「.NET 開発基盤部会 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。
監査基準が満たされている程度を判定するための、
監査証拠を収集し、それを客観的に評価するための、
体系的で独立し、文書化されたプロセス。
監査の種類
専門家であることの基礎
ありのままに,かつ,正確に報告する義務
監査の際の広範な注意及び判断
情報のセキュリティ
監査の公平性及び監査結論の客観性の基礎
体系的な監査プロセスにおいて,信頼性及び再現性のある監査結論に到達
システム監査基準における監査の手順
実施準備 → 予備調査 → 本調査 → 評価・結論 → フォローアップ
下記の様な各種の監査技術の組合せ。
チェックポイントは、チェックリスト中の確認項目的なものらしい。
監査人が取集作成する資料。
監査リスク = 固有リスク × 統制リスク × 発見リスク :
以下の様な監査を行う。
監査の実施のコンテンツ
※ 助言型報告書では保証型報告書と異なり、
監査者、被監査者の責任区別に言及する必要はない。
※ 保証型監査で、合理的な根拠を得られなかった場合、保証意見は表明しない。
※ 監査者と被監査者で事実誤認が無いかチェックする。
以下は問題ない
※ the movie事件とかどうなんだろうね。
※ 監査に関する品質管理基準(日本の公認会計士による財務諸表監査の品質を確保するために設定された基準)より。
外部監査人
当該企業の経営者
★ 主題の利用者
エンドユーザが保証報告書を見るケースは
少なそうだが、一応リリースされているっポイ。
開発と運用の分離
としてのITへの対応は、
「経営者は、ITに関する適切な戦略、計画などを定めているか?」
である。