IT Governance Series (4) - IT °Å¹ö³Í½º, Á¶Á÷ÀÇ °¡Ä¡¿Í À§Çè, ±×¸®°í ÅëÁ¦
COSO(Committee of Sponsoring Organizations of the Treadway Commission)¿¡¼ ¹ßÇàÇÑ ¡®ERM(±â¾÷ À§Çè °ü¸®) - ÇÁ·¹ÀÓ¿öÅ©¡¯¿¡¼´Â Àü·«Àû °¡Ä¡ âÃâÀ» ÅëÁ¦ ¸ñÀûÀÇ ¹üÁÖ¿¡ »õ·Ó°Ô Æ÷ÇÔ½ÃÄÑ Á¤ÀÇÇÏ°í ÀÖÀ¸¸ç, ½ÃÀåÁ¡À¯À² Áõ´ë ¹× °í°´ ¸¸Á·µµ Áõ°¡¿Í °°Àº ½ÃÀå¿¡¼ÀÇ Á÷Á¢ÀûÀÎ ±â¾÷ ¼º°ú¸¦ IT °Å¹ö³Í½º Àü·«ÀÇ È¿°úÀûÀÎ ÀÛµ¿ÀÇ Â¡ÈÄ·Î ÀνÄÇÏ°í ÀÖ´Ù. ±×¸®°í ISACA (Information Systems Audit and Control Association)¿¡¼´Â IT °Å¹ö³Í½º¸¦ À§ÇÑ ÅëÁ¦ ÇÁ·¹ÀÓ¿öÅ©, COBIT, ¿¡ ÀÌ¾î ¡°Val IT Framework¡±À» °Å¹ö³Í½º ÇÁ·¹ÀÓ¿öÅ©·Î ¹ßÇ¥ÇÏ¿´´Ù.
ÀÌó·³ °¡Ä¡ Áß½ÉÀûÀÎ ºÐÀ§±â¿¡ ¸ÂÃç Á¶Á÷ÀÇ °¡Ä¡¿Í À§Çè¿¡ ´ëÇÑ »ó°ü°ü°è¿¡ ´ëÇÏ¿© »ìÆ캸´Â °Íµµ ÁÁÀ» °ÍÀÌ´Ù.
¡®Á¶Á÷ÀÇ °¡Ä¡ = ¼ºÀ强 * ¼öÀͼº / À§Ç衯
À§ ½Ä¿¡¼ °¡Ä¡¿Í À§ÇèÀº ¹Ýºñ·Ê °ü°èÀÓÀ» ¾Ë ¼ö ÀÖ´Ù. ÀÌ¿Í´Â ´Þ¸® À繫Àû °üÁ¡¿¡¼´Â °¡Ä¡¸¦ ÁÖÁֵ鿡 ´ëÇÑ º¸»óÀÇ Àüü ÇÕ°è·Î½á ±ÔÁ¤Çϱ⵵ ÇÑ´Ù. µû¶ó¼, ¡®À§Çè ´ë º¸»ó(ÀÌÀÍ)¡¯ÀÇ °ü°è¸¦ ÈçÈ÷ ¡®À§ÇèÀÌ Å¬¼ö·Ï ¸¹ÀÌ ³²´Â´Ù.¡¯´Â Á¤ºñ·Ê °ü°è°¡ ¼º¸³µÇ´Âµ¥, ÀÌ·¯ÇÑ °ü°è°¡ ÀϺΠÀü·«ÀûÀÎ (IT) À§Çè °ü¸®¿¡¼µµ ¹Þ¾Æµé¿©Áö±âµµ ÇÑ´Ù. ±×·¯³ª, Á¤ºñ·Ê °æ¿ì´Â º°°³ÀÇ ¹®Á¦·Î º¸´Â °ÍÀÌ Å¸´çÇÏ°í, ¹Ýºñ·Ê °ü°è°¡ IT °Å¹ö³Í½º¿¡ º¸´Ù ºÎÇÕÇϱ⿡ º» ¿¬Àç¿¡¼´Â ¹Ýºñ·Ê °ü°è¸¸À» ÀüÁ¦·Î ÇÑ´Ù.
IT ÅõÀÚ´Â ºÐÀÚ¿¡ ÇØ´çÇÏ´Â ¼ºÀ强°ú ¼öÀͼº¿¡µµ Á÷Á¢ÀûÀÎ °ü·ÃÀÌ ÀÖÁö¸¸, ±×·Î ÀÎÇØ ÆÄ»ýµÇ´Â À§Çè ¶ÇÇÑ ÀûÁö ¾ÊÀº °ÍÀÌ »ç½ÇÀ̱⠶§¹®¿¡ IT °Å¹ö³Ê½º¸¦ À§Çè °ü¸® ½Ã°¢¿¡¼ IT °¨»ç¸¦ ´É°¡ÇÏ´Â ÅëÁ¦Àû ÇàÀ§·Î ¹Þ¾Æµé¿©Áö±âµµ ÇÑ´Ù.
ÀÌ Á¡À» Val IT ÇÁ·¹ÀÓ¿öÅ©¿¡ µû¶ó¼ ¾Æ·¡ÀÇ ÁúÀǵé°ú ¸ÅÇνÃÄÑ »ìÆ캻´Ù¸é, ù° ÁúÀÇ´Â ¹æÇâÁ¦½ÃÀû(directive), µÑ°´Â ¿¹¹æÀû(preventive), ¼Â°´Â ŽÁöÀû(detective), ±×¸®°í ³Ý°´Â ±³Á¤Àû(corrective) ÅëÁ¦ È°µ¿ÀÇ Àǹ̸¦ ´ã°í ÀÖ´Ù°í º¼ ¼ö ÀÖ´Ù. ´Ù½Ã ¸»ÇØ, ÀÌ ¸ðµç ¡°Val IT¡± È°µ¿ÀÌ Á¶Á÷ÀÇ IT À§Çè °ü¸®, Áï ÅëÁ¦ È°µ¿À» ÅëÇÑ °¡Ä¡ Áõ´ë ³ë·ÂÀ̶ó ÇÒ ¼ö ÀÖ´Ù.
ù°, ¿ì¸®´Â ¿ÇÀº ÀÏÀ» ÇÏ°í Àִ°¡?
Åø°, ¿ì¸®´Â ±×°ÍÀ» ¿Ã¹Ù¸¥ ¹æ¹ýÀ¸·Î ÇÏ°í Àִ°¡?
¼Â°, ¿ì¸®´Â ±×°ÍÀ» Á¦´ë·Î ÇÏ°í Àִ°¡?
³Ý°, ¿ì¸®´Â ÀÌÀÍÀ» ¾ò°í Àִ°¡?
°á·ÐÀûÀ¸·Î, ¾Æ·¡ ÀοëÇÑ IT °Å¹ö³Í½º ÇÁ·Î±×·¥ÀÇ ½ÇÆп¡ ´ëÇÑ 10°¡Áö ¡Èĸ¦ ÅëÇØ IT °¡Ä¡ âÃâ ¼öÁØÀ» °¡´ÆÇØ º¼ ¼ö ÀÖ´Ù.
-IT ÁýÇà°ú ºñÁî´Ï½º Àü·«°úÀÇ ¿¬°è°¡ µÇÁö ¾ÊÀ½
-ÀÇ»ç °áÁ¤¿¡ ÇÊ¿äÇÑ Á¤º¸ÀÇ ºÎÀç ¶Ç´Â Á¦ÇÑÀû °¡½Ã¼º
-°úµµÇÑ ÇÁ·ÎÁ§Æ® ¹ß»ý
-¹®Á¦ ¹× »ç°í¿¡ ´ëÇÑ ÃßÀû¼º°ú ¼Ò¸í¼ºÀÇ ¿ÏÀü ºÎÀç
-ºñ¿ë ÆÄ¾Ç °á¿©
-¿î¿µ»óÀÇ ºñÈ¿À²¼º
-Ç×»ó »çÈÄ´ëó(react)¸¸À» ÁöÇâÇÏ´Â IT Á¶Á÷ ºÐÀ§±â
-±Ô¹üÀû Áؼö ±âÁØ¿¡ ³ëÃâ
-±â¼ú ¼±Åà ¹× ¼³°è °áÁ¤¿¡ ÀÖ¾î¼ ¡°Á¾±³ ÀüÀ
-ÀÀ¿ë ¹× ÀÎÇÁ¶ó Æ÷Æ®Æú¸®¿À°¡ ³¡¾øÀÌ È®ÀåµÊ
Source : 10 Signs Your IT Governance Program is Failing You, By James Rogers