公認内部監査人(CIA)tunetterのブログです。 内部監査の試行錯誤を記録していきます。

にほんブログ村 経営ブログ 経営学へ
いま何位?

2010年1月7日木曜日

情報化投資のチェックリスト

システムライフサイクルの監査/情報戦略/情報化投資/
 
今回は「情報戦略」の「情報化投資」のチェックリスト作成に挑戦です。
そして、今回もチェックリスト作成前に以下のものが必要だと気付きました。

  必要な統制

  1. IT計画書に「情報化投資計画」の項を設定する。

  チェックリスト

 (青字はコメント)
    1. 情報化投資計画は、経営戦略との整合性を考慮して策定すること。
      • IT計画書の情報化投資計画と経営戦略の整合性を確認
      • 全体最適化計画の情報化投資の方針との整合性を確認
    2. 情報化投資計画の決定に際して、影響、効果、期間、実現性等の観点から複数の選択肢を検討すること。
      • 情報化投資計画に選択肢を比較検討した経緯の記載があることを確認
      • 個人的にはこの項は公共性のある投資についてのみ必要だと考える
    3. 情報化投資に関する予算を適切に執行すること。
      • 経理部門からの情報化投資に対する予実管理の状況報告を確認
    4. 情報化投資に関する投資効果の算出方法を明確にすること。
      • IT計画書の情報化投資計画に投資効果の算出方法が記載されていることを確認
      • 全体最適化計画の投資効果の測定方法との整合性を確認
    5. 情報システムの全体的な業績及び個別のプロジェクトの業績を財務的な観点から評価し、問題点に対して対策を講じること。
      • IT計画書の情報化投資計画が情報システムの問題点を整理した上で投資項目が決定されていることが記述されていることを確認
      • 情報システムの業績を財務的な観点から評価するとは何かがわかりにくい
    6. 投資した費用が適正に使用されたことを確認すること。
      • 予定されたシステムの検収・納品の証憑を確認
      • 完了の確認と解釈

今回はシステム管理基準の記述に難解な箇所がありました。私なりの解釈をすることでチェックリストを作成しています。

0 件のコメント:

コメントを投稿