IT °Å¹ö³Í½º, ÅëÁ¦, º¸¾È ±×¸®°í º¸Áõ ¾÷°èÀÇ ±Û·Î¹ú ¸®´õ
 
 
HOME > Ä¿¹Â´ÏƼ > ¼­Æò & ¹ø¿ª¹°
  IT À§Çè Ž±¸: IT À§Çè °ü¸® ºÐ·ù ¹× ÁøÈ­ By Steve Schlarman, CISM, CISSP
  ±Û¾´ÀÌ : ½ÅÀÎö     ³¯Â¥ : 09-07-09 02:31     Á¶È¸ : 4219     Ãßõ : 15     Æ®·¢¹é ÁÖ¼Ò

IT À§Çè Ž±¸: IT À§Çè °ü¸® ºÐ·ù ¹× ÁøÈ­

 

IT Risk Exploration: The IT Risk Management Taxonomy and Evolution

 

By Steve Schlarman, CISM, CISSP.
ISACA Journal Volume 3, 2009

 

ºñÁî´Ï½º À§ÇùÀ» °ü¸®Çϱâ À§ÇÏ¿© À§ÇèÀÇ ÃøÁ¤, ¿©·¯ ¿É¼ÇÀÇ Æò°¡, ±×¸®°í Ȱµ¿ÀÇ °èȹ ¹× ½ÇÇàÀº ¼º°øÀ» À§ÇÏ¿© ÇʼöÀûÀÎ °ÍµéÀÌ´Ù. À§Çè °ü¸®´Â ±¤¹üÀ§ÇÑ ºÐ¾ßÀ̸ç, ¶ÇÇÑ À§ÇèÀ» °ü¸®ÇÏ´Â ÇÁ·Î¼¼½º¸¦ ³íÀÇÇÒ °æ¿ì¿¡´Â À§ÇèÀÇ È®½ÇÇÑ ´Ü¸éµéÀÌ Á¤ÀǵǾî¾ß¸¸ ÇÑ´Ù. À§Çè¿¡ °üÇØ¼­ À̾߱âÇÏ´Â ¹æ¿¡¼­ Àü¹®°¡µéÀÌ ¸ÂÀÌÇÏ°Ô µÇ´Â °¡Àå ¾î·Á¿ì¸é¼­ ÁÂÀýÇϵµ·Ï ÇÏ´Â µµÀü °¡¿îµ¥ Çϳª´Â À§ÇèÀ̶ó´Â ´Ü¾î°¡ ½ÇÁ¦·Î ¹«¾ùÀ» ÀǹÌÇϴ°¡¸¦ Á¤ÀÇÇÏ´Â °ÍÀÌ´Ù. À§ÇèµéÀº ´Ù¾çÇÑ ¸ð¾ç°ú Å©±â·Î ³ªÅ¸³­´Ù. ±×·¡¼­, À§Çè °ü¸® Àü¹®°¡(¼ýÀÚ)¸¸Å­À̳ª À§Çè¿¡ ´ëÇÑ ¸¹Àº Á¤ÀÇ È¤Àº À§Çè¿¡ ´ëÇÑ ÇØ¼®µéÀÌ ÀÖ´Ù.

 

IT ¼¼°è¿¡¼­µµ, À§Çè °ü¸®´Â ¼ö¸¹Àº ´Ù¾çÇÑ ÇüŵéÀ» Áö´Ï°í ÀÖ´Ù. IT À§Çè °ü¸®ÀÇ ¾î·Á¿î ¿ä¼Ò´Â ºñÁî´Ï½º ÇÁ·Î¼¼½ºµé ¹× °ü·Ã ±â¼ú¿¡ ³»ÀçµÇ¾î ÀÖ´Â À§Çè ¿µ¿ªÀÇ Æø³ÐÀº Á¡»Ó¸¸ ¾Æ´Ï¶ó ÇØ´ç ºñÁî´Ï½ºÀÇ ÇÙ½É ºÎ¹®, Áï IT¸¦ °ü¸®Çϴµ¥ µû¸¥ À§Çèµé¿¡ ÀÖ´Ù. IT À§Çè °ü¸®´Â ¿À´Ã³¯ °è¼ÓÇØ¼­ ÁøÈ­µÇ°í ÀÖ´Ù. IT À§Çè °ü¸®ÀÇ ¼º¼÷È­¶ó´Â ÀÌ·¯ÇÑ ÁøÇàÀº Ãʱ⿡ º¸¾È Á߽ɿ¡¼­ ½ÃÀÛÇÏ¿© ¿À´Ã³¯¿¡´Â IT À§Ç踸ÀÌ ¾Æ´Ï¶ó Á¶Á÷µéÀÌ Á÷¸éÇϰí ÀÖ´Â °úµµÇÑ ¹ý±Ô ¹× ¾÷°èÀÇ ¿ä±¸»çÇ×µéÀ» ´ë»óÀ¸·Î ÇÏ´Â Á¤±³Çϸ鼭 ±Û·Î¹úÇÑ À§Çè ÇÁ·Î±×·¥À» Ç¥¸íÇϰí ÀÖ´Ù.

 

À̵é 2°¡Áö ÁÖÁ¦¸¦-IT À§Çè À¯Çü°ú IT À§Çè ÁøÈ­- »ìÆìº¸´Â °ÍÀº Á¶Á÷ÀÌ °æÀï¿¡¼­ °è¼Ó ÀÌ±æ °ÍÀ» ¸ñÇ¥·Î Á¤ÇÒ Çʿ䰡 ÀÖ´Â ºÎ¹®¿¡ ´ëÇÑ ÅëÂû·ÂÀ» ºÎ¿©ÇÑ´Ù. IT À§Çè °ü¸®´Â Á¶Á÷¿¡°Ô ½ÇÁúÀû °¡Ä¡¸¦ ÁÙ ¼ö ÀÖ°í ¹ý±Ô Áؼö¸¦ º¸ÀåÇϱâ À§ÇÑ ¹æ¹ýÀÌ µÇ¾î¾ß ÇÑ´Ù. IT Á¶Á÷¿¡ ¸ÂÃß¾î IT ¿î¿µ À§Çè °ü¸® ÇÁ·Î±×·¥À» °³¹ßÇÒ ¼ö ÀÖ´Â Á¶Á÷Àº ´ÜÁö ±â¼ú Çõ½Å ¹× ¹ý±Ô Áؼö¿Í °ü·ÃÇÏ¿© Áö¼ÓÀûÀ¸·Î ´Ã¾î³ª´Â ºñ¿ëÀ» ºÎ´ãÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ÀڽŵéÀÇ ³ë·Â¿¡¼­ ÀÌÀÍÀ» ¾òÀ» ¼ö ÀÖ´Ù.

 

IT À§Çè ºÐ·ù

¿À´Ã³¯ IT Á¶Á÷ÀÌ Á÷¸éÇϰí ÀÖ´Â ´Ù¾çÇÑ ÇüÅÂÀÇ À§Çè¿¡ ´ëóÇϱâ À§Çؼ­´Â ¸î °¡Áö À¯ÇüÀ¸·Î ºÐ·ù ü°è¸¦ Á¤ÀÇÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù. IT ¼¼°è¿¡¼­ ¾î¶² À§ÇèÀ» È®ÀÎÇϴµ¥ À־´Â À§ÇèÀ» IT ¼­ºñ½º ȤÀº ±â¼ú°ú ¿¬°á½ÃŰ´Â °Í ¶ÇÇÑ À§ÇèÀ» ºñÁî´Ï½º ¹× ±× ÃÖÁ¾ °á°ú¿Í ¿¬°á½ÃŰ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.

 

À繫 À§ÇèÀº Á¶Á÷ÀÇ µ·À» Èñ»ý½Ãų ¼ö ÀÖ´Â À§ÇèÀÌ´Ù. À̰Ϳ¡´Â ´ÙÀ½°ú °°Àº °ÍµéÀÌ Æ÷Ç﵃ ¼ö ÀÖ´Ù:

l    ½Å±Ô ºñÁî´Ï½º Á¦°ø, ¼­ºñ½º ȤÀº Á¦Ç°À» Ãâ½ÃÇÏ´Â °Í°ú °°Àº µ·¹úÀÌ ÇÁ·Î¼¼½º¸¦ Áö¿¬½ÃŰ´Â ¼­Åõ¸¥ IT ¼­ºñ½º Á¦°ø

l    ºÒÃæºÐÇÑ ÀÚ¿ø ÇÒ´ç, ½Ã°£¿Ü ±Ù¹«, Àå¾Ö ±×¸®°í ÀϹÝÀûÀÎ ºñ¿ë ¹®Á¦¸¦ À¯¹ßÇÏ´Â ºñÈ¿À²ÀûÀÎ ÇÁ·Î¼¼½ºµé

l    ȸ»çÀÇ ½Ã°£, µ· ȤÀº µÑ ´Ù¸¦ ÀÒ°Ô ¸¸µå´Â ÇÁ·ÎÁ§Æ® ±â°£ Ãʰú

 

¹ý±Ô À§ÇèÀº ¹ú±Ý ¹× ±¸¼ÓÀ» ¼ö¹ÝÇÑ´Ù. À̰Ϳ¡´Â ´ÙÀ½ÀÇ °ÍµéÀ» Æ÷ÇÔÇÒ °ÍÀÌ´Ù:

l    ¹Ì±¹ »çº£ÀÎ-¿Á½½¸® ¹ý(Sarbaines-Oxley Act), °Ç°­ º¸Çè ÀÌÀü °¡´É¼º ¹× Ã¥ÀÓ¿¡ °üÇÑ ¹ý (Health Insurance Portability and. Accountability Act, HIPAA), À¯·´ »ç»ýȰº¸È£ ¹ý(European Privacy Act), ȤÀº ÁöºÒ Ä«µå ¾÷°è µ¥ÀÌÅÍ º¸È£ Ç¥ÁØ(the Payment Card Industry Data Security Standard: PCI DSS) °°Àº ÃÖ±Ù À̾îÁö°í ÀÖ´Â ¹ý·üÀû ¿ä±¸Á¶°ÇµéÀÇ °ø½À

l    ºÏ¹ÌÀü·Â¾ÈÁ¤À§¿øÈ¸(north American Electric Reliability Corporation (NERC)), ¹Ì¿¬¹æ¿¡³ÊÁö±ÔÁ¦±â°ü(Federal Energy Regulatory Commission (FERC)) ¹Ì±¹Áõ±Ç°Å·¡À§¿øÈ¸(Securities and Exchange Commission (SEC)) ¶Ç´Â ±âŸ ¿©·¯ ¾÷°è °¨½Ã Á¶Á÷µé¿¡¼­ Á¤ÇÑ °Í°ú °°Àº ƯÁ¤ ¾÷Á¾¿¡ Àû¿ëµÇ´Â ±Ô¹üµé

 

ºñÁî´Ï½º À§Çè¿¡´Â ÀϹÝÀûÀ¸·Î ȸ»çÀÇ Àü¹ÝÀûÀÎ ¼º°øÀ» ¹æÇØÇÏ´Â À§ÇèµéÀÌ Æ÷ÇԵȴÙ. ¸î °¡Áö »ç·Ê¸¦ µé¸é ´ÙÀ½°ú °°´Ù:

l    ºñÁî´Ï½º Àü´Þ(business delivery)À» ÇãµÕ°Å¸®°Ô ¸¸µå´Â ±â¼ú Àå¾Ö

l    IT ȯ°æÀÇ ºÒ¾ÈÁ¤À¸·Î ÀÎÇÑ Á¦Ç° ¶Ç´Â ¼­ºñ½º Á¦°øÀÇ ½ÇÆÐ

 

ÆòÆÇ À§ÇèÀº ȸ»çÀÇ ¸í¼ºÀ̳ª ½Å¸Á¿¡ ´©¸¦ ³¢Ä¡°Ô µÈ´Ù. À̰Ϳ¡´Â ´ÙÀ½ÀÇ °ÍµéÀÌ Æ÷Ç﵃ °ÍÀÌ´Ù:

l    Á¦Ç° ȸ¼ö ȤÀº °æ¿µÁø ºÎÁ¤ÇàÀ§ °°Àº ½ºÄµµé ¹× ´ëÁßÀû °ü°è À̽´µé

l    ½ÇÆÐÇÑ ÇÕº´ ȤÀº Àμö °°Àº ºñÁî´Ï½º ½ÇÆÐ

l    ºñÁî´Ï½º Àü´Þ À̽´µéÀ» À¯¹ßÇÏ´Â ºñÁî´Ï½º ÆÄÆ®³Ê¿ÍÀÇ ºÒÆíÇÑ °ü°è À¯Áö

 

IT ¼¼°è¿¡¼­ Àü·« À§ÇèÀº ºñÁî´Ï½º °ø¾à(commitment)À» ÃæÁ·½ÃŰ´Â °Í¿¡ À־ IT (·Î ÀÎÇÑ) ½ÇÆÐÀÌ´Ù. Çã¼úÇÑ °èȹ¼ö¸³, ¸®´õ½Ê ±×¸®°í ±âŸ ´Ù¾çÇÑ À̽´µéÀÌ ÀÌ·± Á¾·ùÀÇ À§ÇèÀ» Ã˹ßÇÒ ¼ö ÀÖ´Ù.

 

º¸¾È À§ÇèÀº ȸ»çÀÇ ÀÚ¿ø¿¡ ¼ÕÇØ¸¦ ³¢Ä¥ ¼ö ÀÖ´Â À§ÇèµéÀÌ´Ù. ÀüÇüÀûÀ¸·Î ÀÌ·¯ÇÑ À§ÇèÀÇ ´ëºÎºÐÀº ´Ù¸¥ À§Çèµé·Î À̾îÁ®¼­ ÀçÁ¤Àû, ±Ô¹üÀû, »ç¾÷Àû, ¸í¼º ȤÀº Àü·«Àû À§ÇèÀ» À¯¹ßÇÑ´Ù. À̰ÍÀº ÇØÄ¿, µµµÏ ±×¸®°í ½ºÆÄÀ̵éÀÇ ¼¼°èÀ̸ç Á¤º¸ÀÇ ±â¹Ð¼º, °¡¿ë¼º ±×¸®°í ¹«°á¼ºÀÇ ¿ë¾îµéÀ» ¶°¿À¸£°Ô ÇÑ´Ù.

 

°æ¿µÁø(ºñÁî´Ï½º À§Çè)ÀÌ ÇÔ²² ÇÏ´Â »óºÎ·ÎºÎÅÍ ½ÃÀÛÇÏµç ¼¼¼¼ÇÑ IT °ü¸® À§ÇèÀÌ Æ÷ÁøÇÑ ¾Æ·¡¿¡¼­ Ãâ¹ßÇÏµç ¾î¶² ºÎ·ùÀÇ À§ÇèÀº ±× À§Çè°ú °°Àº ¼öÁØ¿¡¼­ ³íÀǵǵµ·Ï º¸ÀåÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù. ´ÙÀ½À¸·Î ȸ»ç°¡ Á÷¸éÇÑ ¿©·¯ ´Ù¸¥ IT À§ÇèÀÇ Á¶»ç ±×¸®°í Åä·ÐÀÌ ¿Ã¹Ù¸¥ ¼öÁØ¿¡¼­ ÁýÁßµÉ ¼ö ÀÖ°í ±× ´ëÀÀÀÌ ÀûÀýÇÒ ¼ö ÀÖµµ·Ï À§ÇèÀ» ºÐ·ùÇÏ´Â ¸Þ¼Òµå(method)ÀÌ´Ù. À§ÇèÀº 4°¡Áö ÇüÅÂÀÇ IT À§ÇèÀ¸·Î ¿ä¾àÇÒ ¼ö ÀÖ´Ù: ¸¶ÀÌÅ©·Î½ºÄÚÇÈ(microscopic: ±ØÈ÷¹Ì¼¼), ¸¶ÀÌÅ©·Î(micro: ¹Ì¼¼), ¸ÅÅ©·Î(macro: Å«), ¸Þ°¡(mega: ¾ÆÁÖÅ«). ÀÌ·± °£´ÜÇÑ ºÐ·ù(¹ý)´Â ¸¹Àº ÇüÅÂÀÇ À§ÇèÀ» ³ªÅ¸³»´Âµ¥ »ç¿ëµÉ ¼ö ÀÖÀ¸¸ç, ±×¸®°í IT À§Çè °ü¸®¸¦ ³íÀÇÇϴµ¥ ÀÖ¾î ¾î¶² ü°è¸¦ ÁغñÇØ ³õ´Â °ÍÀÌ´Ù.

 

±×¸² 1Àº ¾Æ·¡ ³·Àº ¼öÁØÀÇ »êÀçµÈ IT À§Çèµé·Î ½ÃÀÛÇØ¼­ ÃÖ»óÀ§ÀÇ °í¼öÁØ °æ¿µÁø À§ÇèÀ¸·Î ¿Ã¶ó°¡´Â °³³äÀ» Ç¥ÇöÇϰí ÀÖ´Ù.

 

<±×¸² 1> ¸¶ÀÌÅ©·Î½ºÄÚÇÈ¿¡¼­ ¸Þ°¡ À§Çè ºÐ·ù±îÁöÀÇ µµÇØ

 

 

  

¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀº ¹Ø¹Ù´Ú¿¡ À§Ä¡ÇÑ´Ù. À̵éÀº º¸´Ù Ä¿´Ù¶õ À§ÇèµéÀÇ ±Ùº» ¿øÀÎÀÌ µÇ´Â µ¶ÀÚÀûÀÎ Ãë¾àÁ¡µéÀÌ´Ù. 1 ´ëÀÇ ¼­¹ö¸¦ µµÃ»ÇÒ ¼ö ÀÖ´Â Ãë¾àÇÑ ³×Æ®¿öÅ© Æ÷Æ®(port)´Â ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀÌ´Ù. IT ÀÇ½Ä ÈÆ·ÃÀ» À̼öÇÏÁö ¾Ê°í ±×¸®°í ÀÌÇØÇÏÁö ¸øÇÏ´Â Á÷¿øÀº ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀÌ´Ù. ¸¶ÀÌÅ©·Î½ºÄÚÇÈÀ̶ó ÇÏ¿© Áß¿äÇÏÁö ¾Ê´Ù´Â °ÍÀ» ÀǹÌÇÏÁö ¾Ê´Â´Ù. ¿¡º¼¶ó(Ebola) ¹ÙÀÌ·¯½º´Â ¾ÆÁ÷±îÁö Áß¿äÇÑ ¸¶ÀÌÅ©·Î½ºÄÚÇÈÀÌ´Ù. ¿©±â¿¡¼­ ¸¶ÀÌÅ©·Î½ºÄÚÇÈÀº ¡°ÇѰ¡Áö Á¶Ä¡·Î Ä¡À¯°¡ °¡´ÉÇÑ¡± °ÍÀ» ÀǹÌÇÑ´Ù. µû¶ó¼­ ±× ó¹æÀº ´ë´ÜÈ÷ ÁýÁßÀûÀÌ´Ù(focused). ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀº ±Ùº» ¿øÀÎ-½Ã½ºÅÛ ±¸¼º, Á÷¿ø ÈÆ·Ã ¶Ç´Â ºñÁî´Ï½º ÇÁ·Î¼¼½º (Àç)¼³°è-¿¡ ÁýÁßÇØ¼­ ÇÊ¿äÇÑ ÅëÁ¦¸¦ Á¤ÀÇÇÔÀ¸·Î½á Á¶Ä¡µÈ´Ù.

 

¸¶ÀÌÅ©·Î À§ÇèÀº º¸´Ù ³ÐÀº ¹üÀ§ÀÇ À§ÇèÀ» ³ºÀ» ¼ö ÀÖ´Â ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèµéÀÇ Á¶ÇÕÀÌ´Ù. ¿¹¸¦ µé¸é, ´Ù¼öÀÇ ³×Æ®¿öÅ© Ãë¾àÁ¡ÀÇ ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèµéÀº ³×Æ®¿öÅ© Àå¾Ö¶ó´Â °­·ÂÇÑ À§ÇèÀ» ÃÊ·¡ÇÑ´Ù. ÈÆ·ÃÀ» ¹ÞÁö ¾ÊÀº ¿©·¯ ¸íÀÇ Á÷¿øµéÀº ¹ÙÀÌ·¯½º(virus) ȤÀº ¿ú(worms) À§ÇèÀ» Áõ´ë½Ãų ¼ö ÀÖ´Ù. Çã¼úÇÑ ÇÁ·ÎÁ§Æ® °ü¸®¿Í °¨µ¶ ºÎÀçÀÇ °áÇÕÀº ÇÁ·ÎÁ§Æ® ½ÇÆÐ¸¦ °¡Á®¿Ã ¼ö ÀÖ´Ù. ¸¶ÀÌÅ©·Î À§ÇèÀº ÀüÇüÀûÀ¸·Î ºñÁî´Ï½ºÀÇ Æ¯Á¤ ºÎ¹®¿¡ ±¹ÇѵȴÙ.

 

¸ÅÅ©·Î À§ÇèÀº Á¶Á÷ÀûÀ¸·Î ÁýÁßÀûÀ̾ Á¶Á÷ Àü¹ÝÀÇ ´ëÀÀÀ» ÇÊ¿ä·Î Çϴµ¥, ±× ÀÌÀ¯´Â ±×µéÀÌ ¸¶ÀÌÅ©·Î À§ÇèµéÀÇ Á¶ÇÕÀ̱⠶§¹®ÀÌ´Ù. ¸ÅÅ©·Î À§ÇèÀ» °ü¸®Çϱâ À§ÇÑ Á¢±ÙÀº Á¶Á÷ÀÇ Æ¯Á¤ ºÎ¼­¿¡°Ô ¸Ã°ÜÁ®¾ß¸¸ ÇÑ´Ù. ¿¹¸¦ µé¸é, Á¶Á÷µéÀÌ º¹ÀâÇÑ ±â¼ú ÀÎÇÁ¶ó±¸Á¶¸¦ °³¹ßÇÔ¿¡ µû¶ó¼­ ºñÁî´Ï½º º¯È­¸¦ ¼ö¹ÝÇÏ´Â ±¤¹üÀ§ÇÑ ±â¼ú º¸¾È À§ÇèÀÇ ÃâÇöÀº ƯÁ¤ Á¤º¸ º¸¾È ºÎ¼­ÀÇ ¹èÄ¡¸¦ ³º¾Ò´Ù. µ¡ºÙ¿© ¸»ÇÏ¸é ¸ÅÅ©·Î À§ÇèÀº Á¶Á÷¿¡ ±¤¹üÀ§ÇÏ°Ô ¿µÇâÀ» ¹ÌÄ£´Ù.

 

¸Þ°¡ À§ÇèÀº À§Çè ´õ¹ÌÀÇ ¸Ç À§ÂÊ¿¡ ÀÖ´Ù. ÀÌ·¯ÇÑ À§ÇèµéÀº º¸Åë 2 °³ÀÇ ÁÖ¿ä ¼Ó¼ºÀ» Áö´Ï°í ÀÖ´Ù.

l    ¿ä±¸Á¶°ÇµéÀÌ ¿ÜºÎ ±â°ü(ºñÁî´Ï½º, ¾÷°è ȤÀº ±Ô¹üÀû ´Üü)¿¡ ÀÇÇØ ºÎ°úµÈ´Ù.

l    ¸Þ°¡ À§Çè¿¡ ¿µÇâ ¹ÞÀ» ¼ö ÀÖ´Ù´Â ÀνÄ(¸¸)À¸·Îµµ ÇÏÀ§ ¼öÁØ¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¸é, ȸ»ç°¡ ¾ÈÀüÇÑ È¯°æÀ» ±¸ÃàÇÏÁö ¾Ê°í ÀÖ´Ù´Â ÀǽÄÀº ºñÁî´Ï½º ÆÄÆ®³Ê·Î ÇÏ¿©±Ý ÀáÀçÀûÀÎ ±âȸ¸¦ Æ÷±âÇϵµ·Ï ÇÒ ¼ö ÀÖ´Ù.

 

¸Þ°¡ À§ÇèÀ» Á¤ÀÇÇϴµ¥ ÀÌ 2°³ÀÇ ±âÁØÀ» »ç¿ëÇϸé, ¹ý±Ô Áؼö¿Í ¸Å¿ì Áß´ëÇÑ ºñÁî´Ï½º À§ÇèµéÀÌ ÀÌ ¹üÁÖ¿¡ ÇØ´çµÈ´Ù. ÀÌ·¯ÇÑ À§ÇèÀº ¸ÅÅ©·Î À§ÇèµéÀÇ Á¶ÇÕÀ̱⵵ ÇÏÁö¸¸ ¿ÜºÎ ¾Ð·Â°ú Áߴ뼺ÀÌ ´õÇØÁø´Ù. ÇѰ¡Áö »ç·Ê·Î, À½½Ä ¹× À½·á »ê¾÷¿¡¼­ Á¦Ç° º¯Á¶ »ç°ÇÀº ´çÇØ ȸ»çÀÇ ¸í¼ºÀ» ¸Á°¡¶ß¸± ¼ö ÀÖ´Ù. ±×·¸Áö¸¸, ºÒ¾ÈÀüÇÏ°Ô Á¦Ç°À» Ãë±Þ-¿ÜºÎ ±â°ü¿¡ ÀÇÇÑ ¾ÈÀü °Ë»çÀÇ ½ÇÆÐ¿Í °°Àº-Çϰí ÀÖ´Ù´Â ÀÎ½Ä Á¶Â÷¸¸À¸·Î ½ÇÁúÀûÀÎ »ç°Ç ¹ß»ý°ú »ó°ü¾øÀÌ ¾÷°è¿¡¼­ ºÎÁ¤ÀûÀÎ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù.

 

ÀÌ·± À§Çè ´õ¹Ì¿¡ ´ëÇÑ IT Á¶Á÷ÀÇ ´ëó´Â ÀÛÀº °ÍµéÀ» °è¼ÓÀûÀ¸·Î ¿¬°áÇÏ·Á´Â ¿ä±¸»Ó¸¸ ¾Æ´Ï¶ó ÀÌ·¯ÇÑ ´Ù¾çÇÑ À§ÇèµéÀ» ¿°µÎ¿¡ ÁØ Á¢±Ù¹æ¹ýÀ» ÇÊ¿ä·Î ÇÑ´Ù. 10 ³â Àü, ID Àýµµ, ¹ý±Ô À§Çè, ºñÁî´Ï½º ÆÄÆ®³Ê À§Çè ±×¸®°í ¿©·¯ ºÐ¾ßÀÇ IT À§ÇèµéÀÌ ¼öÆò¼± À§·Î ¸· µå·¯³ª±â ½ÃÀÛÇß´Ù. ÀÌ·¯ÇÑ À§Çè À¯ÇüµéÀº ½Ã°£ÀÌ Áö³ª¸é¼­ ³ªÅ¸³µ´Ù »ç¶óÁö´Âµ¥, ¿À´Ã³¯ IT °æ¿µÀÚ¿¡°Ô ½É°¢ÇÑ µµÀüÀ» ¾È°ÜÁÖ°í ÀÖ´Ù.

 

 

ÁøÈ­

IT À§Çè °ü¸®´Â °ú°Å 15 ³»Áö 20 ³â¿¡ °ÉÃÄ ÁøÈ­¸¦ °ÅµìÇϰí ÀÖ´Ù. ±â¼úÀÌ ¼º¼÷ÇØÁö¸é¼­, À§ÇèÀ» °ü¸®ÇÏ´Â ¹æ¹ý ¹× ¼ö´Üµµ º¯È­ÇØ ¿Ô´Ù. ºñÁî´Ï½º ȯ°æÀÌ º¯ÇÔ¿¡ µû¶ó, À̾ À§Çèµµ ÁøÈ­ÇÏ°í ±â¼ú¿¡ ´ëÇØ¼­ »õ·Î¿î ¿ä±¸»çÇ×À» ºÎ°úÇÏ°Ô ÇÑ´Ù.

 

±×¸² 2 ´Â À§Çè ¹× ³ëÃâ°ú À§Çè °ü¸® ÇÁ·Î¼¼½ºµé °£ÀÇ °£°ÝÀ» ¸Þ¿ì±â À§ÇÏ¿© Áö¼ÓµÇ¾î¿À°í ÀÖ´Â ³ë·ÂÀ» º¸¿©ÁØ´Ù. º»·¡ À§Çè °ü¸® ½Ç¹«´Â À§Çè°ú º¸Á¶¸¦ ¸ÂÃß´õ¶óµµ Ç×»ó À§Çè °î¼±º¸´Ù ¾à°£ µÚ¿¡ À§Ä¡ÇÑ´Ù. ±×·¡¼­ À§Çè °ü¸®´Â ¹ÝÀÀÀû ÇÁ·Î¼¼½ºÀÌ´Ù. ¹ßÀüÇÏ´Â °úÁ¤¿¡¼­´Â À§Çè ¶Ç´Â, º¸´Ù Á¤È®ÇϰԴÂ, À§ÇùÀÌ °æÀï¿¡¼­ À̱â±â À§Çؼ­ °¨¼öÇØ¾ß ÇÏ´Â °Íó·³ ¾ðÁ¦³ª º¸ÀδÙ. ¿ì¼±, ¹Ì·¡¸¦ ¹è¿ì±â À§Çؼ­ °ú°Å¸¦ °ËÅäÇϱâ·Î ÇÏÀÚ.

 

<±×¸² 2> À§Çè °ü¸® ½Ã´ëÀÇ º¯Ãµ

 

 

 

±×¸² 2 ¿¡¼­ ¹°°á¼±Àº ȸ»çÀÇ ²÷ÀÓ¾øÀÌ º¯È­´Â À§Çè ÇÁ·ÎÆÄÀÏÀ» ³ªÅ¸³½´Ù. ºñÁî´Ï½º ¹× ±â¼úÀû ¿ä±¸Á¶°Ç¿¡ µû¶ó Á¤Àǵȴë·Î, À§Çè ¼öÁØÀº Ç×»ó ±âº¹ÀÌ ÀÖ´Ù-ºñÁî´Ï½º¿Í ÇÔ²² ¿À¸£¶ô ³»¸®¶ô ÇÔ. ±×·¯³ª, À§Çè ÇÁ·ÎÆÄÀÏ ¹Ø¿¡ ³õ¿©ÀÖ´Â ±âº» µî½ÄÀº Ç×»ó ¿À¸§ Ãß¼¼¿¡ ÀÖ´Ù. ±×·¯¹Ç·Î, ²÷ÀÓ¾ø´Â µî¶ô¿¡µµ ºÒ±¸ÇÏ°í ¹°°á¼±Àº ÀÏÁ¤ÇÑ ¿À¸§¼¼¸¦ º¸¿©ÁØ´Ù.

 

À§Çè¿¡ À־ ÀÌ·¯ÇÑ Áö¼ÓÀûÀÎ ¿À¸§¼¼¿¡ ¸ÂÃç¼­ IT´Â ¸¹Àº Ȱµ¿À¸·Î ´ëÀÀÇϰí ÀÖ´Ù. ÀÌ·¯ÇÑ È°µ¿µéÀÇ °¢ ¹°°áÀº À§Çè ¹× ³ëÃâ(exposure)°ú ÅëÁ¦µÈ ºñÁî´Ï½º ÇÁ·Î¼¼½º¿ÍÀÇ ºÒ±ÕÇüÀ» ÇØ¼Ò½ÃŰ´Â ¹æÇâÀ¸·Î ÃßÁøµÇ°í ÀÖ´Ù. ±×·¸Áö¸¸, ±×¸²¿¡ ³ªÅ¸³­´ë·Î, ±×·¯ÇÑ Á¢±ÙÀÌ ¼öÆòÀ» À¯ÁöÇÏ´Â ¾î¶² ÁöÁ¡ÀÌ ÀÖ´Ù. ´Ù½Ã ¸»Çؼ­, À§Çè ¹× ³ëÃâÀº °è¼ÓÇØ¼­ Áõ°¡ÇÏÁö¸¸, À§Çè °ü¸® ÇÁ·Î¼¼½ºµéÀº ±× ºÒ±ÕÇüÀ» °ü¸®ÇÏ´Â µ¥¿¡´Â ÈξÀ ¹ÌÄ¡±â ¸øÇÏ°Ô µÈ´Ù. (±×·¡¼­ Çü¼ºµÇ´Â) ±× Æò¿øÀº ÀüÇüÀûÀ¸·Î À§Çè ¼¼°è ¾ÈÀÇ ¾î¶² °ÍÀÌ È¸»çµéÀÇ À§Çè Æ¯Â¡µéÀ» ´õ ³ô°Ô °­ÇÏ°Ô À̲ø ¶§±îÁö À̾îÁö¸ç, ±×·¡¼­ ÇöÀçÀÇ À§Çè °ü¸® ½Ç¹«´Â »õ·Î¿î ƯÁ¤ À§ÇèÀ» ¸ñÇ¥·Î »ïÁö ¾Ê´Â´Ù.

 

À§Çè Æ¯Â¡µéÀÌ µµ¾àÇÒ ¶§¸¶´Ù, IT ´Â Ãß°¡ÀûÀÎ Á¢±Ù¹æ¹ý°ú »õ·Î¿î ½Ç¹«·Î½á ´ëÀÀÇØ ¿Ô´Ù. À§Çè °ü¸® ½Ç¹«¿¡ À־ ÀÌ·¯ÇÑ Áß¿äÇÑ ¡°±ÞºÎ»ó(bumps)¡±À» ½Ã´ë(age)·Î ¹­À» ¼ö ÀÖ´Ù: º¸¾ÈÀÇ ½Ã´ë, °¨»çÀÇ ½Ã´ë, ÅëÁ¦ °è¸ùÀÇ ½Ã´ë ±×¸®°í À¯±âÀû À§Çè °ü¸®ÀÇ ½Ã´ë.

 

ÀÌ·¯ÇÑ ½Ã´ëµéÀº ³»ºÎ À§Çè °ü¸® ÇÁ·Î¼¼½º°¡ ¹ßÀüÇÔ¿¡ µû¶ó ´ëºÎºÐ Á¶Á÷µéÀÌ °¢°¢ÀÇ ½Ã´ë¸¦ °ÅÃļ­ ³ª¾Æ°¡±â ¶§¹®¿¡ ¶ÇÇÑ ¼º¼÷µµ ¸ðµ¨À» ³ªÅ¸³½´Ù. óÀ½ 2 °³ ½Ã´ë´Â 1990³â´ë ÈĹݰú 2000³â´ë Ãʱ⿡ Á¶Á÷µéÀÌ »ç¿ëÇÑ ½Ç¹«µéÀ» ³ªÅ¸³½´Ù. ¸¶Áö¸· 2 °³ ½Ã´ë´Â À§Çè °ü¸® ¿òÁ÷ÀÓ¿¡ À־ °¡±î¿î ¹Ì·¡¿Í (¸Õ) ¹Ì·¡¸¦ ¿¹ÃøÇÑ °ÍÀÌ´Ù.

 

º¸¾ÈÀÇ ½Ã´ë´Â (±×¸² 3) Çö´ëÀÇ º¸¾È ÇÁ·Î±×·¥À» À§ÇÑ Åä´ë°¡ µÇ¾úÀ¸¸ç ¹ÙÀÌ·¯½º ¹× ¿ú, ¿î¿µÃ¼Á¦ Ãë¾àÁ¡, ±×¸®°í ±âº»ÀûÀÎ ÃÖÁ¾»ç¿ëÀÚ ÀνĿ¡ ´ëÇÑ º¸È£ °°Àº ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§Çè¿¡ ÃÊÁ¡À» ¸ÂÃÆ´Ù.

 

<±×¸² 3> º¸¾È ½Ã´ë

À§Çè:

l    µ¥ÀÌÅÍÀÇ ±â¹Ð¼º°ú ¹«°á¼º¿¡ ´ëÇÑ À§Çù

l    ½Ã½ºÅÛ °¡¿ë¼º¿¡ ´ëÇÑ À§Çù

l    È®Àå ±â¾÷ÀÇ °ü¸®

l    ±Þ¼ÓÈ÷ ÆØÃ¢ÇÏ´Â ±â¼ú ÀÎÇÁ¶óÀÇ °ü¸®

 

µ¿ÀÎÀÚ:

l    ±â¼úÀû º¯È­: Áß¾ÓÁýÁß ÀÎÇÁ¶ó±¸Á¶·ÎºÎÅÍ ºÐ»ê ȯ°æÀ¸·ÎÀÇ ÀüÀÌ

l    ºñÁî´Ï½º º¯È­: ÀÎÅÍ³Ý (½Ã´ë) µµ·¡, ºñÁî´Ï½º ±³È¯, ´Ã¾î³ª´Â Á¢¼Ó, ºñÁî´Ï½º ÇÁ·Î¼¼½ºµéÀ» À§ÇÑ ±Þ¼ÓÇÑ ÀÚµ¿È­

l    À§Çù º¯È­: ÇØÄ¿, µµµÏ ±×¸®°í ½ºÆÄÀ̵éÀÇ ÃâÇö

l    ±â¼úÀû À§Çù: ¹ÙÀÌ·¯½º, ¿ú ±×¸®°í ±âŸ ¸Ö¿þ¾î(malware)

 

´ëó:

l    º¸¾È ÀÎÇÁ¶ó±¸Á¶¿Í º¸¾È ±â¼úÀÇ ¸¹Àº ÀÌ¿ë

l    ³×Æ®¿öÅ©¿Í È£½ºÆ® ±â¹Ý º¸¾È ±â¼ú

l    º¸¾È ±â´ÉÀÇ ¼³¸³

l    ±âº»Àû º¸¾È Á¤Ã¥ ¹× ÇÁ·Î¼¼½ºÀÇ È®¸³

 

°¨»çÀÇ ½Ã´ë´Â (±×¸² 4) ÁïÈïÀû Áø´Ü, ³»ºÎ ȤÀº ¿ÜºÎ °¨»ç, ±×¸®°í ¹Ýº¹ÀûÀÎ ¿î¿µ º¸¾È Æò°¡ÀÇ ÀÌÇàÀ» ³º¾Ò´Ù. ÀÌ·¯ÇÑ Æò°¡´Â ÀϹÝÀûÀ¸·Î À§Çè ºÐ·ùÀÇ ¸¶ÀÌÅ©·Î ¼öÁØ¿¡ ÃÊÁ¡ÀÌ ¸ÂÃçÁ³´Ù.

 

<±×¸² 4> °¨»ç ½Ã´ë

À§Çè:

l    Áõ°¡ÇÏ´Â ºÐ»ê ȯ°æ¿¡¼­ µ¥ÀÌÅ͸¦ À§ÇÑ º¸¾È ¿ä±¸Á¶°ÇÀ» °ü¸®

l    »çº£ÀÎ-¿Á½½¸®¿Í ¾÷°è ¿ä±¸Á¶°ÇÀÇ ÃâÇö

l    IT °ü¸® ¹× ÅõÀÚ¿¡ À־ ºñ¿ë Áõ´ë

l    ¾Æ¿ô¼Ò½Ì

 

µ¿ÀÎÀÚ:

l    ºñÁî´Ï½º¸¦ À§ÇÑ IT ½Ã½ºÅ۵鿡 ´ëÇÑ º¸´Ù Å« ÀÇÁ¸À» ÃÊ·¡ÇÏ´Â IT ÀÎÇÁ¶óÀÇ È®Àå

l    Áõ°¡µÈ IT ÅõÀÚ´Â Á¤º¸ ½Ã½ºÅÛÀÇ ÀçÁ¤Àû ¿µÇâ¿¡ ´ëÇÑ ÀνÄÀ» ³ôÀÓ

l    Àü¹®ÀûÀ̰í Á¶Á÷ÀûÀÎ ÇØÄ¿µéÀ» Æ÷ÇÔÇÑ ÇØÅ· À§ÇùÀÇ °íµµÈ­

l    IT¿¡ À־ ºñ¿ë ¾ïÁ¦ ¹× °ü¸®

l    Á¦3 ¼­ºñ½º Á¦°øÀÚ¿Í ¿ÜÁÖ IT ±â´ÉÀÇ ÀÌ¿ë

 

´ëó:

l    ³»/¿ÜºÎ °¨»ç

l    ÇØÅ· ½ÃÇè

l    ÄÁ¼³ÅÏÆ® ¹× ¿ÜºÎ Æò°¡

l    »çº£ÀÎ-¿Á½½¸® ÆÀ ¼³¸³

l    IT Æ÷Æ®Æú¸®¿À °ü¸®¿Í ÇÁ·ÎÁ§Æ® À§Çè °ü¸®

l    Á¦Á¶/ÆÇ¸ÅÀÚ À§Çè °ü¸® (SAS 70, °¨»ç, µîµî)

 

ÅëÁ¦ °è¸ùÀÇ ½Ã´ë´Â (±×¸² 5) º¸´Ù Á¤±³ÇÑ IT À§Çè ÇÁ·Î±×·¥À» ź»ý½ÃÄ×À¸¸ç º¸¾È, °¨»ç ±×¸®°í Áعý ³ë·ÂµéÀÌ ÇÔ²² Çü¼ºµÇ°í ÀÖ´Ù. À§Çè ´õ¹Ì °¡¿îµ¥ ¸ÅÅ©·Î ¹× ¸Þ°¡ ¼öÁØ¿¡ ÃÊÁ¡ÀÌ ¸ÂÃçÁ®, IT À§Çè °ü¸® ÇÁ·Î±×·¥À» ±¸ÃàÇÏ´Â Á¶Á÷µéÀº ¸¶ÀÌÅ©·Î¿Í ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀ» ÀÀÁý·ÂÀÖ´Â ºñÁî´Ï½º ¿ÀÆÛ·¹À̼ÇÀ¸·Î °ü¸®Çϱâ À§ÇÏ¿© ³ë·ÂÀ» °áÁý½Ã۰í ÀÖ´Ù.

 

<±×¸² 5> ÅëÁ¦ °è¸ù ½Ã´ë

À§Çè:

l    Á¶Á÷È­µÈ ÄÄÇ»ÅÍ º¸¾È À§ÇùµéÀÇ Á¡Á¡ Áõ°¡ÇÏ´Â À§Çè¿¡ ÀÇÇØ¼­ º¹ÀâÇØÁø µ¥ÀÌÅÍ º¸È£¸¦ À§ÇÑ ±¤¹üÀ§ÇÑ º¸¾È ¿ä±¸Á¶°Ç

l    Æ÷°ýÀûÀÎ ¹ý±Ô Áؼö¿Í ¿©·¯°¡Áö ¸Þ°¡ À§Çèµé

l    IT ºñÁî´Ï½º ³ë·Â°ú ¹ý±ÔÁؼö ³ë·ÂÀÇ ±ÕÇü

l    ¼¼°èÀûÀÎ ½ÃÀå ¹× °æÁ¦ ºÒ¾ÈÁ¤

l    Å×·¯

 

µ¿ÀÎÀÚ:

l    ºñÁî´Ï½º ȯ°æÀÇ Áö¼ÓÀû È®Àå(¼¼°èÈ­, ½Å±Ô ½ÃÀå (°³Ã´), »õ·Î¿î (ºñÁî´Ï½º) Àü´Þ(delivery) ¹× ºÐ»ê ¸ðµ¨, µî)

l    ¸ð¹ÙÀÏ ³ëµ¿·Â, ¹«¼± ³×Æ®¿öÅ©, °³ÀÎ Àåºñ ±×¸®°í À̵¿½Ä ¸Åü¿Í °°Àº IT ÀÎÇÁ¶óÀÇ Æø¹ßÀû Áõ°¡

 

´ëó:

l    ÅëÁ¦-ÁöÇâ À§Çè °ü¸® Á¢±Ù¹æ¹ý

l    IT Á¤Ã¥ ¹× °Å¹ö³Í½º ±¸Á¶

l    °Å¹ö³Í½º ¹× ¹ý±ÔÁؼö °è±âÆÇ (dashboards)

l    ¹ý±ÔÁؼö º¸°íÀÇ ÀÚµ¿È­

l    ¿î¿µ °¨»ç-ÁÖ¿ä ºñÁî´Ï½º ÇÁ·Î¼¼½º¿Í ½Ã½ºÅÛµéÀ» Ä¿¹öÇÏ´Â Áö¼ÓÀû Æò°¡

 

À¯±âÀû À§Çè °ü¸® ½Ã´ë´Â (±×¸² 6) IT À§Çè °ü¸®ÀÇ ¹Ì·¡¸¦ ³ªÅ¸³½´Ù. ÀÌ ½Ã´ë¿¡´Â ±¤¹üÀ§ÇÑ ¿µ¿ªµéÀÇ IT Çö¾ÈµéÀ» °ü¸®Çϸ鼭 Àü¹ÝÀûÀÎ ±â¾÷ °Å¹ö³Í½º, À§Çè ±×¸®°í ÄÄÇöóÀ̾𽺠ÀÎÇÁ¶ó±¸Á¶ÀÇ ÀϺΰ¡ µÉ Á¾ÇÕÀûÀÎ À§Çè °ü¸® ÇÁ·Î±×·¥À» ±¸ÃàÇÏ°Ô µÉ °ÍÀÌ´Ù. ±×°ÍÀº IT À§Çè Àü¹®°¡µé·Î ÇÏ¿©±Ý À§ÇèÀ» ³ÐÀº Àǹ̿¡¼­ »ý°¢ÇÏ°í ¶ÇÇÑ ÅëÁ¦¿Í À§ÇèÀ» À¶Å뼺ÀÌ ÀÖ´Â ±¸Á¶Àû ¿¬°áÀ» °­¿äÇÒ °ÍÀÌ´Ù. »õ·Î¿î ½Ã´ëÀÇ ¸ðµç ¼Ó¼ºµéÀ» Àü¸ÁÇÏ´Â °ÍÀº ¾î·Æ°ÚÁö¸¸, IT À§Çè °ü¸®ÀÇ º¯È­´Â À§Çè ¹× ³ëÃâÀÇ ÀÏÁ¤ÇÑ È帧À» ¹æ¹ý·ÐÀûÀ̰í È¿À²ÀûÀÎ ÇÁ·Î±×·¥¿¡ ¸ÂÃß´Â ¹æÇâÀ¸·Î ³ª¾Æ°¥ °ÍÀÌ´Ù.

 

<±×¸² 6> À¯±âÀû À§Çè °ü¸® ½Ã´ë

À§Çè:

l    ´õ¿í º¹ÀâÇØÁø ¹ý±Ô Çö¾È°ú ¾÷°è ¹× ºñÁî´Ï½º ÆÄÆ®³ÊÀÇ ¿ä±¸»çÇ×

l    ±â¾÷ ºñÁî´Ï½º À§Çè°ú °ü·Ã IT À§Çè

l    IT ¿¡ Á¡Á¡ ´Ã¾î³ª´Â ÀçÁ¤Àû ÅõÀÚ

l    µ¥ÀÌÅÍÀÇ È¥Àç¿Í ³»/¿ÜºÎ µ¥ÀÌÅͰ£ÀÇ Á¦ÇÑÀû °æ°è

 

µ¿ÀÎÀÚ:

l    À§Çè °ü¸®¿¡ ´ëÇÑ È¸»ç Â÷¿øÀÇ ³ôÀº ±â´ë

l    ºñÁî´Ï½º ÆÄÆ®³Ê¿Í °í°´ÀÇ ³ôÀº ±â´ë

l    ¼­ºñ½ºÀÇ ¼¼°èÈ­¿Í ¿ÜºÎ ¼­ºñ½º Á¦°øÀÚÀÇ ÀÌ¿ë

 

´ëó:

l    Çù·ÂÀûÀ̰í Àüü ±¸¼º¿øÀÌ Âü¿©ÇÏ´Â(top-to-bottom) À§Çè °ü¸® ÇÁ·Î±×·¥

l    À繫 ¹× ´Ù¸¥ À§Çè ¸ðµ¨µéÀÇ °­È­ Á¶Ä¡

l    ÅëÁ¦ ¸ð´ÏÅ͸µÀÇ ÀÚµ¿È­

 

ȸ»ç´Â ¼­·Î ´Ù¸¥ ¼Óµµ·Î ÀÌ ½Ã´ë¸¦ ÇâÇØ ³ª¾Æ°¡°í ÀÖ´Ù. ÀϺÎÀÇ °æ¿ì¿¡´Â, IT ½ÃÀå, ¾÷°è ±â´ë ȤÀº ¹ýÀû ¿ä°ÇÀÌ È¸»ç¸¦ ¾î´À ƯÁ¤ ½Ã´ë·Î ¶°¹Ð·Á ÇÏÁö¸¸, ´ëºÎºÐÀÇ È¸»çµéÀº ÀÌ·¯ÇÑ È帧´ë·Î ³ª¾Æ°¡°í ÀÖ´Ù. À§Çè °ü¸®¸¦ ´ÙÀ½ ´Ü°è·Î ³ª¾Æ°¡µµ·Ï ÇÏ´Â ¿ä±¸´Â ȸ»çÀÇ ºñÁî´Ï½º ¸ñÀû°ú Àü·« ¼Ó¿¡ µé¾î ÀÖ´Ù.

 

°á·Ð

´Ã¾î³ª°í ÀÖ´Â À§Çè¿¡ ´ëÀÀÇÏ¿©, IT À§Çè °ü¸®´Â Áö³­ 10 ³â ȤÀº 20 ³â »çÀÌ¿¡ ¸¹Àº º¯È­¸¦ °Þ°í ÀÖ´Ù. ¹æÈ­º®°ú ¹è½ºÃµ È£½ºÆ®(bastion host)ÀÇ ÃÊâ±â ½Ã´ëºÎÅÍ IT °Å¹ö³Í½º, À§Çè ±×¸®°í ¹ý±ÔÁؼö ¼Ö·ç¼ÇÀÇ ÇöÀç »óȲ±îÁö, ½ÃÀåÀº ±â¼ú ¼Ö·ç¼ÇÀ» °è¼ÓÇØ¼­ °ø±ÞÇϰí ÀÖ´Ù. IT À§Çè ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¤ÀÇÇÏ°í ¼ÒÅëÇÏ´Â ´É·ÂÀº ÃÖ±Ù ¸î ³â°£ ±¸Ã¼È­µÇ°í Àִµ¥, ±×°ÍÀº ¸¹Àº ȸ»çµéÀÌ IT À§Çè °ü¸®¸¦ ¹ýÀûÀ¸·Î ¸¸ÀÌ ¾Æ´Ï¶ó ÁøÁ¤ÇÑ ºñÁî´Ï½º ¿ä±¸»çÇ×À» ´Ù·ç´Â ºÐ¾ß·Î½á °ø½ÄÈ­ÇÏ´Â °ÍÀ¸·Î º¸ÀδÙ. ȸ»ç°¡ À§Çè °ü¸® ¿¬¼Óü¸¦ µû¶ó¼­ ¿òÁ÷Àϼö·Ï ºñ¿ë Æò°¡, ÀÚ»ê °¡Ä¡ ±×¸®°í ¼º°ú ÃøÁ¤±âÁØÀÌ ÇÔ²² ¿«¾îÁø °´°üÀûÀÌ°í ¹Ýº¹ÀûÀÌ¸ç ±×¸®°í ÃøÁ¤ÀÌ °¡´ÉÇÑ IT À§Çè °ü¸® ÇÁ·Î±×·¥Àº ´ëºÎºÐ ȸ»çÀÇ ¸ñÇ¥ÀÌ´Ù.

 

Steve Schlarman, CISM, CISS P, is the IT GRC product manager with Archer Technologies. He is a frequently requested speaker at IT GRC and security events and has published many articles on key topics. Prior to joining Archer Technologies, Schlarman was the chief compliance strategist at Brabeion Software, which was acquired by Archer Technologies. Prior to his position at Brabeion, he was a director in the advisory practice of PricewaterhouseCoopers (PwC). Prior to PwC, he had operational roles in information systems at the Missouri (USA) State Highway Patrol and A.G. Edwards.

 


ISACA Journal, formerly Information Systems Control Journal, is published by ISACA, a nonprofit organization created for the public in 1969. Membership in the association, a voluntary organization serving IT governance professionals, entitles one to receive an annual subscript-xion to the ISACA Journal.

 

Opinions expressed in the ISACA Journal represent the views of the authors and advertisers. They may differ from policies and official statements of ISACA and/or the IT Governance Institute and their committees, and from opinions endorsed by authors, employers or the editors of this Journal. ISACA Journal does not attest to the originality of authors¡¯ content.

 

Instructors are permitted to photocopy isolated articles for noncommercial classroom use without fee. For other copying, reprint or republication, permission must be obtained in writing from the association. Where necessary, permission is granted by the copyright owners for those registered with the Copyright Clearance Center (CCC), 27 Congress St., Salem, Mass. 01970, to photocopy articles owned by ISACA, for a flat fee of US $2.50 per article plus 25¢ per page. Send payment to the CCC stating the ISSN (1526-7407), date, volume, and first and last page number of each article. Copying for other than personal use or internal reference, or of articles or columns not owned by the association without express permission of the association or the copyright owner is expressly prohibited.

 

Subscript-xion Rates:
US: one year (6 issues) $75.00
All international orders: one year (6 issues) $90.00
Remittance must be made in US funds.


Àǰ߾²±â

¹øÈ£ Á¦¸ñ ±Û¾´ÀÌ ³¯Â¥ Á¶È¸ Ãßõ
¹ø¿ª¿¡ ´ëÇÑ º¯ (1) ½ÅÀÎö 07-03-24 8282 17
38 ¿£ÅÍÇÁ¶óÀÌÁîÀÇ °³³ä ½ÅÀÎö 13-01-08 2559 8
37 ÅëÁ¦¸¦ Áø´ÜÇϱâ Àü¿¡ ´øÁ®¾ß ÇÒ 5°¡Áö Áú¹® By Brian Barnier, CGEIT ½ÅÀÎö 11-06-13 2801 9
36 Ŭ¶ó¿ìµå ÄÄÇ»ÆÃ, ¹ý±Ô ±×¸®°í µ¥ÀÌÅÍ º¸¾È À§Çè¿¡ °üÇÑ ÀÔ¹® By Carl Cadregari, and Alfonzo Cutaia, Esq (4) ½ÅÀÎö 11-05-31 6026 20
35 Àü»ç À§Çè °ü¸®¿¡¼­ÀÇ IT ½Ã³ª¸®¿À ºÐ¼® By Urs Fischer, CISA, CRISC, CPA Swiss ½ÅÀÎö 11-05-04 5820 11
34 º¸¾ÈÀÇ °¡Ä¡´Â ¹«¾ùÀΰ¡? By Steven J. Ross, CISA, CISSP, MBCP ½ÅÀÎö 11-04-17 3386 10
33 º¸¾È Á¤Ã¥À» ÀÛ¼ºÇÏ´Â ¹æ¹ý: ³×Æ®¿öÅ© º¸¾È Á¤Ã¥ ¸Å´º¾ó by Paul R. Meynen ½ÅÀÎö 11-03-25 3823 14
32 ¼ÒÇÁÆ® IT °Å¹ö³Í½º By Kazuhiro Uehara, CGEIT, CISA, CIA, PMP, and Sayaka Akino, CISA ½ÅÀÎö 11-01-31 3703 13
31 IS °³¹ß ÇÁ·ÎÁ§Æ®¿¡¼­ À§Çè °ü¸®¸¦ À§ÇÑ ¡®¿ä±¸»çÇ× ÁïÈZ¡¯ °ü¸® by Sachidanandam Sakthivel ½ÅÀÎö 11-01-20 6914 12
30 ÇѰ¡Áö Áß¿äÇÑ Áú¹® by Steven J. Ross ½ÅÀÎö 11-01-11 3467 13
29 ¼­ºñ½º °¡¿ë¼º°ú ÀçÇØ º¹±¸ by Steven J. Ross ½ÅÀÎö 11-01-05 9225 13
28 ISO/IEC 38500 ¿¡ ±â¹ÝÇÑ IT °Å¹ö³Í½ºÀÇ ±Ùº» by Haris Hamidovic ½ÅÀÎö 10-12-02 5273 15
27 IT À§Çè ºÐ¼® – ºü¶ß¸°¡°A¡± By Eric J. Brown and William A. Yarberry Jr., ½ÅÀÎö 10-11-08 4188 20
26 Ŭ¶ó¿ìµå ÄÄÇ»ÆÃÀÇ ÇöȤ (Cloudy Daze) by Steven J. Ross ½ÅÀÎö 10-03-03 4112 16
25 IT °Å¹ö³Í½º¸¦ ÇÑ Â÷¿ø ²ø¾î¿Ã¸®±â À§ÇÑ 5°¡Áö ÆÁ By Brian Barnier ½ÅÀÎö 10-01-22 3504 14
24 ¿ä¾à: ¸Å·ÂÀÖ´Â ÀüÇâÀû °Å¹ö³Í½º ¸ÅÇÎ ÀÌ´Ï¼ÅÆ¼ºê By ISACA (¹ø¿ªÀÚ Ãßõ) ½ÅÀÎö 09-08-10 3770 13
 1  2  3