An Audit Method on Information System Audit using Delphi Method - Based on Hyperledger Fabric

델파이기법을 이용한 감리점검항목 도출 방안 - 하이퍼레저 패브릭 기반으로

  • 이영주 (서강대학교 컴퓨터공학과) ;
  • 박수용 (서강대학교 컴퓨터공학과)
  • Received : 2020.10.06
  • Accepted : 2020.11.03
  • Published : 2020.11.30

Abstract

A project to establish an information system with a project cost of more than 500 million won at a local public firm is subject to the Information System Audit (hereinafter referred to as IS Audit), and the IS Auditor shall conduct audit according to the audit criteria. Recently, as blockchain technology has been applied to various fields such as manufacturing, healthcare, distribution, and public sectors beyond the financial industry, the development of systems that apply blockchain technology is increasing. The use of Hyperledger Fabric, a private blockchain, is on the rise to utilize blockchain technology in public firms and private firms. However, the newly emerging blockchain-based system is not sufficient to carry out auditing with existing audit check items, so it has no choice but to make and use audit items individually. Therefore, a need for verified audit items for systems that base on blockchain technology has emerged. In this study, we customized the Delphi process to derive audit items suitable for the system development project using the blockchain technology, and verified the completeness and accuracy of the audit items derived through a survey by the IS Auditor. This research will be of direct help to the IS Auditor, and it is expected that operators and organizers who provide services through the blockchain-based system will also contribute to improving the quality of the system.

국내 공공기관에서 사업비가 5억원 이상인정보시스템 구축사업은 정보시스템 감리대상이고 정보시스템 감리원은 감리기준에 따라 감리를 실시하여야 한다. 최근 금융산업을 넘어 제조, 헬스케어, 유통, 공공 부문 등 다양한 분야에 블록체인 기술이 적용되면서 블록체인 기술을 적용한 시스템 개발이 늘고 있다. 공공기관과 기업에서는 블록체인 기술을 적용하기 위해 프라이빗 블록체인인 하이퍼레저 패브릭을 사용이 증가 추세에 있다. 그러나, 새롭게 부상하고 있는 블록체인기반 시스템을 기존의 감리점검항목으로 감리를 수행하기에는 충분하지 않아 각 감리원들이 검증되지 않은 점검항목을 개별적으로 만들어 사용하고 있다. 따라서 블록체인을 적용한 시스템을 감리할때 검증된 감리점검 항목이 필요하다. 본 연구에서는 델파이 프로세스를 커스터마이징하여 블록체인 기술을 활용한 시스템 개발사업에 적합한 점검항목을 도출하고, 정보시스템 감리원의 설문조사를 통해 도출된 점검항목의 적정성을 검증받았다. 이번 연구는 정보시스템 감리원의 감리 수행에 직접적인 도움이 될 것이며, 블록체인 기반 시스템을 통해 서비스를 제공하는 사업자와 주관사도 시스템의 품질 향상에 기여할 것으로 기대된다.

Keywords

References

  1. 전자정부법,[법률 제12592호,2014.5.20.,타법개정]
  2. 한국정보화진흥원, "정보시스템감리수행가이드 v2.1", 2013.12.
  3. 한국정보화진흥원, "정보시스템감리수행가이드 v2.1", p12, 2013.12.
  4. 김병철, "정보시스템 감리에서 데이터베이스 감리의 기준 연구", 한국콘텐츠학회 종합학술대회 논문집, 2권(1호), 2004., 467-470
  5. 김창관, 데이터베이스 감리 개선 방안에 관한 사례 연구, 동아대학교 경영대학원 학위논문(석사), 2005.
  6. 김광열, 데이터 안전성 확보를 위한 데이터베이스 보안 감리점검 프레임워크 연구, 건국대학교 정보통신대학원 학위논문(석사), 2008.
  7. 김종원, 데이터베이스 질의어 감리점검항목 도출을 통한 감리개선방안, 인천대학교 정보기술대학원 학위논문(석사), 2013.
  8. 김활중, 정보시스템 감리를 통한 데이터베이스 품질향상, 건국대학교 정보통신대학원 학위논문(석사), 2011
  9. 이부형. (2013). AHP 기법을 이용한 정보시스템 감리 표준점검 항목의 선택 및 관리방법에 관한 연구. 한국정보기술학회논문지, 11(4), 177-184.
  10. 이돈희, 정홍섭, 이기영, 한기준. (2012). 정보시스템 감리사례 분석을 통한 품질 향상 방안에 관한 연구. 한국컴퓨터정보학회논문지, 17(10), 203-216. https://doi.org/10.9708/jksci/2012.17.10.203
  11. M. A. Awad, A Comparison between Agile and Traditional Software Development Methodologies, 2005
  12. Michele Marchesi, Lodovica Marchesi, Roberto Tonelli, An Agile Software Engineering Method to Design Blockchain Applications, arXiv:1809.09596,25 Sep 2018
  13. Nicola Atzei, Massimo Bartoletti, and Tiziana Cimoli, A survey of attacks on Ethereum smart contracts, Universit_a degli Studi di Cagliari, Cagliari, Italy,
  14. Elli Androulaki Artem Barger Vita Bortnikov IBM, Srinivasan Muralidharan State Street Corp.,Chet Murthy Binh Nguyen State Street Corp.,Manish Sethi Gari Singh Keith Smith Alessandro Sorniotti IBM, Chrysoula Stathakopoulou Marko Vukolic Sharon Weed Cocco Jason Yellick IBMHyperledger Fabric: A Distributed Operating System for Permissioned Blockchains, arxiv:1801.10228v2 [cs.DC], IBM,17 Apr2018
  15. https://www.slideshare.net/alehors/hyperledger-fabric-technical-deep-dive-20190618?from_action=save.io.
  16. Manlu Liu; Kean Wu;Jennifer Jie Xu, How Will Blockchain Technology Impact Auditing and Accounting: Permissionless versus Permissioned Blockchain, Current Issues in Auditing (2019) 13 (2): A19-A29.https://doi.org/10.2308/ciia-52540
  17. 한국정보화진흥원, 정보시스템 규모․유형별 감리 참조 모델(안) 개발, 2016년 12월