• 제목/요약/키워드: Enterprise Risk Management

검색결과 160건 처리시간 0.021초

Longevity Determinants of Embroidery Enterprises in Taal, Batangas, Philippines

  • Padua, Divine Krizza B.;Cabardo, Jewel Joanna S.;Madamba, Jeanette Angeline B.;Williams, Jimmy B.
    • 아태비즈니스연구
    • /
    • 제7권1호
    • /
    • pp.11-30
    • /
    • 2016
  • The study specifically aimed to identify factors affecting business longevity. It focused on knowing how embroidery enterprises managed to persist in the industry for many years despite the competitive business environment. After discovering the significant relationships of such factors to longevity, problems experienced by the enterprise cluster were ascertained in order to come up with recommendations that can be proposed to the enterprise owners. Embroidery entrepreneurs have been experiencing a continuous decline in sales due to lack of innovation and intense competition. In the evaluation of their personal entrepreneurial competencies, they scored low on risk-taking, persuasion and networking, and opportunity seeking; thus, implying that these are their weaknesses. On the other hand, the statistical results of this study say that longevity is a function of the entrepreneur's competencies (i.e., persistence, commitment to work contract, demand for quality and efficiency, information seeking, and systematic planning or monitoring), the generation currently managing the business, competition, and the customer's preferences. These results suggest that these independent variables are significant and are deemed critical to business longevity. Thus, entrepreneurs have to find ways on how to use these competencies as an advantage in reinventing their businesses and in reviving their industry.

  • PDF

기업의 상시 보안관리 체계 연구 (A Study for Enterprise Type Realtime Information Security Management System)

  • 노시영;임종인
    • 정보보호학회논문지
    • /
    • 제27권3호
    • /
    • pp.617-636
    • /
    • 2017
  • 많은 기업에서 핵심 정보자산의 보호를 위해 보안관리 체계 강화 목적으로 ISO27001, 또는 K-ISMS 등 표준 보안 관리 체계를 도입하여 일정부분 성과를 얻고 있으나 최근 IT 기술의 발전과 침해수법의 진화 등으로 위협요인이 기하급수적으로 증가하고 있어 기업은 보안관리 측면에서 보다 더 신속하고, 정확한 대응조치가 필요하게 되었다. 이를 위해 보안관리 프로세스의 효율화, 핵심적 보안영역을 집중관리 할 수 있는 보안지표의 설정, 침해위험 영역을 사전 인지할 수 있는 위험지수의 산출 등을 바탕으로 한 '기업형 상시 보안관리 체계'를 연구하고, 전문가 집단의 의견을 조사하여 AHP(Analytic Hierarchy Process)방법론으로 적절성을 분석하였다. 본 연구를 통해 기업의 보안담당자들은 보안 관리 체계의 운영에 있어서 선제대응, 신속조치 등의 효율성을 향상시킬 수 있다.

정보보호관리체계를 통한 기업 및 정부 정보보안 강화 방안에 관한 연구 (A Study on Enterprise and Government Information Security Enhancement with Information Security Management System)

  • 박청수;이동범;곽진
    • 한국항행학회논문지
    • /
    • 제15권6호
    • /
    • pp.1220-1227
    • /
    • 2011
  • IT 기술이 발전함에 따라 생활 자체가 지식 혹은 정보 기반 체제로 변화되어 가고 있다. 하지만 IT 기술의 발전 이면에는 사이버 공격 기술을 향상시키고 있으며, 이에 따라 DDoS 대란 등의 사이버 테러가 빈번히 발생하여 주요 자료가 유출되고 있다. 또한 다양한 공격 경로를 통해 정보시스템으로 유입된 악성코드로 인해 기업의 업무 손실 및 정보 자산에 대한 피해가 증가하고 있다. 이러한 환경에서 조직 및 사용자가 보존해야 할 정보 자산을 관리적, 기술적, 물리적 체계를 수립하는 정보보호관리체계를 기반으로 지속적인 점검을 수행하여 조직 내의 위기관리 프로세스가 구축되어야 한다. 또한 제도 및 프로세스의 수립 외에도 악의적인 악성코드가 내부로 유입되는 위협으로부터 내부 자산을 보호하기 위해 정보보호제품을 도입하여야 한다. 따라서 본 논문에서는 정보보호관리체계 및 정보보호제품의 도입 방안을 통해 기업 및 정부 정보보안을 강화하는 방안에 대하여 제안하고자 한다.

통합보안관리시스템의 보안성 메트릭 개발 (Development of Security Metrics of Enterprise Security Management System)

  • 양효식
    • 디지털융복합연구
    • /
    • 제15권12호
    • /
    • pp.303-311
    • /
    • 2017
  • 신생 정보기술의 등장에 따른 새로운 보안 위협에 대처하기 위해 기업은 통합보안괸리(Enterprise Security Management)시스템을 도입하고 솔루션 간 상호연동을 통해 중복투자나 자원 낭비를 줄이고 보안 위협에 대처하고 있다. 이에 따라 통합보안관리시스템이 보안성을 충족시킴을 입증하기 위해 관련 표준을 근거로 한 보안성 평가 메트릭의 구축이 필요한 실정이다. 따라서 본 연구에서는 통합보안괸리시스템에 대한 보안성을 평가할 수 있는 메트릭을 구축하기 위해 통합보안괸리시스템의 보안성 품질 관련 요구사항을 분석하고 총족 정도를 측정할 수 있는 메트릭을 구축하였다. 본 메트릭을 통해 ISO/IEC 15408과 ISO/IEC 25000 표준에 부합하는 보안성 평가의 일원화를 통한 시너지 효과를 얻을 수 있다. 이를 통해 통합보안관리시스템의 보안성 품질수준을 평가하는 모델을 구축하고, 향후 통합보안괸리시스템에 대한 평가방법의 표준화를 기할 수 있을 것으로 사료된다.

Effectuality of Cleaning Workers' Training and Cleaning Enterprises' Chemical Health Hazard Risk Profiling

  • Suleiman, Abdulqadir M.;Svendsen, Kristin V.H.
    • Safety and Health at Work
    • /
    • 제6권4호
    • /
    • pp.345-352
    • /
    • 2015
  • Background: Goal-oriented communication of risk of hazards is necessary in order to reduce risk of workers' exposure to chemicals. Adequate training of workers and enterprise priority setting are essential elements. Cleaning enterprises have many challenges and the existing paradigms influence the risk levels of these enterprises. Methods: Information on organization and enterprises' prioritization in training programs was gathered from cleaning enterprises. A measure of enterprises' conceptual level of importance of chemical health hazards and a model for working out the risk index (RI) indicating enterprises' conceptual risk level was established and used to categorize the enterprises. Results: In 72.3% of cases, training takes place concurrently with task performances and in 67.4% experienced workers conduct the trainings. There is disparity between employers' opinion on competence level of the workers and reality. Lower conceptual level of importance was observed for cleaning enterprises of different sizes compared with regional safety delegates and occupational hygienists. Risk index values show no difference in risk level between small and large enterprises. Conclusion: Training of cleaning workers lacks the prerequisite for suitability and effectiveness to counter risks of chemical health hazards. There is dereliction of duty by management in the sector resulting in a lack of competence among the cleaning workers. Instituting acceptable easily attainable safety competence level for cleaners will conduce to risk reduction, and enforcement of attainment of the competence level would be a positive step.

제철 사업장 적용을 위한 위험성평가 시스템 개발 (Development of Risk Assessment System for Steel and Iron Works)

  • 홍성만;박범;선수빈
    • 대한안전경영과학회지
    • /
    • 제11권4호
    • /
    • pp.7-14
    • /
    • 2009
  • Steel and iron works have place many hazard or risk factor as a high temperature material, a high place, and so on. Accordingly, steel and iron works need system for risk assessment. In this paper, we development of risk assessment system for steel and iron works. In case study applied at the steel enterprise. The resultant, we can discovery that an human factor is an important question form risk assessment.

An Application of ERM to Risk Management in the Logistics: A Case

  • Park, Tae-Ho;Lim, Seung-Min;Kim, Jae-Bong
    • 한국항해항만학회지
    • /
    • 제36권4호
    • /
    • pp.321-327
    • /
    • 2012
  • Logistics in a supply chain network has become an important operational strategy in a competitive market. A number of internal and external risks involved in the logistics operations in a company tend to create problems in fulfilling customer orders. This research presents how ERM (enterprise risk management) can be used to identify, assess, and control logistics risks. An electronic company's logistics activities were used as an industry case to demonstrate a way to identify and assess risks surrounding global logistics function. This paper has further presented action plans to mitigate the impact of the risks that occur.

중국 기업의 최대주주 지분율이 주가급락 위험에 미치는 영향 (The Effect of Largest Shareholder's Ownership of Chinese Companies and the Stock Price Crash Risk)

  • 양지위;경성림
    • 디지털융복합연구
    • /
    • 제20권1호
    • /
    • pp.41-46
    • /
    • 2022
  • 선진국의 자본시장과 비교해 중국 자본시장의 주요한 문제점으로 주가급락 사태를 꼽을 수 있다. 따라서 주가급락 위험을 줄일 수 있는 요인에 관한 연구는 상당히 중요한 의미가 있다. 본 연구는 최대주주의 보유주식 비율에 초점을 두고, 지분율이 증가함에 따라 기업의 경영자를 감독할 유인이 더 높아지는 지와 이를 통해 경영자의 기회주의적 행동이 감소 되는지 검토해보고자 한다. 이를 위해 2009년부터 2019년까지의 중국 상장기업 자료를 수집하고, 실증분석을 통해 최대주주 지분율과 상장기업의 주가급락 위험 간의 관계를 분석하였다. 연구결과에 따르면 국유기업의 최대주주 지분율이 높을수록 기업의 주가급락 위험이 유의하게 낮아진 것으로 나타났다. 이는 국유기업의 최대주주는 정부 기관으로서 경영자에 대한 정부의 감독이 비국유기업의 최대주주보다 더 엄격하기 때문으로 보인다. 본 연구는 최대주주의 지분율이 높을수록 경영자의 기회주의 행위가 감소하며, 기업과 주주 간의 정보비대칭이 완화될 수 있음을 시사한다.

기업 안전직무교육 평가 시스템 설계에 관한 연구 (A Study on the Design for the Assessment System of Safety Job Skill Training in the Enterprise)

  • 우태희;양광모
    • 대한안전경영과학회지
    • /
    • 제16권1호
    • /
    • pp.11-19
    • /
    • 2014
  • Prevention of the disasters is the best welfare to workers and it brings the growth and stability of an enterprise, finally uplifts the national competitiveness. Because small-scale businesses do not have safety and health managers, the government provides a wide range of safety and health management supports to small-scale businesses. However despite of this government's effort, the industrial accident rate of small-scale businesses does not decline, which is mainly because the projects are not differentiated according to the risk level of individual business. Therefore, this paper aims to obtain implications concerning a plan to conduct a reliable assessment of education through a safety job assessment, and to build a framework which may improve a technical area through the AHP analysis.

대규모 조직에서의 패스워드 관리에 관한 권고 고찰 (A Study On Enterprise Password Management Recommendations)

  • 박진섭
    • 안보군사학연구
    • /
    • 통권8호
    • /
    • pp.421-465
    • /
    • 2010
  • Passwords are used in many ways to protect data, systems, and networks. Passwords are also used to protect files and other stored information. In addition, passwords are often used in less visible ways for authentication. In this article, We provides recommendations for password management, which is the process of defining, implementing, and maintaining password policies throughout an enterprise. Effective password management reduces the risk of compromise of password-based authentication systems. Organizations need to protect the confidentiality, integrity, and availability of passwords so that all authorized users - and no unauthorized users - can use passwords successfully as needed. Integrity and availability should be ensured by typical data security controls, such as using access control lists to prevent attackers from overwriting passwords and having secured backups of password files. Ensuring the confidentiality of passwords is considerably more challenging and involves a number of security controls along with decisions involving the characteristics of the passwords themselves.

  • PDF