정보시스템감사 (Information Systems Audit)

경영학
한 줄 정의: 정보시스템의 통제 체계, 데이터 무결성, 보안, 운영 효율성을 독립적으로 점검·평가함으로써 시스템의 신뢰성과 규정 준수 여부를 검증하는 활동이다.

쉽게 풀면

회사의 정보시스템이 안전하고 정확하게, 규정대로 잘 운영되고 있는지 독립적으로 점검하는 활동이다.

논문에서는 이렇게 쓰입니다

ISACA가 제시하는 COBIT 프레임워크는 IT 통제 목표를 정보시스템감사의 표준 준거로 널리 활용한다.

감사인은 접근통제, 변경관리, 백업복구 절차 등을 점검해 통제 미비점을 식별하고 개선권고안을 경영진에 보고한다.

주의할 점

정보시스템감사는 일회성 점검이 아니라 정기적으로 수행되어야 통제 체계의 지속적 유효성을 확보할 수 있다.

관련 용어