• 제목/요약/키워드: 위험관리

Search Result 4,806, Processing Time 0.51 seconds

A Model of the Risk Response Repeat Process in the Construction Project (건설공사 위험대응 반복 프로세스 모델)

  • Kim Seon-Gyoo
    • Korean Journal of Construction Engineering and Management
    • /
    • v.3 no.1 s.9
    • /
    • pp.107-114
    • /
    • 2002
  • Recently, a few major construction companies in Korea have a growing interests to the risk management system, and they are trying to apply it to their construction projects. However, the existing methodologies to be applied to the foreign public projects are not proper to the construction environments due to its adaptabilities, that has one time process and heavily depends on personal judgement. The purpose of this paper is to propose a risk response process in consideration of the residual risks, which would be more adaptable and practical in the construction environment, overcoming the current obstacles to be mentioned above. This process has systematic repeat process until the residual risks go down to the risk thresholds based on the efficiency of specific response strategy.

An Empirical Study on the Risk Management of the Korea Customs Service (관세행정 위험관리에 관한 실증 연구)

  • Kim, Yeong-Chun;Sin, Seung-Ho;Ryu, Geon-U
    • 한국경영정보학회:학술대회논문집
    • /
    • 2007.11a
    • /
    • pp.58-63
    • /
    • 2007
  • 본 연구는 관세행정 환경의 급격한 변화로 관세행정 기능의 사명별 중요도가 변화되고 행정방향도 주변분야까지 확대되었다. 이에 위험관리의 패러다임도 업무별 개인 차원의 적발과 단기성과 위주에서 지능적이고 정부 차원의 장기성과 위주로의 변화가 요청된다. 연구 결과를 요약하면 첫째로 관세행정의 위험관리에서의 변수간의 통계적 상관관계는 높게 나타났다. 둘째로 계획, 점검, 개선 단계의 변수만이 위험관리 성과인 만족도에 영향을 미치고, 집행단계는 영향을 주지 않는 것으로 나타났다. 셋째로 각 단계에서 조직성과에 긍정적인 영향을 미치는 변수는 계획단계는 안정성과 민주성 및 투명성이, 점검단계에서는 신속성과 정확성 및 합법성이, 개선단계에서는 혁신성과 교육성 및 홍보성이 위험관리 만족도에 영향을 주는 것으로 나타났다. 향후 관세행정에서 통합전략적 위험관리를 위해 첫째로 취약성은 최소화하고 강점을 강화키는 사전예방적 기능이 확보되어야 한다. 둘째로 위협사건 최소화와 적출기능이 확보되어야 한다. 셋째로 발생손실의 복구와 교정기능이 확보되어 고객을 감동시켜야 한다. 넷째, 변화에 대응하여 지속적으로 성장할 수 있는 기능이 확보되어야 한다.

  • PDF

A Case Study for Process Improvement of a Small-Scale Project Risk Management (프로젝트 리스크관리의 프로세스 개선사례)

  • Park, Jong-Mo;Si, Jung-Hee;Lee, Sang-Eun
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2011.06b
    • /
    • pp.94-97
    • /
    • 2011
  • 프로젝트의 성공을 위해서는 프로젝트에서 발생하는 위험을 관리해야 한다. 본 연구에서는 위험관리 프로세스 개선을 위해 위험관리 국제모델과 SP모델의 위험관리 프로세스를 참고하여 프로세스 관점에서의 프로젝트 위험관리 대응방안을 제시한다. 실제 프로젝트에서의 위험관리 사례를 살펴보고 주요 위험으로 제시된 범위 및 이해관계자 측면에서의 위험식별, 분석, 대응전략 및 대응방안 실행을 통해 위험도가 줄어들 수 있음을 보인다.

Applying Enterprise Architecture to Enterprise-wide IT Risk Framework (전사적 정보기술 리스크 체계를 위한 엔터프라이즈아키텍처 활용)

  • Park, Jooseok;Koo, Jamyon;Kim, Seung-Hyun;Kim, Eehwan
    • Journal of Information Technology and Architecture
    • /
    • v.10 no.4
    • /
    • pp.451-466
    • /
    • 2013
  • 기업들은 정보기술 리스크(IT Risk)에 대하여 어떻게 대처하고 있을까? 금융기관이나 공공기관은 태생적으로 이미 위험관리를 적극적으로 수행하고 있다. 정보기술에 대한 위험관리도 지난 10년동안 전산망 마비, 해킹 사고, 디도스 공격, 고객정보 유출 등을 겪으면서 적극적으로 대응해 왔다. 특히 2011년 농협사태는 IT 성과보다는 IT 보안을 훨씬 중요하게 보는 계기가 되었다. IT 보안 인력과 예산이 대폭 강화되고 망분리 사업이 추진되는 것이 대표적인 사례이다. 하지만 그동안 IT 위험관리는 특정 기술에 대한 사전 대응 및 사후 대응 강화에 집중되었다. 현재 IT 위험관리는 단편적 관리에서 종합적 관리로 전환되고 있다. 최근에 많은 기업들이 전사 차원의 정보기술 리스크 거버넌스(IT Risk Governance) 체계를 구축하고 있거나 구축하는 계획을 갖고 있다. 하지만 아직도 IT보안은 전사적으로 통합되지 못하였으며, IT 위험관리 프로세스는 조직에 내재화 되지 못 하였고, IT 성과관리와 연계성은 고려하지 못하고 있다. 본 논문에서는 IT 관리와 기술을 효과적으로 연계하기 위하여, 그리고 IT 성과와 IT 위험을 균형되게 관리하기 위하여 엔터프라이즈아키텍처(EA: Enterprise Architecture) 활용을 제안하고자 한다.

A Study on Efficient Risk Analysis Framework (효율적인 위험분석 프레임워크에 관한 연구)

  • Cho, Joon-Sic;Eom, Jung-Ho;Kim, In-Joong;Chung, Tai-M.
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11b
    • /
    • pp.929-932
    • /
    • 2002
  • 네트워크와 인터넷의 발달로 국내 정보시스템의 환경이 복잡해지고, 그에 따른 위험도 증가함에 따라 정보시스템에 대한 위험관리의 중요성이 한층 더 부각되기 시작했다. 현재 국내 정보시스템에 대한 위험관리는 외국의 위험관리 방법론을 도입하여 수행하고 있으나, 국내 정보시스템 환경에 맞지 않아 체계적이고 정확한 위험관리가 이루어지지 않고 있는 실정이다. 물론 기업 및 연구소 등에서 국내 환경에 맞는 위험관리 방법론을 연구하고 있으나, 아직 그 결과가 미진한 상태이다. 본 논문에서는 체계적인 위험관리를 위해 효율적인 위험분석 방법론의 프레임워크를 설계하고, 위험분석 과정 중 자산분석, 취약성분석, 위협분석, 대응책분석을 국내외 표준을 기반으로 실제적이고 체계적인 방법과 절차를 제시하였다.

  • PDF

A Study on Analysing Framework of Information Security Management Systems for Managing Business Risk (비즈니스 위험관리를 위한 정보보호제도 분석 프레임웍에 관한 연구)

  • Kim, Min-Sun
    • Journal of the Korea Academia-Industrial cooperation Society
    • /
    • v.11 no.2
    • /
    • pp.703-708
    • /
    • 2010
  • Various information sources and the increasing vulnerabilities of information systems could increase the risks of a business. The successful management of business risks depends on appropriate level of risks in business. Business risk management would be conducted in terms of financial risk management and information security management. The financial management and the information security management could not achieve an integrated business risk management. For developing the integrated business risk management, this study analyzes the various information security management systems such as ISMS, EA, ISO27001, COBIT, SPICE, Auditing. This study analyzes information security systems, which could be utilized in developing business risk management.

Trade Facilitation for SME's E-Commerce Export - focusing on Customs' risk management (중소기업 전자상거래 수출통관 원활화에 대한 연구 - 위험관리를 중심으로)

  • Ji-Soo Yi
    • Korea Trade Review
    • /
    • v.48 no.2
    • /
    • pp.197-216
    • /
    • 2023
  • This research aims to examine and reevaluate the risk management procedures required for facilitating E-Commerce exports by Small and Medium-sized Enterprises(SMEs) in the context of customs risk management procedures. Based on risk management studies, this research focuses on three research questions. First, what courses comprise the export risk management structure? Second, what are the key issues in risk management in facilitating E-Commerce export clearance? Third, based on the research results, what are the implications and improvements for export customs risk management in boosting SMEs' E-Commerce exports? The research concluded that risk control for SMEs' E-Comerce exports should be further strengthened based on a compliance management approach. To achieve this, the customs authorities should develop a new method of reasoning about the difficulties SMEs face in exporting and the risks of failure to comply with the regulations at the foreign markets.

A Study on the Current Status and Diagnosis of Risk Management: Focusing on University Archives (기록관의 위험관리 현황 진단 연구: 대학기록관을 중심으로)

  • Go, Eunbit;Kim, Hyunjung
    • Journal of Korean Society of Archives and Records Management
    • /
    • v.22 no.1
    • /
    • pp.109-132
    • /
    • 2022
  • The purpose of this study is to improve the level of records management by enhancing the risk management in university archives. Through surveys and post-interviews, the current status of risk management in university archives was investigated, the results of the investigation were analyzed to identify problems and limitations in risk management in university archives, and the following suggestions for improvements were made. First, the legal effects of risk management should be strengthened in the Public Records Management Act, and matters related to risk management should be stipulated. Second, the National Archives of Korea should actively intervene to identify problems in risk management in university archives and provide appropriate support for problem-solving. Third, the identity of university archives as independent organizations should be secured for the implementation of professional and active records management tasks. Fourth, standards and manuals reflecting risk management practices for university archives should be prepared. Fifth, a sufficient budget must be secured to meet all necessary requirements for risk management. Lastly, cooperation in the performance of records management and risk management tasks should be achieved by raising awareness of university archives and their records management tasks among the heads of the institutions and members of the organizations.

기업책임과 위험관리(상)

  • Park, Pil-Su
    • Journal of the Korea Construction Safety Engineering Association
    • /
    • s.13
    • /
    • pp.11-19
    • /
    • 1994
  • 최근 위험관리(risk management)라는 말을 많이 사용하고 있다. 기업을 둘러싼 환경은 어느 시대에나 복잡ㆍ다양하며, 불확실성에 가득차 있다. 다라서 기업은 항상 경제환경이나 경영환경에 적응하고 그 생존을 유지하고 성장 발전을 이루어나가지 않으면 안 된다. 그러기 위해서 기업은 항상 각종의 위험(Risk)을 분석하고 그것을 극복하기 위해서의 경영관리가 필요하다. 즉 위험관리(risk management)가 기업경영상 필요한 것이다. 이와같은 견지에서 위험관리를 소개하고자 한다.

  • PDF

Risk Management Frameworks - review and direction (위험관리의 체계 (framework) 연구)

  • 신동익
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 1994.11a
    • /
    • pp.277-287
    • /
    • 1994
  • 많은 정보시스템이 점차적으로 전산망으로 연결되므로서, 보안성에 대한 위협이 더욱 증대되고 있다. 적절한 보안성을 유지하기 위해서는 시스템이 어느 정도 위험한지를 파악하여 이를 관리하는 노력이 필요하다. 이와 같은 노력의 가장 중심이 되는 것은 위험관리의 체계를 세우고 이에 따른 방법론을 개발하는 것이다. 본 논문은 기존의 위험관리 체계를 검토하고 분석하여, 이를 기초로 단순하면서도 실용적인 위험관리의 체계를 제시하고자 한다.

  • PDF