“정책”은 조직이 행동을 전략적 의도에 맞추고 준수를 보장할 수 있도록 돕는 공식화된 지침입니다. 본 기사에서는 정책 실행 프레임워크에 대해 논의하며, 통제의 지속적 모니터링, 이해관계자로부터 피드백을 수집하는 메커니즘, 정책과 전체 전략 간의 정렬과 같은 사용 사례에 중점을 둘 것입니다.

정책 수명 주기의 이해관계자
전통적으로, 정책은 다양한 이해관계자 그룹에 의해 생성, 집행 및 조정됩니다:
- 거버넌스 기관 및 법무팀(정책을 생성함)
- 운영 관리자(정책을 실행함)
- 컴플라이언스 담당자 또는 부서장(정책을 유지함)
- 감사인 또는 위험 관리자(정책의 효과성을 평가함)
정책 수명 주기에서 역할은 다양한 이해관계자에게 분산되어 있지만, 이러한 분리는 분열로 이어져서는 안 됩니다. 정책 구현의 궁극적인 목표는 정책의 의도를 실제 이행과 통합하는 것입니다1.
일반적인 정책 프레임워크의 구조
포괄적인 정책 프레임워크는 높은 수준의 규정 또는 전략적 의도에서부터 특정 통제를 포함한 운영 구현 수준에 이르기까지, 추상화의 정도가 점진적으로 낮아지는 계층적 구조를 따릅니다:
- 규정 / 거버넌스: 법적 요구사항 및 내부 기업 원칙.
- 정책: 조직의 입장을 개괄하는 상위 수준의 진술.
- 표준: 구체적이고 측정 가능한 규칙.
- 절차: 실제로 표준을 구현하기 위한 단계별 지침.
- 가이드라인: 절차를 지원하는 권장 모범 사례.
- 통제: 미준수를 예방, 탐지 또는 시정하기 위한 메커니즘.
BSC Designer로 정책 실행 자동화하기
여러 표준(예: ISO 37301, 컴플라이언스 관리 시스템)에서 강조하듯이, 정책 실행은 전체 전략 실행의 일부로 간주되어야 합니다.

BSC Designer 플랫폼은 핵심 전략과 이를 지원하는 정책 간의 원활한 정렬을 제공합니다. 아래에서는 전략적 기획 소프트웨어를 통해 정책 실행 프레임워크가 실제로 어떻게 구현될 수 있는지 살펴봅니다.
정책 구조 및 정렬
정책 프레임워크의 전체 구조:
- 실적표 수준에서 사용자는 포괄적인 정책이나 규정을 정의할 수 있습니다. 이러한 정책은 조직 전체에 적용될 수도 있고, 특정 사업 단위나 기능에 한정될 수도 있습니다.
- 역할에 따라 이해관계자 그룹별로 정책 실행의 특정 부분에 대한 접근 권한이 부여됩니다. 예를 들어, RACI 모델을 따릅니다.
- 실적표 내에서 전략적 의도는 항목의 계층 구조를 활용하여 지원 표준, 절차 및 통제로 분해할 수 있습니다.
- 정책 또는 그 통제는 전략 실적표의 특정 목표와 정렬할 수 있습니다. 이러한 정렬은 정책의 전통적인 컴플라이언스 역할에서 컴플라이언스가 기업 전략의 핵심 촉진자로 작용하는 방향으로의 전환을 지원합니다. 2
정책 통제 및 지속적 개선
성과 지표의 메커니즘은 통제를 정의하는 데 사용됩니다:
- 성과 측정 프레임워크를 통해 정책 실행의 효율성과 효과성을 추적할 수 있습니다.
- 특정 통제의 속성은 사용자 정의 필드를 통해 통제의 역할에 따라 맞춤화할 수 있습니다. 예를 들어, 비즈니스 연속성 및 3자 공급업체 검증을 위한 통제는 서로 다른 속성을 가질 수 있습니다.
정책 실행 프레임워크에서 통제는 동적으로 작동합니다:
- 지속적 모니터링은 실시간 데이터 업데이트를 통해 가능하며, 감사 추적으로 추적성이 지원됩니다. 지속적 모니터링이 필요한 좋은 예로는 정책 업데이트 관련 정기 교육(정책 업데이트에 관한 4단계 교육 측정 모델 참조)을 추적하는 것이 있습니다3.
- 정성적 평가, 이진 준수/미준수 상태, 점진적 성과 변화, 첨부된 증거 감지 등 다양한 성과 측정 사례가 지원됩니다.

플랫폼은 전통적인 정책 관리 기능을 제공합니다:
- 정책 파일, 절차, 감사 보고서 등 지원 문서를 업로드하고 관련 목표나 통제에 연결할 수 있습니다.
- 통제 실행 또는 정책 업데이트와 관련된 활동 계획을 시스템 내에서 추적할 수 있으며, 책임자를 지정하고 마감일이나 성과 변화에 따라 알림을 설정할 수 있습니다.
- 대시보드와 전략 지도는 강력한 시각화 도구를 제공하여 이해관계자가 신속하게 성과를 평가하고, 격차를 식별하며, 정책, 통제, 결과 간의 관계를 이해하는 데 도움을 줍니다.
피드백 메커니즘 지원을 위해:
- 이해관계자는 댓글 기능을 통해 직접 참여하여 피드백을 제공하거나 감사 목적의 이슈를 기록할 수 있습니다.
- 플랫폼은 관련 이해관계자에게 자동으로 정기 보고서를 발송할 수 있습니다.
GRC 통제에 관한 기사에서 더 많은 사례와 구현 기법을 논의하였습니다.
확장 및 유지 관리
정책 유지 관리:
- 설계상 각 통제에는 필수 실적 갱신 주기가 포함되어 있습니다. 이 주기는 실적 데이터가 자동으로 또는 책임자가 업로드되어야 하는 시점을 정의합니다. 실적 갱신 주기를 놓치면 해당 통제는 “업데이트 필요”로 표시됩니다.
정책 프레임워크의 확장을 보다 쉽게 보장하기 위해:
- 조직은 정책 템플릿을 한 번 정의하고 이를 부서 또는 비즈니스 단위 전체에 복제할 수 있습니다.
- 통제 및 통제 템플릿은 고정될 수도 있고 동적으로 동기화될 수도 있습니다.
결론
논의된 접근 방식은 정책 실행을 정적인 문서화 과정에서 역동적이고 측정 가능하며 전략적으로 정렬된 시스템으로 전환합니다.
- 정책을 운영 통제 및 전략적 목표와 연계함으로써 조직은 단순히 준수하는 것에 그치지 않고, 정책을 전략적 촉진자로서의 역할로 격상시킬 수 있습니다.
- 소프트웨어 자동화의 역할은 주요 이해관계자들이 참여하는 전략적 계획 영역의 복잡성을 줄이고, 실적 데이터의 일관성과 추적 가능성을 보장하는 것입니다.
Alexis Savkin은 전략 아키텍트이자 BSC Designer의 설립자이며, 균형성과표를 핵심으로 하는 전략 실행 소프트웨어 플랫폼을 제공합니다. 그는 조직이 전략을 측정 가능한 목표, KPI, 그리고 이니셔티브로 전환하도록 지원합니다. Alexis는 전략 실행 캔버스의 창작자이며, 전략 및 성과 측정에 관한 100개 이상의 글을 집필한 저자이고, 정기 연사이기도 합니다.