º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

IT°Å¹ö³Í½º, ±â¾÷ ¸ñÇ¥´Þ¼º Áö¿øÇÏ´Â È°µ¿

ÀÔ·Â : 2007-10-21 19:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

IT°¡ ±â¾÷ÀÇ Àü·«Àû ÀÇ»ç°áÁ¤¿¡¼­ °í·ÁµÇÁö ¸øÇÏ°í ºí·¢¹Ú½ºÀÇ »óÅ·Π¹æÄ¡µÅ ÀÖ´Ù´Â Á¡¿¡¼­ ½ÃÀÛµÈ °ÍÀÌ IT °Å¹ö³Í½ºÀÌ´Ù. IT °Å¹ö³Í½º´Â ÃÖ±Ù Çаè¿Í »ê¾÷°è¿¡¼­ È°¹ßÇÏ°Ô ³íÀǵǰí ÀÖÁö¸¸, ¾ÆÁ÷ ¸íÈ®ÇÑ °³³äÁ¤¸³µµ µÇÁö ¾ÊÀº »óÅÂÀÌ´Ù. ÃÖ±Ù ³íÀǵǰí ÀÖ´Â IT °Å¹ö³Í½ºÀÇ °³³äÀ» ¼Ò°³ÇÏ°í ½ÇÁ¦ ±â¾÷¿¡¼­ÀÇ Àû¿ë¹æ¹ýÀ» Á¦¾ÈÇϱâ À§ÇØ Çѱ¹Á¤º¸½Ã½ºÅÛ°¨»çÅëÁ¦Çùȸ¿¡¼­ À̹øÈ£ºÎÅÍ 3ȸ¿¡ °ÉÃÄ IT°Å¹ö³Í½º ±âȹ ½Ã¸®Á ½Æ´Â´Ù.


ÃÖ±Ù °³ÃÖµÈ ¡®2007 ISACA Korea Annual Conference¡¯¿¡¼­ ±¹³»ÀÇ ½Ã°¡ÃѾױâÁØ 70´ë ±â¾÷À» ´ë»óÀ¸·Î IT°Å¹ö³Í½º ±¹³»ÇöȲ ¹× µ¿Çâ¿¡ °üÇؼ­ ¼³¹®Á¶»çÇÑ ³»¿ëÀ» ¹ßÇ¥ÇÏ¿´´Ù. Àü·«Àû ¿¬°è, ¼º°ú°ü¸®, °¡Ä¡Àü´Þ, À§Çè°ü¸®, ÀÚ¿ø°ü¸® µî IT°Å¹ö³Í½º ´Ù¼¸ °¡Áö ¿µ¿ªÀ» ´ë»óÀ¸·Î »ó¡¤ÇÏÀ§ 10%ÀÇ Áý´ÜÂ÷À̸¦ ºñ±³ÇÑ °á°ú, °¡Àå Å« °ÝÂ÷°¡ ³ªÅ¸³­ ¿µ¿ªÀÌ IT Security¿Í IT Compliance°¡ Áß½ÉÀÌ µÇ´Â ¡®IT À§Çè°ü¸®¡¯ ¿µ¿ªÀ̾ú´Ù.


ƯÈ÷ IT ComplianceÀÇ Áؼö¿©ºÎ°¡ ±â¾÷ÀÇ Åõ¸í¼ºÀ» ³ô¿© Á¤º¸½Ã½ºÅÛÀ» È¿°úÀûÀ¸·Î ÅëÁ¦ÇÒ ¼ö ÀÖ°í, ÀûÀýÇÑ ITÀ§Çè°ü¸®°¡ ±â¾÷ÀÇ °æÀï¿ìÀ§¿Í ºñ¿ëÈ¿À²¼ºÀ» Á¦°í½Ãų ¼ö ÀÖ´Ù´Â Á¡¿¡¼­ »ó¡¤ÇÏÀ§ Áý´Ü °£ Å« °ÝÂ÷¸¦ º¸¿© ÁÖ¾ú´Ù. ÀÌ´Â IT°Å¹ö³Í½ºÀÇ ¼öÇà¼öÁØÀÌ ³·Àº ±â¾÷Àϼö·Ï ¹ß»ý °¡´ÉÇÑ À§Çè¿¡ Ãë¾àÇÏ´Ù´Â Á¡À» ½Ã»çÇÏ°í ÀÖ´Ù.


ÃÖ±Ù IT°Å¹ö³Í½º¿¡ ´ëÇÑ ´Ù¾çÇÑ ³íÀÇ°¡ ÀÌ·ç¾îÁö°í ÀÖÁö¸¸, ¾ÆÁ÷±îÁö´Â Çаè¿Í »ê¾÷°è ¸ðµÎ ¸íÈ®ÇÑ Á¤ÀǸ¦ Á¦½ÃÇÏÁö ¸øÇÏ°í ÀÖ´Â »óȲÀÌ´Ù. IT°Å¹ö³Í½ºÀÇ °³³äÀÌ ¸ðÈ£ÇÏ´Ù´Â Á¡Àº IT°Å¹ö³Í½º È°¼ºÈ­¿¡ °É¸²µ¹ÀÌ µÇ°í ÀÖ´Ù. ±×·¯³ª Áö±Ý±îÁö Á¦½ÃµÈ Á¤ÀǸ¦ Á¾ÇÕÇØ º¸¸é, IT°Å¹ö³Í½º´Â IT°¡ ±â¾÷ÀÇ Àü·«Àû ÀÇ»ç°áÁ¤¿¡¼­ °í·ÁµÇÁö ¸øÇÏ°í ºí·¢¹Ú½º »óÅÂÀÇ ¸ð½ÀÀ¸·Î ¹æÄ¡ÇØ µÑ ¼ö ¾ø´Ù´Â Á¡¿¡¼­ ½ÃÀÛµÈ °ÍÀ¸·Î ºÐ¼®µÈ´Ù.


»ó´ç¼öÀÇ ±¹³» ±â¾÷ °æ¿µÁøÀº IT¸¦ ±â¼úÀûÀ¸·Î È°¿ëÇϴµ¥ ÃÊÁ¡À» ¸ÂÃß°í ÀÖÀ¸¸ç, ±â¾÷ÀÇ ¸ñÇ¥¸¦ ´Þ¼ºÇϴµ¥ À־´Â º¸Á¶ÀûÀÎ ¼ö´Ü Á¤µµ·Î Ãë±ÞÇÏ°í ÀÖ´Ù. ´ë±â¾÷ °æ¿µÁøÁ¶Â÷ IT°ü·Ã ÀÇ»ç °áÁ¤°úÁ¤À» IT ºÎ¼­¿¡ ÀÏÀÓÇØ ¹ö¸°´Ù. ±× Áß ´ëÇ¥ÀûÀÎ IT°Å¹ö³Í½º ¿µ¿ª ÁßÀÇ Çϳª°¡ ¾Õ¼­ ¼³¸íÇÑ Á¤º¸º¸È£¿Í À§Çè°ü¸® ¿µ¿ªÀ̶ó°í º¼ ¼ö ÀÖ´Ù.


IT°Å¹ö³Í½º´Â ÀÌ»çȸ, °æ¿µÁø, ³»ºÎ°í°´(Á÷¿øÆ÷ÇÔ)À» ºñ·ÔÇÑ ±â¾÷ ³» ÀÌÇØ°ü°èÀÚ ¸ðµÎ°¡ IT °ü·Ã ÀÇ»ç°áÁ¤¿¡ ´Ù¾çÇÑ ¹æ½ÄÀ¸·Î Âü¿©ÇÒ ¼ö ÀÖµµ·Ï À̲ô´Â Á¶Á÷ÀÇ Ã¼°èÀÌÀÚ ±â¾÷öÇÐÀÌ´Ù. ´Ù½Ã ¸»ÇØ IT°Å¹ö³Í½º ü°è°¡ È®¸³µÇ¾ú´Ù´Â °ÍÀº IT°ü·Ã ÀÇ»ç°áÁ¤À» IT ºÎ¼­ °ü°èÀڵ鿡°Ô ÀÏÀÓÇÏÁö ¾ÊÀ¸¸ç, Àü»çÀûÀ¸·Î ±ÕÇüÀûÀΠåÀÓü°è¸¦ °¡Áö°í ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.


¼ö³â ÀüºÎÅÍ Çа踦 Áß½ÉÀ¸·Î ½ÃÀÛµÈ IT°Å¹ö³Í½º¿¡ ´ëÇÑ ³íÀÇ°¡ ÃÖ±Ù ÄÁ¼³ÆÃȸ»ç³ª ±â¾÷½Ç¹«ÀÚ »çÀÌ¿¡¼­ Áß¿äÇÏ°Ô È¸ÀڵǴ ÀÌÀ¯´Â ¹«¾ùÀϱî? ¶ÇÇÑ IT°Å¹ö³Í½º°¡ Çö½ÃÁ¡¿¡¼­ ¿ä±¸µÇ´Â ±â¾÷ÀÇ °æÀï¿ìÀ§¸¦ È®º¸Çϱâ À§ÇÑ Ã¼°èÀΰ¡, ¾Æ´Ï¸é ´Ü¼øÈ÷ ¼¼·ÃµÈ IT °æ¿µ±â¹ýÀÇ ¼Ò»êÀÏ »ÓÀΰ¡?

 


IT°Å¹ö³Í½ºÀÇ ¸ðÅÂ, ±â¾÷ °Å¹ö³Í½º


IT°Å¹ö³Í½ºÀÇ ±âº» °³³äÀº ±â¾÷ °Å¹ö³Í½º(Corporate Governance)¿¡¼­ ºñ·ÔµÇ¾ú´Ù. ½ÇÁ¦·Î È£ÁÖ Çа迡¼­´Â ¡®IT°Å¹ö³Í½º¡¯ ´ë½Å ¡®Corporate Governance of ICT¡¯¶ó°í ¸í¸íÇÏ°í ÀÖ´Ù.


IT°Å¹ö³Í½º¸¦ ÀÌÇØÇϱâ À§Çؼ­´Â ±â¾÷ °Å¹ö³Í½º°¡ ¹«¾ùÀÎÁö ¾Ë¾ÆµÎ¾î¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ±â¾÷ °Å¹ö³Í½º¶õ °æ¿µÁø°ú ÁÖÁÖ, ä±ÇÀÚ, ÀÏ¹Ý Á÷¿ø µî ¸ðµç ±â¾÷ ÀÌÇØ°ü°èÀÚµé »çÀÌ¿¡ Á¸ÀçÇÏ´Â »óÈ£ÀÛ¿ëÀÇ ÇüÅ ¹× ÅëÁ¦±¸Á¶¸¦ ³ªÅ¸³­ ¡®¿ªÇаü°è¡¯¶ó º¼ ¼ö ÀÖ´Ù.


°Å¹ö³Í½º´Â Å©°Ô °æ¿µÈ°µ¿ÀÇ ¡®È¿°ú¼º¡¯, ¡®Åõ¸í¼º¡¯, ¡®Ã¥ÀÓ¼º¡¯ÀÇ Á¦°í¶ó´Â ¼¼ °¡Áö ¸ñÀûÀ» Ãß±¸ÇÑ´Ù. È¿°ú¼º(Effectiveness)À̶õ °æ¿µÈ°µ¿ÀÌ ±â¾÷¸ñÇ¥¿¡ ºÎÇÕµÉ ¼ö ÀÖµµ·Ï È¿°úÀûÀ¸·Î ¼öÇàµÇ°í ÀÖ´ÂÁö ¿©ºÎ¸¦ ÀǹÌÇÑ´Ù.


Åõ¸í¼º(Transparency)À̶õ ÀÌ·¯ÇÑ È°µ¿ÀÌ °øÁ¤ÇÑ ÀýÂ÷¿Í ±ÔÄ¢¿¡ µû¶ó Åõ¸íÇÏ°Ô ¼öÇàµÇ°í ÀÖ´ÂÁö ¿©ºÎ¸¦ ÀǹÌÇÑ´Ù. Ã¥ÀÓ¼º(Accountability)Àº È°µ¿°á°ú¿¡ ´ëÇÑ Ã¥ÀÓÀÌ ´©±¸¿¡°Ô ÀÖ´ÂÁö¿¡ ´ëÇÑ °ÍÀÌ´Ù. ÀÌ ¶§ Ã¥ÀÓÀ̶õ °Å¹ö³Í½º ÁÖüÀÎ ÀÌ»çȸ µî¿¡ ´ëÇÑ °ø½ÄÀû Ã¥ÀÓÀ» ÀǹÌÇÑ´Ù.


°£´ÜÇÏ°Ô ¸»ÇØ ±â¾÷ °Å¹ö³Í½º¶õ, °æ¿µÈ°µ¿ÀÇ È¿°ú¼º, Åõ¸í¼º, Ã¥ÀÓ¼ºÀ» Æò°¡(Evaluate)ÇÏ°í ÁöÈÖ(Direct)ÇÏ¸ç ¸ð´ÏÅ͸µ(Monitoring)ÇÏ´Â È°µ¿ÀÌ´Ù. ÀϹÝÀûÀÎ °ü¸® °³³ä°ú´Â ´Þ¸® ±× ÃßÁø ÇüÅÂ¿Í ¹æ½ÄÀÌ ¸í½ÃÀû, °ø½ÄÀû, ¿ÜºÎÀûÀ¸·Î ÀÌ·ç¾îÁø´Ù.


±â¾÷ °Å¹ö³Í½º ü°è¸¦ ¼ö¸³ÇÔÀ¸·Î½á ¾òÀ» ¼ö ÀÖ´Â ±â´ëÈ¿°ú´Â ¹«¾ùÀϱî?

ÃÖ±Ù 90´ëºÎÅÍ ¸¹Àº ¼±Áø±¹µéÀº ±â¾÷ °Å¹ö³Í½ºÀÇ Á߿伺À» °­Á¶ÇØ ¿ÔÀ¸¸ç, 1999³â¿¡´Â OECD¿¡¼­ ±â¾÷ °Å¹ö³Í½º ¿øÄ¢À» ¹ßÇ¥Çß´Ù. ÀÌ¿Í °ü·Ã, ´Ù¾çÇÑ ±ÔÁ¦¿Í ¹ý±Ô°¡ Àǹ«ÀûÀ¸·Î Á¦µµÈ­ µÇ¸é¼­ ¸¹Àº ¼±Áø±â¾÷µéÀº »çº£ÀÎ-¿Á½½¸®(Sananes-Oxley) ¹ý·ü°ú 2003³â ±¹Á¦ °áÁ¦ÀºÇà(BIS)ÀÌ ¹ßÇ¥ÇÑ ¹ÙÁ©II¿¡ ´ëÇÑ ¹ý±Ô¸¦ ÁؼöÇÏ°Ô µÇ¾ú´Ù.


±â¾÷ °Å¹ö³Í½º ±¸Á¶¸¦ ü°èÈ­ÇÑ´Ù´Â °ÍÀº ±â¾÷ ³» ´Ù¾çÇÑ ÀÌÇØ°ü°èÀÚµé °£¿¡ Á¸ÀçÇÏ´Â ±ÇÇÑ°ú Ã¥ÀÓÀÇ ¼ÒÀç¿¡ ´ëÇØ ºÐ¸íÇÏ°Ô ±ÔÁ¤ÇÏ´Â °Í, »ç¾÷°ü·Ã »ç¾È¿¡ ´ëÇÑ ÀÇ»ç°áÁ¤À» ¼öÇàÇÏ°í ¸ð´ÏÅ͸µÇϴµ¥ ÀÖ¾î Åõ¸í¼º ÀÖ´Â ±ÔÄ¢°ú ÀýÂ÷¸¦ »ó¼¼È÷ ±â¼úÇÏ´Â °ÍÀ» ÀǹÌÇÑ´Ù. ÀÌ·¯ÇÑ °úÁ¤¿¡¼­ ¼ö¸³µÈ ±â¾÷ °Å¹ö³Í½º ü°è´Â, Àü»çÀûÀÎ °èȹÀ» ¼ö¸³ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â È¿°úÀûÀÌ¸ç ¾ÈÁ¤ÀûÀÎ Á¶Á÷±¸Á¶¸¦ ¼³°èÇϴµ¥ ÀÖ¾î ¹Ø°Å¸§ ¿ªÇÒÀ» ÇÑ´Ù.


±× µ¿¾È ¹Ì±¹À» À§½ÃÇÑ ¿©·¯ ¼±Áø±¹¿¡¼­´Â ÀÌ¹Ì ¿ì¼öÇÑ ±â¾÷ °Å¹ö³Í½º°¡ ±â¾÷°æÀï·ÂÀÇ ¿øõÀÌÀÚ °¢±¹ °æÁ¦ÀÇ Àå±âÀû ¾ÈÁ¤¼ºÀåÀÇ ±âº»¿ä°ÇÀ̶ó´Â ÀνÄÀÌ È®»êµÅ ¿Ô´Ù.


±â¾÷ °Å¹ö³Í½ºÀÇ Çʼö¿ä¼Ò·Î¼­ÀÇ IT¿Í IT°Å¹ö³Í½º


¿À·¡ ÀüºÎÅÍ IT´Â ºñÁî´Ï½º °¡Ä¡¸¦ âÃâÇϴµ¥ ÀÖ¾î ¾ø¾î¼­´Â ¾È µÉ ¿ä¼Ò·Î¼­ ÀÚ¸®¸Å±èÇØ ¿Ô´Ù. ±â¾÷ÀÇ Àüü ¿¹»ê¿¡¼­ IT ¿¹»êÀÌ Â÷ÁöÇÏ´Â ºñÁßÀº Áö¼ÓÀûÀ¸·Î ´Ã°í ÀÖÀ¸¸ç, ÀÌ¿¡ µû¶ó ITÀÚ»êÀÌ Ã¼°èÀûÀ¸·Î °ü¸®µÇÁö ¸øÇßÀ» ¶§ ¹ß»ýÇÒ ¼ö ÀÖ´Â À§Çè ¶ÇÇÑ ±×¿¡ ºñ·ÊÇÏ¿© »ó´ëÀûÀ¸·Î Ä¿Áö°í ÀÖ´Â Ãß¼¼ÀÌ´Ù.


ÀÌ´Â µ¿½Ã¿¡ ±âȸ¸¦ ÀǹÌÇϱ⵵ ÇÑ´Ù. IT ÀÚ¿øÀ» È¿°úÀûÀÌ°íµµ È¿À²ÀûÀ¸·Î, ±×¸®°í Ã¥ÀÓ¼º ÀÖ°Ô È°¿ëÇÑ´Ù¸é ¿ø°¡¸¦ Àý°¨ÇÏ°í ½ÃÀå¿¡ ºü¸£°Ô ´ëÀÀÇÒ ¼ö ÀÖÀ» »Ó ¾Æ´Ï¶ó, ÀÌ·Î ÀÎÇØ ±â¾÷ÀÇ ½ÅÀεµ¸¦ ³ôÀÏ ¼ö ÀÖ´Â Ãʼ®À» ¸¶·ÃÇÒ ¼öµµ ÀÖ´Ù.


±â¾÷ÀÇ IT ÀÇÁ¸¼ºÀº IT¸¦ ±â¾÷ÀÇ Áß¿äÀÚ»êÀ¸·Î °í·ÁÇÏÁö ¾Ê°í¼­´Â Á¦´ë·Î µÈ ±â¾÷ °Å¹ö³Í½º ü°è¸¦ ±¸ÃàÇÒ ¼ö ¾øÀ½À» ÀǹÌÇÑ´Ù. ±â¾÷¿î¿µ¿¡ ÀÖ¾î ¹ÌÁõÀ¯ÀÇ ±âȸ¿Í À§ÇèÀ» ¸ðµÎ °¡Á®´Ù ÁÖ´Â IT´Â ´õ ÀÌ»ó ¡®±â¼úÀڵ鿡°Ô ¸Ã°Ü¹ö¸±¡¯ ¹®Á¦°¡ ¾Æ´Ñ, ±â¾÷ÀÇ ÃÖ°í°æ¿µÁø ¹× ÀÌ»çȸ°¡ Ã¥ÀÓÁ®¾ß ÇÏ´Â »ç¾ÈÀÎ °ÍÀÌ´Ù.


IT°Å¹ö³Í½º¶õ ±â¾÷ °Å¹ö³Í½ºÀÇ ÅëÇÕµÈ ÀϺκÐÀ¸·Î½á, IT°¡ ±â¾÷ÀÌ Àü»çÀû ¸ñÇ¥¸¦ ´Þ¼ºÇϴµ¥ ÀÖ¾î À̸¦ Áö¿øÇÏ´Â IT°ü·Ã ÀÇ»ç°áÁ¤ÀÇ È¿°ú¼º, Åõ¸í¼º, Ã¥ÀÓ¼ºÀ» È®ÀÎÇÏ°í º¸ÀåÇϱâ À§ÇÑ È°µ¿À̶ó°í Á¤ÀÇÇÒ ¼ö ÀÖ´Ù.

 


IT°Å¹ö³Í½º ÇÁ·¹ÀÓ¿öÅ©


IT ÀÇ»ç°áÁ¤±ÇÇÑÀ» Áß½ÉÀ¸·Î ÇÑ IT°Å¹ö³Í½º ÇÁ·¹ÀÓ¿öÅ©´Â ¹Ì±¹ MIT Sloan °æ¿µ´ëÇпøÀÇ ÇÇÅÍ ¿þÀÏ°ú Áø ·Î½º°¡ Á¦Ã¢ÇÏ¿´´Ù. ±×µéÀº ÀÇ»ç°áÁ¤°ú Ã¥ÀÓ¼ÒÀçÀÇ °üÁ¡¿¡¼­ IT ÀÇ»ç°áÁ¤ ¿µ¿ªÀ» IT ¿øÄ¢, IT ¾ÆÅ°ÅØó µî ´Ù¼¸ °¡Áö·Î ºÐ·ùÇÏ°í, °¢°¢ÀÇ ÀÇ»ç°áÁ¤ ¿µ¿ª¿¡ µû¸¥ Áö¹è±¸Á¶ ÇüÅÂ(Archetype)¸¦ ºÀ°ÇÇü, ¿¬¹æÇü µî ¿©¼¸ °¡Áö·Î ÇüÅ·ΠºÐ·ùÇØ °¢ ±â¾÷ ȯ°æ¿¡ ÀûÇÕÇÑ IT°Å¹ö³Í½º ÇüŸ¦ ÆľÇÇÏ°íÀÚ ÇÏ¿´´Ù.


¶ÇÇÑ È¿°úÀûÀÎ IT°Å¹ö³Í½ºÀÇ ¼öÇàÀ» À§ÇÏ¿© Á¶Á÷ ±¸Á¶, ÇÁ·Î½ÃÀú, À§¿øȸ, Á¤Ã¥ µîÀÇ °Å¹ö³Í½º ÇüŸ¦ ±¸¼ºÇÏ´Â °Å¹ö³Í½º ¸ÞÄ¿´ÏÁòÀ» Á¦½ÃÇÏ°í ÀÖ´Ù. ±×µéÀº ÀÇ»ç°áÁ¤±ÇÇÑ Ãø¸é¿¡¼­ Àß Á¤¸³µÈ IT°Å¹ö³Í½º ü°è´Â ±â¾÷¼º°ú¿¡ ±àÁ¤ÀûÀÎ ¿µÇâÀ» Áشٴ Á¡À» ½ÇÁõÇÏ¿´´Ù. 256°³ ±â¾÷À» ´ë»óÀ¸·Î Á¶»çÇÑ ¹Ù¿¡ µû¸£¸é È¿°úÀûÀÎ IT°Å¹ö³Í½º üÁ¦¸¦ ±¸ÃàÇÑ ±â¾÷µéÀº ¾à 40%Á¤µµÀÇ ROA È¿°ú¸¦ º¸¿©ÁÖ°í ÀÖ´Ù°í ÁÖÀåÇÏ¿´´Ù.


Áö³­ 2007 ISACA Korea Annual Conference Å° ³ëÆ®·Î ÃÊûµÈ º§±â¿¡ ¾ØÆ®¿öÇÁ ´ëÇÐÀÇ ¹Ý ±×·½º£¸£°Õ ±³¼ö´Â ÇÇÅͽ¼(2004)ÀÌ Á¤ÀÇÇÑ IT°Å¹ö³Í½º ÇÁ·¹ÀÓ¿öÅ©ÀÎ Á¶Á÷ÀûÀÎ ±¸Á¶, ÇÁ·Î¼¼½º, °ü°è ¸ÞÄ¿´ÏÁò µîÀ¸·Î ºÐ·ùÇÑ ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦½ÃÇÏ¿´´Ù. ¿©±â¼­ ±¸Á¶´Â IT °æ¿µÀÚ, À繫°ü¸®ÀÚ, °¢Á¾ À§¿øȸ °°Àº ´ã´ç±â´ÉµéÀÌ °ü·ÃµÈ Á¶Á÷À» ÀǹÌÇϸç ÇÁ·Î¼¼½º´Â Àü·« IT ÀÇ»ç°áÁ¤ °úÁ¤ ¹× ÀÌ¿¡ µû¸¥ ¸ð´ÏÅ͸µÀ» ÀǹÌÇÑ´Ù.


¸¶Áö¸·À¸·Î °ü°è ¸ÞÄ¿´ÏÁòÀº ºñÁî´Ï½º¿Í ITÂü¿© ¹× ÆÄÆ®³Ê½Ê, Àü·«Àû Ä¿¹Â´ÏÄÉÀÌ¼Ç ÇнÀ °øÀ¯ µîÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù. ¹Ý ±×·½º£¸£°Õ ±³¼ö¿¡ µû¸£¸é, IT°Å¹ö³Í½º°¡ ¿ì¼öÇÑ ±â¾÷Àº ÃÖ¼Ò 20% ÀÌ»ó ¼öÀÍÀ» °ÅµÎ¾úÀ¸¸ç, ÀÌ·¯ÇÑ Ã¼Á¦´Â ±â¾÷¼º°ú Áß ÇϳªÀÎ ¼öÀͼº µî ±â¾÷ÀÇ Àü·«Àû ¸ñÇ¥´Þ¼ºÀÇ È¿°ú·Î ¿¬°áµÈ´Ù°í ÁÖÀåÇß´Ù.


Çаè°üÁ¡¿¡¼­ Á¦½ÃµÈ ¸î °³ÀÇ ÇÁ·¹ÀÓ¿öÅ©¿Í °°ÀÌ ½Ç¹«ÀûÀ¸·Î Á¢±ÙÇÑ ÇÁ·¹ÀÓ¿öÅ©ÀÎ COBIT(Control Objectives for Information and Related Technology)Àº ÇöÀç »ê¾÷°è¿¡¼­ °¡Àå ¸¹ÀÌ ÀοëµÇ°í ÀÖ´Ù. COBITÀº ¹Ì±¹ ISACA(Information Systems Audit and Control Association)ÀÇ ¿¬±¸±â°ü ¿ªÇÒÀ» ¼öÇàÇÏ°í ÀÖ´Â IT Governance Institute(ITGI)ÀÇ ÁÖµµ ÇÏ¿¡ ¾÷°è, Çаè, Á¤ºÎ, IT°Å¹ö³Í½º, º¸Áõ, ÅëÁ¦ ¹× º¸¾È ºÐ¾ßÀÇ ±¹Á¦ÀûÀÎ ´ëÇ¥Àڵ鿡 ÀÇÇؼ­ °³¹ßµÈ ÇÁ·¹ÀÓ¿öÅ©ÀÌ´Ù.


COBIT¿¡¼­´Â IT°Å¹ö³Í½º ÁßÁ¡¿µ¿ªÀ» Àü·«Àû ¿¬°è, °¡Ä¡Á¦°ø, ÀÚ¿ø°ü¸®, À§Çè°ü¸®, ¼º°úÃøÁ¤¿µ¿ªÀ¸·Î ºÐ·ùÇÏ°í ÀÖ´Ù. °æ¿µ ¹× °Å¹ö³Í½º¿¡ °ü·ÃµÈ ¿ä±¸»çÇ׿¡ µû¶ó Çö¾÷ÀÇ Á¤º¸¸¦ Á¦°øÇϵµ·Ï ¡®°èȹ¼ö¸³ ¹× Á¶Á÷È­¡¯, ¡®µµÀÔ ¹× ±¸Ã࡯, ¡®¿î¿µ ¹× Áö¿ø¡¯ ±×¸®°í ¡®¸ð´ÏÅ͸µ ¹× Æò°¡¡¯ µî 4°³ÀÇ ¿µ¿ª°ú ÇÔ²² °ü·Ã ¿µ¿ªÀ» Áö¿øÇÏ´Â 34°³ÀÇ IT °ü¸® ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ¸ñÀû, ±âº»ÀûÀÎ ÅëÁ¦ ¹× ÃøÁ¤ÁöÇ¥¸¦ ¼³¸íÇÑ´Ù.


¶ÇÇÑ ÇØ´ç ÇÁ·Î¼¼½º¸¦ Á¤º¸±âÁØ, ITÀÚ¿ø, IT°Å¹ö³Í½º ¿µ¿ª µî°ú ¸ÅÇÎÇÑ °á°ú¸¦ ½Ç¹«ÀûÀÎ °üÁ¡¿¡¼­ ¼³¸íÇÏ°í ÀÖ´Ù. COBITÀº µ¶¸³ÀûÀÎ ºñ¿µ¸® ¿¬±¸±â°üÀÎ Á¦ÈÞ±â°üÀÇ È¸¿ø, ¾÷°èÀü¹®°¡, ÅëÁ¦ ¹× º¸¾ÈÀü¹®°¡µéÀÇ Àü¹®¼ºÀ» ¹ÙÅÁÀ¸·Î °³¹ß, À¯Áö, °ü¸®µÇ°í ÀÖ´Ù. COBITÀÇ ³»¿ëÀº IT Practice¸¦ Áö¼ÓÀûÀ¸·Î ¿¬±¸ÇÑ °á°ú¸¦ ¹ÙÅÁÀ¸·Î ÇÏ°í ÀÖ°í, Áö¼ÓÀûÀ¸·Î À¯Áö °ü¸®µÇ°í Àֱ⠶§¹®¿¡ ¸ðµç Á¾·ùÀÇ »ç¿ëÀڵ鿡°Ô °´°üÀûÀÌ°í ½Ç¿ëÀûÀÎ ÇÁ·¹ÀÓ¿öÅ©·Î È°¿ëµÇ°í ÀÖ´Ù.

Á¤º¸º¸È£ °Å¹ö³Í½º(Information Security Governance)


IT°Å¹ö³Í½º°¡ ³Î¸® ȸÀڵDZ⠽ÃÀÛÇϸ鼭 ´Ù¾çÇÑ ÇüÅÂÀÇ °Å¹ö³Í½º°¡ Â÷·Ê·Î ³íÀǵǰí Àִµ¥, Á¤º¸º¸È£ °Å¹ö³Í½ºµµ ±× ÀÏ·ÊÀÌ´Ù. ¾î¶² ¿ë¾î¿¡ °Å¹ö³Í½º¶ó´Â ¸»ÀÌ ºÙÀ¸¸é ÇØ´ç »ç¾È¿¡ ´ëÇØ ÀÌ»çȸ ¹× °íÀ§ °æ¿µÁøÀÌ Æ¯º°È÷ ½Å°æ ½á¾ß ÇÏ´Â °ÍÀ̶ó°í Çؼ®ÇÏ¸é µÈ´Ù.


Á¤º¸º¸È£ °Å¹ö³Í½º´Â Á¤º¸º¸È£ À̽´¸¦ º°°³ÀÇ °ÍÀ¸·Î ´Ù·ç´ø Á¾·¡ÀÇ °æ¿ì¿Í ´Þ¸®, ±â¾÷ÀÇ Àü»çÀû ¸ñÇ¥¸¦ ´Þ¼ºÇÒ ¼ö ÀÖµµ·Ï Á¤º¸º¸È£ À̽´¸¦ Àü»ç Àü·«¿¡ ¾î¶»°Ô ¿¬°èÇÒ °ÍÀ̸ç, ÇØ´ç À̽´¿¡ ´ëÇØ ÀÌ»çȸ¿Í °íÀ§ °æ¿µÁøÀÌ Ã¥ÀÓÁ®¾ß ÇÒ ºÎºÐÀº ¹«¾ùÀÎÁö¸¦ ¸íÈ®È÷ ÇÏ´Â È°µ¿ÀÌ´Ù.


IT°Å¹ö³Í½º°¡ ±â¾÷ °Å¹ö³Í½º¸¦ ÁöÁöÇϵíÀÌ, Á¤º¸º¸È£ °Å¹ö³Í½º´Â IT°Å¹ö³Í½º ü°è°¡ Á¤¸³µÇ´Âµ¥ ÀÖ¾î ¹Ýµå½Ã ¼ö¹ÝµÇ¾î¾ß ÇÏ´Â ¿ä¼ÒÀÌ´Ù. ±× ±¸¼º¿ä¼Ò´Â Á¤º¸º¸È£¸¦ À§ÇÑ È°µ¿¿¡ ´ëÇØ Ã¥ÀÓ¼º, Åõ¸í¼º, È¿°ú¼ºÀÌ È®º¸µÇ¾ú´ÂÁö¸¦ Á¡°ËÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î ±¸¼ºµÇ¾î ÀÖ°í, ÀÌ¿¡ µû¸¥ Á¶Á÷ü°è, ÇÁ·Î¼¼½º, Á¦µµ ¹× ¿øÄ¢ÀÌ ¸í½ÃÈ­, °ø½ÄÈ­µÇ¾î ÀÖ´ÂÁö Á¡°ËÀÌ ÇÊ¿äÇÒ °ÍÀ̶ó°í º»´Ù.


ÇÊÀÚ°¡ ºÐ¼®ÇÑ IT°Å¹ö³Í½º »ç·ÊºÐ¼®¿¡¼­´Â IT Risk °ü¸®´Â ´ëºÎºÐ ITºÎ¼­°¡ ÁÖµµÇØ ÁøÇàÇÏ´Â °æ¿ì°¡ ´ëºÎºÐÀ̸ç, ÀÌ¿Í °ü·ÃÇؼ­ ¸î¸î ±â¾÷À» Á¦¿ÜÇÏ°í´Â ´ëºÎºÐ ½Ã½ºÅÛ¿¡ ´ëÇÑ ÅëÁ¦°ü¸®¿¡ ´ëÇÑ À©Ä¢°ú Á¦µµ ¼ö¸³ÀÌ Á¦ÇÑÀûÀÌ´Ù.


¶ÇÇÑ ±â¾÷Àü·«ÀÇ ¿¬°è¼º ºÎºÐ¿¡¼­´Â Á¤º¸º¸È£ ¹× À§Çè°ü¸® ¼öÁØÀº ¾ÆÁ÷ ¹ÌÈíÇÏ´Ù. µû¶ó¼­ Á¤º¸º¸È£ °Å¹ö³Í½ºÀÇ È°¼ºÈ­¸¦ À§Çؼ­´Â ±â¾÷ÀÇ ¸ñÀû¿¡ ºÎÇÕµÈ Á¤º¸º¸È£¿Í »ç¾÷Àü·« °£ÀÇ Àü·«Àû ¿¬°è(Strategic Alignment)¸¦ °­È­ÇÏ´Â ¿øÄ¢µéÀÌ ¿î¿µ ¼öÁØÀÌ ¾Æ´Ñ ÀÌ»çȸ ¼öÁØ¿¡¼­ ´õ¿í È°¼ºÈ­ µÇ¾î¾ß ÇÑ´Ù.

<±Û: ÀÌÁ¤ÈÆ ¿¬¼¼´ëÇб³ Á¤º¸´ëÇпø Á¶±³¼ö>

 

[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦86È£(info@boannews.com)]

             

             <ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)