»ï¼º»ý¸í, ±â¾÷ÀºÇà µî ¹Î°£±â¾÷¿¡ ÀÌ¾î °ø°ø±â°üÀÎ ±ÝÀ¶°áÁ¦¿ø¿¡¼µµ ¾÷¹«¿¬¼Ó¼º°ü¸®(BCM, Business Continuity Management) Ç¥ÁØÀ» µµÀÔÇß´Ù. ±ÝÀ¶°áÁ¦¿ø(¿øÀå ±è¼ö¸í)Àº Áö³ 4¿ù30ÀÏ IT¼ºñ½º ºÎ¹®¿¡ ´ëÇØ ¾÷¹«¿¬¼Ó¼º°ü¸® ¿µ±¹ Ç¥ÁØÀÎ ‘BS25999’ ÀÎÁõÀ» ȹµæÇß´Ù. BS25999´Â Ç¥ÁØ Á¦Á¤·ÀÎÁõ±â°üÀÎ ¿µ±¹Ç¥ÁØÇùȸ(Çѱ¹Áö»ç ´ëÇ¥ õÁ¤±â)¿¡¼ Á¦Á¤ÇÑ ¾÷¹«¿¬¼Ó¼º°ü¸® Ç¥ÁØÀ¸·Î »ï¼º»ý¸í, ±â¾÷ÀºÇà, ±ÝÀ¶°áÁ¦¿ø(ÀÌÇÏ ±Ý°á¿ø)ÀÌ µµÀÔÇß´Ù. ±Ý°á¿øÀº 2006³âºÎÅÍ ÀÚüÀûÀ¸·Î ±¸ÃàÇØ¼ »ç¿ëÇϰí ÀÖ´ø IT ¾÷¹«¿¬¼Ó¼º°èȹ(BCP, Business Continuity Planning, ÀÌÇÏ IT BCP)À» °³¼±ÇØ ‘BS25999’ ÀÎÁõÀ» ȹµæÇÑ °ÍÀÌ´Ù. ÀÌ´Â ‘IT ¾÷¹«¿¬¼Ó¼º°èȹ °íµµÈ »ç¾÷’À̶ó´Â À̸§À¸·Î LIG¿£¼³ÆÃ(´ëÇ¥ Ãֽ±â)¿¡ ¿¬±¸¿ë¿ªÀ» Áà ÀÛ³â 12¿ù9ÀϺÎÅÍ ¿ÃÇØ 5¿ù8ÀϱîÁö 6°³¿ù°£ ÁøÇàµÈ °á°ú¹°ÀÌ´Ù.
< Àç³Æ÷Ä¿½º - ±è¼öÇÑ ±âÀÚ ins@di-focus.com >
±ÝÀ¶°øµ¿¸ÁÀ» ±¸Ãà·¿î¿µÇØ ÀڱݰáÁ¦¿Í Á¤º¸À¯ÅëÀ» ¿øÈ°ÇÏ°Ô ÇÏ´Â ¾÷¹«¸¦ ÁÖ·Î ÇÏ´Â ±Ý°á¿øÀº ¾÷¹« Ư¼º»ó IT¿¡ ´ëÇÑ ÀÇÁ¸µµ°¡ ³ô´Ù. ÀÌ¿¡ ±Ý°á¿øÀº ÀçÇØº¹±¸¼¾ÅÍ(DRC, Disaster Recovery Center)ÀÇ ¾ÈÁ¤¼ºÀ» ³ôÀ̰íÀÚ 2006³âºÎÅÍ IT°¡ ¼ö¹ÝµÇ´Â ÇÙ½É ¾÷¹« Áß½ÉÀ¸·Î BCP¸¦ ÀÚü ¼ö¸³ÇØ ¿î¿µÇؿԴÙ. ¶Ç ±Ý°á¿øÀÇ ÁÖ¿ä¾÷¹«¿Í ¿ø³»¾÷¹«¸¦ ´ã´çÇÏ´Â ÁÖ ¹é¾÷½Ã½ºÅÛÀ» IT BCP¿¡¼ Á¤ÀÇµÈ ÀçÇØº¹±¸µî±Þ¿¡ µû¶ó ¼¿ï½Ã °³²±¸ ¿ª»ïµ¿¿¡¼ °æ±âµµ ºÐ´ç¼¾ÅÍ °£ ºÐ»ê ±¸ÃàÇØ »óÈ£¿î¿ëÇü ¹é¾÷½Ã½ºÅÛÀ¸·Î ¿î¿µÇؿԴÙ.
¿¬±¸¿ë¿ª, ±âÁ¸ IT BCP °¨¸®ºÎÅÍ ½ÃÀÛ
±Ý°á¿øÀº ÀÚü ¼ö¸³Çؼ »ç¿ëÇÏ´ø IT BCP¸¦ ¿ÜºÎ °¨¸® Àü¹®°¡ÀÇ °´°üÀûÀÎ °üÁ¡¿¡¼ Áø´Ü ¹Þ°í °³¼±Á¡À» º¸¿ÏÇØ À§±â´ëÀÀ´É·Â°ú ¾÷¹«¿¬¼Ó¼º È®º¸ ¼öÁØÀ» ³ôÀ̰íÀÚ Çß´Ù. ¶Ç Àü»ê½Ã½ºÅÛ°ú IT BCP¿¡ ´ëÇÑ °´°üÀûÀÎ ½Å·Úµµ ¹× °ø½Å·ÂÀ» È®º¸ÇÏ°í ´ë¿Ü ½ÅÀεµ¸¦ Á¦°íŰ À§ÇØ ¿µ±¹Ç¥ÁØÇùȸ(BSI, British Standards Institution) BCP Ç¥ÁØ ‘BS25999’ ÀÎÁõÀ» ȹµæÇÏ´Â ¿¬±¸¿ë¿ªÀ» ¹ßÁÖÇß´Ù.
¿¬±¸¿ë¿ª¿¡ ÇÁ·ÎÁ§Æ® ¸Å´ÏÀú·Î Âü¿©Çß´ø LIG¿£¼³ÆÃ ±è¼®È¯ ºÎÀåÀº “±Ý°á¿øÀÇ ±âÁ¸ IT BCP´Â ‘IT À糺¹±¸½Ã½ºÅÛ(DRS, Disaster Recovery System)’ Â÷¿ø¿¡¼³ª ‘Áß´Ü ¾ø´Â ½Ã½ºÅۿ’ Ãø¸é¿¡¼´Â ¾î¶² ±â°üÀÇ ¼¾Åͺ¸´Ùµµ Àß µÅÀÖ¾ú´Ù”¸ç “ÇÏÁö¸¸ Àç³·ÀçÇØ ½Ã ±âº»ÀûÀ¸·Î ¼ö¹ÝµÅ¾ßÇÒ ÀÎ¸íº¸È£¿Í º¹ÁöÃø¸éÀÌ ¾àÇØ ÀÌ ¹®Á¦¸¦ º¸¿Ï, BS25999 ÀÎÁõÀ» ȹµæÇÏ°Ô µÆ´Ù”°í ¸»Çß´Ù.
¿¬±¸¿ë¿ª¿¡ ÇÁ·ÎÁ§Æ® ¸Å´ÏÀú·Î Âü¿©Çß´ø ±Ý°á¿ø ÀÓ±¸¶ô ÆÀÀåÀº “±Ý°á¿øÀÇ ¾÷¹« ÀÚü°¡ 90%ÀÌ»ó IT¾÷¹«¶ó »ç°í°¡ ³ª¸é ½Ã±ÞÇÑ ¼ºñ½º¸¦ À̾±â À§ÇÑ Àü»ê½Ã½ºÅÛ¿¡ ÁýÁߵȴٔ¶ó¸ç “°¡Àå Áß¿äÇÑ ºÎºÐ ¶§¹®¿¡ »ý°¢Áö ¸øÇß´ø ÀÎ¸íº¸È£³ª º¹ÁöÃø¸éÀ» À̹ø BS25999 ÀÎÁõÀ» ÅëÇØ µ¹¾Æº¼ ¼ö ÀÖ°Ô µÆ´Ù”°í ¸»Çß´Ù. ¿¬±¸¿ë¿ªÀº Å©°Ô ‘IT BCP °¨¸®’, ‘BS25999 ÀÎÁõ ȹµæ’, ‘±âŸ Áö¿ø’ ¼ø¼·Î ÁøÇàµÆ´Ù.
¸ÕÀú ±Ý°á¿ø¿¡¼ »ç¿ë ÁßÀÌ´ø ±âÁ¸ÀÇ IT BCP¸¦ BCI(Business Continuity Institute) º¥Ä¡¸¶Å© (Benchmark) ¹× °¡Æ®³Ê ¼º¼÷ ¸ðµ¨(Gatner Maturity Model) µî °´°ü¼ºÀ» ´ãº¸ ÇÒ ¼ö ÀÖ´Â Æò°¡ ¹æ¹ý·ÐÀ» Ȱ¿ëÇØ ÀÌ¹Ì ±¸ÃàµÈ BCP¿¡ ´ëÇÑ ¼º¼÷µµ ¼öÁØÀ» Æò°¡Çϰí BSIÀÇ BS25999, ±ÝÀ¶°¨µ¶¿øÀÇ BCP ¸ð¹ü±ÔÁØ, ±¹³» BCP±¸Ãà »ç·Ê¸¦ Ȱ¿ëÇÑ °¸ ºÐ¼®(Gap Analysis)À» ½Ç½ÃÇß´Ù. ¶Ç ±Ý°á¿øÀÇ ¾÷¹«¿¬¼Ó¼ºÈ®º¸¿¡ ´ëÇÑ À§Çù¿äÀÎÀ» ÆÄ¾Ç, ºÐ¼®Çϰí ÀÌ¿¡ ´ëÇÑ ´ëÀÀ¼öÁØÀ» Æò°¡ÇÏ´Â À§ÇèÆò°¡(Risk Assessment)¿Í Àç³·ÀçÇØ¿¡ µû¸¥ ¾÷¹« Áß´Ü ½Ã ÇÇÇØ Á¤µµ¸¦ ºÐ¼®Çϰí ÇÇÇØ »óȲ¿¡ ´ëÇÑ ´ëÀÀ °¡´É ¼öÁØÀ» Æò°¡ÇÏ´Â ¾÷¹«¿µÇâºÐ¼®(Business Impact Analysis)µµ ÁøÇàµÆ´Ù.
|
 |
|
|
|
|
±Ý°á¿øÀÇ °æ¿µÁø ¹× ÀÌ»çȸÀÇ BCP¿¡ ´ëÇÑ Ã¥ÀÓ, BCP Á¤Ã¥ ¹× °èȹ °ü¸®»óÅÂ, À§ÇèÆò°¡ ¹× ¾÷¹«¿µÇâºÐ¼® ¼öÇà ÇöȲ, BCP À¯Áö°ü¸® »óÅÂ, BCP Å×½ºÆ® °á°ú µîÀ» ºÐ¼®ÇØ LIG ¿£¼³ÆÃÀº IT BCP °¨¸®º¸°í¼¸¦ ÀÛ¼ºÇß´Ù. ¶Ç LIG¿£¼³ÆÃÀº ÇöȲºÐ¼® ¹× Æò°¡°á°ú¸¦ Åä´ë·Î ±Ý°á¿øÀÇ ±âÁ¸ BCP¿¡ ´ëÇÑ °³¼±, º¸¿Ï, °íµµÈ ¹æÇâÀ» ¼³Á¤Çß´Ù. ÀÌ¿¡ ½ÇÁúÀûÀÎ ¾÷¹«¿¬¼Ó¼º È®º¸¸¦ À§ÇÑ Àü·«À» ¼ö¸³Çß°í, ¼ö¸³µÈ Àü·«ÀÇ º¯°æ°ü¸®¿Í ¸ð´ÏÅ͸µÀ» À§ÇÑ À¯Áö°ü¸® ¹æ¾ÈÀ» ¸¶·ÃÇß´Ù.
ù »çÈĽɻç, ³»³â ÃÊ ¿¹Á¤
|
 |
|
|
|
±ÝÀ¶°áÁ¦¿øÀº Áö³ 4¿ù30ÀÏ IT¼ºñ½º ºÎ¹®¿¡ ´ëÇØ ¾÷¹«¿¬¼Ó¼º°ü¸® ±¹Á¦ Ç¥ÁØÀÎ ‘BS25999’ ÀÎÁõÀ» ȹµæÇß´Ù. »çÁøÀº õÁ¤±â BSI Çѱ¹Áö»ç ´ëÇ¥(ÁÂ)¿Í ±è¿µÅà ±Ý°á¿ø IT º»ºÎÀå(¿ì) |
|
‘IT BCP °¨¸®’ ÀÛ¾÷ÀÌ ³¡³ª°í ‘BS25999 ÀÎÁõ ȹµæ’À» À§ÇÑ ÀýÂ÷°¡ À̾îÁ³´Ù. ÀÎÁõÀýÂ÷´Â ¡ãBS25999 ÀÎÁõ½É»ç¸¦ À§ÇÑ ¹®¼ÀÛ¼º ¡ã½É»ç ÀÎÅÍºä ´ë»óÀÚ ³»ºÎ±³À° ½Ç½Ã ¡ã½É»ç ¼öÇà ½Ã ´Ü°èº° ´ëÀÀ¹æ¾È ¼ö¸³ ¡ã½É»ç Á¾·á ÈÄ ÀÌÇຸ°í¼ ÀÛ¼º Áö¿ø ¡ãÀÎÁõ Ãëµæ ÈÄ À¯Áö¸¦ À§ÇÑ »çÈÄ½É»ç ¹× ÀÎÁõ°»½Å °¡À̵å¶óÀÎ ¼ö¸³À¸·Î ÁøÇàµÆ´Ù. ÀÎÁõ ÈÄ¿¡µµ ¡ã»õ·Î¿î BISÇù¾àÀÇ ¿î¿µ¸®½ºÅ© °ü¸®Ã¼Á¦ ¸¶·Ã ±Ç°í¿¡ ´ëÇÑ IT ºÎ¹® ´ëÀÀ¹æ¾È ¼ö¸³ ¡ãÀ§±â»óȲ ¹ß»ý ¹× ´ëÀÀ ½Ã³ª¸®¿À ÀÛ¼º ¡ãIT BCP ¿î¿µ ´É·Â Çâ»óÀ» À§ÇÑ »ç³»±³À° Áö¿ø °°Àº ‘±âŸ Áö¿ø’ ºÎºÐµµ ÀÌ·ïÁø´Ù.
BS25999ÀÇ ÀÎÁõ½É»ç ±âÁØÀº ÁߺÎÀûÇÕ»çÇ×(Major Nonconformities), °æºÎÀûÇÕ(Minor Nonconformities), °³¼±±Ç°í»çÇ×(Opportunities for Improvement) ÀÌ·¸°Ô ¼¼ °¡Áö·Î ³ª´¶´Ù. ÀÌÁß ÀÎÁõ¿ä°Ç¿¡ ´ëÇÑ ÁߺÎÀûÇÕ ÆÇÁ¤ÀÌ 3°³ ÀÌ»óÀ̸é ÀÎÁõÀÌ Ãë¼ÒµÇ°í °æºÎÀûÇÕ ÆÇÁ¤À» ¹ÞÀº ºÎºÐÀº ¹®Á¦ ÇØ°á¿¡ ´ëÇÑ ‘ÀÌÇà°èȹ¼’¸¦ ÀÛ¼ºÇØ¾ß ÇÑ´Ù. °³¼±±Ç°í»çÇ×Àº Ưº°ÇÑ Á¦À糪 Á¶Ä¡°¡ ÇÊ¿äÇÑ »çÇ×Àº ¾Æ´Ï°í BCP °³¼±À» À§ÇØ ÇÊ¿äÇÑ »çÇ×À» ±Ç°íÇÏ´Â °ÍÀÌ´Ù. BSIÀÇ °¹ÎÁ¤ ¿¬±¸¿øÀº “BS25999 ÀÎÁõÀº 3³â¿¡ ÇÑ ¹ø¾¿ °»½ÅÇØ¾ßÇϰí 1³â¸¶´Ù »çÈĽɻ縦 °®´Â´Ù”¸ç “±Ý°á¿øÀÇ Ã¹ ¹øÂ° »çÈĽɻç´Â ³»³â ÃÊ¿¡ °èȹµÅ ÀÖ´Ù”°í ¹àÇû´Ù.
BCP, ÇÁ·Î¼¼½º·Î °ü¸®ÇØ¾ß LIG¿£¼³ÆÃ ±è¼®È¯ ºÎÀåÀº BCP ÀÎÁõÀ» ÁغñÇÏ´Â ±â¾÷µé¿¡°Ô “Ç¥ÁØ¿¡¼ ¿ä±¸ÇÏ´Â ¹®¼¸¦ Àß °®Ãç¾ß Çϰí BCP ´ã´çÀÚµéÀº ±× ³»¿ëÀ» ¼÷ÁöÇØ¾ß ÇÑ´Ù”¸ç “ƯÈ÷ ÀÎÁõ ȹµæÀ» À§Çؼ´Â ¹Ýµå½Ã ÀüüÀûÀÎ BCP ¸ðÀÇÈÆ·Ã Å×½ºÆ®¸¦ ÇØ¾ß Çϰí ÀÌ Å×½ºÆ®¿¡¼ µå·¯³ ¹®Á¦Á¡µéÀ» ¼öÁ¤·º¸¿Ï ÈÄ ÀÎÁõÀ» ¹Þ¾Æ¾ß ÇÑ´Ù”°í ¸»Çß´Ù. ±èºÎÀåÀº ¶Ç “±â¾÷Àº BCP¸¦ ÇÁ·ÎÁ§Æ®°¡ ¾Æ´Ñ ÇÁ·Î¼¼½º·Î °ü¸®ÇØ¾ß ÇÑ´Ù”¸ç “BCP¸¦ ÇÁ·ÎÁ§Æ®·Î °ü¸®Çϸé 1ȸ¼ºÀ¸·Î ³¡³ª¹ö¸®Áö¸¸ °æ¿µÀ» À¯ÁöÇÏ´Â ÇÁ·Î¼¼½ºÀÇ Çϳª·Î °ü¸®ÇÑ´Ù¸é BCP°¡ Á¶Á÷¹®È¿¡ ³ì¾Æµé¾î Á» ´õ ¿Ïº®ÇÑ BCPü°è¸¦ °¡Áø ±â¾÷À¸·Î °Åµì³¯ ¼ö ÀÖ´Ù”°í °Á¶Çß´Ù.
|