

위협별 대응기술들의 상관관계를 고려한 보안 투자 모델링


The Best Model to Optimize Security Investments with Considering a Corelation of Response Techniques Against Each Threat

김민식, 임종인

피인용수 : 0(자료제공 : 네이버학술정보)



To get legitimacy of a security investment, the analysis of ROI about the security investment is required. In this paper, we suggest a practical quantitative model with considering factors that do decision-making of optimized security investment difficult. This model makes use of the value of a residual risk to decide the best information security solution and considers a corelation of response techniques of the information security solution against each threat to do exact decision-making.


보안 투자에 대한 정당성을 확보하기 위해 보안 투자에 대한 투자대비효과 분석이 반드시 요구 된다. 본 논문에서는 최적의 보안 투자 의사결정을 어렵게 하는 요소들을 고려함과 동시에 투자대 비효과를 정량적인 수치로 표현하여 효과적인 의사 결정을 지원할 수 있는 모델링을 제안한다. 본 모델링은 최적의 정보보안 솔루션을 선정하기 위하여 잔여 위험 수치를 판단 기준으로 활용하고, 가용한 정보보안 솔루션 중에서 정보보안 솔루션들의 위협별 대응기술들의 상관관계를 고려하여 정확성을 높여준다.


 1. 서론
 2. 관련 연구
 3. 최적의 정보보안 솔루션 선정을 위한 모델
 4. 결론


  • 김민식 Min Sik Kim. ETRI 부설연구소
  • 임종인 Jong In Lim. 고려대학교 정보경영공학전문대학원


자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.