• 제목/요약/키워드: PCIDSS

검색결과 2건 처리시간 0.016초

정보보호 요소의 통합에 관한 선행 연구: COBIT 4.1과 ISO/IEC 27002:2005의 매핑을 중심으로

  • 김정현
    • 정보보호학회지
    • /
    • 제23권4호
    • /
    • pp.15-21
    • /
    • 2013
  • 기업의 비즈니스 환경에서 정보보호의 중요성이 높아감에 따라 정보보호와 관련된 표준이나 벤치마크의 필요성도 증대되었다. 이러한 표준에는 ISO/IEC 27001, ISO/IEC 27002, PCIDSS, ITIL, COBIT 등이 유명하다. 본 논문에서는 IT 거버넌스의 프레임워크로서 폭 넓은 범위의 정보보호 플랫폼이 될 수 있는 COBIT 4.1과 정보보호를 위한 상세한 최선의 실무(best practice)를 담고 있는 ISO/IEC 27002의 각 정보보호 요소에 대해 간략히 알아보고, 이들을 서로 매핑하여 "높은 수준"의 프레임워크와 "낮은 수준"의 방법론의 통합에 대한 방향을 제시하고자 한다.

다운로드형 수신제한시스템(XCAS)의 평가체계에 관한 연구 (A Study on Evaluation Scheme for Exchangeable CAS (XCAS))

  • 황유나;정한재;원동호;김승주
    • 정보처리학회논문지C
    • /
    • 제17C권5호
    • /
    • pp.407-414
    • /
    • 2010
  • CAS란 정당한 사용자만이 방송 콘텐츠에 접근할 수 있도록 하는 하드웨어 기반 시스템이다. CAS의 경우에는, 방송사업자 교체 시 셋탑 박스를 교체해야 한다는 점, 스마트카드에 의한 빈번한 오작동과 같은 문제점이 있었다. 이러한 문제점을 해결하기 위해 2009년에 XCAS가 개발되었다. 그러나 XCAS에 대한 평가체계는 현재까지 정해진 것이 없다. 기존의 평가체계는 XCAS에 그대로 적용하기에는 평가기준, 비용과 효율성 등이 떨어진다. 따라서 XCAS의 안전성 및 적합성을 검증 평가하는 체계가 필요하다. 본 논문에서는 기존에 존재하는 평가체계를 분석하고, XCAS에 적합한 평가체계를 제안한다. 제안하는 평가체계는 평가목적 및 대상, 평가주체, 평가절차, 평가제출물, 평가비용으로 구성되어 있다.