2008年09月13日

IT統制 制度対応の勘所

前回の続きである

 チェックポイント7

 IT統制のスコーピングは弾力的に


  範囲をいたずらに拡張する必要はないが、IT統制では地理的に分散された小売店や倉庫からの売上出荷入力、EDIやWebをつかった電子的購買・販売、企画・開発・運用・保守・セキュリティサービス等の分散委託、等々、リスクポイントを予め十分に検討しておかないと、スコービング範囲とされたところ以外でトラブルが起こる可能性がある。
 システムごとにみて、「一見、財務数値と無関係」というのは意外とあぶない。一度事故が起こると、範囲境界が不明確なため、予め監査人と合意したという弁明がききにくい。

 

チェックポイント8

 

IT統制.png