---
sourceDocument: 호주 거버넌스, 위험 및 준수
sourceDocumentLink: https://www.servicenow.com/docs/r/ko-KR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 위험 작업 공간 IT 위험 관리자용

# 위험 작업 공간 IT 위험 관리자용 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2025년 07월 31일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

정보 기술 또는 IT 위험은 비즈니스 데이터와 중요 시스템에 대한 위협입니다. 조직 내에서 IT를 사용하고 운영하는 것과 관련된 위험입니다. IT 위험 관리자는 조직 전반의 IT 위험 관리 프로그램을 수립하고 유지관리하는 주요 담당자입니다.

IT 위험은 성격에 따라 다양합니다. 비즈니스에 영향을 미칠 수 있는 다양한 유형의 IT 위험을 모두 알고 있어야 합니다. IT 위험 관리자는 다양한 이해 관계자와 협력하여 IT 위험이 조직의 위험 선호도 내에서 관리되는지 확인합니다. IT 위험 관리자의 위험 평가를 용이하게 하기 위해 사전 구성된 위험 평가 방법론(RAM)도 기본적으로 제공됩니다. IT 위험 관리자는 요구 사항에 따라 이 RAM을 사용하거나 수정할 수 있습니다.  
{#risk-workspace-for-it-risk-manager__table_syj_kcj_jpb__entry__2}

| 활동 | 작업 |
|-|-|
| 워크플로우를 사용하여 위험을 식별합니다. | [위험 작업 공간에서 위험 식별을 위한 워크플로우](https://www.servicenow.com/docs/HQirbp4zt5_Yk0xmo8oK_Q "워크플로우는 에서 위험 식별 프로세스를 완료하기 위한 단계별 지침을 제공합니다.GRC 위험 작업 공간"). |
| 모든 IT 위험을 식별, 평가, 완화 및 모니터링합니다. | * [위험 작업 공간에서 위험 평가 범위 생성](https://www.servicenow.com/docs/k4LzHH_wdNH3gEascCcaOQ "위험 평가 범위를 생성하여 엔터티에 대한 위험을 식별하고, 평가자 및 승인자를 정의하고, 평가 빈도를 설정하고, 애플리케이션을 사용하여 위험 관리 평가를 시작합니다."). * [위험 작업 공간에서 위험 평가 예약](https://www.servicenow.com/docs/ciDP6vp1VfEDkGPLmZlPeA "여러 엔터티에 대해 위험 평가를 자동으로 예약합니다. 위험 평가 스케줄러는 정의된 빈도에 따라 평가를 자동으로 시작하여 위험 관리자가 시간을 절약할 수 있도록 도와줍니다."). {#risk-workspace-for-it-risk-manager__ul_mck_3sq_sqb} |
| IT 위험 정정 작업을 관리하고 작업 계획을 정의합니다. | [위험 응답 관리](https://www.servicenow.com/docs/1K0Aom8TQyMXucTJi7zdtw "위험 응답은 위험이 평가된 후 위험을 처리하는 데 사용되는 전략입니다."). |
| IT 위험 태세를 전달합니다. | [클래식 위험 평가를 위한 위험 히트맵](https://www.servicenow.com/docs/npwKAd0OHCx1pk3gprSKZA "운영 위험 관리자는 클래식 위험 평가를 사용하여 조직의 위험을 평가하기로 선택한 경우 위험 히트맵을 보고 조직의 위험 태세에 대한 개요를 확인할 수 있습니다."). |
| 주요 위험 및 통제 표시기를 정의합니다. | [위험 표시기, 통제 표시기 및 표시기 템플릿](https://www.servicenow.com/docs/LU1OCmcoA1Sjggo0GClt1A "표시기는 조직의 위험을 관리하는 데 사용되는 중요한 도구입니다. 표시기는 통제 및 위험을 모니터링하고 감사 증거를 수집하기 위해 데이터를 수집합니다. 표시기는 단일 통제 또는 위험을 모니터링합니다. 위험의 모니터링, 완화 및 보고를 개선하고 용이하게 하는 데 사용됩니다.") |
| 제어 테스트 계획 생성 | [위험 작업 공간에서 테스트 계획 생성](https://www.servicenow.com/docs/WOYlOs4mvntj3P64AqmQ4w "제어 테스트 절차를 문서화할 테스트 계획을 생성합니다. 처음부터 테스트 계획을 생성하거나 테스트 템플릿을 기반으로 기능을 테스트하는 방법을 설명할 수 있습니다.") |
[표 1. IT 위험 관리자의 업무]

{#risk-workspace-for-it-risk-manager__table_syj_kcj_jpb}

