IT °Å¹ö³Í½º, ÅëÁ¦, º¸¾È ±×¸®°í º¸Áõ ¾÷°èÀÇ ±Û·Î¹ú ¸®´õ
 
 
HOME > Ä¿¹Â´ÏƼ > IT º¸Áõ
  COBIT Series(2) - ÅëÁ¦ ¸ñÀû ¹× ½Ç¹« (control objectives and practices)
  ±Û¾´ÀÌ : ½ÅÀÎö     ³¯Â¥ : 08-02-11 12:35     Á¶È¸ : 3901     Ãßõ : 9     Æ®·¢¹é ÁÖ¼Ò

COBIT Series (2) - ÅëÁ¦ ¸ñÀû ¹× ½Ç¹« (control objectives and practices)

 

¿Ö ¡®ÅëÁ¦¡¯ °¡ ÇÊ¿äÇÑ°¡?

 

¿ì¸®ÀÇ Çö½ÇÀº ÅëÁ¦¶õ ¸»À» ¿ì¼±ÀûÀ¸·Î ½ÅüÀû ¾ï¾Ð ¶Ç´Â ±¸¼ÓÀ̶ó´Â Àǹ̷Π¶°¿Ã¸®±â ¶§¹®¿¡, ³»ºÎ ȤÀº IT ÅëÁ¦¶ó´Â ¸»¿¡ ´ëÇÏ¿©µµ ¸·¿¬ÇÑ °ÅºÎ ÀǽÄÀÌ ÆعèÇØ ÀÖÀ½À» °æÇèÀûÀ¸·Î ¾Ë ¼ö ÀÖ´Ù. ³ª¾Æ°¡ ÀÌ·¯ÇÑ Çö»óÀÌ COBIT(Control Objectives for Information and relative Technology)ÀÇ ½Ç¹« Àû¿ëÀ» È°¼ºÈ­½ÃÅ°´Âµ¥ À־ ÇÑ°¡Áö ¹æÇØ ¿äÀÎÀ¸·Î ÀÛ¿ëÇÏ°í ÀÖ´Ù°í ÇÒ ¼ö ÀÖ´Ù.

 

µû¶ó¼­, ¡®ÅëÁ¦¡¯À̾î¾ß¸¸ ÇÏ´Â ÀÌÀ¯¿¡ ´ëÇؼ­ ¿ì¼± ³íÀÇÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.

 

»ó½ÄÀûÀ¸·Î, ÅëÁ¦ È°µ¿(ÀÌÇÏ ¡®ÅëÁ¦¡¯¶ó ÇÔ)À̶õ À§Çè °ü¸®(risk management)ÀÇ ÃÑüÀûÀÎ ¼ö´ÜÀ» ÁöĪÇϸç, µû¶ó¼­ À§Çè°ú ÅëÁ¦´Â â°ú ¹æÆÐÀÇ °ü°è¶ó°í ½±°Ô ±ÔÁ¤ÇÒ ¼ö ÀÖÁö¸¸, º¸´Ù ¸íÈ®ÇÑ ÀÌÇظ¦ À§ÇØ ÅëÁ¦¿¡ ´ëÇÑ ±ÇÀ§ÀÖ´Â Á¤ÀǸ¦ »ìÆ캸´Â °ÍÀÌ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.

 

±×·±µ¥, º» ¿¬Àç´Â Àü»çÀûÀÎ ³»ºÎ ÅëÁ¦ Â÷¿øÀÌ ¾Æ´Ï¶ó IT ÅëÁ¦¿¡ ´ëÇÑ Á¦ÇÑÀû ³»¿ëÀ» ´Ù·ê °ÍÀ̱⠶§¹®¿¡ ¿©·¯ ÅëÁ¦ °ü·Ã ÇÁ·¹ÀÓ¿öÅ© Áß¿¡¼­ COBIT¿¡¼­ÀÇ Á¤ÀǸ¦ ÀοëÇÏ¸é ±×°ÍÀº ´ÙÀ½°ú °°´Ù: ¡°IT ÅëÁ¦(È°µ¿)´Â ºñÁî´Ï½º ¸ñÀûÀ» ´Þ¼ºÇÏ°í, ¶ÇÇÑ ¹Ù¶÷Á÷ÇÏÁö ¾ÊÀº »ç°ÇÀ» ¿¹¹æÇϰųª ŽÁö/±³Á¤ÇÒ ¼ö ÀÖµµ·Ï ÇÕ¸®Àû º¸Áõ(reasonable assurance)À» Á¦°øÇϱâ À§ÇÏ¿© ¼³°èµÈ Á¤Ã¥, ÀýÂ÷, ½Ç¹« ±×¸®°í Á¶Á÷ ±¸Á¶ÀÌ´Ù.¡± ±×¸®°í, ÀÌ·¯ÇÑ Á¤ÀÇ¿¡ ¹ÙÅÁÀ» µÐ ÅëÁ¦¿¡ ´ëÇÑ ±¸Ã¼ÀûÀÎ ¸î °¡Áö ½Ç·Ê¸¦ µç´Ù¸é ´ÙÀ½°ú °°´Ù: ù°, ÇÊ¿äÇÑ ÀÏ»ó È°µ¿µéÀÇ Áö¼ÓÀû ¼öÇàÀ» À§ÇÑ ³»ºÎ ±ÔÁ¤È­¿Í ÀÚµ¿È­; µÑ°, ÇÏÀ§ Á÷±Þ¿¡ ÀÇÇÑ ¼öÇà ¹× º¸°í È°µ¿ º¸´Ù´Â Á¦3ÀÚ ¶Ç´Â »óÀ§ Ã¥ÀÓÀڵ鿡 ÀÇÇÑ ÀÌÀÇ °ËÅä¿Í ¼­¸í; ¼Â°, ¼º°ú ¸ð´ÏÅ͸µ;

 

À§ Á¤ÀÇ¿¡ ³ªÅ¸³ª ÀÖµíÀÌ ¿øÇÏ´Â ¸ñÀû ´Þ¼ºÀ» À§Çؼ­ ÇÊ¿äÇÑ È°µ¿µéÀ» Á¶Á÷ ³» ÀÏ»óÀûÀÎ È°µ¿°ú ±¸ºÐÇÏ¿© Ưº°È÷ ÅëÁ¦ È°µ¿À̶ó°í ÀÏÄ´ °ÍÀÌ´Ù. ÀÌó·³ ¸ñÀû ´Þ¼ºÀ» À§ÇÏ¿© ÇÊ¿äÇÑ °ÍÀ¸·Î ¹Þ¾Æµé¿©Áö±â ¶§¹®¿¡ IT ÅëÁ¦´Â Ưº°È÷ ÀÚµ¿Â÷ÀÇ ºê·¹ÀÌÅ©¿¡ ºñÀ¯µÇ°í ÀÖ´Ù.

 

ÀÌÁ¦, ÅëÁ¦ÀÇ ±àÁ¤ÀûÀÎ Ãø¸éÀ» Á¤ÀÇ Â÷¿øÀ» ³Ñ¾î º¸´Ù ½ÉÃþÀûÀ¸·Î °íÂûÇØ º¸°íÀÚ ÇÑ´Ù. ³Î¸® ¾Ë·ÁÁø ¡®°³¹ß CMMI(Capability Maturity Model Integration for Development)¡¯¿¡¼­´Â COBIT¿¡¼­ÀÇ ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«¿Í À¯»çÇÑ ¿ë¾î·Î½á ¡®Æ¯Á¤ ¸ñÇ¥ ¹× ½Ç¹«(specific goal and practice)¡¯¶ó´Â ´ëÀÀµÇ´Â Ç¥ÇöÀ» »ç¿ëÇÏ°í Àִµ¥, ´ÙÀ½°ú °°Àº »çÇ×µéÀÌ ¡®ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«¡¯°¡ ¡®Æ¯Á¤ ¸ñÇ¥ ¹× ½Ç¹«¡¯º¸´Ù ÀûÇÕÇÑ Ç¥ÇöÀ̶ó´Â ¸íÈ®ÇÑ ±Ù°Å°¡ µÉ ¼ö ÀÖÀ¸¸ç, ±×·¸Áö ¸øÇϸé ÅëÁ¦¿¡ ´ëÇÑ °ÅºÎ°¨ÀÌ¶óµµ ÇؼÒÇÒ ¼ö ÀÖ´Â ±Ù°Å´Â µÇ¸®¶ó »ý°¢ÇÑ´Ù.

 

ù°, ÅëÁ¦´Â ´ÜÁö ¿øÇÏ´Â ¸ñÀûÀÇ ´Þ¼ºÀ» Áö¿øÇϴµ¥ ±×Ä¡Áö ¾Ê°í, °¡´ÉÇÏ´Ù¸é ¸ñÀû ´Þ¼ºÀ» º¸Áõ±îÁö ÇÒ ¼ö ÀÖ´Â ÇÊ¿äÇÑ È°µ¿ ¶Ç´Â ½Ç¹«¸¦ Æ÷ÇÔÇÑ´Ù.

 

ºñ·Ï ÀÌ°ÍÀº IT ÅëÁ¦ Á¤ÀǸ¦ ÀçÂ÷ °­Á¶ÇÑ °ÍÀÌÁö¸¸, ºÎ¿¬ ¼³¸íÇϸé, IT ÇÁ·Î¼¼½ºÀÇ ÅëÁ¦ ¼³°è È¿°ú¿¡ °üÇÑ ³»¿ëÀ¸·Î, ÀϹÝÀûÀ¸·Î ÅëÁ¦ ¸ñÀûÀÇ ´Þ¼ºÀÌ È¿À²¼º Ãß±¸º¸´Ù ¿ì¼±ÇÏ´Â IT ÇÁ·Î¼¼½º ¼º°ú ±âÁØÀÌ µÇ¾î¾ß ÇÏ°í, ºÎÁ·ÇÑ ÅëÁ¦ È°µ¿À¸·Î ÀÎÇÑ À§ÇèÀÇ Áõ°¡´Â ºÒ¹Ì½º·± »ç°Ç ¹ß»ýÀ» À¯¹ßÇØ ºñÁî´Ï½º ¸ñÀû ´Þ¼ºÀ» ¹æÇØÇÏ´Â ¿äÀÎÀÌ µÈ´Ù´Â »ç½Çµµ °í·ÁÇÏ°í ÀÖ´Â °ÍÀÌ´Ù. ±×·¯¹Ç·Î, IT ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ÅëÁ¦ ¼³°è ½Ã¿¡ Á¶Á÷ÀÇ Â÷º°¼º, ¿¹¸¦ µé¸é, Á¶Á÷ÀÇ °íÀ¯ ¸ñÀû°ú ±¸ÇöÀü·«, Á¶Á÷ÀÇ º¹À⼺, ¿ª»ç ¹× ¹®È­, ±×¸®°í Á¶Á÷ÀÌ Ã³ÇÑ È¯°æ ¹× ¾÷Á¾ °£ Â÷ÀÌÁ¡ µîÀ» ¾î´À Á¤µµ °¨¾ÈÇÏ´õ¶óµµ ¾î´À Á¶Á÷¿¡¼­³ª ¸ñÀû ´Þ¼ºÀ» ÇÕ¸®ÀûÀ¸·Î º¸ÁõÇϱâ À§Çؼ­ ¼öÇàÇÏ¿©¾ß ÇÏ´Â ÀûÀýÇÑ ÅëÁ¦ È°µ¿Àº ¹Ýµå½Ã Á¸ÀçÇØ¾ß ÇÏ´Â °ÍÀÌ´Ù. ±×·¸Áö ¾Ê°í, ÀûÁ¤ ¼öÁØ ÀÌÇÏÀÇ ÅëÁ¦ È°µ¿ ¿î¿µÀº À§Çè ³ëÃâ Á¤µµ°¡ ¿øÄ¡ ¾Ê´Â »ç°Ç ¹ß»ýÀ» ¿¹¹æÇϰųª ŽÁö/±³Á¤ÇÏÁö ¸øÇϱ⠶§¹®¿¡ °áÄÚ ºñÁî´Ï½º ¸ñÀûÀÌ ´Þ¼ºµÈ´Ù°í È®½ÅÇÒ ¼ö ¾ø´Ù.

 

 

µÑ°´Â ¡°´©°¡ ÅëÁ¦ ÁÖü°¡ µÇ¾î¾ß Çϴ°¡?¡± ¿¡ ´ëÇÑ ´äÀ» ±¸Çغ¸´Â °ÍÀÌ µÉ °ÍÀÌ´Ù. ÀϹÝÀûÀ¸·Î, ÅëÁ¦ È°µ¿À» ¼³°èÇÏ°í Á¤ÀÇÇÏ´Â ÀÏÀº ¾î´À Á¶Á÷¿¡¼­³ª »ç¶÷(¿¹, ÀÌ»çȸ, °¨»çÀÎ, °æ¿µÁø, ¸Å´ÏÀú µî)ÀÌ ÇÏÁö¸¸, ÀÌ·¯ÇÑ ÅëÁ¦ Á¤ÀÇ ÁÖüµéµµ ÅëÁ¦ ´ë»ó, Áï IT ÀÚ¿øÀÇ ÀϺκÐÀÌ´Ù. (COBIT¿¡¼­´Â IT ÀÚ¿øÀ» ÀηÂ, ÀÀ¿ë, ÀÎÇÁ¶ó, Á¤º¸ µîÀ¸·Î ºÐ·ùÇÏ°í ÀÖ´Ù.) µû¶ó¼­, ÅëÁ¦ È°µ¿ÀÇ Áؼö Ã¥ÀÓÀº ÅëÁ¦ Á¤ÀÇ ÁÖü¸¦ Æ÷ÇÔÇÑ ±¸¼º¿ø ¸ðµÎ¿¡°Ô ÀÖÀ½À» ³»Æ÷ÇÏ°í ÀÖ´Ù.

 

IT ÅëÁ¦ ¼³°èÀÇ ¹æÇâÀ» Á¦½ÃÇÑ »ó±â ±â¼úÀ» ´Ù½Ã Á¤¸®Çϸé, Á¶Á÷ÀÇ IT°¡ ÅëÁ¦ ¸ñÀû ´Þ¼ºÀ» º¸ÁõÇÒ ¼ö ÀÖ¾î¾ß ÇÏ°í, À̸¦ À§Çؼ­´Â IT ÅëÁ¦¸¦ IT ÇÁ·Î¼¼½ºÀÇ ÀÏºÎ·Î½á »ç¶÷¿¡ ÀÇÇÑ ±ÔÁ¦°¡ ¾Æ´Ñ µµ¿òÀ» ÁÖ´Â ³»ºÎ ±â´ÉÀ¸·Î ±¸ÇöÇÏ¿©¾ß ÇÑ´Ù´Â Á¡ÀÌ´Ù. µû¶ó¼­, ºê·¹ÀÌÅ©µµ Á¦ÀÛÀÚÀÇ ¼ÕÀ» ¶°³ª ÀÚµ¿Â÷ÀÇ ÀϺηΠÀÛµ¿ÇϵíÀÌ, IT ÅëÁ¦ ¸ñÀû ´Þ¼ºÀ» º¸ÁõÇÒ IT ÅëÁ¦ ÁÖü´Â ¾î´À °³ÀÎÀÌ ¾Æ´Ñ Á¶Á÷ÀÇ IT°¡ µÇ¾î¾ß ÇÑ´Ù.

 

»ó±â ³»¿ëµéÀº ÄÁ¼³Æà °úÁ¤¿¡¼­ ÀÚÁÖ ¼³¸íÇÏ°í ÀÌÇظ¦ ±¸ÇÑ °ÍµéÀÌÁö¸¸, ±×·¯ÇÔ¿¡µµ Çö½Ç¿¡¼­´Â ¼Ò±Ô¸ð IT Á¶Á÷Àϼö·Ï ºñÁî´Ï½º ¸ñÀû ´Þ¼ºº¸´Ù IT ¾÷¹«ÀÇ È¿À²¼ºÀ» °­Á¶ÇÏ´Â ºÐÀ§±â°¡ ÆعèÇØ ÀÖÀ½À» ½±°Ô °æÇèÇÒ ¼ö ÀÖ¾ú´Ù. ƯÈ÷, ƯÁ¤ ÅëÁ¦ È°µ¿¿¡ °üÇÑ Á¤Ã¥ ¹× ÀýÂ÷µéÀ» ¸í¹®È­½ÃÄÑ¾ß ÇÑ´Ù´Â ¿ä±¸¿¡ ´ëÇÑ ¹ÝÀÀ¿¡ À־ ´õ¿í ±×·¯ÇÏ¿´´Ù. ±×·¯³ª, ÅëÁ¦ È°µ¿À» Á¤ÀÇÇÏ°í ¸í¹®È­ÇÏ´Â °Íµµ ÅëÁ¦ ¿î¿µÀÇ Áö¼ÓÀû È¿°ú¿Í ¹ÐÁ¢ÇÑ °ü°è°¡ ÀÖÀ¸¹Ç·Î, IT ÇÁ·Î¼¼½º ¼º¼÷µµ Çâ»ó ÀÌ»óÀ¸·Î Áß¿äÇÑ À̽´ÀÌ´Ù.

 

Á¤¸® Â÷¿ø¿¡¼­ Áö±Ý±îÁö ±â¼úÇÑ ³»¿ëµéÀ» ¿ä¾àÇÏ¸é ´ÙÀ½°ú °°´Ù: ù°, ÅëÁ¦´Â À§Çè°ü¸® ¼ö´ÜÀÌ´Ù; µÑ°, ÀûÀýÇÑ ÅëÁ¦ ¼öÁØÀº IT ÇÁ·Î¼¼½ºÀÇ È¿À²¼º º¸´Ù´Â ¿ì¼±ÀûÀ¸·Î ¸ñÀû ´Þ¼º ¿©ºÎ¿¡ ÀÇÇØ °áÁ¤µÇ¾î¾ß Çϸç, ¸ðµç Á¶Á÷¿¡¼­´Â ÀÏÁ¤ ¼öÁØÀÇ ÅëÁ¦¸¦ ÇÊ¿ä·Î ÇÑ´Ù; ¼Â°, ÅëÁ¦ ÁÖü´Â Á¶Á÷ÀÇ ITÀÌÁö, °³ÀÎÀÌ ¾Æ´Ï´Ù;

 

 

COBITÀÇ ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«

 

IT È°µ¿ Á¤ÀÇ¿¡ ÀÖ¾î COBIT ÇÁ·¹ÀÓ¿öÅ©¿¡¼­µµ ÁöÇâÇÏ°í ÀÖ´Â ÇÁ·Î¼¼½º Áß½ÉÀûÀÎ Á¢±ÙÀº IT ÇÁ·Î¼¼½ºÀÇ ±Ã±ØÀûÀÎ °á°ú¹°·Î Á¦°øµÇ´Â Á¤º¸ ¹× ¼­ºñ½ºÀÇ Ç°ÁúÀÌ ÇÁ·Î¼¼½º Ç°Áú¿¡ ÀÇÇØ Á¿ìµÉ ¼ö ÀÖ´Ù´Â ±â´ë¿¡¼­ Ãâ¹ßÇÏ°í ÀÖÀ¸³ª, ¿ì¸®ÀÇ Çö½Ç¿¡¼­´Â ¸ðµ¨·Î äÅÃÇÑ ¸ð¹ü ½Ç¹«¿¡¼­ Á¤ÇÑ ¿ä±¸Á¶°ÇµéÀÇ Ã¶ÀúÇÑ ¹Ý¿µÀ¸·Î ÃÊ·¡µÇ´Â ³Ê¹« º¹ÀâÇÑ ÇÁ·Î¼¼½º ¼³°è, Á¶Á÷µéÀÇ ¿¬¼ÓÀûÀÎ À§±â Á÷¸é¿¡ µû¸¥ Á¶Á÷ ±¸¼º¿øµéÀÇ ÀæÀº ÀÌÁ÷°ú Á¶Á÷ ÅëÆóÇÕ, ±×¸®°í IT ½Ã½ºÅÛ¿¡ ÀÇÇØ ÀÚµ¿È­, ´Ü¼øÈ­ ±×¸®°í »ç°íÀÇ °íÂøÈ­·Î ¾ß±âµÇ´Â ȯ°æ º¯È­¿¡ ½Å¼ÓÈ÷ ´ëÀÀÇÒ À¯¿¬¼º ¶Ç´Â ź·Â¼º ÀúÇÏ µîÀ¸·Î ±×·¯ÇÑ ¹Ù·¥ÀÌ Á¡Â÷ Åð»öµÇ°í ÀÖ´Ù.

 

±×·¯³ª, À§ÀÇ ³íÁ¶¿¡´Â ÀϺΠºÎÁ¤Àû ÀÇ°ßÀÌ ÀÖÀ» ¼ö Àֱ⿡, ¸ðµç Á¶Á÷¿¡ º¸ÆíÀûÀ¸·Î ÇØ´çµÈ´Ù°í ¹Ï´Â ±Ùº»ÀûÀÎ ¿øÀÎÀ¸·Î ¡®ÇÁ·Î¼¼½º´Â ÅëÁ¦¸¦ ÇÊ¿ä·Î ÇÑ´Ù¡¯´Â »ç½Ç¿¡ ´ëÇÑ ÀÎ½Ä ºÎÁ·À» ²ÅÀ» ¼ö ÀÖ´Ù. À̸¦ ´Þ¸® Ç¥ÇöÇϸé, IT ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ±â´ë È¿°ú´Â ÇÁ·Î¼¼½º¿¡ ¹Ý¿µµÈ IT ÅëÁ¦ È¿°ú¿¡ Á¿ìµÈ´Ù°í ÇÒ ¼ö ÀÖ´Ù.

 

±×·¸´Ù¸é, IT ÅëÁ¦°¡ ½ÇÆÐÇÒ ¼ö ÀÖ´Â ÀÌÀ¯´Â ¹«¾ùÀ̰ڴ°¡?

 

¿ì¼± ºñÁî´Ï½º °üÁ¡¿¡¼­´Â ÅëÁ¦ ÇàÀ§·Î ÀüȯµÇÁö ¾ÊÀº Á¤¸» Áß¿äÇÑ ºñÁî´Ï½º ¸ñÇ¥°¡ ¹«¾ùÀÎÁö¸¦ ¾Æ¹«µµ ¾ËÁö ¸øÇÑ´Ù´Â Á¡°ú IT ÅëÁ¦¿¡ ´ëÇÑ ºñÁî´Ï½º Á¶Á÷ÀÇ Âü¿©°¡ ¾ø´Ù´Â Á¡ÀÌ´Ù. ¶ÇÇÑ, ºñÁî´Ï½º ¼º°ú¿Í °ü·ÃÀÌ ¾ø´Â ¸ñÇ¥¸¦ ÁöÇâÇÏ°í, ±×¸®°í Áö³ªÄ¡°Ô IT ÀÚ¿ø¿¡¸¸ ÁýÁßÇÏ´Â ±â¼úÀû Á¢±ÙÀÌ IT °üÁ¡¿¡¼­ÀÇ ¶Ç ´Ù¸¥ ½ÇÆÐ ÀÌÀ¯°¡ µÉ ¼ö ÀÖ´Ù.

 

ÀÌÁ¦ ´ÙÀ½ Áú¹®¿¡ ´ëÇÑ ´äÀ» ±¸ÇÏ´Â °ÍÀ¸·Î °á·Ð¿¡ °¥À½ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ¡°°ú¿¬, COBITÀÇ ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«´Â »ó±â ±³ÈÆÀ» ¾î´À Á¤µµ ¹Ý¿µÇÏ°í Àִ°¡?¡± ÀÌ¿¡ ´ëÇؼ­ ÇѸ¶µð·Î ÃæºÐÈ÷ ¹Ý¿µÇÏ°í ÀÖ´Ù°í ´äÇÒ ¼ö ÀÖ´Ù. ÀÌ·± Áï°¢ÀûÀÎ ´äº¯ÀÌ °¡´ÉÇÑ °ÍÀº COBIT¿¡¼­ ¹àÈ÷°í ÀÖ´Â ´ÙÀ½ÀÇ ¸î °¡Áö »çÇ׿¡ ±Ù°ÅÇÏ°í ÀÖ´Ù:

 

ù°, COBITÀº °æ¿µÀÚ, IT ¼­ºñ½º »ç¿ëÀÚµé ±×¸®°í °¨»çÀεéÀÇ ¿ä±¸¸¦ ¹Ý¿µÇÏ¿© °³¹ßµÊ;

µÑ°, COBITÀº IT ¿ªÇÒÀ» ºñÁî´Ï½º ¸ñÀûÀ» À§ÇÑ ±â¿©ÀÚ(enabler)·Î ±Ô¸íÇÏ°í Á¢±ÙÇÔ;

¼Â°, COBIT ¿î¿µ À§¿øȸ, ITGI À§¿øȸ, ±×¸®°í °ËÅäÀÚ µîÀ¸·Î COBIT °³¹ß¿¡ ½Ç¹« °æÇèÀÌ Ç³ºÎÇÑ »ç¶÷µéÀÌ Âü¿©ÇÔ;

 

À§¿¡ ±â¼úÇÑ ±Ù°ÅµéÀÌ ´ã°í ÀÖ´Â ÇÔÃàÀû Àǹ̷δ COBITÀÇ ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«°¡ ºñÁî´Ï½º ¸ñÇ¥¸¦ ÁöÇâÇÏ´Â È¿°úÀûÀÎ ÅëÁ¦¸¦ À§ÇÑ ÃÖ¼ÒÇÑÀÇ ¿ä±¸»çÇ×µéÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù´Â »ç½Ç¿¡ ¾ÆÁ÷ µ¿ÀÇÇÏÁö ¾Ê´Â ºÐµéÀ» À§Çؼ­ Á÷Á¢ÀûÀÌ°í ±¸Ã¼ÀûÀÎ ÅëÁ¦ ½Ç¹«¸¦ Ãß°¡·Î Á¦½ÃÇÏ°íÀÚ ÇÑ´Ù. (»ç½Ç, ÀÌ ³»¿ëÀ» COBIT¿¡¼­ óÀ½ È®ÀÎÇÏ¿´À» ¶§, ¸¶À½¼ÓÀ¸·Î ³î¶ó¿òÀ» ±ÝÇÒ ¼ö ¾ø¾ú´ø ¹Ù, ´Ù°°ÀÌ µ¿°¨Çϸ®¶ó ±â´ëÇϸ鼭¡¦)

 

³Ý°, COBIT¿¡¼­´Â ¡®°è¾àÆÀ ¶Ç´Â ±¸¸ÅºÎ¼­ Á÷¿øÀº Á¤º¸ Ãëµæ ¸ñÀûÀ» Á¦¿ÜÇÏ°í´Â °ø±ÞÀÚ¿Í °³ÀÎÀû Á¢ÃËÀ» Çã¿ëÇÏÁö ¾Ê´Â´Ù.¡¯´Â ±¸¸Å ÅëÁ¦¿Í °ü·ÃÇÑ ÅëÁ¦ ½Ç¹«¸¦ Á¦½ÃÇÏ°í ÀÖÀ½;

(Control Practices Version 1.0, ¡®AI 1 ÀÚµ¿È­ ¼Ö·ç¼Ç È®ÀΡ¯ ÇÁ·Î¼¼½ºÀÇ ±¸¸Å ÅëÁ¦¸¦ À§ÇÑ ÅëÁ¦ ½Ç¹« Áß¿¡¼­, Âü°í·Î IT °Å¹ö³Í½º¸¦ À§ÇÑ C.P. Version 2.0 ¿¡´Â ¾øÀ½.)

 

ÀÌó·³ IT ÀÎÇÁ¶ó¸¦ ºñ·ÔÇÑ IT ÀÚ¿ø ±¸¸Å¿¡ À־ ³³µæÇÏÁö ¸øÇÏ´Â ±âÁØ, ƯÈ÷, ºÎÁ¤ ÇàÀ§¿¡ ¹Ýµå½Ã ¼ö¹ÝµÇ´Â Á¶ÀÛµÈ Á¤º¸¿¡ ÀÇ°ÅÇÏ¿© ±¸¸Å ÀÇ»ç°áÁ¤ÀÌ ÀÌ·ç¾îÁ³À» ¶§, ÇØ´ç ½Ã½ºÅÛÀº ±¸Çö ÀÌÈÄ ¿î¿µ °úÁ¤¿¡¼­ »ç°í°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù´Â ³ôÀº ÀáÀç À§Çè±îÁöµµ °í·ÁÇÏ¿´´Ù´Â Á¡¿¡¼­ COBITÀÇ ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«´Â ±× °¡Ä¡¸¦ ÀÎÁ¤ÇÒ ¼ö ÀÖ´Ù.

 

ºÎ·Ï: ¿ë¾î Á¤ÀÇ (¹ø¿ªµÈ ±ÛÀº IT ÅëÁ¦º¸Áõ Àü¹®¿ë¾î ÂüÁ¶)

 

Control

the policies, procedures, practices and organisational structures designed to provide reasonable assurance that business objectives will be achieved and that undesired events will be prevented or detected and corrected.

 

Control objective

A statement of the desired result or purpose to be achieved by implementing control procedures in a particular process

 

Control practice

Key control mechanism that supports the achievement of control objectives through responsible use of resources, appropriate management of risk and alignment of IT with business

 

Specific goal

A required model component that describes the unique characteristics that must be present to satisfy the process area.

 

Specific practice

An expected model component that is considered important in achieving the associated specific goal. The specific practices describe the activities expected to result in achievement of the specific goals of a process area.

 

½ÅÀÎö

IT°Å¹ö³Í½ºÀÎÅͳ»¼Å³Î

© IT Governance International

 


ÀÇ°ß¾²±â

¹øÈ£ Á¦¸ñ ±Û¾´ÀÌ ³¯Â¥ Á¶È¸ Ãßõ
8 ISO 27000 ½Ã¸®Áî ¸ñ·Ï ½ÅÀÎö 11-02-06 4953 7
7 IT °ü·Ã ISO Ç¥ÁØ ¸ñ·Ï (1) ½ÅÀÎö 09-03-23 16048 59
6 COBIT Series(3) - IT ÇÁ·Î¼¼½º °³¼±°ú ¼º¼÷µµ ½ÅÀÎö 08-06-04 4096 12
5 ITILÀÇ µÎ ¾ó±¼ ½ÅÀÎö 08-04-22 6234 14
4 COBIT Series(2) - ÅëÁ¦ ¸ñÀû ¹× ½Ç¹« (control objectives and practices) ½ÅÀÎö 08-02-11 3902 9
3 COBIT Series(1) - COBITÀÇ Á¤½Å ½ÅÀÎö 08-01-05 4228 9
2 [»ç¼³] ¡°CMMI ÀÎÁõ¸¸ÀÌ ´É»ç°¡ ¾Æ´Ï´Ù¡± ¸¦ ÀÐ°í¼­, ½ÅÀÎö 07-04-01 5328 17
1 IT Assurance series (1) – ÅëÁ¦ÀÇ ´Ü°èÀû ÀÌÇà (cascading of control) ½ÅÀÎö 07-03-24 3943 16