「システム監査基準」、「システム管理基準」を読む その3

 土曜日は、「システム監査基準」、「システム管理基準」を読むと決めました
 今回は、システム管理基準の内容なのですが、システム管理基準はチェックリストになっています。チェックリスト項目をすべて書いてもしょうがないので、チェックリストの見出しについてかいていきます。この各見出しそれぞれに対して、数項目、チェック項目があります。


I.情報戦略
1.全体最適
1.1 全体最適化の方針・目標
1.2 全体最適化の承認
1.3 全体最適化の策定
1.4 全体最適化の運用

2.組織体制
2.1 情報システム化委員会
2.2 情報システム部門
2.3 人的資源管理の方針

3.情報化戦略

4.情報資産管理の方針

5.事業継承計画

6.コンプライアンス



II.企画業務

1.開発計画

2.分析

3.調達




III.開発業務

1.開発手順

2.システム設計

3.プログラム設計

4.プログラミング

5.システムテスト・ユーザ受け入れテスト

6.移行



IV.運用業務

1.運用管理ルール

2.運用管理

3.入力管理

4.データ管理

5.出力管理

6.ソフトウェア管理

7.ハードウエア管理

8.ネットワーク管理

9.構成管理

10.建物・関連設備管理



V.保守業務

1.保守手順

2.保守計画

3.保守の実施

4.保守の確認

5.移行

6.情報システムの廃棄



VI.共通業務

1.ドキュメント管理
1.1 作成
1.2 管理

2.進捗管理
2.1 実施
2.2 評価

3.品質管理
3.1 計画
3.2 実施

4.人的資源管理
4.1 責任・権限
4.2 業務遂行
4.3 教育・訓練
4.4 健康管理

5.委託・受託
5.1 計画
5.2 委託先選定
5.3 契約
5.4 委託業務
5.5 受託業務

6.変更管理
6.1 管理
6.2 実施

7.災害対策
7.1 リスク分析
7.2 災害時対応計画
7.3 バックアップ
7.4 代替処理・復旧




こんなかんじです。