DOI QR코드

DOI QR Code

복합평가항목Pool을 이용한 정보보호 수준향상 방안에 관한 연구

Study on Improving the information protection level by Hybrid Evaluation Item Pool(Hybrid-EIP)

  • 조영택 (고려대학교 컴퓨터정보통신대학원) ;
  • 이희조 (고려대학교 컴퓨터정보통신대학원)
  • Jo, Young-Taik (Dept of Computer Information and Communication, Graduate school of Computer Information and Communication, Korea University) ;
  • Lee, Hee-Jo (Dept of Computer Information and Communication, Graduate school of Computer Information and Communication, Korea University)
  • 발행 : 2013.11.08

초록

IT기술의 발전과 인터넷의 끊임없는 확장은 정보유출과 같은 보안사고의 발생 빈도를 꾸준하게 증가 시키고 있다. 더불어 경제적 사회적 손실이 함께 증가됨에 따라 이를 예방하기 위한 목적으로 전세계 많은 기업과 국가기관에서 정보보호를 위한 법 제도를 제정하거나 강화하여 개정 하고 있다. 하지만, 국내 200만여 개 달하는 기업과 공공기관들 중에 극히 일부를 제외한 대부분은 관련 법 제도에 명시한 의무대상에 포함되지 않는다. 즉, 대부분의 기업이나 기관에서는 정보보호의 공백이 발생할 수 있다는 반증인 것이다. 따라서 본 연구에서는 이처럼 국가차원의 정보보호 공백이 될 수 있는 국내 대부분의 기업과 기관들을 대상으로 하여 조직에서 보유한 정보자산들에 대해 자가 정보보호수준을 진단하기 위한 방안으로 제시하는 복합평가항목Pool을 이용한 정보보호 수준진단 모델을 활용하여 비용절감 및 시간효율개선과 함께 정보보호 수준을 향상시키고자 한다.

키워드