システム監査
システム監査人が、監査対象から独立した立場で行う情報システムの監査。
独立かつ専門的なさちばのシステム監査人が点検・評価・検証する。システム監査人には、外観上・精神上の独立性、職業倫理が求められている。
システム監査基準
経済産業省が策定したもの。
システム監査の手順
システム監査計画の作成
監査手続の内容や時期、範囲などについて、適切な監査計画を立案する。
システム監査の実施
予備調査 - アンケートなど
本調査 - 監査証拠を入手する
評価・結論 - 監査調書にまとめる
監査証拠・監査調書
監査証拠は、システム監査人が被監査部門から得た情報を裏付けるための文書や記録
監査調書は、システム監査人が行った監査業務の実施記録で、監査意見の根拠となるもの
システム監査の報告
システム監査人は目的応じた監査報告書を作成する
フォローアップ
システム監査人は改善案に対する改善状況をモニタリングする。改善命令を出すのは監査依頼者。
内部統制
企業自らが業務が適正に遂行していくために、経営者の責任で体制を構築して運用する仕組み。役割や権限を明確にする。これを職務分掌
経営層の暴走や不正を防止するために、株主や監査役により企業経営そのものを監督・監視する仕組みがある。これをコーポレートガバナンスという。