• 제목/요약/키워드: 정보 평가

검색결과 22,576건 처리시간 0.063초

정보보호시스템 평가관리시스템 설계 (A Design of Evaluation Management System for Information Security System)

  • 강연희;방영환;이강수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.868-870
    • /
    • 2003
  • 정보화 역기능으로부터 주요 데이터를 보호하기 위해서는 안전성과 신뢰성이 검증된 정보보호시스템을 사용하여 정보보호 수준을 향상시킬 수 있도록 정보보호시스템 평가.인증제도에 대한 필요성이 더욱 높아지고 있다. 또한, 정보보호시스템의 수가 많아지고 다양화됨에 따라, 시험/평가업무량도 증대 될 것이며 국내 평가관리의 중요성이 점차 증가하고 있다. 따라서 본 논문에서는 각종 평가기관에서 평가의 효율성(최소의 비용으로 최대의 평가업무를 수행)을 기하기 위해 세부평가기술의 통합하고 평가결과 관리를 위한 그룹웨어인 정보보호시스템 평가관리시스템(EMS)을 제시한다.

  • PDF

특집 : 보안성 평가 및 시험;정보보호시스템 공통평가기준 기반의 평가제출물 작성 방법 연구

    • 정보보호학회지
    • /
    • 제13권6호
    • /
    • pp.6-6
    • /
    • 2003
  • 정보보호시스템 공통평가기준(정보통신부고시 제2002-40호)에 의해 정보보호시스템을 평가받기 위해 개발자는 해당평가보증등급의 보증패키지에 속하는 보증컴포넌트에서 요구하는 평가제출물을 작성하여야 한다. 공통평가기준에서는 평가제출물에 대한 작성방법을 제공하고 있지 않으므로 개발자가 평가제출물을 작성하는데 어려움이 있다. 본 고에서는 개발자가 공통평가기준에 기반한 평가제출물을 용이하게 작성할 수 있도록 적용될 수 있는 평가제출물 작성 방법론(순차방식, 병행방식)을 제시한다.

대학생의 정보활용능력 평가모형 개발에 관한 연구 (A Study on the Development of Evaluation Model for Undergraduate Students' Information Literacy)

  • 이정연;정동열
    • 정보관리학회지
    • /
    • 제22권4호통권58호
    • /
    • pp.39-59
    • /
    • 2005
  • 본 연구는 정보활용능력의 기준과 범위를 설정하여 평가영역 및 평가문항을 설계함과 동시에 대학생들의 현재 정보활용능력의 수준을 진단하고 분석하여 정보활용능력 개발을 위한 평가모형을 제시하는데 목적이 있다. 실증적인 연구를 위해 정보활용능력 웹 평가사이트를 설계하여 학부학생을 대상으로 정보활용능력을 측정하였다. 정보활용능력 구성영역을 통계적 요인분석을 통해 정보자원 영역, 정보요구 영역, 정보검색 영역. 정보분석 영역, 정보기술 및 표현 영역, 정보윤리 영역임을 밝혀내었고, 기초환경 요인, 자가진단 요인, 영역별 요인, 정보활용능력 총점 요인 및 문항분석을 통해 평가설계 요소와 평가절차, 영역별, 수준별 교육 및 평가지침을 제시하였으며, 이를 근거로 정보활용능력의 통합적 평가모형을 개발하였다.

기업의 정보보호수준 및 성숙도 진단을 위한 정보보호수준 통합평가시스템 개발에 관한 연구

  • 정희조;김진영;임춘성
    • 정보보호학회지
    • /
    • 제14권4호
    • /
    • pp.37-44
    • /
    • 2004
  • 조직의 정보보호 목표를 효율적이고 효과적으로 달성하기 위해서는 조직의 정보보호 수준을 정확히 평가하고 이를 개선시킬 방향을 제시하는 기준이나 평가모델이 필요하다. 또한 이를 위해 부문별 정보보호 수준을 평가하고 개선할 수 있는 평가 지표나 기준이 필요하고 우리나라에서 적용 가능한 정보보호 시스템들의 평가방법론이 연구되어야한다. 따라서 본 연구에서는 정보보호와 관련된 기술적 요소와 관리적 요소, 물리적 요소를 기본으로 하는 정보보호 지표체계를 구성하고 정보보호수준을 종합적이고 체계적으로 평가하기 위한 정보보호 성숙 5단계 모형을 통해 서로 매핑 될 수 있는 정보보호수준 통합평가시스템을 개발하였다. 이러한 통합평가시스템은 기존연구와의 비교 및 사례적용을 통해 그 실효성을 검증하였다.

4대 사회보험 정보연계사업 성과평가모형 개발에 관한 연구 - IT-BSC 성과평가모델을 기반으로 -

  • 이연희;이준엽;이윤배
    • 한국경영정보학회:학술대회논문집
    • /
    • 한국경영정보학회 2008년도 춘계학술대회
    • /
    • pp.745-754
    • /
    • 2008
  • 현대사회에서 정보기술의 급격한 발전은 사회전반에 걸쳐 큰 영향을 미치고 있으며, 이러한 변화 속에서 국민에게 보다 편리하고 효율적인 행정서비스를 제공하려는 정부의 노력도 끊임없이 진행되고 있다. 전자정부 11대 중점과제의 하나인 "4대 사회보험 정보연계시스템 구축" 사업은 2002년부터 운영 중에 있으나, 정보연계사업 고유의 성과를 평가하는 체계가 마련되어 있지 못한 실정이다. 평가체제의 미비는 사업목표의 객관적인 달성정도를 파악할 수 없을뿐 아니라 향후 달성목표치 설정을 위한 기준선정이 불가능하며, 나아가 대국민 서비스의 질적 향상을 극대화 하는데 필요한 객관적인 자료의 부재로 이어진다. 본 연구는 4대 사회보험 정보연계시스템이 구축목표에 부합되게 운영되고 있는지를 평가하는 지표가 필요하며, 그 필요성에 따라 IT조직 및 기술에 관한 성과평가기법인 IT-BSC 성과평가모델을 활용하여 4대 사회보험 정보연계시스템의 특성에 최적화된 성과평가모델을 제안하고자 한다. 제안된 성과평가모델는 4대 사회보험 정보연계시스템의 성과평가지표로 활용됨으로써 향후 운영방향설정 및 목표달성도 측정의 주요한 정보로 활용될 것이다.

  • PDF

정보보호시스템 공통평가기준 기반의 평가제출물 작성 방법 연구

  • 박진완;신화종;박동규;류재철
    • 정보보호학회지
    • /
    • 제13권6호
    • /
    • pp.4-15
    • /
    • 2003
  • 정보보호시스템 공통평가기준에 의해 정보보호시스템을 평가받기 위해 개발자는 해당평가보증등급의 보증패키지에 속하는 보증컴포넌트에서 요구하는 평가제출물을 작성하여야 한다. 공통평가기준에서는 평가제출물에 대한 작성방법을 제공하고 있지 않으므로 개발자가 평가제출물을 작성하는데 어려움이 있다. 본 고에서는 개발자가 공통평가기준에 기반한 평가제출물을 용이하게 작성할 수 있도록 적용될 수 있는 평가제출물 작성 방법론(순차방식, 병행방식)을 제시한다.

프로세스 보증을 통한 제품 평가 효율성 향상 방안

  • 임종인;김태훈;이태승
    • 정보보호학회지
    • /
    • 제13권6호
    • /
    • pp.1-5
    • /
    • 2003
  • IT 산업이 급속히 발전하면서 정보보호와 관련된 문제가 중요한 고려 사항으로 대두되고 있다. 이러한 문제 해결의 일환으로 정보보호제품에 대한 수요가 증가하고 있으며, 또한 이들 정보보호제품의 안전 $.$신뢰성이 중요한 이슈로 부각되고 있다. 정보보호제품에 대한 보안성 평가가 이미 시행되고 있지만, 보안성 평가에는 비교적 많은 시간이 소요되므로 개발자가 평가 과정을 거쳐 적시에 제품을 시장에 출시하는 데에는 어려움이 따른다. 본 고에서는 정보보호 제품 개발 프로세스를 공통평가기준에서 요구하는 수준으로 개선하도록 함으로써, 제품 평가 준비 및 평가에 소요되는 비용과 시간을 경감시키고 평가의 효율성을 향상시킬 수 있는 방안을 모색하여 보고자 한다.

CC 기반 보안평가를 위한 침투방법론 (CC Based Penetration Testing Methodology for Security Evaluation)

  • 강연희;방영환;이강수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (A)
    • /
    • pp.259-261
    • /
    • 2004
  • 정보의 불법적 유출 및 해킹 등과 같은 정보화 역기능을 해결하기 위해서 안전성과 신뢰성이 검증된 정보보호시스템을 사용하여 정보보호 수준 강화가 요구되고 있다. 우리나라를 비롯한 각 국에서는 안정성과 신뢰성 평가를 위한 ITSEC, CC 등과 같은 평가기준들이 개발되어 평가를 시행중이며 이러한 평가기준들에 현존하는 보안위협에 정보보호시스템이 잘 대처하고 있는지를 평가하는 침투시험 항복이 공통적으로 존재한다. 본 논문에서는 정보보호시스템 개발자 및 평가자의 이해를 돕기 위하여 침투시험을 이용한 평가방법론에 대하여 기술한다.

  • PDF

정보시스템의 효과성 평가를 위한 개념적 틀

  • 한영춘;임성택
    • 한국산업정보학회논문지
    • /
    • 제1권1호
    • /
    • pp.267-300
    • /
    • 1996
  • 정보기술에 대한 투자가 증대되고 그 전략적 중요성이 높아짐에 따라 정보시스템의 효과성 평가문제는 실무적으로나 학문적으로나 중요한 이슈중의 하나가 되었다. 정보시스템의 효과성은 보는 관점에 따라 여러 가지의 개념을 내포하고 있어 단일의 기준으로는 평가될 수 없다. 본 연구에서는 정보시스템의 효과성을 종합적으로 평가할 수 있을 뿐만 아니라 평가의 목적에 따라 적절한 기준을 선택할 수 있도록 하는 개념적 틀을 구축하였다. 조직이론에서 제시하고 있는 효과성 평가의 세가지 접근방법인 자원획득 접근법, 내부과정 접근법, 목표달성 접근법을 정보시스템의 기능인 정보기술의 가치부가 활동에 적용하여 정보기술의 획득, 정보기술의 전환, 정보기술의 활용이라는 세가지 평가영역을 도출하였다. 또한 평가기준의 완전성 정도에 따라 각 영역별 세부 평가기준과 대표적인 측정치를 제시하였다.

  • PDF

컨덴츠 계층구조를 이용한 평가정보 자동 수집방법 (A Method for Implicit Rating Information Collection using Content Hierarchy)

  • 이준훈;김영지;문현정;우용태
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (B)
    • /
    • pp.151-153
    • /
    • 2002
  • 전자상거래에서 추전시스템은 사용자들의 관심도에 따라 사용자에게 개인화된 아이템이나 상품을 제안한다. 보통의 추천시스템은 추천의 정확성을 높이기 위하여 사용자로부터 명시적으로 수집한 평가정보를 이동하였다. 그러나 명시적인 평가정보 수집방법은 사용자로부터 충분한 평가정보를 제공받지 못하여 추천이 어려울 수 있다. 최근에는 명시적으로 평가정보를 수집하지 않고 묵시적으로 평가정보를 수집하는 추천시스템에 관한 연구가 활발하게 진행되고 있다. 이러한 묵시적인 평가정보의 장점은 로든 사용자에 대한 평가정보를 자동적으로 수집할 수 있으며, 사용자는 정보를 이용하는 것 이치의 부가적인 일을 수행할 필요가 없다는 점이다. 본 논문에서는 인터넷사이트에서 계층적으로 구성된 컨텐츠에 대한 사용자의 단계적인 반응도에 따라 자동적으로 평가정보를 수집하기 위한 기법을 제안하고 효율을 측정하였다.

  • PDF