ページ

審査の心得:質問の仕方3

プロセスベース審査での質問の要領:

IDEF0を参考にすると分かりよい。

  • プロセスの名前*
  • プロセスのオーナー*
  • プロセスのミッション*
  • 組織構造(体制・人数規模・役割編成)*
  • プロセス(内部の作業手順。5W1H) **
  • インプット(何処から何がインプットされるか。5W1H)**
  • アウトプット(何処へ何をアウトプットするか。5W1H)**
  • 資産**
  • 法規制・契約・事業上の要求の有無。*
  • インシデント(事件事故ヒヤリハット)、不適合の有無(内部監査・前回審査・内部統制)*
現場担当者からのインタビュー:
  • 教育・方針の周知の結果・機密漏えい防止に関する契約あるいは誓約
  • 管理資産と保管
  • クリアデスク・クリアスクリーン
  • アクセス制御(可能または不可能)
  • ウイルス対策ソフト
  • フリーソフト等のインストール

過去 30 日間

過去 1 年間

人気の投稿