º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

GRC, ÄÄÇöóÀ̾𽺠ÄÁÆ®·Ñ·¯ - Chapter 3

ÀÔ·Â : 2008-08-01 11:10
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ÄÄÇöóÀ̾ð½º

ÀÌ·¯ÇÑ GRC Á¦Ç°µéÀÌ ¾î¶»°Ô ±â¾÷ÀÇ ÀÌÇظ¦ µ½°í ±×µéÀÌ ¾îµð¿¡¼­ ¾î¶»°Ô ƯÁ¤ÇÑ ±ÔÁ¦ ¿ä°Ç»çÇ×À» ÃæÁ·½ÃÅ°´ÂÁö ±â·ÏÇÏ°í ¹®¼­È­ÇÏ´Â °ÍÀ» µ½´Â ¹æ¹ýÀ» ÆÇ´ÜÇÔÀ¸·Î½á GRC Á¦Ç°µéÀÌ ¾î¶»°Ô ÄÄÇöóÀ̾𽺠³ë·ÂÀ» ÃËÁø½ÃÅ°´ÂÁö Æò°¡Çß´Ù.

 

´ç½ÅÀÌ Á¤Ã¥À» ¸¸µé°í Á¤Ã¥¿¡ ´ëÇØ ±ÔÁ¦ ¿ä°Ç»çÇ×À» ¸ÅÇÎÇÏ¸ç ±× Á¤Ã¥¿¡ ´ëÇØ Æ¯Á¤ÇÑ ±â¼ú ÅëÁ¦¸¦ ¸ÅÇÎÇϴµ¥ ÀÌ Á¦Ç°µéÀº ¾î¶°ÇÑ µµ¿òÀ» ÁÙ °ÍÀΰ¡? ¿ì¸®´Â ¶ÇÇÑ ¸Å¿ì °³º°ÀûÀÎ Á¤Ã¥µéÀ» »ý¼ºÇÏ´Â ´É·ÂÀ» »ìÆ캸¾Ò´Ù. ¿¹¸¦ µé¾î ÇØ´ç ÅëÁ¦ÀÇ ÃßÁø ¿ä°ÇÀ¸·Î µÇµ¹¾Æ°¡ ƯÁ¤ÇÑ ¼­¹ö¿¡ ƯÁ¤ÇÑ ±â¼ú ÅëÁ¦¸¦ ¸ÅÇÎÇÒ ¼ö Àִ°¡ µîÀÌ´Ù.

 

¿ì¸®´Â Å×½ºÆ® Á¤Ã¥À» »ý¼ºÇß°í ±×·¯ÇÑ Á¤Ã¥À» ±ÔÁ¦ ¿ä°Ç»Ó¸¸ ¾Æ´Ï¶ó °ü¸® Á¤Ã¥À» ±¸ÇöÇϴµ¥ »ç¿ëµÈ ±â¼úÀû ÅëÁ¦¿¡ ¿¬°á½ÃÄѺ¸¾Ò´Ù. Áï, ´ç½ÅÀº ½ÇÁ¦·Î ÇØ´ç ÅøÀ» ÄÄÇöóÀ̾𽺠ÇàÀ§¸¦ ÃßÀûÇÏ°í ƯÈ÷ ±ÔÁ¦¿¡¼­ ¿ä±¸µÇ´Â ±â¼úÀû ÅëÁ¦ ±¸ÇöÀ» ÃßÀûÇϸç ÇØ´ç ºÐ¾ß¿¡¼­ ±×·¯ÇÑ ÅëÁ¦ÀÇ ¿î¿µÀ» ÃßÀûÇϴµ¥ »ç¿ëÇÒ ¼ö ÀÖ´Ù.


¸®½ºÅ© °ü¸®

ºñÁî´Ï½º ¸®½ºÅ©¸¦ ºÐ¼®ÇÏ´Â °Í¸¸À¸·Îµµ ÃæºÐÈ÷ ¾î·Á¿îµ¥ ±ÔÁ¦ ¿ä°Ç »çÇ×ÀÌ Àü¹® Åø ½ÃÀåÀÇ ÃËÁøÀ» ÇÑÃþ ´õ º¹ÀâÇÏ°Ô ¸¸µç´Ù. ȸ»ç Àüü¿¡ ÆÛÁ®ÀÖ´Â ÀåÄ¡³ª ¾ÖÇø®ÄÉÀ̼Ç, ¶Ç´Â ÇÁ·Î¼¼½ºÀÇ Æ¯Á¤ÇÑ ¼¼Æ®¿¡ ¾î¶² ¸®½ºÅ©°¡ Àû¿ëµÇ´ÂÁö °áÁ¤Çϱâ À§ÇØ µ¥ÀÌÅ͸¦ ¿ä±¸ÇÏ°í ÀÖÀ» ´ç½ÅÀÇ È¯°æÀ» »ý°¢Çغ¸¶ó.

 

¿¹¸¦ µé¾î ¾î¶² ƯÁ¤ÇÑ ÅëÁ¦¸¦ Áö¿øÇÏÁö ¾Ê´Â ·¹°Å½Ã ½Ã½ºÅÛ(legacy system)¿¡ ¾î¶² ¸®½ºÅ©°¡ Àû¿ëµÇ´ÂÁö ÀÌÇØÇϱâ À§Çؼ­´Â ¾î¶² ½Ã½ºÅÛÀÌ ÇÏ´ÂÁö, ¾î¶»°Ô »ç¿ëµÇ¾ú´ÂÁö, ¾î¶² º¸¿Ï ÅëÁ¦°¡ ÀûÀýÇÑ À§Ä¡¿¡ ÀÖ´ÂÁö, ¾î¶² ½Ã½ºÅÛÀÌ ±×°Í¿¡ ÀÇÁ¸ÇÏ°í ÀÖ´ÂÁö µîÀ» ¾Ë¾Æ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ÀÌ°ÍÀº ÀϹÝÀûÀ¸·Î »ç¾÷ü, IT, ¿ÜºÎ Á¦ 3ÀÚ(¼­ºñ½º Á¦°ø»ç µî), ÄÄÇöóÀ̾𽺠ºÎ¼­·ÎºÎÅÍ µ¥ÀÌÅ͸¦ ¾ò´Â °ÍÀ» ÀǹÌÇÑ´Ù.

 

°ø½ÄÀûÀÎ ¸®½ºÅ© ºÐ¼®À» ¼öÇàÇϱâ À§ÇØ ÀÌ·¯ÇÑ ÇÁ·Î¼¼½º¸¦ ÀÚµ¿È­ÇÏ°í Á¤º¸¸¦ ¸ð¾Æ Áß¾Ó ·¹Æ÷ÁöÅ丮¿¡ ÀúÀåÇÒ ¼ö ÀÖ´Â ÅøÀÌ ÇʼöÀûÀÌ´Ù. ÀÌ ¶§¹®¿¡ ¿ì¸®´Â ƯÁ¤ÇÑ ½Ã½ºÅÛ¡¤ÇÁ·Î¼¼½º, ±×¸®°í ±×¿¡ °ü·ÃµÈ ¸®½ºÅ©¿¡ °üÇÑ µ¥ÀÌÅ͸¦ ¼öÁýÇÏ°í ±× ¸®½ºÅ©¸¦ Æò°¡Çϸç ÄÁÅؽºÆ®¿¡ ³ÖÀ» ¼ö ÀÖ°Ô ÇØÁÖ´Â ¼º´ÉÀ» Á¶»çÇß´Ù. °ü·Ã ºÐ¾ßÀÇ ÇÙ½ÉÀº ±×·¯ÇÑ ¿¹¿Ü¿Í °ü·ÃµÈ ¸®½ºÅ©ÀÇ ¼öÁØÀ» ºÐ¼®ÇÏ´Â ±â´Éµé»Ó¸¸ ¾Æ´Ï¶ó ±â¼ú ÅëÁ¦°¡ ±¸ÇöµÇÁö ¸ø ÇÑ È¸»çÀÇ ºÐ¾ß¸¦ ±â·ÏÇÏ°í ÃßÀûÇÏ´Â ±â´ÉÀÌ´Ù.


±â¼ú ÅëÁ¦

³¡À¸·Î ȸ»çµéÀÌ ÄÄÇöóÀÌ¾ð½º¿Í °¡¹ö³Í½ºÀÇ °üÁ¡¿¡¼­ °ü½ÉÀ» °¡Áú¸¸ÇÑ ¼ö¸¹Àº ±â¼ú ÅëÁ¦¸¦ ¾î¶»°Ô Á¦Ç°µéÀÌ °ü¸®ÇÒÁö¸¦ °í¹ÎÇØ º¸¾Ò´Ù. ¿ì¸®´Â óÀ½ºÎÅÍ °¢±â ´Ù¸¥ Á¦Ç°µéÀÌ ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î ÅëÁ¦¸¦ ¸ð´ÏÅÍÇÒ °ÍÀ¸·Î ÃßÃøÇß´Ù. ¿¹¸¦ µé¾î ¾î¶² Á¦Ç°Àº ÁÖ±âÀûÀ¸·Î ÀåÄ¡¸¦ Á¶»çÇÏ°í ½Ã½ºÅÛ »óÅÂ¿Í ¾ÖÇø®ÄÉÀÌ¼Ç ÅëÁ¦¿¡ ´ëÇÑ Á¤º¸¸¦ ¾ò±â À§ÇÑ Ãë¾à¼º Æò°¡ Åøó·³ ±âŸ ¼Ò½º¿¡¼­ µ¥ÀÌÅ͸¦ °¡Á®¿À±â À§ÇØ ¿ø°Ý È£½ºÆ®ÀÇ ¿¡ÀÌÀüÆ®¸¦ »ç¿ëÇÒ °ÍÀÌ´Ù. ¿äÄÁ´ë ¡®±× Á¦Ç°ÀÌ ÃæºÐÇÑ Á¤º¸¿Í ½ÇÁ¦ »ç¿ëµÇ±â À§ÇÑ ¿Ã¹Ù¸¥ Á¾·ùÀÇ Á¤º¸¸¦ Á¦°øÇϴ°¡¡¯ÇÏ´Â °ÍÀÌ´Ù.

 

Archer´Â GRCÀÇ ºñ±â¼úÀû Ãø¸é¿¡ ¿ì¼±ÀûÀ¸·Î ÃÊÁ¡À» ¸ÂÃè´Ù. ÀÌ Á¦Ç°ÀÇ ÇÙ½ÉÀº Áß¾Ó ÇÁ·¹ÀÓ¿öÅ©·Î ±× ¾È¿¡¼­ °í°´Àº Á¤º¸º¸È£ ½Ç¹«ÀÚµéÀÌ °ü¸® ¾÷°è ³»¿¡¼­ °æÇèÇßÀ» ¹ýÇÑ À̽´¸¦ ´ë»óÀ¸·Î ÇÏ´Â ´Ù¾çÇÑ ¸ðµâÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù. ±× ¿¹´Â ´ÙÀ½°ú °°´Ù.


¡ÜÁ¤Ã¥ °ü¸®(Policy Management)´Â Á¤Ã¥À» ÀÛ¼ºÇÏ°í ÆíÁ¦ÇÏ¸ç °øÆ÷ÇÏ´Â Á¤º¸º¸È£ ½Ç¹«ÀÚµéÀÇ ¿ä±¸¸¦ ó¸®ÇÑ´Ù.

¡Ü¾÷ü °ü¸®(Vendor Management)´Â ¾÷ü °ü°è¸¦ °ü¸®ÇÏ°í °è¾à»óÀÇ Àǹ« ÀÌÇàÀ» ÃßÀûÇϱâ À§ÇÑ ÅøÀ» Á¦°øÇÑ´Ù.

¡Ü»ç°í °ü¸®(Incident Management)´Â º¸¾È ħÇØ¿Í °ü·ÃµÈ ¿öÅ©Ç÷ο츦 °ü¸®ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.


ȹÀÏÀûÀ̾´Â ¾È µÈ´Ù

¿ì¸®°¡ »ìÆ캻 Á¦Ç°µéÀº °¡¹ö³Í½º, ¸®½ºÅ©, ÄÄÇöóÀ̾𽺸¦ °¢°¢ ´Ù¸¥ ¹æ½ÄÀ¸·Î Çؼ®ÇÏ°í ÀÖÀ¸¸ç °¢°¢ÀÇ °³º°ÀûÀÎ ºñÀü¿¡ ¸ÂÃá ±â´É ¼¼Æ®¸¦ °¡Áö°í ÀÖ´Ù. ±ÔÁ¦ ÄÄÇöóÀ̾𽺿¡ ¹«°Ô¸¦ µÐ Archer´Â  ±ÝÀ¶ ¼­ºñ½º³ª ÀÇ·á¿Í °°ÀÌ »ó´çÈ÷ ±ÔÁ¦¹Þ´Â ¾÷°èÀÇ ÄÄÇöóÀ̾𽺳ª º¸¾È ±×·ì¿¡°Ô °¡Àå À¯¿ëÇÏ´Ù. Modulo°¡ Â÷ÁöÇÏ°í ÀÖ´Â GRC ºñÀüÀÇ ¸®½ºÅ© °ü¸® ºÎºÐÀº ÅëÁ¦¿¡ ´ëÇÑ ´ÜüÀÇ ÄÄÇöóÀ̾𽺸¦ È®ÀÎÇÏ´Â ÇöÀå¿¡ ÀÖ´Â °¨»ç¿øÀ̳ª ÄÁ¼³ÅÏÆ®¿¡ ´ëÇØ Æ¯º°ÇÑ °¡Ä¡°¡ ÀÖ´Ù. ½Ã¸¸ÅØÀÌ °¡Àå ÃÊÁ¡À» ¸ÂÃá ±â¼ú ÅëÁ¦ Àΰ¡´Â Á¤º¸º¸È£ ±â¼ú ´ã´çÀÚ¿¡°Ô °¡Àå À¯¿ëÇÏ´Ù.

 

±×·¯³ª ¾÷ü°¡ GRC ºñÀüÀ» ¾î¶»°Ô Çؼ®ÇÏ´ÂÁö ¾Ë±â À§Çؼ­´Â ¸¶ÄÉÆÃ, ±× ÀÌ»óÀ» »ìÆì¾ß¸¸ ÇÑ´Ù. ÀÌ·¯ÇÑ ¸ðµç Á¦Ç°µéÀº ºñ½ÁÇÏ°Ô ½ÃÀå¿¡ ³ª¿Í ÀÖ´Ù. À̵éÀº ¾÷°è¿¡¼­ ÇÔ²² ÀÏ·üÀûÀ¸·Î ºÐ¼®µÇ°í ÆòÆÇÀ» ¾ò´Â´Ù. ±×·¯³ª ±×µéÀº ½ÇÁ¦·Î ¸Å¿ì ´Ù¸£´Ù.

ÀÌ°ÍÀÌ ¾÷°è¿¡ ÁÖ´Â Àǹ̴ ¹«¾ùÀΰ¡? ¾Æ¸¶µµ ¿ì¸®´Â ÀÌ·¯ÇÑ Á¦Ç°µéÀÌ µ¿ÀÏÇÑ °ÍÀÌ ¾Æ´Ï¶ó´Â »ç½ÇÀ» ¹Ý¿µÇϱâ À§ÇØ GRC ½ÃÀåÀÇ ºÐÇÒÀ» ½ÃÀÛÇØ¾ß ÇÒ °ÍÀÌ´Ù. ±×·¸´Ù¸é ÀÌ°ÍÀÌ GRC ¾÷°è¿¡ ´ëÇØ ÀǹÌÇÏ´Â °ÍÀº ¹«¾ùÀΰ¡? ¸¸ÀÏ ´ç½ÅÀÇ Á¦Ç°ÀÌ ´Ù¸¥ À̵éÀÇ Á¦Ç°°ú ¿ÏÀüÈ÷ ¶È°°Àº ÀÏÀ» ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó¸é ÀÌ°ÍÀº ¾î¼¸é À§ÇùÀÌ ¾Æ´Ò °ÍÀÌ´Ù.

 

¶ÇÇÑ ÀÌ°ÍÀÌ °í°´¿¡°Ô ÀǹÌÇÏ´Â °ÍÀº ¹«¾ùÀΰ¡? ÀÌ°ÍÀº ±¸¸ÅÇϱâ Àü¿¡ º¸´Ù ´õ ÁÖÀÇÇØ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ´ç½ÅÀÌ ÅÃÇÑ ¾÷ü°¡ °®°í ÀÖ´Â ½ÃÀå¿¡ ´ëÇÑ ºñÀüÀÌ ´ç½ÅÀÇ ºñÀü°ú ÀÏÄ¡ÇÏ´ÂÁö, ±×¸®°í ±¸¸ÅÇÏ·Á´Â Á¦Ç°ÀÌ ´ç½ÅÀÌ »ý°¢ÇÑ °Í¸¸Å­ ÀÛµ¿ÇÏ´ÂÁö¸¦ È®½ÇÈ÷ Çؾ߸¸ ÇÑ´Ù. 

<±Û¡¤¿¡µå ¸ðÀÏ(Ed Moyle)/´ÙÀֳ̾ª Ä̸®(Diana Kelley)>

 

Copyright ¨Ï 2006 Information Security and TechTarget

[Á¤º¸º¸È£21c Åë±Ç 96È£(info@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)