IT統制の検証



2007年07月06日(Fri)
IT統制の検証
 この夏、上場企業のIT統制をチェックする仕事を10社ほど、やることになっています。

2008年4月から導入される日本版SOX法のこともありますし、企業の財務諸表を監査するためにも、企業がコンプライアンスを遵守し、適切な危機管理体制を構築するためにも、重要なことだと思うのですが、、、

チェックする方も、されるほうも、IT統制の検証は経験が少ないので、戸惑うことが多いかもしれません。

特に、財務経理部門では監査というのは慣れているでしょうが、IT部門では、こうした視点での監査というのはあまりないでしょうから、対処に困られるかもしれません。

ただ、IT統制といえども内部統制の一種ですので、
1、社内において、問題が発生しないように、または、問題が発生しても正しく対応できるようなルールや仕組みが構築されているか
2、現場がそのルールや仕組みを正しく守って運用しているか
3、それが、特定部門での「決まりごと」というレベルではなく、トップも含めた全社的な、体制として位置づけられているか。
ということを検証することには変わりありません。

そのために、自社の情報システムがどのようになっているかを知ってもらうこと(新システムの企画開発のときに、事前に現システムの運用フローを説明すると思いますが、そのステップと類似しています)、そして運用されていることを説明できれば良いと思います。

たとえば、与信枠1000万円の得意先に、1500万円の売上を営業担当者が入力しようとすると、販売システムの中で、入力できないようにする、(もしくは、与信枠を超えた売上があがっている得意先を警告リストとして抽出する)といったことがIT統制の具体例になります。

また実践基準書として使えるものとしては、米国の情報システムコントロール協会(ISACA)などが提唱するITガバナンスの実践規範であるコビット(COBIT)などがあります。
(COBIT)
http://www.isaca.org/Content/NavigationMenu/Members_and_Leaders/COBIT6/Obtain_COBIT/Obtain_COBIT.htm

http://www.itgi.jp/index.html

(COSOフレームワーク)
http://www.coso.org/

(キーマンズネット)
http://www.keyman.or.jp/?vos=nkeyvccp00000001


   



小野公認会計士税理士事務所バナー


お勧めサイト
(リンク集)


小野会計ショップ



新着トラックバック/コメント


カレンダ
2007年7月
6
       

アーカイブ
2006年 (337)
1月 (28)
2月 (18)
3月 (21)
4月 (25)
5月 (30)
6月 (30)
7月 (31)
8月 (31)
9月 (30)
10月 (31)
11月 (30)
12月 (32)
2007年 (352)
1月 (31)
2月 (28)
3月 (31)
4月 (30)
5月 (31)
6月 (29)
7月 (31)
8月 (31)
9月 (30)
10月 (31)
11月 (28)
12月 (21)
2008年 (51)
1月 (9)
2月 (7)
3月 (4)
4月 (5)
5月 (4)
6月 (5)
7月 (7)
8月 (7)
9月 (3)

アクセスカウンタ
今日:1,045
昨日:541
累計:627,446