ドメイン1-2-情報システムの監査プロセス
問題一覧
1
傾向/変化検出ツール
2
会計アプリケーション・コントロールのテストを続け、欠陥を最終報告書の中で言及する。
3
手動モニタリングの自動監査ソリューションへの置き換え
4
組織の情報資産を識別する。
5
発見事項に対する同意を得る。
6
後で詳細なレビューが必要となるかもしれない高リスク領域を識別することができる。
7
監査領域を定義する。
8
サイバーセキュリティコントロールの整備
9
コントロール目標とアクティビティ
10
適用される法的要件
11
クライアントにこの問題を開示する。
12
ウォークスルー
13
重要な項目に対処することを合理的に保証するため。
14
発見事項が明瞭に証拠までたどれること
15
データ有効性の保証強化
16
属性サンプリング
17
信頼性
18
リスクアセスメントの策定
19
プロジェクト管理
20
より早くリスクを見つけられる。
21
固有リスク
22
追加テストを行う
23
監査委員会
24
ウォークスルー
25
実証性テスト
26
脆弱性
27
毎日の照合の欠如を報告する。
28
識別された状況を報告する。
29
電信送金手順
30
信頼率を下げることで、標本数を減らす。
31
職業基準
32
観察
33
実証性テスト
34
監査の範囲を話し合う。
35
監査機能の責任と権限の概要を示す。
36
アプリケーションによってサポートされるビジネスプロセスの性質および重要度
37
ITマネージャーと話し合う。
38
予防的コントロール
39
観察された弱点を報告する。
40
訂正的コントロール
41
高リスク分野の監査に集中して取り組む。
42
再実施
43
上級経営者が主要ビジネスプロセスを特定する。
44
ITマネージャーに問題を報告する。
45
適切かつ十分な監査証拠によって裏付ける。
46
資産が識別されランク付けされていること。
47
IT施設用バッジエントリーシステムの導入
48
幅広い利害関係者の関与
49
一定期間内に管理者が計画の新規または改訂版の計画を調整する。
50
経営陣に報告し、すべてのシステムを考慮しないことの影響を評価する。
51
汎用監査ソフトウェア
52
コントロール・セルフ・アセスメント(CSA)
53
コントロールモニタリングの責任の一部を担うライン管理者
54
テーブル索引
55
トランザクションの処理中に証拠を収集する
56
より迅速に不正を検出できる
57
記録されたイベントの観察
58
チェック・ディジット
59
監査リソースを割り当てる
60
監査委員会
61
深刻な領域に最初に対処する。
62
IT監査マネージャーと発見事項について話し合う。
問題一覧
1
傾向/変化検出ツール
2
会計アプリケーション・コントロールのテストを続け、欠陥を最終報告書の中で言及する。
3
手動モニタリングの自動監査ソリューションへの置き換え
4
組織の情報資産を識別する。
5
発見事項に対する同意を得る。
6
後で詳細なレビューが必要となるかもしれない高リスク領域を識別することができる。
7
監査領域を定義する。
8
サイバーセキュリティコントロールの整備
9
コントロール目標とアクティビティ
10
適用される法的要件
11
クライアントにこの問題を開示する。
12
ウォークスルー
13
重要な項目に対処することを合理的に保証するため。
14
発見事項が明瞭に証拠までたどれること
15
データ有効性の保証強化
16
属性サンプリング
17
信頼性
18
リスクアセスメントの策定
19
プロジェクト管理
20
より早くリスクを見つけられる。
21
固有リスク
22
追加テストを行う
23
監査委員会
24
ウォークスルー
25
実証性テスト
26
脆弱性
27
毎日の照合の欠如を報告する。
28
識別された状況を報告する。
29
電信送金手順
30
信頼率を下げることで、標本数を減らす。
31
職業基準
32
観察
33
実証性テスト
34
監査の範囲を話し合う。
35
監査機能の責任と権限の概要を示す。
36
アプリケーションによってサポートされるビジネスプロセスの性質および重要度
37
ITマネージャーと話し合う。
38
予防的コントロール
39
観察された弱点を報告する。
40
訂正的コントロール
41
高リスク分野の監査に集中して取り組む。
42
再実施
43
上級経営者が主要ビジネスプロセスを特定する。
44
ITマネージャーに問題を報告する。
45
適切かつ十分な監査証拠によって裏付ける。
46
資産が識別されランク付けされていること。
47
IT施設用バッジエントリーシステムの導入
48
幅広い利害関係者の関与
49
一定期間内に管理者が計画の新規または改訂版の計画を調整する。
50
経営陣に報告し、すべてのシステムを考慮しないことの影響を評価する。
51
汎用監査ソフトウェア
52
コントロール・セルフ・アセスメント(CSA)
53
コントロールモニタリングの責任の一部を担うライン管理者
54
テーブル索引
55
トランザクションの処理中に証拠を収集する
56
より迅速に不正を検出できる
57
記録されたイベントの観察
58
チェック・ディジット
59
監査リソースを割り当てる
60
監査委員会
61
深刻な領域に最初に対処する。
62
IT監査マネージャーと発見事項について話し合う。