Offcanvas

CMMI

IT거버넌스 프레임워크 COBIT 2019, 무엇이 어떻게 달라졌나

COBIT은 ISACA가 개발한 IT 관리 프레임워크로 기업이 정보관리 및 거버넌스와 관련된 전략을 개발하고, 조직하고, 이행하는 데 유용하다.     1996년 처음 발표된 COBIT(Control Objectives for Information and Related Technologies – 정보기술 관리 목적)은 원래 금융 감사 커뮤니티가 IT환경의 성장을 좀더 원활하게 조정하는 데 도움을 주는 일련의 IT 제어 목적으로 고안됐다. 1998년 ISACA는 버전 2를 발표하였고, 이때부터 프레임워크는 감사 업계 외부로 확대되었다. 이후 2000년대에 ISACA는 버전 3을 개발했고, 여기서는 오늘날 이 프레임워크에서 볼 수 있는 IT 관리 및 정보 거버넌스 기법들이 등장한다.  COBIT 4 버전은 2005년 발표되었고, 2007년에 COBIT 4.1이 나왔다. 이 개정판에는 정보통신기술의 거버넌스에 관한 정보가 더 많이 포함되었다. 2012년에는 COBIT 5가 발표되었고, 2013년에는 COBIT 5의 애드-온이 발표됐다. 여기서는 기업의 위험 관리 및 정보 거버넌스에 관한 정보가 보강되었다.   ISACA는 2018년 COBIT의 개정판을 발표하면서, 기존의 버전 번호를 버리고 이를 COBIT 2019로 명명하였다. ISACA에 따르면 이 COBIT 개정판은 빈번하고 유연한 업데이트로 지속해서 발전할 수 있도록 설계되었다. COBIT 2019는 좀더 유연하고, 협력적이고, 나아가 새롭고 변화하는 기술에 대응해 거버넌스 전략을 구축할 수 있도록 도입된 프레임워크다.   COBIT 2019에 담긴 내용  COBIT 2019는 새로운 동향, 기술, 보안 요구에 따라 현대의 기업에 맞게 프레임워크를 갱신했다. 이는 다른 IT 관리 프레임워크, 예컨대 ITIL, CMMI, TOGAF 등과 여전히 조화롭게 작용하기 때문에, 프로세스를 전사적으로 일원화하는 포괄적 프레임워크로서 탁월한 선택지...

CIO COBIT 2019 CMMI TOGAF COBIT IT관리 ITIL ISACA IT거버넌스 인증 ISO/IEC 2000

2019.01.17

COBIT은 ISACA가 개발한 IT 관리 프레임워크로 기업이 정보관리 및 거버넌스와 관련된 전략을 개발하고, 조직하고, 이행하는 데 유용하다.     1996년 처음 발표된 COBIT(Control Objectives for Information and Related Technologies – 정보기술 관리 목적)은 원래 금융 감사 커뮤니티가 IT환경의 성장을 좀더 원활하게 조정하는 데 도움을 주는 일련의 IT 제어 목적으로 고안됐다. 1998년 ISACA는 버전 2를 발표하였고, 이때부터 프레임워크는 감사 업계 외부로 확대되었다. 이후 2000년대에 ISACA는 버전 3을 개발했고, 여기서는 오늘날 이 프레임워크에서 볼 수 있는 IT 관리 및 정보 거버넌스 기법들이 등장한다.  COBIT 4 버전은 2005년 발표되었고, 2007년에 COBIT 4.1이 나왔다. 이 개정판에는 정보통신기술의 거버넌스에 관한 정보가 더 많이 포함되었다. 2012년에는 COBIT 5가 발표되었고, 2013년에는 COBIT 5의 애드-온이 발표됐다. 여기서는 기업의 위험 관리 및 정보 거버넌스에 관한 정보가 보강되었다.   ISACA는 2018년 COBIT의 개정판을 발표하면서, 기존의 버전 번호를 버리고 이를 COBIT 2019로 명명하였다. ISACA에 따르면 이 COBIT 개정판은 빈번하고 유연한 업데이트로 지속해서 발전할 수 있도록 설계되었다. COBIT 2019는 좀더 유연하고, 협력적이고, 나아가 새롭고 변화하는 기술에 대응해 거버넌스 전략을 구축할 수 있도록 도입된 프레임워크다.   COBIT 2019에 담긴 내용  COBIT 2019는 새로운 동향, 기술, 보안 요구에 따라 현대의 기업에 맞게 프레임워크를 갱신했다. 이는 다른 IT 관리 프레임워크, 예컨대 ITIL, CMMI, TOGAF 등과 여전히 조화롭게 작용하기 때문에, 프로세스를 전사적으로 일원화하는 포괄적 프레임워크로서 탁월한 선택지...

2019.01.17

'정의부터 사례∙실행까지' CIO가 알아야 할 IT거버넌스

기술이 비즈니스에서 필수적인 기능을 하고 있기 때문에 IT와 비즈니스 전략의 결합이 조직의 성공에 없어서는 안 될 요건으로 자리 잡았다. IT와 비즈니스 전략을 결합하는 공식적인 방법은 IT거버넌스를 이용하는 것이다. 조직은 이런 공식적인 프레임워크를 이행, 정량적인 결과를 생산해 목표를 달성할 수 있다. 이 공식적인 시스템에서 이해당사자와 직원들의 이해를 고려해야 하며, IT거버넌스를 전체 엔터프라이즈 거버넌스에 통합된 일부로 만들어야 한다. 이에 IT거버넌스의 중요 요소, 가장 많이 사용되는 프레임워크를 알아봤다. IT거버넌스란? IT거버넌스가 중요한 이유는? 글로벌 시장 조사 및 컨설팅 회사인 가트너는 “조직이 목표를 달성할 수 있는 IT를 효과적이면서 효율적으로 활용하도록 만드는 프로세스”를 IT거버넌스(ITG)로 정의했다. 가트너는 ITG를 ITDG(IT 수요 거버넌스, IT의 업무 대상)과 ITSG(IT 공급 거버넌스, IT의 업무 방식)으로 확대 분류하고 있다. IT거버넌스의 책임자는 CIO다. IT에 의지하는 절대다수의 기업들은 IT거버넌스를 잘 만들어야 기업 거버넌스도 잘 만들 수 있다. 조사 및 연구기관인 거버넌스 매트릭스 인터내셔널(Governance Metrics International)이 1,600개 기업을 조사한 결과에 따르면, 거버넌스가 우수한 기업들이 그렇지 못한 기업들보다 주주 수익률이 더 높았다. IT거버넌스는 공공 및 민간 모두에 필요하다. 모든 조직이 공식적인 IT거버넌스 계획을 수립해 운영해야 한다. 어떤 산업이든 재무적 책임, 기술적 책임과 관련된 규정을 준수해야 한다. 포괄적인 IT거버넌스 프로그램을 이행하는 데 많은 돈과 시간이 필요할 수 있다. 규모가 작은 기업은 필수적인 IT거버넌스 기법만 이행할 수 있지만, 규모가 더 크고 규제를 더 많이 받는 기업은 완전한 IT거버넌스 계획을 수립해 실천해야 한다. IIUM(International Is...

CIO IT 공급 거버넌스 ITSG IT 수요 거버넌스 ITDG ITG CMMI COBIT ITIL CDO 롤스로이스 IT거버넌스 CTO 딜로이트 가트너 FAIR

2018.11.19

기술이 비즈니스에서 필수적인 기능을 하고 있기 때문에 IT와 비즈니스 전략의 결합이 조직의 성공에 없어서는 안 될 요건으로 자리 잡았다. IT와 비즈니스 전략을 결합하는 공식적인 방법은 IT거버넌스를 이용하는 것이다. 조직은 이런 공식적인 프레임워크를 이행, 정량적인 결과를 생산해 목표를 달성할 수 있다. 이 공식적인 시스템에서 이해당사자와 직원들의 이해를 고려해야 하며, IT거버넌스를 전체 엔터프라이즈 거버넌스에 통합된 일부로 만들어야 한다. 이에 IT거버넌스의 중요 요소, 가장 많이 사용되는 프레임워크를 알아봤다. IT거버넌스란? IT거버넌스가 중요한 이유는? 글로벌 시장 조사 및 컨설팅 회사인 가트너는 “조직이 목표를 달성할 수 있는 IT를 효과적이면서 효율적으로 활용하도록 만드는 프로세스”를 IT거버넌스(ITG)로 정의했다. 가트너는 ITG를 ITDG(IT 수요 거버넌스, IT의 업무 대상)과 ITSG(IT 공급 거버넌스, IT의 업무 방식)으로 확대 분류하고 있다. IT거버넌스의 책임자는 CIO다. IT에 의지하는 절대다수의 기업들은 IT거버넌스를 잘 만들어야 기업 거버넌스도 잘 만들 수 있다. 조사 및 연구기관인 거버넌스 매트릭스 인터내셔널(Governance Metrics International)이 1,600개 기업을 조사한 결과에 따르면, 거버넌스가 우수한 기업들이 그렇지 못한 기업들보다 주주 수익률이 더 높았다. IT거버넌스는 공공 및 민간 모두에 필요하다. 모든 조직이 공식적인 IT거버넌스 계획을 수립해 운영해야 한다. 어떤 산업이든 재무적 책임, 기술적 책임과 관련된 규정을 준수해야 한다. 포괄적인 IT거버넌스 프로그램을 이행하는 데 많은 돈과 시간이 필요할 수 있다. 규모가 작은 기업은 필수적인 IT거버넌스 기법만 이행할 수 있지만, 규모가 더 크고 규제를 더 많이 받는 기업은 완전한 IT거버넌스 계획을 수립해 실천해야 한다. IIUM(International Is...

2018.11.19

'인기 많은' 8가지 프로세스∙프로젝트 관리 기술

CMMI부터 스크럼까지 특정 프로세스 관리 및 프로젝트 관리 기술은 프리미엄이 붙는다. 현재 시장에서 고액 연봉을 받는 프로세스 관리 및 프로젝트 관리 기술 8가지를 소개한다. 2017년 기술 연봉에 관한 전반적인 평준화에도 전문 기술 수요는 여전히 강세를 띠고 있으며 2018년 다이스 기술 연봉 조사에 따르면 이러한 추세는 클라우드, 프로세스 관리, 빅데이터 기술을 보유한 IT전문가의 임금 인상으로 이어지고 있다. 이 보고서에서 DHI그룹의 사장 겸 CEO인 마이클 더니는 “미 전역의 평균 임금보다 더 높은 임금을 받는 기술 분야는 공급이 부족한 상황에서 고용주가 경쟁해야 해 급여에 프리미엄이 있다”고 밝혔다. 숙련된 프로세스 관리나 프로젝트 관리 인재를 영입할 때 시장이 이러한 기술을 갖춘 인재 양성에 무엇을 지원하는지를 이해해야 한다. 다이스의 설문 조사 결과를 토대로 현재 급여가 높은 상위 8개 프로세스∙프로젝트 관리 기술이 무엇이고, 이들의 연봉 상승률을 알아보자. CMMI CMMI(Capability Maturity Model Integration)은 원래 카네기-멜론대학교에서 개발해 ISACA의 자회사인 CMMI 인스티튜트가 관리하는 프로세스 수준의 개선 교육 및 평가 프로그램이다. CMMI는 프로젝트, 부서 또는 전체 조직에서 프로세스 개선을 주도하는데 사용할 수 있으며, 특히 소프트웨어 개발과 관련하여 많은 미국 정부 및 국방부 계약에서 이를 요구한다. ISO 27000 ISO/IEC 27000은 수많은 국제 정보보안 관리 시스템(ISMS) 표준 중 하나다. 이는 국제 표준화기구(ISO)와 국제 전기기술위원회(IEC)가 공동으로 발행한 정보보안 표준으로 구성된다. ISO/IEC 27000은 전체 ISO/IEC 계열 표준에 관한 개요와 표준 계열로 사용되는 용어 및 정의의 표준 용어집을 제공한다. ISMS의 목적을 설명하고 표준을 통해 관리 제어 하에 정보 보안을 가져오는 것이 중요한 ...

협업 변화 관리 스크럼 공동 작업 칸반 CMMI 프로세스 관리 PMBOK ISO 27000 토요타 변경 관리 CIO 채용 PM 고용 프로젝트 관리 연봉 SOX 사베인-옥슬리 법

2018.05.28

CMMI부터 스크럼까지 특정 프로세스 관리 및 프로젝트 관리 기술은 프리미엄이 붙는다. 현재 시장에서 고액 연봉을 받는 프로세스 관리 및 프로젝트 관리 기술 8가지를 소개한다. 2017년 기술 연봉에 관한 전반적인 평준화에도 전문 기술 수요는 여전히 강세를 띠고 있으며 2018년 다이스 기술 연봉 조사에 따르면 이러한 추세는 클라우드, 프로세스 관리, 빅데이터 기술을 보유한 IT전문가의 임금 인상으로 이어지고 있다. 이 보고서에서 DHI그룹의 사장 겸 CEO인 마이클 더니는 “미 전역의 평균 임금보다 더 높은 임금을 받는 기술 분야는 공급이 부족한 상황에서 고용주가 경쟁해야 해 급여에 프리미엄이 있다”고 밝혔다. 숙련된 프로세스 관리나 프로젝트 관리 인재를 영입할 때 시장이 이러한 기술을 갖춘 인재 양성에 무엇을 지원하는지를 이해해야 한다. 다이스의 설문 조사 결과를 토대로 현재 급여가 높은 상위 8개 프로세스∙프로젝트 관리 기술이 무엇이고, 이들의 연봉 상승률을 알아보자. CMMI CMMI(Capability Maturity Model Integration)은 원래 카네기-멜론대학교에서 개발해 ISACA의 자회사인 CMMI 인스티튜트가 관리하는 프로세스 수준의 개선 교육 및 평가 프로그램이다. CMMI는 프로젝트, 부서 또는 전체 조직에서 프로세스 개선을 주도하는데 사용할 수 있으며, 특히 소프트웨어 개발과 관련하여 많은 미국 정부 및 국방부 계약에서 이를 요구한다. ISO 27000 ISO/IEC 27000은 수많은 국제 정보보안 관리 시스템(ISMS) 표준 중 하나다. 이는 국제 표준화기구(ISO)와 국제 전기기술위원회(IEC)가 공동으로 발행한 정보보안 표준으로 구성된다. ISO/IEC 27000은 전체 ISO/IEC 계열 표준에 관한 개요와 표준 계열로 사용되는 용어 및 정의의 표준 용어집을 제공한다. ISMS의 목적을 설명하고 표준을 통해 관리 제어 하에 정보 보안을 가져오는 것이 중요한 ...

2018.05.28

개발 프로세스 최적화 모델, 'CMMI' 따라잡기

업무 능력 및 성숙도 평가 기준(CMM)의 후속 모델인 CMMI(Capability Maturity Model Integration)는 프로세스 개선을 간소화하고 생산적이고 효율적인 개발 문화를 증진하는데 유효하다. CMMI란? CCMI란 소프트웨어, 제품 및 서비스 개발의 획득, 유지, 보수를 위한 조직의 공정 및 관리 능력을 향상시키고, 소프트웨어, 제품, 서비스 개발 측면에서 위험도를 경감시킴으로써 생산성과 효율적 행동을 장려할 수 있도록 고안된 프로세스이자 행동 모델이다. CCMI는 카네기 멜론 대학의 소프트웨어 공학 연구소(Software Engineering Institute)에서 프로젝트, 부서 및 기관들을 위한 프로세스 개선 툴로써 처음 개발됐다. CMMI 개발 과정에는 미 국방성(Department of Defense, DoD)과 미 정부도 참여했다으며 이에 따라 국방성과 미 정부의 소프트웨어 개발 계약에 항상 포함되는 조건 중 하나이다. CMMI는 현재 CMMI 인스티튜트에서 관리하고 있으며, 2016년 ISACA가 CMMI 인스티튜트를 인수했다. CMMI 모델 CMMI는 우선 ‘프로세스 및 서비스 개발’, ‘서비스 확립 및 관리’, 그리고 ‘제품 및 서비스 획득’이라는 3가지 항목에 대한 평가를 내리는 것으로 개시된다. CMMI의 목적은 더 나은 제품 및 서비스를 지속적으로 개발하기 위해 필요한 모든 것을 제공함으로써 기업의 성과를 개선하는 데에 있다. 그렇지만 CMMI가 단순한 프로세스 모델은 아니다. CMMI는 행동 모델이기도 하다. 예컨대 CMMI를 통해 측정 가능한 기준들을 정립하여 성과를 개선시킬 수도 있지만, 생산적이고 효율적인 행위 패턴이 기관 전반에 자리잡을 수 있도록 장려하는 구조를 정립하는 것도 가능하다. CMMI의 진화 CMI는 다수의 비즈니스 성숙도 모델을 하나의 프레임워크로 통합하기 위해 ...

CMMI 업무 능력 및 성숙도 평가 프로세서 개선 SCAMPI

2018.03.20

업무 능력 및 성숙도 평가 기준(CMM)의 후속 모델인 CMMI(Capability Maturity Model Integration)는 프로세스 개선을 간소화하고 생산적이고 효율적인 개발 문화를 증진하는데 유효하다. CMMI란? CCMI란 소프트웨어, 제품 및 서비스 개발의 획득, 유지, 보수를 위한 조직의 공정 및 관리 능력을 향상시키고, 소프트웨어, 제품, 서비스 개발 측면에서 위험도를 경감시킴으로써 생산성과 효율적 행동을 장려할 수 있도록 고안된 프로세스이자 행동 모델이다. CCMI는 카네기 멜론 대학의 소프트웨어 공학 연구소(Software Engineering Institute)에서 프로젝트, 부서 및 기관들을 위한 프로세스 개선 툴로써 처음 개발됐다. CMMI 개발 과정에는 미 국방성(Department of Defense, DoD)과 미 정부도 참여했다으며 이에 따라 국방성과 미 정부의 소프트웨어 개발 계약에 항상 포함되는 조건 중 하나이다. CMMI는 현재 CMMI 인스티튜트에서 관리하고 있으며, 2016년 ISACA가 CMMI 인스티튜트를 인수했다. CMMI 모델 CMMI는 우선 ‘프로세스 및 서비스 개발’, ‘서비스 확립 및 관리’, 그리고 ‘제품 및 서비스 획득’이라는 3가지 항목에 대한 평가를 내리는 것으로 개시된다. CMMI의 목적은 더 나은 제품 및 서비스를 지속적으로 개발하기 위해 필요한 모든 것을 제공함으로써 기업의 성과를 개선하는 데에 있다. 그렇지만 CMMI가 단순한 프로세스 모델은 아니다. CMMI는 행동 모델이기도 하다. 예컨대 CMMI를 통해 측정 가능한 기준들을 정립하여 성과를 개선시킬 수도 있지만, 생산적이고 효율적인 행위 패턴이 기관 전반에 자리잡을 수 있도록 장려하는 구조를 정립하는 것도 가능하다. CMMI의 진화 CMI는 다수의 비즈니스 성숙도 모델을 하나의 프레임워크로 통합하기 위해 ...

2018.03.20

회사명:한국IDG 제호: ITWorld 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아00743 등록일자 : 2009년 01월 19일

발행인 : 박형미 편집인 : 박재곤 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2022 International Data Group. All rights reserved.

10.4.0.31