• 제목/요약/키워드: IT통제

검색결과 2,742건 처리시간 0.014초

기업 및 IT관리 특성과 IT 내부통제 결과와의 관계 분석 연구 (Analysis of the Relationship among IT Internal Control Firm Characteristics, and IT Management)

  • 박철우;조남재
    • 한국디지털정책학회:학술대회논문집
    • /
    • 한국디지털정책학회 2007년도 춘계학술대회
    • /
    • pp.233-248
    • /
    • 2007
  • 최근 한국과 미국 기업에 있어서 회계법상 가장 큰 이슈 중 하나는 재무보고와 관련된 내부통제제도(ICFR: Internal Control over Financial Reporting)에 관한 것이다. 한국과 미국에서 각각 내부회계관리제도와 SOX(Sarbanes Oxley Act)라고 불려지고 있는 내부통제 법령에 의해 기업들은 자체적으로 내부통제를 구축, 운영하고, 이에 대해 매년 회계법인에 의해 검토 또는 감사를 받게 되었다. IT 부문도 기업 업무 영역에서 중요성을 더해가고 있기 때문에 내부통제 제도의 한 영역을 차지하게 되었다. 본 연구에서는 기업 특성과 IT 관리 특성이 기업의 IT 부문 내부통제 구축 시 어떤 영향을 미치는지에 대해 실제 기업 IT 내부통제 구축 데이터를 대상으로 하여 실증적인 분석을 실시하였다. 이를 위해 기업 특성 중 자산, 종업원 수, 업종과 IT 관리 특성 중 IT 기획팀 IT 아웃소싱, 주 시스템 플랫폼을 각각 독립변수로 선정하였고, 이들 6개 독립변수가 내부통제 구축 시 도출된 통제항목(Control Activities) 개수 대비 미비점(Deficiency) 비율, 통제항목 개수, 미비점 개수 각각에 대하여 영향을 미치는 지에 대해 검증하였다.

  • PDF

정보시스템 감사/통제 성숙도 모델(CobiT)의 기본개념 및 적용 사례 (Concepts and Cases of Information Systems Audit/Control Maturity Model(CobiT))

  • 황경태
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2002년도 추계학술대회
    • /
    • pp.209-214
    • /
    • 2002
  • 오늘날 정보와 정보시스템은 조직의 핵심 자원 중의 하나이다. 이러한 자원이 효율적이고 효과적으로 활용되지 못하면, 조직의 전략적인 목표 달성에 지장을 초래하게 된다. 이처럼 중요한 자원을 효율적이고 효과적으로 관리하기 위해서는 정보시스템에 대한 적절한 통제가 수립되고 이러한 통제가 적절하게 작동하는지를 점검하고, 여기에 대해서 조언을 해 주는 기능, 즉 정보시스템 감사 기능을 수립하여 실행하는 것이 필요하다. 그러나 정보시스템 통제/감사 체계를 도입하더라도 그 수준은 조직에 따라서 달라질 필요가 있다. 본 논문에서는 이러한 정보시스템 감사/통제 성숙수준을 평가할 수 있는 한 모델인 CobiT의 기본 개념과 적용 사례에 대해서 알아본다.

  • PDF

미국 IT감사통제 분야의 최근 연구동향 - ISACA를 중심으로 (New Trends in IS Audit and Control Researches of ISACA)

  • 권호열
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2009년도 추계학술대회
    • /
    • pp.173-175
    • /
    • 2009
  • IT서비스의 품질을 보장하기 위한 IT감사통제의 최근 연구동향을 소개한다. 이를 위하여 IT감사통제 분야에서 전세계적으로 가장 큰 네트워크를 형성하고 있으며 이 분야를 실질적으로 이끌고 있는 미국 ISACA의 최근 10 년간 주요 출판물을 분석하였다. 그리고 정보시스템 감사통제 분야의 현안들과 현안의 해결을 위한 노력에 대하여 분석하고, 향후 발전방향에 대한 시사점을 도출하였다.

  • PDF

IS 아웃소싱 프로젝트 관리를 위한 조합적 통제유형에 관한 연구 (The Study on the Control Combinations in IS Outsourcing Project Management)

  • 이상곤
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2003년도 추계학술대회
    • /
    • pp.70-77
    • /
    • 2003
  • 본 연구는 아웃소싱 상황에서 정보시스템 개발프로젝트의 관리에 대한 이해를 목적으로, 시스템개발 프로젝트에 대한 관리를 통제(control) 또는 조정(coordination)의 관점에서 보는 기존의 연구 흐름과 같은 선상에서, IS 아웃소싱 프로젝트 관리의 문제를 조직간 통제관점에서 살펴보고자 한다. 본 연구에서는 다음의 두 가지 측면에서, 기존 연구의 확장을 시도하였다. 첫번째, 조직내부의 시스템 개발프로젝트 관리의 연구결과를 아웃소싱 상황으로 확장하여 적용하였다. 두번째, 기존 연구들이 개별 통제유형에 주목하였으나, 현실적으로는 다양한 통제유형이 동시에 존재하기 때문에, 조합적 측면에 초점을 맞추어 확장하였다. 이를 위하여 공식적 통제와 비공식적 통제를 두 가지 기준을 사용하여, 네 가지의 통제조합에 대한 이론적 유형(typology) - 역동적, 계약중심, 파트너쉽중심, 수동적 유형 - 제시하여, 35개 기업의 66개 프로젝트를 통하여 실증적으로 검증하였다. 연구결과는 파트너쉽중심 유형을 제외하고는 이론적 유형과 유사한 네 가지의 통제조합에 대한 실증적 유형(taxonomy) - 역동적, 계약중심, 중간형, 수동적 유형-이 도출되었다. 각 실증적 유형간의 차이는 역동적 유형과 계약중심 유형이 높은 것으로 나타났으며, 중간형 유형과 수동적 유형의 성과가 상대적으로 낮은 것으로 나타났다.

  • PDF

분석단계에서 접근 통제의 보안 요건 정의 (The Definitions of Security Requirements for Control Access on the Step of Analysis)

  • 신성윤
    • 한국컴퓨터정보학회논문지
    • /
    • 제19권11호
    • /
    • pp.97-103
    • /
    • 2014
  • 접근 통제란 기록과 기록이 담고 있는 정보를 보호하기 위하여 기록에 대한 접근을 제한하거나 허용하는 기록관리 과정을 말한다. 본 논문에서는 업무수행자인 사용자의 역할과 데이터 사용행위를 기반으로 한 접근 및 권한 통제가 이루어져야 한다는 점을 강조한다. 조직의 운명을 좌우하는 매우 중요한 정보의 대량 조회 및 변경 작업은 반드시 사전 결재를 취득해야 가능하다는 점도 제시한다. 또한, 일정한 시간 동안 아무런 행위도 하지 않는 세션에 대하여 통제를 하는 것은 당연하다는 것도 제시한다. 그리고 접근 통제에 대한 보안 요건에 관한 사례를 직접 들어 설명하도록 하였다.

CEO특성과 경영통제간의 적합성에 관한 연구 (A Fitness between CEO Characteristics and Management Control)

  • 정재진
    • 한국콘텐츠학회논문지
    • /
    • 제14권7호
    • /
    • pp.457-467
    • /
    • 2014
  • 본 연구는 상황분석이론을 적용하여, 최고경영자(CEO)의 특성과 경영통제시스템간의 적합성이 존재할 때 기업의 조직성과에 유의적인 영향을 미치는 가를 구조방정식을 적용하여 실증 분석하고자 하였다. 이를 위해 한국의 제조기업들을 대상으로, CEO의 특성을 크게, 위험감수성향과 성취동기로 구분하였고, 경영통제시스템을 행동통제와 결과통제로 구분하였다. 그리고, 조직성과의 경우, 주로 재무적 특성을 지닌 성과를 적용하여 분석하였다. 각 변수들간의 관계에 대해 개별적 또는 종합적으로 분석하기 위해 구조방정식을 적용하여 분석하였다. 본 연구의 결과, 성취동기와 위험감수성향 중 위험감수성향은 행동통제와 결과 통제에 유의적인 양의 영향을 미치고, 위험감수성향은 행동통제에 음의 영향을 미치는 것으로 나타났다. 위험감수성향에 음의영향과 성취동기에 양의 영향을 받은 행동통제는 조직성과에 유의적인 양의 영향을 미치는 것으로 파악되었다.

공식적, 비공식적 통제 결합이 정보시스템 아웃소싱 결과에 미치는 영향:IT 거버넌스 관점 (Effects of Formal and Informal Control Combination on Information Systems Outsourcing Consequence: Based on IT Governance Perspectives)

  • 이종만
    • 인터넷정보학회논문지
    • /
    • 제11권2호
    • /
    • pp.155-164
    • /
    • 2010
  • 본 논문의 목적은 정보시스템 아웃소싱을 효과적으로 관리하기 위해서 필요한 주요성공요인들을 제안하는 것이다. 이를 위하여 설문조사 방법을 이용하였고, 분석용 데이터는 연매출 100억이상 기업을 대상으로 수집한 총 106개의 설문지를 사용하였다. 분석결과, 첫째, 계약을 바탕으로 한 공식적 통제 메커니즘과 신뢰를 중심으로 한 비공식적 통제 메커니즘은 모두 정보시스템 아웃소싱 성과의 결정요인인 통제수준에 유의미한 영향을 미치는 것으로 나타났다. 둘째, 준비능력, 관계능력 등 관리능력은 공식적 비공식적 통제 메커니즘의 영향요인으로 나타났다. 본 연구의 결과는 공식적인 관리통제에 있어서 신뢰와 관리능력의 역할을 제시했다는 점에서 의미가 있다.

다단계 보안통제가 가능한 확장된 역할 기반 접근통제 모델 (An Extended Role-Based Access Control Model with Multi-level Security Control)

  • 임황빈;박동규
    • 대한전자공학회논문지TE
    • /
    • 제39권3호
    • /
    • pp.90-96
    • /
    • 2002
  • 역할기반 접근통제(RBAC:Role-Based Access Control)는 사용자의 역할에 기반을 둔 접근통제 방법으로 다양한 컴퓨터, 네트워크 보안 분야에 있어서 유연성을 제공한다. 그러나 역할기반 접근통제는 역할이나 허가 등을 적용하는 대상으로 사용자만을 고려하고 있으므로 실제의 응용 시스템 상에서 정확한 접근통제를 위해서는 사용자뿐만 아니라 주체 및 객체를 추가로 고려할 필요성이 있다. 본 논문에서는 다단계 보안시스템을 위하여 역할기반 접근통제 모델에 사용자, 주체, 객체, 역할에 대한 보안등급을 추가로 고려하여 확장된 역할기반 접근통제 모델 $ERBAC_3$를 제안한다.

은행의 효과적 운영리스크 관리시스템의 구축;내부통제기능 개선을 중심으로 (Developing the efficient Operational Risk Management System;Focused on Improvement of Internal Control System)

  • 김연섭;백승은;최성근
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2005년도 춘계학술대회
    • /
    • pp.580-590
    • /
    • 2005
  • 최근 금융기관이 직면한 내외부적 요구로 인해 금융기관은 운영리스크 관리의 선진화를 위한 내부통제체제의 조속한 정립을 요구 받고 있다. 이를 위해서는 내부통제에 대한 정확한 정의와 표준적 구성요소에 대한 파악과 더불어 현재 내부통제체제의 문제점과 개선방안을 도출할 필요성이 있다. 본 연구는 이러한 문제점 및 이에 대한 개선방안을 조직적 측면과 시스템적인 측면으로 분리하여 살펴봄으로써 효과적인 내부통제체제를 바탕으로 선진 운영리스크 관리 시스템 확립에 대한 다각적인 접근을 시도하고자 한다.

  • PDF

표목통제를 위한 전거레코드작성방안에 대한 연구 (A Study on the Guideline of Authority Record for Heading Control)

  • 정옥경
    • 한국문헌정보학회지
    • /
    • 제36권1호
    • /
    • pp.145-163
    • /
    • 2002
  • 이 연구는 표목통제를 위한 전거레코드작성의 합리적인 기준을 제시하는 것이다. 이를 위하여 AACR2R과 KCR2의 표목부의 체계문제를 파악하여 그 개선점과 GARE에 제시된 표목통제을 위한 전거레코드 작성의 지침을 분석하였다. 또한 효율적인 검색을 위하여 동명이인과 동명이단체의 구별방안과 주제명일람표의 작성방안을 제시하였다. 전거레코드를 통일적이고 일관성 있게 작성하기 위한 기준을 별도로 마련하는 것보다는 편목규칙의 표목부에 통합하는 것이 합리적이다.