• 제목/요약/키워드: Enterprise risk management system

검색결과 72건 처리시간 0.028초

전사적 Risk Management System의 개념적 모형에 관한 연구 (A Study on the Conceptual model of Enterprise Risk Management System)

  • 윤승옥;이창호
    • 대한안전경영과학회지
    • /
    • 제14권2호
    • /
    • pp.113-121
    • /
    • 2012
  • The important elements and conditions to improve corporate competitiveness are customer development, new product development, sales increase, net profit increase, and other factors. Even if those competitiveness elements are well prepared, obstacles may exist. In this paper, we examined the risk, the deadliest obstacle that can affect corporate. We selected the risk factors that exist in functional categories in the system connected complicatedly and variously by organizational value chain of corporate, and examined the conceptual model of Enterprise Risk Management System based on the precedent studies.

리스크관리 체계 및 리스크관리 요인이 경영성과에 미치는 영향 (An Impact on Management Performance by Risk Management System and Risk Management Factor)

  • 정재희;안연식
    • 한국IT서비스학회지
    • /
    • 제14권3호
    • /
    • pp.117-129
    • /
    • 2015
  • For the continuous growth of firms, the contributions of effective risk management system are required. This research analyzes the impact on the firm's performance related to risk management structure which includes the risk management system, risk management activity and risk management competency. In this research, the structural equation model considering the variable which contains enterprise risk management system, risk management activity and risk management competency was suggested. Also risk management organization and management procedures are identified as in enterprise risk management system. The implementation activity and control activity were the factors related in risk management activity. And risk management competency can be described as the response level of managing risk in outside and inside the firms' environment. Finally this model was analysed empirically for 112 firms in Korea using SPSS 18.0 and Amos 16.0. As the results, the suggested hypothesis were adopted. So as to manage risk performance for their firms, the development of systematic Risk Management Framework is important for their risk management activity and risk management competency. Ultimately, we can conclude that the focusing to the systematic risk management approach could be effective on the firm's risk management performance.

공항운영기업의 전사적 위험관리체계 분석 연구 (A study on the development of Enterprise Risk Management System in Airport Corporation)

  • 서병석;신도형
    • 대한안전경영과학회지
    • /
    • 제17권2호
    • /
    • pp.1-11
    • /
    • 2015
  • Enterprise Risk Management(ERM) is aiming at the establishment of the risk management process to prevent and cope with risks in advance and is composed of Risk Identification, Risk Assessment, Risk Response and Monitoring. It is feedback through the Risk Re-identification. This study has analysed a sample of the risk management system of an airport operating corporation, for this purpose, relevant documents and examples of overseas airports have been reviewed. It has found that corporations establishing ERM have been performing identical procedures such as the process of Identification, Assessment, Effective Reporting, Communication and monitoring and so on. The A corporation has established the process for risk management and crisis management and organized for its organization and system. The risk management has the same process such as above. In this process, when the symptoms of critical crisis have been recognized, it has been transformed into crisis management system, through which, corporate-wide response has been conducted in the process of crisis status analysis, response and follow-up management. This study expects to contribute to systematic foundation for future business continuity on the basis of risks and response procedures acknowledged by this study.

정보시스템 위험관리 프로세스 특성에 관한 연구 (The research regarding an information system risk management process characteristics)

  • 김태달;이형원
    • 정보처리학회논문지D
    • /
    • 제14D권3호
    • /
    • pp.303-310
    • /
    • 2007
  • 정보시스템 장애는 단순한 소프트웨어 오류에서부터 프로그램 시험 미비, 물리적인 방재시설 미비 등 다양하다. 비록 장애가 사소하더라도 그 결과는 엄청난 피해를 야기 시키기도 한다. 최근에는 이런 문제를 해결하는데 있어 단순한 외부 보안시스템만으로는 어렵게 되었다. 이제는 기업의 전반적인 정보기술에 대해 위험과 관련된 종합적인 대응책 수립과 적절한 대응이 필요한 시점에 도래하였다. 이와 관련하여 본 논문에서는 조직체 내에서 IT자원에 대한 무결성, 가용성, 기밀성을 고려하여 조직 내부와 외부에서 발생할 수 있는 각종 정보 및 시스템과 데이터에 대한 통제는 물론이고 위험에도 대처 할 수 있는 종합적인 위험관리시스템을 모델링하기 위한 특성에 대해 연구하였다.

글로벌 SCM 에서의 위험관리 프레임웍에 관한 연구: A 기업 사례를 중심으로

  • 박대현;천세학
    • 한국경영정보학회:학술대회논문집
    • /
    • 한국경영정보학회 2008년도 춘계학술대회
    • /
    • pp.254-263
    • /
    • 2008
  • 기업의 경영활동이 글로벌화되면서 이를 둘러싸고 있는 경영환경도 급변하게 되었다. 이로 인하여 기업이 처한 위험(Risk)의 유형도 더욱 다양해지고, 그 빈도 또한 증가하게 되었다. 특히 인터넷 환경하의 보다 진보된 정보시스템은 기업의 경영 효율성을 증가시키는 반면에 위험(Risk)의 발생 정도와 그 파급 효과를 더욱 더 증가시키고 있다. 위험(Risk)을 인식하고 이를 분석하고 평가하여 관리하는 능력이 뛰어난 기업은 위험(Risk)에 따른 피해의 확산을 조기에 차단하고 오히려 이를 기회로 이용할 수도 있다. 위험관리(Risk Management)는 주로 재무관리 또는 보험관리 분야에서 다루어왔다. 즉, 일반적으로 자금의 조달이나 투자업무에 있어서 불확실성을 제거하고 분산 투자를 실행하고 미래의 불확실한 상황에 대비하여 보험을 준비하는 등의 내용들이 기존 연구에서의 위험관리(Risk management)와 관련된 것이었다. 본 연구에서는 위험관리를 정보시스템 분야에 적용하여 정보시스템의 위험관리에 관한 인식을 고취하고, 나아가 보다 체계적인 Global SCM 의 구축하여 글로벌 경쟁환경하에서 기업의 경쟁우위를 제고하고자 한다. 특히 기업위험관리(Enterprise Risk Management)관점에서 Global SCM 의 위험관리체계의 프레임웍(Framework)을 제시하여 지금까지 정립되지 않았던 SCM 의 Risk Management 에 대한 연구의 기초를 마련하려고 한다.

  • PDF

건설기업의 전사적 리스크 관리 체계 적용을 위한 고려 사항 및 추진 방안에 대한 연구 (A Study of Considerations and Way to promote Enterprise Risk Management in Construction Company)

  • 김승원;이재호;유정호;김창덕
    • 한국건설관리학회:학술대회논문집
    • /
    • 한국건설관리학회 2007년도 정기학술발표대회 논문집
    • /
    • pp.539-544
    • /
    • 2007
  • 최근 건설 산업은 경제성장에 따른 사회적 욕구의 다양화와 이로 인한 수요의 증대로 인하여 점차 다양화, 복잡화, 거대화되는 추세이다. 이는 기존의 건설사업의 운영으로는 감당하기 어려운 환경으로 변화하고 있음을 의미한다. 건설 산업에 내재된 불확실성과 위험요인을 체계적으로 관리하고자 하는 움직임이 대형 건설 회사들을 중심으로 나타나기 시작하였고, 특히 일부 대형 건설 회사들은 본격적인 건설사업 리스크 관리기법 도입 및 개발을 적극추진하고 있다. 이에 개별적으로 행해오던 리스크 관리를 넘어서 기업이 직면한 다양한 위험들을 전사적인 시각에서 통합하여 하나의 리스크 포트폴리오로 인식, 관리하는 새로운 리스크 관리 방식인 전사적 리스크 관리(Enterprise Risk Management)시스템이 두각 되기 시작하였다. 이에 본 연구는 전사적 리스크 관리를 건설 분야에 적용시키기 위한 첫 번째 단계료 ERM에 대한 건설 기업의 인식수준과 현 실태를 분석하고 건설 분야에서의 리스크 특성을 고려한 ERM 기본 모형을 제시하고자 한다.

  • PDF

글로벌 SCM에서의 위험관리 프레임웤에 관한 연구

  • 박대현;천세학
    • 한국경영정보학회:학술대회논문집
    • /
    • 한국경영정보학회 2007년도 International Conference
    • /
    • pp.1061-1065
    • /
    • 2007
  • 기업의 경영활동이 글로벌화되면서 이를 둘러싼 경영환경도 급변하게 되어 기업이 처한 위험(Risk)의 유형과 빈도가 더욱 증가하게 되었다. 특히 인터넷 환경하의 정보시스템은 기업 경영의 효율성을 증가시킨 반면 이에 따른 위험(Risk)의 발생 정도와 그 파급 효과를 더욱 증가시키고 있다. 위험(Risk)을 인식하고 이를 분석하고 평가하여 관리하는 능력이 뛰어난 기업은 위험(Risk)에 따른 피해의 확산을 조기에 차단 하고 오히려 이를 기회로 이용할 수도 있다. 기존 연구는 위험관리(Risk Management)를 주로 재무관리 또는 보험관리 분야에서 다루어왔다. 일반적으로 자금의 조달이나 투자업무에 있어서 불확실성을 제거하고 분산 투자를 실행하고 미래의 불확실한 상황에 대비하여 보험을 준비하는 등의 내용들이 기존의 위험관리(Risk management)와 관련된 것이었다. 본 연구에서는 위험관리를 정보시스템 분야에 적용하여 정보시스템의 위험관리에 관한 인식을 고취하고, 나아가 보다 체계적인 Global SCM의 구축하여 글로벌 경쟁환경하에서 기업의 경쟁우위를 제고하고자 한다. 특히 기업위험관리(Enterprise Risk Management)관점에서 Global SCM의 위험관리체계의 프레임웍(Framework)을 제시하고자 한다.

  • PDF

중소수출기업의 전사적 리스크관리를 위한 수출보험의 역할에 관한 연구 (A Study on the Role of Export Insurance for Enterprise Risk Management of International Trade Business)

  • 장동한;유광현
    • 무역상무연구
    • /
    • 제49권
    • /
    • pp.379-405
    • /
    • 2011
  • With the fast growing of international trade and ever-changing trade environment Korea is facing more risks in international trade and they are getting more diverse and happen more frequent with high severity. Big firms of international trade are ready and treat the risks quite well, but small and medium size firms have hard time to manage the risks due to their poor understanding, not much capital to spend, and weak skills of risk management. Holding significant size of international trade of Korea, the small and medium size firms need systematic and integrated risk management and the K-sure(former Korea Export Insurance) can make a significant contribution to help them manage risks in international trade business. This study is proposing the adoption of ERM(Enterprise Risk Management) for international trade business of Korea. Especially for small and medium size firms of international trade, the K-sure may set up integrated risk management system to help them and promote the export growth, which is a great mission of K-sure.

  • PDF

개인정보 유출 방지를 위한 SRI(Security Risk Indicator) 기반 모니터링 시스템 개발 (A study on the development of SRI(Security Risk Indicator)-based monitoring system to prevent the leakage of personally identifiable information)

  • 박성주;임종인
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.637-644
    • /
    • 2012
  • 오늘날과 같은 정보화 사회에서는 정보가 기업의 핵심자산으로 인식되고 있으며, 특히 금융권에서는 고객의 개인정보 유출이 커다란 이슈로 대두되고 있다. 현재 상용화된 개인정보보호 기술은 전사적인 차원이 아닌 일부 기능으로 국한되거나 극히 일부분의 개인정보만 포함되는 경우가 많다. 따라서 전사적인 차원에서 개인정보 유출을 사전에 예방하기 위해서는 개인정보 유출의 징후를 지속적으로 모니터링 할 수 있는 체계에 대한 연구가 필요하다. 본 연구에서는 개인정보 접근에 대한 패턴분석 및 SRI(Security Risk Indicator)를 이용한 모니터링 체계 구축 방법론을 제안하였으며, 실제 금융권 기업에 적용하여 사례 연구를 수행하였다. 이를 통해 탐지된 개인정보 유출 시도는 탐지된 유형에 맞춰 체계화된 대응 방안을 수립할 수 있게 되었다.

정보보호관리체계를 통한 기업 및 정부 정보보안 강화 방안에 관한 연구 (A Study on Enterprise and Government Information Security Enhancement with Information Security Management System)

  • 박청수;이동범;곽진
    • 한국항행학회논문지
    • /
    • 제15권6호
    • /
    • pp.1220-1227
    • /
    • 2011
  • IT 기술이 발전함에 따라 생활 자체가 지식 혹은 정보 기반 체제로 변화되어 가고 있다. 하지만 IT 기술의 발전 이면에는 사이버 공격 기술을 향상시키고 있으며, 이에 따라 DDoS 대란 등의 사이버 테러가 빈번히 발생하여 주요 자료가 유출되고 있다. 또한 다양한 공격 경로를 통해 정보시스템으로 유입된 악성코드로 인해 기업의 업무 손실 및 정보 자산에 대한 피해가 증가하고 있다. 이러한 환경에서 조직 및 사용자가 보존해야 할 정보 자산을 관리적, 기술적, 물리적 체계를 수립하는 정보보호관리체계를 기반으로 지속적인 점검을 수행하여 조직 내의 위기관리 프로세스가 구축되어야 한다. 또한 제도 및 프로세스의 수립 외에도 악의적인 악성코드가 내부로 유입되는 위협으로부터 내부 자산을 보호하기 위해 정보보호제품을 도입하여야 한다. 따라서 본 논문에서는 정보보호관리체계 및 정보보호제품의 도입 방안을 통해 기업 및 정부 정보보안을 강화하는 방안에 대하여 제안하고자 한다.