• Title/Summary/Keyword: 체계적위험

Search Result 1,435, Processing Time 0.025 seconds

A Framework for Continuous Security Management through Online Risk Likelihood Assessment (온라인 위험 가능성 평가를 통한 지속적인 보안관리 체계)

  • Joo, Sung-Jin;Kim, Jong
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.544-547
    • /
    • 2002
  • 최근 들어 인적 보안위험과 같이 단기간에 변화가 심한 위험이 증가하고 있어 이에 대한 관리가 요구되고 있다. 그러나, 기존 위험평가만으로는 이러한 보안위험에 대한 적절한 평가 및 관리가 어려우므로 이에 대한 보완이 필요하다. 이에 기존에 적용된 보안관리 도구에 의해 생성되는 온라인 데이터를 이용하여, 이러한 위험에 대한 평가를 지속적으로 실시할 수 있는 보안관리 체계를 제안한다. 이를 통해 조직내 보안위험 수준을 감내할 수 있는 수준으로 유지할 수 있도록 한다.

  • PDF

A Study on the Security Assessment for Information System Risk Management and Budget Management (보안성 평가를 통한 정보시스템 위험관리 및 예산관리 연구)

  • Kim, Sun-Tae;Jun, Moon-Seog;Park, Dea-Woo
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2008.06a
    • /
    • pp.69-77
    • /
    • 2008
  • 정보보호를 효율적이고 효과적으로 실천하는 방법으로 정보자산을 기준으로 위험관리를 수행하는 GMITS(ISO 13335)과 정보보호 관리체계 수립을 위한 ISMS(ISO 27001), 정보보호 능력성숙도 모델을 제시하는 SSE-CMM 등의 국제 표준이 존재한다. 그러나 각 표준은 위험관리를 위한 절차를 제시하거나 관리체계 수립방안, 그리고 능력성숙 수준을 제시하는 등 관리, 기술, 운영의 종합적인 보안방안을 제시하지는 못하고 있다. 또한 현 보안문제를 최고 관리자 수준에서 판단할 수 있는 종합적인 방안을 제시하지 못하고 있다. 본 논문에서는 정보시스템 보안평가를 통해 보안 기술, 관리, 운영측면의 문제점을 종합하여 위험관리가 가능하도록 하는 방안을 제안하고, 또한 제안한 위험관리를 통해 도출된 문제점을 최고관리자 수준에서 직관적으로 판단 할 수 있는 방안을 제시하여 정보보호 예산과 연계할 수 있는 방법을 제안한다.

  • PDF

Applying Enterprise Architecture to Enterprise-wide IT Risk Framework (전사적 정보기술 리스크 체계를 위한 엔터프라이즈아키텍처 활용)

  • Park, Jooseok;Koo, Jamyon;Kim, Seung-Hyun;Kim, Eehwan
    • Journal of Information Technology and Architecture
    • /
    • v.10 no.4
    • /
    • pp.451-466
    • /
    • 2013
  • 기업들은 정보기술 리스크(IT Risk)에 대하여 어떻게 대처하고 있을까? 금융기관이나 공공기관은 태생적으로 이미 위험관리를 적극적으로 수행하고 있다. 정보기술에 대한 위험관리도 지난 10년동안 전산망 마비, 해킹 사고, 디도스 공격, 고객정보 유출 등을 겪으면서 적극적으로 대응해 왔다. 특히 2011년 농협사태는 IT 성과보다는 IT 보안을 훨씬 중요하게 보는 계기가 되었다. IT 보안 인력과 예산이 대폭 강화되고 망분리 사업이 추진되는 것이 대표적인 사례이다. 하지만 그동안 IT 위험관리는 특정 기술에 대한 사전 대응 및 사후 대응 강화에 집중되었다. 현재 IT 위험관리는 단편적 관리에서 종합적 관리로 전환되고 있다. 최근에 많은 기업들이 전사 차원의 정보기술 리스크 거버넌스(IT Risk Governance) 체계를 구축하고 있거나 구축하는 계획을 갖고 있다. 하지만 아직도 IT보안은 전사적으로 통합되지 못하였으며, IT 위험관리 프로세스는 조직에 내재화 되지 못 하였고, IT 성과관리와 연계성은 고려하지 못하고 있다. 본 논문에서는 IT 관리와 기술을 효과적으로 연계하기 위하여, 그리고 IT 성과와 IT 위험을 균형되게 관리하기 위하여 엔터프라이즈아키텍처(EA: Enterprise Architecture) 활용을 제안하고자 한다.

금리자율화(金利自律化)와 은행위험(銀行危險) : 규제완화(規制緩和)의 재무정보효과(財務情報效果) 분석(分析)

  • Lee, Myeong-Cheol;Lee, Yong-Ho
    • The Korean Journal of Financial Management
    • /
    • v.12 no.1
    • /
    • pp.129-143
    • /
    • 1995
  • 우리 나라의 금융기관들은 금융환경(金融環境)의 급격한 변화 속에서 일대 전환기를 맞고 있다. 대내적으로는 금리자유화를 비롯한 금융자율화(金融自律化)의 추진, 금융산업의 개편 등의 금융구조 조정이 진행되고 있고, 대외적으로는 국내금융시장에 대한 개방압력(開放壓力)이 가중되고 있다. 본 연구의 목적(目的)은 이상의 다양한 금융환경의 변화 중에서 1991년과 1993년에 실시된 1,2단계 금리자유화조치가 은행의 경영위험에 어떠한 영향을 미쳤는지를 증권시장(證券市場)의 반응을 통하여 규명하고자 한다. 구체적으로 일반적인 예상과 같이 금리자유화로 인하여 은행의 위험이 증가하였는지 아니면 금리자유화가 은행의 자금조달과 운용에 있어서 자율성과 유연성을 확보해 주어서 오히려 은행위험을 감소시켰는지를 실증적으로 검증한다. 주가자료를 이용하는 증권시장의 반응을 통한 은행위험의 분석은 은행에 관련된 재무정보를 신속하고 충분히 반영하는 효율적 시장이며 회계자료를 이용하여 은행위험을 추정하는 방법이 부적절하다는 가정하에서 합리화된다. 은행 위험은 은행감독 당국의 관심대상인 총위험과 은행주식 투자자의 관심대상인 체계적 위험의 두요소를 대상으로 한다. 본 연구의 증권시장반응을 통한 실증분석결과에 의하면 금리자유화조치 이후 은행의 위험은 예상과는 달리 증가하지 않은 것으로 나타났다. 은행총위험은 증가하지 않았으며 체계적 위험은 오히려 2차 금리자유화 이후 하락하는 결과를 보여준다. 이는 금리자유화 조치가 은행의 자금조달과 운영에 있어서 운신의 폭을 넓혀줌으로써 금리 변동폭 증대로 인한 위험증가를 상쇄함을 의미한다. 이러한 결과는 미국의 금리자유화조치에 관련된 대부분의 연구결과와 일치한다. 또한 위험은 개별은행의 재무특성에 따라서 상이한 변화를 보여주었다. 특히 자산규모가 작은 후발은행의 경우 자금조달과 운영의 측면에서의 제한이 완화됨으로써 위험이 감소함을 보여준다. 따라서 정부당국자는 금리자유화의 긍정적 효과를 극대화하는 방향으로 적극적으로 금리자유화를 추진하는 것이 바람직하다.

  • PDF

사이버 환경에서의 침해사고대응을 위한 위험도 산정 및 실시간 경보생성에 대한 연구

  • Lee, Gi-Hyouk;Lee, Cheol-Gyu
    • Review of KIISC
    • /
    • v.18 no.5
    • /
    • pp.112-124
    • /
    • 2008
  • 본 논문은 기업들이 정보보호를 위해 침해사고 대응과 관련된 각종 보안 솔루션 및 Network장비의 운영이 주로 사후대응 중심으로 이루어지고 있는 것을 사전에 예측, 방어할 수 있는 체계적인 환경구축을 통하여 효과적인 침해사고 예방체계를 위한 사전적 침해사고 대응체계를 위한 위험도를 산정하고 또한 실시간 경보 생성을 통해서 침해사고대응 시스템 구축 방안을 제시하고 실제 구현한 사례 연구이다.

글로벌 SCM 에서의 위험관리 프레임웍에 관한 연구: A 기업 사례를 중심으로

  • Park, Dae-Hyeon;Cheon, Se-Hak
    • 한국경영정보학회:학술대회논문집
    • /
    • 2008.06a
    • /
    • pp.254-263
    • /
    • 2008
  • 기업의 경영활동이 글로벌화되면서 이를 둘러싸고 있는 경영환경도 급변하게 되었다. 이로 인하여 기업이 처한 위험(Risk)의 유형도 더욱 다양해지고, 그 빈도 또한 증가하게 되었다. 특히 인터넷 환경하의 보다 진보된 정보시스템은 기업의 경영 효율성을 증가시키는 반면에 위험(Risk)의 발생 정도와 그 파급 효과를 더욱 더 증가시키고 있다. 위험(Risk)을 인식하고 이를 분석하고 평가하여 관리하는 능력이 뛰어난 기업은 위험(Risk)에 따른 피해의 확산을 조기에 차단하고 오히려 이를 기회로 이용할 수도 있다. 위험관리(Risk Management)는 주로 재무관리 또는 보험관리 분야에서 다루어왔다. 즉, 일반적으로 자금의 조달이나 투자업무에 있어서 불확실성을 제거하고 분산 투자를 실행하고 미래의 불확실한 상황에 대비하여 보험을 준비하는 등의 내용들이 기존 연구에서의 위험관리(Risk management)와 관련된 것이었다. 본 연구에서는 위험관리를 정보시스템 분야에 적용하여 정보시스템의 위험관리에 관한 인식을 고취하고, 나아가 보다 체계적인 Global SCM 의 구축하여 글로벌 경쟁환경하에서 기업의 경쟁우위를 제고하고자 한다. 특히 기업위험관리(Enterprise Risk Management)관점에서 Global SCM 의 위험관리체계의 프레임웍(Framework)을 제시하여 지금까지 정립되지 않았던 SCM 의 Risk Management 에 대한 연구의 기초를 마련하려고 한다.

  • PDF

글로벌 SCM에서의 위험관리 프레임웤에 관한 연구

  • Park, Dae-Hyeon;Cheon, Se-Hak
    • 한국경영정보학회:학술대회논문집
    • /
    • 2007.06a
    • /
    • pp.1061-1065
    • /
    • 2007
  • 기업의 경영활동이 글로벌화되면서 이를 둘러싼 경영환경도 급변하게 되어 기업이 처한 위험(Risk)의 유형과 빈도가 더욱 증가하게 되었다. 특히 인터넷 환경하의 정보시스템은 기업 경영의 효율성을 증가시킨 반면 이에 따른 위험(Risk)의 발생 정도와 그 파급 효과를 더욱 증가시키고 있다. 위험(Risk)을 인식하고 이를 분석하고 평가하여 관리하는 능력이 뛰어난 기업은 위험(Risk)에 따른 피해의 확산을 조기에 차단 하고 오히려 이를 기회로 이용할 수도 있다. 기존 연구는 위험관리(Risk Management)를 주로 재무관리 또는 보험관리 분야에서 다루어왔다. 일반적으로 자금의 조달이나 투자업무에 있어서 불확실성을 제거하고 분산 투자를 실행하고 미래의 불확실한 상황에 대비하여 보험을 준비하는 등의 내용들이 기존의 위험관리(Risk management)와 관련된 것이었다. 본 연구에서는 위험관리를 정보시스템 분야에 적용하여 정보시스템의 위험관리에 관한 인식을 고취하고, 나아가 보다 체계적인 Global SCM의 구축하여 글로벌 경쟁환경하에서 기업의 경쟁우위를 제고하고자 한다. 특히 기업위험관리(Enterprise Risk Management)관점에서 Global SCM의 위험관리체계의 프레임웍(Framework)을 제시하고자 한다.

  • PDF

EUS 도입에 따른 언더라이팅 효율극대화 방안

  • Jo, Seok-Hoon
    • The Journal of the Korean life insurance medical association
    • /
    • v.24
    • /
    • pp.79-96
    • /
    • 2005
  • 1. 연구배경과 문제제기 - 보험시장의 환경변화 : 보험업법 개정, 방카슈랑스 도입, 고(高)보장성 생존급부(CI, LTC)상품의 등장, 통신판매 전문보험회사의 설립 허용 - 현행 언더라이팅 시스템의 문제점 : 위험난이도와 판매 채널별 특성이 고려되지 않고 언더라이터에 전건 배정 되어 업무의 효율성이 낮음 - 보험시장의 환경변화에 맞는 EUS(Expert Underwriting System) 도입으로 언더라이팅의 효율성을 증대하고자함 2. 국내/외 생보사 언더라이팅 시스템 현황 비교 및 개선방안 - 국내 언더라이팅 시스템 현황 : 청약서 입력/스캔 후 진단 및 적부 유무(有無)에 따라 자동으로 언더라이터에게 심사가 배정됨 - 미국 언더라이팅 시스템 현황 : EUS에 의한 1차 전산승낙여부 결정 후(後)언더라이터에게 심사가 배정됨 - 위험난이도의 고저(高低)와 관계없이 언더라이터에 배정되는 심사시스템의 문제점을 극복하고 체계적인 위험평가를 위해 EUS도입이 필요함 3. EUS 선행요건 - 고객정보의 확보 - 국내 생보사의 고객정보 수집원 : 청약서, 모집인 보고서, 건강진단서,적부조사, 보험사고정보조회시스템 (ICPS), 고액보험 및 상해보험 중복가입자에 대한 정보 교환제도 - 북미 생보사의 고객정보 수집원 : 청약서, 모집인 보고서, 의사소견서 및 진료기록서, 건강검진, 적부조사, 정보교환제도( 북미보험사간 의료정보 공유-MIB) - 정확한 고객정보의 확보방안 : 법률/제도의 정비, 청약서 질문 내용의 세분화, 의료정보교환제도의 구축 4. EUS 개요 및 현황 - EUS의 정의: 고객의 정보를 입력하여 청약부터 보험증권 발행 단계까지 One-Stop 서비스를 제공하는 것으로 언더라이터가 청약서를 가지고 언더라이팅 하는 것과 동일한 업무를 할 수 있는 전문가 시스템 - EUS의 장점: (1) 비용절감 및 인력의 효율적 활용 (2) 업무별 시스템화 되는 조직속성에 적합함. (3) 언더라이팅 정책이 경영 환경 변화에 대처하는데 신속함 - 국외 EUS 현황 (예: Cologne Re) 및 사례연구 5. 위험분류 및 EUS 개요현황 (언더라이팅 시스템 도입) - 위험관리 선행요건으로 위험요소별 분류가 체계적으로 수립되어야 함. - 데이터웨어하우스 (의사결정을 목적으로 설계된 조회와 분석이 가능한 통합된 정보저장소) 시스템 사용 - EUS 도입을 통한 언더라이팅 프로세스: 데이터마이닝 과정을 통해 "자동승낙, 언더라이터에게 심사배정, 적부의뢰, 진단의뢰, 텔레 언더라이터, 보완지시"등이 결정됨. 6. 판매채널별 EUS 활용방안 - 대면채널: 효용성 높은 정보제공과 정확한 위험분석이 가능한 시스템으로 고(高)보장, 고(高)위험 상품에 대해 언더라이터가 집중 심사 할 수 있게 함. - 방카슈랑스: 3S(간결, 신속, 서비스)의 특성에 맞는 전과정 무인자동심사시스템 - 비대면채널: 판매상품과 타겟시장을 명확히 한 후 도덕적 위험과 재무적 위험에 대한 평가시스템 및 의사결정 시스템을 도입 7. 결론 - EUS 도입의 기대효과 (1) 심사기일의 단축으로 고객만족 실현 (2) 체계적 과학적 리스크 관리로 위험률차익 증대에 기여 (3) 업무효율의 증대와 언더라이터의 역량강화 (4) CRM 활용증대와 모바일 청약시스템 구축의 근간 - EUS 도입시 경제적 법률적 제도적 문제 극복과 생보 업계 공동의 관심과 노력이 필요함 - EUS를 활용하여 종합적.체계적 리스크 관리가 가능한 금융회사로의 경쟁력 향상에 기여함.

  • PDF

A Study on Evaluation System of Risk Assessment at Coastal Activity Areas (연안활동장소의 위험도 평가체계 수립 연구)

  • Park, Seon Jung;Park, Seol Hwa;Seo, Heui Jung;Park, Seung Min
    • Journal of Korean Society of Coastal and Ocean Engineers
    • /
    • v.33 no.6
    • /
    • pp.226-237
    • /
    • 2021
  • Coastal safety accidents are characterized by a high proportion of human negligence and repeated occurrences of accidents caused by the same factors. The Korea Coast Guard prepares and implements various countermeasures to prevent accidents at coastal safety accident sites. However, there is a shortage of safety facilities and safety management personnel according to the limited budget. In addition, the ability to be proactively and proactively respond is low due to the limitations of the coastal safety accident risk forecasting system, which relies on the meteorological warning of the Korea Meteorological Administration. In this study, as part of preparing the foundation for establishing a preemptive and active coastal safety management system that can manage accident-causing factors, predict and evaluate risk, and implement response and mitigation measures after an accident occurs before coastal safety accidents occur. The establishment of a risk assessment system was proposed. The main evaluation factors and indicators for risk assessment were established through the analysis of the status of coastal safety accidents. The risk assessment methodology was applied to 40 major hazardous areas designated and managed by the Korea Coast Guard.

Analysis of Real Estate Investment Trusts' Performance By Risk Adjustment Model (위험조정모형을 활용한 미국 REITs의 부동산 유형별 성과 분석)

  • Park, Won-Seok
    • Journal of the Economic Geographical Society of Korea
    • /
    • v.12 no.4
    • /
    • pp.665-680
    • /
    • 2009
  • This study aims at analyzing the performance of Real Estate Investment Trusts(REITs) by Risk Adjustment Model. The main results are as follows. Firstly, most property types of REITs gain positive(+) excess overall returns at first and second period. On the contrary, most property types of REITs gain negative(-) excess overall returns and their standard deviations are larger at financial crisis period. Secondly, lodging, regional mall and commercial mortgage show lower risk-lower return, and freestanding, apartment and specialty show higher risk-higher return than average REITs, according to the CAPM results of . Moreover CAPM results of show the characteristics of REITs as investment commodities changes into higher risk-higher return for financial crisis period. Lastly, risk adjusted demanded returns of REITs are affected positively(+) by systemic risks and negatively(-) by unsystemic risks, according to the Risk Adjustment Model results of both and . Comparing risk adjusted demanded returns of REITs with their realized returns, healthcare reveals the largest outperformance.

  • PDF