0%
 

EUC 위험 관리 및 예방 방법

과정 탐색 도움말

‘메뉴’ 버튼으로 개별 섹션으로 이동할 수 있습니다.

각 섹션 마지막에 있는 ‘홈’ 버튼으로 과정의 시작으로 돌아갈 수 있습니다.

‘리소스’ 버튼은 유용한 링크 목록을 제공합니다.

‘언어 전환’ 버튼을 사용하면 다른 언어로 전환할 수 있습니다.

‘종료’ 버튼을 누르면 교육 세션을 종료하고 과정 창을 닫을 수 있습니다.

Citi 외부 인터넷망을 통해 개인 기기로 접속하는 경우, Citi 네트워크에 연결된 링크가 정상적으로 작동하지 않을 수 있습니다. 이것은 과정을 완료하는 데 지장을 주지 않습니다.

Citi의 Enterprise Risk Management Training Program

Enterprise Risk Management Training Program 위험 및 통제 정책 지식 일반적인 위험 및 통제 기술 전문화된 위험 및 통제 기술

왜 이것인가?

이 과정은 Citi의 Enterprise Risk Management Training Program(ERMTP)의 일환입니다. ERMTP는 위험 및 통제 책임에 대해 이해력을 더 높일 수 있도록 구축하는 일련의 지식 기반 과정입니다.

왜 지금인가?

Enterprise Risk Management Framework(ERMF)는 위험 관리를 위한 Citi의 표준입니다. Citi의 Enterprise Risk Management Framework(ERMF) 지원 기능의 일환으로, Citi는 모든 Citi 임직원이 일상적인 위험 및 통제 책임을 수행할 수 있는 지식과 교육을 갖추도록 최선을 다하고 있습니다.

왜 우리인가?

위험 관리는 Citi에서 모든 직원이 해야 하는 일입니다. 우리 직원은 모두가 위험 관리자입니다. 위험은 Citi의 사업에 내재되어 있으며 피할 수 없습니다. 모두가 경각심을 갖고 일관성 있게 위험을 관리해야 하며, 관련 법규를 준수하는 등 책임감을 가져야 합니다.

목표는 무엇인가?

위험 및 통제 정책 지식, 방어선 전반에 걸친 역할과 책임에 대한 인식과 일관된 이해를 얻는 것입니다.

ERMF 소개


ERMF는 전사적 위험 관리에 대해 통합되고 일관된 중요한 접근 방식을 확립합니다.

ERMF에는 다음 다이어그램에 명시된 대로 네 가지 요소가 있습니다.

다음 사항에 유의하십시오: Citi가 일부 위험을 관리하는 방법에 대한 이해를 높이기 위해 본 교육은 ERMF의 요소 3(위험 관리)에 해당하는 통제에 중점을 두고 있습니다. 나머지 요소들은 다른 ERMTP 교육 프로그램에서 다룹니다.

Citi의 ERM 프레임워크의 네 가지 요소
요소 1: 문화에는 가치, 행동 및 리더십 원칙, 성과 관리가 포함됩니다.
요소 2: 거버넌스에는 이사회 및 경영진, 이사회 감독, 위임, 경영진 관리, 위원회 및 상부 보고, 방어선과 정책, 표준 및 절차가 포함됩니다.
요소 3: 위험 관리에는 위험 관리 주기(식별, 특정, 모니터링, 통제, 보고), 재무 위험(신용, 시장(거래), 시장(비거래), 유동성), 비재무 위험(운영, 규정 준수, 전략, 평판)이 포함됩니다.
요소 4: 기업 프로그램은 기업 위험 식별, 위험 감내도 및 한도, 스트레스 테스트, 전략적 계획 및 신규 활동 승인을 다룹니다.
지원 기능: 인재, 성과 관리 및 보상, 커뮤니케이션 및 교육, 기술 및 데이터, 모델 및 분석.

과정 학습 목표

이 과정을 마치면 다음을 할 수 있습니다:

  • 일상 활동에서 End User Computing(EUC) 개발 도구 식별
  • EUC 사용과 관련된 위험 상기
  • EUC 위험 식별에 대한 책임 설명
  • EUC 위험 예방에 대한 책임 설명
  • EUC 관련 위험 줄이기 위한 솔루션 식별

완료 기준

이 과정에는 최종 평가가 있습니다. 평가에서 80% 이상의 점수를 받아야 본 교육의 크레딧을 받을 수 있습니다.

이 과정에는 선택 사항인 테스트 아웃도 포함되어 있습니다. 테스트를 통과하면 과정 콘텐츠와 최종 평가를 건너뛰고 이수 크레딧을 받을 수 있습니다.

원하는 경우 테스트 아웃을 건너뛰고 콘텐츠로 바로 갈 수 있습니다.

End User Computing(EUC)이란 무엇입니까?

Jared의 혁신적인 아이디어

우리의 일상적인 활동이 End User Computing(EUC) 위험을 초래하거나 여기에 기여하는 시나리오에 대해 봅시다.

서비스 사업부 소속 선임 분석가인 Jared는 그의 관리자를 위해 월별 재무 보고서를 준비해야 합니다.

기존 시스템은 다양한 출처로부터 데이터를 수집하고 분석할 때 간소화된 방식을 사용하지 않습니다.

Jared는 자신의 업무 흐름을 간소화하기 위해 데이터 정리, 계산과 보고서 생성을 자동화하기 위해 공식, 함수, 기타 로직을 가지고 Excel 스프레드시트를 맞춤화하여 생성했습니다.

Jared의 혁신적인 아이디어로 인해 EUC 위험이 생겼습니까?

스프레드시트의 결과는 그 다음에 Citi 시스템에 수동으로 업로드하고 서비스부 월별 재무 보고서로 보고할 수 있습니다.

Jared는 EUC 위험을 초래했습니까?

세 가지 선택 사항 중에서 정답을 선택한 다음, ‘제출’을 선택하십시오.

키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 Esc 키를 사용하십시오. 그런 다음 Space 키를 다시 사용하여 라디오 옵션을 선택할 수 있습니다.

End User Computing 개요

EUC는 다음 기준을 모두 충족하는 도구를 말합니다:

  • 최종 사용자(직원)이 개발 및 관리; 및
  • Information Technology가 승인한 프로세스(예: Citi Solution Delivery Life Cycle Standard(CSDLC))에 의해 통제되지 않음; 및
  • 로직을 포함하고 있음; 및
  • 비즈니스 프로세스의 일부분으로 주기적이고 반복적으로 사용됨; 및
  • 승인된 데이터(System of Record(SoR) 또는 Authorized Redistributor(AR))에 업로드하여 규제, 관리 및 거버넌스 위원회 보고를 위해 사용하거나, Manager’s Control Assessment(MCA) 내 비즈니스 프로세스를 지원함.

EUC 도구를 생성하는 이유가 무엇입니까?

EUC 도구는 승인된 IT 솔루션(예:코어 IT 시스템)을 필요한 시간 내에 개선할 수 없거나, 대체 기술 솔루션이 없을 때 생성됩니다.

EUC 도구의 예시에는 다음에서 프로그래밍 또는 스크립팅 언어의 사용이 포함됩니다:

  • 스프레드시트(예: MS Excel)
  • 데이터베이스(예: MS Access)
  • 비즈니스 인텔리전스 도구

EUC에 해당하지 않는 것은 무엇입니까?

EUC를 Information Technology(IT)에서 관리하는 도구와 구분할 줄 알아야 합니다.

Workday 또는 Citi Travel & Expense와 같이 IT에서 개발하고 중앙에서 관리 및 통제되는 도구는 EUC가 아닙니다.

마찬가지로, 일회성 작업을 수행하는 데 사용하거나 활동을 자동화하는 로직이 없는 도구 또한 EUC로 간주되지 않습니다.

EUC 기준을 충족하지 않는 도구 예시에는 다음이 포함됩니다:

  • 일괄 업로드 요청을 위해 Citi Market Place에서 다운로드한 템플릿
  • 파일에 대해 작업한 데이터 변경 또는 계산이 없고 보고서에 입력하기 위한 참조 데이터를 담기 위해 사용된 MS Excel 파일
  • 계산 또는 데이터 피벗 없이 내러티브를 준비하기 위해 결과를 설명하는 데이터를 통합하는 데 사용한 MS PowerPoint 또는 Excel

EUC와 비 EUC를 구분하는 방법을 살펴봤으니, 이제 그 사용이 Citi에 어떻게 위험을 초래할 수 있는 알아봅시다.

EUC는 위험을 어떻게 초래합니까?

EUC 도구들은 조직에 위험을 가져올 수 있습니다.

EUC를 통해 효율성을 향상시킬 수 있지만, 적절히 관리하지 않으면 위험을 초래할 수 있습니다. Jared의 사례처럼, Citi 직원들은 승인된 Citi 기술 솔루션이 없을 때 EUC를 생성할 수 있습니다.

적절한 통제가 없으면 EUC는 Citi를 우리 기업 또는 고객에게 피해를 줄 수 있는 데이터 침해 및 손실 또는 손상의 위험에 빠뜨릴 수 있습니다.

계속하려면 각 버튼을 선택하여 이러한 위험이 미치는 영향을 알아보십시오.

데이터 무결성

데이터 무결성

EUC는 재무 및 규제 보고 또는 중요 Citi 애플리케이션에 영향을 줄 수 있는 부정확하거나 오래된 데이터를 포함할 수 있습니다.

비즈니스 프로세스 혼란

비즈니스 프로세스 혼란

EUC의 오류는 거래의 승인 또는 주요 운영 프로세스에 차질을 줄 수 있습니다.

규정 준수 문제

규정 준수 문제

EUC는 기술, 사이버 보안, 데이터 개인정보 보호, 국가 간 이동 등 중요한 정책을 비롯한 Citi의 IT 보안 표준을 완전히 준수하지 않을 수 있어 데이터 침해의 잠재적 위험을 높일 수 있습니다.

다음 내용

다음은 EUC에 직면하게 될 경우 어떻게 해야 하는지 알아보겠습니다.

EUC 위험 줄이는 방법

EUC에 대한 의존도 줄이기

Citi 임직원은 위험 관리자로서 Citi의 비즈니스 프로세스에서 EUC에 대한 의존도를 줄일 책임이 있습니다. 새로운 EUC를 만들거나 기존 EUC를 계속 사용하기 전에 위험을 없애거나 줄이기 위해 프로세스의 개편을 고려하거나 IT에서 승인한 대안을 고려하십시오.

IT에서 승인한 대체 솔루션의 예로는 IT-enabled Smart Solution(ITeSS) 또는 Citi 코어 IT 시스템 기술이 있습니다.

계속하려면 가능한 대안을 각각 선택하여 자세히 알아보십시오.

비즈니스 개편/
프로세스 엔지니어링
코어 IT 시스템
IT-enabled Smart
Solutions(ITeSS)

비즈니스 개편/프로세스 엔지니어링

비즈니스 프로세스를 변경 또는 수정하여 EUC를 제거합니다.

다음 버튼으로 이동

코어 IT 시스템

기존 Citi 시스템들이 이미 필요한 기능을 제공하고 있는지, 아니면 시스템을 업그레이드할 수 있는지 확인합니다.

다음 버튼으로 이동

IT-enabled Smart Solutions(ITeSS)

ITeSS는 사업부 및 부서 IT와 협력하여 ITeSS 표준을 준수하는 Citigroup Systems Inventory(CSI) 등록 플랫폼에서 승인된 ITeSS 소프트웨어를 사용하여 최종 사용자에 의해 생성됩니다.

ITeSS는 IT로부터 더 높은 수준의 통제와 감독을 받으므로 EUC에 대해 더 안전한 대안솔루션입니다.

EUC 라이프사이클

EUC를 직면하게 되거나 EUC 생성을 고려하고 있는 경우, EUC 라이프사이클을 따라야 합니다. 지침 문의처:

  • 관리자;
  • 비즈니스/부서 EUC Champion; 및/또는
  • Information Technology 파트너.

EUC Champion List 은 여기에 있습니다.

계속하려면 각 단계를 선택하여 EUC 라이프사이클에 대해 자세히 알아보십시오.

 

식별 및 사전 생성

식별

EUC 및 ITeSS 의사 결정 트리를 활용하여 해당 도구가 EUC인지 확인합니다.

이 도구는 도구를 정확하게 분류하기 위한 일련의 질문들을 안내합니다.

참고: 의사 결정 트리는 도구가 ITeSS인지 여부도 식별할 수 있습니다.

본 교육에서는 EUC 식별을 위한 EUC 및 ITeSS 의사 결정 트리는 사용하고 있습니다. 트리는 EUC & ITeSS Decision Tree and Quick Reference Guide에서 확인할 수 있습니다.

사전 생성

새로운 EUC를 생성하기 전에 충분한 사전 실사를 수행합니다.

등록

도구가 EUC로 확인된 경우, 해당 도구를 EUC Inventory Tool에 등록합니다.

이는 Citi가 조직 전반에 걸쳐 EUC와 관련된 잠재적 위험을 추적하고 관리하는 데 도움이 됩니다.

위험 평가

EUC와 관련된 위험을 평가합니다. 위험 평가 분류는 심각, 높은, 중간 및 낮은 위험 EUC로 나뉩니다.

통제 구현

EUC가 데이터, 프로세스 및 규정 준수(예: 액세스 및 권한 통제, 데이터 무결성, 버전 통제)에 잠재적으로 미치는 부정적 영향을 완화하기 위한 적절한 통제를 갖추도록 합니다.

위험 감소

EUC에 대한 의존도 줄이기 섹션에서 다룬 대로 위험을 없애거나 줄이는 데 도움이 되는 EUC에 대한 IT 승인 대체 솔루션을 고려합니다.

Jared는 EUC 위험을 줄이기 위해 의사 결정 트리를 어떻게 사용할 수 있습니까?

Jared는 새로운 스프레드시트에 대해 서비스 사업부 담당 EUC Champion인 Priya에게 도움을 요청합니다.

Priya는 Jared가 생성한 새로운 스프레드시트가 EUC 기준을 충족하는지 파악하기 위해 EUC 및 ITeSS 의사 결정 트리를 사용할 것을 그에게 추천합니다.

의사 결정 트리에 대한 Jared의 답변 보기.

위험 평가 실시

Jared의 EUC 및 ITeSS 의사 결정 트리 기준의 결과, 해당 스프레드시트는 EUC입니다.

EUC에 해당하는 스프레드시트는 EUC Policy & Standard를 준수하지 않으며, 따라서 Jared가 스프레드시트를 계속 사용하는 것은 회사에 잠재적 위험 노출이 될 수 있습니다.

Jared는 자신이 EUC를 사용하고 있음을 알아냈으니, 이제 그 EUC를 EUC 인벤토리 도구에 등록하고, 위험 평가를 실시하고, 적절한 통제를 구현합니다.

Jared는 다음 단계로 스프레드시트를 IT에서 승인한 대체 솔루션으로 대체하는 방법을 알아보기 위해 Priya와 협력하기로 합니다.

이렇게 하면 End User Computing(EUC) 도구에 대한 의존도를 줄이고 높은 수준의 통제를 통해 EUC 위험을 완화할 수 있으며, 이는 회사의 안전과 건전성에 도움이 됩니다.

다음 내용

다음은 본 교육의 주요 요점에 대한 요약입니다.

주요 요점 사항

학습 내용 요약

  • End User Computing(EUC) 도구는 Citi 승인 Information Technology에서 통제하지 않는 주기적으로 반복적인 프로세스를 자동화하기 위해 Citi 임직원이 생성하는 솔루션입니다.
  • Citi 임직원은 EUC와 관련된 위험을 알고 있어야 합니다.
  • EUC 및 ITeSS 의사 결정 트리를 활용하여 해당 도구가 EUC 또는 ITeSS인지 확인해야 합니다.
  • 직원들은 기존 EUC를 식별하고/하거나 EUC의 사용을 방지하기 위해 IT 승인 대안을 고려할 책임이 있음을 기억해야 합니다.

추가 지침을 위해 해당 사업부/부서 담당 EUC Champion에게 연락하여 EUC 및 ITeSS 의사 결정 트리에 대한 도움을 구하고, EUC 대안을 위해 ITeSS 및 기타 솔루션에 대해 알아보시기 바랍니다.

다음 내용

이제 짧은 평가를 완료하여 내용에 대한 이해도를 확인할 차례입니다.

Jared는 월말 보고를 위해 로직(Information Technology에서 승인한 프로세스에 의해 통제되지 않음)이 포함된 스프레드시트를 개발하였고, 이 스프레드시트를 Citi 시스템에 업로드했습니다.

이 도구는 무엇으로 간주됩니까?

네 가지 선택 사항 중에서 정답을 선택한 다음, ‘제출’을 선택하십시오.

키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 Esc 키를 사용하십시오. 그런 다음 Space 키를 다시 사용하여 라디오 옵션을 선택할 수 있습니다.

다음 중 EUC와 관련된 위험을 줄이기 위한 솔루션입니까?

네 가지 선택 사항 중에서 정답을 선택한 다음, ‘제출’을 선택하십시오.

키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 Esc 키를 사용하십시오. 그런 다음 Space 키를 다시 사용하여 라디오 옵션을 선택할 수 있습니다.

다음 중 End User Computing(EUC) 도구와 관련된 위험이 아닌 것은 무엇입니까?

네 가지 선택 사항 중에서 정답을 선택한 다음, ‘제출’을 선택하십시오.

키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 Esc 키를 사용하십시오. 그런 다음 Space 키를 다시 사용하여 라디오 옵션을 선택할 수 있습니다.

EUC가 있는지 식별하는 데 도움이 되는 리소스는 무엇입니까?

네 가지 선택 사항 중에서 정답을 선택한 다음, ‘제출’을 선택하십시오.

키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 Esc 키를 사용하십시오. 그런 다음 Space 키를 다시 사용하여 라디오 옵션을 선택할 수 있습니다.

식별, 등록, 위험 평가는 EUC를 발견할 때 수행하는 첫 3가지 책임입니다. 그 다음 책임은 무엇입니까?

네 가지 선택 사항 중에서 정답을 선택한 다음, ‘제출’을 선택하십시오.

키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 Esc 키를 사용하십시오. 그런 다음 Space 키를 다시 사용하여 라디오 옵션을 선택할 수 있습니다.


EUC 위험 관리 및 예방 방법
End User Computing(EUC)이란 무엇입니까?
EUC 위험 줄이는 방법
주요 요점 사항
평가

메뉴 닫기 버튼으로 이동

 

닫기 버튼으로 이동