DOI QR코드

DOI QR Code

The research regarding an information system risk management process characteristics

정보시스템 위험관리 프로세스 특성에 관한 연구

  • Published : 2007.06.30

Abstract

Information system failure is various such as program test unpreparedness, physical facilities for damage prevention unpreparedness from simple software error. Although cross is trifling the result causes vast damage. Recently, became difficult by simple outside security system to solve this problem. Now, synthetic countermove establishment and suitable confrontation connected with danger came in necessary visual point about general Information Technology of enterprise. In connection with, in this paper, various informations and system and control about data that can happen information inside and outside considering integrity for IT resource, solubility, confidentiality within organization studied about special quality to model synthetic Risk Management System that can of course and cope in danger.

정보시스템 장애는 단순한 소프트웨어 오류에서부터 프로그램 시험 미비, 물리적인 방재시설 미비 등 다양하다. 비록 장애가 사소하더라도 그 결과는 엄청난 피해를 야기 시키기도 한다. 최근에는 이런 문제를 해결하는데 있어 단순한 외부 보안시스템만으로는 어렵게 되었다. 이제는 기업의 전반적인 정보기술에 대해 위험과 관련된 종합적인 대응책 수립과 적절한 대응이 필요한 시점에 도래하였다. 이와 관련하여 본 논문에서는 조직체 내에서 IT자원에 대한 무결성, 가용성, 기밀성을 고려하여 조직 내부와 외부에서 발생할 수 있는 각종 정보 및 시스템과 데이터에 대한 통제는 물론이고 위험에도 대처 할 수 있는 종합적인 위험관리시스템을 모델링하기 위한 특성에 대해 연구하였다.

Keywords

References

  1. 이형원, 'IT창업경진대회 ITRMS 출품 명세서,' 정보통신부, 2004
  2. (주)메타리스크, 'IT위험관리시스템 제품 사양서,' 2006
  3. 김인중, '정보통신 기반시설에 관한 위험분석 및 피해산정 연구', 성균관대학교 대학원 박사학위 논문, 2005
  4. e-TQM, '위험관리', 삼성 SDS, 2003
  5. KSA0000, '리스크관리 용어-규격에 사용하기 위한 지침', 한국표준협회, 2001
  6. 'ARM standard,' AIRMIC,ALARM,IRM,2002
  7. 'Annual defense report,' http://www.dod. mil/ execsec/adr2003/index.html, 2003
  8. Jerry, Micccolis, Samir Shah, 'Enterprise Risk Management,' 2000
  9. 'Enterprise Risk Management-Integrated framework,' COSO, 2004
  10. Gary Stonebumer, Alice Goguen, and Alexis Feringa, 'Risk Management Guide for Information Technology systems,' NIST, 2001
  11. 'RM Terminology Guidelines for use in standard,' ISO/IEC Guide 73, 2000
  12. CSE, 'Threat and Risk Assessment Working Guide,' http://www.cse-cst.gc.ca /publications /gov-pubs/itsg/itsg04-e.html, 2006
  13. ISACA, 'serving IT governance professionalsCOBIT online,' 2006
  14. ANSI/PMI 99-001-2000, an American National Standard, 'A Guide to the Project Management Body of Knowledge (PMBok Guide),' 2000 Edition
  15. U.S DOD, 'Risk Management Guide for Acquisition,' sixth Edition(V1.0), August 2006