• 제목/요약/키워드: ISO 표준

검색결과 1,561건 처리시간 0.026초

ISO/IEC의 IDS 기술 표준 동향

  • 김윤정;이기한
    • 정보보호학회지
    • /
    • 제14권2호
    • /
    • pp.6-11
    • /
    • 2004
  • 본 고에서는 ISO/IEC의 IDS(Intrusion Detection System) 표준화 동향에 대한 내용을 기술한다. ISO/IEC에서는 IDS를 국제표준 형식이 아닌, 기술문서 형식으로 구성하고 있으며, 이들 문서들은 IDS 기본 구조에 대한 것(IT intrusion detection framework)과 기업 등에서 IDS를 선정하고 배치, 운영하는데 도움을 주는 것(Guidelines for the selection, deployment and operation of IDS)의 크게 2 가지로 구성된다.

국제표준에 따른 정보보호관리체계 전문가 인증 방안

  • 오경희
    • 정보보호학회지
    • /
    • 제28권6호
    • /
    • pp.96-102
    • /
    • 2018
  • 2017년 국제 정보보호관리체계 전문가에 대한 자격 기준인 ISO/IEC 27021 표준이 발표되었다. 이 기준을 만족하는 ISMS 전문가를 인증하기 위해서는 인증스킴과 인증기관으로 이루어지는 인증체계가 필요하지만, 국내의 인증 체계는 ISO에서 인정하는 사람에 대한 인증 요구사항을 만족하기 어렵다. 이 논문에서는 ISO/IEC 27021의 요건을 만족하는 인증된 ISMS 전문가를 배출하기 위해 필요한 사항들을 살펴보고 인증 스킴의 개발 방법과 전문가 인증 방안을 검토한다.

인터넷 뱅킹 시스템 관련 표준 분석 및 보호프로파일 개발에 관한 연구 (A Study of Protection Profile and Analysis of Related Standard for Internet Banking Systems)

  • 조혜숙;김승주;원동호
    • 정보처리학회논문지C
    • /
    • 제17C권3호
    • /
    • pp.223-232
    • /
    • 2010
  • 인터넷의 발달로 기존의 많은 오프라인 서비스가 온라인 서비스로 확장되면서 금융 거래 서비스 역시 편리성을 이유로 인터넷 뱅킹 시스템을 통해 서비스가 제공되고 있다. 하지만 인터넷 뱅킹 시스템 개발 과정에서 보안성에 대한 고려가 부족하여 여러 보안 문제점을 갖고 있고 실제로 인터넷 뱅킹 시스템에 보안 사건들이 빈번하게 일어나고 있는 실정이다. 이런 문제점을 해결하기 위하여 금융기관은 ISO 20022, ISO/IEC 27001, ISO/IEC 9789, ISO/IEC 9796 등의 국외 표준과 웹 환경 구축 및 운영을 위한 보안관리 지침, 전자상거래 표준화 로드맵 등 국내 표준을 적용하고 있지만 인터넷 뱅킹 시스템에 관한 보안요구사항 등이 제대로 고려되지 않아 여전히 취약성이 발생하고 있다. 본 논문에서는 기존 표준들에 대해서 설명하고 인터넷 뱅킹 시스템에 단일 표준 적용시 보안을 보증하지 못하는 이유에 대해서 살펴본다. 또한 인터넷 뱅킹 시스템의 취약성을 설명하고 보안기능을 분석해 그 특징에 맞는 보안기능 요구사항을 도출하고 이를 통해 공통평가기준 V3.1을 참고로 하여 인터넷 뱅킹 시스템의 보안을 강화하기 위해 특화된 보호프로파일을 제안한다.

위험관리체계의 기록관리표준 적용방안 연구 (A Study on the Application of Records Management Standards to Risk Management Framework)

  • 정기애;이정훈;남영준
    • 한국기록관리학회지
    • /
    • 제11권2호
    • /
    • pp.189-215
    • /
    • 2011
  • 업무환경의 변화와 불확실성의 증대로 인해 위험관리의 중요성이 날로 부각되는 상황에서 업무의 정당성 확보와 정보적 가치 제고를 위해 기록관리 측면의 위험관리 역시 매우 중요해지고 있다. 기존의 전통적인 기록관리의 위험성이 주로 보존기능에 집중되어 있었다면 IT기반에서는 업무와 기록의 연관성이 높아짐에 따라 기록의 생산, 유통, 활용 단계 즉 업무과정의 위험성이 기록관리의 위험성으로 직결되고 있다. 본 연구는 ISO 31000의 조직 전반의 위험관리 프레임웍을 토대로 기록관리의 위험관리 요소와 대응 전략을 제시하였다. 특히 기록관리 위험관리 프로세스를 ARMA에서 제시하는 업무영역과 NIST에서 제시한 시스템영역으로 구분하고, 각 영역의 프로세스별 점검요소는 ISO의 기록관리표준 중에서 업무과정에 대한 표준(ISO TR 26122)와 기록의 생산 맥락에 대한 표준(ISO 16175-3)에서 해당 요소를 추출하였다.

국제표준 ISO/IEC 25023 을 기반으로 한 소프트웨어 품질평가 (The Software Quality Testing on the basis of the International Standard ISO/IEC 25023)

  • 정혜정
    • 한국융합학회논문지
    • /
    • 제7권6호
    • /
    • pp.35-41
    • /
    • 2016
  • 소프트웨어의 중요성이 높아지면서 소프트웨어 품질평가에 대한 관심이 높아지고 있다. 본 연구에서는 소프트웨어 품질 평가를 위한 국제 표준 문서를 비교 분석하고 테스트 데이터 분석을 통한 평가 방안을 제시한다. 국제표준 ISO/IEC 9126-2의 평가 모델과 ISO/IEC 25023의 평가 모델에 대한 차이점을 비교했다. ISO/IEC 25023의 평가모델인 8가지 품질 특성, 즉 기능성, 신뢰성, 사용성, 유지보수성, 이식성, 효율성, 상호운영성, 보안성적인 측면에서 평가 메트릭을 제시했다. 실제 테스트를 통해 얻어진 331개 자료를 분석해서 테스트 데이터의 발견된 오류 특징을 파악했다. 또한 결함 자료를 분석하고 차이점을 파악했다. 테스트데이터가 남녀에 따라서 시험 일수나 발견하는 품질 특성별 오류의 수에는 차이가 있음을 증명하고 시험일수를 기능성, 사용성, 성별을 가지고 예측했으며, 제품의 종류에 따라서도 오류수에 차이가 있음을 증명했다.

전자기록관리시스템(ERMS) 설계표준의 기능요건 분석-ISO 15489를 기준으로- (An Analysis of Functional Requirements for Electronic Records Management Systems: Based on the Records Management Principles Extracted from ISO 15489)

  • 이소연;김자경
    • 정보관리학회지
    • /
    • 제21권3호
    • /
    • pp.227-250
    • /
    • 2004
  • 전자기록관리시스템을 개발하기 위해서는 전통적으로 그 효용을 검증받아온 기록관리원칙과 디지털정보가 공유하는 속성을 모두 감안하여야 한다. 디지털 환경에 맞추어 전통적인 기록관리원칙을 재확인한 기록관리 구제표준 ISO 15489는 전자기록관리시스템을 구축하는 데 가장 유용한 지침이라고 할 수 있다. 이 연구에서는 ISO15489의 기능영역별 원칙을 추출하고, 이를 대표적인 전자기록관리시스템 설계표준 (미 국방성표준, 영국 국립기록보존소 표준, 유럽연합의 요건모형)과 비교하여 분석함으로써 공통적인 시스템요건을 규명하였다. 그리고 이 핵심요건을 우리나라의 자료관리 시스템규격의 해당항목과 비교분석하였다. 현재 각급 행정기관 내에 설치 중인 자료관의 업무전산화 시스템으로 개발된 이 표준을 본격적인 전자기록 관리 시스템으로 발전시킬 수 있는 방안을 제안하였다.

자율주행자동차를 위한 안전성 평가 표준: UL 4600 (Evaluation Standard for Safety of Autonomous Cars: UL 4600)

  • 이성수;임상혁
    • 전기전자학회논문지
    • /
    • 제25권3호
    • /
    • pp.565-570
    • /
    • 2021
  • 본 논문에서는 자율주행자동차의 안전성을 보장하기 위해 새로 개발된 국제 표준인 UL 4600에 대해 다룬다. 자동차 안전성 분야의 기존 표준인 ISO 26262와 ISO/PAS 21448 등은 자율주행자동차에 적용되기에 상당한 제한이 있는데 UL 4600은 새로운 접근 방식을 통해 자율주행자동차에 적용이 가능하다. 기존 표준은 안전을 보장하기 위한 다양한 기술적 확인 조건을 구체적으로 표준에 적시하고 제조사가 이를 지켰는지를 인증하도록 하는데 비해 UL 4600은 자율주행자동차가 왜 안전한지를 제조사가 설명하고 증명하도록 한다. 즉, UL 4600은 (1) 시스템이 설계될 때 가정된 특정 운행 환경에서 (2) 안전성을 보장하기 위한 주장을 설정하고 (3) 이 주장을 만족하는데 필요한 논증을 제시하며 (4) 이 논증을 실제적으로 증명할 수 있는 증거를 제시하도록 한다. UL 4600은 특정 설계나 특정 기술을 요구하지 않으므로 기술 중립적이며 제조사에게 수단 방법과 관계 없이 안전 목표를 증명할 것만 요구한다. 또한 UL 4600은 자율주행자동차를 운용하면서 발생한 다양한 사례를 피드백 루프를 통해 표준 내에 수용하며, 이를 통해서 표준 제정 단계에서는 알 수 없는 다양한 위험에 효과적으로 대응할 수 있다.

전자서명 장기검증 기능 적용을 위한 PDF 표준 개선방안 (Improvement of the PDF Standard to Apply Long Term Electronic Signatures)

  • 박선우;정재욱;원동호
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2012년도 제46차 하계학술발표논문집 20권2호
    • /
    • pp.381-384
    • /
    • 2012
  • 2008년 국제표준 ISO 32000-1로 지정된 PDF 표준은 전자서명에 대한 표준을 함께 제공함으로써 PDF 문서의 신뢰성을 확보하고자 하였다. 하지만 ISO 32000-1에 포함된 전자서명 관련 표준은 서명에 사용된 인증서의 유효기간이 만료되면 전자서명의 유효성을 검증할 수 없기 때문에 장기적으로 보존되는 문서의 신뢰성을 보장하는데 적절하지 않다. 따라서 본 논문에서는 PDF 국제 표준인 ISO 32000-1의 전자서명 관련 표준을 분석하고 전자서명 장기검증 기능을 적용할 수 있는 방안을 제시한다. 본 논문에서 제안한 내용을 활용한다면 다양한 PDF 소프트웨어에서 호환 가능한 전자서명 장기검증 기능을 제공할 수 있을 것이며, 이를 통해 PDF 문서의 신뢰성을 향상시킬 수 있을 것이다.

  • PDF

분야별 정보보호 경영시스템 인증 동향

  • 박태완;오경희
    • 정보보호학회지
    • /
    • 제26권4호
    • /
    • pp.16-21
    • /
    • 2016
  • 올 6월 약 4년간의 표준화 활동의 결과로 ISO/IEC 27009 "ISO/IEC 27001의 분야별 응용 - 요구사항"이 국제 표준으로 발표되었다. 이 표준은 ISO/IEC 27001을 어떤 특정 분야에 적용하고자 할 때 필요한 요구사항을 정의한 것으로서, 분야별 정보보호 경영체계 인증제도의 국제적 상호 인정의 기반을 마련하기 위한 것이다. 본 논문에서는 이 표준의 개발 배경, 내용과 의미, 그리고 관련 현황을 소개하고 국내 정보보호 경영시스템 전문가들의 대응 방향을 제시한다.

ISO/TC 307 블록체인 정보보호 표준기술 동향

  • 나재훈
    • 정보보호학회지
    • /
    • 제30권4호
    • /
    • pp.49-52
    • /
    • 2020
  • ISO/TC 307(블록체인/분산원장) 기술위원회는 영국, 미국, 프랑스, 독일등 서방국가들이 적극적으로 표준화 활동을 하고 있으며, 기업은 IBM, MS사의 활동이 두각을 나타내고 있다. 위원회의 구조와 표준화가 초기 단계를 지나 표준화 인프라를 구축하였다고 볼 수 있으며, 블록체인 기술을 기반으로 활용사례 표준 개발을 병행하여, 표준의 효용성을 높이려는 시도가 진행되고 있다. 인도 하이데라바드 (2019.11) 회의와 COVID-19로 인하여 온라인으로 개최한 2020년 6월 회의를 중심으로 ISO/TC 307 기술위원회의 표준화 동향을 살펴본다.