Certification/ITPE

정보관리기술사 KeyNote #1. IT경영

JYH 2021. 4. 13. 22:32

기업자원

  • EA/ITA
    - 정의 : 조직의 전략적 목표와 IT 관리 목표를 달성하기 위한 기업의 IT와 비즈니스 관계를 총괄하여 제시하는 청사진
    - Alignment, IT-Buissness, 청사진
    - 전략 : 비즈니스 전략, 기업전략, IT전략
    - IT 거버넌스 : Control, Compliance, Alignment
    - 아키텍처 : BA, AA, DA, TA, SA
    - Enterprise Infrastructure : RM, SP
    - 가시화, 실천화, 지속화
  • EAMS
    - EA산출물, 관리도구
  • EA성숙도 평가
    - #지정활 (지원관리, 정보화 관리체계, 활용성과)
    - 5단계
    - 정보화 추진역량 측정모델(성숙도 모델 v3.4), 2015.3
  • EA 프레임워크
    - ZEAF(자크만), TOGAF(오픈그룹), FEAF(일본), TEAF(미재무성)
  • EAP
    - Layer1 : 계획수립
    - L2 : 업무모델링, 현행시스템 및 기술
    - L3 : DA > AA > TA
    - L4 : 이행계획
  • EA 참조모델
    - PRM, BRM, SRM, DRM, TRM
    - TRM : #서요인보플 (서비스 접근 및 전달, 요소기술, 인터페이스 및 통합, 보안, 플랙폼 및 기반구조)
    - DRM : #표참재 분구교관 (표준화, 참조사용, 재사용, 분류, 구조, 교환, 관리)

IT 서비스 관리

  • ITSM
    - 프로세스, 인력, 기술, 조직의 유기적 연계를 통해, 최적의 비용으로 고객과 합의된 서비스 품질을 제공할 수 있는 IT운영관리 체계
    - #PPTO
    - N(eSCM, 20000), W(ITIL), S(SLM, SLA, SOW), E(CMMI, SPICE, PMO)
  • SOW
    - 작업명세서
  • SLA
    - 정의 : 서비스 제공자와 사용자간의 서비스 기준 상호 협약서
    - 서비스수준지표(정량지표), 서비스목표수준(SLO), 서비스수준보고(SLR), 보상체계(패널티, 리워드)
    - #정도협측보통 (서비스 정의, 도출, 협의, 측정, 보고, 통제)
    - 서비스 지표 : #응가확신 지지고
  • SLM
    - 개선방향 마련 과정
    - Service Catalog(SOW), SLA, OLA, UC, SQP, Service Report, SLM Engine
  • ITIL 3.0
    - 서비스 포트폴리오(모든 서비스), 카탈로그(운영중), 파이프라인(예정)
    - v2(SLA/SLM), v3(Business Alignment)
    - #전설전운지
    - 서비스 전략 : #수재비서 (수요관리, 재무관리, 비즈니스 서비스 관리, 서비스 포트폴리오)
    - 서비스 설계 : #수용가보공연 (서비스 수준관리, 용량관리, 가용성 관리, 정보보안 관리, 공급자 관리, IT 서비스 연속성 관리)
    - 서비스 전환 : #지배전 테평변형 (지식관리, 배치관리, 전환계획 수립 및 지원, 테스트, 평가, 변경관리, 형상관리)
    - 서비스 운영 : #서인문인사 (서비스데스크, 인시던트관리, 문제관리, 이벤트 관리, 사건관리)
    - 서비스 지속개선 : #개측보 (개선프로세스, 서비스측정, 서비스보고)
    - 7단계 개선 프로세스 : Planning, Business Perspective, Service Support, Service Delevery, ICT Infrastructure, Security, Application
  • 인시던트 관리
    - 정의 : 계획되지 않은 서비스의 중단으로 빠른 시간내 정상 서비스로 복원하여 업무 정상화가 목적인 관리기법
    - 사전적 대응
    - 식별, 로깅, 분류, 진단, 이관(2선), 조사, 해결, 종료(혹은 문제관리 이관)
  • 문제 관리
    - 정의 : 인시던트의 원인이 파악되지 않은 근본원인, 가용성 문제의 해결 기법
    - 사후적 대응
    - 문제감지, 기록, 분류, 우선순위 부여, 조사와 진단, 임시해결책, KE생성, 문제해결, 문제종료, 재검토
  • CMDB/SKDB
    - 서비스데스크 > 인시던트관리 > 문제관리 > 변경관리 > 릴리즈관리 - 형상관리(CMDB/SKDB)
    - SKDB(3.0) : KMDB/CMDB의 4개 레이어의 통합 : Presentation, Knowledge Processing, Information Intergration, Data&Information)
  • ITO
    - Total Outsourcing, Selective Outsourcing, IT자회사 Outsourcing, CO-sourcing
    - Off-shoring, Near-shoring, In-shoring, Home-shoring, Re-shoring
  • BPO
    - 공급망관리, 운영, 경영지원, 영업/마케팅/고객지원
  • EO
    - #RDMSE (Research, Desgin, Make, Sustain, End of Life)
  • MRO
    - Maintanance, Repair, Operation
  • ISO 20000
    - ITSM 국제심사인증 표준
    - 프로세스 : #서통해관릴
    - 원칙 : #고리전프 경지의상 (고객중심, 리더십, 전원참여, 프로세스 기반 접근, 경영에 대한 시스템 접근, 지속개선, 의사결정에 사실적 접근, 상호유익한 공급자 관계)
  • eSCM
    - 아웃소싱 BP, 카네기멜론대학
    - #조인기사지 (조직, 인원, 기술, 사업, 지식)
    - #최고측혁우 (최초, 고객요구사항 이행, 측정, 혁신, 우수성 유지)
  • ITAM
    - IT 자산 라이프사이클 기반의 자산관리
    - HAM, SAM
    - Regulation, Compliance
    - 자산관리, 비용관리, 리스크관리, 생명주기관리
    - EAM(Enterprise Asset Management)은 주로 제조업의 라이프싸이클 관리, ITAM은 전사차원의 IT자원의 관리 및 최적화
    - ITSM > ITAM > SAM > License Management
  • SAM
    - ISO 19770-1
    - #통계인검운라 (통제환경, 계획 및 구현 프로세스, 인벤토리, 검증 및 기준준수 프로세스, 운영관리 프로세스 및 인터페이스, 라이프사이크 프로세스 인터페이스)
    - #프식라 (199770-1 프로세스, 2. SW식별태그, 3. 라이센스 식별태그)
  • 대기행렬이론(Queuing Theory)
    - ) 116
    - 정의 : 고객의 도착 후 서비스 제공자의 입장에서 적정 대기 수준을 유지하기 위한 서비스 공급 능력 및 규모를 수학적으로 결정하고자 하는 이론
    - 모집단, 고객, 도착율(리틀의 법칙), 대기행렬, 대기시간, 서비스시간, 처리정책, 큐잉시스템
    - Kendal 표기법 : (도착시간 간격 분포의 종류 / 서비스시간분포의 형태 / 서버의 수) : (서비스규칙 / 대기공간 / 고객모집단) / 예시 : (M/M/1) : (G/G/m)
    - M(도착분포가 포아송분포이거나 서비스 시간 분포가 지수분포인 경우), D(도착분포나 서비스 시간이 확정적인 경우/일정시간 간격 발생), EK(도착분포나 서비스시간 분포가 Erlang 분포 또는 감마분포인 경우), G(도착분포나 서비스기간 분포가 기타의 일반분포를 따르는 경우)
    - 모델 : 단일채널 단일단계, 단일채널 다중단계, 다중채널 단일단계, 다중채널 다중단계
    - 서비스 처리 규칙 : Static Queue(FCFS, LCFS), Dynamic Queue(SIRO, Priority), GD(General Dicipline)

IT 거버넌스

  • IT Governace
    - 정의 : 기업의 전략과 목표에 부합되도록 IT와 관련된 자원과 프로세스를 통제 및 관리하는 체계
    - #전가위자성 (전략적 연계(ISP, ITA/EA), 가치제공(ERP, SCM, CRM, BPM), 위험관리(DR, BCP), 자원관리(ITSM, ITAM), 성과측정(BSC, PPM, CMMI))
    - IT 거버넌스 모델 : 원칙/매커니즘/프로세스
    - COBIT : IT 통제프레임워크
    - Val IT : IT 투자의 비즈니스 가치 측정, 감시, 최적화
    - Risk IT : IT 위험관리를 전사적 위험관리와 통합해 의사결정
  • ISO 38500
    - IT 거버넌스 국제표준
    - #평지모 / EDM (평가(Evalute), 지휘(Direct), 모니터링(Mornitoring))
    - #책전획성준행 (책임, 전략, 획득, 성과, 준거, 행동)
  • COBIT 5.0
    - 정보시스템 통제 프레임워크
    - COBIT 4.1 + Val IT 2.0 + Risk IT
    - 원칙 : #통이비이거 (통합적 프로에임워크 적용, 이해관계자의 가치제고 지향, 비즈니스 초점, 동인, 거버넌스와 관리의 분리)
    - 동인 : #원프조문 정서인 (원칙/정책 프레임워크, 프로세스, 조직구조, 문화/윤리/행동, 정보, 서비스/인프라, 인력/기술)
    - 거버넌스 : #평지모
    - 관리 : #기구운모 #애들아빠 바이댄스미
    - 기획(Plan) : Align, Plan, Organise
    - 구현(Build) : Build, Accquire, Implement
    - 운영(Run) : Deliver, Service, Support
    - 모니터링(Mornitor) : Mornitor, Evaluate, Assess
  • 기술생명주기
    - S-Curve(성장) : R&D, 성장기, 성숙기, 쇄퇴기
    - 기술수용주기(과정확산) : #발유성숙쇄 혁선전후지
    - 가트너 하이프곡선(기대심리) #발버각안성
  • 캐즘
    - 디데이 전략, 완전제품 전략
    - 볼링핀/볼링앨리 전략, 토네이도 전략, 인프라/보완재 동시 공략(Potential Product, Whole Product, Expected Product, Generic Product), 표준화
  • 데스밸리
    - 매출정체, 자금부족, 다윈의 바다(죽음의 바다)
  • 로앤드 파괴
    - 기존제품에 대한 고객의 불만 해소
  • 존속적 혁신
    - 기존제품의 지속적 개선
  • 파괴적 혁신
    - 기술혁신, 가격파괴, 점프업
    - ↔ 존속적 혁신
    - ex. 진에어
  • 빅뱅파괴
    - #특빅빅엔 (특이점, 빅뱅, 빅크런치, 엔트로피)
    - ex. 오큘러스
  • 오픈 이노베이션
    - 외부→내부 : In-Sourcing, 공동연구, 벤처투자
    - 내부→외부 : 기술자산판매, 분사화, 프로젝트공개
    - 집단지성→융복합화→지능화→글로벌화→가속화
    - 국내 활성화 어려운 이유 : NIH(Not Invented Here, 직접개발 안하면 경시), NIT(Not Invented There, 글로벌 선진기업이 안하면 경시), NSH(Not Sold Here, 남의힘으로 사업하거나, 마케팅 하면 경시)
  • 아이디어 플랫폼
    - #소사기솔 (소셜평가형, 사업역량 육성형, 기존 사업부 연결형, 솔루션 경쟁형)
  • 스타트업
    - 유니콘 기업 : 기업가치 10억달러(1조원) 이상의 가치를 가지는 스타트업 (핀터레스트, 우버, 에어비앤비, 슬랙, 깃허브, 몽고DB, 에버노트 / 샤오미, 디디추싱, DJI)
    - 데카콘 기업 : 기업차기 100억달러(10조원) 이상의 가치를 가지는 스타트업 (우버, 에어비엔비 / 샤오미, 디디추싱)
  • 기술예측 방법론
    - 투입요소 : 기존자료, 현재에 대한 지식, 가정, 사용자의 지적능력
    - 예측방법 : 직관적(전문가 지식), 탐구적(과거-현재 경향), 규범적(미래규범의 현재실현 가능성) 방법론
    - 예측결과 : 예측대상기술, 기술특성, 예측시기, 실현확률
    - 직관적 방법론 : 델파이, 브레인스토밍, 교차영향분석
    - 탐구적 방법론 : 경향외삽법, 생장곡선, 상관관계분석, 유사점분석, 갭분석, 모니터링, 분포도
    - 규범적 방법론 : 관련수목법, 시나리오, 형태학, 미션흐름다이어그램, 시뮬레이션
    - 기술예측 vs 기술수명주기
    - 장기 / 단기(유효수명)
    - 정성 / 정량
  • 미래예측 방법론
    - Backcasting, Reverse Engineering, Wind Tunnelling, Horizon Scanning, Issue Trees, Review of Abstracts, Seven Questions, STEEP, Trend Analysis
    - 델파이, 시나리오, 패널, 트랜드분석, 브레인스토링, 기술로드맵
  • 시뮬레이션 기법
    - ) 116
    - 정의 : 경영과학의 여러기법중 통계분석과 함께 가장 많이 이용되는 기법, 수리적인 방법의 적용이 곤란 혹은 불가능할 경우 시스템을 수치적으로 분석 평가하는 기법
    - 디지털 시뮬레이션, 아날로그 시뮬레이션, 몬테카를로 시뮬레이션(난수 도입)
    - 절차 : ① 문제 정립 시뮬레이션 적용 여부 판단 ② 자료수집/분석 ③ 모형개발 / 컴퓨터 프로그램 작성 ④ 모형의 타당성 평가 ⑤ 실험 계획 수립 ⑥ 시뮬레이션 결과 분석
    - Tool : AweSim(시뮬레이션 언어 SLAM II 적용, 에니메이션 지원), ProModel(시뮬레이션 전용언어, 1980년대), Automod(3차원 전용)

  • 시나리오 기법
    - Future Forward(현재의 변화동인 기반, 현재->미래), Future Backword(미래상황 예측 후 대응책 마련, 미래->현재)
  • 호라이즌 스캐닝
    - 정의 : 다양한 영역의 데이터를 살펴 현재 또는 미래의 문제발생을 예측하는 기법
    - Force, Analysis, Data
    - 5단계 접근방법 : 데이터 관리, 이슈 스캐닝, 데이터기반 미래이슈 분석, 미래(위기) 대응, 미래(기회) 발굴
    - 싱가폴 RAHS, 영국 HSC, EU Know
    - 국민안전형 국립재난안전연구원, NIA의 데이터기반 미래전략수립, 한국과학기술정보연구원의 미래유망 기술중심의 이슈탐지
  • 메이커 운동
    - 만들라, 배우라, 참여하라, 나누라, 도구를 갖추라, 후원하라, 주라, 가지고 놀라, 변화하라
  • 리빙랩
    - 일상생활의 실험실
    - 4요소 : #개과민사 (개방형 혁신, 과학기술/ICT기반, 민관 파트너십, 사용자 참여)
    - 4P : Public, Private, People, Partnership
    - 산자부(21억 에너지 기술), 서울시(100일의 기적, 2.5억), 북촌리빙랩(IoT적용), 대전(건너유, 하천범람해소), 경기광주 남한산초등학교(대안학교)
    - 유럽(ENOLL, 리빙랩 네트워크, 19개 유럽도시참여), 대만(Living Lan, 고령층 돌봄서비스), 미국(Place Lab, 환경 프로토타입), 네덜란드(Living Tomorrow, 대중홍보), 스웨덴(E2Home, 미래지능형홈솔루션 아파트), 독일(Mobile City Bremen, 모바일APP시장의 선도적 실험)
    - LeanUX, Digital Thingking, Multiple Helix, Open Innovation 2.0, Citizen Science
  • Cohort Analysis
    - 특정기간동안 같은 특성을 가진 사용자 집단
    - 소비자를 세대별 구분, 장래의 소비행동 예측
  • A/B테스트
    - 웹사이트 방문자를 임의로 2개로 나누고, 현재/신규 사이트 각각 접속후 각각 성과측정
  • 매직 쿼더런트
    - Leaders, Challengers, Visionaries, Niche Players
    - 실행능력 - 비전의 완성도
  • Value Drive Tree
    - 사칙연산 트리
  • 넛지이론
    - 남자소변기의 파리 그림, 농구대 휴지통
    - 디폴트, 실수예측, 맴핑, 의사결정체계과, 피드백, 인센티브

성과 및 분석

  • BSC
    - 정의 : 재무관점과 비재무관점(고객, 프로세스, 학습/성장)을 측정가능한 KPI로 전환하여 균형적인 경영성과관리를 실행하도록 도와주는 성과관리기법
    - #재고내학 (재무적관점, 고객관점, 내부프로세스관점, 학습관점)
  • 전략지도
    - Startegy → CSF → KPI → Goal
  • KPI(Key Performance Index)
    - ) 116
    - 정의 : 조직의 CSF를 반영하는 수량화가 가능하며, 목표 달성도를 측정하는 색심성과지표 및 치수
    - 절차 : ① KPI 정의서 작성(KPI항목 선정, KPI 항목 목표 정의) ② KPI Balancing(시뮬레이션 모델링, 시뮬레이션 결과 및 검토, 조정안 작성) ③ 검토 및 승인(KPI 정의서 수정. KPI 정의서 최종)
  • IT BSC
    - 정의 : IT가치 및 성과를 합리적이고 객관적으로 측정하기 위해 균형성과지표(BSC) 관점을 IT성과 평가에 적용할 수 있도록 변화한 IT투자성과평가기법
    - #기사운미 (기업에 공헌도, 사용자 관점, 운영프로세스 관점, 미래지향 관점)
    - ROI, IRR, NPV, TCO + KPI, CSF
  • MBO
    - 정의 : 상사와 부하가 상호합의하여 측정가능한 목표를 설정하고 결과에 대한 평가와 보상을 통하여 목표를 달성할 수 있도록 관리하는 기법
    - 상향식, 상사-부하 상호협의, 단기목표
  • 전략적 분석
    - STEEP, PEST, 5FORCE, 7S, SWOT, FAW, 3C(4C), QCD, SPOT, 4P, SPT, PPT, IPO, 4M, BCG, GE Matrix, Kano, BMC
  • 거시환경분석
    - PEST, STEEP, FAW(Force At Work, 매크로한 힘, 4분면)
  • 카노모델
    - WOW, Performance Factor, Must Be
  • 5Force
    - #기공구잠대 (기존 경쟁자, 공급자, 구매자, 잠재자, 대체제)
  • 7S
    - #시조전공 핵조직 (시스템, 조직, 전략, 공유, 핵심기술, 조직문화, 직원)
  • SWOT
    - Strong, Weakness, Opportunities, Threat
  • 4P
    - #가유제촉 (가격, 유통, 제품, 촉진)
  • 4C
    - Customer, Company, Competitor, Circumstance
  • STP
    - Segment, Targeting, Positioning
    - 포지셔닝 : #속사상경 (속성, 사용자, 사용상황, 경쟁)
  • BCG Matrix
    - Quesition Mark, Dogs, Cow, Star
    - 시장성장률 - 상대적 시장 점유율
  • GE Matrix
    - #프선보 도프구 기기수 (프라임, 선태적, 보호/재집중, 도전, 프라임, 구조조정, 기회관망*2, 수확/퇴출)
  • BMC
    - #핵핵핵 가 채고고 지가수 (핵심파트너, 핵심활동, 핵심자원, 가치제안, 고객관계, 채널, 고객, 비용(지출)구조, 가치창출, 매출(수익)구조)
  • 가치제안(Value Positioning)
    - #가감서품
    - 가격차별가치 : Costco
    - 감성차별가치 : Apple
    - 서비스차별가치 : ClubMed
    - 품질차별가치 : Benz S600
  • Logic Tree
    - MECE
    - Parallel, Sequence
    - 이슈트리, 가설트리
  • AHP(계층화 분석법)
    - 정의 : 문제의 속성을 체계적, 계층적으로 규명하여 문제를 정형화하여 단시간내에 최적의 정책을 수립하기 위한 기법
    - 예비타당성 조사의 종합평가 기법으로 사용
    - #정수계 행비대 (문제정의, 목표수립, 계층구조생성, 각각 비교행렬 산정, 상대적 비중산출, Rating 대안평가)
  • 의사결정 분석기법
    - 인과분석(What-if), 민감도분석(Sensitivity), 목표탐색분석(Goal Seek), 최적화분석(Optimization)
  • 인과분석(What-if)
    - 정의 : 하나 또는 여러개의 변주값을 변화 시켰을 때 결과값 또는 다른 변수값에 미치는 영향 분석 기법
    - Data Table, Scenario Manager, Goak Seek Command, Solver
  • 민감도분석(Sencitivity)
    - 정의 : 추정상에 어떤 오차가 포함되어 있을 경우 원래 분석에서 사용해야 할 값 대신 다른값을 대치하여 분석기법
    - 목표가 모호할때 사용
    - 쌍대 심플렉스법 : 현재의 해가 실행 불가능한 경우
    - 원 심플렉스법 : 현재의 해가 비최적화
    - 추정속성, 목표, 주력속성
  • 목표탐색분석(Goal Seek)
    - 정의 : 결과값 혹은 목표변수값을 결정해 두고, 입력값의 다른 변수값을 지속적으로 변화하여 상황을 살피는 분석
    - 원인변수-결과변수 사이의 인과관계 모형으로 부터 역탐색방법으로 활용
  • 최적화 분석(Optimization)
    - 목적의 달성을 극대화
    - 결정론적기법 : 선형분석, 네트워크분석, 투입산출분석
    - 확률론적기법 : 의사결정분석, 동적계획, 시뮬레이션
  • MECE/LISS
    - 사고는 MECE하게 행동은 LISS하게
  • ToC
    - 제약해결
    - 물리적제약(DBR), 정책적제약(TOC Thinking), 프로젝트제약(CC), 회계관리(Throughput Accounting)
  • BABoK 3.0
    - #비요정 라분평 (비즈니스 분석, 요구사항 분석, 정제 및 협업, 라이프사이클 관리, 정책 분석, 솔루션 평가)
  • IT 투자분석
    - 정의 : 정보화 투자에 대한 효과를 추정하고, 정보화 투자의 적정성을 검토판정하는 IT투자효과를 분석하는 기법
    - 투자지표, 품질지표, 이용지표, 성과지표
    - 평가단계 : 사전, 중간, 사후
    - CBA(이익편익분석), ROV(실무평가옵션), MCV(다충분석)
  • 사업의 경제성 분석(CBA, 이익편익분석)
    - 정의 : 비용과 편익을 측정하고 이에 따라 경제적 수익율을 계산함으로써 그 타당성 여부를 결정하는 분석방식
    - 기술성분석, 시장성분석, 경영환경점검, 종합평가, 타당성평가, 민감도분석, 전략수립
    - IT ROI, NPV, IRR, PPR, BEP
    - 규모의 경제, 범위의 경제, 경험곡선
  • IT ROI
    - 정의 : IT투자비용 대비 IT투자성과를 도출하는 IT투자성과 평가지표
    - ROI = IT 총 성과 비용 / IT 총 투자비용
  • BEP
    - 정의 : 제품개발 시작을 기점으로 투자비용에 따른 운영이익이 초과되는 시점
    - 손익분기점 = 고정비/(1-(변동비/매출액))
  • NPV(순현재가치)
    - 정의 : 사업최초단계부터 최종연도까지 얻게 되는 순편익, 즉 미래의 현금에 대한 현재 가치로 0보다 크면 투자가치 있는것으로 판단하는 기법
    - 순현재가치 = n∑t C0ㆍ(Ct / (1 + r)t)
    - t현금흐름, n사업의 전체 기간, r할인율, Ct시간 t에서 순현금흐름, C0투하자본
  • IRR(내부수익율)
    - 정의 : 순현재가치가 0이 되는 할인율
  • 실무평가옵션(ROV)
    - 몬테카툴러 평가모델 : 모든 경로 예측
    - 이항옵션 평가모델 : 가치 증가, 감소 2가지로 제한
    - 블랙솔츠 평가모델 : 가치변화 신식도출, ① 평가모델 적용번수 적용, ② NPV로 현재가치 계산, ③ 몬테카룰러 평가로 가치 변화의 변동성 계산, ④ 민감도 분석으로 가치분석 결과 도출
  • 다층분석(MCA)
    - 재무적 관점, 비즈니스 연계관점, 기술적 관점, 리스크 관점, 투자대안 우선순위 산출, MECE
  • IT 생산성 패러독스
    - 해결방법 : #거시프 (IT 거버넌스, 시뮬레이션, 프로토타이핑)
  • IT 포트폴리오
    - 정보기술 항목들의 대분류로 구성된 자산묶음
    - 투자, 프로젝트, 서비스 어플리케이션, 인프라
  • CPIC
    - 정보화를 위한 자본계획 및 투자점검기법
    - #전정사자 포프성 (전략계획, 정보기술 아키텍처, 사업발굴, 자본계획, 포트폴리오관리, 프로그램(사업)관리, 성과측정)
  • 게임이론
    - 순차적 게임(장기, 바둑)
    - 동시적 게임(가위바위보)
    - 전략적 게임 : 틈새시장, 현재시장, 현재시스템, 차별화시스템
    - 요소 : 경기자, 전략, 보수
  • Porter의 경쟁전략
    - 본원적 전략, 경쟁세력대응
    - 원가주도 전략, 차별화 전략, 집중화 전략

IT Compliance

  • IT Compliance
    - ) 116
    - 정의 : 기업의 투명성 강화, 리스크 관리를 위하여 정부나 관련 기관이 제시한 각종 규제, 법안 등에 만족될 수 있도록 IT관점에서 시스템을 재정비하는 활동
    - 규제, 기준, 의무활동
    - 배경 : SOA, BASEL III
    - 요인 : 외부규정, 내부실태 → BIA
    - 조직 : 준법감시인, 준법감시부처, 윤리강령, 준법감시인 매뉴얼
    - 체제 : 바젤II, 바젤III, DR의무화
    - 경영 : SOA, 회계3법(공인회계사법, 주식회사의 외부감사에 관한 법률, 증권거래법)
    - 지원시스템 : RDW, OS, HRD, DW, 정보보호 시스템
    - 시스템 : EAMS, BPM, COBIT, COSO, DQM, MDM, ILM, BCP, DRS\

  • IT Compliance 주요 요구사항
    - ) 116
    - 데이터 공개, 데이터 보존, 데이터 보호, 내부통제, 책임성
    - 규제종류 : 개인정보보호, 정보관리, 정보보안
  • IT Compliance 대응방안
    - ) 116
    - 조직교육 : 조직문화화, 정기적 교육수행, CSR 강화, 사례 공유
    - 조직구성 : IT 컴플라이언스 Officer 도입, C Level 책임 강화
    - 제도측면 : 내부점검 정례화, IT거버넌스 확립, Data 거버넌스 확립, 프로세스 정의, Litigation Hold 정책, 내부지원
    - 기술측면 : 문서보호도입, 데이터보호기술, 외부침해 대응, 내부오남용 대응, 자산관리, 취약점 제거
  • IT Compliance 국내 현황
    - 정보통신망 이용촉진 및 정보보호 등에 관한 법률(방통위)
    - 저작권법(문체부)
    - 정보통신기반보호법(행안부)
    - 개인정보보호법(행안부)
    - 통신비밀보호법(방통위)
    - 전자금융거래법(공정위)
    - 금융감독원 지침(금감원)
    - 산업기술유출방지법(지경부)
    - 전자상거래소비자보호법(지경부)
    - 정보격차해소법(행안부)
    - 의료법(복지부)
    - 자금세탁방지법(기재부)
    - 내부관리회계제도(금융위)
  • 내부통제
    - 재무정보 신뢰성, 운영효율성, 규정, 법률준수등의 확산 위한 기업 내부에서 지속적으로 실행하는 과정
    - CEP(Communication, Education, Procedure for Compliance)
    - COSO I, II
  • COSO I
    - 회계 및 재무감사 전문가들로 구성, 기업 지배구조 등 전사적 내부통제 기능, 전사 리스크 관리 모델
    - 목적 : #전운보준 (전략, 운영, 보고, 준수)
    - #통위통정모 (통제환경, 위험평가, 통제활동, 정보 및 의사소통, 모니터링)
  • COSO ERM (II)
    - COSO 확장, 전사적 위험관리 프레임워크
    - #전운보준
    - #내목사위2 통정모 (내부환경, 목표설정, 사건인식, 위험평가, 위험대응, 통제활동, 정보 및 의사소통, 모니터링)
  • GRC
    - 전략적 위험관리, 기업전반의 GRC 프로세스상에서 지속 가능성과 일관성, 효율성, 투명성 확보 전략
    - Governance, Risk, Compliance
  • 준거성/실증성 테스트
    - 준거성 : 이행되는지 판단, 감사
    - 실증성 : 세부활동/거래에 대한 분석적 조사

경영지원 시스템

  • ERP
    - BigBang, Pilot, Casecade
  • ERP2, ERP3
    - 2 : 웹
    - 3 : 실무업무 활동으로 확대
  • CRM
    - #운협분
    - LTV(Life Time Value)
    - One2one Marketing
    - 보고, 운영, 예측
    - mCRM, gCRM, 
  • CEM
    - MoT(Moment of Truth, 고객의 접점, 감동을 느끼는 순간)
    - 기업내부를 고객중심으로 혁신
    - Outside-in
  • PRM
    - 협력사 관리
  • SCM
    - SCP : #수제유운
    - SCE : #주생유역
  • Smart SCM
    - 지능형 물류, 친환경 물류, 안전물류, 신선물류
    - 삼성SDS 첼로 스퀘어 3.0
  • Value Chain
    - 마이클 포터
    - 주활동 : #물운물마서
    - 보조할동 : #회인기구
    - Margin
  • ISO 26000
    - #법책인 국투이다 (법준수, 책임, 인권종중, 국제협약존중, 투명성, 이해당사자, 다양성 존중)
    - CSR : 기업의 사회적 책임
    - CSV(Creating Shared Value) : 공유가치 창출, 경제/사회적 조건을 개선시키면서 동시에 비즈니스 핵심 경제력 강화 기업활동 (엔시소프트(기아퇴치게임), SKT(스마트전통시장), 구글(프로젝트룬), 공공/중소기업 성과공유제도)
  • 채찍효과
    - CPFR(Collabrative Planning Forecasting, Replenishment, 상호공극계획예측 프로그램)
  • SRM
    - 공급업체 관리
  • CIM
    - 생산업무의 제품설계, 생산계획, 공정관리 및 제조업에 필요한 비즈니스 관련 기능 수행위한 정보화, 자동화 통합하는 활동(Factory Automation)
  • MES
    - #계진목추 (계획관리, 진행광리, 목표관리, 추적관리)
    - QCDF(Quality, Cost, Delivery, Flexibility)
  • PLM
    - 제품수명주기 관리
    - #부제비 도프설변 (부품정보, 제품구성정보, BOM, 도면문서/기술문서, 프로젝트, 설계협업 워크플로우, 설계변경)
  • BOM
    - 부품의 모자관계, 소모량, 공정, 작업방법

경영 전략 시스템

  • BI
    - RTE 구현, 전력적 의사결정 서비스
    - #운분전
    - 추출/변형 : ETL, CEP
    - 관리 : ODS, DQM
    - 모델링 : 다차원모델링(스타스키마, 스노우플레이크, 성좌), #AS분데특, 고급분석, 패턴분석, 시계열분석
    - 배포 : EIP
    - 통합 : EAI, B2Bi, XML, WebService, API
    - DW : DW, DataMart
    - NW/System : HA, DRS
    - 전략인텔리전스 : SEM, VBM, BSC
    - 분석인텔리전스 : OLAP, DataMining
    - 확장인텔리전스 : CRM, SCM
    - 인텔리전스 인프라 : ETT, DW, DataMart
    - 인텔리전스 정보전달 : EIP
    - 1.0(배치), 2.0(SOA/Agent/EDA), 3.0(빅데이터, CEP, 고급분석)
  • BI 2.0
    - SOA, 운영BI중심, Event Driven, 실시간
  • BA
    - 인사이트 획득, 의사결정 목적
    - Pro Active
    - #최시데통예복 (최적화, 시계열예측, 데이터마이닝, 통계/정량분석, 예측모델링, 복수변수 테스트)
  • RTE
    - #이인결할대 (이벤트, 인식, 결정, 활동, 대응)
  • Cyclone Model
    - #지/자자 관/위목개결 운/발고요수
    - 지휘 : 자본-역량, 자극-전략
    - 관리 : 위험-대응, 목표-조직화, 개념-구체화, 결과-반응
    - 운영 : 발주-대금지급, 고객주문-수금, 요구사항-자원배분, 수용-서비스
  • TRL
    - 정의 : 제품에 적용되는 기술의 성숙도를 사전에 평가하여 사용되는 정량적 지도
    - #기실시실사
    - 기초연구단계 : 1. 기본원리발견, 2. 기술개념과 적용분야 확립
    - 실험단계 : 3. 분석과 실험을 통한 기술/개념 검증, 4. 연구실 환경에서의 워킹모델 개발
    - 시제품 단계 : 5. 유사환경에서의 워킹모델 검증, 6. 유사환경에서의 프로토타입 개발
    - 실용화 단계 : 7. 설계환경에서의 시제품 데모 8. 상용제품 시험평가 및 신뢰서 검증
    - 사업화 단계 : 9. 상용 제품 생산
  • TRIZ
    - 구 소련에서 제창된 발명문제(혹은 창의문제)의 해결을 위한 체계적 방법론
    - 발명문제 : 적어도 한 개 이상의 모순을 포함하고 있는 것
    - 발명의 수준 : 1)명백-개인적 지식 2)개선-기업내 지식 3)혁신-산업내 지식 4)발명-산업외 지식 5)발견-모든 지식
    - 발명의 유형 : 40개
  • SEM
    - 가치중심, 전략경영
    - 절차 : #수KB시결 (정보수집, KPIs 결정, BSC생성, 시뮬레이션, 전랴걱 의사결정)
    - #VAB (VBM, ABM, BSC)
  • VBM(Value Based Management)
    - 주주에게 최고 가치를 제공
    - 영업이익, 경상이익, 세후이익, EVA(사업의 가치 창출 금액)
  • ABM(Activity Based Management)
    - 활동중심 원가관리 경영
    - 수평 : 원가동인 > 활동/작업 > 성과측정
    - 수직 : 자원동인, 활동동인
    - KPI : 측정가능성(정량/정성지표), 성과정보의 성격(투입, 과정, 산출, 결과지표)
  • BPM
    - 통합, 자동화, 가시화, 통제력 강화
    - 프로세스관점 : 프로세스 모델링, BAM, BRE, BPA
    - 통합관점 : EAI, Workflow, SSO, AC, SOA
  • BAM
    - 업무성능지표의 모니터링이 가능한 시스템 및 기반기술
    - BAM서버, 룰엔진, 보고/분석
    - Alert
  • BRE
    - 비즈니스 Rule관리 및 추론
    - #메서모인 (Rule Management, Rule Service, Rule Mornitoring, Inference Engine, Rule Repogitory)
  • ESB
    - 논리적 레이어, 다양한 인터페이스, 서비스 조합, 연계, 상호운영
    - Adpater, I/F, 서비스조합/연계/상호운용, 이벤트, 메시지
    - Loosely Coupled, Message Driven, Event Driven, 표준인터페이스 지원
    - 웹서비스, 버스구조, SOA
  • EAI
    - 이기종 애플리케이션, 비즈니스 로직, 애플리케이션 통합
    - 미들웨어, 어댑터, 브로커, 워크플로우
    - BPM
  • B2Bi
    - EAI 확장, 기업간 프로세스 통합
    - Direct Application B2Bi, Data Exchange B2Bi, Closed Process Inergration B2Bi, Open Process Intergration B2Bi
  • EII
    - 물리적 통합 없는 가상의 통합
    - Connectivity, F&D Query Engine, Cache, Consumption, Repository
  • MCI/MCA
    - 다양한 접점서비스 창구, 맞춤서비스
    - FII(Front-end Interface Intergration), ACR(Access Control Rull), MFR(Message Format Rule), TCR(Transaction Control Rule), LTR(Log Trigger Rule), BII(Back-end Interface Intergration)
    - 트랜잭션 관리(Singel View, TP-Mornitor), 서비스운영(서비스통합, 채널통합)
  • TP모니터
    - 트랜잭션이 온전하게 처리되고 있는지, 오류가 발생하면 적절한 조치를 취하는지에 대해 여러개의 로컬, 원격 터미널 간의 데이터전송을 감시하는 통제 프로그램
    - 트랜잭션 관리 미들웨어
    - 티맥스, 턱시도
  • EIP
    - 업무처리, 맞춤정보, 기업포털
    - EP, EKP(KMS+EIP) 
  • ILM
    - 정보관리 시스템
    - 정책 관리, 데이터 관리, 스토리지 관리
    - 가상화 기술, 데이터 보호 기술, 저장장치 기술, 아카이브 매니저
  • ALM
    - 비즈니스 요건관리부분, 개발프로세스 융합, 자동화 툴 이용, 소프트웨어 관리 체계
    - #이개소빌 (이슈관리, 개발관리, 소스관리, 빌드관리)
  • APM
    - 성능관리
    - 메모리 샘플링, API 샘플링, In-Memory 구조
  • MEAP
    - 다양한 단말 운영체제의 모바일 오피스 관리
    - OSMU(One Source Multi User), ADAP(Any Device Any Platform), WORA(Write One Run Anywhere)
  • BYOD
    - 개인소유 모바일 디바이스의 업무 사용
    - 가상화
    - GYOD
  • CYOD
    - 기업의 소유 단말

프로세스 개선

  • BPR vs PI
    - 목적 : 장기적 경쟁력 향상 / 시장환경 변화의 대응
    - 주요성과 : Cost, Quality, Service, Time / Customer, Value, People, Global, Digital
    - 수행방식 : Zero-based Thinking / Gradual IMprovement
    - 변화수준 : 급진적 / 단계적
    - 출발점 : 백지상태 / 전략적 이슈
    - 변화빈도 : 원타임 / 반복적
    - 소요기간 : 6~12개월 / 3~5년
    - 참여 : 하향식 / 상향식, 하향식
    - 전형범위 : 광범위, 업무기능 상호간 / 전사적, 핵심역량위한 기능
    - 위험 : 고수준 / 없음
    - 변화형태 : 문화적, 구조적 / 전략적
    - 책임자 : 프로세스 오너 레벨 / 최고 경영자 레벨
  • ISP
    - 정의 : 조직의 중장기 비전 및 목표, 경영 계획을 지원하기 위한 정보시스템, 정보관리 체계의 비전수립 계획 활동
    - 환경분석 : 경영환경분석, 정보환경분석
    - 현황(AS-IS) 분석 : 비즈니스 프로세스 분석, 정보시스템 분석, 요구사항 정의 및 개선과제 도출, 선진사례 벤치마킹, GAP분석
    - 미래모형(TO-BE) 설계 : 신비즈니스 프로세스 정의, 정보화 전략 수립, 정보화 시스템 구조 정의, 정보관리체계 수립
    - 실행계획 수립 : 비즈니스 프로세스 개선계획 수립, 정보시스템 구축계획 수립, 통합실행계획 수립
  • PDCA
    - 전사적 품질경영(TQM)의 근간
  • TQM
    - 품질에 중점을 두고, 전원참여에 의해 고객만족과 조직구성 및 사회에 대한 이익창출로 장기적인 성공에 목표를 두는 조직 전체의 체계적 노력
    - 궁극적 목적인 고객만족과 관리개선을 위하여 고객 지향적인 서비스 품질에 초점을 두고 전직원의 참여를 통하여 지속적 서비스 개선을 도모해 나가는 통합관리체계
    - 1)품질은 고객에 의해 정의 2)인간위주의 관리시스템 지향
    - 전체품질관리, 종합품질관리, 총품질관리, 종합질관리

비즈니스 연속성

  • BCP
    - 각종 재해, 재난, 장애로 부터 재해복구, 업무복구, 재개, 비상계획 등의 비즈니스 연속성을 보장하는 관리 체계
    - 절차 : #RBRBT (RA, BIA, RS, BCP, Test)
    - 프레임워크 : DR(Disaster Recovery), BR(Business Recovery), BRR(Business Recovery Resumption), CP(Contingency Plan)
  • 재해 vs 장애
    - 원인의 발생위치 : 정보기술기반 외부 / 정보기술기반 내부
    - 예방 및 통제 : 불가능 / 가능
    - 정보기술기반의 손상규모 : 한사이트 전체 / 사이트내에서의 부분적
    - 대응조직의 수준 : 전사적수준 / 정보시스템관리부서 수준
    - 시스템 복원 예상소요시간 : 중장기 / 단기
    - 재난(원인의 의미) > 재해(결과의 의미)
  • ISO 22301
    - 정의 : 비즈니스 연속성경영시스템의 국제표준
    - PDCA
    - Plan : 정책/범위 기술서, R&R정의서
    - Do : BIA 분석서, 훈련결과서
    - Check : 내부감사보고서, 검토보고서
    - Act : 시정계획서, 예방조치 계획서
  • BIA
    - 정의 : 재해시 업무프로세스의 중단으로 인한 정량적/정성적 영향도를 분석하여 업무 프로세스별 복구 우선순위와 복구목표시간(RTO, RPO)를 결정하는 분석절차
    - #대손우자 (대상업무선정, 손실정도산정, 복구우선순위 도출, 복구필요자원 분석)
    - 복구목표산정 : 부분/국지적(RTO=8H, RPO=10D, Cold), 일반/제한(RTO=6H, RPO=7D, Warm), 중요/대형(RTO=2H, RPO=12H, Hot), 광범위/전파(RTO=4H, RPO=4H, Mirror)
    - #T재P데

  • 주요복구 주요지표
    - RTO(복구목표시간), RPO(복구목표지점)
    - MTD(Minimum Tolerant Downtime), WRT(Work Recovey Time)
    - RCO(N/W복구수준목표), RSO, BCO

  • IT 장애관리
    - 목적 : 서비스 중단의 최소화, 영향도 최소화, IT자산의 보호를 통한 2차 피해 차단
    - 장애등급, 장애관리절차, 장애관리 조직(자원)
    - 장애대응 준비, 예방활동, 장애발생/대응, 장애 후속조치 활동
    - 비전, 목표, 실천과제(22301)
  • DRS
    - 정의 : 운영중인 데이터센터의 재난발생시 서비스의 연속성을 유지하도록 원격지에 운영데이터센터를 복재한 제2의 데이터센터
    - 구축형태 : 독자구축, 공동구축, 상호구축
    - 운영주체 : 자체운영, 공동운영, 위탁운영
    - 운영유형 : Mirror(0), Hot(2H), Warm(7D), Cold(30D)
    - 구축절차 : 재해복구전략수립, 업무영향분석, DRS설계, DRS구축, DRS운영 및 모니터링(피드백)
    - 핵심기술 : 복제방식(H/W, S/W), 동기화 방식(동기, 비동기), 네트워크(근거리, 원거리, 재해복구 서비스)
Last Update. 2019.07.27