• 제목/요약/키워드: Database Audit

검색결과 37건 처리시간 0.02초

데이터베이스 성능을 위한 SQL 감리 도구의 설계 및 구현 (Design and Implementation of SQL Audit Tool for Database Performance)

  • ;김태우;;여정모
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제5권5호
    • /
    • pp.203-208
    • /
    • 2016
  • 정보시스템 감리는 정보시스템을 성공적으로 구축하기 위한 요건이지만 정보시스템의 규모가 커질수록 감리작업 수행의 효율성이 저하되는 문제가 있다. 정보시스템 하위 감리 영역에도 동일한 문제가 존재하는데 본 논문에서는 데이터베이스 성능을 위한 SQL 감리 도구를 구현하여 데이터베이스 감리의 효율성 문제를 다루고자 한다. 본 본문에서 데이터베이스 성능을 위한 SQL 감리 도구를 설계하는 과정에서 SQL 감리작업에 필요한 요구사항들을 분석한다. 이를 바탕으로 SQL 감리 도구의 프로세스를 정보시스템 감리 절차에 따라 SQL 감리의 특성에 맞추어서 설계한다. 이후 데이터베이스 설계 방법론을 적용하여 SQL 감리 수행과정의 모든 정보를 저장하는 통합 레파지토리도 설계하였다. 구현하는 과정에서는 설계된 내용에 따라 감리작업 정의모듈, 감리작업 수행 모듈, 감리작업 결과 보고 모듈로 나누어 구현하였다. 구현한 도구를 활용하여 중국 모 전력 공사 프로젝트에 적용하여 보았고, SQL 감리에 활용할 수 있는 도구들과 비교해 보았다. 본 논문에서 구현한 SQL 감리 도구는 전반적인 SQL 감리 작업을 수행 할 수 있으며 데이터베이스 성능을 위한 감리 작업에 소요되는 비용을 줄이고 결과의 정확성을 높일 수 있을 뿐만아니라 SQL 파싱을 통해 검사규칙을 확장하여 적용할 수 있다.

ANTLR를 사용한 데이터베이스 감리용 SQL 검사기의 설계 및 구현 (Design and Implementation of SQL Inspector for Database Audit Using ANTLR)

  • ;김태우;;여정모
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제5권9호
    • /
    • pp.425-432
    • /
    • 2016
  • 정보시스템 감리의 중요성이 커지면서 공공기관이나 기업에서 높은 품질의 시스템을 구축하기 위해 많은 비용을 투자하고 있으며 효율적인 감리 작업을 수행할 수 있는 도구에 관한 연구도 많이 진행되고 있다. 정보시스템의 핵심인 데이터베이스 관련 감리 작업에서 다양한 모니터링 도구를 활용해 많은 검사항목에 대해 감리할 수 있지만, 데이터베이스 성능에 많은 영향을 미칠 수 있는 SQL 감리에는 기능적으로 부족한 면이 존재한다. 대다수의 모니터링 도구들은 메타 정보 기반으로 검사하기 때문에 메타 정보가 없거나 정확하지 않으면 SQL 감리 작업을 수행하기가 어렵고 SQL 문장의 구체적인 문제점을 도출할 수도 없다. 따라서 본 연구에서는 ANTLR를 활용한 SQL 검사기를 설계하고 구현한다. 구현된 SQL 검사기를 통해 기존의 수작업으로 SQL을 검사하는 것보다 효율적으로 수행할 수 있다. 그리고 기능적인 측면에서 다른 모니터링 도구에 비해 더 많은 검사 규칙을 SQL 검사 작업에 적용할 수 있다. 본 연구에서 제시한 SQL 검사기는 개발 단계부터 운영단계까지 감리 작업을 수행하여 정보시스템의 안정성을 높일 수 있다고 기대한다.

사고 데이터베이스를 활용한 안전 관리 시스템의 정량적 Audit 시스템 개발 (The Development of Quantitative Audit System for Safety Management Systems based on Accident Database)

  • 안성준;이창준
    • 한국안전학회지
    • /
    • 제28권1호
    • /
    • pp.40-46
    • /
    • 2013
  • In the chemical process industries, accidents have a high potential and large effects on catastrophic results. Therefore the safety management for accident prevention plays a crucial role to guarantee the process safety. For these reasons, many systematic methods for safety management system have been widely employed in the fields of chemical processes. PSM (Process safety management) is one of most representative methods. The audit system, which is one of PSM system components, evaluates the performance of PMS system. However, most existing safety audit systems are not systematic and these are performed based on knowledges and experiences of various specialist. Moreover, the safety audit is only performed based on each independent technical component. So, the results of safety audit are not a quantitative index but only a series of commentaries. Finally, it is very difficult to obtain the comparison with other plants or industries. In this study, the novel systematic method and index-based accident database of auditing safety management systems for quantitative assessment are proposed. First, the elements of safety audit replace technical methods to categories of accident database. The F-N curve of each category for accident database is employed to derive the index for quantitative assessment. The Accidental Factor Risk Index (AFRI) is suggested for evaluating the effect of each element in accident database and safety audit system. The safety audit can be modified according to the proposed index.

데이터 품질에 기반을 둔 데이터베이스 운영관리를 위한 정보시스템 운영감리 개선 방안 (An improvement plan of information system operational audit for database operational management based on data quality)

  • 장원재;김동수;민덕기
    • 서비스연구
    • /
    • 제8권2호
    • /
    • pp.41-65
    • /
    • 2018
  • 본 연구는 데이터를 기반으로 개인 또는 기업들이 무한한 이익을 창출하는 사회가 되면서 데이터 품질을 중심으로 데이터베이스 운영관리의 중요성이 증가하고 있는데 이를 체계적으로 관리하는 국내 공공, 민간 기업이 많지 않은 상태에 대한 현황 및 문제점을 분석하고 감리인의 입장에서 개선방향을 구명하고자 하였다. 본 연구를 수행하기 위해 개선된 감리 점검항목을 도출하여 이를 기반으로 감리인 및 IT 전문가들을 통해 설문조사를 하였고, 최종 자료를 분석에 활용하여 연구 가설을 실증적으로 검증하였다. 분석 결과, 데이터 품질에 기반을 둔 데이터베이스 운영관리의 개선된 감리 점검항목에 대하여 감리인의 입장에서 모든 점검항목에 대해 매우 만족한다고 나타났다. 또한 비 감리인에 입장에서도 수용범위에 포함된다고 확인되었다. 본 연구를 통해서 정보시스템 운영감리와 기업의 데이터 운영관리의 수행에 이를 활용하여 개선할 수 있을 것이다.

지식정보 관리기관을 위한 정보시스템 감리 추진방안에 관한 연구 (A Study on the Scheme of Information System Audit for Institute of Knowledge Information)

  • 이상준;나종회;고형대;신기정
    • 한국IT서비스학회지
    • /
    • 제5권3호
    • /
    • pp.121-135
    • /
    • 2006
  • With the growth and maturation of IT industry, the necessity of audit about development, maintenance and management of high-quality information system is gradually increasing. In addition, the necessity of inner auditing system, which could totally verify and evaluate the effectiveness of project according to the characteristics of organization conducting information-oriented business, also being proposed. Government offices including Korea Institute of Science and Technology(KISTI) collectively controlling nationwide science-technology related information have no guiding principle or organization within themselves even though performing information-oriented businesses are becoming more bigger and complicated. In this paper, we propose scheme for devising framework, which can audit construction and operation of knowledge information, check list and guideline. In addition, we present concrete ways for adapting these schemes to institutes which manage science-technology knowledge information. Audit framework consists of points of time in audit, audit domain and audit criterion. Points of time in audit are defined as three phases as followings: pre-audit, in-progress audit and post-audit. Audit domain includes 16 detail audit domains and especially we set 11 check items and 40 detail investigation items for database implementation business. We expect that management level of science-technology implementation business of organizations using this research result will increase and they could offer high-quality information service.

미들웨어상에서 데이터베이스 인증시스템에 관한 연구 (A Study on Database Authentication System in Middleware)

  • 최진탁
    • 산업경영시스템학회지
    • /
    • 제24권66호
    • /
    • pp.27-35
    • /
    • 2001
  • The Gateway Server Authorization System(GSAS) presented in this thesis is a database authorization system. GSAS is responsible for user\`s authorization, and privilege management, audit service. Only users that are filtered in GSAS can access the DBMS(Data Base Management System) through middleware. GSAS is located at the DBMS and already contains an authorization record for user accessing a specific DBMS. GSAS on consists of several components, namely an authorization manager, a privilege manager, and an audit manager. As an authorization manager and a privilege manager can only approve a pass at the same time, a user can get accessibility for DBMS.

  • PDF

CALS체계의 정보보호 구조 연구 (A Study on the Security Architecture of CALS System)

  • 남길현
    • 한국전자거래학회지
    • /
    • 제4권2호
    • /
    • pp.197-208
    • /
    • 1999
  • With developing computer and communication technologies, the concept of CALS system has been popular not only to military but also to commercial industries. The security problem is one of the most critical issues to construct CALS infrastructure. The CALS system needs some security functions such that data confidentiality, integrity, authenticity, availability, and non-repudiation. This paper proposes a security architecture model in CALS. The security architecture model is composed of 5 submodels such that network security model, authentication and key management model, operation and audit model, integrated database security model, and risk analysis model.

  • PDF

Research on the Financial Data Fraud Detection of Chinese Listed Enterprises by Integrating Audit Opinions

  • Leiruo Zhou;Yunlong Duan;Wei Wei
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제17권12호
    • /
    • pp.3218-3241
    • /
    • 2023
  • Financial fraud undermines the sustainable development of financial markets. Financial statements can be regarded as the key source of information to obtain the operating conditions of listed companies. Current research focuses more on mining financial digital data instead of looking into text data. However, text data can reveal emotional information, which is an important basis for detecting financial fraud. The audit opinion of the financial statement is especially the fair opinion of a certified public accountant on the quality of enterprise financial reports. Therefore, this research was carried out by using the data features of 4,153 listed companies' financial annual reports and audits of text opinions in the past six years, and the paper puts forward a financial fraud detection model integrating audit opinions. First, the financial data index database and audit opinion text database were built. Second, digitized audit opinions with deep learning Bert model was employed. Finally, both the extracted audit numerical characteristics and the financial numerical indicators were used as the training data of the LightGBM model. What is worth paying attention to is that the imbalanced distribution of sample labels is also one of the focuses of financial fraud research. To solve this problem, data enhancement and Focal Loss feature learning functions were used in data processing and model training respectively. The experimental results show that compared with the conventional financial fraud detection model, the performance of the proposed model is improved greatly, with Area Under the Curve (AUC) and Accuracy reaching 81.42% and 78.15%, respectively.

Exploring the Distribution of Organizational Risk and Assessing Internal Audit Effectiveness: A Systematic Review

  • Arum ARDIANINGSIH;Doddy SETIAWAN;Wahyu WIDARJO;Payamta PAYAMTA
    • 유통과학연구
    • /
    • 제22권4호
    • /
    • pp.59-68
    • /
    • 2024
  • Purpose: The function of internal audit is to help achieve company goals and targets by minimizing the impact of business risks. The distribution of internal audit activities in carrying out control and supervision covers all aspects or activities at all levels of management. The aim of the research is to determine the distribution of risk-based internal audit effectiveness assessments in companies. Data and Research Design Methodology: Researchers examined research trends regarding things that could influence the distribution of the effectiveness of the internal audit function from 2007 to 2023.This research used a systematic literature review (SLR) research method. This research used 23 papers sourced from the Scopus database. Results: The distribution of the effectiveness of audit services provided by internal auditors is more influenced by the personal characteristics of internal auditors and has little to do with the leadership of the chief internal auditor, technology, and risk management. Conclusion: The distribution of monitoring services provided by internal auditors covers all levels of departments or divisions of the organization. The assessment of internal audit effectiveness is more influenced by the auditor's personal attributes such as independence, competence, and management support.

정보시스템 감리 프레임워크 개발:한국 전자정부의 RFID/USN 프로젝트 개발을 통해서 (IS Audit Framework Development through e-Gov's RFID/USN Project in South Korea)

  • 김소정;구철모;고창은
    • 한국IT서비스학회지
    • /
    • 제12권4호
    • /
    • pp.219-234
    • /
    • 2013
  • We introduced a framework of information systems audit methodology and applied to IS projects based on RFID/USN in six public organizations in South Korea. An analysis of five IS implementation projects shows the iterative technical specific risks are disclosed. The key 14 risk factors categorized into 4 classifications (Project Management, application, database, system architecture) which are based on the established IT audit framework in order to extend to the technology (RFID/USN) specific framework and apply to the other case as well. The implications of these findings for audit research and practice are discussed.