情報システムにまつわるリスクに対する『コントロール』を評価すること。
何かしらのコントロールが既に存在して、そのコントロールが有効に機能していることをチェックする。
問題の発生に対する「予防」「警告」「修正」。
業務処理の過程において、データの信頼性を確保するためのコントロール。
業務フローを作成し、リスクを洗い出す。リスクに対してどのようなコントロールが存在するかを調査する。リスクに対するコントロールが適切か脆弱かを次の観点で確認する。
データ処理が行われる環境自体が適切な状態にあることに関するコントロール。