이글루스


2007 정보시스템 감리 심포지움 요약

 

1. 개요
   가. 일  시 : 2007년 6월 19일(화) 13:30 ~ 17:50
   나. 장  소 : 서울 프레스센터 기자회견 19층
   다. 주  제 : 정보시스템 감리의 도전과 극복

2.  주요내용 :
   가. 정보시스템 감리인력의 전문성과 감리제도의 고도화(서경석 감리사)
      ○ 정보시스템 감리 현황 - 관련 법, 제도 소개
         - ‘87년 : 감리도입, ’05년 : 법률제정, ‘06년 : 시행령, 규칙, ’07년 7월 : 의무감리 도입
         - 법, 제도 준거 :
           · 법령 : “정보시스템의 효율적 도입 및 운영 등에 관한 법률” (제정 2005.12.30)
           · 고시 : 정통부 “정보시스템 감리기준”, “정보시스템 감리원 자격 및 교육”
           · 지침 : 정통부 “감리기준, 점검 해설서”, “감리법인 및 감리원 관리업무 지침”
      ○ 감리 관련 법·제도 :
         - 감리의무화 (법령 제11조, 공공기관의 정보시스템 감리)
         - 공공기관의 범위 (법령 제2조, 공공기관의 범위)
         - 감리법인 등록제도 (법령 제11조, 제13조, 감리법인의 등록기준 )
      ○ 감리원 자격 및 교육요건
         - 감리의무화 (법령 제11조 : 공공기관의 정보시스템 감리)
         - 수석감리원 : 국가공인 정보시스템 감리사, 기술사 : 전문교육 50시간 이상
         - 감리원 : 고급기술자(정보처리 분야) 이상 : 기본교육 40시간 이상
      ○ 해외 유사사례 : 관련 국제 표준모델
         - CMMI
         - Cobit 4th
         - ISO 27000 Family
         - ISO 20000 (Part 1: 명세, Part2 : 실행지침)
      ○ 해외 유사사례 : 미국, 유럽(영국, 독일, 프랑스, 스웨덴), 일본
         - 미국 : 민간 중심의 감리 발전, 미국 공인회계사(AICPA) 회계감사 일환으로 공식화
         - 유럽 : EC 회원국은 공공·민간을 통합한 기본법 체계
         - 일본 : 국내 정보시스템 감리제도와 유사한 발전 양상
         * 현재 미국, 유럽 등 주요선진국 사례를 보면 법적으로 의무화하는 사례는 없음

   나. 한미 FTA와 금융환경변화에 따른 IT감사/감리 방안 (ISACA 신성 이사)
      ○ 자본시장 통합법 :
         - 자본시장에서 영위하거나 취급할 수 있는 금융업 및 금융상품의 규제를 철폐함으로써
           금융혁신과 경쟁을 촉진
         - 향후 금융 서비스 영역 : 은행, 금융투자회사, 보험
      ○ Basel Ⅱ
         - 자본금 관리 역량의 제고, 신용평가시장의 활성화
      ○ Sarbanes-Oxley Act of 2002
         - 미 증권거래위원회(SEC)는 내부통제 프레임워크를 필수적으로 갖추도록 요구
         - 금융기관 내부통제 프레임워크 수립/적용 (현재 미국 상장회사 위주)
      ○ 금융감독기관의 규제
         - 전자금융감독규정 (제8조, 정보처리시스템 감리) 전문개정 (2006.12.28)
         - IT검사매뉴얼(IT감사, 경영, 시스템개발, 도입 및 유지보수, IT서비스제공 및 지원)
      ○ 한미 FTA (금융서비스 관련 주요내용)
         - 내국민 대우 : 최혜국 대우
         - 신 금융서비스 (국내에 없고 미국에 있는 금융서비스 허용 : 허가제)
         - 금융정보의 해외위탁 처리 (2년 유예)
         - 한미 금융감독당국간 협력 채널 확보
     ○ IT 감사/감리 방안
         - "프로세스“에 대한 재인식
         - 거버넌스 개념의 접근 (프로젝트 → IT 전반)
         - 변화에 맞춘 지침

    다. 정보시스템 감리 2007년 현황과 과제 (한국정보통신기술사협회 최상현)
      ○ 정보시스템 감리시장 규모
         - 2006년 300억원, 2007년 450억원 수준
         - 감리법인 2006년 24개
      ○ 감리시장 확대
         - 영역확대 (이행감리: 준거성 감리, 업무감리: 효율성·효과성 감리)
         - 상시감리 (주기적 상시감리, 상근 상시감리: 권고감리, 상주감리: 책임감리)
         - 책임감리, 현 시장 분석
      ○ 경영기반 강화
         - 기업규모 확충, 공정경쟁환경 조성, 인력운영 효율성
         - 인력운영 효율화 : 법인등록 상근감리원(289명), 체신청 등록감리원 (600명)

   라. 정보시스템의 품질향상과 법/제도적 개선 방안 (감리협회 한필순 부사장)
      ○ 정보시스템 발주동향
         - 개발 시스템은 대부분 객체지향 시스템(CBD)을 지향
         - 패키지는 ERP, BPM 등의 주류
      ○ 감리원의 기술적 배경과 신기술 습득의 문제
         - 감리원 평균 연령대 : 40대 초 중반
      ○ 상호 공감할 수 있는 평가체계 연구 필요
         - 평가와 개선 권고 유형의 관계

 

by 산적 | 2007/06/22 23:59 | Information Audit | 트랙백 | 덧글(1)

트랙백 주소 : http://kjh133.egloos.com/tb/335169
☞ 내 이글루에 이 글과 관련된 글 쓰기 (트랙백 보내기) [도움말]
Commented by 통신쟁이 at 2009/07/31 10:23

오늘하루도 감사합니다.

좋은자료들 잘보고갑니다.

정리를 잘해놓으셨네요..

저의 집에도 한번 들러 주세요....

여름 휴가 잘 다녀 오세요...

http://blog.daum.net/linktesting

:         :

:

비공개 덧글


◀ 이전 페이지          다음 페이지 ▶