• 제목/요약/키워드: Audit Risk

검색결과 149건 처리시간 0.032초

디지털 포렌식 기법을 활용한 효율적인 개인정보 감사 대상 선정 방안 연구 (A study on the Effective Selection of the Personal Information Audit Subject Using Digital Forensic)

  • 전준영;이상진
    • 한국항행학회논문지
    • /
    • 제18권5호
    • /
    • pp.494-500
    • /
    • 2014
  • 최근 대량의 개인정보 유출 사고가 잇따라 발생하고 있으며, 외부 해킹과 더불어 내부직원 및 외주업체 직원에 의한 개인정보 유출사고가 증가하고 있다. 이에 따라 기업에서는 내부 보안을 강화하고, 개인정보 처리 업무를 위탁한 수탁사를 대상으로 개인정보의 분실, 도난, 유출 위험을 최소화하기 위해 정기적인 조사 및 점검을 통한 개인정보 감사를 진행하고 있다. 그러나 수탁사의 다양한 업무환경으로 인해 한정된 시간 동안 모든 개인정보 취급 PC를 정밀 조사하는데 어려움이 있다. 따라서 개인정보의 유출 위험성이 높은 고위험군을 식별하여 점검 대상을 효과적으로 선정하는 것이 필요하다. 본 논문에서는 디지털 포렌식 기법을 활용하여 사용자 행위 기반의 고위험군 선정 방안을 제안한다. 또한, 이를 활용하기 위한 도구를 설계 및 구현하였고, 실험 결과를 통해 효과를 입증한다.

빅 데이터 환경하에서 프로세스 마이닝을 이용한 구매 감사 통합 실시간 모니터링 시스템에 대한 연구 (A Study on Procurement Audit Integration Real Time Monitoring System Using Process Mining Under Big Data Environment)

  • 유영석;박한규;백승훈;홍성찬
    • 인터넷정보학회논문지
    • /
    • 제18권3호
    • /
    • pp.71-83
    • /
    • 2017
  • 최근에는 프로세스 마이닝의 최대 강점을 활용함으로써, 기업 조직의 감사 업무에 적극적으로 활용하기 위한 다양한 연구 활동이 활발히 진행 중에 있다. 한편 기업 조직의 중요한 경영 활동중의 하나인 구매 부문 감사 시 빅 데이터 환경 하에서 생성된 방대한 데이터를 프로세스 마이닝을 이용하여 체계적이고 효율적으로 분석하고 감사 측면에서 위험 관리 사전 모니터링 하는 관련 연구는 미흡한 실정이다. 본 연구에서는 기업현장에서 발생되는 대량의 데이터들을 단순하게 사후에 모니터링하는 수준에서 벗어나 기업의 구매 부문에서 이상 징후들을 사전에 탐지하고 사고를 미리 방지하기 위하여 하둡 기반의 내부 감사 통합 실시간 모니터링 시스템을 구현하고자 한다. 이렇게 구현된 시스템을 통해 발주한 구매 자재의 납기관리 강화, 구매원가 절감, 경쟁력 있는 협력업체 관리, 사기 발생 억제, 규정준수, 내부통제 회계제도 준수 및 강화를 실현하고자 한다. 이러한 목적을 달성하기 위해 프로세스 마이닝을 이용하여 데이터를 효율적으로 분석하고 하둡기반의 시스템을 구축함으로써 이 결과로 구매감사 통합 실시간 모니터링 방식을 활용하여 실시간으로 실행할 수 있는 정보 제공이 가능하게 되었다. 또한, 통합적인 관점에서 입체적으로 업무 상태를 관리할 수 있게 되었고, 상시 모니터링 보다 대량의 작업을 실시간에 빠른 속도로 처리하게 됨으로써 구매 감사 품질개선 및 구매 프로세스 혁신의 효과가 나타났다.

경남지역 일부 남자대학생의 문제음주에 영향을 미치는 요인 (Factors affecting Problematic Drinking of Male College Students in the Gyeongnam Area)

  • 서은희
    • 한국식품영양학회지
    • /
    • 제30권5호
    • /
    • pp.867-879
    • /
    • 2017
  • This study investigated the factors affecting problematic drinking amongst the male university students of the Changwon area (n=367). The participants were divided into 3 groups, and undertook the self-report questionnaire survey. Based on the AUDIT (Alcohol Use Disorders Identification Test) guidelines, problematic drinking were rated as 'no problem' (28.8%), 'at-risk drinking' (41.7%), and 'alcohol abuse' (29.5%). Our study revealed that students living alone, indulged in more club activities, and drank more than 3 cans of carbonated drinks a day; this was significantly high on the AUDIT score (p<0.05). Participation in education was significantly higher (p<0.05), but intention to reduce the monthly alcohol consumption was significantly lower (p<0.001) in the alcohol abuse group. Recognition level of drinking cultures, drinking habits, AUDIT, and nicotine dependence were significantly higher in the alcohol abuse group (p<0.001). Recognition level of drinking cultures and nicotine dependence by the FTND (Fagerstrom Test for Nicotine Dependence) positively correlated with problematic drinking, whereas dietary guidelines and self-esteem showed a negative correlation with problematic drinking (p<0.05). Based on the results of multiple linear regression analysis, the factors affecting problematic drinking were recognition level of drinking cultures (${\beta}=0.47$, p<0.001) and nicotine dependence (${\beta}=0.23$, p<0.001). We conclude that implementation of health education for university students, would aid in rectifying the incorrect perception of drinking. Furthermore, both drinking and smoking should be considered simultaneously.

병원정보시스템에서의 정보보호를 위한 감리모형 (An Audit Model for Information Security of Hospital Information System)

  • 유완희;한기준;김동수;김희완
    • 디지털융복합연구
    • /
    • 제12권7호
    • /
    • pp.133-145
    • /
    • 2014
  • 최근 병원정보시스템은 병원 경영을 위한 다양한 서비스, 진료 활성화와 진료의 질 향상을 위하여 대용량의 데이터베이스를 보유하게 되었다. 하지만, 병원정보시스템에 대한 정보보호대책은 미흡한 편이다. 따라서, 병원정보시스템 구축할 때, 정보보호에 대한 대책을 적절하게 마련하여 정보보호 감리를 수행하여야 하며, 위험관리를 통한 정보보호 수준을 유지할 수 있도록 정보보호 관리체계(ISMS)를 수립하고 관리해야 한다. 본 논문에서는 병원정보시스템, 정보보호관리체계, 병원정보 보호 요구사항 및 위협요소를 근거로 병원정보시스템에 적합한 정보보호 감리모형을 제안하였다. 감리모형에서는 의료기관의 특성이 잘 반영되어 있는 ISO27799와 비교하여 점검항목들을 도출하였다. 보안영역은 물리적, 기술적, 관리적 영역으로 분류하고 각각에 세부적으로 정보보호 항목들을 도출하였다. 또한 ISO27799의 위험관리 절차에 따라 점검항목을 매핑함으로써 보안성과 효율성을 동시에 향상시킬 수 있도록 설계하였다. 제안한 감리모형은 IT 전문가들의 5점 척도 설문 조사 결과 평균 4.91점으로 나타나 적합하다는 결론이 도출되었다.

THE ULTIMATE RUIN PROBABILITY OF A DEPENDENT DELAYED-CLAIM RISK MODEL PERTURBED BY DIFFUSION WITH CONSTANT FORCE OF INTEREST

  • Gao, Qingwu;Zhang, Erli;Jin, Na
    • 대한수학회보
    • /
    • 제52권3호
    • /
    • pp.895-906
    • /
    • 2015
  • Recently, Li [12] gave an asymptotic formula for the ultimate ruin probability in a delayed-claim risk model with constant force of interest and pairwise quasi-asymptotically independent and extended-regularly-varying-tailed claims. This paper extends Li's result to the case in which the risk model is perturbed by diffusion, the claims are consistently-varying-tailed and the main-claim interarrival times are widely lower orthant dependent.

사업위험 분석과 기능점수를 통한 사업원가 산정 및 정보시스템 감리점검모델 연구 (A Study of the Integrated Cost Audit Model for the efficiency of IT project risk management with risk analyzing and using the function point in the IT project risk)

  • 윤승정;한기준;김동수
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2009년도 추계학술대회
    • /
    • pp.176-180
    • /
    • 2009
  • 현재 우리나라 SI(Service Integration)에서 사업발주자 및 수행자는 소프트웨어사업 대가산정에 많은 어려움을 겪고 있다. 사업발주자는 관례적인 사업비 산정으로 일관하고, 사업수행자는 근거없이 받아들이는 것이 현실이다. 또한 감리 수행 시 사업비산정근거를 점검할 체계를 갖추지 못하고 있다. 이로 인해, 비용관리 위험 및 파생위험들을 초래할 수 있다. 이에, 사업비 산정과 위험에 대한 구체적인 인식과 연구가 필요하다.

  • PDF

Survival From Synchronous Bilateral Breast Cancer: The Experience of Surgeons Participating in the Breast Audit of the Society of Breast Surgeons of Australia and New Zealand

  • Roder, David;Silva, Primali de;Zorbas, Helen;Kollias, James;Malycha, Peter;Pyke, Chris;Campbell, Ian;Webster, Fleur
    • Asian Pacific Journal of Cancer Prevention
    • /
    • 제13권4호
    • /
    • pp.1413-1418
    • /
    • 2012
  • Background: Previous studies generally indicate that synchronous bilateral breast cancers (SBBC) have an equivalent or moderately poorer survival compared with unilateral cases. The prognostic characteristics of SBBC would be relevant when planning adjuvant therapies and follow-up medical surveillance. The frequency of SBBC among early breast cancers in clinical settings in Australia and New Zealand was investigated, plus their prognostic significance, using the Breast Cancer Audit Database of the Society of Breast Surgeons of Australia and New Zealand, which covered an estimated 60% of early invasive lesions in those countries. Design: Rate ratios (95% confidence limits) of SBBC were investigated among 35,370 female breast cancer cases by age of woman, histology type, grade, tumour diameter, nodal status, lymphatic/vascular invasion and oestrogen receptor status. Univariate and multivariable disease-specific survival analyses were undertaken. Results: 2.3% of cases were found to be SBBC (i.e., diagnoses occurring within 3 months). The figure increased from 1.4% in women less than 40 years to 4.1% in those aged 80 years or more. Disease-specific survivals did not vary by SBBC status (p=0.206). After adjusting for age, histology type, diameter, grade, nodal status, lymphatic/vascular invasion, and oestrogen receptor status, the relative risk of breast cancer death for SBBC was 1.17 (95% CL: 0.91, 1.51). After adjusting for favourable prognostic factors more common in SBBC cases (i.e., histology type, grade, lymphatic/vascular invasion, and oestrogen receptor status), the relative risk of breast cancer death for SBBC was 1.42 (95% CL: 1.10, 1.82). After adjusting for unfavourable prognostic factors more common in SBBC cases (i.e., older age and large tumour diameter), the relative risk of breast cancer death for SBBC was 0.98 (95% CL: 0.76, 1.26). Conclusions: Results confirm previous findings of an equivalent or moderately poorer survival for SBBC but indicate that SBBC status is likely to be an important prognostic indicator for some cases.

해상분야 사이버보안 위험도 분석 (A Study on Cybersecurity Risk Assessment in Maritime Sector)

  • 유윤자;박한선;박혜리;박상원
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2019년도 추계학술대회
    • /
    • pp.134-136
    • /
    • 2019
  • 국제해사기구(IMO)는 2017년 해상 사이버 위험관리 지침(Guidelines on maritime cyber risk management)을 발표했다. IMO의 해상 사이버 위험관리 지침에 따라 각 기국은 2021년 1월 1일 이후 도래하는 첫 번째 연차심사 전까지 안전관리규약(ISM, International Safety Management Code)의 선박안전관리시스템(SMS, Safety Management System)에서 사이버 리스크에 관한 사항을 통합·관리 하여야 한다. 본 논문에서는 해상분야의 사이버 보안 관리대상 및 위험요소를 식별하고 취약성 분석을 수행하기 위하여 IMO가 제시한 산업계 지침 및 국제표준을 근거로 해상분야의 사이버 보안 취약분야를 관리적·기술적·물리적 보안의 세 가지 영역으로 구분하였다. 또한, 리스크 매트릭스(Risk Matrix)를 사용하여 보안영역별 위험요소에 따른 정성적 리스크 평가(RA, Risk Assessment)를 수행하였다.

  • PDF

중국의 정부감사와 기업의 관리효율성 : 중국 중앙기업 상장자회사 분석 (China's Government Audit and Governance Efficiency of Companies: Analyses of Listed Companies Controlled By China's Central State-Owned Enterprises)

  • 최국현;손권
    • 국제지역연구
    • /
    • 제22권4호
    • /
    • pp.55-75
    • /
    • 2018
  • 중국은 국민 경제 주력인 중앙기업이 일반 국유기업이나 민영기업과 달리 대부분 국가 정책적 영향을 받는 산업의 기업이다. 국유기업 시장화 개혁과정 중 중앙기업의 지주회사는 대부분 국가 경제발전과 안전보장에 대한 영역에 집중되어 있다. 이에 따라 중앙기업 지주회사의 경영성과는 국유자본 분포, 자본의 규범적 운행, 높은 수익과 자본안전의 유지 등에 막대한 영향을 미치고 있으며 정부 감사가 중앙기업의 지주 상장회사에 대한 관리와 감사를 강화시켜 국유자산 유출을 방지하고 국유자산의 가치를 증가 지킬 수 있다. 정부감사는 부패 척결, 재정적 금융안전유지 등에 중요한 역할을 할 수 있을 뿐만 아니라, 상장기업의 회계 안전성 및 회계투명성 등을 개선 할 수 있다. 정부감사는 중앙상장기업의 경영 성과를 향상시킬 수 있고 국유자본 안전의 보장, 국유자산 유출 방지, 국유 자산의 가치를 증가 시킬 수 있을 것으로 기대되나, 기존연구는 중국의 정부감사와 중앙상장기업의 경영성과나 관리효율 간의 관계에 대한 분석이 부족한 상황이다. 본 논문은 2010~2017 년 중앙상장기업을 표본으로 회사관리이론과 공공수탁경제책임이론을 사용하여 정부감사가 중앙상장기업의 관리효율에 미치는 영향을 분석하였다. 연구결과 중앙상장기업의 경영성과가 나쁠수록 정부감사를 받을 가능성이 커지며 정부감사가 중앙기업의 관리 효율을 향상시킬 수 있는 것으로 나타났다. 이는 중국의 정부감사가 중앙상장기업의 경영목표를 달성하고, 경영효율을 제고하는 수단으로서 의미있는 역할을 수행하고 있음을 시사한다.