À©°¨¸®&ÄÁ¼³Æà ±èÀç¼ö »çÀå jskim@winaudit.co.kr Á¤ºÎ ¹× °ø°ø±â°üÀ» ºñ·ÔÇÏ¿© ´ë±â¾÷, Áß¼Ò±â¾÷, º¥Ã³±â¾÷ µîÀº ¹°·ÐÀÌ°í Çб³, ¿¬±¸¼Ò µî ¼öõ, ¼ö¹é°³ÀÇ ITÇÁ·ÎÁ§Æ®°¡ ÃßÁøµÇ°í ÀÖÀ¸¸ç ±× ±Ô¸ðµµ Å©°Ô´Â ¼öõ¾ï¿¡¼ ÀÛ°Ô´Â ¼öõ¸¸¿ø±îÁöÀÇ ºñ¿ëÀÌ ÅõÀԵǰí ÀÖ´Ù.
Á¤º¸½Ã½ºÅÛÀÇ ¿©·¯°¡Áö Çʿ伺¿¡ ´ëÇؼ´Â ±»ÀÌ ´õ ¼³¸íÇÒ ÇÊ¿ä´Â ¾øÀ¸³ª ±× ±Ã±ØÀûÀÎ ¸ñÀûÀº Á¤º¸½Ã½ºÅÛÀ» ±¸ÃàÇÏ¿© ¿î¿µÇÏ´Â ±â¾÷À̳ª °ø°ø±â°ü µîÀÇ °æÀï·ÂÀ» ³ôÀ̴µ¥ ÀÖÀ» °ÍÀÌ´Ù.
¾ó¸¶ Àü ½Å¹®°ú ¹æ¼Û¿¡¼ º¸µµ°¡ µÇ¾úµíÀÌ ¼ö õ¾ï¿ø±Ô¸ðÀÇ ¸ð Åë½Å ¹× ±ÝÀ¶ ITÇÁ·ÎÁ§Æ®°¡ ³³±â³»¿¡ ¿Ï·á¸¦ ¸øÇÏ°í Àְųª ¸î °³¿ù µÚ·Î ±× °¡µ¿ÀÌ ¹Ì·ç¾îÁ® Âü¿©Çß´ø ¸î¸î ¾÷ü´Â ´ë±ÝÀ» ¹ÞÁö ¸øÇÏ¿© ºÎµµ Á÷Àü¿¡±îÁö ¸ô·Á ÀÖ´Â Áö°æ¿¡ À̸£°í ÀÖ´Ù°í ÇÑ´Ù.
ÁÖº¯¿¡ Âü¿©Çß´ø »ç¶÷µéÀÇ À̾߱⸦ µé¾îº¸¸é, "ITÇÁ·ÎÁ§Æ®¿¡¼´Â ´ç¿¬ÇÑ °ÍÀε¥ ±¦È÷ ¹®Á¦¸¦ »ï´Â´Ù"¿¡¼ºÎÅÍ "¹ßÁÖÀÚÀÇ ¾÷¹«¿ä±¸ º¯°æÀÌ ¹®Á¦´Ù", "¼öÇà¾÷üÀÇ ´É·ÂÀÌ ¹®Á¦´Ù"´Â µî °¢¾ç°¢»öÀ¸·Î ÀÌÇصǰí ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.
°á°úÀûÀ¸·Î ´çÃÊÀÇ ¸ñÀû´Þ¼ºÀº ¹°·ÐÀÌ°í ±×¿¡ µû¸¥ Ãß°¡Àû ºñ¿ëºÎ´ã°ú ¼ÕÇØ´Â ÀÌ·ç ¸»ÇÒ ¼ö ¾ø°Ô µÇ¾ú°í ±×·Î ÀÎÇØ ÆÄ»ýµÇ´Â ¹®Á¦´Â »çȸÀûÀ¸·Îµµ ¸Å¿ì Å©´Ù°í ÇÒ ¼ö ÀÖ´Ù.
±×·¯³ª °Ç¹°ÀÌ ¹«³ÊÁö¸é ±×³ª¸¶ Ã¥ÀÓÁö´Â »ç¶÷ÀÌ ÀÖÀ¸³ª ITÇÁ·ÎÁ§Æ®°¡ ¹«³ÊÁö¸é ±× ¾Æ¹«µµ Ã¥ÀÓÁö´Â »ç¶÷ÀÌ ¾ø´Â °ÍÀÌ ¿ì¸®ÀÇ ÇöÁÖ¼ÒÀÌ´Ù. ÀÌÁ¦ ¿ì¸®´Â Á¤º¸È ½Ã´ë¸¦ ¸Â¾ÒÀ¸¸ç, ÀÌ Á¤º¸È¸¦ ÀÌ·ç´Â Áß¿äÇÑ ¿ä¼Ò ÁßÀÇ ÇϳªÀÎ ITÇÁ·ÎÁ§Æ®µé¿¡ ´ëÇؼ º¸´Ù Ã¥ÀÓÀÖ´Â ÃßÁø, ÀûÀýÇÑ °ü¸®¿Í °¨µ¶ÀÌ ÇÊ¿äÇÑ ¶§ÀÌ´Ù.
ÇÊÀÚ´Â 100¿©È¸¿¡ °ÉÄ£ °ø°ø ¹× ¹Î°£ÀÇ ±¹³»¿Ü ITÇÁ·ÎÁ§Æ®µé¿¡ ´ëÇÑ °¨¸®¸¦ ¼öÇàÇغ» °á°ú Àüü ÇÁ·ÎÁ§Æ®ÀÇ 15%¸¸ÀÌ ÀûÁ¤ÇÏ°Ô ¼öÇàµÇ°í ÀÖ¾úÀ¸¸ç Áß´ëÇÑ °áÇÔÀÌ ¹ß°ßµÇ¾î ±âÈ®º¸µÈ ±â°£°ú ÀηÂÀ¸·Î ÇØ°áÇÒ ¼ö ¾ø´Â ITÇÁ·ÎÁ§Æ®µéÀÌ 33%¿¡ ´ÞÇÏ°í ÀÖ´Ù´Â °ÍÀ» È®ÀÎ ÇÒ ¼ö ÀÖ¾ú´Ù.
¹®Á¦Á¡µéÀº ÇÁ·ÎÁ§Æ® °ü¸®, ÀÀ¿ë½Ã½ºÅÛÀÇ °³¹ß, µ¥ÀÌÅͺ£À̽º ±¸Ãà, º¸¾È ¹× Ç°Áú º¸ÁõÈ°µ¿ Àü¹Ý¿¡ °ÉÃÄ ³ªÅ¸³µ´Ù.
ƯÈ÷ ITÇÁ·ÎÁ§Æ® Á¦¾È°ú ½Ç°³¹ß ¹üÀ§¿ÍÀÇ Â÷ÀÌ°¡ Å©°Ô ¹ß»ýÇÏ´Â ÇÁ·ÎÁ§Æ®ÀÇ ºóµµ°¡ 60%¿¡ ´ÞÇß°í , ÇÁ·ÎÁ§Æ®°¡ Á¾·áµÇ´Â ½ÃÁ¡±îÁö ½Ã½ºÅÛ º¸¾È, ÇØÄ¿ ħÀÔ µî¿¡ ´ëÇÑ ¹æ¾ÈÁ¶Â÷ Áغñ ¾È µÈ ÇÁ·ÎÁ§Æ®°¡ 72%¿¡ À̸£´Â µî ITÇÁ·ÎÁ§Æ® ÃßÁø Àü¹Ý¿¡ ½É°¢ÇÑ ¹®Á¦°¡ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¶ÇÇÑ ¹Î°£°ú ±ÝÀ¶±â°ü, Á¤ºÎ¿Í °ü·Ã±â°ü, Áö¿ª°ú Áö¿ª, ±¹°¡¿Í ±¹°¡°£ÀÇ Á¤º¸½Ã½ºÅÛÀÌ ¿¬°áµÇ°í ÅëÇյŠ³ª°¡´Â Ãß¼¼À̱⠶§¹®¿¡ ÇÑ ½Ã½ºÅÛÀÇ ¹®Á¦°¡ °ü·ÃµÈ Àüü·Î È®´ëµÇ¾î ³ª°¥ ¼ö ÀÖ´Ù.
µû¶ó¼ °ø°øºÎ¹®ÀÇ ITÇÁ·ÎÁ§Æ® »Ó¸¸ ¾Æ´Ï¶ó ¹Î°£ºÎ¹®¿¡¼ ÃßÁøÇÏ°í ÀÖ´Â ITÇÁ·ÎÁ§Æ®µé¿¡ ´ëÇؼµµ ³»ºÎÀÇ Ç°Áú°È È°µ¿°ú ´õºÒ¾î °´°üÀûÀÎ ÀÔÀå¿¡¼ÀÇ °¨¸®, °¨»çÈ°µ¿ÀÌ °ÈµÇ¾î¾ß ÇÒ °ÍÀÌ´Ù.
¹Ì±¹¿¡¼´Â 1973³â ¿¡ÄûƼÆݵù(Equity Funding) º¸Çèȸ»çÀÇ ÄÄÇ»ÅÍ ¹üÁË »ç°ÇÀ» °è±â·Î Á¤º¸½Ã½ºÅÛ¿¡ ´ëÇÑ °¨¸®°¡ »çȸÀûÀÎ Çö¾ÈÀ¸·Î µîÀåÇÏ¿© Á¤º¸½Ã½ºÅÛ °¨¸®ÀÎ Çùȸ(ISACA, Information System Audit & Control)¸¦ ÇʵηΠ³»ºÎ °¨»çÀÎ Çùȸ(IIA, Institute of Internal Auditor)µîÀÇ ±â±¸µéÀ» Áß½ÉÀ¸·Î ¼öÇà, ¹ßÀüµÇ¾î ¿À°í ÀÖÀ¸¸ç ÀϺ»ÀÇ Åë»ê»ê¾÷¼ºÀº 1985³â ½Ã½ºÅÛ °¨»ç ±âÁØÀ» ¹ýÀ¸·Î Á¦Á¤, °øÇ¥ÇÏ¿© ½Ç½ÃÇÏ°í ÀÖ´Ù. ¿ì¸®³ª¶óÀÇ °æ¿ì, 1995³â¿¡ Á¦Á¤µÈ Á¤º¸ÈÃËÁø±âº»¹ý¿¡¼ÀÇ °¨¸®±âÁØ°ú ¼¼Ã⿹»ê ÁýÇàÁöħ µîÀ» ÅëÇØ °ø°øºÎ¹® Á¤º¸È »ç¾÷¿¡ ´ëÇÑ Á¤º¸½Ã½ºÅÛ °¨¸®ÀÇ ±âƲÀ» Á¦°øÇÏ°í ÀÖ´Â Á¤µµÀ̸ç Çѱ¹Àü»ê¿ø¿¡¼ ÁÖ°üÇÏ°í ÀÖ´Â °ø°øºÎ¹® Á¤º¸ÈÁö¿ø»ç¾÷¿¡ ´ëÇØ ÀϺΠ°¨¸®°¡ ÀÌ·ç¾îÁö°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.
¿À´Ã³¯°ú °°Àº °æ¿µÈ¯°æ, Á¤º¸È¯°æ¿¡¼ÀÇ Á¤º¸ÈÀÇ È¿À²¼º, È¿°ú¼º ¹× ¾ÈÁ¤¼ºÀ» È®º¸ÇÏ°í À̸¦ °ü¸®ÇÏ°í ÅëÁ¦ÇÏ´Â ±â´ÉÀº ÇʼöÀûÀÎ ½Ã´ëÀû ¿ä±¸ »çÇ×À̸ç ÀÌ¿¡ ´ëÇÑ ¹ýÀû, Á¦µµÀû ÀåÄ¡°¡ Á¶¼ÓÈ÷ ¸¶·ÃµÇ¾î ¼Ò ÀÒ°í ¿Ü¾ç°£ °íÄ¡´Â ¿ì¸¦ ¹üÇؼ´Â ¾ÈµÈ´Ù´Â »ý°¢ÀÌ´Ù.
Á¤º¸½Ã½ºÅÛÀÇ ¿©·¯°¡Áö Çʿ伺¿¡ ´ëÇؼ´Â ±»ÀÌ ´õ ¼³¸íÇÒ ÇÊ¿ä´Â ¾øÀ¸³ª ±× ±Ã±ØÀûÀÎ ¸ñÀûÀº Á¤º¸½Ã½ºÅÛÀ» ±¸ÃàÇÏ¿© ¿î¿µÇÏ´Â ±â¾÷À̳ª °ø°ø±â°ü µîÀÇ °æÀï·ÂÀ» ³ôÀ̴µ¥ ÀÖÀ» °ÍÀÌ´Ù.
¾ó¸¶ Àü ½Å¹®°ú ¹æ¼Û¿¡¼ º¸µµ°¡ µÇ¾úµíÀÌ ¼ö õ¾ï¿ø±Ô¸ðÀÇ ¸ð Åë½Å ¹× ±ÝÀ¶ ITÇÁ·ÎÁ§Æ®°¡ ³³±â³»¿¡ ¿Ï·á¸¦ ¸øÇÏ°í Àְųª ¸î °³¿ù µÚ·Î ±× °¡µ¿ÀÌ ¹Ì·ç¾îÁ® Âü¿©Çß´ø ¸î¸î ¾÷ü´Â ´ë±ÝÀ» ¹ÞÁö ¸øÇÏ¿© ºÎµµ Á÷Àü¿¡±îÁö ¸ô·Á ÀÖ´Â Áö°æ¿¡ À̸£°í ÀÖ´Ù°í ÇÑ´Ù.
ÁÖº¯¿¡ Âü¿©Çß´ø »ç¶÷µéÀÇ À̾߱⸦ µé¾îº¸¸é, "ITÇÁ·ÎÁ§Æ®¿¡¼´Â ´ç¿¬ÇÑ °ÍÀε¥ ±¦È÷ ¹®Á¦¸¦ »ï´Â´Ù"¿¡¼ºÎÅÍ "¹ßÁÖÀÚÀÇ ¾÷¹«¿ä±¸ º¯°æÀÌ ¹®Á¦´Ù", "¼öÇà¾÷üÀÇ ´É·ÂÀÌ ¹®Á¦´Ù"´Â µî °¢¾ç°¢»öÀ¸·Î ÀÌÇصǰí ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.
°á°úÀûÀ¸·Î ´çÃÊÀÇ ¸ñÀû´Þ¼ºÀº ¹°·ÐÀÌ°í ±×¿¡ µû¸¥ Ãß°¡Àû ºñ¿ëºÎ´ã°ú ¼ÕÇØ´Â ÀÌ·ç ¸»ÇÒ ¼ö ¾ø°Ô µÇ¾ú°í ±×·Î ÀÎÇØ ÆÄ»ýµÇ´Â ¹®Á¦´Â »çȸÀûÀ¸·Îµµ ¸Å¿ì Å©´Ù°í ÇÒ ¼ö ÀÖ´Ù.
±×·¯³ª °Ç¹°ÀÌ ¹«³ÊÁö¸é ±×³ª¸¶ Ã¥ÀÓÁö´Â »ç¶÷ÀÌ ÀÖÀ¸³ª ITÇÁ·ÎÁ§Æ®°¡ ¹«³ÊÁö¸é ±× ¾Æ¹«µµ Ã¥ÀÓÁö´Â »ç¶÷ÀÌ ¾ø´Â °ÍÀÌ ¿ì¸®ÀÇ ÇöÁÖ¼ÒÀÌ´Ù. ÀÌÁ¦ ¿ì¸®´Â Á¤º¸È ½Ã´ë¸¦ ¸Â¾ÒÀ¸¸ç, ÀÌ Á¤º¸È¸¦ ÀÌ·ç´Â Áß¿äÇÑ ¿ä¼Ò ÁßÀÇ ÇϳªÀÎ ITÇÁ·ÎÁ§Æ®µé¿¡ ´ëÇؼ º¸´Ù Ã¥ÀÓÀÖ´Â ÃßÁø, ÀûÀýÇÑ °ü¸®¿Í °¨µ¶ÀÌ ÇÊ¿äÇÑ ¶§ÀÌ´Ù.
ÇÊÀÚ´Â 100¿©È¸¿¡ °ÉÄ£ °ø°ø ¹× ¹Î°£ÀÇ ±¹³»¿Ü ITÇÁ·ÎÁ§Æ®µé¿¡ ´ëÇÑ °¨¸®¸¦ ¼öÇàÇغ» °á°ú Àüü ÇÁ·ÎÁ§Æ®ÀÇ 15%¸¸ÀÌ ÀûÁ¤ÇÏ°Ô ¼öÇàµÇ°í ÀÖ¾úÀ¸¸ç Áß´ëÇÑ °áÇÔÀÌ ¹ß°ßµÇ¾î ±âÈ®º¸µÈ ±â°£°ú ÀηÂÀ¸·Î ÇØ°áÇÒ ¼ö ¾ø´Â ITÇÁ·ÎÁ§Æ®µéÀÌ 33%¿¡ ´ÞÇÏ°í ÀÖ´Ù´Â °ÍÀ» È®ÀÎ ÇÒ ¼ö ÀÖ¾ú´Ù.
¹®Á¦Á¡µéÀº ÇÁ·ÎÁ§Æ® °ü¸®, ÀÀ¿ë½Ã½ºÅÛÀÇ °³¹ß, µ¥ÀÌÅͺ£À̽º ±¸Ãà, º¸¾È ¹× Ç°Áú º¸ÁõÈ°µ¿ Àü¹Ý¿¡ °ÉÃÄ ³ªÅ¸³µ´Ù.
ƯÈ÷ ITÇÁ·ÎÁ§Æ® Á¦¾È°ú ½Ç°³¹ß ¹üÀ§¿ÍÀÇ Â÷ÀÌ°¡ Å©°Ô ¹ß»ýÇÏ´Â ÇÁ·ÎÁ§Æ®ÀÇ ºóµµ°¡ 60%¿¡ ´ÞÇß°í , ÇÁ·ÎÁ§Æ®°¡ Á¾·áµÇ´Â ½ÃÁ¡±îÁö ½Ã½ºÅÛ º¸¾È, ÇØÄ¿ ħÀÔ µî¿¡ ´ëÇÑ ¹æ¾ÈÁ¶Â÷ Áغñ ¾È µÈ ÇÁ·ÎÁ§Æ®°¡ 72%¿¡ À̸£´Â µî ITÇÁ·ÎÁ§Æ® ÃßÁø Àü¹Ý¿¡ ½É°¢ÇÑ ¹®Á¦°¡ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¶ÇÇÑ ¹Î°£°ú ±ÝÀ¶±â°ü, Á¤ºÎ¿Í °ü·Ã±â°ü, Áö¿ª°ú Áö¿ª, ±¹°¡¿Í ±¹°¡°£ÀÇ Á¤º¸½Ã½ºÅÛÀÌ ¿¬°áµÇ°í ÅëÇյŠ³ª°¡´Â Ãß¼¼À̱⠶§¹®¿¡ ÇÑ ½Ã½ºÅÛÀÇ ¹®Á¦°¡ °ü·ÃµÈ Àüü·Î È®´ëµÇ¾î ³ª°¥ ¼ö ÀÖ´Ù.
µû¶ó¼ °ø°øºÎ¹®ÀÇ ITÇÁ·ÎÁ§Æ® »Ó¸¸ ¾Æ´Ï¶ó ¹Î°£ºÎ¹®¿¡¼ ÃßÁøÇÏ°í ÀÖ´Â ITÇÁ·ÎÁ§Æ®µé¿¡ ´ëÇؼµµ ³»ºÎÀÇ Ç°Áú°È È°µ¿°ú ´õºÒ¾î °´°üÀûÀÎ ÀÔÀå¿¡¼ÀÇ °¨¸®, °¨»çÈ°µ¿ÀÌ °ÈµÇ¾î¾ß ÇÒ °ÍÀÌ´Ù.
¹Ì±¹¿¡¼´Â 1973³â ¿¡ÄûƼÆݵù(Equity Funding) º¸Çèȸ»çÀÇ ÄÄÇ»ÅÍ ¹üÁË »ç°ÇÀ» °è±â·Î Á¤º¸½Ã½ºÅÛ¿¡ ´ëÇÑ °¨¸®°¡ »çȸÀûÀÎ Çö¾ÈÀ¸·Î µîÀåÇÏ¿© Á¤º¸½Ã½ºÅÛ °¨¸®ÀÎ Çùȸ(ISACA, Information System Audit & Control)¸¦ ÇʵηΠ³»ºÎ °¨»çÀÎ Çùȸ(IIA, Institute of Internal Auditor)µîÀÇ ±â±¸µéÀ» Áß½ÉÀ¸·Î ¼öÇà, ¹ßÀüµÇ¾î ¿À°í ÀÖÀ¸¸ç ÀϺ»ÀÇ Åë»ê»ê¾÷¼ºÀº 1985³â ½Ã½ºÅÛ °¨»ç ±âÁØÀ» ¹ýÀ¸·Î Á¦Á¤, °øÇ¥ÇÏ¿© ½Ç½ÃÇÏ°í ÀÖ´Ù. ¿ì¸®³ª¶óÀÇ °æ¿ì, 1995³â¿¡ Á¦Á¤µÈ Á¤º¸ÈÃËÁø±âº»¹ý¿¡¼ÀÇ °¨¸®±âÁØ°ú ¼¼Ã⿹»ê ÁýÇàÁöħ µîÀ» ÅëÇØ °ø°øºÎ¹® Á¤º¸È »ç¾÷¿¡ ´ëÇÑ Á¤º¸½Ã½ºÅÛ °¨¸®ÀÇ ±âƲÀ» Á¦°øÇÏ°í ÀÖ´Â Á¤µµÀ̸ç Çѱ¹Àü»ê¿ø¿¡¼ ÁÖ°üÇÏ°í ÀÖ´Â °ø°øºÎ¹® Á¤º¸ÈÁö¿ø»ç¾÷¿¡ ´ëÇØ ÀϺΠ°¨¸®°¡ ÀÌ·ç¾îÁö°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.
¿À´Ã³¯°ú °°Àº °æ¿µÈ¯°æ, Á¤º¸È¯°æ¿¡¼ÀÇ Á¤º¸ÈÀÇ È¿À²¼º, È¿°ú¼º ¹× ¾ÈÁ¤¼ºÀ» È®º¸ÇÏ°í À̸¦ °ü¸®ÇÏ°í ÅëÁ¦ÇÏ´Â ±â´ÉÀº ÇʼöÀûÀÎ ½Ã´ëÀû ¿ä±¸ »çÇ×À̸ç ÀÌ¿¡ ´ëÇÑ ¹ýÀû, Á¦µµÀû ÀåÄ¡°¡ Á¶¼ÓÈ÷ ¸¶·ÃµÇ¾î ¼Ò ÀÒ°í ¿Ü¾ç°£ °íÄ¡´Â ¿ì¸¦ ¹üÇؼ´Â ¾ÈµÈ´Ù´Â »ý°¢ÀÌ´Ù.