¼ºêÇÁ¶óÀÓ ¸ð±âÁö À§±â·Î ÃË¹ßµÈ ¹Ì±¹ ±ÝÀ¶½ÃÀåÀÇ È¥¶õÀÌ ¿ì¸®³ª¶ó °æÁ¦¸¦ À§ÇùÇϰí ÀÖ´Ù. ¶Ç ºÏÇÑ ±èÁ¤ÀÏ ±¹¹æÀ§¿øÀåÀÇ °Ç° ¹®Á¦´Â ÇÙ ¹®Á¦ÀÇ ÃÖÁ¾ Ÿ°áÀ» Áö¿¬½Ã۰í ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó »õ·Î¿î ‘Çѹݵµ À§±â’ »óȲÀ» Á¶ÀåÇϰí ÀÖ´Ù. ÀÌ·± ±¹³»¿Ü ´Ù¾çÇÑ À§Çè ¿ä¼ÒµéÀº ¼ö¸¹Àº ºÒÈ®½Ç »óȲµéÀ» ¸¸µé¾î ³»¸é¼ ±¹°¡»Ó¸¸ ¾Æ´Ï¶ó ±â¾÷µé, ´õ ³ª¾Æ°¡ °³Àεé±îÁöµµ »õ·Ó°í °ú°¨ÇÑ ÁßÀå´Ü±â °èȹÀ» ¼ö¸³ÇÏÁö ¸øÇÏ°í °¥ÆÎÁúÆÎÇϰí ÀÖ´Ù. ±¹¹Î ¿ÀÌ¸é ¿ ¸ðµÎ ÇöÀçÀÇ »óȲÀ» ‘À§±â’·Î ÇØ¼®ÇÏ°í ºÐ¼®ÇÑ´Ù.
±×·¸´Ù¸é ‘À§±â’´Â °ð ‘±âȸ’Àε¥ ±âȸ·Î ¸¸µé ¼ö ÀÖ´Â ¹æ¹ýÀº ¾øÀ»±î? ±â¾÷À§±â°ü¸® ‘Ç®¾î¾ß ÇÒ °úÁ¦¿Í ÇØ°á¹æ¾È’¿¡´Â ¾î¶² °ÍÀÌ ÀÖÀ»±î? ¿ù°£ Àç³Æ÷Ä¿½º(Disaster Focus)´Â ÀÌ·± ±Ã±ÝÁõÀ» Á¶±ÝÀ̳ª¸¶ ÇØ¼ÒÇϱâ À§ÇØ Áö³ 9¿ù23ÀÏ ¼¿ï ¿©Àǵµ Àü°æ·Ãȸ°ü ´ëȸÀǽǿ¡¼ Á¤ºÎ°ø°ø, ±ÝÀ¶, Åë½Å, Á¦Á¶ µî ´Ù¾çÇÑ ºÐ¾ßÀÇ °ø¹«¿ø, ±³¼ö, ¾÷ü Àü¹®°¡µéÀÌ Âü¼®ÇÑ °¡¿îµ¥ ‘±â¾÷À§±â°ü¸® Àü·« ÄÁÆÛ·±½º(Enterprise Risk Management Strategy Conference)’¸¦ °³ÃÖÇß´Ù.
À̳¯ ÄÁÆÛ·±½º´Â ¿ÀÀü¿¡ °ø¼ºÁø Çѳª¶ó´ç ÃÖ°íÀ§¿ø(±¹È¸À§±â°ü¸®Æ÷·³ ´ëÇ¥)ÀÇ Ãà»ç¿¡ À̾î Á¶µ¿¼º ¼¿ï´ë ±³¼öÀÇ ‘±â¾÷ÀÇ Áö¼Ó°¡´É°æ¿µÀü·«’°ú ÃÖÁ¤È¯ LG°æÁ¦¿¬±¸¿ø ¹Ú»çÀÇ ‘±â¾÷À§±â°ü¸® ¼¼°èÀû µ¿Çâ’À̶õ ÁÖÁ¦ÀÇ ±âÁ¶°¿¬ÀÌ ÀÖ¾ú´Ù.
¿ÀÈÄ¿¡´Â ¼±¤¹é ±â¾÷ÀºÇà Â÷ÀåÀÇ ‘±â¾÷ÀºÇà IT¿µ¾÷¿¬¼Ó¼º°ü¸®Ã¼°è-BS25999 ÀÎÁõ»ç·Ê’, ±èÁ¤ÀÏ Çѱ¹IBM »ó¹«ÀÇ ‘±â¾÷À§±â°ü¸®Àü·«’, Á¤¿µÈ¯ Çѱ¹BCPÇùȸ ºÎȸÀåÀÇ ‘ISO/TC2 23 SC(Societal Security)’, À¯Á¾±â Çѱ¹BCI Çѱ¹´ëÇ¥ÀÇ ‘ºñÁî´Ï½º¿¬¼Ó¼º°ü¸®¿Í ¸ð¹ü»ç·Ê(Best Practices)’, ÀÌÈñÁ¤ »ïÁ¤KPMG ºÎÀåÀÇ ‘ERM Àü·«’, Àü¹Î±¸ Sd3 ½ÇÀåÀÇ ‘Áö¼Ó°¡´É°æ¿µ°ú ±â¾÷À§±â°ü¸®’¶õ ÁÖÁ¦ÀÇ °¿¬ÀÌ À̾îÁ³´Ù.
°ø¼ºÁø Çѳª¶ó´ç ÃÖ°íÀ§¿øÀº “ÀÌ ÀÚ¸®°¡ ±â¾÷ÀÇ À§±â°ü¸®¿¡ ÀÖ¾î Ç®¾î¾ß ÇÒ °úÁ¦¸¦ ¸íÈ®È÷ ±ÔÁ¤Áþ°í ÇØ°á¹æ¾ÈÀ» ¸ð»öÇÏ´Â À¯ÀÍÇÑ ÀÚ¸®°¡ µÆÀ¸¸é ÇÑ´Ù”¸ç “±â¾÷ÀÇ À§±â°ü¸®½ÇÆÐ·Î ÀÎÇÑ °æÁ¦Àû ¼Õ½ÇÀº °í½º¶õÈ÷ ±¹°¡¿Í ±¹¹ÎÀÇ ¼Õ½Ç·Î À̾îÁö´Â ¸¸Å À§±â°ü¸®½Ã½ºÅÛÀ» Àß °®Ãç ‘À§±â’¸¦ ‘±âȸ’·Î ¸¸µé¾î º¸ÀÚ”°í Á¦¾ÈÇß´Ù. °ø À§¿øÀº ¶Ç “´Ù°¡¿À´Â ±¹Á¤°¨»ç¿¡¼µµ Áö³ 10³â°£ÀÇ ÁÂÆÄÁ¤±Ç¿¡¼ ½ÃÇàµÅ ¿Â ¹Ý±â¾÷ÀûÀÎ Á¤Ã¥À» ½ÃÁ¤ÇÏ°í ±â¾÷Ä£ÈÀûÀÎ ±ÝÀ¶Á¤Ã¥°ú °æÀïÁ¤Ã¥ÀÇ È®¸³À» Çǰ¨ ±â°üµé¿¡ ÁÖ¹®ÇÒ °èȹ”À̶ó¸ç “±ÝÀ¶À§±â°ü¸®½Ã½ºÅÛÀÇ °È¸¦ Ã˱¸ÇØ ¹Ì±¹¹ß ±ÝÀ¶À§±â·Î ÀÎÇÑ ±¹³» ±ÝÀ¶½ÃÀå°ú °æÁ¦ÀÇ ÇÇÇØ¸¦ ÃÖ¼ÒÈÇϵµ·Ï ³ë·ÂÇϰڴٔ°í ´ÙÁüÇß´Ù.
ÀÌÇÏ´Â À̳¯ ÄÁÆÛ·±½ºÀÇ °¿¬ ³»¿ëÀ» ¿ä¾à, ¹ßÃëÇß´Ù.
ÄÁÆÛ·±½º °¿¬ ³»¿ë¿ä¾à ¼ø¼ * Á¶µ¿¼º ¼¿ï´ë ±³¼ö - ±â¾÷ÀÇ Áö¼Ó°¡´É°æ¿µÀü·« * ÃÖÁ¤È¯ LG°æÁ¦¿¬±¸¿ø ½ÇÀå - ±â¾÷À§±â°ü¸® ¼¼°èÀû µ¿Çâ * ¼±¤¹é ±â¾÷ÀºÇà Â÷Àå - ±â¾÷ÀºÇà IT ¿µ¾÷¿¬¼Ó¼º°ü¸® ü°è(BS25999 ÀÎÁõ»ç·Ê) * ±èÁ¤ÀÏ Çѱ¹IBM »ó¹« - ±â¾÷À§±â°ü¸®Àü·« * Á¤¿µÈ¯ Çѱ¹BCPÇùȸ ºÎȸÀå - ISO/TC223 Societal Security * À¯Á¾±â ¿µ±¹BCI Çѱ¹´ëÇ¥ - ºñÁî´Ï½º¿¬¼Ó¼º°ü¸®¿Í ¸ð¹ü »ç·Ê * ÀÌÈñÁ¤ »ïÁ¤KPMG ºÎÀå - ERM ±¸ÇöÀü·« - Àü¹Î±¸ Sd3 ½ÇÀå - Áö¼Ó°¡´É°æ¿µ°ú ±â¾÷À§±â°ü¸® |
Áö¼Ó°æ¿µº¸°í¼, ¿µ¾÷³»¿ë Á¦¿ÜÇÑ ¸ðµç Ȱµ¿ Æ÷ÇÔµÅ
|
 |
|
|
Á¶µ¿¼º ¼¿ï´ëÇб³ ±³¼ö
|
|
2000³â´ë Á߹ݺÎÅÍ À±¸®°æ¿µ ÀÌ·ÐÀÌ µîÀåÇß´Ù. 2001³â 12¿ùÀÇ ¿£·Ð(Enron) ȸ°èºÎÁ¤»ç°Ç, 2002³â 6¿ùÀÇ ¿ùµåÄÄ(Worldcom) ȸ°èºÎÁ¤»ç°Ç, 2002³â 7¿ùÀÇ ºñ¹æµð À¯´Ï¹ö¼³(VivendiUniversal) ȸ°èºÎÁ¤»ç°Ç, 2003³â 2¿ùÀÇ SK±Û·Î¹úºÐ½Äȸ°è ¹× ºÎ´ç³»ºÎ°Å·¡»ç°ÇÀº À±¸®¸é¿¡¼ ¹®Á¦¸¦ ÀÏÀ¸Å°´Â °æ¿µÀÌ È¸»çÀüü¿¡ ¹ÌÄ¡´Â Ãæ°Ý°ú ¿µÇâ¿¡ ´ëÇØ ±³ÈÆÀ» Áá´Ù. ¶Ç 2008³âÀº ȯ°æ°æ¿µÀÌ º»°ÝÈÇÑ ÇØ¿´´Ù.
±âÈÄ ¿Â³È Çö»ó°ú ÇÔ²² 2004³â Àεµ¾ç¿¡¼ ÀÏ¾î³ ¾²³ª¹ÌÇØÀÏ, 2005³â ¹Ì±¹¿¡¼ ÀÏ¾î³ Ä«Æ®¸®³ª Ç㸮ÄÉÀÎ, 2008³â Áß±¹½ÃÃÓ¿¡¼ ÀÏ¾î³ ´ëÁöÁø µîÀÇ ´ëÇüÀç³Àº Àü Àηù°¡ ȯ°æ¹®Á¦¸¦ ³²ÀÇ ÀÏ·Î ³Ñ°Ü¹ö¸± ¼ö ¾øµµ·Ï Çϰí ÀÖ´Ù. ź¼Ò¹èÃâ±Ç ½ÃÀåÀÌ ±¹Á¦Àû ±Ô¸ð·Î ÀÚ¸® Àâ°í ÀÖ´Â »óȲ¿¡¼ ±â¾÷°æ¿µÀڴ ȯ°æ°æ¿µÀ» ¼Ò±ØÀû ¹æ¾î°³³äÀÌ ¾Æ´Ï¶ó Àû±ØÀû »ç¾÷ âÃâ ±âȸ·Î »ï±â ½ÃÀÛÇß´Ù. ÀÌÁ¦ ȯ°æÄ£ÈÀû Ȱµ¿ÀÌ ±â¾÷ÀÌÀͰú ¹ßÀüÀ¸·Î ±Í°áÇÑ´Ù´Â ³í¸®°¡ Çö½Ç·Î ³ªÅ¸³ °ÍÀÌ´Ù.
°ú°ÅÀÇ ÀÌÀ±Ãß±¸¸¦ À§ÇÑ È°¹ßÇÑ °æÁ¦È°µ¿¸¸ÀÌ ±â¾÷ÀÇ Àǹ«¶ó´Â ÀνÄÀ» ³Ñ¾î¼ »çȸÀû Ã¥ÀÓÀÇ ÀÌÇàÀ» ÅëÇØ Àå±âÀûÀ¸·Î Áö¼Ó°¡´ÉÇÑ ±â¾÷À¸·Î ¼ºÀåÇØ¾ß ÇÑ´Ù´Â ÀǽÄÀÌ È®»êµÅ Áö¼Ó°¡´É°æ¿µÀÇ Á߿伺ÀÌ È®»êµÇ°í ÀÖ´Ù. Áö¼Ó°¡´É°æ¿µÀ̶õ ±â¾÷ÀÌ ‘Áö¼Ó °¡´ÉÇÑ ±â¾÷(Sustainable Corporation)’À¸·Î ¼ºÀåÇÏ´Â °ÍÀ» ¸ñÇ¥·Î ÇÏ´Â °æ¿µÀü·«À¸·Î ±â¾÷Àº Áö¼Ó°¡´É°æ¿µÀ» ÅëÇØ Àå±âÀûÀ¸·Î °è¼Ó ±â¾÷(Ongoing Concern)ÀÌ µÇ±â À§ÇØ »çȸ ¹× ȯ°æÀû Ã¥ÀÓÀ» Àü·«ÀûÀ¸·Î Ȱ¿ëÇØ °æÀï¿ìÀ§¸¦ âÃâÇÏ°í °æÁ¦Àû Ã¥ÀÓÀ» ÀÌÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
ÀÌ¿¡ µû¶ó Áö¼Ó°¡´É°æ¿µ ±Ô¹üÈ¿Í Ç¥ÁØÈ¿¡ ³ë·ÂÀ» ±â¿ïÀ̰í ÀÖ´Ù. ÆÐ·¯´ÙÀÓÀÇ º¯È·Î ´Ù¼öÀÇ ¼±Áø ±â¾÷µéÀº ºñÀ繫Àû ¼º°úÀÎ °æÁ¦, ȯ°æ, »çȸÀû ¼º°ú¸¦ °ø°³ÇÏ´Â Áö¼Ó°¡´É°æ¿µ º¸°í¼¸¦ ¹ß°£Çϰí ÀÖ°í ¼±Áø±â¾÷µéÀº Áö¼Ó°¡´É°æ¿µ¿¡ °üÇÑ ±¹Á¦Àû ±Ô¹ü È®»ê°ú ½Çõ¿¡ µ¿ÂüÇϰí ÀÖÀ¸¸ç °¢ »ê¾÷º°·Î ÀÚ¹ßÀû °¡À̵å¶óÀÎÀ» Á¦Á¤Çϴµ¥ ¾ÕÀå¼°í ÀÖ´Ù.
¿ì¸®³ª¶ó´Â Áö½Ä°æÁ¦ºÎ°¡ ±â¾÷¿¡ Áö¼Ó°¡´É°æ¿µ È®»ê Áö¿øÀ» ÁÖ¿ä °ñÀÚ·Î ÇÏ´Â ‘»ê¾÷¹ßÀü¹ý’ °³Á¤¾ÈÀ» 2006³â 12¿ù ÀǰáÇß´Ù. BEST Áö¼Ó°æ¿µº¸°í¼´Â ±â¾÷ °æÁ¦È°µ¿ÀÇ ¸ðµç ¿µ¿ª¿¡¼ ¹ß»ýÇÏ´Â ¿ä¼Òµé Áß »ç¾÷º¸°í¼¿¡ ÇØ´çÇÏ´Â ¿µ¾÷º¸°í¼¸¦ Á¦¿ÜÇÑ ¸ðµç ±â¾÷ Ȱµ¿À» Æ÷°ýÇÏ´Â ³»¿ëÀ» ´ã°íÀÚÇÑ´Ù. BEST Áö¼Ó°æ¿µº¸°í¼´Â À±¸®, »çȸåÀÓ, ȯ°æ, Çõ½Å, âÁ¶ÀÇ ¿µ¿ªÀ» Æ÷ÇÔÇϰí ÀÖ°í °æ¿µ³»¿ë°ú °æ¿µ¹æ½ÄÀ¸·Î ³ª´² º¹½ÄºÎ±âÈÇÑ´Ù.
¶Ç ¸ðµç ÁöÇ¥¸¦ °è·®ÈÇØ º¸°íÇÏ¸ç ³À̵µ¿¡ µû¶ó 5´Ü°è·Î Á¢±ÙÇÑ´Ù. º¸°í ³»¿ëÀº °æ¿µÀÇ ÀÎDz(Input), ÇÁ·Î¼¼½º(Process), ¾Æ¿ôDz(Output)À» ¸ðµÎ ´Ù·ç°í Ÿ º¸°í¼¿Í ´Þ¸® Çõ½Å°ú âÁ¶¸¦ Æ÷ÇÔÇϰí ÀÖ´Ù. ¶Ç °´°üÀû ±âÁØ¿¡ µû¸¥ ¿ÜºÎ±â°üÀÇ ÀÎÁõÀ» ¹Þ´Â´Ù. BEST Áö¼Ó°æ¿µº¸°í¼´Â 5°¡Áö ¿øÄ¢¿¡ ÀÇÇØ ÀÛ¼ºµÈ´Ù. º¸°í¼´Â °æÁ¦, »çȸ, ȯ°æ¿¡ °ÉÃÄ ±â¾÷¿¡°Ô °¡Àå Áß¿äÇÑ Á¤º¸¸¦ Æ÷ÇÔÇØ¾ß ÇÏ´Â Áߴ뼺, µ¶ÀÚ¸¦ °í·ÁÇÑ ½¬¿î ¿ë¾î»ç¿ë°ú Ç¥, ±×¸², ¸µÅ©¿Í °°Àº º¸Á¶¼ö´ÜÀ» ÅëÇÑ µ¶ÀÚÀÇ ÀÌÇØµµ¸¦ Áõ´ë½ÃÄÑ ¸íÈ®¼ºÀ» È®º¸ÇØ¾ß ÇÑ´Ù.
¶Ç ÃæºÐÇÑ Á¤·®Àû µ¥ÀÌÅ͸¦ ±Ù°Å·Î ÇØ Á¤º¸ÀÇ ¿Ö°îÀ̳ª ºÒ±ÕÇü¼º(ºÎÁ¤ÀûÀÎ Á¤º¸¿Í ±àÁ¤ÀûÀÎ Á¤º¸ÀÇ ºÒ±ÕÇü)ÀÌ ¾øµµ·Ï º¸°í, Á¤È®¼ºÀ» ³ôÀÌ°í º¸°íµÇ´Â Á¤º¸°¡ ÇãÀ§, °¡°ø ¾øÀÌ ÁÖ¿äÇÑ °æÁ¦, ȯ°æ, »çȸÀû ¿µÇâ¿äÀÎÀ» ¹Ý¿µÇϸç Á¤º¸ ¼öÁýÀýÂ÷°¡ ü°èÀûÀ̰í Ÿ´ç¼ºÇÑÁö °ËÅäÇØ ¿ÏÀü¼ºÀ» È®º¸ÇÑ´Ù. ¶Ç Áö¼Ó°æ¿µº¸°í¼°¡ Æ÷ÇÔÇϰí ÀÖ´Â ÀÚ·áµéÀÌ ÀÌÇØ°ü°èÀÚµéÀÇ Á¤º¸¿å±¸¸¦ ÆÄ¾ÇÇØ ÃæºÐÈ÷ ¹Ý¿µÇϰí ÀÖµµ·Ï ´ëÀÀ¼ºÀ» Çâ»ó½ÃÄÑ¾ß ÇÑ´Ù.
À¯Çà ¾Æ´Ñ ½ÇÁúÀû ‘À§±â°ü¸®Ã¼°è’ °®Ãç¾ß
|
 |
|
|
ÃÖÁ¤È¯ LG°æÁ¦¿¬±¸¿ø ½ÇÀå
|
|
¹Ì±¹ ¿¢½¼ ¹ßµ¥Áî(Exxon Valdez)È£ÀÇ ±â¸§À¯Ãâ, ¿µ±¹ ¼®À¯È¸»ç ºê¸®Æ¼½¬ ÆäÆ®·Ñ·ý(British Petroleum)ÀÇ ÅØ»ç½º À¯Àü°øÀåÀÇ Æø¹ß°ú ÈÀç, Á¸½¼&Á¸½¼(Johnson & Johnson)ÀÇ Å¸ÀÌ·¹³î ¿À¿°»ç°Ç, À¢µðÁî(Wendy's)¿¡¼ Á¦°øÇÏ´Â ½Äǰ ¼ÓÀÇ À̹°Áú ÃâÇö, ÄÝ·³¹ÙÀÎ(Columbine) °íµîÇб³¿Í ¹öÁö´Ï¾Æ Æú¸®Å×Å©´Ð(Virginia Tech)ÁÖ¸³´ëÇб³ÀÇ ÃÑ°Ý »ìÀÎ »ç°Ç, īƮ¸®³ª¿Í °°Àº ÀÚ¿¬ÀçÇØ³ª ±¹³»¿¡¼ÀÇ Å¾ȹݵµ ±â¸§À¯Ãâ»ç°Ç, ´ë±Ô¸ð °í°´Á¤º¸ À¯Ãâ »ç°ÇµéÀº °ü·Ã ±â¾÷À̳ª ±â°ü¿¡ ½É°¢ÇÑ Ãæ°ÝÀº ¹°·Ð ¶§·Î´Â ±Øº¹ÇÒ ¼ö ¾øÀ» Á¤µµÀÇ Ä¡¸íÀûÀÎ ÇÇÇØ¸¦ °¡Á®´Ù ÁÙ ¼ö ÀÖ´Ù.
À§±âÀÇ ÁÖ¿ä Æ¯Â¡ ¸î °¡Áö¸¦ »ìÆìº¸¸é À§±â´Â ÁõÈĸ¦ »çÀü¿¡ ã±â ¾î·Á¿ö °©Àڱ⠿¹±âÄ¡ ¸øÇÏ°Ô ¹ß»ý Çϰí, ¹ß»ý ÈÄ ³ªÅ¸³¯ °á°ú ¶ÇÇÑ ¿¹ÃøÇϱⰡ ¾î·Æ´Ù. µû¶ó¼ ½É°¢Çϰí Ä¿´Ù¶õ Ãæ°Ý°ú ÇÇÇØ¸¦ ÁÙ ¼ö ÀÖ´Ù. À§±â°¡ ¹ß»ýÇÑ ÈÄ¿¡´Â À§±â´ëó¸¦ À§ÇØ ±Þ¹ÚÇÑ ÀÇ»ç°áÁ¤ÀÌ ¿ä±¸µÇ°í ¶§·Î´Â ÀÏ»óÈµÈ ¿î¿µÀÌ ±Þ°ÝÈ÷ ¾î·Á¿öÁ® ÅëÁ¦ »ó½Ç°¨À» °®°Ô µÇ±âµµ ÇÑ´Ù. ¶ÇÇÑ À§±â°¡ ¹ß»ýÇÒ ¶§´Â ¹°·Ð ¹ß»ý ÈÄ¿¡µµ ³»¿ÜºÎ Ä¿¹Â´ÏÄÉÀÌ¼Ç °ü¸®°¡ ¾î·Á¿öÁø´Ù.
ÀÌ·¸°Ô Ä¿´Ù¶õ ÇÇÇØ¸¦ ÁÙ ¼ö ÀÖÀ½¿¡µµ ºÒ±¸Çϰí À§±â°¡ ¹ß»ýÇÒ È®·üÀº ´ëü·Î ¸Å¿ì ³·±â¿¡ ±â¾÷À̳ª ±â°üµéÀº ÀÌ¿¡ ´ëÇÑ ´ëºñ¿¡ ¼ÒÈ¦ÇØ¿Ô´Ù. ±×·¯³ª ÀÌ·¯ÇÑ À§±â¸¦ °ÞÀ¸¸é¼ ±â¾÷Àº ºñ·Ï ¿¹ÃøÀº ¾î·ÆÁö¸¸ ÀÏ´Ü ¹ß»ýµÇ¸é µ¹ÀÌų ¼ö ¾øÀ» Á¤µµÀÇ ÇÇÇØ¸¦ ÁÙ ¼ö ÀÖ´Â À§±â¿¡ ´ëºñ ±× ÇÇÇØ¸¦ ÃÖ¼ÒÈÇÒ ¼ö ÀÖ´Â À§±â°ü¸® Çʿ伺¿¡ ´ëÇÑ ÀνÄÀÌ ³ô¾ÆÁ³´Ù. ƯÈ÷ ±â¾÷µéÀº À§±â°¡ ±â¾÷ÀÇ Àü·«°ú ½ÇÇà¿¡ Â÷ÁúÀ» °¡Á®¿Ã »Ó ¾Æ´Ï¶ó ÆòÆÇ, ½Å·Ú, À繫Àû ¾ÈÁ¤¼º, ÇÕ¹ýÀûÀÎ ÇàÀ§, ¿î¿µÀÇ Á¸¼Ó°¡´É±îÁö ¿µÇâÀ» ¹ÌÃÄ ±â¾÷ »ýÁ¸°ú °ü·ÃµÈ Ä¡¸íÀû °á°ú¸¦ °¡Á®¿Ã ¼öµµ ÀÖ´Ù.
±×·¸±â¿¡ À§±â°¡ °¡Á®¿Ã ¼ö ÀÖ´Â ÇÇÇØ¸¦ ÃÖ¼ÒÈÇϱâ À§ÇØ À̸¦ °ü¸®ÇϰíÀÚ ÇÏ´Â ÇÁ·Î¼¼½ºÀÎ ±â¾÷ À§±â°ü¸®¿¡ ´ëÇÑ Çʿ䰡 Áß¿äÇÑ À̽´·Î ´ëµÎµÆ´Ù. À§±â°¡ °¡Á®¿Ã ÇÇÇØ ÃÖ¼ÒȰ¡ ¸ñÀûÀÌ µÇ´Â ±â¾÷À§±â°ü¸®¸¦ À§ÇÑ Çٽɿä°ÇÀ¸·Î´Â ¿¹Ç࿬½À¿¡ ±â¹ÝµÈ À§±â°ü¸®°èȹ, Á¤±âÀû À§±â°ü¸® ¿¹Ç࿬½À, À§±â°ü¸®°èȹÀÇ Áö¼ÓÀûÀÎ Á¡°Ë°ú °³¼±À» µé ¼ö ÀÖ´Ù. ¶Ç À§±â°ü¸®¸¦ À§ÇØ »çÀü¿¡ ÁغñÇØ¾ß ÇÏ´Â °ÍÀº À§±â°ü¸®ÆÀ(Crisis Management Team)±¸¼º, À§±â°ü¸® Ç÷£ ¼ö¸³, Á¤º¸¼öÁý°ú »ç½Ç ¼öÁýÀ» À§ÇÑ Áöħ ¼³Á¤, À§±â´ëó ÈÆ·Ã Æò°¡ÀÇ Á¤±âÀû Á¦°ø°ú Ä¿¹Â´ÏÄÉÀÌ¼Ç Áöħ ¼³Á¤ÀÌ´Ù.
À§±â¿¡ Á÷¸éÇØ ±â¾÷ÀÌ À§±â°ü¸®°¡ ¾î¶°Çß´ÂÁö¸¦ Æò°¡ÇÒ ¼ö ÀÖ´Â ±âÁØÀ» ¼ö¸³, ½ÇÁ¦ À§±â°ü¸®¼º°ú¸¦ Æò°¡ÇØ º½À¸·Î½á ±â¾÷ À§±â°ü¸®¸¦ °³¼±ÇØ ³ª°¡¾ß ÇÒ °ÍÀÌ´Ù. À§±â°ü¸® ¼º°úÀÇ Æò°¡±âÁØÀ¸·Î »ç¿ëµÇ´Â °ÍÀº Á¤»óÀû ±â¾÷¿î¿µÀÇ È¸º¹Á¤µµ, À§±â·Î ÀÎÇÑ ÇÇÇØ/Ãæ°ÝÀÇ ¿ÏÈÁ¤µµ, À§±â·ÎºÎÅÍ ¾òÀº ÀÇ¹Ì ÀÖ´Â ±³ÈÆ µîÀ» µé ¼ö ÀÖ´Ù. À§¿¡¼ ¾ð±ÞÇÑ ¿ä°Ç°ú »çÀü Áغñ¸¦ ±â¹ÝÀ¸·Î ÇØ ±â¾÷À§±â°ü¸® ¿î¿µ¸ðµ¨À» ±¸ÃàÇÏ°í ¹Ýº¹Àû ±âȹ°ú ÈÆ·ÃÀ» ÅëÇØ ¿¹±âÄ¡ ¸øÇÑ À§±â¿¡ ´ëÇÑ ±â¾÷ÀÇ ´ëó ¿ª·®À» °ÈÇØ ³ª°¡ À§±â°¡ °¡Á®¿Ã ¼ö ÀÖ´Â ½É°¢ÇÑ ÇÇÇØ¸¦ ÃÖ¼ÒÈÇØ³ª°¥ ¼ö ÀÖ¾î¾ß ÇÒ °ÍÀÌ´Ù.
ÃÖ±Ù ±â¾÷À§±â°ü¸®ºÐ¾ß¿¡¼ ÀÎÀç·Î ÀÎÇÑ À§±âÀÇ »çÀü¹æÁö³ë·ÂÀÌ Áõ°¡µÇ°í ÀÖ°í ±â¾÷À§±â°ü¸®ÀÇ ¸ñÀûÀÌ Á¡Â÷ ¼±ÇàÀû À§±â ¹æÁö·Î ÀüȯµÅ °¡°í ÀÖ´Ù. ¶Ç ±â¾÷À§±â°ü¸®¸¦ À§ÇÑ ±â¾÷Ȱµ¿ÀÌ ½ÇÁ¦ À§±â¿¡ ´ëÇØ ¼öµ¿ÀûÀÌ°í ¹ÝÀÀÀûÀ̾ú´ø Ȱµ¿¿¡ ºñÇØ ÀÌÁ¦´Â ´Éµ¿ÀûÀÌ°í ¼±ÇàÀû Ȱµ¿À¸·Î ¹Ù²î¾î°¡°í ÀÖÀ¸¸ç ±â¾÷ÀÌ À§±â°ü¸®¿¡ ´ëÇÑ ¿ª·®°È Çʿ信 ´ëÇÑ ÀνÄÀ» Á¡Â÷ ³ôÀ̰í ÀÖ´Â °ÍÀÌ Ãß¼¼Àû º¯È·Î °üÂûµÇ°í ÀÖ´Ù.
ÀÎÁõ ȹµæÀº ¿µ¾÷¿¬¼Ó¼º°ü¸® °¡´ÉÇÑ ½Ã¹ßÁ¡
|
 |
|
|
¼±¤¹é ±â¾÷ÀºÇà Â÷Àå
|
|
Áö³ 3¿ù ±â¾÷ÀºÇàÀº IT Àü ºÎ¹®¿¡ ´ëÇØ ÀçÇØ¹æÁö ±¹Á¦Ç¥ÁØÀÎ BS25999 ÀÎÁõÀ» Àü ¼¼°è ±â¾÷ Áß 4¹øÂ°·Î ȹµæÇß´Ù. ÀÌ ÀÎÁõ½É»ç¸¦ ÅëÇØ ±â¾÷ÀºÇàÀº ¿µ¾÷¿¬¼Ó¼º°ü¸®Ã¼°è¿Í Àç³°ü¸® ´É·ÂÀ» ÀÎÁ¤¹Þ°í ¹«Àå¾Ö ¹«Áß´ÜÀÇ ¼ºñ½º Á¦°øÀ» ÅëÇØ IT¼ºñ½º °æÀï·Â °È¿Í ºñÁî´Ï½º ¸ñÇ¥ ´Þ¼ºÀ» Áö¿øÇÏ´Â È¿°ú¸¦ ¾ò¾ú´Ù. ÇÏÁö¸¸ ÀÌ·¸°Ô ÀÎÁõ ¹ÞÀº °ÍÀÌ ÃÖ°í ¼öÁØÀÇ ‘¿µ¾÷¿¬¼Ó¼º°ü¸®Ã¼°è’¸¦ °®Ãè´Ù°í ÀÚºÎÇÏ´Â °ÍÀÌ ¾Æ´Ï°í ‘¿µ¾÷¿¬¼Ó¼º°ü¸®°¡ °¡´ÉÇÑ ½Ã¹ßÁ¡’À¸·Î ÀνÄÇϰí ÀÖ´Ù.
´Ù¾çÇÑ ÀçÇØ¿äÀÎÀ¸·Î ÀÎÇÑ ÀçÇØ¼Õ½ÇÀÇ Áõ°¡¿Í °í°´°ú °¨µ¶±â°üÀÇ Áß´Ü ¾ø´Â ±ÝÀ¶¼ºñ½º ¿ä±¸ µîÀ¸·Î ¿µ¾÷¿¬¼Ó¼º°èȹ(Business Continuity Plan, ÀÌÇÏ BCP)Àº ÇʼöÁ¶°ÇÀÌ µÆ´Ù. ƯÈ÷ ÀºÇà¾÷Á¾ÀÇ 80% ÀÌ»óÀÌ BCP¸¦ ÁغñÇÏ´Â µî ±ÝÀ¶±â°ü¿¡¼ BCP Áغñ´Â ±â¾÷ »ýÁ¸ÀÇ Çʼö¿ä¼ÒÀÌ´Ù. BCP´Â ÀçÇØ ¹× Àç³ ¹ß»ý½Ã ¾÷¹«Áß´Ü ¾øÀÌ ¿µ¾÷¿¬¼Ó¼ºÀ» À¯ÁöÇÒ ¼ö ÀÖµµ·Ï ÇÙ½É ¾÷¹«¸¦ º¹±¸Çϰí Àç°³ÇÏ´Â Á¤Ã¥°ú ÀýÂ÷·Î ±× Çʿ伺ÀÌ ´ëµÎµÇ°í ÀÖ´Ù. ºñÁî´Ï½º¿µ¿ªÀÇ ¾÷¹«Àç°³¸¦ À§Çؼ IT½Ã½ºÅÛÀÇ º¹±¸°¡ ¼±ÇàµÅ¾ß Çϰí IT BCPü°è´Â »ó¼¼ÈµÅ¾ß ÇÑ´Ù.
¶Ç ±× ü°è´Â ±âÁ¸ÀÇ DR(Disaster Recovery, ÀçÇØº¹±¸)½Ã½ºÅÛ À§ÁÖ¿¡¼ Àü·«, Á¶Á÷, ÇÁ·Î¼¼½º°¡ Æ÷ÇÔµÈ ±¸Á¶·Î ¹ßÀüµÆ´Ù. ±â¾÷ÀºÇàÀº ¿¹¹æ/´ëºñ/´ëÀÀ/º¹±¸ÀÇ 4´Ü°è·Î ±¸¼ºµÇ´Â NSC(±¹°¡¾ÈÀüº¸ÀåȸÀÇ) °ø±â¾÷ À§±â°ü¸®ÁöħÀ» ¹ÙÅÁÀ¸·Î À§±â°ü¸® ´Ü°èº° ¿µ¾÷¿¬¼Ó¼º°ü¸®Ã¼°è¸¦ Àû¿ëÇØ ÀüÇà BCP¸¦ ¼ö¸³Çß´Ù. ¿µ¾÷º¹±¸¸¦ À§ÇÑ ÇʼöÀû ½Ã½ºÅÛº¹±¸¸¦ À§ÇØ ITºÎ¹®Àº IT BCPü°è·Î »ó¼¼ÈÇØ ITº»ºÎÀÇ À§±â°ü¸® ¸Å´º¾ó·Î »ç¿ëÇϰí ÀÖ´Ù.
±â¾÷ÀºÇàÀÇ IT BCPü°è´Â Á¤Ã¥, Á¶Á÷, ÀηÂ, ½Ã¼³, ITÀÚ¿ø, Áß¿äÁ¤º¸, ´ëü»ç¾÷Àå, À§±â°ü¸® Ä¿¹Â´ÏÄÉÀÌ¼Ç µî¿¡ ´ëÇÑ ÇÁ·¹ÀÓ¿öÅ©·Î ±¸¼ºµÅ ÀÖÀ¸¸ç ÇöȲºÐ¼®À» À§ÇÑ À§ÇèºÐ¼®°ú ¿µ¾÷¿µÇâºÐ¼® µîÀ» ¹ÙÅÁÀ¸·Î ÀçÇØ½Ã ½ÇÇàÇÒ »ó¼¼°èȹÀÎ ¿µ¾÷¿¬¼Ó¼ºÀü·«°ú ¿µ¾÷¿¬¼Ó¼º°èȹ¼·Î ±¸ºÐµÈ´Ù. À§ÇèºÐ¼®(Risk Analysis)Àº ÁÖ¿äÇÑ ÀçÇØ À§Çè¿äÀÎÀ» ½Äº°Çϰí ÀºÇàÀÇ Àڻ꺰 Ãë¾àÁ¡À» Æò°¡ÇØ ±âÁ¸ÀÇ ÅëÁ¦ ¹æ¾ÈÀ» °³¼±ÇÏ´Â ÀýÂ÷À̰í À§ÇèÆò°¡¿Í ÅëÁ¦°³¼±¾È µµÃâÀ» ÅëÇØ À§ÇèÁø´Üº¸°í¼¸¦ ¸¸µé°Ô µÈ´Ù.
¿µ¾÷¿µÇâºÐ¼®(Business Impact Aa lys is)Àº ÀçÇØ ¹ß»ýÀ¸·Î ¾÷¹«Áß´Ü ½Ã ¿¹»óµÇ´Â ¼Õ½ÇÀ» À繫Àû ȤÀº ºñÀ繫ÀûÀ¸·Î Æò°¡ÇØ ¾÷¹«º° ¿ì¼±º¹±¸¼øÀ§¸¦ °áÁ¤Çϰí ÇÊ¿äÀÚ¿øÀ» ÆÄ¾ÇÇÏ´Â ÀýÂ÷·Î ¸ñÇ¥º¹±¸½Ã°£(RTO, Recovery Time Objective)°ú ÇÊ¿äÀÚ¿ø¸ñ·ÏÀ» µµÃâÇÑ´Ù. ¿µ¾÷¿¬¼Ó¼ºÀü·«Àº ¸ñÇ¥º¹±¸½Ã°£ ³» º¹±¸ ¹× ¿µ¾÷Àç°³¸¦ À§ÇÑ ºÎ¹®º° ½ÇÇàÀü·«À¸·Î Á¶Á÷, ÀÎÇÁ¶ó, Áß¿äÁ¤º¸°ü¸®, Ä¿¹Â´ÏÄÉÀÌ¼Ç Àü·«À¸·Î ±¸ºÐÇØ ÀÛ¼ºÇÑ´Ù.
¶Ç ¿µ¾÷¿¬¼Ó¼º°èȹÀº ¸®½ºÅ© ¹ß»ýÀ¸·ÎºÎÅÍ ÀçÇØ¼±Æ÷¸¦ Æ÷ÇÔÇÏ´Â ÀçÇØ¹ß»ý ´Ü°è¿Í ´ëü»ç¾÷Àå À̵¿°ú ÀçÇØº¹±¸, ¿µ¾÷Àç°³ ÀýÂ÷°¡ Æ÷ÇԵǴ ¿µ¾÷Àç°³ ´Ü°è·Î ±¸ºÐÇØ ½ÇÇà°èȹÀÌ ÀÛ¼ºµÈ´Ù. ÀÌ·¯ÇÑ IT BCP ÇÁ·¹ÀÓ¿öÅ©¸¦ ü°èÈÇϱâ À§ÇØ ±â¾÷ÀºÇàÀº Áö³ÇØ ÃÑ 7ȸ¿¡ °ÉÃÄ ¿¬Àοø 187¸íÀ» µ¿¿øÇØ ÀçÇØº¹±¸, IT¼¾ÅÍ Á¤Àü, ³×Æ®¿öÅ© Àå¾Ö µî °¢Á¾ Á¤º¸½Ã½ºÅÛ¿¡ ´ëÇÑ À§±â´ëÀÀ ¸ðÀÇÈÆ·ÃÀ» ½Ç½ÃÇß°í IT¼¾ÅÍ¿¡ ±Ù¹«ÇÏ´Â ¸ðµç ÀÓÁ÷¿ø¿¡°Ô ±³À°À» ½Ç½ÃÇß´Ù.
±â¾÷ÀºÇàÀº ¿µ¾÷¿¬¼Ó¼º°ü¸®Ã¼°è È®¸³ ÈÄ À̸¦ °´°üÀûÀ¸·Î °ËÁõ¹Þ°íÀÚ Áö³ÇØ 8¿ùºÎÅÍ ¿µ¾÷¿¬¼Ó¼º°ü¸®Ã¼°è ¿µ±¹Ç¥ÁØ ÀÎÁõÀ» ÁغñÇØ Áö³ 3¿ù BS25999 ÀÎÁõÀ» ȹµæÇÑ °ÍÀÌ´Ù. ½É»ç°úÁ¤Àº ÇöȲºÐ¼®, °³¹ß ¹× ÀÌÇà, ½É»ç¼öÇàÀÇ ´Ü°è·Î ÀÌ·ïÁ³´Ù. ³»ºÎÀη ¹× ¿ÜºÎÀü¹®°¡·Î ±¸¼ºµÈ T/FÆÀÀÌ 6°³¿ùÀÇ ÀÎÁõÁغñ¿Í ¼öÇà¾÷¹«¸¦ ½Ç½ÃÇØ IT BCP ÇöȲº¸°í¼, BCM Á¤Ã¥¸Å´º¾ó, À§ÇèºÐ¼® ¹× ¿µ¾÷¿µÇâºÐ¼® º¸°í¼, IT¿µ¾÷¿¬¼Ó¼º°èȹ¼, °³ÀÎÁ÷¹«Ä«µå, ¹®¼½É»ç°á°ú ´ëÀÀº¸°í¼ µîÀÇ ÁÖ¿ä »êÃâ¹°ÀÌ ÀÛ¼ºµÆ´Ù.
ERMÀº °æ¿µ¸ñÇ¥ ´Þ¼º À§ÇÑ Á¾ÇÕÀû °ü¸®¹æ¾È
|
 |
|
|
±èÁ¤ÀÏ Çѱ¹IBM »ó¹«
|
|
Àü»çÀû À§Çè °ü¸®(ERM ; Enterprise Risk Management)°¡ µµÀÔµÈ ¹è°æÀº ±¹³»¿Ü ±ÔÁ¦¿Í Æò°¡¿¡ ¸®½ºÅ© °ü¸®°¡ ºÎ°¢µÊ¿¡ µû¶ó ȸ»ç ½ÅÀεµ È®º¸°¡ ÇÊ¿äÇß°í °íÀüÀûÀÎ ±º»ç À§ÇèÀº ÁÙ¾úÀ¸³ª ´ë±Ô¸ð ÀÚ¿¬ÀçÇØ, Å×·¯ µî »õ·Î¿î À§ÇèÀÌ Áõ°¡ÇßÀ¸¸ç »ê¾÷°£ ¿¬°ü°ü°è°¡ º¹ÀâÇØÁö°í °³ÀÎ ÀÌÀÍ ±Ø´ëÁÖÀÇ µî »çȸÀǽÄÀÌ º¯ÈÇÑ °Í¿¡¼ ±âÀÎÇß´Ù.
¶Ç ´ÜÆíÀûÀÎ °ü¸®ÀÇ ÇÑ°è ³ëÃâ, Á÷¿øµéÀÇ ¸®½ºÅ© °ü¸® ¸¶ÀÎµå ºÎÁ·, È¿°úÀûÀÎ °æ¿µÁøÀÇ ÀÇ»ç°áÁ¤ Áö¿ø ½ÇÆÐ µîÀ¸·Î Áõ°¡Çϰí ÀÖ´Â ºÒÈ®½Ç¼º¿¡ ´ëºñÇØ ȸ»ç °æ¿µ ¸ñÇ¥ ´Þ¼ºÀ» º¸ÀåÇÒ ¼ö ÀÖ´Â Á¾ÇÕÀûÀÎ °ü¸® ¹æ¾ÈÀÌ ÇÊ¿äÇß´Ù. ÀÌ·± Çʿ伺¿¡ µû¶ó µµÀԵDZ⠽ÃÀÛÇÑ ERMÀº °í°´À» À§ÇØ È¸»ç°¡ Á¦°øÇÏ´Â ¼ºñ½ºÀÇ ¿µ¼Ó¼º, ¾ÈÀü¼ºÀ» È®º¸ÇÏ°í ´ë°í°´ ¼ºñ½º ¼öÁØ ÀúÇϸ¦ ¹æÁöÇϸç ÁÖÁÖ¸¦ À§ÇØ Áö¼ÓÀûÀΠȸ»ç °¡Ä¡ ÁõÁøÀ» º¸ÀåÇÔ°ú µ¿½Ã¿¡ °æ¿µÁøÀ» À§ÇØ È¸»ç ÀÚ¿øÀÇ È¿À²Àû Ȱ¿ë°ú °æ¿µ¸ñÇ¥ ´Þ¼ºÀ» º¸ÀåÇϱâ À§ÇÑ Àü·«Àû ¼ö´ÜÀ¸·Î Ȱ¿ëµÇ±â ½ÃÀÛÇß´Ù.
ÀÌ·¸°Ô Ȱ¿ëµÇ´Â ERMÀº ´ë³»¿Ü °æ¿µ ºÒÈ®½Ç¼º¿¡ ´ëºñÇØ ȸ»ç°¡ ´ç¸éÇÑ ¹Ì·¡ÀÇ ºÎÁ¤ÀûÀÎ ºÒÈ®½Ç¼º¿¡ ´ëÇÑ ´ëÀÀ Àü·« ¼ö¸³°ú ÀÌÇàÀ» ÅëÇØ °æ¿µ ¸ñÇ¥ ´Þ¼ºÀ» º¸ÀåÇÒ ¼ö ÀÖ¾î¾ß Çß´Ù. ¶Ç Á÷¿øÀÇ ÀÓÀÇÀûÀÎ ÆÇ´Ü¿¡ ÀÇÇÑ ¸®½ºÅ© ´ëÀÀÀÌ ¾Æ´Ñ »çÀü¿¡ Á¤ÀÇµÈ Ç¥ÁØ ÀýÂ÷¿¡ µû¸¥ »çÀüÀûÀ̰í ü°èÀûÀÎ ´ëÀÀ ü°è ¼ö¸³µµ ÇÒ ¼ö ÀÖ¾î¾ß Çß´Ù. ƯÈ÷ ÀáÀçµÅ ÀÖ´Â ÁÖ¿ä ¸®½ºÅ©µéÀ» Ç¥¸éȽÃÄÑ »ó½ÃÀûÀ¸·Î ¸ð´ÏÅ͸µÇϰí Àû±ØÀûÀ¸·Î °ü¸®Çϱâ À§ÇÑ Àü»çÀûÀÎ ÀÇ»ç¼ÒÅë ä³Îµµ È®º¸ÇÒ ¼ö ÀÖ¾î¾ß Çß´Ù.
¿î¿µ»óÀÇ ¸®½ºÅ©µéÀÌ È¸»çÀÇ ³»ºÎÅëÁ¦ ü°è¸¦ ÅëÇØ °ü¸®µÇ°í ÀÖ´Â ¹Ý¸é ERM ¿µ¿ªÀº Àü»çÀûÀÎ ¿µÇâ·ÂÀ» °¡Áø ÁÖ¿ä ¸®½ºÅ©µé¸¸ ÇØ´çµÈ´Ù. ¸®½ºÅ©°ü¸®(Risk Management)´Â °æ¿µ¸ñÇ¥ ´Þ¼ºÀ» º¸ÀåÇϰí ȸ»ç ÀÚ»êÀ» º¸È£ÇÏ¸ç °í°´À» À¯ÁöÇϱâ À§ÇØ È¸»ç¿¡ ºÎÁ¤ÀûÀÎ ¿µÇâÀ» ¹ÌÄ¥ ¹Ì·¡ÀÇ °¡´É¼ºÀ» Çã¿ë °¡´ÉÇÑ ¼öÁØ ÀÌÇÏ·Î °ü¸®ÇØ ³ª°¡´Â ¾÷¹« ÇÁ·Î¼¼½º¸¦ ¸»ÇÑ´Ù.
ÇÏÁö¸¸ Àü»çÀû À§Çè °ü¸®(ERM ; Enterprise Risk Management)´Â °øÀå Àç³, À繫¸®½ºÅ© µî ±âÁ¸¿¡ °³º°ÀûÀ¸·Î °ü¸®Çϰí ÀÖ´ø ¸®½ºÅ©»Ó¸¸ ¾Æ´Ï¶ó ¿ÜºÎȯ°æ, °æ¿µÀ§Çè µî ȸ»ç°¡ ´ç¸éÇÑ ¸ðµç ¸®½ºÅ© ¿äÀÎÀ» ÀνÄ, Æò°¡ÇÏ°í ¿¬°ü°ü°è¸¦ ÆÄ¾ÇÇØ ȸ»ç °¡Ä¡ âÃâÀ» ÀúÇØÇÏ´Â ¸®½ºÅ©µéÀ» ÅëÇÕÀûÀ̰í ü°èÀûÀ¸·Î ´ëÀÀ, °ü¸®Çϴ ü°èÀÌ´Ù. ÀÌ·± ERMü°è¸¦ ¸¸µé±â À§ÇØ À§±â°ü¸®°èȹÀÇ ¼ö¸³¿¡ ÀÖ¾î¼ °í·ÁÇØ¾ß ÇÒ »çÇ×Àº ¸Å¿ì ¸¹´Ù.
À§±â°ü¸®°èȹ¿¡¼ ´Ù·ï¾ß ÇÏ´Â ´ë»ó°ú ¹üÀ§¸¦ Á¤ÇÏ´Â Á¤ÀÇ(Definition)·ÎºÎÅÍ ½ÃÀÛÇØ À§±â°ü¸® °èȹÀÌ °¡Á®¾ß ÇÏ´Â ¼Ó¼º(Attributes), °èȹ°ú ü°è ¿î¿µ Á¶Á÷(Organization), °ü·Ã ¿ªÇÒ°ú Ã¥ÀÓ (Responsibilities), °èȹ/ü°èÀÇ ±¸¼º(Formation), À§±â ¹ß»ý ½Ã Ãʱâ´ëÀÀ(Immediate Response), Á¶Á÷¿¡ ÀûÀýÇÑ ´ëÀÀ Àü·«(Strategies), À§±â°ü¸® ÅëÁ¦¿Í ÁöÈÖ¸¦ À§ÇÑ À§Ä¡(Locations), °èȹ½ÇÇàÀ» À§ÇÑ ÅëÁ¦È°µ¿(Control Activities), ±ä±ÞÀç¿ø Á¶´Þ µî °ü·Ã À繫Ȱµ¿(Financial Activities), ´ë³»¿Ü ÀÌÇØ°ü°èÀÚ/ä³Î °£ ÀÇ»ç¼ÒÅë ¹× Á¶Á÷ (Communications/ Communication Groups), ÀÓÁ÷¿ø ¹× °ü°è±â°ü/¼ºñ½º ºñ»ó¿¬¶ô¸Á (Contacts), ´º½º/½Å¹® µî ¹Ìµð¾î ÅëÁ¦(Media Control), °ü·Ã ¹ýÀû À̽´(Regulation), ´ëÀÀ/º¹±¸ Áß½ÉÀÇ ºñÁî´Ï½º¿¬¼Ó¼º°èȹ°ú ¿¬°è(Business Continuity Planning), °æ¿µÁø Âü¿©/½ÂÀÎ ¹× ¿¹»ê µî ü°è¿î¿µ°ú ÇàÁ¤(Administration), °ü·Ã ´ë³»¿Ü ±ÔÁ¤, ¹ý·ü Áؼö(Compliance), °èȹ¹®¼ÀÇ ¿¶÷/Á¢±Ù¿ëÀ̼º(Accessi bility), °èȹ¿¡ ´ã°Ü¾ß ÇÏ´Â ³»¿ë ¹× ¹®¼È(Documentation) µîÀ» °í·ÁÇØ¾ßÇÑ´Ù.
ISO/TC223 Âü¿© ±¹°¡ °è¼Ó È®´ëµÇ°í ÀÖ´Ù
|
 |
|
|
Á¤¿µÈ¯ Çѱ¹BCPÇùȸ ºÎȸÀå
|
|
911Å×·¯ ¹ß»ý ÀÌÈÄ Àç³°ü¸® ´É·ÂÇâ»óÀ» ¸ñÀûÀ¸·Î Áö³ 2001³â ISO/TC223(Àç³°ü¸® Ç¥ÁØÈ ±â¼úÀ§¿øÈ¸)À» ¼³¸³ÇßÀ¸³ª ¶Ñ·ÇÇÑ È°µ¿À» ÇÏÁö´Â ¸øÇß´Ù. 2004³â Àεµ¾ç ¾²³ª¹Ì ¹ß»ý ÀÌÈÄ Àç³°ü¸® Ç¥ÁØÈÀÇ ½Ã±Þ¼º¿¡ ´ëÇÑ ÀνÄÀÌ °íÁ¶µÊ¿¡ µû¶ó ÀÇÀå±¹À» ½º¿þµ§À¸·Î º¯°æÇϰí 2006³â 5¿ù 1Â÷ ÃÑȸ¸¦ °³ÃÖÇØ º»°ÝÀûÀΠȰµ¿À» °³½ÃÇß´Ù. ÀÚ±¹ Ç¥ÁØÀ» Á¦Á¤ÇØ ¿î¿µ ÁßÀÎ ¹æÀç¼±Áø±¹ ¹Ì±¹, ¿µ±¹, È£ÁÖÀÇ °æ¿ì À̸¦ Åä´ë·Î Ȱ¹ßÇÑ ±¹Á¦ Ç¥ÁØÈ Ȱµ¿(ISO/TC223 : Societal Security)À» ¼öÇàÇϰí ÀÖ°í ±¹³»¿¡¼´Â Çѱ¹Ç¥ÁØÇùȸ¿Í ±â¼úÇ¥ÁØ¿ø, ¼Ò¹æ¹æÀçû, Çѱ¹BCPÇùȸ¸¦ Áß½ÉÀ¸·Î Ç¥ÁØÈ Ȱµ¿ÀÌ ÃßÁøµÇ°í ÀÖ´Ù.
¿µ±¹Àº BS 25999-1, ¹Ì±¹Àº ANSI/NFPA 1600, È£ÁÖ´Â AS/NZS 4360-HB221, 204 ÀϺ»Àº ³»°¢ºÎ(BCÁöħ)¸¦ ¿î¿µÇϰí ÀÖ´Ù. ±¹³»´Â Çѱ¹Ç¥ÁØÇùȸ°¡ »ç¾÷Áö¼Ó°æ¿µ Ç¥ÁØ(¾È)À» ¼ö¸³ÇÏ°í ±â¼úÇ¥ÁØ¿øÀº Àç³°ü¸®½Ã½ºÅÛ Ç¥ÁØÈ¸¦ À§ÇÑ Á¤Ã¥ ¹× Ȱ¿ëÁ¤Ã¥¿¡ ´ëÇØ ¿¬±¸Çϰí ÀÖ´Ù. ¼Ò¹æ¹æÀçûÀº Àç³°ü¸® Ç¥ÁØÈ Àü·«¿¡ ´ëÇØ ¿¬±¸ ÁßÀ̸ç Çѱ¹BCPÇùȸ´Â ISO/TC223 ´ëÇѹα¹ °£»ç±â°üÀ¸·Î Ȱµ¿Çϰí ÀÖ´Ù. 2006³â 5¿ù 1Â÷ ÃÑȸ ÀÌÈÄ Áö³ 5¿ù20ÀÏ Á¦5Â÷ ISO/TC 223 ÃÑȸ¸¦ ¼¿ï¿¡¼ °³ÃÖÇß´Ù.
À̸¦ °è±â·Î Àç³°ü¸® ºÐ¾ß¿¡¼ Ç¥ÁØÀÇ ¿ªÇÒ°ú Á߿䵵¿¡ ´ëÇÑ ÀνÄÀ» Àúº¯ÈÇÏ°í ±¹Á¦Ç¥ÁØÈ Ȱµ¿¿¡ ´ëÇÑ ´ë±¹¹Î, ´ëÁ¤ºÎ ÀνÄÁ¦°í¿Í ISO/TC223 Àç³°ü¸® ºÐ¾ß¿¡¼ Çѱ¹ Ãø ÀÔÁö°¡ °ÈµÉ °ÍÀ¸·Î ÀÎÁ¤µÈ´Ù. ¿À´Â 11¿ù10ÀϺÎÅÍ Á¦6Â÷ ISO/TC223 ÃÑȸ¸¦ ¹ß¸®¿¡¼ °³ÃÖÇÔ¿¡ µû¶ó ISO/TC223 SS(Societal Security)¿¡ °üÇÑ ¿ë¾îÁ¤Àǰ¡ ¾î´À Á¤µµ ¸¶¹«¸®µÇ°í ÇÁ·¹ÀÓ¿öÅ©(Framework)¿Í ÁöÈÖÅëÁ¦(Command & Control) ºÐ¾ß°¡ ´õ¿í ¹ßÀüÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
ƯÈ÷ ÀÛ¾÷±×·ì(Working Group)¿¡ IT¸¦ Ãß°¡ÇÏ°Ô µÅ ´õ¿í Æø³ÐÀº ÃÑȸ°¡ µÉ °ÍÀ¸·Î ±â´ëµÈ´Ù. ISO/TC223ÀÇ È°µ¿¹üÀ§´Â Àç³°ü¸®¿Í ¾÷¹«¿¬¼Ó¼º °ü¸® ´É·Â Á¦°í¸¦ À§ÇÑ ±â¼ú, ÀηÂ, Á¶Á÷, ±â´ÉÀû »óÈ£ ȣȯ¼º °³¼±°ú Àç³»óȲ ÀνÄÀÇ °øÀ¯ µîÀ» À§ÇÑ ±¹Á¦ Ç¥ÁØÈÀÌ´Ù. ISO/TC223Àº 3°³ÀÇ ÀÛ¾÷±×·ì(WG, Working Group)°ú 2°³ÀÇ Àӽñ׷ì(TG, Task Group)·Î ±¸¼ºµÅ ÀÖ´Ù. ISO/TC223 WGÀº 2006³âºÎÅÍ Àç³°ü¸® ±¹Á¦Ç¥ÁØÈ¸¦ À§ÇÑ ÀÛ¾÷ ±×·ìÀÌ Á¶Á÷È µÅ Ȱµ¿À» ½ÃÀÛÇßÀ¸¸ç ±âÁ¸ÀÇ »ç¾÷Áö¼ÓÀÇ °³³ä°ú À¯»çÇÏÁö¸¸ ¸ðµç Á¶Á÷¿¡ Àû¿ëµÉ ¼ö ÀÖ´Â ¿î¿µ ¿¬¼Ó¼º °üÁ¡À¸·Î Ç¥ÁØÈ ÀÛ¾÷À» ÁøÇàÇϰí ÀÖ´Ù.
WG1¿¡¼´Â Àç³°ü¸® ¾÷¹«¸¦ ºÐ¼®ÇÏ°í ±Ô°ÝÁ¦Á¤ÀÇ ¹üÀ§¸¦ °ËÅäÇØ Àç³°ü¸® Ç¥ÁØÃ¼°è¸¦ Á¤¸³ÇÑ´Ù. WG2¿¡¼´Â ±¹°¡°£ Á¶Á÷°£ÀÇ ¿øÈ°ÇÑ ÀÇ»ç¼ÒÅëÀ» À§ÇØ ¿ë¾îÇ¥ÁØÈ¸¦ ÃßÁøÇϰí WG3¿¡¼´Â À糿¹¹æ, ´ëºñ, ´ëÀÀ, º¹±¸ ´Ü°è¿¡¼ÀÇ Á¤º¸¼öÁý°ú °øÀ¯, ó¸®, È帧, »óÈ£¿î¿µ¼º, ±¸Á¶¿Í ÀýÂ÷, ÀÇ»ç°áÁ¤ Áö¿ø µîÀ» ÃßÁøÇÑ´Ù. ȸ¿ø±¹Àº P¸â¹ö(ÅõÇ¥±ÇÀ» °¡Áø ±¹°¡) 34°³±¹°ú O¸â¹ö(Âü°ü¸â¹ö) 17°³±¹À̰í ÀÇÀå±¹Àº ½º¿þµ§ÀÌ´Ù. 2006³â 1Â÷ ÃÑȸ ´ç½Ã 22°³ P¸â¹ö¿´´ø °Í¿¡ ºñÇØ ȸ¿ø±¹ÀÌ Áö¼ÓÀûÀ¸·Î Áõ°¡Çϰí ÀÖ´Â Ãß¼¼ÀÌ´Ù.
Á÷¿ø¿¡ ´ëÇÑ ÈÆ·Ã°ú À§±â°ü¸®¹®È¿¡ ÅõÀÚÇØ¾ß
|
 |
|
|
À¯Á¾±â ¿µ±¹BCI Çѱ¹´ëÇ¥
|
|
MIT ´ëÇп¡¼ ÀáÀçÀûÀÎ ´ë±Ô¸ð Ãæ°Ý¿¡ ´ëÇÑ ±â¾÷ÀÇ ´ëÀÀÀ» Á¶»çÇÑ °á°ú ´ëºÎºÐÀÇ ±â¾÷µéÀº ¾ÆÁ÷µµ ¸®½ºÅ©¿Í Ãë¾à¼º¿¡ ´ëÇØ ü°èÀûÀ¸·Î »ý°¢ÇÏÁö ¾Ê°í ÀÖ¾ú´Ù. ¿¹¿ÜÀûÀ¸·Î °ú°Å¿¡ ÀÓ¿øµéÀÌ ³³Ä¡µÆ°Å³ª ÇØ¿Ü °øÀå¿¡¼ÀÇ ³ë»çÆÄ¾÷ µîÀÇ Ãæ°ÝÀ» °Þ¾ú´ø ȸ»çµéÀº 9.11 ÀÌÀü¿¡ ÀÌ¹Ì Ãæ°Ý¿¡ ´ëÇÑ ´ëºñ¸¦ ¾î´À Á¤µµ °®Ãè°í º¸¾È°ú ºñÁî´Ï½º¿¬¼Ó¼º µî ÀçÇØ, À§±â´ëÀÀ ź·Â¼ºÀ» °ÈÇϱâ À§ÇØ ¿©·¯ Á¶Ä¡¸¦ ÃëÇØ¿Ô´Ù. ÇÏÁö¸¸ °ú°Å¿¡ Ưº°È÷ °ø°ÝÀ¸·Î ÀÎÇÑ ÇÇÇØ¸¦ ÀÔÀº °æÇèÀÌ ¾ø´Â ±â¾÷µéÀº ¸·¿¬ÇÑ °ÆÁ¤¸¸Çϰí ÀÖÀ» »Ó ¹Ù²ï °ÍÀÌ ¾Æ¹«°Íµµ ¾ø´Ù.
±×·¯³ª ÀçÇØ, À§±â»óȲÀ» ±âȸ·Î »ý°¢Çϰí ÀÌ¿¡ ´ëÇÑ ´ëºñ¸¦ ÅëÇØ ±â¾÷ÀÇ º¹¿ø·Â, ź·Â¼ºÀ» ³ô¿©¾ßÇÑ´Ù. ÁöÁø°ú È«¼ö, »ç°í µî°ú °°Àº ¿¹±âÄ¡ ¸øÇÑ ¸¹Àº »ç°ÇµéÀÌ Å×·¯°ø°Ý¸¸Å ±â¾÷¿¡°Ô Å« ¿µÇâÀ» °¡Á®¿Ã ¼ö ÀÖ´Ù´Â »ç½ÇÀÌ ´õ¿í È®½ÇÇØÁö°í ÀÖ´Â »óȲ¿¡¼ ±â¾÷Àº ´Ù¾çÇÑ Ãæ°ÝÀ» ´Ù·ï¾ß ÇÒ Çʿ伺ÀÌ Á¡Á¡ °Á¶µÇ°í ÀÖ´Ù. ¾÷¹«¿¬¼Ó¼º °ü¸®¸¦ À§Çؼ´Â ´ëÀÀÀ» À§ÇÑ Á¶Á÷À» È®º¸ÇؾßÇÑ´Ù.
CRO(Chief Risk Officer, ÃÖ°í ¸®½ºÅ© Ã¥ÀÓÀÚ)¿Í °ü·Ã ¸®½ºÅ©°ü¸®Á¶Á÷ÀÇ ¿ªÇÒ°ú ÀÓ¹«¸¦ È®½ÇÈ÷ ÇØ ±â¾÷ º¸¾È°ú Ãæ°Ý¿¡µµ »¡¸® ȸº¹ÇÒ ¼ö ÀÖ´Â À¯¿¬¼ºÀ» ³ôÀÌ´Â ´ëÀÀÁ¶Á÷°ú ÀÚ¿øÈ®º¸¸¦ ÅëÇÑ ¿ª·®°È¸¦ ÇÏÀÚ´Â °ÍÀÌ´Ù. ¶Ç ¹«¾ùÀÌ À߸øµÉ ¼ö Àִ°¡, ±×°ÍÀÌ ÀϾ °¡´É¼ºÀº ¾ó¸¶³ª µÇ´Â°¡, ÀáÀçÀû ¿µÇâÀº ¾î´À Á¤µµ ½É°¢ÇÒ °ÍÀΰ¡ÀÇ ¼¼ °¡Áö ¹°À½¿¡¼ Ãâ¹ßÇØ °¡´É¼ºÀÌ ³ô°í ½É°¢ÇÑ Å¸°ÝÀ» °¡Á®¿Ã ¼ö ÀÖ´Â Ãæ°Ý¿¡ ÁýÁß´ëÀÀ ÇÒ ¼ö ÀÖµµ·Ï Ãë¾à¼º¿¡ ´ëÇÑ Æò°¡°¡ ÀÌ·ïÁ®¾ßÇÑ´Ù. ÀÌÈÄ Ãæ°ÝÀÇ °¡´É¼ºÀ» ÁÙ¿©¾ß ÇÑ´Ù
Á¶±âŽÁö¿Í ÀûÀýÇÑ ´ÙÃþÀû ´ëÀÀ, Á¶Ä¡ ±¸ÇöÀ» ¹ÙÅÁÀ¸·Î À̵éÀÌ ¼·Î ¾ôÇô¼ µ¿½Ã¿¡ ½ÇÆÐÇÒ °¡´É¼ºÀ» ÁÙ¿© Ãæ°ÝÀÌ ¹ß»ýÇÏ´õ¶óµµ À̸¦ Á¦ÇÑÇÏ°í ¼Ò±Ô¸ð·Î ¾ïÁ¦ÇÔÀ¸·Î½á ±â¾÷ÀÇ Åº·Â¼ºÀ» ³ô¿©³ª°¡¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ Åº·Â¼ºÀ» À§ÇØ Çù·ÂÀ» ÇØ³ª°¡¾ß ÇÑ´Ù. »ê¾÷ ³» À§¿øÈ¸¿Í Çùȸ¸¦ ÅëÇØ À§±â°ü¸® ³ëÇϿ츦 °øÀ¯ÇÏ°í ±â¾÷°£ º¥Ä¡¸¶Å·À» °¡´ÉÇÏ°Ô ÇÑ´Ù. ±Ã±ØÀûÀ¸·Î ÀÌ·¯ÇÑ Çù·ÂÀº ±â¾÷ÀÌ ´Ù¸¥ À̵éÀÇ °æÇèÀ» ¹è¿ï ¼ö ÀÖµµ·Ï ÇÔÀ¸·Î½á Ãæ°ÝÀÌ ¹ß»ýÇØ ‘»ÀÀú¸° ±³ÈÆÀ» ¾ò±â’ Àü¿¡ °³º°±â¾÷ Ãë¾à¼ºÀ» ÁÙÀÏ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
¶Ç À׿©ÀÚ¿ø°ú ´É·ÂÀ» ³»ÀçÈÇØ ¿©·¯ °ø±Þ¾÷ü¿ÍÀÇ °Å·¡, Ãß°¡ Àç°í, À׿© »ý»ê´É·Â, ÀοøÈ®Ãæ, °¡µ¿·üÀ» ÇÏÇâ À¯ÁöÇÏ´Â °ÍÀº ź·Â¼ºÀ» âÃâÇÏ´Â °¡Àå °£´ÜÇÑ ¹æ¹ý Áß ÇϳªÀÌ°í ±â¾÷ÀÌ Ãæ°ÝÀ¸·ÎºÎÅÍ »¡¸® ȸº¹ÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÖ´Â ¿ªÇÒÀ» ÇØÁØ´Ù. ±â¾÷°æ¿µÀ» ÀßÇϱâ À§Çؼ´Â °ø±ÞüÀÎÀÇ À׿©¿Í ÀÌ¿¡ µû¸¥ ºÒ°¡ÇÇÇÑ ºñ¿ë¿¡¸¸ ÀÇÁ¸ÇÏ·Á ÇÒ °ÍÀÌ ¾Æ´Ï¶ó À׿©´Â Àû´õ¶óµµ Ãæ°ÝÀ¸·ÎºÎÅÍ »¡¸® ȸº¹ÇÏ´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖ´Â À¯¿¬¼ºÀ» ±¸ÃàÇÔÀ¸·Î½á ź·Â¼ºÀ» °³¹ßÇØ¾ß ÇÏ´Â °ÍÀÌ´Ù.
À¯¿¬¼ºÀº ±â¾÷¿¡°Ô´Â ºÒ°¡ÇÇÇÑ °íÁ¤ºñ¿ëÀÌ ¾Æ´Ï¶ó ¼ö¿ä¿Í °ø±ÞÀ» ¸ÂÃß´Â ÀÏ»óÀÇ ¹®Á¦¸¦ ÇØ°áÇÏ´Â µ¥ ¾²ÀÌ´Â ºÐ¸íÈ÷ ½ÇÁ¸ÇÏ´Â ÀÚ»êÀÌ´Ù. ±â¾÷¿¡¼ °¡Àå Áß¿äÇÑ ÀÚ»êÀº Á÷¿øÀ̱⿡ ÈÆ·Ã°ú ¹®È¿¡ ´ëÇÑ ÅõÀÚ°¡ ÀÌ·ïÁ®¾ßÇÑ´Ù. ´Ù¹æ¸éÀÇ Æ®·¹ÀÌ´×°ú ¼øÈ¯±Ù¹«¸¦ ÅëÇØ °¢ ¾÷¹«¸¦ ó¸®ÇÒ ¼ö ÀÖ´Â »ç¶÷µéÀÇ ¼ýÀÚ°¡ ´Ã¾î³²À¸·Î½á Ãæ°ÝÀÌ ¹ß»ýÇϰųª °¡µ¿·üÀÌ ÀýÁ¤¿¡ ´ÞÇßÀ» ¶§ ÇʼöÀÚ¿øÀ¸·Î Ȱ¿ëÇÒ ¼ö ÀÖ´Ù.
ERM µµÀÔ ¸ñÀû, °¡Ä¡Ã¢Ãâ°ú ¼º°úÇâ»ó
|
 |
|
|
ÀÌÈñÁ¤ »ïÁ¤KPMG ºÎÀå
|
|
ERM(Enterpise Risk Management)Àº ³ôÀº Á߿伺¿¡µµ ºÒ±¸ÇÏ°í ±¹³»»ê¾÷¿¡ ¾ÆÁ÷±îÁö Á¤ÂøÇÏÁö ¸øÇϰí ÀÖ´Ù. ÀÌ´Â ERMÀ» ´Ü¼øÈ÷ ¸®½ºÅ©°ü¸® ¸ñÀûÀ¸·Î¸¸ ÀνÄÇØ ºñ¿ë¹ß»ý ¾÷¹«·Î »ý°¢Çϰí Àֱ⠶§¹®ÀÌ´Ù. ÇÏÁö¸¸ ERMÀº °¡Ä¡Ã¢Ãâ°ú ¼º°úÇâ»ó¿¡ ¸ñÀûÀ» µÎ°í ÀÖ´Ù. Á¶Á÷ ³»¿¡ ¼º°øÀûÀ¸·Î ERMÀ» ±¸Ã෿Çϱâ À§Çؼ´Â CEOÀÇ ÀÇÁö, °ü·ÃºÎ¼¿ÍÀÇ Çù¾÷, ¸íÈ®ÇÑ ¹üÀ§¼±Á¤, ÃßÁøÀηÂÀÇ Àü¹®¼º, Áö¼ÓÀû ¿î¿µ°ú °³¼±Á¡ µµÃâȰµ¿ÀÌ ÇÊ¿äÇÏ´Ù.
ERMÀ» ±¸ÃàÇÏ°í ¿î¿µÇÏ´Â °ÍÀº ¿À·£ ½Ã°£°ú ¸¹Àº ÀÎÀûÀÚ¿ø°ú ºñ¿ë µîÀÌ µé¾î°£´Ù. µû¶ó¼ °æ¿µÁøÀÇ ÀÇÁö ¾øÀÌ Ãâ¹ßÇß´Ù°¡´Â ±¸Ãà Áß°£¿¡ Á¤ÁöµÇ°Å³ª ¿î¿µ 1~2³â ³»¿¡ »ç¶óÁö´Â °ÍÀÌ Çö½ÇÀ̱⠶§¹®ÀÌ´Ù. ¶Ç ERMÀº ¸» ±×´ë·Î Á¶Á÷ ¸ñÇ¥´Þ¼ºÀ» À§ÇùÇÏ´Â ¸®½ºÅ©¸¦ °ü¸®ÇÏ´Â °ÍÀ̱⿡ ÀÌÇØ°ü°è°¡ Çü¼ºµÇ´Â ºÎ¼°¡ ´Ù¾çÇÏ´Ù. °¨»ç, °æ¿µ°ü¸®, Àü·«, È«º¸, Ãѹ«, ITµîÀÇ °ü°èºÎ¼°¡ ÀÌ¿¡ ¼ÓÇϸç T/FÆÀ Ãâ¹ü½Ã ¹Ýµå½Ã ÇÔ²² °øÀ¯Çϰí Âü¿©ÇÒ ¼ö ÀÖµµ·Ï À¯µµÇؾßÇÑ´Ù.
ERM ±¸Ãà¹æ½Ä¿¡ À־ ÀϰýÁøÇà ¹æ½ÄÀ̳ª ´Ü°èº° ÁøÇà¹æ½ÄÀ¸·Î ÃßÁøÇÒ ¼ö ÀÖ´Ù. »ê¾÷·Á¶Á÷±Ô¸ð¿¡ µû¶ó Â÷ÀÌ´Â ÀÖÀ» ¼ö ÀÖÀ¸³ª ÀϹÝÀûÀ¸·Î ¹üÀ§Á¤ÀǸ¦ Çϰí Áø´ÜÀ» °ÅÃÄ ¼³°è¿Í ±¸Ãà ÀÛ¾÷¿¡ µé¾î°£´Ù. ±×¸®°í ½Ã½ºÅÛÀ» ±¸ÃàÇÑ µÚ ¿î¿µÀ» ÇÏ°í °³¼±ÇØ ³ª°¡´Â ¹æ½ÄÀ¸·Î ÃßÁøµÈ´Ù. ÀÌ ¸ðµç °ÍÀÌ °®ÃçÁ³´Ù°í ÇØµµ ÃßÁøÀηÂÀÇ Àü¹®¼ºÀÌ ¹ÌÈíÇÏ´Ù¸é ½ÇÆÐÇÒ È®·üÀÌ ³ô´Ù. ±×·¸±â¿¡ ¹®Á¦ÇذáÀ» À§ÇÑ Ã¼°èÀû ºÐ¼®°ú Á¢±Ù, ERM ÇÁ·¹ÀÓ¿öÅ©¿¡ ´ëÇÑ ÀÌÇØ, ±¸ÃàµÈ ½Ã½ºÅÛÀ» ÅëÇØ °æ¿µÁø ÀÇ»ç°áÁ¤À» À§ÇÑ ¸Þ½ÃÁö µµÃâ, KRI ¼³°è¿Í °úÁ¦µµÃâ µîÀÇ ºÐ¾ß¿¡ Àü¹®¼º ÀÖ´Â ÀηÂÀ» °®Ãç¾ßÇÑ´Ù.
¼º°øÀûÀ¸·Î ERMÀ» ±¸ÃàÇÏ°í ¿î¿µÇÏ´Â ¼±Áø±â¾÷ÀÇ ½Ã»çÁ¡Àº Áö¼ÓÀû ¿î¿µ°ú °³¼±È°µ¿ÀÌ´Ù. À̸¦ À§ÇØ ERM Á¤Ã¥¼ö¸³, ERM Á¶Á÷¿î¿µ, ÇÁ·Î¼¼½º ¿Í ½Ã½ºÅÛÀ» ±¸ÃàÇÏ°í ¿î¿µÇϰí ÀÖ´Ù. Áï ¼º°øÀûÀÎ ERM ±¸ÃàÀ» À§Çؼ´Â 3~6°³¿ù À̳»ÀÇ ´Ü±âÀû ¼º°ú¿¡ Ä¡ÁßÇÏÁö ¾Ê´Â´Ù. ERM¼º°ú´Â ª°Ô´Â 6°³¿ù¿¡¼ ±æ°Ô´Â 2~3³â ÈÄ¿¡ ±× È¿°ú°¡ º¸À̱⠽ÃÀÛÇϱ⿡ ÁßÀå±â °üÁ¡¿¡¼ Á¶Á÷ÀÇ °¡Ä¡¿¹¹æ ¹× º¸Á¸»Ó¸¸ ¾Æ´Ï¶ó °¡Ä¡Ã¢Ãâ¿¡ ±â¿©ÇÑ´Ù. °æ¿µÁø ÀÇÁö ¹× Àü¹®¼º ºÎÁ· µîÀ¸·Î ÀÎÇØ Á¶±ÞÇØÇϸé ÁßµµÆ÷±â °¡´É¼ºÀÌ 99% ÀÌ»óÀÌ´Ù.
¶Ç ¸®½ºÅ© ¸Å´Ï¾Æ¸¦ ¾ç¼ºÇØ¾ß ÇÑ´Ù. ERM ±¸Ãà°ú ¿î¿µÀ» À§Çؼ´Â Åë°è, ¹ý·ü, IT »Ó¸¸ ¾Æ´Ï¶ó ¼º°ú°ü¸®(Balanced Score Card), ABC(Activity Based Costing) µî ´Ù¾çÇÑ ¿µ¿ªÀ» Ä¿¹öÇØ¾ß ÇϹǷΠ¸Å´Ï¾Æ°¡ ¾Æ´Ï¸é °¨´çÇϱâ Èûµé±â ¶§¹®ÀÌ´Ù. »ó´ëÀûÀ¸·Î °æ¿µÁø °ü½ÉÀÌ ³ôÀº ºÐ¾ßºÎÅÍ Ãâ¹ßÇØ¾ßÇÑ´Ù. Á¶Á÷±Ô¸ð¿¡ µû¶ó Â÷ÀÌ´Â ÀÖ°ÚÁö¸¸ ERM ÇÁ·¹ÀÓ¿öÅ© Àüü¸¦ ÇÑ ¹ø¿¡ Àü Á¶Á÷¿¡ ±¸ÃàÇϱâ À§Çؼ´Â ª°Ô´Â 4~6°³¿ùºÎÅÍ ±æ°Ô´Â 2~3³âÀÌ °É¸± ¼öµµ ÀÖ´Ù. µû¶ó¼ óÀ½ºÎÅÍ ³Ê¹« Å©°Ô ¹üÀ§¸¦ ¼³Á¤ÇÏÁö ¸»°í È¿°ú¸¦ º¼ ¼ö ÀÖ´Â ¿µ¿ªºÎÅÍ ½ÇÇàÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÒ °ÍÀÌ´Ù.
ERM, ´Ù¾çÇÑ È¯°æº¯È ¿äÀο¡ ½Ç½Ã°£ ´ëóü°è
|
 |
|
|
Àü¹Î±¸ Sd3 ½ÇÀå
|
|
ÀÌÀÍÀÇ ±Ø´ëȸ¦ Ãß±¸ÇØ ¿Â ±â¾÷ÀÇ ÀüÅëÀû °æ¿µ¹æ½ÄÀº ÇѶ§ ¼º´ÉÁö»óÁÖÀÇÀÇ Á¦Ç°»ý»ê ¹æ½Ä¿¡¼ ½ÃÀÛÇØ °í°´ÀÇ ¿ä±¸°¡ Á¦Ç°°ú ¼ºñ½ºÀÇ Ç°ÁúÀ» ´õ¿í Áß¿ä½ÃÇÏ´Â ¹æÇâÀ¸·Î º¯ÈÇÔ¿¡ µû¶ó ¼ÒÀ§ ǰÁúÁö»óÁÖÀÇ °æ¿µ¹æ½ÄÀ¸·Î º¯ÈÇß´Ù. ÀÌÈÄ Ç°Áú °Ë»ç(Inspection)·ÎºÎÅÍ QC(Åë°èÀû ǰÁú°ü¸®), QA(ǰÁúº¸Áõ), TQM(Á¾ÇÕÀû ǰÁú°æ¿µ), TPS(µµ¿äŸ »ý»ê¹æ½Ä)°ú 6½Ã±×¸¶(Sigma)¿¡ À̸£±â±îÁö ±â¾÷ÀÇ Ç°Áú°æ¿µÀº ¹ßÀüÀ» °ÅµìÇÏ¸ç ¼ÒºñÀÚÀÇ ¿ä±¸¿¡ Àû±Ø ´ëÀÀÇØ ¿Ô´Ù.
¾Æ¿ï·¯ ÃÖ±Ù¿¡ µé¾î¼´Â °í°´ÀÌ ¿øÇÏ´Â ¸ðµç ¿ä±¸¸¦ Àû±ØÀûÀ¸·Î ¼ö·ÅÇϰí ÀÌ¿¡ ´ëÀÀÇÏ´Â °ÍÀÌ ¼öÀÍÀ» ±Ø´ëÈÇϰí Çõ½ÅÀ» °¡´ÉÄÉ ÇÏ´Â Çٽɰ¡Ä¡¶ó°í Á¤ÀÇÇÏ´Â °í°´¸¸Á·°æ¿µµµ ³Î¸® È®»êµÆ´Ù. ÀÌ·¸µí ±â¾÷Àº Å»ýÀûÀ¸·Î ²÷ÀÓ¾øÀÌ º¯ÈÇÏ´Â ¿ÜºÎ ¿ä±¸¸¦ ¼ö·ÅÇÏ¸ç ±× ¾È¿¡¼ ±â¾÷ÀÇ °¡Ä¡¸¦ ±Ø´ëÈÇϱâ À§ÇØ ³ë·ÂÇØ¾ß ¼ÒÀ§ »ç¾÷¸éÇã(License to operate)¸¦ À¯ÁöÇÏ°í ¿¬¼Ó¼ºÀ» Ãß±¸ÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù. Àû¾îµµ Áö±Ý±îÁöÀÇ ±â¾÷ °æ¿µÀº ÀÌ·¸µí À繫Àû °¡Ä¡¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â ÁÖÁÖ, ¼ÒºñÀÚ µî ÇÙ½É ÀÌÇØ°ü°èÀÚ¿¡ Æ÷Ä¿½º¸¦ ¸ÂÃß°í ÀÌ¿¡ ´Éµ¿ÀûÀ¸·Î ´ëÀÀÇÏ´Â °ÍÀ¸·Î »ç¾÷¸éÇã À¯Áö°¡ °¡´ÉÇß´Ù.
±×·¯³ª °æÁ¦Àû ¹ßÀü¿¡ ȯ°æº¸È£¿Í »çȸÀû Á¶È¸¦ ´õÇÑ Áö¼Ó°¡´É ¹ßÀüÀÇ °³³äÀÌ È®´ëµÇ°í ½Ã¹Î»çȸÀÇ È°µ¿ÀÌ °ÈµÈ Áö±Ý ±â¾÷ Ȱµ¿ÀÇ °æÁ¦, ȯ°æ, »çȸÀû ¿µÇâ¿¡ ´ëÇÑ Ã¥ÀÓÀÌ °Á¶µÇ°í ÀÌ·¯ÇÑ ±â¾÷ÀÇ Ã¥ÀÓÀ» ¿ä±¸ÇÏ°í °ü·Ã Ȱµ¿À» ¿¹ÀÇÁÖ½ÃÇÏ´Â ÀÌÇØ°ü°èÀÚÀÇ ¹üÀ§¿Í Ȱµ¿µµ È®´ëµÊ¿¡ µû¶ó ¼Ò¼ö ÀÌÇØ°ü°èÀÚ¿¡°Ô¸¸ ÁýÁßÇÏ´Â ÀüÅëÀû ±â¾÷ÀÇ °æ¿µ¹æ½ÄÀº ¸¹Àº ÇѰ踦 µå·¯³Â´Ù. ±â¾÷Àº ½Ç½Ã°£À¸·Î º¯ÈÇÏ´Â ÀÌÇØ°ü°èÀÚÀÇ °ü½É°ú ¿ä±¸ÀÇ Ã¼°èÀûÀÎ ÀÌÇØ¸¦ ¹ÙÅÁÀ¸·Î °ü·Ã »ç¾÷ÀÇ Áß¿ä ±âȸ¿Í ¸®½ºÅ©¸¦ Àû±ØÀûÀ¸·Î °ü¸®Çϰí ÀÌ¿¡ ´ëÀÀÇÒ ¼ö Àִ ü°è¸¦ °®Ãç¾ß »ýÁ¸À» º¸Àå¹ÞÀ» ¼ö ÀÖ´Â ½Ã´ë°¡ µÈ °ÍÀÌ´Ù.
À̰ÍÀÌ ¼ÒÀ§ Áö¼Ó°¡´É°æ¿µÃ¼°èÀÌ´Ù. ±â¾÷ÀÇ Àü»çÀû À§±â°ü¸®¿Í ÀçÇØ/Àç³ÀÇ º¹±¸¸¦ ´Ù·ç´Â »ç¾÷¿¬¼Ó¼º°ü¸®½Ã½ºÅÛÀÇ ½ÇÇà°ú Á¦3ÀÚ ÀÎÁõ¿¡ ´ëÇÑ ¼¼°è ÃÖÃÊÀÇ ±¹°¡Ç¥ÁØÀÎ BS 25999-2:2007¿¡ µû¸£¸é ‘»ç¾÷¿¬¼Ó¼º°ü¸® (BCM)¶õ Á¶Á÷¿¡ ´ëÇÑ ÀáÀçÀû À§Çù°ú ÀÌ·¯ÇÑ À§ÇùÀÌ ¹ß»ýÇßÀ» °æ¿ì »ç¾÷ ¿î¿µ¿¡ ¹ÌÄ¥ ¼ö ÀÖ´Â ¿µÇâÀ» ÆÄ¾ÇÇÏ´Â ÃÑüÀû °ü¸® ÇÁ·Î¼¼½º¿Í Á¶Á÷ÀÇ ÇÙ½É ÀÌÇØ°ü°èÀÚ, ¸í¼º, ºê·£µå ¹× °¡Ä¡Ã¢Ãâ Ȱµ¿À» º¸È£ÇÒ ¼ö ÀÖ´Â È¿°úÀûÀÎ ´ëÀÀ°ú Á¶Á÷ÀÇ º¹±¸´É·ÂÀ» Á¦°øÇϴ ü°è’¸¦ ÀǹÌÇÑ´Ù°í Á¤ÀÇÇϰí ÀÖ´Ù.
Áö¼Ó°¡´É°æ¿µ°ú »ç¾÷¿¬¼Ó¼º°ü¸®°¡ Ãß±¸ÇÏ´Â ÇÙ½É °øÅëºÐ¸ð°¡ ¹Ù·Î ÀÌÇØ°ü°èÀÚ¿¡ ÀÖÀ½À» ¾Ë ¼ö ÀÖ´Â ´ë¸ñÀÌ´Ù. µû¶ó¼ ±â¾÷ÀÌ ÀçÇØ, Àç³»óȲ¿¡¼ ÀÌÇØ°ü°èÀÚÀÇ ±ÇÀÍ º¸È£¸¦ À§ÇØ À̸¦ Àû±ØÀûÀ¸·Î Ä¿¹Â´ÏÄÉÀ̼ÇÇϰí Áß´ÜµÈ »ç¾÷À» °èȹµÈ ½Ã°£°ú ¿µÇâÀÇ ¹üÀ§ ³»¿¡¼ º¹±¸ÇÏ´Â ´É·ÂÀ» °®Ãß´Â °ÍÀº ºñ´Ü °æ¿µÀÇ ¸®½ºÅ©¿¡ ´ëÀÀÇÏ´Â ½Ã½ºÅÛÀ¸·Î½á »Ó¸¸ ¾Æ´Ï¶ó Áö¼Ó°¡´É°æ¿µÀÇ °üÁ¡¿¡¼ Á¡Á¡ ´õ È®´ëµÇ°í ´Ù¾çÇØÁö´Â ¸ðµç ÀÌÇØ°ü°èÀÚ¿¡°Ô ½Å·Ú¸¦ Á¦°øÇÏ´Â ±âº»Àû ¿ª·®À¸·Î °£ÁÖµÉ °ÍÀÌ ºÐ¸íÇØ Áö°í ÀÖ´Â °ÍÀÌ´Ù.
±Ã±ØÀûÀ¸·Î Áö¼Ó°¡´É°æ¿µ ½Ã´ëÀÇ È®´ëµÈ ÀÌÇØ°ü°èÀÚ´Â ±â¾÷ÀÇ »çȸ, ȯ°æ ¹× È®´ëµÈ »çȸ°æÁ¦Àû ±àÁ¤Àû ȤÀº ºÎÁ¤Àû ¿µÇâÀ» °ü¸®ÇÏ´Â ¹æ½Ä°ú ±âÈĺ¯È¿Í °°ÀÌ ±Þº¯ÇÏ´Â °æ¿µÀÇ ¸®½ºÅ©¿¡ ´ëÇØ ´ëÀÀ¹æ½ÄÀ» ±¸Ã¼ÀûÀÌ°í º¸´Ù ÀÚ¼¼È÷ È®ÀÎÇÏ±æ ¿øÇϰí ÀÖÀ¸¸ç ÀÌ·¯ÇÑ Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î ±â¾÷¿¡ ´ëÇÑ Áö¿ø°ú ÅõÀÚ µîÀÇ ÀÇ»ç°áÁ¤À» ³»¸®°í Àû±ØÀû Çൿ¿¡ ³ª¼³ °ÍÀÌ´Ù. Àü»çÀû ¸®½ºÅ© °ü¸® °üÁ¡¿¡¼ »ç¾÷¿¬¼Ó¼º°ü¸®°¡ Áö¼Ó°¡´É°æ¿µÀÇ ±Ùº» ¹ÙÅÁÀÌÀÚ ÇÙ½ÉÀÌ µÇ´Â °Íµµ ¹Ù·Î ÀÌ·¯ÇÑ ÀÌÀ¯¿¡¼ÀÌ´Ù. |