디지털 환경의 발전에 따라 대학에 대한 사이버 위협도 증가하고 있다. 이에 대하여 교육부는 ISMS 업무중복 해소를 위해 대학이 교육부 정보보호 수준진단에서 우수 등급을 획득할 경우 ISMS 의무를 이행한 것으로 협의하였다. 다만, 정보보호 수준진단 지표가 ISMS의 요구에 맞추기 위해서는 그 수준 또한 상향평준화될 수밖에 없어 일부 대학교에서는 적용하기 어려운 부분이 발생하였다. 대형 종합 대학과 중소 규모 대학의 보안 수준은 차이가 벌어지기 시작했고, 간극을 좁히기 위한 연구가 필요해 졌다. 따라서 본 연구에서는 정보보안 수준진단 대상인 213개 대학을 그룹 별로 분석하였고 재학생 5천 명 미만의 중소 규모 대학에서 점수를 받기 어려운 문항을 분류하여 원인을 파악해 지원 방안을 제시하고자 한다.
As the digital environment develops, cyber threats to universities are increasing. In response, the Ministry of Education has agreed that if a university achieves an excellent grade in the Ministry of Education"s information security level diagnosis to eliminate ISMS work duplication, it will be considered to have fulfilled its ISMS obligation. On the other hand, the level had to be standardized upward for the information security level diagnosis index to meet the requirements of ISMS, making it difficult to apply at some universities. The security levels of large universities and small and medium-sized universities began to differ, necessitating research to narrow the gap. Therefore, in this study, 213 universities subject to information security level diagnosis were analyzed according to the group. The questions were classified to make scoring difficult at small and medium-sized universities with less than 5,000 students to identify the cause and suggest support measures could be identified.