9
175 Journal of KOSHAM Vol. 13, No. 2 (Apr. 2013), pp. 175~183 ISSN 1738-2424(Print), ISSN 2287-6723(Online) http://dx.doi.org/10.9798/KOSHAM.2013.13.2.175 ๋ฐฉ์žฌ์ •์ฑ… ์‚ฐ์—…๊ธฐ๋ฐ€ ์†์‹ค ๋ฐฉ์ง€๋ฅผ ์œ„ํ•œ ์ˆœํ™˜์  ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ฆฌ๊ณผ์ • ๋ชจ๋ธ ๊ตฌ์ถ•์— ๋Œ€ํ•œ ์—ฐ๊ตฌ Study on Building Cyclical Industrial Security Management Process Model for Industrial Secrets Loss Prevention ์ฑ„์ •์šฐ*ยท์ •์ง„ํ™** Jeong Woo, ChaeยทJin Hong, Jeong ยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยท Abstract This study is aims to present cyclical industrial security management process model as a non-financial risk management tool. First, the security management process of the international information security management certification system ISO/IEC 27001, KISA(Korea Internet & Security Agency) ISMS(Information Security Management System), PIMS(Personal Information Man- agement System) were compared with their control items. The circulation system improvements are discussed. Based on this, โ€˜industrial secrets life cycleโ€™, โ€˜BORaI(Building, Operating, Reviewing and Improvement) cycleโ€™ and controls of each cycle are derived. Industrial security professionals verify the validity by Delphi surveys conducted over two times. Completed industrial security management process model consists of three cycles (Industrial secrets life cycle, BORaI cycle, and Industrial secrets infringement risk management process). โ€˜Industrial secrets life cycleโ€™ is consist of industrial secrets creation, utilization, disposal stages. โ€˜BORaI cycleโ€™ is consist of industrial security policy building, policy operating, operation review, improvement stages. Each step will be implemented sequentially with the positive(+) reflux. Key words : Industrial security, Management process, Industrial espionage, ISMS, Technology leakage, PDCA, BORaI ์š” ์ง€ ๋ณธ ์—ฐ๊ตฌ๋Š” ๋น„์žฌ๋ฌด์  ๋ฆฌ์Šคํฌ ๊ด€๋ฆฌ๋ฅผ ์œ„ํ•œ ์ˆœํ™˜์  ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ฆฌ๊ณผ์ • ๋ชจ๋ธ์„ ์ œ์‹œํ•  ๋ชฉ์ ์œผ๋กœ ์ˆ˜ํ–‰๋˜์—ˆ๋‹ค. ๋จผ์ €, ISO/IEC 27001, KISA( ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์›) ์˜ ISMS, PIMS ์˜ ๊ด€๋ฆฌ๊ณผ์ • ํ†ต์ œํ•ญ๋ชฉ๋“ค์„ ๋น„๊ตํ•˜๊ณ  ์ˆœํ™˜์ฒด๊ณ„ ๊ด€๋ จ ์—ฐ๊ตฌ๋“ค์„ ๊ณ ์ฐฐํ•˜์˜€๋‹ค. ์ด๋ฅผ ํ† ๋Œ€๋กœ โ€˜ ์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐโ€™, โ€˜BORaI ์ˆœํ™˜์ฃผ๊ธฐโ€™ ๋ฅผ ๋„์ถœํ•˜์˜€๋‹ค. ํƒ€๋‹น์„ฑ ๊ฒ€์ฆ์„ ์œ„ํ•ด ์‚ฐ์—…๋ณด์•ˆ์ „๋ฌธ๊ฐ€๋“ค์„ ๋Œ€์ƒ์œผ๋กœ 2 ์ฐจ๋ก€์˜ ๋ธํŒŒ ์ด ์กฐ์‚ฌ๋ฅผ ํ•˜์˜€๋‹ค. ์ด์— ๋”ฐ๋ผ ์™„์„ฑ๋œ ๋ชจ๋ธ์€ โ€˜ ์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐโ€™, โ€˜BORaI ์ˆœํ™˜์ฃผ๊ธฐโ€™, โ€˜ ์‚ฐ์—…๊ธฐ๋ฐ€์นจํ•ด ์œ„ํ—˜๊ด€๋ฆฌ ํ”„๋กœ์„ธ์Šคโ€™ ๋“ฑ ์„ธ ๊ฐ€์ง€ ์ˆœํ™˜์ฃผ๊ธฐ๋กœ ๊ตฌ์„ฑ๋˜์—ˆ๋‹ค. โ€˜ ์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐโ€™ ๋Š” ์‚ฐ์—…๊ธฐ๋ฐ€์˜ ์ƒ์„ฑ, ํ™œ์šฉ, ํ๊ธฐ ๋“ฑ 3 ๋‹จ๊ณ„๋กœ ๊ตฌ์„ฑ๋œ๋‹ค. โ€˜BORaI ์ˆœํ™˜์ฃผ๊ธฐโ€™ ๋Š” ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ฆฌ๊ณผ์ •์˜ ๋ฉ”์ธ ์‚ฌ์ดํด๋กœ์„œ ์‚ฐ์—…๋ณด์•ˆ์ •์ฑ… ๊ตฌ์ถ•, ์ •์ฑ… ์šด์˜, ์šด์˜ ๊ฒ€ํ†  ๋ฐ ๊ฐœ์„  ๋“ฑ 3 ๋‹จ๊ณ„๋กœ ๊ตฌ์„ฑ๋˜๋ฉฐ ์ˆœ์ฐจ์  ๋‹จ๊ณ„ ์ด ํ–‰์œผ๋กœ ๊ธ์ •์ ์ธ(+) ํ™˜๋ฅ˜๊ฐ€ ์ง€์†๋˜๋Š” ๊ฒƒ์ด๋‹ค. ํ•ต์‹ฌ์šฉ์–ด : ์‚ฐ์—…๋ณด์•ˆ, ๊ด€๋ฆฌ๊ณผ์ •, ์‚ฐ์—…์ŠคํŒŒ์ด, ์ •๋ณด๋ณดํ˜ธ๊ด€๋ฆฌ์ฒด๊ณ„, ๊ธฐ์ˆ ์œ ์ถœ, PDCA, BORaI ยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยท 1. ์„œ ๋ก  ์ง€์†์ ์ธ ์„ธ๊ณ„ ๊ธˆ์œต์œ„๊ธฐ๋กœ ์šฐ๋ฆฌ ๊ธฐ์—…๋“ค์€ ์น˜์—ดํ•œ ๊ตญ์ œ ๋น„ ์ฆˆ๋‹ˆ์Šค ํ™˜๊ฒฝ์—์„œ ์ƒ์กดํ•˜๊ธฐ ์œ„ํ•ด ์ฒจ๋‹จ ๊ณผํ•™๊ธฐ์ˆ ๋ ฅ์˜ ์ œ๊ณ ์™€ ์ง€์‹์žฌ์‚ฐ๊ถŒ ๋ณดํ˜ธ์— ์‚ฌํ™œ์„ ๊ฑธ๊ณ  ์žˆ์œผ๋ฉฐ, ์ด๋Š” ๊ตญ๊ฐ€๊ฒฝ์Ÿ๋ ฅ์„ ์ขŒ์šฐํ•˜๋Š” ์ค‘์š”ํ•œ ์š”์ธ์ด ๋˜๊ณ  ์žˆ๋‹ค. ์ด๋ฅผ ๋’ท๋ฐ›์นจํ•˜๊ธฐ ์œ„ํ•ด ์šฐ๋ฆฌ๋‚˜๋ผ๋Š” ๊ตญ๊ฐ€์ •๋ณด์›์ด 2003 ๋…„์— ์‚ฐ์—…๊ธฐ๋ฐ€๋ณดํ˜ธ์„ผํ„ฐ๋ฅผ ์„ค์น˜ ํ•˜์—ฌ ์‚ฐ์—…๋ณด์•ˆํ™œ๋™์„ ๋ณธ๊ฒฉ์ ์œผ๋กœ ์ „๊ฐœํ•˜์—ฌ ์™”๋‹ค. ์ดํ›„๋กœ ๊ธฐ์กด ์˜ ์ •๋ณด๊ธฐ์ˆ  ์ค‘์‹ฌ์˜ ๋ณด์•ˆ์—์„œ ๊ธฐ์—…๊ฒฝ์˜์ „๋žต๊ณผ ์—ฐ๊ณ„๋˜์–ด ํฌ๊ด„ ์ ยท์œตํ•ฉ์ ์œผ๋กœ ์ ‘๊ทผํ•˜๋Š” ์‚ฐ์—…๋ณด์•ˆ ์ „๋ฌธ์ธ๋ ฅ ์–‘์„ฑ ๊ต์œก๊ธฐ๊ด€ ๊ณผ ์—ฐ๊ตฌ๋“ค์ด ์ถœํ˜„ํ•˜๊ธฐ ์‹œ์ž‘ํ•˜์˜€๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์‚ฐ์—…๊ธฐ๋ฐ€์ด๋ผ๋Š” ์—ฐ ๊ตฌ๋Œ€์ƒ์˜ ํŠน์„ฑ์ƒ ์ •๋ณด์›์— ๋Œ€ํ•œ ์‹ฌ์ธต์ ์ธ ์ ‘๊ทผ๊ณผ ๊ณต๊ฐœ๊ฐ€ ์–ด ๋ ค์›Œ ์ผ๋ฐ˜์ ์ธ ์ •๋ณด๋ณด์•ˆ ๋ถ„์•ผ์— ๋น„ํ•ด ํ•™๋ฌธ์  ์ธ์‹๊ณผ ๊ด€์‹ฌ์ด ๋ฏธ์•ฝํ•˜์˜€๋‹ค. ํŠนํžˆ, ์‚ฐ์—…๋ณด์•ˆ ๋ถ„์•ผ๋Š” ์•„์ง ๋…์ž์ ์ธ ๊ณต์ธ ์ธ์ฆ ์ฒด๊ณ„๊ฐ€ ์ •๋ฆฝ๋˜์–ด ์žˆ์ง€ ์•Š์•„ ์‹ค๋ฌด์ƒ์œผ๋กœ๋„ ์‚ฐ์—…๋ณด์•ˆํ™œ๋™์„ ์ด ์ฒด์ (holistic) ๊ด€์ ์—์„œ ๊ด€๋ฆฌํ•˜๊ธฐ ์œ„ํ•œ ๊ณต์šฉ( ๅ…ฑ็”จ) ์˜ ์ค€๊ฑฐ ํ”„ **์ •ํšŒ์›. ์„œ์šธ๊ณผํ•™์ข…ํ•ฉ๋Œ€ํ•™์›๋Œ€ํ•™๊ต ๊ฒฝ์˜ํ•™ ๋ฐ•์‚ฌ์ˆ˜๋ฃŒ, ์‚ฐ์—…๋ณด์•ˆ ์ „๊ณต(E-mail: [email protected]) **Member. Ph.D Candidate, Department of Business administration, aSSIST **๊ต์‹ ์ €์ž. ์ •ํšŒ์›, ์„œ์šธ๊ณผํ•™์ข…ํ•ฉ๋Œ€ํ•™์›๋Œ€ํ•™๊ต ๊ต์ˆ˜, ์‚ฐ์—…์ •๋ณด๋Œ€ํ•™์›์žฅ(Tel: +82-070-7012-2743, Fax: +82-2-360-0796, E-mail: [email protected]) **Corresponding Author . Member. Professor, aSSIST

for Industrial Secrets Loss Prevention

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

175

Journal of KOSHAMVol. 13, No. 2 (Apr. 2013), pp. 175~183ISSN 1738-2424(Print), ISSN 2287-6723(Online)http://dx.doi.org/10.9798/KOSHAM.2013.13.2.175

๋ฐฉ์žฌ์ •์ฑ…

์‚ฐ์—…๊ธฐ๋ฐ€ ์†์‹ค ๋ฐฉ์ง€๋ฅผ ์œ„ํ•œ ์ˆœํ™˜์  ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ฆฌ๊ณผ์ •

๋ชจ๋ธ ๊ตฌ์ถ•์— ๋Œ€ํ•œ ์—ฐ๊ตฌ

Study on Building Cyclical Industrial Security Management Process Modelfor Industrial Secrets Loss Prevention

์ฑ„์ •์šฐ*ยท์ •์ง„ํ™**

Jeong Woo, ChaeยทJin Hong, Jeong

ยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยท

Abstract

This study is aims to present cyclical industrial security management process model as a non-financial risk management tool.

First, the security management process of the international information security management certification system ISO/IEC 27001,

KISA(Korea Internet & Security Agency) ISMS(Information Security Management System), PIMS(Personal Information Man-

agement System) were compared with their control items. The circulation system improvements are discussed. Based on this,

โ€˜industrial secrets life cycleโ€™, โ€˜BORaI(Building, Operating, Reviewing and Improvement) cycleโ€™ and controls of each cycle are

derived. Industrial security professionals verify the validity by Delphi surveys conducted over two times. Completed industrial

security management process model consists of three cycles (Industrial secrets life cycle, BORaI cycle, and Industrial secrets

infringement risk management process). โ€˜Industrial secrets life cycleโ€™ is consist of industrial secrets creation, utilization, disposal

stages. โ€˜BORaI cycleโ€™ is consist of industrial security policy building, policy operating, operation review, improvement stages.

Each step will be implemented sequentially with the positive(+) reflux.

Key words : Industrial security, Management process, Industrial espionage, ISMS, Technology leakage, PDCA, BORaI

์š” ์ง€

๋ณธ ์—ฐ๊ตฌ๋Š” ๋น„์žฌ๋ฌด์  ๋ฆฌ์Šคํฌ ๊ด€๋ฆฌ๋ฅผ ์œ„ํ•œ ์ˆœํ™˜์  ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ฆฌ๊ณผ์ • ๋ชจ๋ธ์„ ์ œ์‹œํ•  ๋ชฉ์ ์œผ๋กœ ์ˆ˜ํ–‰๋˜์—ˆ๋‹ค. ๋จผ์ €, ISO/IEC

27001, KISA(ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์›)์˜ ISMS, PIMS์˜ ๊ด€๋ฆฌ๊ณผ์ • ํ†ต์ œํ•ญ๋ชฉ๋“ค์„ ๋น„๊ตํ•˜๊ณ  ์ˆœํ™˜์ฒด๊ณ„ ๊ด€๋ จ ์—ฐ๊ตฌ๋“ค์„ ๊ณ ์ฐฐํ•˜์˜€๋‹ค. ์ด๋ฅผ

ํ† ๋Œ€๋กœ โ€˜์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐโ€™, โ€˜BORaI ์ˆœํ™˜์ฃผ๊ธฐโ€™๋ฅผ ๋„์ถœํ•˜์˜€๋‹ค. ํƒ€๋‹น์„ฑ ๊ฒ€์ฆ์„ ์œ„ํ•ด ์‚ฐ์—…๋ณด์•ˆ์ „๋ฌธ๊ฐ€๋“ค์„ ๋Œ€์ƒ์œผ๋กœ 2์ฐจ๋ก€์˜ ๋ธํŒŒ

์ด ์กฐ์‚ฌ๋ฅผ ํ•˜์˜€๋‹ค. ์ด์— ๋”ฐ๋ผ ์™„์„ฑ๋œ ๋ชจ๋ธ์€ โ€˜์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐโ€™, โ€˜BORaI ์ˆœํ™˜์ฃผ๊ธฐโ€™, โ€˜์‚ฐ์—…๊ธฐ๋ฐ€์นจํ•ด ์œ„ํ—˜๊ด€๋ฆฌ ํ”„๋กœ์„ธ์Šคโ€™ ๋“ฑ ์„ธ

๊ฐ€์ง€ ์ˆœํ™˜์ฃผ๊ธฐ๋กœ ๊ตฌ์„ฑ๋˜์—ˆ๋‹ค. โ€˜์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐโ€™๋Š” ์‚ฐ์—…๊ธฐ๋ฐ€์˜ ์ƒ์„ฑ, ํ™œ์šฉ, ํ๊ธฐ ๋“ฑ 3๋‹จ๊ณ„๋กœ ๊ตฌ์„ฑ๋œ๋‹ค. โ€˜BORaI ์ˆœํ™˜์ฃผ๊ธฐโ€™๋Š”

์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ฆฌ๊ณผ์ •์˜ ๋ฉ”์ธ ์‚ฌ์ดํด๋กœ์„œ ์‚ฐ์—…๋ณด์•ˆ์ •์ฑ… ๊ตฌ์ถ•, ์ •์ฑ… ์šด์˜, ์šด์˜ ๊ฒ€ํ†  ๋ฐ ๊ฐœ์„  ๋“ฑ 3๋‹จ๊ณ„๋กœ ๊ตฌ์„ฑ๋˜๋ฉฐ ์ˆœ์ฐจ์  ๋‹จ๊ณ„ ์ด

ํ–‰์œผ๋กœ ๊ธ์ •์ ์ธ(+) ํ™˜๋ฅ˜๊ฐ€ ์ง€์†๋˜๋Š” ๊ฒƒ์ด๋‹ค.

ํ•ต์‹ฌ์šฉ์–ด : ์‚ฐ์—…๋ณด์•ˆ, ๊ด€๋ฆฌ๊ณผ์ •, ์‚ฐ์—…์ŠคํŒŒ์ด, ์ •๋ณด๋ณดํ˜ธ๊ด€๋ฆฌ์ฒด๊ณ„, ๊ธฐ์ˆ ์œ ์ถœ, PDCA, BORaI

ยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยทยท

1. ์„œ ๋ก 

์ง€์†์ ์ธ ์„ธ๊ณ„ ๊ธˆ์œต์œ„๊ธฐ๋กœ ์šฐ๋ฆฌ ๊ธฐ์—…๋“ค์€ ์น˜์—ดํ•œ ๊ตญ์ œ ๋น„

์ฆˆ๋‹ˆ์Šค ํ™˜๊ฒฝ์—์„œ ์ƒ์กดํ•˜๊ธฐ ์œ„ํ•ด ์ฒจ๋‹จ ๊ณผํ•™๊ธฐ์ˆ ๋ ฅ์˜ ์ œ๊ณ ์™€

์ง€์‹์žฌ์‚ฐ๊ถŒ ๋ณดํ˜ธ์— ์‚ฌํ™œ์„ ๊ฑธ๊ณ  ์žˆ์œผ๋ฉฐ, ์ด๋Š” ๊ตญ๊ฐ€๊ฒฝ์Ÿ๋ ฅ์„

์ขŒ์šฐํ•˜๋Š” ์ค‘์š”ํ•œ ์š”์ธ์ด ๋˜๊ณ  ์žˆ๋‹ค. ์ด๋ฅผ ๋’ท๋ฐ›์นจํ•˜๊ธฐ ์œ„ํ•ด

์šฐ๋ฆฌ๋‚˜๋ผ๋Š” ๊ตญ๊ฐ€์ •๋ณด์›์ด 2003๋…„์— ์‚ฐ์—…๊ธฐ๋ฐ€๋ณดํ˜ธ์„ผํ„ฐ๋ฅผ ์„ค์น˜

ํ•˜์—ฌ ์‚ฐ์—…๋ณด์•ˆํ™œ๋™์„ ๋ณธ๊ฒฉ์ ์œผ๋กœ ์ „๊ฐœํ•˜์—ฌ ์™”๋‹ค. ์ดํ›„๋กœ ๊ธฐ์กด

์˜ ์ •๋ณด๊ธฐ์ˆ  ์ค‘์‹ฌ์˜ ๋ณด์•ˆ์—์„œ ๊ธฐ์—…๊ฒฝ์˜์ „๋žต๊ณผ ์—ฐ๊ณ„๋˜์–ด ํฌ๊ด„

์ ยท์œตํ•ฉ์ ์œผ๋กœ ์ ‘๊ทผํ•˜๋Š” ์‚ฐ์—…๋ณด์•ˆ ์ „๋ฌธ์ธ๋ ฅ ์–‘์„ฑ ๊ต์œก๊ธฐ๊ด€

๊ณผ ์—ฐ๊ตฌ๋“ค์ด ์ถœํ˜„ํ•˜๊ธฐ ์‹œ์ž‘ํ•˜์˜€๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์‚ฐ์—…๊ธฐ๋ฐ€์ด๋ผ๋Š” ์—ฐ

๊ตฌ๋Œ€์ƒ์˜ ํŠน์„ฑ์ƒ ์ •๋ณด์›์— ๋Œ€ํ•œ ์‹ฌ์ธต์ ์ธ ์ ‘๊ทผ๊ณผ ๊ณต๊ฐœ๊ฐ€ ์–ด

๋ ค์›Œ ์ผ๋ฐ˜์ ์ธ ์ •๋ณด๋ณด์•ˆ ๋ถ„์•ผ์— ๋น„ํ•ด ํ•™๋ฌธ์  ์ธ์‹๊ณผ ๊ด€์‹ฌ์ด

๋ฏธ์•ฝํ•˜์˜€๋‹ค. ํŠนํžˆ, ์‚ฐ์—…๋ณด์•ˆ ๋ถ„์•ผ๋Š” ์•„์ง ๋…์ž์ ์ธ ๊ณต์ธ ์ธ์ฆ

์ฒด๊ณ„๊ฐ€ ์ •๋ฆฝ๋˜์–ด ์žˆ์ง€ ์•Š์•„ ์‹ค๋ฌด์ƒ์œผ๋กœ๋„ ์‚ฐ์—…๋ณด์•ˆํ™œ๋™์„ ์ด

์ฒด์ (holistic) ๊ด€์ ์—์„œ ๊ด€๋ฆฌํ•˜๊ธฐ ์œ„ํ•œ ๊ณต์šฉ(ๅ…ฑ็”จ)์˜ ์ค€๊ฑฐ ํ”„

**์ •ํšŒ์›. ์„œ์šธ๊ณผํ•™์ข…ํ•ฉ๋Œ€ํ•™์›๋Œ€ํ•™๊ต ๊ฒฝ์˜ํ•™ ๋ฐ•์‚ฌ์ˆ˜๋ฃŒ, ์‚ฐ์—…๋ณด์•ˆ ์ „๊ณต(E-mail: [email protected])**Member. Ph.D Candidate, Department of Business administration, aSSIST

**๊ต์‹ ์ €์ž. ์ •ํšŒ์›, ์„œ์šธ๊ณผํ•™์ข…ํ•ฉ๋Œ€ํ•™์›๋Œ€ํ•™๊ต ๊ต์ˆ˜, ์‚ฐ์—…์ •๋ณด๋Œ€ํ•™์›์žฅ(Tel: +82-070-7012-2743, Fax: +82-2-360-0796, E-mail: [email protected])**Corresponding Author. Member. Professor, aSSIST

176 ํ•œ๊ตญ๋ฐฉ์žฌํ•™ํšŒ๋…ผ๋ฌธ์ง‘, ์ œ13๊ถŒ 2ํ˜ธ 2013๋…„ 4์›”

๋ ˆ์ž„์›Œํฌ๊ฐ€ ์—†๋Š” ์‹ค์ •์ด๋‹ค. ์ด์™€ ๋‹ฌ๋ฆฌ, ์ •๋ณด๋ณด์•ˆ ๋ถ„์•ผ์˜ ๊ฒฝ์šฐ

๊ตญ์ œ ์ธ์ฆ์ฒด๊ณ„์ธ ISO/IEC 27000์‹œ๋ฆฌ์ฆˆ๋ฅผ ํ†ตํ•ด ํ†ต์‹ ยท์˜๋ฃŒยท

๊ธˆ์œต๊ณผ ๋ณดํ—˜ ๋“ฑ ์‚ฐ์—…๋ณ„, ํ†ต์ œ์˜์—ญ๋ณ„ ์„ธ๋ถ„ํ™”๋œ ํ‘œ์ค€์ฒด๊ณ„๋“ค์ด

์ œ์ •๋˜์–ด ๊ฐ€๋Š” ์ถ”์„ธ์ด๋‹ค(์ง€์‹๊ฒฝ์ œ๋ถ€, 2010). ๋”ฐ๋ผ์„œ ๋ณธ ์—ฐ๊ตฌ

์—์„œ๋Š” ๊ตญ์ œ ์ •๋ณด๋ณด์•ˆ๊ฒฝ์˜์ธ์ฆ์ฒด๊ณ„์ธ ISO/IEC 27001๊ณผ ๊ตญ๋‚ด

์ธ์ฆ์ฒด๊ณ„์ธ KISA์˜ ISMS, PIMS์˜ ๊ด€๋ฆฌ๊ณผ์ • ๋ชจ๋ธ๊ณผ ํ†ต์ œํ•ญ

๋ชฉ๋“ค์„ ๋น„๊ตยท๋ถ„์„ํ•˜๊ณ , ์ˆœํ™˜์  ๊ด€๋ฆฌ์‹œ์Šคํ…œ ๊ฐœ์„ ๊ณผ ์‚ฐ์—…๋ณด์•ˆ

์— ๊ด€ํ•œ ์„ ํ–‰์—ฐ๊ตฌ๋“ค์„ ๊ณ ์ฐฐํ•˜์—ฌ ์‚ฐ์—…๋ณด์•ˆ์— ์ ํ•ฉํ•œ ๊ด€๋ฆฌ๊ณผ์ •

๋ชจ๋ธ์„ ํƒ์ƒ‰์ ์œผ๋กœ ๋„์ถœํ•˜๊ณ ์ž ํ•œ๋‹ค. ๋ชจ๋“  ๋ถ„์•ผ์˜ ์‚ฐ์—…์ž์‚ฐ

๋ณดํ˜ธ์™€ ์†์‹ค์˜ˆ๋ฐฉ๊นŒ์ง€ ๊ณ ๋ คํ•œ๋‹ค๋ฉด ์—ฐ๊ตฌ๋ฒ”์œ„๊ฐ€ ๊ณผ๋„ํ•˜๊ฒŒ ํ™•๋Œ€

๋˜๋ฏ€๋กœ ๋ณธ ์—ฐ๊ตฌ์—์„œ์˜ ์ œ์•ˆ๋ชจ๋ธ์€ ๊ตญ๋‚ด ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ จ ๋ฒ•๋ น

์— ๊ทผ๊ฑฐํ•˜์—ฌ ์˜์—…๋น„๋ฐ€์˜ ๋ณดํ˜ธ, ์‚ฐ์—…๊ธฐ์ˆ ยท๊ตญ๊ฐ€ํ•ต์‹ฌ๊ธฐ์ˆ  ์œ ์ถœ

๋ฐฉ์ง€, ์ „๋žต๋ฌผ์žยท์ „๋žต๊ธฐ์ˆ  ๊ด€๋ฆฌ ๋“ฑ์„ ๋Œ€์ƒ์œผ๋กœ ํ•˜์—ฌ ๋…ผํ•œ๋‹ค.

2. ์ด๋ก ์  ๋ฐฐ๊ฒฝ

2.1 ์ˆœํ™˜์  ์‹œ์Šคํ…œ ๊ฐœ์„  ์šด์˜๋ชจ๋ธ๋กœ์„œ์˜ PDCA

PDCA(๋˜๋Š” PDSA) ๋ชจ๋ธ์€ ์ผ๋ฐ˜์ ์œผ๋กœ Deming Cycle์ด๋ผ

๊ณ ๋“ค ํ•˜๋ฉฐ, Deming์˜ ์ˆ˜๋ ˆ๋ฐ”ํ€ด, ์ง€์†์ ์ธ ๋‚˜์„ ํ˜• ๊ฐœ์„ 

(Continuous Improvement Spiral) ๋“ฑ์œผ๋กœ๋„ ์•Œ๋ ค์ ธ ์žˆ๋‹ค. ์ง€

์†์ ์ธ ๊ฐœ์„  ๋ฐ ํ•™์Šต์„ ์œ„ํ•œ ๊ณ„ํš(Plan), ์‹คํ–‰(Do), ํ™•์ธ

(Check or Study), ์กฐ์น˜(Act)๋กœ ๊ตฌ์„ฑ๋œ ๋ฐ˜๋ณต์ ์ธ ๋‹จ๊ณ„๋ฅผ ๋…ผ๋ฆฌ

์  ์ˆœ์„œ๋กœ ์—ฐ๊ฒฐํ•œ ๊ฒƒ์ด๋‹ค. 1920๋…„๋Œ€์— ๊ณ„ํš(Plan), ์‹คํ–‰(Do),

ํ‰๊ฐ€(See)์˜ ๊ฐœ๋…์„ ๋„์ž…ํ•œ ํ†ต๊ณ„์ „๋ฌธ๊ฐ€ Walter A. Shewhart์—

์˜ํ•ด ์ฐฉ์•ˆ๋˜์—ˆ๊ณ  Shewart์˜ Cycle์„ W. Edwards Deming์€

์œ„์™€ ๊ฐ™์ด ๋„ค ๋‹จ๊ณ„๋กœ ๋ณ€ํ˜•, ๋ฐœ์ „์‹œ์ผฐ๋‹ค. ํ•ต์‹ฌ ๊ฐœ๋…์€ Fig. 1

๊ณผ ๊ฐ™์ด ์ˆœํ™˜์„ ๋ฐ˜๋ณตํ•จ์œผ๋กœ์จ ๋ชฉํ‘œ๊ฐ€ ๋‹ฌ์„ฑ๋  ๋•Œ๊นŒ์ง€ ๊ณ„ํš๊ณผ

์‹ค์ฒœ ๋ฐฉ์‹์„ ๋Š์ž„์—†์ด ๊ฐœ์„ ํ•ด ๋‚˜๊ฐ€๋Š” ๊ฒƒ์ด๋‹ค. ๊ณ„ํš(Plan)๋‹จ๊ณ„

๋Š” ๋ณ€ํ™”๋ฅผ ์œ„ํ•œ ์‚ฌ์ „ ์ž‘์—…์œผ๋กœ ๊ฒฐ๊ณผ ๋ถ„์„ ๋ฐ ์˜ˆ์ธก์„ ํ•˜๋Š”

๊ฒƒ์ด๋ฉฐ, ์‹คํ–‰(Do)๋‹จ๊ณ„๋Š” ํ†ต์ œ๋œ ์ƒํ™ฉ์—์„œ ์กฐ์น˜๋ฅผ ์ทจํ•˜๋ฉด์„œ ๊ณ„

ํš์„ ์‹คํ–‰ํ•˜๊ณ , ํ™•์ธ(Check)๋‹จ๊ณ„๋Š” ๊ฒฐ๊ณผ๋ฅผ ์—ฐ๊ตฌํ•˜๊ฑฐ๋‚˜ ์žฌ๊ฒ€ํ† 

ํ•˜๋Š” ๊ฒƒ์ด๊ณ , ์กฐ์น˜(Act)๋‹จ๊ณ„๋Š” ํ”„๋กœ์„ธ์Šค๋ฅผ ํ‘œ์ค€ํ™”ํ•˜๊ฑฐ๋‚˜ ๊ฐœ์„ 

ํ•˜๊ธฐ ์œ„ํ•œ ํ–‰๋™์„ ํ–‰ํ•˜๋Š” ๊ฒƒ์ด๋‹ค. PDCA ๋ชจ๋ธ์˜ ์ด์ ์œผ๋กœ๋Š”

๊ฐœ์ธ๊ณผ ํŒ€์˜ ์ผ์ƒ์ ์ธ ๊ด€๋ฆฌ, ๋ฌธ์ œ ํ•ด๊ฒฐ๊ณผ์ •, ํ”„๋กœ์ ํŠธ ๊ด€๋ฆฌ,

์ง€์†์ ์ธ ๊ฐœ์„ , ๋ฒค๋”(vendor)๊ฐœ๋ฐœ, ์ธ์ ์ž์› ๊ฐœ๋ฐœ, ์‹ ์ œํ’ˆ ๊ฐœ

๋ฐœ, ํ”„๋กœ์„ธ์Šค ์‹œํ—˜(Process trials)์— ํƒ์›”ํ•˜๋‹ค๋Š” ๊ฒƒ์ด๋ฉฐ1),

Kaizen(๊ฐœ์„ ๊ธฐ๋ฒ•)๊ณผ Just-in-time(JIT, ์ ์‹œ์ƒ์‚ฐ์‹œ์Šคํ…œ)๋“ฑ์˜ ์šด

์šฉ๊ณผ ๊ด€๋ จ์ด ์žˆ๋‹ค(์ตœํ™๊ธฐ, 2009). ์ด๋Ÿฌํ•œ PDCA ๋ชจ๋ธ์€ ์ œํ’ˆ

ํ’ˆ์งˆ์ด๋‚˜ ์ƒ์‚ฐ์„ฑ ํ–ฅ์ƒ ๋“ฑ ์ „ํ†ต์ ์ธ ํ™œ์šฉ๋ถ„์•ผ ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๊ณผ

ํ•™์  ๋ฌธ์ œํ•ด๊ฒฐ๋ฐฉ๋ฒ•์˜ ํ•˜๋‚˜๋กœ ๋‹ค์–‘ํ•˜๊ฒŒ ์‘์šฉ๋˜๊ณ  ์žˆ๋‹ค. ๋จผ์ €,

์‹ ์Šนํ˜ธ ์™ธ(2007)๋Š” PDCA ๋ชจ๋ธ์„ ์ ์šฉํ•œ ์—ฐ๊ตฌ๋ฅผ ์กฐ์ง์„ฑ๊ณผ

์ฆ์ง„ ์ธก๋ฉด๊ณผ ๋‹จ๊ณ„๋ณ„ ์„ธ๋ถ€ ํ™œ๋™ ์ธก๋ฉด์œผ๋กœ ๊ตฌ๋ถ„ํ•˜๋ฉด์„œ ๋‹จ๊ณ„๋ณ„

์ ์šฉ ์‚ฌ๋ก€ ์—ฐ๊ตฌ๋กœ ํ–‰์ •์ •๋ณดํ™”์˜ ์œ„ํ—˜๊ด€๋ฆฌ, BSC ๊ตฌ์ถ•, ๋ฆฌ์—”์ง€

๋ฆฌ์–ด๋ง, ์„ฑ๊ณผ๊ด€๋ฆฌํšจ๊ณผ ๊ทน๋Œ€ํ™” ๋ชจํ˜• ๋“ฑ์ด ์žˆ๋‹ค๊ณ  ํ•˜์˜€๋‹ค. ๋ฐ•์Šน

์šฑ ์™ธ(2010)์˜ ๊ฒฝ์šฐ, ๊ด‘๋ฒ”์œ„ํ•˜๊ณ  ๋ณต์žกํ•œ ์ ˆ์ฐจ์˜ ํŠน์„ฑ์„ ๊ฐ€์ง€

๋Š” ๊ตญ๊ฐ€ R&D ๊ด€๋ฆฌ์ œ๋„์˜ ํ˜„ํ™ฉ ํŒŒ์•…์„ ์œ„ํ•ด PDCA ๋ชจ๋ธ์„

๊ธฐ๋ฐ˜์œผ๋กœ ๊ตญ๊ฐ€ R&D ๊ด€๋ฆฌ ํ”„๋กœ์„ธ์Šค์˜ R&D ๊ณ„ํš ๋ฒ”์œ„๋ฅผ ์ •

์˜ํ•˜์˜€๋‹ค. ์žฅ์ข…๊ธฐ ์™ธ(2011)๋Š” CMMI-DEV์˜ RSKM ํ”„๋กœ์„ธ

์Šค์™€ PMBOK์˜ ์œ„ํ—˜๊ด€๋ฆฌ ์ง€์‹์˜์—ญ์˜ ๊ฐœ๋ณ„ ํ”„๋กœ์„ธ์Šค๋ฅผ

PDCA ๋ชจ๋ธ ๊ธฐ๋ฐ˜์œผ๋กœ ๋ณ‘ํ•ฉํ•˜์—ฌ ๊ธฐ์กด ํ”„๋กœ์„ธ์Šค ๋ณด๋‹ค ๊ฐœ์„ ๋œ

IT ํ”„๋กœ์ ํŠธ ์œ„ํ—˜๊ด€๋ฆฌ ํ”„๋กœ์„ธ์Šค๋ฅผ ์„ค๊ณ„ยท๊ตฌํ˜„ํ•˜์˜€๋‹ค. ํŠนํžˆ ์ •

๋ณด๋ณดํ˜ธ ๋ถ„์•ผ์˜ ์ ์šฉ ์‚ฌ๋ก€๋ฅผ ๋ณด๋ฉด, ์ •์ฐฝํ™” ์™ธ(2011)๋Š” ํ•ญ๊ณต๊ธฐ

๋ฐ˜์‹œ์„ค์šฉ ์ •๋ณด๋ณดํ˜ธ ๊ด€๋ฆฌ์ฒด๊ณ„ ๋ชจ๋ธ์„ ์ œ์•ˆํ•˜๋ฉด์„œ ๊ทธ ๋ณด์•ˆ์„ฑ

ํ‰๊ฐ€์—๋Š” ๊ณ„ํš(Plan), ํ™œ๋™(Do), ํ‰๊ฐ€(Check), ์กฐ์น˜(Action)์—…

๋ฌด๋กœ ์ด์–ด์ง€๋Š” ์ƒ๋ช…์ฃผ๊ธฐ(Life Cycle) ๊ตฌ์กฐ๊ฐ€ ์ง€์†์ ์œผ๋กœ ๊ฐœ์„ 

๋˜๋Š” ์ˆœํ™˜์  ํ”„๋ ˆ์ž„์›Œํฌ ๊ตฌ์กฐ๋ฅผ ๊ฐ€์ ธ์•ผ ํ•œ๋‹ค๊ณ  ํ•˜์˜€๋‹ค. ํ•œ๊ตญ

์ •๋ณด๋ณดํ˜ธ์ง„ํฅ์›(2007)๋„ ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ ์ˆ˜์ค€์ง€ํ‘œ์˜ ๊ตฌ์„ฑ์š”์†Œ

์ •๋ฆฝ์„ ์œ„ํ•ด ๊ฐœ์ธ์ •๋ณด๋ฅผ PDCA ๋ชจ๋ธ๊ณผ ๋ผ์ดํ”„์‚ฌ์ดํด ๊ด€์ ์—

์„œ ๋ถ„์„ํ•  ํ•„์š”๊ฐ€ ์žˆ๋‹ค๋Š” ์ „์ œํ•˜์—, ๊ณ„ํš(Plan) ๋‹จ๊ณ„๋Š” ์‹ค์‹œ

(Do) ๋‹จ๊ณ„์˜ ์‹คํ–‰๊ทผ๊ฑฐ๋กœ์„œ ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ์— ๋Œ€ํ•œ ์ •์ฑ…์ด๋‚˜ ๊ณ„

ํš์„ ์ˆ˜๋ฆฝํ•˜๊ณ , ์‹ค์‹œ(Do) ๋‹จ๊ณ„๋Š” ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ๋ฅผ ์œ„ํ•œ ํˆฌ์ž…

๊ณผ ํ™œ๋™์œผ๋กœ ๊ตฌ๋ถ„๋˜๋ฉฐ, ํ‰๊ฐ€(Check) ๋‹จ๊ณ„๋Š” ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ ์ •

์ฑ… ๋“ฑ์˜ ์ˆ˜๋ฆฝ๊ณผ ์ด์— ์˜ํ•œ ์‹œํ–‰์„ ํ‰๊ฐ€ํ•˜๋Š” ๊ฒƒ์ด๊ณ , ๊ฐœ์„ 

(Act) ๋‹จ๊ณ„๋Š” ํ‰๊ฐ€(Check)๋‹จ๊ณ„์—์„œ์˜ ํ‰๊ฐ€๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ๊ณ„ํš

(Plan)๋‹จ๊ณ„๋กœ์˜ ํ”ผ๋“œ๋ฐฑ์„ ํ†ตํ•ด ์ฐจํ›„์˜ ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ ์ •์ฑ… ๋“ฑ

์˜ ์ˆ˜๋ฆฝ์— ๋ฐ˜์˜์‹œํ‚ค๋Š” ๋‹จ๊ณ„๋กœ ๋ณด์•˜๋‹ค.

2.2 ISO/IEC 27001์™€ K-ISMS์˜ ๊ด€๋ฆฌ๊ณผ์ •

2.2.1 ISO/IEC 27001์˜ ๊ด€๋ฆฌ๊ณผ์ •

IT๋ณด์•ˆ ๊ด€๋ จ ํ‘œ์ค€์€ ํฌ๊ฒŒ ๊ตญ์ œํ‘œ์ค€๊ณผ ์‚ฐ์—…ํ‘œ์ค€์œผ๋กœ ๋‚˜๋‰˜๋Š”

๋ฐ ์•ฝ 200์ข… ์ด์ƒ์˜ ํ‘œ์ค€์ด ์กด์žฌํ•˜๊ณ  ์žˆ๋‹ค(๊ธˆ์œต๋ณด์•ˆ์—ฐ๊ตฌ์›,

2009). ๊ทธ ์ค‘ ISO/IEC JTC1/SC27์—์„œ ์ œ์ •ํ•œ ISO/IEC

27001์€ ๋Œ€ํ‘œ์ ์ธ ์ •๋ณด๋ณด์•ˆ๊ฒฝ์˜์ธ์ฆ์ฒด๊ณ„ ๊ตญ์ œํ‘œ์ค€์œผ๋กœ

ISMS(Information Security Management System)์˜ ์ˆ˜๋ฆฝ,

์„ค๊ณ„, ์šด์˜, ๊ฐ์‹œ, ๊ฒ€ํ† , ์œ ์ง€ ๋ฐ ๊ฐœ์„ ์„ ํ†ตํ•œ ์กฐ์ง์˜ ์ •๋ณด๋ณด

ํ˜ธ ๊ฐ•ํ™”๋ฅผ ๋ชฉ์ ์œผ๋กœ ํ•˜๊ณ  ์žˆ๋‹ค. ISO/IEC 27001์€ 1998๋…„์—

์ œ์ •๋œ BS7799 part2๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ 2005๋…„ 10์›”์— ๊ตญ์ œํ‘œ์ค€

์œผ๋กœ ์ œ์ •๋˜์—ˆ์œผ๋ฉฐ, ์šฐ๋ฆฌ๋‚˜๋ผ๋ฅผ ๋น„๋กฏํ•˜์—ฌ ๋ฏธ๊ตญ, ์˜๊ตญ, ์ธ๋„,

์ผ๋ณธ, ๋Œ€๋งŒ ๋“ฑ ์ „ ์„ธ๊ณ„ ๋งŽ์€ ์กฐ์ง๋“ค์—์„œ ํ™œ์šฉ๋˜๊ณ  ์žˆ๋‹ค.

2012๋…„ 10์›” ํ˜„์žฌ ์ธ์ฆ์„ ์ทจ๋“ํ•œ ์กฐ์ง์˜ ์ˆ˜๋Š” 7,940๊ฐœ ์ด๋‹ค.

ํŠนํžˆ ์ผ๋ณธ์—์„œ๋Š” ๊ทธ ์ธ์‹๊ณผ ํ™œ์šฉ๋„๊ฐ€ ๋†’์•„ 4,100์—ฌ๊ฐœ์˜ ์ธ์ฆ

์ด ๋ฐœ๊ธ‰๋˜์—ˆ๋‹ค2). ๋˜ํ•œ ์ „์ฒด ๊ตฌ์กฐ๊ฐ€ ํ’ˆ์งˆ๊ฒฝ์˜์ธ์ฆํ‘œ์ค€(ISO

9001:2000)๊ณผ ํ™˜๊ฒฝ๊ฒฝ์˜์ธ์ฆํ‘œ์ค€(ISO 14001:2004)๊ณผ ๋Œ€๋น„๋ 

์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๊ธฐ์กด์˜ ๊ธฐ์—…๊ฒฝ์˜์ฒด๊ณ„์— ํ†ตํ•ฉํ•˜์—ฌ ์šด์˜ํ•  ์ˆ˜

Fig. 1. PDCA circular model (source: http://en.wikipedia.org/

wiki/PDCA)

1)http://asq.org/learn-about-quality/project-planning-tools/overview/pdca-

cycle.html 2)http://www.iso27001certificates.com/

์‚ฐ์—…๊ธฐ๋ฐ€ ์†์‹ค ๋ฐฉ์ง€๋ฅผ ์œ„ํ•œ ์ˆœํ™˜์  ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ฆฌ๊ณผ์ • ๋ชจ๋ธ ๊ตฌ์ถ•์— ๋Œ€ํ•œ ์—ฐ๊ตฌ 177

์žˆ๋‹ค. ISO/IEC 27001์—์„œ๋Š” ISMS ๊ตฌ์ถ•์„ ์œ„ํ•œ ํ•„์ˆ˜ ์š”๊ตฌ

์‚ฌํ•ญ๋“ค์„ ๊ธฐ์ˆ ํ•˜๊ณ  ์žˆ์œผ๋ฉฐ, ๊ทœ๋ชจ์— ๊ด€๊ณ„์—†์ด ๋ชจ๋“  ์œ ํ˜•์˜ ์กฐ

์ง๋“ค์— ์ ์šฉ๋œ๋‹ค. ๋ถ€๋ก A๋Š” ์ •๋ณด๋ณดํ˜ธ ๊ด€๋ฆฌ๋ฅผ ์œ„ํ•œ ์ด133๊ฐœ์˜

์ •๋ณด๋ณดํ˜ธ ํ†ต์ œ์‚ฌํ•ญ์„ ๋‹ด๊ณ  ์žˆ๋‹ค. ์ •๋ณด๋ณดํ˜ธ ๊ด€๋ฆฌ์—…๋ฌด๋ฅผ ๊ฒฝ์˜์ง„

ํ†ต์ œ ํ•˜์— ๋‘๋Š” ๊ฒƒ์€ ์ง€์†๊ฐ€๋Šฅํ•˜๊ณ , ์ง€๋„๋˜๋ฉด์„œ ๊ณ„์†์ ์ธ ํ–ฅ

์ƒ์„ ์œ„ํ•œ ์„ ๊ฒฐ์กฐ๊ฑด์ด๋‹ค. ๋”ฐ๋ผ์„œ, ISO/IEC 27001๋Š” ์ผํšŒ์„ฑ์˜

์ •๋ณด๋ณดํ˜ธ ํ™œ๋™์ด ์•„๋‹Œ ์ƒˆ๋กœ์šด ๋ณด์•ˆ ์œ„ํ˜‘๊ณผ ์ทจ์•ฝ์ ๋“ค, ์ •๋ณด๋ณด

ํ˜ธ ์‹คํŒจ๋กœ ์ธํ•œ ์˜ํ–ฅ ๋“ฑ์„ ์ง€์†์ ์œผ๋กœ ๊ฒ€ํ† ํ•˜๊ณ  ์ฃผ์˜ ๊นŠ๊ฒŒ

๊ทธ ๋ณ€ํ™”๋ฅผ ์ฃผ์‹œํ•˜๋ฉด์„œ ์ด์— ์ ์‘ํ•˜๊ธฐ ์œ„ํ•œ ๊ฒฝ์˜์‹œ์Šคํ…œ์œผ๋กœ์„œ

ํ”„๋กœ์„ธ์Šค ์ ‘๊ทผ๊ด€์ ์œผ๋กœ ๊ตฌ์„ฑ๋˜์–ด ์žˆ๋‹ค. ์ด๋ฅผ ์œ„ํ•ด PDCA ๋ชจ

๋ธ์„ ์ฑ„ํƒํ•˜์˜€๋Š”๋ฐ, ์ •๋ณด์‹œ์Šคํ…œ๊ณผ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ์„ ์œ„ํ•œ

OECD ๊ฐ€์ด๋“œ๋ผ์ธ ์›์น™๋“ค์ด ๋ฐ˜์˜๋˜์—ˆ๋‹ค. Fig. 2๋Š” ์ž…๋ ฅ์œผ๋กœ

์„œ์˜ ์ •๋ณด๋ณดํ˜ธ ์š”๊ตฌ์‚ฌํ•ญ๊ณผ ๊ธฐ๋Œ€๊ฐ€ ์–ด๋–ป๊ฒŒ ์ดํ•ด๊ด€๊ณ„์ž๋“ค์„ ๋งŒ

์กฑ์‹œํ‚ค๋Š” ๋ณด์•ˆ๊ด€๋ฆฌ์˜ ๊ฒฐ๊ณผ๋ฌผ๋กœ ์ถœ๋ ฅ๋˜๋Š”์ง€ ์ „์ฒด์ ์ธ ISMS

๊ด€๋ฆฌ๊ณผ์ •์„ ๋ณด์—ฌ์ฃผ๊ณ  ์žˆ๋‹ค. ๊ฐ ๋‹จ๊ณ„๋ณ„ ํ†ต์ œ์‚ฌํ•ญ์€ ๋‹ค์Œ๊ณผ ๊ฐ™

๋‹ค(ISO/IEC, 2005a, b).

โ‘  Plan (ISMS์˜ ์ˆ˜๋ฆฝ)

1) ISMS์˜ ๋ฒ”์œ„์™€ ๊ฒฝ๊ณ„๋ฅผ ์ •์˜ํ•œ๋‹ค.

2) ISMS์˜ ์ •์ฑ…์„ ์ •์˜ํ•œ๋‹ค.

3) ์กฐ์ง์˜ ์œ„ํ—˜ํ‰๊ฐ€ ์ ‘๊ทผ์„ ์ •์˜ํ•œ๋‹ค.

4) ์œ„ํ—˜์„ ์‹๋ณ„ํ•œ๋‹ค.

5) ์œ„ํ—˜์„ ๋ถ„์„ํ•˜๊ณ  ํ‰๊ฐ€ํ•œ๋‹ค.

6) ์œ„ํ—˜ ์ฒ˜๋ฆฌ๋ฅผ ์œ„ํ•œ ์˜ต์…˜๋“ค(์ˆ˜์šฉ, ์ฒ˜๋ฆฌ, ํšŒํ”ผ, ์ „๊ฐ€ ๋“ฑ)์„

ํŒŒ์•…ํ•˜๊ณ  ํ‰๊ฐ€ํ•œ๋‹ค.

7) ์œ„ํ—˜ ์ฒ˜๋ฆฌ๋ฅผ ์œ„ํ•œ ํ†ต์ œ๋ชฉํ‘œ๋“ค๊ณผ ํ†ต์ œ์‚ฌํ•ญ๋“ค์„ ์„ ํƒํ•œ๋‹ค.

8) ์ œ์‹œ๋œ ์ž”์—ฌ ์œ„ํ—˜์— ๋Œ€ํ•œ ๊ฒฝ์˜์ง„์˜ ์Šน์ธ์„ ์–ป๋Š”๋‹ค.

9) ISMS๋ฅผ ์ˆ˜ํ–‰ํ•˜๊ณ  ์šด์˜ํ•  ์ˆ˜ ์žˆ๋„๋ก ๊ฒฝ์˜์ง„์˜ ๊ถŒํ•œ ๋ถ€์—ฌ

๋ฅผ ํš๋“ํ•œ๋‹ค.

10) ์ ์šฉ ๋ช…์„ธ์„œ(Statement of Applicability)๋ฅผ ์ค€๋น„ํ•œ๋‹ค.

โ‘ก Do (ISMS์˜ ์‹คํ–‰๊ณผ ์šด์˜)

1) ์œ„ํ—˜ ์ฒ˜๋ฆฌ ๊ณ„ํš์„ ์„ธ์šด๋‹ค.

2) ํŒŒ์•…๋œ ํ†ต์ œ๋ชฉํ‘œ๋ฅผ ๋‹ฌ์„ฑํ•˜๊ธฐ ์œ„ํ•œ ์œ„ํ—˜ ์ฒ˜๋ฆฌ ๊ณ„ํš์„ ์‹ค

ํ–‰ํ•œ๋‹ค.

3) ํ†ต์ œ๋ชฉํ‘œ๋ฅผ ์ถฉ์กฑํ•˜๊ธฐ ์œ„ํ•ด ์„ ํƒ๋œ ํ†ต์ œ์‚ฌํ•ญ๋“ค์ด๋‚˜ ๊ทธ ๊ทธ

๋ฃน๋“ค์„ ์‹คํ–‰ํ•œ๋‹ค.

4) ์„ ํƒ๋œ ํ†ต์ œ์‚ฌํ•ญ๋“ค์˜ ํšจ๊ณผ์„ฑ์„ ์ธก์ •ํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์ •์˜ํ•˜๊ณ ,

์ธก์ •๊ฒฐ๊ณผ๋ฌผ๋“ค์ด ํ†ต์ œ ํšจ๊ณผ์„ฑ์„ ํ‰๊ฐ€ํ•˜๋Š”๋ฐ ์–ด๋–ป๊ฒŒ ์‚ฌ์šฉ๋ 

๊ฒƒ์ธ์ง€ ๊ธฐ์ˆ ํ•œ๋‹ค.

5) ํ›ˆ๋ จ๊ณผ ์ธ์‹ ์ œ๊ณ  ํ”„๋กœ๊ทธ๋žจ๋“ค์„ ์‹คํ–‰ํ•œ๋‹ค.

6) ISMS์˜ ์šด์˜์„ ๊ด€๋ฆฌํ•œ๋‹ค.

7) ISMS์˜ ์šด์˜์„ ์œ„ํ•œ ์ž์›๋“ค์„ ๊ด€๋ฆฌํ•œ๋‹ค.

8) ์ฆ‰๊ฐ์ ์ธ ๋ณด์•ˆ ์ด๋ฒคํŠธ์˜ ๊ฐ์ง€์™€ ๋ณด์•ˆ ์‚ฌ๊ณ ์— ๋Œ€์‘ํ•  ์ˆ˜

์žˆ๋Š” ์ ˆ์ฐจ๋“ค๊ณผ ๊ทธ ๋ฐ–์˜ ๋‹ค๋ฅธ ํ†ต์ œ์‚ฌํ•ญ๋“ค์„ ์‹คํ–‰ํ•œ๋‹ค.

โ‘ข Check (ISMS์˜ ๊ฐ์‹œ์™€ ์ ๊ฒ€)

1) ๊ฐ์‹œ๋ฅผ ์‹œํ–‰ํ•˜๊ณ , ์ ˆ์ฐจ๋“ค๊ณผ ํ†ต์ œ์‚ฌํ•ญ๋“ค์„ ์ ๊ฒ€ํ•œ๋‹ค.

2) ๋ณด์•ˆ๊ฐ์‚ฌ ๊ฒฐ๊ณผ, ์‚ฌ๊ฑด, ํšจ๊ณผ์„ฑ ์ธก์ •๊ฒฐ๊ณผ๋ฌผ, ์ œ์•ˆ, ์ดํ•ด๊ด€๊ณ„

์ž๋“ค๋กœ๋ถ€ํ„ฐ์˜ ํ”ผ๋“œ๋ฐฑ ๋“ค์„ ๊ณ ๋ คํ•˜์—ฌ ์ •๊ธฐ์ ์ธ ISMS์˜

ํšจ๊ณผ์„ฑ ๊ฒ€ํ† ๋ฅผ ์ˆ˜ํ–‰ํ•œ๋‹ค.

3) ๋ณด์•ˆ ์š”๊ตฌ์‚ฌํ•ญ๋“ค์ด ๋งŒ์กฑ๋˜๊ณ  ์žˆ๋Š”์ง€ ํ™•์ธํ•˜๋Š” ํ†ต์ œ์‚ฌํ•ญ๋“ค

์˜ ํšจ๊ณผ์„ฑ์„ ์ธก์ •ํ•œ๋‹ค.

4) ๊ณ„ํš๋œ ์ฃผ๊ธฐ๋งˆ๋‹ค ์œ„ํ—˜ํ‰๊ฐ€์™€ ์ž”์—ฌ์œ„ํ—˜์„ ๊ฒ€ํ† ํ•˜๊ณ  ์ˆ˜์šฉ

๊ฐ€๋Šฅํ•œ ์œ„ํ—˜์ˆ˜์ค€์„ ํŒŒ์•…ํ•œ๋‹ค.

5) ๊ณ„ํš๋œ ์ฃผ๊ธฐ๋งˆ๋‹ค ๋‚ด๋ถ€ ISMS ๊ฐ์‚ฌ๋ฅผ ์‹ค์‹œํ•œ๋‹ค.

6) ISMS์— ๋Œ€ํ•œ ๋ฒ”์œ„๊ฐ€ ์ ์ ˆํ•œ์ง€์™€ ์ ˆ์ฐจ์˜ ๊ฐœ์„ ์ด ํŒŒ์•…๋˜

์—ˆ๋Š”์ง€ ๊ทœ์น™์ ์œผ๋กœ ๊ฒฝ์˜์ง„์˜ ๊ฒ€ํ† ๋ฅผ ์ˆ˜ํ–‰ํ•œ๋‹ค.

7) ๊ฐ์‹œ์™€ ์ ๊ฒ€์˜ ๊ฒฐ๊ณผ๋ฅผ ๊ณ ๋ คํ•˜์—ฌ ๋ณด์•ˆ ๊ณ„ํš์„ ๊ฐฑ์‹ ํ•œ๋‹ค.

8) ISMS์˜ ํšจ๊ณผ์„ฑ์ด๋‚˜ ์„ฑ๊ณผ์— ์˜ํ–ฅ์„ ์ค„ ์ˆ˜ ์žˆ๋Š” ํ–‰์œ„๋‚˜

์ด๋ฒคํŠธ๋ฅผ ๊ธฐ๋กํ•œ๋‹ค.

โ‘ฃ Act (ISMS์˜ ์œ ์ง€, ๊ฐœ์„ )

1) ISMS์—์„œ ํŒŒ์•…๋œ ๊ฐœ์„ ์‚ฌํ•ญ๋“ค์„ ์‹คํ–‰ํ•œ๋‹ค.

2) ์ ์ ˆํ•œ ๊ต์ •๊ณผ ์˜ˆ๋ฐฉ์กฐ์น˜๋ฅผ ์ทจํ•˜๋ฉฐ, ์กฐ์ง ๋‚ด ๊ทธ๋ฆฌ๊ณ  ํƒ€

์กฐ์ง์˜ ๋ณด์•ˆ ๊ฒฝํ—˜์„ ์ ์šฉํ•œ๋‹ค.

3) ์ฃผ๋ณ€ ํ™˜๊ฒฝ์— ๊ด€๋ จํ•˜์—ฌ ๊ตฌ์ฒด์ ์œผ๋กœ ์ ํ•ฉํ•œ ์ˆ˜์ค€์œผ๋กœ ๋ชจ๋“ 

์ดํ•ด ๊ด€๊ณ„์ž๋“ค์—๊ฒŒ ์กฐ์น˜์™€ ๊ฐœ์„ ์‚ฌํ•ญ์— ๋Œ€ํ•ด ์•Œ๋ฆฌ๊ณ , ์–ด๋–ป

๊ฒŒ ์ง„ํ–‰ํ• ์ง€ ๋™์˜๋ฅผ ๊ตฌํ•œ๋‹ค.

4) ์˜๋„ํ•œ ํ†ต์ œ๋ชฉํ‘œ๋ฅผ ๋‹ฌ์„ฑํ•˜๊ธฐ ์œ„ํ•œ ๊ฐœ์„ ์‚ฌํ•ญ๋“ค์„ ์‹คํ–‰ํ• 

์ˆ˜ ์žˆ๋„๋ก ํ•œ๋‹ค.

2.2.2 K-ISMS์˜ ๊ด€๋ฆฌ๊ณผ์ •

K-ISMS๋Š” 2002๋…„์— ๊ตฌ(่ˆŠ) ์ •๋ณดํ†ต์‹ ๋ถ€์™€ ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ

์›(KISA)์ด ์ •๋ณดํ†ต์‹ ์‚ฌ์—…์ž์˜ ๋ณด์•ˆ์„ฑ ๊ฐ•ํ™”๋ฅผ ์œ„ํ•ด ๊ฐœ๋ฐœํ•œ ์ •

๋ณด๋ณดํ˜ธ ํ”„๋ ˆ์ž„์›Œํฌ๋กœ์„œ, 2006๋…„ 12์›”์—๋Š” ํ•œ๊ตญ์ •๋ณดํ†ต์‹ ๊ธฐ์ˆ 

ํ˜‘ํšŒ(TTA)์˜ ํ‘œ์ค€์œผ๋กœ๋„ ์ฑ„ํƒ๋˜์—ˆ์œผ๋ฉฐ, 2008๋…„ 5์›”์— ๋ฐฉ์†กํ†ต

์‹ ์œ„์›ํšŒ๊ฐ€ ์ธ์ฆ์— ๋Œ€ํ•œ ๊ณ ์‹œ๋ฅผ ํ•˜์˜€๋‹ค(๋ฐฉ์†กํ†ต์‹ ์œ„์›ํšŒ,

2011). K-ISMS๋Š” ISO/IEC 27001๊ณผ ๊ฐ™์€ ๊ตญ์ œํ‘œ์ค€์„ ์ˆ˜์šฉ

ํ•˜๋ฉด์„œ๋„ ๊ตญ๋‚ด ์ƒํ™ฉ์— ์ ํ•ฉํ•˜๊ฒŒ ์„ค๊ณ„๋œ ๋ณด์•ˆ๊ด€๋ฆฌ ํ‘œ์ค€๋ชจ๋ธ์ด

๋‹ค. K-ISMS๋Š” Fig. 3๊ณผ ๊ฐ™์€ 5๋‹จ๊ณ„ ๊ด€๋ฆฌ๊ณผ์ •(์ด14๊ฐœ ํ†ต์ œํ•ญ

Fig. 2. PDCA model applied to ISMS processes (source: ISO/

IEC 27001)

Fig. 3. K-ISMS management circle (source: KISA)

178 ํ•œ๊ตญ๋ฐฉ์žฌํ•™ํšŒ๋…ผ๋ฌธ์ง‘, ์ œ13๊ถŒ 2ํ˜ธ 2013๋…„ 4์›”

๋ชฉ), ๋ฌธ์„œํ™”(์ด3๊ฐœ ํ†ต์ œํ•ญ๋ชฉ), ๊ทธ๋ฆฌ๊ณ  15๊ฐœ์˜ ๋ณด์•ˆํ†ต์ œ์˜์—ญ(์ด

120๊ฐœ ํ†ต์ œํ•ญ๋ชฉ)์œผ๋กœ ๊ตฌ์„ฑ๋˜์–ด ์žˆ๋‹ค. ์ธ์ฆ์„ ๋ฐ›๊ธฐ ์œ„ํ•ด์„œ๋Š”

์ฒซ์งธ, 5๋‹จ๊ณ„ ์ •๋ณด๋ณดํ˜ธ ๊ด€๋ฆฌ๊ณผ์ •์— ๋”ฐ๋ผ ํ•ด๋‹น ์กฐ์ง์˜ ISMS๋ฅผ

์ˆ˜๋ฆฝํ•˜๊ณ  ์šด์˜ํ•ด์•ผ ํ•˜๊ณ , ๋‘˜์งธ, ISMS ์ˆ˜๋ฆฝ ๋ฐ ์šด์˜์— ๊ด€ํ•œ

์‚ฌํ•ญ์„ ๋ฌธ์„œํ™”ํ•ด์„œ ๊ด€๋ จ์ž๋“ค์ด ์‰ฝ๊ฒŒ ์ด์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ด์•ผ

ํ•˜๊ณ , ๋งˆ์ง€๋ง‰์œผ๋กœ ์œ„ํ—˜๋ถ„์„์„ ํ†ตํ•ด ํ•„์š”ํ•œ ํ†ต์ œ์‚ฌํ•ญ์„ ์„ ์ •ํ•˜

์—ฌ ์ด์— ํ•ด๋‹นํ•˜๋Š” ์ •๋ณด๋ณดํ˜ธ๋Œ€์ฑ…์„ ๊ตฌํ˜„ยท์šด์˜ํ•ด์•ผ ํ•œ๋‹ค. ์ด

์ค‘ ๊ฐ€์žฅ ๊ธฐ๋ฐ˜์ด ๋˜๋Š” โ€œ์ •๋ณด๋ณดํ˜ธ ๊ด€๋ฆฌ๊ณผ์ •โ€๊ณผ โ€œ๋ฌธ์„œํ™”โ€์˜ ํ†ต

์ œํ•ญ๋ชฉ๋“ค์€ K-ISMS ์ธ์ฆ ์‹ฌ์‚ฌ์‹œ 15๊ฐœ ๋ณด์•ˆํ†ต์ œ์˜์—ญ์˜ ํ†ต์ œ

์‚ฌํ•ญ๋“ค๊ณผ ๋‹ฌ๋ฆฌ ์„ ํƒ์‚ฌํ•ญ์ธ ์•„๋‹Œ ํ•„์ˆ˜์‚ฌํ•ญ์ด๋‹ค. K-ISMS๋Š” ์กฐ

์ง์˜ ์ „๋ฐ˜์ ์ธ ๋น„์ฆˆ๋‹ˆ์Šค ํ™œ๋™๊ณผ ์œ„ํ—˜์ด ์ž ์žฌ๋œ ๋Œ€๋‚ด์™ธ ํ™˜๊ฒฝ

์—์„œ์˜ ์ •๋ณด๋ณดํ˜ธ๋ฅผ ๋ชฉ์ ์œผ๋กœ ํ•˜๋ฏ€๋กœ โ€œ์ •๋ณด๋ณดํ˜ธ ๊ด€๋ฆฌ๊ณผ์ •โ€์„

ํ†ตํ•ด ์ˆ˜๋ฆฝ๋˜์–ด์ง€๋ฉฐ, ๋ณดํ˜ธ๋Œ€์ƒ ์ž์‚ฐ๊ณผ ์œ„ํ—˜๊ด€๋ฆฌ๋ฅผ ์œ„ํ•œ ์ ‘๊ทผ๋ฐฉ

๋ฒ•, ํ†ต์ œ์‚ฌํ•ญ, ์กฐ์ง์ด ์š”๊ตฌํ•˜๋Š” ๋ณด์ฆ ์ •๋„(์ˆ˜์ค€)๋ฅผ ํฌํ•จํ•œ๋‹ค.

์ฆ‰, ISMS์˜ ์ดํ–‰์„ ์œ„ํ•ด ์กฐ์ง์€ โ‘  ์ •๋ณด๋ณดํ˜ธ์ •์ฑ… ์ˆ˜๋ฆฝ, โ‘ก

ISMS ๋ฒ”์œ„์„ค์ •, โ‘ข ์œ„ํ—˜๊ด€๋ฆฌ, โ‘ฃ ๊ตฌํ˜„, โ‘ค ์‚ฌํ›„๊ด€๋ฆฌ๋กœ ๊ตฌ์„ฑ

๋œ 5๋‹จ๊ณ„์˜ ๋…ผ๋ฆฌ์ , ์ฒด๊ณ„์ ์ธ ์ •๋ณด๋ณดํ˜ธ๊ด€๋ฆฌ ํ”„๋ ˆ์ž„์›Œํฌ๋ฅผ ๊ธฐ

ํšยท์ˆ˜๋ฆฝ ๋ฐ ๊ด€๋ฆฌํ•˜๊ฒŒ ๋˜๋Š” ๊ฒƒ์ด๋‹ค.

K-ISMS์˜ โ€œ์ •๋ณด๋ณดํ˜ธ ๊ด€๋ฆฌ๊ณผ์ •โ€ 14๊ฐœ ํ†ต์ œ์‚ฌํ•ญ๋“ค์€ ๊ฐ ๋‹จ

๊ณ„๋ณ„๋กœ ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค.

โ‘  ์ •๋ณด๋ณดํ˜ธ์ •์ฑ… ์ˆ˜๋ฆฝ (์ด2๊ฐœ)

1) ์ •๋ณด๋ณดํ˜ธ์ •์ฑ…์˜ ์ˆ˜๋ฆฝ

2) ์กฐ์ง ๋ฐ ์ฑ…์ž„์˜ ์„ค์ •

โ‘ก ISMS ๋ฒ”์œ„์„ค์ • (์ด2๊ฐœ)

1) ISMS ๋ฒ”์œ„์„ค์ •

2) ์ •๋ณด์ž์‚ฐ์˜ ์‹๋ณ„

โ‘ข์œ„ํ—˜๊ด€๋ฆฌ (์ด5๊ฐœ)

1) ์œ„ํ—˜๊ด€๋ฆฌ์ „๋žต ๋ฐ ๊ณ„ํš ์ˆ˜๋ฆฝ

2) ์œ„ํ—˜๋ถ„์„ 3) ์œ„ํ—˜ํ‰๊ฐ€

4) ์ •๋ณด๋ณดํ˜ธ๋Œ€์ฑ… ์„ ํƒ

5) ์ •๋ณด๋ณดํ˜ธ๊ณ„ํš ์ˆ˜๋ฆฝ

โ‘ฃ ๊ตฌํ˜„ (์ด2๊ฐœ)

1) ์ •๋ณด๋ณดํ˜ธ๋Œ€์ฑ…์˜ ํšจ๊ณผ์  ๊ตฌํ˜„

2) ์ •๋ณด๋ณดํ˜ธ ๊ต์œก ๋ฐ ํ›ˆ๋ จ

โ‘ค ์‚ฌํ›„๊ด€๋ฆฌ (์ด3๊ฐœ)

1) ISMS์˜ ์žฌ๊ฒ€ํ† 

2) ISMS์˜ ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ๊ฐœ์„ 

3) ๋‚ด๋ถ€๊ฐ์‚ฌ

2.3 PIMS์˜ ๊ด€๋ฆฌ๊ณผ์ •

PIMS๋Š” ๋ฐฉ์†กํ†ต์‹ ์œ„์›ํšŒ์™€ KISA๊ฐ€ ๊ธฐ์—…์ด ๊ณ ๊ฐ์— ๋Œ€ํ•œ ๊ฐœ

์ธ์ •๋ณด๋ณดํ˜ธ ํ™œ๋™์„ ์ฒด๊ณ„์ ยท์ง€์†์ ์œผ๋กœ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก

2010๋…„์— ๊ฐœ๋ฐœํ•œ ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ ํ”„๋ ˆ์ž„์›Œํฌ์ด๋‹ค(๋ฐฉ์†กํ†ต์‹ ์œ„์›

ํšŒ, 2011). PIMS๋Š” K-ISMS, ISO/IEC 27001, BS10012

๋“ฑ ๊ตญ๋‚ด์™ธ ์ •๋ณด๋ณดํ˜ธํ‘œ์ค€๊ณผ ์ •๋ณดํ†ต์‹ ๋ง ์ด์šฉ์ด‰์ง„ ๋ฐ ์ •๋ณด๋ณดํ˜ธ

๋“ฑ์— ๊ด€ํ•œ ๋ฒ•๋ฅ ์— ๋ช…์‹œ๋œ ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ์กฐ์น˜๋ฅผ ๊ณ ๋ คํ•˜์—ฌ ๊ตญ๋‚ด

ํ™˜๊ฒฝ์— ์ ํ•ฉํ•˜๊ฒŒ ๋ณด์™„ํ•˜์—ฌ ๊ฐœ๋ฐœ๋œ ๊ฒƒ์ด๋‹ค. ๋‹ค๋ฅธ ISMS์— ๋น„

ํ•ด ๊ฐœ์ธ์ •๋ณด ๊ด€๋ จ ์ปดํ”Œ๋ผ์ด์–ธ์Šค(Compliance)์— ๋Œ€์‘ํ•˜๊ธฐ ์œ„

ํ•œ ๋ณด์•ˆ๋Œ€์ฑ… ๊ตฌํ˜„์‚ฌํ•ญ๊ณผ ๋ฒ•์  ์ค€๊ฑฐ์„ฑ, ์ „๋ฐ˜์ ์ธ ์ฒด๊ณ„์šด์˜ ์ธก

๋ฉด์ด ๊ฐ•์กฐ๋˜์—ˆ๋‹ค. ์ฆ‰, ISO/IEC 27001๊ณผ K-ISMS๊ฐ€ ์ •๋ณด๋ณดํ˜ธ

์ „๋ฐ˜์— ๊ฑธ์ณ ์ผ๋ฐ˜์ ์œผ๋กœ ์ ์šฉ๋  ์ˆ˜ ์žˆ๋Š” ์ •๋ณด๋ณดํ˜ธ ์š”๊ตฌ์‚ฌํ•ญ

์œผ๋กœ ๊ตฌ์„ฑ๋˜์–ด ์žˆ๋Š” ๋ฐ˜๋ฉด, PIMS๋Š” ๊ทธ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๊ฐœ์ธ์ •๋ณด

๋ณดํ˜ธ์˜ ๋ฒ•๋ฅ ์  ๊ธฐ์ค€์„ ์ถ”๊ฐ€ํ•˜๊ณ  ๊ฐœ์ธ์ •๋ณด์˜ ์ƒ๋ช…์ฃผ๊ธฐ(์ˆ˜์ง‘,

์ด์šฉ, ๋ณด์œ , ์ œ๊ณต, ํŒŒ๊ธฐ ๋“ฑ)๋ฅผ ๋ชจ๋‘ ๋ฐ˜์˜ํ•˜์—ฌ ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ

ํ™œ๋™์„ ์ฒด๊ณ„์ , ํšจ๊ณผ์ ์œผ๋กœ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•˜๊ณ  ์žˆ๋‹ค.

PIMS๋Š” Fig. 4์™€ ๊ฐ™์€ 5๋‹จ๊ณ„ ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ ๊ด€๋ฆฌ๊ณผ์ •(์ด11๊ฐœ

ํ†ต์ œํ•ญ๋ชฉ)๊ณผ 3๋‹จ๊ณ„ ๊ฐœ์ธ์ •๋ณด ์ƒ๋ช…์ฃผ๊ธฐ(์ด28๊ฐœ ํ†ต์ œํ•ญ๋ชฉ), ๊ทธ

๋ฆฌ๊ณ  9๊ฐœ์˜ ๋ณด์•ˆํ†ต์ œ์˜์—ญ(์ด79๊ฐœ ํ†ต์ œํ•ญ๋ชฉ)์œผ๋กœ ๊ตฌ์„ฑ๋˜์–ด ์žˆ

๋‹ค. โ€œ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ ๊ด€๋ฆฌ๊ณผ์ •โ€์˜ ๊ฒฝ์šฐ K-ISMS์™€ ๋‹จ๊ณ„ ๊ตฌ๋ถ„์€

๊ฑฐ์˜ ์œ ์‚ฌํ•˜๋‚˜ ํ†ต์ œํ•ญ๋ชฉ์ˆ˜๊ฐ€ ๊ฐ ๋‹จ๊ณ„๋ณ„๋กœ ์ƒ์ดํ•˜๋ฉฐ ์ „์ฒด์ ์œผ

๋กœ๋Š” 3๊ฐœ ํ•ญ๋ชฉ์ด ์ ๋‹ค. ๊ทธ ๋Œ€์‹  โ€œ๊ฐœ์ธ์ •๋ณด ์ƒ๋ช…์ฃผ๊ธฐโ€๋ฅผ

PIMS์— ์ถ”๊ฐ€๋กœ ํŽธ์ž…ํ•˜์—ฌ ๊ฐœ์ธ์ •๋ณด์˜ ์ˆ˜์ง‘๋ถ€ํ„ฐ ํ๊ธฐ๊นŒ์ง€์— ๋Œ€

ํ•œ ๊ตฌ์ฒด์ ์ธ ๋ณดํ˜ธ์กฐ์น˜๋“ค์„ ๊ทœ์ •ํ•˜๊ณ  ์žˆ๋‹ค.

PIMS์˜ โ€œ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ ๊ด€๋ฆฌ๊ณผ์ •โ€ 11๊ฐœ ํ†ต์ œ์‚ฌํ•ญ๋“ค์€ ๊ฐ

๋‹จ๊ณ„๋ณ„๋กœ ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค.

โ‘  ๊ฐœ์ธ์ •๋ณด ์ •์ฑ… ์ˆ˜๋ฆฝ (์ด3๊ฐœ)

1) ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ์ •์ฑ… ์ˆ˜๋ฆฝ

2) ์กฐ์ง ๋ฐ ์ฑ…์ž„ ์„ค์ •

3) ๋‚ด๋ถ€ ๊ด€๋ฆฌ๊ณ„ํš์˜ ์ˆ˜๋ฆฝ

โ‘ก PIMS ๋ฒ”์œ„์„ค์ • (์ด2๊ฐœ)

1) ๊ฐœ์ธ์ •๋ณด ์‹๋ณ„

2) PIMS ๋ฒ”์œ„ ์„ค์ •

โ‘ข ์œ„ํ—˜๊ด€๋ฆฌ (์ด3๊ฐœ)

1) ์œ„ํ—˜๊ด€๋ฆฌ ๊ณ„ํš ์ˆ˜๋ฆฝ

2) ์œ„ํ—˜ํ‰๊ฐ€

3) ์œ„ํ—˜๊ด€๋ฆฌ๋ฅผ ์œ„ํ•œ ๋ณดํ˜ธ๋Œ€์ฑ… ๋ฐ ์ดํ–‰๊ณ„ํš ์ˆ˜๋ฆฝ

โ‘ฃ ๊ตฌํ˜„ (์ด1๊ฐœ)

1) ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ ๋Œ€์ฑ…์˜ ์ดํ–‰๊ณ„ํš์— ๋”ฐ๋ผ ๋ณดํ˜ธ๋Œ€์ฑ…์„ ๊ตฌํ˜„ํ•˜

๊ณ , ์ดํ›„ ๊ฒ€ํ† ๊ณ„ํš์— ๋”ฐ๋ผ ์ผ์ • ์‹œ๊ฐ„์ด ๊ฒฝ๊ณผํ•œ ํ›„ ๊ทธ ์„ฑ

๊ณผ๋ฅผ ๊ฒ€ํ† , ๋ณด๊ณ ํ•œ๋‹ค.

โ‘ค ์‚ฌํ›„๊ด€๋ฆฌ (์ด2๊ฐœ)

1) ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ๊ฐœ์„ 

2) PIMS์˜ ์žฌ๊ฒ€ํ† 

PIMS์˜ โ€œ๊ฐœ์ธ์ •๋ณด ์ƒ๋ช…์ฃผ๊ธฐโ€๋Š” ๊ฐœ์ธ์ •๋ณด ์ทจ๊ธ‰ ์ƒ๋ช…์ฃผ๊ธฐ์™€

๊ด€๋ จ๋œ ๋ฒ•์  ์š”๊ตฌ์‚ฌํ•ญ์„ ๊ฐ ๋‹จ๊ณ„๋ณ„๋กœ ๊ตฌ๋ถ„ํ•˜์—ฌ ๊ฐ๊ฐ์— ๋Œ€ํ•œ

๊ตฌ์ฒด์ ์ธ ์‹คํ–‰๋ฐฉ๋ฒ•์„ ๋ช…์‹œํ•˜๊ณ  ์žˆ๋‹ค. 28๊ฐœ ํ†ต์ œ์‚ฌํ•ญ๋“ค์€ ๋‹ค

์Œ๊ณผ ๊ฐ™๋‹ค.

โ‘  ๊ฐœ์ธ์ •๋ณด ์ˆ˜์ง‘ (์ด7๊ฐœ)

Fig. 4. PIMS management circle and personal information life

cycle (source: KISA)

์‚ฐ์—…๊ธฐ๋ฐ€ ์†์‹ค ๋ฐฉ์ง€๋ฅผ ์œ„ํ•œ ์ˆœํ™˜์  ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ฆฌ๊ณผ์ • ๋ชจ๋ธ ๊ตฌ์ถ•์— ๋Œ€ํ•œ ์—ฐ๊ตฌ 179

1) ์„œ๋น„์Šค ์ œ๊ณต์„ ์œ„ํ•ด ํ•„์š”ํ•œ ์ตœ์†Œํ•œ์˜ ์ •๋ณด์ˆ˜์ง‘

2) ์ค‘์š” ์ •๋ณด ์ˆ˜์ง‘ ์ œํ•œ

3) ๊ฐ„์ ‘ ์ˆ˜์ง‘์‹œ ์กฐ์น˜

4) ์ •๋ณด์ฃผ์ฒด์˜ ๋™์˜

5) ๋ฒ•์ •๋Œ€๋ฆฌ์ธ ๋™์˜ ํš๋“ ๋ฐ ๊ณ ์ง€

6) ๋™์˜ ๊ธฐ๋ก ๋ณด๊ด€

7) ๊ฐœ์ธ์ •๋ณด ์ทจ๊ธ‰ ๋ฐฉ์นจ

โ‘ก ๊ฐœ์ธ์ •๋ณด ์ด์šฉ ๋ฐ ์ œ๊ณต (์ด16๊ฐœ)

1) ๋ชฉ์  ๋‚ด ๊ฐœ์ธ์ •๋ณด ์ด์šฉ

2) ์ด์šฉ์ž์˜ ๋ถˆ๋งŒ ์ฒ˜๋ฆฌ

3) ์—ด๋žŒ์ •์ •์š”๊ตฌ๊ถŒ ๋ณด์žฅ ๋ฐ ์ฒ˜๋ฆฌ

4) ๋™์˜ ์ฒ ํšŒ

5) ์ด์šฉ์ž ์š”์ฒญ์˜ ์ฒ˜๋ฆฌ

6) ์ด์šฉ์ž ๊ณ ์ง€ ๋ฐ ๋™์˜

7) ์œ„ํƒ์ž ์ฑ…์ž„

8) ์™ธ๋ถ€ ์œ„ํƒ๊ด€๋ฆฌ ๊ฐ๋…

9) ์™ธ๋ถ€ ์œ„ํƒ๊ณ„์•ฝ ๊ด€๋ จ์‚ฌํ•ญ

10) ์ œ3์ž ์ œ๊ณต์‹œ ๋™์˜

11) ์ œ๊ณต๋ฐ›์€ ๊ฐœ์ธ์ •๋ณด์˜ ๊ด€๋ฆฌ

12) ์ œ3์ž ๋ณด์•ˆ๊ด€๋ฆฌ

13) ์ œ3์ž ์ œ๊ณต์‹œ ๊ณ„์•ฝ ๊ด€๋ จ์‚ฌํ•ญ

14) ๊ฐœ์ธ์ •๋ณด๋ฅผ ์ด์ „ํ•˜๋Š” ๊ฒฝ์šฐ ๋ณดํ˜ธ์กฐ์น˜

15) ๊ฐœ์ธ์ •๋ณด๋ฅผ ์ด์ „๋ฐ›๋Š” ๊ฒฝ์šฐ ๋ณดํ˜ธ์กฐ์น˜

16) ํ•ด์™ธ ์ด์ „์‹œ ๋ณดํ˜ธ ์กฐ์น˜

โ‘ข ๊ฐœ์ธ์ •๋ณด ๊ด€๋ฆฌ ๋ฐ ํ๊ธฐ (์ด5๊ฐœ)

1) ๊ฐœ์ธ์ •๋ณด์˜ ์ €์žฅ ๋ฐ ๊ด€๋ฆฌ

2) ํŒŒ๊ธฐ๊ทœ์ •

3) ํŒŒ๊ธฐ์‹œ์ 

4) ํŒŒ๊ธฐ๋ฐฉ๋ฒ•

5) ๋ชฉ์  ๋‹ฌ์„ฑํ›„ ๋ณด์œ 

2.4 ๋ณด์•ˆ๊ด€๋ฆฌ์—์„œ์˜ ์ˆœํ™˜์  ๊ด€๋ฆฌ๊ณผ์ •์— ๋Œ€ํ•œ ๊ณ ์ฐฐ

์ง€๊ธˆ๊นŒ์ง€ ์‚ดํŽด๋ณธ ๋ฐ”์™€ ๊ฐ™์ด ๋Œ€๋ถ€๋ถ„์˜ ์ •๋ณด๋ณดํ˜ธ๊ด€๋ฆฌ ํ”„๋ ˆ์ž„

์›Œํฌ๋Š” PDCA ๋ชจ๋ธ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๊ณ  ์žˆ์œผ๋ฉฐ, ํ”„๋กœ์„ธ์Šค ์ง€ํ–ฅ

(process-oriented), ํ†ต์ œ ๊ธฐ๋ฐ˜(control-based), ์ธก์ • ์ค‘์‹ฌ

(measurement-driven)์˜ ํŠน์ง•๋“ค์„ ๊ณตํ†ต์ ์œผ๋กœ ๊ฐ€์ง€๊ณ  ์žˆ๋‹ค.

์ด์™€ ๊ฐ™์€ ํ”„๋ ˆ์ž„์›Œํฌ๋“ค์€ ์ •๋ณด๋ณดํ˜ธ์™€ ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ๋ฅผ ๋‹จ์ˆœ

ํžˆ ๊ธฐ์ˆ ์ ์ธ ๊ฒƒ์œผ๋กœ๋งŒ ๋ณด์ง€ ์•Š๊ณ , ์œ„ํ—˜๊ด€๋ฆฌ ๊ธฐ๋ฐ˜์˜ ๊ด€๋ฆฌยท๊ธฐ

์ˆ ยท๋ฌผ๋ฆฌ์  ํ†ต์ œ๋“ค์„ ํฌํ•จํ•˜๋Š” ์ „์‚ฌ ์ฐจ์›์˜ ์ •๋ณด๋ณดํ˜ธ๋ฅผ ๊ตฌํ˜„

ํ•˜๊ธฐ ์œ„ํ•œ ์ฒด๊ณ„ํ™”๋œ ์ผ์ข…์˜ ๊ฒฝ์˜์‹œ์Šคํ…œ์œผ๋กœ ๊ฐ„์ฃผ๋˜๊ณ  ์žˆ๋‹ค

(๊ธˆ์œต๋ณด์•ˆ์—ฐ๊ตฌ์›, 2011b). ์‹ค์ œ๋กœ ์•ž์„œ ์‚ดํŽด ๋ณธ ISMS๋“ค์€ ๊ฒฝ

์˜์ „๋žต๊ณผ์˜ ์—ฐ๊ณ„๋ฅผ ๊ฐ•์กฐํ•˜๊ณ  ์žˆ์œผ๋ฉฐ, ์ „์ฒด ๊ตฌ์กฐ๊ฐ€ ์„œ๋กœ ์œ ์‚ฌ

ํ•œ ๋ถ€๋ถ„์ด ๋งŽ์Œ์„ ์•Œ ์ˆ˜ ์žˆ๋‹ค. K-ISMS๋„ ISO/IEC 27001

๋ฅผ ์ฐธ์กฐํ•˜์—ฌ ๊ฐœ๋ฐœ๋˜์—ˆ๊ณ , ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ์— ํŠนํ™”๋œ PIMS๋„ K-

ISMS์˜ ํ†ต์ œํ•ญ๋ชฉ์„ ์ค€์šฉํ•˜์—ฌ ์ˆ˜๋ฆฝ๋˜์—ˆ์œผ๋ฏ€๋กœ, K-ISMS์—์„œ

๊ฐœ์ธ์ •๋ณด๋ฅผ ์œ„์ฃผ๋กœ ์ ์šฉํ•  ์ˆ˜ ์žˆ์–ด ์ •๋ณด๋ณดํ˜ธ์™€ ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ

๋ฅผ ์™„์ „ํžˆ ๊ตฌ๋ถ„ํ•˜๋Š” ๊ฒƒ์€ ์–ด๋ ค์›€์ด ์žˆ๋‹ค(๊ธˆ์œต๋ณด์•ˆ์—ฐ๊ตฌ์›,

2011a). ์‚ฐ์—…๊ธฐ๋ฐ€ ๋ณดํ˜ธ๋ฅผ ๋ชฉ์ ์œผ๋กœ ํ•˜๋Š” ์‚ฐ์—…๋ณด์•ˆ๊ด€๋ฆฌ์ฒด๊ณ„๋„

์ด๋Ÿฐ ์˜๋ฏธ์—์„œ ๊ธฐ์กด ISMS๋“ค๊ณผ ๊ฒน์น˜๋Š” ๋ถ€๋ถ„์ด ์ ์ง€ ์•Š๋‹ค๊ณ 

๋ณผ ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๊ธฐ๋ณธ ๊ณจ๊ฒฉ์€ ์ด๋“ค์˜ ์ „์ฒด ๊ตฌ์กฐ์™€ ๋น„์Šทํ•œ

ํ˜•ํƒœ๋กœ ์ •๋ฆฝํ•˜์—ฌ ์ƒํ˜ธ ํ˜ธํ™˜์„ฑ๊ณผ ์šด์˜์„ฑ์„ ๋‹ด๋ณดํ•  ์ˆ˜ ์žˆ์–ด์•ผ

ํ•œ๋‹ค. ๋”ฐ๋ผ์„œ ์‚ฐ์—…๋ณด์•ˆํ™œ๋™์—์„œ์˜ ๊ด€๋ฆฌ๊ณผ์ •๋„ PDCA ์‚ฌ์ดํด

์„ ๋”ฐ๋ฅด๋Š” ์–‘(+)์˜ ํ”ผ๋“œ๋ฐฑ ์ˆœํ™˜์ฒด๊ณ„๊ฐ€ ๋˜์–ด์•ผ ํ•œ๋‹ค. ๋ฐ•์ธ๋ฒ”

์™ธ(2011)๋„ ์‚ฐ์—…๋ณด์•ˆ๋ฌธํ™”ํ˜•์„ฑ์„ ์œ„ํ•œ ์ „๋ฐ˜์ ์ธ ๋ณด์•ˆ์ •์ฑ…๊ด€๋ฆฌ

๋ฅผ PDCA ๋ชจ๋ธ์„ ์ฐจ์šฉํ•˜์—ฌ ์„ค๋ช…ํ•˜๊ณ  ์žˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์‚ฐ์—…๋ณด์•ˆ

๊ด€๋ฆฌ๊ณผ์ •์ด PDCA ๋ชจํ˜•์— ๊ธฐ์ดˆํ•œ๋‹ค ํ•˜๋”๋ผ๋„ ๊ฐ ๋‹จ๊ณ„์˜ ๊ตฌ

์„ฑ๊ณผ ํ†ต์ œ์‚ฌํ•ญ์€ ์‚ฐ์—…๋ณด์•ˆ ๊ณ ์œ ์˜ ํŠน์„ฑ์ด ๋ฐ˜์˜๋˜์–ด์•ผ ํ•œ๋‹ค.

๊ธฐ์กด ISMS๋Š” ์–ด๋–ค ํ˜•ํƒœ์˜ ์กฐ์ง์—๋„ ์ ์šฉ ๊ฐ€๋Šฅํ•œ ์ผ๋ฐ˜์ , ๋ฒ”

์šฉ์ ์ธ ํŠน์ง•์„ ๊ฐ–๊ณ  ์žˆ์–ด ๋ณดํ˜ธ ๋Œ€์ƒ์ด ๋˜๋Š” ์ •๋ณด ์ž์ฒด์˜ ์†

์„ฑ(๊ธฐ๋ฐ€์„ฑ, ๋ฌด๊ฒฐ์„ฑ, ๊ฐ€์šฉ์„ฑ ๋“ฑ) ์†์‹ค ๋ฐฉ์ง€์— ์ดˆ์ ์ด ๋งž์ถฐ์ ธ

์žˆ๋‹ค. ๋ฐ˜๋ฉด์— ์‚ฐ์—…๋ณด์•ˆ๊ด€๋ฆฌ์ฒด๊ณ„๋Š” ์‚ฐ์—…๊ธฐ์ˆ , ๊ตญ๊ฐ€ํ•ต์‹ฌ๊ธฐ์ˆ , ์˜

์—…๋น„๋ฐ€(๊ธฐ์ˆ ยท๊ฒฝ์˜์ƒ ์ •๋ณด) ๋“ฑ๊ณผ ๊ฐ™์€ ์‚ฐ์—…๊ธฐ๋ฐ€์„ ๋ณดํ˜ธํ•˜๋Š”

๊ฒƒ์„ ์ฃผ์š” ๋ชฉ์ ์œผ๋กœ ํ•œ๋‹ค. ๊ทธ๋Ÿฌ๋ฏ€๋กœ ์‚ฐ์—…๊ธฐ๋ฐ€์„ ํ™œ์šฉํ•˜๋Š” ๋น„

์ฆˆ๋‹ˆ์Šค ๋‚ด์šฉ๋„ ๊ณ ๋ คํ•ด์•ผ ํ•œ๋‹ค. ๋˜ํ•œ ์‚ฐ์—…๊ธฐ๋ฐ€์€ ์กฐ์ง๋ชฉํ‘œ์™€

๋Œ€๋‚ด์™ธ์ ์ธ ์‚ฌ์—…ํ™˜๊ฒฝ ๋ณ€ํ™”์— ๋”ฐ๋ผ ์˜์—…๋น„๋ฐ€์˜ ๊ฒฝ์šฐ ์ƒ์„ฑ๊ณผ

ํ๊ธฐ, ์‚ฐ์—…๊ธฐ์ˆ ์ด๋‚˜ ๊ตญ๊ฐ€ํ•ต์‹ฌ๊ธฐ์ˆ ์˜ ๊ฒฝ์šฐ ์ง€์ •๊ณผ ํ•ด์ œ๊ฐ€ ๊ฑฐ๋“ญ

๋  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ PIMS์˜ ๊ฐœ์ธ์ •๋ณด ์ƒ๋ช…์ฃผ๊ธฐ ๊ด€๋ฆฌ๊ณผ์ •์ฒ˜๋Ÿผ ์‚ฐ

์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐ์— ๋งž์ถฐ ๊ด€๋ฆฌ๊ณผ์ •์„ ์šด์šฉํ•ด์•ผ ํ•œ๋‹ค. ์ฆ‰, ๊ธฐ์กด

ISMS๋“ค์˜ ๊ธฐ์ˆ ์ ยท๋ฌผ๋ฆฌํ™˜๊ฒฝ์  ๋ณดํ˜ธ๊ธฐ๋ฐ˜ํ•˜์— ์‚ฐ์—…๊ธฐ๋ฐ€์นจํ•ด

์˜ˆ๋ฐฉยท๊ด€๋ฆฌ๋ถ€ํ„ฐ ๋ณด์•ˆ์ •์ฑ… ์šด์˜์˜ ๊ฒ€ํ† ยท๊ฐœ์„ ์— ์ด๋ฅด๋Š” ์ผ๋ จ

์˜ ์‚ฐ์—…๋ณด์•ˆํ™œ๋™ ํ”„๋กœ์„ธ์Šค์— ๋Œ€ํ•œ ํ†ต์ œ๋‚ด์šฉ์„ ํฌํ•จํ•ด์•ผ ํ•œ๋‹ค.

์ด์ฒ˜๋Ÿผ ์‚ฐ์—…๋ณด์•ˆ๊ด€๋ฆฌ์ฒด๊ณ„์— ์žˆ์–ด์„œ์˜ ๊ด€๋ฆฌ๊ณผ์ •์€ ์กฐ์งํ™”๋œ ๊ฑฐ

๋ฒ„๋„Œ์Šค(governance)์˜ ํ•œ ์ถ•์œผ๋กœ์„œ ์‚ฐ์—…๋ณด์•ˆ ์ •์ฑ… ์ˆ˜๋ฆฝ, ์œ„ํ—˜

์‹๋ณ„, ์œ„ํ—˜ ์ธก์ •, ํ†ต์ œ์‚ฌํ•ญ ๊ฐœ๋ฐœ๊ณผ ์‹คํ–‰, ๊ด€๋ จ ๋ฒ•๋ น์ด๋‚˜ ๊ทœ์ œ

์ค€์ˆ˜, ์šด์˜ ํ‰๊ฐ€, ์ง€์†์ ์ธ ๋ชจ๋‹ˆํ„ฐ๋ง๊ณผ ๊ฐœ์„  ๋“ฑ๊ณผ ๊ฐ™์ด

PDCA ์‚ฌ์ดํด์— ๋”ฐ๋ผ์„œ ๊ตฌํ˜„ํ•˜๋˜ ์‚ฐ์—…๋ณด์•ˆ ํŠน์„ฑ๊ณผ ์‚ฐ์—…๊ธฐ๋ฐ€

๋ณด์œ  ์กฐ์ง์— ์ ํ•ฉํ•˜๋„๋ก ๋ณ€ํ™˜ํ•˜์—ฌ ์„ค๊ณ„๋˜์–ด์•ผ ํ•œ๋‹ค.

3. ์—ฐ๊ตฌ๋ฐฉ๋ฒ•

3.1 ๋ธํŒŒ์ด ๊ธฐ๋ฒ• ๊ฐœ์š”

๋ธํŒŒ์ด๊ธฐ๋ฒ•์€ ๋ฏธ๊ตญ RAND์—ฐ๊ตฌ์†Œ์—์„œ 1953๋…„์— ์ตœ์ดˆ๋กœ ์‹œ

๋„๋˜์—ˆ๋‹ค. ๋‹น์‹œ ์˜์‚ฌ๊ฒฐ์ •์— ๋„์›€์„ ๋ฐ›๊ธฐ ์œ„ํ•ด ์„ ์ •๋œ ์ž๋ฌธ์ง‘

๋‹จ์—๊ฒŒ ๋ฐ˜๋ณต์ ์ด๊ณ  ํ†ต์ œ๋œ ์„ค๋ฌธ๊ณผ์ •์„ ์‚ฌ์šฉํ•˜์˜€๋‹ค. ์ „๋ฌธ๊ฐ€๋“ค

์˜ ์˜๊ฒฌ์„ ์ˆ˜๋ ดํ•˜์—ฌ ๋ฏธ๋ž˜๋ฅผ ์˜ˆ์ธกํ•˜๊ณ , ์ •์ฑ…๋Œ€์•ˆ์„ ํƒ์ƒ‰ํ•˜๋Š”

๋ฐฉ๋ฒ•์—๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ๋ธŒ๋ ˆ์ธ์Šคํ† ๋ฐ(brainstorming)์„ ํ™œ์šฉํ• 

์ˆ˜ ์žˆ๋‹ค. ๋ธŒ๋ ˆ์ธ์Šคํ† ๋ฐ์€ ์ž์œ ๋กœ์šด ํ™˜๊ฒฝ์—์„œ ๊ฐ€๋Šฅํ•œ ๋งŽ์€ ์•„

์ด๋””์–ด๋ฅผ ์–ป๊ธฐ ์œ„ํ•œ ๋ฐฉ๋ฒ•์ด๋‚˜, ์™ธํ–ฅ์ ์ด๊ณ  ๊ณต๊ฒฉ์  ์„ฑํ–ฅ์˜ ์ฐธ

์—ฌ์ž์— ์˜ํ•œ ๋ฐœ์–ธ๊ธฐํšŒ์˜ ๋…์ , ๊ณต๊ฐœ์ ์ธ ๋ฐ˜๋Œ€์˜์‚ฌ ํ‘œ์‹œ์˜ ์–ด

๋ ค์›€ ๋“ฑ์˜ ์•ฝ์ ์ด ์žˆ๋‹ค. ๋ธํŒŒ์ด ๊ธฐ๋ฒ•์€ ์ด๋Ÿฌํ•œ ๋‹จ์ ์„ ๊ทน๋ณต

ํ•˜๊ธฐ ์œ„ํ•œ ์—ฐ๊ตฌ๋ฐฉ๋ฒ•์œผ๋กœ ๋ฐ˜๋ณต๊ณผ ํ™˜๋ฅ˜, ์ต๋ช…์„ฑ, ํ•ฉ์˜, ํ†ต๊ณ„์ 

ํ‘œํ˜„ ๋“ฑ์˜ ํŠน์„ฑ์„ ๊ฐ€์ง€๊ณ  ์žˆ๋‹ค(๊ตญํ† ์—ฐ๊ตฌ์›, 2009).

3.2 ์กฐ์‚ฌ๋Œ€์ƒ

๋ธํŒŒ์ด ์กฐ์‚ฌ๋Œ€์ƒ์€ ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ จ ์—ฐ๊ตฌ ๋ฐ ์‹ค๋ฌด๋ถ„์•ผ์˜ ์ „

๋ฌธ๊ฐ€๋กœ์„œ ๊ต์ˆ˜, ๋ณด์•ˆ๊ด€๋ฆฌ์ž, ์„์‚ฌ ์ด์ƒ ๊ด€๋ จ ์—ฐ๊ตฌ์ž, ์ „๋ฌธ๊ณผ

์ • ์ˆ˜๋ฃŒ์ž์ด๋‹ค. ํŒจ๋„ ์„ ์ •์— ์žˆ์–ด ์‚ฐ์—…๋ณด์•ˆ์— ๋Œ€ํ•œ ์ „๋ฐ˜์ ์ธ

์ดํ•ด๋„์™€ ์‹๊ฒฌ์„ ์ฃผ์š” ๊ธฐ์ค€์œผ๋กœ ์‚ผ์•˜๋‹ค. ์ฆ‰, ๋ณธ ์—ฐ๊ตฌ์˜ ๋ธํŒŒ

์ด ํŒจ๋„์€ ๋‹ค์Œ ๊ธฐ์ค€์„ ์ถฉ์กฑํ•˜๋Š” ์ „๋ฌธ๊ฐ€๋ฅผ ๋ชฉ์ ์  ํ‘œ์ง‘ํ•˜์—ฌ

์„ค๋ฌธ๋Œ€์ƒ์ž๋กœ ์„ ์ •ํ•˜์˜€๋‹ค.

180 ํ•œ๊ตญ๋ฐฉ์žฌํ•™ํšŒ๋…ผ๋ฌธ์ง‘, ์ œ13๊ถŒ 2ํ˜ธ 2013๋…„ 4์›”

โ‘  ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ จ ์—ฐ๊ตฌ๋ฅผ ์ˆ˜ํ–‰ํ•˜์˜€๊ฑฐ๋‚˜ ๊ต์œก๊ฒฝ๋ ฅ์ด ์žˆ๋Š”

์„์‚ฌ ์ด์ƒ์˜ ์ž

โ‘ก ๊ธฐ์—… ๋˜๋Š” ๊ธฐํƒ€ ๋‹จ์ฒด ๋“ฑ์—์„œ ๊ด€๋ฆฌ์ ยท๊ธฐ์ˆ ์ ยท๋ฌผ๋ฆฌ์ 

๋ณด์•ˆ์—…๋ฌด๋ฅผ ์ˆ˜ํ–‰ํ•˜๊ณ  ์žˆ๋Š” ์ž

์ด์ƒ๊ณผ ๊ฐ™์€ ์„ ์ •๊ธฐ์ค€์„ ๋งŒ์กฑํ•˜๋Š” ์ „๋ฌธ๊ฐ€ ์ค‘ ์ฐธ์—ฌ ์˜์‚ฌ๊ฐ€

์žˆ๋Š” ์ด 27๋ช…์˜ ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ จ ์ „๋ฌธ๊ฐ€๋“ค๋กœ๋ถ€ํ„ฐ ์˜๊ฒฌ์„ ์ˆ˜๋ ด

๊ณผ ์„ค๋ฌธ ํ‰๊ฐ€๋ฅผ ๋ฐ›์•˜๋‹ค. ๋ธํŒŒ์ด ํŒจ๋„๋“ค์˜ ์ธ๊ตฌํ†ต๊ณ„์  ๋ถ„ํฌ๋Š”

Table 1๊ณผ ๊ฐ™๋‹ค.

3.3 ์—ฐ๊ตฌ์ ˆ์ฐจ ๋ฐ ๋ถ„์„๋ฐฉ๋ฒ•

์šฐ์„  2์žฅ์—์„œ ์‚ดํŽด ๋ณธ ISMS๋“ค์˜ ๊ด€๋ฆฌ๊ณผ์ •์˜ ๋‚ด์šฉ์„ ๊ฐ

๋‹จ๊ณ„๋ณ„๋กœ ๋น„๊ตํ•˜๊ณ  PDCA ๋ชจ๋ธ์— ๋Œ€ํ•œ ๋ฌธํ—Œ ๊ณ ์ฐฐ์„ ํ†ตํ•ด ์‚ฐ

์—…๋ณด์•ˆ๊ด€๋ฆฌ์ฒด๊ณ„์˜ ์ˆœํ™˜์  ๊ด€๋ฆฌ๊ณผ์ • ๋ชจ๋ธ์ธ โ€˜์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ

๊ธฐโ€™์™€ โ€˜BORaI3) ์‚ฌ์ดํดโ€™์„ ๋„์ถœํ•˜์˜€๋‹ค. ํ†ต์ œ์‚ฌํ•ญ์˜ ๋‚ด์šฉ์€, 2

์žฅ์˜ ISMS๋“ค์˜ ๊ด€๋ฆฌ๊ณผ์ •๊ณผ์˜ ํ˜ธํ™˜์„ฑ์„ ๋ณด์žฅํ•˜๊ธฐ ์œ„ํ•ด ์˜คํฅ

๋ฃก ์™ธ 3์ธ(2005)์˜ โ€˜๊ตญ๋‚ด ์ •๋ณด๋ณดํ˜ธ ํ‘œ์ค€ํ™” ๋กœ๋“œ๋งตโ€™๊ณผ ๊ทธ ์™ธ

๊ณตํ†ต์‚ฌํ•ญ๋“ค์„ ๊ธฐ๋ณธ ๊ณจ๊ฒฉ์œผ๋กœ ํ•˜์—ฌ ISMS๋“ค์˜ ํ†ต์ œ์‚ฌํ•ญ์„ ๋น„

๊ตยท๊ฒ€ํ† ํ•˜์—ฌ ๋„์ถœํ•˜์˜€๋‹ค. ์ดํ›„, 1์ฐจ ์กฐ์‚ฌ์—์„œ๋Š” ๋ธํŒŒ์ด ํŒจ๋„

๋“ค์—๊ฒŒ ์—ฐ๊ตฌ์˜ ๊ฐœ์š”๋ฅผ ์„ค๋ช…ํ•˜๊ณ  ๊ฐœ๋ฐœ๋œ ๊ด€๋ฆฌ๊ณผ์ • ๋ชจ๋ธ์˜ ํ†ต

์ œ์‚ฌํ•ญ์„ ์„ค๋ฌธํ•ญ๋ชฉ์œผ๋กœ ๋งŒ๋“ค์—ˆ๋‹ค. ์„ค๋ฌธ ํ˜•ํƒœ๋Š”, Likert 7์ 

ํ‰๊ฐ€ ์ฒ™๋„๋กœ ์„ค๋ฌธ์˜ ์ค‘์š”๋„๋ฅผ ํ‰๊ฐ€ํ•˜๋„๋ก ํ•œ ํ์‡„ํ˜•๊ณผ ์„ค๋ฌธ

๋‚ด์šฉ์— ๋Œ€ํ•ด ์ž์œ ๋กญ๊ฒŒ ์˜๊ฒฌ์„ ๊ฐœ์ง„ํ•  ์ˆ˜ ์žˆ๋„๋ก ๊ฐœ๋ฐฉํ˜•์„ ๋ณ‘

ํ–‰ํ•˜์˜€๋‹ค. 1์ฐจ ์กฐ์‚ฌ์— ํ์‡„ํ˜• ์„ค๋ฌธ์„ ์‚ฌ์šฉํ•œ ์ด์œ ๋Š” ๊ธฐ์กด์˜

๊ณต์ธ ISMS๋“ค๊ณผ ๋‚ด์šฉ์  ์ผ๊ด€์„ฑ์„ ๊ฐ–์ถฐ ์‚ฐ์—…๋ณด์•ˆ๊ด€๋ฆฌ์ฒด๊ณ„ ๊ตฌ

์„ฑ์š”์†Œ๋กœ์„œ์˜ ํƒ€๋‹น์„ฑ์„ ๋†’์ด๋Š” ๋™์‹œ์— ํŒจ๋„๋“ค์˜ ๋…ผ์˜ ์ดˆ์ ์„

์ง‘์ค‘์‹œ์ผœ ์—ฐ๊ตฌ ์ฃผ์ œ์— ๋ณด๋‹ค ํ•ฉ์น˜ํ•˜๋Š” ์˜๊ฒฌ์„ ์ˆ˜๋ ดํ•˜๊ณ ์ž ํ•จ

์ด์—ˆ๋‹ค. 1์ฐจ ์กฐ์‚ฌ๋Š” 2012๋…„ 12์›” 22์ผ๋ถ€ํ„ฐ 2013๋…„ 1์›” 5์ผ

๊นŒ์ง€ ์ด๋ฉ”์ผ๋กœ ์„ค๋ฌธ์„ ๋ฐฐํฌํ•˜์—ฌ ์‘๋‹ต๋ฐ›๋Š” ํ˜•์‹์œผ๋กœ ์‹œํ–‰๋˜์—ˆ

๋‹ค. ์ˆ˜์ง‘๋œ ์ž๋ฃŒ๋Š” SPSS 17.0์„ ์ด์šฉํ•˜์—ฌ ํ‰๊ท , ํ‘œ์ค€ํŽธ์ฐจ,

์‚ฌ๋ถ„๋ฒ”์œ„ ๋“ฑ์„ ์‚ฐ์ถœํ•˜์˜€๋‹ค. 2์ฐจ ๋ธํŒŒ์ด ์กฐ์‚ฌ๋Š” 1์ฐจ ์กฐ์‚ฌ์™€

๋™์ผํ•œ ๋ฐฉ๋ฒ•์œผ๋กœ 2013๋…„ 1์›” 7์ผ๋ถ€ํ„ฐ 2013๋…„ 1์›” 17์ผ๊นŒ์ง€

์‹œํ–‰ํ•˜์˜€๋‹ค. 1์ฐจ ์กฐ์‚ฌ ๊ฒฐ๊ณผ์— ๋”ฐ๋ฅธ ํŒจ๋„ ์˜๊ฒฌ์„ ๋ฐ˜์˜ํ•˜์—ฌ ์„ค

๋ฌธ์„ ์ˆ˜์ •ํ•˜์˜€์œผ๋ฉฐ, ํ์‡„ํ˜•์œผ๋กœ ๊ฐ ์„ค๋ฌธ์˜ ์ค‘์š”๋„๋ฅผ Likert 7

์  ์ฒ™๋„๋กœ ํ‰๊ฐ€ํ•˜๋„๋ก ํ•˜์˜€๋‹ค. ์ด๋•Œ 1์ฐจ ์กฐ์‚ฌ์—์„œ์˜ ๋ถ„์„๊ฒฐ

๊ณผ๋ฅผ ํ”ผ๋“œ๋ฐฑ4)ํ•˜์—ฌ ์„ค๋ฌธ์— ๋Œ€ํ•˜์—ฌ ์žฌ๊ณ  ๋ฐ ์ˆ˜์ •ํ•  ์ˆ˜ ์žˆ๊ฒŒ

ํ•˜์˜€๋‹ค. ์ˆ˜์ง‘๋œ ํ‰๊ฐ€์ž๋ฃŒ๋Š” 1์ฐจ ์กฐ์‚ฌ ๋ถ„์„๊ณผ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ๊ธฐ

์ˆ ์ (descriptive) ํ†ต๊ณ„์ฒ˜๋ฆฌ๋ฅผ ํ•˜์˜€์œผ๋ฉฐ, ์กฐ์‚ฌ๊ฒฐ๊ณผ์˜ ํƒ€๋‹น์„ฑ์„

์ •๋ฐ€ํ•˜๊ฒŒ ๊ฒ€์ฆํ•˜๊ธฐ ์œ„ํ•ด ์ผ„๋‹ฌ(Kendall)์˜ W๊ฒ€์ฆ์„ ํ•จ๊ป˜ ์‹ค์‹œ

ํ•˜์˜€๋‹ค.

4. ์กฐ์‚ฌ๊ฒฐ๊ณผ ๋ถ„์„ ๋ฐ ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ฆฌ๊ณผ์ • ๋ชจ๋ธ ์ œ์•ˆ

4.1 ์กฐ์‚ฌ๊ฒฐ๊ณผ ๋ถ„์„

2์žฅ์˜ ์ด๋ก ์  ๋…ผ์˜์™€ 2์ฐจ์— ๊ฑธ์นœ ๋ธํŒŒ์ด ์กฐ์‚ฌ๊ฒฐ๊ณผ๋ฅผ ๋ฐ”ํƒ•

์œผ๋กœ โ€˜์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ฆฌ๊ณผ์ • ๋ชจ๋ธโ€™์„ ๋„์ถœํ•˜์˜€๋‹ค. ์ด๋Š” โ€˜์‚ฐ์—…๊ธฐ

๋ฐ€์นจํ•ด ์œ„ํ—˜๊ด€๋ฆฌ ํ”„๋กœ์„ธ์Šคโ€™๋ฅผ ํฌํ•จํ•˜๋Š” โ€˜BORaI ์ˆœํ™˜์ฃผ๊ธฐโ€™์™€

โ€˜์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐโ€™๋กœ ๊ตฌ์„ฑ๋œ๋‹ค. ์ˆœํ™˜์ฃผ๊ธฐ์˜ ๊ตฌ์กฐ๋‚˜ ํ†ต์ œํ•ญ

๋ชฉ ๊ตฌ์„ฑ์— ๊ด€ํ•ด ํŒจ๋„๋“ค์˜ ์ด์˜๋Š” ์—†์—ˆ์œผ๋ฉฐ, ์ผ๋ถ€ ํ†ต์ œ์‚ฌํ•ญ์˜

์„ค๋ช…์— ๋Œ€ํ•œ ์ˆ˜์ •์˜๊ฒฌ์ด ์žˆ์–ด ์ด๋ฅผ ๋ฐ˜์˜ํ•˜์˜€๋‹ค5). ๋จผ์ €,

โ€˜BORaI ์ˆœํ™˜์ฃผ๊ธฐโ€™๋Š” 3๋‹จ๊ณ„์˜ 11๊ฐœ ํ†ต์ œํ•ญ๋ชฉ์œผ๋กœ ๊ตฌ์„ฑ๋œ๋‹ค.

โ‘  ์‚ฐ์—…๋ณด์•ˆ์ •์ฑ… ๊ตฌ์ถ•6) (์ด6๊ฐœ)

1) ์‚ฐ์—…๋ณด์•ˆ์ •์ฑ… ์ˆ˜๋ฆฝ

2) ๋‹ด๋‹น์กฐ์ง ๊ตฌ์„ฑ ๋ฐ ์ฑ…์ž„ยท๊ถŒํ•œ ์„ค์ • - ์‚ฐ์—…๋ณด์•ˆ ํ™œ๋™์—

๋Œ€ํ•œ ๋‹ด๋‹น์กฐ์ง์„ ๊ตฌ์„ฑํ•˜๊ณ , ์†Œ์š” ์ธ์›๊ณผ ์˜ˆ์‚ฐ์„ ๋ถ„๊ธฐ/๋ฐ˜

๊ธฐ/์—ฐ๊ฐ„ ๋“ฑ ๊ธฐ๊ฐ„๋ณ„๋กœ ๋ช…ํ™•ํžˆ (โ€˜ํ•„์š”ํ•œ ์ธ์›๊ณผ ์˜ˆ์‚ฐ์„โ€™์—์„œ

๋ฌธ๊ตฌ ๋ณ€๊ฒฝ) ๋ฐฐ์ •ํ•œ๋‹ค. ์ด๋•Œ ํ™œ๋™์„ ์ˆ˜ํ–‰, ๊ฒ€์ฆํ•˜๋Š” ์ธ๋ ฅ

๋“ค์— ๋Œ€ํ•œ ์ฑ…์ž„๊ณผ ๊ถŒํ•œ, ์ƒํ˜ธ๊ด€๊ณ„ ์„ค์ • ๋“ฑ ๊ตฌ์„ฑ์— ๋”ฐ๋ฅธ

์šด์˜๊ณ„ํš๋„ ์ˆ˜๋ฆฝํ•˜๋ฉฐ ์ตœ๊ณ ๊ฒฝ์˜์ง„์˜ ์Šน์ธ๊ณผ ์ง€์›์„ ๋ณด์ฆ

๋ฐ›๋Š”๋‹ค.

3) ์‚ฐ์—…๊ธฐ๋ฐ€ ๋ชฉ๋กํ™”

4) ์นจํ•ด์œ„ํ—˜ ๊ด€๋ฆฌ๊ณ„ํš ์ˆ˜๋ฆฝ

5) ์นจํ•ด์œ„ํ—˜ ๋ถ„์„ยทํ‰๊ฐ€

6) ์นจํ•ด์œ„ํ—˜ ๋ณดํ˜ธ๋Œ€์ฑ… ์ˆ˜๋ฆฝ

โ‘ก ์‚ฐ์—…๋ณด์•ˆ์ •์ฑ… ์šด์˜ (์ด2๊ฐœ)

1) ์‚ฐ์—…๊ธฐ๋ฐ€๋ณดํ˜ธ๋Œ€์ฑ… ๊ตฌํ˜„

2) ์‚ฐ์—…๋ณด์•ˆ ๊ต์œก ๋ฐ ํ›ˆ๋ จ

โ‘ข ์‚ฐ์—…๋ณด์•ˆ์ •์ฑ… ์šด์˜ ๊ฒ€ํ† ยท๊ฐœ์„  (์ด3๊ฐœ)

1) ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ๊ฐœ์„  2) ๋ณด์•ˆ๊ฐ์‚ฌ

3) ์‚ฐ์—…๋ณด์•ˆ๊ด€๋ฆฌ์ฒด๊ณ„์˜ ์žฌ๊ฒ€ํ† 

โ€˜์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐโ€™๋Š” 3๋‹จ๊ณ„์˜ 15๊ฐœ ํ†ต์ œ์‚ฌํ•ญ์œผ๋กœ ๊ตฌ์„ฑ๋œ

๋‹ค.

โ‘  ์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ์„ฑ (์ด4๊ฐœ)

1) ์‚ฐ์—…ํ™œ๋™ ์„ฑ๊ณผ๋ฌผ ๊ถŒ๋ฆฌํ™” ๋˜๋Š” ์˜์—…๋น„๋ฐ€ ๊ด€๋ฆฌ

2) ๊ตญ๊ฐ€ํ•ต์‹ฌ๊ธฐ์ˆ ์˜ ๊ด€๋ฆฌ

3) ์ƒ์„ฑ๋‹จ๊ณ„ ๊ด€๋ จ์ž ์ตœ์ดˆ ๋ณด์•ˆ๊ต์œก ์‹ค์‹œ

4) ์ง๋ฌด๋ฐœ๋ช… ๋ณด์ƒ

โ‘ก ์‚ฐ์—…๊ธฐ๋ฐ€ ํ™œ์šฉ (์ด8๊ฐœ)

1) ๊ธฐ์ˆ ๊ณ„์•ฝ ์ฒด๊ฒฐ์‹œ ๊ด€๋ฆฌ - ๊ณต๋™์—ฐ๊ตฌ, ํˆฌ์ž์œ ์น˜, ์ธ์ˆ˜ํ•ฉ๋ณ‘

(M&A), ํ•ฉ์ž‘ํˆฌ์ž, ์ œ์กฐ์œ„ํƒ, ๋ผ์ด์„ ์Šค ๊ณ„์•ฝ ๋“ฑ ๊ธฐ์ˆ ๊ณ„์•ฝ

Table 1. Demographic Profile of Delphi Panel

๋‚˜์ด ๋นˆ๋„ ๋ฐฑ๋ถ„์œจ(%) ์ง์œ„ ๋นˆ๋„ ๋ฐฑ๋ถ„์œจ(%)

20๋Œ€ 1 3.7 ๋Œ€๋ฆฌ ์ดํ•˜ 5 18.5

30๋Œ€ 10 37.0 ๋ถ€์žฅ ์ดํ•˜ 15 55.6

40๋Œ€ 12 44.4 ์ž„์› ์ด์ƒ 4 14.8

50๋Œ€ ์ด์ƒ 4 14.9 ๊ต์ˆ˜ 3 11.1

Total 27 100.0 Total 27 100.0

ํ•™๋ ฅ ๋นˆ๋„ ๋ฐฑ๋ถ„์œจ(%) ๊ฒฝ๋ ฅ ๋นˆ๋„ ๋ฐฑ๋ถ„์œจ(%)

์„์‚ฌ ์ดํ•˜ 21 77.8 10๋…„ ์ดํ•˜ 10 37.0

๋ฐ•์‚ฌ์ˆ˜๋ฃŒ 2 7.4 20๋…„ ์ดํ•˜ 12 44.4

๋ฐ•์‚ฌ 4 14.8 20๋…„ ์ดˆ๊ณผ 5 18.5

Total 27 100.0 Total 27 100.0

3)Building, Operating, Reviewing and Improvement๋“ฑ 3๋‹จ๊ณ„ ์‚ฐ์—…๋ณด์•ˆ๊ด€

๋ฆฌ ์ˆœํ™˜ ์‚ฌ์ดํด์„ ์˜๋ฏธํ•˜๋Š” ์˜๋ฌธ ์•ฝ์–ด์ž„.

4)์„ค๋ฌธํ•ญ๋ชฉ๋งˆ๋‹ค 1์ฐจ ์กฐ์‚ฌ์‹œ์˜ ํ‰๊ท ๊ณผ ํ‘œ์ค€ํŽธ์ฐจ๋ฅผ ์ œ์‹œํ•จ. 5)ํ†ต์ œํ•ญ๋ชฉ ๋‚ด์šฉ ์„ค๋ช…๋ถ€๋ถ„์— ๋ฐ‘์ค„ ์ฒ˜๋ฆฌ๋œ ๋ถ€๋ถ„์ž„. 6)ํ†ต์ œํ•ญ๋ชฉ 4), 5), 6)๋ฒˆ์€ โ€˜์นจํ•ด์œ„ํ—˜๊ด€๋ฆฌ ํ”„๋กœ์„ธ์Šคโ€™์ž„.

์‚ฐ์—…๊ธฐ๋ฐ€ ์†์‹ค ๋ฐฉ์ง€๋ฅผ ์œ„ํ•œ ์ˆœํ™˜์  ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ฆฌ๊ณผ์ • ๋ชจ๋ธ ๊ตฌ์ถ•์— ๋Œ€ํ•œ ์—ฐ๊ตฌ 181

์„ ์ฒด๊ฒฐํ•  ์‹œ์—๋Š” ์ƒ๋Œ€๋ฐฉ๊ณผ ๋น„๋ฐ€์œ ์ง€๊ณ„์•ฝ์„ ๋ณ„๋„๋กœ ์ฒด๊ฒฐ

ํ•˜๋ฉฐ ๋ถ„์Ÿํ•ด๊ฒฐ๋ฐฉ๋ฒ•์„ ๋ช…์‹œํ•œ๋‹ค. ์ด์™€ ๋”๋ถˆ์–ด ๋ณด์•ˆ๊ต์œก์„

์‹ค์‹œํ•˜์—ฌ ์ƒํ˜ธ ๋ณด์•ˆ์ค€์ˆ˜์‚ฌํ•ญ์„ ์ธ์ง€ํ•˜๋„๋ก ํ•œ๋‹ค. (๋‚ด์šฉ

์ถ”๊ฐ€)

2) ๊ตญ๊ฐ€ํ•ต์‹ฌ๊ธฐ์ˆ ์˜ ์ˆ˜์ถœ์‹œ ๊ด€๋ฆฌ

3) ์ „๋žต๊ธฐ์ˆ ยท์ „๋žต๋ฌผ์ž์˜ ์ˆ˜์ถœ์‹œ ๊ด€๋ฆฌ

4) ์‚ฐ์—…๊ธฐ๋ฐ€๊ด€๋ฆฌ ์™ธ๋ถ€ ์œ„ํƒ

5) ์ œ3์ž ์ œ๊ณต์‹œ ๊ด€๋ฆฌ

6) ์ œ๊ณต๋ฐ›์€ ์‚ฐ์—…๊ธฐ๋ฐ€์˜ ๋ณดํ˜ธ

7) ์ด์ „ ๋˜๋Š” ์ด์ „๋ฐ›๋Š” ์‚ฐ์—…๊ธฐ๋ฐ€์˜ ๋ณดํ˜ธ

8) ์‚ฐ์—…๊ธฐ๋ฐ€ ํ•ด์™ธ ์ด์ „์‹œ ๋ณดํ˜ธ

โ‘ข ์‚ฐ์—…๊ธฐ๋ฐ€ ํŒŒ๊ธฐ (์ด3๊ฐœ)

1) ํŒŒ๊ธฐ๊ทœ์ • ์ˆ˜๋ฆฝ

2) ํŒŒ๊ธฐ์‹œ์  - ์‚ฐ์—…๊ธฐ๋ฐ€์˜ ํ™œ์šฉ๋ชฉ์ ์ด ๋‹ฌ์„ฑ๋˜์—ˆ๊ฑฐ๋‚˜ ๊ฒฝ์ œ์ 

๊ฐ€์น˜ ์ƒ์‹ค ๋“ฑ์˜ ์‚ฌ์œ  ๋ฐœ์ƒ์‹œ์—๋Š” ๊ฒฝ์˜์ง„์˜ ํŒ๋‹จ์— ๋”ฐ๋ผ

๋ณด์กดํ•˜๊ฑฐ๋‚˜ ํŒŒ๊ธฐํ•˜๋˜, ํ›„์ž์˜ ๊ฒฝ์šฐ (โ€˜๊ฐ€์น˜ ์ƒ์‹ค ๋“ฑ ํŒŒ๊ธฐ

์‚ฌ์œ ๊ฐ€ ๋ฐœ์ƒํ•œ ๊ฒฝ์šฐ์—๋Š”โ€™์—์„œ ๋ฌธ๊ตฌ ๋ณ€๊ฒฝ) ์‚ฐ์—…๊ธฐ๋ฐ€์ด ์ €

์žฅ๋œ ๋งค์ฒด, ๋ฌธ์„œ ๋“ฑ์€ ์ง€์ฒด ์—†์ด ํŒŒ๊ธฐํ•œ๋‹ค.

3) ํŒŒ๊ธฐ๋ฐฉ๋ฒ•

์œ„์™€ ๊ฐ™์€ ํ†ต์ œํ•ญ๋ชฉ์œผ๋กœ ์„ค๋ฌธํ•œ โ€˜BORaI ์ˆœํ™˜์ฃผ๊ธฐโ€™์— ๋Œ€ํ•œ

์กฐ์‚ฌ๊ฒฐ๊ณผ๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค. ๋จผ์ €, ์ผ„๋‹ฌ์˜ W๊ฒ€์ฆ ๊ฒฐ๊ณผ๋Š” Table

2์—์„œ ๋ณด๋Š” ๋ฐ”์™€ ๊ฐ™์ด 1, 2์ฐจ ์กฐ์‚ฌ ๋ชจ๋‘ ์œ ์˜ํ™•๋ฅ ์ด .000์œผ

๋กœ p<.05์— ํ•ด๋‹น๋˜์–ด ํ†ต๊ณ„์ ์œผ๋กœ ์œ ์˜ํ•œ ๋ชจ๋ธ๋กœ ์ž…์ฆ๋˜์—ˆ๋‹ค.

๋”ฐ๋ผ์„œ ์ œ์•ˆ๋œ โ€˜BORaI ์ˆœํ™˜์ฃผ๊ธฐโ€™๋Š” ํŒจ๋„๋“ค์˜ ํ•ฉ์˜๊ฐ€ ํ˜•์„ฑ๋œ

์‚ฌ์ดํด๋กœ ํŒ๋ช…๋˜์—ˆ๋‹ค. ์ผ„๋‹ฌ์˜ ์ผ์น˜๋„ ๊ณ„์ˆ˜ W๋Š” 1์ฐจ ์กฐ์‚ฌ์—

์„œ .138์ด์—ˆ์œผ๋‚˜ 2์ฐจ ์กฐ์‚ฌ์—์„œ .191๋กœ ๋†’์•„์ ธ ํŒจ๋„์˜๊ฒฌ ์ˆ˜๋ ด

์ •๋„๊ฐ€ ํ–ฅ์ƒ๋จ์„ ๋ณด์ด๋ฏ€๋กœ ๋ธํŒŒ์ด ์กฐ์‚ฌ ๋ชฉ์ ์— ๋ถ€ํ•ฉํ•˜์˜€๋‹ค.

Table 3์€ ๊ฐ ํ•ญ๋ชฉ๋ณ„ ๊ธฐ์ˆ ์  ํ†ต๊ณ„๊ฐ’์ธ ํ‰๊ท (Mean), ํ‘œ์ค€ํŽธ์ฐจ

(S.D.), ํ‰๊ท ์ˆœ์œ„(M.R.)๋ฅผ ๋‚˜ํƒ€๋‚ด๊ณ  ์žˆ๋‹ค. ๋‹จ์ˆœํžˆ ์ตœ์ข… 2์ฐจ

์กฐ์‚ฌ๊ฒฐ๊ณผ์˜ ๊ธฐ์ˆ ํ†ต๊ณ„์น˜๋งŒ ๊ฐ์•ˆํ•˜๋”๋ผ๋„ ๋ชจ๋“  ํ•ญ๋ชฉ์ด Likert 7

์  ์ฒ™๋„ ์ค‘ ํ‰๊ท  5.5์ ์„ ์ดˆ๊ณผํ•˜๊ณ , ํ‘œ์ค€ํŽธ์ฐจ๋„ 1์ดํ•˜๋กœ ๋‚˜

ํƒ€๋‚˜ ํŒจ๋„์˜ ํ•ฉ์˜ ์ •๋„๊ฐ€ ๋†’์œผ๋ฏ€๋กœ ์ˆœํ™˜์ฃผ๊ธฐ๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” ํ†ต

์ œํ•ญ๋ชฉ์œผ๋กœ์จ ํƒ€๋‹นํ•จ์„ ๋ณด์—ฌ์ค€๋‹ค. ๋ณธ ์ˆœํ™˜์ฃผ๊ธฐ์—์„œ๋Š” โ€˜์‚ฐ์—…๋ณด

์•ˆ์ •์ฑ… ์ˆ˜๋ฆฝโ€™ ํ•ญ๋ชฉ์ด ์ตœ์ข… ์กฐ์‚ฌ์—์„œ ํ‰๊ท  6.4444์ ์„ ์–ป์–ด

๊ฐ€์žฅ ๋†’์€ ์ค‘์š”๋„๋ฅผ ๋ณด์˜€๋‹ค. ๋ฐ˜๋ฉด โ€˜์‚ฐ์—…๋ณด์•ˆ๊ด€๋ฆฌ์ฒด๊ณ„์˜ ์žฌ๊ฒ€

ํ† โ€™ ํ•ญ๋ชฉ์€ 5.5556์ ์„ ์–ป์–ด ์ƒ๋Œ€์ ์œผ๋กœ ๋‚ฎ๊ฒŒ ํ‰๊ฐ€๋˜์—ˆ๋Š”๋ฐ,

์‚ฐ์—…๊ธฐ๋ฐ€์˜ ๋ณดํ˜ธ๋Š” ๊ด€๋ฆฌ์‹œ์Šคํ…œ ๊ตฌ์ถ• ์ดˆ๊ธฐ์— ์ •๊ตํ•œ ๋ณด์•ˆ์ •์ฑ…

์„ ์ˆ˜๋ฆฝํ•˜์—ฌ ์‹œํ–‰ํ•˜๋Š” ๊ฒƒ์ด ์‚ฌํ›„ ๊ฐœ์„ , ๊ฒ€ํ† ๋ณด๋‹ค ๋” ์ค‘์š”ํ•จ

์„ ๋ณด์—ฌ์ฃผ๊ณ  ์žˆ๋‹ค.

โ€˜์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐโ€™์— ๋Œ€ํ•œ ์กฐ์‚ฌ๊ฒฐ๊ณผ๋ฅผ ์‚ดํŽด๋ณด๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™

๋‹ค. Table 4. ์ผ„๋‹ฌ์˜ W๊ฒ€์ฆ ๊ฒฐ๊ณผ๋ฅผ ๋ณด๋ฉด, 1์ฐจ๋Š” ์œ ์˜ํ™•๋ฅ ์ด

.002์ด๊ณ , 2์ฐจ๋Š” .000์œผ๋กœ์„œ p< .05์— ํ•ด๋‹น๋˜์–ด ๋ชจ๋‘ ํ†ต๊ณ„์ 

์œผ๋กœ ์œ ์˜ํ•˜์˜€๋‹ค. ๋”ฐ๋ผ์„œ ์ œ์•ˆ๋œ โ€˜์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐโ€™๋Š” ์ „๋ฌธ

๊ฐ€๋“ค์˜ ํ•ฉ์˜๊ฐ€ ๋„์ถœ๋œ ์‚ฌ์ดํด๋กœ ํŒ๋ช…๋˜์—ˆ๋‹ค. ์ผ„๋‹ฌ์˜ ์ผ์น˜๋„

๊ณ„์ˆ˜ W๋Š” 1์ฐจ ์กฐ์‚ฌ์—์„œ๋Š” .091์ด์—ˆ๊ณ , 2์ฐจ ์กฐ์‚ฌ์—์„œ๋Š” .163

์œผ๋กœ ๋” ๋†’์•„์ ธ ํŒจ๋„์˜๊ฒฌ ์ˆ˜๋ ด์ •๋„๊ฐ€ ํ–ฅ์ƒ๋˜์—ˆ๊ธฐ ๋•Œ๋ฌธ์— ๋ธ

ํŒŒ์ด ์กฐ์‚ฌ ๋ชฉ์ ์— ๋ถ€ํ•ฉํ•˜์˜€๋‹ค. Table 5์—์„œ 2์ฐจ ์กฐ์‚ฌ๊ฒฐ๊ณผ์˜

๊ธฐ์ˆ ํ†ต๊ณ„์น˜๋ฅผ ๋ณด๋ฉด ๋ชจ๋“  ํ•ญ๋ชฉ์ด Likert 7์  ์ฒ™๋„ ์ค‘ ํ‰๊ท 

(Mean) 5.7์ ์„ ์ดˆ๊ณผํ•˜์˜€์œผ๋ฉฐ, ํ‘œ์ค€ํŽธ์ฐจ(S.D.)๋„ 1์ดํ•˜์ด๋ฏ€๋กœ

์ƒ๋ช…์ฃผ๊ธฐ๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” ํ†ต์ œํ•ญ๋ชฉ์œผ๋กœ์„œ ์œ ์˜๋ฏธํ•จ์„ ๋ณด์—ฌ์ค€๋‹ค.

๋ณธ ์ƒ๋ช…์ฃผ๊ธฐ์—์„œ๋Š” โ€˜์‚ฐ์—…ํ™œ๋™ ์„ฑ๊ณผ๋ฌผ ๊ถŒ๋ฆฌํ™” ๋˜๋Š” ์˜์—…๋น„๋ฐ€

๊ด€๋ฆฌโ€™ ํ•ญ๋ชฉ์ด ์ตœ์ข… ์กฐ์‚ฌ์—์„œ ํ‰๊ท  6.5000์ ์„ ์–ป์–ด ๊ฐ€์žฅ ๋†’

์€ ์ค‘์š”๋„๋ฅผ ๋ณด์˜€๊ณ , โ€˜์ง๋ฌด๋ฐœ๋ช… ๋ณด์ƒโ€™ ํ•ญ๋ชฉ์€ 5.7222์ ์„ ์–ป

Table 2. โ€˜BORaI Cycleโ€™ Verification Result

Statistics Round 1 Round 2

Kendall's Wa .138 .191

Chi-Square 37.199 34.322

df 10 10

Asymp.Sig. .000 .000

aKendall's Coefficient of Concordance

Table 3. โ€˜BORaI Cycleโ€™ Controls Analysis Result

์ˆœํ™˜์ฃผ๊ธฐ ๋‹จ๊ณ„ ํ†ต์ œํ•ญ๋ชฉ Round 2 Statistics

Mean S.D. M.R.

์‚ฐ์—…๋ณด์•ˆ

์ •์ฑ… ๊ตฌ์ถ•

๋‹ด๋‹น์กฐ์ง ๊ตฌ์„ฑ ๋ฐ ์ฑ…์ž„ยท๊ถŒํ•œ์„ค์ • 6.3889 .77754 7.44

์‚ฐ์—…๋ณด์•ˆ์ •์ฑ… ์ˆ˜๋ฆฝ 6.4444 .61570 7.69

์‚ฐ์—…๊ธฐ๋ฐ€ ๋ชฉ๋กํ™” 5.7778 .64676 4.64

์นจํ•ด์œ„ํ—˜ ๊ด€๋ฆฌ๊ณ„ํš ์ˆ˜๋ฆฝ 6.0556 .53930 5.92

์นจํ•ด์œ„ํ—˜ ๋ถ„์„ยทํ‰๊ฐ€ 6.1111 .47140 6.08

์นจํ•ด์œ„ํ—˜ ๋ณดํ˜ธ๋Œ€์ฑ… ์ˆ˜๋ฆฝ 6.0556 .41618 5.75

์‚ฐ์—…๋ณด์•ˆ

์ •์ฑ… ์šด์˜

์‚ฐ์—…๊ธฐ๋ฐ€ ๋ณดํ˜ธ๋Œ€์ฑ… ๊ตฌํ˜„ 6.0556 .63914 5.92

์‚ฐ์—…๋ณด์•ˆ ๊ต์œก ๋ฐ ํ›ˆ๋ จ 6.2778 .89479 6.92

์‚ฐ์—…๋ณด์•ˆ

์ •์ฑ… ์šด์˜ ๊ฒ€ํ† ยท๊ฐœ์„ 

๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ๊ฐœ์„  6.1111 .75840 6.22

๋ณด์•ˆ๊ฐ์‚ฌ 6.0000 .68599 5.53

์‚ฐ์—…๋ณด์•ˆ๊ด€๋ฆฌ์ฒด๊ณ„์˜ ์žฌ๊ฒ€ํ†  5.5556 .70479 3.89

Table 4. โ€˜Industrial secrets life cycleโ€™ Verification Result

Statistics Round 1 Round 2

Kendall's Wa .091 .163

Chi-Square 34.433 41.071

df 14 14

Asymp.Sig. .002 .000

aKendall's Coefficient of Concordance

182 ํ•œ๊ตญ๋ฐฉ์žฌํ•™ํšŒ๋…ผ๋ฌธ์ง‘, ์ œ13๊ถŒ 2ํ˜ธ 2013๋…„ 4์›”

์–ด ์ƒ๋Œ€์ ์œผ๋กœ ๋‚ฎ๊ฒŒ ํ‰๊ฐ€๋˜์—ˆ๋‹ค. ์ด๋Š” ์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ์„ฑ๋‹จ๊ณ„์—์„œ

๊ณต๊ฐœ๋‚˜ ๋น„๊ณต๊ฐœ๋กœ ๊ด€๋ฆฌํ•  ์‹œ ๋ฒ•์  ๋ณดํ˜ธ์š”๊ฑด์ด ๋‹ฌ๋ผ์ง€๋ฏ€๋กœ ์ „

๋žต์  ์„ ํƒ์ด ์ค‘์š”ํ•˜๋‹ค๋Š” ํŒจ๋„๋“ค์˜ ์ธ์‹์„ ๋ฐ˜์˜ํ•˜๊ณ  ์žˆ๋‹ค ํ•˜

๊ฒ ๋‹ค. ํ•œํŽธ, ๊ฒฝ์ œ์„ฑ์ด ์žˆ๋Š” ์ง€์‹์žฌ์‚ฐ์„ ์ฐฝ์ถœํ•œ ๋…ธ๊ณ ์— ๋Œ€ํ•œ

์ •๋‹นํ•œ ๋ณด์ƒ์€ ์šฐ์„  ์ˆœ์œ„๊ฐ€ ๋‹ค์†Œ ๋ฐ€๋ฆฌ๋Š” ๊ฒƒ์œผ๋กœ ๋‚˜ํƒ€๋‚ฌ๋‹ค.

4.2 ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ฆฌ๊ณผ์ • ๋ชจ๋ธ ์ œ์•ˆ

๊ทธ๋Ÿฌ๋ฉด ์ง€๊ธˆ๊นŒ์ง€ ๋…ผ์˜๋œ ์‚ฌํ•ญ์„ ์ข…ํ•ฉํ•˜์—ฌ Fig. 5์™€ ๊ฐ™์€

์‚ฐ์—…๋ณด์•ˆํ™œ๋™ ๊ด€๋ฆฌ๊ณผ์ • ๋ชจ๋ธ์„ ์ œ์‹œํ•œ๋‹ค. ์ด๋Š” 3๊ฐœ์˜ ๋ง(ring)

์ด ์ˆœํ™˜ํ•˜๋Š” ํ˜•ํƒœ์ด๋ฉฐ ํ•˜๋‹จ ๋ง์€ ์‚ฐ์—…๊ธฐ๋ฐ€์˜ ์ƒ์„ฑ, ํ™œ์šฉ, ํ

๊ธฐ์— ์ด๋ฅด๋Š” โ€˜์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐโ€™๋ฅผ ๋‚˜ํƒ€๋‚ด๋ฉฐ ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ฆฌ

๊ณผ์ •์„ ๋ณดํ˜ธ๋Œ€์ƒ์˜ ๋ผ์ดํ”„ ์‚ฌ์ดํด์— ๋™๊ธฐํ™” ์‹œ์ผœ์•ผ ํ•จ์„ ์˜

๋ฏธํ•œ๋‹ค. ์ƒ๋‹จ ์™ธ๊ณฝ ๋ง์€ ์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐ์— ๋งž์ถฐ ์‚ฐ์—…๋ณด์•ˆ

์ •์ฑ… ๊ตฌ์ถ•(Building), ์ •์ฑ… ์šด์˜(Operating), ์šด์˜ ๊ฒ€ํ†  ๋ฐ

๊ฐœ์„ (Reviewing and Improvement)์˜ 3๋‹จ๊ณ„ ์ˆœํ™˜ ์ฃผ๊ธฐ๋ฅผ ํ˜•

์„ฑํ•œ๋‹ค. 1๋‹จ๊ณ„์ธ ์‚ฐ์—…๋ณด์•ˆ์ •์ฑ… ๊ตฌ์ถ•(Building)์€ ์กฐ์ง ๋‚ด ์‚ฐ

์—…๋ณด์•ˆ์ •์ฑ…์„ ์ˆ˜๋ฆฝํ•˜๋Š” ๊ฒƒ์œผ๋กœ์„œ ๊ด€๋ จ ๋ฒ•๋ น์˜ ๊ทœ์ œ์š”๊ฑด์„ ๊ณ 

๋ คํ•˜์—ฌ ์‚ฐ์—…๋ณด์•ˆ ๋‹ด๋‹น์กฐ์ง ๊ตฌ์„ฑ ๋ฐ ์ฑ…์ž„ ์„ค์ •, ์‚ฐ์—…๊ธฐ๋ฐ€ ์‹

๋ณ„, ์‚ฐ์—…๊ธฐ๋ฐ€์นจํ•ด ์œ„ํ—˜๊ด€๋ฆฌ, ์˜ˆ์‚ฐ, ์นจํ•ด์‚ฌ๊ณ  ๋Œ€์‘์ ˆ์ฐจ ๋“ฑ์„ ์กฐ

์ง์˜ ์ „๋žต์  ๊ฒฝ์˜๋ชฉํ‘œ์˜ ๊ด€์ ์—์„œ ๊ทœ์ •ํ•œ๋‹ค. 2๋‹จ๊ณ„์ธ ์ •์ฑ…

์šด์˜(Operating)์€ 1๋‹จ๊ณ„์˜ ์‹ค์ œ ๊ตฌํ˜„์œผ๋กœ์„œ ์นจํ•ด์œ„ํ—˜๊ด€๋ฆฌ๊ณ„

ํš์— ๋”ฐ๋ผ ์šฐ์„ ์ˆœ์œ„์— ์˜ํ•ด ๋ณดํ˜ธ๋Œ€์ฑ…์„ ์‹คํ–‰ํ•˜๋ฉฐ, ์‚ฐ์—…๋ณด์•ˆ๋ฌธ

ํ™” ํ˜•์„ฑ๊ณผ ๋ณด์•ˆ์ง๋ฌด ์Šคํ‚ฌ ํ–ฅ์ƒ์„ ์œ„ํ•œ ๊ต์œกยทํ›ˆ๋ จ ํ”„๋กœ๊ทธ๋žจ

์„ ์‹ค์‹œํ•œ๋‹ค. 3๋‹จ๊ณ„์ธ ์šด์˜ ๊ฒ€ํ†  ๋ฐ ๊ฐœ์„ (Reviewing and

Improvement)์€ ๋‚ด์™ธ๋ถ€์˜ ์‚ฐ์—…๋ณด์•ˆ ์—ฌ๊ฑด ๋ณ€ํ™”, ์‚ฐ์—…๊ธฐ๋ฐ€์นจํ•ด

์ž”๋ฅ˜ ์œ„ํ—˜์ˆ˜์ค€, ๊ด€๋ฆฌ์ฒด๊ณ„ ์šด์˜ ํšจ์œจ์„ฑ ๋“ฑ์„ ํŒŒ์•…ํ•˜๊ณ  ์ฃผ๊ธฐ์ 

์ธ ๋ณด์•ˆ๊ฐ์‚ฌ๋ฅผ ์‹œํ–‰ํ•˜์—ฌ 1๋‹จ๊ณ„๋กœ ๋ฐœ์ „์  ํ™˜๋ฅ˜๋ฅผ ์‹œํ‚ค๋Š” ๊ฒƒ์ด

๋‹ค. ๋น„๊ต ๋Œ€์ƒ ISMS๋“ค๊ณผ ๋‹ฌ๋ฆฌ ์ œ์•ˆ ๋ชจ๋ธ์—์„œ๋Š” ๊ฒ€ํ† (Check)

์™€ ๊ฐœ์„ (Act)๋‹จ๊ณ„๋ฅผ ํ†ตํ•ฉํ•˜์—ฌ ๊ด€๋ฆฌ์ฃผ๊ธฐ๊ฐ€ ๊ธฐ์กด 4, 5๋‹จ๊ณ„์—์„œ

3๋‹จ๊ณ„๋กœ ์ค„์—ˆ๋Š”๋ฐ ์ด๋Š” ์ฆ‰์‹œ ๊ฐœ์„ ์ด ๊ฐ€๋Šฅํ•œ ๊ฒƒ๊ณผ ์ฐจํ›„ ์ •์ฑ…

์žฌ์ˆ˜๋ฆฝ์— ๋ฐ˜์˜ํ•  ์‚ฌํ•ญ์„ ๋ถ„๋ฆฌํ•˜์—ฌ ๊ฒ€ํ†  ๊ฒฐ๊ณผ๋ฅผ ์‹ ์†ํžˆ ํ˜„์žฅ

์—

๋ฐ˜์˜ํ•˜๊ณ  ํ”„๋กœ์„ธ์Šค ๋‹จ์ˆœํ™”๋กœ ๋‹จ๊ณ„๋ณ„ ๋ฌธ์„œํ™” ๋“ฑ์— ๋Œ€ํ•œ ๋‚ด๋ถ€

์  ์—ญ๋Ÿ‰ ์†Œ๋ชจ๋ฅผ ์ค„์—ฌ ์‚ฐ์—…๋ณด์•ˆ๊ด€๋ฆฌ์ฒด๊ณ„์˜ ์ „๋ฐ˜์ ์ธ ํšจ์œจ์„ฑ์„

๋†’์ด๊ธฐ ์œ„ํ•จ์ด๋‹ค. ๋ฐ•์Šน์šฑ ์™ธ(2010)๋„ ๊ตญ๊ฐ€ ํ‘œ์ค€ R&D ํ”„๋กœ

์„ธ์Šค๋ฅผ PDCA์‚ฌ์ดํด ๊ธฐ์ค€์œผ๋กœ ์žฌ๊ตฌ์„ฑํ•˜๋ฉด์„œ ๊ฒ€์ฆ(Check) ๋ฐ

๊ฐœ์„ (Act) ๋‹จ๊ณ„๋ฅผ ํ†ตํ•ฉํ•˜์—ฌ ํ‘œํ˜„ํ•˜๊ณ  ์žˆ๋‹ค. ์ƒ๋‹จ ๋‚ด๋ถ€ ๋ง์€

์‚ฐ์—…๋ณด์•ˆ์ •์ฑ… ๊ตฌ์ถ•์— ๋ถ€์†๋˜๋Š” โ€˜์‚ฐ์—…๊ธฐ๋ฐ€์นจํ•ด ์œ„ํ—˜๊ด€๋ฆฌ ํ”„๋กœ

์„ธ์Šคโ€™๋กœ์„œ ๊ตญ๋‚ด ISMS๋“ค์˜ ๊ด€๋ฆฌ๊ณผ์ •์—์„œ๋Š” ์ด๋ฅผ ๋ณ„๋„์˜ ๋‹จ๊ณ„

๋กœ ์šด์˜ํ•˜๊ณ  ์žˆ์œผ๋‚˜ ๋ณธ ๋ชจ๋ธ์—์„œ๋Š” ISO/IEC 27001์˜ ๊ทธ๊ฒƒ

๊ณผ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ์‚ฐ์—…๋ณด์•ˆ์ •์ฑ… ์ˆ˜๋ฆฝ๋‹จ๊ณ„์— ๋ฐฐ์น˜ํ•˜์—ฌ ์ „์ฒด์ ์ธ

์—ฐ๊ณ„์„ฑ์„ ๋†’์ด๊ณ  ์ˆ˜๋ฆฝ๋‹จ๊ณ„์—์„œ๋ถ€ํ„ฐ ์‚ฐ์—…๊ธฐ๋ฐ€์นจํ•ด ์˜ˆ๋ฐฉ๊ด€๋ฆฌ๊ธฐ

๋Šฅ์„ ๋ณด๋‹ค ๊ฐ•ํ™”ํ•˜์˜€๋‹ค.

5. ๊ฒฐ ๋ก 

๋ณธ ์—ฐ๊ตฌ์—์„œ๋Š” โ€˜์‚ฐ์—…๋ณด์•ˆํ™œ๋™ ๊ด€๋ฆฌ๊ณผ์ • ๋ชจ๋ธโ€™์„ 2์ฐจ์— ๊ฑธ์นœ

๋ธํŒŒ์ด ์กฐ์‚ฌ์™€ ํ†ต๊ณ„๋ถ„์„์œผ๋กœ ๊ทธ ํƒ€๋‹น์„ฑ์„ ๊ฒ€์ฆํ•˜์˜€๋‹ค. ๋ชจ๋ธ์€

์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐ์— ๋งž์ถฐ ์‚ฐ์—…๋ณด์•ˆ์ •์ฑ… ๊ตฌ์ถ•(Building), ์ •์ฑ…

์šด์˜(Operating), ์šด์˜ ๊ฒ€ํ†  ๋ฐ ๊ฐœ์„ (Reviewing and Impro-

Table 5. โ€˜Industrial secrets life cyclelโ€™ Controls Analysis Result

ใ€€์ƒ๋ช…์ฃผ๊ธฐ ๋‹จ๊ณ„ ํ†ต์ œํ•ญ๋ชฉRound 2 Statistics

Mean S.D. M.R.

์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ์„ฑ

์‚ฐ์—…ํ™œ๋™ ์„ฑ๊ณผ๋ฌผ ๊ถŒ๋ฆฌํ™” ๋˜๋Š” ์˜์—…๋น„๋ฐ€ ๊ด€๋ฆฌ 6.5000 .61835 10.89

๊ตญ๊ฐ€ํ•ต์‹ฌ๊ธฐ์ˆ ์˜ ๊ด€๋ฆฌ 6.4444 .51131 10.42

์ƒ์„ฑ๋‹จ๊ณ„ ๊ด€๋ จ์ž ์ตœ์ดˆ ๋ณด์•ˆ๊ต์œก ์‹ค์‹œ 6.2222 .73208 8.89

์ง๋ฌด๋ฐœ๋ช… ๋ณด์ƒ 5.7222 .89479 6.25

๊ธฐ์ˆ ๊ณ„์•ฝ ์ฒด๊ฒฐ์‹œ ๊ด€๋ฆฌ 6.1111 .83235 8.53

๊ตญ๊ฐ€ํ•ต์‹ฌ๊ธฐ์ˆ ์˜ ์ˆ˜์ถœ์‹œ ๊ด€๋ฆฌ 6.0556 .80237 8.28

์ „๋žต๊ธฐ์ˆ ยท์ „๋žต๋ฌผ์ž์˜ ์ˆ˜์ถœ์‹œ ๊ด€๋ฆฌ 5.8333 .51450 6.72

์‚ฐ์—…๊ธฐ๋ฐ€๊ด€๋ฆฌ ์™ธ๋ถ€ ์œ„ํƒ 5.8889 .58298 6.92

์‚ฐ์—…๊ธฐ๋ฐ€ ํ™œ์šฉ

์ œ3์ž ์ œ๊ณต์‹œ ๊ด€๋ฆฌ 6.1111 .47140 8.33

์ œ๊ณต๋ฐ›์€ ์‚ฐ์—…๊ธฐ๋ฐ€์˜ ๋ณดํ˜ธ 6.1111 .58298 8.39

์ด์ „ ๋˜๋Š” ์ด์ „๋ฐ›๋Š” ์‚ฐ์—…๊ธฐ๋ฐ€์˜ ๋ณดํ˜ธ 5.8333 .51450 6.56

์‚ฐ์—…๊ธฐ๋ฐ€ ํ•ด์™ธ ์ด์ „์‹œ ๋ณดํ˜ธ 6.1667 .78591 8.83

์‚ฐ์—…๊ธฐ๋ฐ€ ํŒŒ๊ธฐ

ํŒŒ๊ธฐ๊ทœ์ • ์ˆ˜๋ฆฝ 5.8333 .78591 6.86

ํŒŒ๊ธฐ์‹œ์  5.8333 .85749 6.94

ํŒŒ๊ธฐ๋ฐฉ๋ฒ• 5.8889 .83235 7.19

Fig. 5. Industrial security management circular model

์‚ฐ์—…๊ธฐ๋ฐ€ ์†์‹ค ๋ฐฉ์ง€๋ฅผ ์œ„ํ•œ ์ˆœํ™˜์  ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ฆฌ๊ณผ์ • ๋ชจ๋ธ ๊ตฌ์ถ•์— ๋Œ€ํ•œ ์—ฐ๊ตฌ 183

vement) ๋“ฑ 3๋‹จ๊ณ„ 11๊ฐœ ํ†ต์ œํ•ญ๋ชฉ๋“ค๋กœ ๊ตฌ์„ฑ๋˜๋Š” โ€˜BORaI ์ˆœ

ํ™˜์ฃผ๊ธฐโ€™์™€ ์‚ฐ์—…๊ธฐ๋ฐ€์˜ ์ƒ์„ฑ, ํ™œ์šฉ, ํ๊ธฐ๊ณผ์ •์— ๋”ฐ๋ฅธ 15๊ฐœ์˜

ํ†ต์ œํ•ญ๋ชฉ๋“ค๋กœ ์ด๋ฃจ์–ด์ง„ โ€˜์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐโ€™๋ฅผ ๊ทธ ๊ตฌ์„ฑ์š”์†Œ๋กœ

ํ•˜๊ณ  ์žˆ๋‹ค.

๊ธฐ์ˆ ์  ํ†ต๊ณ„์ฒ˜๋ฆฌ ๊ฒฐ๊ณผ 2๊ฐœ ์‚ฌ์ดํด ๊ตฌ์„ฑ ํ†ต์ œํ•ญ๋ชฉ์— ๋Œ€ํ•œ

ํƒ€๋‹น์„ฑ๊ณผ ์ „๋ฌธ๊ฐ€ ํŒจ๋„ ์˜๊ฒฌํ•ฉ์˜์ •๋„๊ฐ€ ๋†’์Œ์„ ๋ณด์—ฌ์ฃผ์—ˆ๊ณ , ๋ณด

๋‹ค ์ •๋ฐ€ํ•œ ์˜๊ฒฌ์ผ์น˜๋„๋ฅผ ์ธก์ •ํ•˜๊ธฐ ์œ„ํ•œ ์ผ„๋‹ฌ์˜ W๊ฒ€์ฆ ๊ฒฐ๊ณผ

๋„ ์ด์— ๋ถ€ํ•ฉํ•จ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์—ˆ๋‹ค. โ€˜BORaI ์ˆœํ™˜์ฃผ๊ธฐโ€™๋Š”

์—ฐ๊ตฌ๋ชจ๋ธ์˜ ๋ฉ”์ธ ์‚ฌ์ดํด๋กœ์„œ ์ฒด๊ณ„ ๊ฐœ์„  ์šด์˜ ๋ชจ๋ธ์ธ PDCA

๋ชจํ˜•์ฒ˜๋Ÿผ ๋‹จ๊ณ„๋ณ„ ์ˆœ์ฐจ ์ดํ–‰์œผ๋กœ 1๋‹จ๊ณ„๋กœ์˜ ์„ ์ˆœํ™˜์ ์ธ ํ™˜๋ฅ˜

๊ฐ€ ์ง€์†๋˜๋Š” ๊ฒƒ์ด๋‹ค. โ€˜์‚ฐ์—…๊ธฐ๋ฐ€์นจํ•ด ์œ„ํ—˜๊ด€๋ฆฌ ํ”„๋กœ์„ธ์Šคโ€™๋Š” ๋ธ

ํŒŒ์ด ์กฐ์‚ฌ๊ฒฐ๊ณผ์—์„œ ๋ณด์ด๋Š” ๊ฒƒ์ฒ˜๋Ÿผ ๊ธฐ์กด์˜ K-ISMS๋‚˜ PIMS

์™€ ๋‹ฌ๋ฆฌ โ€˜BORaI ์ˆœํ™˜์ฃผ๊ธฐโ€™ 1๋‹จ๊ณ„์ธ โ€˜์‚ฐ์—…๋ณด์•ˆ์ •์ฑ… ๊ตฌ์ถ•โ€™๋‚ด์—

ํŽธ์ž…ํ•˜์—ฌ ๋ณด์•ˆ์ •์ฑ…๊ณผ์˜ ์—ฐ๊ณ„์„ฑ์„ ๋†’์˜€๋‹ค. ๋”ฐ๋ผ์„œ ์—ฐ๊ตฌ๋ชจ๋ธ์€

๋‹จ์ถ•๋œ 3๋‹จ๊ณ„ ์ˆœํ™˜์ฃผ๊ธฐ๋ฅผ ํ†ตํ•ด ์‚ฐ์—…๋ณด์•ˆ๊ด€๋ฆฌ์ฒด๊ณ„ ๊ฐœ์„ ํ™œ๋™์˜

์‹ ์†์„ฑ์„ ๋†’์ด๊ณ , ์‚ฐ์—…๊ธฐ๋ฐ€์นจํ•ด ์œ„ํ—˜๊ด€๋ฆฌ๋ฅผ ์ฃผ(ไธป) ์‚ฌ์ดํด์˜

1๋‹จ๊ณ„์—์„œ๋ถ€ํ„ฐ ๊ฐ€๋™ํ•˜์—ฌ ์ฒด๊ณ„ ์šด์˜์˜ ํšจ์œจ์„ฑ ํ–ฅ์ƒ์„ ์ถ”๊ตฌํ•˜

์˜€์œผ๋ฉฐ, ์‚ฐ์—…๊ธฐ๋ฐ€ ์ƒ๋ช…์ฃผ๊ธฐ๋ฅผ ๋ชจ๋ธ ๊ธฐ์ €์— ํ‘œํ˜„ํ•˜์—ฌ ์ฃผ ์‚ฌ์ด

ํด๊ณผ ๋ณดํ˜ธ๊ฐ์ฒด์™€์˜ ๋™๊ธฐํ™”(ๅŒๆœŸๅŒ–)๋ฅผ ๋ช…ํ™•ํžˆ ํ•˜์˜€๋‹ค๋Š” ์ ์—์„œ

๊ธฐ์กด ISMS๋“ค์˜ ๊ทธ๊ฒƒ๊ณผ ์ฐจ๋ณ„ํ™” ๋˜์—ˆ๋‹ค๊ณ  ๋ณธ๋‹ค. ์ œ์•ˆ๋œ ๋ชจ๋ธ

์€ ์กฐ์ง์˜ ์‚ฐ์—…๋ณด์•ˆ์ •์ฑ… ์ˆ˜๋ฆฝ์— ํ™œ์šฉํ•˜์—ฌ ๋น„์žฌ๋ฌด์  ๋ฆฌ์Šคํฌ๋กœ

์ธํ•œ ์žฌ๋‚œ์„ ์‚ฌ์ „์— ๋ฐฉ์ง€ํ•˜๋Š”๋ฐ ๊ธฐ์—ฌํ•  ์ˆ˜ ์žˆ์„ ๊ฒƒ์ด๋‹ค. ํ•œ

ํŽธ, ์‚ฐ์—…๋ณด์•ˆ๊ด€๋ฆฌ์˜ ์ˆœํ™˜์  ๊ฐœ์„ ์ฒด๊ณ„ ํ”„๋ ˆ์ž„์œผ๋กœ์„œ๋Š” ์˜์˜๊ฐ€

์žˆ์œผ๋‚˜ ๊ฐ ๋‹จ๊ณ„๋ฅผ ์กฐ์ง ๋˜๋Š” ์šด์˜์ˆ˜์ค€์˜ ์‚ฐ์—…๋ณด์•ˆ ๊ด€๋ฆฌํ•ญ๋ชฉ

๊นŒ์ง€๋Š” ๊ตฌ์ฒดํ™”ํ•˜์ง€ ๋ชปํ•˜์˜€๋‹ค. ์ด์— ๋Œ€ํ•œ ๋ณด์•ˆํ†ต์ œ ํ”„๋ ˆ์ž„๊ณผ

๊ทธ ์ ์šฉ์‚ฌ๋ก€ ๋“ฑ์ด ์ถ”๊ฐ€์ ์œผ๋กœ ์—ฐ๊ตฌ๋˜์–ด์•ผ ํ•  ๊ฒƒ์ด๋‹ค.

References

Choi, H.K. (2009) Comparative Study on social welfare facilities

evaluation system of Korea and Japan, Ph.D. dissertation, Dan

kuk university, Seoul, Korea.

FSA (2009) Finance sector IT compliance analysis report, FSA,

Seoul, Korea.

FSA (2011a) Finance IT security compliance research report, FSA,

Seoul, Korea.

FSA (2011b) Introduction to ISMS and PIMS framework, FSA,

Seoul, Korea.

ISO/IEC (2005a) ISO/IEC 27001,Information technology - Security

techniques - Information security management systems -

Requirements, ISO/IEC, Geneva, Switzerland.

ISO/IEC (2005b) ISO/IEC 27002,Information technology - Security

techniques - Information security management systems - Code

of practice for information security management, ISO/IEC,

Geneva, Switzerland.

Jang, J.K., Lee, S.H. and Choi, J.Y. (2011) Study on risk manage-

ment process improvement for CMMI based IT project, Jour-

nal of KIPS autumn conference, Vol. 18, No. 1, pp. 1356-1359.

Jeong, C.W., Lee, J.T., and Jeong, D.K. (2011) A Study on the Secu-

rity Management System Model for the Information Security of

the Aviation infrastructure, Journal of CALSEC, Vol. 16, No. 4,

pp. 87-96.

KCC (2010) Notification on ISMS certification and etc. No. 2010-3,

KCC, Seoul, Korea.

KCC (2011) KCS.KO-12.0001, Personal Information Management

(PIMS), KCC, Seoul, Korea.

KISA (2007) Study on personal information protection index model

development and practical use, KISA, Seoul, Korea.

KRIHS (2009) Easy to understand Homeland research methodol-

ogy, KRIHS, Anyang, Korea.

MOTIE (2010) Detailed security control implementation guideline

for SME's technology protection, MOTIE, Seoul, Korea.

Oh, H.R., Oh, S.S., Kim, S. and Yeom, H.Y. (2005) Information

standardization item definition and roadmap, Review of KIISC,

Vol. 15, No. 5, pp. 67-82.

Park, I.B. and Kim, J.D. (2011) Study on policy management Criti-

cal Success Factor for Industrial security culture formation,

Journal of Korean Association for Industry Security, Vol. 2, No.

1, pp. 33-46.

Park, S.W., Hong, J.W., and Kim, M.W. (2010) Analysis and pro-

posal for planning phase strengthening of National R&D

project, Venture foundation research, Vol. 5, No. 3, pp. 1-25.

Shin, S.H., Yim, K.H., Kwon, O.J., Seo, H.S., Oh, J.I. and Kim, Y.C.

(2007) An Empirical Study on the Effect of the BSC Applica-

tion on the Organizational Performance in the Public Sector

(focus on PDCA model), Proceedings of KMIS autumn confer-

ence, Seoul, Korea, pp. 102-108.

TTA (2006) TTAS.KO-12.0036, ISMS building guideline TTA,

Seong-Nam, Korea.

โ—Ž Received January 22, 2013

โ—Ž Revised January 24, 2013

โ—Ž Accepted April 15, 2013