いつもお世話になっております。
表題の内部統制報告制度に対応できるシステム仕様書について、お尋ねいたします。
弊社は創業60年の中堅企業です。基幹システムはIBMのAS400をここ10年ほど使っています。
挿入当時から比べると、社内の業務フローは大分変化して、それに伴い大掛かりなシステムのカスタマイズを繰り返してきました。
そのカスタマイズの中で、弊社のシステム保守を依頼している会社にも、弊社内にも、システム仕様書が一部扮失してIT統制等の文書化の作業が滞っています。また、追加のカスタマイズした部分のアップデートが不十分なものがありました。システムが一部ブラックボックス化しています。
インプットとアウトプットの関係はテストデータで実証できるもののどのようなトランザクションが生じているのかを追跡するのは時間がかかりすぎます。
同じような悩みを持たれている会社さんはどのような対応をされているのか、教えてもらえないかと期待しまして投稿いたしました。よろしくお願いします。
|