메뉴 건너뛰기
소속 기관 / 학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
고객센터 ENG
주제분류

논문 기본 정보

저자정보
저널정보
한국정보보호학회 정보보호학회논문지 정보보호학회논문지 제35권 제6호
오류 신고하기

피인용 0

검색

    초록·키워드

    최근 소프트웨어 및 디지털 시스템의 복잡성이 심화됨에 따라, 조직의 보안 범위는 내부 자산을 넘어 외부 공급망 전반으로 확장되고 있다. 본 연구는 NIST SP 800-161 Rev.1을 기반으로 공급망 보안 통제를 분석하여 20개의 범주를 도출하고, 이를 ‘국가 원자력시설 생애주기별 보안내재화 지침’과 비교하여 원자력 분야에서 필수적으로 다루어야 할 12개 범주를 제안하였다. 이 중 11개는 기존 지침과 직접적으로 대응되며, 누락된 핵심 통제영역인 ‘시스템 및 서비스 인수’를 새로이 제시함으로써, 기존 지침의 사각지대를 실증적으로 보완하였다. 특히 본 연구는 일반형 공급망 보안 표준(NIST SP 800-161)을 특수 산업 도메인(원자력)의 생애주기 보안내재화 지침에 적용하여, 기존 지침의 보안 내재화 원칙을 공급망 위험 관리의 언어로 재해석하고, 도메인 규정의 완결성을 검증하는 방법론적 모델을 제시한 최초의 시도라는 학문적 의의를 갖는다.

    최근 본 자료 전체보기

      UCI(KEPA) : I410-151-26-02-095673586