보안

가트너, 기업 규제 준수 관련 조언 발표

편집부 | ITWorld 2013.08.09
가트너(Gartner)는 기업 규제 준수가 더 이상은 IT 리스크 및 보안 조치 계획상에서 CIO의 제 1순위 고려사항이 되지 않아야 한다고 조언했다. 컴플라이언스(compliance)는 리스크 관리 프로그램을 적절하게 운영한 결과이지 CIO의 의사 결정을 좌우해서는 안 된다는 것이다.

가트너의 리서치 이사인 존 A. 휠러는 “기업이 단순히 개별 컴플라이언스 요건을 충족시키기에 급급하다면 위기관리 리더보다는 규칙을 따르는 추종자에 머물게 된다”며, “CIO는 컴플라이언스가 비즈니스 의사 결정을 좌우하는 상황을 지양하고 기업의 잠재적 위협을 적극적으로 관리하는 리스크 리더가 돼야 한다”고 말했다.

리스크 리더는 주요한 규제 및 비즈니스 변화를 추적함으로써 예상되는 컴플라이언스 리스크를 평가한다며, 이후 전략적이고 적극적으로 컴플라이언스 요건을 충족할 계획을 세움으로써 회복력을 개선하고, 비즈니스를 성공으로 이끌 수 있다고 덧붙였다.

휠러 이사에 따르면 다수의 기업이 여전히 컴플라이언스 활동을 체크박스 점검 활동 정도로 취급하면서 근본적인 리스크에는 신경을 쓰지 않고 있다는 것. 휠러는 “기업은 체크박스 점검 차원의 소극적인 태도를 벗어나서 컴플라이언스를 리스크로 인식해야 한다”고 말했다.

기업은 예상되는 리스크 강도나 영향과는 별개로 의무적인 통제 조치를 실행하는 ‘전형적인’ 컴플라언스 방식 대신, 자체적인 리스크 평가 활용을 강화할 수 있다. 휠러 이사는 “CIO가 리스크를 효율적으로 관리하고 있다면, 컴플라이언스 요건이 충족 되는 것이지, 그 반대가 아니다”고 덧붙였다.

급증하는 규제 요건을 감안하면, 기업이 미래 지향적인 적응 방안을 고안하기란 쉽지 않다고 가트너는 설명했다. CIO는 개별 규제를 따라 가는데 그치는 경우가 많고 이러한 관행은 반드시 중단 되어야 한다고.

휠러 이사는 “CIO는 자사 비즈니스에 적용되는 리스크를 선별하고 실제 상황을 바탕에 둔 공식적이고, 논리적인 통제 조치를 만들어야만 한다”며, “미리 선별된 통제 조치에 규칙과 법을 반영해야 하며, 법이 적절하게 다루어질 수 있도록 방어 가능한 논거를 마련해야 한다”고 말했다. editor@itworld.co.kr
 Tags CIO 가트너
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.