2007년 06월 22일
2007 정보시스템 감리 심포지움 요약
1. 개요
가. 일 시 : 2007년 6월 19일(화) 13:30 ~ 17:50
나. 장 소 : 서울 프레스센터 기자회견 19층
다. 주 제 : 정보시스템 감리의 도전과 극복
2. 주요내용 :
가. 정보시스템 감리인력의 전문성과 감리제도의 고도화(서경석 감리사)
○ 정보시스템 감리 현황 - 관련 법, 제도 소개
- ‘87년 : 감리도입, ’05년 : 법률제정, ‘06년 : 시행령, 규칙, ’07년 7월 : 의무감리 도입
- 법, 제도 준거 :
· 법령 : “정보시스템의 효율적 도입 및 운영 등에 관한 법률” (제정 2005.12.30)
· 고시 : 정통부 “정보시스템 감리기준”, “정보시스템 감리원 자격 및 교육”
· 지침 : 정통부 “감리기준, 점검 해설서”, “감리법인 및 감리원 관리업무 지침”
○ 감리 관련 법·제도 :
- 감리의무화 (법령 제11조, 공공기관의 정보시스템 감리)
- 공공기관의 범위 (법령 제2조, 공공기관의 범위)
- 감리법인 등록제도 (법령 제11조, 제13조, 감리법인의 등록기준 )
○ 감리원 자격 및 교육요건
- 감리의무화 (법령 제11조 : 공공기관의 정보시스템 감리)
- 수석감리원 : 국가공인 정보시스템 감리사, 기술사 : 전문교육 50시간 이상
- 감리원 : 고급기술자(정보처리 분야) 이상 : 기본교육 40시간 이상
○ 해외 유사사례 : 관련 국제 표준모델
- CMMI
- Cobit 4th
- ISO 27000 Family
- ISO 20000 (Part 1: 명세, Part2 : 실행지침)
○ 해외 유사사례 : 미국, 유럽(영국, 독일, 프랑스, 스웨덴), 일본
- 미국 : 민간 중심의 감리 발전, 미국 공인회계사(AICPA) 회계감사 일환으로 공식화
- 유럽 : EC 회원국은 공공·민간을 통합한 기본법 체계
- 일본 : 국내 정보시스템 감리제도와 유사한 발전 양상
* 현재 미국, 유럽 등 주요선진국 사례를 보면 법적으로 의무화하는 사례는 없음
나. 한미 FTA와 금융환경변화에 따른 IT감사/감리 방안 (ISACA 신성 이사)
○ 자본시장 통합법 :
- 자본시장에서 영위하거나 취급할 수 있는 금융업 및 금융상품의 규제를 철폐함으로써
금융혁신과 경쟁을 촉진
- 향후 금융 서비스 영역 : 은행, 금융투자회사, 보험
○ Basel Ⅱ
- 자본금 관리 역량의 제고, 신용평가시장의 활성화
○ Sarbanes-Oxley Act of 2002
- 미 증권거래위원회(SEC)는 내부통제 프레임워크를 필수적으로 갖추도록 요구
- 금융기관 내부통제 프레임워크 수립/적용 (현재 미국 상장회사 위주)
○ 금융감독기관의 규제
- 전자금융감독규정 (제8조, 정보처리시스템 감리) 전문개정 (2006.12.28)
- IT검사매뉴얼(IT감사, 경영, 시스템개발, 도입 및 유지보수, IT서비스제공 및 지원)
○ 한미 FTA (금융서비스 관련 주요내용)
- 내국민 대우 : 최혜국 대우
- 신 금융서비스 (국내에 없고 미국에 있는 금융서비스 허용 : 허가제)
- 금융정보의 해외위탁 처리 (2년 유예)
- 한미 금융감독당국간 협력 채널 확보
○ IT 감사/감리 방안
- "프로세스“에 대한 재인식
- 거버넌스 개념의 접근 (프로젝트 → IT 전반)
- 변화에 맞춘 지침
다. 정보시스템 감리 2007년 현황과 과제 (한국정보통신기술사협회 최상현)
○ 정보시스템 감리시장 규모
- 2006년 300억원, 2007년 450억원 수준
- 감리법인 2006년 24개
○ 감리시장 확대
- 영역확대 (이행감리: 준거성 감리, 업무감리: 효율성·효과성 감리)
- 상시감리 (주기적 상시감리, 상근 상시감리: 권고감리, 상주감리: 책임감리)
- 책임감리, 현 시장 분석
○ 경영기반 강화
- 기업규모 확충, 공정경쟁환경 조성, 인력운영 효율성
- 인력운영 효율화 : 법인등록 상근감리원(289명), 체신청 등록감리원 (600명)
라. 정보시스템의 품질향상과 법/제도적 개선 방안 (감리협회 한필순 부사장)
○ 정보시스템 발주동향
- 개발 시스템은 대부분 객체지향 시스템(CBD)을 지향
- 패키지는 ERP, BPM 등의 주류
○ 감리원의 기술적 배경과 신기술 습득의 문제
- 감리원 평균 연령대 : 40대 초 중반
○ 상호 공감할 수 있는 평가체계 연구 필요
- 평가와 개선 권고 유형의 관계
# by | 2007/06/22 23:59 | Information Audit | 트랙백 | 덧글(1)






☞ 내 이글루에 이 글과 관련된 글 쓰기 (트랙백 보내기) [도움말]
오늘하루도 감사합니다.
좋은자료들 잘보고갑니다.
정리를 잘해놓으셨네요..
저의 집에도 한번 들러 주세요....
여름 휴가 잘 다녀 오세요...
http://blog.daum.net/linktesting