[º¸¾È´º½º ±èÁ¤¿Ï] ¿ì¸® »çȸ´Â ¡®°Å¹ö³Í½º(Governance)¡¯¶ó´Â Ç¥ÇöÀ» ÀÏ»óÀûÀ¸·Î »ç¿ëÇϸç, Á¢ÇÏ°í ÀÖ´Ù. ¡®°Å¹ö³Í½º¡¯´Â ±¹Á¤°ü¸® ü°è·Î ½ÃÀÛÇØ ÀÌÈÄ ¡®±â¾÷ °Å¹ö³Í½º¡¯, ¡®IT °Å¹ö³Í½º¡¯¸¦ È®¸³Çϱ⿡ À̸¥µ¥ ÀÌ¾î °ú°Å ¡®IT °Å¹ö³Í½º¡¯ ³»¿¡ Æ÷ÇԵƴø Á¤º¸º¸È£¸¦ ÇϳªÀÇ °³º°ÀûÀÎ °Å¹ö³Í½º·Î±îÁö È®´ë Àç»ý»êÇϱ⿡±îÁö À̸£·¶´Ù. ÇÏÁö¸¸ ¿ì¸® »çȸ´Â 10¿©³â ÀüºÎÅÍ ´ëµÎµÇ±â ½ÃÀÛÇÑ ¡®Á¤º¸º¸È£ °Å¹ö³Í½º¡¯¿¡ ´ëÇÑ ÀÌÇØ°¡ ºÎÁ·ÇÑ ½ÇÁ¤ÀÌ´Ù. ¡®Á¤º¸º¸È£ °Å¹ö³Í½º¡¯¸¦ µµÀÔÇؾ߰ڴٴ ¿ì¸® »çȸÀÇ ÀνÄÀÌ ºÎÁ·ÇÑ ÀÌÀ¯ ¶§¹®ÀÌ´Ù. ÀÌ´Â ¿ì¸® »çȸ°¡ °¡Áø Á¤º¸º¸È£¿¡ ´ëÇÑ ÀνĺÎÁ·ÀÇ ´Ü¸éÀ» º¸¿©ÁÖ´Â ¿¹¶ó ÇÏ°Ú´Ù. ÀÌ¿¡ Çö ITÄÁ¼³Æᤰ¨¸®¹ýÀÎ ¾¾¿¡ÀÌ¿¡½º¿¡¼ ÄÁ¼³ÆÃÀ» ´ã´çÇÏ°í ÀÖ´Â Á¶ÈñÁØ À̻縦 ¸¸³ª ÃֽŠº¸¾È À§Çù¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¡®Á¤º¸º¸È£ °Å¹ö³Í½º¡¯ Àü·« µî¿¡ ´ëÇØ µé¾îºÃ´Ù.
- ¿ì¼± ¡®°Å¹ö³Í½º¡¯¿¡ ´ëÇÑ ¼³¸í ºÎŹÇÑ´Ù.
¿ì¸®´Â ÃÖ±Ù °Å¹ö³Í½º¶ó´Â ¿ë¾î¸¦ ½±°Ô Á¢ÇÏ°Ô µÈ´Ù. ¾ð·Ð µîÀ» ÅëÇؼµµ °Å¹ö³Í½º ȯ°æ, °Å¹ö³Í½º ½Ã´ëÀÇ µµ·¡¶ó´Â Ç¥ÇöÀ» ´Ù¼ö Á¢ÇÏ°Ô µÈ´Ù. °Å¹ö³Í½º¶õ? »çÀüÀû Àǹ̷Î, ÇØ´ç ºÐ¾ßÀÇ ¿©·¯ ¾÷¹«¸¦ °ü¸®Çϱâ À§ÇØ Á¤Ä¡¡¤°æÁ¦ ¹× ÇàÁ¤Àû ±ÇÇÑÀ» Çà»çÇÏ´Â ±¹Á¤ °ü¸® ü°è¸¦ ÀǹÌÇÑ´Ù. ±×¸®°í ±Ù·¡¿¡´Â À̸¦ ±â¾÷¿¡ °ü·ÃµÈ ÀÌÇØ °ü°èÀÚµéÀÇ ÀÌÇظ¦ Á¶Á¤ÇÏ°í ȸ»çÀÇ Àǻ縦 °áÁ¤ÇÏ´Â ±â¾÷ °Å¹ö³Í½º, Á¶Á÷ÀÇ Á¤º¸ ±â¼úÀÌ Á¶Á÷ÀÇ Àü·«°ú ¸ñÇ¥¸¦ À¯ÁöÇÏ°í »ç¿ë¡¤ÅëÁ¦ÇÏ´Â ¾÷¹« ÇÁ·Î¼¼½º³ª Á¶Á÷ ±¸Á¶¸¦ ³ªÅ¸³»´Â IT °Å¹ö³Í½º µî ¼¼¼¼ÇÏ°Ô ºÐ·ùÇØ »ç¿ëÇØ ¿À°í ÀÖ´Ù.
ƯÈ÷ ÃÖ±Ù¿¡´Â °ú°Å ±â¾÷ °Å¹ö³Í½º ³»¿¡ ÅõÀÚ¡¤ÇÁ·ÎÁ§Æ®¡¤IT¡¤Á¤º¸º¸È£¸¦ Æ÷°ýÇØ »ç¿ëÇÔÀº ¹°·Ð IT ³»¿¡ ºÎ¼ÓÇØ »ç¿ëÇÏ´ø Á¤º¸º¸È£¸¦ º°µµÀÇ °³º°ÀûÀÎ µ¶¸³µÈ °Å¹ö³Í½º·Î ÀνÄÇÏ´Â ½Ã±â¿¡ À̸£°Ô µÆ´Ù. ¿ì¸®°¡ Á¤º¸º¸È£ °Å¹ö³Í½º¿¡ ÁÖ¸ñÇØ¾ß ÇÏ´Â ÀÌÀ¯°¡ ¿©±â¿¡ ÀÖ´Ù.
- ¡®Á¤º¸º¸È£ °Å¹ö³Í½º¡¯¿¡ ÁÖ¸ñÇØ¾ß ÇÏ´Â ÀÌÀ¯´Â ¹«¾ùÀΰ¡?
ÃÖ±Ù ³ªÅ¸³ª°í ÀÖ´Â º¸¾ÈÀ§ÇùµéÀº °ú°Å ´Ü¼øÈ÷ º¸¾ÈÀåºñ¸¦ »ç¼ ±¸ÃàÇÔÀ¸·Î½á ´ëÀÀÇÏ´Â ¹æ½ÄÀ¸·Î´Â ÇÑ°è°¡ ÀÖ´Ù´Â °ÍÀ» º¸¿©ÁÖ°í ÀÖ´Ù. ÀÌ´Â IT °Å¹ö³Í½º Ãø¸é¿¡¼ Á¤º¸º¸È£¸¦ º¸¾È´ã´çÀڵ鸸ÀÌ Ã¥ÀÓÁö°í, ´ëÀÀÇÏ´Â µ¥¿¡´Â ÇÑ°è°¡ ÀÖ´Ù´Â °ÍÀ» ¹ÝÁõÇÑ´Ù.
Áï ±â¾÷ ³» ÃÖ°í À´ÜÀÎ ÀÌ»çȸ ±×¸®°í ÀÌ»çȸÀÇ ´ë¸®ÀÎÀÎ CEO µîÀÇ °æ¿µÁø, ±× ¹Ø´ÜÀÇ Çö¾÷ ºÎ¼Àå ¹× Çö¾÷´ã´çÀÚ µî Ãֹشܿ¡ À̸£´Â ¼ÒÀ¯¡¤°æ¿µ¡¤Æò°¡ Àüü¿¡ °ÉÄ£ Àü·«ÀûÀÎ °èȹÀÌ ÇÊ¿äÇØ Áø °ÍÀÌ´Ù.
Á¤º¸°¡ ÀÚ»êÀÎ ½Ã´ë¿¡¼ ±â¾÷¡¤°ø°ø±â°üÀÌ Á¤º¸¸¦ ¹Ù¶óº¸´Â °üÁ¡°ú Á¤º¸±â¼ú¡¤Á¤º¸º¸È£ÀÇ °üÁ¡ÀÌ ºÐ¸®µÅ ¹Ù¶óº¸´Â °ÍÀº ¹®Á¦¡¤»ç°ÇÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ» ¿ì¸® »çȸ´Â °æÇèÇß´Ù. ¡®Á¤º¸º¸È£ °Å¹ö³Í½º¡¯ÀÌ Áß¿äÇϸç, ÀÌ¿¡ ÁÖ¸ñÇØ¾ß ÇÏ´Â ÀÌÀ¯ÀÎ °ÍÀÌ´Ù.
- ±×·¸´Ù¸é ½ÇÁúÀûÀÎ ¡®Á¤º¸º¸È£ °Å¹ö³Í½º¡¯¸¦ °®Ãß±â À§Çؼ´Â?
ISACA´Â Á¤º¸º¸È£ °Å¹ö³Í½ºÀÇ ÁÖÁ¦(domain)·Î ¡âÀü·«Àû ¿¬°è(Strategic Alignment) ¡â°¡Ä¡ Á¦°ø(Value Delivery) ¡âÀ§Çè °ü¸®(Risk Management) ¡âÀÚ¿ø °ü¸®(Resource Management) ¡â¼º°ú ÃøÁ¤(Performance Measurement) ¡âÅëÇÕ(Integration) ÀÌ»ó 6°¡Áö ÁÖÁ¦¸¦ Á¦½ÃÇÏ°í ÀÖ´Ù.
¶ÇÇÑ ¿ì¸®³ª¶ó¿¡´Â ¾ÆÁ÷Àº ³¸¼± ¡®ITÀÇ ±â¾÷ °Å¹ö³Í½º Ç¥ÁØ ISO/IEC 38500¡¯ÀÌ Á¤º¸º¸È£ °Å¹ö³Í½º¿Í IT °Å¹ö³Í½º¸¦ À¶ÇÕÇÏ¿© ´ëÇѹα¹ÀÇ IT¿Í Á¤º¸º¸È£¸¦ ÇÑ °è´Ü ¿Ã¸®´Â °ßÀÎÂ÷ÀÇ ¿ªÇÒ·Î °ø±â¾÷ ¹× ´ë±â¾÷ÀÇ µµÀÔÀÌ ¿¹»óµÈ´Ù. ±×¸®°í ISACA°¡ ÀÚ½ÅÀÖ°Ô ¼Ò°³ÇÏ´Â ¡®Á¤º¸º¸È£¸¦ À§ÇÑ ºñÁî´Ï½º ¸ðµ¨(BMIS)¡¯ÀÌ ÁÖ¸ñÇÒ Á¡ÀÌ´Ù.
ÀÌ BMIS(Business Model for Information Security)´Â 4°¡ÁöÀÇ ¿ä¼Ò(Elements)¿¡ ´ëÇÑ 6°¡Áö ¿¬°á°í¸®(Interconnections)¸¦ Á¦½ÃÇÑ´Ù(´ÙÀ½ Ç¥ ÂüÁ¶).
- ¸¶Áö¸·À¸·Î ¾Õ¼ ¾ð±ÞÇÑ BMIS¿¡ ´ëÇÑ ¼³¸í?
¿ì¼± 4¿ä¼Ò Áß Ã¹ ¹ø° Organization Design and Strategy´Â ±â¾÷ ³»ÀÇ Á¶Á÷Àº ¿©·¯ °¡Áö ±¸¼º¿ä¼Ò·Î µÇ¾î ÀÖÀ¸¸ç, ÀÎÀûÀÚ¿ø¡¤ÀڻꡤÇÁ·Î¼¼½º µîÀÌ À¯±âÀûÀ¸·Î °ü°è¸¦ ¸Î°í ÀÖ´Ù. ±×¸®°í Á¶Á÷ÀûÀ¸·Î ¼³°èÇÑ Á¶Á÷ÀÇ Àü·«À» ±¸Ã¼ÀûÀ¸·Î ´Þ¼ºÇϱâ À§ÇÑ °ÍÀ¸·Î Process, Culture, Architecture°¡ ÀÌ·¯ÇÑ ¼³°èÀÇ Áß¿äÇÑ ¿ªÇÒÀ» ÇÑ´Ù. ƯÈ÷ Á¤º¸º¸È£¸¦ À§ÇÑ Á¶Á÷ÀÇ Àü·«ÀÌ ±â¾÷ÀÇ ¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇØ °í¾ÈµÇ¾î¾ß ÇÑ´Ù.
´ÙÀ½ ¿ä¼ÒÀÎ PeopleÀº ¼öÇàÇØ¾ß ÇÒ Á¤º¸º¸È£ÀÇ ÀÎÀûÀÚ¿øµµ Áß¿äÇÏÁö¸¸ Á¶Á÷ÀÇ ±¸¼º¿ø¿¡ ÀÇÇؼ ¹ß»ýÇÏ´Â ¿¹¹æÂ÷¿øÀÇ Á÷¿øä¿ë, Á÷¿ø¹èÄ¡¿Í Àνı³À°, Åð»ç½Ã Á¤º¸º¸È£ÀÇ °øÁö µîÀÇ Á¤º¸º¸È£ÀÇ ¹®Á¦¸¦ »ó±âÇØ¾ß ÇÑ´Ù.
Process´Â 6°³ÀÇ ¿¬°á°í¸®¸¦ Á÷Á¢ÀûÀ¸·Î ¿¬°á½ÃÅ°´Â ¿ªÇÒÀ» Çϸç, ÀÌ´Â policy¿Í strategy¿¡ ¿¬°èµÅ¾ß ÇÑ´Ù. ¾Æ¿ï·¯ ±â¾÷ÀÇ ¿ä±¸»çÇ׿¡ À¯¿¬ÇØ¾ß ÇÑ´Ù.
Technology´Â ÇÁ·Î¼¼½º°¡ º¸´Ù È¿À²ÀûÀ¸·Î ¼öÇàÇϱâ À§ÇØ ÇÊ¿äÇϸç, ÀÚµ¿È µµ±¸¡¤¾ÖÇø®ÄÉÀ̼ǡ¤ÀÎÇÁ¶ó µîÀ» ¸»ÇÑ´Ù. ÀÌ´Â ±â¾÷ÀÇ Á¶Á÷¹®ÈÀÇ ½Å·Ú¼º°ú »ç¿ëÀÚ¿¡ µû¶ó Á¿ìµÈ´Ù.
±×¸®°í 6°¡Áö ¿¬°á°í¸® Áß GoverningÀº Àü·«ÀûÀÎ ¸®´õ½ÊÀ» °¡Áö°í ¹æÇâÀ» Àâ¾Æ°¡´Â °ÍÀ» ¸»Çϸç, °Å¹ö³Í½ºÀÇ 6°¡Áö ÁÖÁ¦°¡ Á¦´ë·Î µÇ°í Àִ°¡¸¦ Æ÷ÇÔÇÑ´Ù.
Culture´Â ±â¾÷ÀÇ Á¶Á÷¿¡¼ Á¤º¸º¸È£¸¦ ±¸ÇöÇÏ´Â µ¥¿¡ µû¸£´Â Çൿ¾ç½ÄÀ̳ª ½Å·Ú, ŵµ µîÀ» ¸»Çϴµ¥, °ø½ÄÀûÀÎ ¸éµµ ÀÖÁö¸¸ ºñ°ø½ÄÀûÀÎ ¸éÀÌ Áß¿ä½ÃµÉ ¼öµµ ÀÖ´Ù.
Enabling and support´Â 4°¡Áö ¿ä¼Ò ÁßÀÇ ÇϳªÀÎ ±â¼úÀûÀÎ ¿ä¼Ò¸¦ ÇÁ·Î¼¼½º ¿ä¼Ò¿Í ¿¬°á½ÃÅ°´Â ¿ªÇÒÀ» Çϸç, ±â¼úÀûÀÎ ¿ä¼Ò¿Í ÇÁ·Î¼¼½º ¿ä¼Ò°¡ ÇÕÃÄÁ®¼ ¸¹Àº Á¤º¸º¸È£ È°µ¿À» ¸¸µé¾î ³¾ ¼ö ÀÖ´Ù.
Emergence´Â ÀÎÀûÀÚ¿øµéÀÌ ÇÁ·Î¼¼½º¸¦ ¼öÇàÇÔ¿¡ ÀÖ¾î ¹ßÀüÀ» ÇÏ°Ô µÇ´Â µ¿±â°¡ µÇ´Âµ¥, Çǵå¹é¡¤º¯°æ°ü¸®¡¤À§Çè°ü¸® µîÀÌ ÁÁÀº ¿¹ÀÌ´Ù.
Human factor´Â ±â¼ú¿ä¼Ò¿Í ÀÎÀûÀÚ¿ø¿ä¼ÒÀÇ Â÷ÀÌ¿Í »óÈ£ÀÛ¿ëÇϴµ¥, Áö¼ÓÀûÀÎ ±³À°°ú °æÇèÀÌ BMIS¸¦ ¼º°ø½ÃÅ°´Â Áß¿äÇÑ ±¸¼ººÐÀÌ µÈ´Ù.
¸¶Áö¸·À¸·Î Architecture´Â ÀÎÀûÀÚ¿ø, ÇÁ·Î¼¼½º, Á¤Ã¥, ±â¼úÀ» Çϳª·Î ¹¾î¼ Á¤º¸º¸È£ ½Ç¹«¸¦ °¡´ÉÇÏ°Ô ÇØÁִµ¥, IT ¾ÆÅ°ÅØó¿Í ¾î¶² »ó°ü°ü°è¿¡ ÀÖ´À³Ä¿¡ µû¶ó È¿°ú¸¦ ¹ßÈÖÇÑ´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>