• 제목/요약/키워드: 국제인증체계

검색결과 117건 처리시간 0.37초

정보보호관리 통제를 위한 프레임워크 개발 (A Conceptual Framework for InfoSec Management Governance)

  • 김정덕;나태준
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.331-334
    • /
    • 2001
  • 본 논문에서는 현재 그 중요성이 증가하고 있는 정보보호관리체계에 대하여 기존의 국내·외 정보보호관리체계 지침이나 표준 문서들이 단지 일반적인 가이드라인을 제공 할 뿐, 평가나 측정, 혹은 인증을 위해 필요한 상세하고 객관적인 지표가 없다는 점을 파악하고, 이러한 주요 지표들을 개발하기 위한 프레임워크를 제시하고자 한다. 이 프레임워크는 정보보호관리 국제 표준인 ISO/IEC TR 13335 GMITS에서 정의하고 있는 정보보호관리 프로세스를 기준으로 적절한 정보보호관리 프로세스를 도출한 다음, 현재 정보기술 통제 기준으로 사용중인 COBIT의 각 주요 지표들을 위에서 도출된 프로세스별로 적용시키는 것이다. 즉 정보보호관리 프로세스별 주요목표지표(KGI - Key Goal Indicator), 주요성과지표(KPI - Key Performance Indicator), 그리고 핵심성공요소(CSF - Critical Success Factor)들을 개발하여 정보보호관리체계에 대한 상세하고 객관적인 평가와 측정을 가능하게 하고 이를 통해 총체적인 정보보호관리 통제 이룩하고자 한다.

  • PDF

주요선진국의 가스안전관련 법령체계 분석 및 활용방안 (A Study on Gas Safety Act and Public Operation System in Major Advanced countries)

  • 김봉진;강경식
    • 대한안전경영과학회:학술대회논문집
    • /
    • 대한안전경영과학회 2000년도 추계학술발표논문집
    • /
    • pp.13-18
    • /
    • 2000
  • 국가산업의 발전과 국민생활수준 향상에 따라 고압가스등 가스에너지의 이용분야가 확대되고 있는 현 시점에서 기술능력의 배양과 사고방지를 위한 노력의 필요성은 크게 증대되고 있다. 따라서 주요선진국은 물론 우리 나라를 비롯한 개발도상국에서도 가스안전관리에 관계되는 정책개선이나 입법체계의 개정 또는 규정의 제정 및 정비가 진행되는 등 세계적으로 법령 및 행정분야에서 예측할 수 없는 변화가 일어나고 있고, 국제적으로도 각국의 상호인정협정(MRA) 추진 등 세계적 표준화 기준의 개발과 인증 체제의 정립을 모색하고 있는 실정에 있다. 본 연구에서는 주요선진국의 가스안전법령체계의 비교와 입법동향을 조사해 보고 우리 나라의 가스안전관련 법령의 운영실태를 파악하여 향후의 가스안전관련 제도 발전을 위한 정책적 검토 시사점을 건의코자 하였다.

  • PDF

도심항공교통(UAM)과 개인용 비행체(PAV) 실현화를 위한 선행 조건에 대한 전망 (Prerequisites for Realizing Urban Air Traffic (UAM) and Personal Air Vehicle (PAV))

  • 최정호;최영문
    • 한국융합학회논문지
    • /
    • 제11권12호
    • /
    • pp.147-153
    • /
    • 2020
  • 본 연구는 최근 새로운 교통운송수단으로 관심이 높은 도심항공교통(UAM)과 개인용 비행체(PAV)의 실현화를 위해, 뒷받침되어야 하는 기본적 인프라구축에 대해 연구하였다. UAM과 PAV 기술 개발은 미래 부가가치가 높은 산업으로서 전세계가 경쟁적으로 추진하고 있는 분야이다. 그러나 이를 실현화하기 위해 가장 기본이 되는 3가지 사항은 항공인증체계의 정립, 기술력을 보유한 신뢰성 있는 부품생산 업체의 발굴, 그리고 전문 인력의 양성과 확보이다. 무엇보다 항공인증체계가 우선적으로 정립되고 이를 토대로 비행체 제작 등 새로운 교통운송수단의 도입이라는 정부의 정책적 목표 실현이 가능할 것이며, 적합성 및 합치성을 만족시키는 국제규격에 맞는 상용화 실현이 가능할 것이다. 또한 안정적이고 신뢰성 있는 부품생산업체의 발굴과 육성, 이를 지원하기 위한 전문인력의 양성과 안정적 공급을 위한 교육시스템 구축은 동 분야의 선도국가가 될 수 있는 해결해야 할 과제이다.

정보보호 관리체계를 위한 주요 통제영역 연구: 금융 관련 조직을 중심으로 (A study on primary control area for information security management system (ISMS): focusing on the finance-related organizations)

  • 강윤철;안종창
    • 인터넷정보학회논문지
    • /
    • 제19권6호
    • /
    • pp.9-20
    • /
    • 2018
  • 금융서비스산업 전반에 고객의 금융정보 및 금융서비스를 적절하게 보호하고 유지하기 위해, 조직은 정보보호 관리체계(ISMS), 개인정보보호 관리체계, 비즈니스연속성 관리체계와 같은 경영시스템을 도입하여 운영하기 시작하였다. 본 연구는 금융권이 ISMS를 고려하는 것이 바람직하며 정보보안 문화, 실무 및 가이드라인을 고려하는 다양한 조직 안에 각기 다른 형태를 가질 수 있다는데서 출발하였다. 금융서비스산업 내에서도 분야에 상관없이 적용 가능하고 보편적으로 널리 알려진 국제 정보보호 관리체계 ISO27001을 도입한 금융 관련 조직을 대상으로 인증 심사에 따른 부적합 추이 및 통제 요인의 분석을 통해 해당 ISMS의 주요 통제 영역을 도출하게 된다. 이에 따라 ISMS를 도입하여 운용하고 있는 금융 관련 5개 조직의 사례분석을 통해 정보보호 수준의 개선 효과를 분석해 보고자 했다. 금융 섹터에서 인증을 유지하고 있는 곳이 적어 실증 연구를 위한 자료 확보가 어려웠지만, 초기 연구 대상으로서의 의미가 있는 것으로 분석되었다. 분석을 통해, 대상 업체들에서 최초심사로부터 3년 주기가 지나는 동안 부적합 건수가 매년 감소하고 있음을 확인할 수 있었다. 부적합 빈도수가 가장 높았던 물리적 환경적 보안, 의사소통 및 운영관리, 접근통제 영역이 각 23%, 19%, 17%를 나타내 전체 부적합의 59% 정도를 차지하는 주요 통제영역으로 도출되었다. 이를 통해 금융권에서 중요하게 다루어지지 않았던 기술적, 관리적, 물리적 보안 이슈를 ISMS가 충족시키고, ISMS가 금융서비스산업에 적용 가능한 효과적인 관리체계가 될 수 있음을 발견하였다.

웹 기반의 인증서 관리 시스템에 관한 연구 (A Study on Certificate Management System base on Web)

  • 김지현;채철주;최병선;이재광
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2006년도 하계학술대회
    • /
    • pp.93-96
    • /
    • 2006
  • 최근 국내외적으로 인터넷 기술 및 기반 시설의 증가와 이러한 인프라를 바탕으로 인터넷 뱅킹, 전자상거래와 같은 다양한 서비스의 이용률이 높아지고 있다. 그러나 이러한 시스템을 사용하기 위해서는, 서비스 제공 업체에게 일정의 금액을 지불해야 하거나 인증서 관리 및 확장에 있어 개발 업체의 규정에 준수해야 하는등 몇몇 불편한 사항이 있다. 따라서 본 논문에서는 국제 표준 규격을 따르며 편리하고 효율적으로 인증서를 확장할 수 있는 인증 체계와 중/소규모(small and medium) 인증 시스템에 적용할 수 있는 인증서 관리 시스템을 연구하고자 한다.

  • PDF

공통평가기준(CC)과 공통평가방법론(CEM)의 변경내용 분석

  • 강연희;김정대;방영환;최성자;이강수
    • 정보보호학회지
    • /
    • 제14권4호
    • /
    • pp.68-77
    • /
    • 2004
  • 국가 사회 각 분야(정부, 공공기관 및 민간기관)의 정보보호시스템에 의한 정보처리 의존도가 증가하고 있으며 정보보호 수준강화를 위한 평가업무의 수요 또한 늘어가고 있다. 이에 발맞추어 현재 정보보호시스템 평가에 대한 상호인증을 위해 공통평가기준(CC : Common Criteria)과 공통평가방법론(CEM : Common Evaluation Methodology)을 사용하고 있다. 본 논문에서는 정보보호시스템의 신뢰성의 확보와 상호인증을 위한 지침으로써 CC와 CEM에 대한 변화과정 및 특징을 분석하였으며 앞으로 이를 반영한 국제동향에 능동적인 대처와 효율적인 평가에 기여할 것으로 기대된다. 또한, 평가참여자(평가신청자, 개발자, 평가자, 감독자 등)의 역할도 변화의 흐름에 유연하게 대응해야 하며 이러한 지식을 토대로 객관적이며 체계적인 평가계획을 수립하는데 이용할 수 있을 것이다.

IEC 62279 요구사항 충족을 위한 열차제어시스템의 소프트웨어 품질보증 활동에 관한 연구 (Software Quality Assurance Activities of Automatic Train Control System to meet Requirements of the IEC 62279 Standard)

  • 심규돈;이종우
    • 한국철도학회논문집
    • /
    • 제13권4호
    • /
    • pp.412-418
    • /
    • 2010
  • 본 논문에서는 최근 들어 철도신호시스템분야에서 중요한 이슈로 부각되고 있는 소프트웨어 측면에서의 신뢰성과 안전성 수준을 국제규격(IEC 62279)에 부합할 수 있도록 하기 위한 접근방법을 모색하며, 실제 적용사례(국토해양부 및 한국건설교통기술평가원이 주관하는 국가 대형연구개발 실용화 사업인 "도시형 자기부상열차 실용화사업 시범노선 건설 열차제어시스템 구매/설치")를 통하여 현실적이고 접근가능한 구체적인 활동 사항들을 프로젝트 수행과 연관하여 기술한다. 또한 열차제어시스템의 안전성 인증 획득을 위한 소프트웨어를 포함한 시스템 보증활동 및 시스템 보증을 위한 조직체계를 확립하고, 요구사항 관리 및 프로젝트 공정에 따른 절차적 시스템 보증 활동과 안전성평가 활동과의 연관관계, 시스템 전반에 걸친 RAMS 및 소프트웨어 품질보증 활동과 안전성 평가를 통한 인증활동에 대한 부분을 상세 제시하고자 한다. 본 활동을 통하여 지금까지 국제규격에 따른 활동기준에 대해서 모호하거나, 명확하게 정의되지 않은 사항들이 체계적으로 정리될 수 있을 것으로 사료되며, 타 사업 및 국내 철도신호시스템 적용을 위한 소프트웨어 품질 및 안전 무결성 수준 확보에 따른 안전성 확보방안의 구체적인 케이스 모델이 될 것으로 기대된다.

국내 상업용 민간 무인항공기 운용을 위한 법제화 고찰 (A Study on the Legislation for the Commercial and Civil Unmanned Aircraft System Operation)

  • 김종복
    • 항공우주정책ㆍ법학회지
    • /
    • 제28권1호
    • /
    • pp.3-54
    • /
    • 2013
  • 현재 주요 항공기술 선진국들은 군용기에서 거둔 무인항공기의 성공을 그 성장성과 효용성에 주목하고 민간 부문으로 확대하려는 노력을 경주하고 있으며 그 결과 민간 무인항공기 시장은 2020년 경에는 그 시장규모를 약 88억불에 달할 것으로 보면서 앞으로 가장 유망한 시장의 하나가 될 것으로 예상하고 있다. 그 용도도 원격탐사, 통신중계, 환경감시, 기상관측, 국경감시, 산불감시, 위험지역 정찰, 치안, 교통, 재난구호 지원활동 등 다양한 분야에 걸쳐 있다. 그러나 현재의 항공교통체계는 유인항공기 위주로 운용되고 있는 실정이어서 조종사가가 탑승하지 않는 무인항공기의 등장으로 무인항공기 운용을 고려한 조정이 필요하게 되었으며 그 조정에 필수적으로 수반하는 것이 법제화 작업이다. 현재 무인항공기 운용에 관한 법제화 작업은 전 세계적으로 ICAO가 중심이 되어 표준화 작업을 진행 중에 있으며 미국, 영국, 호주 등 국가는 개별적으로 법 규정을 마련하여 운용 중에 있다. 본 논문에서는 ICAO산하의 무인항공기시스템연구그룹(UASSG)의 활동과 무인항공기 법제화에 앞서가고 있는 미국, 영국, 호주의 법제화를 소개 하였다. 이중 미국의 경우는 2012년 2월14일에 오바마 대통령이 미국의 국가공역에서의 무인항공기를 운용하도록 하는 제반 법령 및 규정을 2015년 9월30일 시한으로 제정하도록 하는 법안에 서명함으로서 가장 적극적이다. 우리나라의 경우는 현재 국내 항공법상의 정의 규정과 비행허가에 관한 일부 사항을 제외하고는 운용에 관한 규정은 거의 전무한 상태라고 할 수 있다. 그러나 현실에 있어서는 군사용 및 민간 무인항공기가 실제 개발 운용되고 있는 실정이며 국토교통부에서는 상업용 민간무인항공기 개발을 우리나라의 항공기 제작 및 수출부문에 있어 가장 국제경쟁력 있는 분야로 보아 적극적으로 추진할 계획이어서 국내적으로도 무인항공기 운용을 위한 제반 사항에 대한 법제화가 필요하게 되었다. 무인항공기 운용을 위한 법제화 작업 중 가장 중요하다고 생각되는 부분은 (1)공역사용, (2)항공종사자 자격인증, (3)무인항공기 감항인증 및 기술기준인증 등 이지만 이외에도 (4)무인항공기 등 관련 사항에 대한 정의 규정, (5)무인항공기의 분류체계, (6)탑재장비 및 탑재서류, (7)통신, (8)비행규칙, (9)무인항공기 항공종사자 교육훈련, (10)보안, (11)보험, (12)기타 법제화가 필요한 사항으로 나누어 법제화 작업이 이루어져야 한다고 본다. 이와 함께 우리나라도 2012년 12월에 UASSG에 참가하였으므로 국제기준의 수립에 능동적이고도 주도적으로 참여하여 국제 사회에 기여함은 물론 무인항공기와 관련된 국제 관련 법령의 동향과 선진국의 사례를 파악하여 무인항공기 운용을 위한 국내 관련 법령을 선진형으로 제정 정비하는 법제화 작업을 병행하여야 할 것으로 본다.

  • PDF

민간 무인항공기시스템 인증체계 현황 및 관련규정 연구 동향 분석 (A study of the status of UAS Certification System and Airworthiness Standards)

  • 안효정;박종혁;유승우
    • 한국항공우주학회지
    • /
    • 제42권10호
    • /
    • pp.893-901
    • /
    • 2014
  • 무인항공기시스템 기술은 그동안 주로 군사용 목적으로 개발되어 왔으나, 근래에는 무인기의 활용이 공공부문으로 확산되면서 민간분야에서도 여러 형태의 무인기를 다양한 용도로 활용하고 있다. 예를 들어 농약 살포를 위한 회전익 무인기가 대표적으로 사용되고 있으며, 방송에서도 무인 멀티콥터를 이용한 촬영 영상을 활용하고 있다. 이와 같이 민간의 다양한 분야에서 무인기 활용이 늘어나고 있으나 무인기 관련 안전규정은 제대로 마련되어 있지 않은 실정이다. 본 논문에서는 전 세계의 무인항공기시스템 기술 발전과 관련하여 국내외 민간 무인항공기시스템 관련 현행 규정을 조사하고, 이와 관련한 인증체계 개정 및 개발을 위한 연구동향을 조사 분석 하였다. 그 결과 최근 몇 년간 여러 국가에서 무인항공기시스템 관련 규정을 개발하기 위한 연구를 수행하고 있으며, 대표적으로 국제민간항공기구(ICAO)에서 연구조직(UASSG)을 결성하여 무인항공기시스템에 대한 매뉴얼 발행과 국제표준 및 권고를 개발해 오고 있다. 또한 세계 각국의 감항 당국 및 관계 기관, 업체 등에서는 이를 기반으로 각국의 실정에 맞는 규정을 개발 및 개정하고자 준비하고 있다.

동남권 경제구역 중소제조업 경제활성화 방안에 관한 연구 -항공부품산업을 중심으로- (A Study on the Economic Activation Plan of Small and Medium Manufacturing Industries in the Southeast Economic Zone in Korea -Focused on the Aviation Parts Industry-)

  • 최영문;최정호;최동호
    • 한국융합학회논문지
    • /
    • 제12권8호
    • /
    • pp.171-177
    • /
    • 2021
  • 동남권 경제구역은 중소·중견 제조업 중심이었으나 산업변화와 코로나19로 지역경제 침체의 원인이 되었다. 본 연구는 동남권 지역경제 활성화를 위해 항공특화산업과 연관 기업들의 애로사항 제시 및 지역 경제 활성화 방안을 제시 하였다. 첫째, 항공특화부품 기업들은 수동적인 산업의 구조적 문제를 개선하기 위해 다양한 지원이 필요하다. 둘째, 동 산업 분야는 국제적 표준에 부합하는 제품과 기술을 개발하고 체계적 프로젝트 수행을 위해 전문 인력을 양성하여 안정적인 인력 수급을 지원하도록 국제적 인증 교육을 수행하는 체계적 교육시스템이 필요하다. 셋째, 동 산업분야는 고도의 표준화 기준을 충족시킬 수 있는 기술 및 제품 개발을 위해 정부의 재정적, 행정적 지원이 필요하다. 이외에도 중소·중견기업들의 거래처 발굴과 확대, 원가절감을 위한 투자지원 등 기업이 안고 있는 한계와 애로사항을 체계적으로 개선하기 위한 지원이 필요하다.