• 제목/요약/키워드: 인증체계

검색결과 824건 처리시간 0.025초

국제물류보안 인증제도 동향 및 시사점에 관한 연구 (A Study on the Implications and Trends of Logistics Security Assurance Programs for International Trade Facilitation)

  • 고현정
    • 한국항만경제학회지
    • /
    • 제27권2호
    • /
    • pp.333-354
    • /
    • 2011
  • 2001년 미국에서 발생한 9.11 항공기 테러사건은 국제교역의 보안에 관한 관심과 우려를 증대시켰다. 그리고 미국은 테러 위협에 대해 다층적 방어 전략을 추진하면서 행정조직을 대폭 개편하여 국토안보부를 설치하고 CSI, 화물정보 24시간 전 신고제도, SAFE Port Act, 9/11 테러대책이행법, C-TPAT 등 다양한 물류보안 제도를 마련하였다. 그 결과 전 세계적으로 물류보안 제도가 강화되고 있다. 우리나라는 동북아 물류허브화 정책추진 및 물류정책기본법에 물류보안시책을 마련하는 등 공급사슬보안에서 국가 이미지를 제고하고 국가경쟁력을 강화하기 위한 체계적인 대응전략을 마련하고 있다. 하지만 국내 인증제도에 참여하는 실제적 당사자인 기업은 각 기관별로 운영되는 물류인증을 획득하기 위해 투자되는 시간과 비용의 중복 문제점을 지적하고 있다. 물류보안 인증제도는 국가차원의 보안강화에 따라 화물흐름의 지체현상을 필연적으로 겪게 되는 기업을 지원하자는 의도인 바, 기업의 부담을 최소화하는 통합된 국가 물류보안제도의 마련은 중요하다고 할 수 있다. 따라서 본 연구는 국제기구 및 주요국의 인증제도를 분석하고 시사점을 제시하여 국내 물류보안 인증제도의 효율적 운영방향을 설정하고자 하였다. 그리고 국가 공급사슬보안체계 구축의 기본 방향을 크게 3가지, 즉 글로벌 수준의 공급사슬보안체계 구축, 국내적으로 효율적 운영체계 구축, 국가적 차원의 지원체계 구축을 제시하였다.

RTCA DO-178C와 새로운 RESSAC 소프트웨어 인증기술의 비교 분석 (Comparative Analysis of the Software Certification: RTCA DO-178C and RESSAC)

  • 이동민;이동우;오승준;권오성;나종화
    • 항공우주시스템공학회지
    • /
    • 제14권spc호
    • /
    • pp.13-21
    • /
    • 2020
  • RTCA DO-178C는 항공기 시스템의 감항성을 보장하기 위한 소프트웨어 개발 지침서이다. 하지만, DO-178C는 최대이륙중량 150kg 이상의 무인기 인증에 적용하는 것은 무인기로 인한 위험의 심각도(severity)가 보통의 항공기보다 낮기 때문에 과도한 규제라는 의견이 있다. 이러한 문제를 해결하기 위해, EASA와 FAA는 기존 항공기 인증 체계를 간소화 한 새로운 인증 체계 수립을 목표로 항공전자 인증표준 재편 및 간소화(RESSAC: Re-Engineering and Streamlining the Standards for Avionics Certification) 프로젝트를 2016년부터 수행하고 있다. 본 논문에서는 현재 적용되는 DO-178C 인증 프로세스를 분석하였고, DO-178C 인증 프로세스보다 과정 및 산출물을 간소화하면서도 비행 안전성을 확보 할 수 있는 새로운 RESSAC 인증 프로세스를 비교 분석하고 장점을 도출하여 제시하였다.

정보보호 관리체계 인증 취득 후 기업가치의 변화에 관한 연구 (Firm's Market Value Trends after Information Security Management System(ISMS) Certification acquisition)

  • 조중기;최상현
    • 한국융합학회논문지
    • /
    • 제7권6호
    • /
    • pp.237-247
    • /
    • 2016
  • 본 연구는 ISMS인증 취득 후 기업의 성과를 측정하여 기업에게 어떤 영향을 미치는지를 정량적으로 분석하였다. 본 연구에서는 사건연구방법론을 사용하였으며, 기업성과 중에서 기업의 가치에 대한 변화를 측정하기 위해 주가 정보를 활용하여 특정한 사건이 기업의 가치에 미치는 영향에 대해 초과수익률을 통해 분석하였다. ISMS 인증을 취득한 기업을 대상으로 ISMS 인증 취득 후에 초과수익률이 발생한 정도에 대한 분석을 시도하였으며, 나아가 초과수익률을 3가지 상태인 증가, 유지, 감소로 분류하였으며, 집단별로 군집분석을 하였다. 본 연구의 결과는 ISMS 인증 성과에 대한 정량적 측정이 가능할 수 있고, 이를 통해 정보 보호에 대한 체계적인 활동을 요구할 수 있으며, 나아가 기업의 정보보호 활동을 하는데 있어 도움이 될 것으로 기대한다.

치위생학교육평가·인증체계 정립을 위한 학습성과기반 치위생 핵심역량에 관한 조사 (A study on core competence of dental hygiene based on learning outcomes for establishing dental hygiene education evaluation and certification system)

  • 이선미;장경애;이정화
    • 한국융합학회논문지
    • /
    • 제11권9호
    • /
    • pp.65-72
    • /
    • 2020
  • 치위생학교육평가·인증체계 정립을 위한 학습성과기반 치위생 핵심역량을 파악하고자 치위생(학)과 전임교수 207명을 대상으로 설문 조사를 실시하였다. 핵심역량별 세부영역에서 전문가적 행동 및 윤리적 의사결정 능력(1영역)과 과학적이고 전문적인 임상치위생과 임상치과업무의 지식과 기술을 적용할 수 있는 능력(2영역)의 전체 점수가 가장 높게 나타났고, 의사소통 능력 정도(3영역)는 4.48점, 근거중심의 통합적 사고와 문제해결 능력 정도(5영역)는 4.35점으로 나타났다. 핵심역량 세부영역들은 강한 상관관계가 있는 것을 확인하여 보건의료서비스 직종간의 핵심역량 파악과 임상 실무현장에 근무하고 있는 치과위생사들의 핵심역량에 대한 질적 연구가 필요하다고 사료된다.

공학교육인증을 위한 정보보호학 프로그램의 학습성과 평가에 관한 연구 (A Case Study on Program Outcomes Assessment of Information Security Program for Engineering Education Accreditation)

  • 정원일;오수현;김환구
    • 정보보호학회논문지
    • /
    • 제26권3호
    • /
    • pp.777-785
    • /
    • 2016
  • 공학교육인증제는 공학 교육의 질적 향상을 통해 국제 경쟁력을 갖는 공학기술 인력의 양성을 목적으로, 공학교육인증 프로그램의 학생들이 졸업할 시점에 달성해야 하는 학습 성과를 프로그램의 교육목표에 맞게 설정하고 적합한 절차에 따라 성취도를 평가하도록 하고 있다. 본 논문에서는 호서대학교 정보보호학 프로그램에서 설정한 프로그램 학습성과를 달성하기 위해 수행 준거, 평가 체계, 문서 체계 및 순환형 자율개선 체계 등을 포함하는 성취도 평가 시스템과 이러한 평가체계에 따라 성취도를 측정한 사례에 대해 연구한다.

제어시스템 인증평가 동향 및 검증방안 (Trend and verification measures of certification evaluation in control system)

  • 우에다 오사무
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 춘계학술발표대회
    • /
    • pp.259-262
    • /
    • 2016
  • 최근 중요 인프라 업계에서 주로 다뤄지는 제어시스템을 표적으로 한 사이버 공격으로 Stuxnet에 이어 Havex RAT, BlackEnergy2 라고 하는 멀웨어(Malware)를 이용한 사건이 많이 증가하고 있다. 제어시스템의 새로운 공격 방법에 대한 대책으로 시스템 입구와 내부조직에 대한 대책을 강화하기 위한 필요성이 요구되어 왔지만 그러한 대책은 한정되어 있다. 본 논문에서는 보안대책에 필요한 인증 취득에 있어서 기준이 되는 국제 표준인 ISASecure(R)EDSA 인증제도에 착목했다. 인증평가는 요구요건이 중복되는 불필요한 인증평가 작업을 최소화 하는 것으로 인증 취득 시 발생되는 코스트를 절감할 수 있으며 기존의 정보 보안 관리체계(lSMS)의 인증을 취득하고 있는 기업이나 조직이면 제어시스템의 인증 기준으로 추가된 차분 요건만으로 취득이 가능 할 수 있을 것으로 상정된다. 이러한 제어시스템의 보안을 구현하기 위해 IACS(Industrial Automation and Control System)에서 표준화로 제정한 IEC62443 시리즈를 참조하여 세계각국에서 사용되는 제어시스템을 대상으로 인증(EDSA) 요구사항의 차분을 도출하는 수법을 제안하고자 한다.

웹서버를 이용한 위성영상 통합관리체계 접근제어 (Access Control for Satellite Image Integrated Control System using Web Server)

  • 지준웅;장영달;김지홍;황태현;박종현
    • 한국GIS학회:학술대회논문집
    • /
    • 한국GIS학회 2003년도 공동 춘계학술대회 논문집
    • /
    • pp.409-418
    • /
    • 2003
  • 컴퓨터 기술과 정보통신기술의 발달로 인터넷이 보편화되고, 인터넷을 이용한 정보공유가 활성화되고 있으며, 이와 함께 위성영상정보에 대한 통합시스템 구축사업도 활발히 진행되고 있다. 본 논문에서는 공개키 기반구조(PKI)의 공개키 인증서와 권한인증기반구조(PMI)의 속성 인증서를 이용하여, 인터넷 웹서버 접근통제방안을 제시한다. 또한 웹서버에서의 권한인증을 통하여 분산된 위성영상정보 통합체계의 아카이빙시스템에 대한 효과적인 접근통제방안을 제시한다.

  • PDF

국내 정보보호제품의 표준 적합성 시험과 인증 체계

  • 장청룡;김학범;이홍섭
    • 정보보호학회지
    • /
    • 제11권2호
    • /
    • pp.1-6
    • /
    • 2001
  • 사이버 패러다임으로 의하여 지식기반사회에서 요구되는 신뢰성과 안전성을 실현하기 위하여 정보보호 기능 이용 이 대중화됨에 따라 이러한 기능을 구현한 제품의 제조와 활용이 보편화되고 있다. 이에 따라 정보보호 제품에 대하 여서도 이를 이용하는 사용자들은 일반적인 개방형 시스템의 적합성 시험과 유사한 수준의 시험을 통과한 제품을 구매하여 자신에게 적절한 안전한 시스템을 구축하여 운용하기를 원하게 된다. 이를 위하여 본 고에서는 정보보호제품 의 표준적합성 시험과 관련된 국내외 동향을 살펴보고 국내 환경에 적용가능한 정보보호 제품의 적합성시험 및 인증 체계의 수립시의 고려사항들을 제안하고자 한다.

  • PDF

제110호 자랑스런안전인: 최고의 의료서비스를 제공하기 위해서는 '안전'이 필수 - 을지대학병원 김덕기 과장

  • 김성대
    • 안전기술
    • /
    • 제160호
    • /
    • pp.18-19
    • /
    • 2011
  • 대전을지대학병원은 지난 2004년 의료 지방화 시대를 선도한다는 기치 아래 중부권 최대 규모의 시설을 갖추고 지금의 대전시 둔산동으로 이전, 개원을 했다. 이후 서울의 유명 병원 못지않은 최첨단 장비와 화려한 의료진을 내세워 최고 수준의 의료서비스를 펼쳤고, 그 결과 보건복지부의 의료기관 인증제 평가에서 대전지역 최초로 인증을 획득하기까지 했다. 이는 당연히 최고 수준의 의료체계를 갖추었기에 가능한 일이었지만, 그것만이 전부는 아니다. 그 이면엔 우수한 체계를 갖출 수 있도록 원활한 지원을 펼친 이들이 있었다. 바로 이곳의 시설안전담당자들이다. 25년의 안전 내공으로 대전을지대학병원을 지역 최고의 의료기관으로 이끈 김덕기 과장을 만나 이야기를 나눠봤다.

  • PDF