정보보호의 투자 집행 효과에 관한 연구

Vol. 24, No. 6, pp. 1271-1284, 12월. 2014
10.13089/JKIISC.2014.24.6.1271, Full Text:
Keywords: Security Policy, ISMS, ISO27001, risk management, Information Security Investment
Abstract

본 논문에서는 정보보호 관리체계를 구축하고 운영하고 있는 기업에서 외부감사(ISO27001)와 내부감사(보안전담조직에 의한)에 대한 결함 및 권고사항을 기술적 영역, 관리적 영역, 물리적 영역으로 분류하고 예산과 투자에 대한 상관관계를 확인하여 어떠한 영향이 있는지 분석하였다. 분석 결과는 시간의 흐름에 따라 관리적 보안영역과 기술적 보안영역에서 일관성 있는 연관관계를 확인하였으며 특히 미집행 예산(예산액-집행액) 규모와 감사 결함 및 권고사항의 수가 정(+)의 관계에 있음을 확인할 수 있었다. 이를 통해 상관분석 결과에 따른 유사도를 통계 분석하여 정보보호 투자의 효과성을 검증할 수 있는 모델을 제시한다. 그리하여 기업의 정보보호 투자에 대한 체계적인 방법론 접근과 정보보호 정책 수립 시 정확한 의사결정 방향에 도움이 되고자 한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
S. Jeong, J. Yoon, J. Lim and K. Lee, "Studies on the effect of information security investment executive," Journal of The Korea Institute of Information Security and Cryptology, vol. 24, no. 6, pp. 1271-1284, 2014. DOI: 10.13089/JKIISC.2014.24.6.1271.

[ACM Style]
Seong-Hoon Jeong, Joon-Sub Yoon, Jong-In Lim, and Kyung-Ho Lee. 2014. Studies on the effect of information security investment executive. Journal of The Korea Institute of Information Security and Cryptology, 24, 6, (2014), 1271-1284. DOI: 10.13089/JKIISC.2014.24.6.1271.