IT °Å¹ö³Í½º, ÅëÁ¦, º¸¾È ±×¸®°í º¸Áõ ¾÷°èÀÇ ±Û·Î¹ú ¸®´õ
 
 
HOME > Ä¿¹Â´ÏƼ > ¼­Æò & ¹ø¿ª¹°
  IT À§Çè Ž±¸: IT À§Çè °ü¸® ºÐ·ù ¹× ÁøÈ­ By Steve Schlarman, CISM, CISSP
  ±Û¾´ÀÌ : ½ÅÀÎö     ³¯Â¥ : 09-07-09 02:31     Á¶È¸ : 3713     Ãßõ : 15     Æ®·¢¹é ÁÖ¼Ò

IT À§Çè Ž±¸: IT À§Çè °ü¸® ºÐ·ù ¹× ÁøÈ­

 

IT Risk Exploration: The IT Risk Management Taxonomy and Evolution

 

By Steve Schlarman, CISM, CISSP.
ISACA Journal Volume 3, 2009

 

ºñÁî´Ï½º À§ÇùÀ» °ü¸®Çϱâ À§ÇÏ¿© À§ÇèÀÇ ÃøÁ¤, ¿©·¯ ¿É¼ÇÀÇ Æò°¡, ±×¸®°í È°µ¿ÀÇ °èȹ ¹× ½ÇÇàÀº ¼º°øÀ» À§ÇÏ¿© ÇʼöÀûÀÎ °ÍµéÀÌ´Ù. À§Çè °ü¸®´Â ±¤¹üÀ§ÇÑ ºÐ¾ßÀ̸ç, ¶ÇÇÑ À§ÇèÀ» °ü¸®ÇÏ´Â ÇÁ·Î¼¼½º¸¦ ³íÀÇÇÒ °æ¿ì¿¡´Â À§ÇèÀÇ È®½ÇÇÑ ´Ü¸éµéÀÌ Á¤ÀǵǾî¾ß¸¸ ÇÑ´Ù. À§Çè¿¡ °üÇؼ­ À̾߱âÇÏ´Â ¹æ¿¡¼­ Àü¹®°¡µéÀÌ ¸ÂÀÌÇÏ°Ô µÇ´Â °¡Àå ¾î·Á¿ì¸é¼­ ÁÂÀýÇϵµ·Ï ÇÏ´Â µµÀü °¡¿îµ¥ Çϳª´Â À§ÇèÀ̶ó´Â ´Ü¾î°¡ ½ÇÁ¦·Î ¹«¾ùÀ» ÀǹÌÇϴ°¡¸¦ Á¤ÀÇÇÏ´Â °ÍÀÌ´Ù. À§ÇèµéÀº ´Ù¾çÇÑ ¸ð¾ç°ú Å©±â·Î ³ªÅ¸³­´Ù. ±×·¡¼­, À§Çè °ü¸® Àü¹®°¡(¼ýÀÚ)¸¸Å­À̳ª À§Çè¿¡ ´ëÇÑ ¸¹Àº Á¤ÀÇ È¤Àº À§Çè¿¡ ´ëÇÑ Çؼ®µéÀÌ ÀÖ´Ù.

 

IT ¼¼°è¿¡¼­µµ, À§Çè °ü¸®´Â ¼ö¸¹Àº ´Ù¾çÇÑ ÇüŵéÀ» Áö´Ï°í ÀÖ´Ù. IT À§Çè °ü¸®ÀÇ ¾î·Á¿î ¿ä¼Ò´Â ºñÁî´Ï½º ÇÁ·Î¼¼½ºµé ¹× °ü·Ã ±â¼ú¿¡ ³»ÀçµÇ¾î ÀÖ´Â À§Çè ¿µ¿ªÀÇ Æø³ÐÀº Á¡»Ó¸¸ ¾Æ´Ï¶ó ÇØ´ç ºñÁî´Ï½ºÀÇ ÇÙ½É ºÎ¹®, Áï IT¸¦ °ü¸®Çϴµ¥ µû¸¥ À§Çèµé¿¡ ÀÖ´Ù. IT À§Çè °ü¸®´Â ¿À´Ã³¯ °è¼ÓÇؼ­ ÁøÈ­µÇ°í ÀÖ´Ù. IT À§Çè °ü¸®ÀÇ ¼º¼÷È­¶ó´Â ÀÌ·¯ÇÑ ÁøÇàÀº Ãʱ⿡ º¸¾È Á߽ɿ¡¼­ ½ÃÀÛÇÏ¿© ¿À´Ã³¯¿¡´Â IT À§Ç踸ÀÌ ¾Æ´Ï¶ó Á¶Á÷µéÀÌ Á÷¸éÇÏ°í ÀÖ´Â °úµµÇÑ ¹ý±Ô ¹× ¾÷°èÀÇ ¿ä±¸»çÇ×µéÀ» ´ë»óÀ¸·Î ÇÏ´Â Á¤±³Çϸ鼭 ±Û·Î¹úÇÑ À§Çè ÇÁ·Î±×·¥À» Ç¥¸íÇÏ°í ÀÖ´Ù.

 

À̵é 2°¡Áö ÁÖÁ¦¸¦-IT À§Çè À¯Çü°ú IT À§Çè ÁøÈ­- »ìÆ캸´Â °ÍÀº Á¶Á÷ÀÌ °æÀï¿¡¼­ °è¼Ó ÀÌ±æ °ÍÀ» ¸ñÇ¥·Î Á¤ÇÒ ÇÊ¿ä°¡ ÀÖ´Â ºÎ¹®¿¡ ´ëÇÑ ÅëÂû·ÂÀ» ºÎ¿©ÇÑ´Ù. IT À§Çè °ü¸®´Â Á¶Á÷¿¡°Ô ½ÇÁúÀû °¡Ä¡¸¦ ÁÙ ¼ö ÀÖ°í ¹ý±Ô Áؼö¸¦ º¸ÀåÇϱâ À§ÇÑ ¹æ¹ýÀÌ µÇ¾î¾ß ÇÑ´Ù. IT Á¶Á÷¿¡ ¸ÂÃß¾î IT ¿î¿µ À§Çè °ü¸® ÇÁ·Î±×·¥À» °³¹ßÇÒ ¼ö ÀÖ´Â Á¶Á÷Àº ´ÜÁö ±â¼ú Çõ½Å ¹× ¹ý±Ô Áؼö¿Í °ü·ÃÇÏ¿© Áö¼ÓÀûÀ¸·Î ´Ã¾î³ª´Â ºñ¿ëÀ» ºÎ´ãÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ÀڽŵéÀÇ ³ë·Â¿¡¼­ ÀÌÀÍÀ» ¾òÀ» ¼ö ÀÖ´Ù.

 

IT À§Çè ºÐ·ù

¿À´Ã³¯ IT Á¶Á÷ÀÌ Á÷¸éÇÏ°í ÀÖ´Â ´Ù¾çÇÑ ÇüÅÂÀÇ À§Çè¿¡ ´ëóÇϱâ À§Çؼ­´Â ¸î °¡Áö À¯ÇüÀ¸·Î ºÐ·ù ü°è¸¦ Á¤ÀÇÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù. IT ¼¼°è¿¡¼­ ¾î¶² À§ÇèÀ» È®ÀÎÇϴµ¥ À־´Â À§ÇèÀ» IT ¼­ºñ½º ȤÀº ±â¼ú°ú ¿¬°á½ÃÅ°´Â °Í ¶ÇÇÑ À§ÇèÀ» ºñÁî´Ï½º ¹× ±× ÃÖÁ¾ °á°ú¿Í ¿¬°á½ÃÅ°´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.

 

À繫 À§ÇèÀº Á¶Á÷ÀÇ µ·À» Èñ»ý½Ãų ¼ö ÀÖ´Â À§ÇèÀÌ´Ù. ÀÌ°Í¿¡´Â ´ÙÀ½°ú °°Àº °ÍµéÀÌ Æ÷Ç﵃ ¼ö ÀÖ´Ù:

l    ½Å±Ô ºñÁî´Ï½º Á¦°ø, ¼­ºñ½º ȤÀº Á¦Ç°À» Ãâ½ÃÇÏ´Â °Í°ú °°Àº µ·¹úÀÌ ÇÁ·Î¼¼½º¸¦ Áö¿¬½ÃÅ°´Â ¼­Åõ¸¥ IT ¼­ºñ½º Á¦°ø

l    ºÒÃæºÐÇÑ ÀÚ¿ø ÇÒ´ç, ½Ã°£¿Ü ±Ù¹«, Àå¾Ö ±×¸®°í ÀϹÝÀûÀÎ ºñ¿ë ¹®Á¦¸¦ À¯¹ßÇÏ´Â ºñÈ¿À²ÀûÀÎ ÇÁ·Î¼¼½ºµé

l    ȸ»çÀÇ ½Ã°£, µ· ȤÀº µÑ ´Ù¸¦ ÀÒ°Ô ¸¸µå´Â ÇÁ·ÎÁ§Æ® ±â°£ ÃÊ°ú

 

¹ý±Ô À§ÇèÀº ¹ú±Ý ¹× ±¸¼ÓÀ» ¼ö¹ÝÇÑ´Ù. ÀÌ°Í¿¡´Â ´ÙÀ½ÀÇ °ÍµéÀ» Æ÷ÇÔÇÒ °ÍÀÌ´Ù:

l    ¹Ì±¹ »çº£ÀÎ-¿Á½½¸® ¹ý(Sarbaines-Oxley Act), °Ç°­ º¸Çè ÀÌÀü °¡´É¼º ¹× Ã¥ÀÓ¿¡ °üÇÑ ¹ý (Health Insurance Portability and. Accountability Act, HIPAA), À¯·´ »ç»ýÈ°º¸È£ ¹ý(European Privacy Act), ȤÀº ÁöºÒ Ä«µå ¾÷°è µ¥ÀÌÅÍ º¸È£ Ç¥ÁØ(the Payment Card Industry Data Security Standard: PCI DSS) °°Àº ÃÖ±Ù À̾îÁö°í ÀÖ´Â ¹ý·üÀû ¿ä±¸Á¶°ÇµéÀÇ °ø½À

l    ºÏ¹ÌÀü·Â¾ÈÁ¤À§¿øȸ(north American Electric Reliability Corporation (NERC)), ¹Ì¿¬¹æ¿¡³ÊÁö±ÔÁ¦±â°ü(Federal Energy Regulatory Commission (FERC)) ¹Ì±¹Áõ±Ç°Å·¡À§¿øȸ(Securities and Exchange Commission (SEC)) ¶Ç´Â ±âŸ ¿©·¯ ¾÷°è °¨½Ã Á¶Á÷µé¿¡¼­ Á¤ÇÑ °Í°ú °°Àº ƯÁ¤ ¾÷Á¾¿¡ Àû¿ëµÇ´Â ±Ô¹üµé

 

ºñÁî´Ï½º À§Çè¿¡´Â ÀϹÝÀûÀ¸·Î ȸ»çÀÇ Àü¹ÝÀûÀÎ ¼º°øÀ» ¹æÇØÇÏ´Â À§ÇèµéÀÌ Æ÷ÇԵȴÙ. ¸î °¡Áö »ç·Ê¸¦ µé¸é ´ÙÀ½°ú °°´Ù:

l    ºñÁî´Ï½º Àü´Þ(business delivery)À» ÇãµÕ°Å¸®°Ô ¸¸µå´Â ±â¼ú Àå¾Ö

l    IT ȯ°æÀÇ ºÒ¾ÈÁ¤À¸·Î ÀÎÇÑ Á¦Ç° ¶Ç´Â ¼­ºñ½º Á¦°øÀÇ ½ÇÆÐ

 

ÆòÆÇ À§ÇèÀº ȸ»çÀÇ ¸í¼ºÀ̳ª ½Å¸Á¿¡ ´©¸¦ ³¢Ä¡°Ô µÈ´Ù. ÀÌ°Í¿¡´Â ´ÙÀ½ÀÇ °ÍµéÀÌ Æ÷Ç﵃ °ÍÀÌ´Ù:

l    Á¦Ç° ȸ¼ö ȤÀº °æ¿µÁø ºÎÁ¤ÇàÀ§ °°Àº ½ºÄµµé ¹× ´ëÁßÀû °ü°è À̽´µé

l    ½ÇÆÐÇÑ ÇÕº´ ȤÀº Àμö °°Àº ºñÁî´Ï½º ½ÇÆÐ

l    ºñÁî´Ï½º Àü´Þ À̽´µéÀ» À¯¹ßÇÏ´Â ºñÁî´Ï½º ÆÄÆ®³Ê¿ÍÀÇ ºÒÆíÇÑ °ü°è À¯Áö

 

IT ¼¼°è¿¡¼­ Àü·« À§ÇèÀº ºñÁî´Ï½º °ø¾à(commitment)À» ÃæÁ·½ÃÅ°´Â °Í¿¡ À־ IT (·Î ÀÎÇÑ) ½ÇÆÐÀÌ´Ù. Çã¼úÇÑ °èȹ¼ö¸³, ¸®´õ½Ê ±×¸®°í ±âŸ ´Ù¾çÇÑ À̽´µéÀÌ ÀÌ·± Á¾·ùÀÇ À§ÇèÀ» Ã˹ßÇÒ ¼ö ÀÖ´Ù.

 

º¸¾È À§ÇèÀº ȸ»çÀÇ ÀÚ¿ø¿¡ ¼ÕÇظ¦ ³¢Ä¥ ¼ö ÀÖ´Â À§ÇèµéÀÌ´Ù. ÀüÇüÀûÀ¸·Î ÀÌ·¯ÇÑ À§ÇèÀÇ ´ëºÎºÐÀº ´Ù¸¥ À§Çèµé·Î À̾îÁ®¼­ ÀçÁ¤Àû, ±Ô¹üÀû, »ç¾÷Àû, ¸í¼º ȤÀº Àü·«Àû À§ÇèÀ» À¯¹ßÇÑ´Ù. ÀÌ°ÍÀº ÇØÄ¿, µµµÏ ±×¸®°í ½ºÆÄÀ̵éÀÇ ¼¼°èÀ̸ç Á¤º¸ÀÇ ±â¹Ð¼º, °¡¿ë¼º ±×¸®°í ¹«°á¼ºÀÇ ¿ë¾îµéÀ» ¶°¿À¸£°Ô ÇÑ´Ù.

 

°æ¿µÁø(ºñÁî´Ï½º À§Çè)ÀÌ ÇÔ²² ÇÏ´Â »óºÎ·ÎºÎÅÍ ½ÃÀÛÇÏµç ¼¼¼¼ÇÑ IT °ü¸® À§ÇèÀÌ Æ÷ÁøÇÑ ¾Æ·¡¿¡¼­ Ãâ¹ßÇÏµç ¾î¶² ºÎ·ùÀÇ À§ÇèÀº ±× À§Çè°ú °°Àº ¼öÁØ¿¡¼­ ³íÀǵǵµ·Ï º¸ÀåÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù. ´ÙÀ½À¸·Î ȸ»ç°¡ Á÷¸éÇÑ ¿©·¯ ´Ù¸¥ IT À§ÇèÀÇ Á¶»ç ±×¸®°í Åä·ÐÀÌ ¿Ã¹Ù¸¥ ¼öÁØ¿¡¼­ ÁýÁßµÉ ¼ö ÀÖ°í ±× ´ëÀÀÀÌ ÀûÀýÇÒ ¼ö ÀÖµµ·Ï À§ÇèÀ» ºÐ·ùÇÏ´Â ¸Þ¼Òµå(method)ÀÌ´Ù. À§ÇèÀº 4°¡Áö ÇüÅÂÀÇ IT À§ÇèÀ¸·Î ¿ä¾àÇÒ ¼ö ÀÖ´Ù: ¸¶ÀÌÅ©·Î½ºÄÚÇÈ(microscopic: ±ØÈ÷¹Ì¼¼), ¸¶ÀÌÅ©·Î(micro: ¹Ì¼¼), ¸ÅÅ©·Î(macro: Å«), ¸Þ°¡(mega: ¾ÆÁÖÅ«). ÀÌ·± °£´ÜÇÑ ºÐ·ù(¹ý)´Â ¸¹Àº ÇüÅÂÀÇ À§ÇèÀ» ³ªÅ¸³»´Âµ¥ »ç¿ëµÉ ¼ö ÀÖÀ¸¸ç, ±×¸®°í IT À§Çè °ü¸®¸¦ ³íÀÇÇϴµ¥ ÀÖ¾î ¾î¶² ü°è¸¦ ÁغñÇØ ³õ´Â °ÍÀÌ´Ù.

 

±×¸² 1Àº ¾Æ·¡ ³·Àº ¼öÁØÀÇ »êÀçµÈ IT À§Çèµé·Î ½ÃÀÛÇؼ­ ÃÖ»óÀ§ÀÇ °í¼öÁØ °æ¿µÁø À§ÇèÀ¸·Î ¿Ã¶ó°¡´Â °³³äÀ» Ç¥ÇöÇÏ°í ÀÖ´Ù.

 

<±×¸² 1> ¸¶ÀÌÅ©·Î½ºÄÚÇÈ¿¡¼­ ¸Þ°¡ À§Çè ºÐ·ù±îÁöÀÇ µµÇØ

 

 

  

¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀº ¹Ø¹Ù´Ú¿¡ À§Ä¡ÇÑ´Ù. À̵éÀº º¸´Ù Ä¿´Ù¶õ À§ÇèµéÀÇ ±Ùº» ¿øÀÎÀÌ µÇ´Â µ¶ÀÚÀûÀÎ Ãë¾àÁ¡µéÀÌ´Ù. 1 ´ëÀÇ ¼­¹ö¸¦ µµÃ»ÇÒ ¼ö ÀÖ´Â Ãë¾àÇÑ ³×Æ®¿öÅ© Æ÷Æ®(port)´Â ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀÌ´Ù. IT ÀÇ½Ä ÈÆ·ÃÀ» À̼öÇÏÁö ¾Ê°í ±×¸®°í ÀÌÇØÇÏÁö ¸øÇÏ´Â Á÷¿øÀº ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀÌ´Ù. ¸¶ÀÌÅ©·Î½ºÄÚÇÈÀ̶ó ÇÏ¿© Áß¿äÇÏÁö ¾Ê´Ù´Â °ÍÀ» ÀǹÌÇÏÁö ¾Ê´Â´Ù. ¿¡º¼¶ó(Ebola) ¹ÙÀÌ·¯½º´Â ¾ÆÁ÷±îÁö Áß¿äÇÑ ¸¶ÀÌÅ©·Î½ºÄÚÇÈÀÌ´Ù. ¿©±â¿¡¼­ ¸¶ÀÌÅ©·Î½ºÄÚÇÈÀº ¡°ÇÑ°¡Áö Á¶Ä¡·Î Ä¡À¯°¡ °¡´ÉÇÑ¡± °ÍÀ» ÀǹÌÇÑ´Ù. µû¶ó¼­ ±× ó¹æÀº ´ë´ÜÈ÷ ÁýÁßÀûÀÌ´Ù(focused). ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀº ±Ùº» ¿øÀÎ-½Ã½ºÅÛ ±¸¼º, Á÷¿ø ÈÆ·Ã ¶Ç´Â ºñÁî´Ï½º ÇÁ·Î¼¼½º (Àç)¼³°è-¿¡ ÁýÁßÇؼ­ ÇÊ¿äÇÑ ÅëÁ¦¸¦ Á¤ÀÇÇÔÀ¸·Î½á Á¶Ä¡µÈ´Ù.

 

¸¶ÀÌÅ©·Î À§ÇèÀº º¸´Ù ³ÐÀº ¹üÀ§ÀÇ À§ÇèÀ» ³ºÀ» ¼ö ÀÖ´Â ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèµéÀÇ Á¶ÇÕÀÌ´Ù. ¿¹¸¦ µé¸é, ´Ù¼öÀÇ ³×Æ®¿öÅ© Ãë¾àÁ¡ÀÇ ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèµéÀº ³×Æ®¿öÅ© Àå¾Ö¶ó´Â °­·ÂÇÑ À§ÇèÀ» ÃÊ·¡ÇÑ´Ù. ÈÆ·ÃÀ» ¹ÞÁö ¾ÊÀº ¿©·¯ ¸íÀÇ Á÷¿øµéÀº ¹ÙÀÌ·¯½º(virus) ȤÀº ¿ú(worms) À§ÇèÀ» Áõ´ë½Ãų ¼ö ÀÖ´Ù. Çã¼úÇÑ ÇÁ·ÎÁ§Æ® °ü¸®¿Í °¨µ¶ ºÎÀçÀÇ °áÇÕÀº ÇÁ·ÎÁ§Æ® ½ÇÆи¦ °¡Á®¿Ã ¼ö ÀÖ´Ù. ¸¶ÀÌÅ©·Î À§ÇèÀº ÀüÇüÀûÀ¸·Î ºñÁî´Ï½ºÀÇ Æ¯Á¤ ºÎ¹®¿¡ ±¹ÇѵȴÙ.

 

¸ÅÅ©·Î À§ÇèÀº Á¶Á÷ÀûÀ¸·Î ÁýÁßÀûÀ̾ Á¶Á÷ Àü¹ÝÀÇ ´ëÀÀÀ» ÇÊ¿ä·Î Çϴµ¥, ±× ÀÌÀ¯´Â ±×µéÀÌ ¸¶ÀÌÅ©·Î À§ÇèµéÀÇ Á¶ÇÕÀ̱⠶§¹®ÀÌ´Ù. ¸ÅÅ©·Î À§ÇèÀ» °ü¸®Çϱâ À§ÇÑ Á¢±ÙÀº Á¶Á÷ÀÇ Æ¯Á¤ ºÎ¼­¿¡°Ô ¸Ã°ÜÁ®¾ß¸¸ ÇÑ´Ù. ¿¹¸¦ µé¸é, Á¶Á÷µéÀÌ º¹ÀâÇÑ ±â¼ú ÀÎÇÁ¶ó±¸Á¶¸¦ °³¹ßÇÔ¿¡ µû¶ó¼­ ºñÁî´Ï½º º¯È­¸¦ ¼ö¹ÝÇÏ´Â ±¤¹üÀ§ÇÑ ±â¼ú º¸¾È À§ÇèÀÇ ÃâÇöÀº ƯÁ¤ Á¤º¸ º¸¾È ºÎ¼­ÀÇ ¹èÄ¡¸¦ ³º¾Ò´Ù. µ¡ºÙ¿© ¸»ÇÏ¸é ¸ÅÅ©·Î À§ÇèÀº Á¶Á÷¿¡ ±¤¹üÀ§ÇÏ°Ô ¿µÇâÀ» ¹ÌÄ£´Ù.

 

¸Þ°¡ À§ÇèÀº À§Çè ´õ¹ÌÀÇ ¸Ç À§ÂÊ¿¡ ÀÖ´Ù. ÀÌ·¯ÇÑ À§ÇèµéÀº º¸Åë 2 °³ÀÇ ÁÖ¿ä ¼Ó¼ºÀ» Áö´Ï°í ÀÖ´Ù.

l    ¿ä±¸Á¶°ÇµéÀÌ ¿ÜºÎ ±â°ü(ºñÁî´Ï½º, ¾÷°è ȤÀº ±Ô¹üÀû ´Üü)¿¡ ÀÇÇØ ºÎ°úµÈ´Ù.

l    ¸Þ°¡ À§Çè¿¡ ¿µÇâ ¹ÞÀ» ¼ö ÀÖ´Ù´Â ÀνÄ(¸¸)À¸·Îµµ ÇÏÀ§ ¼öÁØ¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¸é, ȸ»ç°¡ ¾ÈÀüÇÑ È¯°æÀ» ±¸ÃàÇÏÁö ¾Ê°í ÀÖ´Ù´Â ÀǽÄÀº ºñÁî´Ï½º ÆÄÆ®³Ê·Î ÇÏ¿©±Ý ÀáÀçÀûÀÎ ±âȸ¸¦ Æ÷±âÇϵµ·Ï ÇÒ ¼ö ÀÖ´Ù.

 

¸Þ°¡ À§ÇèÀ» Á¤ÀÇÇϴµ¥ ÀÌ 2°³ÀÇ ±âÁØÀ» »ç¿ëÇϸé, ¹ý±Ô Áؼö¿Í ¸Å¿ì Áß´ëÇÑ ºñÁî´Ï½º À§ÇèµéÀÌ ÀÌ ¹üÁÖ¿¡ ÇØ´çµÈ´Ù. ÀÌ·¯ÇÑ À§ÇèÀº ¸ÅÅ©·Î À§ÇèµéÀÇ Á¶ÇÕÀ̱⵵ ÇÏÁö¸¸ ¿ÜºÎ ¾Ð·Â°ú Áߴ뼺ÀÌ ´õÇØÁø´Ù. ÇÑ°¡Áö »ç·Ê·Î, À½½Ä ¹× À½·á »ê¾÷¿¡¼­ Á¦Ç° º¯Á¶ »ç°ÇÀº ´çÇØ È¸»çÀÇ ¸í¼ºÀ» ¸Á°¡¶ß¸± ¼ö ÀÖ´Ù. ±×·¸Áö¸¸, ºÒ¾ÈÀüÇÏ°Ô Á¦Ç°À» Ãë±Þ-¿ÜºÎ ±â°ü¿¡ ÀÇÇÑ ¾ÈÀü °Ë»çÀÇ ½ÇÆÐ¿Í °°Àº-ÇÏ°í ÀÖ´Ù´Â ÀÎ½Ä Á¶Â÷¸¸À¸·Î ½ÇÁúÀûÀÎ »ç°Ç ¹ß»ý°ú »ó°ü¾øÀÌ ¾÷°è¿¡¼­ ºÎÁ¤ÀûÀÎ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù.

 

ÀÌ·± À§Çè ´õ¹Ì¿¡ ´ëÇÑ IT Á¶Á÷ÀÇ ´ëó´Â ÀÛÀº °ÍµéÀ» °è¼ÓÀûÀ¸·Î ¿¬°áÇÏ·Á´Â ¿ä±¸»Ó¸¸ ¾Æ´Ï¶ó ÀÌ·¯ÇÑ ´Ù¾çÇÑ À§ÇèµéÀ» ¿°µÎ¿¡ ÁØ Á¢±Ù¹æ¹ýÀ» ÇÊ¿ä·Î ÇÑ´Ù. 10 ³â Àü, ID Àýµµ, ¹ý±Ô À§Çè, ºñÁî´Ï½º ÆÄÆ®³Ê À§Çè ±×¸®°í ¿©·¯ ºÐ¾ßÀÇ IT À§ÇèµéÀÌ ¼öÆò¼± À§·Î ¸· µå·¯³ª±â ½ÃÀÛÇß´Ù. ÀÌ·¯ÇÑ À§Çè À¯ÇüµéÀº ½Ã°£ÀÌ Áö³ª¸é¼­ ³ªÅ¸³µ´Ù »ç¶óÁö´Âµ¥, ¿À´Ã³¯ IT °æ¿µÀÚ¿¡°Ô ½É°¢ÇÑ µµÀüÀ» ¾È°ÜÁÖ°í ÀÖ´Ù.

 

 

ÁøÈ­

IT À§Çè °ü¸®´Â °ú°Å 15 ³»Áö 20 ³â¿¡ °ÉÃÄ ÁøÈ­¸¦ °ÅµìÇÏ°í ÀÖ´Ù. ±â¼úÀÌ ¼º¼÷ÇØÁö¸é¼­, À§ÇèÀ» °ü¸®ÇÏ´Â ¹æ¹ý ¹× ¼ö´Üµµ º¯È­ÇØ ¿Ô´Ù. ºñÁî´Ï½º ȯ°æÀÌ º¯ÇÔ¿¡ µû¶ó, À̾ À§Çèµµ ÁøÈ­ÇÏ°í ±â¼ú¿¡ ´ëÇؼ­ »õ·Î¿î ¿ä±¸»çÇ×À» ºÎ°úÇÏ°Ô ÇÑ´Ù.

 

±×¸² 2 ´Â À§Çè ¹× ³ëÃâ°ú À§Çè °ü¸® ÇÁ·Î¼¼½ºµé °£ÀÇ °£°ÝÀ» ¸Þ¿ì±â À§ÇÏ¿© Áö¼ÓµÇ¾î¿À°í ÀÖ´Â ³ë·ÂÀ» º¸¿©ÁØ´Ù. º»·¡ À§Çè °ü¸® ½Ç¹«´Â À§Çè°ú º¸Á¶¸¦ ¸ÂÃß´õ¶óµµ Ç×»ó À§Çè °î¼±º¸´Ù ¾à°£ µÚ¿¡ À§Ä¡ÇÑ´Ù. ±×·¡¼­ À§Çè °ü¸®´Â ¹ÝÀÀÀû ÇÁ·Î¼¼½ºÀÌ´Ù. ¹ßÀüÇÏ´Â °úÁ¤¿¡¼­´Â À§Çè ¶Ç´Â, º¸´Ù Á¤È®ÇÏ°Ô´Â, À§ÇùÀÌ °æÀï¿¡¼­ À̱â±â À§Çؼ­ °¨¼öÇØ¾ß ÇÏ´Â °Íó·³ ¾ðÁ¦³ª º¸ÀδÙ. ¿ì¼±, ¹Ì·¡¸¦ ¹è¿ì±â À§Çؼ­ °ú°Å¸¦ °ËÅäÇϱâ·Î ÇÏÀÚ.

 

<±×¸² 2> À§Çè °ü¸® ½Ã´ëÀÇ º¯Ãµ

 

 

 

±×¸² 2 ¿¡¼­ ¹°°á¼±Àº ȸ»çÀÇ ²÷ÀÓ¾øÀÌ º¯È­´Â À§Çè ÇÁ·ÎÆÄÀÏÀ» ³ªÅ¸³½´Ù. ºñÁî´Ï½º ¹× ±â¼úÀû ¿ä±¸Á¶°Ç¿¡ µû¶ó Á¤Àǵȴë·Î, À§Çè ¼öÁØÀº Ç×»ó ±âº¹ÀÌ ÀÖ´Ù-ºñÁî´Ï½º¿Í ÇÔ²² ¿À¸£¶ô ³»¸®¶ô ÇÔ. ±×·¯³ª, À§Çè ÇÁ·ÎÆÄÀÏ ¹Ø¿¡ ³õ¿©ÀÖ´Â ±âº» µî½ÄÀº Ç×»ó ¿À¸§ Ãß¼¼¿¡ ÀÖ´Ù. ±×·¯¹Ç·Î, ²÷ÀÓ¾ø´Â µî¶ô¿¡µµ ºÒ±¸ÇÏ°í ¹°°á¼±Àº ÀÏÁ¤ÇÑ ¿À¸§¼¼¸¦ º¸¿©ÁØ´Ù.

 

À§Çè¿¡ À־ ÀÌ·¯ÇÑ Áö¼ÓÀûÀÎ ¿À¸§¼¼¿¡ ¸ÂÃç¼­ IT´Â ¸¹Àº È°µ¿À¸·Î ´ëÀÀÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ È°µ¿µéÀÇ °¢ ¹°°áÀº À§Çè ¹× ³ëÃâ(exposure)°ú ÅëÁ¦µÈ ºñÁî´Ï½º ÇÁ·Î¼¼½º¿ÍÀÇ ºÒ±ÕÇüÀ» ÇؼҽÃÅ°´Â ¹æÇâÀ¸·Î ÃßÁøµÇ°í ÀÖ´Ù. ±×·¸Áö¸¸, ±×¸²¿¡ ³ªÅ¸³­´ë·Î, ±×·¯ÇÑ Á¢±ÙÀÌ ¼öÆòÀ» À¯ÁöÇÏ´Â ¾î¶² ÁöÁ¡ÀÌ ÀÖ´Ù. ´Ù½Ã ¸»Çؼ­, À§Çè ¹× ³ëÃâÀº °è¼ÓÇؼ­ Áõ°¡ÇÏÁö¸¸, À§Çè °ü¸® ÇÁ·Î¼¼½ºµéÀº ±× ºÒ±ÕÇüÀ» °ü¸®ÇÏ´Â µ¥¿¡´Â ÈξÀ ¹ÌÄ¡±â ¸øÇÏ°Ô µÈ´Ù. (±×·¡¼­ Çü¼ºµÇ´Â) ±× Æò¿øÀº ÀüÇüÀûÀ¸·Î À§Çè ¼¼°è ¾ÈÀÇ ¾î¶² °ÍÀÌ È¸»çµéÀÇ À§Çè Ư¡µéÀ» ´õ ³ô°Ô °­ÇÏ°Ô À̲ø ¶§±îÁö À̾îÁö¸ç, ±×·¡¼­ ÇöÀçÀÇ À§Çè °ü¸® ½Ç¹«´Â »õ·Î¿î ƯÁ¤ À§ÇèÀ» ¸ñÇ¥·Î »ïÁö ¾Ê´Â´Ù.

 

À§Çè Ư¡µéÀÌ µµ¾àÇÒ ¶§¸¶´Ù, IT ´Â Ãß°¡ÀûÀÎ Á¢±Ù¹æ¹ý°ú »õ·Î¿î ½Ç¹«·Î½á ´ëÀÀÇØ ¿Ô´Ù. À§Çè °ü¸® ½Ç¹«¿¡ À־ ÀÌ·¯ÇÑ Áß¿äÇÑ ¡°±ÞºÎ»ó(bumps)¡±À» ½Ã´ë(age)·Î ¹­À» ¼ö ÀÖ´Ù: º¸¾ÈÀÇ ½Ã´ë, °¨»çÀÇ ½Ã´ë, ÅëÁ¦ °è¸ùÀÇ ½Ã´ë ±×¸®°í À¯±âÀû À§Çè °ü¸®ÀÇ ½Ã´ë.

 

ÀÌ·¯ÇÑ ½Ã´ëµéÀº ³»ºÎ À§Çè °ü¸® ÇÁ·Î¼¼½º°¡ ¹ßÀüÇÔ¿¡ µû¶ó ´ëºÎºÐ Á¶Á÷µéÀÌ °¢°¢ÀÇ ½Ã´ë¸¦ °ÅÃļ­ ³ª¾Æ°¡±â ¶§¹®¿¡ ¶ÇÇÑ ¼º¼÷µµ ¸ðµ¨À» ³ªÅ¸³½´Ù. óÀ½ 2 °³ ½Ã´ë´Â 1990³â´ë ÈĹݰú 2000³â´ë Ãʱ⿡ Á¶Á÷µéÀÌ »ç¿ëÇÑ ½Ç¹«µéÀ» ³ªÅ¸³½´Ù. ¸¶Áö¸· 2 °³ ½Ã´ë´Â À§Çè °ü¸® ¿òÁ÷ÀÓ¿¡ À־ °¡±î¿î ¹Ì·¡¿Í (¸Õ) ¹Ì·¡¸¦ ¿¹ÃøÇÑ °ÍÀÌ´Ù.

 

º¸¾ÈÀÇ ½Ã´ë´Â (±×¸² 3) Çö´ëÀÇ º¸¾È ÇÁ·Î±×·¥À» À§ÇÑ Åä´ë°¡ µÇ¾úÀ¸¸ç ¹ÙÀÌ·¯½º ¹× ¿ú, ¿î¿µÃ¼Á¦ Ãë¾àÁ¡, ±×¸®°í ±âº»ÀûÀÎ ÃÖÁ¾»ç¿ëÀÚ ÀνĿ¡ ´ëÇÑ º¸È£ °°Àº ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§Çè¿¡ ÃÊÁ¡À» ¸ÂÃÆ´Ù.

 

<±×¸² 3> º¸¾È ½Ã´ë

À§Çè:

l    µ¥ÀÌÅÍÀÇ ±â¹Ð¼º°ú ¹«°á¼º¿¡ ´ëÇÑ À§Çù

l    ½Ã½ºÅÛ °¡¿ë¼º¿¡ ´ëÇÑ À§Çù

l    È®Àå ±â¾÷ÀÇ °ü¸®

l    ±Þ¼ÓÈ÷ ÆØâÇÏ´Â ±â¼ú ÀÎÇÁ¶óÀÇ °ü¸®

 

µ¿ÀÎÀÚ:

l    ±â¼úÀû º¯È­: Áß¾ÓÁýÁß ÀÎÇÁ¶ó±¸Á¶·ÎºÎÅÍ ºÐ»ê ȯ°æÀ¸·ÎÀÇ ÀüÀÌ

l    ºñÁî´Ï½º º¯È­: ÀÎÅÍ³Ý (½Ã´ë) µµ·¡, ºñÁî´Ï½º ±³È¯, ´Ã¾î³ª´Â Á¢¼Ó, ºñÁî´Ï½º ÇÁ·Î¼¼½ºµéÀ» À§ÇÑ ±Þ¼ÓÇÑ ÀÚµ¿È­

l    À§Çù º¯È­: ÇØÄ¿, µµµÏ ±×¸®°í ½ºÆÄÀ̵éÀÇ ÃâÇö

l    ±â¼úÀû À§Çù: ¹ÙÀÌ·¯½º, ¿ú ±×¸®°í ±âŸ ¸Ö¿þ¾î(malware)

 

´ëó:

l    º¸¾È ÀÎÇÁ¶ó±¸Á¶¿Í º¸¾È ±â¼úÀÇ ¸¹Àº ÀÌ¿ë

l    ³×Æ®¿öÅ©¿Í È£½ºÆ® ±â¹Ý º¸¾È ±â¼ú

l    º¸¾È ±â´ÉÀÇ ¼³¸³

l    ±âº»Àû º¸¾È Á¤Ã¥ ¹× ÇÁ·Î¼¼½ºÀÇ È®¸³

 

°¨»çÀÇ ½Ã´ë´Â (±×¸² 4) ÁïÈïÀû Áø´Ü, ³»ºÎ ȤÀº ¿ÜºÎ °¨»ç, ±×¸®°í ¹Ýº¹ÀûÀÎ ¿î¿µ º¸¾È Æò°¡ÀÇ ÀÌÇàÀ» ³º¾Ò´Ù. ÀÌ·¯ÇÑ Æò°¡´Â ÀϹÝÀûÀ¸·Î À§Çè ºÐ·ùÀÇ ¸¶ÀÌÅ©·Î ¼öÁØ¿¡ ÃÊÁ¡ÀÌ ¸ÂÃçÁ³´Ù.

 

<±×¸² 4> °¨»ç ½Ã´ë

À§Çè:

l    Áõ°¡ÇÏ´Â ºÐ»ê ȯ°æ¿¡¼­ µ¥ÀÌÅ͸¦ À§ÇÑ º¸¾È ¿ä±¸Á¶°ÇÀ» °ü¸®

l    »çº£ÀÎ-¿Á½½¸®¿Í ¾÷°è ¿ä±¸Á¶°ÇÀÇ ÃâÇö

l    IT °ü¸® ¹× ÅõÀÚ¿¡ À־ ºñ¿ë Áõ´ë

l    ¾Æ¿ô¼Ò½Ì

 

µ¿ÀÎÀÚ:

l    ºñÁî´Ï½º¸¦ À§ÇÑ IT ½Ã½ºÅ۵鿡 ´ëÇÑ º¸´Ù Å« ÀÇÁ¸À» ÃÊ·¡ÇÏ´Â IT ÀÎÇÁ¶óÀÇ È®Àå

l    Áõ°¡µÈ IT ÅõÀÚ´Â Á¤º¸ ½Ã½ºÅÛÀÇ ÀçÁ¤Àû ¿µÇâ¿¡ ´ëÇÑ ÀνÄÀ» ³ôÀÓ

l    Àü¹®ÀûÀÌ°í Á¶Á÷ÀûÀÎ ÇØÄ¿µéÀ» Æ÷ÇÔÇÑ ÇØÅ· À§ÇùÀÇ °íµµÈ­

l    IT¿¡ À־ ºñ¿ë ¾ïÁ¦ ¹× °ü¸®

l    Á¦3 ¼­ºñ½º Á¦°øÀÚ¿Í ¿ÜÁÖ IT ±â´ÉÀÇ ÀÌ¿ë

 

´ëó:

l    ³»/¿ÜºÎ °¨»ç

l    ÇØÅ· ½ÃÇè

l    ÄÁ¼³ÅÏÆ® ¹× ¿ÜºÎ Æò°¡

l    »çº£ÀÎ-¿Á½½¸® ÆÀ ¼³¸³

l    IT Æ÷Æ®Æú¸®¿À °ü¸®¿Í ÇÁ·ÎÁ§Æ® À§Çè °ü¸®

l    Á¦Á¶/ÆǸÅÀÚ À§Çè °ü¸® (SAS 70, °¨»ç, µîµî)

 

ÅëÁ¦ °è¸ùÀÇ ½Ã´ë´Â (±×¸² 5) º¸´Ù Á¤±³ÇÑ IT À§Çè ÇÁ·Î±×·¥À» ź»ý½ÃÄ×À¸¸ç º¸¾È, °¨»ç ±×¸®°í Áعý ³ë·ÂµéÀÌ ÇÔ²² Çü¼ºµÇ°í ÀÖ´Ù. À§Çè ´õ¹Ì °¡¿îµ¥ ¸ÅÅ©·Î ¹× ¸Þ°¡ ¼öÁØ¿¡ ÃÊÁ¡ÀÌ ¸ÂÃçÁ®, IT À§Çè °ü¸® ÇÁ·Î±×·¥À» ±¸ÃàÇÏ´Â Á¶Á÷µéÀº ¸¶ÀÌÅ©·Î¿Í ¸¶ÀÌÅ©·Î½ºÄÚÇÈ À§ÇèÀ» ÀÀÁý·ÂÀÖ´Â ºñÁî´Ï½º ¿ÀÆÛ·¹À̼ÇÀ¸·Î °ü¸®Çϱâ À§ÇÏ¿© ³ë·ÂÀ» °áÁý½ÃÅ°°í ÀÖ´Ù.

 

<±×¸² 5> ÅëÁ¦ °è¸ù ½Ã´ë

À§Çè:

l    Á¶Á÷È­µÈ ÄÄÇ»ÅÍ º¸¾È À§ÇùµéÀÇ Á¡Á¡ Áõ°¡ÇÏ´Â À§Çè¿¡ ÀÇÇؼ­ º¹ÀâÇØÁø µ¥ÀÌÅÍ º¸È£¸¦ À§ÇÑ ±¤¹üÀ§ÇÑ º¸¾È ¿ä±¸Á¶°Ç

l    Æ÷°ýÀûÀÎ ¹ý±Ô Áؼö¿Í ¿©·¯°¡Áö ¸Þ°¡ À§Çèµé

l    IT ºñÁî´Ï½º ³ë·Â°ú ¹ý±ÔÁؼö ³ë·ÂÀÇ ±ÕÇü

l    ¼¼°èÀûÀÎ ½ÃÀå ¹× °æÁ¦ ºÒ¾ÈÁ¤

l    Å×·¯

 

µ¿ÀÎÀÚ:

l    ºñÁî´Ï½º ȯ°æÀÇ Áö¼ÓÀû È®Àå(¼¼°èÈ­, ½Å±Ô ½ÃÀå (°³Ã´), »õ·Î¿î (ºñÁî´Ï½º) Àü´Þ(delivery) ¹× ºÐ»ê ¸ðµ¨, µî)

l    ¸ð¹ÙÀÏ ³ëµ¿·Â, ¹«¼± ³×Æ®¿öÅ©, °³ÀÎ Àåºñ ±×¸®°í À̵¿½Ä ¸Åü¿Í °°Àº IT ÀÎÇÁ¶óÀÇ Æø¹ßÀû Áõ°¡

 

´ëó:

l    ÅëÁ¦-ÁöÇâ À§Çè °ü¸® Á¢±Ù¹æ¹ý

l    IT Á¤Ã¥ ¹× °Å¹ö³Í½º ±¸Á¶

l    °Å¹ö³Í½º ¹× ¹ý±ÔÁؼö °è±âÆÇ (dashboards)

l    ¹ý±ÔÁؼö º¸°íÀÇ ÀÚµ¿È­

l    ¿î¿µ °¨»ç-ÁÖ¿ä ºñÁî´Ï½º ÇÁ·Î¼¼½º¿Í ½Ã½ºÅÛµéÀ» Ä¿¹öÇÏ´Â Áö¼ÓÀû Æò°¡

 

À¯±âÀû À§Çè °ü¸® ½Ã´ë´Â (±×¸² 6) IT À§Çè °ü¸®ÀÇ ¹Ì·¡¸¦ ³ªÅ¸³½´Ù. ÀÌ ½Ã´ë¿¡´Â ±¤¹üÀ§ÇÑ ¿µ¿ªµéÀÇ IT Çö¾ÈµéÀ» °ü¸®Çϸ鼭 Àü¹ÝÀûÀÎ ±â¾÷ °Å¹ö³Í½º, À§Çè ±×¸®°í ÄÄÇöóÀ̾𽺠ÀÎÇÁ¶ó±¸Á¶ÀÇ ÀϺΰ¡ µÉ Á¾ÇÕÀûÀÎ À§Çè °ü¸® ÇÁ·Î±×·¥À» ±¸ÃàÇÏ°Ô µÉ °ÍÀÌ´Ù. ±×°ÍÀº IT À§Çè Àü¹®°¡µé·Î ÇÏ¿©±Ý À§ÇèÀ» ³ÐÀº Àǹ̿¡¼­ »ý°¢ÇÏ°í ¶ÇÇÑ ÅëÁ¦¿Í À§ÇèÀ» À¶Å뼺ÀÌ ÀÖ´Â ±¸Á¶Àû ¿¬°áÀ» °­¿äÇÒ °ÍÀÌ´Ù. »õ·Î¿î ½Ã´ëÀÇ ¸ðµç ¼Ó¼ºµéÀ» Àü¸ÁÇÏ´Â °ÍÀº ¾î·Æ°ÚÁö¸¸, IT À§Çè °ü¸®ÀÇ º¯È­´Â À§Çè ¹× ³ëÃâÀÇ ÀÏÁ¤ÇÑ È帧À» ¹æ¹ý·ÐÀûÀÌ°í È¿À²ÀûÀÎ ÇÁ·Î±×·¥¿¡ ¸ÂÃß´Â ¹æÇâÀ¸·Î ³ª¾Æ°¥ °ÍÀÌ´Ù.

 

<±×¸² 6> À¯±âÀû À§Çè °ü¸® ½Ã´ë

À§Çè:

l    ´õ¿í º¹ÀâÇØÁø ¹ý±Ô Çö¾È°ú ¾÷°è ¹× ºñÁî´Ï½º ÆÄÆ®³ÊÀÇ ¿ä±¸»çÇ×

l    ±â¾÷ ºñÁî´Ï½º À§Çè°ú °ü·Ã IT À§Çè

l    IT ¿¡ Á¡Á¡ ´Ã¾î³ª´Â ÀçÁ¤Àû ÅõÀÚ

l    µ¥ÀÌÅÍÀÇ È¥Àç¿Í ³»/¿ÜºÎ µ¥ÀÌÅÍ°£ÀÇ Á¦ÇÑÀû °æ°è

 

µ¿ÀÎÀÚ:

l    À§Çè °ü¸®¿¡ ´ëÇÑ È¸»ç Â÷¿øÀÇ ³ôÀº ±â´ë

l    ºñÁî´Ï½º ÆÄÆ®³Ê¿Í °í°´ÀÇ ³ôÀº ±â´ë

l    ¼­ºñ½ºÀÇ ¼¼°èÈ­¿Í ¿ÜºÎ ¼­ºñ½º Á¦°øÀÚÀÇ ÀÌ¿ë

 

´ëó:

l    Çù·ÂÀûÀÌ°í Àüü ±¸¼º¿øÀÌ Âü¿©ÇÏ´Â(top-to-bottom) À§Çè °ü¸® ÇÁ·Î±×·¥

l    À繫 ¹× ´Ù¸¥ À§Çè ¸ðµ¨µéÀÇ °­È­ Á¶Ä¡

l    ÅëÁ¦ ¸ð´ÏÅ͸µÀÇ ÀÚµ¿È­

 

ȸ»ç´Â ¼­·Î ´Ù¸¥ ¼Óµµ·Î ÀÌ ½Ã´ë¸¦ ÇâÇØ ³ª¾Æ°¡°í ÀÖ´Ù. ÀϺÎÀÇ °æ¿ì¿¡´Â, IT ½ÃÀå, ¾÷°è ±â´ë ȤÀº ¹ýÀû ¿ä°ÇÀÌ È¸»ç¸¦ ¾î´À ƯÁ¤ ½Ã´ë·Î ¶°¹Ð·Á ÇÏÁö¸¸, ´ëºÎºÐÀÇ È¸»çµéÀº ÀÌ·¯ÇÑ È帧´ë·Î ³ª¾Æ°¡°í ÀÖ´Ù. À§Çè °ü¸®¸¦ ´ÙÀ½ ´Ü°è·Î ³ª¾Æ°¡µµ·Ï ÇÏ´Â ¿ä±¸´Â ȸ»çÀÇ ºñÁî´Ï½º ¸ñÀû°ú Àü·« ¼Ó¿¡ µé¾î ÀÖ´Ù.

 

°á·Ð

´Ã¾î³ª°í ÀÖ´Â À§Çè¿¡ ´ëÀÀÇÏ¿©, IT À§Çè °ü¸®´Â Áö³­ 10 ³â ȤÀº 20 ³â »çÀÌ¿¡ ¸¹Àº º¯È­¸¦ °Þ°í ÀÖ´Ù. ¹æÈ­º®°ú ¹è½ºÃµ È£½ºÆ®(bastion host)ÀÇ ÃÊâ±â ½Ã´ëºÎÅÍ IT °Å¹ö³Í½º, À§Çè ±×¸®°í ¹ý±ÔÁؼö ¼Ö·ç¼ÇÀÇ ÇöÀç »óȲ±îÁö, ½ÃÀåÀº ±â¼ú ¼Ö·ç¼ÇÀ» °è¼ÓÇؼ­ °ø±ÞÇÏ°í ÀÖ´Ù. IT À§Çè ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¤ÀÇÇÏ°í ¼ÒÅëÇÏ´Â ´É·ÂÀº ÃÖ±Ù ¸î ³â°£ ±¸Ã¼È­µÇ°í Àִµ¥, ±×°ÍÀº ¸¹Àº ȸ»çµéÀÌ IT À§Çè °ü¸®¸¦ ¹ýÀûÀ¸·Î ¸¸ÀÌ ¾Æ´Ï¶ó ÁøÁ¤ÇÑ ºñÁî´Ï½º ¿ä±¸»çÇ×À» ´Ù·ç´Â ºÐ¾ß·Î½á °ø½ÄÈ­ÇÏ´Â °ÍÀ¸·Î º¸ÀδÙ. ȸ»ç°¡ À§Çè °ü¸® ¿¬¼Óü¸¦ µû¶ó¼­ ¿òÁ÷Àϼö·Ï ºñ¿ë Æò°¡, ÀÚ»ê °¡Ä¡ ±×¸®°í ¼º°ú ÃøÁ¤±âÁØÀÌ ÇÔ²² ¿«¾îÁø °´°üÀûÀÌ°í ¹Ýº¹ÀûÀÌ¸ç ±×¸®°í ÃøÁ¤ÀÌ °¡´ÉÇÑ IT À§Çè °ü¸® ÇÁ·Î±×·¥Àº ´ëºÎºÐ ȸ»çÀÇ ¸ñÇ¥ÀÌ´Ù.

 

Steve Schlarman, CISM, CISS P, is the IT GRC product manager with Archer Technologies. He is a frequently requested speaker at IT GRC and security events and has published many articles on key topics. Prior to joining Archer Technologies, Schlarman was the chief compliance strategist at Brabeion Software, which was acquired by Archer Technologies. Prior to his position at Brabeion, he was a director in the advisory practice of PricewaterhouseCoopers (PwC). Prior to PwC, he had operational roles in information systems at the Missouri (USA) State Highway Patrol and A.G. Edwards.

 


ISACA Journal, formerly Information Systems Control Journal, is published by ISACA, a nonprofit organization created for the public in 1969. Membership in the association, a voluntary organization serving IT governance professionals, entitles one to receive an annual subscript-xion to the ISACA Journal.

 

Opinions expressed in the ISACA Journal represent the views of the authors and advertisers. They may differ from policies and official statements of ISACA and/or the IT Governance Institute and their committees, and from opinions endorsed by authors, employers or the editors of this Journal. ISACA Journal does not attest to the originality of authors¡¯ content.

 

Instructors are permitted to photocopy isolated articles for noncommercial classroom use without fee. For other copying, reprint or republication, permission must be obtained in writing from the association. Where necessary, permission is granted by the copyright owners for those registered with the Copyright Clearance Center (CCC), 27 Congress St., Salem, Mass. 01970, to photocopy articles owned by ISACA, for a flat fee of US $2.50 per article plus 25¢ per page. Send payment to the CCC stating the ISSN (1526-7407), date, volume, and first and last page number of each article. Copying for other than personal use or internal reference, or of articles or columns not owned by the association without express permission of the association or the copyright owner is expressly prohibited.

 

Subscript-xion Rates:
US: one year (6 issues) $75.00
All international orders: one year (6 issues) $90.00
Remittance must be made in US funds.


ÀÇ°ß¾²±â

¹øÈ£ Á¦¸ñ ±Û¾´ÀÌ ³¯Â¥ Á¶È¸ Ãßõ
¹ø¿ª¿¡ ´ëÇÑ º¯ (1) ½ÅÀÎö 07-03-24 7830 17
38 ¿£ÅÍÇÁ¶óÀÌÁîÀÇ °³³ä ½ÅÀÎö 13-01-08 2402 8
37 ÅëÁ¦¸¦ Áø´ÜÇϱâ Àü¿¡ ´øÁ®¾ß ÇÒ 5°¡Áö Áú¹® By Brian Barnier, CGEIT ½ÅÀÎö 11-06-13 2673 9
36 Ŭ¶ó¿ìµå ÄÄÇ»ÆÃ, ¹ý±Ô ±×¸®°í µ¥ÀÌÅÍ º¸¾È À§Çè¿¡ °üÇÑ ÀÔ¹® By Carl Cadregari, and Alfonzo Cutaia, Esq (4) ½ÅÀÎö 11-05-31 5441 20
35 Àü»ç À§Çè °ü¸®¿¡¼­ÀÇ IT ½Ã³ª¸®¿À ºÐ¼® By Urs Fischer, CISA, CRISC, CPA Swiss ½ÅÀÎö 11-05-04 5290 11
34 º¸¾ÈÀÇ °¡Ä¡´Â ¹«¾ùÀΰ¡? By Steven J. Ross, CISA, CISSP, MBCP ½ÅÀÎö 11-04-17 3233 10
33 º¸¾È Á¤Ã¥À» ÀÛ¼ºÇÏ´Â ¹æ¹ý: ³×Æ®¿öÅ© º¸¾È Á¤Ã¥ ¸Å´º¾ó by Paul R. Meynen ½ÅÀÎö 11-03-25 3579 14
32 ¼ÒÇÁÆ® IT °Å¹ö³Í½º By Kazuhiro Uehara, CGEIT, CISA, CIA, PMP, and Sayaka Akino, CISA ½ÅÀÎö 11-01-31 3522 13
31 IS °³¹ß ÇÁ·ÎÁ§Æ®¿¡¼­ À§Çè °ü¸®¸¦ À§ÇÑ ¡®¿ä±¸»çÇ× ÁïÈZ¡¯ °ü¸® by Sachidanandam Sakthivel ½ÅÀÎö 11-01-20 3456 12
30 ÇÑ°¡Áö Áß¿äÇÑ Áú¹® by Steven J. Ross ½ÅÀÎö 11-01-11 3184 13
29 ¼­ºñ½º °¡¿ë¼º°ú ÀçÇØ º¹±¸ by Steven J. Ross ½ÅÀÎö 11-01-05 4572 13
28 ISO/IEC 38500 ¿¡ ±â¹ÝÇÑ IT °Å¹ö³Í½ºÀÇ ±Ùº» by Haris Hamidovic ½ÅÀÎö 10-12-02 5111 15
27 IT À§Çè ºÐ¼® – ºü¶ß¸°¡°A¡± By Eric J. Brown and William A. Yarberry Jr., ½ÅÀÎö 10-11-08 3766 20
26 Ŭ¶ó¿ìµå ÄÄÇ»ÆÃÀÇ ÇöȤ (Cloudy Daze) by Steven J. Ross ½ÅÀÎö 10-03-03 3936 16
25 IT °Å¹ö³Í½º¸¦ ÇÑ Â÷¿ø ²ø¾î¿Ã¸®±â À§ÇÑ 5°¡Áö ÆÁ By Brian Barnier ½ÅÀÎö 10-01-22 3341 14
24 ¿ä¾à: ¸Å·ÂÀÖ´Â ÀüÇâÀû °Å¹ö³Í½º ¸ÅÇÎ À̴ϼÅƼºê By ISACA (¹ø¿ªÀÚ Ãßõ) ½ÅÀÎö 09-08-10 3627 13
 1  2  3