情報セキュリティマネジメント入門 ~⑤評価と監査~
情報セキュリティマネジメント入門講座へようこそ! このシリーズでは、ITの安全な利活用を推進する立場にある方が理解しておくべき、情報セキュリティマネジメントの基本的な用語を解説します。 第五回は、評価と監査に関する次の用語を扱います。 ・セキュリティ評価 ・CSIRT ・システム監査 情報セキュリティマネジメント試験のためのインプットにもぜひご活用ください。 ※全ての社会人におすすめの「ITパスポート試験を学ぶ」ラーニングパスはこちら。 https://unlimited.globis.co.jp/ja/learning-paths/533a4682
会員限定
より理解を深め、他のユーザーとつながりましょう。
100+人の振り返り
evansmillpond
経営・経営企画
上場会社の場合、内部監査部門は置かれているがシステム監査まで手が回っていない企業も多い。システム監査について、要諦をうまくまとめられていて頭の整理ができた
2
ozawa_h
IT・WEB・エンジニア
システム監査を行えるようにイベントログを取得/保存しています。
1
hidetls
経理・財務
リスク管理をするためにシステム監査が重要だと認識した。
1
bipapa
メーカー技術・研究・開発
システム監査の目的,外部に加え,内部統制で自分達事として健全性を確保していくなど,会社全体ではなく,部門などにおいても同様に正しく運営できるように気を付けて行きたいものです。
1
munehira
人事・労務・法務
システムに限らず、品質 安全 など一般的に会社で行われる、監査の手法についての説明でした。あらためて、手順の確認ができました。
0
noriume
営業
業務上、システム監査という用語を聞いていたが、用語の定義が正確に理解出来ました。
0
tama56
販売・サービス・事務
会社の不正に関する事件等が起こるのは、内部統制(リスクに係るコントロール)がきいていないためだということが理解できました。
0
ranmaru_0922
人事・労務・法務
監査の目的や注意点に関しては、ITパスポートに限らず現在ではどの企業でも重要な要素であり、自分の会社も例外ではないため、系統だったレクチャーを受けることでこれまで知っていたことの整理ができて有益だった。
0
55takashi
販売・サービス・事務
システム監査について体系的に学べた。
0
chuyan
その他
業務の適切性を確保するためにシステム監査は重要であると感じる。
0
yu_16_i
メーカー技術・研究・開発
監査などは普段自分とは関係ないと思っていたが、ITパスポートの勉強を通じて知ることが出来て自分の知見を広めることが出来た
0
saphie
販売・サービス・事務
監査の仕組みがよくわかった。
0
miki0130
販売・サービス・事務
難しい用語も少なく理解しやすかった。
0
amga45
メーカー技術・研究・開発
各種監査を通じて、より社内の各部門の役割を体系付けて理解する事が出来る。
0
dueda
マーケティング
次からがいよいよITパスポート本番
0
w-ken
建設・土木 関連職
監査の役割は承知していたが、コーポレートガバナンスという言葉は知らなかったのでよかった。
0
ma_m_
その他
監査を行う上で、3つの視点、具体的には、信頼性、安全性、効率性、が必要である。
これらの視点を重視しつつ、被監査部門とコミュニケーションしながら、システムにかかるリスクが十分にコントロールできているか評価することで、深度ある監査を実現することが重要だ改めて認識した。
0
zhengdai
その他
担当する業務が会社の組織や活動のどの部分を担っているのか、理解しながら進めることにより、よりモチベーションが維持できる
0
csl_kojima
IT・WEB・エンジニア
理解が深まりました。
0
w341600
その他
システム監査について知識が身に付いた。
0
w352237
専門職
分かりやすく学びました。
0
nabezo1962
人事・労務・法務
現在の会社でもよく監査が行われます。
そのたびに、我々はちゃんとしているから大丈夫、と思うのですが、今回「監査はリスク管理が目的」と監査の新しい面を理解することができたので、真面目に取り組もう、と思いました。
0
w371173
経理・財務
監査について内部統制に係るIT監査の重要性が改めて認識できました。
0
w312675
IT・WEB・エンジニア
内部統制で定めるPDCAサイクルの最後の一環として内部監査は重要であることがわかりました。
0
takedaya
その他
実務に役立てて参りたい
0
02kenichi
営業
社内監査は重箱の隅をつつくというイメージ 細かすぎる
0
darabuchi
営業
システム監査と内部統制 とても重要です。
0
w421559
金融・不動産 関連職
監査やコーポレートガバナンスは当社でも行われてますが、改めて会社が持続するためにも必要な機能と思いました。
0
smfl2023
その他
内部統制は積極的に行っていくことが必要だと感じました
0
tasdevi-ace
経営・経営企画
監査部に所属していたので、内部統制やコーポレートガバナンスは身近な内容で復習の意味合いもあり有意義でした。
0
w173182
その他
システム監査のポイントが濃縮されていて、理解に役立ちました。
0
mendoukusai
その他
業務に活かしていきたい。
0
w431360
その他
管理職でなく、よく分からないです。
0
jintan-papa
営業
形式に陥らない第三者による監査、内部統制をしていく必要を感じた。
0
w333217
営業
システム監査は独立した利害関係のない第三者により行われるべきもので、そのプロセスを含め理解を深めることが出来た。
また、社内取組の内部統制とステークホルダーが関与するコーポレートガバナンスの各々の位置づけを明確にすることが出来た。
0
1121
販売・サービス・事務
監査出来るような立場ではありませんが、重要性は理解出来た。
0
nobu-matsuzawa
金融・不動産 関連職
監査の重要性を理解できました
0
kuro77
営業
大変参考になりました。
0
golfbaka
営業
内部統制とシステム監査の関連性が理解できた。
0
w341732
金融・不動産 関連職
システム監査は独立した第三者が情報システムのリスクコントロールが適切に行われているかを、具体的にはにはシステムの信頼性、安全性、効率性を評価・保証する行為であると理解しました。依頼人である経営者に代わって、彼らの目となり、耳となって実施する評価・保証行為であると理解しました。
0
chiisai-kiba
人事・労務・法務
監査を受ける立場からの記述が多いですね。でもそのほうが理解はしやすいと感じました。
監査をする立場であれば、見落としがちなポイントであるとか、整合性であるとかが、実務上ではよくひっかかります。
0
i_ta
金融・不動産 関連職
IT統制によりITガバナンスを実現していることは実感が薄かったが、自分がそういった業務に従事することとなった場合、意識したいと感じた。
0
nkm1969
人事・労務・法務
監査についての新たな言葉や間違った内容で覚えていたことを発見できました。
0
takeshi-sugano
その他
システム監査がよく分かりました。
0
powers
営業
システム監査は重要だと思う
0
sk_20211018
専門職
内部統制とIT統制の違い(ITが包含される)という事など、本講座では文字が多いので理解が難しい部分があるのですが絵や図を多用してもらえていたので理解が進みました。
0
taka_miffy
経営・経営企画
マネジメント編がやっと終わりました。また繰り返し見て理解を深めます。
0
rikonbunsai
メーカー技術・研究・開発
システム監査について理解することができました。定期的にシステムを評価することも改善につながると思います。
0
ryou-mochizuki
営業
システム監査の重要性が理解出来ました。
0
masataka_226
メーカー技術・研究・開発
開発側に立っているとITに関する統制は知らない事が多いが健全性確保のため背景として学べてよかったです。
0
hiro_0091
メーカー技術・研究・開発
章の名前はシステム監査となっており、ここに内部統制の話が出てくるのは唐突に感じる。
0
keikonagao
その他
マネジメントも色々な種類に分かれており、監査が必要だと言う事が理解できた。
0
xgako
金融・不動産 関連職
システムの安全性を守るための監査。面倒とは思うがやらなけらばいけない。。
0
noriko_chita
その他
「監査」については,社内でも行われており,あたらためて監査の意味や役割が頭の中で整理できた.
0
reiji_neko
その他
監査は、企業活動が適切に行われているかを調査するプロセス
システム監査の目的は情報システムのリスクに対するコントロールの適切さを評価する
監査人の役割は独立した第三者が会社の情報システムのリスクコントロールの適切さを評価する
企業が遵守するルールシステム管理基準、監査人が遵守するルールシステム監査基準
信頼性と安全性、効率性、安全性の観点からアクセス管理の適切さが重要
監査の流れとステークホルダー、依頼、調査、報告、改善命令、改善
通常、経営者から監査人へ情報システムの安全性や効率性、不正の有無などを調査する
監査人は公認会計士、コンサルタント会社、社内の監査部門が担当する
監査人には内部と外部監査があり内部監査は社内監査部門が行い外部監査は社外の監査人が担当する
監査人は、ヒアリング、現地調査、レヴューなどの手法で調査する、聞いた情報を裏付ける監査証拠を収集する
監査報告書を提出し、不備があった場合改善命令を出す被監査部門は改善を行う
監査部門は、独立性、第三者であることが重要である
内部統制の目的と手段として経営者や従業員の努力で改善することを内部統制という
コーポレートガバナンスは経営を監視するためにステークホルダーが関与する
ITガバナンスは情報技術を利用してコーポレートガバナンスを実現すること
IT統轄は、情報技術を利用して内部統制を実現すること
職務分掌、組織内の役割や責任を明確にする
モニタリングは組織内の業務や制度が正常に機能しているかを監視する
0
tanesannta
営業
システム監査の重要性てた内部統制システムの重要性を学びました。監査の独立性と重要性についてもよく理解出来ました。
0
mona74
金融・不動産 関連職
システム監査の重要性を改めて認識できた。
0
tora_yuu
その他
監査のやり方がレベルを上げることにつながると感じました。
0
yuki_nanananana
その他
勉強になりました。業務に活かしていきたいです。
0
hanzawa8
営業
システム監査の重要性を学びました
0
w341432
専門職
システム監査による業務遂行の必要性を感じた
0
yuk_o
人事・労務・法務
システム鑑査について少し学べてよかった。
0
yu0917
販売・サービス・事務
(1)監査 …第三者が企業のリスク管理を適切に行っているか評価
(2)内部統制…経営者・従業員が努力して、リスト管理を行う行動
0
akiyamak
クリエイティブ
ありがとうございます。
0
minako-
その他
ガバナンスも重要なのだと思った。
0
w351463
販売・サービス・事務
システム監査の重要性について理解できました。
0
tmk-o
金融・不動産 関連職
システムを知るだけでなく、リスク管理も知ることが重要と改めて勉強になった
0
tanaka0218
販売・サービス・事務
監査人が大事である。
0
n_sakuraba
営業
システム監査の効果的な手段を認識した。システム運営を正しく維持するために今後重要性がますと感じた。
0
takkahashi
営業
システム監査につい理解できた。、
0
ishida01
その他
システム監査の重要性
0
nagaharahidetom
メーカー技術・研究・開発
各種のシステムが効果的に機能しているかについての監査の必要性を学んだ。また監査を行うための利害関係者の排除などを適切に行うことが需要であることを学んだ。
0
kazushi-doi
その他
システム監査とは何かが分かり、システム監査の目的と重要性を理解できました。
0
4564
メーカー技術・研究・開発
内部統制が十分取れていないと、リスク軽減できる量が減るので、モニタリングは重要ですね。
0
kou0120
その他
内部統制についてはよくわかった
0
ayumi__i
IT・WEB・エンジニア
システム監査の具体的内容を理解することができました。
0
imaiken
営業
システム監査の流れを理解した
0
884ka
メーカー技術・研究・開発
よく理解できました、
0
441656
その他
システム監査の重要性がわかった
0
w313214
営業
苦手なシステム分野ですので、より一層理解を深める様頑張ります。
0
w200017
営業
システム監査の重要性を理解した
0
w200274
経理・財務
監査の仕組みを詳しく知る事が出来た
0
atsushi-kuroda
営業
システム監査と内部統制について理解できた
0
w200089
営業
モニタリングの必要性など、業務全般で活用できる内容でした。
0
w371361
営業
システム監査の重要性が理解できた。
0
yuji0404
金融・不動産 関連職
日常業務の知識が十分通用する内容であった。
0
w333241
経営・経営企画
経営管理において監査の重要性は認識しており、システムはそれを外部の専門家を動員して客観的に行う極めて重要な業務であると考えます。
0
k_yuna
販売・サービス・事務
大変勉強になる内容でした。
0
kondora
営業
監査の重要性が理解できました
0
w373093
営業
明日からの業務で活用できる内容であった。
0
915684w
マーケティング
システム監査は、内部・外部のいずれも重要で、それぞれの立場からの対応が求められることが理解出来た。
0
451225
経理・財務
当社に監査部がある。”何を監査している”のかが、よく理解できた。
企業のガバナンス、内部統制が問われる時代になり、重要だと痛感した。
0
w362262
営業
システム監査の重要性を学べた。
0
w312751
経営・経営企画
システム監査の位置付けを改めて認識することができました
0
hiro-harada
経営・経営企画
システムを健全に運営していく為には、システム監査が必要でその仕組みが必要である、一方内部統制による仕組みも整えるべきである。
0
w341700
営業
安全性におけるシステム監査の概要を勉強しました。
内部監査・モニタリングはその運用上、重要な項目にあたります。
0
be-3
経営・経営企画
セキュリティの重要性が高まっている昨今、監査体制の整備は各企業にとって重要課題だと理解した。
0
maz_ken
マーケティング
内部監査は、ISO14001や9001の取り組みのなかで日々実施しています。継続して取り組みます。
0
susunono2000
金融・不動産 関連職
内部統制について理解が深まりました。
0
masaki1214
営業
職務分掌とは、担当業務、職務内容、権限、責任範囲が明確化し、定めること。経営の透明性と信頼性を向上させる為に内部統制におけるモニタリングが重要。
0