システム監査を行う前には、必ず実施すべき調査があります。
まずは監査対象のシステムを本格的に調べる前の予備調査です。システム監査の能率や効果の妥当性を担保するために、実際のシステム監査の前に行います。具体的に敵には、システムを管理する担当者へのヒアリングや、システムの概要などが記載されている資料を読み込むことにより、監査の対象のシステムの概要などを把握し、作業をスムーズに進められるようにします。そこで概要をしっかりと把握した後、本格的に調べ始めます。
ここでは、担当者以外のシステム構築に携わった人へのヒアリングや、オフィスなどの現地で実際にシステム内容などを調べるなどといった本格的に調べ上げます。ここで大切なのは、監査証拠の確保という点です。この監査証拠は監査報告の内容を担保するもので、ヒアリングのやり取りの内容や入手した文書などの記録などが具体的な証拠となります。見聞きしただけの内容では完全な証拠とはならず、きちんと有形の文章などに残さなければならないという事が注意点です。
企業には会計監査というものがありますが、近年、システム監査というものの必要性も注目されてきています。
システム監査というのは、企業の情報システムを独立した第三者が監査し、そのシステムが信頼できるか安全性は担保されているかなどを評価し、改善した方がよい点などがあればアドバイスをするというようなものです。これは義務というわけではありませんが、情報システムを企業運営に取り入れているのであれば、やっておいて損はないかもしれません。
昨今の情報化の進展は凄まじく、今や情報システムがなければ業務が回らないという会社も少なくないはずです。それほど情報システムに依存していながら、そのシステムが安全なのか信頼できるのか効率性に問題はないのか等をちゃんと検証していないというのは、けっこう危険な話だといえます。万が一障害が発生してしまったら、大損害が出る可能性がありますし、情報漏洩などを引き起こすと会社の信用が失墜するかもしれません。
◎2023/03/02
情報を更新しました。
>システム監査による適切な企業運営の必要性
>システム監査を行う際にはNGワードに注意
>システム監査とは、そして監査の為必要なリストとは
>システム監査では記録の参照が大切になります
>システム監査のマネージャーを見つけるなら
◎2022/5/1
情報を更新しました。
>システム監査の実施期間は企業で決められる
>システム監査の意義や内容、問題点について解説します
>システム監査による企業情報システムの信頼性検証
>システム監査は不正アクセスを未然に防ぐのにも有効
>企業情報システムのリスク管理としてのシステム監査
◎2020/2/25
キャリアアップなら試験を
の情報を更新しました。
◎2019/12/18
範囲決めは自由に行えます。
の情報を更新しました。
◎2019/10/29
監査技術者の重要性
の情報を更新しました。
◎2019/8/30
システム監査の流れ
の情報を更新しました。
◎2019/5/23
監査に必要な調査
の情報を更新しました。
◎2019/4/26
サイト公開しました
Copyright © 2018 【システム監査とは】 all rights reserved.