Learning
토픽 80 / 112·## Part 6: IT 거버넌스 프레임워크

ISO 31000

ISO 31000

리스크 관리를 위한 국제 표준 지침

목적: 리스크 관리 표준화, 프레임워크 제공

구성요소: 원칙(11가지), 프레임워크(통합/설계/실행/평가/개선), 프로세스

리스크 관리 프로세스: 의사소통/협의 → 범위/상황/기준 → 리스크 평가(식별/분석/평가) → 리스크 대응 → 모니터링/검토

적용사례: 전사 리스크 관리, IT 리스크, 프로젝트 리스크

비교: ISO 31000(일반리스크) vs NIST CSF(사이버보안) vs COSO(내부통제)

연관: 리스크 관리, IT리스크관리, 프로젝트 위험관리