현재 상태에 대한 파악 문서 4종
목록 보기
- 경영진용 1페이지 요약: 시스템 현황, A/B/C/D 분류, 권고
- 현황 진단 보고서 — 경영진, RIO, NIK, EU 감사인에게 제출 가능
- 작성 완료된 현황 진단 시트(시스템별 35개 속성 + A/B/C/D 분류)
- 국가 중앙 시스템 연동 매트릭스(17개 항목, 상태, 우선순위, 위험)
IT 시스템과 아키텍처 표준에 대한 현황 진단은 디지털화 전 과정에서 가장 작고 비용이 적게 드는 단계이며, 공공기관이나 기업이 공급업체가 아닌 스스로 향후 10년의 방향을 주도할 수 있게 해 주는 유일한 단계입니다.
경영진용 1페이지 요약 예시. 데이터는 예시용입니다.
EZD급 전자문서 시스템, 전자정부, KSeF(폴란드 국가 전자세금계산서 시스템)에 맞춘 송장 처리 흐름, 새로운 프로세스 플랫폼 — 이러한 결정은 하나하나가 수십만 즐로티의 비용이 들고, 조직을 수년간 특정 공급업체에 묶어 둡니다. 현황 진단은 결정이 내려지기 전에 실제로 무엇을 보유하고 있는지, 어떤 상태인지, 무엇이 부족한지에 대한 객관적인 정보를 제공합니다. 그래야 공급업체의 제안서가 아니라 귀 기관이 방향을 정할 수 있습니다.
| 현황 진단이 없을 때 | 현황 진단 이후 |
|---|---|
| 입찰 규격서가 공급업체의 제안서를 바탕으로 작성됩니다. 결국 제안서가 요구사항을 정하는 경우가 많습니다. | 입찰 규격서가 실제 필요를 바탕으로 작성됩니다 — 발주처가 요구사항을 정하고, 공급업체가 이를 충족합니다 |
| 개방성 조항과 이탈 계획은 “나중에 추가할 수도 있다”는 수준에 머뭅니다 | 모든 IT 계약에 의무적으로 포함되는 20개 표준 아키텍처 조항 |
| 기능이 겹치는 시스템 — 조직이 이중으로 비용을 지불합니다 | 조직이 무엇을 보유하고 어디에 공백이 있는지 정확히 알고, 부족한 역량만 구매합니다 |
| 규격서에서 빠진 연동 때문에 발주처 부담으로 계약 변경 합의서를 체결합니다 | 중앙 시스템과의 필수 연동 목록이 처음부터 규격서에 포함됩니다 |
| KSC/NIS 2/GDPR/AI Act 미준수 위험이 감사 때에야 드러납니다 | 규제 준수 요건이 규격서에 명시되고 공급업체에 이행을 요구합니다 |
| 공급업체 종속 — 몇 년 뒤에는 데이터를 잃지 않고는 업체를 바꿀 수 없습니다 | 데이터 반출 조항, 이탈 계획, 소스코드 임치 — 발주처가 완전한 통제권을 가집니다 |
| 감사 기관이 물어도 구매 결정의 근거를 제시하지 못합니다 | 문서화된 A/B/C/D 분류와 결정 근거 |
| 탄탄한 분석 근거 없이 작성된 EU 지원금 신청서 | EU, KPO, 국가 프로그램 지원금 신청을 위한 기초 자료 |
독립 자문가가 처음부터 직접 작성하여 귀 기관의 특성에 맞춘 문서입니다 — 직접 채워 넣어야 하는 서식이 아닙니다. 모두 16종의 문서와 도구로, 디지털 전환과 장기 IT 전략 실행의 기반이 됩니다.
경영진(군수(starosta) 또는 대표이사, 사무국장(행정 책임자), IT 책임자)과의 착수 워크숍, 그리고 각 부서와 공급업체에 현황 진단 설문 발송.
문서 검토, 시스템 담당자 인터뷰(45~60분씩 5~10회), IT 부서와의 기술 검증. 프로세스 담당자와의 현장 회의 1~3일, 나머지는 온라인으로 진행.
A/B/C/D 분류 초안 작성, 부서장들과의 검증 워크숍.
보고서와 문서 일체 전달, 경영진 보고 세션(60~90분) 준비 및 진행.
행 위에 마우스를 올리거나 Tab 키로 선택하면 예시를 볼 수 있습니다.
| 분류 | 정의 | 일반적인 조치 |
|---|---|---|
| A | 목표 아키텍처에 부합하고 성숙도가 높은 시스템예: 유지보수 계약이 유효하고 API가 개방된 인사·급여 시스템. | 유지, 통제된 범위 내 개선 |
| B | 방향은 맞지만 조정이 필요한 시스템예: KSeF와 연동되지 않은 재무 시스템. | 개선 계획 수립, 공급업체와 협상 |
| C | 위험 요소가 있는 시스템 — 노후 기술, 지원 종료, 공급업체 종속, 연동 부재예: 공급업체가 내년에 지원을 종료하는 문서 처리 시스템. | 단계적 폐기 및 교체 계획 |
| D | 포트폴리오에 없지만 1~10년 안에 필요한 역량예: 현재 이메일과 스프레드시트로 처리하는 비용 송장 처리 흐름. | 도입 우선순위 설정, 제공 방식 선택 |
A 유지
B 조정
C 폐기 및 교체
D 공백 보완
평가는 가중치를 둔 5개 항목을 기준으로 합니다: 기능과 비즈니스 가치(20%), 아키텍처와 개방성 — API, 연동, 표준, AI 도입 준비도(25%), 보안과 규정 준수 — KSC/NIS 2/GDPR/KRI(폴란드 국가 상호운용성 체계)/WCAG(20%), 기술과 공급업체 — 기술의 최신성, 지원, 공급업체 종속(20%), 경제성과 총소유비용(15%).
가격은 시스템과 부서의 수에 따라 달라집니다. 조직 규모에 관해 30분간 통화한 뒤 정확한 견적을 드립니다.
참고로, 전략 문서와 표준 일체를 별도로 의뢰하면 4만~8만 즐로티가 듭니다.
방법론 → 이니셔티브 기획서 → 아키텍처 검토 → 입찰 조항 → 위험 관리대장.
표준 카탈로그, 20개 계약 조항, 평가표 — 공급업체와 마주 앉기 전에 무엇을 물어야 할지 알 수 있습니다.
중앙 시스템 연동 매트릭스는 향후 모든 연동 프로젝트의 준비된 출발점이 됩니다.
12~18개월마다 업데이트하며, 자체 IT 팀이 같은 방법론으로 직접 수행하거나 자문가가 현황 진단 업데이트를 진행할 수 있습니다.
시스템 수에 따라 다르지만, 보통 계약 체결부터 경영진 보고 세션까지 2~6주가 걸립니다. 현장 작업은 1~3일뿐이며 나머지는 원격으로 진행됩니다. 조직 측 조정 담당자의 투입 시간은 모두 합해 약 10시간입니다.
그렇지 않습니다. 현황 진단의 결과물은 요구사항, 계약 조항, 연동 매트릭스로, 어차피 입찰 전에 준비해야 하는 것들입니다. 공급업체 제안서 수집을 출발점으로 삼는 방식을 대신하기 때문에, 오히려 입찰 준비 기간이 단축되는 경우가 많습니다.
가중치를 둔 다섯 가지 항목(기능, 아키텍처와 개방성, 보안과 규정 준수, 기술과 공급업체, 경제성과 총비용)으로 각 시스템을 평가하고, 그 결과에 따라 각 시스템을 네 가지 분류 중 하나로 배정하는 방법입니다: A(유지), B(조정), C(교체 계획), D(계획이 필요한 부족 역량).
아닙니다. 작업은 시스템, 계약, 설정 수준에서 이루어지며, 해당 시스템에서 처리되는 개인정보에는 접근하지 않습니다. 특정 사안에서 그러한 접근이 필요하다면 GDPR 제28조에 따른 별도의 개인정보 처리 위탁 계약이 필요합니다.
이후 작업의 출발점이 됩니다: 새 프로젝트의 규격서, 공급업체 협의 준비, 지원금 신청, 그리고 자체 IT 팀이 같은 방법론으로 수행하는 정기 업데이트. 서랍 속에 묻히는 보고서가 아닙니다.
보안 감사는 특정 표준이나 규정의 준수 여부를 점검하고 미준수 사항 목록으로 마무리됩니다. 현황 진단은 비용, 위험, 공백, 방향 등 시스템 포트폴리오 전체를 더 넓은 비즈니스 관점에서 보여 주며, 단순한 개선 목록이 아니라 이후 결정에 곧바로 쓸 수 있는 실무 문서로 이어집니다.
그렇습니다. 애플리케이션 대장에는 각 시스템의 담당자, 계약, 라이선스, 비용, 지원 종료일이 기록됩니다. 이를 통해 어떤 계약이 만료되는지, 조직이 어디에서 단일 공급업체에 의존하고 있는지, 유지 비용이 실제로 얼마인지 알 수 있습니다.