Instiq

4ITガバナンスと内部統制

問題集で演習する →用語集を見る →
  • 4.1ITガバナンスとCOBIT

    ITの活用を経営目標に結びつけて統制するITガバナンス(経営陣の責任・IT戦略と経営戦略の整合)と、その統制目標を体系化したフレームワークCOBITを学び、監査人が「ITガバナンスが機能しているか」をどの視点で評価するかの判断力を養います。

  • 4.2内部統制の6要素とCOSO

    内部統制を構成する6つの基本的要素(統制環境・リスクの評価と対応・統制活動・情報と伝達・モニタリング・ITへの対応)と、その源流であるCOSOフレームワーク(★5要素=ITへの対応を含まない)の関係を学び、統制の不備がどの要素の欠如に由来するかを診断する判断力を養います。

  • 4.3J-SOX(内部統制報告制度)

    金融商品取引法に基づく内部統制報告制度(J-SOX)——経営者が財務報告に係る内部統制の有効性を自己評価して内部統制報告書を作成・提出し、監査人がそれを監査する仕組み——を学び、対象範囲の絞り込み(トップダウン型のリスクアプローチ)や不備の分類(開示すべき重要な不備)を診断する判断力を養います。

  • 4.4IT統制(IT全般統制とIT業務処理統制)

    ITを支える基盤の統制IT全般統制(ITGC)(アクセス管理・プログラム変更管理・開発/導入・運用管理)と、個々の業務処理の正確性・網羅性・正当性を守るIT業務処理統制(入力/処理/出力の統制)の違い、そして★ITGCが有効でないとIT業務処理統制も信頼できないという依存関係を学び、統制不備の波及を診断する判断力を養います。