RISS 학술연구정보서비스

검색

인기 검색어

    다국어 입력

    http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

    변환된 중국어를 복사하여 사용하시면 됩니다.

    예시)
    • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
    • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    닫기
    KCI등재후보

    SSE-CMM 기반 기술적 보안 성숙도 수준 측정 모델 연구 = A Study on Models for Technical Security Maturity Level Based on SSE-CMM

    한글로보기

    https://www.riss.kr/link?id=A60247024

    • 0

      상세조회
    • 0

      다운로드
    서지정보 열기
    • 내보내기
    • 내책장담기
    • 공유하기
    • 오류접수

    부가정보

    국문 초록 (Abstract) kakao i 다국어 번역

    정보보호수준 검증방법은 프로세스를 중심으로 정보보호 제품, 시스템, 서비스를 개발하려는 조직의 개발능력을 평가 하는 SSE-CMM(System Security Engineering-Capability Maturity Model)모델이 있다. CMM은 소프트웨어 개발업자 의 개발능력을 평가하고 개선시키며 조직 전체의 성숙도 수준을 측정하는 모델이다. 그러나 이 방법은 보안엔지니어링 프로세스의 개선과 능력을 평가하는데 조직차원이 아닌 개별 프로세스의 능력수준 평가에 그치고 있다. 본 연구과제에 서는 이들 기존연구를 근간으로 기술적 관점에서 정보보호수준 성숙단계를 정의하고자 한다. 연구방법은 정보보호취약 점 진단, 기술보안체계 검증, 기술보안 이행실태 진단으로 구성한다. 제안하는 방법론은 업무현장 에서의 범위와 수준에 서 정보시스템의 현재 상태, 취약점 실태, 정보보호 기능 이행과 기능만족도 수준을 평가한다. 제안된 방법에 의한 평가 결과는 정보보호 개선대책 권고모델 수립 근거로 활용하여 정보보호 개선의 활용을 목표로 하고 있다.
    번역하기

    정보보호수준 검증방법은 프로세스를 중심으로 정보보호 제품, 시스템, 서비스를 개발하려는 조직의 개발능력을 평가 하는 SSE-CMM(System Security Engineering-Capability Maturity Model)모델이 있다. CMM은...

    정보보호수준 검증방법은 프로세스를 중심으로 정보보호 제품, 시스템, 서비스를 개발하려는 조직의 개발능력을 평가 하는 SSE-CMM(System Security Engineering-Capability Maturity Model)모델이 있다. CMM은 소프트웨어 개발업자 의 개발능력을 평가하고 개선시키며 조직 전체의 성숙도 수준을 측정하는 모델이다. 그러나 이 방법은 보안엔지니어링 프로세스의 개선과 능력을 평가하는데 조직차원이 아닌 개별 프로세스의 능력수준 평가에 그치고 있다. 본 연구과제에 서는 이들 기존연구를 근간으로 기술적 관점에서 정보보호수준 성숙단계를 정의하고자 한다. 연구방법은 정보보호취약 점 진단, 기술보안체계 검증, 기술보안 이행실태 진단으로 구성한다. 제안하는 방법론은 업무현장 에서의 범위와 수준에 서 정보시스템의 현재 상태, 취약점 실태, 정보보호 기능 이행과 기능만족도 수준을 평가한다. 제안된 방법에 의한 평가 결과는 정보보호 개선대책 권고모델 수립 근거로 활용하여 정보보호 개선의 활용을 목표로 하고 있다.

    더보기

    목차 (Table of Contents)

    • 요약
    • ABSTRACT
    • 1. 서론
    • 2. 기존 모델 사례
    • 2.1 성숙도 모델 (CMM:capability maturity model)
    • 요약
    • ABSTRACT
    • 1. 서론
    • 2. 기존 모델 사례
    • 2.1 성숙도 모델 (CMM:capability maturity model)
    • 2.2 시스템보안공학 성숙도 모델 (SSE-CMM:system security engineering capability maturity model)
    • 3. 기존 모델의 실무 적용 어려움
    • 4. 성숙도 수준 측정방법 개발
    • 4.1 측정 목적
    • 4.2 측정작업의 목표
    • 4.3 측정작업 프레임워크
    • 4.4 측정작업의 수행단계
    • 4.5 보안사고 코드체계
    • 4.6 측정 체크리스트
    • 4.7 측정결과 평가방법
    • 4.8 영역별 점수 배분
    • 4.9 정보보호수준 성숙단계 부여
    • 5. 결론
    • 참고문헌
    더보기

    참고문헌 (Reference)

    1 정보통신부, "정보보호시스템공통평가기준(정통부고시 제 2002-40)"

    2 TTAS.KO-12.004, "네트워크 보안 장비에 대한 성능 측정 방법"

    3 오흥륭, "국제 공통평가기준(CC)의 교육동향 및 평가된 정보보호 제품 분석, in 사이버 범죄와 프라이버시" 13 (13): 2003

    4 류재철, "국외 민간평가기관" 13 (13): 2003

    5 한국정보보호진흥원, "공통평가기준 기반 평가기관 산정 방안 및 평가수수료 정책 연구" 한국정보보호학회 2003

    6 "SSE-CMM Org"

    7 SSE-CMM, "Project, Systems Security Engineering Capability Maturity Model (SSE-CMM) - Model Description Document"

    8 CC, "Common Criteria for Information Technology Security Evaluation, Version 2.1" 1999

    9 "CMM"

    10 "CC인증 제품 중 국제용은 15%에 불과"

    1 정보통신부, "정보보호시스템공통평가기준(정통부고시 제 2002-40)"

    2 TTAS.KO-12.004, "네트워크 보안 장비에 대한 성능 측정 방법"

    3 오흥륭, "국제 공통평가기준(CC)의 교육동향 및 평가된 정보보호 제품 분석, in 사이버 범죄와 프라이버시" 13 (13): 2003

    4 류재철, "국외 민간평가기관" 13 (13): 2003

    5 한국정보보호진흥원, "공통평가기준 기반 평가기관 산정 방안 및 평가수수료 정책 연구" 한국정보보호학회 2003

    6 "SSE-CMM Org"

    7 SSE-CMM, "Project, Systems Security Engineering Capability Maturity Model (SSE-CMM) - Model Description Document"

    8 CC, "Common Criteria for Information Technology Security Evaluation, Version 2.1" 1999

    9 "CMM"

    10 "CC인증 제품 중 국제용은 15%에 불과"

    11 "CCRA(Arrangement on the Recognition of Common Criteria Certificates)"

    12 British Standards Institution(BSI), "BS-7799"

    더보기

    동일학술지(권/호) 다른 논문

    동일학술지 더보기

    더보기

    분석정보

    View

    상세정보조회

    0

    Usage

    원문다운로드

    0

    대출신청

    0

    복사신청

    0

    EDDS신청

    0

    동일 주제 내 활용도 TOP

    더보기

    주제

    연도별 연구동향

    연도별 활용동향

    연관논문

    연구자 네트워크맵

    공동연구자 (7)

    유사연구자 (20) 활용도상위20명

    인용정보 인용지수 설명보기

    학술지 이력

    학술지 이력
    연월일 이력구분 이력상세 등재구분
    2026 평가 재인증평가 신청대상 (재인증)
    2020-01-01 등재 등재학술지 유지 (재인증) KCI등재
    2017-01-01 등재 등재학술지 유지 (계속평가) KCI등재
    2013-01-01 등재 등재학술지 선정 (등재후보2차) KCI등재
    2012-07-04 학회명변경 한글명 : 한국사이버테러정보전학회 -> 한국융합보안학회
    영문명 : Korea Information Assurance Society -> Korea Convergence Security Association
    KCI등재후보
    2012-07-04 학술지명변경 한글명 : 정보*보안논문지 -> 융합보안 논문지
    외국어명 : The Journal of The Information Assurance -> Journal of convergence security
    KCI등재후보
    2012-01-01 등재 등재후보 1차 PASS (등재후보1차) KCI등재후보
    2010-01-01 등재 등재후보학술지 선정 (신규평가) KCI등재후보
    2009-04-01 등재 등재후보 탈락 (기타)
    2007-01-01 등재 등재후보 1차 FAIL (등재후보1차) KCI등재후보
    2006-11-20 학술지명변경 한글명 : 정보보증논문지 -> 정보*보안논문지 KCI등재후보
    2006-11-20 학술지명변경 한글명 : 정보보증논문지 -> 정보*보안논문지
    외국어명 : The Journal of The Information Assurance -> Journal of The Information and Security
    KCI등재후보
    2005-01-01 등재 등재후보학술지 선정 (신규평가) KCI등재후보
    더보기

    학술지 인용정보

    학술지 인용정보
    기준연도 WOS-KCI 통합IF(2년) KCIF(2년) KCIF(3년)
    2016 0.38 0.38 0.34
    KCIF(4년) KCIF(5년) 중심성지수(3년) 즉시성지수
    0.32 0.31 0.451 0.14
    더보기

    이 자료와 함께 이용한 RISS 자료

    나만을 위한 추천자료

    해외이동버튼