IT統制の検証 |
|
|
|
PR
[PR]スルガ銀行 カードローン [PR]スルガ銀行 口座開設 [PR] SEM/SEO講座、オンラインショップ運営講座でショップ開業を支援するキュビットは、クレジットカード決済、ショッピングカート、買いパラ、仕入れ.orgを提供。ユーザビリティ調査、リスティング広告、無料PPC広告診断も必見。 [PR] 郵便番号・利根川・部屋探し [PR] お小遣い・キャッシュバック [AD] インターネットリサーチ [AD] ターゲティングメール |
2007年07月06日(Fri)
IT統制の検証
この夏、上場企業のIT統制をチェックする仕事を10社ほど、やることになっています。
2008年4月から導入される日本版SOX法のこともありますし、企業の財務諸表を監査するためにも、企業がコンプライアンスを遵守し、適切な危機管理体制を構築するためにも、重要なことだと思うのですが、、、 チェックする方も、されるほうも、IT統制の検証は経験が少ないので、戸惑うことが多いかもしれません。 特に、財務経理部門では監査というのは慣れているでしょうが、IT部門では、こうした視点での監査というのはあまりないでしょうから、対処に困られるかもしれません。 ただ、IT統制といえども内部統制の一種ですので、 1、社内において、問題が発生しないように、または、問題が発生しても正しく対応できるようなルールや仕組みが構築されているか 2、現場がそのルールや仕組みを正しく守って運用しているか 3、それが、特定部門での「決まりごと」というレベルではなく、トップも含めた全社的な、体制として位置づけられているか。 ということを検証することには変わりありません。 そのために、自社の情報システムがどのようになっているかを知ってもらうこと(新システムの企画開発のときに、事前に現システムの運用フローを説明すると思いますが、そのステップと類似しています)、そして運用されていることを説明できれば良いと思います。 たとえば、与信枠1000万円の得意先に、1500万円の売上を営業担当者が入力しようとすると、販売システムの中で、入力できないようにする、(もしくは、与信枠を超えた売上があがっている得意先を警告リストとして抽出する)といったことがIT統制の具体例になります。 また実践基準書として使えるものとしては、米国の情報システムコントロール協会(ISACA)などが提唱するITガバナンスの実践規範であるコビット(COBIT)などがあります。 (COBIT) (COSOフレームワーク) (キーマンズネット) |
新着エントリ
Google Chrome (18:25) あなたとは、違うんです!! (9/3) 景況感 (9/1) 防風通聖散 (8/19) やっぱり勝負の前が大事!! (8/18) 今年の四半期決算はチョット違う (8/11) デジタルフォトフレームを買ってみた (8/7) ブログで食べる (8/6) ドーピングと北京オリンピック (8/4) タイブレーク制? (8/1)
新着トラックバック/コメント
カレンダ
アーカイブ
アクセスカウンタ
今日:1,045
昨日:541
累計:627,446
|
|
|