情報技術監査(IT 監査) は、電子データ プロセス(EDP) 監査として始まり、会計システムにおける技術の向上、IT 管理の必要性、およびコンピュータが認証サービスの実行能力に与える影響の結果として大きく発展しました。過去数年間は、会計スキャンダルと規制の強化により、IT 監査の世界では刺激的な時期でした。IT 監査は、監査全体と比較すると比較的短いながらも豊かな歴史を持ち、常に変化し続ける分野です。
会計システムへのコンピュータ技術の導入により、データの保存、取得、管理の方法が変わりました。コンピュータ化された会計システムが初めて使用されたのは、1954年のゼネラル・エレクトリック社だと考えられています。 1954年から1960年代半ばまでの期間、監査専門職は依然としてコンピュータを使用して監査を行っていました。当時はメインフレーム コンピュータのみが使用されており、コンピュータをプログラムするスキルと能力を持つ人はほとんどいませんでした。1960年代半ばに、新しく小型で安価なマシンが導入されると、状況は変わり始めました。これにより、企業におけるコンピュータの使用が増加し、それに伴い、監査人がビジネスにおける EDP の概念に精通する必要が生じました。コンピュータの使用の増加に伴い、さまざまな種類の会計システムが登場しました。業界はすぐに独自のソフトウェアを開発する必要があることに気づき、最初の汎用監査ソフトウェア (GAS) が開発されました。 1968 年、米国公認会計士協会(AICPA) は、8 大会計事務所 (現在の4 大会計事務所 ) に EDP 監査の開発に参加してもらいました。その結果、『Auditing & EDP』が出版されました。この本には、EDP 監査の文書化方法や内部統制レビューの処理方法の例が掲載されていました。
この頃、EDP 監査人は Electronic Data Processing Auditors Association (EDPAA) を結成しました。協会の目標は、EDP 監査のガイドライン、手順、および標準を作成することでした。1977 年に、Control Objectivesの初版が発行されました。この出版物は現在、Control Objectives for Information and related Technology (COBIT) として知られています。COBIT は、IT 監査人向けの一般的に受け入れられている IT 制御目標のセットです。1994 年に、EDPAA は Information Systems Audit and Control Association ( ISACA ) に名前を変更しました。1960 年代後半から今日に至るまで、マイクロコンピュータやネットワークからインターネットまで、テクノロジーは急速に変化しており、これらの変化に伴って、IT 監査を永久に変えるいくつかの大きな出来事が起こりました。
インターネットと電子商取引の誕生と普及は、IT 監査の成長に大きな影響を与えました。インターネットは世界のほとんどの人々の生活に影響を与え、ビジネス、娯楽、犯罪の増加の場となっています。IT 監査は、インターネット上の組織や個人がセキュリティを確保し、商取引と通信の繁栄に貢献します。
主なイベント
米国の歴史上、IT 監査の成長に大きな影響を与えた 5 つの大きな出来事があります。それは、エクイティ ファンディング スキャンダル、インターネットと電子商取引の発展、1998 年のAT&T 社の IT 障害、エンロンとアーサー アンダーセン LLP のスキャンダル、そして2001 年 9 月 11 日の攻撃です。
これらの出来事は、より信頼性が高く、正確で、安全なシステムの必要性を高めただけでなく、会計専門職の重要性に大いに注目が集まるきっかけにもなりました。会計士は、公開会社の財務諸表の正確性を証明し、金融市場に信頼をもたらします。業界への注目が高まることで、会計業務に携わるすべての人々、特に IT 監査に携わる人々に対する管理の改善と基準の強化がもたらされました。
エクイティ・ファンディング・コーポレーション・オブ・アメリカ
情報技術の不正使用として知られている最初の事例は、Equity Funding Corporation of Americaで発生しました。1964 年から 1973 年まで、同社の経営陣は、利益を多く見せるために偽の保険契約を結び、会社の資本金の価格をつり上げていました。内部告発者がいなかったら、この不正行為は捕まらなかったかもしれません。不正行為が発覚した後、監査会社Touche Ross が保険契約が本物でないことを確認するのに 2 年かかりました。これは、監査人がコンピューターの周りではなくコンピューターを通じて監査しなければならなかった最初の事例の 1 つです。
AT&T
1998 年、AT&T は IT 障害に見舞われ、世界中の商取引と通信に影響を及ぼしました。ソフトウェアと手順のエラーにより主要なスイッチが故障し、多くのクレジットカードユーザーがそれ以上の資金にアクセスできなくなりました。これにより、IT サービスへの依存が浮き彫りになり、コンピュータ システムの保証の必要性が改めて認識されました。
エンロンとアーサー・アンダーセン
エンロンとアーサー・アンダーセンのスキャンダルは、一流の会計事務所の崩壊、600億ドルを超える投資家の損失、そして米国史上最大の破産につながった。アーサー・アンダーセンは、テキサス州南部地区連邦地方裁判所で、このエネルギー大手の崩壊に関与したとして司法妨害の罪で有罪判決を受けたが( 2004年に第5巡回区控訴裁判所でも有罪が確定)、この有罪判決は、アーサー・アンダーセン対米国の訴訟で米国最高裁判所によって覆された。このスキャンダルは、サーベンス・オクスリー法に大きな影響を与え、自主規制の重大な違反となった。
参照
参考文献
- センフト、サンドラ; マンソン、ダニエル P. PhD; ゴンザレス、キャロル; ガレゴス、フレデリック (2004)。情報技術管理と監査 (第 2 版)。Auerbach Publications。ISBN 0-8493-2032-1
外部リンク
- 上昇スパイラル - 内部監査と内部監査人協会の歴史
- システムの監査可能性と制御 - 歴史
- 1974年プライバシー法の歴史
- コンピュータ詐欺防止法
- 内部監査人協会の電子版
- システムの監査可能性と制御 - 歴史
- 1974年プライバシー法の歴史
- コンピュータ詐欺防止法
- 電子プライバシー情報センター - 1987 年コンピュータ セキュリティ法
- 連邦取引委員会 - 1974 年プライバシー法
- AICPA - 2002 年サーベンス・オクスリー法の概要
- 金融プライバシー: グラム・リーチ・ブライリー法
- 参照ライブラリ: 規制
- カリフォルニア州金融情報プライバシー法
- 財務会計基準審議会
