제2절 IT감사업무 수행단계별 준수사항 ( 제정 : 2025년 02 월 28일)

1.8. 체계적인 방식의 IT감사계획 수립
□ IT감사계획 수립시 IT사업계획을 참조하여 감사대상의 근무활동과 신규 IT사업에 따른 리스크 등을 종합적으로 고려하여야 함
◦ 리스크가 큰 것으로 평가된 신규 사업의 경우 필요시 착수-수행-종료 시점에 맞추어 적합한 감사방식을 채택
◦ 감사대상의 근무활동이 집중되는 시기에 감사를 수행하여 감사대상의 업무가 지나치게 과중되거나 사업수행 자체에 차질이 생기지 않도록 주의
□ IT감사계획은 반드시 IT리스크평가결과에 기반하여 수립되어야 함
◦ IT리스크평가는 기존 감사결과 취약영역, 장기간 동안 검사를 실시하지 않은 업무영역, 신사업 영역 등 내부환경과 신기술, 규제 동향 등 외부환경에 대한 업무영향도, 발생가능성 등을 종합적으로 고려하여 자체적인 방식으로 수행
◦ 최신 IT리스크평가결과에 따라 식별된 고위험 사업 혹은 업무를 우선적으로 감사대상에 고려
◦ 사후적 지적이 아닌 사전적 위험관리에 중점을 둔 예방감사 관점에서 IT감사계획을 수립하고, IT감사계획 보고시 IT리스크평가결과를 첨부
◦ IT리스크평가결과에 따라 수립된 IT감사계획을 근거로 필요한 감사자원을 산정
인쇄 닫기

COPYRIGHTS ©KOFIA. ALL RIGHT RESERVED.