0%
 

소개

환영합니다

왜 이것인가?

Citi의 문화와 가치는 사업 수행 방식의 핵심에 내재되어 있습니다. 강력한 위험 및 통제 환경은 Citi의 우수성 문화를 뒷받침하는 핵심 요소입니다.

이 기초 과정은 Citi의 기업 위험 관리 교육 프로그램(ERMTP)의 일환입니다. ERMTP는 위험 및 통제 책임에 대한 보다 뛰어난 이해를 구축하는 일련의 지식 기반 과정입니다.

왜 지금인가?

Citi는 위험 관리를 위한 표준 프레임워크를 두고 있습니다. Citi의 기업 위험 관리 프레임워크 지원 기능의 일환으로, Citi는 직원들이 일상적인 위험 및 통제 책임을 수행할 수 있는 지식과 교육을 갖추도록 최선을 다하고 있습니다.

왜 우리인가?

  • 위험 관리는 Citi에서 모든 직원이 해야 하는 일입니다. 우리 직원은 모두가 위험 관리자입니다.
  • 위험은 Citi의 사업에 내재되어 있으며 피할 수 없습니다. 모두가 경계심을 가져야 하며 일관성과 책임을 가지고 위험을 관리해야 합니다.
  • 기업 위험 관리 프레임워크(ERMF)는 위험 관리를 위한 Citi의 표준입니다.
  • 모든 직원은 위험과 우려 사항을 상부 보고할 책임이 있으며, Citi는 보복에 대한 두려움 없이 이를 수행할 수 있는 환경을 제공합니다.

위험 관리와 관련된 귀하의 역할을 이해하고, 귀하의 행동에 대한 완전한 주인의식을 가지고, 매일 위험을 식별하고 관리하도록 Citi를 지원하는 것은 귀하의 책임입니다.

교육 목표

본 교육의 목표는 다음과 같습니다.

  • 최종 사용자 컴퓨팅 및 IT 기반 스마트 솔루션 결정 트리를 사용하여 최종 사용자 컴퓨팅(EUC) 또는 IT 기반 스마트 솔루션(ITeSS)을 식별합니다.
  • 새로운 최종 사용자 컴퓨팅을 방지하기 위해 IT 기반 스마트 솔루션과 같은 대체 기술 솔루션을 고려합니다.
  • 최종 사용자 컴퓨팅을 식별하고 발견 시 취해야 할 적절한 조치를 파악합니다.

과정 탐색 도움말

본 과정은 다섯 가지 주제와 과정 종료 평가로 나뉩니다.

각 주제 끝에 있는 ‘홈’ 버튼을 누르면 홈페이지로 이동합니다.

‘메뉴’ 버튼으로 개별 주제로 이동할 수 있습니다.

리소스 버튼은 유용한 링크 목록을 제공합니다.

‘언어 전환’ 버튼을 사용하면 다른 언어로 전환할 수 있습니다.

‘종료’ 버튼을 누르면 교육 세션을 종료하고 과정 창을 닫을 수 있습니다.

다음 내용

다음 주제에서는 최종 사용자 컴퓨팅과 IT 기반 스마트 솔루션을 소개하고, 최종 사용자 컴퓨팅 및 IT 기반 스마트 솔루션 결정 트리에 대한 개요를 제공하며, 최종 사용자 컴퓨팅 또는 IT 기반 스마트 솔루션을 사용하는 경우를 식별하는 방법을 살펴보겠습니다.

최종 사용자 컴퓨팅 및 IT 기반 스마트 솔루션

최종 사용자 컴퓨팅(EUC)이란 무엇입니까?


Citi 임직원은 일반 비즈니스 프로세스를 수행하기 위해 애플리케이션 또는 도구를 사용해야 하는 경우가 많습니다. 이러한 도구는 최종 사용자가 만들거나 정보 기술(IT)에서 개발 및 통제합니다.

비즈니스에 필요한 기간 내에 IT 솔루션을 개선할 수 없거나 대체 기술 솔루션을 사용할 수 없는 경우 최종 사용자 컴퓨팅(EUC)을 생성할 수 있습니다. 최종 사용자 컴퓨팅은 최종 사용자 컴퓨팅 정책(EUCP) 및 최종 사용자 컴퓨팅 표준(EUCS)의 요구사항을 준수해야 합니다.

최종 사용자 컴퓨팅은 최종 사용자가 Citi 솔루션 딜리버리 주기(CSDLC)와 같은 승인된 소프트웨어 개발 통제 프레임워크 외부에서 개발합니다.

최종 사용자 컴퓨팅은 비즈니스 프로세스를 지원하는 효율적인 도구가 될 수 있습니다. 그러나 개발, 구현 및 사용 과정에서 적절하게 관리하여 위험 노출을 효과적으로 줄여야 합니다.

최종 사용자 컴퓨팅과 관련된 위험

최종 사용자 컴퓨팅 사용과 관련된 위험은 무엇입니까?

최종 사용자 컴퓨팅을 사용하면 중앙 집중식 기술 그룹에서 관리하는 공식 애플리케이션에서 볼 수 있는 통제 기능이 없기 때문에 Citi의 환경에 위험을 초래할 수 있습니다.

각 탭을 선택하여 최종 사용자 컴퓨팅 사용의 위험성, 최종 사용자 컴퓨팅의 위험 수준 및 최종 사용자 컴퓨팅에 대한 의존도를 줄이는 방법을 살펴보십시오.

최종 사용자 컴퓨팅 사용의 위험
위험 수준
최종 사용자 컴퓨팅에 대한 의존도 줄이기

최종 사용자 컴퓨팅 사용의 위험

최종 사용자 컴퓨팅은 다음과 같은 비즈니스 프로세스에 사용됩니다.

  • 기업에 중대한 보고 영향이 있는 경우.
  • Citi 시스템에 금융 데이터 업로드 지원.
  • 평가 단위의 관리자의 통제 평가(MCA)에 포함된 중요한 비즈니스 프로세스 지원.

최종 사용자 컴퓨팅은 일반적으로 최종 사용자가 개발, 사용 및 관리하므로 부적절한 관리로 인해 다음과 같은 여러 가지 내재적 위험이 발생할 수 있습니다.

  • 데이터 무결성 문제
  • 무단 액세스
  • 가용성 손실
  • 승인되지 않았거나 의도하지 않은 변경

다음 버튼으로 이동

위험 수준

최종 사용자 컴퓨팅 사용과 관련된 내재적 위험은 최종 사용자 컴퓨팅 식별, 등록 및 위험 평가를 거친 후에만 완화할 수 있습니다. 최종 사용자 컴퓨팅은 다음 네 가지 위험 수준으로 분류할 수 있습니다. 심각, 높음, 중간, 낮음.

최종 사용자 컴퓨팅 방지 및 위험 감소 주제에서는 이러한 위험 수준과 최종 사용자 컴퓨팅 생성의 필요성을 평가하는 방법 및 최종 사용자 컴퓨팅의 위험을 줄이는 방법에 대해 자세히 살펴보겠습니다.

다음 버튼으로 이동

최종 사용자 컴퓨팅에 대한 의존도 줄이기

최종 사용자 컴퓨팅은 비즈니스 요구에 대한 임시 해결책으로 간주해야 하며, 최종 목표는 적절한 경우 승인된 위험 감소 방법을 통해 최종 사용자 컴퓨팅 사용을 줄이는 것입니다.

이러한 위험 감소 방법 중 하나는 최종 사용자 컴퓨팅의 대안으로 IT 기반 스마트 솔루션(ITeSS)을 사용하는 것입니다.

IT 기반 스마트 솔루션이란 무엇입니까?


IT 기반 스마트 솔루션(ITeSS)은 승인된 IT 기반 스마트 솔루션 플랫폼에서 개발되고 IT 기반 스마트 솔루션 표준을 준수합니다. IT 기반 스마트 솔루션 플랫폼에서 승인된 솔루션은 최종 사용자 컴퓨팅 생성과 관련된 내재된 위험을 줄여줍니다.

승인된 IT 기반 스마트 솔루션 플랫폼 목록을 확인하려면 비즈니스 및 기능 IT 부서에 문의하십시오.

IT 기반 스마트 솔루션과 같은 대체 솔루션의 사용을 고려해야 하는 이유는 무엇입니까?
IT 기반 스마트 솔루션은 Citigroup 솔루션 인벤토리(CSI) 등록 플랫폼에서 개발되어 통제 수준이 높기 때문에 최종 사용자 컴퓨팅보다 위험이 낮은 대안입니다. 최종 사용자 컴퓨팅과 같은 최종 사용자 개발 도구의 모든 위험은 IT 기반 스마트 솔루션 개발 주기 동안 완화됩니다.

IT 기반 스마트 솔루션은 또한 최종 사용자 컴퓨팅 생성을 대체하고 기존 최종 사용자 컴퓨팅에 대한 의존도를 줄이기 위한 세 가지 위험 감소 방법 중 하나입니다. 다음 주제에서 나머지 두 가지 방법을 다루겠습니다. 최종 사용자 컴퓨팅 방지 및 위험 감소.

도구가 최종 사용자 컴퓨팅 또는 IT 기반 스마트 솔루션인지 확인


최종 사용자 컴퓨팅 및 IT 기반 스마트 솔루션 결정 트리는 도구가 최종 사용자 컴퓨팅 또는 IT 기반 스마트 솔루션인지 판단하는 데 사용되는 일련의 질문과 기준입니다.

결정 트리를 사용하면 다음과 같은 이점이 있습니다.

  • 결정 질문 및 기준의 시각적 표현.
  • 결정에 이르는 흐름을 쉽게 해석하고 따라갈 수 있음.
  • 현재 사용 중인 도구 식별.

결정 트리를 사용하여 그룹의 모든 도구를 검토하고, 사용 중인 최종 사용자 컴퓨팅 또는 IT 기반 스마트 솔루션이 있는지 확인한 다음, 등록되지 않은 최종 사용자 컴퓨팅이 있으면 최종 사용자 컴퓨팅 인벤토리 도구에 등록합니다.

기억하십시오
최종 사용자 컴퓨팅은 Citi에 위험을 초래할 수 있으므로 경계를 늦추지 말고 사용하는 비즈니스 도구 또는 애플리케이션을 정기적으로 검토하는 것이 중요합니다.

최종 사용자 컴퓨팅 및 IT 기반 스마트 솔루션 결정 트리 질문

다음 질문은 도구가 최종 사용자 컴퓨팅인지 IT 기반 스마트 솔루션인지 파악하는 데 도움이 됩니다.

최종 사용자가 개발한 도구를 평가할 때는 항상 다음 질문을 따라 최종 사용자 컴퓨팅 및 IT 기반 스마트 솔루션의 기능을 파악하는 것이 도움이 된다는 점을 기억하십시오.

최종 사용자 컴퓨팅 및 IT 기반 스마트 솔루션 결정 트리의 사본을 다운로드하려면 여기를 선택하십시오. 이는 결정 트리 프로세스를 이해하는 데 도움이 될 것입니다. 이 사본은 나중에 완료해야 하는 지식 점검 및 평가 문제 중 일부에도 유용합니다.

각 항목을 선택하여 질문을 검토하고 최종 사용자 컴퓨팅 및 IT 기반 스마트 솔루션의 다양한 기능을 자세히 살펴보십시오.

 

A - 도구가 일회성 또는 임시 목적으로만 사용됩니까(즉, 도구가 정기적으로 재사용, 재생성 또는 재구성되지 않음)?

도구는 다음과 같은 경우 일회성 또는 임시 목적으로만 사용되는 것입니다.

  • 일회성 또는 임시 요청인 경우, 즉 정기적이거나 반복적인 비즈니스 프로세스를 지원하는 데 사용되지 않음, 또는
  • 매일, 매월 또는 매년과 같은 표준 주기로 재사용되지 않음, 또는
  • 템플릿이나 이전 버전을 사용하거나 재사용 로직을 이용하여 정기적으로 또는 반복적으로 도구를 재사용, 재생성 또는 재구성하지 않음.

참고:

비즈니스 또는 기능 프로세스를 지원하기 위해 반복적으로 생성되는 도구는 일회성 또는 임시 목적으로 간주되지 않습니다(예: 개별 거래를 위해 생성된 스프레드시트).

결정

인 경우 해당 도구는 최종 사용자 컴퓨팅 또는 IT 기반 스마트 솔루션이 아닙니다.

아니요인 경우 질문 B로 이동합니다.

B - 도구에 로직이 포함되어 있습니까?

로직의 예에는 다음이 포함되나 그에 한정되지는 않습니다.

  • 수식, 함수 또는 매크로와 같은 계산 및 연산
  • “if-then” 함수와 같은 조건부 처리
  • 쿼리, 피벗, 차트 등의 정보 선택 기준
  • VBA, R, Python, Java, SQL 등의 프로그래밍 코드

참고:

다른 로직이 없고 필터만 포함된 도구는 최종 사용자 컴퓨팅이 아닙니다.

결정

인 경우 질문 C로 이동합니다.

아니요인 경우 도구가 최종 사용자 컴퓨팅 또는 IT 기반 스마트 솔루션이 아닙니다.

C - 해당 도구가 기업에 중대한 규제, 관리, 재무 또는 위험 보고에 영향을 미칩니까?

중대한 보고 영향의 예는 다음이 있지만 이에 국한되지 않습니다.

  • 글로벌 규제 및 관리 보고 정책에 따라 감독 규제 기관에 제공되는 보고서.
  • 글로벌 규제 및 관리 보고 정책에 따라 Citi 고위 경영진(경영진 관리 팀(“EMT”) -1 이상)이 사용하는 보고서.
  • 이사회 수준 또는 중대한 법인 수준 보고서.
  • Citi 거버넌스 정책에 따른 공식 거버넌스 위원회 보고서.
  • BCBS 239 주요 보고서.
  • 고객, 투자자 및 거래 상대방에게 제공되는 보고서.

참고:

중대성은 비즈니스 및 기능 프로세스 소유자 또는 사업 내 리스크 및 통제 위원회에서 결정합니다.

결정

인 경우 질문 F로 이동합니다.

아니요인 경우 질문 D로 이동합니다.

D - 이 도구가 Citi 데이터 거버넌스 정책에 정의된 대로 기록 시스템 또는 공인 재배포자에 대한 재무 데이터 업로드를 지원합니까?

결정

인 경우 질문 F로 이동합니다.

아니요인 경우 질문 E로 이동합니다.

E - 이 도구가 평가 단위의 MCA에 있는 관련 내재 위험 수준이 1-3인 활동 또는 통제를 지원합니까?

평가 단위의 MCA에서 내재된 위험이 1-3인 비즈니스 프로세스/활동 또는 통제를 지원하지 않는 도구는 최종 사용자 컴퓨팅의 정의를 충족하지 않는 것으로 간주됩니다.

결정

인 경우 질문 F로 이동합니다.

아니요인 경우 도구가 최종 사용자 컴퓨팅 또는 IT 기반 스마트 솔루션이 아닙니다.

F - 도구의 개발, 구현 및 유지 관리가 Citi 솔루션 딜리버리 주기 표준(CSDLC)을 준수합니까?

비즈니스 및 기능 HEAP(엔터프라이즈 및 아키텍처 계획 책임자)와 CIO(최고 정보 책임자)는 코어 IT 시스템과 같은 CSDLC와 유사한 통제에 따라 개발, 구현 및 유지관리되는 도구를 분류하기 위한 특별 조항을 제공할 수 있습니다.

결정

인 경우, 도구는 CSDLC를 준수하여 개발, 구현 및/또는 유지 관리되었으므로 IT 기반 스마트 솔루션 또는 최종 사용자 컴퓨팅이 아닌 코어 IT 시스템입니다.

아니요인 경우 질문 G로 이동합니다.

G - 도구가 승인된 IT 기반 스마트 솔루션 플랫폼에서 구현되고 IT 기반 스마트 솔루션(ITeSS) 표준을 준수합니까?

IT 기반 스마트 솔루션 플랫폼은 IT 기반 스마트 솔루션 사용 사례를 생성, 테스트, 유지 관리 및 실행하기 위해 Citi 승인 소프트웨어로 개발된 애플리케이션 또는 시스템입니다. IT 기반 스마트 솔루션 플랫폼은 Citi 시스템 인벤토리(CSI)에 등록되어야 하며 Citi IT가 소유 및 관리합니다.

결정

인 경우 도구는 IT 기반 스마트 솔루션입니다.

아니요인 경우 도구는 최종 사용자 컴퓨팅입니다.

지식 점검

IT에서 제공하는 애플리케이션을 즉시 사용할 수 없거나 특정 비즈니스 프로세스 요구사항에 적합하지 않습니다.

다양한 소스의 데이터를 조정하고 통합하기 위한 공식과 매크로가 포함된 사용자 지정 스프레드시트 도구를 만들면 각 비즈니스 프로세스 주기의 재무 보고 프로세스를 대폭 간소화할 수 있습니다.

그러나 이 스프레드시트 도구는 CSDLC와 같은 IT 승인 개발 단계를 거치지 않았으므로 IT 보안 표준을 충족하지 않습니다.

최종 사용자 컴퓨팅 및 IT 기반 스마트 솔루션 결정 트리를 사용해 보면 이 도구는 잠재적으로 최종 사용자 컴퓨팅입니까?

정답을 선택한 다음, ‘제출’을 선택하십시오.

키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 스페이스 키를 사용하여 다시 시작하려면 Esc 키를 사용하십시오.

다음 내용

다음 주제에서는 최종 사용자 컴퓨팅 방지 및 위험 감소에 대해 자세히 살펴보겠습니다.

최종 사용자 컴퓨팅 방지 및 위험 감소

최종 사용자 컴퓨팅 사전 생성 및 식별

최종 사용자 컴퓨팅을 생성하기 전에 Citi 임직원은 최종 사용자 컴퓨팅 위험 노출을 줄이고 회사의 전반적인 최종 사용자 컴퓨팅 의존도를 제한하기 위해 이러한 초기 단계를 고려해야 합니다.

  • 등록되지 않은 모든 최종 사용자 컴퓨팅을 식별합니다.
  • 새로운 최종 사용자 컴퓨팅을 생성하기 전에 대체 기술 솔루션을 평가하고 적절한 사전생성 실사를 보장합니다.

각 탭을 선택하여 최종 사용자 컴퓨팅 생성 방지 프로세스에 관련된 두 단계를 자세히 살펴보십시오.

최종 사용자 컴퓨팅 식별
최종 사용자 컴퓨팅 사전 생성

최종 사용자 컴퓨팅 사전 생성

모든 Citi 임직원은 새 최종 사용자 컴퓨팅을 생성하기 전에 검토 및 승인을 위해 최종 사용자 컴퓨팅 책임 비즈니스 소유자(ABO)에게 최종 사용자 컴퓨팅 생성 요청을 제출해야 합니다.

최종 사용자 컴퓨팅 책임 비즈니스 소유자(ABO)는 자신이 관할하는 모든 최종 사용자 컴퓨팅에 대해 최종 사용자 컴퓨팅 표준을 준수할 책임이 있습니다. 직원은 비즈니스 및 기능 IT 부서와 상의하여 비즈니스 요구사항을 충족하는 데 필요한 기간 내에 대체 기술 솔루션을 사용하거나 코어 IT 시스템을 개선하여 새로운 최종 사용자 컴퓨팅의 필요성을 충족할 수 있는지 평가해야 합니다.

다음 버튼으로 이동

최종 사용자 컴퓨팅 식별

모든 Citi 임직원은 비즈니스 프로세스 내에서 모든 최종 사용자 컴퓨팅을 식별해야 합니다.

최종 사용자 컴퓨팅 책임 비즈니스 소유자는 비즈니스 프로세스 내에서 사용되는 모든 도구를 검토하여 적어도 매년 최종 사용자 컴퓨팅 및 IT 기반 스마트 솔루션 결정 트리를 사용하여 모든 최종 사용자 컴퓨팅을 식별해야 합니다.

최종 사용자 컴퓨팅 등록 및 위험 평가

모든 Citi 임직원은 비즈니스 프로세스 내에서 식별된 모든 최종 사용자 컴퓨팅의 위험 수준을 최종 사용자 컴퓨팅 인벤토리 도구에 등록하고 결정해야 합니다.

최종 사용자 컴퓨팅 책임 비즈니스 소유자는 최종 사용자 컴퓨팅을 비즈니스 프로세스에서 사용하기 전에 최종 사용자 컴퓨팅 등록 및 위험 평가를 검토하고 승인합니다.

지식 점검

비즈니스 프로세스에서 잠재적인 최종 사용자 컴퓨팅이 사용되고 있다고 의심되는 경우 취해야 할 적절한 조치는 무엇입니까?

해당 사항을 모두 선택한 다음 ‘제출’을 선택하십시오.

최종 사용자 컴퓨팅 위험 수준

최종 사용자 컴퓨팅은 다음 네 가지 위험 수준으로 분류할 수 있습니다: 심각, 높음, 중간, 낮음.

각 항목을 선택하여 네 가지 위험 수준과 위험 수준을 높일 수 있는 변경 사항에 대해 알아보십시오.

 

심각

  • Citigroup 및/또는 CBNA BCBS 239 보고서의 직접적인 데이터 입력, 데이터 수정 또는 보고서 작성에 관여.
  • OFM(운영 현황 관리자)에서 확인된 데이터 운영 모델(DOM) 우선 사용 사례 지원.

높음

  • 기타 규제 또는 관리 보고서의 직접적인 데이터 입력, 데이터 수정 또는 보고서 작성에 관여(예: 보고서에 사용할 데이터 생성).
  • 모델 위험 관리 시스템에서 높은 위험으로 등록된 모델.
  • 프랜차이즈 크리티컬 또는 데이터 브리지(169911) CSI 애플리케이션의 데이터 소스로 사용됨.
  • 기밀 개인식별정보(PII), 민감한 PII 또는 제한된 데이터로 분류되는 데이터가 포함되어 있음.
  • 규정 미준수 또는 SLA 위반 또는 오류로 인해 AML 또는 기타 규정 준수 표준을 준수하지 못할 수 있는 감시 활동을 준수하는 데 사용됨.
  • 최종 사용자 컴퓨팅에서 조정을 계산하는 경우.

중간

  • 보고서 결과물 분석에 참여(예: 보고서 제작 전 또는 후의 분산 분석).
  • 모델 위험 관리 시스템에서 중간 위험으로 등록됨.
  • 내부 PII 또는 기밀로 분류되는 데이터가 포함되어 있음.
  • MCA 표준에 정의된 주요 비즈니스 프로세스 운영에 중요한 기능을 수행하는 데 사용됨.

낮음

  • 모델 위험 관리 시스템에서 낮은 위험 또는 비중대로 등록됨.
  • 비프랜차이즈 크리티컬 CSI 애플리케이션의 데이터 소스로 사용됨.
  • 공개 또는 내부로 분류된 데이터가 포함되어 있음.

최종 사용자 컴퓨팅 통제 및 제한


최종 사용자 컴퓨팅을 식별한 후에는 반드시 다음을 수행해야 한다는 점을 기억하십시오.

  1. 최종 사용자 컴퓨팅 인벤토리 도구에서 최종 사용자 컴퓨팅을 등록하고 위험 평가.
  2. 최종 사용자 컴퓨팅을 사용하는 동안 위험 노출을 완화하기 위해 적절한 통제 구현.
  3. 최종 사용자 컴퓨팅에 대한 의존도를 줄이기 위한 위험 감소 계획 수립.

몇 가지 시나리오를 살펴봄으로써 최종 사용자 컴퓨팅 위험 감소 방법에 대해 자세히 알아보겠습니다.

다음 시나리오에서는 위험 기반 문제를 해결하기 위해 어떤 감소 방법을 적용해야 하는지 파악해야 합니다.

최종 사용자 컴퓨팅 위험 감소 방법

최종 사용자 컴퓨팅 위험 감소가 항상 목표이기는 하지만, 회사의 궁극적인 목표는 심각 및 높음 위험 최종 사용자 컴퓨팅을 최대한 없애고 최종 사용자 컴퓨팅에 대한 의존도를 줄이는 것입니다.

다음은 최종 사용자 컴퓨팅에 대한 의존도를 줄이기 위해 최종 사용자 컴퓨팅 표준에서 규정하는 세 가지 위험 감소 방법입니다.

세 개의 원형 이미지를 선택하여 각 방법의 정의를 살펴봅니다.

비즈니스 개편/​프로세스 리엔지니어링
 

비즈니스 개편/프로세스 리엔지니어링은 매각과 같은 사업의 변경 또는 수정을 의미합니다.

또한 다음과 같은 이유로 인해 발생하는 비즈니스 프로세스의 변경 또는 수정도 포함됩니다.

  • 비즈니스 혁신
  • 조직 개편
  • 프로세스 간소화
  • 프로세스 최적화

프로세스 리엔지니어링의 결과로 전체 프로세스가 크게 변경되고 최종 사용자 컴퓨팅이 제거됩니다.

코어 IT 시스템으로의 마이그레이션/​향상
 

IT 시스템 또는 애플리케이션이 엔터프라이즈 또는 비즈니스 및 기능 IT에서 관리되고 애플리케이션이 Citi 솔루션 딜리버리 주기 표준(CSDLC) 및 모든 해당 Citi IT 정책을 준수하는 경우 코어 IT로의 마이그레이션/​향상을 통해 최종 사용자 컴퓨팅이 제거됩니다.

CSDLC는 리소스 섹션에서 액세스할 수 있습니다.

IT 기반 스마트 솔루션(ITeSS)
 

IT 기반 스마트 솔루션 사용 사례는 비즈니스 및 기능 IT에서 관리하는 승인된 IT 기반 스마트 솔루션 플랫폼을 기반으로 구축됩니다. IT 기반 스마트 솔루션 사용 사례 소유자는 사용 사례를 구축하지만, 이러한 사용 사례는 IT 기반 스마트 솔루션 표준을 준수해야 하며 IT 기반 스마트 솔루션 플랫폼에 배포하기 전에 비즈니스 및 기능 IT의 승인을 받아야 합니다.

IT 기반 스마트 솔루션은 심각, 높음, 중간 위험 최종 사용자 컴퓨팅을 대체할 수 있는 세 가지 위험 감소 방법 중 하나입니다.

지식 점검 1

최종 사용자 컴퓨팅 소유자는 비즈니스 프로세스의 중요한 작업을 지원하기 위해 여러 최종 사용자 컴퓨팅을 관리하고 있습니다.

해당 부서의 최종 사용자 컴퓨팅 책임 비즈니스 소유자는 최종 사용자 컴퓨팅에 대한 의존도를 줄이기 위해 비즈니스 및 기능 IT 팀과 상의하여 해당 단위의 대체 솔루션을 평가하도록 조언했습니다.

비즈니스 및 기능 IT 팀은 부서의 최종 사용자 컴퓨팅을 검토한 결과, 기존 코어 IT 시스템을 합리적인 시간 내에 개선하여 특정 비즈니스 프로세스 요구사항을 지원할 수 있다는 사실을 알게 되었습니다.

이 경우 어떤 유형의 위험 감소 방법이 설명되어 있습니까?

정답을 선택한 다음, ‘제출’을 선택하십시오.

키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 스페이스 키를 사용하여 다시 시작하려면 Esc 키를 사용하십시오.

지식 점검 2

Citi 임직원은 최종 사용자 컴퓨팅을 사용하여 은행 규제 기관과 공유하는 보고서를 위해 데이터를 통합합니다. 규제 당국의 요구사항이 변경되어 보고서 구조 및 제출 방식이 변경될 예정입니다.

코어 IT 시스템을 개선하는 데는 시간이 걸리며 비즈니스별 요구사항을 충족하지 못할 수 있습니다.

비즈니스 및 기능 IT 부서는 직원들에게 승인된 IT 기반 스마트 솔루션 플랫폼에 구축된 대체 기술 솔루션을 제공하여 수동 프로세스를 자동화함으로써 최종 사용자 컴퓨팅의 필요성을 없앴습니다.

이 경우 어떤 유형의 위험 감소 방법이 설명되어 있습니까?

정답을 선택한 다음, ‘제출’을 선택하십시오.

키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 스페이스 키를 사용하여 다시 시작하려면 Esc 키를 사용하십시오.

다음 내용

다음 주제에서는 평가를 시도하기 전에 과정을 요약하여 설명합니다.

요약

최종 사용자 컴퓨팅 및 IT 기반 스마트 솔루션 표준 과정 요약


이 과정에서는 다음과 같은 내용을 배웠습니다.

  • 최종 사용자가 개발한 애플리케이션 또는 최종 사용자 컴퓨팅과 같은 도구를 부적절하게 관리하면 Citi의 운영에 내재된 위험을 초래할 수 있습니다.

  • 결정 트리를 사용하면 최종 사용자 개발 도구인 최종 사용자 컴퓨팅 및 IT 기반 스마트 솔루션을 식별하고 검증하는 데 일관성을 유지할 수 있습니다.

  • 새로운 최종 사용자 컴퓨팅을 생성하기 전에 Citi 임직원은 대체 기술 솔루션을 사용할 수 있는지 확인해야 합니다.

  • 등록되지 않은 모든 최종 사용자 컴퓨팅을 식별하여 등록하고 위험 수준을 결정합니다.

  • 심각 및 높음 위험 최종 사용자 컴퓨팅을 제거하는 것이 회사의 궁극적인 목표이며, 최종 사용자 컴퓨팅에 대한 의존도를 줄이기 위한 세 가지 위험 감소 방법이 있습니다.

  • 최종 사용자 컴퓨팅을 식별하고 나면 최종 사용자 컴퓨팅 인벤토리 도구를 통한 등록 및 위험 평가, 최종 사용자 컴퓨팅 사용 중 위험 노출을 낮추기 위한 통제 구현, 최종 사용자 컴퓨팅 위험 감소 계획 개발이 필요합니다.

다음 내용

다음 주제에서는 짧은 평가를 완료하여 내용에 대한 이해도를 확인할 시간입니다.

평가

이 문장은 다음 선택 사항 중 무엇을 설명하는 것입니까?

이는 도구가 최종 사용자 컴퓨팅인지 IT 기반 스마트 솔루션인지 판단하는 데 사용되는 일련의 질문과 기준입니다.

정답을 선택한 다음, ‘제출’을 선택하십시오.

키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 스페이스 키를 사용하여 다시 시작하려면 Esc 키를 사용하십시오.

결정 트리에 따르면 최종 사용자 컴퓨팅 또는 IT 기반 스마트 솔루션을 올바르게 정의하는 데 도움이 되는 기준은 무엇입니까?

해당 사항을 모두 선택한 다음 ‘제출’을 선택하십시오.

최종 사용자 컴퓨팅 위험 노출을 줄이고 기업의 최종 사용자 컴퓨팅에 대한 과도한 의존도를 제한하기 위한 초기 단계는 무엇입니까?

해당 사항을 모두 선택한 다음 ‘제출’을 선택하십시오.

다음 중 최종 사용자 컴퓨팅과 같은 최종 사용자 개발 도구에 내재된 위험의 예는 무엇입니까?

해당 사항을 모두 선택한 다음 ‘제출’을 선택하십시오.

모든 Citi 임직원은 새 최종 사용자 컴퓨팅을 생성하기 전에 무엇을 해야 합니까?

가장 맞는 항목을 선택한 다음 ‘제출’을 선택하십시오.

키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 스페이스 키를 사용하여 다시 시작하려면 Esc 키를 사용하십시오.

비즈니스 프로세스를 지원하기 위해 사용 중인 도구가 최종 사용자 컴퓨팅이라고 판단되면 가장 먼저 취해야 할 조치는 무엇입니까?

가장 맞는 항목을 선택한 다음 ‘제출’을 선택하십시오.

키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 스페이스 키를 사용하여 다시 시작하려면 Esc 키를 사용하십시오.

최종 사용자 컴퓨팅에 대한 의존을 줄이기 위해 최종 사용자 컴퓨팅 표준에서 규정하는 위험 감소 방법에는 어떤 것이 있습니까?

해당 사항을 모두 선택한 다음 ‘제출’을 선택하십시오.

최종 사용자 컴퓨팅과 달리 IT 기반 스마트 솔루션은 최종 사용자 개발 도구에 대해 Citi의 위험을 줄일 수 있는 경로를 제공합니다.

다음 중 IT 기반 스마트 솔루션에 대한 설명 중 옳은 것은 무엇입니까?

가장 맞는 항목을 선택한 다음 ‘제출’을 선택하십시오.

키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 스페이스 키를 사용하여 다시 시작하려면 Esc 키를 사용하십시오.

Citigroup 및/또는 CBNA BCBS 239 보고서의 직접 데이터 입력, 데이터 수정 또는 보고서 작성에 관여하는 최종 사용자 컴퓨팅의 위험 수준 분류는 어떻게 됩니까?

가장 맞는 항목을 선택한 다음 ‘제출’을 선택하십시오.

키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 스페이스 키를 사용하여 다시 시작하려면 Esc 키를 사용하십시오.

다음 중 IT 기반 스마트 솔루션을 정확하게 설명하는 문장은 어느 것입니까?

가장 맞는 항목을 선택한 다음 ‘제출’을 선택하십시오.

키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 스페이스 키를 사용하여 다시 시작하려면 Esc 키를 사용하십시오.

최종 사용자 컴퓨팅(EUC) 및 IT 기반 스마트 솔루션(ITeSS) 표준 소개

소개
최종 사용자 컴퓨팅 및 IT 기반 스마트 솔루션
최종 사용자 컴퓨팅 방지 및 위험 감소
과정 요약
평가

메뉴 닫기 버튼으로 이동

 

닫기 버튼으로 이동