IT °Å¹ö³Í½º, ÅëÁ¦, º¸¾È ±×¸®°í º¸Áõ ¾÷°èÀÇ ±Û·Î¹ú ¸®´õ
 
 
HOME > Ä¿¹Â´ÏƼ > IT º¸Áõ
  COBIT Series(1) - COBITÀÇ Á¤½Å
  ±Û¾´ÀÌ : ½ÅÀÎö     ³¯Â¥ : 08-01-05 12:11     Á¶È¸ : 4227     Ãßõ : 9     Æ®·¢¹é ÁÖ¼Ò

COBIT Series(1) - COBITÀÇ Á¤½Å

 

IT Á¶Á÷µéÀº ¸ð¹ü ½Ç¹«(best practices), Ç¥ÁØ ÇÁ·¹ÀÓ¿öÅ©(framework) µî ¿©·¯ ÇüÅ·ΠºÒ¸®´Â IT ÇÁ·Î¼¼½º¸¦ À§ÇÑ ¸¹Àº ±æÀâÀ̵é, ¿¹¸¦ µé¸é, COSO, COBIT, ITIL, CMMI, ISO 17799, IT-BPM µîÀ» ÀÌ¿ëÇÏ¿© ³»ºÎ ÇÁ·Î¼¼½º¸¦ °³¼±ÇÏ°íÀÚ ³ë·Â ÁßÀÌ´Ù. ±×·¸Áö¸¸ ÀÌ·¯ÇÑ ³ë·Â¿¡´Â ÄÁ¼³ÆÃ, ¼Ö·ç¼Ç µµÀÔ µîÀ¸·Î ¸·´ëÇÑ ºñ¿ëÀÌ ¼Ò¿äµÊ¿¡µµ Àû°Ô´Â ¸î¸î Á÷¿ø, ±â²¯ÇØ¾ß IT Á¶Á÷¸¸ÀÇ ÀÜÄ¡·Î ³¡³ª¹ö¸®°í, ±Ã±ØÀûÀ¸·Î ºñÁî´Ï½º Á¶Á÷¿¡ Á¦°øÇÏ´Â Á¤º¸ ¹× ¼­ºñ½ºÀÇ ÁúÀû Çâ»óÀ¸·Î À̾îÁöÁö ¸øÇÏ´Â °æ¿ì°¡ °ÅÀÇ ÀüºÎ¶ó°í Çصµ °ú¾ðÀÌ ¾Æ´Ò °ÍÀÌ´Ù.

 

°æÇè¿¡ ºñÃß¾î ÀÌ·± Çö»óµéÀÇ ±Ùº» ¿øÀÎÀ» »ý°¢Çغ»´Ù¸é, ´ÙÀ½°ú °°Àº »çÇ×ÀÌ º¹ÇÕÀûÀ¸·Î ÀÛ¿ëÇÏ¿´´Ù°í ÇÒ ¼ö ÀÖ´Ù: ȸ»çÀÇ ±Ô¸ð, Á¦°øÇÏ´Â IT ¼­ºñ½º ÇüÅÂ, ¼­ºñ½º ÀÌ¿ëÀÚ µî Á¶Á÷ÀÇ Æ¯¼ºÀ» °í·ÁÇÏÁö ¾ÊÀº ÃßÁø; °æÀï ½É¸®¿¡¼­ ºñ·ÔµÇ´Â IT ÇÁ·Î¼¼½ºÀÇ ÀÎÁõ¸¸À» À§ÇÑ ±Ù½Ã¾ÈÀûÀÎ ÃßÁø ¸ñÀû ¼³Á¤; ¸ð¹ü ±æÀâÀ̸¶´Ù ´ã°í ÀÖ´Â ±Ùº» Á¤½Å¿¡ ´ëÇÑ ÀÌÇØ ºÎÁ·¿¡¼­ ºñ·ÔµÈ ¹«ºÐº°ÇÑ ±âÁØ Àû¿ë; IT Á¶Á÷¿¡¼­ °®Ãç¾ß ÇÒ Àü¹ÝÀûÀÎ IT ÇÁ·Î¼¼½ºÀÇ ÅëÇÕÀû °³¼±ÀÌ ¾Æ´Ñ ºÎºÐÀû °³¼±¿¡ ¸Ó¹«´Â ´ÜÆíÀû ¶Ç´Â »óÇâ½Ä(bottom-up) Á¢±Ù;

 

ÀÌ ¿Ü¿¡µµ ¿î¿µ °úÁ¤¿¡¼­ ³ªÅ¸³ª´Â ÆıÞÀûÀÎ ¿øÀαîÁö °í·ÁÇÑ´Ù¸é ¸¹Àº ÀÌÀ¯¸¦ ²ÅÀ» ¼ö ÀÖÀ¸³ª °³º° Á¶Á÷¿¡ ƯȭµÈ »çÇ×µéÀ̶ó°í ÀÎ½ÄµÉ ¼öµµ Àֱ⿡ Ãß°¡ ¾ð±ÞÀº »ý·«ÇÑ´Ù.

 

COBIT¿¡ ´ã°ÜÁø Á¤½ÅÀ» ¾î´À Á¤µµ °¡´ÆÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â °ÍÀ¸·Î½á COBIT ÇÁ·¹ÀÓ¿öÅ© °³¹ß¿¡ Àû¿ëµÈ ±âº» Ư¼ºµé¿¡´Â ºñÁî´Ï½º Áß½É, ÇÁ·Î¼¼½º ÁöÇâ, ÅëÁ¦ ±â¹Ý ±×¸®°í ÃøÁ¤ ÁÖµµ (business-focused, process-oriented, controls-based and measurement-driven) µîÀÌ ÀÖ´Ù. ÀÌ¿¡ µ¡ºÙ¿© COBIT¿¡ Á¤ÀÇµÈ ÅëÁ¦ ½Ç¹«µéÀº Á¤º¸±â¼ú È°¿ë ÅõÀÚ(IT-enabled investment)¸¦ ÃÖÀûÈ­Çϴµ¥, ¼­ºñ½º Á¦°øÀ» º¸ÁõÇϴµ¥ ±×¸®°í ÀÏÀÌ À߸øµÈ ½ÃÁ¡¿¡¼­ ÀßÀ߸øÀ» ÆÇ´ÜÇÒ ¼ö ÀÖ´Â ¼ö´ÜÀ» Á¦°øÇϴµ¥ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Ù°í ±â¼úÇÏ°í ÀÖ´Ù.

 

±×·¸´Ù¸é, À§¿¡¼­ ¾ð±ÞÇÑ COBIT ÀÇ °³¹ß ¹æÇâ°ú ±â´ëÈ¿°ú ÀÌ¿Ü¿¡ COBITÀ» °üÅëÇÏ°í ÀÖ´Â Á¤½ÅÀº ¹«¾ùÀΰ¡? ÀÌ¿¡ ´ëÇÑ ´äÀ¸·Î½á ´ÙÀ½°ú °°Àº ¸î °¡Áö »çÇ×µéÀ» Á¦½ÃÇÒ ¼ö ÀÖ´Ù.

 

ù°, ±ÕÇüÀûÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:

 

- ÅëÁ¦ ¼³°èÀÇ È¿°ú Áø´Ü¿¡ À־ ¿¹¹æ°ú ŽÁö/±³Á¤ ÅëÁ¦ÀÇ ±ÕÇü;

- ÃøÁ¤ ÁöÇ¥¸¦ Á¤ÀÇÇϴµ¥ À־ ¸ñÇ¥ ´Þ¼º ¿©ºÎ¿¡ ´ëÇÑ ¼±Çà ÁöÇ¥ÀÎ ¼º°ú ÁöÇ¥(Performance Indicators)¿Í ¸ñÇ¥ ÁöÇ¥(goal indicators)ÀÇ ±ÕÇüÀû Á¶ÇÕ, ´õ ³ª¾Æ°¡ IT ±ÕÇü ¼º°úÇ¥(IT-balanced scorecard) °³¹ß;

- À§Çè Å©±â ¹× Á¤µµ¿¡ ºñ·ÊÇÏ´Â ÅëÁ¦ ±¸Çö;

 

µÑ°, Á¾ÇÕÀûÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:

 

- IT ÇÁ·Î¼¼½ºÀÇ ¼º¼÷µµ Áø´Ü ½Ã ´Ù¸é Æò°¡(ÀÎ½Ä ¹× ¼ÒÅë, Á¤Ã¥, °èȹ ±×¸®°í ÀýÂ÷, µµ±¸ ¹× ÀÚµ¿È­, ½ºÅ³ ¹× Àü¹®¼º, ¼öÇà ¹× ¼®¸í Ã¥ÀÓ; ¸ñÇ¥ ¼³Á¤ ¹× ÃøÁ¤ Ãø¸é¿¡¼­);

- IT Á¶Á÷¿¡ ÇÊ¿äÇÑ ¸ðµç ÇÁ·Î¼¼½º¸¦ ¸Á¶ó(4 °³ µµ¸ÞÀÎ: °èȹ ¹× Á¶Á÷, ȹµæ ¹× ±¸Çö, Á¦°ø ¹× Áö¿ø, ¸ð´ÏÅÍ ¹× Æò°¡);

 

¼Â°, Á¡ÁøÀûÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:

 

- Áö¼ÓÀû Ç¥Çö(continuous representation)¹æ½ÄÀÇ ÇÁ·Î¼¼½º ¼º¼÷µµ ¸ðµ¨ Á¦½Ã;

- ¿ÜºÎÀÇ ¸ð¹ü ½Ç¹«¸¦ Àû¿ëÇϱâ ÀÌÀü¿¡ ³»ºÎÀÇ ¸ð¹ü ½Ç¹« °³¹ßÀ» ÇÊ¿ä Á¶°Ç;

- best º¸´Ù good practices°¡ ¿ì¼±;

 

ÂüÁ¶: continuous representation°ú ´ëºñµÇ´Â °ÍÀ¸·Î staged representation ÀÌ ÀÖÀ½(¿ë¾î Çؼ³ ÂüÁ¶)

 

³Ý°, ºñÁî´Ï½º Áß½ÉÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:

 

- IT¸¦ ºñÁî´Ï½º ¸ñÇ¥ ´Þ¼ºÀ» À§ÇÑ driver°¡ ¾Æ´Ñ enabler·Î ÀνÄ;

- IT È°¿ë ºñÁî´Ï½º ÅõÀÚ(IT-enabled business investment)ÀÇ ÀÌÀÍ ±Ø´ëÈ­;

- °æ¿µÀÚ(IT ÅõÀÚ¿¡ ´ëÇÑ ÀÇ»ç ÀÇ»ç°áÁ¤±ÇÀÚ), »ç¿ëÀÚ(IT ¼­ºñ½º Á¦°øÀÚ ¹× ÀÌ¿ëÀÚ) ±×¸®°í °¨»çÀÎ(ÅëÁ¦/À§Çè/ÄÄÇöóÀ̾𽺠åÀÓÀ» Áö´Ñ »ç¶÷) ¸ðµÎ¿¡°Ô ÇÊ¿äÇÑ ½Ç¹« Áöħ Á¦°ø;

 

´Ù¼¸Â°, »ç¶÷ Áß½ÉÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:

 

- ¿ª·®À» °®Ãá »ç¶÷¿¡ ÀÇÇÑ ¾÷¹« ¼öÇàÀ» °¡Àå À¸¶ä°¡´Â ÇÙ½É ¼º°ø ¿äÀÎ(critical success factors)À¸·Î °­Á¶;

- IT ÇÁ·Î¼¼½º ¼º¼÷µµ Áø´Ü ¼Ó¼º¿¡ ¡®ÀÎ½Ä ¹× ¼ÒÅ롯, ¡®½ºÅ³ ¹× Àü¹®¼º¡¯ µîÀ» Æ÷ÇÔ;

- ¼Ö·ç¼Ç(solution)¿¡ ÀÇÁ¸Çϱ⠺¸´Ù´Â ±â¼ú(technology)ÀÇ È°¿ëÀ» ³ôÀº ¼öÁØÀ¸·Î Æò°¡;

 

¿©¼¸Â°, ÇÁ·Î¼¼½º ÁöÇâÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:

 

- °³º° ÇÁ·Î¼¼½º´Â ¹°·Ð ÇÁ·Î¼¼½ºµé °£ÀÇ ÀýÂ÷Àû °ü°è¸¦ Áß¿ä½Ã;

- ÇÁ·Î¼¼½º ¼öÇà¿¡ À־ Á¤»óÀûÀÎ ÀÔ·Â »êÃâ¹° ÀÌ¿ëÀ» ¹ö±Ý°¡´Â ÇÙ½É ¼º°ø ¿äÀÎ(critical success factors)À¸·Î °­Á¶;

 

ÀÏ°ö°, Á¤·®ÀûÀÌ´Ù. Á¤·®ÀûÀ̶õ ¶æÀº ÀÇ»ç°áÁ¤¿¡ ÀÖ¾î À̼ºÀû ÆÇ´ÜÀ» À§ÇØ µ¥ÀÌÅ͸¦ »ç¿ëÇÑ´Ù´Â ÀǹÌÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:

 

- ¸ð´ÏÅ͸µÀ» À§Çؼ­ IT ÇÁ·Î¼¼½º ¼º°ú ¹× ¸ñÇ¥ ÁöÇ¥¸¦ Á¤ÀÇ;

- 5% ¹Ì¸¸ÀÇ ¿ÜºÎ À§Çù º¸´Ù 80 % ÀÌ»óÀ» Â÷ÁöÇÏ´Â ³»ºÎ¿¡ Á¸ÀçÇÏ´Â À§Çù ¿ä¼Ò¿¡ ´õ¿í Ä¡Áß;

- ROI/Business Case/»ç¾÷¿µÇâÆò°¡/IT-BSC/SLA µî Á¤·®Àû µ¥ÀÌÅÍ¿¡ ±â¹ÝÇÑ ÀÇ»ç°áÁ¤À» °­Á¶;

 

¿©´ü°, Áö¼ÓÀûÀÌ´Ù. Áö¼ÓÀûÀ̶õ ¶æÀº ÅëÁ¦ È°µ¿µéÀÌ ÅëÁ¦ ¸ñÀû ´Þ¼ºÀ» °¡´ÉÇÑ Áö¼ÓÀûÀ¸·Î º¸ÁõÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù´Â ÀǹÌÀÌ´Ù. ÀÌ·¯ÇÑ °³³äÀ» ¿³º¼ ¼ö ÀÖ´Â ¿ä¼ÒµéÀº ´ÙÀ½°ú °°´Ù:

 

- ÅëÁ¦ È°µ¿ÀÇ Á¦µµÈ­/ÀÚµ¿È­ °­Á¶;

 

ÀÌ»ó°ú °°ÀÌ COBITÀÇ Á¤½ÅÀ» °íÂûÇÑ ÀÌÀ¯´Â ¿©´À ¸ð¹ü ±æÀâÀ̵é°ú ¸¶Âù°¡Áö·Î Áø´Ü ±âÁØÀ¸·Î½áÀÇ È°¿ë È¿°ú¸¦ ³ôÀ̱â À§ÇÔÀÌ´Ù. º¸Áõ È°µ¿ÀÇ ÁÖü°¡ ³»ºÎ Æò°¡ÀÚ, ³»¿Ü °¨»çÀÚ, ¿ÜºÎ ÄÁ¼³ÅÏÆ® ȤÀº ½É»çÀÚÀÌµç ´©±¸³ª ƯÁ¤ÇÑ ¸ð¹ü ±æÀâÀÌ ¶Ç´Â ÀÌÀÇ º¯Çü¹°À» ±âÁØÀ¸·Î Á¶Á÷ÀÇ IT ¼öÁØÀ» ºñ±³Çϱ⠸¶·ÃÀÌ´Ù(±×¸²1: º¸Áõ ÇÁ·¹ÀÓ¿öÅ© ÂüÁ¶]. ±×·±µ¥, ¾î¶² ÀÚ°Ý¿¡¼­ ¾î¶² ÇüÅÂÀÇ º¸Áõ È°µ¿À» ¼öÇàÇϵçÁö, ±âÁØÀÌ µÇ´Â ¸ð¹ü ±æÀâÀÌ ¼Ó¿¡ ´ã°ÜÁø Á¤½ÅÀ» Á¦´ë·Î »ì·Á¼­ Æò°¡ÇÏ°í °³¼± »çÇ×À» µµÃâÇÑ´Ù¸é ¹«¸®ÇÑ °³¼± ¿ä±¸ÀÇ µµÃâÀ» ¹æÁöÇÒ ¼ö ÀÖ°í, ¸¶Âù°¡Áö·Î »çÀü Áغñ¸¦ ÇÏ´Â ÇǺ¸Áõ ÁÖü ÀÔÀå¿¡¼­µµ ±âÁØ¿¡ ´ã°ÜÀÖ´Â Á¤½ÅÀ» Á¦´ë·Î ÀÌÇØÇÏ°í °¨¾ÈÇÑ´Ù¸é, ±¸Ã¼ÀûÀÎ ¿ä±¸Á¶°ÇµéÀ» ÃÖ¼ÒÈ­ÇÏ¿© ÁغñÇÏ´õ¶óµµ ±Ã±ØÀûÀÎ ±â´ë È¿°ú ´Þ¼ºÀ» º¸ÁõÇÒ ¼ö ÀÖ´Ù´Â »ç½ÇÀÌ´Ù.

 

 

 

 

°á·Ð¿¡ °¥À½ÇÏ¿© ¾ð±ÞÇÏ°í ½ÍÀº ÇÑ°¡Áö »ç½ÇÀº ±×¸² 2¿¡¼­ º¸µíÀÌ °¡Àå ³ôÀº º¸Áõ ¼öÁØÀ» ¿ä±¸ÇÏ´Â IT °¨»çÀÏÁö¶óµµ üũ¸®½ºÆ®·Î ÀüȯµÈ ¸í½ÃÀû ¿ä°ÇµéÀ» ¾î´À Á¶Á÷¿¡³ª õÆíÀÏ·üÀûÀ¸·Î Àû¿ëÇÏ´Â °ÍÀº Àý´ëÀûÀ¸·Î Áö¾çÇØ¾ß ÇÑ´Ù´Â Á¡ÀÌ´Ù. °°Àº ¸Æ¶ô¿¡¼­ IT °¨»çÀεéÀº üũ¸®½ºÆ®¿¡ Áö³ªÄ¡°Ô ÀÇÁ¸ÇÏ¿© ¹«¸®ÇÑ °á·ÐÀ» µµÃâÇÏ´Â ÀÏÀÌ ¾øµµ·Ï IT °¨»ç ¿ª·®À» °­È­½Ãų ÇÊ¿ä°¡ ÀÖ´Ù.

 

½ÅÀÎö

IT°Å¹ö³Í½ºÀÎÅͳ»¼Å³Î

© IT Governance International 


ÀÇ°ß¾²±â

¹øÈ£ Á¦¸ñ ±Û¾´ÀÌ ³¯Â¥ Á¶È¸ Ãßõ
8 ISO 27000 ½Ã¸®Áî ¸ñ·Ï ½ÅÀÎö 11-02-06 4953 7
7 IT °ü·Ã ISO Ç¥ÁØ ¸ñ·Ï (1) ½ÅÀÎö 09-03-23 16048 59
6 COBIT Series(3) - IT ÇÁ·Î¼¼½º °³¼±°ú ¼º¼÷µµ ½ÅÀÎö 08-06-04 4096 12
5 ITILÀÇ µÎ ¾ó±¼ ½ÅÀÎö 08-04-22 6234 14
4 COBIT Series(2) - ÅëÁ¦ ¸ñÀû ¹× ½Ç¹« (control objectives and practices) ½ÅÀÎö 08-02-11 3901 9
3 COBIT Series(1) - COBITÀÇ Á¤½Å ½ÅÀÎö 08-01-05 4228 9
2 [»ç¼³] ¡°CMMI ÀÎÁõ¸¸ÀÌ ´É»ç°¡ ¾Æ´Ï´Ù¡± ¸¦ ÀÐ°í¼­, ½ÅÀÎö 07-04-01 5328 17
1 IT Assurance series (1) – ÅëÁ¦ÀÇ ´Ü°èÀû ÀÌÇà (cascading of control) ½ÅÀÎö 07-03-24 3943 16