ÀÎÀûÀÚ¿ø, ÀÚ»ê, ÇÁ·Î¼¼½º, ±â¼ú µî À¯±âÀû °ü°è
¹Ð°í ´ç±â´Â Èû, Àå·Â - íåÕô, tension
¹Ð°í ´ç±â´Â ¾ê±â°¡ ³ª¿À´Ï ³²³à »çÀÌÀÇ ¿¬¾ÖÀÇ ±â¼ú ¾ê±â°¡ ¾Æ´Ñ°¡ ÇÒ ¼ö µµ ÀÖÀ» °ÍÀÌ´Ù. ÀÏ»ó´Ù¹Ý»ç¿¡µµ ¹Ð°í ´ç±â´Â ÈûÀÌ ÀÖµíÀÌ Á¤º¸º¸È£ °Å¹ö³Í½ºÀÇ ÇÁ·¹ÀÓ¿öÅ©ÀÎ BMIS(Business Model for Information Security)¸¦ ¼³¸íÇϱâ À§Çؼ´Â Àå·ÂÀÇ ¾ê±â¸¦ »© ³õÀ» ¼ö ¾ø´Ù.
¾î¶² ¹°Ã¼¿¡ ÁÙÀ» ¿¬°áÇؼ Àâ¾Æ´ç±â¸é ÆØÆØÇØÁú¼ö·Ï ±× ¹°Ã¼¸¦ Àâ¾Æ´ç±ä´Ù. ÆØÆØÈ÷ ´ç°ÜÁø ±äÀå»óÅ¿¡¼ ¹Ð°í ´ç±â±â¸¦ ÇÏ°í ÀÖ´Â °ÍÀÌ Àå·ÂÀÌ´Ù.
Áö³ ½Ã°£ BMIS´Â ½Ã½ºÅÛÀû »ç°í¹æ½ÄÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù°í Çß´Ù. ÀÌ·¯ÇÑ ½Ã½ºÅÛÀû »ç°í¹æ½Ä ¾È¿¡´Â 4°¡ÁöÀÇ ¿ä¼Ò(elements)¿Í 6°¡ÁöÀÇ µ¿ÀûÁ¢¼ÓÀÚ(dynamic interconnections)°¡ ¹Ð°í ´ç±âµµ ÀÖ´Ù.
¼·Î ¶³¾îÁ® ³ª°¡¸é Àý´ë·Î ±× ÇüŸ¦ À¯ÁöÇÒ ¼ö ¾ø´Â 3Â÷¿øÀÇ ÇǶó¹Ìµå ÇüŸ¦ °®°í Àֱ⠶§¹®¿¡ ¹Ð°í ´ç±â´Â ÈûÀ» À¯ÁöÇÑ´Ù. ¹Ì´Â ÈûÀÌ ¼¿¼ö·Ï ´ç±â´Â Èûµµ ¼¼¾îÁø´Ù. ¹Ð°í ´ç°ÜÁú ¶§ ±× ÈûÀÇ ¼¼±â¸¦ Àß Á¶ÀýÇÏ¿©¾ß ÇÑ´Ù. ±×·¸Áö ¾ÊÀ¸¸é ¸Á°¡Á® ¹ö¸®°Ô µÈ´Ù.
Á¤º¸º¸È£ °Å¹ö³Í½º¸¦ ÀÌ·ç±â À§ÇÑ 4¿ä¼Ò¿Í 6°³ÀÇ Á¢¼ÓÀÚ°¡
¿ÜºÎ ȯ°æÀÇ °¾à¿¡ µû¶ó ¹Ð¾î³»¾îÁö¸é ±×¸¸Å ´ç°ÜÁ®¾ß ÇÏ°í
±× ÈûÀÇ ±ÕÇüÀ» Àß À¯ÁöÇØ¾ß ÇÑ´Ù.
¿ªÇÒÀ» ÇÏ°í ±×¿¡ µû¶ó ÀûÀÀÇÏ´Â °ÍÀÌ´Ù.
BMIS°¡ °®°í ÀÖ´Â ¶Ç ÇϳªÀÇ Æ¯¼ºÀÌ´Ù.
BMISÀÇ 4¿ä¼Ò¿¡ ´ëÇÑ ¾ê±â
BMISÀÇ ÇÙ½ÉÀ» ÀÌ·ç´Â 4°³ÀÇ µ¿±×¶ó¹Ì°¡ 4¿ä¼ÒÀÌ´Ù.
¨ç Organization Design and Strategy(Á¶Á÷ ¼³°è¿Í Àü·«),
¨è People(ÀÎÀû ÀÚ¿ø)
¨é Process(ÇÁ·Î¼¼½º)
¨ê Technology(±â¼ú)ÀÌ´Ù.
Organization Design and Strategy(Á¶Á÷ ¼³°è¿Í Àü·«)
±â¾÷ ³»ÀÇ Á¶Á÷Àº ¿©·¯ °¡Áö ±¸¼º¿ä¼Ò·Î µÇ¾îÀÖ´Ù. ÀÎÀûÀÚ¿ø, ÀÚ»ê, ÇÁ·Î¼¼½º, ±â¼ú µîÀÌ À¯±âÀûÀ¸·Î °ü°è¸¦ ¸Î°í ÀÖ´Ù. Á¤º¸º¸È£¸¦ À§ÇÑ Á¶Á÷ÀÇ Àü·«ÀÌ ±â¾÷ÀÇ ¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇØ °í¾È µÇ¾î¾ß ÇÑ´Ù.
Àü·«Àº ´Þ¼ºµÇ¾î¾ß ÇÏ´Â ºñÁî´Ï½ºÀÇ ¸ñÇ¥¿Í ¸ñÀûÀÌ´Ù. Àü·«Àº ¶ÇÇÑ Á¶Á÷ÀÌ Ãß±¸ÇØ¾ß ÇÒ °¡Ä¡¿Í ÀÓ¹«ÀÌ´Ù. ¼³°è´Â Á¶Á÷ÀÌ Àü·«À» ±¸ÇöÇÏ´Â ±¸Ã¼ÀûÀÎ ¹æ¹ýÀ» ¸»ÇÑ´Ù. ÇÁ·Î¼¼½º, Á¶Á÷ÀÇ ¹®È ¾ÆÅ°ÅØó´Â ÀÌ·¯ÇÑ ¼³°èÀÇ Áß¿äÇÑ ¿ªÇÒÀ» ÇÑ´Ù.
People(ÀÎÀû ÀÚ¿ø)
Organization Design and Strategy(Á¶Á÷ ¼³°è¿Í Àü·«)¸¦ ´©°¡ ¼öÇàÇÒ °ÍÀΰ¡ÀÇ °í¹ÎÀ» ÇØ°áÇØ¾ß ÇÏ´Â °ÍÀÌ People(ÀÎÀû ÀÚ¿ø)ÀÌ´Ù. ¶ÇÇÑ ÀÌ·¯ÇÑ ÀÎÀûÀÚ¿øÀº ÁýÇÕÀûÀÎ º¸À¯°¡ µÇ¾î¾ß¸¸ ÇÑ´Ù. ÁýÇÕÀûÀÎ º¸À¯¶õ ´©±¸ ÇÑ »ç¶÷ÀÇ ½´ÆÛ¸ÇÀÌ ÇÊ¿äÇÑ °ÍÀÌ ¾Æ´Ï´Ù. ±×·² ¼öµµ ¾øÀ» °ÍÀÌ´Ù. ¿ªÇÒ°ú Ã¥ÀÓ°ú ±ÇÇÑ°ú ÇظíÃ¥ÀÓ¼º(accountability)ÀÌ Àß ¹èºÐµÈ ÀÎÀû ÀÚ¿øµéÀÌ ÁýÇÕÀûÀ¸·Î ÀÖÀ¸¸é µÈ´Ù.
±×¸®°í ÀÎÀû ÀÚ¿øÀº °¡Ä¡, Çൿ ¾ç½Ä, Æí°ß°ú °°Àº µ¶Æ¯ÇÑ Æ¯¼ºÀ» °¡Áö°í ÀÖÀ½À» »ó±âÇØ¾ß ÇÑ´Ù. ¿¹¹æÂ÷¿øÀÇ Á÷¿øä¿ëÀ̳ª Áö¼ÓÀûÀÎ Á÷¿ø¹èÄ¡¿Í Àνı³À°, Åð»ç½ÃÀÇ Á¤º¸º¸È£ÀÇ °øÁö µîÀÌ Æ÷ÇԵȴÙ.
Process(ÇÁ·Î¼¼½º)
Process(ÇÁ·Î¼¼½º)´Â °¡Àå ¹Ù»Ú°í ÀÏÀ» ¸¹ÀÌ ÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù. 6°³ÀÇ µ¿ÀûÁ¢¼ÓÀÚ¸¦ Á÷Á¢ÀûÀ¸·Î ¿¬°á½ÃÅ°´Â ¿ªÇÒÀ» ÇϹǷΠ3Â÷¿øÀÇ ÇǶó¹Ìµå ÇüÅ¿¡¼µµ °¡Àå °¡¿îµ¥¿¡ À§Ä¡ÇÑ´Ù. ¶ÇÇÑ ÇÁ·Î¼¼½º´Â °ø½ÄÀû ȤÀº ºñ°ø½ÄÀû ¸ÞÄ¿´ÏÁòÀ» °¡Áö°í ÀÖ´Ù.
ÇÁ·Î¼¼½º´Â Á¶Á÷ÀÇ Á¤Ã¥°ú Àü·«¿¡ ¿¬°èµÇ¾î¾ß Çϸç Á¶Á÷ÀÇ ¿ä±¸»çÇ׿¡ À¯¿¬ÇØ¾ß ÇÑ´Ù. ¹®¼È°¡ Àß µÇ¾î¾ß ÀÖ¾î¾ß ÀÎÀû ÀÚ¿øµéÀÇ Æò±ÕÀÌ»óÀÇ °á°ú¸¦ ±â´ëÇÒ ¼ö ÀÖÀ¸¸ç ÇÁ·Î¼¼½º¸¦ ±×µé¿¡°Ô ±³À°ÀÌ´Ï È¸ÀÇ µîÀÇ ÇüÅ·ΠÀÇ»ç¼ÒÅë µÇ¾î¾ß ÇÑ´Ù. ÇÁ·Î¼¼½º´Â ¹Ýµå½Ã ÃøÁ¤ °¡´ÉÇØ¾ß Çϸç ÁÖ±âÀûÀ¸·Î °ËÅäµÇ¾î¾ß ÇÑ´Ù.
Technology(񃬣)
Process(ÇÁ·Î¼¼½º)¸¦ º¸´Ù È¿À²ÀûÀ¸·Î ¼öÇàÇϱâ À§Çؼ´Â Technology(±â¼ú)°¡ ÇÊ¿äÇÏ´Ù. ÅøÀ̳ª ÀÀ¿ë ÇÁ·Î±×·¥(¾ÖÇø®ÄÉÀ̼Ç), ÀÎÇÁ¶ó µîÀ¸·Î ±¸¼ºµÈ °ÍÀÌ Technology(±â¼ú)ÀÌ´Ù. Technology(±â¼ú)ÀÇ ¼Ó¼ºÀº µ¿ÀûÀ̹ǷΠ¸®½ºÅ©°¡ ³ôÀ» ¼ö ÀÖ´Ù. Technology(±â¼ú)´Â °ø°ø±â°üÀ̳ª ±â¾÷ÀÇ Á¶Á÷¹®È¿¡ Å©°Ô ¿µÇâÀ» ¹Þ´Â´Ù.
Technology(±â¼ú)À» ¾ó¸¶¸¸Å ½Å·ÚÇÏ´À³Ä¿¡ µû¶ó ȤÀº People(ÀÎÀûÀÚ¿ø)ÀÌ Technology(±â¼ú)¸¦ Àß »ç¿ëÇÏÁö ¸øÇÏ´Â ¹Ì¼÷ÇÔÀÇ »ç¿ëÀÚ¿¡ µû¶ó Á¿ìµÇ´Â Ư¼ºÀÌ ÀÖ´Ù.
BMISÀÇ 4¿ä¼Ò¿Í 6µ¿ÀûÁ¢¼ÓÀÚ´Â ¹Ð°í ´ç±â¸é¼ ±× ±ÕÇüÀ» À¯ÁöÇÑ´Ù. µ¶ÀÚµéÀº ÇÏ·ç ÇϷ縦 »ì¾Æ°¡¸é¼ ¾ó¸¶³ª ¸¹Àº ±ÕÇüÀ» À¯ÁöÇÏ°í »ç´ÂÁö »ý°¢ÇØ º¸±â ¹Ù¶õ´Ù. ÀÏ°ú °¡Á¤ÀÇ ±ÕÇü, µµÀü°ú ¾ÈÁ¤¼ºÀÇ ±ÕÇü, À¯Áö¿Í ¹ßÀüÀÇ ±ÕÇü, ³ª¿Í ³ª¸¦ Á¦¿ÜÇÑ ¸ðµç °Íµé°úÀÇ ±ÕÇü µîµî. ÀÌ Ä®·³À» ÅëÇؼ Á¤º¸º¸È£¸¦ µµ±¸³ª ±â¼ú·Î¸¸ º¸´Â Â÷¿ø¿¡¼ ±â¾÷À̳ª °ø°ø±â°üÀÇ Áß¿äÇÑ Àü·«À¸·Î ²ø¾î¿Ã¸®´Â ±âȸ°¡ µÇ±â¸¦ ¹Ù¶õ´Ù.
[±Û _ Á¶ÈñÁØ IT°Å¹ö³Í½º¡¤ÄÁ¼³Æᤰ¨¸®¹ýÀÎ ¢ß¾¾¿¡ÀÌ¿¡½º ÄÁ¼³Æà ÀÌ»ç(josephc@chol.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>