시만텍코리아는 IT Policy Compliance Group의 최신 보고서를 인용, IT 거버넌스, 리스크, 컴플라이언스 시스템이 성숙한 기업일수록 더욱 높은 비즈니스 성과를 경험하는 것으로 나타났다고 발표했다.
IT Policy Compliance Group은 2007년 6월부터 2008년 3월까지 전세계 2,600여 기업을 대상으로 데이터 보호, 규제 컴플라이언스 및 IT 서비스 탄력 수준 향상이 고객 만족, 고객 유지, 매출, 비용 및 이익 등의 비즈니스 결과에 어떤 영향을 미치는지에 대해 조사했다.
시만텍에 따르면, 그 결과로 발표된 ‘IT 거버넌스, 리스크, 컴플라이언스 - 비즈니스 성과 향상과 재무 리스크의 감소 (IT Governance, Risk and Compliance – Improving business results and mitigating financial risk)’라는 제목의 벤치마크 보고서는 기업이 비즈니스의 성과를 높이고 재무 리스크, 손실, 지출 등을 줄이기 위해서는 IT 자원 거버넌스 능력 향상이 가장 필요하다고 지적했다. 또한 IT 거버넌스, 리스크, 컴플라이언스의 성숙도를 좌우하는 가장 중요한 직책으로는 수석 경영진, 관리자, IT 관리자, 법무 변호인과 감사 위원회가 꼽혔다.
실제 이 보고서의 통계를 살펴보면 IT 거버넌스, 리스크, 컴플라이언스 수준이 높은 기업이 고객을 만족시키고, 이탈을 방지하며 매출과 이익을 상승시키는데 훨씬 더 높은 성과를 거두고 있다는 사실이 명확하게 드러난다. 가장 성숙한 IT 거버넌스, 리스크, 컴플라이언스 프랙티스를 가지고 있는 기업들은 다른 기업들에 비해 '17% 더 높은 매출을 기록, 14% 더 높은 이익을 창출, 고객 만족도가 18% 더 높음, 고객 유지 수준은 17% 더 높음, 고객 데이터 유출/도난으로 인한 재무 손실이 96% 더 낮음, 고객 데이터가 유출되거나 도난 당할 확률이 50배 더 낮음, 연간 규제 준수에 소모되는 자원이 50% 더 낮음'등의 성과를 거두고 있다고 언급하고 있다.
IT Policy Compliance Group의 총괄 이사이자 시만텍 최고 연구 이사인 짐 헐리 (Jim Hurley)는 " IT 거버넌스, 리스크 그리고 컴플라이언스는 IT라는 비즈니스를 관리하는 것과 같다”고 설명하면서 “IT Policy Compliance Group의 최신 보고서는 현재의 IT 거버넌스, 리스크, 컴플라이언스 프랙티스의 성숙도, 해당 프랙티스와 관련 있는 비즈니스 결과를 평가할 수 있는 근거는 물론 가장 높은 수준의 가치를 얻을 수 있는 베스트 프랙티스를 제시하고 있다”고 말했다.
IT Policy Compliance Group은 지난 2년간 수집된 조사 데이터를 기반으로 ‘IT 거버넌스, 리스크, 컴플라이언스 능력 성숙도 모델 (GRC Capability Maturity Model) 분석 툴’을 함께 발표했다. 기업이 성숙도를 평가하고 이에 맞는 프랙티스를 확인할 수 있는 이 측정 툴은 IT Policy Compliance Group의 웹 페이지에서 확인할 수 있다. |