• Title/Summary/Keyword: 감리 평가

Search Result 82, Processing Time 0.029 seconds

Developing A Quantitative Evaluation Model for Information System Security Auditing (정보시스템 보안감리평가의 정량화모델 개발)

  • Kim, Dong-Soo;Kim, Hyun-Soo
    • 한국IT서비스학회:학술대회논문집
    • /
    • 2003.05a
    • /
    • pp.363-370
    • /
    • 2003
  • 지금까지 국내 보안감리 평가는 정성적인 평가에 머물러 있어 평가를 담당하는 감리인마다 평가 결과가 서로 상이하여 피 평가자에게 신뢰를 심어주지 못하는 결과가 초래되고 있다. 본 연구에서는 보안감리에 대한 국내의 연구와 해외 사례를 참조하여 SI사업에서의 보안감리평가 효율성을 제고할 수 있는 방안 및 평가체계를 정량화하는 방안을 제시하였다. 이를 위해 SI사업의 소프트웨어 개발 및 개발 환경(네트워크, 서버 등)을 중심으로 한국전산원에서 제시하고 있는 보안감리 지침과 한국정보시스템감리인협회의 보안관련 세부 감리지침을 통합하고 세부 감리지침에 따른 평가를 정량화 하였다. 보안감리 평가의 정량화 방안에 대한 감리전문가의 인터뷰와 사례 프로젝트의 적용을 통하여 연구 모형에 대한 검증을 실시하였다.

  • PDF

A Quantitative Method for Quality Improvement of Information System Audit Evaluation (정보시스템 감리평가 품질 향상을 위한 정량화 방법)

  • Lee, Ki-Young;Kim, Young-Ho;Han, Ki-Joon
    • Journal of the Korea Society of Computer and Information
    • /
    • v.17 no.4
    • /
    • pp.173-184
    • /
    • 2012
  • As a result of the compulsory of information system audit and a rise in audit demand, the quality improvement of information system audit is being emphasized. However, since the current information system audit heavily depends on the auditor's experience, skill, and subjective judgments, it incurs distrust in the objectivity and reliability of audit results from audit interest person. Furthermore, so far research activities aimed at securing the objectivity and reliability of audits have not been adequately carried out. Therefore, this paper presents a quantitative method for information system audit evaluation in order to contribute to the quality improvement of overall information system audit through securing compliance, objectivity, and reliability of information system audit. The quantitative method is largely composed of two sectors, such as evaluation areas and items, scores calculation for evaluation items, and can generally apply the information system audit standard to information system audit evaluation.

A Study on organization of work paper for Evaluation of Information System Audit Results (감리결과 평가를 위한 감리조서 작성방안 연구)

  • Roh, Kab-Chul
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.11a
    • /
    • pp.501-504
    • /
    • 2007
  • 2002 년 미국의 회계부정 문제에 기인해 감사조서의 작성 및 수정, 보관에 관한 규정이 강화되었다. 따라서, 회계감사의 일부로 수행되는 전산감사도 이 규정에 따라 전산 감사조서의 작성이 강화되었다. 최근 정부는 공공기관에서 발주하는 일정규모 이상의 정보화 프로젝트에 대한 감리를 의무화하였으며, 공공부분의 정보시스템 감리는 점차 확대되어 감리시장이 성숙단계에 이르는 것으로 평가되고 있다. 본 연구에서는 정보시스템 감리수행 결과를 평가하기 위한 감리조서의 구성방안을 제안한다. 기존 감리보고서의 불분명한 감리전략과 감리 결과를 지지하는 증거가 불충분한 문제점을 보완하여 감리전략에 기반한 감리조서의 구성을 제안한다. 이는 기존의 감리절차 진행과정에 감리조서 작성을 추가/보완함으로써 기존의 감리절차를 유지하면서도 감리보고서의 신뢰성을 증진한다.

A Study on the Evaluation of Information System Audit Results (정보시스템 감리 결과의 평가방안)

  • 선우종성
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.04b
    • /
    • pp.409-411
    • /
    • 2004
  • 본 연구에서는 정보시스템의 품질향상을 위하여 정보시스템 감리결과를 종합적, 체계적으로 평가하는 방안을 제시하였다. 기존 감리보고서 위주보다는, 감리 산출물과 행위를 기준에 기반을 두어 평가하였다. 감리행위도 하나의 프로젝트이므로 중요한 성공요인을 평가기준으로 하였고, 감리 산출물도 하나의 프로덕트이므로 프로덕트 평가 프레임워크를 명가기준으로 하였다 따라서 18개 행위, 산출물 명가항목을 도출하여 각각 5단계 배분의 가중치를 적용하는 방안을 제시하였다 각 평가항목에 대하여는 세분화된 평가요소를 도출하여 어떻게, 무엇을 평가한다는 것을 명확히 하였다. 이러한 평가기준에 따른 방안은 감리결과에 대한 신뢰성, 정당성을 높이며. 이는 감리에 대한 정확성, 객관성이 보편적으로 인식되어 그 효과성이 더욱 높아진다.

  • PDF

Automatic Risk Assessment Method for Improvement of Information System Audit Quality (정보시스템 감리품질 향상을 위한 자동화된 위험평가 기법)

  • Ahn, Sang-Im;Lee, Woo-Jin;Chong, Ki-Won
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.07b
    • /
    • pp.298-300
    • /
    • 2005
  • 감리는 정보시스템의 품질을 향상시키기 위한 일련의 활동들 중 하나로 독립된 제3자가 정보시스템 구축 및 운영에 관련된 각종 위험 및 통제 상태를 점검하고 평가하여 개선이 필요한 사항을 권고하는 것이다. 그러나, 대부분의 평가가 감리인의 전문적 경험 및 주관적 판단에 의존한 정성적 방법으로 수행되고 있어 중요한 위험을 간과할 문제점을 내포하고 있다. 이에 따라, 본 논문에서는 다양한 비정형 산출물을 DTD와 스키마를 포함한 XML메타 모델인 표준포맷을 생성 후 단계별 필 통합적 방법으로 의미분석을 실시하여 자동으로 위험요소를 식별하고 평가할 수 있는 위험평가 프레임워크, 위험평가 모델, 위험평가 기준을 제안한다. 이와 같은 시스템화된 감리품질 개선기법을 통하여 추출된 결과는 감리인에게 사전에 전달됨으로써 감리노력과 일정을 절약할 수 있어 효율적인 감리수행 및 효과적인 감리결과가 보장된다.

  • PDF

Design on Fixed Quantity Analytical Model for Information System Audit based on Requirements (요구사항 기반 정보시스템 감리의 정량화 분석 모델 설계)

  • Kim, Hee-Wan;Kim, Hun-Kyeom;Koh, Chan;Kim, Dong-Soo
    • Journal of Digital Convergence
    • /
    • v.9 no.5
    • /
    • pp.141-156
    • /
    • 2011
  • Auditors' subjective opinions m audit activities weaken reliability in audit judgments. This paper suggests fixed quantity models through requirement priority for improving objective evaluation and priorities of requirements in information system audit. The value of requirements was evaluated based on customers' requirements with a premise that they are not in the same level. Furthermore, the audit objective judgments were enhanced to enable fixed quantity of subjective audit by subdividing detailed evaluation index of requirement priority standards into importance of service and function on orderers' perspective, and sectioning cost and schedule on contractors' perspective.

Proposal and Design Model of Audit Information System (감리 정보 시스템의 모델 제안 및 설계)

  • Kweon, Dae-Gon;Choi, Shin-Hyeong;Han, Pan-Am
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2000.04a
    • /
    • pp.1017-1020
    • /
    • 2000
  • 정보 시스템을 개발하고 관리하는 제반 활동들이 효율적으로 수행되고 있는지 점검하고 확인할 필요가 있다. 지금까지의 감리는 감리인의 정보 시스템 개발 및 감리경험에 의존하고 있으며, 평가방법에 있는 각 항목 기준이 애매하고, 정성적 평가로 인해 객관성이 결여되었다. 또한, 감리 정보 시스템이 개발되지 않아서 감리업무 평가에 활용되지 못하는 한계점이 있었다. 본 논문에서는 기존 감리업무의 제반 문제점을 해결하기 위하여 감리 정보 시스템의 모델을 제안하고, 시험 감리를 위한 감리 정보 시스템을 설계한다.

  • PDF

A Research for effect on the audit quality and project performance by the service quality of information system audit (정보시스템감리의 서비스품질요인이 감리충실도와 프로젝트성과에 미치는 영향 연구)

  • Kim, Dong-Soo;Kim, Hyun-Soo;Yang, Kyung-Sik;Kang, Jae-Hwa
    • 한국IT서비스학회:학술대회논문집
    • /
    • 2006.05a
    • /
    • pp.380-387
    • /
    • 2006
  • 정보화가 급격히 확산되면서 정보화로 인한 파급효과와 더불어 정보화의 위험과 역기능 방지와 정보시스템의 품질을 제고하기 위한 최적의 방법중 하나로서 정보시스템 감리에 대한 중요성과 그 수요가 증가하고 있다. 더불어 감리내실화와 신뢰성제고를 위한 기술연구와 제도연구도 지속적으로 수행되어왔다. 많은 감리의뢰기관이 감리자체를 시업성공을 위한 품질보증 및 생산성 향상을 도모하기 위해 실시하는 중간평가로 보지 않고 있고, 감리인의 학력.경력.자격수준 및 신기술에 대한 이해도, 숙련도 부족과 감리대상업무파악 미흡으로 현장감각이 부족하여 실제보다 형식에 치우쳐 있다. 따라서, 정보시스템 감리의 서비스품질이 상대적으로 취약하여 감리의뢰기관이나 피감리 기관으로부터 신뢰를 얻지 못하고 있다. 본 연구에서는 마케팅분야의 서비스품질평가모형을 일부 도입하여 감리서비스 품질요인과 감리품질 또는 감리충실도간의 관계를 규명하고, 나아가서 감리충실도에 영향을 끼치는 요소는 외적서비스요인과 내적서비스요인으로 구분하였으며, 이요인들이 감리충실도에 미치는 영향을 규명코자 하였다, 더불어 감리충실도가 감리효과 및 만족도와 프로젝트성과에 미치는 영향을 규명코자 하였다.

  • PDF

Application and Analysis of Audit Information System (감리 정보 시스템의 적용 및 분석)

  • Kweon, Dae-Gon;Han, Pan-Am
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2000.10b
    • /
    • pp.1397-1400
    • /
    • 2000
  • 본 논문은 감리 정보 시스템을 개발하여 실제 감리 활동에 적용한 결과, 개발된 소프트웨어에 대한 평가 및 분석 정보를 다음과 같이 할 수 있다. 소프트웨어 평가 정보는 감리 평가의 체크 항목 및 기준 점수와 주요 항목별 긴급 개선, 통상 개선, 권고사항 등의 정보를 제공할 수 있기 때문에 시스템 관련 관리자, 개발자, 감리자에게 고품질의 신뢰성 있는 소프트웨어 개발에 기여하였으며, 소프트웨어 분석 정보는 감리 평가 항목별로 다양한 이력 정보를 제공할 수 있기 때문에 향후 소프트웨어 감리 평가 및 개발의 전략 수립에 활용할 수 있다.

  • PDF

Construction Management Evaluation Model using Risk Index Modeling in Construction Phase (위험도 모델링을 이용한 시공단계의 감리업무 평가모델)

  • Ryu Jin-Young;Mo Yong-Woon;Kim Kyung-Rai
    • Korean Journal of Construction Engineering and Management
    • /
    • v.1 no.3 s.3
    • /
    • pp.89-100
    • /
    • 2000
  • The purpose of this study is to maximize project efficiencies in construction management by analyzing hierarchical factors that effect in project supervision system, and consequently constructing managerial CSF(Critical Success Factors). For this study, the tools for evaluating operating and management abilities of site engineers are built from analyzing status and issues, deducing influence factors and rating cardinal scales of these factors from survey results. These evaluation tools are reflected to the construction supervision decision making process so that can improve project management effectiveness.

  • PDF