전체 글저널 · 글 02 / 02
전문 용어 없이

창가 테이블 위에 서류철이 놓인, 나무 패널로 마감된 오래된 관청의 소박한 실내.
예시 사진
짧은 답변: IT 전략은 조직이 실제로 무엇을 가지고 있는지에서 출발하고, 다음 예산에서 무엇을 해야 하는지를 말해줄 때 작동합니다. 여기에는 현황 파악(시스템, 계약, 비용, 리스크), 목표 아키텍처, 모든 구매에 적용되는 몇 가지 표준, 법적 의무와 투자로 구분된 로드맵, 투자와 유지보수로 구분된 예산, 구매 원칙, 그리고 소유자와 검토 주기가 포함되어야 합니다. 이러한 요소가 빠진 문서는 대개 아무도 다시 들여다보지 않는 방향성 선언에 그치고 맙니다.

이 글은 전략을 발주하고, 승인하거나, 이후 실행해야 하는 분들을 위한 것입니다: 관청의 사무국장과 재무관(skarbnik), 지방자치단체 소유 회사(spółka komunalna)의 대표와 이사회 구성원, 민간 기업의 대표와 재무이사, 그리고 예산 논의에서 문서가 마침내 도움이 되기를 바라는 IT 관리자들. 관청 전략에서 흔히 나타나는 오류에 대해서는 별도로 지방자치단체(JST) IT 전략: 흔한 오류라는 글에서 다뤘습니다. 여기서는 문서 자체에 무엇이 들어가야 하는지에 집중합니다.

전략이 서랍 속에 처박히는 이유

공공·민간 조직에서 제가 본 바로는, 전략이 내용적으로 잘못된 경우는 드뭅니다. 서랍에 처박히는 이유는 첫 번째 구체적인 의사결정에서 그것을 사용할 수 없기 때문입니다.

  • 비전에서 시작하고, 현황 파악에서 시작하지 않습니다. 이미 존재하는 시스템, 계약, 의존 관계를 아무도 확인하지 않았기 때문에, 첫 번째 구매 시점에 계획이 현실과 어긋나게 됩니다.
  • 목표는 기술하지만, 순서는 없습니다. 모든 것이 중요하다 보니, 아무것도 우선순위가 되지 못합니다.
  • 예산이 없습니다. 예산과의 연결 고리가 없으면 전략과 재무 계획이 별개로 존재하게 됩니다.
  • 구매 방식을 바꾸지 않습니다. 다음 시스템들도 여전히 이전과 같은 방식으로, 자체 표준이 아니라 공급업체의 제안서를 기준으로 구매됩니다.
  • 소유자가 없습니다. 문서는 결의안이나 이사회 결정으로 채택되었지만, 그 시점에서 문서의 생명은 끝나버립니다.
  • IT 언어로 작성됩니다. 이사회와 의회(Rada)는 그 안에서 자신들의 질문—얼마인지, 왜 필요한지, 아무것도 하지 않으면 어떻게 되는지—에 대한 답을 찾지 못합니다.

실제로 사용되는 전략의 일곱 가지 요소

  1. 현황. 소유자, 계약, 라이선스, 비용, 지원 종료 시점이 명시된 시스템 목록, 프로세스와 연동 관계 지도, 리스크 목록. 이것 없이는 다음 모든 항목이 추측에 불과합니다. 이는 자산 인벤토리 조사의 몫입니다.
  2. 목표 아키텍처. 등록부, 프로세스, 연동, 접근 권한이 서로 어떻게 관계 맺어야 하는지를 보여주는 단순한 그림입니다. 기술적 도식이 아니라, 어떤 시스템이 중심이고 어떤 시스템이 그것을 뒷받침하는지, 데이터가 어디서 생성되어야 하고 어떤 시스템이 그 데이터를 물려받아야 하는지에 대한 답입니다.
  3. 표준. 모든 구매에 적용되는 몇 가지 원칙: 권한을 어떻게 부여하는지, 직원용 인터페이스는 어떤 모습이어야 하는지, 요구사항을 어떻게 문서화하는지, 데이터에 대해 어떤 권리를 반드시 보유해야 하는지, 프로세스를 전달할 때 어떤 언어(표준)를 사용하는지, 협력 관계 종료 시 어떻게 대비하는지.
  4. 의무와 투자로 구분된 로드맵. 법이나 계약상 반드시 해야 하는 일(관청의 경우 예를 들어 EZD급 시스템, KSeF, e-Doręczenia)과 수익성이 있어 하는 일을 별도로 구분합니다. 순서와 근거를 함께 제시합니다. 예를 들어, KSeF에서 다운로드한 세금계산서는 사건 기록(akta sprawy)에 저장할 수 있지만, 법에 따르면 실무적 승인과 형식·회계 검증을 거쳐 재무회계 시스템에 자동 저장되는 것으로 절차가 마무리되어야 합니다.
  5. 투자와 유지보수로 구분된 예산. 유지보수 비용은 새로운 시스템이 추가될 때마다 증가하며, 구매 결정이 내려지기 전에 미리 드러나야 합니다. 이에 대해서는 총소유비용(TCO)에 관한 글에서 더 자세히 다뤘습니다. 도입은 일반적으로 일회성 투자(CAPEX)이지만, 예산의 관점, 업무 연속성, 보안의 측면에서는 서비스와 업데이트(OPEX) 등 해마다 반복되는 비용도 있다는 점을 기억하십시오.
  6. 시스템 구매 원칙. 구매 전에 자산 인벤토리 조사나 분석이 필요한 시점은 언제인지, 누가 제안서를 검토하는지, 계약에 반드시 포함되어야 할 조항은 무엇인지. 이 중 일부는 vendor lock-in을 방지하는 SWZ에 관한 글에서 다뤘습니다.
  7. 소유자와 검토 주기. 경영진 측의 특정 담당자가 최소 연 1회 예산 편성 시점에 전략과 총소유비용을 검토해야 하며, 이러한 검토 주기의 명확한 원칙을 지켜야 합니다.
재무 감독을 위한 조언

전략의 가장 간단한 테스트는 이것입니다: 재무관(skarbnik)이나 재무이사가 다음 해 예산을 편성할 때, 전략 문서에서 항목과 그 근거를 그대로 가져올 수 있는가? 그렇지 않다면, 전략과 예산은 별개로 존재하는 것이며, IT 지출은 그때그때 급한 것에 따라 결정됩니다.

실무 사례

중견 규모 지방자치단체 소유의 워도치옹기 미에이스키에(Wodociągi Miejskie) 회사는 다음 해 IT 구매 계획을 준비하고 있었습니다. 처음에 IT 부서는 사무용 컴퓨터 일괄 교체, 새로운 모니터링 시스템 구매, 네트워크 인프라 현대화를 동시에 요청했습니다. 그러나 이사회는 상수도 공급의 연속성 관점에서 어떤 지출이 가장 시급한지 입증할 것을 요청했습니다.

회사는 자산 인벤토리 조사부터 시작했습니다: 장비, 소프트웨어, 네트워크 연결, 서비스 계약을 정리한 후, 이를 고객 서비스부터 정수장 운영 제어에 이르는 구체적인 프로세스에 대입했습니다. 그 결과, 정수장과의 통신을 중계하는 일부 장비가 지원 종료 시점에 임박해 있으며, 연결 관련 문서가 모든 지점을 포함하고 있지 않다는 사실이 드러났습니다. 동시에 대부분의 사무용 컴퓨터는 핵심 서비스에 큰 영향 없이 계속 사용할 수 있는 것으로 나타났습니다.

이를 바탕으로 구매 순서가 변경되었습니다. 우선 기술 시설과의 연결을 정비하고 보안을 강화하며, 고장 시 상수도 공급 감독에 지장을 줄 수 있는 장비를 교체하는 것으로 계획했습니다. 그다음 백업과 모니터링 보강을 계획했습니다. 사무용 컴퓨터 일부 교체는 이후 단계로 미뤄졌습니다.

이사회 앞에서 IT 부서는 더 이상 “장비가 오래됐다”는 일반적인 언급으로 예산을 정당화하지 않았습니다. 대신 구체적인 인프라 구성 요소 → 관련 프로세스 → 고장의 결과 → 제안된 구매라는 인과관계를 제시했습니다. 이를 통해 이사회는 단계별로 지출을 승인할 수 있었고, 감사위원회(rada nadzorcza)에도 직원들에게 가장 눈에 띄는 사무용 장비가 아니라 서비스 연속성과 관련된 인프라가 왜 우선순위를 차지했는지 설명할 수 있었습니다.

언제 독립적인 자문이 필요한가

조직 내에 이를 위한 시간이 있고 전체를 조망할 수 있는 사람이 있다면, 전략은 자체적으로 작성할 수 있습니다. 외부 지원이 유용한 경우는 현황이 정리되어 있지 않을 때, 전략이 의회, 소유자 또는 본사 앞에서 예산을 방어하는 근거가 되어야 할 때, 여러 규제 의무가 동시에 다가올 때, 또는 경영진과 IT가 우선순위를 다르게 보고 있어 한쪽의 관점을 다른 쪽으로 통역해 줄 사람이 필요할 때입니다.

저는 자산 인벤토리 조사를 바탕으로 디지털화 전략과 목표 아키텍처를 준비합니다: 로드맵, 표준, 구매 원칙, 그리고 방어 가능한 예산까지 포함해서요.

IT 전략은 몇 년 단위로 세워야 하나요?
방향성의 시야는 길게 잡을 수 있지만, 로드맵은 예산과 연결할 수 있을 만큼 짧아야 합니다. 가장 중요한 것은 가장 가까운 해에 무엇을, 어떤 순서로 해야 하는지를 말해주고, 정기적으로 검토되는 것입니다.
전략은 IT가 작성해야 하나요, 아니면 경영진이 작성해야 하나요?
두 세계가 명확한 역할 분담 아래 함께해야 합니다. 경영진은 목표와 우선순위를 정하고, IT는 시스템과 제약 조건에 대한 지식을 제공합니다. IT 부서만으로 작성된 문서는 대개 기술적으로는 정확하지만 경영진의 질문에 답하지 못합니다.
전략이 구체적인 시스템을 지정해야 하나요?
특정 제품을 미리 정해서는 안 됩니다. 요구사항, 표준, 순서를 정해야 합니다. 구체적인 시스템의 선택은 제안서 비교를 바탕으로 이루어지는 별도의 의사결정입니다.
소규모 조직도 IT 전략이 필요한가요?
더 짧은 버전이 필요합니다: 시스템 목록, 가까운 단계의 순서, 몇 가지 구매 원칙, 그리고 예산. 경영진이 매 의사결정마다 다시 참고하는 몇 페이지짜리 문서가, 소유자 없는 방대한 문서보다 훨씬 가치가 있습니다.
전략이 이미 있지만 서랍 속에 처박혀 있다면 어디서부터 시작해야 하나요?
현황 파악 부분이 여전히 최신인지 확인하고, 소유자를 지정하는 것부터 시작하십시오. 종종 로드맵에 의무와 투자의 구분을 보완하고, 이를 가장 가까운 예산과 연결하는 것만으로도 충분합니다.
첫 예산부터 무엇을, 어떤 순서로 해야 하는지 말해주는 전략을 원하시나요? 자산 인벤토리 조사부터 시작하는 방법을 확인해 보세요 →

막연한 이야기가 아니라, 귀사의 상황을 구체적으로 이야기해 봅시다.