01. 학습내용 요약
- 계획수립 단계는 대표적으로 EA와 ISP 수행
- IT 거버넌스는
1) EA와 ISP 수행의 통제수단을 제공
2) 전략과 가치에 대한 연결고리 확보
3) 위험관리, 자원관리, 성과관리 체계 제공
02. IT 거버넌스
가) IT 거버넌스(Governance)의 개념
- IT 자원의 관리 및 역할과 책임을 정의하여 IT의 성과 및 위험을 관리하는 통제관리 체계
- IT 거버넌스의 정의
구분 | 정의 |
IT Governance Institute의 정의 |
이사회와 경영진의 책임 아래 수행되는 기업 거버넌스의 일부로서 IT가 조직의 전략과 목표를 유지하고 확장할 수 있게 하는 리더쉽, 조직구조, 프로세스로 구성됨 |
가트너의 정의 | IT를 바람직하게 사용할 수 있도록 의사결정 권한과 책임을 정립하는 것 |
엔트루 컨설팅 파트너즈의 정의 |
조직의 전략과 목표에 부합하도록 IT와 관련된 리소스 및 프로세스를 통제 및 관리하는 체계 |
나) IT 거버넌스 프레임워크
- 기업의 IT활용을 평가, 지휘, 감시하는데 필요한 원칙과 프레임워크를 제공하는 ISO/IEC 38500과 연결되어 있는 IT 거버넌스 프레임워크.
1) 거버넌스 영역
- 평가(E), 지시(D), 감시(M) 등의 실무절차를 갖는 5개 프로세스로 구성
- EDM 1 : 거버넌스의 프레임워크와 측정 기준의 수립
- EDM 2 : 이익제공
- EDM 3 : 위험 최적화
- EDM 4 : 자원의 최적화
- EDM 5 : 이해관계자의 투명성
2) 관리 영역
- 계획(APO), 구축(BAI), 운영(DSS), 감시(MEA) 등 4개의 프로세스 영역으로 구성
- 계획(APO) 단계 : 연계, 계획
- 구축(BAI) 단계 : 구축, 획득, 구현
- 운영(DSS) 단계 : 이관, 서비스, 지원
- 감시(MEA) 단계 : 감시, 평가, 심사
다) IT 거버넌스 프로세스
1) 계획 단계
- 비즈니스와 IT의 연계 : 비지니스와 IT를 연계 및 정렬, IT 목표 설정, IT 관련 활동, 자원 사용, 위험관리, 거버넌스 구조, 성과측정 등을 조직화하는 원칙에 대한 구조, 활동, 관련 메커니즘
2) 운영 단계
- IT 자원, IT 위험 및 IT 관리 모니터링 : 감시를 지원하는 구조, 활동, 관련 메커니즘
- IT 성과측정 모니터링 : IT 자원, IT 위험 및 IT 관리 성과에 대한 목표치 설정 및 성취도 측정을 지원하는 구조, 활동, 관련 메커니즘
3) 평가 단계
- IT 가치 : 비즈니스 기회, 이익과 비교에 의해 평가
전략적, 경제적, 위험관리, 기술적, 사회적, 품질이익 등 포함
비즈니스 기회에서 비즈니스 위험비용 및 잠재적인 기타 위험 비용 차감
4) 피드백 단계
- 피드백 정보의 평가, 시정조치 수행, 프로세스 개선
라) 거버넌스 주요 관심영역
관심영역 | 특징 | 연계기법 |
전략 연계 (Strategic Alignment) |
기업의 전략에 대한 연계와 최적의 의사결정 방향성 제시 | EA |
IT 가치제공 (IT Value Delivery) |
개별 비즈니스 프로세스와 IT의 접목 최적화를 통한 IT 비즈니스의 목표달성 지원 | 기간계 시스템 IT Compliance |
리스크 관리 (Risk Management) |
IT 비즈니스 연속성 확보를 위한 리스크 요소 관리 | DRS, BCP |
자원관리 (Resource Management) |
IT 비즈니스 요구사항에 민첩하게 대응하기 위한 IT 자원에 대한 체계적 관리 | ITAM |
성과평가 (Performance Measurement) |
IT 비지니스에서 유발되는 활동에 대한 IT 중심의 성과평가 체계 | BSC IT ROI |
03. EA의 개념
가) EA의 개념
1) EA의 정의
- 기업의 전략적인 목표와 정보자원 관리 목표를 도달하기 위하여 기업의 IT 비즈니스 관계를 이해관계자들이 이해하기 쉽도록 설명한 기업의 청사진
2) 필요성
- IT 생산성 패러독스, 전체적 시각의 체계 부재
나) EA 개념도 및 구성요소
1) EA의 개념도
2) EA의 구성요소
구성요소 | 특징 | 연관참조모델 |
IT 거버넌스 (IT Governance) |
- IT가 기업의 비즈니스 목표와 Align이 되도록하는 프로세스 조직의 관리 방법 | COBIT COSO |
업무아키택처 (BA) (Business Architecture) |
- 경영전략 및 비즈니스 환경분석을 기반으로 Activity를 통해서 사람, 프로세스 정보를 체계적으로 디자인하고 상호 연관성을 수립 | 성과참조모델 (PRM) |
응용아키텍쳐(AA) (Application Architecture) |
- 업무에 필요한 정보를 도출하고, 조작 관리하는 활동에 대해 식별하고 정의하는 단계 - 어플리케이션 실현에 필요한 기능, 적용업무의 속성과 환경을 정의하는 표준서 작성 |
서비스컴포넌트 참조모델 (SRM) |
데이터아키텍쳐(DA) (Data Architecture) |
- 비즈니스 모델에서 정의된 활동에 필요한 자료를 파악하고 정의 - 모든 정보와 데이터 구조 데이터 간의 상호관계 등을 파악하여 데이터 모델을 설계 |
데이터참조모델 (DRM) |
기술아키텍처(TA) (Technocal Architecture) |
- 비즈니스, 데이터 어플리케이션을 지원하는 인프라와 기타 테크놀로지 선정기준과 이들이 지원하는 기술적 서비스 구조 정의 | 기술참조모델 (TRM) |
Standard Profile | - 기술 아키텍처에 대한 세부 기술명세서를 정의 예) 자바아키택쳐 버전 : JDK 2.0 |
3) EA 프레임워크
EA 프레임워크 | 설 명 |
자크만 프레임워크 |
- EA 수립 시 가장 많이 사용하는 프레임워크이며, VIEW와 Perspective를 이용하여 매트릭스 형태로 정의되어 있다. - 5가지 Perspective : Planner, Owner, Designer, Builder, Subcontractor - 6가지 묘사방법 : Data, Function, Network, People, Time, Motivtion |
TOGAF | - 아키택처 개발 방법(ADM) 사이클, 기술참조모델(TRM), 표준 요약 정보를 모아놓은 DB인 SIP(표준 정보 기반)로 구성되어 있으며, 빌딩 블록 정의에 의한 접근 방식으로 구성 단위의 문제 해결하는 구조로 되어 있다. |
FEAF | - 8개의 구성요소와 4단계의 점진적 진행구조로 되어 있으며, 자크만 프레임워크의 모델 내용을 모두 관리하고 있다. - 자크만 프레임워크에 준거한 상호관계인 다섯 가지 참조 모델을 규정(BRM, PRM, DRM, SRM, TRM)하고 있으며, 일본의 EA 프레임워크의 기반이다. - 프레임워크에는 각 세그먼트별 접근법 채택, AS-IS, TO-BE의 갭 분석을 통한 이행 계획과 프로세스를 포함한다. |
04. ISP의 개념
가) ISP (Infomation Strategy Planning)의 개요
- 기업, 조직의 중장기 비전 및 목표, 경영계획을 지원하기 위한 정보시스템 및 정보관리 체계에 대한 비전을 제시한 계획
- 정보시스템을 구축하면서 기업의 장기적인 목적 등을 지원하기 위한 정보시스템의 구축 방향성에 대한 밑그림 계획
나) ISP의 구축절차
단계 | 활동 | 세부내용 |
환경 분석 | 경영환경분석 | - 대내외 업무환경파익을 통해 기획 및 위협요소 도출 - CSF와 OIR 도출 |
정보기술 환경분석 | - 정보기술 추세를 검토하여 정보기술 발전 방향 분석, 신정보기술 적용 가능성 분석 및 정보화 요구사항 도출 | |
업무분석 | - 조직의 역할 및 업무체계를 분석하여 이를 근간으로 현행 조직과 업무체계상의 문제점 및 개선 요구사항을 도출 | |
정보시스템분석 | - 현행 정보시스템 및 정보지원관리/운영 현황을 분석하여 정보시스템 문제점 및 개선사항을 도출 | |
벤치마킹 | -업무 및 정보시스템 관점에서의 벤치마킹 | |
차이분석 | - 선진사례의 업무프로세스 요건 및 정보인프라 요건을 도출하고 기 도출된 정보화 요건과의 차이를 분석하여 과제의 보완작업 및 개선방향 결정 | |
미래 모델 설계 |
미래업무 프로세스 설계 |
- 바람직한 미래 프로세스 모형 및 신 업무 프로세스 정립 등 프로세스 개선방안 수립 |
정보전략수립 | - 정보화 비전, 목표, 단계별 실행 전략 등을 수립하고 정보시스템 구축 - 원칙과 정보시스템에 적용할 기술 여건 및 정보관리 전략을 수립 |
|
정보시스템구조 설계 |
- 전략적 정보시스템 구축을 위한 이상적인 응용서비스/정보기술 기반 구조를 정립 | |
정보관리체계수립 | - 정립된 정보시스템을 효율적으로 운용할 수 있는 정보자원관리 체계를 정리 | |
업무프로세스 개선계획수립 |
- 미래 프로세스 모형에 기초한 업무프로세스 수립 | |
정보시스템 구축계획 수립 |
- 전략적 모형을 구축하기 위한 실행전략을 수립 추진체계 및 실행일정, 정보화 투자예산 산정 및 투자효과 분석 | |
정보시스템 상세규모 |
개발용역비 | - 이행과제별 개발비 등 상세 규모의 산정 |
장비구입비 | - SW 구매, HW 구매 등 항목별 규격, 수량, 금액 내역 | |
운영유지보수 | - 구축 이후 운영 및 유지보수와 폐기에 이르는 제반비용 | |
기능점수도출 | - 실제 구축하는데 필요한 기능점수를 산정 | |
타당성 분석 |
타당성분석 | - 경제적 타당성 분석 (B/C, NPV 등) |
대안분석 | - 규모-비용조정, 사업추진방식 등에 따른 대안분석 (최소 2개 이상) |
기업의 환경과 현황에 대한 분석 결과는 ISP 수립의 마지막 단계에서 개선방향과 개선된 업무절차, 정보화 계획 수립의 중요한 자원이 된다.
다) ISP 구축 주요 산출물
1) ISP 단계별 산출물
단계 | 산출물 | 개요 |
기업환경분석 | 경영환경 분석서 | 기업의 전략적 방향설정, 환경분석 |
기업현황분석 | 현행 프로세스 분석서 | 업무프로세스, 조직단위의 문제점 및 개선점 분석 |
IT 현황 분석서 | 정보시스템의 문제점 및 개선점 분석 | |
정보화 전략 계획 수립 | 정보화 목표 모델 정의서 | 분석 내용을 토대로 새로운 정보모델을 개발 |
To-Be 업무시스템 구축 마스터 플램 | - 정보전략계획의 완성 - 프로젝트 정의 및 우선순위 부여 |
2) ISP 와 EA 개념 비교표
구분 | ISP | EA |
목적 | 경영전략과 정보화 전략 연계 및 새로운 정보기술 반영 | 비즈니스와 정보 자원 간의 유연한 융합에 대한 청사진 |
범위 | 전사, 서비스 또는 부서 대상 정보화 전략 | 전사의 기술(ITA), 비즈니스(BA), 응용어플리케이션(AA), 데이터(DA) 등의 아키텍쳐 |
주요 활동 |
- 경영환경분석 - 최근 정보기술 동향 분석 - 업무 분석 - 정보 시스템 구조 분석 - 정보전략 및 정보관리체계 수립 - 미래업무 프로세스 및 정보 시스템 구조 설계 - To-Be 로드맵 수립 |
- ITA 방향 및 지침수립 - 참조모델 수립 - AS-IS 아키텍처 분석 - To-Be 아키텍처 수립 - 이행계획 수립 - ITA 관리체계수립 |
주요 산출물 |
- 경영환경 분석 및 정보기술 동향 분석 보고서 - 업무/정보시스템 분석 보고서 IT 비전 및 전략 - 이행과제 및 로드맵 |
- 전사 아키택처 비전, 원칙, 아키텍처 매트릭스 - 현행 및 목표 아키텍처 - 목표 아키텍처로의 이행계획 |
ISP는 EA의 범위 안에서 미시적인 계획을 다룸
'TOPCIT > TOPCIT교재' 카테고리의 다른 글
7. IT비즈니스 성과평가 이해하기 -손선희 (0) | 2022.08.14 |
---|---|
6. IT비즈니스 서비스 이해하기 - 안혜진 (1) | 2022.08.14 |
2. IT비즈니스 전략 - 이상희 (0) | 2022.08.14 |
1. IT비즈니스 개념 - 황선환 (1) | 2022.08.14 |
VI. 데이터 보안 - 황선환 (0) | 2022.08.11 |