WIPIVERSE

ISACA

개요

ISACA(Information Systems Audit and Control Association)는 정보 시스템 감사, 보안, 위험 관리 및 거버넌스 분야의 글로벌 전문 협회이다. 1969년에 미국 일리노이주 롤링 메도우스에서 Electronic Data Processing Auditors Association (EDPAA) 로 설립되었으며, 1994년에 현재의 약칭인 ISACA로 사명을 변경하였다.

주요 활동

  1. 전문 인증 제공

    • CISA (Certified Information Systems Auditor)
    • CISM (Certified Information Security Manager)
    • CGEIT (Certified in the Governance of Enterprise IT)
    • CRISC (Certified in Risk and Information Systems Control)
    • CDPSE (Certified Data Privacy Solutions Engineer)
      등은 전 세계적으로 인정받는 IT 거버넌스·보안·위험 관리 분야 인증이다.
  2. 지식 자산 및 표준 개발

    • COBIT(Control Objectives for Information and Related Technologies) 프레임워크는 IT 거버넌스와 관리에 관한 국제 표준으로 널리 활용된다.
    • ISACA는 상세 가이드, 백서, 연구 보고서 등을 정기적으로 발간한다.
  3. 교육 및 컨퍼런스

    • 연례 콘퍼런스(예: ISACA Conference, ISACA Europe Conference)와 지역별 세미나, 워크숍을 통해 최신 기술·규제 동향을 공유한다.
    • 온라인 교육 플랫폼을 운영하며, 다양한 직무군을 위한 교육 과정을 제공한다.
  4. 회원 네트워킹

    • 전 세계 180,000명 이상의 회원(2023년 기준)과 200여 개 국가·지역 챕터가 존재한다.
    • 회원 간 지식 교류와 경력 개발을 지원하는 온라인 커뮤니티와 지역 모임을 활성화한다.

조직 구조

  • 본부: 미국 일리노이주 롤링 메도우스에 위치한다.
  • 이사회전문 위원회가 전략·정책을 수립하며, 각 지역 챕터가 현지 활동을 담당한다.

영향력

ISACA가 제공하는 인증과 프레임워크는 기업, 정부기관, 비영리 조직 등 다양한 조직에서 IT 거버넌스·보안·감사 체계 구축에 활용된다. 특히 CISA와 CISM은 보안·감사 직무 채용 시 주요 자격 요건으로 인용되는 경우가 많다.

참고 사항

  • 최신 회원 수나 인증 통계 등 구체적인 수치는 최신 백과사전이나 공식 보고서를 확인해야 할 필요가 있다.
  • 조직의 전략·사업 방향은 정기적인 이사회 회의와 회원 의견 수렴을 통해 정의된다.
둘러보기

더 찾아볼 만한 주제

    전체 문서 보기