IT °Å¹ö³Í½º, ÅëÁ¦, º¸¾È ±×¸®°í º¸Áõ ¾÷°èÀÇ ±Û·Î¹ú ¸®´õ
 
 
HOME > Ä¿¹Â´ÏƼ > IT º¸Áõ
  IT Assurance series (1) – ÅëÁ¦ÀÇ ´Ü°èÀû ÀÌÇà (cascading of control)
  ±Û¾´ÀÌ : ½ÅÀÎö     ³¯Â¥ : 07-03-24 19:46     Á¶È¸ : 3942     Ãßõ : 16     Æ®·¢¹é ÁÖ¼Ò

IT Assurance (IT º¸Áõ) series (1) – ³»ºÎ ÅëÁ¦ÀÇ ´Ü°èÀû ÀÌÇà (cascading of control)

 

ÀϹÝÀûÀ¸·Î º¸Áõ(assurance) À̶õ °¨»ç(audit) ¶Ç´Â Áø´Ü(assessment) °°Àº ÇùÀÇÀÇ È°µ¿ÀÌ Ãß±¸ÇÏ´Â ¸ñÇ¥·Î½á, ¾î¶² Á¡Àº ÀßÇÏ°í ÀÌ·± Á¡Àº À߸øÇß´Ù°í È®½ÅÇÒ ¼ö ÀÖ´Â ´Ü°è¸¦ ÀǹÌÇÑ´Ù. ±×¸®°í, IT °¨»ç ¶Ç´Â Áø´ÜÀÇ ´ë»óÀº IT ÅëÁ¦ (controls or control activities) °¡ ±× ´ë»óÀ̱⵵ Çϸç, ´õ¿íÀÌ °¨»ç ¶Ç´Â Áø´Ü ÀÚüµµ Á¶Á÷ ÀüüÀÇ ÀÔÀå¿¡¼­´Â ´ëÇ¥ÀûÀÎ ÅëÁ¦ È°µ¿ÀÇ ÀÏȯÀÎ °ÍÀÌ´Ù.

 

ÀÌ·¯ÇÑ º¸ÆíÀû ½Ã°¢¿¡¼­ ÅëÁ¦ À̷п¡ °üÇÑ °Í¿¡¼­ ¿¬À縦 ½ÃÀÛÇϱâ·Î ÇÑ´Ù.

 

³»ºÎ ÅëÁ¦ ÀÌ·Ð(internal control theory)ÀÌ Ãß±¸ÇÏ´Â ¸ñÇ¥´Â ÅëÁ¦ÀÇ ÀûÀýÇÑ ±ÕÇüÀ» È®ÀÎÇÏ°í ¼ö¸³Çϱâ À§ÇÑ °ÍÀÌ´Ù. ¶ÇÇÑ, À§Çè Æò°¡ ÇÁ·Î¼¼½º¿¡ È°¿ëÇÔµµ ÇÔ²² ²ÅÀ» ¼ö ÀÖ´Ù. ÀûÀýÇÑ ±ÕÇüÀ̶õ IT °Å¹ö³Í½º¿Í °ü¸®¸¦ Æ÷ÇÔÇÑ ¸ðµç °èÃþÀÇ IT ÇÁ·Î¼¼½º¿¡ À§Ä¡ÇÑ °Å¹ö´× ¶Ç´Â ÅëÁ¦ Æ÷ÀÎÆ®°¡ Áö³ªÄ¡°Ô ¸¹¾Æµµ, ±×¸®°í ºÎÁ·Çصµ ¾ÈµÈ´Ù´Â °ÍÀÌ´Ù.

 

IT ÇÁ·Î¼¼½º¿¡ ³»Æ÷µÈ °úµµÇÑ ÅëÁ¦´Â °ü·áÀû »ç¹«ÀýÂ÷ÀÇ Áõ°¡, »ý»ê¼º °¨¼Ò, º¹Àâµµ Áõ°¡, Áֱ⠽ð£ Áõ°¡, ±×¸®°í ºñºÎ°¡°¡Ä¡Àû È°µ¿ Áõ°¡ µîÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ°í, ÅëÁ¦ ºÎÀç·Î ÀÎÇÑ À§Çè Áõ°¡´Â ÀÚ»êÀÇ ¼Õ½Ç, Çã¼úÇÑ ºñÁî´Ï½º °áÁ¤, ¹ý±Ô À§¹Ý ±×¸®°í °¢Á¾ ½ºÄµµéÀÇ Áõ°¡·Î À̾îÁú ¼ö ÀÖ´Â °ÍÀÌ´Ù. ÀÌó·³ ±ÕÇüÀ¯ÁöÀÇ Çʿ伺ÀÌ ³»ºÎ ÅëÁ¦ Àü¹®°¡ÀÇ ¾ç¼ºÀÌ ÇÊ¿äÇÑ ±Ù°Å°¡ µÈ´Ù.

 

¿ì¼±, À̹ø ¿¬ÀçÀÇ Á¦¸ñ¿¡ ¸ÂÃç ÅëÁ¦ È°µ¿ÀÇ °³¹ß ¹× ÀÌÇàÀÇ ÁÖü´Â ´©±¸ÀÎÁö, ±×¸®°í °¢ ÁÖüº°·Î ÅëÁ¦ ÇàÀ§ÀÇ Æ¯Â¡À» »ìÆ캻´Ù¸é, ´ë·« ±×¸²1°ú °°Àº °èÃþº° ÇüÅ·Π³ª´µ¾î º¼ ¼ö ÀÖ´Ù.

 

 

±×¸®°í ÀÌ»çȸ¿¡ ÀÇÇÑ °Å¹ö³Í½ººÎÅÍ ÃÖÇÏÀ§ °èÃþÀÇ ÀÏ¹Ý Á÷¿øµé¿¡ ÀÇÇÑ ÀÏ»óÀû È°µ¿±îÁö »ó°ü °ü°è´Â ±×¸² 2¿Í °°ÀÌ Ä³½ºÄÉÀ̵ù (cascading, ÇÏÇâ½Ä ´Ü°èÀû ÇÏ´Þ) ¸ð½ÀÀ¸·Î Ç¥ÇöÇÒ ¼ö ÀÖ´Ù.

 

 

 

 

±×·¸´Ù¸é, ¿ì¸®ÀÇ Çö½ÇÀº ¾î¶°ÇÑ°¡? Áö³­ 2 ³â ¹Ý ³²ÁþÇÑ ³»ºÎ ÅëÁ¦ ÄÁ¼³ÆÃÀ» ÅëÇØ ´À³¤ Á¡À» Åä´ë·Î ÆÇ´ÜÇßÀ» ¶§, °¡Àå Ä¿´Ù¶õ ¹®Á¦Á¡Àº ´ëºÎºÐÀÇ Á¶Á÷¿¡¼­ IT ÅëÁ¦ ¿ªÇÒ ºÐ´ãÀÌ Áö³ªÄ¡°Ô ÇϺΠÁ¶Á÷À¸·Î Ä¡¿ìÃÄÁ® ÀÖ´Ù´Â »ç½ÇÀ» ¾Ë ¼ö ÀÖ¾ú´Ù. ¶Ç ´Ù¸¥ À̽´·Î´Â IT Á¶Á÷ÀÌ ºñÁî´Ï½º¿Í ºÐ¸®µÈ Á¶Á÷À¸·Î À߸ø ÀÎ½ÄµÇ¾î ºÐ¸®µÈ ÅëÁ¦ ȯ°æÀ» °®°í ÀÖ°í, ±×¸®ÇÏ¿© IT ÅëÁ¦, ƯÈ÷ ÀÀ¿ë ÅëÁ¦ÀÇ ¿À³Ê½ÊÀÌ ºÒºÐ¸íÇÑ »óÅ·ΠÀ¯ÁöÇÏ°í ÀÖ´Ù´Â Á¡, ƯÁ¤ IT ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ¾Æ¿ô¼Ò½ÌÀ» ÇÏ´Â °æ¿ì¿¡µµ ÅëÁ¦ Ã¥ÀÓÀÇ ºÒºÐ¸í, ±×¸®°í Àü¹ÝÀûÀÎ ÅëÁ¦ ½ºÅ³(skills)ÀÇ  ºÎÁ· µîÀ» ã¾Æº¼ ¼ö ÀÖ´Ù.

 

½ÅÀÎö

¾ÆÀÌƼ°Å¹ö³Í½ºÀÎÅͳ»¼Å³Î

© IT Governance International


ÀÇ°ß¾²±â

¹øÈ£ Á¦¸ñ ±Û¾´ÀÌ ³¯Â¥ Á¶È¸ Ãßõ
8 ISO 27000 ½Ã¸®Áî ¸ñ·Ï ½ÅÀÎö 11-02-06 4953 7
7 IT °ü·Ã ISO Ç¥ÁØ ¸ñ·Ï (1) ½ÅÀÎö 09-03-23 16048 59
6 COBIT Series(3) - IT ÇÁ·Î¼¼½º °³¼±°ú ¼º¼÷µµ ½ÅÀÎö 08-06-04 4096 12
5 ITILÀÇ µÎ ¾ó±¼ ½ÅÀÎö 08-04-22 6234 14
4 COBIT Series(2) - ÅëÁ¦ ¸ñÀû ¹× ½Ç¹« (control objectives and practices) ½ÅÀÎö 08-02-11 3901 9
3 COBIT Series(1) - COBITÀÇ Á¤½Å ½ÅÀÎö 08-01-05 4227 9
2 [»ç¼³] ¡°CMMI ÀÎÁõ¸¸ÀÌ ´É»ç°¡ ¾Æ´Ï´Ù¡± ¸¦ ÀÐ°í¼­, ½ÅÀÎö 07-04-01 5328 17
1 IT Assurance series (1) – ÅëÁ¦ÀÇ ´Ü°èÀû ÀÌÇà (cascading of control) ½ÅÀÎö 07-03-24 3943 16