디지털 전환은 사회 효율성을 촉진하지만, 동시에 사이버 위협과 개인정보 유출 등 보안 문제를 야기하고 있다. 시험인증기관은 ISO/IEC 17025, 17065 등 국제표준의 요구사항을 준수하고 고객 정보의 기밀성을 보장해야 한다. 그러나 정보 유출 사례는 표준 준수만으로는 충분하지 않으며, 체계적인 보안관리 체계 구축이 필요함을 시사한다. 본 연구는 시험인증 업무 전 과정(신청, 접수, 시험, 성적서 작성, 발급 5단계)을 대상으로 단계별 보안위협을 분석하고 실질적인 관리 방안을 제시하고자 하였다. 위험 수준 평가 결과, 모든 단계에서 중(Medium) 이상의 보안위험이 존재하였다. 이에 ISO/IEC 27001/27002, ISMS-P, NIST CSF 2.0 등을 매핑하여 37개의 기본항목을 도출하고, 연구보안 및 방위산업 보안요소를 추가해 총 98개 항목으로 확장했다. 전문가 검증을 통해 최종 51개 핵심 항목을 선정하였으며, 높은 신뢰도를 확인하였다. 연구 결과, 시험인증기관 보안 관리체계 실행의 핵심 요소로 전담조직 구성, 정보자산 식별 및 위험평가, 보호대책 실행, 최고경영자의 참여, 법적 요구사항 최신화를 확인하고, 이와 함께 보안관리 항목별 우선순위를 제시하였다. 본 연구 결과는 시험인증기관의 실무형 보안관리 체계 설계에 기여하고, 디지털 전환 시대 시험인증 분야의 보안 및 정보보호 수준 향상을 위한 기초자료로 활용될 것으로 기대한다.
Building similarity graph...
Analyzing shared references across papers
Loading...
Seho Lee
Sang-Soo Ahn
Journal of the Korea Academia-Industrial cooperation Society
Building similarity graph...
Analyzing shared references across papers
Loading...
Lee et al. (Tue,) studied this question.
www.synapsesocial.com/papers/69df2ae6e4eeef8a2a6afe15 — DOI: https://doi.org/10.5762/kais.2026.27.3.99