CISAについて

CISAについて

CISAについて CISAは情報システムの監査やセキュリティなどに関する高度な知識を有することを認定するための国際資格です。SISAは日本語では「公認情報システム監査人」と呼ばれます。この資格はシステム監査の資格としては世界的にもおおいに評価されており、現在では全世界で145,000人以上が保有しています。
情報システムは企業が存続していく上ではとても大切な分野であり、今後もこの資格の重要性は増していくことも予想されています。システム監査をしっかりとおこなうことで、たとえば日本における自然災害時のシステムトラブルも最小限にすることだって十分に考えられるのです。現在ではこの資格の保有者の活躍するフィールドは広がりを見せており、中には企業の経営にタッチする部門に在籍するケースも出ているといわれています。一般企業はもちろん、監査法人やコンサル会社でも、プロのシステム監査人として、今後期待される流れは当分続きそうです。

第三者でなくても大丈夫です

第三者でなくても大丈夫です システム監査とIT監査には違いがあります。システム監査とよく似た意味として思われがちですが、監査の目的としてシステム監査の場合、システム開発の品質向上や情報セキュリティ対策の適正運用確認といった項目が対象です。自由に目的を決定することができたり、IT監査の場合は会計監査人といった財務報告に関する適正性について意見を述べる目的を達成するため行われることが多いでしょう。
時期や範囲に関して、システム監査の場合手続きの時期や範囲・種類などに関して企業毎において自由に決定することが可能です。IT監査の場合は法定の一環で実施されることがあるので、手続きの時期や範囲・種類などについて基準などのルールに従うことになります。システムの場合は監査人を自由に設定することができますが、ITの場合は第三者である独立した人によって行われることになるでしょう。定期的に実施することによって、業務が適切に行われているか確認することができます。