IT Governance Series (5) - IT °Å¹ö³Í½º, ±× Á¤ÀÇ(definition)´Â?
À̹ø ¿¬Àç´Â »õ·Î¿î °³³ä Á¤ÀǺ¸´Ù´Â ±âÁ¸ °³³äµé¿¡ ´ëÇÑ Çؼ®¿¡ ÃÊÁ¡À» µÎ´Â °ÍÀ̹ǷΠ´Ù¾çÇÑ ½Ã°¢À» º¸ÀÌ°í ÀÖ´Â IT °Å¹ö³Í½º¿¡ ´ëÇÑ Á¤ÀǸ¦ ³íÇϱâ Àü¿¡ ¸î °¡Áö ´Ù¸¥ °³³äÀ» »ìÆ캸´Â °ÍÀÌ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
¿ì¼±, °Å¹ö´× ÁÖüÀÎ ÀÌ»çȸÀÇ ¿ªÇÒ¿¡ ´ëÇÏ¿© °£·«È÷ ¼³¸íÇϸé, ÀÌ»çȸ´Â Á¶Á÷ÀÇ ¼º°øÀ» À§ÇØ ÀÚ±ÝÀ» Á¶´ÞÇÏ°í, °è¾à ¹× ¿µÇâ·ÂÀ» ¹ßÈÖÇÏ°í, ¹ý·ü ¹× ȸ°è¿¡ ÀÖ¾î¼ Æ¯º°ÇÑ ½ºÅ³À» Á¦°øÇϸç, ±×¸®°í ´ë¿ÜÀûÀ¸·Î ´ë»ç ¿ªÇÒ µîÀÇ Áö¿ø ¿ªÇÒ(supporter or builder)°ú ¹Ý¸é¿¡ Á¶Á÷ ¹Ù±ù¿¡ À§Ä¡Çϸç, ´ëÁß ÀÌÀÍÀÇ º¸È£¸¦ ´ÙÇϱâ À§ÇØ CEO ¼±ÀÓ°ú ±×ÀÇ ¼º°ú Æò°¡, °èȹ ¹× °ø¾àÀ» °ËÅäÇÏ°í ½ÂÀÎ, ¹ýÀû ±×¸®°í °è¾à ¿ä°ÇÀÇ Áؼö¸¦ º¸Àå, ±×¸®°í Á¶Á÷ÀÇ ¾÷¹«¸¦ Æò°¡ÇÏ´Â µîÀÇ °Å¹ö´× ¿ªÇÒ (monitor or questioner)À» µ¿½Ã¿¡ ¼öÇàÇÑ´Ù.
ÀÌ·¯ÇÑ ÀÌ»çȸ ¿ªÇÒÀÎ °Å¹ö´× È°µ¿À» ¼ÒÀ¯¿Í °æ¿µÀÌ ºÐ¸®µÈ »óȲ¿¡¼´Â °æ¿µÀÚ(management)°¡ ´ë½Å ÇÒ ¼ö ¾ø´Âµ¥, Çö½ÇÀûÀ¸·Î ÀÌ»çȸÀÇ ÀϺΠ¸â¹ö°¡ ÁýÇà ÀÓ¿ø(executive management))À¸·Î¼ CEO ¶Ç´Â CFO µîÀÇ °íÀ§ Á÷Ã¥À» ¸Ã°í Àֱ⠶§¹®¿¡ ÀÌ»çȸ ¸â¹öÀÎ ÁýÇà ÀÓ¿øµµ ±â¾÷ °Å¹ö³Í½º Ã¥ÀÓÀ» °øÀ¯ÇÑ´Ù°í º¸´Â °ÍÀÌ´Ù. ±×·¸Áö¸¸ ºÐ¸íÇÑ Á¡Àº ÀÌ»çȸ ¶Ç´Â ÀÌ»çȸ ¸â¹ö, ±×¸®°í °¨»ç À§¿øȸ ¹× °Å¹ö³Í½º À§¿øȸ °°Àº ÀÌ»çȸ¿¡ ¼Ò¼ÓµÈ ´Üü ÀÌ¿ÜÀÇ ´Ù¸¥ ½ÅºÐÀ¸·Î¼ ¶È°°Àº ÇàÀ§¸¦ ÇßÀ»Áö¶óµµ °Å¹ö´× È°µ¿À̶ó°í ÇÏÁö ¾Ê´Â´Ù´Â »ç½ÇÀÌ´Ù. (ÀÔÀå¿¡ µû¶ó¼ ¸ñÀûÀÌ ´Ù¸£°í, ¶ÇÇÑ °á°ú¿¡ À־ Ŀ´Ù¶õ Â÷ÀÌ°¡ ÀÖ´Ù.)
´Ù¸¥ Çϳª´Â °³³äÀ» Á¤ÀÇÇϴµ¥ ÀÖ¾î¼ º¸´Ù ±¸Ã¼ÀûÀ¸·Î ÀϾ´Â ÇàÀ§, ÇàÀ§ ÁÖü ±×¸®°í ÇàÀ§ ¸ñÀû (6ÇÏ ¿øÄ¢ Áß¿¡¼ ¾ðÁ¦, ¾î¶»°Ô, ¾îµð¼´Â ´ú Áß¿ä) À» ¸ðµÎ Á¶ÇÕÇÏ¿´À» ¶§ º¸´Ù ºÐ¸íÇÏ°í ÀÌÇØÇϱ⠽±°Ô Àǹ̰¡ Àü´ÞµÉ ¼ö Àִµ¥, ±×·¸Áö ¾Ê°í ÇàÀ§ÀÇ ´Ù¾çÇÑ ÁÖÁ¦¸¦ °³º°ÀûÀ¸·Î Ãë±ÞÇϰųª, ÇàÀ§ ¸ñÀû µîÀ» Áö³ªÄ¡°Ô Ãß»óȽÃÅ°±â ¶§¹®¿¡ ¿©·¯ °³³ä Á¤ÀÇ°¡ ¾ç»êµÇ°í ÀÖ´Ù°í »ý°¢µÈ´Ù.
¿©±â¿¡¼ IT Governance¿¡ ´ëÇÑ Çѱ¹Á¤º¸½Ã½ºÅÛ°¨»çÅëÁ¦Çùȸ Â÷¿øÀÇ ¿ë¾î Ç¥ÁØÈ ³íÀÇ °úÁ¤¿¡¼ ÀÖ¾ú´ø ÇÑ°¡Áö ¿¡ÇǼҵå(?)¸¦ À̾߱âÇÏÀÚ¸é, ´ç½Ã Corporate Governance¿¡ »ç¿ëµÈ ¡®Áö¹è±¸Á¶¡¯¶ó´Â Ç¥Çö ´ë½Å¿¡ ¡®Áö¹èÅëÁ¦¡¯ ¶ó´Â ¿ë¾î¸¦ Á¦¾ÈÇÑ ÀûÀÌ ÀÖ¾ú´Âµ¥, ±× ¹è°æ¿¡´Â ¡°±¸Á¶°¡ ¸ÕÀú³Ä ÇàÀ§°¡ ¸ÕÀú³Ä?¡± ¶ó´Â »çȸÇÐÀû ³íÀïÀ» ¶°³ª ±¸Á¶(ÇàÀ§ ÁÖü)¿¡ ÇàÀ§Àû Ç¥ÇöÀ» ´õÇÑ °ÍÀÌ ÀÇ¹Ì Àü´Þ¿¡ È¿°úÀûÀ̶ó°í »ý°¢ÇÏ¿´±â ¶§¹®ÀÔ´Ï´Ù. ¹°·Ð ¡®ÅëÁ¦¡¯¶ó´Â Ç¥ÇöÀº ÇàÀ§¿¡¼ ÇÑ¹ß ´õ ³ª¾Æ°¡ ´Ù¾çÇÑ ÇàÀ§µéÀÇ °øÅë ¸ñÀû¿¡ ´ëÇÑ Ãß»óÈ Àǹ̷Πº¯È¯½ÃÄ×´Ù°í ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª, ÃÖÁ¾ÀûÀ¸·Î ¡®°Å¹ö³Í½º¡¯ ·Î ÇÕÀÇ°¡ µÇ¾î »ç¿ëµÇ°í Àִµ¥, ÀÌ·¯ÇÑ ¿ë¾îÀÇ Ç¥Çö ¹®Á¦µµ IT °Å¹ö³Í½º¿¡ °üÇÑ ³í¶õ¿¡ ÀÏÁ¶ÇÏ°Ô µÇ¾ú´Ù°í »ý°¢ÇÑ´Ù. (ÀϹÝÀûÀ¸·Î ±¸Á¶Àû º¸´Ù´Â ÇàÀ§Àû Ç¥ÇöÀÌ °³³ä Æľǿ¡ µµ¿òÀÌ µÊ)
Áö±Ý±îÁö »ìÆ캻 µÎ °¡Áö ³»¿ë¸¸À¸·Îµµ IT °Å¹ö³Ê½º¿¡ ´ëÇÏ¿© ȸÀÇü¸¦ ÅëÇÑ ÀÇ»ç°áÁ¤°úÁ¤ (±¸Á¶ Áß½É)°ú À§Çè °ü¸® Â÷¿øÀÇ ÅëÁ¦ (ÁÖÁ¦¿Í ÇàÀ§ Áß½É), Á¶Á÷ÀÇ °¡Ä¡ âÃâ (ÇàÀ§ ¸ñÀû), ±×¸®°í ÅëÁ¦ ÁÖüÀÇ »óÇâ Á¶Á¤¿¡ ÇÊ¿äÇÑ ¸®´õ½Ê µîÀÌ ÇÔÃàµÇ¾î ÀÖÀ½À» ÆľÇÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ±âº»ÀûÀÎ Àǹ̸¦ ¹Ì¸® ¿°µÎ¿¡ µÐ´Ù¸é, Á¦½ÃµÈ À¢¸¸ÇÑ °³³ä Á¤ÀǵéÀº µ¿ÀÏÇÑ Àǹ̷Π¼ö¿ëÀÌ °¡´ÉÇÒ °ÍÀÌ´Ù.
º»·ÐÀ¸·Î µé¾î°¡¼, °¡Àå °ø½Å·Â ÀÖ´Â ITGI(IT governance institute : IT °Å¹ö³Í½º ÇùÀÇȸ)¿¡¼ ¹ßÇ¥ÇÑ IT °Å¹ö³Í½ºÀÇ Á¤ÀÇ´Â ´ÙÀ½°ú °°´Ù.
¡°IT governance is the responsibility of the board of directors and executive management. It is an integral part of enterprise governance and consists of the leadership and organisational structures and processes that ensure that the organisation¡¯s IT sustains and extends the organisation¡¯s strategies and objectives.¡±
¡°IT °Å¹ö³Í½º´Â ÀÌ»çȸ ¹× ÁýÇà ÀÓ¿øÀÇ Ã¥ÀÓÀÌ´Ù. ±×°ÍÀº ±â¾÷ °Å¹ö³Í½ºÀÇ Áß¿äÇÑ ¿ä¼ÒÀ̸ç, Á¶Á÷ÀÇ IT°¡ Á¶Á÷ÀÇ Àü·« ¹× ¸ñÀûÀ» Áö¼Ó½ÃÅ°°í È®Àå½ÃÅ°µµ·Ï º¸ÀåÇÏ´Â Á¶Á÷ÀÇ ¸®´õ½Ê°ú Á¶Á÷ ±¸Á¶ ¹× ÇÁ·Î¼¼½º·Î ±¸¼ºµÈ´Ù.¡±
Board Briefing on IT Governance, 2nd Edition, ITGI
±¸¼º ¿ä¼Ò¸¦ »ó¼¼È÷ ¼³¸íÇϸé, ù°, ¸®´õ½ÊÀº IT °Å¹ö³Í½º ÇÁ·Î±×·¥ÀÇ ¼º°ø¿¡ ÀÖ¾î¼ °¡Àå Áß¿äÇÑ ¿ä¼Ò·Î½á, ±× ³»¿ëÀº ¼º°ø ¹× °¡Ä¡¸¦ ´Þ¼ºÇÏ°íÀÚ ÇÏ´Â Àû±ØÀûÀÎ ÀÇÁö¿Í °Å¹ö³Í½º ¹× ¼Ò¸íÃ¥ÀÓ(accountability)À» »õ·Î¿î °èÃþ(±âº»ÀûÀ¸·Î ÀÌ»çȸ ¼öÁØÀ» ÀǹÌ)À¸·Î ²ø¾î¿Ã¸®·Á´Â ÀÇÁö¸¦ ´ã°í ÀÖ´Ù.
µÑ°, Á¶Á÷ÀÇ ±¸Á¶´Â ÀÇ»ç°áÁ¤ ±ÇÇÑ°ú ¼Ò¸íÃ¥ÀÓÀ» ±¸Ã¼ÈÇÒ ¸ñÀûÀ¸·Î °æ¿µÁø°ú ÀÌ»çȸÀÇ Ã¥ÀÓ °ü°è¸¦ Á¤¸³Çϸç ÀÌ»çȸ°¡ °®´Â ½Ã°£Àû Á¦¾à µîÀ» ±Øº¹Çϱâ À§ÇØ ÀÌ»çȸ ºÎ¼Ó À§¿øȸÀÇ ¼³Ä¡ ¹× Âü¿©¸¦ ÀǹÌÇÑ´Ù (¿¹, IT Àü·« À§¿øȸ, CIO ÀÇ ÀÌ»çȸ Âü¿©, IT executives and accounts, ±âŸ À§¿øȸ ¹× ÇùÀÇȸ).
³¡À¸·Î ±â¾÷ÀÇ IT¸¦ Áö½ÃÇÏ°í ÅëÁ¦ÇÏ´Â ÇÁ·Î¼¼½º´Â ¸ñÀû ¼³Á¤, ±×°ÍÀ» ÀÌ·ç±â À§ÇÑ ¹æ¹ý¿¡ °üÇÑ Áö½Ã, ±×¸®°í ¼º°ú¸¦ ÃøÁ¤ÇÏ´Â °ÍÀ» Æ÷ÇÔÇÑ´Ù (¿¹, Àü¹ÝÀûÀÎ IT ÀÇ»ç°áÁ¤, IT ¸ð´ÏÅ͸µ, ±ÕÇü ¼º°úÇ¥, IT Àü·«°èȹ, ¼ºñ½º ¼öÁØ Çù¾à, Á¤º¸ °æÁ¦Çп¡ µû¸¥ ÇÁ·ÎÁ§Æ® ¿ì¼±¼øÀ§°áÁ¤, ¼º¼÷ ¸ðµ¨)
¿©±â¿¡¼ °Á¶µÉ »çÇ×Àº °æ¿µÁø°ú ÀÌ»çȸÀÇ ¸¸³², ºñÁî´Ï½º Á¶Á÷ÀÇ Âü¿©, ±×¸®°í IT °Å¹ö³Í½º Á¤º¸¿¡ ´ëÇÑ ÀÌ»çȸ±îÁöÀÇ Àü´ÞÀÌ °Å¹ö³Í½º ÇÁ·Î¼¼½º°¡ °®Ãç¾ß ÇÏ´Â ÇÊ¿äÃæºÐÁ¶°ÇÀ̶ó´Â Á¡ÀÌ´Ù.