<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ko">
	<id>https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Jason+Cha</id>
	<title>IT 위키 - 사용자 기여 [ko]</title>
	<link rel="self" type="application/atom+xml" href="https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Jason+Cha"/>
	<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/w/%ED%8A%B9%EC%88%98:%EA%B8%B0%EC%97%AC/Jason_Cha"/>
	<updated>2026-09-17T06:11:02Z</updated>
	<subtitle>사용자 기여</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=COBIT&amp;diff=38559</id>
		<title>COBIT</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=COBIT&amp;diff=38559"/>
		<updated>2023-08-15T06:42:30Z</updated>

		<summary type="html">&lt;p&gt;Jason Cha: /* 프로세스 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:경영학]]&lt;br /&gt;
;Control Objectives for Information and Related Technologies&lt;br /&gt;
;효과적인 IT Governance 실현 및 IT 통제 수준 진단을 위해 ISACA에서 1996년부터 발표해온 Best practice 기반 프레임워크&lt;br /&gt;
* &#039;&#039;&#039;본 문서는 대부분의 내용이 COBIT 5기준&#039;&#039;&#039;&lt;br /&gt;
** (현재는 2019년에 발표된 [[COBIT 2019]]가 최신)&lt;br /&gt;
&lt;br /&gt;
= 개요 = &lt;br /&gt;
== 발전 과정 ==&lt;br /&gt;
* COBIT1부터 COBIT2, COBIT3, COBIT4, COBIT4.1, COBIT5, COBIT 2019로 지속 개정&lt;br /&gt;
* 처음에는 감사 프레임워크였다가 개정이 지속되면서 범위 확대&lt;br /&gt;
[[파일:COBIT.png]]&lt;br /&gt;
&lt;br /&gt;
== 특징 ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! 특징 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| Business Focused || 비즈니스적 목적을 위한 IT 거버넌스&lt;br /&gt;
|-&lt;br /&gt;
| Process Oriented || Input, Task, R&amp;amp;R&amp;lt;ref&amp;gt;모든 파트별로 RACI 차트를 통해 주요 이해관계자(CEO, CISO, 개발자 등)의 역할 표현&amp;lt;/ref&amp;gt;([[RACI 차트]])에 초점&lt;br /&gt;
|-&lt;br /&gt;
| Control Based || Process 하위의 Task들을 통제하는 것을 기본으로 함&lt;br /&gt;
|-&lt;br /&gt;
| Measurement Driven || 성과지표를 설정하고 측정 및 모니터링&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== 5가지 원칙 ==&lt;br /&gt;
* &#039;&#039;&#039;이해관계자의 요구사항 충족(Meeting Stakeholder Needs)&#039;&#039;&#039;&lt;br /&gt;
** 이해관계자의 요구사항에 대한 가치를 창출&lt;br /&gt;
* &#039;&#039;&#039;조직의 모든 부분 포괄(Covering the Enterprise End-to-End)&#039;&#039;&#039;&lt;br /&gt;
** 조직 계층 간 포괄적인 역할, 활동, 관계를 정의 및 프로세스 정립&lt;br /&gt;
* &#039;&#039;&#039;하나의 통합적인 프레임워크 적용(Applying a Single Integrated Framework)&#039;&#039;&#039;&lt;br /&gt;
** [[ITIL]], [[ISO/IEC 20000]], [[CMMi]] 등 활용 시에도 이를 통합 관리하기 위한 프레임워크 제공&lt;br /&gt;
* &#039;&#039;&#039;포괄적 접근방법 활용(Enabling a Holistic Approach)&#039;&#039;&#039;&lt;br /&gt;
** 원리, 정책, 프레임워크 기반으로 프로세스, 조직구조, 문화/윤리/행위, 정보, 서비스/구조/어플리케이션, 사람/기술/역량 등에 대한 접근방법 활용&lt;br /&gt;
* &#039;&#039;&#039;거버넌스와 관리의 분리(Separating Governance From Management)&#039;&#039;&#039;&lt;br /&gt;
** 거버넌스 프로세스: EDM&lt;br /&gt;
** 관리 프로세스: APO, BAI, DSS, MEA&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= 주요 관점 및 프로세스 =&lt;br /&gt;
== 관점(3가지) ==&lt;br /&gt;
[[파일:COBIT 큐브.jpg]]&lt;br /&gt;
* &#039;&#039;&#039;IT 프로세스(IT Process)&#039;&#039;&#039;&lt;br /&gt;
** Domain, Process, Activity&lt;br /&gt;
* &#039;&#039;&#039;IT 요구사항(IT Requirement)&#039;&#039;&#039;&lt;br /&gt;
** People, Application, Technology, Facility, Data&lt;br /&gt;
* &#039;&#039;&#039;비즈니스 요구사항(Business Requirement)&#039;&#039;&#039;&lt;br /&gt;
** Quality, Fiduciary, Security&lt;br /&gt;
&lt;br /&gt;
== 프로세스 ==&lt;br /&gt;
; 거버넌스 프로세스 3가지, 관리 프로세스 4가지로 구성됨&lt;br /&gt;
[[파일:COBIT 구조도.png]]&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! 구분 !! 프로세스 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 거버넌스&lt;br /&gt;
! EDM &lt;br /&gt;
|| &lt;br /&gt;
* Evaluate, Direct, Monitoring&lt;br /&gt;
* 프레임워크의 설정 및 유지관리, 효과제공, 위험 최적화, 자원 최적화, 이해관계자 투명성 확보&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; | 관리&lt;br /&gt;
! 기획&lt;br /&gt;
APO &lt;br /&gt;
|| &lt;br /&gt;
* Align, Plan, Organize&lt;br /&gt;
* 전략관리, 혁신관리, 포트폴리오 관리, 인적자원 관리, 품질관리, 보안관리&lt;br /&gt;
|-&lt;br /&gt;
! 구축&lt;br /&gt;
BAI &lt;br /&gt;
|| &lt;br /&gt;
* Build, Acquire, Implement&lt;br /&gt;
* 프로그램/프로젝트 관리, 요구사항 관리, 변경관리, 자산관리, 구성관리&lt;br /&gt;
|-&lt;br /&gt;
! 운영&lt;br /&gt;
DSS &lt;br /&gt;
|| &lt;br /&gt;
* Delivery, Service, Support&lt;br /&gt;
* 운영관리, 문제관리, 연속성관리, 비즈니스 프로세스 통제 관리&lt;br /&gt;
|-&lt;br /&gt;
! 모니터링&lt;br /&gt;
MEA &lt;br /&gt;
|| &lt;br /&gt;
* Monitor, Evaluate, Assess&lt;br /&gt;
* 성과 및 준수, 내부 통제 시스템 모니터링, 평가 및 진단 등&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== COBIT 2019 의 7 가지 Component (COBIT 5의 동인(Enabler)) ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! 동인&lt;br /&gt;
! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 원칙, 정책, 프레임워크&lt;br /&gt;
| – IT 지침, 정책, 내부 규정&lt;br /&gt;
|-&lt;br /&gt;
| 프로세스&lt;br /&gt;
| – 업무 수행 절차 및 수행 역할, 업무 간 선/후행 관계&lt;br /&gt;
|-&lt;br /&gt;
| 조직구조&lt;br /&gt;
| – IT 기능을 구현하는 조직체계, 의사결정 기구&lt;br /&gt;
|-&lt;br /&gt;
| 문화, 윤리, 행동&lt;br /&gt;
| – 개인적 및 집단적 행위를 규범 짓는 조직 문화&lt;br /&gt;
|-&lt;br /&gt;
| 정보&lt;br /&gt;
| – 조직에 의해 생산되고 사용되는 모든 정보&lt;br /&gt;
|-&lt;br /&gt;
| 서비스, 인프라, 애플리케이션&lt;br /&gt;
| – IT 관련 서비스를 제공하는 데 활용되는 어플리케이션, 인프라 같은 IT 자원&lt;br /&gt;
|-&lt;br /&gt;
| 인력, 스킬, 전문성&lt;br /&gt;
| – 모든 활동 및 의사결정 수행 인적 역량&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Jason Cha</name></author>
	</entry>
</feed>