기업의 지속적 정보보안 강화를 위한 접근법 개발


A Development of Comprehensive Framework for Continuous Information Security

정태석, 임명성, 이재범

The growth in computer use has ushered increased concerns of information security throughout the world. Historically, researchers interested in the security of information systems have long investigated extensively themselves with building technological countermeasures in order to prevent several information security problems. However, due to infusion of more procedures and logical or physical devices within the information environment, no system can be completely secure. Therefore, keeping IT environment safe demands a more comprehensive understanding of the phenomenon, which requires broadening information security far beyond the technical aspects. This study is aimed at proposing a information security framework from holistic view.


컴퓨터의 활용의 지속적 증가는 전 세계적으로 보안에 대한 인식을 새롭게 하고 있다. 역사적으로 볼 때, 그 동안의 연구들은 정보시스템의 보안을 기술적인 대안을 기반으로 접근하여 왔다. 그러나 절차나 논리적 혹은 물리적 장치의 복잡성의 증가로 인해 더 이상 이러한 접근법이 효력을 발생하는 데는 한계가 있다. 즉, 정보기술환경에 대한 보안을 유지하기 위해서는 오늘날에 발생하고 있는 현상을 반영한 포괄적인 이해가 필요하다. 이를 위해 본 연구는 오늘날의 현상을 반영한 포괄적인 정보보안 접근법을 제시하고자 한다


 1. 서론
 2. 기존 문헌 연구
  2.1 윤리적 의사결정 이론(Ethical Decision Making Theory)
  2.2 일반 제제 이론(General Deterrence Theory)
  2.3 중성화 이론(Neutralization Theory)
  2.4 예방 동기 이론(Protection Motivation Theory)
  2.5 사회 결속 이론(Social Bond Theory)
  2.6 사회 학습 이론(Social Leaning Theory)
 3. 정보보안 강화를 위한 접근법
  3.1 인지적 효익(Perceived Benefit)
  3.2 보안 시스템 품질(Security Systems Quality)
  3.3 보안 교육 훈련에 대한 인식과 인지된 보안 정책의 효과성(Security Awareness Program and Perceived Security Policy Effectiveness)
  3.4 조직몰입(Organizational Commitment)
  3.5 태도의 강도(Attitude Strength)
 4. 결론


  • 정태석 Tae-Seok Jeong. 삼육대학교 경영학과 부교수
  • 임명성 Myun-Seong Yim. 삼육대학교 경영학과 전임강사
  • 이재범 Myun-Seong Yim. 서강대학교 경영학과 교수


