“‘IT(정보기술)거버넌스’는 정보기술과 경영을 접목한 것으로 정보시스템 효율성을 높이기 위한 필수요소입니다.”
서울 삼성동 코엑스에서 11일까지 열리는 국제정보시스템 감사 통제 보안 콘퍼런스(Asia CACS)에 참석한 폴 윌리엄스 ISACA회장은 IT거버넌스의 중요성을 이같이 말했다.
윌리엄스 회장은 보안, 감사, 통제의 신개념인 IT거버넌스 창안자다. IT거버넌스는 컴퓨터에 보관처리되는 데이터자산을 보호하는 ‘IT관리체계’를 말한다. 즉 정보시스템 기획단계부터 개발·운영·모니터링되는 모든 활동들을 치밀하게 종합관리하는 것이다.
다음은 윌리엄스 회장과 일문일답.
- IT거버넌스 개념을 창안한 배경은
“정보기술 활용은 기업운영의 핵심요소로 자리잡고 있다. 특히 90년대부터 IT투자에 대한 비용과 인건비가 크게 확대되고 있는 만큼 기업들에게는 IT비즈니스 정보시스템의 중단없는 운영과 신뢰성이 무엇보다 중요한 상황이다. 그러나 90년대 중반부터 허술한 IT보안과 부적절한 IT통제가 부정과 오류 등을 유발해 기업이미지에 치명적인 악영향과 재무손실을 초래하고 있다. 경영자들이 IT 감사·통제의 중요성을 충분히 인식하지 못하고 있기 때문이다. ISACA는 지난 96년 이같은 문제점을 해결하고 IT가 기업비즈니스 기회확대와 위험관리 등에 체계적인 틀로 자리잡도록 하기 위해 IT거버넌스를 창안했다. 이에 따라 IT투자비용의 효과적인 관리를 통해 기업의 목적달성을 지속적으로 지원하는 방법을 제공할 수 있었다.”
- IT거버넌스 최근 현황은
“최근 기업들은 ERP(전사적자원관리), CRM(고객관계관리) 등을 도입해 업무효율성을 높여나가고 있다. 또 기업들은 이러한 시스템들을 지탱하고 있는 정보기술을 종합적 안목에서 관리할 필요성을 인식하고 있다. 이에 따라 많은 세계적인 기업들이 IT거버넌스 체계를 도입해 IT비즈니스의 안전성과 신뢰성 제고를 실현하고 있다. IT거버넌스 도입과 효과적인 관리가 IT 효율성을 높이는 첨단경영을 가능하게 만드는 관건이 되고 있다.”
-IT거버넌스 향후 발전방향은
“사실상 IT거버넌스 발전방향은 정보기술의 발전속도 만큼이나 예측하기 어렵다. 다만 기업이 주주가치를 추구하며 고유의 목적달성을 위해 IT가 담당해야 할 역할을 분명히 해야 한다. 따라서 복잡하고 대규모화된 정보시스템에 대해 더욱 정교하면서도 종합적인 위험관리가 가능하도록 IT거버넌스 개념을 더욱 구체화해 나갈 방침이다.”
윌리엄스 회장은 지난 94년~2001년 세계적인 컨설팅회사인 앤더슨 금융마케팅부문에서 기술위험 컨설팅을 담당했고 현재 영국 공인회계사회 회계제도연구소 명예연구원이자 영국 컴퓨터연합회 회원이다. 99년과 2001년에 ISACA 자매기관인 IT거버넌스연구소(the IT Governance Institute) 소장을 역임했고 ISACA 내부감사인협회 IT소위원회(IT Committee of the Institute of Internal Auditors) 회원이기도 하다.
<남상훈기자>
서울 삼성동 코엑스에서 11일까지 열리는 국제정보시스템 감사 통제 보안 콘퍼런스(Asia CACS)에 참석한 폴 윌리엄스 ISACA회장은 IT거버넌스의 중요성을 이같이 말했다.
윌리엄스 회장은 보안, 감사, 통제의 신개념인 IT거버넌스 창안자다. IT거버넌스는 컴퓨터에 보관처리되는 데이터자산을 보호하는 ‘IT관리체계’를 말한다. 즉 정보시스템 기획단계부터 개발·운영·모니터링되는 모든 활동들을 치밀하게 종합관리하는 것이다.
다음은 윌리엄스 회장과 일문일답.
- IT거버넌스 개념을 창안한 배경은
“정보기술 활용은 기업운영의 핵심요소로 자리잡고 있다. 특히 90년대부터 IT투자에 대한 비용과 인건비가 크게 확대되고 있는 만큼 기업들에게는 IT비즈니스 정보시스템의 중단없는 운영과 신뢰성이 무엇보다 중요한 상황이다. 그러나 90년대 중반부터 허술한 IT보안과 부적절한 IT통제가 부정과 오류 등을 유발해 기업이미지에 치명적인 악영향과 재무손실을 초래하고 있다. 경영자들이 IT 감사·통제의 중요성을 충분히 인식하지 못하고 있기 때문이다. ISACA는 지난 96년 이같은 문제점을 해결하고 IT가 기업비즈니스 기회확대와 위험관리 등에 체계적인 틀로 자리잡도록 하기 위해 IT거버넌스를 창안했다. 이에 따라 IT투자비용의 효과적인 관리를 통해 기업의 목적달성을 지속적으로 지원하는 방법을 제공할 수 있었다.”
- IT거버넌스 최근 현황은
“최근 기업들은 ERP(전사적자원관리), CRM(고객관계관리) 등을 도입해 업무효율성을 높여나가고 있다. 또 기업들은 이러한 시스템들을 지탱하고 있는 정보기술을 종합적 안목에서 관리할 필요성을 인식하고 있다. 이에 따라 많은 세계적인 기업들이 IT거버넌스 체계를 도입해 IT비즈니스의 안전성과 신뢰성 제고를 실현하고 있다. IT거버넌스 도입과 효과적인 관리가 IT 효율성을 높이는 첨단경영을 가능하게 만드는 관건이 되고 있다.”
-IT거버넌스 향후 발전방향은
“사실상 IT거버넌스 발전방향은 정보기술의 발전속도 만큼이나 예측하기 어렵다. 다만 기업이 주주가치를 추구하며 고유의 목적달성을 위해 IT가 담당해야 할 역할을 분명히 해야 한다. 따라서 복잡하고 대규모화된 정보시스템에 대해 더욱 정교하면서도 종합적인 위험관리가 가능하도록 IT거버넌스 개념을 더욱 구체화해 나갈 방침이다.”
윌리엄스 회장은 지난 94년~2001년 세계적인 컨설팅회사인 앤더슨 금융마케팅부문에서 기술위험 컨설팅을 담당했고 현재 영국 공인회계사회 회계제도연구소 명예연구원이자 영국 컴퓨터연합회 회원이다. 99년과 2001년에 ISACA 자매기관인 IT거버넌스연구소(the IT Governance Institute) 소장을 역임했고 ISACA 내부감사인협회 IT소위원회(IT Committee of the Institute of Internal Auditors) 회원이기도 하다.
<남상훈기자>
[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]
실시간 주요뉴스
기사 추천
- 추천해요 0
- 좋아요 0
- 감동이에요 0
- 화나요 0
- 슬퍼요 0