IT À§Çè Ž±¸: IT À§Çè °ü¸® ºÐ·ù ¹× ÁøÈ
IT Risk Exploration: The IT Risk Management Taxonomy and Evolution
By Steve Schlarman, CISM, CISSP.
ISACA Journal Volume 3, 2009
ºñÁî´Ï½º À§ÇùÀ» °ü¸®Çϱâ À§ÇÏ¿© À§ÇèÀÇ ÃøÁ¤, ¿©·¯ ¿É¼ÇÀÇ Æò°¡, ±×¸®°í È°µ¿ÀÇ °èȹ ¹× ½ÇÇàÀº ¼º°øÀ» À§ÇÏ¿© ÇʼöÀûÀÎ °ÍµéÀÌ´Ù. À§Çè °ü¸®´Â ±¤¹üÀ§ÇÑ ºÐ¾ßÀ̸ç, ¶ÇÇÑ À§ÇèÀ» °ü¸®ÇÏ´Â ÇÁ·Î¼¼½º¸¦ ³íÀÇÇÒ °æ¿ì¿¡´Â À§ÇèÀÇ È®½ÇÇÑ ´Ü¸éµéÀÌ Á¤ÀǵǾî¾ß¸¸ ÇÑ´Ù. À§Çè¿¡ °üÇؼ À̾߱âÇÏ´Â ¹æ¿¡¼ Àü¹®°¡µéÀÌ ¸ÂÀÌÇÏ°Ô µÇ´Â °¡Àå ¾î·Á¿ì¸é¼ ÁÂÀýÇϵµ·Ï ÇÏ´Â µµÀü °¡¿îµ¥ Çϳª´Â À§ÇèÀ̶ó´Â ´Ü¾î°¡ ½ÇÁ¦·Î ¹«¾ùÀ» ÀǹÌÇϴ°¡¸¦ Á¤ÀÇÇÏ´Â °ÍÀÌ´Ù. À§ÇèµéÀº ´Ù¾çÇÑ ¸ð¾ç°ú Å©±â·Î ³ªÅ¸³´Ù. ±×·¡¼, À§Çè °ü¸® Àü¹®°¡(¼ýÀÚ)¸¸ÅÀ̳ª À§Çè¿¡ ´ëÇÑ ¸¹Àº Á¤ÀÇ È¤Àº À§Çè¿¡ ´ëÇÑ Çؼ®µéÀÌ ÀÖ´Ù.
IT ¼¼°è¿¡¼µµ, À§Çè °ü¸®´Â ¼ö¸¹Àº ´Ù¾çÇÑ ÇüŵéÀ» Áö´Ï°í ÀÖ´Ù. IT À§Çè °ü¸®ÀÇ ¾î·Á¿î ¿ä¼Ò´Â ºñÁî´Ï½º ÇÁ·Î¼¼½ºµé ¹× °ü·Ã ±â¼ú¿¡ ³»ÀçµÇ¾î ÀÖ´Â À§Çè ¿µ¿ªÀÇ Æø³ÐÀº Á¡»Ó¸¸ ¾Æ´Ï¶ó ÇØ´ç ºñÁî´Ï½ºÀÇ ÇÙ½É ºÎ¹®, Áï IT¸¦ °ü¸®Çϴµ¥ µû¸¥ À§Çèµé¿¡ ÀÖ´Ù. IT À§Çè °ü¸®´Â ¿À´Ã³¯ °è¼ÓÇؼ Áøȵǰí ÀÖ´Ù. IT À§Çè °ü¸®ÀÇ ¼º¼÷ȶó´Â ÀÌ·¯ÇÑ ÁøÇàÀº Ãʱ⿡ º¸¾È Á߽ɿ¡¼ ½ÃÀÛÇÏ¿© ¿À´Ã³¯¿¡´Â IT À§Ç踸ÀÌ ¾Æ´Ï¶ó Á¶Á÷µéÀÌ Á÷¸éÇÏ°í ÀÖ´Â °úµµÇÑ ¹ý±Ô ¹× ¾÷°èÀÇ ¿ä±¸»çÇ×µéÀ» ´ë»óÀ¸·Î ÇÏ´Â Á¤±³ÇÏ¸é¼ ±Û·Î¹úÇÑ À§Çè ÇÁ·Î±×·¥À» Ç¥¸íÇÏ°í ÀÖ´Ù.
À̵é 2°¡Áö ÁÖÁ¦¸¦-IT À§Çè À¯Çü°ú IT À§Çè ÁøÈ- »ìÆ캸´Â °ÍÀº Á¶Á÷ÀÌ °æÀï¿¡¼ °è¼Ó ÀÌ±æ °ÍÀ» ¸ñÇ¥·Î Á¤ÇÒ ÇÊ¿ä°¡ ÀÖ´Â ºÎ¹®¿¡ ´ëÇÑ ÅëÂû·ÂÀ» ºÎ¿©ÇÑ´Ù. IT À§Çè °ü¸®´Â Á¶Á÷¿¡°Ô ½ÇÁúÀû °¡Ä¡¸¦ ÁÙ ¼ö ÀÖ°í ¹ý±Ô Áؼö¸¦ º¸ÀåÇϱâ À§ÇÑ ¹æ¹ýÀÌ µÇ¾î¾ß ÇÑ´Ù. IT Á¶Á÷¿¡ ¸ÂÃß¾î IT ¿î¿µ À§Çè °ü¸® ÇÁ·Î±×·¥À» °³¹ßÇÒ ¼ö ÀÖ´Â Á¶Á÷Àº ´ÜÁö ±â¼ú Çõ½Å ¹× ¹ý±Ô Áؼö¿Í °ü·ÃÇÏ¿© Áö¼ÓÀûÀ¸·Î ´Ã¾î³ª´Â ºñ¿ëÀ» ºÎ´ãÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ÀڽŵéÀÇ ³ë·Â¿¡¼ ÀÌÀÍÀ» ¾òÀ» ¼ö ÀÖ´Ù.
IT À§Çè ºÐ·ù
¿À´Ã³¯ IT Á¶Á÷ÀÌ Á÷¸éÇÏ°í ÀÖ´Â ´Ù¾çÇÑ ÇüÅÂÀÇ À§Çè¿¡ ´ëóÇϱâ À§Çؼ´Â ¸î °¡Áö À¯ÇüÀ¸·Î ºÐ·ù ü°è¸¦ Á¤ÀÇÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù. IT ¼¼°è¿¡¼ ¾î¶² À§ÇèÀ» È®ÀÎÇϴµ¥ À־ À§ÇèÀ» IT ¼ºñ½º ȤÀº ±â¼ú°ú ¿¬°á½ÃÅ°´Â °Í ¶ÇÇÑ À§ÇèÀ» ºñÁî´Ï½º ¹× ±× ÃÖÁ¾ °á°ú¿Í ¿¬°á½ÃÅ°´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.
À繫 À§ÇèÀº Á¶Á÷ÀÇ µ·À» Èñ»ý½Ãų ¼ö ÀÖ´Â À§ÇèÀÌ´Ù. ÀÌ°Í¿¡´Â ´ÙÀ½°ú °°Àº °ÍµéÀÌ Æ÷Ç﵃ ¼ö ÀÖ´Ù:
l ½Å±Ô ºñÁî´Ï½º Á¦°ø, ¼ºñ½º ȤÀº Á¦Ç°À» Ãâ½ÃÇÏ´Â °Í°ú °°Àº µ·¹úÀÌ ÇÁ·Î¼¼½º¸¦ Áö¿¬½ÃÅ°´Â ¼Åõ¸¥ IT ¼ºñ½º Á¦°ø
l ºÒÃæºÐÇÑ ÀÚ¿ø ÇÒ´ç, ½Ã°£¿Ü ±Ù¹«, Àå¾Ö ±×¸®°í ÀϹÝÀûÀÎ ºñ¿ë ¹®Á¦¸¦ À¯¹ßÇÏ´Â ºñÈ¿À²ÀûÀÎ ÇÁ·Î¼¼½ºµé
l ȸ»çÀÇ ½Ã°£, µ· ȤÀº µÑ ´Ù¸¦ ÀÒ°Ô ¸¸µå´Â ÇÁ·ÎÁ§Æ® ±â°£ ÃÊ°ú
¹ý±Ô À§ÇèÀº ¹ú±Ý ¹× ±¸¼ÓÀ» ¼ö¹ÝÇÑ´Ù. ÀÌ°Í¿¡´Â ´ÙÀ½ÀÇ °ÍµéÀ» Æ÷ÇÔÇÒ °ÍÀÌ´Ù:
l ¹Ì±¹ »çº£ÀÎ-¿Á½½¸® ¹ý(Sarbaines-Oxley Act), °Ç° º¸Çè ÀÌÀü °¡´É¼º ¹× Ã¥ÀÓ¿¡ °üÇÑ ¹ý (Health Insurance Portability and. Accountability Act, HIPAA), À¯·´ »ç»ýÈ°º¸È£ ¹ý(European Privacy Act), ȤÀº ÁöºÒ Ä«µå ¾÷°è µ¥ÀÌÅÍ º¸È£ Ç¥ÁØ(the Payment Card Industry Data Security Standard: PCI DSS) °°Àº ÃÖ±Ù À̾îÁö°í ÀÖ´Â ¹ý·üÀû ¿ä±¸Á¶°ÇµéÀÇ °ø½À
l ºÏ¹ÌÀü·Â¾ÈÁ¤À§¿øȸ(north American Electric Reliability Corporation (NERC)), ¹Ì¿¬¹æ¿¡³ÊÁö±ÔÁ¦±â°ü(Federal Energy Regulatory Commission (FERC)) ¹Ì±¹Áõ±Ç°Å·¡À§¿øȸ(Securities and Exchange Commission (SEC)) ¶Ç´Â ±âŸ ¿©·¯ ¾÷°è °¨½Ã Á¶Á÷µé¿¡¼ Á¤ÇÑ °Í°ú °°Àº ƯÁ¤ ¾÷Á¾¿¡ Àû¿ëµÇ´Â ±Ô¹üµé
ºñÁî´Ï½º À§Çè¿¡´Â ÀϹÝÀûÀ¸·Î ȸ»çÀÇ Àü¹ÝÀûÀÎ ¼º°øÀ» ¹æÇØÇÏ´Â À§ÇèµéÀÌ Æ÷ÇԵȴÙ. ¸î °¡Áö »ç·Ê¸¦ µé¸é ´ÙÀ½°ú °°´Ù:
l ºñÁî´Ï½º Àü´Þ(business delivery)À» ÇãµÕ°Å¸®°Ô ¸¸µå´Â ±â¼ú Àå¾Ö
l IT ȯ°æÀÇ ºÒ¾ÈÁ¤À¸·Î ÀÎÇÑ Á¦Ç° ¶Ç´Â ¼ºñ½º Á¦°øÀÇ ½ÇÆÐ
ÆòÆÇ À§ÇèÀº ȸ»çÀÇ ¸í¼ºÀ̳ª ½Å¸Á¿¡ ´©¸¦ ³¢Ä¡°Ô µÈ´Ù. ÀÌ°Í¿¡´Â ´ÙÀ½ÀÇ °ÍµéÀÌ Æ÷Ç﵃ °ÍÀÌ´Ù:
l Á¦Ç° ȸ¼ö ȤÀº °æ¿µÁø ºÎÁ¤ÇàÀ§ °°Àº ½ºÄµµé ¹× ´ëÁßÀû °ü°è À̽´µé
l ½ÇÆÐÇÑ ÇÕº´ ȤÀº Àμö °°Àº ºñÁî´Ï½º ½ÇÆÐ
l ºñÁî´Ï½º Àü´Þ À̽´µéÀ» À¯¹ßÇÏ´Â ºñÁî´Ï½º ÆÄÆ®³Ê¿ÍÀÇ ºÒÆíÇÑ °ü°è À¯Áö
IT ¼¼°è¿¡¼ Àü·« À§ÇèÀº ºñÁî´Ï½º °ø¾à(commitment)À» ÃæÁ·½ÃÅ°´Â °Í¿¡ ÀÖ¾î¼ IT (·Î ÀÎÇÑ) ½ÇÆÐÀÌ´Ù. Çã¼úÇÑ °èȹ¼ö¸³, ¸®´õ½Ê ±×¸®°í ±âŸ ´Ù¾çÇÑ À̽´µéÀÌ ÀÌ·± Á¾·ùÀÇ À§ÇèÀ» Ã˹ßÇÒ ¼ö ÀÖ´Ù.
º¸¾È À§ÇèÀº ȸ»çÀÇ ÀÚ¿ø¿¡ ¼ÕÇظ¦ ³¢Ä¥ ¼ö ÀÖ´Â À§ÇèµéÀÌ´Ù. ÀüÇüÀûÀ¸·Î ÀÌ·¯ÇÑ À§ÇèÀÇ ´ëºÎºÐÀº ´Ù¸¥ À§Çèµé·Î À̾îÁ®¼ ÀçÁ¤Àû, ±Ô¹üÀû, »ç¾÷Àû, ¸í¼º ȤÀº Àü·«Àû À§ÇèÀ» À¯¹ßÇÑ´Ù. ÀÌ°ÍÀº ÇØÄ¿, µµµÏ ±×¸®°í ½ºÆÄÀ̵éÀÇ ¼¼°èÀ̸ç Á¤º¸ÀÇ ±â¹Ð¼º, °¡¿ë¼º ±×¸®°í ¹«°á¼ºÀÇ ¿ë¾îµéÀ» ¶°¿À¸£°Ô ÇÑ´Ù.
°æ¿µÁø(ºñÁî´Ï½º À§Çè)ÀÌ ÇÔ²² ÇÏ´Â »óºÎ·ÎºÎÅÍ ½ÃÀÛÇÏµç ¼¼¼¼ÇÑ IT °ü¸® À§ÇèÀÌ Æ÷ÁøÇÑ ¾Æ·¡¿¡¼ Ãâ¹ßÇÏµç ¾î¶² ºÎ·ùÀÇ À§ÇèÀº ±× À§Çè°ú °°Àº ¼öÁØ¿¡¼ ³íÀǵǵµ·Ï º¸ÀåÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù. ´ÙÀ½À¸·Î ȸ»ç°¡ Á÷¸éÇÑ ¿©·¯ ´Ù¸¥ IT À§ÇèÀÇ Á¶»ç ±×¸®°í Åä·ÐÀÌ ¿Ã¹Ù¸¥ ¼öÁØ¿¡¼ ÁýÁßµÉ ¼ö ÀÖ°í ±× ´ëÀÀÀÌ ÀûÀýÇÒ ¼ö ÀÖµµ·Ï À§ÇèÀ» ºÐ·ùÇÏ´Â ¸Þ¼Òµå(method)ÀÌ´Ù. À§ÇèÀº 4°¡Áö ÇüÅÂÀÇ IT À§ÇèÀ¸·Î ¿ä¾àÇÒ ¼ö ÀÖ´Ù: ¸¶ÀÌÅ©·Î½ºÄÚÇÈ(microscopic: ±ØÈ÷¹Ì¼¼), ¸¶ÀÌÅ©·Î(micro: ¹Ì¼¼), ¸ÅÅ©·Î(macro: Å«), ¸Þ°¡(mega: ¾ÆÁÖÅ«). ÀÌ·± °£´ÜÇÑ ºÐ·ù(¹ý)´Â ¸¹Àº ÇüÅÂÀÇ À§ÇèÀ» ³ªÅ¸³»´Âµ¥ »ç¿ëµÉ ¼ö ÀÖÀ¸¸ç, ±×¸®°í IT À§Çè °ü¸®¸¦ ³íÀÇÇϴµ¥ ÀÖ¾î ¾î¶² ü°è¸¦ ÁغñÇØ ³õ´Â °ÍÀÌ´Ù.
±×¸² 1Àº ¾Æ·¡ ³·Àº ¼öÁØÀÇ »êÀçµÈ IT À§Çèµé·Î ½ÃÀÛÇؼ ÃÖ»óÀ§ÀÇ °í¼öÁØ °æ¿µÁø À§ÇèÀ¸·Î ¿Ã¶ó°¡´Â °³³äÀ» Ç¥ÇöÇÏ°í ÀÖ´Ù.
<±×¸² 1> ¸¶ÀÌÅ©·Î½ºÄÚÇÈ¿¡¼ ¸Þ°¡ À§Çè ºÐ·ù±îÁöÀÇ µµÇØ
¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀº ¹Ø¹Ù´Ú¿¡ À§Ä¡ÇÑ´Ù. À̵éÀº º¸´Ù Ä¿´Ù¶õ À§ÇèµéÀÇ ±Ùº» ¿øÀÎÀÌ µÇ´Â µ¶ÀÚÀûÀÎ Ãë¾àÁ¡µéÀÌ´Ù. 1 ´ëÀÇ ¼¹ö¸¦ µµÃ»ÇÒ ¼ö ÀÖ´Â Ãë¾àÇÑ ³×Æ®¿öÅ© Æ÷Æ®(port)´Â ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀÌ´Ù. IT ÀÇ½Ä ÈÆ·ÃÀ» À̼öÇÏÁö ¾Ê°í ±×¸®°í ÀÌÇØÇÏÁö ¸øÇÏ´Â Á÷¿øÀº ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀÌ´Ù. ¸¶ÀÌÅ©·Î½ºÄÚÇÈÀ̶ó ÇÏ¿© Áß¿äÇÏÁö ¾Ê´Ù´Â °ÍÀ» ÀǹÌÇÏÁö ¾Ê´Â´Ù. ¿¡º¼¶ó(Ebola) ¹ÙÀÌ·¯½º´Â ¾ÆÁ÷±îÁö Áß¿äÇÑ ¸¶ÀÌÅ©·Î½ºÄÚÇÈÀÌ´Ù. ¿©±â¿¡¼ ¸¶ÀÌÅ©·Î½ºÄÚÇÈÀº ¡°ÇÑ°¡Áö Á¶Ä¡·Î Ä¡À¯°¡ °¡´ÉÇÑ¡± °ÍÀ» ÀǹÌÇÑ´Ù. µû¶ó¼ ±× ó¹æÀº ´ë´ÜÈ÷ ÁýÁßÀûÀÌ´Ù(focused). ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀº ±Ùº» ¿øÀÎ-½Ã½ºÅÛ ±¸¼º, Á÷¿ø ÈÆ·Ã ¶Ç´Â ºñÁî´Ï½º ÇÁ·Î¼¼½º (Àç)¼³°è-¿¡ ÁýÁßÇؼ ÇÊ¿äÇÑ ÅëÁ¦¸¦ Á¤ÀÇÇÔÀ¸·Î½á Á¶Ä¡µÈ´Ù.
¸¶ÀÌÅ©·Î À§ÇèÀº º¸´Ù ³ÐÀº ¹üÀ§ÀÇ À§ÇèÀ» ³ºÀ» ¼ö ÀÖ´Â ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèµéÀÇ Á¶ÇÕÀÌ´Ù. ¿¹¸¦ µé¸é, ´Ù¼öÀÇ ³×Æ®¿öÅ© Ãë¾àÁ¡ÀÇ ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèµéÀº ³×Æ®¿öÅ© Àå¾Ö¶ó´Â °·ÂÇÑ À§ÇèÀ» ÃÊ·¡ÇÑ´Ù. ÈÆ·ÃÀ» ¹ÞÁö ¾ÊÀº ¿©·¯ ¸íÀÇ Á÷¿øµéÀº ¹ÙÀÌ·¯½º(virus) ȤÀº ¿ú(worms) À§ÇèÀ» Áõ´ë½Ãų ¼ö ÀÖ´Ù. Çã¼úÇÑ ÇÁ·ÎÁ§Æ® °ü¸®¿Í °¨µ¶ ºÎÀçÀÇ °áÇÕÀº ÇÁ·ÎÁ§Æ® ½ÇÆи¦ °¡Á®¿Ã ¼ö ÀÖ´Ù. ¸¶ÀÌÅ©·Î À§ÇèÀº ÀüÇüÀûÀ¸·Î ºñÁî´Ï½ºÀÇ Æ¯Á¤ ºÎ¹®¿¡ ±¹ÇѵȴÙ.
¸ÅÅ©·Î À§ÇèÀº Á¶Á÷ÀûÀ¸·Î ÁýÁßÀûÀÌ¾î¼ Á¶Á÷ Àü¹ÝÀÇ ´ëÀÀÀ» ÇÊ¿ä·Î Çϴµ¥, ±× ÀÌÀ¯´Â ±×µéÀÌ ¸¶ÀÌÅ©·Î À§ÇèµéÀÇ Á¶ÇÕÀ̱⠶§¹®ÀÌ´Ù. ¸ÅÅ©·Î À§ÇèÀ» °ü¸®Çϱâ À§ÇÑ Á¢±ÙÀº Á¶Á÷ÀÇ Æ¯Á¤ ºÎ¼¿¡°Ô ¸Ã°ÜÁ®¾ß¸¸ ÇÑ´Ù. ¿¹¸¦ µé¸é, Á¶Á÷µéÀÌ º¹ÀâÇÑ ±â¼ú ÀÎÇÁ¶ó±¸Á¶¸¦ °³¹ßÇÔ¿¡ µû¶ó¼ ºñÁî´Ï½º º¯È¸¦ ¼ö¹ÝÇÏ´Â ±¤¹üÀ§ÇÑ ±â¼ú º¸¾È À§ÇèÀÇ ÃâÇöÀº ƯÁ¤ Á¤º¸ º¸¾È ºÎ¼ÀÇ ¹èÄ¡¸¦ ³º¾Ò´Ù. µ¡ºÙ¿© ¸»ÇÏ¸é ¸ÅÅ©·Î À§ÇèÀº Á¶Á÷¿¡ ±¤¹üÀ§ÇÏ°Ô ¿µÇâÀ» ¹ÌÄ£´Ù.
¸Þ°¡ À§ÇèÀº À§Çè ´õ¹ÌÀÇ ¸Ç À§ÂÊ¿¡ ÀÖ´Ù. ÀÌ·¯ÇÑ À§ÇèµéÀº º¸Åë 2 °³ÀÇ ÁÖ¿ä ¼Ó¼ºÀ» Áö´Ï°í ÀÖ´Ù.
l ¿ä±¸Á¶°ÇµéÀÌ ¿ÜºÎ ±â°ü(ºñÁî´Ï½º, ¾÷°è ȤÀº ±Ô¹üÀû ´Üü)¿¡ ÀÇÇØ ºÎ°úµÈ´Ù.
l ¸Þ°¡ À§Çè¿¡ ¿µÇâ ¹ÞÀ» ¼ö ÀÖ´Ù´Â ÀνÄ(¸¸)À¸·Îµµ ÇÏÀ§ ¼öÁØ¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¸é, ȸ»ç°¡ ¾ÈÀüÇÑ È¯°æÀ» ±¸ÃàÇÏÁö ¾Ê°í ÀÖ´Ù´Â ÀǽÄÀº ºñÁî´Ï½º ÆÄÆ®³Ê·Î ÇÏ¿©±Ý ÀáÀçÀûÀÎ ±âȸ¸¦ Æ÷±âÇϵµ·Ï ÇÒ ¼ö ÀÖ´Ù.
¸Þ°¡ À§ÇèÀ» Á¤ÀÇÇϴµ¥ ÀÌ 2°³ÀÇ ±âÁØÀ» »ç¿ëÇϸé, ¹ý±Ô Áؼö¿Í ¸Å¿ì Áß´ëÇÑ ºñÁî´Ï½º À§ÇèµéÀÌ ÀÌ ¹üÁÖ¿¡ ÇØ´çµÈ´Ù. ÀÌ·¯ÇÑ À§ÇèÀº ¸ÅÅ©·Î À§ÇèµéÀÇ Á¶ÇÕÀ̱⵵ ÇÏÁö¸¸ ¿ÜºÎ ¾Ð·Â°ú Áߴ뼺ÀÌ ´õÇØÁø´Ù. ÇÑ°¡Áö »ç·Ê·Î, À½½Ä ¹× À½·á »ê¾÷¿¡¼ Á¦Ç° º¯Á¶ »ç°ÇÀº ´çÇØ È¸»çÀÇ ¸í¼ºÀ» ¸Á°¡¶ß¸± ¼ö ÀÖ´Ù. ±×·¸Áö¸¸, ºÒ¾ÈÀüÇÏ°Ô Á¦Ç°À» Ãë±Þ-¿ÜºÎ ±â°ü¿¡ ÀÇÇÑ ¾ÈÀü °Ë»çÀÇ ½ÇÆÐ¿Í °°Àº-ÇÏ°í ÀÖ´Ù´Â ÀÎ½Ä Á¶Â÷¸¸À¸·Î ½ÇÁúÀûÀÎ »ç°Ç ¹ß»ý°ú »ó°ü¾øÀÌ ¾÷°è¿¡¼ ºÎÁ¤ÀûÀÎ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù.
ÀÌ·± À§Çè ´õ¹Ì¿¡ ´ëÇÑ IT Á¶Á÷ÀÇ ´ëó´Â ÀÛÀº °ÍµéÀ» °è¼ÓÀûÀ¸·Î ¿¬°áÇÏ·Á´Â ¿ä±¸»Ó¸¸ ¾Æ´Ï¶ó ÀÌ·¯ÇÑ ´Ù¾çÇÑ À§ÇèµéÀ» ¿°µÎ¿¡ ÁØ Á¢±Ù¹æ¹ýÀ» ÇÊ¿ä·Î ÇÑ´Ù. 10 ³â Àü, ID Àýµµ, ¹ý±Ô À§Çè, ºñÁî´Ï½º ÆÄÆ®³Ê À§Çè ±×¸®°í ¿©·¯ ºÐ¾ßÀÇ IT À§ÇèµéÀÌ ¼öÆò¼± À§·Î ¸· µå·¯³ª±â ½ÃÀÛÇß´Ù. ÀÌ·¯ÇÑ À§Çè À¯ÇüµéÀº ½Ã°£ÀÌ Áö³ª¸é¼ ³ªÅ¸³µ´Ù »ç¶óÁö´Âµ¥, ¿À´Ã³¯ IT °æ¿µÀÚ¿¡°Ô ½É°¢ÇÑ µµÀüÀ» ¾È°ÜÁÖ°í ÀÖ´Ù.
ÁøÈ
IT À§Çè °ü¸®´Â °ú°Å 15 ³»Áö 20 ³â¿¡ °ÉÃÄ Áøȸ¦ °ÅµìÇÏ°í ÀÖ´Ù. ±â¼úÀÌ ¼º¼÷ÇØÁö¸é¼, À§ÇèÀ» °ü¸®ÇÏ´Â ¹æ¹ý ¹× ¼ö´Üµµ º¯ÈÇØ ¿Ô´Ù. ºñÁî´Ï½º ȯ°æÀÌ º¯ÇÔ¿¡ µû¶ó, ÀÌ¾î¼ À§Çèµµ ÁøÈÇÏ°í ±â¼ú¿¡ ´ëÇؼ »õ·Î¿î ¿ä±¸»çÇ×À» ºÎ°úÇÏ°Ô ÇÑ´Ù.
±×¸² 2 ´Â À§Çè ¹× ³ëÃâ°ú À§Çè °ü¸® ÇÁ·Î¼¼½ºµé °£ÀÇ °£°ÝÀ» ¸Þ¿ì±â À§ÇÏ¿© Áö¼ÓµÇ¾î¿À°í ÀÖ´Â ³ë·ÂÀ» º¸¿©ÁØ´Ù. º»·¡ À§Çè °ü¸® ½Ç¹«´Â À§Çè°ú º¸Á¶¸¦ ¸ÂÃß´õ¶óµµ Ç×»ó À§Çè °î¼±º¸´Ù ¾à°£ µÚ¿¡ À§Ä¡ÇÑ´Ù. ±×·¡¼ À§Çè °ü¸®´Â ¹ÝÀÀÀû ÇÁ·Î¼¼½ºÀÌ´Ù. ¹ßÀüÇÏ´Â °úÁ¤¿¡¼´Â À§Çè ¶Ç´Â, º¸´Ù Á¤È®ÇÏ°Ô´Â, À§ÇùÀÌ °æÀï¿¡¼ À̱â±â À§Çؼ °¨¼öÇØ¾ß ÇÏ´Â °Íó·³ ¾ðÁ¦³ª º¸ÀδÙ. ¿ì¼±, ¹Ì·¡¸¦ ¹è¿ì±â À§Çؼ °ú°Å¸¦ °ËÅäÇϱâ·Î ÇÏÀÚ.
<±×¸² 2> À§Çè °ü¸® ½Ã´ëÀÇ º¯Ãµ
±×¸² 2 ¿¡¼ ¹°°á¼±Àº ȸ»çÀÇ ²÷ÀÓ¾øÀÌ º¯È´Â À§Çè ÇÁ·ÎÆÄÀÏÀ» ³ªÅ¸³½´Ù. ºñÁî´Ï½º ¹× ±â¼úÀû ¿ä±¸Á¶°Ç¿¡ µû¶ó Á¤Àǵȴë·Î, À§Çè ¼öÁØÀº Ç×»ó ±âº¹ÀÌ ÀÖ´Ù-ºñÁî´Ï½º¿Í ÇÔ²² ¿À¸£¶ô ³»¸®¶ô ÇÔ. ±×·¯³ª, À§Çè ÇÁ·ÎÆÄÀÏ ¹Ø¿¡ ³õ¿©ÀÖ´Â ±âº» µî½ÄÀº Ç×»ó ¿À¸§ Ãß¼¼¿¡ ÀÖ´Ù. ±×·¯¹Ç·Î, ²÷ÀÓ¾ø´Â µî¶ô¿¡µµ ºÒ±¸ÇÏ°í ¹°°á¼±Àº ÀÏÁ¤ÇÑ ¿À¸§¼¼¸¦ º¸¿©ÁØ´Ù.
À§Çè¿¡ ÀÖ¾î¼ ÀÌ·¯ÇÑ Áö¼ÓÀûÀÎ ¿À¸§¼¼¿¡ ¸ÂÃç¼ IT´Â ¸¹Àº È°µ¿À¸·Î ´ëÀÀÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ È°µ¿µéÀÇ °¢ ¹°°áÀº À§Çè ¹× ³ëÃâ(exposure)°ú ÅëÁ¦µÈ ºñÁî´Ï½º ÇÁ·Î¼¼½º¿ÍÀÇ ºÒ±ÕÇüÀ» ÇؼҽÃÅ°´Â ¹æÇâÀ¸·Î ÃßÁøµÇ°í ÀÖ´Ù. ±×·¸Áö¸¸, ±×¸²¿¡ ³ªÅ¸³´ë·Î, ±×·¯ÇÑ Á¢±ÙÀÌ ¼öÆòÀ» À¯ÁöÇÏ´Â ¾î¶² ÁöÁ¡ÀÌ ÀÖ´Ù. ´Ù½Ã ¸»Çؼ, À§Çè ¹× ³ëÃâÀº °è¼ÓÇؼ Áõ°¡ÇÏÁö¸¸, À§Çè °ü¸® ÇÁ·Î¼¼½ºµéÀº ±× ºÒ±ÕÇüÀ» °ü¸®ÇÏ´Â µ¥¿¡´Â ÈξÀ ¹ÌÄ¡±â ¸øÇÏ°Ô µÈ´Ù. (±×·¡¼ Çü¼ºµÇ´Â) ±× Æò¿øÀº ÀüÇüÀûÀ¸·Î À§Çè ¼¼°è ¾ÈÀÇ ¾î¶² °ÍÀÌ È¸»çµéÀÇ À§Çè Ư¡µéÀ» ´õ ³ô°Ô °ÇÏ°Ô À̲ø ¶§±îÁö À̾îÁö¸ç, ±×·¡¼ ÇöÀçÀÇ À§Çè °ü¸® ½Ç¹«´Â »õ·Î¿î ƯÁ¤ À§ÇèÀ» ¸ñÇ¥·Î »ïÁö ¾Ê´Â´Ù.
À§Çè Ư¡µéÀÌ µµ¾àÇÒ ¶§¸¶´Ù, IT ´Â Ãß°¡ÀûÀÎ Á¢±Ù¹æ¹ý°ú »õ·Î¿î ½Ç¹«·Î½á ´ëÀÀÇØ ¿Ô´Ù. À§Çè °ü¸® ½Ç¹«¿¡ ÀÖ¾î¼ ÀÌ·¯ÇÑ Áß¿äÇÑ ¡°±ÞºÎ»ó(bumps)¡±À» ½Ã´ë(age)·Î ¹À» ¼ö ÀÖ´Ù: º¸¾ÈÀÇ ½Ã´ë, °¨»çÀÇ ½Ã´ë, ÅëÁ¦ °è¸ùÀÇ ½Ã´ë ±×¸®°í À¯±âÀû À§Çè °ü¸®ÀÇ ½Ã´ë.
ÀÌ·¯ÇÑ ½Ã´ëµéÀº ³»ºÎ À§Çè °ü¸® ÇÁ·Î¼¼½º°¡ ¹ßÀüÇÔ¿¡ µû¶ó ´ëºÎºÐ Á¶Á÷µéÀÌ °¢°¢ÀÇ ½Ã´ë¸¦ °ÅÃļ ³ª¾Æ°¡±â ¶§¹®¿¡ ¶ÇÇÑ ¼º¼÷µµ ¸ðµ¨À» ³ªÅ¸³½´Ù. óÀ½ 2 °³ ½Ã´ë´Â 1990³â´ë ÈĹݰú 2000³â´ë Ãʱ⿡ Á¶Á÷µéÀÌ »ç¿ëÇÑ ½Ç¹«µéÀ» ³ªÅ¸³½´Ù. ¸¶Áö¸· 2 °³ ½Ã´ë´Â À§Çè °ü¸® ¿òÁ÷ÀÓ¿¡ ÀÖ¾î¼ °¡±î¿î ¹Ì·¡¿Í (¸Õ) ¹Ì·¡¸¦ ¿¹ÃøÇÑ °ÍÀÌ´Ù.
º¸¾ÈÀÇ ½Ã´ë´Â (±×¸² 3) Çö´ëÀÇ º¸¾È ÇÁ·Î±×·¥À» À§ÇÑ Åä´ë°¡ µÇ¾úÀ¸¸ç ¹ÙÀÌ·¯½º ¹× ¿ú, ¿î¿µÃ¼Á¦ Ãë¾àÁ¡, ±×¸®°í ±âº»ÀûÀÎ ÃÖÁ¾»ç¿ëÀÚ ÀνĿ¡ ´ëÇÑ º¸È£ °°Àº ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§Çè¿¡ ÃÊÁ¡À» ¸ÂÃÆ´Ù.
<±×¸² 3> º¸¾È ½Ã´ë
À§Çè:
l µ¥ÀÌÅÍÀÇ ±â¹Ð¼º°ú ¹«°á¼º¿¡ ´ëÇÑ À§Çù
l ½Ã½ºÅÛ °¡¿ë¼º¿¡ ´ëÇÑ À§Çù
l È®Àå ±â¾÷ÀÇ °ü¸®
l ±Þ¼ÓÈ÷ ÆØâÇÏ´Â ±â¼ú ÀÎÇÁ¶óÀÇ °ü¸®
µ¿ÀÎÀÚ:
l ±â¼úÀû º¯È: Áß¾ÓÁýÁß ÀÎÇÁ¶ó±¸Á¶·ÎºÎÅÍ ºÐ»ê ȯ°æÀ¸·ÎÀÇ ÀüÀÌ
l ºñÁî´Ï½º º¯È: ÀÎÅÍ³Ý (½Ã´ë) µµ·¡, ºñÁî´Ï½º ±³È¯, ´Ã¾î³ª´Â Á¢¼Ó, ºñÁî´Ï½º ÇÁ·Î¼¼½ºµéÀ» À§ÇÑ ±Þ¼ÓÇÑ ÀÚµ¿È
l À§Çù º¯È: ÇØÄ¿, µµµÏ ±×¸®°í ½ºÆÄÀ̵éÀÇ ÃâÇö
l ±â¼úÀû À§Çù: ¹ÙÀÌ·¯½º, ¿ú ±×¸®°í ±âŸ ¸Ö¿þ¾î(malware)
´ëó:
l º¸¾È ÀÎÇÁ¶ó±¸Á¶¿Í º¸¾È ±â¼úÀÇ ¸¹Àº ÀÌ¿ë
l ³×Æ®¿öÅ©¿Í È£½ºÆ® ±â¹Ý º¸¾È ±â¼ú
l º¸¾È ±â´ÉÀÇ ¼³¸³
l ±âº»Àû º¸¾È Á¤Ã¥ ¹× ÇÁ·Î¼¼½ºÀÇ È®¸³
°¨»çÀÇ ½Ã´ë´Â (±×¸² 4) ÁïÈïÀû Áø´Ü, ³»ºÎ ȤÀº ¿ÜºÎ °¨»ç, ±×¸®°í ¹Ýº¹ÀûÀÎ ¿î¿µ º¸¾È Æò°¡ÀÇ ÀÌÇàÀ» ³º¾Ò´Ù. ÀÌ·¯ÇÑ Æò°¡´Â ÀϹÝÀûÀ¸·Î À§Çè ºÐ·ùÀÇ ¸¶ÀÌÅ©·Î ¼öÁØ¿¡ ÃÊÁ¡ÀÌ ¸ÂÃçÁ³´Ù.
<±×¸² 4> °¨»ç ½Ã´ë
À§Çè:
l Áõ°¡ÇÏ´Â ºÐ»ê ȯ°æ¿¡¼ µ¥ÀÌÅ͸¦ À§ÇÑ º¸¾È ¿ä±¸Á¶°ÇÀ» °ü¸®
l »çº£ÀÎ-¿Á½½¸®¿Í ¾÷°è ¿ä±¸Á¶°ÇÀÇ ÃâÇö
l IT °ü¸® ¹× ÅõÀÚ¿¡ ÀÖ¾î¼ ºñ¿ë Áõ´ë
l ¾Æ¿ô¼Ò½Ì
µ¿ÀÎÀÚ:
l ºñÁî´Ï½º¸¦ À§ÇÑ IT ½Ã½ºÅ۵鿡 ´ëÇÑ º¸´Ù Å« ÀÇÁ¸À» ÃÊ·¡ÇÏ´Â IT ÀÎÇÁ¶óÀÇ È®Àå
l Áõ°¡µÈ IT ÅõÀÚ´Â Á¤º¸ ½Ã½ºÅÛÀÇ ÀçÁ¤Àû ¿µÇâ¿¡ ´ëÇÑ ÀνÄÀ» ³ôÀÓ
l Àü¹®ÀûÀÌ°í Á¶Á÷ÀûÀÎ ÇØÄ¿µéÀ» Æ÷ÇÔÇÑ ÇØÅ· À§ÇùÀÇ °íµµÈ
l IT¿¡ ÀÖ¾î¼ ºñ¿ë ¾ïÁ¦ ¹× °ü¸®
l Á¦3 ¼ºñ½º Á¦°øÀÚ¿Í ¿ÜÁÖ IT ±â´ÉÀÇ ÀÌ¿ë
´ëó:
l ³»/¿ÜºÎ °¨»ç
l ÇØÅ· ½ÃÇè
l ÄÁ¼³ÅÏÆ® ¹× ¿ÜºÎ Æò°¡
l »çº£ÀÎ-¿Á½½¸® ÆÀ ¼³¸³
l IT Æ÷Æ®Æú¸®¿À °ü¸®¿Í ÇÁ·ÎÁ§Æ® À§Çè °ü¸®
l Á¦Á¶/ÆǸÅÀÚ À§Çè °ü¸® (SAS 70, °¨»ç, µîµî)
ÅëÁ¦ °è¸ùÀÇ ½Ã´ë´Â (±×¸² 5) º¸´Ù Á¤±³ÇÑ IT À§Çè ÇÁ·Î±×·¥À» ź»ý½ÃÄ×À¸¸ç º¸¾È, °¨»ç ±×¸®°í Áعý ³ë·ÂµéÀÌ ÇÔ²² Çü¼ºµÇ°í ÀÖ´Ù. À§Çè ´õ¹Ì °¡¿îµ¥ ¸ÅÅ©·Î ¹× ¸Þ°¡ ¼öÁØ¿¡ ÃÊÁ¡ÀÌ ¸ÂÃçÁ®, IT À§Çè °ü¸® ÇÁ·Î±×·¥À» ±¸ÃàÇÏ´Â Á¶Á÷µéÀº ¸¶ÀÌÅ©·Î¿Í ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀ» ÀÀÁý·ÂÀÖ´Â ºñÁî´Ï½º ¿ÀÆÛ·¹À̼ÇÀ¸·Î °ü¸®Çϱâ À§ÇÏ¿© ³ë·ÂÀ» °áÁý½ÃÅ°°í ÀÖ´Ù.
<±×¸² 5> ÅëÁ¦ °è¸ù ½Ã´ë
À§Çè:
l Á¶Á÷ÈµÈ ÄÄÇ»ÅÍ º¸¾È À§ÇùµéÀÇ Á¡Á¡ Áõ°¡ÇÏ´Â À§Çè¿¡ ÀÇÇؼ º¹ÀâÇØÁø µ¥ÀÌÅÍ º¸È£¸¦ À§ÇÑ ±¤¹üÀ§ÇÑ º¸¾È ¿ä±¸Á¶°Ç
l Æ÷°ýÀûÀÎ ¹ý±Ô Áؼö¿Í ¿©·¯°¡Áö ¸Þ°¡ À§Çèµé
l IT ºñÁî´Ï½º ³ë·Â°ú ¹ý±ÔÁؼö ³ë·ÂÀÇ ±ÕÇü
l ¼¼°èÀûÀÎ ½ÃÀå ¹× °æÁ¦ ºÒ¾ÈÁ¤
l Å×·¯
µ¿ÀÎÀÚ:
l ºñÁî´Ï½º ȯ°æÀÇ Áö¼ÓÀû È®Àå(¼¼°èÈ, ½Å±Ô ½ÃÀå (°³Ã´), »õ·Î¿î (ºñÁî´Ï½º) Àü´Þ(delivery) ¹× ºÐ»ê ¸ðµ¨, µî)
l ¸ð¹ÙÀÏ ³ëµ¿·Â, ¹«¼± ³×Æ®¿öÅ©, °³ÀÎ Àåºñ ±×¸®°í À̵¿½Ä ¸Åü¿Í °°Àº IT ÀÎÇÁ¶óÀÇ Æø¹ßÀû Áõ°¡
´ëó:
l ÅëÁ¦-ÁöÇâ À§Çè °ü¸® Á¢±Ù¹æ¹ý
l IT Á¤Ã¥ ¹× °Å¹ö³Í½º ±¸Á¶
l °Å¹ö³Í½º ¹× ¹ý±ÔÁؼö °è±âÆÇ (dashboards)
l ¹ý±ÔÁؼö º¸°íÀÇ ÀÚµ¿È
l ¿î¿µ °¨»ç-ÁÖ¿ä ºñÁî´Ï½º ÇÁ·Î¼¼½º¿Í ½Ã½ºÅÛµéÀ» Ä¿¹öÇÏ´Â Áö¼ÓÀû Æò°¡
À¯±âÀû À§Çè °ü¸® ½Ã´ë´Â (±×¸² 6) IT À§Çè °ü¸®ÀÇ ¹Ì·¡¸¦ ³ªÅ¸³½´Ù. ÀÌ ½Ã´ë¿¡´Â ±¤¹üÀ§ÇÑ ¿µ¿ªµéÀÇ IT Çö¾ÈµéÀ» °ü¸®ÇÏ¸é¼ Àü¹ÝÀûÀÎ ±â¾÷ °Å¹ö³Í½º, À§Çè ±×¸®°í ÄÄÇöóÀ̾𽺠ÀÎÇÁ¶ó±¸Á¶ÀÇ ÀϺΰ¡ µÉ Á¾ÇÕÀûÀÎ À§Çè °ü¸® ÇÁ·Î±×·¥À» ±¸ÃàÇÏ°Ô µÉ °ÍÀÌ´Ù. ±×°ÍÀº IT À§Çè Àü¹®°¡µé·Î ÇÏ¿©±Ý À§ÇèÀ» ³ÐÀº Àǹ̿¡¼ »ý°¢ÇÏ°í ¶ÇÇÑ ÅëÁ¦¿Í À§ÇèÀ» À¶Å뼺ÀÌ ÀÖ´Â ±¸Á¶Àû ¿¬°áÀ» °¿äÇÒ °ÍÀÌ´Ù. »õ·Î¿î ½Ã´ëÀÇ ¸ðµç ¼Ó¼ºµéÀ» Àü¸ÁÇÏ´Â °ÍÀº ¾î·Æ°ÚÁö¸¸, IT À§Çè °ü¸®ÀÇ º¯È´Â À§Çè ¹× ³ëÃâÀÇ ÀÏÁ¤ÇÑ È帧À» ¹æ¹ý·ÐÀûÀÌ°í È¿À²ÀûÀÎ ÇÁ·Î±×·¥¿¡ ¸ÂÃß´Â ¹æÇâÀ¸·Î ³ª¾Æ°¥ °ÍÀÌ´Ù.
<±×¸² 6> À¯±âÀû À§Çè °ü¸® ½Ã´ë
À§Çè:
l ´õ¿í º¹ÀâÇØÁø ¹ý±Ô Çö¾È°ú ¾÷°è ¹× ºñÁî´Ï½º ÆÄÆ®³ÊÀÇ ¿ä±¸»çÇ×
l ±â¾÷ ºñÁî´Ï½º À§Çè°ú °ü·Ã IT À§Çè
l IT ¿¡ Á¡Á¡ ´Ã¾î³ª´Â ÀçÁ¤Àû ÅõÀÚ
l µ¥ÀÌÅÍÀÇ È¥Àç¿Í ³»/¿ÜºÎ µ¥ÀÌÅÍ°£ÀÇ Á¦ÇÑÀû °æ°è
µ¿ÀÎÀÚ:
l À§Çè °ü¸®¿¡ ´ëÇÑ È¸»ç Â÷¿øÀÇ ³ôÀº ±â´ë
l ºñÁî´Ï½º ÆÄÆ®³Ê¿Í °í°´ÀÇ ³ôÀº ±â´ë
l ¼ºñ½ºÀÇ ¼¼°èÈ¿Í ¿ÜºÎ ¼ºñ½º Á¦°øÀÚÀÇ ÀÌ¿ë
´ëó:
l Çù·ÂÀûÀÌ°í Àüü ±¸¼º¿øÀÌ Âü¿©ÇÏ´Â(top-to-bottom) À§Çè °ü¸® ÇÁ·Î±×·¥
l À繫 ¹× ´Ù¸¥ À§Çè ¸ðµ¨µéÀÇ °È Á¶Ä¡
l ÅëÁ¦ ¸ð´ÏÅ͸µÀÇ ÀÚµ¿È
ȸ»ç´Â ¼·Î ´Ù¸¥ ¼Óµµ·Î ÀÌ ½Ã´ë¸¦ ÇâÇØ ³ª¾Æ°¡°í ÀÖ´Ù. ÀϺÎÀÇ °æ¿ì¿¡´Â, IT ½ÃÀå, ¾÷°è ±â´ë ȤÀº ¹ýÀû ¿ä°ÇÀÌ È¸»ç¸¦ ¾î´À ƯÁ¤ ½Ã´ë·Î ¶°¹Ð·Á ÇÏÁö¸¸, ´ëºÎºÐÀÇ È¸»çµéÀº ÀÌ·¯ÇÑ È帧´ë·Î ³ª¾Æ°¡°í ÀÖ´Ù. À§Çè °ü¸®¸¦ ´ÙÀ½ ´Ü°è·Î ³ª¾Æ°¡µµ·Ï ÇÏ´Â ¿ä±¸´Â ȸ»çÀÇ ºñÁî´Ï½º ¸ñÀû°ú Àü·« ¼Ó¿¡ µé¾î ÀÖ´Ù.
°á·Ð
´Ã¾î³ª°í ÀÖ´Â À§Çè¿¡ ´ëÀÀÇÏ¿©, IT À§Çè °ü¸®´Â Áö³ 10 ³â ȤÀº 20 ³â »çÀÌ¿¡ ¸¹Àº º¯È¸¦ °Þ°í ÀÖ´Ù. ¹æȺ®°ú ¹è½ºÃµ È£½ºÆ®(bastion host)ÀÇ ÃÊâ±â ½Ã´ëºÎÅÍ IT °Å¹ö³Í½º, À§Çè ±×¸®°í ¹ý±ÔÁؼö ¼Ö·ç¼ÇÀÇ ÇöÀç »óȲ±îÁö, ½ÃÀåÀº ±â¼ú ¼Ö·ç¼ÇÀ» °è¼ÓÇؼ °ø±ÞÇÏ°í ÀÖ´Ù. IT À§Çè ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¤ÀÇÇÏ°í ¼ÒÅëÇÏ´Â ´É·ÂÀº ÃÖ±Ù ¸î ³â°£ ±¸Ã¼ÈµÇ°í Àִµ¥, ±×°ÍÀº ¸¹Àº ȸ»çµéÀÌ IT À§Çè °ü¸®¸¦ ¹ýÀûÀ¸·Î ¸¸ÀÌ ¾Æ´Ï¶ó ÁøÁ¤ÇÑ ºñÁî´Ï½º ¿ä±¸»çÇ×À» ´Ù·ç´Â ºÐ¾ß·Î½á °ø½ÄÈÇÏ´Â °ÍÀ¸·Î º¸ÀδÙ. ȸ»ç°¡ À§Çè °ü¸® ¿¬¼Óü¸¦ µû¶ó¼ ¿òÁ÷Àϼö·Ï ºñ¿ë Æò°¡, ÀÚ»ê °¡Ä¡ ±×¸®°í ¼º°ú ÃøÁ¤±âÁØÀÌ ÇÔ²² ¿«¾îÁø °´°üÀûÀÌ°í ¹Ýº¹ÀûÀÌ¸ç ±×¸®°í ÃøÁ¤ÀÌ °¡´ÉÇÑ IT À§Çè °ü¸® ÇÁ·Î±×·¥Àº ´ëºÎºÐ ȸ»çÀÇ ¸ñÇ¥ÀÌ´Ù.
Steve Schlarman, CISM, CISS P, is the IT GRC product manager with Archer Technologies. He is a frequently requested speaker at IT GRC and security events and has published many articles on key topics. Prior to joining Archer Technologies, Schlarman was the chief compliance strategist at Brabeion Software, which was acquired by Archer Technologies. Prior to his position at Brabeion, he was a director in the advisory practice of PricewaterhouseCoopers (PwC). Prior to PwC, he had operational roles in information systems at the Missouri (USA) State Highway Patrol and A.G. Edwards.
ISACA Journal, formerly Information Systems Control Journal, is published by ISACA, a nonprofit organization created for the public in 1969. Membership in the association, a voluntary organization serving IT governance professionals, entitles one to receive an annual subscript-xion to the ISACA Journal.
Opinions expressed in the ISACA Journal represent the views of the authors and advertisers. They may differ from policies and official statements of ISACA and/or the IT Governance Institute and their committees, and from opinions endorsed by authors, employers or the editors of this Journal. ISACA Journal does not attest to the originality of authors¡¯ content.
Instructors are permitted to photocopy isolated articles for noncommercial classroom use without fee. For other copying, reprint or republication, permission must be obtained in writing from the association. Where necessary, permission is granted by the copyright owners for those registered with the Copyright Clearance Center (CCC), 27 Congress St., Salem, Mass. 01970, to photocopy articles owned by ISACA, for a flat fee of US $2.50 per article plus 25¢ per page. Send payment to the CCC stating the ISSN (1526-7407), date, volume, and first and last page number of each article. Copying for other than personal use or internal reference, or of articles or columns not owned by the association without express permission of the association or the copyright owner is expressly prohibited.
Subscript-xion Rates:
US: one year (6 issues) $75.00
All international orders: one year (6 issues) $90.00
Remittance must be made in US funds.