DOI QR코드

DOI QR Code

기업 정보보호 거버넌스를 위한 기업 정보보호 포털 모델에 대한 연구

A Study on Enterprise Information Security Portal Model for Enterprise Information Security Governance

  • 김도형 ((주)대구은행 정보보호부)
  • 투고 : 2020.08.08
  • 심사 : 2020.09.27
  • 발행 : 2020.09.30

초록

기업은 기업의 비즈니스 정보를 보호하기 위해 정보보호 관리체계 구축, 정보보호 시스템 구축 및 운영, 취약점 점검, 보안 관제 등 다양한 정보보호 활동을 하고 있다. 기업 비즈니스를 위한 다양한 정보보호 활동들을 체계화한 것이 기업 정보보호 거버넌스라고 할 수 있으며, 이를 효과적으로 운영하기 위해서는 시스템화할 필요성이 있다. 본 연구에서는 기업 정보보호 거버넌스를 시스템화하기 위해 기존의 기업 정보 포털(EIP) 모델에 대해 알아보고, 이에 기반한 기업 정보보호 포털(EISP) 모델을 제시하고자 한다. 기업 정보보호 포털(EISP) 모델은 기업의 다양한 정보보호 활동인 기업 정보보호 거버넌스를 시스템화하여 정보보호부서의 활동을 지원하고 기업의 정보보호 활동이 정보보호부서만의 활동이 아닌 최고경영자부터 임직원까지 직접 참여할 수 있도록 통합된 환경을 제시한다.

In order to protect the business information of the enterprise, the company is engaged in various information security activities, such as establishing an information security management system, establishing and operating an information security system, checking vulnerabilities and security controls. It is an enterprise information security governance that organizes various information security activities for enterprise business, and it needs to be systematized to operate them effectively. In this study, to systematize the enterprise information security governance, we would like to explore the existing Enterprise Information Portal(EIP) model and propose an Enterprise Information Security Portal(EISP) model based on it. The Enterprise Information Security Portal(EISP) model provides an integrated environment for supporting the activities of the information security departments by systemizing the enterprise information security governance, which is a variety of information security activities of the enterprises, so that the information security activities of the enterprises can participate directly from CEO to executives and employees, not just from the information security departments.

키워드

참고문헌

  1. 김도형, "최고경영자를 위한 정보보호 거버넌스 모델에 관한 연구", 융합보안논문지, 제17권, 제1호, pp. 39-44, 2017
  2. 이성일, "정보보호 거버넌스 프레임워크에 관한 연구", 동국대학교 대학원 경영정보학과, 2011
  3. 이창훈, 하옥현, "기밀유출방지를 위한 융합보안 관리 체계", 융합보안논문지, 제10권, 제4호, pp. 61-67, 2010.
  4. 박수경, "기업정보포털의 정보관리 구성요소영역 구축에 관한 연구", 숭실대학교 정보과학대학원 지식경영학과, 2008
  5. 이혜승, "기업포탈사이트의 사용성 연구", 이화여자대학교 정보과학대학원 멀티미디어학, 2004
  6. 김귀남, 김민준, "정보보안 거버넌스 프레임워크에 관한 연구", 융합보안논문지, 제10권, 제4호, pp. 14-19, 2010.
  7. 박상준, 강민철, 강주영, "성공적인 EIP(Enterprise Information Portal) 구축을 위한 연구: S(사) 구축사례 분석", 한국산업정보학회논문지, 제11권, 제4호, pp. 10-24, 2006.
  8. 김세인, "포털기반 기업정보시스템의 통합", 정보학연구, 제6권, 제4호, pp. 93-111, 2003.
  9. 정인근, 이명무, 노필영, "혁신의 확산 관점에서 EIP시스템의 도입에 관현 연구", 한국경영정보학회, Vol.2002, No.1, pp. 807-812, 2002.
  10. 한국데이터베이스진흥센터, "기업 정보포털(EIP)의 개요", 디지털콘텐츠, Vol.11, pp. 54-57, 2001
  11. 박지홍, "차세대 Enterprise Portal 기능의 평가 프레임워크 개발에 관한 연구: 지식창출 관점", 정보관리학회지, Vol.24, No.3, pp. 67-82, 2007 https://doi.org/10.3743/KOSIM.2007.24.3.067