본문 바로가기

CISA7

2.3 IT 거버넌스 IT 거버넌스는 이사회, 경영진, 내부고객 및 재무팀과 같은 부서를 포함한 모든 이해관계자들이 의사결정 프로세스에 관여하는 시스템을 의미한다. IT 거버넌스는 이사회에서 사용하는 관리시스템이다. 다시 말해서, IT거버넌스는 자신의 이익이 충졸될 것으로 기대하는 모든 이해관계자(내부 및 외부 이해관계자)들을 대신한 IT 자원의 관리 책임에 관한 것이다. 이러한 관리 책임이 있는 이사회는 경영진이 필요한 시스템과 IT 통제를 구현하는지 감독할 것이다. IT 거버넌스는 이사회와 최고 경영진의 책임이다. IT 거버넌스의 목적은 IT 성과가 기업의 목적과 연계되고 약속된 효익을 실현하는 목표에 부합하도록 하는데에 IT가 노력을 기울이도록 하는데 있다. 또한, IT는 기업이 기회를 활용하고 효익을 극대화할 수 있도.. 2019. 4. 19.
2.2 기업 거버넌스 조직 내에 윤리적 현안, 의사결정 및 전반적인 업무는 기업 거버넌스를 통하여 관리되어야 한다. 기업 거버넌스는 "기업에 의해 직시되고 통제되는 시스템"으로 정의되어 왔다(International Finance Corporation; Vietnam Mnistry of Finance; Organisation for Economic Cooperation and Development. International Corporate Governance Meeting: Why Corporate Governance Matters for Vietnam, Hanoi, Vietnam 6 December 2004) 특히 기업 거버넌스는 전략적 방향을 제공하기 위해 조직 경영진이 사용하는 책임과 업무의 집합으로서, 이르 통해 조.. 2019. 4. 19.
2.1 간편한 참조 간편한 참조 요약 제2장은 IT 거버넌스에 대한 필요성을 기술하고 있다. 정보시스템 감사인은 IT 에 대한 기업 거버넌스 상의 요구사항들을 달성하기 위해 조직잉 조직구조, 정책, 책임추적 매커니즘과 모니터링 업무를 조직 내 수립하여 운영하고 있는지에 대해서 이해하고 이헤 대한 확신을 제공할 수 있어야 한다. IT 거버넌스 지식은 정보시스템 감사인이 통제 실무와 관리/감독 메커니즘에 대한 평가 토대를 형성한다. CISA 수험생들은 다음의 내용에 대해 잘 이해해야 한다. 개념 정의 관점에서 이러한 개념들을 이해하는 거승로는 충분하지 않다는 것을 명심해야 한다. 이번 장에서 다루는 주된 주제들의 예는 다음과 같다. - 기업 거버넌스의 목표는 가치를 증대시키기 위해 주어진 기회를 활용하는 것과 규제 요건 및 사.. 2019. 4. 19.