Learning
토픽 175 / 184·비교표

IT거버넌스/감사

COBIT vs ITIL vs ISO 27001

항목COBITITILISO 27001
초점IT 거버넌스 (통제)IT 서비스관리정보보안 관리
목적통제 목표, 성숙도 평가서비스 품질 향상보안 체계 인증
개발ISACAAxelosISO/IEC
범위거버넌스+관리 전체서비스 라이프사이클보안 특화
관계상위 프레임워크COBIT과 보완COBIT의 보안 영역

IT거버넌스 vs IT관리 vs IT감사

항목IT거버넌스IT관리IT감사
역할통제·의사결정실행검증·평가
주체이사회/경영진IT 관리자감사인 (독립)
시점사전 방향 설정상시 운영사후 평가
프레임워크COBIT, ISO 38500ITIL, ITSMISACA 감사 기준

IT거버넌스 vs 디지털거버넌스 vs 데이터거버넌스

구분IT거버넌스디지털거버넌스데이터거버넌스
초점IT 자원·서비스 관리디지털 가치 창출·혁신데이터 품질·활용·보호
범위IT 부서 중심전사 비즈니스데이터 자산 전체
목표IT-비즈니스 정렬디지털 전환 성공데이터 신뢰성·활용 극대화
리더십CIOCDO/CEOCDO/데이터 스튜어드
프레임워크COBIT, ITILCOBIT 2019, ISO 38500DAMA-DMBOK, DGI
관점기술 효율성비즈니스 혁신데이터 가치

컴플라이언스 vs 거버넌스 vs 감사

항목컴플라이언스거버넌스감사
역할법규 준수통제 체계 수립검증·평가
성격의무적전략적독립적
시점상시사전 설계사후 (또는 정기)
관계거버넌스의 일부상위 체계거버넌스 효과성 검증

SOX vs J-SOX vs K-SOX

항목SOX (미국)J-SOX (일본)K-SOX (한국)
법률Sarbanes-Oxley Act금융상품거래법내부회계관리제도
대상미국 상장사일본 상장사한국 상장사
핵심내부통제 보고내부통제 보고내부회계관리
IT 영향IT 통제 필수IT 통제 필수IT 통제 필수

COBIT 5 vs COBIT 2019

항목COBIT 5 (2012)COBIT 2019
원칙5개 원칙6개 원칙 (맞춤화 추가)
프로세스37개 프로세스40개 목표 (거버넌스5+관리35)
용어프로세스(Process)목표(Objective)로 변경
성숙도CMMI 기반 성숙도 (PAM)CMMI + 역량 모델 (CPM) 병행
설계 요소없음11개 설계 요소(Design Factor) 도입
맞춤화제한적설계 요소 기반 체계적 맞춤화
초점 관리 영역Focus Area 개념 없음Focus Area 도입 (DevOps, Cloud 등)
개방성폐쇄적(정적)개방적(지속 업데이트 가능)
다른 프레임워크통합 참조명시적 매핑 강화(ITIL4, ISO 등)