원문정보
초록
영어
In order to achieve efficient and effective organizational information security objectives, for the level of informatio n security to accurately evaluation and direction for improving that performance evaluation index and method of mea surement for information security outcomes are needed. For information security activities of domestic companies to measure the performance or effectiveness, that standard method of measuring and the available evaluation Index are insufficient. company is difficult to investment for information security budget. Therefore, the purpose of this study was developing of performance evaluation index and method of measurement for information security outcomes apply ing BSC available in the company. The results of this study that companies can determine the level of information s ecurity itself. Analysis of the information security status and the strategy establishment of the information sec urity investment can be applied.
한국어
조직의 정보보호 목표를 효율적이고 효과적으로 달성하기 위해서는 정보보호 수준을 정확히 평가하고 개선 방향을 제시하는 정보보호 성과평가 지표와 측정방법이 필요하다. 그러나 이러한 요구사항에도 불구하고 국내 기업의 정보보 호 활동에 대한 성과나 효과를 측정하기 위한 표준적인 지표나 활용 가능한 측정 방법이 미흡한 실정이다. 이로 인해 기업에서는 지속적인 보안투자 결정을 이끌어 내는데 큰 어려움을 겪고 있다. 본 연구의 목적은 이러한 각 기업 환경에 적합한 합리적인 성과평가를 위하여 성과평가에 영향을 주는 다양한 관점에서 성과평가지표를 도출하고, 평가지표간 중 요도에 따른 가중치 부여를 통하여 평가 지표와 측정방법을 개발하는 것이다. 정보보호 활동의 다양한 성과 요인을 균 형 있게 평가하기 위해 Norton과 Kaplan(1992)이 개발한 균형성과표 (BSC : Balanced Scorecard) 모형을 활용하였다. 본 연구 결과는 국내 기업들이 정보보호 수준을 파악하고 주기적인 성과측정을 통해 자사의 정보보호 현황 파악과 추이 분석이 가능하고 정보보호 투자 등 전략을 수립하는데 적용할 수 있다.
목차
ABSTRACT
1. 서론
2. 정보보호 성과측정 선행연구
2.1 정보보호 효과(투자효과)분석
3. 정보보호 성과측정 모델
3.1 성과평가 지표 기준
3.2 균형성과표(BSC)기반의 정보보호 성과
3.3 정보보호 성과평가 체계
3.4 정보보호 성과 지표 선정을 위한 검증
4. 정보보호 성과측정 방법
4.1 정보보호 설과 측정 결과
4.2 성과지표별 측정 산식 및 측정 결과
5. 결론
참고문헌