• 제목/요약/키워드: IT 위험

검색결과 6,718건 처리시간 0.039초

수주자 중심의 정보시스템 아웃소싱 위험요소에 관한 탐색적 연구 (An Exploratory Study on the Information Systems Outsourcing Risk Factors;A Model for Contractors)

  • 양경식;김현수
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2002년도 추계학술대회
    • /
    • pp.106-113
    • /
    • 2002
  • 아웃소싱 시장의 지속적인 성장에도 불구하고 국내 아웃소싱 시장은 대규모의 계약이 이루어 지지 않고 있다. 아웃소싱의 위험요인이 아웃소싱의 활성화에 장애요인이 될 수 있다. 정보시스템 아웃소싱의 위험요인에 대한 연구는 아웃소싱 수준 및 성과에 영향을 미치는 요소를 중심으로 연구가 진행되어 왔다. 즉, 전략적 효과, 경제적 효과, 기술적 효과와 같은 이익에 대한 연구가 주류를 이루고 있다. 그러나 아웃소싱 위험요인에 대한 연구는 사례가 거의 없고, 성과에 미치는 영향에 대한 실증적인 연구는 진행되지 않고 있다. 또한 아웃소싱 위험요소의 경우 대체로 발주자 입장에서 연구를 수행하고 있어, 실제 수주하고 있는 수주자의 입장에서 위험요소를 분석한 연구는 없는 상황이다. 본 연구는 기존 연구에서 제시된 아웃소싱 위험요소와 국내 정보기술 아웃소싱 상황에 맞는 위험요소를 도출하고, 이들 위험요소가 유발되는 정도가 정보기술 아웃소싱 성과와 어떠한 관계를 가지는지에 대해 실증적으로 연구를 수행하였다.

  • PDF

SNA를 활용한 빅데이터 프로젝트의 위험요인 영향 관계 분석 (Analysis of the Impact Relationship for Risk Factors on Big Data Projects Using SNA)

  • 박대귀;김승희
    • 한국인터넷방송통신학회논문지
    • /
    • 제21권1호
    • /
    • pp.79-86
    • /
    • 2021
  • 빅데이터 프로젝트의 성공 확률을 높이기 위해서는 복잡한 원인들로부터 근본적인 위험의 원인을 분석하여 최적의 대응 방안을 수립할 수 있는 계량화된 기법이 요구된다. 이를 위해 본 연구에서는 SNA 분석을 통해 위험 요인과 관계를 측정하고, 이를 기반으로 위험에 대응할 수 있는 방법을 제시한다. 즉, 사전 연구에서 제시된 빅데이터 프로젝트의 위험 그룹 간 상관관계 분석 결과를 활용하여 종속성 네트워크(dependency network) matrix를 도출하고 이를 통해 SNA 분석을 수행한다. 종속성 네트워크 matrix를 도출하기 위하여 위험 노드 간의 상관관계로부터 부분 상관을 구하고, 상관 영향과 상관 종속성을 계산함으로써 노드별 활동 종속성을 도출하고 이를 통해 위험 요인 노드 간의 인과 관계와 연관관계에 있는 모든 노드간의 영향정도를 모두 산출한다. 위험 요인 간 SNA통해 도출된 위험 요인 간 네트워크로부터 위험에 대한 근본 원인을 인지함으로써 보다 최적화되고 효율저인 위험 관리가 가능하다. 본 연구는 위험관리 대응과 관련하여 SNA 분석 기법을 적용한 최초의 연구로 본 연구결과는 IT프로젝트의 위험관리와 관련하여 주요 위험에 대한 위험 관리 순서를 최적화할 수 있을 뿐만 아니라, 위험 통제를 위한 새로운 위험분석 기법을 제시하였다는데 큰 의의가 있다.

스마트시티 위험요인과 저항에 관한 연구 (A Study on Smart City Risk Factors and Resistance)

  • 박현애;유영천;이환수
    • 융합보안논문지
    • /
    • 제20권2호
    • /
    • pp.15-28
    • /
    • 2020
  • 스마트시티는 기존 도시의 문제를 해결하고 새로운 부가가치를 창출할 것으로 큰 기대를 받고 있으나, 보안위험 증가에 우려 또한 증가하고 있다. 보안위험 인식에 따른 스마트시티에 대한 부정적 태도는 4차산업혁명 기술 활성화 및 스마트시티의 발전을 위해서도 개선해야 하는 문제이다. 이에 본 연구는 지각된 위험 이론과 사용자 저항이론을 바탕으로 스마트시티 내 위험요인과 스마트시티 저항 태도 간 관계를 통계적으로 분석하였다. 288명의 연구 표본을 대상으로 한 실증 분석결과에 따르면, 보안 위험, 사회적 위험, 신체적 위험요인은 스마트시티 저항에 직접적인 영향을 미치는 반면, 경제적, 성능, 사생활 침해에 대한 위험은 유의미한 영향이 없는 것으로 나타났다. 또한, 보안위험이 다른 위험에 선행요인으로 작용할 수 있다는 것을 검증하였으며, 스마트시티 환경에서는 사생활 침해 위험과 보안 위험에 대해 구분해서 논의할 필요성이 있음을 확인하였다. 본 연구는 일반인들 관점에서 스마트시티 인식에 부정적인 영향을 미치는 위험요인을 논의함으로써, 스마트시티 활성화를 위해 보안 및 안전 문제와 더불어 사회적 교류를 위한 정책적 방안 마련이 필요함을 보여준다.

터널 안정성 및 환경성을 고려한 위험도 평가기법의 적용 (Application of risk analysis and assessment considering tunnel stability and environmental effects in tunnel design)

  • 김영근;김도형
    • 한국터널지하공간학회 논문집
    • /
    • 제10권1호
    • /
    • pp.1-15
    • /
    • 2008
  • 터널과 같은 지하구조물의 경우에는 지반의 다양한 변동성과 불확실성으로 인하여 터널 시공단계에서의 위험이 계속적으로 종가하고 있으므로, 터널 설계단계에서 터널 안정성 및 환경성에 영향을 주는 위험요소에 대한 위험도 평가 및 관리가 매우 중요하다. 본 연구에서는 터널굴착으로 인한 안정성에 대한 위험도 분석을 지반자체의 지보능력, 지반침하에 의한 인접구조물 손상, 막장내 지하수 유입량, 지진영향 등의 요소로 구분하여 평가하였다. 또한 환경성에 대한 위험도 분석을 발파로 인한 소음 진동, 운영중 열차운행으로 인한 소음 진동, 지하수위 저하로 인한 환경영향 등으로 평가하였다. 이와 같은 위험요소들에 대하여 위험도를 정량적으로 평가하고 터널 전구간에 걸친 위험도의 분포특성을 파악하였다. 또한 다양한 확률론적 기법과 통계자료를 사용하여 각각의 위험도에 대한 비용(cost)을 분석하므로서 위험도가 터널공사에 미치는 영향을 평가하였다. 그리고 본 위험도 평가기법을 터널설계단계에서 적용하므로서 기존의 방법을 보완할 수 있는 보다 합리적인 위험도 평가방법으로서의 유용성을 검토하였다.

  • PDF

GIS를 활용한 지진위험도 분석 (Error Assessment of Attitude Determination Using Wireless Internet-Based DGPS)

  • 고준환;권재현;최윤수
    • 한국측량학회지
    • /
    • 제23권3호
    • /
    • pp.239-249
    • /
    • 2005
  • 우리나라는 비교적 지진의 안전지대라는 의식이 팽배하다. 따라서 지진이 발생할시의 대처 방안또한 미흡하다고 할 수 있다 그러나 해외의 사례를 살펴보면 지진에 대한 충분한 대비가 없다가 갑작스러운 재난으로 큰 피해를 입는 경우가 있다. 또한 우리나라의 지진 발생 사례를 조사해 본 결과 지진의 발발 횟수도 작지 않았다. 만약 이러한 지진이 서울과 같은 대도시에 일어난다면 그 피해는 매우 심각할 것이다. 그럼에도 불구하고 아직 우리나라는 지진에 대한 대책을 구체적으로 모색하는 것이 다른 나라에 비해 부족한 것이 현실이다. 본 연구에서는 지진에 대비해 GIS를 활용하여 다양한 요인으로 지진 위험도를 분석하였다. 지진 발생 시 위험 요인으로는 건물 도괴 위험도, 화재 위험도, 대피 위힘도 이렇게 세 가지 위험도에 대하여 분석하였으며 분석 방법은 다음과 같다. 먼저 지진에 의해 발생하는 건물 도괴, 화재, 대피의 어려움 등과 같은 대표적인 재해를 규정하였다. 다음으로 재해 위험 요소를 도출하기 위하여 토지이용 실태, 인구밀도, 건물유형, 도로구조 등을 정량화 하였고 이를 분석하여 위험도를 결정하였다. 또한 분석된 위험도를 기반으로 하여, 재해 발생의 최소화와 대비를 위한 개선 방안을 제시했으며, 활용의 예로 대피 시나리오를 구축하였다. 본 연구는 동대문구의 3개 동을 대상 지역으로 연구를 수행하였는데 향후 이러한 연구 방법을 활용하여 지역을 확대하며 지진에 대한 위험도를 사전에 도출한다면 지진이 발생하더라도 피해를 줄일 수 있으리라 기대된다.

비즈니스 연속성 확보를 위한 IT 기반 위험관리체계 구축 연구 : 자동차 제조 산업 사례를 중심으로 (A Study on IT Based Risk Management System Development for Business Continuity Management : Centering on Cases at Automobile Manufacturing Industry)

  • 이준택;김양훈;나영섭;장항배
    • 한국전자거래학회지
    • /
    • 제18권2호
    • /
    • pp.69-79
    • /
    • 2013
  • 기업이 경영활동이 세계화되고 글로벌 경영기업으로 탈바꿈하면서 이를 둘러싼 경영적 요소 및 환경도 급변하게 되어 기업이 처한 위험의 유형이나 빈도가 더욱 증가하게 되었다. 특히, 근래에 들어 IT와 산업이 융합되면서 산업의 비즈니스 프로세스에 중추적인 역할을 하고 있다. 그러나, 인터넷 환경하의 정보시스템은 기업 경영의 효율성을 증가시키는 반면 이에 따른 위험의 발생 정도와 그 파급 효과를 더욱 증가시키고 있다. 위험을 인식하고 이를 분석하고 평가하여 관리하는 능력이 뛰어난 기업은 위험에 따른 피해의 확산을 조기에 차단하고 오히려 이를 기회로 이용할 수 있다. 따라서, 본 연구에서는 정보시스템을 기반으로 하는 자동차 제조 산업을 대상으로 비즈니스 연속성 확보를 위한 위험관리체계에 대한 연구를 하였다. 세부적으로 자동차 제조 산업의 비즈니스를 분석하여 정보자산을 식별하고 자산의 위험을 분석하여 평가하였다. 그리고 평가 요소에 따른 위험관리 대책을 수립하고 이에 따른 비즈니스 관점의 위험관리체계에 대한 프레임워크를 연구하였다.

정성적 위험분석 단계에서 중간위험 집중형 위험도 산정 방법 (Risk Value Calculation Method for Moderate Risk Concentration Type at Qualitative Risk Analysis Phase)

  • 김선규
    • 한국건설관리학회논문집
    • /
    • 제16권2호
    • /
    • pp.38-45
    • /
    • 2015
  • 건설위험관리 프로세스의 위험분석단계는 정성적 및 정량적 위험분석단계로 세분화되는데, 정성적 위험분석이 주된 역할을 하고 정량적 위험분석은 보조적인 역할을 담당한다. 그런데 이제까지 정성적 위험분석단계에서 위험도를 계량화하는 방법으로 적용되어온 위험도 산정 공식은 발생확률과 영향을 단순히 곱하는 식으로서 결과 값들은 저위험도에 편중된 분포를 나타낸다. 이에 대한 대안으로 고위험도에 편중되는 산정 공식이 제안되었으나, 위험도 분포가 저위험도 또는 고위험도에 편중하게 될 경우 대부분의 자연현상이 정상분포에 가깝다는 통계학적인 일반논리에 부합되지 않는다. 본 연구에서는 위험도의 분포가 중앙에 집중되는 새로운 위험도 산정방법을 제안하고자 한다. 이를 통해 위험도 분포가 자연현상의 정상분포와 유사한 형식으로 표현됨으로써 위험에 대응하는 수준이 고위험도 또는 저위험도에 치우지지 않고 중간위험도에서 합리적으로 선택될 수 있게 하고자 한다. 나아가 위험도 산정방법에 대한 추가적인 선택사항을 제공함으로써 위험분석 방법의 융통성과 합리성을 향상시키는데도 일조하고자 한다.

CMMI 기반 IT 프로젝트를 위한 위험관리 프로세스 개선에 관한 연구 (A Study on Risk Management Process Improvement for IT Project Based on CMMI)

  • 장종기;이송희;최진영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.1356-1359
    • /
    • 2011
  • IT 프로젝트는 많은 불확실성을 내포하고 있다. 이러한 불확실성은 프로젝트의 성공적인 수행에 좋지 않은 영향을 미치게 된다. 이처럼 악영향을 미치는 근본적인 이유는 프로젝트가 가지고 있는 잠재적 위험(Risk)이 중요한 원인이라 할 수 있다. CMMI-DEV(Capability Maturity Model Integration for Development, version 1.2)모델을 기반으로 IT 프로젝트를 수행하는 많은 조직에서 소프트웨어 개발시 실제 CMMI-DEV 모델을 적용하여 IT 프로젝트의 위험관리를 수행하고 있다. 그러나 대다수 기업에서 위험을 관리하기 위한 프로세스의 범위(영역)를 선정하는 것에는 많은 노력을 기울이지만 단위 프로세스별로 어떠한 방법(How)과 도구 및 관리기법을 사용하여 위험을 정량적으로 관리하고 완화시킬지에 대한 구체화된 노력은 미흡한 것이 사실이다. 본 논문에서는 CMMI-DEV 모델의 RSKM(Risk Management) 프로세스와 PMBOK(Project Management Body of Knowledge, 4th Edition)의 위험관리 지식영역(Knowledge Area)을 프로세스의 지속적인 개선을 위하여 PDCA(Plan-Do-Check-Action) Cycle의 각 단계별 목적에 맞게 통합(Integration)시켜 IT 프로젝트를 위한 개선된 위험관리 프로세스를 제안하였다. 제안 프로세스의 개선효과를 검증하고 분석하기 위하여 측정지표를 제시하였으며, 개선 프로세스의 적용 전후 결과를 정량적으로 비교 및 분석함으로써 개선효과를 도출하였다.

위험요인과 R&D성과 간의 관계: 신제품개발단계별 접근 (Relationships Between Risk Factors and R&D Output: Approach to New Product Development process)

  • 한상록;조근태
    • 기술혁신연구
    • /
    • 제21권1호
    • /
    • pp.165-198
    • /
    • 2013
  • 본 연구의 목적은 R&D성과를 높이기 위해 신제품개발프로세스 단계별로 연구 개발을 수행하면서 고려되어져야 할 위험요인을 식별하고, 위험요인의 영향을 분석하기 위한 것이다. 이를 위하여 본 논문은 대한민국의 대표 IT 기업인 삼성 및 LG전자의 계열사가 최근 5년 이내 개발한 IT 신제품에 대한 설문조사를 기반으로 하였다. 연구는 우선적으로 신제품개발프로세스에 따라서 위험요인을 식별하였고, 설문지를 통해 식별된 위험요인을 평가하였다. 위험의 영향을 분석하기 위해 R&D 성과를 기반으로 로지스틱 회귀분석을 실시하였다. 위험요인의 영향은 저 성과 그룹에서 높게 나타남을 알 수 있었다. 고 성과 그룹은 R&D 성과를 높이기 위해 프로젝트를 관리하는데 있어서 위험을 중요한 일로 간주하고 있었으며, 효과적으로 위험요인을 잘 관리하였다. 결론적으로 R&D 성과를 높이기 위해 신제품개발프로세스 단계별로 위험요인을 식별하고 분석한 후, 영향력이 큰 위험을 집중적으로 관리하는 위험관리활동이 필요함을 알 수 있었다.

  • PDF

국내 IT 실무 경영자들은 실물 옵션 사고를 하는가?: 국내 ERP 프로젝트의 투자 평가에 대한 실증연구 (Do IT Managers in Korea Think in Real Option Perspective when Considering ERP Investment Projects?)

  • 남승현;김태하;양희동
    • 경영정보학연구
    • /
    • 제19권4호
    • /
    • pp.157-169
    • /
    • 2017
  • ERP 프로젝트는 비용과 시간이 많이 들고 재무적인 위험 및 정보기술과 관련된 위험이 상대적으로 높다고 할 수 있다. 정보기술 관리자들이 ERP 투자를 고려할 때 실물옵션 사고를 하게 된다면 재무적인 위험 및 정보기술 관련 위험에 대하여 전략적인 유연성을 확보할 수 있다. 본 연구는 한국의 정보기술 관리자들이 ERP 프로젝트를 추진할 때 실물옵션 사고를 하는지에 대하여 문헌연구를 통해 가설을 정립하고 설문 데이터를 통해 이에 대한 검증을 하였다. 문헌연구를 통해 본 연구에서 설정한 재무적인 변수들로서는 투자비용, 프로젝트의 잔존기간, 무위험 이자율, 변동성이 있고 정보기술 위험과 관련된 변수로서는 하드웨어, 소프트웨어, 네트워크 인프라, 시스템 맞춤 재설정, 시스템 요구사항변화, 지속적인 사용자 훈련비용이 있다. 분석결과를 보면 흥미롭게도 한국의 정보기술 관리자들은 재무적인 위험 변수들 중 변동성만을 고려하였다. 정보기술과 관련된 위험으로서는 요구사항 변화와 지속적인 교육훈련비용만을 투자를 할 때 고려하는 것으로 분석되었다.