公認内部監査人(CIA)tunetterのブログです。 内部監査の試行錯誤を記録していきます。

にほんブログ村 経営ブログ 経営学へ
いま何位?

2010年1月6日水曜日

組織体制チェックリスト

システムライフサイクルの監査/情報戦略/組織体制/ 

今回は「情報戦略」の「組織体制」のチェックリスト作成に挑戦します。

  必要な統制

  1. 前々回に想定したIT戦略会議に情報システム化委員会を設置する
  2. IT計画書に「技術採用指針」の項を設定する
  3. 情報システム部門の組織図と担当業務・権限一覧

  チェックリスト

  1. 情報システム化委員会
    1. 全体最適化計画に基づき、委員会の使命を明確にし、適切な権限及び責任を与えること。
      • IT戦略会議のチャーターに委員会の使命、権限、責任が記載されていることを確認
    2. 委員会は、組織体における情報システムに関する活動全般について、モニタリングを実施し、必要に応じて是正措置を講じること。
      • 情報システム化委員会の議事録に情報システム化のモニタリング報告と是正勧告が記載されていることを確認
    3. 委員会は、情報技術の動向に対応するため、技術採用指針を明確にすること。
      • IT計画書に技術採用指針が記載されていることを確認
    4. 委員会は、活動内容を組織体の長に報告すること。
      • 委員会の報告が社長へ提出されていることを確認
    5. 委員会は、意思決定を支援するための情報を組織体の長に提供すること。
      • 委員会の社長への報告提言が盛り込まれていることを確認
  2. 情報システム部門
    1. 情報システム部門の使命を明確にし、適切な権限及び責任を与えること。
      • 職務分掌規程に情報システム部門の権限と責任の記載があることを確認
    2. 情報システム部門は、組織体規模及び特性に応じて、職務の分離、専門化、権限付与、外部委託等を考慮した体制にすること。
      • 情報システム部門の組織図を確認
      • 情報システム部門構成員の担当業務を確認
  3. 人的資源管理の方針
    1. 情報技術に関する人的資源の現状及び必要とされる人材を明確にすること。
      • IT計画書の要員計画には現状の要員と必要とされる人材が記載されていることを確認
    2. 人的資源の調達及び育成の方針を明確にすること。
      • IT計画書の要員計画に人的資源の調達及び育成方針が記載されていることを確認

チェックリストを作成すると必要な体制や計画書の記載するべき事項が具体的になってきました。

0 件のコメント:

コメントを投稿