중소기업에서 활용가능한 정보보호 관리체계 연구
- Alternative Title
- A study on information security management system Available to SMEs
- Abstract
- Information security is increasingly important in today's world, but 90% of security incidents occur in small and medium sized businesses due to a lack of investment in information security. To help this situation, this study proposes a information security management system Available to SMEs. We hope that it can be used as a guide to help SMEs in their information protection activities.
To this end, we first examined the current state of information protection in SMEs and compared and analysed national and international information protection certification systems to determine their similarities. We derived 34 items by mapping cloud security certification Low Impact Level and ISMS. modified them based on previous studies and surveys. After dividing them into administrative and technical areas, the survey was used to derive the importance of the second layer and the difficulty of performing the third layer for SMEs.
This thesis Contribute to propose an information security management system of Available levels to SMEs. and to Enhance on information protection in SMEs. for further study, we need to have the expertes to evaluation Improve ISMS also we must do an in-depth survey of actual ISMS judges & practitioners who have experted on implemented of ISMS to derive & evaluate proper items.
- Author(s)
- 백낙천
- Issued Date
- 2023
- Awarded Date
- 2023-08
- Type
- Dissertation
- Keyword
- 정보보호관리체계
- Publisher
- 부경대학교
- URI
- https://repository.pknu.ac.kr:8443/handle/2021.oak/33422
http://pknu.dcollection.net/common/orgView/200000693021
- Alternative Author(s)
- Baek Nakcheon
- Affiliation
- 부경대학교 대학원
- Department
- 대학원 정보보호학과
- Advisor
- 이경현
- Table Of Contents
- Ⅰ. 서 론 1
1. 연구의 배경 및 목적 1
2. 연구의 내용 및 범위 5
Ⅱ. 이론적 배경 6
1. 중소기업의 정보보호 실태 6
가. 중소기업의 정의 6
나. 다른 규모의 기업 대비 중소기업 기술보호 역량 7
다. 다른 규모의 기업 대비 중소기업의 기술 보호 투자 상황 8
라. 중소기업의 보안사고 예방 활동 현황 10
마. 중소 기업의 보안사고 현황 12
바. 기업의 정보보호 애로사항 및 정부 지원 수요 13
2. 국내국제 정보보호 인증제도 분석 14
가. 국내 정보보호 인증제도 현황 14
1) 정보보호 및 개인정보보호 관리체계(ISMS-P) 14
2) 클라우드 보안 인증제 17
나. 국제 정보보안 인증제도 현황 20
3. 국내외 정보보호 인증 유사성 및 비교분석 28
가. 국내 클라우드 보안 인증과 K-ISMS 비교 28
나. K-ISMS 와 ISO27001 비교 30
4. 국내의 기존 선행연구 35
Ⅲ. 연구 모형 및 연구 방법론 40
1. 연구 모형 40
2. 프로세스 45
3. 기준 정립 46
가. 적용 대상 46
나. 양적 기준 48
다. 질적 기준 51
4. 클라우드 보안 인증 하 등급과 ISMS 매핑 56
5. 1차 설문조사 61
6. 통제항목 조정 63
가. 삭제 63
나. 추가 64
7. 최종 연구모형 68
8. 2차 설문조사 70
가. 설문 대상 70
나. 설문지 구성 70
다. 2계층 AHP 적용 절차 71
라. 3계층 중소기업 수행 난이도 적용 절차 74
마. 최종 설문조사 대상 74
Ⅳ. 연구 결과 76
1. 2차 설문조사 결과 76
2. 중소기업에서 활용가능한 정보보호 관리체계 제안 81
Ⅴ. 결론 84
참고문헌 86
[부록1] 1차 설문조사 88
[부록2] 2차 설문조사 93
- Degree
- Master
-
Appears in Collections:
- 대학원 > 정보보호학과
- Authorize & License
-
- Authorize공개
- Embargo2023-08-07
- Files in This Item:
-
Items in Repository are protected by copyright, with all rights reserved, unless otherwise indicated.