COBIT Series(1) - COBITÀÇ Á¤½Å
IT Á¶Á÷µéÀº ¸ð¹ü ½Ç¹«(best practices), Ç¥ÁØ ÇÁ·¹ÀÓ¿öÅ©(framework) µî ¿©·¯ ÇüÅ·ΠºÒ¸®´Â IT ÇÁ·Î¼¼½º¸¦ À§ÇÑ ¸¹Àº ±æÀâÀ̵é, ¿¹¸¦ µé¸é, COSO, COBIT, ITIL, CMMI, ISO 17799, IT-BPM µîÀ» ÀÌ¿ëÇÏ¿© ³»ºÎ ÇÁ·Î¼¼½º¸¦ °³¼±ÇÏ°íÀÚ ³ë·Â ÁßÀÌ´Ù. ±×·¸Áö¸¸ ÀÌ·¯ÇÑ ³ë·Â¿¡´Â ÄÁ¼³ÆÃ, ¼Ö·ç¼Ç µµÀÔ µîÀ¸·Î ¸·´ëÇÑ ºñ¿ëÀÌ ¼Ò¿äµÊ¿¡µµ Àû°Ô´Â ¸î¸î Á÷¿ø, ±â²¯ÇØ¾ß IT Á¶Á÷¸¸ÀÇ ÀÜÄ¡·Î ³¡³ª¹ö¸®°í, ±Ã±ØÀûÀ¸·Î ºñÁî´Ï½º Á¶Á÷¿¡ Á¦°øÇÏ´Â Á¤º¸ ¹× ¼ºñ½ºÀÇ ÁúÀû Çâ»óÀ¸·Î À̾îÁöÁö ¸øÇÏ´Â °æ¿ì°¡ °ÅÀÇ ÀüºÎ¶ó°í Çصµ °ú¾ðÀÌ ¾Æ´Ò °ÍÀÌ´Ù.
°æÇè¿¡ ºñÃß¾î ÀÌ·± Çö»óµéÀÇ ±Ùº» ¿øÀÎÀ» »ý°¢Çغ»´Ù¸é, ´ÙÀ½°ú °°Àº »çÇ×ÀÌ º¹ÇÕÀûÀ¸·Î ÀÛ¿ëÇÏ¿´´Ù°í ÇÒ ¼ö ÀÖ´Ù: ȸ»çÀÇ ±Ô¸ð, Á¦°øÇÏ´Â IT ¼ºñ½º ÇüÅÂ, ¼ºñ½º ÀÌ¿ëÀÚ µî Á¶Á÷ÀÇ Æ¯¼ºÀ» °í·ÁÇÏÁö ¾ÊÀº ÃßÁø; °æÀï ½É¸®¿¡¼ ºñ·ÔµÇ´Â IT ÇÁ·Î¼¼½ºÀÇ ÀÎÁõ¸¸À» À§ÇÑ ±Ù½Ã¾ÈÀûÀÎ ÃßÁø ¸ñÀû ¼³Á¤; ¸ð¹ü ±æÀâÀ̸¶´Ù ´ã°í ÀÖ´Â ±Ùº» Á¤½Å¿¡ ´ëÇÑ ÀÌÇØ ºÎÁ·¿¡¼ ºñ·ÔµÈ ¹«ºÐº°ÇÑ ±âÁØ Àû¿ë; IT Á¶Á÷¿¡¼ °®Ãç¾ß ÇÒ Àü¹ÝÀûÀÎ IT ÇÁ·Î¼¼½ºÀÇ ÅëÇÕÀû °³¼±ÀÌ ¾Æ´Ñ ºÎºÐÀû °³¼±¿¡ ¸Ó¹«´Â ´ÜÆíÀû ¶Ç´Â »óÇâ½Ä(bottom-up) Á¢±Ù;
ÀÌ ¿Ü¿¡µµ ¿î¿µ °úÁ¤¿¡¼ ³ªÅ¸³ª´Â ÆıÞÀûÀÎ ¿øÀαîÁö °í·ÁÇÑ´Ù¸é ¸¹Àº ÀÌÀ¯¸¦ ²ÅÀ» ¼ö ÀÖÀ¸³ª °³º° Á¶Á÷¿¡ Æ¯ÈµÈ »çÇ×µéÀ̶ó°í ÀÎ½ÄµÉ ¼öµµ Àֱ⿡ Ãß°¡ ¾ð±ÞÀº »ý·«ÇÑ´Ù.
COBIT¿¡ ´ã°ÜÁø Á¤½ÅÀ» ¾î´À Á¤µµ °¡´ÆÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â °ÍÀ¸·Î½á COBIT ÇÁ·¹ÀÓ¿öÅ© °³¹ß¿¡ Àû¿ëµÈ ±âº» Ư¼ºµé¿¡´Â ºñÁî´Ï½º Áß½É, ÇÁ·Î¼¼½º ÁöÇâ, ÅëÁ¦ ±â¹Ý ±×¸®°í ÃøÁ¤ ÁÖµµ (business-focused, process-oriented, controls-based and measurement-driven) µîÀÌ ÀÖ´Ù. ÀÌ¿¡ µ¡ºÙ¿© COBIT¿¡ Á¤ÀÇµÈ ÅëÁ¦ ½Ç¹«µéÀº Á¤º¸±â¼ú È°¿ë ÅõÀÚ(IT-enabled investment)¸¦ ÃÖÀûÈÇϴµ¥, ¼ºñ½º Á¦°øÀ» º¸ÁõÇϴµ¥ ±×¸®°í ÀÏÀÌ À߸øµÈ ½ÃÁ¡¿¡¼ ÀßÀ߸øÀ» ÆÇ´ÜÇÒ ¼ö ÀÖ´Â ¼ö´ÜÀ» Á¦°øÇϴµ¥ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Ù°í ±â¼úÇÏ°í ÀÖ´Ù.
±×·¸´Ù¸é, À§¿¡¼ ¾ð±ÞÇÑ COBIT ÀÇ °³¹ß ¹æÇâ°ú ±â´ëÈ¿°ú ÀÌ¿Ü¿¡ COBITÀ» °üÅëÇÏ°í ÀÖ´Â Á¤½ÅÀº ¹«¾ùÀΰ¡? ÀÌ¿¡ ´ëÇÑ ´äÀ¸·Î½á ´ÙÀ½°ú °°Àº ¸î °¡Áö »çÇ×µéÀ» Á¦½ÃÇÒ ¼ö ÀÖ´Ù.
ù°, ±ÕÇüÀûÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:
- ÅëÁ¦ ¼³°èÀÇ È¿°ú Áø´Ü¿¡ ÀÖ¾î¼ ¿¹¹æ°ú ŽÁö/±³Á¤ ÅëÁ¦ÀÇ ±ÕÇü;
- ÃøÁ¤ ÁöÇ¥¸¦ Á¤ÀÇÇϴµ¥ ÀÖ¾î¼ ¸ñÇ¥ ´Þ¼º ¿©ºÎ¿¡ ´ëÇÑ ¼±Çà ÁöÇ¥ÀÎ ¼º°ú ÁöÇ¥(Performance Indicators)¿Í ¸ñÇ¥ ÁöÇ¥(goal indicators)ÀÇ ±ÕÇüÀû Á¶ÇÕ, ´õ ³ª¾Æ°¡ IT ±ÕÇü ¼º°úÇ¥(IT-balanced scorecard) °³¹ß;
- À§Çè Å©±â ¹× Á¤µµ¿¡ ºñ·ÊÇÏ´Â ÅëÁ¦ ±¸Çö;
µÑ°, Á¾ÇÕÀûÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:
- IT ÇÁ·Î¼¼½ºÀÇ ¼º¼÷µµ Áø´Ü ½Ã ´Ù¸é Æò°¡(ÀÎ½Ä ¹× ¼ÒÅë, Á¤Ã¥, °èȹ ±×¸®°í ÀýÂ÷, µµ±¸ ¹× ÀÚµ¿È, ½ºÅ³ ¹× Àü¹®¼º, ¼öÇà ¹× ¼®¸í Ã¥ÀÓ; ¸ñÇ¥ ¼³Á¤ ¹× ÃøÁ¤ Ãø¸é¿¡¼);
- IT Á¶Á÷¿¡ ÇÊ¿äÇÑ ¸ðµç ÇÁ·Î¼¼½º¸¦ ¸Á¶ó(4 °³ µµ¸ÞÀÎ: °èȹ ¹× Á¶Á÷, ȹµæ ¹× ±¸Çö, Á¦°ø ¹× Áö¿ø, ¸ð´ÏÅÍ ¹× Æò°¡);
¼Â°, Á¡ÁøÀûÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:
- Áö¼ÓÀû Ç¥Çö(continuous representation)¹æ½ÄÀÇ ÇÁ·Î¼¼½º ¼º¼÷µµ ¸ðµ¨ Á¦½Ã;
- ¿ÜºÎÀÇ ¸ð¹ü ½Ç¹«¸¦ Àû¿ëÇϱâ ÀÌÀü¿¡ ³»ºÎÀÇ ¸ð¹ü ½Ç¹« °³¹ßÀ» ÇÊ¿ä Á¶°Ç;
- best º¸´Ù good practices°¡ ¿ì¼±;
ÂüÁ¶: continuous representation°ú ´ëºñµÇ´Â °ÍÀ¸·Î staged representation ÀÌ ÀÖÀ½(¿ë¾î Çؼ³ ÂüÁ¶)
³Ý°, ºñÁî´Ï½º Áß½ÉÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:
- IT¸¦ ºñÁî´Ï½º ¸ñÇ¥ ´Þ¼ºÀ» À§ÇÑ driver°¡ ¾Æ´Ñ enabler·Î ÀνÄ;
- IT È°¿ë ºñÁî´Ï½º ÅõÀÚ(IT-enabled business investment)ÀÇ ÀÌÀÍ ±Ø´ëÈ;
- °æ¿µÀÚ(IT ÅõÀÚ¿¡ ´ëÇÑ ÀÇ»ç ÀÇ»ç°áÁ¤±ÇÀÚ), »ç¿ëÀÚ(IT ¼ºñ½º Á¦°øÀÚ ¹× ÀÌ¿ëÀÚ) ±×¸®°í °¨»çÀÎ(ÅëÁ¦/À§Çè/ÄÄÇöóÀ̾𽺠åÀÓÀ» Áö´Ñ »ç¶÷) ¸ðµÎ¿¡°Ô ÇÊ¿äÇÑ ½Ç¹« Áöħ Á¦°ø;
´Ù¼¸Â°, »ç¶÷ Áß½ÉÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:
- ¿ª·®À» °®Ãá »ç¶÷¿¡ ÀÇÇÑ ¾÷¹« ¼öÇàÀ» °¡Àå À¸¶ä°¡´Â ÇÙ½É ¼º°ø ¿äÀÎ(critical success factors)À¸·Î °Á¶;
- IT ÇÁ·Î¼¼½º ¼º¼÷µµ Áø´Ü ¼Ó¼º¿¡ ¡®ÀÎ½Ä ¹× ¼ÒÅ롯, ¡®½ºÅ³ ¹× Àü¹®¼º¡¯ µîÀ» Æ÷ÇÔ;
- ¼Ö·ç¼Ç(solution)¿¡ ÀÇÁ¸Çϱ⠺¸´Ù´Â ±â¼ú(technology)ÀÇ È°¿ëÀ» ³ôÀº ¼öÁØÀ¸·Î Æò°¡;
¿©¼¸Â°, ÇÁ·Î¼¼½º ÁöÇâÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:
- °³º° ÇÁ·Î¼¼½º´Â ¹°·Ð ÇÁ·Î¼¼½ºµé °£ÀÇ ÀýÂ÷Àû °ü°è¸¦ Áß¿ä½Ã;
- ÇÁ·Î¼¼½º ¼öÇà¿¡ ÀÖ¾î¼ Á¤»óÀûÀÎ ÀÔ·Â »êÃâ¹° ÀÌ¿ëÀ» ¹ö±Ý°¡´Â ÇÙ½É ¼º°ø ¿äÀÎ(critical success factors)À¸·Î °Á¶;
ÀÏ°ö°, Á¤·®ÀûÀÌ´Ù. Á¤·®ÀûÀ̶õ ¶æÀº ÀÇ»ç°áÁ¤¿¡ ÀÖ¾î À̼ºÀû ÆÇ´ÜÀ» À§ÇØ µ¥ÀÌÅ͸¦ »ç¿ëÇÑ´Ù´Â ÀǹÌÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:
- ¸ð´ÏÅ͸µÀ» À§Çؼ IT ÇÁ·Î¼¼½º ¼º°ú ¹× ¸ñÇ¥ ÁöÇ¥¸¦ Á¤ÀÇ;
- 5% ¹Ì¸¸ÀÇ ¿ÜºÎ À§Çù º¸´Ù 80 % ÀÌ»óÀ» Â÷ÁöÇÏ´Â ³»ºÎ¿¡ Á¸ÀçÇÏ´Â À§Çù ¿ä¼Ò¿¡ ´õ¿í Ä¡Áß;
- ROI/Business Case/»ç¾÷¿µÇâÆò°¡/IT-BSC/SLA µî Á¤·®Àû µ¥ÀÌÅÍ¿¡ ±â¹ÝÇÑ ÀÇ»ç°áÁ¤À» °Á¶;
¿©´ü°, Áö¼ÓÀûÀÌ´Ù. Áö¼ÓÀûÀ̶õ ¶æÀº ÅëÁ¦ È°µ¿µéÀÌ ÅëÁ¦ ¸ñÀû ´Þ¼ºÀ» °¡´ÉÇÑ Áö¼ÓÀûÀ¸·Î º¸ÁõÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù´Â ÀǹÌÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:
- ÅëÁ¦ È°µ¿ÀÇ Á¦µµÈ/ÀÚµ¿È °Á¶;
ÀÌ»ó°ú °°ÀÌ COBITÀÇ Á¤½ÅÀ» °íÂûÇÑ ÀÌÀ¯´Â ¿©´À ¸ð¹ü ±æÀâÀ̵é°ú ¸¶Âù°¡Áö·Î Áø´Ü ±âÁØÀ¸·Î½áÀÇ È°¿ë È¿°ú¸¦ ³ôÀ̱â À§ÇÔÀÌ´Ù. º¸Áõ È°µ¿ÀÇ ÁÖü°¡ ³»ºÎ Æò°¡ÀÚ, ³»¿Ü °¨»çÀÚ, ¿ÜºÎ ÄÁ¼³ÅÏÆ® ȤÀº ½É»çÀÚÀÌµç ´©±¸³ª ƯÁ¤ÇÑ ¸ð¹ü ±æÀâÀÌ ¶Ç´Â ÀÌÀÇ º¯Çü¹°À» ±âÁØÀ¸·Î Á¶Á÷ÀÇ IT ¼öÁØÀ» ºñ±³Çϱ⠸¶·ÃÀÌ´Ù(±×¸²1: º¸Áõ ÇÁ·¹ÀÓ¿öÅ© ÂüÁ¶]. ±×·±µ¥, ¾î¶² ÀÚ°Ý¿¡¼ ¾î¶² ÇüÅÂÀÇ º¸Áõ È°µ¿À» ¼öÇàÇϵçÁö, ±âÁØÀÌ µÇ´Â ¸ð¹ü ±æÀâÀÌ ¼Ó¿¡ ´ã°ÜÁø Á¤½ÅÀ» Á¦´ë·Î »ì·Á¼ Æò°¡ÇÏ°í °³¼± »çÇ×À» µµÃâÇÑ´Ù¸é ¹«¸®ÇÑ °³¼± ¿ä±¸ÀÇ µµÃâÀ» ¹æÁöÇÒ ¼ö ÀÖ°í, ¸¶Âù°¡Áö·Î »çÀü Áغñ¸¦ ÇÏ´Â ÇǺ¸Áõ ÁÖü ÀÔÀå¿¡¼µµ ±âÁØ¿¡ ´ã°ÜÀÖ´Â Á¤½ÅÀ» Á¦´ë·Î ÀÌÇØÇÏ°í °¨¾ÈÇÑ´Ù¸é, ±¸Ã¼ÀûÀÎ ¿ä±¸Á¶°ÇµéÀ» ÃÖ¼ÒÈÇÏ¿© ÁغñÇÏ´õ¶óµµ ±Ã±ØÀûÀÎ ±â´ë È¿°ú ´Þ¼ºÀ» º¸ÁõÇÒ ¼ö ÀÖ´Ù´Â »ç½ÇÀÌ´Ù.
°á·Ð¿¡ °¥À½ÇÏ¿© ¾ð±ÞÇÏ°í ½ÍÀº ÇÑ°¡Áö »ç½ÇÀº ±×¸² 2¿¡¼ º¸µíÀÌ °¡Àå ³ôÀº º¸Áõ ¼öÁØÀ» ¿ä±¸ÇÏ´Â IT °¨»çÀÏÁö¶óµµ üũ¸®½ºÆ®·Î ÀüȯµÈ ¸í½ÃÀû ¿ä°ÇµéÀ» ¾î´À Á¶Á÷¿¡³ª õÆíÀÏ·üÀûÀ¸·Î Àû¿ëÇÏ´Â °ÍÀº Àý´ëÀûÀ¸·Î Áö¾çÇØ¾ß ÇÑ´Ù´Â Á¡ÀÌ´Ù. °°Àº ¸Æ¶ô¿¡¼ IT °¨»çÀεéÀº üũ¸®½ºÆ®¿¡ Áö³ªÄ¡°Ô ÀÇÁ¸ÇÏ¿© ¹«¸®ÇÑ °á·ÐÀ» µµÃâÇÏ´Â ÀÏÀÌ ¾øµµ·Ï IT °¨»ç ¿ª·®À» °È½Ãų ÇÊ¿ä°¡ ÀÖ´Ù.
½ÅÀÎö
IT°Å¹ö³Í½ºÀÎÅͳ»¼Å³Î
© IT Governance International