公認内部監査人(CIA)tunetterのブログです。 内部監査の試行錯誤を記録していきます。

にほんブログ村 経営ブログ 経営学へ
いま何位?

2010年1月5日火曜日

全体最適化チェックリストその2

システムライフサイクルの監査/情報戦略/全体最適化計画の策定/

今回は前回に引き続き「全体最適化」のチェックリストを検討します。

検討を進める中で、前回想定したIT計画書には「全体最適化計画」の項が必要だと気付きました。
以降、IT計画書に全体最適化計画が記載されていることを前提にチェックリストを考えます。

  必要な統制

  1. 組織図
  2. 事業計画書
  3. 決裁規程
  4. IT計画書(以下の項目を網羅する)
    1. ITガバナンス図
    2. IT計画と経営戦略との関係
    3. 情報システム化の目的
    4. 情報システム化の影響
    5. 全体最適化計画
      1. 情報化投資の方針
      2. 要員計画
      3. 設備投資計画
      4. 経費計画
      5. 効果測定の方法
      6. リスク算定の方法
      7. 外部資源の活用について
      8. 改訂履歴
  5. IT戦略会議チャーター(以下の項目を網羅する)
    1. 会議体の位置づけ
    2. 会議の目的
    3. 会議開催要領

  チェックリスト

  1. 全体最適化の方針・目標
    1. ITガバナンスの方針を明確にすること。
    2. 情報化投資及び情報化構想の決定における原則を定めること。
    3. 情報システム全体の最適化目標を経営戦略に基づいて設定すること。
    4. 組織体全体の情報システムのあるべき姿を明確にすること。
    5. システム化によって生ずる組織及び業務の変更の方針を明確にすること。
    6. 情報セキュリティ基本方針を明確にすること。
  2. 全体最適化計画の承認
    1. 全体最適化計画の立案体制は、組織体の長の承認を得ること。
    2. 全体最適化計画は、組織体の長の承認を得ること。
    3. 全体最適化計画は、利害関係者の合意を得ること。
  3. 全体最適化計画の策定
    1. 全体最適化計画は、方針及び目標に基づいていること。
      • IT計画書の全体最適化計画とITガバナンス図の整合性を確認
      • IT計画書の全体最適化計画と経営戦略の整合性を確認
    2. 全体最適化計画は、コンプライアンスを考慮すること。
      • (必要に応じて)全体最適化計画が法務部門のレビューを受けていることを確認
    3. 全体最適化計画は、情報化投資の方針及び確保すべき経営資源を明確にすること。
      • IT計画書の全体最適化計画に情報化投資の方針、要員、設備投資、経費等の経営資源の計画が記載されていることを確認
    4. 全体最適化計画は、投資効果及びリスク算定の方法を明確にすること。
      • IT計画書の全体最適化計画に投資効果の測定方法とリスクの算定方法が記載されていることを確認
    5. 全体最適化計画は、システム構築及び運用のための標準化及び品質方針を含めたルールを明確にすること。
      • IT計画書の全体最適化計画にシステム構築及び運用のための標準化及び品質方針を含めたルールが記載されていることを確認
    6. 全体最適化計画は、個別の開発計画の優先順位及び順位付けのルールを明確にすること。
      • IT計画書の全体最適化計画に個別の開発計画の優先順位及び順位付けのルールが記載されていることを確認
    7. 全体最適化計画は、外部資源の活用を考慮すること。
      • IT計画書の全体最適化計画に外部資源の活用計画が記載されていることを確認
  4. 全体最適化計画の運用
    1. 全体最適化計画は、関係者に周知徹底すること。
      • 全体最適化計画が関係者に伝達または関係者がアクセス可能な場所に掲示されていることを確認
      • 関係者が全体最適化計画の存在または内容を知っているか確認
    2. 全体最適化計画は、定期的及び経営環境等の変化に対応して見直すこと。
      • 事業計画の変更と全体最適化計画の改訂状況の整合性を確認
      • IT戦略会議の議事録で改訂検討状況を確認

監査のチェックリストを作ろうとすると、整備すべき資料の構造も決まってきますね。

0 件のコメント:

コメントを投稿