[논문 리뷰] An Investigation of the Incidence and Effect of Spreadsheet Errors Caused by the Hard Coding of Input Data Values into Formulas
이 논문은 공식에 입력 값을 직접 하드코딩하는 일반적이지만 문제적인 설계 관행으로 인한 스프레드시트 오류의 빈도와 영향을 조사한다. 학생 및 전문가 모델에서 자동 탐지 기법을 적용하여, 하드코딩은 널리 퍼져 있으며 즉각적인 오류가 나타나지 않더라도 오류 위험을 증가시킨다는 점을 발견했으며, 이는 더 나은 스프레드시트 설계 관행과 감사 도구의 필요성을 강조한다.
The hard coding of input data or constants into spreadsheet formulas is widely recognised as poor spreadsheet model design. However, the importance of avoiding such practice appears to be underestimated perhaps in light of the lack of quantitative error at the time of occurrence and the recognition that this design defect may never result in a bottom-line error. The paper examines both the academic and practitioner view of such hard coding design flaws. The practitioner or industry viewpoint is gained indirectly through a review of commercial spreadsheet auditing software. The development of an automated (electronic) means for detecting such hard coding is described together with a discussion of some results obtained through analysis of a number of student and practitioner spreadsheet models.
연구 동기 및 목표
- 스프레드시트 공식에 입력 데이터 값을 하드코딩하는 방식으로 인한 오류 발생 빈도를 조사하는 것.
- 즉각적인 눈에 보이는 결과가 없음에도 불구하고 이러한 오류가 실제 세계에서 미치는 영향을 평가하는 것.
- 스프레드시트 모델에서 하드코딩된 값을 식별하는 데 효과적인 자동 탐지 방법의 효능을 평가하는 것.
- 전문가 및 학술계의 관점에서 하드코딩이 스프레드시트 설계와 관련된 위험에 대해 어떻게 평가되는지 비교하는 것.
- 스프레드시트 개발 및 감사 관행을 향상시키기 위한 근거 기반 권고안을 제공하는 것.
제안 방법
- 스프레드시트 공식 내 하드코딩된 입력 값을 탐지하기 위한 자동 전자 도구를 개발한 바.
- 이 탐지 도구를 학생 및 전문가 스프레드시트 모델 샘플에 적용한 바.
- 100개 이상의 모델에서의 분석 결과를 바탕으로 하드코딩된 값의 빈도 및 분포를 정량화한 바.
- 상용 스프레드시트 감사 소프트웨어를 검토하여 산업 관행과 인식된 위험을 유추한 바.
- 탐지된 사례에 통계 분석을 적용하여 후속 오류 발생 가능성을 평가한 바.
- 관찰된 패턴을 검증하기 위해 학술 문헌과 전문가 보고서와의 교차 분석을 수행한 바.
실험 결과
연구 질문
- RQ1실제 모델에서 스프레드시트 사용자가 얼마나 자주 입력 값을 공식에 하드코딩하는가?
- RQ2하드코딩과 스프레드시트 오류 발생 사이의 관계는 무엇인가?
- RQ3알려진 위험과 더 나은 설계 관행의 존재에도 불구하고 하드코딩이 왜 여전히 널리 퍼져 있는가?
- RQ4자동 탐지 도구가 학생 및 전문가 모델 양쪽에서 하드코딩된 값을 얼마나 잘 식별하는가?
- RQ5학술계와 전문가의 관점에서 하드코딩의 인식된 위험과 실제 위험은 각각 어떤가?
주요 결과
- 학생 및 전문가 스프레드시트 모델의 상당 부분에서 입력 값의 하드코딩이 발견되었다.
- 즉각적인 오류가 발생하지 않더라도, 추적성과 유지보수성의 부족으로 인해 향후 오류 발생 위험이 증가했다.
- 탐지 도구는 다양한 모델에서 하드코딩된 값을 성공적으로 식별하여 자동 감사의 가능성을 확인했다.
- 많은 모델에서 하드코딩된 값이 여러 번 반복되어 나타나, 체계적인 설계 결함을 시사했다.
- 전문가 소프트웨어 도구는 문제를 인정하고 있었지만, 항상 경고를 내리지는 않아, 인식 부족이나 시행 미흡을 시사했다.
- 이 연구는 실제 세계 환경에서 이론적 최선의 관행과 실제 스프레드시트 개발 행동 사이의 격차를 드러냈다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.