Home > Àüü±â»ç

GRC, ÄÄÇöóÀ̾𽺠ÄÁÆ®·Ñ·¯ - Chapter 1

ÀÔ·Â : 2008-08-01 11:08
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

10³â Àü, »ê¾÷ÀÌ ±ÔÁ¦µÇ´Â °ÍÀº »ó´çÈ÷ ¿¹¿ÜÀûÀÎ ÀÏÀ̾ú´Ù. ±×·¯³ª ¿À´Ã³¯¿¡´Â ±ÔÁ¦µÇÁö ¾Ê´Â »ê¾÷ÀÌ ¿¹¿ÜÀûÀÌ´Ù. »ç½Ç ´ëºÎºÐÀÇ È¸»çµéÀº ó¸®ÇؾßÇÏ´Â ´Ù¼öÀÇ ±ÔÁ¦ ¿ä°Ç »çÇ× ¼¼Æ®¸¦ °®°í ÀÖ´Â ÇüÆíÀÌ´Ù.

 

±ÔÁ¦ÀÇ ºÎ´ãÀÌ ´Ã¾î³²¿¡ µû¶ó »ç¾÷üµéÀº Á¡Á¡ ´õ º¹ÀâÇØÁö´Â °¡¹ö³Í½ºÀÇ »ýÅÂ°è ¼Ó¿¡ ³õÀÎ ÀڽŵéÀ» ±ú´Ý°Ô µÇ¾ú´Ù. Áï, ¾÷ü´Â ¾÷üÀÇ º¸¾È ¿ä°Ç »çÇ×°ú °ü·ÃÇØ °è¾àÀÚµé°ú °í°´µéÀÇ ÄÄÇöóÀ̾𽺸¦ º¸ÀåÇϱâ À§ÇØ ±×µéÀ» °¨»çÇϰí ÇØ´ç ¾÷üÀÇ ¼­ºñ½º¸¦ ÀÌ¿ëÇϴ ȸ»çµéÀÌ ±× ¾÷ü¸¦ °¨»çÇÑ´Ù´Â °ÍÀÌ´Ù.

 

¾÷üµéÀÌ ±×µéÀÇ °í°´µé°ú °ü·ÃµÈ °è¾à»óÀÇ ÅëÁ¦µé»Ó¸¸ ¾Æ´Ï¶ó ÄÄÇöóÀÌ¾ð½º¿Í °ü·ÃµÈ º¸¾È ÅëÁ¦¸¦ ±¸ÇöÇÔ¿¡ µû¶ó ¾÷üµéÀº °ü¸®ÇØ¾ß ÇÒ º¸¾È ÅëÁ¦ÀÇ ¿µ±¸ÀûÀÎ º¹ÀâÇÑ ¸®½ºÆ®¸¦ Á¦Ç°¿¡ ³¢¿ö ³Ö¾ú´Ù. ±×·¯³ª ÀÌ·¯ÇÑ ÅëÁ¦¿Í ±ÔÁ¦, °è¾à»óÀÇ Ã¥ÀÓÀÇ »ýÅÂ°è ¼Ó¿¡¼­ÀÇ ¸®½ºÅ©¸¦ °áÁ¤ÇÑ´Ù´Â °ÍÀº ºÒ°¡´É¿¡ °¡±õ´Ù.

 

ÇÏÁö¸¸ IT °¡¹ö³Í½º¡¤¸®½ºÅ©¡¤ÄÄÇöóÀ̾ð½º(GRC:Governance, Risk and Compliance) ÅøÀº ±â¾÷ÀÌ ÀÌ·¯ÇÑ °úÁ¦µéÀ» ÃæÁ·½Ãų ¼ö ÀÖµµ·Ï µ½´Â´Ù°í Àå´ãÇÑ´Ù. ¶ÇÇÑ ±â¾÷ÀÌ ´õ¿í Çö¸íÇÑ ¸®½ºÅ© °áÁ¤À» ÇÏ°í ±â¾÷ÀÇ ÄÄÇöóÀ̾𽺠³ë·ÂÀ» °ü¸®ÇÏ¸ç º¸¾È ÀÎÁö¿¡¼­ºÎÅÍ ±â¼úÀûÀÎ ÅëÁ¦¿¡ À̸£±â±îÁö ±â¾÷ÀÇ º¸¾È ÇÁ·Î±×·¥¿¡ °üÇÑ ¸ðµç °ÍÀ» Á¦¾îÇϴµ¥ µµ¿òÀ» ÁØ´Ù°í °ø¾ðÇÑ´Ù.

GRC°¡ ÃÖ½ÅÀÇ Á¤º¸ º¸¾È ¿ë¾îÀÓ¿¡µµ ºÒ±¸Çϰí ÀÌ·¯ÇÑ Á¦Ç°µé »ó´ç¼ö°¡ ±â¾÷ÀÇ Á¤Ã¥ °Å¹ö³Í½º,  ¸®½ºÅ© °ü¸®, ÄÄÇöóÀ̾𽺠¿ä±¸¸¦ ó¸®ÇÑ´Ù¸ç °úµµÇÑ ¼±ÀüÀ» Çϰí ÀÖ´Ù.

 

±×·¯³ª ´ëºÎºÐÀº °ø¾ðÇÑ °ÍÀÇ ÀϺθ¸ ¼öÇàÇϰí ÀÖÀ¸¸ç ÀÌ ½ÃÀåÀÇ ¸ðµç ÅøÀº µ¿ÀÏÇÑ »ç¾÷ °úÁ¦¸¦ ÇØ°áÇϱâ À§ÇØ ÀÚüÀûÀ¸·Î ÁýÁßÇϰí ÀÖ´Â ºÎºÐ, ¹ß´Þ ºÐ¾ß, Àü·«À» °®°í ÀÖ´Ù. ÀÌ¿¡ ¾î¶² Á¢±Ù ¹æ¹ýÀÌ ´ç½ÅÀÇ ´Üü¿¡°Ô ÀûÇÕÇÑÁö ÆÄ¾ÇÇϴµ¥ µµ¿òÀÌ µÉ ¼ö ÀÖµµ·Ï ¼¼ °³ÀÇ GRC Á¦Ç°À» ÀÚ¼¼È÷ »ìÆìº¸°íÀÚ ÇÑ´Ù.

¾ÆÃ³ Å×Å©³î·ÎÁö(Archer Technologies)ÀÇ SmartSuite Framework 4.1, ½Ã¸¸ÅØ(Symantec)ÀÇ Control Compliance Suite 8.60, ModuloÀÇ Risk Manager 5.0Àº ÁýÁß ºÐ¾ß, Àû¿ë ¹üÀ§, ±â¼ú¸é¿¡¼­ ÀüÇô ´Ù¸¥ Á¦Ç°µéÀÌ´Ù.

 

¿ì¸®ÀÇ ¸ñÇ¥´Â ¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇÑ ±× ¾î¶°ÇÑ Æ¯º°ÇÑ ±â¼úÀû Àü·«¿¡µµ Ä¡¿ìÄ¡Áö ¾ÊÀ¸¸é¼­ GRCÀÇ ¾à¼Ó¿¡ ÃÊÁ¡À» ¸ÂÃß´Â Å×½ºÆ®¸¦ »ý¼ºÇÏ´Â °ÍÀ̾ú´Ù. ¿ì¸®´Â GRCÀÇ Áß½É, Áï Á¦Ç°ÀÇ ¼º´ÉÀ» ´ÙÀ½°ú °°ÀÌ Å×½ºÆ®ÇϰíÀÚ Çß´Ù.


¡Ü°¡¹ö³Í½º(Governance) - ÀûÀýÇÑ ±â¼úÀû, ºñ±â¼úÀû ÅëÁ¦ ¿î¿µÀ» Æò°¡ÇÏ¿© ÅëÁ¦°¡ ºÎÁ·Çϰųª ÀûÀýÈ÷ ¿î¿µµÇÁö ¾Ê´Â ºÐ¾ß¸¦ ¿ÏÈ­/Ä¡·á

¡Ü¸®½ºÅ©(Risk) - ȸ»ç ³» ¸®½ºÅ©ÀÇ ¼ö·®È­, ºÐ¼®, ¿ÏÈ­ ÃËÁø

¡ÜÄÄÇöóÀ̾ð½º(Compliance) - ¸Ê Á¤Ã¥ »ý¼º ¹× ¹èÆ÷, °ü¸® ±ÔÁ¦¿¡ ´ëÇÑ ÅëÁ¦»Ó¸¸ ¾Æ´Ï¶ó ±×·¯ÇÑ Á¤Ã¥ ¹× ±ÔÁ¦¿¡ ´ëÇÑ ¿¹¿Ü¸¦ ÃßÀû


GRC Á¦Ç°À» ±¸¸ÅÇÏ´Â °ÍÀº ¾î·Æ´Ù. ¶§¹®¿¡ ¿ì¸®´Â ±â¾÷ÀÇ ¿ä±¸ »çÇ× ¹üÀ§, Á¦Ç° Ư¼º»ó ºÒ°¡ÇÇÇÑ °íºñ¿ë, Á¦Ç°ÀÇ ´Þ¶óÁö´Â ¹ß´Þ ¼öÁØÀ» ÃæºÐÈ÷ ¿¹»óÇϱâ À§ÇØ ½ÇÁ¦ µµÀÔ ½Ã³ª¸®¿À¿¡ ÀÇÁ¸ÇÑ À¯¿¬ÇÑ Å×½ºÆ® Á¢±Ù ¹æ¹ýÀ» °í¾ÈÇß´Ù. À̸¦ À§ÇØ °¡Àå ¸ÕÀú ´ëºÎºÐÀÇ ´ÜüµéÀÌ ÀüÇüÀûÀ¸·Î GRC Á¦Ç°À» »ç¿ëÇÏ°í µµÀÔÇÏ´Â ¹æ¹ýÀ» ¸ð»çÇÏ´Â °¡»ó ½Ã³ª¸®¿À¸¦ ¸¸µé°íÀÚ Çß´Ù.

 

¿ì¸®´Â ¾î¶°ÇÑ ´Üü¶óµµ Á÷¸éÇÏ°Ô µÇ´Â ±ÔÁ¤, °¨µ¶, ±â¼úÀû °úÁ¦µé°ú ÇØ´ç Á¦Ç°ÀÌ ÀüÇüÀûÀÎ µµÀÔ ÄÁÅØ½ºÆ® ³»¿¡¼­ ¾î¶»°Ô ÀÌ·¯ÇÑ °úÁ¦µéÀ» ÇØ°áÇÏ´Â ¹æ¹ýÀ» ¸¸µé¾î³»±â À§ÇØ ½Ç»ýȰ °æÇè°ú ÆäÀÎ Æ÷ÀÎÆ®(pain point)¸¦ ÀÌ¿ëÇß´Ù. ƯÈ÷, ¿ì¸®ÀÇ ¸ñÇ¥´Â GRCÀÇ ¡°¾à¼Ó¡±À» Å×½ºÆ®ÇÏ´Â °ÍÀ̾ú´Ù.

<±Û¡¤¿¡µå ¸ðÀÏ(Ed Moyle)/´ÙÀֳ̾ª Ä̸®(Diana Kelley)>

Copyright ¨Ï 2006 Information Security and TechTarget

[Á¤º¸º¸È£21c Åë±Ç 96È£(info@boannews.com)]


 

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÃÇØ ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)