Standards for IS Auditing (Japanese) 

 

情報システム監査に関する一般基準 

情報システムコントロール協会基準審議会発行

 序文

 

情報システムコントロール協会は、情報システム監査業務の特別な性質、監査を実施するのに必要な技能から、情報システム監査に適用される一般基準を制定し、公表する必要があると判断した。

情報システム監査は、関連する自動化されていない処理、及びそれらとのインターフェイスを含む、自動化された情報処理システムのすべての局面(またはその一部分)について調査し、評価する監査と定義する。

情報システムコントロール協会が公表した情報システム監査基準は、情報システムコントロール協会の会員及び公認情報システム監査人(CISA)の資格保持者が行う情報システム監査業務に適用される。

目的 

本情報システム監査基準の目的は、監査人に対し職業倫理規程に定められた専門家としての責任を果たす上で最低限必要な能力の水準を理解させ、経営者及びその他の関係者に監査実施者の業務について専門家としての期待できる水準を認識させることである。

情報システム監査に関する一般基準

S1   監査ポリシー
S2   独立性
S3   専門家としての倫理と基準
S4   専門家としての能力
S5   計画策定
S6   監査業務のパフォーマンス
S7   報告
S8   フォローアップ
S9   不正行為・例外処理及び不法行為
S10   IT ガバナンス
S11   監査計画立案時のリスク評価の使用
S12   監査の重要性 文書番号
S13   他の専門家の作業を使用 文書番号
S14   監査証拠 文書番号
S15   IT コントロール
S16   電子商取引
    PDF of S1 to S16