A Study on The Improved Selection Method of Information Security Management System(ISMS) Certification Object Applying SMART Technic

SMART 평가법을 활용한 정보보호 관리체계(ISMS) 인증 의무대상자 선정 기준 개선 방안에 관한 연구

  • 장상수 (아주대학교/지식정보보안학과)
  • Received : 2014.05.23
  • Accepted : 2014.06.30
  • Published : 2014.06.30

Abstract

Information Security Check System was Introduced in 2004, higher than in 2013, the effectiveness of Information Security Management System(ISMS) certification scheme was to unification. This is incident to the Internet affecting people's lives telecommunications service provider to target accountability because, considering the subject's duty selection criteria need to be clarified. however, Obligations under the current legislation, subject selection criteria applying the law itself is ambiguous, the result being a significant problem. Moreover, the regulatory system of certification systems subjects, although selection criteria should be clear and objectively not the obligation not to distrust the system itself and the subject was raised many issues for you. In this study, with SMART Technic in order to improve this certification you can easily determine whether a medical person authorized to develop a model for selection of medical subjects, The developed model is verified through empirical ways to improve the system by presenting the system to help, to secure the effectiveness.

2004년 도입된 정보보호 안전진단 제도는 2013년에 실효성이 보다 높은 정보보호 관리체계(ISMS) 제도로 일원화를 하였다. 기존 권고형태의 정보보호 관리체계 인증 제도가 일정 규모 이상 정보통신서비스제공자에게 의무화가 된 것이다. 이는 인터넷 침해사고로 국민생활에 영향을 미치는 정보통신서비스제공자를 대상으로 하기 때문에 책임성 등을 고려하여 의무대상자의 선정 기준을 명확히 할 필요가 있다. 그러나 현행 법 규정상 의무대상자 선정 기준 자체가 모호하여 법 적용하는데 상당한 문제가 야기 되고 있다. 더욱이 규제 제도인 인증 제도는 대상자 선정 기준이 명확해야 함에도 불구하고 객관적이지 않아 의무대상자가 제도 자체에 대한 불신과 많은 문제 제기를 하고 있다. 본 연구에서는 이를 개선하기 위하여 SMART 평가법을 적용하여 인증 의무대상자 여부를 쉽게 판단 할 수 있도록 인증 의무대상자 선정 모델을 개발하고, 개발된 모델을 통하여 실증적으로 타당성을 검증하여 제도 개선 방안을 제시하여 제도의 실효성 확보에 도움을 주고자 한다.

Keywords

References

  1. 법제처, "정보통신망 이용촉진 및 정보보호 등에 관한 법률 및 시행령", 2013.
  2. 미래창조과학부, "정보보호 관리체계 인증 등에 관한 고시", 2013.
  3. 한국인터넷진흥원, 정보보호 관리체계 인증 제도안내서, 2013.
  4. 한국인터넷진흥원, "정보보호 관리체계(ISMS) 구축 및 운영 교육 교재", 2013.
  5. 한국인터넷진흥원, '기업정보보호실태조사' 2013.
  6. 한국정보통신진흥협회, '정보통신산업실태조사' 2013.
  7. 박용성, "AHP에 의한 의사결정 이론과 실제," 교우사, 2009.
  8. Thomas L Saaty, "The Analytic Hierarchy Process," New York: McGraw Hill. International, Translated to Russian, Portuguese, and Chinese, Revised editions, Paperback (1996, 2000), Pittsburgh: RWS Publications, 1980
  9. http://www.expertchoice.co.kr
  10. www.rankey.com