• 제목/요약/키워드: 자산식별

검색결과 101건 처리시간 0.034초

네트워크 기반의 실시간 위험관리를 위한 위험분석 및 평가 방법연구 (Risk analysis and assessment Methodology Research for network based Real-time Risk Management)

  • 김성원;김휘영;권영찬;윤호상;김철호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 한국컴퓨터종합학술대회논문집 Vol.34 No.1 (D)
    • /
    • pp.29-34
    • /
    • 2007
  • 본 논문은 다양한 시스템이 존재하는 컴퓨터 네트워크 상의 위험을 분석 평가하기 위한 방법을 소개한다. 실시간으로 위험을 구성하는 요소들의 상태가 변화하는 상황에서 자산의 강도 평가, 위협 가능성 분석, 취약성에 대한 기존 통제 분석이 필요하다. 기존 통제 구성은 네트워크 토폴로지를 이용한 네트워크 베이스, 응용 어플리케이션에 기반한 호스트 베이스 통제가 있으며, 이들은 컴퓨터 네트워크상의 실질적인 취약성을 효과적으로 식별하는데 도움을 준다. 또한 가능성 분석은 위험평가 과정에서 불필요한 위협 정보를 효과적으로 제거하여 줄 수 있을 것이다.

  • PDF

정보시스템에서 사이버 침해에 따른 잔여위험분석 및 보험산정 연구 (A Study on the Residue Risk Analysis and Insurance Estimation toward Cyber-Intrusion in Information System)

  • 김인중;정윤정;박중길;원동호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1241-1244
    • /
    • 2005
  • 중요 정보시스템에 대한 위험분석 프로세스는 자산 식별을 통해 위협, 취약성을 분석하고 이에 보호대책을 수립한다. 하지만 모든 보호대책을 적용하기에는 비용 대 효과면에서 불가능한 경우가 발생한다. 따라서, 잔여위험에 대한 분석을 통해 해결할 수 없는 위험에 대해서는 보험을 통하여 보호대책을 세워야 한다. 본 논문에서는 위험분석을 통해 계산된 피해 산정으로 사이버침해에 따른 보험 수준을 산정하는 방안을 제안하고자 한다.

  • PDF

정보보호 거버넌스 구현을 위한 핵심성공요인에 관한 연구 (A Study on Critical Success Factors for Implementing Information Security Governance)

  • 김건우;김정덕
    • 디지털융복합연구
    • /
    • 제8권4호
    • /
    • pp.97-108
    • /
    • 2010
  • 최근 정보보호 거버넌스는 기업 거버넌스의 일부로서 기업의 가치 있는 비즈니스 정보자산을 보호하기 위한 중요한 이슈로 부각되고 있다. 현재 국내외에서 정보보호 거버넌스에 대한 활발한 연구가 진행되고 있지만, 그 개념이 추상적이기 때문에 실질적으로 정보보호 거버넌스를 구현한 조직은 드물다. 따라서 본 논문에서는 정보보호 거버넌스의 개념을 보다 구체화하기 위하여 ISO/IEC27014를 기반으로 최고 경영층 및 이사회가 수행 가능한 구체적인 활동을 식별하고, 조직의 목표 및 정보보호 거버넌스 목표를 달성하기 위한 핵심성공요인을 도출하였다.

  • PDF

제품-계열적 임베디드 시스템 개발을 위한 비즈니스 기반 요구분석 (Business Model based Requirement Analysis from developing An Embedded System through Product-Line)

  • 홍기삼;윤희병
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 한국컴퓨터종합학술대회 논문집 Vol.32 No.1 (B)
    • /
    • pp.331-333
    • /
    • 2005
  • 제품-계열 방법은 소프트웨어 개발시 나오는 산출물들을 핵심자산으로 만들어 놓고, 이를 체계적으로 재사용할 수 있도록 지원하기 위한 프레임워크 역할을 한다. 그 초점은 소프트웨어 아키텍처나 상세설계 또는 코드에 맞추어져 있어서 임베디드 시스템 개발시 임베디드라는 특성화된 요구사항을 분석하고, 도출 하는데 미흡한 부분이 있다. 본 논문에서는 임베디드 시스템 개발시 요구분석 단계에 IDEF0 비즈니스 모델을 적용한 Feature 도출 및 분석 방법을 제안한다. 제안된 방법은 도메인 요구사항을 관리하는 측면에서 전체시스템에 대한 정확한 요구사항 도출과 분석이 가능하고, 도출된 Feature에 대한 공통성과 가변성을 식별 하는데 효율적이다.

  • PDF

원자력시설 사이버보안 규제기준 측면의 기술적 보안조치에 대한 이행방안 연구

  • 김나영;임현종;김상우;송동훈;신익현
    • 정보보호학회지
    • /
    • 제27권2호
    • /
    • pp.57-68
    • /
    • 2017
  • 원자력시설에 대한 사이버보안 위협이 증가됨에 따라 "원자력시설 등의 방호 및 방사능 방재 대책법"에 의거 원자력통제기술원은 사이버보안 이행에 관한 세부 기준을 제시하는 KINAC/RS-015 "원자력시설 등의 컴퓨터 및 정보시스템 보안기술기준"을 마련하고 원자력 사업자로 하여금 사이버보안계획(CSP)을 이행토록 하였다. 따라서 원자력사업자는 사이버공격으로부터 필수디지털자산(CDA)을 보호하기 위해 운영적 관리적 기술적 사이버 보안조치를 적용 및 이행하여야 한다. 본 논문에서는 원자력시설의 최상위 설계요건인 안전성 및 신뢰성 확보를 위해 사이버보안 기술을 적용하는데 많은 어려움이 따르는 기술적 보안조치인 접근통제, 감사 및 책임, 시스템 및 통신의 보호, 식별 및 인증, 시스템 보안강화에 대한 이행방안을 살펴보고자 한다.

모바일 융합 서비스 지원 공통 프레임워크 설계 (Design of Mobile Convergence Service-Oriented Common Framework)

  • 탁미경;김행곤
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.1379-1382
    • /
    • 2011
  • 모바일 융합 서비스를 개발하기 위해 단순 컴포넌트의 조립(integration)이나 합병(merge)과 융합 서비스를 식별하는 기존의 개념만으로 부족하다. 비즈니스 서비스 모델에 적합한 비즈니스 기능을 가진 융합 서비스를 지원하는 응용 시스템 개발을 위해 비즈니스 서비스 모델에서부터 서비스 모델로의 매핑과 다양한 자산(assets)정보가 필요하며 이들을 설계 단계에서 구현 단계를 지원하는 적절한 프레임 워크가 절대적으로 필요하다. 따라서 본 논문에서는 소프트웨어 집약적인 신기술을 도입하여 시장 전략과 융합 모바일 도메인에 적합한 소프트웨어 개발 도구 및 환경 지원을 위한 모바일 융합 서비스 기반 공통 프레임워크(SOCF:Service Oriented Common Frameworks)를 연구하며 실생활의 모바일 서비스가 제공자와 고객 간에 재사용 단위의 추상화 수준을 단순 컴포넌트를 넘어 서비스 제공과 사용사이(provide/consume)의 서비스 수준까지 확대하여 다양한 서비스 자원들을 통합하고 재사용하여 서비스 융합 시스템 개발을 지원하는 프레임워크 설계 및 구현에 관한 내용을 서술한다.

군집화 분석을 활용한 선박투자패턴 분석: 그리스와 한국 사례 중심으로 (Analysis of Ship Investment Patterns Using Clustering between Greece and Korea)

  • 임상섭;김석훈
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2021년도 제64차 하계학술대회논문집 29권2호
    • /
    • pp.707-708
    • /
    • 2021
  • 선박은 해운시장에서 가장 중요한 자산이다. 이러한 선박투자에는 대규모 자본조달이 필요하며 시황 및 경기분석을 통해 고점투자를 방지하고 조달비용을 절감하는 것이 중요하며 이러한 결정이 투자 성패를 좌우한다. 본 논문은 K평균 군집화분석을 이용하여 그리스 선주와 한국 선주의 선박투자행태를 분류하고자 한다. 분석의 결과로 선박투자의 주요 요인들을 식별하여 기업차원의 선박투자의 벤티마크 투자전략을 수립하는데 기여하고자 하며 정책적 차원에서 선박투자에 필요한 전략에 대한 시사점을 도출하고자 한다.

  • PDF

보험회사 국제회계기준 적용에 따른 재무제표 전환의 실증연구 (Empirical Study for Financial Statements transfer by K-IFRS on the Insurance Company)

  • 김종원
    • 한국콘텐츠학회논문지
    • /
    • 제13권5호
    • /
    • pp.387-395
    • /
    • 2013
  • 보험회계는 보험정보의 이용자가 사정을 잘 알고서 판단이나 의사결정을 할 수 있도록 경제적 정보를 식별하고 측정하여 전달하는 과정이다. 한국에서는 2011년부터 보험계약의 회계에 관해서는 한국채택 국제회계기준서를 적용함에 따라 공정가치 회계가 보험회사의 재무제표라는 수단을 통하여 보험산업에 큰 영향을 미칠 것으로 예상되었다. 본 연구는 과거 보험회계기준과 현행 한국채택국제회계기준을 적용한 상장회사의 재무제표를 비교하여 한국채택 국제회계기준에 따른 재무제표의 영향을 분석하는 것이다. 대출채권, 보험계약채무, 자산총액, 부채총액, 자본총액 등 5개 항목에 대해 상장회사 12 보험회사를 표본으로 전환일 기준으로 대응표본검정을 분석한 결과 대출채권을 제외한 나머지 4개 항목의 차이가 통계적으로 유의함을 확인하였다. 이는 전환일을 기준으로 책임준비금(보험계약채무), 자산, 부채 및 자본이 금융소비자에게 대응 차이가 커서 정보이용에 유의할 필요가 있다는 것을 암시해 준다. 본 연구는 표본이 12개이고, 공시된 자료에만 의존한 한계점이 있어 일반화하기에는 다소 무리가 있다. 하지만 본 연구는 보험회계의 국제화에 대한 연구에 기초자료를 제공하고, 실무에서 재무제표 작성과 이용에 많은 도움을 줄 것이다.

비즈니스 연속성 확보를 위한 IT 기반 위험관리체계 구축 연구 : 자동차 제조 산업 사례를 중심으로 (A Study on IT Based Risk Management System Development for Business Continuity Management : Centering on Cases at Automobile Manufacturing Industry)

  • 이준택;김양훈;나영섭;장항배
    • 한국전자거래학회지
    • /
    • 제18권2호
    • /
    • pp.69-79
    • /
    • 2013
  • 기업이 경영활동이 세계화되고 글로벌 경영기업으로 탈바꿈하면서 이를 둘러싼 경영적 요소 및 환경도 급변하게 되어 기업이 처한 위험의 유형이나 빈도가 더욱 증가하게 되었다. 특히, 근래에 들어 IT와 산업이 융합되면서 산업의 비즈니스 프로세스에 중추적인 역할을 하고 있다. 그러나, 인터넷 환경하의 정보시스템은 기업 경영의 효율성을 증가시키는 반면 이에 따른 위험의 발생 정도와 그 파급 효과를 더욱 증가시키고 있다. 위험을 인식하고 이를 분석하고 평가하여 관리하는 능력이 뛰어난 기업은 위험에 따른 피해의 확산을 조기에 차단하고 오히려 이를 기회로 이용할 수 있다. 따라서, 본 연구에서는 정보시스템을 기반으로 하는 자동차 제조 산업을 대상으로 비즈니스 연속성 확보를 위한 위험관리체계에 대한 연구를 하였다. 세부적으로 자동차 제조 산업의 비즈니스를 분석하여 정보자산을 식별하고 자산의 위험을 분석하여 평가하였다. 그리고 평가 요소에 따른 위험관리 대책을 수립하고 이에 따른 비즈니스 관점의 위험관리체계에 대한 프레임워크를 연구하였다.

지능형지속위협 공격경로차단 위한 정보보호시스템 운영관리 방안 (Operation Plan for the Management of an Information Security System to Block the Attack Routes of Advanced Persistent Threats)

  • 류창수
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 춘계학술대회
    • /
    • pp.759-761
    • /
    • 2016
  • 최근 정보보안 환경 변화에 따른 사이버 침해, 사업 기밀유출, 글로벌 보안위협 등의 정보자산에 대한 지속적인 공격으로 위협이 되고 있다. 이는 기존 정보보호시스템에서 대응이 어려운 APT 공격, 우회접근공격 및 암호화 패킷에 대한 공격 등에 대한 탐지와 조치가 가능한 접근에 대해 지속적인 모니터링의 수행이 요구되고 있다. 본 논문에서는 지능형지속위협 공격경로차단을 위한 예방통제(Prevention Control)로 중요한 자산 식별하고 위험을 미리 제거하기 위하여 취약성 분석, 위험분석을 통한 정보통제 정책을 수립하고 서버접근통제, 암호화통신 감시를 통해 탐지통제(Detection Control)를 수립하고 패킷 태깅, 보안플랫폼, 시스템백업과 복구를 통해 교정통제(Corrective Control)를 하여 지능화된 침해대응(Intelligent Violation of Response) 할 수 있도록 정보보호시스템 운영관리 방법을 제안한다.

  • PDF