IT Assurance (IT º¸Áõ) series (1) – ³»ºÎ ÅëÁ¦ÀÇ ´Ü°èÀû ÀÌÇà (cascading of control)
ÀϹÝÀûÀ¸·Î º¸Áõ(assurance) À̶õ °¨»ç(audit) ¶Ç´Â Áø´Ü(assessment) °°Àº ÇùÀÇÀÇ È°µ¿ÀÌ Ãß±¸ÇÏ´Â ¸ñÇ¥·Î½á, ¾î¶² Á¡Àº ÀßÇÏ°í ÀÌ·± Á¡Àº À߸øÇß´Ù°í È®½ÅÇÒ ¼ö ÀÖ´Â ´Ü°è¸¦ ÀǹÌÇÑ´Ù. ±×¸®°í, IT °¨»ç ¶Ç´Â Áø´ÜÀÇ ´ë»óÀº IT ÅëÁ¦ (controls or control activities) °¡ ±× ´ë»óÀ̱⵵ Çϸç, ´õ¿íÀÌ °¨»ç ¶Ç´Â Áø´Ü ÀÚüµµ Á¶Á÷ ÀüüÀÇ ÀÔÀå¿¡¼´Â ´ëÇ¥ÀûÀÎ ÅëÁ¦ È°µ¿ÀÇ ÀÏȯÀÎ °ÍÀÌ´Ù.
ÀÌ·¯ÇÑ º¸ÆíÀû ½Ã°¢¿¡¼ ÅëÁ¦ À̷п¡ °üÇÑ °Í¿¡¼ ¿¬À縦 ½ÃÀÛÇϱâ·Î ÇÑ´Ù.
³»ºÎ ÅëÁ¦ ÀÌ·Ð(internal control theory)ÀÌ Ãß±¸ÇÏ´Â ¸ñÇ¥´Â ÅëÁ¦ÀÇ ÀûÀýÇÑ ±ÕÇüÀ» È®ÀÎÇÏ°í ¼ö¸³Çϱâ À§ÇÑ °ÍÀÌ´Ù. ¶ÇÇÑ, À§Çè Æò°¡ ÇÁ·Î¼¼½º¿¡ È°¿ëÇÔµµ ÇÔ²² ²ÅÀ» ¼ö ÀÖ´Ù. ÀûÀýÇÑ ±ÕÇüÀ̶õ IT °Å¹ö³Í½º¿Í °ü¸®¸¦ Æ÷ÇÔÇÑ ¸ðµç °èÃþÀÇ IT ÇÁ·Î¼¼½º¿¡ À§Ä¡ÇÑ °Å¹ö´× ¶Ç´Â ÅëÁ¦ Æ÷ÀÎÆ®°¡ Áö³ªÄ¡°Ô ¸¹¾Æµµ, ±×¸®°í ºÎÁ·Çصµ ¾ÈµÈ´Ù´Â °ÍÀÌ´Ù.
IT ÇÁ·Î¼¼½º¿¡ ³»Æ÷µÈ °úµµÇÑ ÅëÁ¦´Â °ü·áÀû »ç¹«ÀýÂ÷ÀÇ Áõ°¡, »ý»ê¼º °¨¼Ò, º¹Àâµµ Áõ°¡, Áֱ⠽ð£ Áõ°¡, ±×¸®°í ºñºÎ°¡°¡Ä¡Àû È°µ¿ Áõ°¡ µîÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ°í, ÅëÁ¦ ºÎÀç·Î ÀÎÇÑ À§Çè Áõ°¡´Â ÀÚ»êÀÇ ¼Õ½Ç, Çã¼úÇÑ ºñÁî´Ï½º °áÁ¤, ¹ý±Ô À§¹Ý ±×¸®°í °¢Á¾ ½ºÄµµéÀÇ Áõ°¡·Î À̾îÁú ¼ö ÀÖ´Â °ÍÀÌ´Ù. ÀÌó·³ ±ÕÇüÀ¯ÁöÀÇ Çʿ伺ÀÌ ³»ºÎ ÅëÁ¦ Àü¹®°¡ÀÇ ¾ç¼ºÀÌ ÇÊ¿äÇÑ ±Ù°Å°¡ µÈ´Ù.
¿ì¼±, À̹ø ¿¬ÀçÀÇ Á¦¸ñ¿¡ ¸ÂÃç ÅëÁ¦ È°µ¿ÀÇ °³¹ß ¹× ÀÌÇàÀÇ ÁÖü´Â ´©±¸ÀÎÁö, ±×¸®°í °¢ ÁÖüº°·Î ÅëÁ¦ ÇàÀ§ÀÇ Æ¯Â¡À» »ìÆ캻´Ù¸é, ´ë·« ±×¸²1°ú °°Àº °èÃþº° ÇüÅ·Π³ª´µ¾î º¼ ¼ö ÀÖ´Ù.
±×¸®°í ÀÌ»çȸ¿¡ ÀÇÇÑ °Å¹ö³Í½ººÎÅÍ ÃÖÇÏÀ§ °èÃþÀÇ ÀÏ¹Ý Á÷¿øµé¿¡ ÀÇÇÑ ÀÏ»óÀû È°µ¿±îÁö »ó°ü °ü°è´Â ±×¸² 2¿Í °°ÀÌ Ä³½ºÄÉÀ̵ù (cascading, ÇÏÇâ½Ä ´Ü°èÀû ÇÏ´Þ) ¸ð½ÀÀ¸·Î Ç¥ÇöÇÒ ¼ö ÀÖ´Ù.
±×·¸´Ù¸é, ¿ì¸®ÀÇ Çö½ÇÀº ¾î¶°ÇÑ°¡? Áö³ 2 ³â ¹Ý ³²ÁþÇÑ ³»ºÎ ÅëÁ¦ ÄÁ¼³ÆÃÀ» ÅëÇØ ´À³¤ Á¡À» Åä´ë·Î ÆÇ´ÜÇßÀ» ¶§, °¡Àå Ä¿´Ù¶õ ¹®Á¦Á¡Àº ´ëºÎºÐÀÇ Á¶Á÷¿¡¼ IT ÅëÁ¦ ¿ªÇÒ ºÐ´ãÀÌ Áö³ªÄ¡°Ô ÇϺΠÁ¶Á÷À¸·Î Ä¡¿ìÃÄÁ® ÀÖ´Ù´Â »ç½ÇÀ» ¾Ë ¼ö ÀÖ¾ú´Ù. ¶Ç ´Ù¸¥ À̽´·Î´Â IT Á¶Á÷ÀÌ ºñÁî´Ï½º¿Í ºÐ¸®µÈ Á¶Á÷À¸·Î À߸ø ÀÎ½ÄµÇ¾î ºÐ¸®µÈ ÅëÁ¦ ȯ°æÀ» °®°í ÀÖ°í, ±×¸®ÇÏ¿© IT ÅëÁ¦, ƯÈ÷ ÀÀ¿ë ÅëÁ¦ÀÇ ¿À³Ê½ÊÀÌ ºÒºÐ¸íÇÑ »óÅ·ΠÀ¯ÁöÇÏ°í ÀÖ´Ù´Â Á¡, ƯÁ¤ IT ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ¾Æ¿ô¼Ò½ÌÀ» ÇÏ´Â °æ¿ì¿¡µµ ÅëÁ¦ Ã¥ÀÓÀÇ ºÒºÐ¸í, ±×¸®°í Àü¹ÝÀûÀÎ ÅëÁ¦ ½ºÅ³(skills)ÀÇ ºÎÁ· µîÀ» ã¾Æº¼ ¼ö ÀÖ´Ù.
½ÅÀÎö
¾ÆÀÌƼ°Å¹ö³Í½ºÀÎÅͳ»¼Å³Î
© IT Governance International