의료부분 정보보호 관리체계 개선방안 연구

  • 이준화 (고려대학교 디지털경영학과) ;
  • 조희준 (고려대학교 디지털경영학과) ;
  • 박성갑 (고려대학교 디지털경영학과) ;
  • 강윤철 (고려대학교 디지털경영학과)
  • Published : 2013.08.31

Abstract

의료부분 정보보호의 중요성이 높아감에 따라 의료정보보호 관리와 관련된 체계적인 방안이 필요하게 되었다. 이러한 체계적인 방안을 일반기업의 정보보호 관리체계(ISMS)와 역량성숙도모델통합(CMMI)을 통해 의료정보보호관리 기준, 의료정보보호관리 프로세스, 의료정보보호관리 프로세스 성숙수준으로 구성된 의료정보보호 관리체계를 제시하였다.

Keywords

References

  1. 미래창조과학부, "정보통신망 이용촉진 및 정보보호 등에 관한 법률", March 2013
  2. 보건복지부, "의료법", January 2013
  3. 식품의약품안전처, "의료기기법", March 2013
  4. 미래창조과학부 "정보보호 관리체계 인증제도 안내서", March 2013.
  5. 한국정보보호진흥원 "정보보호 관리체계 인증 모범 사례," December 2008.
  6. 한국정보보호진흥원 "ISMS인제 제도 소개", http://i sms.kisa.or.kr/kor/main.jsp
  7. ISACA, COBIT 4.1, 2008,www.isaca.org
  8. ISO/IEC27001:2005 Requirement
  9. 조희준, IT 거버넌스 프레임워크 코빗 - COBIT 4.1을 중심으로, 인포더북스, 2010.
  10. "CMMI: Capability Maturity Model Integration for System Engineering, Software Engineering, Integrated Product and Process Development and Supplier Sourcing", March, 2002
  11. Capability Maturity Model Integration (CMMI) Version 1.1 (CMMI-SE/ SW/ IPPD/ SS. V1.1) Staged Representation CMU/SEI-2002-TR-011. Software Engineering Institute, Carnegie Mellon University, Pittsburgh, PA