• 제목/요약/키워드: 인증체계

검색결과 824건 처리시간 0.026초

정보통신망법 개정에 따른 기업 정보보호 제도 현황 및 정보보호 관리체계의 인증기준 비교

  • 김환국;고규만;이재일
    • 정보보호학회지
    • /
    • 제23권4호
    • /
    • pp.53-58
    • /
    • 2013
  • 최근 사이버공격은 지능화, 대규모화되고 있는 반면, 경기침체 등으로 인해 기업의 정보보호 투자가 저조하고 인터넷 침해사고 예방활동이 미흡한 실정이다. 정부는 취약한 기업의 정보보호 환경을 개선하기 위해 정보보호 안전진단 제도를 폐지하고 정보보호 관리체계(ISMS) 인증제도로 일원화하였으며, ISMS 인증기업을 대상으로 한 정보보호 관리등급제, 정보보호 사전점검, 임원급 정보보호 최고책임자(CISO) 지정 등 신설하였다. 본 고에서는 개정 정보통신망법에 따라 신설 보완된 기업 정보보호 관련 제도현황과 변경된 정보보호 관리체계 인증기준에 대해 소개하고자 한다.

의료용 소프트웨어 문서화 체계와 시험 사례의 구축 (Construction of Documentation System and Testing Example for Medical Software)

  • 이하용;양해술;이정림;김혁주
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.325-328
    • /
    • 2004
  • 오늘날 의료용 소프트웨어의 품질은 의료기기의 성능과 안전성을 좌우하는 중요한 요소로 자리잡고 있다. 국내의 경우, 의료기기에 대해서는 안전성 및 유효성 심사를 통한 허가 업무를 수행하고 있으나 소프트웨어를 수반하는 의료기기에 대해서는 아직 시험 인증체계가 구축되어 있지 않은 실정이다. 이로 인해, 의료용 소프트웨어의 품질저하로 의료 서비스의 질적 저하를 유발할 수 있는 문제점이 발생할 수 있다. 그러나 이러한 의료용 소프트웨어에 대한 질적인 품질을 평가할 수 있는 방법에 대한 연구가 그 동안 미흡하여 전문성과 안전성을 요구하는 의료용 소프트웨어에 대한 평가가 필수적으로 요구되고 있다. 본 연구에서는 ISO/IEC 12119를 기반으로 개발된 의료용 소프트웨어 시험모듈을 활용한 시험 사례를 구축하고 인증과 관련된 문서체계를 구축하여 의료용 소프트웨어 시험 인증 과정에서 활용할 수 있도록 하였다.

  • PDF

근린단위 녹색건축인증 평가체계 개발 (Development of Green Building Certification Framework for Urban Neighborhood Scale Development)

  • 정승현
    • 한국콘텐츠학회논문지
    • /
    • 제19권12호
    • /
    • pp.203-214
    • /
    • 2019
  • 건축물 차원의 지속가능성을 확보하고 환경부하를 줄여 에너지 사용과 탄소배출을 저감하기 위한 목적으로 세계 각국에서 녹색건축인증이 시행되고 있다. 우리나라는 2002년부터 건축물만을 대상으로 녹색건축인증인 G-SEED를 시행하고 있으나 외국의 경우 평가대상을 건축물에서 근린단위, 도시, 기반시설로 확대하고 있다. 이에 본 연구에서는 건축물 외부 공간인 근린규모로 평가대상을 확대한 녹색건축인증제도의 구축방향 수립을 목적으로 설정하였다. 평가체계 수립을 위해 본 연구에서는 정의 및 목표, 평가체계 구분, 적용범위, 평가항목, 평가방식 및 등급, 관련제도와의 관계 등의 비교항목을 설정하고 대표적인 근린단위 녹색건축인증기준인 LEED-ND(미국), BREEAM Communities(영국), CASBEE-UD(일본)를 분석하였다. 그리고 그 결과를 바탕으로 국내 근린단위 녹색건축인증을 위한 평가범위, 대상, 평가항목 수립의 방향을 제시하였다.

정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 제도에서 중소기업 기반 평가항목 도출에 관한 연구 (A Study on the Derivation of SME-based Evaluation Items in ISMS-P Authentication Systems)

  • 박혁규;강완석;신광성
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 추계학술대회
    • /
    • pp.578-579
    • /
    • 2021
  • 중소기업 실태조사에 따르면, 기술보호역량 수준은 매년 나아지고 있으나, 기술유출 및 피해는 지속적으로 발생하고 있다. 이는 중소기업 임직원의 보안의식 강화와 보안수준을 지속적으로 유지할 수 있는 보안관리 및 감독체계가 필요함을 보여준다. 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 제도가 이와 관련된 최신 기준인데, 이 제도는 ISP, IDC, 병원 및 학교, 중소기업 등 인증 대상 기관의 유형을 고려하지 않고 동일한 인증 기준을 적용하는 문제점이 있다. 본 논문에서는 ISMS-P 인증과 개인정보보호 관리체계(PIMS) 인증을 참고하여 중소기업에 특화되어 적용할 수 있는 73개 평가 항목을 도출하였다. 연구 결과는 기존의 ISMS-P 인증에 비해 평가 항목 수가 28.4% 줄었음을 보여준다.

  • PDF

ISO인증시리즈에 대한 이해와 획득사례 -포장업계 ISO인증획득 사례-

  • 한국포장협회
    • 월간포장계
    • /
    • 통권76호
    • /
    • pp.94-103
    • /
    • 1999
  • 수출시 ISO인증획득이 기본 항목으로 분류될 정도라는 것을 떠나서도 주먹구구식의 업무진행을 탈피, 규정화를 통해 체계적이고 조직화된 기업갖추기에 큰 몫을 담당하고 있는 ISO인증은 95년 이후부터 급격히 인증획득업체 수가 증가해 현재는 인증의 남발과 과정상의 부실함이 제기될 정도로 성행하고 있다. 이러한 추세와 함께 포장산업의 ISO인증획득 작업도 활발한데 포장업계의 대표체인 (사)한국포장협회의 경우 100여개 회원사 중 21개업체가 인증을 획득한 상태

  • PDF

정보보호관리체계 인증 제도 소개 및 추진 방향

  • 장상수;김학범;이홍섭
    • 정보보호학회지
    • /
    • 제11권3호
    • /
    • pp.1-15
    • /
    • 2001
  • 인터넷이 급속하게 확산되면서 그 동안 오프라인 환경에서만 가능하던 많은 일들을 사이버 상에서도 가능하게 해 준 반면에 해킹이나 바이러스 등 새로운 보안위협도 증가하게 되었다. 이제까지 국내기업이나 기관의 정보보호에 대한 투자는 기술적인 대응책 위주로 진행되어 왔으나 정보보호 관련 사고는 여전히 증가세를 보이고 있다. 이것은 기술적 대응만으로는 정보보호 관련 사고를 줄일 수 없다는 것을 나타내는 것이다. 최근 기업이나 조직에서는 산발적인 보안관리에서 종합적이고 체계적인 정보보호관리체계가 요구되고 있으며 이용자 보호 및 B2B, B2C간 전자상거래에 의한 상호 안전성, 신뢰성 등 사회적 요청과 전자정부 구현, 지식정보화 사회 기반 조성을 위한 국가적 요청 등 정보 보호관리에 관하여 제3자에 의한 독립적이고 객관적인 점검 및 평가를 통하여 적정 여부를 확인시켜주는 인증제도의 필요성이 대두되고 있다. 본 고에서는 국내외 정보보호관리체계 인증 제도의 동향 및 국내 실정에 맞는 바람직한 인 증제도 추진 방향과 향후 발전 방향에 대하여 살펴보고자 한다.

  • PDF

정보통신망법 정보보호 관리체계와 ISO/IEC 27001:2013 ISMS의 차이점 분석 (Gap Analysis) 연구 (A Gap Analysis between ISO/IEC 27001:2013 ISMS and KISA ISMS)

  • 오익균;신승중
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 춘계학술발표대회
    • /
    • pp.229-232
    • /
    • 2016
  • 개정된 정보통신망법 정보보호 관리체계에 대해 민간, 공공기관들의 관심과 인증을 준비하는 조직이 늘어나고 있다. 의무 인증대상자가 대. 중견기업, 비(非) 정보통신서비스 사업자로 확대되고 국제표준 요구사항의 일부 인정이 가능해지며 ISO/IEC 27001:2013과 정보보호 관리체계에 대한 동시 인증을 효과적으로 추진하기 위한 가이드라인이 필요하다. 본 연구에서는 '정보보호 관리체계'(ISMS)의 요구사항, 통제항목 및 심사 과정에서의 차이점 분석(gap analysis)을 통해, 국제표준과 국내 법령에 적합한 ISMS를 효과적으로 구현할 수 있도록 한다.

전자상거래 인증서비스 체계

  • 백석철
    • 정보보호학회지
    • /
    • 제9권3호
    • /
    • pp.31-42
    • /
    • 1999
  • 인터넷상에서 안전한 전자상거래를 영위하기 위하여 필수적인 전자서명용 인증서 발급 서비스 체계에 대하여 설명한다. 우선 인증서 발급서비스를 하기 위하여 필요한 망 구 조와 등록관리시스템 전자서명생성키 생성 및 관리 시스템 인증서 생성 및 관리 시스템 디 렉토리 시스템 시점확인 시스템 웹서비스 시스템 및 보안 설비들의 기능을 서술하고 이러한 시스템들을 이용한 인증서 발급업무의 흐름을 세가지 유형으로 분리설명한다., 또한 이증서 갱신 폐지 정지등에 대해서도 언급하며 끝으로 한국정보인증이 인증서비스를 바탕으로 향후 에 제공할 서비스에 대해 소개한다.

  • PDF

정보보호 표준화 항목 정의 및 로드맵

  • 오흥룡;오세순;김선;염흥열
    • 정보보호학회지
    • /
    • 제15권5호
    • /
    • pp.67-82
    • /
    • 2005
  • 정보보호기술은 인터넷 등의 컴퓨터 통신망을 통하여 전달되거나 정보시스템에 저장되어 있는 정보에 대한 위조, 변조, 유출, 무단침입 등을 비롯한 각종 불법 행위로부터 조직 혹은 개인의 컴퓨터와 정보를 안전하게 보호하는 기술을 지칭하며, 이들은 무결성, 기밀성, 가용성 서비스를 통하여 실현된다. 본 논문에서는 정보보호 일반 기술중에서 암호 및 인증 기술, 네트워크 보안 기술, 응용 보안 기술, 고리고 평가 및 인증체계 기술 등에 대한 표준화 동향을 파악하고, 이를 근거로 표준화 항목을 정의하고 표준화 추진체계 등을 고찰해 본다.

Linux PAM 모듈을 이용한 보안장비 인증제어 체계의 보완 기술 (AN Implement Enhanced Authentication system Using Linux PAM Module)

  • 박재필;홍세영
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2023년도 제68차 하계학술대회논문집 31권2호
    • /
    • pp.635-638
    • /
    • 2023
  • 본 논문에서는 네트워크 보안 장비의 OS로 사용되는 리눅스 시스템의 인증제어 체계인 PAM Module을 이용하여 강화된 보안장비들의 인증제도에 대응할 수 있는 기능들을 개발하며 이를 이용하여 최근 급격히 증가하고 있는 보안장비 해킹 공격에 효과적으로 대비할 수 있도록 한다.

  • PDF