º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

GRC, ÄÄÇöóÀ̾𽺠ÄÁÆ®·Ñ·¯ - Chapter 1

ÀÔ·Â : 2008-08-01 11:08
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

10³â Àü, »ê¾÷ÀÌ ±ÔÁ¦µÇ´Â °ÍÀº »ó´çÈ÷ ¿¹¿ÜÀûÀÎ ÀÏÀ̾ú´Ù. ±×·¯³ª ¿À´Ã³¯¿¡´Â ±ÔÁ¦µÇÁö ¾Ê´Â »ê¾÷ÀÌ ¿¹¿ÜÀûÀÌ´Ù. »ç½Ç ´ëºÎºÐÀÇ È¸»çµéÀº ó¸®ÇؾßÇÏ´Â ´Ù¼öÀÇ ±ÔÁ¦ ¿ä°Ç »çÇ× ¼¼Æ®¸¦ °®°í ÀÖ´Â ÇüÆíÀÌ´Ù.

 

±ÔÁ¦ÀÇ ºÎ´ãÀÌ ´Ã¾î³²¿¡ µû¶ó »ç¾÷üµéÀº Á¡Á¡ ´õ º¹ÀâÇØÁö´Â °¡¹ö³Í½ºÀÇ »ýÅÂ°è ¼Ó¿¡ ³õÀÎ ÀڽŵéÀ» ±ú´Ý°Ô µÇ¾ú´Ù. Áï, ¾÷ü´Â ¾÷üÀÇ º¸¾È ¿ä°Ç »çÇ×°ú °ü·ÃÇØ °è¾àÀÚµé°ú °í°´µéÀÇ ÄÄÇöóÀ̾𽺸¦ º¸ÀåÇϱâ À§ÇØ ±×µéÀ» °¨»çÇÏ°í ÇØ´ç ¾÷üÀÇ ¼­ºñ½º¸¦ ÀÌ¿ëÇϴ ȸ»çµéÀÌ ±× ¾÷ü¸¦ °¨»çÇÑ´Ù´Â °ÍÀÌ´Ù.

 

¾÷üµéÀÌ ±×µéÀÇ °í°´µé°ú °ü·ÃµÈ °è¾à»óÀÇ ÅëÁ¦µé»Ó¸¸ ¾Æ´Ï¶ó ÄÄÇöóÀÌ¾ð½º¿Í °ü·ÃµÈ º¸¾È ÅëÁ¦¸¦ ±¸ÇöÇÔ¿¡ µû¶ó ¾÷üµéÀº °ü¸®ÇØ¾ß ÇÒ º¸¾È ÅëÁ¦ÀÇ ¿µ±¸ÀûÀÎ º¹ÀâÇÑ ¸®½ºÆ®¸¦ Á¦Ç°¿¡ ³¢¿ö ³Ö¾ú´Ù. ±×·¯³ª ÀÌ·¯ÇÑ ÅëÁ¦¿Í ±ÔÁ¦, °è¾à»óÀÇ Ã¥ÀÓÀÇ »ýÅÂ°è ¼Ó¿¡¼­ÀÇ ¸®½ºÅ©¸¦ °áÁ¤ÇÑ´Ù´Â °ÍÀº ºÒ°¡´É¿¡ °¡±õ´Ù.

 

ÇÏÁö¸¸ IT °¡¹ö³Í½º¡¤¸®½ºÅ©¡¤ÄÄÇöóÀ̾ð½º(GRC:Governance, Risk and Compliance) ÅøÀº ±â¾÷ÀÌ ÀÌ·¯ÇÑ °úÁ¦µéÀ» ÃæÁ·½Ãų ¼ö ÀÖµµ·Ï µ½´Â´Ù°í Àå´ãÇÑ´Ù. ¶ÇÇÑ ±â¾÷ÀÌ ´õ¿í Çö¸íÇÑ ¸®½ºÅ© °áÁ¤À» ÇÏ°í ±â¾÷ÀÇ ÄÄÇöóÀ̾𽺠³ë·ÂÀ» °ü¸®ÇÏ¸ç º¸¾È ÀÎÁö¿¡¼­ºÎÅÍ ±â¼úÀûÀÎ ÅëÁ¦¿¡ À̸£±â±îÁö ±â¾÷ÀÇ º¸¾È ÇÁ·Î±×·¥¿¡ °üÇÑ ¸ðµç °ÍÀ» Á¦¾îÇϴµ¥ µµ¿òÀ» ÁØ´Ù°í °ø¾ðÇÑ´Ù.

GRC°¡ ÃÖ½ÅÀÇ Á¤º¸ º¸¾È ¿ë¾îÀÓ¿¡µµ ºÒ±¸ÇÏ°í ÀÌ·¯ÇÑ Á¦Ç°µé »ó´ç¼ö°¡ ±â¾÷ÀÇ Á¤Ã¥ °Å¹ö³Í½º,  ¸®½ºÅ© °ü¸®, ÄÄÇöóÀ̾𽺠¿ä±¸¸¦ ó¸®ÇÑ´Ù¸ç °úµµÇÑ ¼±ÀüÀ» ÇÏ°í ÀÖ´Ù.

 

±×·¯³ª ´ëºÎºÐÀº °ø¾ðÇÑ °ÍÀÇ ÀϺθ¸ ¼öÇàÇÏ°í ÀÖÀ¸¸ç ÀÌ ½ÃÀåÀÇ ¸ðµç ÅøÀº µ¿ÀÏÇÑ »ç¾÷ °úÁ¦¸¦ ÇØ°áÇϱâ À§ÇØ ÀÚüÀûÀ¸·Î ÁýÁßÇÏ°í ÀÖ´Â ºÎºÐ, ¹ß´Þ ºÐ¾ß, Àü·«À» °®°í ÀÖ´Ù. ÀÌ¿¡ ¾î¶² Á¢±Ù ¹æ¹ýÀÌ ´ç½ÅÀÇ ´Üü¿¡°Ô ÀûÇÕÇÑÁö ÆľÇÇϴµ¥ µµ¿òÀÌ µÉ ¼ö ÀÖµµ·Ï ¼¼ °³ÀÇ GRC Á¦Ç°À» ÀÚ¼¼È÷ »ìÆ캸°íÀÚ ÇÑ´Ù.

¾Æó Å×Å©³î·ÎÁö(Archer Technologies)ÀÇ SmartSuite Framework 4.1, ½Ã¸¸ÅØ(Symantec)ÀÇ Control Compliance Suite 8.60, ModuloÀÇ Risk Manager 5.0Àº ÁýÁß ºÐ¾ß, Àû¿ë ¹üÀ§, ±â¼ú¸é¿¡¼­ ÀüÇô ´Ù¸¥ Á¦Ç°µéÀÌ´Ù.

 

¿ì¸®ÀÇ ¸ñÇ¥´Â ¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇÑ ±× ¾î¶°ÇÑ Æ¯º°ÇÑ ±â¼úÀû Àü·«¿¡µµ Ä¡¿ìÄ¡Áö ¾ÊÀ¸¸é¼­ GRCÀÇ ¾à¼Ó¿¡ ÃÊÁ¡À» ¸ÂÃß´Â Å×½ºÆ®¸¦ »ý¼ºÇÏ´Â °ÍÀ̾ú´Ù. ¿ì¸®´Â GRCÀÇ Áß½É, Áï Á¦Ç°ÀÇ ¼º´ÉÀ» ´ÙÀ½°ú °°ÀÌ Å×½ºÆ®ÇÏ°íÀÚ Çß´Ù.


¡Ü°¡¹ö³Í½º(Governance) - ÀûÀýÇÑ ±â¼úÀû, ºñ±â¼úÀû ÅëÁ¦ ¿î¿µÀ» Æò°¡ÇÏ¿© ÅëÁ¦°¡ ºÎÁ·Çϰųª ÀûÀýÈ÷ ¿î¿µµÇÁö ¾Ê´Â ºÐ¾ß¸¦ ¿ÏÈ­/Ä¡·á

¡Ü¸®½ºÅ©(Risk) - ȸ»ç ³» ¸®½ºÅ©ÀÇ ¼ö·®È­, ºÐ¼®, ¿ÏÈ­ ÃËÁø

¡ÜÄÄÇöóÀ̾ð½º(Compliance) - ¸Ê Á¤Ã¥ »ý¼º ¹× ¹èÆ÷, °ü¸® ±ÔÁ¦¿¡ ´ëÇÑ ÅëÁ¦»Ó¸¸ ¾Æ´Ï¶ó ±×·¯ÇÑ Á¤Ã¥ ¹× ±ÔÁ¦¿¡ ´ëÇÑ ¿¹¿Ü¸¦ ÃßÀû


GRC Á¦Ç°À» ±¸¸ÅÇÏ´Â °ÍÀº ¾î·Æ´Ù. ¶§¹®¿¡ ¿ì¸®´Â ±â¾÷ÀÇ ¿ä±¸ »çÇ× ¹üÀ§, Á¦Ç° Ư¼º»ó ºÒ°¡ÇÇÇÑ °íºñ¿ë, Á¦Ç°ÀÇ ´Þ¶óÁö´Â ¹ß´Þ ¼öÁØÀ» ÃæºÐÈ÷ ¿¹»óÇϱâ À§ÇØ ½ÇÁ¦ µµÀÔ ½Ã³ª¸®¿À¿¡ ÀÇÁ¸ÇÑ À¯¿¬ÇÑ Å×½ºÆ® Á¢±Ù ¹æ¹ýÀ» °í¾ÈÇß´Ù. À̸¦ À§ÇØ °¡Àå ¸ÕÀú ´ëºÎºÐÀÇ ´ÜüµéÀÌ ÀüÇüÀûÀ¸·Î GRC Á¦Ç°À» »ç¿ëÇÏ°í µµÀÔÇÏ´Â ¹æ¹ýÀ» ¸ð»çÇÏ´Â °¡»ó ½Ã³ª¸®¿À¸¦ ¸¸µé°íÀÚ Çß´Ù.

 

¿ì¸®´Â ¾î¶°ÇÑ ´Üü¶óµµ Á÷¸éÇÏ°Ô µÇ´Â ±ÔÁ¤, °¨µ¶, ±â¼úÀû °úÁ¦µé°ú ÇØ´ç Á¦Ç°ÀÌ ÀüÇüÀûÀÎ µµÀÔ ÄÁÅؽºÆ® ³»¿¡¼­ ¾î¶»°Ô ÀÌ·¯ÇÑ °úÁ¦µéÀ» ÇØ°áÇÏ´Â ¹æ¹ýÀ» ¸¸µé¾î³»±â À§ÇØ ½Ç»ýÈ° °æÇè°ú ÆäÀÎ Æ÷ÀÎÆ®(pain point)¸¦ ÀÌ¿ëÇß´Ù. ƯÈ÷, ¿ì¸®ÀÇ ¸ñÇ¥´Â GRCÀÇ ¡°¾à¼Ó¡±À» Å×½ºÆ®ÇÏ´Â °ÍÀ̾ú´Ù.

<±Û¡¤¿¡µå ¸ðÀÏ(Ed Moyle)/´ÙÀֳ̾ª Ä̸®(Diana Kelley)>

Copyright ¨Ï 2006 Information Security and TechTarget

[Á¤º¸º¸È£21c Åë±Ç 96È£(info@boannews.com)]


 

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)