システム監査・内部統制・ITガバナンスは、企業のIT統制の三本柱です。
システム監査ってよく聞くけど、誰が何を見るの?
システム監査は、独立した監査人がシステムは適切に運用・管理されているかを評価する活動なのよ。
経済産業省の「システム監査基準」が参考指針になるわ。
内部統制は組織の業務が効率的・適切・適法に行われるよう構築する仕組み。
日本では金融商品取引法によるJ-SOX (内部統制報告制度) で大企業に義務付けられているの。
ITガバナンスってなんですかぁ?
ITガバナンスは、経営戦略と IT 戦略を整合させて IT を統制する経営活動のことね。
IT で事業価値を最大化するための、経営の責務なの。
代表的な ITガバナンスのフレームワークがCOBIT (Control Objectives for Information and Related Technologies) よ。
ISACA が策定していて、世界中で使われているわ。
補足すると、監査の3要素は監査人 (独立性)、監査対象 (情報システム)、監査基準 (システム監査基準等) ね。
ここも頻出よ。
確認クイズ
ITガバナンスのベストプラクティスとして広く参照される国際的フレームワークはどれか。
- ISO 9001
- COBIT
- ITIL
- PMBOK
こたえを見る
正解: 2. COBIT
COBIT (Control Objectives for Information and Related Technologies) はITガバナンスの代表的フレームワークです。ITIL は ITサービスマネジメント、PMBOK はプロジェクト管理、ISO 9001 は品質管理の標準です。