• Title/Summary/Keyword: 정보보호 거버넌스

Search Result 47, Processing Time 0.025 seconds

정보보호 거버넌스와 블록체인 거버넌스 국제표준 주요 내용과 구현 이슈

  • Kim, Jungduk
    • Review of KIISC
    • /
    • v.32 no.4
    • /
    • pp.127-134
    • /
    • 2022
  • 조직 또는 기술경영에 대한 주요 의사결정(Directing)과 통제활동(Controlling)을 의미하는 거버넌스에 대한 중요성이 점차 부각되면서 조직에서의 정보기술 또는 정보보호 활동에 대한 거버넌스 표준과 블록체인 또는 인공지능 등 혁신적 디지털 기술에 대한 거버넌스 표준들이 속속 발표되고 있다. 본 고에서는 ISO/IEC JTC 1 SC 27에서 작업한 정보보호 거버넌스 지침(ISO 27014, 2nd 버전, 2020.12)과 ISO/TC 307에서 작업한 블록체인 거버넌스 지침(TS 23635, 2022,02)에 대한 주요 내용과 함께 국내에서 두 가지 거버넌스 체계를 구현하기 위한 과정에서 발견할 수 있는 이슈와 이를 해결하기 위한 과제를 제시하고자 한다.

Ways to establish public authorities information security governance utilizing E-government information security management system (G-ISMS) (전자정부 정보보호관리체계(G-ISMS)를 활용한 공공기관 정보보호 거버넌스 수립방안)

  • Ryu, Seung-Han;Jeong, Dae-Ryeong;Jung, Hoe-Kyung
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.17 no.4
    • /
    • pp.769-774
    • /
    • 2013
  • In order to strengthen the protection of information, public institutions have introduced information security governance system. Public institutions recognizes the importance of information security governance system, and have striven to establish information security governance by establishing institutions and making policies. In this paper, in order to investigate ways that will be the basis for the establishment of information security governance in public institutions, we studied the necessity and model of information security governance. Also, by studying the government policies and cases, we proposed the direction of the policy.

A Study on Critical Success Factors for Implementing Information Security Governance (정보보호 거버넌스 구현을 위한 핵심성공요인에 관한 연구)

  • Kim, Kun-Woo;Kim, Jung-Duk
    • Journal of Digital Convergence
    • /
    • v.8 no.4
    • /
    • pp.97-108
    • /
    • 2010
  • Nowadays, information security governance which is an integral part of corporate governance has become an important issue in protecting valuable business information assets. However, there are few organizations which have implemented information security governance because of its abstract concept. The objective of this paper is to develop CSFs for implementing information security governance. Ten CSFs were developed based on the ISO/IEC 27014 Information Security Governance Framework.

  • PDF

정보보호 거버넌스 이슈 및 연구 과제

  • Kim, Jung-Duk;Hong, Ki-Hyang
    • Review of KIISC
    • /
    • v.17 no.4
    • /
    • pp.18-25
    • /
    • 2007
  • 정보보호는 더 이상 기술적 이슈가 아니고 최고경영층의 적극적 역할 수행 및 책임을 요구하는 정보보호 거버넌스 이슈가 최근 대두되고 있다. 본 논문에서는 정보보호 거버넌스의 출현 배경과 필요성에 대해 간단히 기술하고 정보보호 거버넌스의 프레임워크를 제시한다. 그리고 정보보호 거버넌스 구현을 위한 주요 분야를 제시하고 이와 관련한 기존 연구의 한계점을 분석하면서 향후 해결되어야 할 연구과제를 제시한다.

정보보호 거버넌스 국제표준화와 국내 도입 사례 연구

  • Kim, Jungduk;Lee, Seong Il
    • Review of KIISC
    • /
    • v.22 no.6
    • /
    • pp.9-14
    • /
    • 2012
  • 정보보호 활동에 대한 이사회 및 최고경영층의 역할과 책임을 강조하는 거버넌스에 대한 이슈가 최근 공공기관 및 민간기업 공히 화두로 등장하고 있다. 조직 내 정보보호가 효과적으로 수행되기 위해서는 무엇보다도 정보보호에 대한 주요 방향 제시와 통제 기능을 수행하는 최고경영층의 리더십과 지원체계가 핵심성공요인이라는 것을 인식하기 시작한 것이다. 이러한 정보보호의 새로운 패러다임을 반영하여 현재 정보보호 거버넌스에 관한 국제표준화 작업이 완성단계에 있어 2013년에는 국제표준으로 발표될 예정이고, 국내 KS 표준으로도 상정될 예정이다. 또한 최근 금융권을 비롯하여 정보보호 거버넌스 도입을 위한 프로젝트가 수행되었다. 본 연구에서 국제표준의 내용을 중심으로 거버넌스를 위한 원칙과 프로세스를 소개하고, 국내 정보보호 거버넌스 도입 사례 연구를 통해 거버넌스의 현 수준을 살펴보고 향후 추진되어야 할 과제를 제시하고자 한다.

A Study on Factors Affecting the Level of Information Security Governance in Korea Government Institutions and Agencies (공공기관 정보보호 거버넌스 수준에 영향을 미치는 요인에 관한 연구)

  • Song, Jeong-Seok;Jeon, Min-Jun;Choi, Myeong-Gil
    • The Journal of Society for e-Business Studies
    • /
    • v.16 no.1
    • /
    • pp.133-151
    • /
    • 2011
  • To solidate information security, Korea government introduces information security governance. The public institutions and agencies in korea have begun to recognize the importance of information security governance. For solidating information security governance, the government has tried to establish and solidate an information security policy and information security systems. This study suggests factors affecting the level of information security governance in the public agencies and institutions through the factor analysis and the linear regression analysis. The results of this study show that the CEO's support is able to elevate the level of information security governance. The level of information security governance has relation with the number of the staff in information departments, and the budget in the public agencies and the institutions. This study provides directions for the public agencies and the institution for elevating the levels of information security governance.

개인정보보호 거버넌스의 목표와 프로세스에 관한 연구

  • Hwang, Soo-Ha;Kim, Jung-Duk
    • Review of KIISC
    • /
    • v.21 no.5
    • /
    • pp.7-11
    • /
    • 2011
  • 오늘날 개인정보는 개인의 권익에 관한 문제로 국한되는 것이 아닌 기업의 사활을 좌지우지하는 비즈니스 이슈이다. 특히 이러한 개인정보는 마케팅 부서, 고객지원 부서 등 현업에서 직접적으로 처리하기 때문에 단순히 정보처리 부서 차원에서가 아닌 전사적인 차원에서 관리해야 한다. 이를 가능하게 하는 것이 바로 거버넌스 개념이다. 따라서 본 논문에서는 개인정보보호의 특성 및 필요성 등을 통해 개인정보보호 거버넌스의 개념을 정립하고, 전사적 차원의 개인정보보호 관리가 가능하도록 개인정보보호 거버넌스 프레임워크 및 프로세스를 제안하고자 한다.

The Study on Corporate Information Security Governance Model for CEO (최고경영자를 위한 기업 정보보호 거버넌스 모델에 대한 연구)

  • Kim, Do Hyeong
    • Convergence Security Journal
    • /
    • v.17 no.1
    • /
    • pp.39-44
    • /
    • 2017
  • The existing enterprise information security activities were centered on the information security organization, and the top management considers information security and enterprise management to be separate. However, various kinds of security incidents are constantly occurring. In order to cope with such incidents, it is necessary to protect information in terms of business management, not just information security organization. In this study, we examine the existing corporate governance and IT governance, and present an information security governance model that can reflect the business goals of the enterprise and the goals of the management. The information security governance model proposed in this paper induces the participation of top management from the planning stage and establishes information security goals. We can strengthen information security activities by establishing an information security plan, establishing and operating an information security system, and reporting the results to top management through compliance audit, vulnerability analysis and risk management.

감염병 확산으로 인한 비대면 환경에서의 시험 감독을 위한 거버넌스 제안

  • Kim, Ji Eun;An, Seong Gyeong;Lee, Eun Ji;Kim, Hyung Jong
    • Review of KIISC
    • /
    • v.31 no.4
    • /
    • pp.67-75
    • /
    • 2021
  • 지난 2020년 전 세계적으로 코로나 19 확진자가 급증하자 세계보건기구(WHO)는 코로나 19 대유행을 선언하였다. 이러한 질병의 확산을 막는 방안으로 다양한 시험들이 비대면 시험으로 전환되면서 부정행위에 대한 우려가 있다. 또한, 이러한 상황에서 비대면 시험을 진행하고자 할 때 참조할 만한 체계가 없는 것이 현실이다. 이러한 상황을 고려하여 감염병 확산 이후로 불가피하게 진행될 비대면 환경에서의 감독 및 시험 방식에 있어 4단계의 거버넌스를 제시하고자 한다. 해당 거버넌스는 시험에서 사용되는 활용도 및 빈도수와 시험 감독 강도에 따라 4단계로 정의된다. 각 단계의 거버넌스들은 기존의 비대면 시험 방식과 코로나 19 이후의 시험 방식에 대한 비교 및 조사와 여러 시험 형식의 특성을 고려하여 제시된다. 제시된 거버넌스는 비대면 시험을 준비하고 시행하는 기관, 기업 및 학교들의 참조 모델이 될 것으로 기대하며, 비대면 시험의 "효율성"과 "공정성"을 확보하는 데에 기여할 것을 기대한다.

분산원장시스템 거버넌스 국제표준화 동향과 이슈

  • Kim, Jungduk;Kim, Jinuk;Yang, Insun
    • Review of KIISC
    • /
    • v.30 no.4
    • /
    • pp.61-67
    • /
    • 2020
  • 블록체인을 포함하는 분산원장기술은 신뢰할 수 없는 네트워크 상에서 공동으로 거래 정보를 검증하고 기록, 보관함으로써 원장의 무결성과 신뢰성을 제공하고 있다. 이러한 분산원장기술을 이용한 제반 응용시스템이 실세계에서 적용되고 확산되기 위해서는 거버넌스 체계가 구축되어야 한다. 일반적으로 거버넌스란 특정 조직내에서의 지시와 통제활동이라고 할 수 있는데, 분산원장시스템의 경우, 다양한 조직 또는 시스템을 포함하고 있으며 거버넌스 체계도 분산 또는 탈중앙화된 형태로 존재하므로 기존의 조직 거버넌스 체계와 다른 특성과 한계를 가지고 있다. 본 연구에서는 ISO TC 307에서 진행하고 있는 분산원장시스템 거버넌스 표준화 활동을 소개하고 향후 전망과 대응방안을 검토한다.