|
|
|
|
|
|
|
IT Governance Series (18) - IT °Å¹ö³Í½º, Implementation, Before & After (2) |
|
|
±Û¾´ÀÌ : ½ÅÀÎö
³¯Â¥ : 07-03-22 01:54
Á¶È¸ : 4929
Ãßõ : 17 Æ®·¢¹é ÁÖ¼Ò |
|
|
IT Governance Series (18) - IT °Å¹ö³Í½º, Implementation, Before and After (±¸Çö, ÀÌÀü ¹× ÀÌÈÄ) (2)
¾ðÁ¦±îÁö ¡°¼±Áø ±â¾÷¿¡¼´Â ÀÌ·¸Áö ¾Ê´Âµ¥..¡± ÇÏ¸ç ºÎ·¯¿öÇϸ鼵µ, ½º½º·Î´Â ¿Üdz¿¡ ¡®ÁÂÁö¿ìÁö¡¯µÇ´Â »óȲÀ» ¿¹¹æÇϱâ À§Çؼ´Â, ´Ù½Ã ¸»ÇØ ¾î¶°ÇÑ ¿Üdz¿¡µµ Èçµé¸®Áö ¾Ê´Â ³»ºÎ IT ÀÇ»ç°áÁ¤ Ç°ÁúÀ» È®º¸Çϱâ À§Çؼ´Â ±×°ÍÀÇ ±Ù¿øÀû ÇÑ°è¿¡µµ ºÒ±¸ÇÏ°í ¼º¼÷µÈ ¡®³»ºÎ ÅëÁ¦ ½Ã½ºÅÛ(internal control system)¡¯ÀÇ ±¸Ãà ÀÌ¿Ü¿¡ ´Ù¸¥ ´ë¾ÈÀº ¾ø´Ù°í º»´Ù.
ÀÌ·¯ÇÑ °üÁ¡¿¡¼ ÅëÁ¦ È°µ¿(control activities, °ÅÀÇ ´ëºÎºÐ º¹¼öÇüÀ» »ç¿ëÇÔ)¿¡ ´ëÇÑ Àǹ̸¦ µÇ»õ°Ü º¸´Â °Íµµ IT °Å¹ö³Í½º ±¸Çö(implementation)¿¡ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
¿ì¼±, COSOÀÇ ³»ºÎ ÅëÁ¦ ÅëÇÕ ÇÁ·¹ÀÓ¿öÅ©(internal control - integrated framework)¿Í ERM(enterprise risk management) ÅëÇÕ ÇÁ·¹ÀÓ¿öÅ©¿¡¼´Â ÅëÁ¦ È°µ¿À» °¢°¢ ¡®°æ¿µÀÚ Áö½Ã°¡ ¼ºÃëµÇµµ·Ï º¸ÁõÇϴµ¥ µµ¿òµÇ´Â Á¤Ã¥ ¹× ÀýÂ÷¡¯ ±×¸®°í ¡®À§Çè ´ëó°¡ ¿Ã¹Ù¸£°Ô ½ÇÇàµÇµµ·Ï º¸ÁõÇϴµ¥ µµ¿òÀÌ µÇ´Â Á¤Ã¥ ¹× ÀýÂ÷¡¯ ·Î Á¤ÀÇÇÏ°í ÀÖÀ¸¸ç, ÀÌ¿¡ ±âÃÊÇÏ¿© COBIT¿¡¼´Â IT ÅëÁ¦¸¦ ¡®ºñÁî´Ï½º ¸ñÀûÀÌ ´Þ¼ºµÇµµ·Ï, ¶ÇÇÑ ¹Ù¶÷Á÷ÇÏÁö ¾ÊÀº »ç°ÇÀÌ ¿¹¹æµÇ°í ȤÀº ŽÁöµÇ°í ±³Á¤µÇµµ·Ï ÇÕ¸®Àû º¸ÁõÀ» Á¦°øÇϱâ À§ÇØ ¼³°èµÈ Á¤Ã¥, ÀýÂ÷, ½Ç¹« ±×¸®°í Á¶Á÷ ±¸Á¶¡¯ ·Î Ç¥ÇöÇÏ°í ÀÖ´Ù.
¸¶Âù°¡Áö·Î, ¡® ~ Á¶Á÷ÀÇ IT°¡ Á¶Á÷ÀÇ Àü·« ¹× ¸ñÀûÀ» Áö¼Ó½ÃÅ°°í È®Àå½ÃÅ°µµ·Ï º¸ÀåÇÏ´Â Á¶Á÷ÀÇ ¸®´õ½Ê°ú Á¶Á÷ ±¸Á¶ ¹× ÇÁ·Î¼¼½º·Î ±¸¼ºµÈ´Ù.¡¯ ¶ó´Â IT °Å¹ö³Í½ºÀÇ Á¤ÀǸ¦ »ó±âÇßÀ» ¶§, IT ÅëÁ¦ ±¸¼º ¿ä¼Ò Áß¿¡¼ Á¤Ã¥Àº IT °Å¹ö³Í½º ±¸¼º ¿ä¼ÒÀÇ ¸®´õ½Ê, Á¶Á÷ ±¸Á¶´Â Á¶Á÷ ±¸Á¶, ±×¸®°í ÀýÂ÷ ¹× ½Ç¹«´Â ÇÁ·Î¼¼½º¿ÍÀÇ ¿¬°áÀÌ °¡´ÉÇÑ °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. (´Ü, ÀϺΠÅëÁ¦ ½Ç¹«¿¡´Â Á¶Á÷ ±¸Á¶¿¡ ÇØ´çÇÏ´Â ³»¿ëµµ Æ÷ÇÔ) µû¶ó¼ IT °Å¹ö³Í½ºµµ Á¶Á÷ÀÇ ¸ñÀû ´Þ¼ºÀ» À§ÇÑ ÅëÁ¦ È°µ¿À̶ó´Â ÀǹÌÀÌ´Ù. (±×¸² 5, IT °Å¹ö³Í½º ÇÁ·¹ÀÓ¿öÅ©ÀÇ Á߽ɿ¡µµ ÅëÁ¦°¡ ÀÚ¸®Àâ°í ÀÖÀ½)
±×·¸´Ù¸é, À̵éÀÇ (IT ÅëÁ¦ ¿Í IT °Å¹ö³Í½º) Â÷ÀÌÁ¡Àº ¹«¾ùÀΰ¡? À̵éÀÇ Â÷ÀÌÁ¡Àº COBITÀ¸·ÎºÎÅÍ ¹è¿ï ¼ö ÀÖ´Ù. ´ÙÀ½ÀÇ IT °Å¹ö³Í½º ÇÁ·¹ÀÓ¿öÅ©¿Í IT ÅëÁ¦ ÇÁ·Î¼¼½ºÀÇ ±×¸²À» °üÂûÇÔÀ¸·Î½á ¾Ë ¼ö ÀÖÀ» °ÍÀÌ´Ù. (ÇÁ·Î¼¼½º¿¡´Â ÀýÂ÷ ¹× ½Ç¹«°¡ Æ÷ÇԵȴÙ.)
±×¸² 4. ÅëÁ¦ ÇÁ·Î¼¼½º
±×¸² 5. IT °Å¹ö³Í½º ÇÁ·¹ÀÓ¿öÅ©
ù´«¿¡ ¾Ë ¼ö ÀÖµíÀÌ IT °Å¹ö³Í½º ÇÁ·Î¼¼½º¿Í ÀÏ¹Ý ÇÁ·Î¼¼½ºÀÇ Â÷À̴ ù°, Ãß±¸ÇÏ´Â ¸ñÇ¥°¡ ´Ù¸£´Ù. ÀüÀÚ´Â Àü·« ¹× ºñÁî´Ï½º ¸ñÇ¥¿ä, ÈÄÀÚ´Â Á¤ÀÇµÈ ±âÁØ, Ç¥ÁØ ¶Ç´Â ¼º°ú ÁöÇ¥ÀÌ´Ù. µÑ°´Â ÅëÁ¦ ´ÜÀ§°¡ °¢°¢ °Å¹ö´× ¼öÁØ°ú ½Ç¹« ¼öÁØÀ¸·Î ±¸ºÐµÈ´Ù. ´ÙÀ½À¸·Î´Â ÇÙ½É ÇÁ·Î¼¼½ºÀÎÁö ÀϹÝÀûÀÎ ÇÁ·Î¼¼½ºÀÎÁö, ³¡À¸·Î, ÇÁ·Î¼¼½º¿¡¼ ÀϾ´Â ÀÏÀ» °¨ÁöÇÏ´Â ¼ö´ÜÀ¸·Î ÅëÁ¦ ´ÜÀ§¿¡°Ô Á¦½ÃµÇ´Â ÅëÁ¦ Á¤º¸ÀÇ º¸°í ¾ç½ÄÀÌ º¸´Ù ¾ö°ÝÇÑ º¸°í Çü½ÄÀ» ¿äÇÏ´ÂÁö, ¾Æ´Ï¸é °£·«ÇÑ ÇüÅÂÀÇ Á¤º¸ Á¦°øÀ¸·Î °¡´ÉÇÑ°¡ ÇÏ´Â Á¡µéÀÌ´Ù.
ÀÌ Á¤µµ¸é, IT °Å¹ö³Í½º ÇÁ·Î¼¼½º¸¦ ±¸Çö(implementation)Çϱâ À§ÇØ ÁغñÇØ¾ß ÇÒ ÀÏÀÌ ¹«¾ùÀΰ¡ ºÐ¸íÇØÁ³À» °ÍÀÌ´Ù. ¿©±â¿¡´Â °Å¹ö´× Á¶Á÷ ÇüŸ¦ °®Ãß°í, ¸ð´ÏÅÍÇÒ Áß¿ä IT È°µ¿À»(¶Ç´Â ÇÁ·Î¼¼½º) ¼±º°ÇÏ°í, À̵鿡 ´ëÇÑ ¸ð´ÏÅ͸µ Á¤º¸¿Í º¸°í ÇüŸ¦ °³¹ßÇÏ°í, ÀÌ·¯ÇÑ ¿ä¼ÒµéÀ» ¸ðµÎ ¸Á¶óÇÏ´Â °Å¹ö´× ÀýÂ÷¸¦ ¼ö¸³ÇÏ´Â °ÍÀÌ Æ÷ÇԵȴÙ. Ãß°¡·Î, Áß¿ä IT È°µ¿ÀÇ ¼±º°Çϱâ À§ÇÑ °¡Ä¡ ºÐ¼® ¹× À§Çè ºÐ¼® °úÁ¤µµ ¼±Çà ÀÛ¾÷À¸·Î Æ÷ÇԵȴÙ. ÀÌ·¯ÇÑ ±¸Çö ÈÄ ÃÖÁ¾ »êÃâ¹°µéÀ» ITGI¡¯s ¡®IT °Å¹ö³Í½º ±¸Çö °¡À̵塯¿¡¼´Â ¾Æ·¡¿Í °°ÀÌ ¿¹½ÃÇÏ°í ÀÖ´Ù.
- IT °Å¹ö³Í½º ÀýÂ÷
- IT Heat map
Á¤º¸ ±âÁØ, IT ÀÚ¿ø ±×¸®°í IT-°ü·Ã ºñÁî´Ï½º À§ÇèÀ» ¿¬°á
- KGIs, KPIs, CSFs
°¡Ä¡ µ¿ÀÎÀÚ ¹× À§Çè ÁöÇ¥·Î½á Æľǵǰí, °æ¿µÃþ ½ÂÀÎÀ» ȹµæ
- As-is and to-be IT ÇÁ·Î¼¼½º ¿ª·®
- IT Çö¾È, ÅëÁ¦ ¸ñÀû ±×¸®°í ½Ç¹«
°³¼± ÇÁ·ÎÁ§Æ®µéÀ» À§ÇÑ
- IT ±ÕÇü ¼º°úÇ¥
¸¶Âù°¡Áö·Î µ¿ °¡À̵忡¼´Â IT °Å¹ö³Í½ºÀÇ ±¸Çö ¿Ï¼º ½Ã±â¸¦ ´Ü¼øÇÏ°Ô °Å¹ö´× ½Ç¹«¿Í ÀýÂ÷¸¦ °³¹ßÇÏ¿´À» ¶§°¡ ¾Æ´Ï¶ó, ¡®±â¾÷ÀÌ IT ¸ñÇ¥°¡ ±â¾÷ÀÇ ºñÁî´Ï½º ¿ä±¸¸¦ Áö¿øÇÑ´Ù´Â IT ¸ñÇ¥°¡ °¡Ä¡¸¦ Àü´ÞÇÏ°í À§ÇèÀ» ¿ÏȽÃÅ°´Â ¹æ¹ý¿¡ ´ëÇؼ öÀúÇÑ ºÐ¼® ÀÌÈÄ¿¡ ¼³Á¤µÈ ½ÇÁúÀûÀÌ°í ÇÊ¿äÇÑ IT ÅëÁ¦ ¹× °Å¹ö³Í½º ½Ç¹«µé°£ÀÇ ÆíÂ÷¸¦ ÇؼÒÇÑ ÇØ°á ¹æ¾ÈÀ» Áö¼ÓÀû ¹æ¹ýÀ¸·Î ÆîÄ¥ ¶§¡¯ ¶ó°í ±â¼úÇÏ°í ÀÖ´Ù.
½ÅÀÎö
¾ÆÀÌƼ°Å¹ö³Í½ºÀÎÅͳ»¼Å³Î
© IT Governance International
|
|
|
|
|
|