IT °Å¹ö³Í½º, ÅëÁ¦, º¸¾È ±×¸®°í º¸Áõ ¾÷°èÀÇ ±Û·Î¹ú ¸®´õ
 
 
HOME > Ä¿¹Â´ÏƼ > IT º¸Áõ
  COBIT Series(2) - ÅëÁ¦ ¸ñÀû ¹× ½Ç¹« (control objectives and practices)
  ±Û¾´ÀÌ : ½ÅÀÎö     ³¯Â¥ : 08-02-11 12:35     Á¶È¸ : 4056     Ãßõ : 9     Æ®·¢¹é ÁÖ¼Ò

COBIT Series (2) - ÅëÁ¦ ¸ñÀû ¹× ½Ç¹« (control objectives and practices)

 

¿Ö ¡®ÅëÁ¦¡¯ °¡ ÇÊ¿äÇѰ¡?

 

¿ì¸®ÀÇ Çö½ÇÀº ÅëÁ¦¶õ ¸»À» ¿ì¼±ÀûÀ¸·Î ½ÅüÀû ¾ï¾Ð ¶Ç´Â ±¸¼ÓÀ̶ó´Â Àǹ̷Π¶°¿Ã¸®±â ¶§¹®¿¡, ³»ºÎ ȤÀº IT ÅëÁ¦¶ó´Â ¸»¿¡ ´ëÇÏ¿©µµ ¸·¿¬ÇÑ °ÅºÎ ÀǽÄÀÌ ÆØ¹èÇØ ÀÖÀ½À» °æÇèÀûÀ¸·Î ¾Ë ¼ö ÀÖ´Ù. ³ª¾Æ°¡ ÀÌ·¯ÇÑ Çö»óÀÌ COBIT(Control Objectives for Information and relative Technology)ÀÇ ½Ç¹« Àû¿ëÀ» Ȱ¼ºÈ­½Ã۴µ¥ À־ ÇѰ¡Áö ¹æÇØ ¿äÀÎÀ¸·Î ÀÛ¿ëÇϰí ÀÖ´Ù°í ÇÒ ¼ö ÀÖ´Ù.

 

µû¶ó¼­, ¡®ÅëÁ¦¡¯À̾î¾ß¸¸ ÇÏ´Â ÀÌÀ¯¿¡ ´ëÇØ¼­ ¿ì¼± ³íÀÇÇÒ Çʿ䰡 ÀÖ´Ù.

 

»ó½ÄÀûÀ¸·Î, ÅëÁ¦ Ȱµ¿(ÀÌÇÏ ¡®ÅëÁ¦¡¯¶ó ÇÔ)À̶õ À§Çè °ü¸®(risk management)ÀÇ ÃÑüÀûÀÎ ¼ö´ÜÀ» ÁöĪÇϸç, µû¶ó¼­ À§Çè°ú ÅëÁ¦´Â â°ú ¹æÆÐÀÇ °ü°è¶ó°í ½±°Ô ±ÔÁ¤ÇÒ ¼ö ÀÖÁö¸¸, º¸´Ù ¸íÈ®ÇÑ ÀÌÇØ¸¦ À§ÇØ ÅëÁ¦¿¡ ´ëÇÑ ±ÇÀ§ÀÖ´Â Á¤ÀǸ¦ »ìÆìº¸´Â °ÍÀÌ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.

 

±×·±µ¥, º» ¿¬Àç´Â Àü»çÀûÀÎ ³»ºÎ ÅëÁ¦ Â÷¿øÀÌ ¾Æ´Ï¶ó IT ÅëÁ¦¿¡ ´ëÇÑ Á¦ÇÑÀû ³»¿ëÀ» ´Ù·ê °ÍÀ̱⠶§¹®¿¡ ¿©·¯ ÅëÁ¦ °ü·Ã ÇÁ·¹ÀÓ¿öÅ© Áß¿¡¼­ COBIT¿¡¼­ÀÇ Á¤ÀǸ¦ ÀοëÇÏ¸é ±×°ÍÀº ´ÙÀ½°ú °°´Ù: ¡°IT ÅëÁ¦(Ȱµ¿)´Â ºñÁî´Ï½º ¸ñÀûÀ» ´Þ¼ºÇϰí, ¶ÇÇÑ ¹Ù¶÷Á÷ÇÏÁö ¾ÊÀº »ç°ÇÀ» ¿¹¹æÇϰųª ŽÁö/±³Á¤ÇÒ ¼ö ÀÖµµ·Ï ÇÕ¸®Àû º¸Áõ(reasonable assurance)À» Á¦°øÇϱâ À§ÇÏ¿© ¼³°èµÈ Á¤Ã¥, ÀýÂ÷, ½Ç¹« ±×¸®°í Á¶Á÷ ±¸Á¶ÀÌ´Ù.¡± ±×¸®°í, ÀÌ·¯ÇÑ Á¤ÀÇ¿¡ ¹ÙÅÁÀ» µÐ ÅëÁ¦¿¡ ´ëÇÑ ±¸Ã¼ÀûÀÎ ¸î °¡Áö ½Ç·Ê¸¦ µç´Ù¸é ´ÙÀ½°ú °°´Ù: ù°, ÇÊ¿äÇÑ ÀÏ»ó Ȱµ¿µéÀÇ Áö¼ÓÀû ¼öÇàÀ» À§ÇÑ ³»ºÎ ±ÔÁ¤È­¿Í ÀÚµ¿È­; µÑ°, ÇÏÀ§ Á÷±Þ¿¡ ÀÇÇÑ ¼öÇà ¹× º¸°í Ȱµ¿ º¸´Ù´Â Á¦3ÀÚ ¶Ç´Â »óÀ§ Ã¥ÀÓÀڵ鿡 ÀÇÇÑ ÀÌÀÇ °ËÅä¿Í ¼­¸í; ¼Â°, ¼º°ú ¸ð´ÏÅ͸µ;

 

À§ Á¤ÀÇ¿¡ ³ªÅ¸³ª ÀÖµíÀÌ ¿øÇÏ´Â ¸ñÀû ´Þ¼ºÀ» À§Çؼ­ ÇÊ¿äÇÑ È°µ¿µéÀ» Á¶Á÷ ³» ÀÏ»óÀûÀΠȰµ¿°ú ±¸ºÐÇÏ¿© Ưº°È÷ ÅëÁ¦ Ȱµ¿À̶ó°í ÀÏÄ´ °ÍÀÌ´Ù. ÀÌó·³ ¸ñÀû ´Þ¼ºÀ» À§ÇÏ¿© ÇÊ¿äÇÑ °ÍÀ¸·Î ¹Þ¾Æµé¿©Áö±â ¶§¹®¿¡ IT ÅëÁ¦´Â Ưº°È÷ ÀÚµ¿Â÷ÀÇ ºê·¹ÀÌÅ©¿¡ ºñÀ¯µÇ°í ÀÖ´Ù.

 

ÀÌÁ¦, ÅëÁ¦ÀÇ ±àÁ¤ÀûÀÎ Ãø¸éÀ» Á¤ÀÇ Â÷¿øÀ» ³Ñ¾î º¸´Ù ½ÉÃþÀûÀ¸·Î °íÂûÇØ º¸°íÀÚ ÇÑ´Ù. ³Î¸® ¾Ë·ÁÁø ¡®°³¹ß CMMI(Capability Maturity Model Integration for Development)¡¯¿¡¼­´Â COBIT¿¡¼­ÀÇ ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«¿Í À¯»çÇÑ ¿ë¾î·Î½á ¡®Æ¯Á¤ ¸ñÇ¥ ¹× ½Ç¹«(specific goal and practice)¡¯¶ó´Â ´ëÀÀµÇ´Â Ç¥ÇöÀ» »ç¿ëÇϰí Àִµ¥, ´ÙÀ½°ú °°Àº »çÇ×µéÀÌ ¡®ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«¡¯°¡ ¡®Æ¯Á¤ ¸ñÇ¥ ¹× ½Ç¹«¡¯º¸´Ù ÀûÇÕÇÑ Ç¥ÇöÀ̶ó´Â ¸íÈ®ÇÑ ±Ù°Å°¡ µÉ ¼ö ÀÖÀ¸¸ç, ±×·¸Áö ¸øÇϸé ÅëÁ¦¿¡ ´ëÇÑ °ÅºÎ°¨ÀÌ¶óµµ ÇØ¼ÒÇÒ ¼ö ÀÖ´Â ±Ù°Å´Â µÇ¸®¶ó »ý°¢ÇÑ´Ù.

 

ù°, ÅëÁ¦´Â ´ÜÁö ¿øÇÏ´Â ¸ñÀûÀÇ ´Þ¼ºÀ» Áö¿øÇϴµ¥ ±×Ä¡Áö ¾Ê°í, °¡´ÉÇÏ´Ù¸é ¸ñÀû ´Þ¼ºÀ» º¸Áõ±îÁö ÇÒ ¼ö ÀÖ´Â ÇÊ¿äÇÑ È°µ¿ ¶Ç´Â ½Ç¹«¸¦ Æ÷ÇÔÇÑ´Ù.

 

ºñ·Ï À̰ÍÀº IT ÅëÁ¦ Á¤ÀǸ¦ ÀçÂ÷ °­Á¶ÇÑ °ÍÀÌÁö¸¸, ºÎ¿¬ ¼³¸íÇϸé, IT ÇÁ·Î¼¼½ºÀÇ ÅëÁ¦ ¼³°è È¿°ú¿¡ °üÇÑ ³»¿ëÀ¸·Î, ÀϹÝÀûÀ¸·Î ÅëÁ¦ ¸ñÀûÀÇ ´Þ¼ºÀÌ È¿À²¼º Ãß±¸º¸´Ù ¿ì¼±ÇÏ´Â IT ÇÁ·Î¼¼½º ¼º°ú ±âÁØÀÌ µÇ¾î¾ß Çϰí, ºÎÁ·ÇÑ ÅëÁ¦ Ȱµ¿À¸·Î ÀÎÇÑ À§ÇèÀÇ Áõ°¡´Â ºÒ¹Ì½º·± »ç°Ç ¹ß»ýÀ» À¯¹ßÇØ ºñÁî´Ï½º ¸ñÀû ´Þ¼ºÀ» ¹æÇØÇÏ´Â ¿äÀÎÀÌ µÈ´Ù´Â »ç½Çµµ °í·ÁÇϰí ÀÖ´Â °ÍÀÌ´Ù. ±×·¯¹Ç·Î, IT ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ÅëÁ¦ ¼³°è ½Ã¿¡ Á¶Á÷ÀÇ Â÷º°¼º, ¿¹¸¦ µé¸é, Á¶Á÷ÀÇ °íÀ¯ ¸ñÀû°ú ±¸ÇöÀü·«, Á¶Á÷ÀÇ º¹À⼺, ¿ª»ç ¹× ¹®È­, ±×¸®°í Á¶Á÷ÀÌ Ã³ÇÑ È¯°æ ¹× ¾÷Á¾ °£ Â÷ÀÌÁ¡ µîÀ» ¾î´À Á¤µµ °¨¾ÈÇÏ´õ¶óµµ ¾î´À Á¶Á÷¿¡¼­³ª ¸ñÀû ´Þ¼ºÀ» ÇÕ¸®ÀûÀ¸·Î º¸ÁõÇϱâ À§Çؼ­ ¼öÇàÇÏ¿©¾ß ÇÏ´Â ÀûÀýÇÑ ÅëÁ¦ Ȱµ¿Àº ¹Ýµå½Ã Á¸ÀçÇØ¾ß ÇÏ´Â °ÍÀÌ´Ù. ±×·¸Áö ¾Ê°í, ÀûÁ¤ ¼öÁØ ÀÌÇÏÀÇ ÅëÁ¦ Ȱµ¿ ¿î¿µÀº À§Çè ³ëÃâ Á¤µµ°¡ ¿øÄ¡ ¾Ê´Â »ç°Ç ¹ß»ýÀ» ¿¹¹æÇϰųª ŽÁö/±³Á¤ÇÏÁö ¸øÇϱ⠶§¹®¿¡ °áÄÚ ºñÁî´Ï½º ¸ñÀûÀÌ ´Þ¼ºµÈ´Ù°í È®½ÅÇÒ ¼ö ¾ø´Ù.

 

 

µÑ°´Â ¡°´©°¡ ÅëÁ¦ ÁÖü°¡ µÇ¾î¾ß Çϴ°¡?¡± ¿¡ ´ëÇÑ ´äÀ» ±¸Çغ¸´Â °ÍÀÌ µÉ °ÍÀÌ´Ù. ÀϹÝÀûÀ¸·Î, ÅëÁ¦ Ȱµ¿À» ¼³°èÇϰí Á¤ÀÇÇÏ´Â ÀÏÀº ¾î´À Á¶Á÷¿¡¼­³ª »ç¶÷(¿¹, ÀÌ»çȸ, °¨»çÀÎ, °æ¿µÁø, ¸Å´ÏÀú µî)ÀÌ ÇÏÁö¸¸, ÀÌ·¯ÇÑ ÅëÁ¦ Á¤ÀÇ ÁÖüµéµµ ÅëÁ¦ ´ë»ó, Áï IT ÀÚ¿øÀÇ ÀϺκÐÀÌ´Ù. (COBIT¿¡¼­´Â IT ÀÚ¿øÀ» ÀηÂ, ÀÀ¿ë, ÀÎÇÁ¶ó, Á¤º¸ µîÀ¸·Î ºÐ·ùÇϰí ÀÖ´Ù.) µû¶ó¼­, ÅëÁ¦ Ȱµ¿ÀÇ Áؼö Ã¥ÀÓÀº ÅëÁ¦ Á¤ÀÇ ÁÖü¸¦ Æ÷ÇÔÇÑ ±¸¼º¿ø ¸ðµÎ¿¡°Ô ÀÖÀ½À» ³»Æ÷Çϰí ÀÖ´Ù.

 

IT ÅëÁ¦ ¼³°èÀÇ ¹æÇâÀ» Á¦½ÃÇÑ »ó±â ±â¼úÀ» ´Ù½Ã Á¤¸®Çϸé, Á¶Á÷ÀÇ IT°¡ ÅëÁ¦ ¸ñÀû ´Þ¼ºÀ» º¸ÁõÇÒ ¼ö ÀÖ¾î¾ß Çϰí, À̸¦ À§Çؼ­´Â IT ÅëÁ¦¸¦ IT ÇÁ·Î¼¼½ºÀÇ ÀÏºÎ·Î½á »ç¶÷¿¡ ÀÇÇÑ ±ÔÁ¦°¡ ¾Æ´Ñ µµ¿òÀ» ÁÖ´Â ³»ºÎ ±â´ÉÀ¸·Î ±¸ÇöÇÏ¿©¾ß ÇÑ´Ù´Â Á¡ÀÌ´Ù. µû¶ó¼­, ºê·¹ÀÌÅ©µµ Á¦ÀÛÀÚÀÇ ¼ÕÀ» ¶°³ª ÀÚµ¿Â÷ÀÇ ÀϺηΠÀÛµ¿ÇϵíÀÌ, IT ÅëÁ¦ ¸ñÀû ´Þ¼ºÀ» º¸ÁõÇÒ IT ÅëÁ¦ ÁÖü´Â ¾î´À °³ÀÎÀÌ ¾Æ´Ñ Á¶Á÷ÀÇ IT°¡ µÇ¾î¾ß ÇÑ´Ù.

 

»ó±â ³»¿ëµéÀº ÄÁ¼³ÆÃ °úÁ¤¿¡¼­ ÀÚÁÖ ¼³¸íÇϰí ÀÌÇØ¸¦ ±¸ÇÑ °ÍµéÀÌÁö¸¸, ±×·¯ÇÔ¿¡µµ Çö½Ç¿¡¼­´Â ¼Ò±Ô¸ð IT Á¶Á÷Àϼö·Ï ºñÁî´Ï½º ¸ñÀû ´Þ¼ºº¸´Ù IT ¾÷¹«ÀÇ È¿À²¼ºÀ» °­Á¶ÇÏ´Â ºÐÀ§±â°¡ ÆØ¹èÇØ ÀÖÀ½À» ½±°Ô °æÇèÇÒ ¼ö ÀÖ¾ú´Ù. ƯÈ÷, ƯÁ¤ ÅëÁ¦ Ȱµ¿¿¡ °üÇÑ Á¤Ã¥ ¹× ÀýÂ÷µéÀ» ¸í¹®È­½ÃÄÑ¾ß ÇÑ´Ù´Â ¿ä±¸¿¡ ´ëÇÑ ¹ÝÀÀ¿¡ À־ ´õ¿í ±×·¯ÇÏ¿´´Ù. ±×·¯³ª, ÅëÁ¦ Ȱµ¿À» Á¤ÀÇÇÏ°í ¸í¹®È­ÇÏ´Â °Íµµ ÅëÁ¦ ¿î¿µÀÇ Áö¼ÓÀû È¿°ú¿Í ¹ÐÁ¢ÇÑ °ü°è°¡ ÀÖÀ¸¹Ç·Î, IT ÇÁ·Î¼¼½º ¼º¼÷µµ Çâ»ó ÀÌ»óÀ¸·Î Áß¿äÇÑ À̽´ÀÌ´Ù.

 

Á¤¸® Â÷¿ø¿¡¼­ Áö±Ý±îÁö ±â¼úÇÑ ³»¿ëµéÀ» ¿ä¾àÇÏ¸é ´ÙÀ½°ú °°´Ù: ù°, ÅëÁ¦´Â À§Çè°ü¸® ¼ö´ÜÀÌ´Ù; µÑ°, ÀûÀýÇÑ ÅëÁ¦ ¼öÁØÀº IT ÇÁ·Î¼¼½ºÀÇ È¿À²¼º º¸´Ù´Â ¿ì¼±ÀûÀ¸·Î ¸ñÀû ´Þ¼º ¿©ºÎ¿¡ ÀÇÇØ °áÁ¤µÇ¾î¾ß Çϸç, ¸ðµç Á¶Á÷¿¡¼­´Â ÀÏÁ¤ ¼öÁØÀÇ ÅëÁ¦¸¦ ÇÊ¿ä·Î ÇÑ´Ù; ¼Â°, ÅëÁ¦ ÁÖü´Â Á¶Á÷ÀÇ ITÀÌÁö, °³ÀÎÀÌ ¾Æ´Ï´Ù;

 

 

COBITÀÇ ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«

 

IT Ȱµ¿ Á¤ÀÇ¿¡ ÀÖ¾î COBIT ÇÁ·¹ÀÓ¿öÅ©¿¡¼­µµ ÁöÇâÇϰí ÀÖ´Â ÇÁ·Î¼¼½º Áß½ÉÀûÀÎ Á¢±ÙÀº IT ÇÁ·Î¼¼½ºÀÇ ±Ã±ØÀûÀÎ °á°ú¹°·Î Á¦°øµÇ´Â Á¤º¸ ¹× ¼­ºñ½ºÀÇ Ç°ÁúÀÌ ÇÁ·Î¼¼½º ǰÁú¿¡ ÀÇÇØ Á¿ìµÉ ¼ö ÀÖ´Ù´Â ±â´ë¿¡¼­ Ãâ¹ßÇϰí ÀÖÀ¸³ª, ¿ì¸®ÀÇ Çö½Ç¿¡¼­´Â ¸ðµ¨·Î äÅÃÇÑ ¸ð¹ü ½Ç¹«¿¡¼­ Á¤ÇÑ ¿ä±¸Á¶°ÇµéÀÇ Ã¶ÀúÇÑ ¹Ý¿µÀ¸·Î ÃÊ·¡µÇ´Â ³Ê¹« º¹ÀâÇÑ ÇÁ·Î¼¼½º ¼³°è, Á¶Á÷µéÀÇ ¿¬¼ÓÀûÀÎ À§±â Á÷¸é¿¡ µû¸¥ Á¶Á÷ ±¸¼º¿øµéÀÇ ÀæÀº ÀÌÁ÷°ú Á¶Á÷ ÅëÆóÇÕ, ±×¸®°í IT ½Ã½ºÅÛ¿¡ ÀÇÇØ ÀÚµ¿È­, ´Ü¼øÈ­ ±×¸®°í »ç°íÀÇ °íÂøÈ­·Î ¾ß±âµÇ´Â ȯ°æ º¯È­¿¡ ½Å¼ÓÈ÷ ´ëÀÀÇÒ À¯¿¬¼º ¶Ç´Â ź·Â¼º ÀúÇÏ µîÀ¸·Î ±×·¯ÇÑ ¹Ù·¥ÀÌ Á¡Â÷ Åð»öµÇ°í ÀÖ´Ù.

 

±×·¯³ª, À§ÀÇ ³íÁ¶¿¡´Â ÀϺΠºÎÁ¤Àû ÀǰßÀÌ ÀÖÀ» ¼ö Àֱ⿡, ¸ðµç Á¶Á÷¿¡ º¸ÆíÀûÀ¸·Î ÇØ´çµÈ´Ù°í ¹Ï´Â ±Ùº»ÀûÀÎ ¿øÀÎÀ¸·Î ¡®ÇÁ·Î¼¼½º´Â ÅëÁ¦¸¦ ÇÊ¿ä·Î ÇÑ´Ù¡¯´Â »ç½Ç¿¡ ´ëÇÑ ÀÎ½Ä ºÎÁ·À» ²ÅÀ» ¼ö ÀÖ´Ù. À̸¦ ´Þ¸® Ç¥ÇöÇϸé, IT ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ±â´ë È¿°ú´Â ÇÁ·Î¼¼½º¿¡ ¹Ý¿µµÈ IT ÅëÁ¦ È¿°ú¿¡ Á¿ìµÈ´Ù°í ÇÒ ¼ö ÀÖ´Ù.

 

±×·¸´Ù¸é, IT ÅëÁ¦°¡ ½ÇÆÐÇÒ ¼ö ÀÖ´Â ÀÌÀ¯´Â ¹«¾ùÀ̰ڴ°¡?

 

¿ì¼± ºñÁî´Ï½º °üÁ¡¿¡¼­´Â ÅëÁ¦ ÇàÀ§·Î ÀüȯµÇÁö ¾ÊÀº Á¤¸» Áß¿äÇÑ ºñÁî´Ï½º ¸ñÇ¥°¡ ¹«¾ùÀÎÁö¸¦ ¾Æ¹«µµ ¾ËÁö ¸øÇÑ´Ù´Â Á¡°ú IT ÅëÁ¦¿¡ ´ëÇÑ ºñÁî´Ï½º Á¶Á÷ÀÇ Âü¿©°¡ ¾ø´Ù´Â Á¡ÀÌ´Ù. ¶ÇÇÑ, ºñÁî´Ï½º ¼º°ú¿Í °ü·ÃÀÌ ¾ø´Â ¸ñÇ¥¸¦ ÁöÇâÇϰí, ±×¸®°í Áö³ªÄ¡°Ô IT ÀÚ¿ø¿¡¸¸ ÁýÁßÇÏ´Â ±â¼úÀû Á¢±ÙÀÌ IT °üÁ¡¿¡¼­ÀÇ ¶Ç ´Ù¸¥ ½ÇÆÐ ÀÌÀ¯°¡ µÉ ¼ö ÀÖ´Ù.

 

ÀÌÁ¦ ´ÙÀ½ Áú¹®¿¡ ´ëÇÑ ´äÀ» ±¸ÇÏ´Â °ÍÀ¸·Î °á·Ð¿¡ °¥À½ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ¡°°ú¿¬, COBITÀÇ ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«´Â »ó±â ±³ÈÆÀ» ¾î´À Á¤µµ ¹Ý¿µÇϰí Àִ°¡?¡± ÀÌ¿¡ ´ëÇØ¼­ ÇѸ¶µð·Î ÃæºÐÈ÷ ¹Ý¿µÇϰí ÀÖ´Ù°í ´äÇÒ ¼ö ÀÖ´Ù. ÀÌ·± Áï°¢ÀûÀÎ ´äº¯ÀÌ °¡´ÉÇÑ °ÍÀº COBIT¿¡¼­ ¹àÈ÷°í ÀÖ´Â ´ÙÀ½ÀÇ ¸î °¡Áö »çÇ׿¡ ±Ù°ÅÇϰí ÀÖ´Ù:

 

ù°, COBITÀº °æ¿µÀÚ, IT ¼­ºñ½º »ç¿ëÀÚµé ±×¸®°í °¨»çÀεéÀÇ ¿ä±¸¸¦ ¹Ý¿µÇÏ¿© °³¹ßµÊ;

µÑ°, COBITÀº IT ¿ªÇÒÀ» ºñÁî´Ï½º ¸ñÀûÀ» À§ÇÑ ±â¿©ÀÚ(enabler)·Î ±Ô¸íÇϰí Á¢±ÙÇÔ;

¼Â°, COBIT ¿î¿µ À§¿øÈ¸, ITGI À§¿øÈ¸, ±×¸®°í °ËÅäÀÚ µîÀ¸·Î COBIT °³¹ß¿¡ ½Ç¹« °æÇèÀÌ Ç³ºÎÇÑ »ç¶÷µéÀÌ Âü¿©ÇÔ;

 

À§¿¡ ±â¼úÇÑ ±Ù°ÅµéÀÌ ´ã°í ÀÖ´Â ÇÔÃàÀû Àǹ̷δ COBITÀÇ ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«°¡ ºñÁî´Ï½º ¸ñÇ¥¸¦ ÁöÇâÇÏ´Â È¿°úÀûÀÎ ÅëÁ¦¸¦ À§ÇÑ ÃÖ¼ÒÇÑÀÇ ¿ä±¸»çÇ×µéÀ» Æ÷ÇÔÇϰí ÀÖ´Ù´Â »ç½Ç¿¡ ¾ÆÁ÷ µ¿ÀÇÇÏÁö ¾Ê´Â ºÐµéÀ» À§Çؼ­ Á÷Á¢ÀûÀÌ°í ±¸Ã¼ÀûÀÎ ÅëÁ¦ ½Ç¹«¸¦ Ãß°¡·Î Á¦½ÃÇϰíÀÚ ÇÑ´Ù. (»ç½Ç, ÀÌ ³»¿ëÀ» COBIT¿¡¼­ óÀ½ È®ÀÎÇÏ¿´À» ¶§, ¸¶À½¼ÓÀ¸·Î ³î¶ó¿òÀ» ±ÝÇÒ ¼ö ¾ø¾ú´ø ¹Ù, ´Ù°°ÀÌ µ¿°¨Çϸ®¶ó ±â´ëÇϸ鼭¡¦)

 

³Ý°, COBIT¿¡¼­´Â ¡®°è¾àÆÀ ¶Ç´Â ±¸¸ÅºÎ¼­ Á÷¿øÀº Á¤º¸ Ãëµæ ¸ñÀûÀ» Á¦¿ÜÇϰí´Â °ø±ÞÀÚ¿Í °³ÀÎÀû Á¢ÃËÀ» Çã¿ëÇÏÁö ¾Ê´Â´Ù.¡¯´Â ±¸¸Å ÅëÁ¦¿Í °ü·ÃÇÑ ÅëÁ¦ ½Ç¹«¸¦ Á¦½ÃÇϰí ÀÖÀ½;

(Control Practices Version 1.0, ¡®AI 1 ÀÚµ¿È­ ¼Ö·ç¼Ç È®ÀΡ¯ ÇÁ·Î¼¼½ºÀÇ ±¸¸Å ÅëÁ¦¸¦ À§ÇÑ ÅëÁ¦ ½Ç¹« Áß¿¡¼­, Âü°í·Î IT °Å¹ö³Í½º¸¦ À§ÇÑ C.P. Version 2.0 ¿¡´Â ¾øÀ½.)

 

ÀÌó·³ IT ÀÎÇÁ¶ó¸¦ ºñ·ÔÇÑ IT ÀÚ¿ø ±¸¸Å¿¡ À־ ³³µæÇÏÁö ¸øÇÏ´Â ±âÁØ, ƯÈ÷, ºÎÁ¤ ÇàÀ§¿¡ ¹Ýµå½Ã ¼ö¹ÝµÇ´Â Á¶ÀÛµÈ Á¤º¸¿¡ ÀǰÅÇÏ¿© ±¸¸Å ÀÇ»ç°áÁ¤ÀÌ ÀÌ·ç¾îÁ³À» ¶§, ÇØ´ç ½Ã½ºÅÛÀº ±¸Çö ÀÌÈÄ ¿î¿µ °úÁ¤¿¡¼­ »ç°í°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù´Â ³ôÀº ÀáÀç À§Çè±îÁöµµ °í·ÁÇÏ¿´´Ù´Â Á¡¿¡¼­ COBITÀÇ ÅëÁ¦ ¸ñÀû ¹× ½Ç¹«´Â ±× °¡Ä¡¸¦ ÀÎÁ¤ÇÒ ¼ö ÀÖ´Ù.

 

ºÎ·Ï: ¿ë¾î Á¤ÀÇ (¹ø¿ªµÈ ±ÛÀº IT ÅëÁ¦º¸Áõ Àü¹®¿ë¾î ÂüÁ¶)

 

Control

the policies, procedures, practices and organisational structures designed to provide reasonable assurance that business objectives will be achieved and that undesired events will be prevented or detected and corrected.

 

Control objective

A statement of the desired result or purpose to be achieved by implementing control procedures in a particular process

 

Control practice

Key control mechanism that supports the achievement of control objectives through responsible use of resources, appropriate management of risk and alignment of IT with business

 

Specific goal

A required model component that describes the unique characteristics that must be present to satisfy the process area.

 

Specific practice

An expected model component that is considered important in achieving the associated specific goal. The specific practices describe the activities expected to result in achievement of the specific goals of a process area.

 

½ÅÀÎö

IT°Å¹ö³Í½ºÀÎÅͳ»¼Å³Î

© IT Governance International

 


Àǰ߾²±â

¹øÈ£ Á¦¸ñ ±Û¾´ÀÌ ³¯Â¥ Á¶È¸ Ãßõ
8 ISO 27000 ½Ã¸®Áî ¸ñ·Ï ½ÅÀÎö 11-02-06 5220 7
7 IT °ü·Ã ISO Ç¥ÁØ ¸ñ·Ï (1) ½ÅÀÎö 09-03-23 18957 59
6 COBIT Series(3) - IT ÇÁ·Î¼¼½º °³¼±°ú ¼º¼÷µµ ½ÅÀÎö 08-06-04 4249 12
5 ITILÀÇ µÎ ¾ó±¼ ½ÅÀÎö 08-04-22 6424 14
4 COBIT Series(2) - ÅëÁ¦ ¸ñÀû ¹× ½Ç¹« (control objectives and practices) ½ÅÀÎö 08-02-11 4057 9
3 COBIT Series(1) - COBITÀÇ Á¤½Å ½ÅÀÎö 08-01-05 4389 9
2 [»ç¼³] ¡°CMMI ÀÎÁõ¸¸ÀÌ ´É»ç°¡ ¾Æ´Ï´Ù¡± ¸¦ ÀÐ°í¼­, ½ÅÀÎö 07-04-01 5500 17
1 IT Assurance series (1) – ÅëÁ¦ÀÇ ´Ü°èÀû ÀÌÇà (cascading of control) ½ÅÀÎö 07-03-24 4176 16