원문정보
초록
영어
Until now, most of the evaluation systems have performed evaluation with an emphasis on in-formation security products. However, evaluating information security level for an enterprise needs analysis of the whole enterprise organization, and a synthetic and systematic evaluation system based on it. In this study we subdivided the information security elements of the whole such as planning, environment, support, technology, and management; developed indices based on them; fi-nally, made the information security level of the whole enterprise organization possible to be measured. And we tried to grasp the information security level of the whole enterprise organization, and develop an evaluation system of information security level for suggesting a more developing di-of information security.
한국어
인터넷 및 정보기술의 발전은 정보의 생성 및 관리기술 뿐만이 아니라 정보보호의 중요성을 증대시키고 있다. 정보보호는 기술적인 측면만이 아니라 관리적인 측면을 포함한 영역이며 관리적 측면에서 정보보호 수준 평가에 대한 연구가 이루어지고 있다. 현재까지 대부분의 정보보호 평가체계는 정보보호제품에 중점을 두고 있다. 본 연구는 기업의 조직 관점에서 정보보호 수준 평가에 대한 연구를 목적으로 하고 있다. 기업의 정보보호수준을 평가하기 위해서는 기업 조직 전반에 대한 분석과 이를 기반으로 한 종합적이고 체계적인 평가 체계가 필요하다. 본 연구에서는 기업 전반에 대한 정보보호 요인을 기획, 환경, 지원, 기술, 관리의 수준으로 구분하고 이를 기반으로 지표를 개발하여, 기업조직 전체의 정보보호 수준을 측정함으로서, 기업의 정보보호수준 위치 파악과 이를 통한 발전적인 정보보호 방향을 제시하기 위한 정보보호수준 평가체계를 연구하였다.
목차
ABSTRACT
1. 서론
2. 관련연구
2.1 TCSEC(Trusted Computer SystemEvaluation Criteria)
2.2 ITSEC(Information TechnologySecurity Criteria)
2.3 BS7799
3. 지표체계의 구성
3.1 정보보호 기획 수준
3.2 정보보호 환경 수준
3.3 정보보호 지원수준
3.4 정보보호 기술수준
3.5 정보보호 관리 수준
3.6 기존 방법론과 비교
4. 결론 및 향후 과제
참고문헌