• 제목/요약/키워드: ISO 3745

검색결과 101건 처리시간 0.037초

u-Health S/W의 보안성 품질평가모델 연구 (A Study on U-Health S/W security estimation model)

  • 강배근;이하용;양해술
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.1329-1330
    • /
    • 2011
  • u-Health 서비스의 시작으로 병원에서 단발성 치료에 국한되었던 기존 서비스가 이제는 가정 등 실생활 전 영역에서 평생에 걸쳐 제공되어 시 공간적으로 확대되었다. 본 연구에서는 ISO/IEC 9126과 ISO/IEC 12119를 기반으로 하여 보안성 평가모델을 제시하고 평가 과정에서 활용할 수 있는 품질검사표를 개발하였다.

SP 인증 조직의 소프트웨어 보안 향상을 위한 ISO 27001 적용방안 연구 (Software Security Supplementation Guide Line Based on ISO 27001 for the SP Certified Organization)

  • 윤은지;박용범
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제3권11호
    • /
    • pp.465-470
    • /
    • 2014
  • 한국의 정보통신산업진흥원(NIPA)에서 제공하는 SP 품질 인증은 소프트웨어 개발 프로세스의 역량을 평가 및 인증하는 제도이다. SP 품질인증은 국내에서 개발된 인증모델로서 전국적으로 확산되고 있다. 최근 보안성이 문제되고 있으나, SP 품질 인증에서는 별도의 보안 속성에 대한 프로세스를 정의하고 있지 않다. 본 논문에서는 SP 품질 인증을 획득한 기업 및 조직들의 보안성 향상을 위해 ISO 27001을 기반으로 하는 새로운 보안 프로세스를 제시한다. 제안 프로세스를 통해 보안 위협요소들을 검출해낼 수 있고, 이러한 요소들에 대처할 수 있는 기회를 제공한다. 또한 검출된 보안 취약점은 보안 척도로 이용될 수 있으므로 시스템의 보안 측면 관리가 가능하다.

온톨로지를 이용한 개념형 소프트웨어 프로세스 데이터베이스 설계 및 구현 (Design of Conceptual Software Process Database, Using Ontology)

  • 이준하;박용범
    • 정보처리학회논문지D
    • /
    • 제14D권2호
    • /
    • pp.203-210
    • /
    • 2007
  • 온톨로지는 인간의 사고 체계와 근접한 표현을 가능하게 해주는 형식적이고 명시적인 지식베이스로 사용 가능하다. 또한 소프트웨어 프로세스란 소프트웨어 개발 역량 성숙도가 높은 조직이 공통적으로 수행하는 모범적인 체계와 절차의 집합이다. 그러나 소프트웨어 프로세스는 복잡한 개념이 거미줄처럼 얽히어 간단한 프로세스의 도입과 개선 활동마저도 가로막는 결과를 초래하게 된다. 온톨로지를 소프트웨어 개발 프로세스간의 복잡한 사상들에 적용함으로써 프로세스간의 상관관계를 개념적으로 추론하여 결과를 보여 주제 되면 소프트웨어 개발 프로세스의 도입과 개선이 용이해질 수 있다. 본 논문에서는 온톨로지 매핑을 이용하여 국제 표준인 ISO/IEC 15504와 역량성숙도 모델인 CMMI를 개념적으로 엮음으로써 구현한 개선된 프로세스 데이터베이스를 활용하기 위한 방법을 제시한다.

국가R&D정보관리 환경에서 ISO 27001(ISMS) 성과 및 개선 방향 (Outcome and Enhancement of ISO 27001(ISMS) in National R&D Information Management Environment)

  • 이병희;여일연;김재수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.823-825
    • /
    • 2011
  • R&D에 관한 주요 국가 및 산업기술의 정보 유출이 문제가 되고 있다. 2009년 11월 국가과학기술지식정보서비스(NTIS)는 영국표준협회(BSI)로부터 ISO 27001에 대한 11개 도메인, 133개 보안 통제항목의 정보보호관리체계((Information Security Management System) 인증을 획득하였고 이후 사후인증 심사를 받고 있다. 본 논문에서는 정보보호 국제 표준인증인 ISO 27001과 관련하여 NTIS의 정보보호관리체계에 대하여 국가R&D정보관리의 경영적 관점에서 실증적 현황 및 성과와 향후 개선 및 발전 방향에 대하여 검토한다. ISO 27001 도입 후 133개 통제항목 중에서 적용율이 증가하였고 중부적합/경부적합/개선권고 사항이 크게 감소하였으나 정보자산 및 개인정보 관리는 지속적인 관심과 개선이 필요함을 알 수 있었다.

인터넷 뱅킹 시스템 관련 표준 분석 및 보호프로파일 개발에 관한 연구 (A Study of Protection Profile and Analysis of Related Standard for Internet Banking Systems)

  • 조혜숙;김승주;원동호
    • 정보처리학회논문지C
    • /
    • 제17C권3호
    • /
    • pp.223-232
    • /
    • 2010
  • 인터넷의 발달로 기존의 많은 오프라인 서비스가 온라인 서비스로 확장되면서 금융 거래 서비스 역시 편리성을 이유로 인터넷 뱅킹 시스템을 통해 서비스가 제공되고 있다. 하지만 인터넷 뱅킹 시스템 개발 과정에서 보안성에 대한 고려가 부족하여 여러 보안 문제점을 갖고 있고 실제로 인터넷 뱅킹 시스템에 보안 사건들이 빈번하게 일어나고 있는 실정이다. 이런 문제점을 해결하기 위하여 금융기관은 ISO 20022, ISO/IEC 27001, ISO/IEC 9789, ISO/IEC 9796 등의 국외 표준과 웹 환경 구축 및 운영을 위한 보안관리 지침, 전자상거래 표준화 로드맵 등 국내 표준을 적용하고 있지만 인터넷 뱅킹 시스템에 관한 보안요구사항 등이 제대로 고려되지 않아 여전히 취약성이 발생하고 있다. 본 논문에서는 기존 표준들에 대해서 설명하고 인터넷 뱅킹 시스템에 단일 표준 적용시 보안을 보증하지 못하는 이유에 대해서 살펴본다. 또한 인터넷 뱅킹 시스템의 취약성을 설명하고 보안기능을 분석해 그 특징에 맞는 보안기능 요구사항을 도출하고 이를 통해 공통평가기준 V3.1을 참고로 하여 인터넷 뱅킹 시스템의 보안을 강화하기 위해 특화된 보호프로파일을 제안한다.

정보통신망법 정보보호 관리체계와 ISO/IEC 27001:2013 ISMS의 차이점 분석 (Gap Analysis) 연구 (A Gap Analysis between ISO/IEC 27001:2013 ISMS and KISA ISMS)

  • 오익균;신승중
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 춘계학술발표대회
    • /
    • pp.229-232
    • /
    • 2016
  • 개정된 정보통신망법 정보보호 관리체계에 대해 민간, 공공기관들의 관심과 인증을 준비하는 조직이 늘어나고 있다. 의무 인증대상자가 대. 중견기업, 비(非) 정보통신서비스 사업자로 확대되고 국제표준 요구사항의 일부 인정이 가능해지며 ISO/IEC 27001:2013과 정보보호 관리체계에 대한 동시 인증을 효과적으로 추진하기 위한 가이드라인이 필요하다. 본 연구에서는 '정보보호 관리체계'(ISMS)의 요구사항, 통제항목 및 심사 과정에서의 차이점 분석(gap analysis)을 통해, 국제표준과 국내 법령에 적합한 ISMS를 효과적으로 구현할 수 있도록 한다.

ISO/IEC 9126 기반의 전술 시뮬레이션 소프트웨어 테스트 사례 연구 (A Case Study of Quality Improvement for Tactics Simulation based on ISO/IEC 9126)

  • 김기두;김영철
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.1054-1056
    • /
    • 2015
  • 소프트웨어 테스트를 수행하는 조직에서 근무한 경험으로는 일반적으로 소프트웨어 개발 조직에서 수행하는 테스트는 소스코드의 오류를 찾는 수준이었다. 짧은 개발 기간 내에 기능이 수행되는 제품을 개발해야하기 때문에 기능이 수행되기만 하는 제품을 개발할 뿐이었다. 테스트가 올바르게 수행되지 않은 제품은 무수히 많은 잠재적 결함을 갖게 된다. 본 논문에서는 개발 완료된 전술 시뮬레이션 소프트웨어를 대상으로 ISO/IEC 9126 기반의 소프트웨어 테스트를 통해 잠재적 결함을 확인하고, 품질 향상을 위한 반복적인 회귀 테스트를 통해 품질 향상을 이룬 사례를 기술한다.

만물 접속 네트워크의 소셜 그룹 관리를 이용한 블록체인 프로토콜 운영 방안 (The Operation of Blockchain Protocol using Social Group Management of Network of Everything.)

  • 김수연;강현국
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 춘계학술발표대회
    • /
    • pp.52-55
    • /
    • 2020
  • 본 논문에서는 분산 원장의 미들웨어 플랫폼으로 예상되는 블록체인 시스템의 실질적인 운영과 관련하여 블록체인 그룹 구조의 단점에 대하여 연구하고 이를 해결하기 위한 해결책으로 현재 ISO/IEC JTC1 SC6 에서 표준화가 진행중인 만물 네트워크 프로토콜의 사물 유저 소셜 그룹 관리기능을 이용한 블록체인의 운영 방법을 제시하였다. ISO/IEC JTC1 SC6 에서 표준화가 진행중인 만물네트워크의 사물 유저 소셜 그룹 관리기능은 안정적인 프로토콜 기능과 데이터 전송 관리를 제공하고 있으며 멤버 디스커버리기능, 데이터 전송 통로 관리기능 등의 그룹 관리 기능을 제공하고 있다. 이러한 기능을 블록체인 플랫폼에 활용할 수 있어서 블록체인 멤버 관리 및 그룹 관리 기능에 도움이 될 것으로 예상하며 표준화가 진행되고 있는 ISO/IEC JTC1 SC6 의 미래 네트워크 기능과 구조에 적극 반영하고자 한다.

만물 네트워크 구현을 위한 프로토콜 메시지 JSON 표현 (JSON Presentation of Protocol Message for Network of Everything Implementation.)

  • 김수연
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 추계학술발표대회
    • /
    • pp.79-82
    • /
    • 2021
  • 본 논문에서는 현재 ISO/IEC JTC1 SC6 에서 표준화가 진행중인 만물네트워크 프로토콜 기능을 구현하기 위한 초기 단계로 만물네트워크 사물 사용자의 소셜 그룹 형성을 위한 프로토콜 메시지를 JSON 표현으로 표기하였다. ISO/IEC JTC1 SC6 에서 표준화가 진행중인 만물네트워크의 사물 유저 소셜 그룹 관리 기능은 안정적인 프로토콜 기능과 데이터 전송 관리를 제공하고 있으며 멤버 디스커버리기능, 데이터 전송 통로 관리기능 등의 그룹 관리 기능을 제공하고 있다. 이러한 기능을 구현하기 위한 표준 프로토콜 메시지를 JSON 으로 표기함으로써 만물네트워크 실현 및 상용화에 기여할 수 있으며 특히 표준화가 진행되고 있는 ISO/IEC JTC1 SC6 의 미래 네트워크 구현과 실증에 적극 반영하고자 한다.

지식정보유통시스템의 품질표준화를 위한 KQMS 운영 사례 (KQMS for Quality Standard System of Knowledge Information Service)

  • 김상국;최병선
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 추계학술발표대회
    • /
    • pp.520-522
    • /
    • 2008
  • 공공기관이 고객을 위한 품질행정(품질경영)의 구현이라는 사명을 달성하는데 있어서 ISO 시스템이 큰 기여를 할 수 있지만 민간기업에 사용되는 ISO 시스템을 그대로 공공부문에 적용할 경우, 많은 무리와 저항이 따르게 되었고 이러한 문제를 극복하기 위해 KISTI는 다각적으로 노력하였다. 이에 KISTI는 2003년 국내 최초로 정보유통 분야에서 ISO 체제를 도입하여 콘텐트 유통(수집-분석-가공-입력-구축-서비스) 업무에 표준화된 포맷으로 업무 프로세스 표준화를 통하여 서비스 품질향상 및 고객만족을 위한 지속적인 개선기반을 구축하였다.