IT °Å¹ö³Í½º, ÅëÁ¦, º¸¾È ±×¸®°í º¸Áõ ¾÷°èÀÇ ±Û·Î¹ú ¸®´õ
 
 
HOME > Ä¿¹Â´ÏƼ > IT ÅëÁ¦/º¸Áõ Àü¹®¿ë¾î
  guideline (Áöħ¼­ ȤÀº ¾È³»¼­)
  ±Û¾´ÀÌ : ½ÅÀÎö     ³¯Â¥ : 07-07-13 16:58     Á¶È¸ : 3993     Ãßõ : 3     Æ®·¢¹é ÁÖ¼Ò
Áöħ¼­´Â ¾î¶°ÇÑ ÀÏÀ» ¿Ï¼ºÇϴ Ưº°ÇÑ ¹æ¹ý¿¡ ´ëÇÑ ¼³¸í¼­ÀÌ´Ù. µû¶ó¼­ ÀýÂ÷(procedure)º¸´Ù´Â ´ú ±Ô¹üÀûÀÌ´Ù.
 
COBIT ¿ë¾î Áß¿¡¼­
 
¿¹¸¦ µé¸é, ISACA ¿¡¼­´Â IS °¨»ç¿Í °ü·ÃÇÑ ÅëÁ¦ È°µ¿À» ¾Æ·¡¿Í °°ÀÌ ±¸ºÐÇÏ¿© Á¤ÀÇÇÏ°í ÀÖ´Ù.
 
°¨»ç Ç¥ÁØ - °¨»ç ¹× º¸.°í¸¦ À§ÇÑ °­Á¦ÀûÀÎ ¿ä°ÇÀ» Á¤ÀÇÇÏ°í ÀÖ´Â °Í
 
°¨»ç Áöħ¼­ - °¨»ç Ç¥ÁØÀ» Àû¿ëÇϴµ¥ ¾È³»¸¦ Á¦°øÇÏ´Â °Í. µû¶ó¼­ °¨»çÀÎÀº °¨»ç Áöħ¼­ÀÇ ÀÀ¿ë¿¡ À־ Àü¹®°¡ÀûÀÎ ÆÇ´ÜÀ» »ç¿ëÇÏ°í, Áöħ¿¡ ´ëÇÑ ¾î¶°ÇÑ ÀÌÅ»(µû¸£Áö ¾ÊÀ½)À» Á¤´çÈ­Çϱâ À§ÇØ ÁغñÇÏ¸é µÈ´Ù.
 
°¨»ç ÀýÂ÷¼­ - °¨»ç Ç¥ÁØÀ» ÃæÁ·½ÃÅ°´Â ¹æ¹ý¿¡ °üÇÑ Á¤º¸¸¦ Á¦°øÇÏ´Â ¹®¼­ÀÌ´Ù. °¨»ç ¾÷¹«¿¡¼­ µû¸£¸é ÁÁÀ» ÀýÂ÷µéÀÇ »ç·ÊµéÀÌÁö¸¸, ÀÌ°ÍÀº ¸ðµç ÀûÁ¤ÇÑ °ÍÀ» Æ÷ÇÔÇÑ´Ù°í ¶Ç´Â µ¿ÀÏÇÑ °á°ú¸¦ ¾ò±â À§ÇØ ÇÕ¸®ÀûÀ¸·Î Áö½ÃÇÏ´Â ´Ù¸¥ ÀýÂ÷µéÀ» ¹èÁ¦ÇÑ´Ù°í »ý°¢Çؼ­´Â ¾ÈµÈ´Ù. µû¶ó¼­, ¾î¶² ƯÁ¤ ÀýÂ÷, ÀÏ·ÃÀÇ ÀýÂ÷µé ȤÀº Å×½ºÆ® ½Ç½ÃÀÇ ÀûÇÕ¼ºÀ» °áÁ¤Çϴµ¥ À־, °¨»çÀÎÀº ƯÁ¤ Á¤º¸ ½Ã½ºÅÛ È¤Àº ±â¼ú ȯ°æ¿¡ ÀÇÇÑ Æ¯¼ö »óȲ¿¡ µû¸¥ Àü¹®°¡ ÆÇ´ÜÀ» ½Ç½ÃÇÑ´Ù.
 
Audit Program Áß¿¡¼­
 
±×·±µ¥, ÄÁ¼³Æà °úÁ¤¿¡¼­ ÆľÇÇÑ ¿ì¸® ±â¾÷µéÀÇ Çö½ÇÀº »ç³» IS °ü·Ã Áöħ(¼­)À» Àý´ëÀûÀÎ ±ÔÁ¤ ¹®¼­·Î ÀνÄÇÏ°í ÀÖÀ½À» ¾Ë ¼ö ÀÖ´Ù.
 
¸¸¾à¿¡ Áöħ¿¡ ´ëÇÑ ¸íÈ®ÇÑ °³³äÀ» ÀÌÇØÇÏ°í ÀǵµÀûÀ¸·Î ÁöÅ°Áö ¾Ê¾Æµµ µÉ ¿©Áö¸¦ ³²±â±â À§Çؼ­ '~Áöħ(¼­)'À̶ó ¸í¸íÇÏ¿´´Ù¸é ¾îÂî Á¸°æÇÏÁö ¾Ê°Ú½À´Ï±î¸¶´Â ±×·± °ÍÀÌ ¾Æ´Ï¶ó¸é ³»ºÎÅëÁ¦ ´ã´çÀÚ´Â ÀÌÁ¦ºÎÅÍ¶óµµ »ç±Ô, Ç¥ÁØ, ÀýÂ÷, ÁöħÀ» °¢°¢ ±¸ºÐÇÏ¿© ÅëÁ¦ È°µ¿ ¾ÆÅ°ÅØó ȤÀº ÇÁ·¹ÀÓ¿öÅ©¸¦ °³¹ßÇÏ¿© °³¼±½ÃÅ°´Â °ÍÀÌ ÁÁÀ» °ÍÀÌ´Ù.
 

ÀÇ°ß¾²±â

¹øÈ£ Á¦¸ñ ±Û¾´ÀÌ ³¯Â¥ Á¶È¸ Ãßõ
Governance of IT Services (IT ¼­ºñ½º °Å¹ö³Í½º) (14) ½ÅÀÎö 09-05-12 27596 39
¹ø¿ª¾î ¼º¸³°úÁ¤ (13) ½ÅÀÎö 07-03-26 27380 24
90 risk model (À§Çè ¸ðµ¨) ½ÅÀÎö 07-09-13 3938 4
89 Discretionary access control (DAC : Àç·®Àû Á¢±Ù ÅëÁ¦) (1) ½ÅÀÎö 07-08-20 5064 6
88 data owner(µ¥ÀÌÅÍ ¼ÒÀ¯ÀÚ) ½ÅÀÎö 07-08-20 4162 10
87 reasonable assurance (ÇÕ¸®Àû º¸Áõ) ½ÅÀÎö 07-07-29 5628 13
86 stage-gates (½ºÅ×ÀÌÁö-°ÔÀÌÃ÷) ½ÅÀÎö 07-07-16 4004 5
85 Enterprise architecture for IT (IT¿ë ¿£ÅÍÇÁ¶óÀÌÁî ¾ÆÅ°ÅØó) ½ÅÀÎö 07-07-13 4359 2
84 enterprise architecture (¿£ÅÍÇÁ¸®ÀÌÁî ¾ÆÅ°ÅØó) ½ÅÀÎö 07-07-13 4052 9
83 guideline (Áöħ¼­ ȤÀº ¾È³»¼­) ½ÅÀÎö 07-07-13 3994 3
82 end user and user (ÃÖÁ¾»ç¿ëÀÚ¿Í »ç¿ëÀÚ) ½ÅÀÎö 07-07-08 4655 11
81 financial (statement) assertions or management assertions (À繫 ÁÖÀå ¶Ç´Â °æ¿µÀÚ ÁÖÀå) ½ÅÀÎö 07-07-07 7341 3
80 RACI chart (¾Ë¿¡À̾¾¾ÆÀÌ Â÷Æ® ¶Ç´Â µµÇ¥) ½ÅÀÎö 07-07-06 6864 7
79 a material weakness (Áß´ëÇÑ Ãë¾àÁ¡) (1) ½ÅÀÎö 07-07-01 4165 10
78 a significant deficiency (ÁÖ¿äÇÑ ¹ÌºñÁ¡) (1) ½ÅÀÎö 07-07-01 4064 5
77 program management office (PgMO : ÇÁ·Î±×·¥ °ü¸® ºÎ¼­ ȤÀº ±×·ì) (115) ½ÅÀÎö 07-07-01 30205 7
76 project management office (PMO : ÇÁ·ÎÁ§Æ® °ü¸® ºÎ¼­ ȤÀº ±×·ì) ½ÅÀÎö 07-06-26 4720 9
 1  2  3  4  5  6  7  8  9  10