3. IT Governance(°Å¹ö³Ê½º ), 21¼¼±âÀÇ IT ³×À٠Ŭ·Î¹ö
Jaap Bloem ¿Ü 2ÀÎÀÇ ÀúÀÚ´Â ¡®»çº£ÀÎ-¿Á½½¸® ¼¼»ó¿¡¼ IT °Å¹ö³Í½º ÀÛ¾÷Çϱ⡯ ¿¡¼ 21¼¼±â¿¡ Á¢¾îµç Áö±Ý IT ¼¼°è´Â IT °Å¹ö³Í½º, IT °ü¸® ±×¸®°í IT Àü·«¿¡ ±âÃÊÇÑ 20¼¼±âÀÇ ¼¼À٠Ŭ·Î¹ö¿¡¼ IT ÃøÁ¤ÀÌ °¡¼¼µÈ 21¼¼±âÀÇ ³×À٠Ŭ·Î¹ö·Î ÁøÈÇÏ°í ÀÖ´Ù°í ±â¼úÇÏ°í ÀÖ´Ù.
±×¸² 1, 21¼¼±âÀÇ IT ³×À٠Ŭ·Î¹ö
ÀÌ·¯ÇÑ ÈµÎµéÀº ¹ÛÀ¸·Î ºÎ°¢µÈ ½ÃÁ¡Àº ¼·Î ´Ù¸£Áö¸¸ ½ÇÁúÀûÀ¸·Î´Â µ¿ÀÏÇÑ ¸ñÀûÀ» Ãß±¸Çϸç, ¼¼±â¸¦ ¶Ù¾î³Ñ¾î ¿À·¡ ÀüºÎÅÍ Á¸ÀçÇØ ¿ÔÀ¸¸ç, ±×¸®°í ¸ðµÎ°¡ µ¿ÀÏÇÑ ÆäÀÌÁö À§¿¡ ³õ¿© ÀÖ¾î¾ß ±ÕÇüÀ» °®Ãß°Ô µÈ´Ù. ´Ù½Ã ¸»Çؼ, À̵éÀº ¸ðµÎ °øÁ¸ÇØ¾ß Çϸç, ¼·Î ºÐ¸®µÇ¾î¼´Â ºñÁî´Ï½º ¸ñÀû ´Þ¼ºÀ» À§ÇÑ ±â¿©µµ°¡ ¶³¾îÁú ¼ö¹Û¿¡ ¾ø´Â ¼Ó¼ºÀ» Áö´Ï°í ÀÖ´Ù..
°³º°ÀûÀÎ ÀÙµéÀÇ Æ¯Â¡ ºñ±³¿¡ ÀÖ¾î¼ ³ª¸ÓÁö´Â ÀÌÈÄ¿¡ ÀÚ¿¬½º·´°Ô ¾ð±ÞÀÌ µÉ °ÍÀ¸·Î ±â´ëµÇ±â¿¡ Áö±ÝÀº IT °ü¸®¿Í IT °Å¹ö³Í½º ÀÙÀ¸·Î ÇÑÁ¤ÇÑ´Ù, ¶ÇÇÑ, »çÀüÀû ÀǹÌÀÇ ºñ±³¿Í °°Àº Àǹ̾ø´Â ±â¼úÀº ȸÇÇÇÏ°í º»ÁúÀûÀÎ Àǹ̸¸À» ±Ô¸íÇÑ´Ù.
IT °ü¸®ÀÇ Æ¯Â¡Àº ÁÖ¾îÁø Ʋ ¾È¿¡¼ Á¶Á÷À» È¿À²ÀûÀ¸·Î ¿î¿µÇÏ´Â °ÍÀ¸·Î½á ±ÔÄ¢ÀûÀ̸ç ÀÏ»óÀûÀÎ Àǹ«¿Í Ã¥ÀÓ¿¡ °üÇÑ °ÍÀÌ ÀüºÎÀÌ´Ù. ±×·¸±â ¶§¹®¿¡ ¸ñÇ¥¸¦ À§ÇØ ÀÛ¾÷ÇÏ´Â Àü¹®°¡ÀÇ È¿À²¼º°ú Å©°Ô °ü·ÃÀÌ ÀÖ´Ù. ITGI¿¡¼ ¹ß°£ÇÑ Control Objectives for Information and related Technology (COBIT) 4.0 ¿¡¼ ãÀ» ¼ö ÀÖ´Â IT °ü¸® À¯ÇüÀº ´ÙÀ½°ú °°´Ù.
-Æ÷Æ®Æú¸®¿À & ÇÁ·ÎÁ§Æ® (portfolio & project) °ü¸®
-Á¤º¸ º¸¾È (information security) °ü¸®
-Ãë¾àÁ¡(vulnerability) °ü¸®
-±¸¼º(configuration) °ü¸®
-º¯°æ(change) °ü¸®
-µ¥ÀÌÅÍ(data) °ü¸®
-Ç°Áú(quality) °ü¸®
-¼ºñ½º ¼öÁØ(service level) °ü¸®
-¼³ºñ(facility) °ü¸®
-¿î¿µ(operation) °ü¸®
-ÅõÀÚ(investment) °ü¸®
-IT ÀηÂ(human resource) °ü¸®
-3ÀÚ ¼ºñ½º(third party services) °ü¸®
-¼º´É ¹× ¿ë·® °ü¸®(performance and capacity)
-¼ºñ½º µ¥½ºÅ© ¹× »ç°Ç °ü¸® (service desk and incident)
-¹®Á¦(problem) °ü¸®
-À§Çù ¹× Ãë¾àÁ¡ (threats & vulnerability) °ü¸®
-¹°¸®Àû ȯ°æ (physical environment) °ü¸®
±â¾÷ÀÇ °¡Ä¡¿¡ °¡Àå °ü½ÉÀ» °®´Â Á÷Ã¥ÀÎ CFOsÀÇ ±â¼úÀû °ü½É »çÇ×À» Á¶»çÇÑ ÀڷḦ º¸¸é Á¤º¸ º¸¾È, ·¹°¡½Ã(legacy) ½Ã½ºÅÛ Çâ»ó ȤÀº ±³Ã¼, ºñÁî´Ï½º¿Í IT Àü·«ÀÇ ¿¬°è, Á¤º¸±â¼úÀÌ ºñÁî´Ï½º ÇÁ·Î¼¼½º¸¦ Çâ»ó½ÃÅ°°Å³ª ¿µÇâÀ» ¹ÌÄ¡´Â ¹æ¹ýÀÇ È®ÀÎ, ±â¼ú ÅõÀÚÀÇ ¿ì¼±¼øÀ§ °áÁ¤, ±×¸®°í ±â¼ú ºÎ¹®ÀÇ ROI (return on investments) µî¿¡ ³ôÀº °ü½ÉÀ» °®°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Âµ¥, ÀÌ·± Á¶»ç °á°ú¸¦ ±âÁØÀ¸·Î IT °Å¹ö³Í½º¿¡ ´ëÇÑ ÀÌÇظ¦ °£Á¢ÀûÀ¸·Î ÇÒ ¼ö ÀÖ´Ù°í »ý°¢ÇÑ´Ù.
¸¶Âù°¡Áö·Î ITGI¿¡¼µµ ´ëºÎºÐ ºñÁ¤ÇüÀûÀÎ ¼º°ÝÀÇ CFOÀÇ °ü½É »çÇ×À» ±âÁØÀ¸·Î IT °Å¹ö³Í½º ÁßÁ¡ ¿µ¿ªÀ» ¾Æ·¡ÀÇ 5 °¡Áö·Î ºÐ·ùÇÏ°í ÀÖ´Ù.
1)Àü·« ¿¬°è – IT¿Í ºñÁî´Ï½º °èȹÀÇ ¿¬°è º¸Áõ; IT °¡Ä¡ Á¦¾ÈÀ» Á¤ÀÇÇÏ°í, À¯ÁöÇÏ°í, °ËÁõ; ±×¸®°í IT ¿î¿µ°ú Á¶Á÷ÀÇ ¿î¿µÀ» ¿¬°èÇϴµ¥ ÃÊÁ¡
2)°¡Ä¡ Á¦°ø –
3)ÀÚ¿ø °ü¸® –
4)À§Çè °ü¸® – ȸ»ç °íÀ§ ÀÓ¿øµéÀÇ À§Çè ÀνÄ, À§Çè¿¡ ´ëÇÑ ±â¾÷ÀÇ ±âÈ£¿¡ ´ëÇÑ ºÐ¸íÇÑ ÀÌÇØ, ¹ý±Ô ¿ä°ÇÀÇ ÀÌÇØ, ±â¾÷¿¡ ´ëÇÑ Áß´ëÇÑ À§Çè¿¡ °üÇÑ Åõ¸í¼º, ±×¸®°í À§Çè °ü¸® Ã¥ÀÓÀ» Á¶Á÷ ³»¿¡ ºÎ°úÇÏ´Â °ÍµéÀ» ÇÊ¿ä·Î ÇÔ
5)¼º°ú °ü¸® -
(ÀÚ¼¼ÇÑ »çÇ×Àº COBIT 4.0 ÂüÁ¶)
¿©±â¿¡¼ IT °ü¸®°¡ IT °Å¹ö³Í½º¿¡ °É¸Â°Ô º¯ÇØ¾ß ÇÒ ºÎ¹®À» ´ÜÆíÀûÀ¸·Î ¿¹¸¦ µç´Ù¸é, ¡®ÇÁ·ÎÁ§Æ® °ü¸®¡¯¿¡ ÀÖ¾î¼ ÀÏ¹Ý °ü¸® ÇüÅ¿¡¼´Â Ç°Áú º¸Áõ Â÷¿ø¿¡¼ °øÁ¤º° go-and-stop À» °áÁ¤Çß´Ù¸é, Ãß°¡·Î ÆøÁÖ ÇÁ·ÎÁ§Æ®(run-away project)È¿¡ ´ëÇÑ À§ÇèÀ» ¿¹¹æÇϱâ À§ÇÑ °Å¹ö´× Æ÷ÀÎÆ® ÁöÁ¤°ú ÆøÁÖ Â¡ÈÄÀÇ Á¤º¸ ȹµæ, ÀÌ¿¡ ´ëÇÑ ÀÇ»ç°áÁ¤ Ã¥ÀÓÀÇ ÁöÁ¤ µîÀÌ ÇÁ·Î¼¼½º¿¡ ¹Ý¿µµÇ¾î¾ß ÇÑ´Ù. ÇϳªÀÇ ÇÁ·Î¼¼½º¿¡ ´ëÇÑ °Å¹ö³Í½º ¼öÁØÀ¸·ÎÀÇ °³¼±¿¡µµ IT °Å¹ö³Í½ºÀÇ 5 °¡Áö ÁßÁ¡ ¿µ¿ªÀÌ ¸ðµÎ °ü·ÃÀÌ ÀÖ°í, À̵éÀ» ¸ðµÎ °¨¾ÈÇÏ¿©¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.
±×·¯³ª, IT °Å¹ö³Í½ºÀÇ ÇÙ½É ¼º°ø ¿äÀÎÀ¸·Î´Â ±× ¹«¾ùº¸´Ùµµ IT Á¶Á÷ÀÇ Á¤Á÷ÇÔÀÌ´Ù. ½Å¼ÓÇÏ°í Á¤È®ÇÑ ÀÇ»ç°áÁ¤¿¡´Â ¿Ã¹Ù¸¥ Á¤º¸°¡ Àý´ëÀûÀÌ´Ù. µû¶ó¼ ´õ ÀÌ»óÀÇ ¼ýÀÚ ³îÀ½¿¡ ÀÇÇÑ Â¥¸ÂÃß±â½Ä º¸°í¸¦ Áö¾çÇÏÁö ¾ÊÀ¸¸é, IT °Å¹ö³Í½º µµÀÔÀ» ÅëÇÑ ±â¾÷ÀÇ °¡Ä¡ âÃâÀº °ø¿°ºÒ¿¡ Áö³ªÁö ¾ÊÀ» °ÍÀÌ´Ù. ÀÌ·¯ÇÑ »óȲÀ» ¿°·ÁÇÏ¿© È¿°úÀûÀÎ (IT) °Å¹ö³Í½º¸¦ À§Çؼ´Â ³»ºÎ°¨»çÀΰú ¿ÜºÎ°¨»çÀÎÀ» ÅëÇÑ Á¤º¸µµ ÇÔ²² Âü°íÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.
½ÅÀÎö
¾ÆÀÌƼ°Å¹ö³Í½ºÀÎÅͳ»¼Å³Î
© IT Governance International