기업의 내부감사와 보안정책이 ERP시스템의 내부통제에 미치는 영향에 관한 실증연구
An Empirical Study on the Impact of Internal Audit and Security Policy on ERP System's Internal Control
성백춘(대구미래대학); 이장형(대구대학교)
11권, 321~341쪽
초록
본 연구의 목적은 ERP시스템 내부통제에 내부감사와 보안정책의 수립여부가 영향을 미치는가를 실증적으로 조사 및 분석하였다. 많은 선행연구들이 일반정보시스템에 초점을 두는 대신에 본 연구는 설문지를 사용하여 ERP시스템을 채택한 기업 등에 있어서 내부통제와 내부감사 및 보안정책의 상호관계를 조사하였다. 설문지는 내부통제와 ERP시스템을 채택한 기업의 내부감사 및 보안정책으로 구성된다.특히 일반적으로 적용 가능한 COBIT(정보와 관련된 기술을 위한 통제목표)에 기초를 두고 개발하였으며, 설문지의 신뢰도를 통계적으로 검정하였다. 연구결과는 다음과 같다. 첫째, 내부감사가 ERP시스템의 내부통제에 t검정으로 영향을 미친다는 것이다. 둘째, 보안정책이 t검정으로 ERP 시스템의 내부통제에 통계적으로 유의하게 영향을 미친다는 것이다. 마지막으로 내부감사와 보안정책모두가 실시되는 기업집단과 그렇지 않는 기업집단사이에도 ERP시스템의 내부통제에 차이가 있음을 밝혀냈다. 이 결과는 실무계 및 교육계에 유용한 통찰력과 정보를 제공할 것으로 기대한다. 첫째, ERP시스템을 기업이 채택할 때, 내부통제에 대한 철저한 검토가 있어야만 성공적인 운영과 관리가 가능하다는 사실을 인지할 수 있는 기반을 제공할 것이다. 둘째, 본 연구는 연구 분야에서 ERP시스템 내부통제에 관한 COBIT에 기초한 평가모형을 다른 산업 및 기간비교를 위한 연구의 기초적인 자료를 제공할 것이다. 셋째, 본 연구는 ERP시스템의 내부통제와 내부감사 및 보안정책에 대한 학문적 기초를 제공한다.
Abstract
The objective of this study is to investigate the impact of internal audit and security policy on ERP system's internal controls. While extant research focus on general information systems, this study examines the interrelation between internal controls and internal audit and security policy in the ERP systems adopted firms using questionnaire. The questionnaire is composed of ERP systems' internal controls and ERP adopted firms' internal audit and security policy. Especially, the questions regarding internal controls are developed based on the generally applicable COBIT(Control Objectives for Information and related Technology) and the validity of questionnaire is statistically tested. The results of this study are summarized as follows. First, the internal audit impact on ERP system's internal controls in the t-test. Second, the security policy have statistically significant impact on ERP system's internal controls in the t-test. Third, the internal audit and security policy has statistically significant impacts on the ERP system's internal controls in the t-test. The results of this study are expected to provide useful insights and information for practical as well as academic purposes. First, when the company adopts ERP system, thorough review of internal controls should be executed since it plays pivotal role in successfully implementing the ERP system. Second, this study provides preliminary data in extending the COBIT based evaluation model into different industries and time periods. Third, this study provides academic foundation regarding ERP system's internal controls and internal audit and security.
- 발행기관:
- 한국상업경영학회
- 분류:
- 경영학