발간년도 : [2006]
논문정보 |
|
논문명(한글) |
[1권1호] BS7799기반 보안수준평가 시스템 설계 |
|
논문투고자 |
이혁로, 방영환, 안성진 |
|
논문내용 |
정보보안에 대한 각 부문의 인식이 제고되어 정보보안관리 실태를 정량적으로 파악할 필요성 증대 되면서 대부분의 조직들은 자신들의 조직에 대하여 위험 수준 평가를 하고 이를 통하여 조직의 위험 을 관리할 수 있는 위험 분석을 실시하고 있다. 이런 위험 분석의 실시하기 전에 조직의 위험 수준을 파악하기 위하여 통제항목을 분류하고, 점검설문 등의 방법을 통해 위험 수준을 측정한다. 이러한 배경에서 본 논문은 위험 분석 초기 단계에서 보안수준 측정을 위해 BS7799를 분석하여 통 제 항목을 분류하고, 적용하기 위한 점검설문시스템을 제안한다. 본 결과는 조직의 보안수준을 통제 항목별로 분석하거나 측정을 통해 보안정책을 위한 작성의 가이드 및 보안컨설팅을 위한 기술로 사용 될 수 있다. |
|
첨부논문 |
|
|
|
|
|