인문학
사회과학
자연과학
공학
의약학
농수해양학
예술체육학
복합학
지원사업
학술연구/단체지원/교육 등 연구자 활동을 지속하도록 DBpia가 지원하고 있어요.
커뮤니티
연구자들이 자신의 연구와 전문성을 널리 알리고, 새로운 협력의 기회를 만들 수 있는 네트워킹 공간이에요.
논문 기본 정보
- 자료유형
- 학위논문
- 저자정보
- 지도교수
- 민대환
- 발행연도
- 2021
- 저작권
- 고려대학교 논문은 저작권에 의해 보호받습니다.
이용수10
초록· 키워드
상세정보 수정요청해당 페이지 내 제목·저자·목차·페이지정보가 잘못된 경우 알려주세요!
사물인터넷, 클라우드, 빅데이터, 로봇과 같은 혁신적인 기술의 발달이 조직내부로 들어와 조직의 관리와 운영프로세스, 비즈니스 모델 등에 까지도 변화를 가져왔다. 또한, 조직이 성장하면서 조직원, 업무시스템, 인프라가 늘어나고 동반하여 역할과 이를 관리하는 정책이 늘어나게 되었다. Covid-19의 전세계적인 확산은 비대면 시대를 앞당기며 디지털의 활용을 더욱 높아지게 하였다.
이러한 변화의 물결로 디지털은 비즈니스에 혁명을 가져와 경영진의 빠른 의사결정을 도와 가치를 창출하고 있다. 이러한 가치는 단 하나의 제품이나 서비스만으로 영향력을 이끌 수 없고 조직의 모든 접점과 내외부를 통해서 가치가 창출된다. 이 모든것의 시작은 데이터에서 출발한다. 데이터와 IT는 전사적인 영향을 미쳐 기업의 핵심자산으로 자리잡아 인적자산, 물적자산, 금융자산, 지적자산과 더불어 관리의 필요성이 대두 되었다. 데이터는 단순히 수집에서 벗어나 활용할 수 있도록 위치와 시간에 상관없이 접근할 수 있어야 하고 필요한 사람만 접근할 수 있도록 관리하여야 한다. 데이터를 사용하는 사람이 누구인지를 정의하는 명확한 규칙이 필요하고 반드시 회사 정책 또는 정부 규정을 준수해 신뢰성을 기반으로 구축 운영되어야 한다. 이럴때 비즈니스의 모든 측면에 확산시켜 조직 전체에 미치는 영향을 극대화함으로 조직의 목적 달성에 이바지할 수 있다. 이러한 디지털 전환의 과정에서 IT시스템이 진화하면 할수록 IT보안의 위협도 같이 증가하게 되어 약한 고리에서 보안사고가 발생하며 조직 내부의 데이터 유출이 일어나 고객의 신뢰를 잃은 기업은 재무구조에 악영향을 미치고 있다.
위와 같은 근본적인 변화를 가져오는 전사차원의 경영전략으로 뉴노멀 시대의 변화속에서 최신 IT 추세를 이해하고 디지털전환시 경영진은 IT를 모니터링, 평가, 지휘하는 체계가 기업 생존의 핵심 요소가 되었다. 이것을 IT 거버넌스라하고 이를 통하여 비즈니스적인 가치로 표현하여 IT가 경영과제를 해결할 수 있다. IT 거버넌스 구축시 사람과 데이터의 접근관리는 필수적이다. 접근시 첫 관문인 인증, 인가에 대한 절차 확립하는 것이 반드시 필요하기 때문이다. 본 연구에서는 인증, 인가 분야인 IAM의 기술에 대하여 알아보고 중요성을 파악하였다. IAM의 국내외 시장 추세에 대하여 알아봄으로 인식차를 확인하였다. 또한 조직의 IAM 성숙도 수준을 확인하여 현재의 조직의 상황을 진단할 수 있고 개선해야 할 영역을 판단하여 조직의 상황과 수준에 맞는 목표설정할 수 있는 지표에 대하여 선행 연구를 하였다. 그리고 이를 글로벌 기업인 H사의 IAM 구축 사례에 대하여 전문가와의 인터뷰를 통하여 확인함으로 기업 보안에서의 IAM의 영향력에 대하여 알아볼 수 있었다. 본 연구를 통하여 정보보호 대책을 수립시 IAM을 통한 보안과 비즈니스에 활용함으로 조직의 성장에 이바지 할 수 있을 것이라 기대한다.
이러한 변화의 물결로 디지털은 비즈니스에 혁명을 가져와 경영진의 빠른 의사결정을 도와 가치를 창출하고 있다. 이러한 가치는 단 하나의 제품이나 서비스만으로 영향력을 이끌 수 없고 조직의 모든 접점과 내외부를 통해서 가치가 창출된다. 이 모든것의 시작은 데이터에서 출발한다. 데이터와 IT는 전사적인 영향을 미쳐 기업의 핵심자산으로 자리잡아 인적자산, 물적자산, 금융자산, 지적자산과 더불어 관리의 필요성이 대두 되었다. 데이터는 단순히 수집에서 벗어나 활용할 수 있도록 위치와 시간에 상관없이 접근할 수 있어야 하고 필요한 사람만 접근할 수 있도록 관리하여야 한다. 데이터를 사용하는 사람이 누구인지를 정의하는 명확한 규칙이 필요하고 반드시 회사 정책 또는 정부 규정을 준수해 신뢰성을 기반으로 구축 운영되어야 한다. 이럴때 비즈니스의 모든 측면에 확산시켜 조직 전체에 미치는 영향을 극대화함으로 조직의 목적 달성에 이바지할 수 있다. 이러한 디지털 전환의 과정에서 IT시스템이 진화하면 할수록 IT보안의 위협도 같이 증가하게 되어 약한 고리에서 보안사고가 발생하며 조직 내부의 데이터 유출이 일어나 고객의 신뢰를 잃은 기업은 재무구조에 악영향을 미치고 있다.
위와 같은 근본적인 변화를 가져오는 전사차원의 경영전략으로 뉴노멀 시대의 변화속에서 최신 IT 추세를 이해하고 디지털전환시 경영진은 IT를 모니터링, 평가, 지휘하는 체계가 기업 생존의 핵심 요소가 되었다. 이것을 IT 거버넌스라하고 이를 통하여 비즈니스적인 가치로 표현하여 IT가 경영과제를 해결할 수 있다. IT 거버넌스 구축시 사람과 데이터의 접근관리는 필수적이다. 접근시 첫 관문인 인증, 인가에 대한 절차 확립하는 것이 반드시 필요하기 때문이다. 본 연구에서는 인증, 인가 분야인 IAM의 기술에 대하여 알아보고 중요성을 파악하였다. IAM의 국내외 시장 추세에 대하여 알아봄으로 인식차를 확인하였다. 또한 조직의 IAM 성숙도 수준을 확인하여 현재의 조직의 상황을 진단할 수 있고 개선해야 할 영역을 판단하여 조직의 상황과 수준에 맞는 목표설정할 수 있는 지표에 대하여 선행 연구를 하였다. 그리고 이를 글로벌 기업인 H사의 IAM 구축 사례에 대하여 전문가와의 인터뷰를 통하여 확인함으로 기업 보안에서의 IAM의 영향력에 대하여 알아볼 수 있었다. 본 연구를 통하여 정보보호 대책을 수립시 IAM을 통한 보안과 비즈니스에 활용함으로 조직의 성장에 이바지 할 수 있을 것이라 기대한다.
목차
- 제 1 장 서론 1제 1 절 연구배경 및 필요성 1제 2 절 연구목적 4제 2 장 기존 연구 검토 7제 1 절 IAM의 필요성 7제 2 절 IAM 기능 17제 3 절 IAM Market 및 동향 27제 4 절 IAM 도입으로 조직의 기대효과 63제 5 절 IAM 기술 전망 67제 3 장 정보보안에서의 IAM 72제 1 절 기업거버넌스, IT거버넌스, 정보보안 거버넌스의 관계 72제 2 절 IAM관련 법규 및 정보보안 프레임워크 75제 4 장 IAM성숙도 모델 90제 1 절 선행연구 90제 2 절 IAM 성숙도와 정보보호프레임워크 관계 99제 5 장 실제사례연구 102제 1 절 H사 소개 102제 2 절 IAM 프로젝트 추진일정 102제 3 절 IAM 구축 방법 104제 4 절 기대효과 108제 5 절 H사 IAM 성숙도 점검결과 109제 6 장 결론 113참고문헌 116