| □ | IT내부통제는 감사조직만의 영역이 아닌 IT현업, 정보보호 등 IT부문 모든 조직이 체계적으로 각자 역할을 분담하여 수행하여야 하며, 내규 등으로 각 통제사항별 수행주체 및 근거 등을 명확히 하여 통제누락을 방지하여야 함 |
| □ | 이때, 내규 등에는 일반적으로 다음과 같은 내용이 포함되어야 함 |
| ◦ | IT내부통제를 수행하는 조직 및 역할 |
| ◦ | IT(자체)감사 대상범위, 감사종류별(정기, 일상, 수시 등) 감사항목, 수행주기 및 절차 등 |
| ◦ | IT리스크평가에 관한 사항(수행주체, 방법, 주기 등) |
| ◦ | IT(자체)감사계획 수립ㆍ이행에 관한 사항 |