토픽 80 / 112·## Part 6: IT 거버넌스 프레임워크
ISO 31000
ISO 31000
리스크 관리를 위한 국제 표준 지침
목적: 리스크 관리 표준화, 프레임워크 제공
구성요소: 원칙(11가지), 프레임워크(통합/설계/실행/평가/개선), 프로세스
리스크 관리 프로세스: 의사소통/협의 → 범위/상황/기준 → 리스크 평가(식별/분석/평가) → 리스크 대응 → 모니터링/검토
적용사례: 전사 리스크 관리, IT 리스크, 프로젝트 리스크
비교: ISO 31000(일반리스크) vs NIST CSF(사이버보안) vs COSO(내부통제)
연관: 리스크 관리, IT리스크관리, 프로젝트 위험관리