A study on the Self-assessment method of Information security level

정보보호수준 자가진단 방법론에 대한 연구

  • An, So-Jin (Department of computer engineering, Daejeon University) ;
  • Park, Jin-Sub (Department of computer engineering, Daejeon University) ;
  • Lee, Hee-Sung (Department of computer engineering, Daejeon University) ;
  • Ka, So-Jin (Department of computer engineering, Daejeon University)
  • 안소진 (대전대학교 컴퓨터공학과) ;
  • 박진섭 (대전대학교 컴퓨터공학과) ;
  • 이희성 (대전대학교 컴퓨터공학과) ;
  • 가소진 (대전대학교 컴퓨터공학과)
  • Published : 2007.10.26

Abstract

정보보호는 다양한 측면에서 수행되어야함을 고려 할 때 정보보호 수준평가는 전체적인 보안수준과 함께 분야별 평가가 수행되고, 평가 점수가 낮은 분야를 우선 보완을 통해 전체적인 수준향상을 목적으로 한 본 논문에서는 기존의 시스템 측면에서 이루어지는 정보보호 수준평가의 문제점을 해결하기 위해 국내 외 정보보호 수준 평가 사레를 비교 분석한다. 분석된 사례를 통해 물리적/기술적/관리적 측면의 다양한 분야에 대한 가중치측정이 이루어져 기업의 정보보호수준을 향상시킬 수 있는 정보보호 수준 자가진단 방법론을 제시한다.

Keywords