• 제목/요약/키워드: Information Assurance

검색결과 656건 처리시간 0.025초

영국(스코틀랜드) 질 관리체제 적용에 관한 사례연구 - 이해관계자 이론(Stakeholder Theory)을 중심으로 - (A case study on the implementation of the UK(Scotland) Quality Assurance system - based on the Stakeholder Theory -)

  • 김정은
    • 비교교육연구
    • /
    • 제18권4호
    • /
    • pp.27-55
    • /
    • 2008
  • 질 관리와 개선이 고등교육기관의 생존과 국가 경쟁력의 중요한 요소로 부각되면서, 질 관리 방안은 국가 차원뿐만 아니라 국경을 넘어선 관심사로 떠오르고 있다. 많은 나라들이 질 관리 체제를 확립하고 적용하기 위한 노력을 경주해 온 가운데, 이것이 실제 고등교육 기관에서 어떻게 적용되고 있는가에 대해서는 충분한 연구가 이루어지지 못하였다. 따라서 본 연구는 영국의 고등교육 질 관리체제를 대학 차원에 초점을 두고 스코틀랜드를 중심으로 살펴보고자 한다. 스코틀랜드의 질 관리와 개선시스템(Quality Assurance and Enhancement)은 학생의 참여와 질 관리 문화를 강조하는 만큼, 본 연구는 이해관계자 이론에 근거하여 에든버러대학 교육학부를 중심으로 내부 이해관계자들의 인식을 분석함으로써 대학에서 이루어지는 질 관리의 실태를 살피고 더 나은 실천을 위한 방안과 시사점을 도출하고자 하였다. 이해관계자 분석 결과 질 관리와 개선 시스템(QAE)은 학교 내부 이해관계자들의 질 관리에 대한 높은 이해와 관심수준을 보이며 비교적 성공적으로 적용되고 있으나, 현재 활용되고 있는 전략은 여전히 학생과 교직원 일부에서 충분히 기능하지 못하고 있는 것으로 나타났다. 따라서 더 나은 실천을 위해서는 더욱 폭 넓은 정보의 공개와 점진적 평가 과정, 의사소통과 행정적 지원이 요구된다.

요구공학 기반 품질보증 및 프로젝트 관리에서의 정보시스템 감리 개선 방안 (Information System Audit Improvement Plan in Requirements Engineering-based Quality Assurance and Project Management)

  • 신정철;김동수;김희완
    • 서비스연구
    • /
    • 제11권1호
    • /
    • pp.45-58
    • /
    • 2021
  • 요구공학은 대형화 및 분산화 되고 있는 정보시스템의 개발환경 속에서 시간적·공간적 제약 없이 정확하고 명확한 요구사항을 추출, 분석, 명세, 관리, 실증검증 등의 다양한 프로세스와 활동들로 진행한다고 볼 수 있다. 따라서, 프로젝트의 성공을 위해 이해관계자들 간의 협력과 체계적인 요구공학이 무엇보다 중요하다. 요구사항을 잘 개발하고 지속적인 평가 및 관리를 하는 것이 프로젝트관리에 있어서 성공하는 지름길이라 할 수 있으며, 정보시스템 감리 수행에서도 요구사항과 관련하여 매우 중요한 사항으로 인식되고 있다. 정보시스템 감리 수행과 감리 대상이 되는 사업 수행시 요구공학 측면의 개선이 필요하다. 이에 본 연구는 현행 감리 수행시 감리점검해설서와 감리점검가이드를 참조하여 대상 사업에 적합한 점검항목을 도출하고 감리 점검사항인 점검항목의 도출 근거가 되는 사업유형별 점검가이드 내용 중 요구공학적 측면에서 관련 점검항목들에 해당하는 프로젝트관리 및 품질보증 사업유형에 대한 감리시점/감리영역별로 점검항목들을 도출하였다. 도출된 점거항목에 대해 전문가의 설문 조사를 통해 적합성을 검증하였다.

1차 의료기관의 엑스선 발생장치 정도관리에 관한 현황조사:광주광역시 지역을 중심으로 (Actual Condition of Quality Control of X-ray Imaging System in Primary Care Institution: focused on Gwangju Metropolitan City)

  • 동경래;이선주;권대철;구은회;정재은;이규수
    • Journal of Radiation Protection and Research
    • /
    • 제35권1호
    • /
    • pp.34-42
    • /
    • 2010
  • 현대 의학에서 방사선 이용 영역이 확대되고 비중이 커짐에 따라 개인 피폭선량을 줄이기 위한 노력을 하고 있는 가운데 가장 중요한 문제로 대두되고 있는 것이 방사선 기기에 관한 정도관리이다. 그래서 광주광역시 1차병원을 5개의 구로 나누어 각 구에서 임의로 10개소의 병원을 선정하여 정도관리 항목들의 실제 측정 실험과 광주지역 정도관리 현황에 대해 알아보고자 한다. 실험은 관전압, 관전류, 조사시간의 재현성 시험, 조도측정, 반가층 측정, 중심선속 일치 실험을 시행하였으며, 관전압 재현성 실험 결과 전체 50군데의 병원 합격률은 95.3%로 나타났고 관전류와 조사시간은 각각 77.0%의 합격률을 보였다. 조도는 86.0%의 합격률을 보였다. 반가층은 52.0%의 합격률을 보여 네개의 실험중 가장 낮은 합격률을 보였다. 중심선속 일치실험에서는 대체로 $1.5^{\circ}$ 이내로 중심선속이 일치하였으나 전체 50군데중 30.0%가 중심선속이 $3^{\circ}$이내로 벗어났다. 설문조사 결과로는 58.0%가 정도관리 주기에 대해 알고 있다고 답했으며, 50명 모두 현재 근무하는 병원에서 정도관리에 관한 교육을 받은 적이 없다고 답했다. 비교적 정도관리는 잘 이루어지고 있었지만 가장 시급한 문제는 정도관리의 중요성에 관한 인식이다. 따라서 방사선 작업 종사자들에게 전문적으로 안전관리에 관한 교육과 정확한 방사선 정도관리를 시행한다면 방사선 작업 종사자와 환자에 대한 피폭을 줄일 수 있으며 또한 적은 선량으로 질 높은 영상을 만들 수 있을 것으로 사료된다.

VR 기기와 게임 시스템의 정보보증을 위한 VR 위협 분석 (VR Threat Analysis for Information Assurance of VR Device and Game System)

  • 강태운;김휘강
    • 정보보호학회논문지
    • /
    • 제28권2호
    • /
    • pp.437-447
    • /
    • 2018
  • 가상현실(Virtual Reality, VR)은 게임 업계의 새로운 표준이 되고 있다. PokeMon GO는 가상현실 기술을 적용한 대표적인 사례이다. PokeMon GO는 출시 후 다음날 미국에서 가장 많은 iOS App Store 다운로드 수를 기록하였다. 이는 가상현실의 위력을 보여주는 사례이다. 가상현실은 자이로스코프, 가속도, 촉감 센서 등으로 구성되며 사용자가 게임을 깊이 몰입할 수 있게 한다. 새로운 기술이 등장함에 따라 새롭고 다양한 위협요소가 생긴다. 그래서 우리는 가상현실 기술과 게임 시스템에 대한 보안 연구가 필요하다. 본 논문에서 가상현실 기기(Oculus Rift)와 게임 시스템(Quake)의 정보보증을 위해 위협 분석을 진행한다. STRIDE, attack library, attack tree 순서로 체계적으로 분석한다. DREAD를 통해 보안 대책을 제안한다. 또한 VCG(Visual Code Grepper) 도구를 사용하여 소스 코드의 논리 오류 및 취약한 함수를 파악하고 해결 방법을 제안한다.

사용자 설문분석을 통한 군수품 시험성적서 정보서비스 고도화 방안에 대한 연구 (A Study on the development of Test Report Information Service(TRIS) by User survey analysis)

  • 박동수;이동헌
    • 한국산학기술학회논문지
    • /
    • 제18권2호
    • /
    • pp.405-414
    • /
    • 2017
  • 한국군의 군수품 품질보증활동의 일환으로 시험성적서 정보서비스(TRIS)를 통한 시험성적의 신뢰성 확보가 전 분야 및 영역에서 요구되고 있다. 본 연구에서는 군수품 품질보증기관, 시험분석기관, 계약 및 협력업체의 설문조사를 통하여 TRIS에 대한 사용자 만족도를 파악하고, 사용자 그룹별 상세 분석을 통해 개선사항 및 발전방안을 도출하였다. 설문 문항은 Delone과 McLean의 정보시스템 성공모형 모델을 변형하여 작성하였으며, 3개 사용자 그룹 183명에 대하여 수행되었다. 전체 설문분석결과 3개 사용자 그룹에서 모두 시스템교육에 대한 요구가 높았으며, 사용자 그룹별 업무처리 방식에 따라 전반적 시스템의 이해도와 숙련도가 다른 것으로 조사되었다. 사용자 그룹별 세부분석결과, 국방품질보증기관의 경우 군수품의 분야별 계약업체 특성에 따라 사용자를 위한 기능강화가 요구되었으며, 시험기관의 경우 공인기관 인증형태에 따라 TRIS와의 연계방법이 요구되었다. 또한, 업체 사용자 그룹의 경우 계약업체와 협력업체가 TRIS를 운용하는 방식에 차이를 보였으며, 지속적 교육을 통한 협력업체의 인력운용지원이 필요한 것으로 분석되었다. 본 연구 결과는 향후 전 군의 군수품 신뢰성 확보를 위한 국방품질종합정보체계 구축의 기초자료로써 활용될 것으로 기대한다.

관제 안전정보 관리체계 개선을 위한 연구 (A Study on the Improvement of Air Traffic Safety Information Management)

  • 신옥식;김일영
    • 항공우주시스템공학회지
    • /
    • 제2권3호
    • /
    • pp.7-11
    • /
    • 2008
  • This is a study to research the effective way to enhance the performance of safety management by gathering and analyzing the information of undesirable occurrences that may result in accident or serious incident. This includes the way to identify the potential hazards related with the proactive activities. As detailed improvements, this paper introduces the mandatory and voluntary reporting system, normal operation safety survey, ATC quality assurance and the encouragement of just culture.

  • PDF

적용을 위한 보증 방법론 연구 (A Study on the Assurance Methods for Application)

  • 이지은;최병주
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.1825-1828
    • /
    • 2003
  • IT 시스템을 보증할 필요가 커지면서 이미 많은 보증 방법론이 제안된 바 있다. 이러한 여러 가지 보증 방법론들은 그 목적, 범위, 대상, 접근방법에서 모두 다르다. 따라서 상황에 맞도록 적합한 보증 방법론을 선택하여 적절한 방법으로 적응하기 위해서는 방법론들에 대한 분석이 선행될 필요가 있다 이를 위하여 본 논문에서는 다양한 보증 방법론들을 분류하고 관련 보증 방법론들을 서로 비교 분석하였다.

  • PDF

IT 시스템 개발현장실사 절차에 관한 연구 (A Study on the Evaluation Procedures for IT System Development Site)

  • 김태훈;김재성;김행곤
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.892-894
    • /
    • 2003
  • IT 시스템 평가과정은 시스템의 보안기능과 이에 적용된 보증수단이 요구사항들을 만족하는지에 대한 신뢰도를 확인하는 것이며, 평가결과는 소비자가 IT 제품이나 시스템이 주어진 환경에 적용하기에 충분히 안전한지, 사용상 내재하는 보안위험이 허용가능한지를 결정하는데 도움이 될 수 있다. 평가를 통하여 평가보증등급(EAL: Evaluation Assurance Level) 3 이상으로 인증받기 위해서는 ALC_DVS. 1 컴포넌트의 요구사항을 만족하여야 하며, 이들 요구사항은 개발현장에 대한 실사를 요구하게 된다. 본 논문에서는 ALC_DVS. 1 컴포넌트에서 요구하는 현장 실사의 중요성을 파악하고, 국내에 적용가능한 ALC_DVS. 1 컴포넌트 패밀리를 제안하고 실사 준비에 필요한 절차를 도출하였다.

  • PDF

BPEL4WS를 이용한 웹 서비스 통합 관점의 SLA보증기법 (SLA Assurance on the integrated web services using BPEL4WS)

  • 정승준;국윤규;김운용;최영근
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.22-24
    • /
    • 2004
  • 웹 서비스는 SOAP, WSDL, UDDI와 같은 표준을 기반으로 인터넷상의 분산된 여러 서비스들을 통합하는 가장 효과적인 방법으로 알려져 있다. 이러한 통합을 위하여 웹 서비스 표준 프로세스 통합모델 언어인 BPEL4WS가 제시되었다. 이와 같은 분산된 서비스 통합 시에 서비스 신뢰성 확보를 위해서는 통합 환경 상의 품질 관리가 필요하나 확실한 대안 책이 없었다. 이에 본 논문에서는 사용자와 공급자 사이의 협정을 통해 품질 보증하는 SLA를 이용하여, BPEL4WS로 통합한 환경에 적합한 품질 보증기법을 제시한다. 또한 제시한 기법의 효율적인 활용을 위한 웹 서비스 통합 프레임워크를 제시한다.

  • PDF

프라이버시 친화 시스템 개발을 위한 프라이버시 요구사항 도출 및 보증 사례 작성 (A Method to Elicit Privacy Requirements and Build Privacy Assurance Cases for Privacy Friendly System)

  • 조주혜;이석원
    • 정보과학회 논문지
    • /
    • 제44권9호
    • /
    • pp.918-931
    • /
    • 2017
  • 스마트폰과 웨어러블 기기의 확산으로 개인정보의 축적 및 사용이 증가하여 프라이버시 보호가 이슈화되고 있다. 이에 따라 개인정보 보호를 위한 다양한 보안 기술이 연구 및 발전되고 관련 법률이 개정되고 있지만, 여전히 개인정보 유출 사고가 발생하고 있다. 이는 요구사항 명세 단계에서 프라이버시 요구사항이 명확히 정의되지 않은 채 보안 요구사항만 명세 되어 소프트웨어 개발 시 보안 기술 구현에 집중하기 때문이다. 즉, 기존 연구들은 프라이버시와 보안의 관계성을 고려하지 않은 채 보안 요구사항을 도출하거나 프라이버시 보호를 위한 원칙, 법률 등을 보완하는 것에 집중되어 있다. 따라서 법률을 기반으로 소프트웨어 개발 시 적용 가능한 프라이버시 요구사항을 도출하고 프라이버시와 보안의 관계를 명확히 명시하는 방법이 필요하다. 본 연구에서는 프라이버시 친화 시스템 구축을 위해 필요한 프라이버시 요구사항을 검증 및 도출하고, 프라이버시 보증 사례 작성을 통해 보안과 프라이버시의 관계성을 표현한다.