公認内部監査人(CIA)tunetterのブログです。 内部監査の試行錯誤を記録していきます。

にほんブログ村 経営ブログ 経営学へ
いま何位?

2010年1月4日月曜日

全体最適化チェックリストその1

システムライフサイクルの監査/情報戦略/全体最適化の方針・目標/
システムライフサイクルの監査/情報戦略/全体最適化計画の承認/

仕事始めとして、システムライフサイクルの監査の要点項目の「情報戦略」の(「の」が多くなってしまった…)「全体最適化の方針・目標」と「全体最適化計画の承認」について詳細化に挑戦してみます。

  必要な統制

  1. IT計画書
    1. ITガバナンス図
    2. IT計画と経営戦略との関係
    3. 情報システム化の目的
    4. 情報システム化の影響
  2. IT戦略会議
    1. 会議体の位置づけ
    2. 会議の目的
    3. 会議開催要領

  チェックリスト

  1. 全体最適化の方針・目標
    1. ITガバナンスの方針を明確にすること。
      • ITガバナンス図を確認
    2. 情報化投資及び情報化構想の決定における原則を定めること。
      • 情報化構想の決定を行うIT戦略会議の存在と定義を確認
      • 決裁規程に情報化投資について規定を確認
    3. 情報システム全体の最適化目標を経営戦略に基づいて設定すること。
      • IT計画書に情報システム全体の最適化目標と経営戦略の関係が記載されていることを確認
    4. 組織体全体の情報システムのあるべき姿を明確にすること。
      • IT計画書に組織全体の情報システム化方針が記載されていることを確認
    5. システム化によって生ずる組織及び業務の変更の方針を明確にすること。
      • IT計画書に情報システム化の影響について方針が記載されていることを確認
    6. 情報セキュリティ基本方針を明確にすること。
      • 情報セキュリティ基本方針の存在を確認
  2. 全体最適化計画の承認
    1. 全体最適化計画の立案体制は、組織体の長の承認を得ること。
      • IT戦略会議の位置づけを確認
    2. 全体最適化計画は、組織体の長の承認を得ること。
      • 全体最適化計画を社長が承認していることを確認
    3. 全体最適化計画は、利害関係者の合意を得ること。
      • (必要に応じて)全体最適化計画が取締役会等で承認されていることを確認

監査のチェックリストを作成していくと、被監査部門に準備しておいて欲しいものが明確になってきます。監査部門と被監査部門の労力が最少になるように必要な調整を進めなければならないと思いました。

0 件のコメント:

コメントを投稿