2015-04-04 ISACA 세미나

 
(사)한국정보시스템감사통제협회
김범수 교수님이 회장님.
ISACA에서는 퀄리티 있는 논문 저술을 위한 온, 오프라인 스터디를 진행하는 모임.
 
cpe시간? CISA 자격을 취득을 위한 교육 이수 시간.
 
ISACA 아카데미.
연구를 활성화 한 조직.
저녁식사 지원.
매월 3번째 토요일 오후4시에 세미나 개최
부회장님 - 실무적 세션
 
ISACA 연구 도메인
 - 기반이 자격자들의 커뮤니티임.
 - 최근에 보안쪽 도메인이 들어옴
 
# Risk Based Quality Management
 
기존에서는 많은 이야기가 보수적인 이야기가 나온다. 위험만 줄이는 데에 초점을 맞추는 경우가 대부분이었다.
때문에 품질을 향상 시키기에는 적절하지 않았다.
방어적인 프로세스 -> 공격적인 프로세스.
RBQM을 활용하면 알지못한 리스크를 막을 수 있다는 데에 그 장점이 있다. 신기술을 활용할 수 있다.
품질 요인 - 기능, 납기, 예산
 
보고는 주단위, 상시 모니터링 하지만 문제가 발생시 바로 수정도 가능
 
Q. 초반에 수립해 놓은 아키텍처를 중간에 적용하는 게 대기업 프로세스상 초반 세팅을 다하고 진행하는 데, 중간에 모든 아키텍처를 변화 시킬 수 있는가.
 
Q. 애자일이나 린 스타트업의 방법론과 어떤 차이가 있는가?
차이점이 애자일 방법론의 경우에는 계량화 된 양식이 없다.  (계량화 된 엑셀 시트에 대한 언급된 내용인 듯)
 
# 빅데이터 개인정보보호에 관한 고찰
 
어마어마한 개인정보 침해가 있을 수 밖에 없는 구조이다.
하둡 Hadoop.
6V
정부에서 빅데이터 개인정보보호 가이드라인 등을 발표했다. (방송통신위원회, 2014)
 -> 차라리 만들지 마라고 상당한 비난을 받고 있다.(개인정보에 대해 민감한 시민단체)
 -> 개인정보 보호위원회도 검토가 필요하다는 권고를 줌 (산업계의 요구를 더 수용한 것 같다.)
   why? 심각한 프라이버시 침해를 유발할 수 있는 조항이 있다. 공개된 개인정보의 수집 및 이용을 대부분 제한하고 있지 않음. (제3자 제공에 대한 동의 과정도 생략함) 철회 부분도 문제가 될 수 있다. (화두 1. 사실상 철회권이 없다. 내 정보를 활용하고 있는지도 모르는 상황에서 내 정보를 빼달라고 말하는 거 자체가 가능한 것인가)
 -> '비식별화' 라는 용어에 대한 명확한 정의가 필요함.
SNS 상에서 정보를 공개한 것은 내 지인들에게 안내 정보를 제공하고 싶어서 인데, 이게 다른 목적으로 분석되기 위해 공개한 것은 아니다.
화두2. 어떤 depth 까지 수집을 허가할 것인가.
 -> 예를 들어, 어디살고, 직업이 뭐고, 나이가 어느정도에, 학교를 어디 나온, 아반떼를 가진, 개를 기르는, 어제 페북에 로그인 했던 사람은 나 밖에 없다. -> 실질적 비 식별화가 불가능.
 
Q. 개인정보 보호법이 있는데…!?
 
Q. PPT 자료 어디에서?
 
2015-04-03 ICT기술과경영 - 연세대학교 정보대학원 수업내용

--- 요점정리 ---
 
정리에 앞서, 조광수 교수님의 강의자료는 Full Version을 올려두지 않으셨음을 상기.
별도의 요청메일을 강의 끝난 당일 보냈음에도 올릴 자료 다 올렸다고 하심.
시험문제는 해당 슬라이드에서 모두 나올 가능성이 가장 높음.
 

명령 줄 인터페이스(CLI, Command line interface)
그래픽 사용자 인터페이스(graphical user interface, GUI)
Natural User Interface (NUI) : 키보드나 마우스 같은 부가적인 장치없이 사람의 신체기관으로 직접 인터랙션 하는 것. ex. 키넥트의 동작인식
 
--- 예상 문제 ---
 
참조: 예상문제의 답안은 교수님의 강의록을 참고로 하였습니다.
 
IoT에 대해 서술하시오.
 - IoT란 시스코의 경우 기존에 연결된 적이 없던 기계들을 연결하여 정보를 수집하고 분석하여 새로운 비즈니스 모델을 창출하는 것이라 정의한다.
 - 데이터 기반 IoT 서비스 구조의 측면에서 살펴보면, IoT는 data sensing이라는 측면에서 기존의 비즈니스 모델들과 차별화된다. things -> network -> analysis -> service 로 이어지는 과정은 data sensing이 가능해지면서 시작되었기 때문이다.
 - IoT 비즈니스 영역 유형에는 Personal IoT, Public IoT, Industry IoT의 3가지 영역이 있으며, 각 영역마다 3차원 Interaction Tool 이 IoT에서 핵심이 될 것이다.
 
대표적인 공유경제 모델인 우버와 에어 BNB에 대해 설명하고 각 사업의 성장 가능성에 대해 서술하시오.
 - 우버는 고급 승용차 공유 서비스이고, 에어 BNB는 숙소를 호텔보다 저렴한 가격으로 제공하는 공유 서비스이다.
 - 우버는 프리미엄 만족을 추구하는 서비스이기 때문에 그 성장성의 한계가 없다고 봐도 무방하나, 에어 BNB는 반드시 호텔 투숙 비용보다 낮아야 하기 때문에 그 성장성에 한계가 있다.
 
O2O란 무엇인지 정의하고 그 중요성을 온라인 비즈니스 관점에서 서술하시오.
 - O2O란 사람들을 온라인에서 찾고 오프라인으로 데려가는 비즈니스 모델을 O2O라고 한다. 온라인 비즈니스는 실물 경제계와 반대되는 개념으로 순수 온라인 컨텐츠 구매를 뜻한다. 이러한 개념상에서 온라인 비즈니스는 실물경제계에 비해 규모의 한계점을 지니고 있다. 이러한 한계점을 극복하기 위해 O2O는 온라인 비즈니스에 있어 중요한 부분이라 할 수 있다.
 
시연매장의 사례와 그 의의에 대해 서술하시오.
 - 대표적인 시연매장으로는 애플매장이 있으며, 애플 매장의 경우 KPI로 단위 면적당 매출을 활용하지 않았다. 이러한 온라인와 오프라인 매장을 융합하려는 시도가 성공적으로 안착함에 따라 기존의 매장 평가 척도에 적잖은 파장을 일으켰다는 데에 의의가 있다.
 
 
--- 강의록 ----
 
조광수 교수님
세바시 482회?
 
IoT와 3D프린팅
애플매장이 중요한 의미를 가지는 이유.
 - 기존의 매장 평가 척도는(KPI) 단위 면적당 매출이었다.
 - 때문에 같은 그룹사의 온라인, 오프라인 매장이 경쟁구조였고, 적대적이었다.
 - 하지만, 애플 매장은 시연매장이라는 걸 도입하면서, 온라인과 오프라인 매장을 융합했다. 그들은 KPI로 단위면적당 매출을 사용하지 않았다.
 
O2O 정의
 사람들을 온라인에서 찾고 오프라인으로 데려가는 모델. 방문과 선결제 모델. ex)우버
 - 온라인 비즈니스가 아무리 커져도 실물경제계의 1/1000도 안될 것이다. (순수 온라인 콘텐츠 구매. 인터넷에서 사과를 사는것은 아님. 멜론에서 음악을 다운받는 것은 ok)
 - 와츠앱 사건:  와츠앱 인수 20조 - 매출 0
 
런던 버버리 매장.
 - 웹 사이트를 매장으로 가져와 버렸다.
 
공유경제 모델
 - 우버는 40조 vs 에어BNB는 20조 why?
 - 우버의 고급 승용차 대여서비스는 프리미엄급 만족을 추구하는 서비스. 가격의 제한이 없다. 명품백이 2천만원인 이유임.
 - 에어비앤비는 호텔보다 싸야 하는 모델
 
IoT의 개념부터 정확히.
 - 시스코의 용어. 통신망.
 - 뜰 것 같다. 왜? 수 많은 기업이 참여해서.
 - sphero, the robotic ball 은 IoT일까?
 - Sensing 개념이 꼭 있음. 주변에 있는 입력정보를 입력 받음.
 
데이터 기반 IoT 서비스 구조
 
things -> network -> analysis -> service
data sensing
 
현재 과학에서는 빅데이터를 통해 추론을 하는 방법론 중에 과학적이라는 인증을 받은게 없음
 - 탑 저널에서는 서베이 안받고 실험 결과만 받는다.
 
IoT 비즈니스 영역 유형
Personal IoT - 개인 수행, 취약점 강화, 삶의 증진
Public IoT - 환경, 공익, 공공성
Industry IoT - 산업생산성,
 
Automation vs. Automation
 
전력은 소비되는 양을 추산할 수 없음. blackout optimazation
스마트 그리드. 에너지 소비가 정말 많은 분야에서 에너지를 절약하면 그 비용의 일정 부분을 사용자에게 돌려준다.
스마트 기기를 직원들에게 나눠주고. 우리 직원들 건강하고 운동도 많이 하니까 보험료 낮춰줘. 라고 딜을 한 회사도 있다.
 
지금까지와는 정말 다른 비즈니스가 나오고 있다.
3차원 Interaction Tool 이 IoT에서 핵심이 될 것이다.
 
비즈니스
<<2015-04-03 ICT기술과경영.wma>>
 
오디오 녹음 시작: 2015년 4월 3일 금요일 오전 11:07
 
 
2015-04-02 IT 평가 방법론 - 연세대학교 정보대학원 수업내용

통계에 대한 내용에 있어서 생산성 모델이라던지 검증을 위한 이해를 돕기위해 따로 용어 정리를 할 것이다.
 
4주차
4_3_The Productivity of Information Technology Investments.pdf
데이터 소스에 문제가 있다. 이런 문제제기를 하기 시작했다.
기업 단위에서 임팩트를 분석하는 페이퍼.
뒤에 2 페이퍼에서는 국가단위. 이번학기의 마지막 국가단위 생산성을 다루는 부분.

생산 함수를 사용할 때, IT에 대한 특성을 고려하지 않았음을 문제제기. 
기존의 3가지 문제점 (이 한계를 극복하겠다.)
 - 종속변인과 독립변수를 명확하게 한정하지 않았다. (불명확한 인과관계)
 - 보통 포춘에 등록된 대기업들을 조사해놓고선 일반화 시켰다. (일반화의 오류) -> 대기업과 중소규모의 기업들을 갈랐다.
 - Time Lack 시차에 대한 고려를 하지 않았다. -> 때문에 종단면적 데이터를 돌렸다.

 -IT outsourcing의 경우는 거의 생산성에 영향을 미치지 않았다는 부분은 흥미로운 부분이다. 기존에는 굉장히 중요하게 생각했던 부분인데, 그렇지 않았다. 사실은, 아웃소싱을 하는 기업은 대기업이기 때문에.
 

marginal product of IT becoming much greater for large firms after 1995 and through 2006
 
솔직히 대기업이 아니면 CRM 이런거 도입할 필요가 없거든요.
 

firms require time to install organizational practices that complement IT investments
IT adjustment costs are smaller in smaller firms
실제로 봤더니 기업의 사이즈별로 생산성 증가가 다르더라.
<<2015-04-02 IT 평가 방법론.wma>>
 
오디오 녹음 시작: 2015년 4월 2일 목요일 오후 8:02
 
 국제적으로 뭔가 연구하고 싶으면, 적극적으로 도전하라. 우연한 기회로 전액 장학금을 받고 미국에서 조교수로 활동하는 사람도 있다.
 
 
IT 평가 방법론 숙제 - 다음주까지 A4 1장으로 1990년대 중반에 우리나라 상황에 국한하지 말고, 세계적으로 IT의 트랜드가 어떠하였는지 조사 할 것.
 팁: IT투자. 도서관에서. 책. 서한준 이라고 치면 관련된 책 중에서 버블닷컴이나 이런 것들이 생산성 역설에 대해 연관해서 나온다. 알고보니 90년대 중반이 아니더라. 이런 부분에 대해 해도 된다.
 
다른 국가에서 우리나라의 많은 IT에 대해 배우려 하고 있다.
 
<Information Technology and Productivity in Developed and Developing countries>
 

기존의 연구의 2가지 한계.
 1)선진국, 개발도상국을 엄밀하게 분석을 하지 않았다. 선진국에 사용했던 평가방법을 그대로 적용하려 했다.
 2) 조절변수를 충분히 보지 않았다. 
 

 
* 인과성이 있다고 볼 수 있기 위한 3가지 조건(Causality)
 1. 공동변화
 2. 시간적 선후 관계
 3. 경쟁가설의 배제. (외생변수제거)
 

 
사실, 선진국이나 후진국이나 긍정적인 영향을 미치는 것도 맞긴 한데, 그 요소들이 다르다.
 
* 공공부분이나 NPO부분에서는 생산성이 본래 측정이 되지 않는 경우도 있는데, 이 부분에 IT투자가 어느만큼의  생산성을 냈는지를 금액으로 파악할 필요가 있는가.
  ex) 민원24 공문서 발급 시스템이 유지비가 100억이 들어가고, 이로 인해 국민들에게 걷는 수입이 1억이라면 수지가 안맞고 생산성이 떨어지니, 이를 폐쇄하거나 발급비를 늘려야 하는가?
 
2015-03-03 연구 용어 정리 - 연세대학교 정보대학원 수업내용

 
 
churn 서비스 제공자를 바꾸는 고객
 
R&R, Role, Responsibility, 역할과 책임
 
WBS(Work Breakdown Structure) 작성이론
 
WBS (Work Breakdown Structure, 작업분류체계) 작성은 프로젝트 인도물과 프로젝트 작업을 관리하기 위한 요소를 세분화 하는 것
 
* 프로젝트 목표 달성을 위한 최종산출물 중간산출물 을 계층적으로 정의한 데이터
* 목표 및 산출물을 성취하기 위해 필요한 모든 작업을 포함
 
* Input : 범위관리계획, 프로젝트 범위기술, 요구사항문서, EEF(기업환경요인), OPA(조직프로세스자산)
* T&T : 분해(Decomposition), 전문가판단
* Output : 범위기준선(Scope Baseline), 프로젝트 문서 갱신
 
 
TBD 는 To Be Determined 로 결정해 말씀 드리겠습니다
 
 
‘한계비용 제로 사회’로의 진입이 의미하는 바는?
경제학적 용어로 상품에 대한 생산 비용은 두 부분으로 나뉘는데, 하나는 고정 비용(setup cost)이고 하나는 한계 비용(marginal cost)이다. 고정 비용은 생산에 필요한 인력 및 도구를 의미하며, 한계 비용은 한 단위 생산을 늘렸을 때 생산 비용의 증가분을 의미한다.
 
LISREL
구조 방정식 모형이라 불리는 통계 기법을 이용하는 소프트웨어 중 하나로 EQS, AMOS와 함께 가장 보편적으로 사용된다.
 
MECE 하는지. (말이 되는지)
MECE는 Mutually Exclusive, Collectively Exhaustive의 약자로, "Mutually Exclusive"는 서로 중복되지 않도록 찾아낸다는 의미이고" Collectively Exhaustive"는 찾아낸 것들을 다 합치면 누락된 부분이 없이 전체를 수용해야 한다는 의미입니다.
즉, 특정 사안을 분석할 때 몇 개의 핵심요소로 분해를 하고 각각의 핵심요소를 또다시 분해하는 과정을 반복할 때 분해된 항목이 중복과 누락이 없고, 분해된 항목의 합이 전체의 부분집합이 되도록 고려하여 분석하는 사고기법을 말합니다. 다시말하면 문제에대한 해답을 찾기 위하여 다양한 정보를 수집하고, 수집한 정보들을 체게적으로 분류하여 문제의 구조를 파악하여 대안을 제시해주는 매우 논리적인 사고 기법입니다. 
 
 
bias 1. 편견, 편향 2. 성향 3. 바이어스(천의 결과 비스듬하게 재단한 것)
 
 
 
 

+ Recent posts