βοΈ ννμμ΄λ‘μ€νμ΄μ€ β체κ³μ’ ν© λ¦¬μ€ν¬ κ΄λ¦¬ νκ²½ κ΅¬μΆ λ° μ΄μ μ©μβ μ¬μ μ§ν νν©
[리μ€ν¬ κ΄λ¦¬ νν©ν(Dashboard) κ΅¬μ± μμ ]
λΉμ¬λ νμ¬ ννμμ΄λ‘μ€νμ΄μ€(ꡬ ννλμ μ¬μ μ₯)μ λ©νλ ARM(Active Risk Manager)λ₯Ό νμ©νμ¬ μ²΄κ³μ’ ν© λ¦¬μ€ν¬ κ΄λ¦¬ νκ²½ κ΅¬μΆ λ° μ΄μ μ¬μ μ μννκ³ μμ΅λλ€. μ μ© λμ 체κ³μ μ μ λ¨κ³, μ¬μ μν λ¨κ³μμ λ°μνλ 리μ€ν¬λ€μ ν¨κ³Όμ μΌλ‘ κ΄λ¦¬νκΈ° μν νκ²½μ ꡬμΆνμ¬ μ΄μνκ³ μμ΅λλ€. ν΄λΉ μ¬μ μ 25λ 12μκΉμ§ μνλ μμ μ΄λ©°, μ¬μ μν κΈ°κ° λμ 리μ€ν¬ κ΄λ¦¬ νλ μ§μμ ν΅ν΄ μ±κ³΅μ μΈ μμ€ν κ°λ°μ μν ν μ μλλ‘ μ§μν μμ μ λλ€.
π κ΅λ°©κΈ°μ μ§ν₯μ°κ΅¬μμ βμ°κ΅¬κ°λ°λΉ μ°μ κΈ°μ€ κ°μ λ°©μ μ°κ΅¬κ³Όμ β κΈ°μ νμ
λΉμ¬λ μ§λ 1μ κ΅λ°©κΈ°μ μ§ν₯μ°κ΅¬μμμ μ£Όκ΄νλ βλ―Όκ° μ°κ΅¬μΈλ ₯μ νλ°ν κ΅λ°©λΆμΌ μ μ μ μν μ°βν βμ° μ°κ΅¬κ°λ°λΉ μ°μ κΈ°μ€ κ°μ λ°©μ μ°κ΅¬οΌκ³Όμ μ μ μνκ° κ²°κ³Ό 1μμλ‘ μ μ λμ΄ 2μ κΈ°μ νμμ μ§νν©λλ€. μ μμ‘°νκ²°κ³Όμ λ°λΌ κ³μ½μ΄ μ§νλλ©° κ³μ½ ν 6κ°μκ° μν ν μμ μ λλ€. λ³Έ μ°κ΅¬κ³Όμ μ μ£Όμ μνμ λ¬΄μΈ κ΅λ°© R&D μ¬μ κ³Ό κ΅κ° R&D μ¬μ μ μ μ©λκ³ μλ μ°κ΅¬κ°λ°λΉ μ°μ κΈ°μ€ κ°μ μμ λμΆνμ¬, λ―ΌΒ·κ΅°κΈ°μ νλ ₯ λΆμΌ, κ΅κ°μ°κ΅¬κ°λ°μ¬μ λΆμΌ λ° μμ§λμ΄λ§ μ¬μ λΆμΌμμ κ΅λ°© λΆμΌλ‘ μ°Έμ¬ νλκ° κ°λ₯ν μ μΈ μ μ± μΌλ‘ νμ©λ κ²μΌλ‘ κΈ°λν©λλ€.
νμκ΄λ¦¬ νλ‘μΈμ€κ° μ μ΄λ£¨μ΄μ§μ§ μμΌλ©΄ νμν μμ μ κΈ°μ€μ μ΄ μμ±λμ§ μμ λ€μ λ¨κ³λ‘ μ§νν μ μκ² λκ³ , μ€μ νκ³Ό κ·κ²©μ΄ μλ‘ λ¬λΌ μν λ¨κ³μμ μ¬μμ μ μννκ² λ©λλ€. μμ ν μμ€ν ꡬμ±ν μ¬κ³ νλ³΄κ° λΆκ°νμ¬ νμμμ μ μ§λ³΄μλ₯Ό ν μ μκ² λκ±°λ μ΄μ μ κΈ°μ€μ μ΄ νμ μ 무μ μ¬ νμ©λ μ μμ΄, μ μ§λ³΄μ κΈ°κ° λμ λΉμ©κ³Ό μμμ λλΉκ° λ°μνκ² λ©λλ€. νμκ΄λ¦¬λ λ³ννλ μꡬμ¬νκ³Ό 볡μ‘ν΄μ§λ μμ€ν μ ν¨κ³Όμ μΌλ‘ κ΄λ¦¬νκ³ , νλ‘μ νΈμ μ±κ³΅μ μΈ μλ£λ₯Ό μ§μνλ λ° νμμ μΈ μ€μν κ³Όμ μ λλ€.
Cradle-REQλ νμκ΄λ¦¬ κΈ°λ₯μ ν¬ν¨ν μꡬμ¬ν κ΄λ¦¬ λͺ¨λμ λλ€.
ν΄λΉ λͺ¨λμ λ€μν κ°λ° λ°©λ²λ‘ μ μ μ© κ°λ₯νλ©°, νλ‘μ νΈ λλ νλ‘μ νΈ μν νμ νλ‘μΈμ€μ λ§λ μꡬμ¬ν κ΄λ¦¬ νλ‘μΈμ€λ₯Ό μν ν μ μλλ‘ ν©λλ€.
β’ SE μννκ²½ μ¬μ©μ μ μ
- λ°μ΄ν°λ² μ΄μ€ ꡬ쑰 λ° μμ νκ²½ μ¬μ©μ μ μ
β’ μꡬμ¬ν κ΄λ¦¬
- μΆμ μ± κ΄λ¦¬, λ³κ²½μ΄λ ₯ κ΄λ¦¬, λ³κ²½μν₯λΆμ
β’ νμκ΄λ¦¬
- λ² μ΄μ€λΌμΈ, νμκ΄λ¦¬ νλ‘μΈμ€ μν
SEER-SEMμ 볡μ‘ν μννΈμ¨μ΄ λ° μμ€ν κ°λ° νλ‘μ νΈμ λΉμ©, μΌμ , λ Έλ ₯, κ·Έλ¦¬κ³ λ¦¬μ€ν¬λ₯Ό μμΈ‘νλλ° μ¬μ©λλ κ°λ° λꡬμ λλ€. SEER-Hκ° μ λ°μ΄νΈ λλ©΄μ SEER-SEMμ μΆμ μΉλ₯Ό SEER-H μΆμ μΉλ‘ μ½κ² 볡μ¬ν μ μλλ‘ μλ‘μ΄ Software μμκ° μΆκ°λμμ΅λλ€. μ¬κΈ°μλ SEER-SEMμμ λ³Ό μ μλ μν λ²μμ μΌμΉνλλ‘ SEER-Hμμ μ¬μ©λλ μν λ²μμ μ νλλ₯Ό ν₯μμν€κΈ° μν μλ‘μ΄ λ§€κ° λ³μκ° ν¬ν¨λ©λλ€.
ARM(Active Risk Manager)μ μνμ μν₯ λ²μ£Ό(λΉμ©, μΌμ , μ±λ₯ λ±)μ νμ©νμ¬ κΈ°μ μ μ ν©ν μν νκ° κΈ°μ€μ μ€μ ν μ μλ Formula Based Scoring κΈ°λ₯μ μ 곡ν©λλ€.
Formula Based Scoringμ νλ₯ xμν₯μ κΈ°λ°μΌλ‘ ν 2μ°¨μ μν νκ° λͺ¨λΈμ λμ΄ μ΅λ 12κ°μ§μ μν₯ λ²μ£Όλ₯Ό νμ©ν μν νκ° κΈ°μ€μ μ€μ ν μ μμ΅λλ€. (ISO 27001(μ λ³΄λ³΄νΈ κ΄λ¦¬μ²΄κ³μ λν κ΅μ μΈμ¦) λ° NIST μ¬μ΄λ² 보μ νλ μμν¬μ μΌμΉνλ μν νκ° μν κ°λ₯)
μμ€μ€μμ€μ΄μ€μ§(μ£Ό)μ μλ‘μ΄ μμμ μ ν΄λ립λλ€.