公認内部監査人(CIA)tunetterのブログです。 内部監査の試行錯誤を記録していきます。

にほんブログ村 経営ブログ 経営学へ
いま何位?

2010年1月13日水曜日

企画(システムライフサイクルの監査)のチェックリスト

システムライフサイクルの監査/企画/

今回はシステムライフサイクルの「企画」のチェックリストの作成に挑戦します。チェックの観点は「ここから始めるIT監査」(社団法人日本内部監査協会編)によるものです。

  必要な統制

  1. (案件ごとの)システム企画書
    1. 目的
    2. 範囲
    3. スケジュール
    4. 費用対効果
  2. プロジェクト管理資料
    1. スコープ・期待される成果
    2. 体制
    3. 開発規模・工数
    4. コスト
    5. スケジュール

  チェックリスト

  (青字はコメント)
  1. 企画
    1. システムの目的は経営戦略に適合したものか
      • システム企画書とIT計画書に記載されている目的が整合しているか確認
    2. システム化の範囲は明確にされているか
      • システム企画書にシステム化の範囲が記載されていることを確認
    3. 開発対象システムの実現可能性が検討されているか
      • システム企画書に具体的なスケジュールが記載されているか確認
    4. 費用対効果の算出根拠が明らかにされているか
      • システム企画書に案件ごとの費用対効果算出根拠が記載されているか確認
  2. プロジェクト計画
    1. ユーザーの満足度基準が明確にされているか
      • プロジェクトのスコープにユーザーの満足度の基準が記載されていることを確認
      • ユーザーの求めているものを明確にすることと解釈
    2. プロジェクトの体制、開発規模・工数、コスト、スケジュールは明確にされているか
      • プロジェクト管理資料に体制、開発規模・工数、コスト、スケジュールが記載されていることを確認
    3. 開発工数・スケジュールで、問題対応、リスク対応等、プロジェクト・マネジメントに係る対応が見積もられているか
      • プロジェクトのスケジュールに問題対応、リスク対応等、プロジェクト・マネジメントに係る工数が見積もられていることを確認
    4. 進捗管理、変更管理、品質管理、問題管理についての管理方法が明確にされているか
      • プロジェクト管理資料に進捗管理、変更管理、品質管理、問題管理の管理方法とアウトプットイメージがあることを確認
    5. 必要なスキル、要員数等資源の調達量および時期が明確にされているか
      • プロジェクトのスケジュールに要員数等資源の調達量と時期が記載されていることを確認
    6. プロジェクトの成果が及ぼす影響が明確にされているか
      • プロジェクト管理資料にプロジェクトの成果物についての記載を確認
    7. 各フェーズの開始・完了を確認するための条件が明確にされているか
      • プロジェクト管理資料に各フェーズの達成目標と条件の記載を確認
    8. プロジェクト計画の内容はユーザー部門と合意されているか
      • プロジェクトの説明会の実施記録を確認

特に、プロジェクト計画を監査するにはプロジェクトマネジメントの知識が必要であると感じました。次回は「開発」です。

0 件のコメント:

コメントを投稿