• 제목/요약/키워드: 국제인증체계

검색결과 117건 처리시간 0.034초

글로벌 프라이버시 원칙 비교분석

  • 염흥열;고재남
    • 정보보호학회지
    • /
    • 제23권1호
    • /
    • pp.68-77
    • /
    • 2013
  • 최근 들어 개인정보 유출 사고가 빈번히 발생하고 있어, 개인정보 보호를 위한 법제도적 대책뿐만 아니라 기술적 보호대책의 강화가 요구되고 있다. 그러나 국가마다 지역마다 서로 다른 개인정보보호관련 법 제도적 요구사항의 상이는 서로 다른 보호조치 수준을 초래하며, 이는 궁극적으로 국가 간 또는 지역 간 개인정보의 자유로운 이전의 커다란 장애물이 되고 있다. 따라서 글로벌하게 합의된 프라이버시 원칙이 요구되었으며, 이에 기반을 둔 보호대책(control)의 개발이 필요하게 되었으며, 이 보호대책은 기업에 의해 수립되는 개인정보보호관리체계 (PIMS, personal information management system)의 인증 기준이 되며, 개인정보관리체계의 인증은 국가간 개인정보보호의 원만한 이동을 가능케 할 것이다. 본 논문에서는 각각 경제협력개발기구(OECD), 아시아태평양경제협력기구(APEC), 그리고 국제표준화 기구인 ISO/IEC, 그리고 한국 정보통신기술협회(TTA) 정보통신단체표준에서 정의된 프라이버시 원칙을 살펴보고, 각 프라이버시 원칙을 비교한다. 또한, 최근 구글의 개인정보통합관리에 대응할 수 있는 비연결성(unlikability) 원칙을 포함한 추가적인 프라이버시 원칙도 제시한다. 참고로 본 논문의 내용은 TTA 표준[4] 개발 시에도 반영 되었다.

국제성함양과 관련된 프로그램 학습성과 평가체계 개선 연구 (A Study on Improved Assessment System for a Program Outcome on the Cultivation of Internationality)

  • 김복기;민상원;이건영;윤우영;강상희
    • 공학교육연구
    • /
    • 제12권2호
    • /
    • pp.63-70
    • /
    • 2009
  • 본 논문에서는 현재 대학 현장에서 적용하고 있는 학습성과 평가체계를 분석하여, 이를 개선한 평가체계의 모형을 국제성함양 학습성과를 예로 들어 제시하였다. 제시된 학습성과 평가체계는 PC별로 수행수준을 제시하고, 수행수준에 근거한 달성목표를 프로그램 차원에서 설정하여, 학생이 졸업 시점에서 학습성과 달성 여부를 용이하게 입증하는 체계를 갖추고 있다. 이렇게 평가체계를 구축함으로서 PC별로 CQI를 운영할 수 있어 교육현장에서의 업무를 감소할 수 있을 것이다. 또한 이러한 평가체계 수립에서 고려해야할 중요한 측면은 평가체계를 논리적이고 객관적으로 구성해야 한다는 사실을 논의하였다. 본 논문에서 제시한 학습성과 평가체계 모형은 대학 현장에서 학생의 학습성과 달성을 입증할 수 있는 용이한 모형이 될 것이라 판단된다.

한국형 HLA(High Level Architecture) 적합성 인증시험 체계 및 절차 연구 (A Study of the HLA Compliance Testing System and Procedures for ROK)

  • 조희진;이종호;김재만
    • 한국시뮬레이션학회논문지
    • /
    • 제27권1호
    • /
    • pp.15-24
    • /
    • 2018
  • HLA(High Level Architecture)는 시뮬레이션의 재사용성 증진과 상호운용성 확보를 목표로 하는 국제기술표준이다. 전세계적으로 HLA 기반 페더레이트 간의 연동을 통한 페더레이션 구축이 다양한 분야에서 적용되고 있으며, 국내 군사 분야에서는 KR/UFG 한미 연합연습 등에서 활용되고 있다. 현재 미 국방성에서는 페더레이트의 HLA 준수여부를 사전에 확인하는 HLA 적합성 인증시험이 강조되고 있다. 그러나 미국의 인증시험은 인증도구의 제한사항으로 인해 페더레이션 저장/복구 서비스 등 일부 HLA/RTI 서비스들에 대한 기능검사는 불가능하며 페더레이트 간의 교환데이터에 대한 검사 또한 배제되어 있다. 본 논문은 이러한 문제를 해결하기 위해 국내 실정에 맞는 한국형 HLA 적합성 인증시험 체계를 제안한다. 이를 통해 효과적인 인증시험 수행이 가능하며 각 페더레이트들 간의 상호운용성을 향상시킬 수 있을 것으로 기대한다.

화학사고 예방을 위한 재난안전분야 국제표준 동향분석 및 활성화 연구 (Trend Analysis and Activating Study on International Societal Security Standard for Chemical Accidents Prevention)

  • 유병태;양재모;오금호
    • 한국방재안전학회논문집
    • /
    • 제6권2호
    • /
    • pp.9-14
    • /
    • 2013
  • 전 세계적으로 태풍, 쓰나미, 화학사고 등이 꾸준히 발생하고 있는 환경 속에서 국제표준화기구(ISO)내 재난안전분야에서는 재난관리 연속성 확보를 통해 피해를 최소화하기 위한 국제표준 제정이 선진국을 중심으로 진행되고 있으며, 현재까지 총 4건의 국제표준이 제정되었으며 이중 우리나라는 2012년과 2013년에 걸쳐 2건(ISO22300, ISO22301)의 재난안전관리 국제표준을 한국산업표준으로 제정되었다. 본 연구에서는 재난안전분야의 국제표준 제정의 국제동향을 분석하고 국제표준제정에 따른 재난안전분야 활성화를 위한 방안으로 국가표준기준기본계획을 분석하여 화학사고 예방을 위한 재난안전관리 매뉴얼 개선의 필요성과 재난안전 산업육성을 위한 재난안전분야 인증체계의 필요성을 제시하였다. 이후 본 연구를 활용하여 좀 더 전문적이고 집중적인 국제수준에 부합하는 재난안전관리 정책수립 및 연구개발을 수행할 수 있을 것이다.

기후변화에 대응한 녹색건축인증기준 개선을 위한 조사연구: 공동주택 외부환경을 중심으로 (A Survey to Improve the Green Building Certifications Responding to Climate Change: Focused on the External Environment of Housing)

  • 권혁삼;김지현;김정곤
    • 토지주택연구
    • /
    • 제4권4호
    • /
    • pp.435-447
    • /
    • 2013
  • 본 연구는 기후변화에 대응하여 2013년 3월 시행된 녹색건축인증기준의 평가항목 및 실제 인증현황 분석을 통해 현행 인증기준의 개선방향 모색을 위한 기초자료를 제시하는 것을 목적으로 한다. 최근 영국 BREEAM, 미국 LEED, 독일 DGNB, 일본 CASBEE 등 선진국의 녹색인증기준은 기후변화에 대응하여 BREEAM Communities, LEED Neighborhood Development, DGNB Stadtquartiere, CASBEE Urban Development로 건축물 중심에서 도시 지구 차원으로 확대하여 시범 운영하고 있다. 이에 반해 국내 인증기준은 건축물 중심의 평가체계로 실내환경 및 에너지 부문의 배점비율이 높고, 외부환경에 해당되는 토지이용 및 교통 부문과 생태환경 부문은 배점비율이 낮다. 실제 토지주택연구원에서 인증을 받은 공동주택 79개 단지에 대한 평가점수를 분석한 결과, 실내환경 및 에너지 등 배점이 높은 평가항목에 따라 인증등급이 결정되어 배점이 낮은 외부환경 부문의 평가항목은 실효성이 없는 것으로 나타났다. 따라서 녹색건축인증기준이 기후변화 대응을 위한 실천수단으로 역할을 하기 위해서는 외부환경 부문의 평가체계를 보완하고, 나아가 국내 현실을 반영하여 도시 지구 차원의 평가체계 도입을 통해 국제적 인증기준에 부합하는 방향으로 개선해야 한다.

국가R&D정보관리 환경에서 ISO 27001(ISMS) 성과 및 개선 방향 (Outcome and Enhancement of ISO 27001(ISMS) in National R&D Information Management Environment)

  • 이병희;여일연;김재수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.823-825
    • /
    • 2011
  • R&D에 관한 주요 국가 및 산업기술의 정보 유출이 문제가 되고 있다. 2009년 11월 국가과학기술지식정보서비스(NTIS)는 영국표준협회(BSI)로부터 ISO 27001에 대한 11개 도메인, 133개 보안 통제항목의 정보보호관리체계((Information Security Management System) 인증을 획득하였고 이후 사후인증 심사를 받고 있다. 본 논문에서는 정보보호 국제 표준인증인 ISO 27001과 관련하여 NTIS의 정보보호관리체계에 대하여 국가R&D정보관리의 경영적 관점에서 실증적 현황 및 성과와 향후 개선 및 발전 방향에 대하여 검토한다. ISO 27001 도입 후 133개 통제항목 중에서 적용율이 증가하였고 중부적합/경부적합/개선권고 사항이 크게 감소하였으나 정보자산 및 개인정보 관리는 지속적인 관심과 개선이 필요함을 알 수 있었다.

국내 클라우드서비스 인증에서 보안 강화방안 연구 (Strengthening Security on the Internal Cloud Service Certification)

  • 이강신
    • 정보보호학회논문지
    • /
    • 제23권6호
    • /
    • pp.1231-1238
    • /
    • 2013
  • 클라우드서비스에 대한 수요가 급증하고 있는 환경에서 보안 및 개인정보 침해를 우려하고 있다는 사실은 자칫 산업 활성화를 저해할 가능성이 있다. 따라서 클라우드서비스의 이용 신뢰성을 보장하는 것은 매우 중요하다. 본 논문에서는 클라우드서비스의 신뢰성을 보장하기 위한 CSA 인증, FedRAMP 인증, 한국클라우드서비스협회의 인증 등 국내외의 제도들을 비교함으로써 국내의 클라우드서비스 인증에는 보안 통제사항이 부족하다는 결론에 도달한다. 이에 따라 보안을 강화하기 위하여 국제표준인 ISO/IEC 27017, 한국인터넷진흥원(KISA)의 정보보호관리체계(ISMS) 인증에서의 보안 통제사항을 참고하여 제도 운용의 용이성, 전문성 등을 고려한 적절한 발전방향을 제시하였다.

ISO/TC 292에 의한 산업보안 분야 국제표준화의 동향 (Trend of standardization in the field of Industrial Security through ISO/TC 292)

  • 박현호
    • 시큐리티연구
    • /
    • 제48호
    • /
    • pp.79-111
    • /
    • 2016
  • 이 연구는 산업보안 관련 분야가 시스템 측면에서 국제표준기구인 ISO를 통해서 표준화되어 가는 추세를 분석한 것이다. 산업기밀 유출 방지와 같은 악의적 범죄공격에 의한 위험을 관리하고 손실을 방지하기 위한 산업재산권 보호 관련한 체계라는 범위를 벗어나서 공급사슬, 제품 및 문서 위조의 방지, 재난관리, 커뮤니티 회복력과 같이 폭넓은 분야를 다루었다. 이를 위해 산업보안 분야 표준화의 역사를 연혁적으로 분석하면서 ISO TC 292가 탄생된 역사적 배경과 표준화의 틀이 어떻게 변화되어 왔는지를 체계적으로 안내하였다. 또한 TC 292 안에서 워킹그룹 별로 개발되고 제정되어 온 보안 관련 표준들의 대략적인 내용들을 용어 정의(terminology) 및 일반적 보안 원칙(general standards)부터 공급사슬보안경영시스템(supply chain security management)까지 상세하게 살펴보았다. 분석을 통해 도출된 주요 발견점은 보안의 대상(target)과 위협(threat)이 다양화되면서 기업 등의 조직이 보다 유연성 있게 보호하고 피해를 입고도 조속히 회복되는 적응력을 갖추기 위한 체계가 표준화되고 있으며, 산업보안 관련 국제표준화의 범위가 확장되고 있다는 점, 그 국제표준화는 공공 및 민간 보안의 홀리스틱(holistic) 접근의 중요성을 강조하고 있다는 점, 마지막으로 산업이 적절한 보안과 회복력을 갖추기 위해서 이러한 국제표준화를 통한 ISO인증 요구사항에 시급히 대비 및 대응하여야 한다는 점이다.

  • PDF

전기동력 수직이착륙 항공기의 복합재료 적용을 위한 소재인증 방안 고찰 (A Study on the Certification Method for the Application of Composite Material of eVTOL Aircraft)

  • 배성환;조성인;최청호;전승목
    • 한국항공우주학회지
    • /
    • 제48권12호
    • /
    • pp.969-976
    • /
    • 2020
  • 전 세계적으로 도심항공교통이 미래 혁신산업으로 주목받고 있으며 국내/외 유수의 산업체들은 신개념의 전기동력 수직이착륙 항공기 설계 및 제작에 구조적 강건성과 경량화를 위해 복합재료의 적용을 고려하고 있다. 본 논문에서는 신개념의 전기동력 수직이착륙 항공기에 복합재료를 적용하기 위하여 항공선진국의 복합재료 인증체계 및 국내 실정에 적합한 항공용 복합재료 인증 절차 및 방법, 재료 입증을 수행할 조직구성 등 항공안전기본계획에 의해 제도화된 복합재료 인증체계에 대해 분석하였다. 국내에서 수립된 항공용 복합재료 인증체계에 의해 신개념의 전기동력 수직이착륙 항공기 제작사는 사전 소재인증을 통해 국산 항공기에 복합재료를 적용하는 것이 용이해졌을 뿐만 아니라 형식증명 기간 내에 소재 입증에 대한 부담이 감소할 것이다. 또한, 재료 품질 및 성능이 입증된 국산 복합재료의 제작사는 국산 항공기 적용을 위한 진입이 수월할 것이며 항공기에 적용한 경험이 있는 재료 제작사는 해외 수출에도 긍정적인 영향을 미칠 것이다. 이를 통해 신개념의 전기동력 수직이착륙 항공기 산업발전을 도모하고 국내에서 제작된 기체의 국제적 신인도 제고를 기대할 수 있을 것이다.

정보보호관리 통제를 위한 프레임워크 개발 (A Conceptual Framework for InfoSec Management Governance)

  • 김정덕;나태준
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.331-334
    • /
    • 2001
  • 본 논문에서는 현재 그 중요성이 증가하고 있는 정보보호관리체계에 대하여 기존의 국내·외 정보보호관리체계 지침이나 표준 문서들이 단지 일반적인 가이드라인을 제공 할 뿐, 평가나 측정, 혹은 인증을 위해 필요한 상세하고 객관적인 지표가 없다는 점을 파악하고, 이러한 주요 지표들을 개발하기 위한 프레임워크를 제시하고자 한다. 이 프레임워크는 정보보호관리 국제 표준인 ISO/IEC TR 13335 GMITS에서 정의하고 있는 정보보호관리 프로세스를 기준으로 적절한 정보보호관리 프로세스를 도출한 다음, 현재 정보기술 통제 기준으로 사용중인 COBIT의 각 주요 지표들을 위에서 도출된 프로세스별로 적용시키는 것이다. 즉 정보보호관리 프로세스별 주요목표지표(KGI - Key Goal Indicator), 주요성과지표(KPI - Key Performance Indicator), 그리고 핵심성공요소(CSF - Critical Success Factor)들을 개발하여 정보보호관리체계에 대한 상세하고 객관적인 평가와 측정을 가능하게 하고 이를 통해 총체적인 정보보호관리 통제 이룩하고자 한다.

  • PDF