Riverside Learning LABO(Skill/Idea/Code)

よりよいシステムのため工学系と人間系の学習下書きメモ

システム監査技術者4

システム監査
4 システム監査報告の意義
監査報告書の体系


■監査報告書は
システム監査報告書、年次監査報告書の2つに分かれる
システム監査報告書は個別計画書、年次監査報告書は基本計画書に対応している


■監査報告書の役割
監査意見の伝達手段
監査内容の記録保存手段
システム監査人の責任限定手段


■監査報告書の記載内容
監査報告書の例
1導入区分
監査部門の責任者
作成日
監査対象
監査目的
2概要区分
監査範囲及び手続
実施期間
担当区分及び担当者
3意見区分
監査結果
指摘事項
改善勧告
4特記区分
関係部門との調整事項
その他付属事項

指摘事項の記載
■指摘事項の的確性
1監査目的への適合性
目的とあっていなければ価値がない
2指摘事項の優先順位
被監査部門が対応順序が分かるように
3監査証拠による裏付け
裏付けなしでは指摘できない
4被監査部門、関係部門と意見交換
事実誤認の可能性を排除
5関連法規、カイドラインなどへの準拠性
当然のことだが確認


■指摘事項記載上の留意点
1適切な表現
監査意見は平成簡潔性明瞭性を備えていなければならない
2発見事項と意見との区分
事実と意見を明確に区別しなければならない