IT °Å¹ö³Í½º, ÅëÁ¦, º¸¾È ±×¸®°í º¸Áõ ¾÷°èÀÇ ±Û·Î¹ú ¸®´õ
 
 
HOME > Ä¿¹Â´ÏƼ > IT°Å¹ö³Í½º¿Í ±â¾÷°¡Ä¡
  IT Governance Series (18) - IT °Å¹ö³Í½º, Implementation, Before & After (2)
  ±Û¾´ÀÌ : ½ÅÀÎö     ³¯Â¥ : 07-03-22 01:54     Á¶È¸ : 4929     Ãßõ : 17     Æ®·¢¹é ÁÖ¼Ò

IT Governance Series (18) - IT °Å¹ö³Í½º, Implementation, Before and After (±¸Çö, ÀÌÀü ¹× ÀÌÈÄ) (2)

 

¾ðÁ¦±îÁö ¡°¼±Áø ±â¾÷¿¡¼­´Â ÀÌ·¸Áö ¾Ê´Âµ¥..¡± ÇÏ¸ç ºÎ·¯¿öÇϸ鼭µµ, ½º½º·Î´Â ¿Üdz¿¡ ¡®ÁÂÁö¿ìÁö¡¯µÇ´Â »óȲÀ» ¿¹¹æÇϱâ À§Çؼ­´Â, ´Ù½Ã ¸»ÇØ ¾î¶°ÇÑ ¿Üdz¿¡µµ Èçµé¸®Áö ¾Ê´Â ³»ºÎ IT ÀÇ»ç°áÁ¤ Ç°ÁúÀ» È®º¸Çϱâ À§Çؼ­´Â ±×°ÍÀÇ ±Ù¿øÀû ÇÑ°è¿¡µµ ºÒ±¸ÇÏ°í ¼º¼÷µÈ ¡®³»ºÎ ÅëÁ¦ ½Ã½ºÅÛ(internal control system)¡¯ÀÇ ±¸Ãà ÀÌ¿Ü¿¡ ´Ù¸¥ ´ë¾ÈÀº ¾ø´Ù°í º»´Ù.

 

ÀÌ·¯ÇÑ °üÁ¡¿¡¼­ ÅëÁ¦ È°µ¿(control activities, °ÅÀÇ ´ëºÎºÐ º¹¼öÇüÀ» »ç¿ëÇÔ)¿¡ ´ëÇÑ Àǹ̸¦ µÇ»õ°Ü º¸´Â °Íµµ IT °Å¹ö³Í½º ±¸Çö(implementation)¿¡ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.

 

¿ì¼±, COSOÀÇ ³»ºÎ ÅëÁ¦ ÅëÇÕ ÇÁ·¹ÀÓ¿öÅ©(internal control - integrated framework)¿Í ERM(enterprise risk management) ÅëÇÕ ÇÁ·¹ÀÓ¿öÅ©¿¡¼­´Â ÅëÁ¦ È°µ¿À» °¢°¢ ¡®°æ¿µÀÚ Áö½Ã°¡ ¼ºÃëµÇµµ·Ï º¸ÁõÇϴµ¥ µµ¿òµÇ´Â Á¤Ã¥ ¹× ÀýÂ÷¡¯ ±×¸®°í ¡®À§Çè ´ëó°¡ ¿Ã¹Ù¸£°Ô ½ÇÇàµÇµµ·Ï º¸ÁõÇϴµ¥ µµ¿òÀÌ µÇ´Â Á¤Ã¥ ¹× ÀýÂ÷¡¯ ·Î Á¤ÀÇÇÏ°í ÀÖÀ¸¸ç, ÀÌ¿¡ ±âÃÊÇÏ¿© COBIT¿¡¼­´Â IT ÅëÁ¦¸¦ ¡®ºñÁî´Ï½º ¸ñÀûÀÌ ´Þ¼ºµÇµµ·Ï, ¶ÇÇÑ ¹Ù¶÷Á÷ÇÏÁö ¾ÊÀº »ç°ÇÀÌ ¿¹¹æµÇ°í ȤÀº ŽÁöµÇ°í ±³Á¤µÇµµ·Ï ÇÕ¸®Àû º¸ÁõÀ» Á¦°øÇϱâ À§ÇØ ¼³°èµÈ Á¤Ã¥, ÀýÂ÷, ½Ç¹« ±×¸®°í Á¶Á÷ ±¸Á¶¡¯ ·Î Ç¥ÇöÇÏ°í ÀÖ´Ù.

 

¸¶Âù°¡Áö·Î, ¡® ~ Á¶Á÷ÀÇ IT°¡ Á¶Á÷ÀÇ Àü·« ¹× ¸ñÀûÀ» Áö¼Ó½ÃÅ°°í È®Àå½ÃÅ°µµ·Ï º¸ÀåÇÏ´Â Á¶Á÷ÀÇ ¸®´õ½Ê°ú Á¶Á÷ ±¸Á¶ ¹× ÇÁ·Î¼¼½º·Î ±¸¼ºµÈ´Ù.¡¯ ¶ó´Â IT °Å¹ö³Í½ºÀÇ Á¤ÀǸ¦ »ó±âÇßÀ» ¶§, IT ÅëÁ¦ ±¸¼º ¿ä¼Ò Áß¿¡¼­ Á¤Ã¥Àº IT °Å¹ö³Í½º ±¸¼º ¿ä¼ÒÀÇ ¸®´õ½Ê, Á¶Á÷ ±¸Á¶´Â Á¶Á÷ ±¸Á¶, ±×¸®°í ÀýÂ÷ ¹× ½Ç¹«´Â ÇÁ·Î¼¼½º¿ÍÀÇ ¿¬°áÀÌ °¡´ÉÇÑ °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. (´Ü, ÀϺΠÅëÁ¦ ½Ç¹«¿¡´Â Á¶Á÷ ±¸Á¶¿¡ ÇØ´çÇÏ´Â ³»¿ëµµ Æ÷ÇÔ) µû¶ó¼­ IT °Å¹ö³Í½ºµµ Á¶Á÷ÀÇ ¸ñÀû ´Þ¼ºÀ» À§ÇÑ ÅëÁ¦ È°µ¿À̶ó´Â ÀǹÌÀÌ´Ù. (±×¸² 5, IT °Å¹ö³Í½º ÇÁ·¹ÀÓ¿öÅ©ÀÇ Á߽ɿ¡µµ ÅëÁ¦°¡ ÀÚ¸®Àâ°í ÀÖÀ½)

 

±×·¸´Ù¸é, À̵éÀÇ (IT ÅëÁ¦ ¿Í IT °Å¹ö³Í½º) Â÷ÀÌÁ¡Àº ¹«¾ùÀΰ¡? À̵éÀÇ Â÷ÀÌÁ¡Àº COBITÀ¸·ÎºÎÅÍ ¹è¿ï ¼ö ÀÖ´Ù. ´ÙÀ½ÀÇ IT °Å¹ö³Í½º ÇÁ·¹ÀÓ¿öÅ©¿Í IT ÅëÁ¦ ÇÁ·Î¼¼½ºÀÇ ±×¸²À» °üÂûÇÔÀ¸·Î½á ¾Ë ¼ö ÀÖÀ» °ÍÀÌ´Ù. (ÇÁ·Î¼¼½º¿¡´Â ÀýÂ÷ ¹× ½Ç¹«°¡ Æ÷ÇԵȴÙ.)

 

±×¸² 4. ÅëÁ¦ ÇÁ·Î¼¼½º

 

 

 

±×¸² 5. IT °Å¹ö³Í½º ÇÁ·¹ÀÓ¿öÅ©

 

±×¸² 5. IT °Å¹ö³Í½º ÇÁ·¹ÀÓ¿öÅ©

 

ù´«¿¡ ¾Ë ¼ö ÀÖµíÀÌ IT °Å¹ö³Í½º ÇÁ·Î¼¼½º¿Í ÀÏ¹Ý ÇÁ·Î¼¼½ºÀÇ Â÷À̴ ù°, Ãß±¸ÇÏ´Â ¸ñÇ¥°¡ ´Ù¸£´Ù. ÀüÀÚ´Â Àü·« ¹× ºñÁî´Ï½º ¸ñÇ¥¿ä, ÈÄÀÚ´Â Á¤ÀÇµÈ ±âÁØ, Ç¥ÁØ ¶Ç´Â ¼º°ú ÁöÇ¥ÀÌ´Ù. µÑ°´Â ÅëÁ¦ ´ÜÀ§°¡ °¢°¢ °Å¹ö´× ¼öÁØ°ú ½Ç¹« ¼öÁØÀ¸·Î ±¸ºÐµÈ´Ù. ´ÙÀ½À¸·Î´Â ÇÙ½É ÇÁ·Î¼¼½ºÀÎÁö ÀϹÝÀûÀÎ ÇÁ·Î¼¼½ºÀÎÁö, ³¡À¸·Î, ÇÁ·Î¼¼½º¿¡¼­ ÀϾ´Â ÀÏÀ» °¨ÁöÇÏ´Â ¼ö´ÜÀ¸·Î ÅëÁ¦ ´ÜÀ§¿¡°Ô Á¦½ÃµÇ´Â ÅëÁ¦ Á¤º¸ÀÇ º¸°í ¾ç½ÄÀÌ º¸´Ù ¾ö°ÝÇÑ º¸°í Çü½ÄÀ» ¿äÇÏ´ÂÁö, ¾Æ´Ï¸é °£·«ÇÑ ÇüÅÂÀÇ Á¤º¸ Á¦°øÀ¸·Î °¡´ÉÇÑ°¡ ÇÏ´Â Á¡µéÀÌ´Ù.

 

ÀÌ Á¤µµ¸é, IT °Å¹ö³Í½º ÇÁ·Î¼¼½º¸¦ ±¸Çö(implementation)Çϱâ À§ÇØ ÁغñÇØ¾ß ÇÒ ÀÏÀÌ ¹«¾ùÀΰ¡ ºÐ¸íÇØÁ³À» °ÍÀÌ´Ù. ¿©±â¿¡´Â °Å¹ö´× Á¶Á÷ ÇüŸ¦ °®Ãß°í, ¸ð´ÏÅÍÇÒ Áß¿ä IT È°µ¿À»(¶Ç´Â ÇÁ·Î¼¼½º) ¼±º°ÇÏ°í, À̵鿡 ´ëÇÑ ¸ð´ÏÅ͸µ Á¤º¸¿Í º¸°í ÇüŸ¦ °³¹ßÇÏ°í, ÀÌ·¯ÇÑ ¿ä¼ÒµéÀ» ¸ðµÎ ¸Á¶óÇÏ´Â °Å¹ö´× ÀýÂ÷¸¦ ¼ö¸³ÇÏ´Â °ÍÀÌ Æ÷ÇԵȴÙ. Ãß°¡·Î, Áß¿ä IT È°µ¿ÀÇ ¼±º°Çϱâ À§ÇÑ °¡Ä¡ ºÐ¼® ¹× À§Çè ºÐ¼® °úÁ¤µµ ¼±Çà ÀÛ¾÷À¸·Î Æ÷ÇԵȴÙ. ÀÌ·¯ÇÑ ±¸Çö ÈÄ ÃÖÁ¾ »êÃâ¹°µéÀ» ITGI¡¯s ¡®IT °Å¹ö³Í½º ±¸Çö °¡À̵塯¿¡¼­´Â ¾Æ·¡¿Í °°ÀÌ ¿¹½ÃÇÏ°í ÀÖ´Ù.

 

- IT °Å¹ö³Í½º ÀýÂ÷

- IT Heat map

Á¤º¸ ±âÁØ, IT ÀÚ¿ø ±×¸®°í IT-°ü·Ã ºñÁî´Ï½º À§ÇèÀ» ¿¬°á

- KGIs, KPIs, CSFs

°¡Ä¡ µ¿ÀÎÀÚ ¹× À§Çè ÁöÇ¥·Î½á Æľǵǰí, °æ¿µÃþ ½ÂÀÎÀ» ȹµæ

- As-is and to-be IT ÇÁ·Î¼¼½º ¿ª·®

- IT Çö¾È, ÅëÁ¦ ¸ñÀû ±×¸®°í ½Ç¹«

°³¼± ÇÁ·ÎÁ§Æ®µéÀ» À§ÇÑ

- IT ±ÕÇü ¼º°úÇ¥

 

¸¶Âù°¡Áö·Î µ¿ °¡À̵忡¼­´Â IT °Å¹ö³Í½ºÀÇ ±¸Çö ¿Ï¼º ½Ã±â¸¦ ´Ü¼øÇÏ°Ô °Å¹ö´× ½Ç¹«¿Í ÀýÂ÷¸¦ °³¹ßÇÏ¿´À» ¶§°¡ ¾Æ´Ï¶ó, ¡®±â¾÷ÀÌ IT ¸ñÇ¥°¡ ±â¾÷ÀÇ ºñÁî´Ï½º ¿ä±¸¸¦ Áö¿øÇÑ´Ù´Â IT ¸ñÇ¥°¡ °¡Ä¡¸¦ Àü´ÞÇÏ°í À§ÇèÀ» ¿ÏÈ­½ÃÅ°´Â ¹æ¹ý¿¡ ´ëÇؼ­ öÀúÇÑ ºÐ¼® ÀÌÈÄ¿¡ ¼³Á¤µÈ ½ÇÁúÀûÀÌ°í ÇÊ¿äÇÑ IT ÅëÁ¦ ¹× °Å¹ö³Í½º ½Ç¹«µé°£ÀÇ ÆíÂ÷¸¦ ÇؼÒÇÑ ÇØ°á ¹æ¾ÈÀ» Áö¼ÓÀû ¹æ¹ýÀ¸·Î ÆîÄ¥ ¶§¡¯ ¶ó°í ±â¼úÇÏ°í ÀÖ´Ù.

 

½ÅÀÎö

¾ÆÀÌƼ°Å¹ö³Í½ºÀÎÅͳ»¼Å³Î

© IT Governance International


ÀÇ°ß¾²±â

¹øÈ£ Á¦¸ñ ±Û¾´ÀÌ ³¯Â¥ Á¶È¸ Ãßõ
óÀ½ ¹æ¹®ÇϽô ºÐÀº ¿¬Àç¹°ÀÇ °æ¿ì Â÷·Ê·Î ÀоîÁֽñ⠹ٶø´Ï´Ù. ½ÅÀÎö 07-03-28 6251 15
29 IT °Å¹ö³Í½º¿Í ÅõÀÚ Æ÷Æ®Æú¸®¿À °ü¸® (3) ½ÅÀÎö 08-09-10 4928 19
28 IT °Å¹ö³Í½º¿Í ÅõÀÚ Æ÷Æ®Æú¸®¿À °ü¸® (2) ½ÅÀÎö 08-09-10 4658 15
27 IT °Å¹ö³Í½º¿Í ÅõÀÚ Æ÷Æ®Æú¸®¿À °ü¸® (1) ½ÅÀÎö 08-09-10 5485 15
26 IT Governance Series (24, ½Ã¸®Áî ÃÖÁ¾È¸) – IT °Å¹ö³Í½º, °Å¹ö³Í½ºÀÇ °¡Áöµé ½ÅÀÎö 08-03-11 4357 15
25 IT Governance Series (23) - IT °Å¹ö³Í½º, °Å¹ö³Í½º Æйи®(2) ½ÅÀÎö 07-07-02 4525 11
24 IT Governance Series (22) - IT °Å¹ö³Í½º, °Å¹ö³Í½º Æйи®(1) ½ÅÀÎö 07-06-19 4201 18
23 IT Governance Series (21) - IT °Å¹ö³Í½º, 21C ¿¡ À־ °¡Ä¡ÀÇ Á᫐ À̵¿ ½ÅÀÎö 07-05-29 3978 15
22 Generic Maturity Model (GMM), Awareness and Communication ÀÇ ¼º¼÷µµ ½ÅÀÎö 07-05-07 5957 21
21 IT Governance Series (20) – IT °Å¹ö³Í½º, ¡®°Å¹ö³Í½º´Â °Å¹ö³Í½ºÀÌ´Ù' ½ÅÀÎö 07-04-22 4299 14
20 óÀ½ ¹æ¹®ÇϽô ºÐÀº ¿¬Àç¹°ÀÇ °æ¿ì Â÷·Ê·Î ÀоîÁֽñ⠹ٶø´Ï´Ù. ½ÅÀÎö 07-03-28 6251 15
19 IT Governance Series (19) - IT °Å¹ö³Í½º, Implementation ½Ã ÁÖÀÇ »çÇ× ½ÅÀÎö 07-03-22 3864 18
18 IT Governance Series (18) - IT °Å¹ö³Í½º, Implementation, Before & After (2) ½ÅÀÎö 07-03-22 4930 17
17 IT Governance Series (17) - IT °Å¹ö³Í½º, Implementation, Before & After ½ÅÀÎö 07-03-22 3976 15
16 IT Governance Series (16) - IT °Å¹ö³Í½º, ¼º°ú ÃøÁ¤¿¡ ´ëÇÑ ÇغΠ½ÅÀÎö 07-03-22 4715 17
15 IT Governance Series (15) - IT °Å¹ö³Í½º, ÀÚ¿ø °ü¸®¿¡ ´ëÇÑ ÇغΠ½ÅÀÎö 07-03-22 4091 9
 1  2