¿Ö ¡®ÅëÁ¦¡¯ °¡ ÇÊ¿äÇÑ°¡?
¿ì¸®ÀÇ Çö½ÇÀº ÅëÁ¦¶õ ¸»À» ¿ì¼±ÀûÀ¸·Î ½ÅüÀû ¾ï¾Ð ¶Ç´Â ±¸¼ÓÀ̶ó´Â Àǹ̷Π¶°¿Ã¸®±â ¶§¹®¿¡, ³»ºÎ ȤÀº IT ÅëÁ¦¶ó´Â ¸»¿¡ ´ëÇÏ¿©µµ ¸·¿¬ÇÑ °ÅºÎ ÀǽÄÀÌ ÆعèÇØ ÀÖÀ½À» °æÇèÀûÀ¸·Î ¾Ë ¼ö ÀÖ´Ù. ³ª¾Æ°¡ ÀÌ·¯ÇÑ Çö»óÀÌ COBIT(Control Objectives for Information and relative Technology)ÀÇ ½Ç¹« Àû¿ëÀ» È°¼ºÈ½ÃÅ°´Âµ¥ ÀÖ¾î¼ ÇÑ°¡Áö ¹æÇØ ¿äÀÎÀ¸·Î ÀÛ¿ëÇÏ°í ÀÖ´Ù°í ÇÒ ¼ö ÀÖ´Ù.
µû¶ó¼, ¡®ÅëÁ¦¡¯À̾î¾ß¸¸ ÇÏ´Â ÀÌÀ¯¿¡ ´ëÇؼ ¿ì¼± ³íÀÇÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.
»ó½ÄÀûÀ¸·Î, ÅëÁ¦ È°µ¿(ÀÌÇÏ ¡®ÅëÁ¦¡¯¶ó ÇÔ)À̶õ À§Çè °ü¸®(risk management)ÀÇ ÃÑüÀûÀÎ ¼ö´ÜÀ» ÁöĪÇϸç, µû¶ó¼ À§Çè°ú ÅëÁ¦´Â â°ú ¹æÆÐÀÇ °ü°è¶ó°í ½±°Ô ±ÔÁ¤ÇÒ ¼ö ÀÖÁö¸¸, º¸´Ù ¸íÈ®ÇÑ ÀÌÇظ¦ À§ÇØ ÅëÁ¦¿¡ ´ëÇÑ ±ÇÀ§ÀÖ´Â Á¤ÀǸ¦ »ìÆ캸´Â °ÍÀÌ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
±×·±µ¥, º» ¿¬Àç´Â Àü»çÀûÀÎ ³»ºÎ ÅëÁ¦ Â÷¿øÀÌ ¾Æ´Ï¶ó IT ÅëÁ¦¿¡ ´ëÇÑ Á¦ÇÑÀû ³»¿ëÀ» ´Ù·ê °ÍÀ̱⠶§¹®¿¡ ¿©·¯ ÅëÁ¦ °ü·Ã ÇÁ·¹ÀÓ¿öÅ© Áß¿¡¼ COBIT¿¡¼ÀÇ Á¤ÀǸ¦ ÀοëÇÏ¸é ±×°ÍÀº ´ÙÀ½°ú °°´Ù: ¡°IT ÅëÁ¦(È°µ¿)´Â ºñÁî´Ï½º ¸ñÀûÀ» ´Þ¼ºÇÏ°í, ¶ÇÇÑ ¹Ù¶÷Á÷ÇÏÁö ¾ÊÀº »ç°ÇÀ» ¿¹¹æÇϰųª ŽÁö/±³Á¤ÇÒ ¼ö ÀÖµµ·Ï ÇÕ¸®Àû º¸Áõ(reasonable assurance)À» Á¦°øÇϱâ À§ÇÏ¿© ¼³°èµÈ Á¤Ã¥, ÀýÂ÷, ½Ç¹« ±×¸®°í Á¶Á÷ ±¸Á¶ÀÌ´Ù.¡± ±×¸®°í, ÀÌ·¯ÇÑ Á¤ÀÇ¿¡ ¹ÙÅÁÀ» µÐ ÅëÁ¦¿¡ ´ëÇÑ ±¸Ã¼ÀûÀÎ ¸î °¡Áö ½Ç·Ê¸¦ µç´Ù¸é ´ÙÀ½°ú °°´Ù: ù°, ÇÊ¿äÇÑ ÀÏ»ó È°µ¿µéÀÇ Áö¼ÓÀû ¼öÇàÀ» À§ÇÑ ³»ºÎ ±ÔÁ¤È¿Í ÀÚµ¿È; µÑ°, ÇÏÀ§ Á÷±Þ¿¡ ÀÇÇÑ ¼öÇà ¹× º¸°í È°µ¿ º¸´Ù´Â Á¦3ÀÚ ¶Ç´Â »óÀ§ Ã¥ÀÓÀڵ鿡 ÀÇÇÑ ÀÌÀÇ °ËÅä¿Í ¼¸í; ¼Â°, ¼º°ú ¸ð´ÏÅ͸µ;
À§ Á¤ÀÇ¿¡ ³ªÅ¸³ª ÀÖµíÀÌ ¿øÇÏ´Â ¸ñÀû ´Þ¼ºÀ» À§Çؼ ÇÊ¿äÇÑ È°µ¿µéÀ» Á¶Á÷ ³» ÀÏ»óÀûÀÎ È°µ¿°ú ±¸ºÐÇÏ¿© Ưº°È÷ ÅëÁ¦ È°µ¿À̶ó°í ÀÏÄ´ °ÍÀÌ´Ù. ÀÌó·³ ¸ñÀû ´Þ¼ºÀ» À§ÇÏ¿© ÇÊ¿äÇÑ °ÍÀ¸·Î ¹Þ¾Æµé¿©Áö±â ¶§¹®¿¡ IT ÅëÁ¦´Â Ưº°È÷ ÀÚµ¿Â÷ÀÇ ºê·¹ÀÌÅ©¿¡ ºñÀ¯µÇ°í ÀÖ´Ù.
ÀÌÁ¦, ÅëÁ¦ÀÇ ±àÁ¤ÀûÀÎ Ãø¸éÀ» Á¤ÀÇ Â÷¿øÀ» ³Ñ¾î º¸´Ù ½ÉÃþÀûÀ¸·Î °íÂûÇØ º¸°íÀÚ ÇÑ´Ù. ³Î¸® ¾Ë·ÁÁø ¡®°³¹ß CMMI(Capability Maturity Model Integration for Development)¡¯¿¡¼´Â COBIT¿¡¼ÀÇ ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«¿Í À¯»çÇÑ ¿ë¾î·Î½á ¡®Æ¯Á¤ ¸ñÇ¥ ¹× ½Ç¹«(specific goal and practice)¡¯¶ó´Â ´ëÀÀµÇ´Â Ç¥ÇöÀ» »ç¿ëÇÏ°í Àִµ¥, ´ÙÀ½°ú °°Àº »çÇ×µéÀÌ ¡®ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«¡¯°¡ ¡®Æ¯Á¤ ¸ñÇ¥ ¹× ½Ç¹«¡¯º¸´Ù ÀûÇÕÇÑ Ç¥ÇöÀ̶ó´Â ¸íÈ®ÇÑ ±Ù°Å°¡ µÉ ¼ö ÀÖÀ¸¸ç, ±×·¸Áö ¸øÇϸé ÅëÁ¦¿¡ ´ëÇÑ °ÅºÎ°¨ÀÌ¶óµµ ÇؼÒÇÒ ¼ö ÀÖ´Â ±Ù°Å´Â µÇ¸®¶ó »ý°¢ÇÑ´Ù.
ù°, ÅëÁ¦´Â ´ÜÁö ¿øÇÏ´Â ¸ñÀûÀÇ ´Þ¼ºÀ» Áö¿øÇϴµ¥ ±×Ä¡Áö ¾Ê°í, °¡´ÉÇÏ´Ù¸é ¸ñÀû ´Þ¼ºÀ» º¸Áõ±îÁö ÇÒ ¼ö ÀÖ´Â ÇÊ¿äÇÑ È°µ¿ ¶Ç´Â ½Ç¹«¸¦ Æ÷ÇÔÇÑ´Ù.
ºñ·Ï ÀÌ°ÍÀº IT ÅëÁ¦ Á¤ÀǸ¦ ÀçÂ÷ °Á¶ÇÑ °ÍÀÌÁö¸¸, ºÎ¿¬ ¼³¸íÇϸé, IT ÇÁ·Î¼¼½ºÀÇ ÅëÁ¦ ¼³°è È¿°ú¿¡ °üÇÑ ³»¿ëÀ¸·Î, ÀϹÝÀûÀ¸·Î ÅëÁ¦ ¸ñÀûÀÇ ´Þ¼ºÀÌ È¿À²¼º Ãß±¸º¸´Ù ¿ì¼±ÇÏ´Â IT ÇÁ·Î¼¼½º ¼º°ú ±âÁØÀÌ µÇ¾î¾ß ÇÏ°í, ºÎÁ·ÇÑ ÅëÁ¦ È°µ¿À¸·Î ÀÎÇÑ À§ÇèÀÇ Áõ°¡´Â ºÒ¹Ì½º·± »ç°Ç ¹ß»ýÀ» À¯¹ßÇØ ºñÁî´Ï½º ¸ñÀû ´Þ¼ºÀ» ¹æÇØÇÏ´Â ¿äÀÎÀÌ µÈ´Ù´Â »ç½Çµµ °í·ÁÇÏ°í ÀÖ´Â °ÍÀÌ´Ù. ±×·¯¹Ç·Î, IT ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ÅëÁ¦ ¼³°è ½Ã¿¡ Á¶Á÷ÀÇ Â÷º°¼º, ¿¹¸¦ µé¸é, Á¶Á÷ÀÇ °íÀ¯ ¸ñÀû°ú ±¸ÇöÀü·«, Á¶Á÷ÀÇ º¹À⼺, ¿ª»ç ¹× ¹®È, ±×¸®°í Á¶Á÷ÀÌ Ã³ÇÑ È¯°æ ¹× ¾÷Á¾ °£ Â÷ÀÌÁ¡ µîÀ» ¾î´À Á¤µµ °¨¾ÈÇÏ´õ¶óµµ ¾î´À Á¶Á÷¿¡¼³ª ¸ñÀû ´Þ¼ºÀ» ÇÕ¸®ÀûÀ¸·Î º¸ÁõÇϱâ À§Çؼ ¼öÇàÇÏ¿©¾ß ÇÏ´Â ÀûÀýÇÑ ÅëÁ¦ È°µ¿Àº ¹Ýµå½Ã Á¸ÀçÇØ¾ß ÇÏ´Â °ÍÀÌ´Ù. ±×·¸Áö ¾Ê°í, ÀûÁ¤ ¼öÁØ ÀÌÇÏÀÇ ÅëÁ¦ È°µ¿ ¿î¿µÀº À§Çè ³ëÃâ Á¤µµ°¡ ¿øÄ¡ ¾Ê´Â »ç°Ç ¹ß»ýÀ» ¿¹¹æÇϰųª ŽÁö/±³Á¤ÇÏÁö ¸øÇϱ⠶§¹®¿¡ °áÄÚ ºñÁî´Ï½º ¸ñÀûÀÌ ´Þ¼ºµÈ´Ù°í È®½ÅÇÒ ¼ö ¾ø´Ù.
µÑ°´Â ¡°´©°¡ ÅëÁ¦ ÁÖü°¡ µÇ¾î¾ß Çϴ°¡?¡± ¿¡ ´ëÇÑ ´äÀ» ±¸Çغ¸´Â °ÍÀÌ µÉ °ÍÀÌ´Ù. ÀϹÝÀûÀ¸·Î, ÅëÁ¦ È°µ¿À» ¼³°èÇÏ°í Á¤ÀÇÇÏ´Â ÀÏÀº ¾î´À Á¶Á÷¿¡¼³ª »ç¶÷(¿¹, ÀÌ»çȸ, °¨»çÀÎ, °æ¿µÁø, ¸Å´ÏÀú µî)ÀÌ ÇÏÁö¸¸, ÀÌ·¯ÇÑ ÅëÁ¦ Á¤ÀÇ ÁÖüµéµµ ÅëÁ¦ ´ë»ó, Áï IT ÀÚ¿øÀÇ ÀϺκÐÀÌ´Ù. (COBIT¿¡¼´Â IT ÀÚ¿øÀ» ÀηÂ, ÀÀ¿ë, ÀÎÇÁ¶ó, Á¤º¸ µîÀ¸·Î ºÐ·ùÇÏ°í ÀÖ´Ù.) µû¶ó¼, ÅëÁ¦ È°µ¿ÀÇ Áؼö Ã¥ÀÓÀº ÅëÁ¦ Á¤ÀÇ ÁÖü¸¦ Æ÷ÇÔÇÑ ±¸¼º¿ø ¸ðµÎ¿¡°Ô ÀÖÀ½À» ³»Æ÷ÇÏ°í ÀÖ´Ù.
IT ÅëÁ¦ ¼³°èÀÇ ¹æÇâÀ» Á¦½ÃÇÑ »ó±â ±â¼úÀ» ´Ù½Ã Á¤¸®Çϸé, Á¶Á÷ÀÇ IT°¡ ÅëÁ¦ ¸ñÀû ´Þ¼ºÀ» º¸ÁõÇÒ ¼ö ÀÖ¾î¾ß ÇÏ°í, À̸¦ À§Çؼ´Â IT ÅëÁ¦¸¦ IT ÇÁ·Î¼¼½ºÀÇ ÀÏºÎ·Î½á »ç¶÷¿¡ ÀÇÇÑ ±ÔÁ¦°¡ ¾Æ´Ñ µµ¿òÀ» ÁÖ´Â ³»ºÎ ±â´ÉÀ¸·Î ±¸ÇöÇÏ¿©¾ß ÇÑ´Ù´Â Á¡ÀÌ´Ù. µû¶ó¼, ºê·¹ÀÌÅ©µµ Á¦ÀÛÀÚÀÇ ¼ÕÀ» ¶°³ª ÀÚµ¿Â÷ÀÇ ÀϺηΠÀÛµ¿ÇϵíÀÌ, IT ÅëÁ¦ ¸ñÀû ´Þ¼ºÀ» º¸ÁõÇÒ IT ÅëÁ¦ ÁÖü´Â ¾î´À °³ÀÎÀÌ ¾Æ´Ñ Á¶Á÷ÀÇ IT°¡ µÇ¾î¾ß ÇÑ´Ù.
»ó±â ³»¿ëµéÀº ÄÁ¼³Æà °úÁ¤¿¡¼ ÀÚÁÖ ¼³¸íÇÏ°í ÀÌÇظ¦ ±¸ÇÑ °ÍµéÀÌÁö¸¸, ±×·¯ÇÔ¿¡µµ Çö½Ç¿¡¼´Â ¼Ò±Ô¸ð IT Á¶Á÷Àϼö·Ï ºñÁî´Ï½º ¸ñÀû ´Þ¼ºº¸´Ù IT ¾÷¹«ÀÇ È¿À²¼ºÀ» °Á¶ÇÏ´Â ºÐÀ§±â°¡ ÆعèÇØ ÀÖÀ½À» ½±°Ô °æÇèÇÒ ¼ö ÀÖ¾ú´Ù. ƯÈ÷, ƯÁ¤ ÅëÁ¦ È°µ¿¿¡ °üÇÑ Á¤Ã¥ ¹× ÀýÂ÷µéÀ» ¸í¹®È½ÃÄÑ¾ß ÇÑ´Ù´Â ¿ä±¸¿¡ ´ëÇÑ ¹ÝÀÀ¿¡ ÀÖ¾î¼ ´õ¿í ±×·¯ÇÏ¿´´Ù. ±×·¯³ª, ÅëÁ¦ È°µ¿À» Á¤ÀÇÇÏ°í ¸í¹®ÈÇÏ´Â °Íµµ ÅëÁ¦ ¿î¿µÀÇ Áö¼ÓÀû È¿°ú¿Í ¹ÐÁ¢ÇÑ °ü°è°¡ ÀÖÀ¸¹Ç·Î, IT ÇÁ·Î¼¼½º ¼º¼÷µµ Çâ»ó ÀÌ»óÀ¸·Î Áß¿äÇÑ À̽´ÀÌ´Ù.
Á¤¸® Â÷¿ø¿¡¼ Áö±Ý±îÁö ±â¼úÇÑ ³»¿ëµéÀ» ¿ä¾àÇÏ¸é ´ÙÀ½°ú °°´Ù: ù°, ÅëÁ¦´Â À§Çè°ü¸® ¼ö´ÜÀÌ´Ù; µÑ°, ÀûÀýÇÑ ÅëÁ¦ ¼öÁØÀº IT ÇÁ·Î¼¼½ºÀÇ È¿À²¼º º¸´Ù´Â ¿ì¼±ÀûÀ¸·Î ¸ñÀû ´Þ¼º ¿©ºÎ¿¡ ÀÇÇØ °áÁ¤µÇ¾î¾ß Çϸç, ¸ðµç Á¶Á÷¿¡¼´Â ÀÏÁ¤ ¼öÁØÀÇ ÅëÁ¦¸¦ ÇÊ¿ä·Î ÇÑ´Ù; ¼Â°, ÅëÁ¦ ÁÖü´Â Á¶Á÷ÀÇ ITÀÌÁö, °³ÀÎÀÌ ¾Æ´Ï´Ù;
COBITÀÇ ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«
IT È°µ¿ Á¤ÀÇ¿¡ ÀÖ¾î COBIT ÇÁ·¹ÀÓ¿öÅ©¿¡¼µµ ÁöÇâÇÏ°í ÀÖ´Â ÇÁ·Î¼¼½º Áß½ÉÀûÀÎ Á¢±ÙÀº IT ÇÁ·Î¼¼½ºÀÇ ±Ã±ØÀûÀÎ °á°ú¹°·Î Á¦°øµÇ´Â Á¤º¸ ¹× ¼ºñ½ºÀÇ Ç°ÁúÀÌ ÇÁ·Î¼¼½º Ç°Áú¿¡ ÀÇÇØ Á¿ìµÉ ¼ö ÀÖ´Ù´Â ±â´ë¿¡¼ Ãâ¹ßÇÏ°í ÀÖÀ¸³ª, ¿ì¸®ÀÇ Çö½Ç¿¡¼´Â ¸ðµ¨·Î äÅÃÇÑ ¸ð¹ü ½Ç¹«¿¡¼ Á¤ÇÑ ¿ä±¸Á¶°ÇµéÀÇ Ã¶ÀúÇÑ ¹Ý¿µÀ¸·Î ÃÊ·¡µÇ´Â ³Ê¹« º¹ÀâÇÑ ÇÁ·Î¼¼½º ¼³°è, Á¶Á÷µéÀÇ ¿¬¼ÓÀûÀÎ À§±â Á÷¸é¿¡ µû¸¥ Á¶Á÷ ±¸¼º¿øµéÀÇ ÀæÀº ÀÌÁ÷°ú Á¶Á÷ ÅëÆóÇÕ, ±×¸®°í IT ½Ã½ºÅÛ¿¡ ÀÇÇØ ÀÚµ¿È, ´Ü¼øÈ ±×¸®°í »ç°íÀÇ °íÂøÈ·Î ¾ß±âµÇ´Â ȯ°æ º¯È¿¡ ½Å¼ÓÈ÷ ´ëÀÀÇÒ À¯¿¬¼º ¶Ç´Â ź·Â¼º ÀúÇÏ µîÀ¸·Î ±×·¯ÇÑ ¹Ù·¥ÀÌ Á¡Â÷ Åð»öµÇ°í ÀÖ´Ù.
±×·¯³ª, À§ÀÇ ³íÁ¶¿¡´Â ÀϺΠºÎÁ¤Àû ÀÇ°ßÀÌ ÀÖÀ» ¼ö Àֱ⿡, ¸ðµç Á¶Á÷¿¡ º¸ÆíÀûÀ¸·Î ÇØ´çµÈ´Ù°í ¹Ï´Â ±Ùº»ÀûÀÎ ¿øÀÎÀ¸·Î ¡®ÇÁ·Î¼¼½º´Â ÅëÁ¦¸¦ ÇÊ¿ä·Î ÇÑ´Ù¡¯´Â »ç½Ç¿¡ ´ëÇÑ ÀÎ½Ä ºÎÁ·À» ²ÅÀ» ¼ö ÀÖ´Ù. À̸¦ ´Þ¸® Ç¥ÇöÇϸé, IT ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ±â´ë È¿°ú´Â ÇÁ·Î¼¼½º¿¡ ¹Ý¿µµÈ IT ÅëÁ¦ È¿°ú¿¡ Á¿ìµÈ´Ù°í ÇÒ ¼ö ÀÖ´Ù.
±×·¸´Ù¸é, IT ÅëÁ¦°¡ ½ÇÆÐÇÒ ¼ö ÀÖ´Â ÀÌÀ¯´Â ¹«¾ùÀ̰ڴ°¡?
¿ì¼± ºñÁî´Ï½º °üÁ¡¿¡¼´Â ÅëÁ¦ ÇàÀ§·Î ÀüȯµÇÁö ¾ÊÀº Á¤¸» Áß¿äÇÑ ºñÁî´Ï½º ¸ñÇ¥°¡ ¹«¾ùÀÎÁö¸¦ ¾Æ¹«µµ ¾ËÁö ¸øÇÑ´Ù´Â Á¡°ú IT ÅëÁ¦¿¡ ´ëÇÑ ºñÁî´Ï½º Á¶Á÷ÀÇ Âü¿©°¡ ¾ø´Ù´Â Á¡ÀÌ´Ù. ¶ÇÇÑ, ºñÁî´Ï½º ¼º°ú¿Í °ü·ÃÀÌ ¾ø´Â ¸ñÇ¥¸¦ ÁöÇâÇÏ°í, ±×¸®°í Áö³ªÄ¡°Ô IT ÀÚ¿ø¿¡¸¸ ÁýÁßÇÏ´Â ±â¼úÀû Á¢±ÙÀÌ IT °üÁ¡¿¡¼ÀÇ ¶Ç ´Ù¸¥ ½ÇÆÐ ÀÌÀ¯°¡ µÉ ¼ö ÀÖ´Ù.
ÀÌÁ¦ ´ÙÀ½ Áú¹®¿¡ ´ëÇÑ ´äÀ» ±¸ÇÏ´Â °ÍÀ¸·Î °á·Ð¿¡ °¥À½ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ¡°°ú¿¬, COBITÀÇ ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«´Â »ó±â ±³ÈÆÀ» ¾î´À Á¤µµ ¹Ý¿µÇÏ°í Àִ°¡?¡± ÀÌ¿¡ ´ëÇؼ ÇѸ¶µð·Î ÃæºÐÈ÷ ¹Ý¿µÇÏ°í ÀÖ´Ù°í ´äÇÒ ¼ö ÀÖ´Ù. ÀÌ·± Áï°¢ÀûÀÎ ´äº¯ÀÌ °¡´ÉÇÑ °ÍÀº COBIT¿¡¼ ¹àÈ÷°í ÀÖ´Â ´ÙÀ½ÀÇ ¸î °¡Áö »çÇ׿¡ ±Ù°ÅÇÏ°í ÀÖ´Ù:
ù°, COBITÀº °æ¿µÀÚ, IT ¼ºñ½º »ç¿ëÀÚµé ±×¸®°í °¨»çÀεéÀÇ ¿ä±¸¸¦ ¹Ý¿µÇÏ¿© °³¹ßµÊ;
µÑ°, COBITÀº IT ¿ªÇÒÀ» ºñÁî´Ï½º ¸ñÀûÀ» À§ÇÑ ±â¿©ÀÚ(enabler)·Î ±Ô¸íÇÏ°í Á¢±ÙÇÔ;
¼Â°, COBIT ¿î¿µ À§¿øȸ, ITGI À§¿øȸ, ±×¸®°í °ËÅäÀÚ µîÀ¸·Î COBIT °³¹ß¿¡ ½Ç¹« °æÇèÀÌ Ç³ºÎÇÑ »ç¶÷µéÀÌ Âü¿©ÇÔ;
À§¿¡ ±â¼úÇÑ ±Ù°ÅµéÀÌ ´ã°í ÀÖ´Â ÇÔÃàÀû Àǹ̷δ COBITÀÇ ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«°¡ ºñÁî´Ï½º ¸ñÇ¥¸¦ ÁöÇâÇÏ´Â È¿°úÀûÀÎ ÅëÁ¦¸¦ À§ÇÑ ÃÖ¼ÒÇÑÀÇ ¿ä±¸»çÇ×µéÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù´Â »ç½Ç¿¡ ¾ÆÁ÷ µ¿ÀÇÇÏÁö ¾Ê´Â ºÐµéÀ» À§Çؼ Á÷Á¢ÀûÀÌ°í ±¸Ã¼ÀûÀÎ ÅëÁ¦ ½Ç¹«¸¦ Ãß°¡·Î Á¦½ÃÇÏ°íÀÚ ÇÑ´Ù. (»ç½Ç, ÀÌ ³»¿ëÀ» COBIT¿¡¼ óÀ½ È®ÀÎÇÏ¿´À» ¶§, ¸¶À½¼ÓÀ¸·Î ³î¶ó¿òÀ» ±ÝÇÒ ¼ö ¾ø¾ú´ø ¹Ù, ´Ù°°ÀÌ µ¿°¨Çϸ®¶ó ±â´ëÇϸ鼡¦)
³Ý°, COBIT¿¡¼´Â ¡®°è¾àÆÀ ¶Ç´Â ±¸¸ÅºÎ¼ Á÷¿øÀº Á¤º¸ Ãëµæ ¸ñÀûÀ» Á¦¿ÜÇÏ°í´Â °ø±ÞÀÚ¿Í °³ÀÎÀû Á¢ÃËÀ» Çã¿ëÇÏÁö ¾Ê´Â´Ù.¡¯´Â ±¸¸Å ÅëÁ¦¿Í °ü·ÃÇÑ ÅëÁ¦ ½Ç¹«¸¦ Á¦½ÃÇÏ°í ÀÖÀ½;
(Control Practices Version 1.0, ¡®AI 1 ÀÚµ¿È ¼Ö·ç¼Ç È®ÀΡ¯ ÇÁ·Î¼¼½ºÀÇ ±¸¸Å ÅëÁ¦¸¦ À§ÇÑ ÅëÁ¦ ½Ç¹« Áß¿¡¼, Âü°í·Î IT °Å¹ö³Í½º¸¦ À§ÇÑ C.P. Version 2.0 ¿¡´Â ¾øÀ½.)
ÀÌó·³ IT ÀÎÇÁ¶ó¸¦ ºñ·ÔÇÑ IT ÀÚ¿ø ±¸¸Å¿¡ ÀÖ¾î¼ ³³µæÇÏÁö ¸øÇÏ´Â ±âÁØ, ƯÈ÷, ºÎÁ¤ ÇàÀ§¿¡ ¹Ýµå½Ã ¼ö¹ÝµÇ´Â Á¶ÀÛµÈ Á¤º¸¿¡ ÀÇ°ÅÇÏ¿© ±¸¸Å ÀÇ»ç°áÁ¤ÀÌ ÀÌ·ç¾îÁ³À» ¶§, ÇØ´ç ½Ã½ºÅÛÀº ±¸Çö ÀÌÈÄ ¿î¿µ °úÁ¤¿¡¼ »ç°í°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù´Â ³ôÀº ÀáÀç À§Çè±îÁöµµ °í·ÁÇÏ¿´´Ù´Â Á¡¿¡¼ COBITÀÇ ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«´Â ±× °¡Ä¡¸¦ ÀÎÁ¤ÇÒ ¼ö ÀÖ´Ù.
ºÎ·Ï: ¿ë¾î Á¤ÀÇ (¹ø¿ªµÈ ±ÛÀº IT ÅëÁ¦º¸Áõ Àü¹®¿ë¾î ÂüÁ¶)
Control—
the policies, procedures, practices and organisational structures designed to provide reasonable assurance that business objectives will be achieved and that undesired events will be prevented or detected and corrected.
Control objective—
A statement of the desired result or purpose to be achieved by implementing control procedures in a particular process
Control practice—
Key control mechanism that supports the achievement of control objectives through responsible use of resources, appropriate management of risk and alignment of IT with business
Specific goal—
A required model component that describes the unique characteristics that must be present to satisfy the process area.
Specific practice—
An expected model component that is considered important in achieving the associated specific goal. The specific practices describe the activities expected to result in achievement of the specific goals of a process area.
½ÅÀÎö
IT°Å¹ö³Í½ºÀÎÅͳ»¼Å³Î
© IT Governance International