• 제목/요약/키워드: 내부통제

검색결과 300건 처리시간 0.025초

효율적인 정부회계감사를 위한 감사모듈의 설계와 구현 (Design and Implementation of an Auditing Module for the Efficient Government Accounting Audit)

  • 박석구;조은애
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (2)
    • /
    • pp.592-594
    • /
    • 2005
  • 국가회계 전산화는 자료의 가시성(visibility)을 약화시키고 내부통제의 위험을 증가시키는 등 감사환경을 변화시키고 있다. 정부재정규모의 증가로 거래건수가 증가하고, 결산기간 단축, 자금 전자이체, 정부구매 카드 도입 등 정보화에 따라 회계처리방법이 변화되고 있어 이에 대응할 수 있는 전산감사기법 개발이 필요하다. 전산감사기법은 감사자의 감사능력을 향상시켜 생산성과 감사품질을 향상시키고, 내부통제 확인, 회계부정에 대한 예방기능을 가지고 있다. 본 논문에서는 외부감사인(감사원)이 회계감사에 활용할 수 있도록 국가재정정보시스템 등 정부회계 관련 정보시스템으로부터 수집할 수 있는 자료를 대상으로 회계 감사 시나리오작성 및 검증, 데이터수집, 전산분석기법의 적용을 통한 감사모듈 개발방법을 제안한다.

  • PDF

서버 접근 통제를 위한 위치기반 인증 기법 (Location-Based Authentication Mechanism for Server Access Control)

  • 최정민;조관태;이동훈
    • 정보보호학회논문지
    • /
    • 제22권6호
    • /
    • pp.1271-1282
    • /
    • 2012
  • 최근 기업의 기밀정보 및 개인정보의 대량 유출에 따른 보안사고가 지속적으로 발생하고 있다. 이에 내부 정보 유출 방지를 위한 인증 강화와 접근통제 관련 보안 기술이 주목받고 있다. 특히 사용자의 현재 위치정보를 인증 요소로 활용하는 위치기반인증은 접근을 시도하는 사용자의 물리적 통제와 더욱 강력한 인증을 제공하고 내부 정보 유출 경로를 원천적으로 차단할 수 있다는 장점을 가지고 있어 다양한 형태로 제안되고 있다. 그러나 위치정보는 또 하나의 개인 식별 정보로써 인증 수행 시 안전하게 처리되어야 하며, 사용자 위치정보의 특성을 이용하여 유연한 물리적 통제를 수행할 수 있어야 한다. 본 논문에서 제안한 위치기반 인증 기법은 기존 관련 위치기반인증 프로토콜과 비교하여 위치정보 처리 과정의 안정성을 높이고, 최종 사용자 인증에 일회용 패스워드를 사용하여 사용자 인증을 강화한다. 제안된 기법은 내부 정보 유출 방지를 위해 인증 수행과 함께 사용자의 물리적 접근 통제의 개념을 접목시켜 기존 연구보다 높은 보안성을 제공함과 동시에 낮은 통신비용을 보장한다.

주력전차의 사격통제장치 발전추세

  • 이재길
    • 국방과기술
    • /
    • 6호통권256호
    • /
    • pp.62-73
    • /
    • 2000
  • 현대전은 군수면에서의 기술적 우세에 의해 전쟁의 승패가 결정된다는 걸프전의 교훈을 바탕으로, 주요 선진국들은 나름대로의 계획과 형편에 따라 주변기술의 발전과 더불어 주력전차 공격력의 핵심인 사격통제장치를 연구.개발중에 있다. 이러한 주요 선진국들의 사격통제장치 발전추세를 철저하게 분석하여, 우리 군의 현실태와 앞으로의 나아갈 바를 판단할 수 있는 계기를 마련하고, 이에 적극적으로 대처하는 연구.개발 활동과 접근 자세가 내부적으로 더욱 필요하다고 판단된다.

  • PDF

OSGi 서비스 프레임워크 환경에서의 서비스 보안 모델 (A Service Security Model for the OSGi Sonics Framework Environment)

  • 박대하;백두권
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.625-627
    • /
    • 2001
  • 본 논문에서는 OSGi서비스 프레임워크 환경에서 서비스의 접근 통제 기법을 구현할 수 있는 정형화된 보안 모델을 제시하고 있다. OSSEM(OSGi Service Security Extension Model)이라고 하는 이 보안 모델은 위임, 허가, 거부의 3가지 권한 엔트리를 정의하여 동적으로 설치되는 번들에서 독립적인 보안 정책의 설정을 지원하며, 다른 번들의 정책과 결합될 때 안전한 서비스의 수행을 보장한다. 이 모델은 유연성있는 보안 정책의 설정의 가능하고 OSGi 서비스 프레임워크 환경에서 기존의 Java 2 보안 아키텍처와 쉽게 통합이 가능하므로 번들과 서비스에 대한 접근 통제 뿐만 아니라 OSG 내부 자원의 접관 통제 방안으로도 확장할 수 있다.

  • PDF

내부회계관리제도가 기업실패가능성에 미치는 영향 (The effect of Internal control over financial reporting on probability of firm failure)

  • 김현진
    • 경영과정보연구
    • /
    • 제33권1호
    • /
    • pp.173-190
    • /
    • 2014
  • COSO(2013)보고서에 따르면 내부통제제도는 운영목적과 보고목적 및 준수목적, 세 가지 각 측면에서 기업의 목적을 달성에 대한 합리적인 확신을 제공하기 위해 설계된 절차이다. 내부회계관리제도는 이러한 세가지 통제목적 중 보고목적에 초점을 두고 있으며 자산보호 및 부정방지 프로그램을 포함한다. 따라서 취약한 내부회계관리제도를 가진 기업은 자산의 유용이나 횡령과 같은 부정이 발생할 가능성이 증가할 뿐만 아니라 부정이나 오류가 포함된 회계정보를 산출함으로써 경영자의 의사결정을 오도할 가능성이 증가하므로 기업가치에 악영향을 미칠 수 있다. 이와 관련하여 본 연구는 내부회계관리제도가 기업실패 가능성에 영향을 분석하였다. 내부회계관리제도의 특성은 내부회계관리제도의 중요한 취약점 존재여부와 운영인력 특성으로 측정하고 기업실패 가능성은 감사보고서에 기재된 계속기업불확실성으로 정의하였다. 분석결과, 기업실패 가능성은 내부회계관리제도의 취약점 존재여부와 양(+)의 관련성을 발견하였고 내부회계관리제도 운영인력의 경력및 공인회계사 자격여부와는 음(-)의 관련성을 발견하였다.

  • PDF

IS 아웃소싱 프로젝트 관리를 위한 조합적 통제유형에 관한 연구 (The Study on the Control Combinations in IS Outsourcing Project Management)

  • 이상곤
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2003년도 추계학술대회
    • /
    • pp.70-77
    • /
    • 2003
  • 본 연구는 아웃소싱 상황에서 정보시스템 개발프로젝트의 관리에 대한 이해를 목적으로, 시스템개발 프로젝트에 대한 관리를 통제(control) 또는 조정(coordination)의 관점에서 보는 기존의 연구 흐름과 같은 선상에서, IS 아웃소싱 프로젝트 관리의 문제를 조직간 통제관점에서 살펴보고자 한다. 본 연구에서는 다음의 두 가지 측면에서, 기존 연구의 확장을 시도하였다. 첫번째, 조직내부의 시스템 개발프로젝트 관리의 연구결과를 아웃소싱 상황으로 확장하여 적용하였다. 두번째, 기존 연구들이 개별 통제유형에 주목하였으나, 현실적으로는 다양한 통제유형이 동시에 존재하기 때문에, 조합적 측면에 초점을 맞추어 확장하였다. 이를 위하여 공식적 통제와 비공식적 통제를 두 가지 기준을 사용하여, 네 가지의 통제조합에 대한 이론적 유형(typology) - 역동적, 계약중심, 파트너쉽중심, 수동적 유형 - 제시하여, 35개 기업의 66개 프로젝트를 통하여 실증적으로 검증하였다. 연구결과는 파트너쉽중심 유형을 제외하고는 이론적 유형과 유사한 네 가지의 통제조합에 대한 실증적 유형(taxonomy) - 역동적, 계약중심, 중간형, 수동적 유형-이 도출되었다. 각 실증적 유형간의 차이는 역동적 유형과 계약중심 유형이 높은 것으로 나타났으며, 중간형 유형과 수동적 유형의 성과가 상대적으로 낮은 것으로 나타났다.

  • PDF

벤처클리닉-세금계산서와 차이 나는 매출액 (Ⅲ)

  • 조완석
    • 벤처다이제스트
    • /
    • 통권39호
    • /
    • pp.13-13
    • /
    • 2003
  • 일반적으로 하나의 프로젝트가 종결되는 경우 관련파일에는 계약서, 최초 총예정원가계획서, 수정계획서, 회의록, 통신문, 검토보고서, 최종보고서 등 일련의 문서들이 포함되어 있다. 이때 비로소 진행률매출을 인식하기 위한 내부통제 절차가 적절하다고 판단될 수 있으며 회사가 인식한 진행률매출액의 자의성을 배제할 수 있는 것이다

  • PDF

산업기술유출과 자기통제력, 조직애착도의 관계에 관한 연구 (A Study on the Relationship between Industrial Espionage, Self-Control, and Organizational Commitment)

  • 황현동;이창무
    • 시큐리티연구
    • /
    • 제47호
    • /
    • pp.119-137
    • /
    • 2016
  • 현대 경제전쟁 시대에서 산업기술의 중요성은 아무리 강조해도 지나침이 없다고 할 수 있다. 산업기술유출은 해당 기업에 막대한 피해를 주는 동시에 자칫 해외로 유출될 경우 국가경쟁력에도 심각한 위협이 될 수 있다. 더욱이 산업기술유출은 일단 유출되면 피해복구와 회수가 매우 어렵다는 점에서 예방차원의 노력과 접근이 요구된다. 하지만 산업기술유출사범의 대부분이 전 현직 직원이라는 점에서 예방은 물론 적발 또한 쉽지 않은 형편이다. 또한 산업기술유출이 명백히 범죄행위이며 화이트칼라 범죄로 인식되고 있음에도 불구하고 산업기술유출을 자기통제이론과 같은 범죄학 관점에서 분석한 연구는 찾아보기 힘든 실정이다. 따라서 본 연구는 기술유출을 저지르는 사람을 막는 것이 가장 중요하다는 판단아래 내부 직원에 의한 기술유출의 범죄학적 요인을 분석하여 산업기술보호의 범죄학적 해결방향에 초점을 맞추었다. 이를 위해 자기통제력 및 조직애착도와 산업기술유출과의 관계를 규명하고자 하였다. 본 연구의 분석결과 내부 직원의 자기통제력과 조직애착도가 높을수록 산업기술유출 가능성이 낮아지는 것으로 나타났다. 이에 따라 화이트칼라 범죄인 산업기술유출을 막기 위해서는 내부 직원의 자기통제력과 조직애착도를 높일 수 있는 방안을 모색하는 것이 가장 중요하다고 할 수 있다. 이처럼 본 연구는 지금까지 연구가 거의 이뤄지지 않았던, 자기통제력 및 조직애착도와 산업기술유출의 관계를 실증적으로 분석함으로서 관련 연구의 활성화에 기여하고자 한다.

  • PDF

직위에 따른 기업정보보호활동인식이 산업기밀유출에 미치는 영향 (Effects of the Recognition of Business Information Protection Activities in Ranks on Leaks of Industrial Secretes)

  • Choi, Panam;Han, Seungwhoon
    • 한국재난정보학회 논문집
    • /
    • 제11권4호
    • /
    • pp.475-486
    • /
    • 2015
  • 본 연구에서는 직원들의 직위에 따른 기업보안 활동 중 산업기밀 유출 방지에 영향을 미치는 기업정보보호활동 통제요인을 분석하고자 하였다. 정부, 공공기관, 민간기업 종사자를 대상으로 내부 정보시스템에 대한 사용자 및 관리자 354 명을 정보보호활동 36문항, 산업기밀유출방지 10문항을 조사 하여 회귀분석을 실시하였다. 산업기밀 유출 통제 활동에 영향 미치는 기업정보보호활동인식으로 사원은 물리적 통제, 환경적 통제, 인적 통제, 소프트웨어통제를 대리는 환경적 통제, 하드웨어 통제, 과장은 하드웨어통제, 환경적 통제, 부장급 이상은 물리적 통제 순서로 보안통제활동 인식을 나타났다. 사원, 대리, 부장 직위이상에서는 기술적 통제 요인이 과장 직위에서만 시스템 통제 요인이 산업기밀유출 방지 통제활동에 가장 많은 영향을 미친다고 지목하였다.

일체형 보안 시스템 개발 (Development of a H/Wand S/W Appliance Security System)

  • 김정숙
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2012년도 춘계학술발표대회논문집
    • /
    • pp.385-386
    • /
    • 2012
  • 기존 Telnet, FTP 도구를 통하여 사용자가 직접 Legacy 서버에 접속하여 작업을 하면서 내부정보에 접근하는 현황을 개선하여 사용자와 Legacy 서버 사이에 Gateway 형태의 일체형 S/W와 H/W Appliance 장비를 두어 Legacy 서버에 대한 접근제어, Packet Logging, Packet Filtering을 통하여 내부 중요정보에 대한 접근 통제, 내부정보 유출 차단, 감사 추적의 보안기능을 제공하는 시스템을 개발하였다.

  • PDF