• 제목/요약/키워드: policy compliance

검색결과 285건 처리시간 0.025초

조직의 정보보안 환경이 조직구성원의 보안 준수의도에 미치는 영향 (The Effect of Organizational Information Security Environment on the Compliance Intention of Employee)

  • 황인호;김대진
    • 한국정보시스템학회지:정보시스템연구
    • /
    • 제25권2호
    • /
    • pp.51-77
    • /
    • 2016
  • Purpose Organizations invest significant portions of their budgets in fortifying information security. Nevertheless, the security threats by employees are still at large. We discuss methods to reduce security threats that are posed by employees in organization. This study finds antecedent factors that increases or decreases employee's compliance intention. Also, the study suggests organizations' security environmental factors which influences the antecedent factors of compliance intention. Design/methodology/approach The structural equation model is then applied in order to verify this research model and hypothesis. Data were collected on 415 employees working in organizations with an implemented information security policy in South Korea. We analyzed the fitness and validity of the research model via confirmatory factor analysis in order to verify the research hypothesis, then we analyzed structural model, and derived the result. Findings The result shows that organizational commitment and peer behavior increase security compliance intention of employees, while security system anxiety decreases compliance intention. And, organization's physical security system and security communication both have influence on antecedent factors for information security compliance of employees. Our findings help organizations to establish information security strategies that enhance employee security compliance intention.

기술스트레스가 정보보안에 미치는 영향에 관한 연구 (An Investigation into the Role of Technostress in Information Security Context)

  • 박철주;임명성
    • 디지털융복합연구
    • /
    • 제10권5호
    • /
    • pp.37-51
    • /
    • 2012
  • 본 연구의 목적은 정보보안을 기술, 조직, 인적 요소 등을 포함하는 포괄적인 관점에서 접근하는 것이다. 정보보안 역시 최종 사용자와 관련된 기술을 포함하고 있기 때문에 기술스트레스를 증가시킬 수 있다. 따라서 기술스트레스 프레임워크를 활용하여 보안상황에서 보안인식훈련이라는 상황적 요인이 기술스트레스에 어떠한 영향을 미치며, 기술스트레스가 보안정책준수행위에 어떠한 영향을 미치는지 실증적으로 분석해보았다. 분석결과 보안인식훈련은 업무과중과 기술불확실성에 유의한 영향을 미치는 것으로 나타났으며, 이들은 보안정책 준수에 유의한 영향을 미치는 것으로 나타났다.

무역공급망 법규준수 협력지수 개발 (Development of Compliance Collaboration Index for Trade Supply Chain)

  • 김희수;마순덕
    • 품질경영학회지
    • /
    • 제38권1호
    • /
    • pp.34-41
    • /
    • 2010
  • This paper proposes the compliance collaboration index(CCI) which can be useful to measure the level of supply chain's compliance collaboration quantitatively. It can be shown that the proposed index is quite flexible when applied in real situations at the request of the index user. For instance, even if only one company of many companies in trade supply chain to be tested through the AEO certification test is not satisfied the required specification. the index is designed in such a way that the score can't be higher than a certain predetermined value. The proposed CCI can be used as the guidance for a trade company's collaboration process control strategy to increase the efficiency of compliance improvement activity. In this paper, we use the Analysis Hierarchy Process(AHP) which is one of the methods recommended by ISO/ICE as a measurement of weight to be assigned to the relevant parameters considered in the CCI.

아동병동 간호사의 병원감염 표준주의에 대한 인지도와 이행도 (Study on Pediatric Nurses' Attitudes and Compliance with Hospital Infection Standard Precautions)

  • 신혜연;김경희;김기숙
    • Child Health Nursing Research
    • /
    • 제17권4호
    • /
    • pp.238-246
    • /
    • 2011
  • Purpose: The purpose of this study was to identify pediatric nurses' attitudes to, and compliance with, standard precautions in the prevention of hospital infections by enhancing their practice of standard precautions. Methods: The participants were 206 nurses who worked in pediatric nursing departments of a general medical institution in Seoul. The questionnaire was a modification of Kim (2008) and consisted of 18 questions about hand washing, personal protective equipment, sharps, linen and patient care equipment. Collected data were processed using SPSS 15.0 WIN. Results: Mean scores for attitudes to standard precautions and for compliance with standard precautions were 4.43 (${\pm}0.83$) and 4.22 (${\pm}0.44$) respectively. This difference was statistically significant (t=3.368, p=.001). The nurses' compliance with standard precautions differed significantly according to the general characteristics of age (F=8.705, p<.001), total clinical experience (F=9.426, p<.001), current department experience (F=6.555, p<.001), and education experience (t=0.616, p<.043). There was a positive correlation between attitudes to, and compliance with, standard precautions (r=.156, p=.025). Conclusion: The results of this study indicate that educational programs and policy on infection control and standard precautions for pediatric nurses are needed. Also these results should contribute to baseline data for establishing appropriate clinical policy on infection control.

정보보안 스트레서가 정보보안 준수 의도에 미치는 영향: 진성 리더십의 조절 효과 중심 (The Influence on the Information Security Stressor on Information Security Compliance Intention : Focusing on the Moderation of Authentic Leadership)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.1101-1112
    • /
    • 2021
  • 정보가 조직의 핵심 관리 요인으로 인식되면서, 조직들은 정보 자산에 대한 침입 및 노출에 대처하기 위하여 정보보안 정책 및 기술에 대한 투자를 지속해서 증가하고 있다. 그러나, 엄격한 정보 관리를 위한 조직의 규정 및 행동 요구가 많아질수록, 실제 정보보안 정책을 업무에 적용하는 조직원에게는 스트레스를 일으켜 부정적 행동을 유발할 수 있다. 본 연구는 스트레스 조건이 긍정적, 부정적 행동 원인으로 작용하는 도전적, 방해적 스트레서가 정보보안 준수의도에 미치는 영향을 제시하고, 진성 리더십이 스트레서의 영향을 어떻게 조절하는지를 확인하는 것을 목적으로 한다. 연구 대상은 보안 정책을 업무에 적용하고 있는 조직 근로자로 하였으며, 서베이 기법을 적용하여 선행연구를 통해 도출한 측정 항목의 응답 결과를 확보하였다. 구조방정식모델링을 통해 검증한 결과, 도전적, 방해적 스트레서가 준수 의도에 영향을 주었으며, 진성 리더십이 스트레서의 영향을 조절하였다. 결과는 내부자의 보안 준수 수준에 영향을 주는 스트레서 조건과 리더의 행동 방향을 제시하였기 때문에, 내부자 정보보안 목표 달성을 위한 구성원 지원 전략 수립에 도움을 준다.

제주지역 폐기물 배출처리 특성과 정책에 대한 소고 (A Study on Waste Discharge Characteristics and Disposal Policy of Jeju)

  • 황석준;황욱;김현철
    • 한국폐기물자원순환학회지
    • /
    • 제35권7호
    • /
    • pp.627-639
    • /
    • 2018
  • Waste management in Jeju Province, Korea, has recently emerged as an urgent problem. The increasing waste discharge requires more landfills but, since it is an island, the available land is restricted. Accordingly, an efficient waste management urgently requires environmentally sustainable policies. In this article, the waste discharge characteristics (such as the amount of waste, its composition, etc.) of Jeju Province have been compared with those in the rest of Korea. The current industrial waste management of two cities on the Island, Jeju City and Seogwipo City, has been also analyzed to suggest policies for an efficient management. The local government's endeavor to enhance environmental awareness of the community has been known to reduce the private cost of policy compliance, and have individuals recognize the results of their policy compliance. Policies to achieve the above are then proposed.

정보보안 정책준수에 대한 메타분석: 계획된 행동이론을 중심으로 (Meta-analysis of Information Security Policy Compliance Based on Theory of Planned Behavior)

  • 김종기;모건
    • 디지털융복합연구
    • /
    • 제18권11호
    • /
    • pp.169-176
    • /
    • 2020
  • 정보기술의 발전에 따라 정보보안의 중요성이 갈수록 커지고 있다. 정보보안의 근본적인 방향을 제시하고 조직 구성원이 따라야 하는 규정과 지침을 다루는 보안정책은 보안관리의 핵심적인 요소이며, 조직 구성원의 보안정책 준수에 영향을 미치는 다양한 요인에 대한 연구들이 다수 수행되었다. 이들 연구는 다양한 이론적 기반으로 수행되었으며, 여러 문헌연구에 따르면 계획된 행동이론이 가장 빈번하게 사용되었다. 본 연구는 기존의 다양한 연구결과를 정량적으로 종합하는 메타분석 기법 중의 하나인 TSSEM을 적용하여 정보보안 정책준수 행동에 영향을 미치는 요인을 계획된 행동이론을 기반으로 실증분석한 연구들을 대상으로 분석하였다. 분석결과 계획된 행동이론의 행동의도를 설명하는 세가지 요인인 태도, 주관적 규범 및 인지된 행동통제 모두 유의한 영향을 미쳤으며, 구조방정식 모형의 전반적인 적합도도 만족스럽게 나타났다.

간호사의 항암제 안전관리지침 수행도, 노출로 인한 자각증상 및 스트레스의 관계 (Nurses' Compliance with Safety Guidelines for the Use of Antineoplastic Agents, Observable Symptoms, and Stress from Occupational Exposure)

  • 박선자;김현주
    • 기본간호학회지
    • /
    • 제25권4호
    • /
    • pp.293-300
    • /
    • 2018
  • Purpose: This study was done to identify the relationship between nurses' compliance with safety guidelines for the use of antineoplastic agents, observable symptoms, and stress from occupational exposure. Methods: The participants were 172 nurses from six general hospitals in a metropolitan area. They had administered antineoplastic agents at least three months prior to the study. Data were collected using self-report questionnaires, and then analyzed using SPSS/WIN 23.0 for descriptive statistics, t-test, one-way ANOVA, $Scheff\acute{e}$ method, and Pearson correlation coefficient. Results: The average score on the guideline for safety compliance was 87.75 points out of a total of 100. The average score for observable symptoms of exposure to antineoplastic agents was 30.12 (28~56) points, and that for mean stress was 33.52 (15~60) points. Observable symptoms and stress from occupational exposure showed a statistically significant positive correlation (r=0.34, p<.001). Conclusion: To increase the degree of compliance with safety guidelines for antineoplastic agents, hospitals should lower the chance of exposure to antineoplastic agents, as well as minimize the observable symptoms and stress from occupational exposure. Periodic education and policy support are needed to improve compliance with safety guidelines for antineoplastic agent use.

조직의 정보보안 문화 형성이 조직 구성원의 보안 지식 및 준수의도에 미치는 영향 연구 (Effect of Security Culture on Security Compliance and Knowledge of Employees)

  • 황인호;김대진;김태하;김진수
    • 경영정보학연구
    • /
    • 제18권1호
    • /
    • pp.1-23
    • /
    • 2016
  • 본 연구는 정보보안 관리 영역 중 불확실성이 상대적으로 높고, 통제가 어려운 내부 조직 구성원에 의한 보안 위협 최소화를 위한 방안을 마련하고자 한다. 즉, 조직원의 정보보안 준수의도를 높이기 위하여, 조직의 보안 노력과 조직원의 보안 이해 간의 관계를 제시한다. 선행 연구를 기반으로 연구 모델 및 연구 가설을 제시하였으며, 정보보안 정책을 보유하고 있는 조직에서 근무하는 직장인 526명을 대상으로 설문을 실시하였다. 또한 구조방정식 모델링을 통하여 가설을 검증하였다. 가설 검증 결과, 조직원의 보안 준수의도를 높이기 위해서는 조직원의 정보보안 지식과 조직의 정보보안 문화가 긍정적인 영향을 미치는 것으로 나타났다. 또한 경영층의 지원, 보안 규정, 보안 가시성, 보안 교육 및 훈련이 보안 문화를 형성하는 선행 요인임을 찾았다. 본 연구는 조직원의 정보보안 준수를 위한 조직 차원의 정보보안 계획 수립 및 이행 측면에서 중요한 시사점을 가진다.

정보보안 정책 목표 공유 및 가치의 영향: 요구-능력 적합성 및 개인-조직 적합성의 역할 (The Influence of Shared Goal and Value of Information Security Policy: The Role of Demand-ability Fit and Person-organization Fit)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제19권3호
    • /
    • pp.609-618
    • /
    • 2024
  • 조직의 정보 자원에 대한 체계적인 관리의 필요성이 제기되면서, 조직들은 정보보안 투자를 높이고 있다. 정보 노출 사고는 단 한 건의 실수로 발생할 수 있으므로, 내부자까지 정보보안 준수가 요구된다. 본 연구는 내부의 보안 목표 수준을 높이는 것을 목적으로, 보안정책 목표 공유와 개인의 가치 인식, 그리고 적합성이 내부자의 준수 의도에 미치는 영향을 제시하였다. 조직 행동 및 보안 분야의 선행연구를 기반으로 연구 가설을 제시하였으며, 366건의 표본을 활용하여 가설 검정을 하였다. 결과적으로, 정보보안 정책 목표 공유가 조직원의 정책에 대한 가치 인식을 높여 준수 의도로 연계되는 것을 확인하였다. 또한, 개인-조직 적합성과 요구-능력 적합성이 준수 의도 관련 선행 요인들과 조절 효과를 가졌다. 연구 결과는 조직 환경과 조직원 가치, 그리고 적합성 관점에서 보안 목표 달성을 위한 조건을 제시하여, 조직의 보안 수준을 유지하는 방안을 제시한다.