애스크로AIPublic Preview
← 학술논문 검색
학술논문회계정보연구2025.12 발행

기업지배구조와 사이버 보안 품질 :이사회 특성을 중심으로

Corporate Governance and Cyber Security Quality:Focusing on Characteristics of Board of Directors

송유정(서강대학교); 변상혁(서강대학교)

43권 4호, 203~249쪽

초록

[연구목적]본 연구는 기업의 사이버 보안 품질에 영향을 미치는 이사회 특성을 분석하고자 하였다. 최근 디지털 전환과 보안 위협의 증가로 인해 사이버 보안이 중대한 경영 리스크로 부각됨에 따라, 이사회 전문성과 독립성, 활동성이 사이버 보안 품질에 미치는 영향을 실증적으로 규명하고자 한다. [연구방법]2011년부터 2021년까지 유가증권 및 코스닥 시장에 상장된 국내 기업을 대상으로 로지스틱 회귀분석을 수행하였다. 사이버 보안 품질은 ISO 27001 및 ISMS(ISMS-P) 인증 보유 여부를 대용치(proxy)로 측정하였으며, 이사회의 전문성은 IT 전문성과 위험 관리 전문성을 중심으로 분석하였다. 또한, 이사회의 독립성 및 활동성이 이사회의 전문성과 사이버 보안 품질 간의 관계에 영향을 미치는지 분석하였다. [연구결과]이사회의 IT 전문성과 위험 관리 전문성이 높을수록 기업의 사이버 보안 품질이 유의하게 높은 것으로 나타났다. 더불어 사외이사 비율 및 이사회 회의 빈도가 높을수록 이사회 전문성과 사이버 보안 품질 사이의 양(+)의 관계가 강화됨을 확인하였다. [연구의 시사점]본 연구는 사이버 보안이 단순 기술적 이슈를 넘어 이사회 차원의 전략적 의제로 다뤄져야 함을 강조하였다. 또한, 지배구조 요소가 사이버 보안 수준에 유의미한 영향을 미친다는 실증적 결과는 이사회 특성의 강화를 통해 사이버 보안 역량을 제고할 수 있다는 ESG 경영에 대한 정책적 시사점을 제안한다.

Abstract

[Purpose]This study aims to analyze the characteristics of board of directors that influence the quality of cybersecurity. As cybersecurity has emerged as a critical management risk due to the recent digital transformation and increasing security threats, this research seeks to empirically examine the impact of board expertise, independence, and activity on cybersecurity quality. [Methodology]A logistic regression analysis was conducted on Korean firms listed on the KOSPI and KOSDAQ markets from 2011 to 2021. Cybersecurity quality was measured using the possession of ISO 27001 and ISMS (ISMS-P) certifications as proxies. Board expertise was analyzed with a focus on IT and risk management expertise. Additionally, this study examined whether board independence and activity influence the relationship between board expertise and cybersecurity quality. [Findings]Firms with higher levels of IT and risk management expertise on their boards demonstrated significantly higher cybersecurity quality. Moreover, a higher proportion of outside directors and more frequent board meetings were found to strengthen the positive relationship between board expertise and cybersecurity quality. [Implications]This study emphasizes that cybersecurity should be addressed as a strategic issue at the board level, rather than just a technical issue. Additionally, the empirical findings that governance factors significantly influence the level of cybersecurity suggest policy implications for ESG management, indicating that strengthening board characteristics can enhance cybersecurity capabilities.

발행기관:
한국회계정보학회
DOI:
http://dx.doi.org/10.29189/KAIAAIR.43.4.9
분류:
회계학

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
기업지배구조와 사이버 보안 품질 :이사회 특성을 중심으로 | 회계정보연구 2025 | AskLaw | 애스크로 AI