IT °Å¹ö³Í½º, ÅëÁ¦, º¸¾È ±×¸®°í º¸Áõ ¾÷°èÀÇ ±Û·Î¹ú ¸®´õ
 
 
HOME > Ä¿¹Â´ÏƼ > IT°Å¹ö³Í½º¿Í ±â¾÷°¡Ä¡
  IT Governance Series (3) - IT °Å¹ö³Í½º,¡°21¼¼±âÀÇ IT ³×À٠Ŭ·Î¹ö¡±
  ±Û¾´ÀÌ : ½ÅÀÎö     ³¯Â¥ : 07-03-20 23:50     Á¶È¸ : 3909     Ãßõ : 9     Æ®·¢¹é ÁÖ¼Ò

3. IT Governance(°Å¹ö³Ê½º ), 21¼¼±âÀÇ IT ³×À٠Ŭ·Î¹ö

 

Jaap Bloem ¿Ü 2ÀÎÀÇ ÀúÀÚ´Â ¡®»çº£ÀÎ-¿Á½½¸® ¼¼»ó¿¡¼­ IT °Å¹ö³Í½º ÀÛ¾÷Çϱ⡯ ¿¡¼­ 21¼¼±â¿¡ Á¢¾îµç Áö±Ý IT ¼¼°è´Â IT °Å¹ö³Í½º, IT °ü¸® ±×¸®°í IT Àü·«¿¡ ±âÃÊÇÑ 20¼¼±âÀÇ ¼¼À٠Ŭ·Î¹ö¿¡¼­ IT ÃøÁ¤ÀÌ °¡¼¼µÈ 21¼¼±âÀÇ ³×À٠Ŭ·Î¹ö·Î ÁøÈ­ÇÏ°í ÀÖ´Ù°í ±â¼úÇÏ°í ÀÖ´Ù.

 

±×¸² 1, 21¼¼±âÀÇ IT ³×À٠Ŭ·Î¹ö

  21¼¼±âÀÇ IT ³×À٠Ŭ·Î¹ö

 ÀÌ·¯ÇÑ È­µÎµéÀº ¹ÛÀ¸·Î ºÎ°¢µÈ ½ÃÁ¡Àº ¼­·Î ´Ù¸£Áö¸¸ ½ÇÁúÀûÀ¸·Î´Â µ¿ÀÏÇÑ ¸ñÀûÀ» Ãß±¸Çϸç, ¼¼±â¸¦ ¶Ù¾î³Ñ¾î ¿À·¡ ÀüºÎÅÍ Á¸ÀçÇØ ¿ÔÀ¸¸ç, ±×¸®°í ¸ðµÎ°¡ µ¿ÀÏÇÑ ÆäÀÌÁö À§¿¡ ³õ¿© ÀÖ¾î¾ß ±ÕÇüÀ» °®Ãß°Ô µÈ´Ù. ´Ù½Ã ¸»Çؼ­, À̵éÀº ¸ðµÎ °øÁ¸ÇØ¾ß Çϸç, ¼­·Î ºÐ¸®µÇ¾î¼­´Â ºñÁî´Ï½º ¸ñÀû ´Þ¼ºÀ» À§ÇÑ ±â¿©µµ°¡ ¶³¾îÁú ¼ö¹Û¿¡ ¾ø´Â ¼Ó¼ºÀ» Áö´Ï°í ÀÖ´Ù..

 

°³º°ÀûÀÎ ÀÙµéÀÇ Æ¯Â¡ ºñ±³¿¡ À־ ³ª¸ÓÁö´Â ÀÌÈÄ¿¡ ÀÚ¿¬½º·´°Ô ¾ð±ÞÀÌ µÉ °ÍÀ¸·Î ±â´ëµÇ±â¿¡ Áö±ÝÀº IT °ü¸®¿Í IT °Å¹ö³Í½º ÀÙÀ¸·Î ÇÑÁ¤ÇÑ´Ù, ¶ÇÇÑ, »çÀüÀû ÀǹÌÀÇ ºñ±³¿Í °°Àº Àǹ̾ø´Â ±â¼úÀº ȸÇÇÇÏ°í º»ÁúÀûÀÎ Àǹ̸¸À» ±Ô¸íÇÑ´Ù.

 

IT °ü¸®ÀÇ Æ¯Â¡Àº ÁÖ¾îÁø Ʋ ¾È¿¡¼­ Á¶Á÷À» È¿À²ÀûÀ¸·Î ¿î¿µÇÏ´Â °ÍÀ¸·Î½á ±ÔÄ¢ÀûÀ̸ç ÀÏ»óÀûÀÎ Àǹ«¿Í Ã¥ÀÓ¿¡ °üÇÑ °ÍÀÌ ÀüºÎÀÌ´Ù. ±×·¸±â ¶§¹®¿¡ ¸ñÇ¥¸¦ À§ÇØ ÀÛ¾÷ÇÏ´Â Àü¹®°¡ÀÇ È¿À²¼º°ú Å©°Ô °ü·ÃÀÌ ÀÖ´Ù. ITGI¿¡¼­ ¹ß°£ÇÑ Control Objectives for Information and related Technology (COBIT) 4.0 ¿¡¼­ ãÀ» ¼ö ÀÖ´Â IT °ü¸® À¯ÇüÀº ´ÙÀ½°ú °°´Ù.

 

-Æ÷Æ®Æú¸®¿À & ÇÁ·ÎÁ§Æ® (portfolio & project) °ü¸®

-Á¤º¸ º¸¾È (information security) °ü¸®

-Ãë¾àÁ¡(vulnerability) °ü¸®

-±¸¼º(configuration) °ü¸®

-º¯°æ(change) °ü¸®

-µ¥ÀÌÅÍ(data) °ü¸®

-Ç°Áú(quality) °ü¸®

-¼­ºñ½º ¼öÁØ(service level) °ü¸®

-¼³ºñ(facility) °ü¸®

-¿î¿µ(operation) °ü¸®

-ÅõÀÚ(investment) °ü¸®

-IT ÀηÂ(human resource) °ü¸®

-3ÀÚ ¼­ºñ½º(third party services) °ü¸®

-¼º´É ¹× ¿ë·® °ü¸®(performance and capacity)

-¼­ºñ½º µ¥½ºÅ© ¹× »ç°Ç °ü¸® (service desk and incident)

-¹®Á¦(problem) °ü¸®

-À§Çù ¹× Ãë¾àÁ¡ (threats & vulnerability) °ü¸®

-¹°¸®Àû ȯ°æ (physical environment) °ü¸®

 

±â¾÷ÀÇ °¡Ä¡¿¡ °¡Àå °ü½ÉÀ» °®´Â Á÷Ã¥ÀÎ CFOsÀÇ ±â¼úÀû °ü½É »çÇ×À» Á¶»çÇÑ ÀڷḦ º¸¸é Á¤º¸ º¸¾È, ·¹°¡½Ã(legacy) ½Ã½ºÅÛ Çâ»ó ȤÀº ±³Ã¼, ºñÁî´Ï½º¿Í IT Àü·«ÀÇ ¿¬°è, Á¤º¸±â¼úÀÌ ºñÁî´Ï½º ÇÁ·Î¼¼½º¸¦ Çâ»ó½ÃÅ°°Å³ª ¿µÇâÀ» ¹ÌÄ¡´Â ¹æ¹ýÀÇ È®ÀÎ, ±â¼ú ÅõÀÚÀÇ ¿ì¼±¼øÀ§ °áÁ¤, ±×¸®°í ±â¼ú ºÎ¹®ÀÇ ROI (return on investments) µî¿¡ ³ôÀº °ü½ÉÀ» °®°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Âµ¥, ÀÌ·± Á¶»ç °á°ú¸¦ ±âÁØÀ¸·Î IT °Å¹ö³Í½º¿¡ ´ëÇÑ ÀÌÇظ¦ °£Á¢ÀûÀ¸·Î ÇÒ ¼ö ÀÖ´Ù°í »ý°¢ÇÑ´Ù.

 

¸¶Âù°¡Áö·Î ITGI¿¡¼­µµ ´ëºÎºÐ ºñÁ¤ÇüÀûÀÎ ¼º°ÝÀÇ CFOÀÇ °ü½É »çÇ×À» ±âÁØÀ¸·Î IT °Å¹ö³Í½º ÁßÁ¡ ¿µ¿ªÀ» ¾Æ·¡ÀÇ 5 °¡Áö·Î ºÐ·ùÇÏ°í ÀÖ´Ù.

 

1)Àü·« ¿¬°è – IT¿Í ºñÁî´Ï½º °èȹÀÇ ¿¬°è º¸Áõ; IT °¡Ä¡ Á¦¾ÈÀ» Á¤ÀÇÇÏ°í, À¯ÁöÇÏ°í, °ËÁõ; ±×¸®°í IT ¿î¿µ°ú Á¶Á÷ÀÇ ¿î¿µÀ» ¿¬°èÇϴµ¥ ÃÊÁ¡

 

2)°¡Ä¡ Á¦°ø

3)ÀÚ¿ø °ü¸®

 

4)À§Çè °ü¸®È¸»ç °íÀ§ ÀÓ¿øµéÀÇ À§Çè ÀνÄ, À§Çè¿¡ ´ëÇÑ ±â¾÷ÀÇ ±âÈ£¿¡ ´ëÇÑ ºÐ¸íÇÑ ÀÌÇØ, ¹ý±Ô ¿ä°ÇÀÇ ÀÌÇرâ¾÷¿¡ ´ëÇÑ Áß´ëÇÑ À§Çè¿¡ °üÇÑ Åõ¸í¼º, ±×¸®°í À§Çè °ü¸® Ã¥ÀÓÀ» Á¶Á÷ ³»¿¡ ºÎ°úÇÏ´Â °ÍµéÀ» ÇÊ¿ä·Î ÇÔ

 

5)¼º°ú °ü¸® -

(ÀÚ¼¼ÇÑ »çÇ×Àº COBIT 4.0 ÂüÁ¶)

 

¿©±â¿¡¼­ IT °ü¸®°¡ IT °Å¹ö³Í½º¿¡ °É¸Â°Ô º¯ÇØ¾ß ÇÒ ºÎ¹®À» ´ÜÆíÀûÀ¸·Î ¿¹¸¦ µç´Ù¸é, ¡®ÇÁ·ÎÁ§Æ® °ü¸®¡¯¿¡ À־ ÀÏ¹Ý °ü¸® ÇüÅ¿¡¼­´Â Ç°Áú º¸Áõ Â÷¿ø¿¡¼­ °øÁ¤º° go-and-stop À» °áÁ¤Çß´Ù¸é, Ãß°¡·Î ÆøÁÖ ÇÁ·ÎÁ§Æ®(run-away project)È­¿¡ ´ëÇÑ À§ÇèÀ» ¿¹¹æÇϱâ À§ÇÑ °Å¹ö´× Æ÷ÀÎÆ® ÁöÁ¤°ú ÆøÁÖ Â¡ÈÄÀÇ Á¤º¸ ȹµæ, ÀÌ¿¡ ´ëÇÑ ÀÇ»ç°áÁ¤ Ã¥ÀÓÀÇ ÁöÁ¤ µîÀÌ ÇÁ·Î¼¼½º¿¡ ¹Ý¿µµÇ¾î¾ß ÇÑ´Ù. ÇϳªÀÇ ÇÁ·Î¼¼½º¿¡ ´ëÇÑ °Å¹ö³Í½º ¼öÁØÀ¸·ÎÀÇ °³¼±¿¡µµ IT °Å¹ö³Í½ºÀÇ 5 °¡Áö ÁßÁ¡ ¿µ¿ªÀÌ ¸ðµÎ °ü·ÃÀÌ ÀÖ°í, À̵éÀ» ¸ðµÎ °¨¾ÈÇÏ¿©¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.

 

±×·¯³ª, IT °Å¹ö³Í½ºÀÇ ÇÙ½É ¼º°ø ¿äÀÎÀ¸·Î´Â ±× ¹«¾ùº¸´Ùµµ IT Á¶Á÷ÀÇ Á¤Á÷ÇÔÀÌ´Ù. ½Å¼ÓÇÏ°í Á¤È®ÇÑ ÀÇ»ç°áÁ¤¿¡´Â ¿Ã¹Ù¸¥ Á¤º¸°¡ Àý´ëÀûÀÌ´Ù. µû¶ó¼­ ´õ ÀÌ»óÀÇ ¼ýÀÚ ³îÀ½¿¡ ÀÇÇÑ Â¥¸ÂÃß±â½Ä º¸°í¸¦ Áö¾çÇÏÁö ¾ÊÀ¸¸é, IT °Å¹ö³Í½º µµÀÔÀ» ÅëÇÑ ±â¾÷ÀÇ °¡Ä¡ âÃâÀº °ø¿°ºÒ¿¡ Áö³ªÁö ¾ÊÀ» °ÍÀÌ´Ù. ÀÌ·¯ÇÑ »óȲÀ» ¿°·ÁÇÏ¿© È¿°úÀûÀÎ (IT) °Å¹ö³Í½º¸¦ À§Çؼ­´Â ³»ºÎ°¨»çÀΰú ¿ÜºÎ°¨»çÀÎÀ» ÅëÇÑ Á¤º¸µµ ÇÔ²² Âü°íÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.

 

½ÅÀÎö

¾ÆÀÌƼ°Å¹ö³Í½ºÀÎÅͳ»¼Å³Î

© IT Governance International

 


ÀÇ°ß¾²±â

¹øÈ£ Á¦¸ñ ±Û¾´ÀÌ ³¯Â¥ Á¶È¸ Ãßõ
óÀ½ ¹æ¹®ÇϽô ºÐÀº ¿¬Àç¹°ÀÇ °æ¿ì Â÷·Ê·Î ÀоîÁֽñ⠹ٶø´Ï´Ù. ½ÅÀÎö 07-03-28 6252 15
29 IT °Å¹ö³Í½º¿Í ÅõÀÚ Æ÷Æ®Æú¸®¿À °ü¸® (3) ½ÅÀÎö 08-09-10 4928 19
28 IT °Å¹ö³Í½º¿Í ÅõÀÚ Æ÷Æ®Æú¸®¿À °ü¸® (2) ½ÅÀÎö 08-09-10 4659 15
27 IT °Å¹ö³Í½º¿Í ÅõÀÚ Æ÷Æ®Æú¸®¿À °ü¸® (1) ½ÅÀÎö 08-09-10 5485 15
26 IT Governance Series (24, ½Ã¸®Áî ÃÖÁ¾È¸) – IT °Å¹ö³Í½º, °Å¹ö³Í½ºÀÇ °¡Áöµé ½ÅÀÎö 08-03-11 4357 15
25 IT Governance Series (23) - IT °Å¹ö³Í½º, °Å¹ö³Í½º Æйи®(2) ½ÅÀÎö 07-07-02 4525 11
24 IT Governance Series (22) - IT °Å¹ö³Í½º, °Å¹ö³Í½º Æйи®(1) ½ÅÀÎö 07-06-19 4201 18
23 IT Governance Series (21) - IT °Å¹ö³Í½º, 21C ¿¡ À־ °¡Ä¡ÀÇ Á᫐ À̵¿ ½ÅÀÎö 07-05-29 3979 15
22 Generic Maturity Model (GMM), Awareness and Communication ÀÇ ¼º¼÷µµ ½ÅÀÎö 07-05-07 5957 21
21 IT Governance Series (20) – IT °Å¹ö³Í½º, ¡®°Å¹ö³Í½º´Â °Å¹ö³Í½ºÀÌ´Ù' ½ÅÀÎö 07-04-22 4299 14
20 óÀ½ ¹æ¹®ÇϽô ºÐÀº ¿¬Àç¹°ÀÇ °æ¿ì Â÷·Ê·Î ÀоîÁֽñ⠹ٶø´Ï´Ù. ½ÅÀÎö 07-03-28 6252 15
19 IT Governance Series (19) - IT °Å¹ö³Í½º, Implementation ½Ã ÁÖÀÇ »çÇ× ½ÅÀÎö 07-03-22 3864 18
18 IT Governance Series (18) - IT °Å¹ö³Í½º, Implementation, Before & After (2) ½ÅÀÎö 07-03-22 4930 17
17 IT Governance Series (17) - IT °Å¹ö³Í½º, Implementation, Before & After ½ÅÀÎö 07-03-22 3977 15
16 IT Governance Series (16) - IT °Å¹ö³Í½º, ¼º°ú ÃøÁ¤¿¡ ´ëÇÑ ÇغΠ½ÅÀÎö 07-03-22 4715 17
15 IT Governance Series (15) - IT °Å¹ö³Í½º, ÀÚ¿ø °ü¸®¿¡ ´ëÇÑ ÇغΠ½ÅÀÎö 07-03-22 4091 9
 1  2