개요
ISACA(Information Systems Audit and Control Association)는 정보 시스템 감사, 보안, 위험 관리 및 거버넌스 분야의 글로벌 전문 협회이다. 1969년에 미국 일리노이주 롤링 메도우스에서 Electronic Data Processing Auditors Association (EDPAA) 로 설립되었으며, 1994년에 현재의 약칭인 ISACA로 사명을 변경하였다.
주요 활동
-
전문 인증 제공
- CISA (Certified Information Systems Auditor)
- CISM (Certified Information Security Manager)
- CGEIT (Certified in the Governance of Enterprise IT)
- CRISC (Certified in Risk and Information Systems Control)
- CDPSE (Certified Data Privacy Solutions Engineer)
등은 전 세계적으로 인정받는 IT 거버넌스·보안·위험 관리 분야 인증이다.
-
지식 자산 및 표준 개발
- COBIT(Control Objectives for Information and Related Technologies) 프레임워크는 IT 거버넌스와 관리에 관한 국제 표준으로 널리 활용된다.
- ISACA는 상세 가이드, 백서, 연구 보고서 등을 정기적으로 발간한다.
-
교육 및 컨퍼런스
- 연례 콘퍼런스(예: ISACA Conference, ISACA Europe Conference)와 지역별 세미나, 워크숍을 통해 최신 기술·규제 동향을 공유한다.
- 온라인 교육 플랫폼을 운영하며, 다양한 직무군을 위한 교육 과정을 제공한다.
-
회원 네트워킹
- 전 세계 180,000명 이상의 회원(2023년 기준)과 200여 개 국가·지역 챕터가 존재한다.
- 회원 간 지식 교류와 경력 개발을 지원하는 온라인 커뮤니티와 지역 모임을 활성화한다.
조직 구조
- 본부: 미국 일리노이주 롤링 메도우스에 위치한다.
- 이사회와 전문 위원회가 전략·정책을 수립하며, 각 지역 챕터가 현지 활동을 담당한다.
영향력
ISACA가 제공하는 인증과 프레임워크는 기업, 정부기관, 비영리 조직 등 다양한 조직에서 IT 거버넌스·보안·감사 체계 구축에 활용된다. 특히 CISA와 CISM은 보안·감사 직무 채용 시 주요 자격 요건으로 인용되는 경우가 많다.
참고 사항
- 최신 회원 수나 인증 통계 등 구체적인 수치는 최신 백과사전이나 공식 보고서를 확인해야 할 필요가 있다.
- 조직의 전략·사업 방향은 정기적인 이사회 회의와 회원 의견 수렴을 통해 정의된다.