IT °Å¹ö³Í½º, ÅëÁ¦, º¸¾È ±×¸®°í º¸Áõ ¾÷°èÀÇ ±Û·Î¹ú ¸®´õ
 
 
HOME > Ä¿¹Â´ÏƼ > ¼­Æò & ¹ø¿ª¹°
  IT À§Çè Ž±¸: IT À§Çè °ü¸® ºÐ·ù ¹× ÁøÈ­ By Steve Schlarman, CISM, CISSP
  ±Û¾´ÀÌ : ½ÅÀÎö     ³¯Â¥ : 09-07-09 02:31     Á¶È¸ : 3712     Ãßõ : 15     Æ®·¢¹é ÁÖ¼Ò

IT À§Çè Ž±¸: IT À§Çè °ü¸® ºÐ·ù ¹× ÁøÈ­

 

IT Risk Exploration: The IT Risk Management Taxonomy and Evolution

 

By Steve Schlarman, CISM, CISSP.
ISACA Journal Volume 3, 2009

 

ºñÁî´Ï½º À§ÇùÀ» °ü¸®Çϱâ À§ÇÏ¿© À§ÇèÀÇ ÃøÁ¤, ¿©·¯ ¿É¼ÇÀÇ Æò°¡, ±×¸®°í È°µ¿ÀÇ °èȹ ¹× ½ÇÇàÀº ¼º°øÀ» À§ÇÏ¿© ÇʼöÀûÀÎ °ÍµéÀÌ´Ù. À§Çè °ü¸®´Â ±¤¹üÀ§ÇÑ ºÐ¾ßÀ̸ç, ¶ÇÇÑ À§ÇèÀ» °ü¸®ÇÏ´Â ÇÁ·Î¼¼½º¸¦ ³íÀÇÇÒ °æ¿ì¿¡´Â À§ÇèÀÇ È®½ÇÇÑ ´Ü¸éµéÀÌ Á¤ÀǵǾî¾ß¸¸ ÇÑ´Ù. À§Çè¿¡ °üÇؼ­ À̾߱âÇÏ´Â ¹æ¿¡¼­ Àü¹®°¡µéÀÌ ¸ÂÀÌÇÏ°Ô µÇ´Â °¡Àå ¾î·Á¿ì¸é¼­ ÁÂÀýÇϵµ·Ï ÇÏ´Â µµÀü °¡¿îµ¥ Çϳª´Â À§ÇèÀ̶ó´Â ´Ü¾î°¡ ½ÇÁ¦·Î ¹«¾ùÀ» ÀǹÌÇϴ°¡¸¦ Á¤ÀÇÇÏ´Â °ÍÀÌ´Ù. À§ÇèµéÀº ´Ù¾çÇÑ ¸ð¾ç°ú Å©±â·Î ³ªÅ¸³­´Ù. ±×·¡¼­, À§Çè °ü¸® Àü¹®°¡(¼ýÀÚ)¸¸Å­À̳ª À§Çè¿¡ ´ëÇÑ ¸¹Àº Á¤ÀÇ È¤Àº À§Çè¿¡ ´ëÇÑ Çؼ®µéÀÌ ÀÖ´Ù.

 

IT ¼¼°è¿¡¼­µµ, À§Çè °ü¸®´Â ¼ö¸¹Àº ´Ù¾çÇÑ ÇüŵéÀ» Áö´Ï°í ÀÖ´Ù. IT À§Çè °ü¸®ÀÇ ¾î·Á¿î ¿ä¼Ò´Â ºñÁî´Ï½º ÇÁ·Î¼¼½ºµé ¹× °ü·Ã ±â¼ú¿¡ ³»ÀçµÇ¾î ÀÖ´Â À§Çè ¿µ¿ªÀÇ Æø³ÐÀº Á¡»Ó¸¸ ¾Æ´Ï¶ó ÇØ´ç ºñÁî´Ï½ºÀÇ ÇÙ½É ºÎ¹®, Áï IT¸¦ °ü¸®Çϴµ¥ µû¸¥ À§Çèµé¿¡ ÀÖ´Ù. IT À§Çè °ü¸®´Â ¿À´Ã³¯ °è¼ÓÇؼ­ ÁøÈ­µÇ°í ÀÖ´Ù. IT À§Çè °ü¸®ÀÇ ¼º¼÷È­¶ó´Â ÀÌ·¯ÇÑ ÁøÇàÀº Ãʱ⿡ º¸¾È Á߽ɿ¡¼­ ½ÃÀÛÇÏ¿© ¿À´Ã³¯¿¡´Â IT À§Ç踸ÀÌ ¾Æ´Ï¶ó Á¶Á÷µéÀÌ Á÷¸éÇÏ°í ÀÖ´Â °úµµÇÑ ¹ý±Ô ¹× ¾÷°èÀÇ ¿ä±¸»çÇ×µéÀ» ´ë»óÀ¸·Î ÇÏ´Â Á¤±³Çϸ鼭 ±Û·Î¹úÇÑ À§Çè ÇÁ·Î±×·¥À» Ç¥¸íÇÏ°í ÀÖ´Ù.

 

À̵é 2°¡Áö ÁÖÁ¦¸¦-IT À§Çè À¯Çü°ú IT À§Çè ÁøÈ­- »ìÆ캸´Â °ÍÀº Á¶Á÷ÀÌ °æÀï¿¡¼­ °è¼Ó ÀÌ±æ °ÍÀ» ¸ñÇ¥·Î Á¤ÇÒ ÇÊ¿ä°¡ ÀÖ´Â ºÎ¹®¿¡ ´ëÇÑ ÅëÂû·ÂÀ» ºÎ¿©ÇÑ´Ù. IT À§Çè °ü¸®´Â Á¶Á÷¿¡°Ô ½ÇÁúÀû °¡Ä¡¸¦ ÁÙ ¼ö ÀÖ°í ¹ý±Ô Áؼö¸¦ º¸ÀåÇϱâ À§ÇÑ ¹æ¹ýÀÌ µÇ¾î¾ß ÇÑ´Ù. IT Á¶Á÷¿¡ ¸ÂÃß¾î IT ¿î¿µ À§Çè °ü¸® ÇÁ·Î±×·¥À» °³¹ßÇÒ ¼ö ÀÖ´Â Á¶Á÷Àº ´ÜÁö ±â¼ú Çõ½Å ¹× ¹ý±Ô Áؼö¿Í °ü·ÃÇÏ¿© Áö¼ÓÀûÀ¸·Î ´Ã¾î³ª´Â ºñ¿ëÀ» ºÎ´ãÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ÀڽŵéÀÇ ³ë·Â¿¡¼­ ÀÌÀÍÀ» ¾òÀ» ¼ö ÀÖ´Ù.

 

IT À§Çè ºÐ·ù

¿À´Ã³¯ IT Á¶Á÷ÀÌ Á÷¸éÇÏ°í ÀÖ´Â ´Ù¾çÇÑ ÇüÅÂÀÇ À§Çè¿¡ ´ëóÇϱâ À§Çؼ­´Â ¸î °¡Áö À¯ÇüÀ¸·Î ºÐ·ù ü°è¸¦ Á¤ÀÇÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù. IT ¼¼°è¿¡¼­ ¾î¶² À§ÇèÀ» È®ÀÎÇϴµ¥ À־´Â À§ÇèÀ» IT ¼­ºñ½º ȤÀº ±â¼ú°ú ¿¬°á½ÃÅ°´Â °Í ¶ÇÇÑ À§ÇèÀ» ºñÁî´Ï½º ¹× ±× ÃÖÁ¾ °á°ú¿Í ¿¬°á½ÃÅ°´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.

 

À繫 À§ÇèÀº Á¶Á÷ÀÇ µ·À» Èñ»ý½Ãų ¼ö ÀÖ´Â À§ÇèÀÌ´Ù. ÀÌ°Í¿¡´Â ´ÙÀ½°ú °°Àº °ÍµéÀÌ Æ÷Ç﵃ ¼ö ÀÖ´Ù:

l    ½Å±Ô ºñÁî´Ï½º Á¦°ø, ¼­ºñ½º ȤÀº Á¦Ç°À» Ãâ½ÃÇÏ´Â °Í°ú °°Àº µ·¹úÀÌ ÇÁ·Î¼¼½º¸¦ Áö¿¬½ÃÅ°´Â ¼­Åõ¸¥ IT ¼­ºñ½º Á¦°ø

l    ºÒÃæºÐÇÑ ÀÚ¿ø ÇÒ´ç, ½Ã°£¿Ü ±Ù¹«, Àå¾Ö ±×¸®°í ÀϹÝÀûÀÎ ºñ¿ë ¹®Á¦¸¦ À¯¹ßÇÏ´Â ºñÈ¿À²ÀûÀÎ ÇÁ·Î¼¼½ºµé

l    ȸ»çÀÇ ½Ã°£, µ· ȤÀº µÑ ´Ù¸¦ ÀÒ°Ô ¸¸µå´Â ÇÁ·ÎÁ§Æ® ±â°£ ÃÊ°ú

 

¹ý±Ô À§ÇèÀº ¹ú±Ý ¹× ±¸¼ÓÀ» ¼ö¹ÝÇÑ´Ù. ÀÌ°Í¿¡´Â ´ÙÀ½ÀÇ °ÍµéÀ» Æ÷ÇÔÇÒ °ÍÀÌ´Ù:

l    ¹Ì±¹ »çº£ÀÎ-¿Á½½¸® ¹ý(Sarbaines-Oxley Act), °Ç°­ º¸Çè ÀÌÀü °¡´É¼º ¹× Ã¥ÀÓ¿¡ °üÇÑ ¹ý (Health Insurance Portability and. Accountability Act, HIPAA), À¯·´ »ç»ýÈ°º¸È£ ¹ý(European Privacy Act), ȤÀº ÁöºÒ Ä«µå ¾÷°è µ¥ÀÌÅÍ º¸È£ Ç¥ÁØ(the Payment Card Industry Data Security Standard: PCI DSS) °°Àº ÃÖ±Ù À̾îÁö°í ÀÖ´Â ¹ý·üÀû ¿ä±¸Á¶°ÇµéÀÇ °ø½À

l    ºÏ¹ÌÀü·Â¾ÈÁ¤À§¿øȸ(north American Electric Reliability Corporation (NERC)), ¹Ì¿¬¹æ¿¡³ÊÁö±ÔÁ¦±â°ü(Federal Energy Regulatory Commission (FERC)) ¹Ì±¹Áõ±Ç°Å·¡À§¿øȸ(Securities and Exchange Commission (SEC)) ¶Ç´Â ±âŸ ¿©·¯ ¾÷°è °¨½Ã Á¶Á÷µé¿¡¼­ Á¤ÇÑ °Í°ú °°Àº ƯÁ¤ ¾÷Á¾¿¡ Àû¿ëµÇ´Â ±Ô¹üµé

 

ºñÁî´Ï½º À§Çè¿¡´Â ÀϹÝÀûÀ¸·Î ȸ»çÀÇ Àü¹ÝÀûÀÎ ¼º°øÀ» ¹æÇØÇÏ´Â À§ÇèµéÀÌ Æ÷ÇԵȴÙ. ¸î °¡Áö »ç·Ê¸¦ µé¸é ´ÙÀ½°ú °°´Ù:

l    ºñÁî´Ï½º Àü´Þ(business delivery)À» ÇãµÕ°Å¸®°Ô ¸¸µå´Â ±â¼ú Àå¾Ö

l    IT ȯ°æÀÇ ºÒ¾ÈÁ¤À¸·Î ÀÎÇÑ Á¦Ç° ¶Ç´Â ¼­ºñ½º Á¦°øÀÇ ½ÇÆÐ

 

ÆòÆÇ À§ÇèÀº ȸ»çÀÇ ¸í¼ºÀ̳ª ½Å¸Á¿¡ ´©¸¦ ³¢Ä¡°Ô µÈ´Ù. ÀÌ°Í¿¡´Â ´ÙÀ½ÀÇ °ÍµéÀÌ Æ÷Ç﵃ °ÍÀÌ´Ù:

l    Á¦Ç° ȸ¼ö ȤÀº °æ¿µÁø ºÎÁ¤ÇàÀ§ °°Àº ½ºÄµµé ¹× ´ëÁßÀû °ü°è À̽´µé

l    ½ÇÆÐÇÑ ÇÕº´ ȤÀº Àμö °°Àº ºñÁî´Ï½º ½ÇÆÐ

l    ºñÁî´Ï½º Àü´Þ À̽´µéÀ» À¯¹ßÇÏ´Â ºñÁî´Ï½º ÆÄÆ®³Ê¿ÍÀÇ ºÒÆíÇÑ °ü°è À¯Áö

 

IT ¼¼°è¿¡¼­ Àü·« À§ÇèÀº ºñÁî´Ï½º °ø¾à(commitment)À» ÃæÁ·½ÃÅ°´Â °Í¿¡ À־ IT (·Î ÀÎÇÑ) ½ÇÆÐÀÌ´Ù. Çã¼úÇÑ °èȹ¼ö¸³, ¸®´õ½Ê ±×¸®°í ±âŸ ´Ù¾çÇÑ À̽´µéÀÌ ÀÌ·± Á¾·ùÀÇ À§ÇèÀ» Ã˹ßÇÒ ¼ö ÀÖ´Ù.

 

º¸¾È À§ÇèÀº ȸ»çÀÇ ÀÚ¿ø¿¡ ¼ÕÇظ¦ ³¢Ä¥ ¼ö ÀÖ´Â À§ÇèµéÀÌ´Ù. ÀüÇüÀûÀ¸·Î ÀÌ·¯ÇÑ À§ÇèÀÇ ´ëºÎºÐÀº ´Ù¸¥ À§Çèµé·Î À̾îÁ®¼­ ÀçÁ¤Àû, ±Ô¹üÀû, »ç¾÷Àû, ¸í¼º ȤÀº Àü·«Àû À§ÇèÀ» À¯¹ßÇÑ´Ù. ÀÌ°ÍÀº ÇØÄ¿, µµµÏ ±×¸®°í ½ºÆÄÀ̵éÀÇ ¼¼°èÀ̸ç Á¤º¸ÀÇ ±â¹Ð¼º, °¡¿ë¼º ±×¸®°í ¹«°á¼ºÀÇ ¿ë¾îµéÀ» ¶°¿À¸£°Ô ÇÑ´Ù.

 

°æ¿µÁø(ºñÁî´Ï½º À§Çè)ÀÌ ÇÔ²² ÇÏ´Â »óºÎ·ÎºÎÅÍ ½ÃÀÛÇÏµç ¼¼¼¼ÇÑ IT °ü¸® À§ÇèÀÌ Æ÷ÁøÇÑ ¾Æ·¡¿¡¼­ Ãâ¹ßÇÏµç ¾î¶² ºÎ·ùÀÇ À§ÇèÀº ±× À§Çè°ú °°Àº ¼öÁØ¿¡¼­ ³íÀǵǵµ·Ï º¸ÀåÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù. ´ÙÀ½À¸·Î ȸ»ç°¡ Á÷¸éÇÑ ¿©·¯ ´Ù¸¥ IT À§ÇèÀÇ Á¶»ç ±×¸®°í Åä·ÐÀÌ ¿Ã¹Ù¸¥ ¼öÁØ¿¡¼­ ÁýÁßµÉ ¼ö ÀÖ°í ±× ´ëÀÀÀÌ ÀûÀýÇÒ ¼ö ÀÖµµ·Ï À§ÇèÀ» ºÐ·ùÇÏ´Â ¸Þ¼Òµå(method)ÀÌ´Ù. À§ÇèÀº 4°¡Áö ÇüÅÂÀÇ IT À§ÇèÀ¸·Î ¿ä¾àÇÒ ¼ö ÀÖ´Ù: ¸¶ÀÌÅ©·Î½ºÄÚÇÈ(microscopic: ±ØÈ÷¹Ì¼¼), ¸¶ÀÌÅ©·Î(micro: ¹Ì¼¼), ¸ÅÅ©·Î(macro: Å«), ¸Þ°¡(mega: ¾ÆÁÖÅ«). ÀÌ·± °£´ÜÇÑ ºÐ·ù(¹ý)´Â ¸¹Àº ÇüÅÂÀÇ À§ÇèÀ» ³ªÅ¸³»´Âµ¥ »ç¿ëµÉ ¼ö ÀÖÀ¸¸ç, ±×¸®°í IT À§Çè °ü¸®¸¦ ³íÀÇÇϴµ¥ ÀÖ¾î ¾î¶² ü°è¸¦ ÁغñÇØ ³õ´Â °ÍÀÌ´Ù.

 

±×¸² 1Àº ¾Æ·¡ ³·Àº ¼öÁØÀÇ »êÀçµÈ IT À§Çèµé·Î ½ÃÀÛÇؼ­ ÃÖ»óÀ§ÀÇ °í¼öÁØ °æ¿µÁø À§ÇèÀ¸·Î ¿Ã¶ó°¡´Â °³³äÀ» Ç¥ÇöÇÏ°í ÀÖ´Ù.

 

<±×¸² 1> ¸¶ÀÌÅ©·Î½ºÄÚÇÈ¿¡¼­ ¸Þ°¡ À§Çè ºÐ·ù±îÁöÀÇ µµÇØ

 

 

  

¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀº ¹Ø¹Ù´Ú¿¡ À§Ä¡ÇÑ´Ù. À̵éÀº º¸´Ù Ä¿´Ù¶õ À§ÇèµéÀÇ ±Ùº» ¿øÀÎÀÌ µÇ´Â µ¶ÀÚÀûÀÎ Ãë¾àÁ¡µéÀÌ´Ù. 1 ´ëÀÇ ¼­¹ö¸¦ µµÃ»ÇÒ ¼ö ÀÖ´Â Ãë¾àÇÑ ³×Æ®¿öÅ© Æ÷Æ®(port)´Â ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀÌ´Ù. IT ÀÇ½Ä ÈÆ·ÃÀ» À̼öÇÏÁö ¾Ê°í ±×¸®°í ÀÌÇØÇÏÁö ¸øÇÏ´Â Á÷¿øÀº ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀÌ´Ù. ¸¶ÀÌÅ©·Î½ºÄÚÇÈÀ̶ó ÇÏ¿© Áß¿äÇÏÁö ¾Ê´Ù´Â °ÍÀ» ÀǹÌÇÏÁö ¾Ê´Â´Ù. ¿¡º¼¶ó(Ebola) ¹ÙÀÌ·¯½º´Â ¾ÆÁ÷±îÁö Áß¿äÇÑ ¸¶ÀÌÅ©·Î½ºÄÚÇÈÀÌ´Ù. ¿©±â¿¡¼­ ¸¶ÀÌÅ©·Î½ºÄÚÇÈÀº ¡°ÇÑ°¡Áö Á¶Ä¡·Î Ä¡À¯°¡ °¡´ÉÇÑ¡± °ÍÀ» ÀǹÌÇÑ´Ù. µû¶ó¼­ ±× ó¹æÀº ´ë´ÜÈ÷ ÁýÁßÀûÀÌ´Ù(focused). ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀº ±Ùº» ¿øÀÎ-½Ã½ºÅÛ ±¸¼º, Á÷¿ø ÈÆ·Ã ¶Ç´Â ºñÁî´Ï½º ÇÁ·Î¼¼½º (Àç)¼³°è-¿¡ ÁýÁßÇؼ­ ÇÊ¿äÇÑ ÅëÁ¦¸¦ Á¤ÀÇÇÔÀ¸·Î½á Á¶Ä¡µÈ´Ù.

 

¸¶ÀÌÅ©·Î À§ÇèÀº º¸´Ù ³ÐÀº ¹üÀ§ÀÇ À§ÇèÀ» ³ºÀ» ¼ö ÀÖ´Â ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèµéÀÇ Á¶ÇÕÀÌ´Ù. ¿¹¸¦ µé¸é, ´Ù¼öÀÇ ³×Æ®¿öÅ© Ãë¾àÁ¡ÀÇ ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèµéÀº ³×Æ®¿öÅ© Àå¾Ö¶ó´Â °­·ÂÇÑ À§ÇèÀ» ÃÊ·¡ÇÑ´Ù. ÈÆ·ÃÀ» ¹ÞÁö ¾ÊÀº ¿©·¯ ¸íÀÇ Á÷¿øµéÀº ¹ÙÀÌ·¯½º(virus) ȤÀº ¿ú(worms) À§ÇèÀ» Áõ´ë½Ãų ¼ö ÀÖ´Ù. Çã¼úÇÑ ÇÁ·ÎÁ§Æ® °ü¸®¿Í °¨µ¶ ºÎÀçÀÇ °áÇÕÀº ÇÁ·ÎÁ§Æ® ½ÇÆи¦ °¡Á®¿Ã ¼ö ÀÖ´Ù. ¸¶ÀÌÅ©·Î À§ÇèÀº ÀüÇüÀûÀ¸·Î ºñÁî´Ï½ºÀÇ Æ¯Á¤ ºÎ¹®¿¡ ±¹ÇѵȴÙ.

 

¸ÅÅ©·Î À§ÇèÀº Á¶Á÷ÀûÀ¸·Î ÁýÁßÀûÀ̾ Á¶Á÷ Àü¹ÝÀÇ ´ëÀÀÀ» ÇÊ¿ä·Î Çϴµ¥, ±× ÀÌÀ¯´Â ±×µéÀÌ ¸¶ÀÌÅ©·Î À§ÇèµéÀÇ Á¶ÇÕÀ̱⠶§¹®ÀÌ´Ù. ¸ÅÅ©·Î À§ÇèÀ» °ü¸®Çϱâ À§ÇÑ Á¢±ÙÀº Á¶Á÷ÀÇ Æ¯Á¤ ºÎ¼­¿¡°Ô ¸Ã°ÜÁ®¾ß¸¸ ÇÑ´Ù. ¿¹¸¦ µé¸é, Á¶Á÷µéÀÌ º¹ÀâÇÑ ±â¼ú ÀÎÇÁ¶ó±¸Á¶¸¦ °³¹ßÇÔ¿¡ µû¶ó¼­ ºñÁî´Ï½º º¯È­¸¦ ¼ö¹ÝÇÏ´Â ±¤¹üÀ§ÇÑ ±â¼ú º¸¾È À§ÇèÀÇ ÃâÇöÀº ƯÁ¤ Á¤º¸ º¸¾È ºÎ¼­ÀÇ ¹èÄ¡¸¦ ³º¾Ò´Ù. µ¡ºÙ¿© ¸»ÇÏ¸é ¸ÅÅ©·Î À§ÇèÀº Á¶Á÷¿¡ ±¤¹üÀ§ÇÏ°Ô ¿µÇâÀ» ¹ÌÄ£´Ù.

 

¸Þ°¡ À§ÇèÀº À§Çè ´õ¹ÌÀÇ ¸Ç À§ÂÊ¿¡ ÀÖ´Ù. ÀÌ·¯ÇÑ À§ÇèµéÀº º¸Åë 2 °³ÀÇ ÁÖ¿ä ¼Ó¼ºÀ» Áö´Ï°í ÀÖ´Ù.

l    ¿ä±¸Á¶°ÇµéÀÌ ¿ÜºÎ ±â°ü(ºñÁî´Ï½º, ¾÷°è ȤÀº ±Ô¹üÀû ´Üü)¿¡ ÀÇÇØ ºÎ°úµÈ´Ù.

l    ¸Þ°¡ À§Çè¿¡ ¿µÇâ ¹ÞÀ» ¼ö ÀÖ´Ù´Â ÀνÄ(¸¸)À¸·Îµµ ÇÏÀ§ ¼öÁØ¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¸é, ȸ»ç°¡ ¾ÈÀüÇÑ È¯°æÀ» ±¸ÃàÇÏÁö ¾Ê°í ÀÖ´Ù´Â ÀǽÄÀº ºñÁî´Ï½º ÆÄÆ®³Ê·Î ÇÏ¿©±Ý ÀáÀçÀûÀÎ ±âȸ¸¦ Æ÷±âÇϵµ·Ï ÇÒ ¼ö ÀÖ´Ù.

 

¸Þ°¡ À§ÇèÀ» Á¤ÀÇÇϴµ¥ ÀÌ 2°³ÀÇ ±âÁØÀ» »ç¿ëÇϸé, ¹ý±Ô Áؼö¿Í ¸Å¿ì Áß´ëÇÑ ºñÁî´Ï½º À§ÇèµéÀÌ ÀÌ ¹üÁÖ¿¡ ÇØ´çµÈ´Ù. ÀÌ·¯ÇÑ À§ÇèÀº ¸ÅÅ©·Î À§ÇèµéÀÇ Á¶ÇÕÀ̱⵵ ÇÏÁö¸¸ ¿ÜºÎ ¾Ð·Â°ú Áߴ뼺ÀÌ ´õÇØÁø´Ù. ÇÑ°¡Áö »ç·Ê·Î, À½½Ä ¹× À½·á »ê¾÷¿¡¼­ Á¦Ç° º¯Á¶ »ç°ÇÀº ´çÇØ È¸»çÀÇ ¸í¼ºÀ» ¸Á°¡¶ß¸± ¼ö ÀÖ´Ù. ±×·¸Áö¸¸, ºÒ¾ÈÀüÇÏ°Ô Á¦Ç°À» Ãë±Þ-¿ÜºÎ ±â°ü¿¡ ÀÇÇÑ ¾ÈÀü °Ë»çÀÇ ½ÇÆÐ¿Í °°Àº-ÇÏ°í ÀÖ´Ù´Â ÀÎ½Ä Á¶Â÷¸¸À¸·Î ½ÇÁúÀûÀÎ »ç°Ç ¹ß»ý°ú »ó°ü¾øÀÌ ¾÷°è¿¡¼­ ºÎÁ¤ÀûÀÎ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù.

 

ÀÌ·± À§Çè ´õ¹Ì¿¡ ´ëÇÑ IT Á¶Á÷ÀÇ ´ëó´Â ÀÛÀº °ÍµéÀ» °è¼ÓÀûÀ¸·Î ¿¬°áÇÏ·Á´Â ¿ä±¸»Ó¸¸ ¾Æ´Ï¶ó ÀÌ·¯ÇÑ ´Ù¾çÇÑ À§ÇèµéÀ» ¿°µÎ¿¡ ÁØ Á¢±Ù¹æ¹ýÀ» ÇÊ¿ä·Î ÇÑ´Ù. 10 ³â Àü, ID Àýµµ, ¹ý±Ô À§Çè, ºñÁî´Ï½º ÆÄÆ®³Ê À§Çè ±×¸®°í ¿©·¯ ºÐ¾ßÀÇ IT À§ÇèµéÀÌ ¼öÆò¼± À§·Î ¸· µå·¯³ª±â ½ÃÀÛÇß´Ù. ÀÌ·¯ÇÑ À§Çè À¯ÇüµéÀº ½Ã°£ÀÌ Áö³ª¸é¼­ ³ªÅ¸³µ´Ù »ç¶óÁö´Âµ¥, ¿À´Ã³¯ IT °æ¿µÀÚ¿¡°Ô ½É°¢ÇÑ µµÀüÀ» ¾È°ÜÁÖ°í ÀÖ´Ù.

 

 

ÁøÈ­

IT À§Çè °ü¸®´Â °ú°Å 15 ³»Áö 20 ³â¿¡ °ÉÃÄ ÁøÈ­¸¦ °ÅµìÇÏ°í ÀÖ´Ù. ±â¼úÀÌ ¼º¼÷ÇØÁö¸é¼­, À§ÇèÀ» °ü¸®ÇÏ´Â ¹æ¹ý ¹× ¼ö´Üµµ º¯È­ÇØ ¿Ô´Ù. ºñÁî´Ï½º ȯ°æÀÌ º¯ÇÔ¿¡ µû¶ó, À̾ À§Çèµµ ÁøÈ­ÇÏ°í ±â¼ú¿¡ ´ëÇؼ­ »õ·Î¿î ¿ä±¸»çÇ×À» ºÎ°úÇÏ°Ô ÇÑ´Ù.

 

±×¸² 2 ´Â À§Çè ¹× ³ëÃâ°ú À§Çè °ü¸® ÇÁ·Î¼¼½ºµé °£ÀÇ °£°ÝÀ» ¸Þ¿ì±â À§ÇÏ¿© Áö¼ÓµÇ¾î¿À°í ÀÖ´Â ³ë·ÂÀ» º¸¿©ÁØ´Ù. º»·¡ À§Çè °ü¸® ½Ç¹«´Â À§Çè°ú º¸Á¶¸¦ ¸ÂÃß´õ¶óµµ Ç×»ó À§Çè °î¼±º¸´Ù ¾à°£ µÚ¿¡ À§Ä¡ÇÑ´Ù. ±×·¡¼­ À§Çè °ü¸®´Â ¹ÝÀÀÀû ÇÁ·Î¼¼½ºÀÌ´Ù. ¹ßÀüÇÏ´Â °úÁ¤¿¡¼­´Â À§Çè ¶Ç´Â, º¸´Ù Á¤È®ÇÏ°Ô´Â, À§ÇùÀÌ °æÀï¿¡¼­ À̱â±â À§Çؼ­ °¨¼öÇØ¾ß ÇÏ´Â °Íó·³ ¾ðÁ¦³ª º¸ÀδÙ. ¿ì¼±, ¹Ì·¡¸¦ ¹è¿ì±â À§Çؼ­ °ú°Å¸¦ °ËÅäÇϱâ·Î ÇÏÀÚ.

 

<±×¸² 2> À§Çè °ü¸® ½Ã´ëÀÇ º¯Ãµ

 

 

 

±×¸² 2 ¿¡¼­ ¹°°á¼±Àº ȸ»çÀÇ ²÷ÀÓ¾øÀÌ º¯È­´Â À§Çè ÇÁ·ÎÆÄÀÏÀ» ³ªÅ¸³½´Ù. ºñÁî´Ï½º ¹× ±â¼úÀû ¿ä±¸Á¶°Ç¿¡ µû¶ó Á¤Àǵȴë·Î, À§Çè ¼öÁØÀº Ç×»ó ±âº¹ÀÌ ÀÖ´Ù-ºñÁî´Ï½º¿Í ÇÔ²² ¿À¸£¶ô ³»¸®¶ô ÇÔ. ±×·¯³ª, À§Çè ÇÁ·ÎÆÄÀÏ ¹Ø¿¡ ³õ¿©ÀÖ´Â ±âº» µî½ÄÀº Ç×»ó ¿À¸§ Ãß¼¼¿¡ ÀÖ´Ù. ±×·¯¹Ç·Î, ²÷ÀÓ¾ø´Â µî¶ô¿¡µµ ºÒ±¸ÇÏ°í ¹°°á¼±Àº ÀÏÁ¤ÇÑ ¿À¸§¼¼¸¦ º¸¿©ÁØ´Ù.

 

À§Çè¿¡ À־ ÀÌ·¯ÇÑ Áö¼ÓÀûÀÎ ¿À¸§¼¼¿¡ ¸ÂÃç¼­ IT´Â ¸¹Àº È°µ¿À¸·Î ´ëÀÀÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ È°µ¿µéÀÇ °¢ ¹°°áÀº À§Çè ¹× ³ëÃâ(exposure)°ú ÅëÁ¦µÈ ºñÁî´Ï½º ÇÁ·Î¼¼½º¿ÍÀÇ ºÒ±ÕÇüÀ» ÇؼҽÃÅ°´Â ¹æÇâÀ¸·Î ÃßÁøµÇ°í ÀÖ´Ù. ±×·¸Áö¸¸, ±×¸²¿¡ ³ªÅ¸³­´ë·Î, ±×·¯ÇÑ Á¢±ÙÀÌ ¼öÆòÀ» À¯ÁöÇÏ´Â ¾î¶² ÁöÁ¡ÀÌ ÀÖ´Ù. ´Ù½Ã ¸»Çؼ­, À§Çè ¹× ³ëÃâÀº °è¼ÓÇؼ­ Áõ°¡ÇÏÁö¸¸, À§Çè °ü¸® ÇÁ·Î¼¼½ºµéÀº ±× ºÒ±ÕÇüÀ» °ü¸®ÇÏ´Â µ¥¿¡´Â ÈξÀ ¹ÌÄ¡±â ¸øÇÏ°Ô µÈ´Ù. (±×·¡¼­ Çü¼ºµÇ´Â) ±× Æò¿øÀº ÀüÇüÀûÀ¸·Î À§Çè ¼¼°è ¾ÈÀÇ ¾î¶² °ÍÀÌ È¸»çµéÀÇ À§Çè Ư¡µéÀ» ´õ ³ô°Ô °­ÇÏ°Ô À̲ø ¶§±îÁö À̾îÁö¸ç, ±×·¡¼­ ÇöÀçÀÇ À§Çè °ü¸® ½Ç¹«´Â »õ·Î¿î ƯÁ¤ À§ÇèÀ» ¸ñÇ¥·Î »ïÁö ¾Ê´Â´Ù.

 

À§Çè Ư¡µéÀÌ µµ¾àÇÒ ¶§¸¶´Ù, IT ´Â Ãß°¡ÀûÀÎ Á¢±Ù¹æ¹ý°ú »õ·Î¿î ½Ç¹«·Î½á ´ëÀÀÇØ ¿Ô´Ù. À§Çè °ü¸® ½Ç¹«¿¡ À־ ÀÌ·¯ÇÑ Áß¿äÇÑ ¡°±ÞºÎ»ó(bumps)¡±À» ½Ã´ë(age)·Î ¹­À» ¼ö ÀÖ´Ù: º¸¾ÈÀÇ ½Ã´ë, °¨»çÀÇ ½Ã´ë, ÅëÁ¦ °è¸ùÀÇ ½Ã´ë ±×¸®°í À¯±âÀû À§Çè °ü¸®ÀÇ ½Ã´ë.

 

ÀÌ·¯ÇÑ ½Ã´ëµéÀº ³»ºÎ À§Çè °ü¸® ÇÁ·Î¼¼½º°¡ ¹ßÀüÇÔ¿¡ µû¶ó ´ëºÎºÐ Á¶Á÷µéÀÌ °¢°¢ÀÇ ½Ã´ë¸¦ °ÅÃļ­ ³ª¾Æ°¡±â ¶§¹®¿¡ ¶ÇÇÑ ¼º¼÷µµ ¸ðµ¨À» ³ªÅ¸³½´Ù. óÀ½ 2 °³ ½Ã´ë´Â 1990³â´ë ÈĹݰú 2000³â´ë Ãʱ⿡ Á¶Á÷µéÀÌ »ç¿ëÇÑ ½Ç¹«µéÀ» ³ªÅ¸³½´Ù. ¸¶Áö¸· 2 °³ ½Ã´ë´Â À§Çè °ü¸® ¿òÁ÷ÀÓ¿¡ À־ °¡±î¿î ¹Ì·¡¿Í (¸Õ) ¹Ì·¡¸¦ ¿¹ÃøÇÑ °ÍÀÌ´Ù.

 

º¸¾ÈÀÇ ½Ã´ë´Â (±×¸² 3) Çö´ëÀÇ º¸¾È ÇÁ·Î±×·¥À» À§ÇÑ Åä´ë°¡ µÇ¾úÀ¸¸ç ¹ÙÀÌ·¯½º ¹× ¿ú, ¿î¿µÃ¼Á¦ Ãë¾àÁ¡, ±×¸®°í ±âº»ÀûÀÎ ÃÖÁ¾»ç¿ëÀÚ ÀνĿ¡ ´ëÇÑ º¸È£ °°Àº ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§Çè¿¡ ÃÊÁ¡À» ¸ÂÃÆ´Ù.

 

<±×¸² 3> º¸¾È ½Ã´ë

À§Çè:

l    µ¥ÀÌÅÍÀÇ ±â¹Ð¼º°ú ¹«°á¼º¿¡ ´ëÇÑ À§Çù

l    ½Ã½ºÅÛ °¡¿ë¼º¿¡ ´ëÇÑ À§Çù

l    È®Àå ±â¾÷ÀÇ °ü¸®

l    ±Þ¼ÓÈ÷ ÆØâÇÏ´Â ±â¼ú ÀÎÇÁ¶óÀÇ °ü¸®

 

µ¿ÀÎÀÚ:

l    ±â¼úÀû º¯È­: Áß¾ÓÁýÁß ÀÎÇÁ¶ó±¸Á¶·ÎºÎÅÍ ºÐ»ê ȯ°æÀ¸·ÎÀÇ ÀüÀÌ

l    ºñÁî´Ï½º º¯È­: ÀÎÅÍ³Ý (½Ã´ë) µµ·¡, ºñÁî´Ï½º ±³È¯, ´Ã¾î³ª´Â Á¢¼Ó, ºñÁî´Ï½º ÇÁ·Î¼¼½ºµéÀ» À§ÇÑ ±Þ¼ÓÇÑ ÀÚµ¿È­

l    À§Çù º¯È­: ÇØÄ¿, µµµÏ ±×¸®°í ½ºÆÄÀ̵éÀÇ ÃâÇö

l    ±â¼úÀû À§Çù: ¹ÙÀÌ·¯½º, ¿ú ±×¸®°í ±âŸ ¸Ö¿þ¾î(malware)

 

´ëó:

l    º¸¾È ÀÎÇÁ¶ó±¸Á¶¿Í º¸¾È ±â¼úÀÇ ¸¹Àº ÀÌ¿ë

l    ³×Æ®¿öÅ©¿Í È£½ºÆ® ±â¹Ý º¸¾È ±â¼ú

l    º¸¾È ±â´ÉÀÇ ¼³¸³

l    ±âº»Àû º¸¾È Á¤Ã¥ ¹× ÇÁ·Î¼¼½ºÀÇ È®¸³

 

°¨»çÀÇ ½Ã´ë´Â (±×¸² 4) ÁïÈïÀû Áø´Ü, ³»ºÎ ȤÀº ¿ÜºÎ °¨»ç, ±×¸®°í ¹Ýº¹ÀûÀÎ ¿î¿µ º¸¾È Æò°¡ÀÇ ÀÌÇàÀ» ³º¾Ò´Ù. ÀÌ·¯ÇÑ Æò°¡´Â ÀϹÝÀûÀ¸·Î À§Çè ºÐ·ùÀÇ ¸¶ÀÌÅ©·Î ¼öÁØ¿¡ ÃÊÁ¡ÀÌ ¸ÂÃçÁ³´Ù.

 

<±×¸² 4> °¨»ç ½Ã´ë

À§Çè:

l    Áõ°¡ÇÏ´Â ºÐ»ê ȯ°æ¿¡¼­ µ¥ÀÌÅ͸¦ À§ÇÑ º¸¾È ¿ä±¸Á¶°ÇÀ» °ü¸®

l    »çº£ÀÎ-¿Á½½¸®¿Í ¾÷°è ¿ä±¸Á¶°ÇÀÇ ÃâÇö

l    IT °ü¸® ¹× ÅõÀÚ¿¡ À־ ºñ¿ë Áõ´ë

l    ¾Æ¿ô¼Ò½Ì

 

µ¿ÀÎÀÚ:

l    ºñÁî´Ï½º¸¦ À§ÇÑ IT ½Ã½ºÅ۵鿡 ´ëÇÑ º¸´Ù Å« ÀÇÁ¸À» ÃÊ·¡ÇÏ´Â IT ÀÎÇÁ¶óÀÇ È®Àå

l    Áõ°¡µÈ IT ÅõÀÚ´Â Á¤º¸ ½Ã½ºÅÛÀÇ ÀçÁ¤Àû ¿µÇâ¿¡ ´ëÇÑ ÀνÄÀ» ³ôÀÓ

l    Àü¹®ÀûÀÌ°í Á¶Á÷ÀûÀÎ ÇØÄ¿µéÀ» Æ÷ÇÔÇÑ ÇØÅ· À§ÇùÀÇ °íµµÈ­

l    IT¿¡ À־ ºñ¿ë ¾ïÁ¦ ¹× °ü¸®

l    Á¦3 ¼­ºñ½º Á¦°øÀÚ¿Í ¿ÜÁÖ IT ±â´ÉÀÇ ÀÌ¿ë

 

´ëó:

l    ³»/¿ÜºÎ °¨»ç

l    ÇØÅ· ½ÃÇè

l    ÄÁ¼³ÅÏÆ® ¹× ¿ÜºÎ Æò°¡

l    »çº£ÀÎ-¿Á½½¸® ÆÀ ¼³¸³

l    IT Æ÷Æ®Æú¸®¿À °ü¸®¿Í ÇÁ·ÎÁ§Æ® À§Çè °ü¸®

l    Á¦Á¶/ÆǸÅÀÚ À§Çè °ü¸® (SAS 70, °¨»ç, µîµî)

 

ÅëÁ¦ °è¸ùÀÇ ½Ã´ë´Â (±×¸² 5) º¸´Ù Á¤±³ÇÑ IT À§Çè ÇÁ·Î±×·¥À» ź»ý½ÃÄ×À¸¸ç º¸¾È, °¨»ç ±×¸®°í Áعý ³ë·ÂµéÀÌ ÇÔ²² Çü¼ºµÇ°í ÀÖ´Ù. À§Çè ´õ¹Ì °¡¿îµ¥ ¸ÅÅ©·Î ¹× ¸Þ°¡ ¼öÁØ¿¡ ÃÊÁ¡ÀÌ ¸ÂÃçÁ®, IT À§Çè °ü¸® ÇÁ·Î±×·¥À» ±¸ÃàÇÏ´Â Á¶Á÷µéÀº ¸¶ÀÌÅ©·Î¿Í ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀ» ÀÀÁý·ÂÀÖ´Â ºñÁî´Ï½º ¿ÀÆÛ·¹À̼ÇÀ¸·Î °ü¸®Çϱâ À§ÇÏ¿© ³ë·ÂÀ» °áÁý½ÃÅ°°í ÀÖ´Ù.

 

<±×¸² 5> ÅëÁ¦ °è¸ù ½Ã´ë

À§Çè:

l    Á¶Á÷È­µÈ ÄÄÇ»ÅÍ º¸¾È À§ÇùµéÀÇ Á¡Á¡ Áõ°¡ÇÏ´Â À§Çè¿¡ ÀÇÇؼ­ º¹ÀâÇØÁø µ¥ÀÌÅÍ º¸È£¸¦ À§ÇÑ ±¤¹üÀ§ÇÑ º¸¾È ¿ä±¸Á¶°Ç

l    Æ÷°ýÀûÀÎ ¹ý±Ô Áؼö¿Í ¿©·¯°¡Áö ¸Þ°¡ À§Çèµé

l    IT ºñÁî´Ï½º ³ë·Â°ú ¹ý±ÔÁؼö ³ë·ÂÀÇ ±ÕÇü

l    ¼¼°èÀûÀÎ ½ÃÀå ¹× °æÁ¦ ºÒ¾ÈÁ¤

l    Å×·¯

 

µ¿ÀÎÀÚ:

l    ºñÁî´Ï½º ȯ°æÀÇ Áö¼ÓÀû È®Àå(¼¼°èÈ­, ½Å±Ô ½ÃÀå (°³Ã´), »õ·Î¿î (ºñÁî´Ï½º) Àü´Þ(delivery) ¹× ºÐ»ê ¸ðµ¨, µî)

l    ¸ð¹ÙÀÏ ³ëµ¿·Â, ¹«¼± ³×Æ®¿öÅ©, °³ÀÎ Àåºñ ±×¸®°í À̵¿½Ä ¸Åü¿Í °°Àº IT ÀÎÇÁ¶óÀÇ Æø¹ßÀû Áõ°¡

 

´ëó:

l    ÅëÁ¦-ÁöÇâ À§Çè °ü¸® Á¢±Ù¹æ¹ý

l    IT Á¤Ã¥ ¹× °Å¹ö³Í½º ±¸Á¶

l    °Å¹ö³Í½º ¹× ¹ý±ÔÁؼö °è±âÆÇ (dashboards)

l    ¹ý±ÔÁؼö º¸°íÀÇ ÀÚµ¿È­

l    ¿î¿µ °¨»ç-ÁÖ¿ä ºñÁî´Ï½º ÇÁ·Î¼¼½º¿Í ½Ã½ºÅÛµéÀ» Ä¿¹öÇÏ´Â Áö¼ÓÀû Æò°¡

 

À¯±âÀû À§Çè °ü¸® ½Ã´ë´Â (±×¸² 6) IT À§Çè °ü¸®ÀÇ ¹Ì·¡¸¦ ³ªÅ¸³½´Ù. ÀÌ ½Ã´ë¿¡´Â ±¤¹üÀ§ÇÑ ¿µ¿ªµéÀÇ IT Çö¾ÈµéÀ» °ü¸®Çϸ鼭 Àü¹ÝÀûÀÎ ±â¾÷ °Å¹ö³Í½º, À§Çè ±×¸®°í ÄÄÇöóÀ̾𽺠ÀÎÇÁ¶ó±¸Á¶ÀÇ ÀϺΰ¡ µÉ Á¾ÇÕÀûÀÎ À§Çè °ü¸® ÇÁ·Î±×·¥À» ±¸ÃàÇÏ°Ô µÉ °ÍÀÌ´Ù. ±×°ÍÀº IT À§Çè Àü¹®°¡µé·Î ÇÏ¿©±Ý À§ÇèÀ» ³ÐÀº Àǹ̿¡¼­ »ý°¢ÇÏ°í ¶ÇÇÑ ÅëÁ¦¿Í À§ÇèÀ» À¶Å뼺ÀÌ ÀÖ´Â ±¸Á¶Àû ¿¬°áÀ» °­¿äÇÒ °ÍÀÌ´Ù. »õ·Î¿î ½Ã´ëÀÇ ¸ðµç ¼Ó¼ºµéÀ» Àü¸ÁÇÏ´Â °ÍÀº ¾î·Æ°ÚÁö¸¸, IT À§Çè °ü¸®ÀÇ º¯È­´Â À§Çè ¹× ³ëÃâÀÇ ÀÏÁ¤ÇÑ È帧À» ¹æ¹ý·ÐÀûÀÌ°í È¿À²ÀûÀÎ ÇÁ·Î±×·¥¿¡ ¸ÂÃß´Â ¹æÇâÀ¸·Î ³ª¾Æ°¥ °ÍÀÌ´Ù.

 

<±×¸² 6> À¯±âÀû À§Çè °ü¸® ½Ã´ë

À§Çè:

l    ´õ¿í º¹ÀâÇØÁø ¹ý±Ô Çö¾È°ú ¾÷°è ¹× ºñÁî´Ï½º ÆÄÆ®³ÊÀÇ ¿ä±¸»çÇ×

l    ±â¾÷ ºñÁî´Ï½º À§Çè°ú °ü·Ã IT À§Çè

l    IT ¿¡ Á¡Á¡ ´Ã¾î³ª´Â ÀçÁ¤Àû ÅõÀÚ

l    µ¥ÀÌÅÍÀÇ È¥Àç¿Í ³»/¿ÜºÎ µ¥ÀÌÅÍ°£ÀÇ Á¦ÇÑÀû °æ°è

 

µ¿ÀÎÀÚ:

l    À§Çè °ü¸®¿¡ ´ëÇÑ È¸»ç Â÷¿øÀÇ ³ôÀº ±â´ë

l    ºñÁî´Ï½º ÆÄÆ®³Ê¿Í °í°´ÀÇ ³ôÀº ±â´ë

l    ¼­ºñ½ºÀÇ ¼¼°èÈ­¿Í ¿ÜºÎ ¼­ºñ½º Á¦°øÀÚÀÇ ÀÌ¿ë

 

´ëó:

l    Çù·ÂÀûÀÌ°í Àüü ±¸¼º¿øÀÌ Âü¿©ÇÏ´Â(top-to-bottom) À§Çè °ü¸® ÇÁ·Î±×·¥

l    À繫 ¹× ´Ù¸¥ À§Çè ¸ðµ¨µéÀÇ °­È­ Á¶Ä¡

l    ÅëÁ¦ ¸ð´ÏÅ͸µÀÇ ÀÚµ¿È­

 

ȸ»ç´Â ¼­·Î ´Ù¸¥ ¼Óµµ·Î ÀÌ ½Ã´ë¸¦ ÇâÇØ ³ª¾Æ°¡°í ÀÖ´Ù. ÀϺÎÀÇ °æ¿ì¿¡´Â, IT ½ÃÀå, ¾÷°è ±â´ë ȤÀº ¹ýÀû ¿ä°ÇÀÌ È¸»ç¸¦ ¾î´À ƯÁ¤ ½Ã´ë·Î ¶°¹Ð·Á ÇÏÁö¸¸, ´ëºÎºÐÀÇ È¸»çµéÀº ÀÌ·¯ÇÑ È帧´ë·Î ³ª¾Æ°¡°í ÀÖ´Ù. À§Çè °ü¸®¸¦ ´ÙÀ½ ´Ü°è·Î ³ª¾Æ°¡µµ·Ï ÇÏ´Â ¿ä±¸´Â ȸ»çÀÇ ºñÁî´Ï½º ¸ñÀû°ú Àü·« ¼Ó¿¡ µé¾î ÀÖ´Ù.

 

°á·Ð

´Ã¾î³ª°í ÀÖ´Â À§Çè¿¡ ´ëÀÀÇÏ¿©, IT À§Çè °ü¸®´Â Áö³­ 10 ³â ȤÀº 20 ³â »çÀÌ¿¡ ¸¹Àº º¯È­¸¦ °Þ°í ÀÖ´Ù. ¹æÈ­º®°ú ¹è½ºÃµ È£½ºÆ®(bastion host)ÀÇ ÃÊâ±â ½Ã´ëºÎÅÍ IT °Å¹ö³Í½º, À§Çè ±×¸®°í ¹ý±ÔÁؼö ¼Ö·ç¼ÇÀÇ ÇöÀç »óȲ±îÁö, ½ÃÀåÀº ±â¼ú ¼Ö·ç¼ÇÀ» °è¼ÓÇؼ­ °ø±ÞÇÏ°í ÀÖ´Ù. IT À§Çè ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¤ÀÇÇÏ°í ¼ÒÅëÇÏ´Â ´É·ÂÀº ÃÖ±Ù ¸î ³â°£ ±¸Ã¼È­µÇ°í Àִµ¥, ±×°ÍÀº ¸¹Àº ȸ»çµéÀÌ IT À§Çè °ü¸®¸¦ ¹ýÀûÀ¸·Î ¸¸ÀÌ ¾Æ´Ï¶ó ÁøÁ¤ÇÑ ºñÁî´Ï½º ¿ä±¸»çÇ×À» ´Ù·ç´Â ºÐ¾ß·Î½á °ø½ÄÈ­ÇÏ´Â °ÍÀ¸·Î º¸ÀδÙ. ȸ»ç°¡ À§Çè °ü¸® ¿¬¼Óü¸¦ µû¶ó¼­ ¿òÁ÷Àϼö·Ï ºñ¿ë Æò°¡, ÀÚ»ê °¡Ä¡ ±×¸®°í ¼º°ú ÃøÁ¤±âÁØÀÌ ÇÔ²² ¿«¾îÁø °´°üÀûÀÌ°í ¹Ýº¹ÀûÀÌ¸ç ±×¸®°í ÃøÁ¤ÀÌ °¡´ÉÇÑ IT À§Çè °ü¸® ÇÁ·Î±×·¥Àº ´ëºÎºÐ ȸ»çÀÇ ¸ñÇ¥ÀÌ´Ù.

 

Steve Schlarman, CISM, CISS P, is the IT GRC product manager with Archer Technologies. He is a frequently requested speaker at IT GRC and security events and has published many articles on key topics. Prior to joining Archer Technologies, Schlarman was the chief compliance strategist at Brabeion Software, which was acquired by Archer Technologies. Prior to his position at Brabeion, he was a director in the advisory practice of PricewaterhouseCoopers (PwC). Prior to PwC, he had operational roles in information systems at the Missouri (USA) State Highway Patrol and A.G. Edwards.

 


ISACA Journal, formerly Information Systems Control Journal, is published by ISACA, a nonprofit organization created for the public in 1969. Membership in the association, a voluntary organization serving IT governance professionals, entitles one to receive an annual subscript-xion to the ISACA Journal.

 

Opinions expressed in the ISACA Journal represent the views of the authors and advertisers. They may differ from policies and official statements of ISACA and/or the IT Governance Institute and their committees, and from opinions endorsed by authors, employers or the editors of this Journal. ISACA Journal does not attest to the originality of authors¡¯ content.

 

Instructors are permitted to photocopy isolated articles for noncommercial classroom use without fee. For other copying, reprint or republication, permission must be obtained in writing from the association. Where necessary, permission is granted by the copyright owners for those registered with the Copyright Clearance Center (CCC), 27 Congress St., Salem, Mass. 01970, to photocopy articles owned by ISACA, for a flat fee of US $2.50 per article plus 25¢ per page. Send payment to the CCC stating the ISSN (1526-7407), date, volume, and first and last page number of each article. Copying for other than personal use or internal reference, or of articles or columns not owned by the association without express permission of the association or the copyright owner is expressly prohibited.

 

Subscript-xion Rates:
US: one year (6 issues) $75.00
All international orders: one year (6 issues) $90.00
Remittance must be made in US funds.


ÀÇ°ß¾²±â

¹øÈ£ Á¦¸ñ ±Û¾´ÀÌ ³¯Â¥ Á¶È¸ Ãßõ
¹ø¿ª¿¡ ´ëÇÑ º¯ (1) ½ÅÀÎö 07-03-24 7830 17
23 IT À§Çè Ž±¸: IT À§Çè °ü¸® ºÐ·ù ¹× ÁøÈ­ By Steve Schlarman, CISM, CISSP ½ÅÀÎö 09-07-09 3713 15
22 IT °Å¹ö³Í½º¿¡¼­ Àü»ç IT °Å¹ö³Í½º·Î À̵¿ By Steven De Haes, Ph.D. and Wim Van Grembergen, Ph.D. ½ÅÀÎö 09-06-03 3058 18
21 Àü»ç IT °Å¹ö³Í½º¿Í IT ¼­ºñ½º °Å¹ö³Ê½ºÀÇ ºñ±³Ç¥ ½ÅÀÎö 09-05-14 3210 12
20 Val IT¸¦ µµÀÔÇϱâ À§ÇÑ 5°¡Áö Çٽɼº°ø¿äÀÎ By Sarah Harries and Peter Harrison ½ÅÀÎö 09-05-06 3830 12
19 ÀÌÀÍ ½ÇÇö°ú ÇÁ·Î±×·¥ °ü¸®: ºñÁî´Ï½º ÄÉÀ̽º¸¦ ³Ê¸Ó¼­ By Sarah Harries and Peter Harrison ½ÅÀÎö 09-04-10 4891 13
18 Æ÷Æ®Æú¸®¿À °ü¸® ±¸ÇöÀÇ µµÀü °úÁ¦ by Sarah Harries and Peter Harrison ½ÅÀÎö 09-03-31 3789 10
17 4 °³ÀÇ »ç¼ÒÇÑ ´Ü¾î: À§Çù, Ãë¾à¼º, °¡´É¼º, À§Çè (Four Little Words) By Steven J. Ross ½ÅÀÎö 09-02-13 7691 18
16 IT °Å¹ö³Í½º ´ë´ã: IT °Å¹ö³Í½º Ãß¼¼ ½ÅÀÎö 08-11-16 3217 7
15 ºñ±ØÀ¸·ÎºÎÅÍ ±³ÈÆ (Lessons from Tragedy) By Steven J. Ross ½ÅÀÎö 08-10-11 3160 7
14 ºñ±ØÀ¸·ÎºÎÅÍ ±³ÈÆ, Àç°í (Lessons from Tragedy, Revisited) By Steven J. Ross ½ÅÀÎö 08-10-08 3299 8
13 CMMI, TOGAF 8.1, IT BPM, NIST 800-14 ¼Ò°³ ½ÅÀÎö 08-06-25 4252 10
12 FIPS PUB 200, ISO/IEC TR 13335, ISO/IEC 15408:2005/COMMON CRITERIA/ITSEC, TickIT ¼Ò°³ ½ÅÀÎö 08-06-24 4000 12
11 PRINCE2, ISO/IEC 17799, PMBOK, ITIL, COBIT ¼Ò°³ ½ÅÀÎö 08-06-24 8033 21
10 °¡Ä¡ °ü¸® ¿ø¸®(Value Management Principles) by Erik Guldentops ½ÅÀÎö 08-06-05 3859 21
9 IT ÇÁ·ÎÁ§Æ® Ãë¼Ò: ´ë°¡ ÁöºÒ, Áö±ÝÀÌ³Ä ³ªÁßÀÌ³Ä by John Thorp ½ÅÀÎö 08-05-05 3602 6
 1  2  3