메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색

논문 기본 정보

자료유형
학위논문
저자정보

김상호 (고려대학교, 고려대학교 정보보호대학원)

지도교수
김인석
발행연도
2019
저작권
고려대학교 논문은 저작권에 의해 보호받습니다.

이용수4

표지
AI에게 요청하기
추천
검색

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
금융회사의 정보보호조직 형태는 정보기술최고책임자(CIO)와 정보보호최고책임자(CISO), 개인정보보호책임자(CPO)의 책임과 역할 부여에 따라 다양한 조직 구성의 형태를 가질 수 있다. 하지만 이러한 다양한 형태의 정보보호조직 중에서 금융회사에게 요구되는 컴플라이언스와 각종 가이드라인, 그리고 정보보호 거버넌스 준수 등을 만족시키는 최적의 조직 형태인지는 살펴볼 필요가 있다.
본 연구에서는 CISO, CIO, CPO 관계를 중심으로 다양한 정보보호조직 형태 가운데 일반적으로 금융회사가 갖는 정보보호조직 형태 중 대표적인 6개 조직 형태를 후보군으로 선정하였다. 그리고 금융회사만이 갖는 몇 가지 고유한 특성과 공인된 외부의 정보보호 거버넌스 요소를 평가척도로 하여 6개 정보보호조직 형태에 적용, 평가를 실시하였다. 이를 통해 최적의 금융회사 정보보호조직 구성 형태가 무엇인지 연구 및 도출해보고자 한다.

목차

1. 서론 1
1.1 연구의 배경 및 목적 1
1.2 논문의 구성 2
2. 정보보호관리체계 4
2.1 정보보호관리체계(ISMS) 인증 4
2.1.1 정보보호관리체계 인증의 의의 5
2.1.2 정보보호관리체계(ISMS) 개요 5
2.1.3 정보보호 관리체계(ISMS) 인증 기준 7
2.2 개인정보보호 관리체계(PIMS) 인증 9
2.2.1 개인정보보호 관리체계(PIMS) 개요 9
2.2.2 개인정보보호관리체계(PIMS) 인증 기준 11
2.3 금융권 정보보호관리체계 13
2.3.1 논의배경 및 진행경과 13
2.3.2 금융분야 정보보호관리체계 구성 13
3. 금융권 정보보호 컴플라이언스 관련 15
3.1 컴플라이언스란 15
3.2 전자금융거래법 15
3.2.1 전자금융거래법 개요 16
3.2.2 전자금융거래법 내 정보보호조직 요구사항 16
3.3 개인정보보호법 17
3.3.1 개인정보보호법 개요 17
3.3.2 개인정보보호법 내 정보보호조직 요구사항 18
3.4 정보통신망법 19
3.4.1 정보통신망법 개요 19
3.4.2 정보통신망법 내 정보보호조직 요구사항 21
4. 감독기관 매뉴얼 및 가이드라인 23
4.1 금융감독원 IT부문 실태평가 23
4.2 정보보호수준 진단 자율평가 가이드라인 25
5. 수행방안 31
5.1 정보보호조직 선행연구 31
5.2 연구방법론 34
5.3 평가기준 및 평가기준 척도리스트 39
5.3.1 공인된 정보보호 관리체계 기준(ISMS/PIMS) 39
5.3.2 금융권 컴플라이언스 기준 40
5.3.3 감독기관의 매뉴얼 및 가이드라인 기준 41
5.4 연구수행 42
5.4.1 연구 대상기업의 기본가정 42
5.4.2 정보보호후보군별 평가척도 산출 43
5.4.3 계층화분석(AHP) 이원비교 수행 47
5.4.4 일관성 비율 검토 49
5.4.5 평가기준별 상대적 중요도 50
5.4.6 최종 적합도 산출 51
6. 결론 53
6.1 연구의 의의 53
6.2 연구의 기대 및 한계 54
참고문헌 56

최근 본 자료

전체보기

댓글(0)

0