• Title/Summary/Keyword: Information System Audit

검색결과 274건 처리시간 0.02초

공공정보시스템의 기술적 발전 동향에 따른 감리방향에 관한 연구 (A Study on IT Audit Strategy Regarding Technical Advances in Public Infonnation System)

  • 한필순;권호열
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2007년도 추계학술대회
    • /
    • pp.525-530
    • /
    • 2007
  • 2007년 1윌 1일부터 공공분야 SI사업에 감리가 의무화가 되었고, 이에 따라 일정규모이상의 공공SI 사업에 대하여 감리수행이 활성화되고 있다. 뿐만 아니라 급변하는 정보기술의 자체관리에 한계를 느끼는 민간 기업에서도 프로젝트 품질의 확보를 위하여 외부 전문 감리업체에 품질관리를 의뢰하고 있는 경우가 정가하고 있다. 이에 따라 감리원의 능력과 감리의 방법을 향상시키기 위한 방만을 연구하고 적용 할 필요성이 대두되고 있다. 본 논문에서는 최근 공공SI사업 현황과 감리현황을 분석한 후 감리수행에 대한 발전 방만을 제안한다.

  • PDF

정보시스템 감리평가를 위한 정량화 모델 (A Quantitative Model for Information System Audit Evaluation)

  • 김영호;전상덕;한기준
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2008년도 추계학술대회
    • /
    • pp.423-426
    • /
    • 2008
  • 정보시스템 감리의 의무화와 감리수요의 증가에 따라 정보시스템 감리의 품질과 감리의 준거성 객관성 신뢰성 확보 및 향상이 대두되고 있으나, 현행 정보시스템 감리는 감리원의 경험 및 기술력, 그리고 주관적인 판단에 의존하는 바가 크며, 감리 이해 관계자로부터 감리결과에 대한 객관성 및 신뢰성에 대한 불신감을 초래하고 있다. 이에 본 연구에서는 정보시스템 감리평가의 정량화 모델을 제시함으로써 정보시스템 감리의 준거성 객관성 신뢰성의 확보 및 향상을 통하여 전반적으로 감리의 품질향상에 기여하고자 하였다.

  • PDF

정보시스템 감리품질이 감리성과와 프로젝트성과 및 재구매의도에 미치는 영향 (A study on the effect of the information system audit quality on the audit and project performance and re-purchase intention.)

  • 김동수;강재화;양경식;김현수
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2006년도 추계학술대회
    • /
    • pp.449-454
    • /
    • 2006
  • 본 연구는 감리품질에 따른 감리성과와 프로젝트성과에의 영향으로 감리의뢰기관이 해당 감리기관에 재구매의도 또는 재계약의도에 대한 영향을 조사하였다. 연구결과, 설정된 연구모형을 중심으로 전반적인 분석을 수행하였으며, 경로분석 결과 모든 영향관계가 유의한 것으로 나타났다. 감리품질이 프로젝트성과와 감리효과 및 만족도에 정의 유의한 영향을 미치는 것으로 나타나 프로젝트성과와 감리 효과 및 만족도를 향상시키기 위해서는 감리품질뿐만 아니라 감리품질에 영향을 미치는 감리서비스요인에 대해 판단할 필요가 있으며, 감리효과와 만족도가 높으면 재구매에 정의 영향을 미치고, 프로젝트 성과가 높으면 재구매에 정의 영향을 미치는 것으로 나타났다.

  • PDF

융합보안 공급자 자기 적합성 제도 (Convergence Security Provider Self-Conformity System)

  • 백남균
    • 디지털산업정보학회논문지
    • /
    • 제15권2호
    • /
    • pp.53-61
    • /
    • 2019
  • In this paper, we propose 'a self - conformance system of convergence security provider' to provide basic data for security and reliability of convergence industrial technology, system and service. It is difficult to evaluate convergence security systems, limited to information and communication service providers, unable to check convergence security items, burden of submission documents, difficulty in measuring convergence security service level and we will summarize product and service-based requirements that can be integrated and systematically measure the level of convergence security and define renewed life cycle-based convergence security information and content security and assurance requirements. On the basis of this, each convergence security company declares conformity with the standard itself without the certification of the certification body, and introduces the provider conformity certification system which can manufacture and sell. This will enable the company to strengthen its competitiveness through timely launch and implementation of products and services and cost reduction.

IMO 회원국감사제도의 시행과 대한민국의 대응 방안에 대한 고찰 (A Study on Implementation of IMSAS and Response Plan of the Republic of Korea)

  • 채종주
    • 해양환경안전학회지
    • /
    • 제24권6호
    • /
    • pp.717-725
    • /
    • 2018
  • IMO는 해사안전 및 환경보호와 관련된 IMO 국제협약의 효과적인 적용을 위해 자발적 회원국감사 제도를 개발하여 '06년부터 '15년까지 시행해 왔다. 이를 통해 IMO 회원국 감사제도의 목적 및 절차 등을 시범적으로 적용하였고 개선점을 식별하여 2016년 1월 1일부터 강제적 회원국 감사제도(IMSAS)를 시행하게 되었다. IMSAS는 IMO 협약을 비준한 IMO 회원국 중에 기국, 연안국 및 항만국으로서 주어진 책임을 적절히 수행하고 있는지 확인하여 식별된 사항의 개선을 통해 IMO 국제협약의 효과적인 적용을 위해 시행되었다. 본 연구에서는 2020년 예정된 대한민국의 IMSAS 감사에 대비하기 위해서 IMO 문서를 참조하여 IMSAS의 내용 및 절차에 대해서 확인하였다. 더불어 과거 대한민국의 VIMSAS 수검 결과, 타국의 VIMSAS 수검 시 주요한 지적 사항 및 2018년 IMO III 5차 회의에 제출된 첫 IMSAS 수검 통합 결과 보고서에 대한 분석을 바탕으로 대한민국의 원활한 IMSAS 수검을 위해 해양수산부훈령의 최신화, IMO 협약에 의해 요구되는 정보 보고사항의 모니터링을 위한 시스템 개발, 전문가 지정, 관련 법령의 영문화, IMSAS 감사관 양성 및 IMSAS 수검 대응 조직구성을 제안하였다.

정보시스템감리 2007년 현황과 과제 (The Status and Challenges of Information System Audit Industry 2007)

  • 최상현
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2007년도 추계학술대회
    • /
    • pp.506-510
    • /
    • 2007
  • 정보시스템 감리가 시작된 지 22년째 되는 2007년은 의무감리제 시행 원년으로, 금년을 기점으로 감리시장은 대폭 성장하여 5년 내에 2,000억원에 이를 것으로 전망된다. 그러나 정보시스템 감리산업은 사업영역이 매우 협소하며, 경영기반이 취약하다. 감리산업이 지속적으로 발전하기 위해서는 사업영역의 확대와 경영기반의 강화가 필요하다. 사업영역은 운영감리, 업무감리, 성과감리로 확대하는 것이 바람직하며, 경영기반 강화를 위해서는 정부의 지원을 이끌어 내는 방안이 필요하다.

  • PDF

Nonprofit Accounting Information System and Charitable Donations: Evidence from Korea

  • Woo, Mi-Hyang;Roh, Hee-Chun;Park, Jin-Ha
    • Journal of the Korean Data Analysis Society
    • /
    • 제20권6호
    • /
    • pp.2793-2804
    • /
    • 2018
  • The purpose of this study is to examine the perception of donors on the necessity of making improvements in accounting information system. Along with the increasing size and number of activities of nonprofit organizations, many people are more and more interested in their organizational efficiency and transparency. Accordingly, researchers and policy makers have focused on how to improve accounting information system and how to monitor nonprofits to efficiently obtain and use resources. We thus aim to provide some useful insights by analyzing the opinions of donors regarding the display of nonprofit statements, accounting system, and the intention of donation. Using survey data obtained from 263 respondents, we find that displaying functional expenses is considered to enhance the usefulness of financial reports. We also find that the filing and disclosure of financial reports is considered to be necessary. Respondents also require external audits, but not to the same extent as disclosure. Finally, respondents have a positive attitude toward making future donations.

위치서비스에 기반한 개인위치정보에 대한 감리방법 (The Audit Method for Private Location Information based on Location Services)

  • 서정호;서희명;김동수;김희완
    • 디지털융복합연구
    • /
    • 제10권5호
    • /
    • pp.251-266
    • /
    • 2012
  • 위치정보란 특정한 물건이나 개인이 특정한 시점에 존재하거나 존재하였던 장소에 관한 정보이다. 스마트폰이 대중화되면서 위치정보는 단순히 장소에 관한 정보를 넘어서 개인의 위치정보를 이용한 서비스가 대세를 이루고 있다. 그러나, 개인정보의 유출로 야기되는 문제는 금전적 경제적 손실을 넘어서 개인의 이동경로 혹은 개인의 위치를 직접적으로 확인할 수 있는 정보이기 때문에 개인의 신상에 영향을 미칠 수도 있다. 개인위치정보의 관리를 위한 위치기반 서비스들을 통제할 수 있는 가이드 등이 부족한 현실이다. 따라서 본 논문에서는 개인의 위치정보 침해 및 유 노출을 사전에 통제하기 위해 정보시스템 분석 설계 운영 단계에서 개인위치정보에 감리를 수행할 때, 사법처리기준, 재무손실등급, 개인위치정보 중요도, 점검항목의 중요도가 포함된 점검항목을 제안하였으며, 전문가들의 설문 조사를 통하여 제안한 점검항목에 대한 적합성을 검증하였다.

특권 프로세서의 시스템 호출 추적을 사용하는 침입탐지시스템의 설계 : 면역 시스템 접근 (Design of Intrusion Detection System using System Call Trace of Privilege Process : Immune System Approach)

  • 이종성
    • 정보보호학회논문지
    • /
    • 제10권1호
    • /
    • pp.39-52
    • /
    • 2000
  • 컴퓨터망의 확대 및 컴퓨터 이용의 급격한 증가에 따른 부작용으로 컴퓨터 보안 문제가 중요하게 대두되고 있다. 이에 따라 침입자들로부터 침입을 줄이기 위한 침입탐지시스템에 관한 연구가 활발하다. 본 논문에서는 컴퓨터 면역 시스템을 바탕으로 한 새로운 IDS 모델을 제안하고, 이를 설계하고 프로토타입을 구현하는 그 타당성을 보인다. 제안한 모델에서 IDS들은 여러 컴퓨터에 분산되고, 분산된 IDS들 중 어느 하나가 특권 프로세스(Privilege process)에 의해 발생된 시스템 호출 순서 중 비정상적인 시스템 호출을 탐지한 경우 이를 다른 IDS들과 서로 동적으로 공유하여 새로운 침입에 대한 면역력을 향상시킨다.

패킷 인터셉터를 이용한 DB 쿼리 수집 및 분석기 구현 (An Implementation of DB Query Collecting and Analyzer Using Packet Interceptor)

  • 이재덕;임성한;백남철
    • 한국ITS학회 논문지
    • /
    • 제7권4호
    • /
    • pp.97-106
    • /
    • 2008
  • 본 시스템은 ITS 정보 감사를 지원하기 위한 내부 통제 시스템의 일부이다. 이 시스템은 중요 도로정보 시스템 서버에 접근하는 패킷을 가로챈 후 SQL 쿼리를 분석하여, 접속한 사용자 정보와 데이터 베이스에 접근하려는 DB 정보, 데이터에 대한 조회, 변경, 삭제 정보를 로그로 기록한다. 이 로그 정보는 사용자의 내부 통제 및 데이터베이스 접근 증거로 사용될 수 있다.

  • PDF