<4D F736F F F696E74202D E20BDC3BDBAC5DBB0A8B8AEB7D020C1A4BAB8BDC3BDBAC5DB20C0A7C7E8B0FA20B1E2BABBC0FB20B0A8BBE720B0B3B3E42

Similar documents
<4D F736F F F696E74202D E20BDC3BDBAC5DBB0A8B8AEB7D020C1F6BFF8B5B5B1B8BFCD20C7C1B7B9C0D3BFF6C5A BC

Microsoft PowerPoint - ISACA_GRA_ _Conrol Practice_1

<C3D6C1BE20C6EDC1FD202D20C1F6B9E8B1B8C1B63635C8B B3E D3132BFF9292DBCF6C1A42E687770>

1

untitled

대한주택보증 ( 주 ) 대한주택보증

<4D F736F F F696E74202D E20BDC3BDBAC5DBB0A8B8AEB7D020C1A4BAB8BDC3BDBAC5DB20B0A8BBE7B8A620C0A7C7D120B1E2C1D8B0FA20B0A1C0CCB




AÇ¥Áö

감사회보 5월

기후변화는 인류사회가 직면한 가장 거대한 불확실성 중 하나


<B3EDB4DC28B1E8BCAEC7F6292E687770>

IT현황리포트 내지 완

<C7D1B1B9C7FC20B3EBBBE7B0FCB0E82DC3D6C1BE612E687770>

......CF0_16..c01....

92302 대한무역투자진흥공사 대한무역투자진흥공사

How we create value? 안전경영 조직 및 시스템 강화 위원장 위원 간사 CEO 전략사장, CFO, 인사지원실장, 사업부장, 사업장장 안전환경인프라팀장 삼성SDI는 안전사고의 위험성에 대비하고 안전한 근무환경을 조성하기 위해 전담부서 개 편과 업무 관리범위

TF_Dell x86_1..

2

A 목차

조사보고서 복합금융그룹의리스크와감독

<312E20C0AFC0CFC4B3B5E55F C0FCC0DAB1E2C6C720B1B8B8C5BBE7BEE7BCAD2E687770>


33_IPTV를 만나다

13_0308_바이오



F1-1(수정).ppt

09³»Áö

¿©¼ººÎÃÖÁ¾¼öÁ¤(0108).hwp

<B8D3B8AEB8BB5F20B8F1C2F72E687770>

3. 클라우드 컴퓨팅 상호 운용성 기반의 서비스 평가 방법론 개발.hwp

융합WeekTIP

내지무인화_

....(......)(1)


[11하예타] 교외선 인쇄본_ver3.hwp

프로젝트관리 한양대산업경영공학과 강창욱교수 0

2),, 312, , 59. 3),, 7, 1996, 30.

2016년 신호등 10월호 내지.indd

<C3E6B3B2B1B3C0B C8A32DC5BEC0E7BFEB28C0DBB0D4292D332E706466>

10명이사외이사 ) 가사외이사로구성되어있다. 정관에는이사의총수를 15명이내로하고상임이사는사장을포함한 6인이내로규정하고있으나지배구조헌장에서는사장을포함한상임이사의수를 3인이내로하도록명시하고있다. 이사의임기는 3년이내로되어있으며이사선임시집중투표가가능하다. 이사회는회사경영에관

국제산업환경동향


ISO17025.PDF

< C0DAC0B2C5BDB1B820BFEEBFB520B8DEB4BABEF32D33C2F720C6EDC1FD2E687770>

CR hwp

재무성과표 재무 경영실적 진단 및 분석 비재무 성과표 비재무 경영실적 진단 및 분석 외부감사인의 감사보고서 제3자 검증의견서 온실가스 검증의견서 비재무 경영실적 진단 및 분석 Basis of Preparation 03_국제통합보고위원회의 <IR> 프레임워크 국제통합보고

02-급식 매뉴얼

BOX

....pdf..


Ł?

CloudService_ÃÖÁ¾

C O N T E N T S 목 차 요약 Ⅰ. 동유럽의료기기시장개요 동유럽의료기기시장현황 2. 관련 EU 정책및지침 3. 시장전망 Ⅱ. 국가별의료기기시장동향 폴란드 2. 체코 3. 헝가리 4. 크로아티아 Ⅲ. 국가별유망품

< D28B9F8BFAA20BCF6C1A4BABB292E687770>

<BFA9BCBABFACB1B8BAB8B0EDBCAD28C6EDC1FD292E687770>


소식지수정본-1

조사보고서 구조화금융관점에서본금융위기 분석및시사점

1.장인석-ITIL 소개.ppt

행정학석사학위논문 공공기관기관장의전문성이 조직의성과에미치는영향 년 월 서울대학교행정대학원 행정학과행정학전공 유진아

È޴ϵåA4±â¼Û

DW2_À¥¿ë

I would like to ask you a favor. Can you pick me up at the airport? ASAP P.S. RSVP BTW IMO ATM ETA

규제개혁논의및주요국사례 재정지출분석센터

120~151역사지도서3

감사위원회 규정

<B1B9B0A1B1E2B7CFBFF82DC3D6C1BEBAB8B0EDBCAD2DB4D9B5EBB1E22D2D41342D2DC0CEBCE2BFEB2D312E687770>

<B3EDB9AEC0DBBCBAB9FD2E687770>

ad hwp

목 차 Ⅰ. 조사개요 2 1. 조사목적 2 2. 조사대상 2 3. 조사방법 2 4. 조사기간 2 5. 조사사항 2 6. 조사표분류 3 7. 집계방법 3 Ⅱ 년 4/4 분기기업경기전망 4 1. 종합전망 4 2. 창원지역경기전망 5 3. 항목별전망 6 4. 업종

10지식정보보안

<B3B2C0E7C7F62E687770>

<C1DF29B1E2BCFAA1A4B0A1C1A420A8E85FB1B3BBE7BFEB20C1F6B5B5BCAD2E706466>

<4D F736F F D20C0CCBEBEC1A6BEEE5FC3A5BCD2B0B35F >


제 1 장 서 론 1. 연구 배경 및 목적 환경부는 토양오염이 우려되는 지역에 대한 적극적인 조사와 정화를 추진하기 위해 2001년 3월 토양환경보전법을 개정하여 측정망 중심의 토양오염 관리체 계를 토양오염조사 중심 체계로 개편하고, 토양오염원인자의 정화책임을 대폭 강

½½¶óÀ̵å Á¦¸ñ ¾øÀ½

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

80 경찰학연구제 13 권제 2 호 ( 통권제 34 호 ) Ⅱ. 이론적논의와선행연구검토

Microsoft Word - ISO vs ISO 대비표[1].doc

2015학년도 고려대학교 수시모집 일반전형 논술고사

제 출 문 국방부 장관 귀하 본 보고서를 국방부 군인연금과에서 당연구원에 의뢰한 군인연금기금 체 계적 관리방안 연구용역의 최종보고서로 제출합니다 (주)한국채권연구원 대표이사 오 규 철

Print

제 2 기 (2011 년 ~2014 년 ) 지역사회복지계획

01-02Àå_»ç·ÊÁýb74öÁ¤š

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

내지2도작업

삼성955_965_09

GLP 도입과현황 1. GLP 도입 2. 의약품의 GLP 연혁 3. 국외의 GLP 프로그램

4) 5) 6) 7)

감사칼럼 (제131호) 다. 미국과 일본의 경제성장률(전기 대비)은 2010년 1/4분기 각각 0.9%와1.2%에서 2/4분기에는 모두 0.4%로 크게 둔화 되었다. 신흥국들도 마찬가지이다. 중국, 브라질 등 신흥국은 선진국에 비해 높은 경제성장률을 기

갈등 및 이해조정 역량의 이해 역량의 정의 갈등 발생시 내 외부 이해관계자들의 다양한 의견을 수렴하고, 상호 대립되는 의견을 조정하거나 대안을 효과적으로 제시하는 역량 갈등 및 이해조정 역량의 하위역량 갈등 발생시 관련된 다양한 이해관계자들을 파악하고 있다. 이해관계자

C# Programming Guide - Types

Microsoft Word - 1-차우창.doc

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

Transcription:

2. 관리 - 관리 : 연속적인향상의과정이고변화해야함 (* Henri Fayol 의정의 ) 1) 관리프로세스 - 관리프로세스는조직의비즈니스에대한이해로시작 -> 이것이달성될때까지, 조직의필요를결정하려는시도는기껏해야오도될것이고최악의경우 재난이될것임 -> 일단비즈니스에대한전체적목표와환경이설정되면, 필요를설정하는것은비교적쉬운업무가됨 -> 조직의필요는효과적인성과가조직을만들거나해체할수있는핵심활동들을확인하고검토함으로써결정될것임 ( 핵심성과영역 ; Key Performance Areas; KPA) -> 이러한주요활동들은자체로모니터링되어야하고그러므로야심찬성과목표는계획프로세스에서초기에설정되어야함 ( 핵심성과지표 ; Key Performance Indicator; KPI-> 측정 ) -> 충족된다면효과성을줄이거나전체적으로목표를부정할일정범위의위협에모든성과목표는직면 -> 적합한기업의대처전략을결정하기위해공식적인위험평가로평가되어야함 -> 대처하거나통제하는전략은관리진에의해결정되어야하고적합한통제자체가선택되어야함 -> 실제의통제는실행되고모니터링되어야하고, 이것이발생한다고보장하는통제가거기에존재해야함, 일단실행되면통제는성과에서유효해야하고주기적으로관리진은성과를평가하고검토해야함 3.1 2010 by Prentice Hall

2. 중역경영진의책임과기업거버넌스 - 기업거버넌스 : 회사의방향과성과를결정하는데다양한참여자들사이에관계로정의됨 -> 주주, 경영진, 이사회, 종업원들을포함 -> 이정의하에, 기업의목표는사회적구조에서인간만족의달성을포함하는것으로추가정의됨 -> 효율성, 효과성, 유연성, 연속성이기업의목표를충족하는중요한부분을구성 - 관리 ( 경영 ) : 자본 ( 소유자와주주들 ) 과자본의이용자들 ( 운영이나기능적관리층 ) 사이에연계가됨 -> 재무적이고운영적인목표의검토와승인은대개중역들에의해수행 -> 중역 : 일반관리진에조언을제공하고, 이사회후보를추천하고, 내부통제의적합성에대한검토를제공 3.2 2010 by Prentice Hall

4. 감사역할 - 감사형태 -> 내부감사 : 내부통제에대한관리시스템의충분성과효과성을검토 -> 외부감사 : 감사된실체의재무적계정의표현에대한공정성을보장 -> 공공부문감사 : 서비스제공을보장하기위해관리프로세스의효과성과효율성을보장 -> IS 감사 : 그밖의영역의어떤것에활용 - 감사프로세스 : 통제전략평가, 통제충분성과효과성, 성과품질평가, 단위성과보고, 후속조치를활용 -> 전체적인감사성과에대한표준은대개 ISACA 기준에서설정된 ( 전문적인 ) 수준까지를의미 1) 개념적기반 : 구조화된리스크분석을실행함으로써제공됨 - 포함사항 : 잘못된감사의견을표현하는위험에대한평가를포함함 2) IS 감사기능내전문주의 - IS 감사책임 : 일반적으로받아들여진감사기준 (GAAS) 과적합하도록위험기반 IS 감사전략과목표의개발과실행을포함함 - IS 감사는특정한감사의계획을포함함 - IS 감사중요기능은주요관리자와이해관계자에게감사결과를소통하는것 - IS 감사라는전문주의 : ISACA 전문가윤리강령과 IS 감사기준양자의준수에의해입증됨 3.3 2010 by Prentice Hall

4. 감사역할 3) 외부감사자와내부 IS 감사의관계 - 외부감사자 : 조직과이해관계자모두에게주로책임을짐, 재무적문제에대한보고에법령상의 책임을가짐 - 내부감사자 : 그러한법령의책임을성취하는데주요한역할을담당함, 그런경우에, IS 감사가내부감사기능의주요한부분인반면에, 그것은또한독립적인외부감사자의일의실행내에통합된기능으로인식되어야함 4) 다른조직감사활동과 IS 감사의관계 - IS 감사와다른조직감사활동사이관계의이해는 IS 감사의본질을완전히이해하기위해필요 - IS 감사자는외부컨설턴트의역할을하거나내부역할을하지만, IS 감사기능에대해독립적인 IS 감사기능의주요한부분으로인식될수있음 - 전체적으로, 감사기능의역할과책임은전형적으로감사헌장 (audit charter) 에서찾을수있음 3.4 2010 by Prentice Hall

5. 감사헌장 - 헌장 : 개별헌장이설계되는조직을위한고유한욕구를충족시키기위해수정되더라도공통적인접근경향이있음 - 최고중역, IS 감사의수장, 라인관리자들사이에존재해야하는관계와책임을정의하기위해, 중역이헌장의기안에밀접한관심을가지는것이상당히바람직한것으로인식됨 -> 많은감사기능들이독자적헌장을작성하고최고중역과감사위원회로부터재가를구함 -> 최고경영진에게그조직내내부통제의신뢰성과품질에관한보증의수준에대한측정을제공함, 그것은또한감사기능의구조, 계획, 보고서가검토될때참조의지점으로작용함 - 조직의운영관리자들 : 컴퓨터와매뉴얼시스템에대한내부통제에대한시스템각각을 검토할때, 감사기능에위임된것으로작용하는권한의수준을헌장이지정함 -> 그들은그문서의본체내제약사항을알기를기대할것이고, 제약사항은의사결정자로서그들자신의권리 (rights) 를보유하게됨 헌장내용 - 헌장의형태, 내용, 문구는대개감사기능자체에의해선택됨 -> 전형적으로 IS 감사기준 (standard) 에의해영향받을것이고적합한전문적몸체에의해정의되는것처럼, 최고모범사례 ( 전문적 best practice) 를촉진해야함 -> 독립적인발행물또는공식적으로구성된 IS 감사기능의경우에는 IS 감사헌장의부분이될수있음 - 문서는대개최고중역과감사위원회의장양자에의해서명됨, 문서자체는전형적으로다음과같이구성됨 (1 조직내에 IS 감사의공식적정의와그것의주요한목표, 2 사람, 소유권, 자산, 기록물에접근권한뿐만아니라보고의라인을포함하는 IS 감사의수장이행하는권한 3 IS 감사의역할과작동하는목표를상세한수준으로기술하는참조의조항 ) 3.5 2010 by Prentice Hall

6. IS 감사활동의아웃소싱 - 많은조직들은 IS 감사기능을아웃소싱하도록결정 -> 어떤경우에, 이결정은내부감사기능안에전문기술의부족때문에이루어짐 -> 또다른경우에 IS 감사기능을최신으로유효하도록유지하는데필요한기술과규율을내부적으로조직이유지하는것이비용효과적이지않음 - 기능이아웃소싱된모든경우에, 기능의통제가전문적인수준으로유지되고있다는보장을경영진은요구함 -> 이것을달성하는방법 : 마치그기능이전문적인관행을위해국제적으로받아 들여진기준과순응하는내부적이었던것과동일함 -> 그런기준과준거성을보장하는것은감사위원회역할의부분이고, IS 감사기능상에수행되도록하기위해대개품질보증검토의위임에의해이루어짐 3.6 2010 by Prentice Hall

7. 규제, 통제, 표준 - 점차적으로, IT 서비스의인가와감사는충분한보안과통제가존재함을보장하기위해내부나제 3 자에의해제공되어야만함 - 충분성 (adequacy) 을결정하는데이용될수있는몇가지평가방법 -> COBIT(Control Objectives for Information and Related Technology) 5.0 -> ISO 27002 -> ITIL(IT Infrastructure Library) -> COSO 내부통제 - 통합된프레임워크와 COSO 전사적위험관리 - 통합된프레임워크 -> 기타이와같은표준들을이용하는 ITSEC(Information Technology Security Evaluation Criteria; 정보기술보안평가기준 ), TCSEC(Trusted Computer System Evaluation Criteria; 신뢰된컴퓨터시스템평가기준 ), ISO 9000 평가를포함 (* p. 73 각주참고 ) 3.7 2010 by Prentice Hall

정보시스템감사프로세스 7 장. 정보시스템위험과기본적감사개념 - 중대성 (materiality) 개념 : 계약중대성 - 증거의품질과종류 - 증거를찾는데포함된위험 - 사기적발과예방을위한감사자의책임 3.8 2010 by Prentice Hall

1. 컴퓨터위험과노출 - ' 통제 : 조직의목표성취에서함께합쳐지고사람들을지원하는어떤조직의 ( 조직의자원, 시스템, 프로세스, 문화, 구조와과업을포함하는 ) 모든요소들을포함 -> 통제는그조직이목표를신뢰성있게달성할것이라는합리적인보증을제공하는정도 에따라 ' 유효하다 -> 리더십은불확실성에직면하여선택하는것을포함 -> ' 위험 ' 은한 ( 명 ) 또는그이상의사람들이나조직들이그와같은선택으로부터역의결과를경험할가능성, 위험은기회의거울이미지 -> 모든실체 (entities) 는크기, 구조, 본질, 또는산업에상관없이위험과직면 -> 모든비즈니스결정들은금융, 상품라인이나원천 (source), 공급의방법과같은요소를포함하는위험요소를가지고있음 -> 모든사업, 상품, 프로세스는어느정도의위험을포함 - 위험관리 : 다음에의해상품, 프로세스, 또는사업을평가하는것을포함함 -> 프로세스를확인함, 각프로세스와연관된위험의형태를확인함, 각프로세스와관련된통제를확인함, 위험을완화할때통제에대한시스템의충분성 (adequacy) 을평가함, 각프로세스와연관된주요통제들을결정함, 주요통제들의효과성을결정함 - 세가지위험형태가위험기반감사접근법을이용할때대개고려됨 -> 고유위험 (inherent risk), 통제위험 (control risk), 감사위험 (audit risk) 3.9 2010 by Prentice Hall

1. 컴퓨터위험과노출 1 고유위험 - 어떤위험을줄이는요소들을고려하기전에발생하는중대한상실의가능성 - 감사대상영역에통제가전혀없다고가정할때, 중대한오류가존재할확률을의미 - 고유위험을평가할때, 감사자는무슨요소들이어떤위험이존재한다고가리키는것뿐만아니라위험의형태와본질이무엇인지를고려해야함 -> 이것을달성하기위해감사자는실체가운영하는환경과친숙해야만함 2 통제위험 - 고유위험을제한하거나관리하도록설정된통제프로세스들이유효하지않을가능성을측정함 -> 즉, 감사대상조직의 ( 내부 ) 통제가감사대상영역에발생된오류나부정을적시에발견하여수정하지못할가능성을의미 - 내부감사가통제들을타당하게평가하는것을보장하기위해, 감사자는어떤통제들이유효한지를측정하는방법을이해해야함 -> 비즈니스내에위험을최소화하기위해보증의가장최대정도를제공하는통제를확인하는것을포함할것임 - 통제유효성 : 과업의품질과통제감독에의해상당히영향받게됨 - 사업운영에서통제 : 고유위험에대한방어의주요라인을제공함 - 일반적으로, 감사자는더강력한통제들이위험의양을줄인다고가정할것임 But, 어느지점에서고객만족뿐만아니라금전적 / 스태프인력자원양자의견지에서통제비용이제한되게될것임 3.10 2010 by Prentice Hall

1. 컴퓨터위험과노출 3 감사위험 - 감사커버리지가중대한비즈니스노출을해결하지못하게될위험 -> 즉, 감사인이감사대상영역에중대한오류가존재함에도불구하고적정감사보고서를발행함으로써발생하는위험을의미 - 감사수행시감사인은목표감사위험을설정해야함 - 형식상의감사프로그램은감사위험을줄이기위해개발될것임, 이것은주요한통제들이위험을해결하기위해존재해야되는것과관련가이드를제공하고, 수행되는추천된준거성 (compliance) 과실질적인테스트단계들을제공함 -> 이러한프로그램들은주의해서이용되고현행비즈니스위험프로파일을반영하도록수정되어야함 * 우리나라의정보시스템감리기준에서 IS 감사수행후검토의견총평 -> 적정, 보통, 미흡, 부적정중하나를제시함 3.11 2010 by Prentice Hall