CISA/2. IT 거버넌스 및 관리 크램 2017. 9. 3. 12:46
4. 전사적 아키텍처(EA: Enterprise Architecture)(1) 의의① 아키텍처란 특정 시스템이나 개념 또는 대상을 최상위 수준에서 설명한 모델이다.② 아키텍처는 복잡성을 관리하는 데 유용한 수단으로서 일관성 있는 의사결정을 도와 준다.③ EA는 기업을 4가지 계층(비즈니스, 정보, 응용, 기술)의 아키텍처로 모델화한다.④ EA는 특정 조직의 비즈니스/정보/응용/기술이 상호 연계되도록 돕는다. (2) EA의 활용① 현재 상태의 EA와 최적화된 EA를 비교하여 향후 IT 투자의 방향을 결정할 때 참조한다.② 또는 기술의 변화에 따라 비즈니스 수행 방식을 변경하는 것을 고려하게 한다. ③ EA는 정보자산의 불필요한 중복이나 누락,상호 모순적 관계를 해소하는 데 도움을 준다.④ EA는 IT와 비..
CISA/2. IT 거버넌스 및 관리 크램 2017. 9. 3. 12:24
1. IT 전략의 수립과 실행(1) IT 전략 위원회(strategy committee)① IT거버넌스에서 가장 선행되어야 할 과정은 경영 전략을 IT 전략으로 해석하는 것이다.② 이를 위해 BOD 수준에서 경영 및 IT 분야의 전문가들로 IT 전략 위원회를 구성한다.③ IT 전략 위원회는 이사회 임원과 이사회에 속하지 않은 전문가들로 구성한다.④ IT 전략위원회는 IT와관련한 전략적 의사결정 과정에서 자문 기능을 제공한다.⑤ 또한 수립된 IT 전략및 관련 현안들을 검토한다.⑥ IT전략 위원회는 추후에 IT 전략의 준수 여부와 IT의 비즈니스 기여도를 검토한다. (2) IT 조정 위원회(steering committee) ① IT 조정 위원회는 고위 경영진 수준에서 구성하며 IT 전략 실행을 지원한다.②..
CISA/2. IT 거버넌스 및 관리 크램 2017. 9. 3. 12:01
2. 기업 거버넌스(조직 거버넌스)(1) 이사회, CEO, 고위 경영진(senior management)① 조직의 창립자 또는 주주들은 이사(director)들을 선출하여 조직 경영을 위탁한다.② 선출된 의장(chairman) 및 이사들이 이사회(BOD: Board of Directors)를 구성한다.③ BOD는 CEO(Chief Executive Officer)와 고위 경영진의 선임/성과 평가/해임 등을 결정한다.④ BOD는 CEO와 고위 경영진 또는 CXO(COO, CFO, CTO, CRO, CIO, CISO 등)가 경영 및 통제 책임을 성실히 이행하는지 감시한다.⑤ CEO와 고위 경영진의 도움을 받아 기업의 비전을 달성하고 성과를 증명한다.⑥ CEO와 고위 경영진이 건실한 통제/보안 시스템을 설계하..
CISA/2. IT 거버넌스 및 관리 크램 2017. 9. 3. 11:41
1. 기업의 사회적 책임(1) 이해관계자(Stakeholders)① 이해관계자란 조직 활동과 의사 결정 과정에서 고려해야 할 개인/단체/조직을 통칭한다.② 이해관계자는 조직의 내/외부에 존재하며 조직의 활동과 의사 결정으로부터 영향을 받기 때문에 역으로 조직의 활동과 의사 결정에 영향을 주려고 하며 실제로 주게 된다.③ 이해관계자들과의 이해 관계를 고려하지 않는 조직은 지속 가능한 발전을 할 수 없다. (2) 지속 가능한 발전(SD: Sustainable Development)① UN 산하 세계환경개발위원회(WCED)가 1987년에 발간한 ‘우리의 공동 미래(Our Common Future)’라는 일명 브룬트란트 보고서에 따르면 지속 가능한 발전이란 “미래 세대가 자기 세대의 필요를 충족시킬 수 있는 능..