연구 영역
기본 정보
논문·특허
과제
구성원
Article|
인용수 0
·2025
RMF-A: An Availability Assurance Framework for Quantitative Evaluation of Operational Resilience
Churl K. Min, Jin Kwak
IF 2.6 (2025) Electronics
초록

최근 데이터 센터 사고들은 ISO 22301 및 ISO/IEC 27001에 따른 인증이 실제 운영 회복탄력성을 보장하지 못함을 보여주었다. 본 연구는 NIST 위험 관리 프레임워크의 확장인 가용성 보증 프레임워크(Availability Assurance Framework, RMF-A)를 제시하며, 여기에 가용성 보증 단계를 도입한다. RMF-A는 ISO 기반의 관리 통제를 NIST의 증거 기반 평가와 결합하고, Availability Evidence Model(AEM)과 Availability Assurance Index(AAI)를 사용한다. AEM은 측정 가능한 지표—복구율(recovery rate, RR), 복구 시간(recovery time, RTO), 탐지 유효성(Detection Effectiveness, DET)—을 정의하며, AAI는 이를 집계해 정량적 보증 점수로 산출한다. Google Cluster Trace, Azure Cloud Trace, LANL HPC Logs의 세 가지 공개 데이터셋을 사용한 검증 결과, 일관된 보증 결과가 확인되었다. 즉, Google은 AAI=0.758(ATO-Conditional), Azure는 AAI=0.720(ATO-Conditional), LANL HPC는 AAI=0.744(ATO-Conditional)였다. 이러한 결과는 RMF-A가 운영 회복탄력성을 정량화하고 지속적 가용성을 보장하기 위한 재현 가능한 증거 기반 접근법임을 확인한다.

*본 초록은 AI를 통해 원문을 번역한 내용입니다. 정확한 내용은 하기 원문에서 확인해주세요.

키워드
NISTResilience (materials science)Quality assuranceCertificationRisk management frameworkRisk managementCloud computing
타입
Article
IF / 인용수
2.6 / 0
게재 연도
2025