정보보호수준 검증방법은 프로세스를 중심으로 정보보호 제품, 시스템, 서비스를 개발하려는 조직의 개발능력을 평가 하는 SSE-CMM(System Security Engineering-Capability Maturity Model)모델이 있다. CMM은...

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
https://www.riss.kr/link?id=A60247024
2012
Korean
005.800
KCI등재후보
학술저널
25-31(7쪽)
1
0
상세조회0
다운로드정보보호수준 검증방법은 프로세스를 중심으로 정보보호 제품, 시스템, 서비스를 개발하려는 조직의 개발능력을 평가 하는 SSE-CMM(System Security Engineering-Capability Maturity Model)모델이 있다. CMM은...
정보보호수준 검증방법은 프로세스를 중심으로 정보보호 제품, 시스템, 서비스를 개발하려는 조직의 개발능력을 평가 하는 SSE-CMM(System Security Engineering-Capability Maturity Model)모델이 있다. CMM은 소프트웨어 개발업자 의 개발능력을 평가하고 개선시키며 조직 전체의 성숙도 수준을 측정하는 모델이다. 그러나 이 방법은 보안엔지니어링 프로세스의 개선과 능력을 평가하는데 조직차원이 아닌 개별 프로세스의 능력수준 평가에 그치고 있다. 본 연구과제에 서는 이들 기존연구를 근간으로 기술적 관점에서 정보보호수준 성숙단계를 정의하고자 한다. 연구방법은 정보보호취약 점 진단, 기술보안체계 검증, 기술보안 이행실태 진단으로 구성한다. 제안하는 방법론은 업무현장 에서의 범위와 수준에 서 정보시스템의 현재 상태, 취약점 실태, 정보보호 기능 이행과 기능만족도 수준을 평가한다. 제안된 방법에 의한 평가 결과는 정보보호 개선대책 권고모델 수립 근거로 활용하여 정보보호 개선의 활용을 목표로 하고 있다.
목차 (Table of Contents)
참고문헌 (Reference)
1 정보통신부, "정보보호시스템공통평가기준(정통부고시 제 2002-40)"
2 TTAS.KO-12.004, "네트워크 보안 장비에 대한 성능 측정 방법"
3 오흥륭, "국제 공통평가기준(CC)의 교육동향 및 평가된 정보보호 제품 분석, in 사이버 범죄와 프라이버시" 13 (13): 2003
4 류재철, "국외 민간평가기관" 13 (13): 2003
5 한국정보보호진흥원, "공통평가기준 기반 평가기관 산정 방안 및 평가수수료 정책 연구" 한국정보보호학회 2003
6 "SSE-CMM Org"
7 SSE-CMM, "Project, Systems Security Engineering Capability Maturity Model (SSE-CMM) - Model Description Document"
8 CC, "Common Criteria for Information Technology Security Evaluation, Version 2.1" 1999
9 "CMM"
10 "CC인증 제품 중 국제용은 15%에 불과"
1 정보통신부, "정보보호시스템공통평가기준(정통부고시 제 2002-40)"
2 TTAS.KO-12.004, "네트워크 보안 장비에 대한 성능 측정 방법"
3 오흥륭, "국제 공통평가기준(CC)의 교육동향 및 평가된 정보보호 제품 분석, in 사이버 범죄와 프라이버시" 13 (13): 2003
4 류재철, "국외 민간평가기관" 13 (13): 2003
5 한국정보보호진흥원, "공통평가기준 기반 평가기관 산정 방안 및 평가수수료 정책 연구" 한국정보보호학회 2003
6 "SSE-CMM Org"
7 SSE-CMM, "Project, Systems Security Engineering Capability Maturity Model (SSE-CMM) - Model Description Document"
8 CC, "Common Criteria for Information Technology Security Evaluation, Version 2.1" 1999
9 "CMM"
10 "CC인증 제품 중 국제용은 15%에 불과"
11 "CCRA(Arrangement on the Recognition of Common Criteria Certificates)"
12 British Standards Institution(BSI), "BS-7799"
스마트폰에서 NFC를 이용한 융·복합 하이브리드 취약점
안드로이드 스마트폰에서 앱 설치 정보를 이용한 리패키징 앱 탐지 기법
학술지 이력
| 연월일 | 이력구분 | 이력상세 | 등재구분 |
|---|---|---|---|
| 2026 | 평가 | 재인증평가 신청대상 (재인증) | |
| 2020-01-01 | 등재 | 등재학술지 유지 (재인증) | ![]() |
| 2017-01-01 | 등재 | 등재학술지 유지 (계속평가) | ![]() |
| 2013-01-01 | 등재 | 등재학술지 선정 (등재후보2차) | ![]() |
| 2012-07-04 | 학회명변경 | 한글명 : 한국사이버테러정보전학회 -> 한국융합보안학회영문명 : Korea Information Assurance Society -> Korea Convergence Security Association | ![]() |
| 2012-07-04 | 학술지명변경 | 한글명 : 정보*보안논문지 -> 융합보안 논문지외국어명 : The Journal of The Information Assurance -> Journal of convergence security | ![]() |
| 2012-01-01 | 등재 | 등재후보 1차 PASS (등재후보1차) | ![]() |
| 2010-01-01 | 등재 | 등재후보학술지 선정 (신규평가) | ![]() |
| 2009-04-01 | 등재 | 등재후보 탈락 (기타) | |
| 2007-01-01 | 등재 | 등재후보 1차 FAIL (등재후보1차) | ![]() |
| 2006-11-20 | 학술지명변경 | 한글명 : 정보보증논문지 -> 정보*보안논문지 | ![]() |
| 2006-11-20 | 학술지명변경 | 한글명 : 정보보증논문지 -> 정보*보안논문지외국어명 : The Journal of The Information Assurance -> Journal of The Information and Security | ![]() |
| 2005-01-01 | 등재 | 등재후보학술지 선정 (신규평가) | ![]() |
학술지 인용정보
| 기준연도 | WOS-KCI 통합IF(2년) | KCIF(2년) | KCIF(3년) |
|---|---|---|---|
| 2016 | 0.38 | 0.38 | 0.34 |
| KCIF(4년) | KCIF(5년) | 중심성지수(3년) | 즉시성지수 |
| 0.32 | 0.31 | 0.451 | 0.14 |