에 영향을 미치는 것으로 확인하였다. 결론: ISO 22301과 ISMS 인증 요구사항이 기업문화를 매개로 기업성과에 영향을 미치는 것을 도출하고 개선방안을 제시하였다.

Purpose: This study wanted to empirically study the effects of ISO 22301 and ISMS certification requirements on Business Performance. Method: For research, a survey was conducted on ISO 22301 and ISMS-certified companies to collect data and use SPASS18 and AMOS18 for statistical analysis. Results: V...


표/그림 (17)

문제 정의

  • 기업문화는 조직문화란 용어로도 사용하는데 조직문화의 분류를 행동차원(적극적/소극적)과 인간차원(참여적/비참여적)으로 분류하였으며, 기업문화로 성숙하기 위해서는 그동안 실행된 두 개의 인증 요구사항이 기업성과에 영향을 미치는지의 연구가 필요한 시점이다. 따라서 본 연구는 이 두 가지의 인증 요구사항이 기업문화를 매개로 기업성과에 미치는 영향에 대한 관계를 밝히고 본 연구 결과를 통해 현재 실행되는 제도의 개선방안을 제시하고자 한다.
  • 본 연구는 ISO 22301과 ISMS인증 요구사항이 기업성과(품질향상, 재무성과, 고객만족)에 미치는 영향 및 기업문화가 매개효과 작용에 관하여 알아보고자 ISO 22301과 ISMS 인증을 받은 기업을 대상으로 진행 되었다. 분석을 위하여 구글설문지, 전화, 이메일의 설문을 통해 얻은 자료를 SPSS18과 AMOS 18 프로그램을 사용하여 결과를 논구하면 다음과 같다.
  • 본 연구는 목적에 부합하도록 ISO 22301(BCMS)과 ISMS 인증의 요구사항이 기업성과에 어떠한 영항을 미치는지를 기업문화를 중심으로 밝히는 것이다. ISO 22301의 선행연구를 중심으로 5개 항목의 요구사항(BIA, RA, BCP, BCM, BCM 운영)과 ISMS의 선행연구 중심의 요구사항(경영, 조직, 접근통제, 문서보안, 출입보안)을 독립변수로 설정하였다.
  • 본 연구의 목적은 ISO 22301(BCMS)과 ISMS 인증의 요구사항이 기업성과에 어떠한 영항을 미치는지를 기업문화를 중심으로 밝히고자 하였다. 이 연구를 수행하기 위하여 아래와 같이 연구의 문제를 설정하였다.

가설 설정

  • 또한, 다중공선성 확인을 위한 VIF에 대한 검증 결과, 8.568∼34.196의 범위로 나타났으며 Durbin-Watson의 값은 1.654로 나타나 오차항의 독립성을 가정하였다.
  • 또한, 다중공선성 확인을 위한 VIF에 대한 검증 결과, 8.568∼34.196의 범위로 나타났으며 Durbin-Watson의 값은 1942로 나타나 오차항의 독립성을 가정하였다.
  • 또한, 다중공선성 확인을 위한 VIF에 대한 검증 결과, 8.568∼34.196의 범위로 나타났으며 Durbin-Watson의 값은 2.062로 나타나 오차항의 독립성을 가정하였다.
핵심어 질문 논문에서 추출한 답변
ISO 22301과 유사한 것은 무엇인가? 이 두 가지 관리시스템은 위험평가와 연속성이 포함되어 인증과 국제표준과는 별개로 국내 제도로 도입하였으며, 정보보호 및 개인정보보호관리체계는 행안부와 과기정통부가 소관부처로 공통점이 있다. 즉 ISO 22301은 「기업재해경감법」의 기업재난관리표준과 유사하며, ISMS는 ISO 27001과 유사하다. 이 인증에서 위험관리와 연속성은 기업에서의 재난관리를 위한 필수 프로세스 요소이다.
재해경감활동관리체계는 무엇인가? 재해경감활동관리체계(사업연속성 경영시스템, BCMS)는 COVID-19 등과 같은 사회재난과 태풍 등 자연재난에 적합한 문서 관리시스템 인증제도이다. 「기업재난관리표준」이 민간분야 기업중심의 BCMS라면「재난안전법」25조의2 및 동법 시행령 292조의3에 따른 기능연속성계획은 공공분야이다.
ISMS가 BCMS 차원에서 정보통신망의 연속성 확보를 위하여 기술적·물리적 보호조치 등을 수립·운영하는 안전성 관리시스템으로 재난관리의 한 분야인 이유는 무엇인가? ISMS도 BCMS 차원에서 정보통신망의 연속성 확보를 위하여 기술적·물리적 보호조치 등을 수립·운영하는 안전성 관리시스템으로 재난관리의 한 분야이다. ISMS의 인증 요구사항 항목에도 정보보호대책으로 IT재해복구 및 물리적 보안 등이 포함되며, 집적정보통신시설(IDC)에서 요구하는 BCMS관점의 연속성을 위한 지표 등을 관리하고 있기 때문이다.
