본문 바로가기 주메뉴 바로가기
국회도서관 홈으로 정보검색 소장정보 검색

결과 내 검색

동의어 포함

목차보기

표제지

목차

제1장 서론 9

제1절 연구의 목적 9

제2절 연구의 범위 및 방법 11

제2장 BS 7799 정보보호 관리체계 12

제1절 BS 7799 12

1. BS 7799 개요 14

2. BS 7799 구성 16

제2절 정보보호 관리체계(ISMS) 21

1. 국내외 정보보호의 현실 22

2. 정보보호의 필요성 24

3. 정보보호 관리체계(ISMS) 25

4. 위험평가 (Risk Assessment) 27

제3절 RA(Risk Assessment) Software Tool 28

1. 시스템 개요 28

2. 시스템 모듈별 상세 구성내용 29

3. 시스템 특성 33

제3장 정보보호 위험관리 프로세스 36

제1절 위험관리 36

1. 위험관리의 개념 36

2. 대응책 및 사후관리 37

제2절 위험관리 요소 38

1. 자산(Asset) 38

2. 위협(Threat) 39

3. 취약점(Vulnerablity) 39

4. 위험(Risk) 40

제3절 위험평가 41

1. 정량적 위험평가 43

2. 정성적 위험평가 47

제4절 국내 위험분석 방법론 51

1. 사전(상위수준) 위험분석 52

2. 기본통제 53

3. 상세 위험분석 55

제4장 정보보호 위험관리 시스템 연구 58

제1절 시스템 구성 관계도 58

제2절 자산 관리 59

1. 자산 항목 60

제3절 취약점 관리 61

1. 취약점 항목 62

2. 위협 항목 62

3. 통제 항목 63

제4절 위험 관리 63

1. 진단 항목 64

2. 위험 평가 결과 65

제5절 시스템 특성 및 기대효과 66

1. 시스템 특성 66

2. 기대 효과 67

제5장 결론 68

참고문헌 71

ABSTRACT 73

표목차

(표 1-1) 정보자산 분류(예) 9

(표 2-1) BS 7799-2: 2002 Annex C(기준)의 구성 18

(표 3-1) 자산의 분류(예) 38

(표 3-2) 위협의 분류(예) 39

(표 3-3) 취약점의 분류(예) 40

(표 3-4) 위험 요소들 간의 상관관계 41

(표 3-5) 위험평가의 유형 42

(표 3-6) 위험도 등급범위 48

(표 4-1) 자산 관리 시스템 60

(표 4-2) 취약점관리 시스템 61

(표 4-3) 위험관리 시스템 64

(표 4-4) 연구 시스템의 개선 사항 66

그림목차

(그림 3-1) 표준 위험분석 모델 52

(그림 4-1) 시스템 구성도 58

(그림 4-2) 항목별 관계도 59