ITガバナンス
ITガバナンスとは何だと書かれているか。逐語で答えよ。
ITガバナンスとは,組織体のガバナンスの構成要素で,取締役会等がステークホルダの ニーズに基づき,組織体の価値及び組織体への信頼を向上させるために,組織体におけるITの利活用のあるべき姿を示すIT戦略と方針の策定及びその実現のための活動である…
最後にある「活動」がこの定義の芯である。
「組織体のガバナンスの構成要素で」と、位置づけも書かれている。
誰が行うと書かれているか。何に基づくか。
「取締役会等が」である。
「ステークホルダのニーズに基づき」である。
「取締役会等」で開かれている。ほかに誰が含まれるかは書かれていない。
説明文の 2 文目と 3 文目は、それぞれ何を理解すると書いているか。
| 文 | 逐語 |
|---|---|
| 2 文目 | システム監査,情報セキュリティ監査,ソフトウェア資産管理などITガバナンスを実現するための取組 |
| 3 文目 | ITガバナンスの評価のために使用されるフレームワーク |
2 文目の 3 つは「など」で開かれている。
3 文目にフレームワークの名前は書かれていない。
用語例 9 語のうち、略称の書き方は何通りあるか。
3 通りである。
| 形 | 用語例 |
|---|---|
| 英語のつづり:日本語 | CIO・CISO |
| 英語のつづりだけ | PRM-IT |
| 括弧が付かない | COBIT |
「形」の列はこのノートが括弧の中身を見て分けたものであり、シラバスの分類ではない。
COBIT が何の略かは書かれていない。
シラバスは ITガバナンスを組織体のガバナンスの構成要素で、取締役会等がステークホルダのニーズに基づき組織体の価値及び組織体への信頼を向上させるために、組織体における IT の利活用のあるべき姿を示す IT 戦略と方針の策定及びその実現のための活動だとしている。さらにシステム監査、情報セキュリティ監査、ソフトウェア資産管理など ITガバナンスを実現するための取組と、ITガバナンスの評価のために使用されるフレームワークを理解するとしている。説明文は三文で「また,」が 2 回現れる。用語例は 9 語で、略称の書き方が 3 通りに分かれる。
説明文 1 文目の組み立て
| 位置 | 逐語 |
|---|---|
| 位置づけ | 組織体のガバナンスの構成要素 |
| 誰が | 取締役会等が |
| 何に基づき | ステークホルダのニーズに基づき |
| 何のために | 組織体の価値及び組織体への信頼を向上させるために |
| 何を示す | 組織体におけるITの利活用のあるべき姿 |
| 正体 | IT戦略と方針の策定及びその実現のための活動 |
この表はシラバスの一文を位置ごとに切り出したものであり、 シラバスがこの 6 つの見出しを立てているわけではない。 「取締役会等」は「等」で開かれている。
3 つの文(シラバスの並び順のまま)
| 順 | 頭 | 理解する対象 |
|---|---|---|
| 1 | ITガバナンスとは | ITガバナンスとは何か(説明文の言い換え) |
| 2 | また, | ITガバナンスを実現するための取組 |
| 3 | また, | ITガバナンスの評価のために使用されるフレームワーク |
この表の「順」は説明文に現れる順であって、実行の順序ではない。 3 文とも「〜を理解する。」で終わる。
2 文目が挙げる取組(シラバスの並び順のまま)
| 順 | 取組 |
|---|---|
| 1 | システム監査 |
| 2 | 情報セキュリティ監査 |
| 3 | ソフトウェア資産管理 |
この表の「順」は説明文に現れる順であって、実行の順序ではない。 末尾が「など」で開かれている。3 つで全部だとは書かれていない。 それぞれがどうITガバナンスを実現するかは書かれていない。
用語例 9 個(シラバスの並び順のまま)
| 順 | 用語例 | 括弧の中身 |
|---|---|---|
| 1 | JIS Q 38500 | — |
| 2 | CIO | Chief Information Officer:最高情報責任者 |
| 3 | CISO | Chief Information Security Officer:最高情報セキュリティ責任者 |
| 4 | IT統制 | — |
| 5 | データガバナンス | — |
| 6 | コーポレートガバナンス | — |
| 7 | COBIT | — |
| 8 | PRM-IT | Process Reference Model for IT |
| 9 | 成熟度モデル | — |
この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。 括弧が付くのは 2・3・8 の 3 件である。 COBIT には括弧が付かない。何の略かは書かれていない。
この細目でのシラバスの書き方
| 項目 | 記載 |
|---|---|
| 説明文 | 三文 |
| 「また,」 | 2 回 |
| 文末 | 3 文とも「〜を理解する。」 |
| 説明文の「など」 | 1 箇所(ソフトウェア資産管理など) |
| 列挙に付くラベル | 用語例 |
| 用語例の数 | 9 |
| 末尾 | 説明文は**「など」で開かれる**。用語例には付かない |
シラバスが書いていること
Section titled “シラバスが書いていること”説明文は三文である。
ITガバナンスとは,組織体のガバナンスの構成要素で,取締役会等がステークホルダの ニーズに基づき,組織体の価値及び組織体への信頼を向上させるために,組織体におけるITの利活用のあるべき姿を示すIT戦略と方針の策定及びその実現のための活動であることを 理解する。また,システム監査,情報セキュリティ監査,ソフトウェア資産管理などITガバナンスを実現するための取組を理解する。また,ITガバナンスの評価のために 使用されるフレームワークを理解する。
続けて 9 個が列挙されている。
用語例 JIS Q 38500,CIO(Chief Information Officer:最高情報責任者),CISO(Chief Information Security Officer:最高情報セキュリティ責任者),IT統制, データガバナンス,コーポレートガバナンス,COBIT,PRM-IT(Process Reference Model for IT),成熟度モデル
この 26 細目のうち、説明文が三文なのはこの細目だけである。 四文は 1.(5)④ 監査証拠の入手と評価 の 1 件である。
「組織体」が繰り返される
Section titled “「組織体」が繰り返される”1 文目に「組織体」が 4 回現れる。
| 順 | 現れ方 |
|---|---|
| 1 | 組織体のガバナンス |
| 2 | 組織体の価値 |
| 3 | 組織体への信頼 |
| 4 | 組織体におけるITの利活用 |
この表の「順」は説明文に現れる順であって、実行の順序ではない。
「組織体」が何を指すかは書かれていない。
2.(1)内部統制 の説明文は「企業など」と書き、この細目は「組織体」と書く。
| 細目 | 主体の書き方 |
|---|---|
| 2.(1)内部統制 | 企業など |
| 2.(2)(この細目) | 組織体 |
この表は表記を並べたものであり、シラバスが両者を同じものだと書いているわけではない。
どちらもシラバスの表記のままである。揃えない。
「構成要素」という位置づけ
Section titled “「構成要素」という位置づけ”「ITガバナンスとは,組織体のガバナンスの構成要素で」である。
組織体のガバナンスの一部だと書かれている。
「組織体のガバナンス」が何かは書かれていない。
用語例 6 番目に「コーポレートガバナンス」があるが、 シラバスが「組織体のガバナンス=コーポレートガバナンス」と書いているわけではない。
「ガバナンス」という語は 1.(3)システム監査の対象業務 の説明文にも現れ、 そちらは「情報システムのコントロールとマネジメントだけでなく,ガバナンスにまで及ぶ」と書く。 シラバスが両者を結び付けているわけではない。
「取締役会等が」「ステークホルダのニーズに基づき」
Section titled “「取締役会等が」「ステークホルダのニーズに基づき」”| 位置 | 逐語 |
|---|---|
| 誰が | 取締役会等が |
| 何に基づき | ステークホルダのニーズに基づき |
この表はシラバスの一文を位置ごとに切り出したものであり、 シラバスがこの 2 つの見出しを立てているわけではない。
「取締役会等」で開かれている。ほかに誰が含まれるかは書かれていない。
「ステークホルダ」が誰かも書かれていない。
ニーズをどう把握するかも書かれていない。
目的は 2 つ書かれている
Section titled “目的は 2 つ書かれている”| 順 | 向上させるもの |
|---|---|
| 1 | 組織体の価値 |
| 2 | 組織体への信頼 |
この表の「順」は説明文に現れる順であって、実行の順序ではない。
2 つは「及び」でつながれている。
価値や信頼をどう測るかは書かれていない。
正体は「活動」である
Section titled “正体は「活動」である”「…あるべき姿を示すIT戦略と方針の策定及びその実現のための活動である」である。
| 位置 | 逐語 |
|---|---|
| 何を示す | ITの利活用のあるべき姿 |
| 何の策定 | IT戦略と方針 |
| 加えて | その実現のための活動 |
この表はシラバスの一文を位置ごとに切り出したものであり、 シラバスがこの 3 つの見出しを立てているわけではない。
「策定」だけでなく「その実現のための活動」まで含めて書かれている。
IT戦略・方針の中身、あるべき姿が何かは書かれていない。
2 文目 — 実現するための取組
Section titled “2 文目 — 実現するための取組”| 順 | 取組 |
|---|---|
| 1 | システム監査 |
| 2 | 情報セキュリティ監査 |
| 3 | ソフトウェア資産管理 |
この表の「順」は説明文に現れる順であって、実行の順序ではない。
「ソフトウェア資産管理など」で開かれている。3 つで全部だとは書かれていない。
「システム監査」は小分類 1 の節名でもあり、 「情報セキュリティ監査」は 1.(8)① の細目名でもある。
| 語 | この細目 | ほかの位置 |
|---|---|---|
| システム監査 | 説明文(取組) | 小分類 1 の節名・1.(1)の用語例。ほかにも多くの細目に現れる(下記) |
| 情報セキュリティ監査 | 説明文(取組) | 1.(1)の用語例・1.(8)① の細目名と説明文と用語例(情報セキュリティ監査基準の一部)・1.(9)② の説明文 |
| ソフトウェア資産管理 | 説明文(取組) | この 26 細目ではここだけ |
この表は同じ語が現れる位置を並べたものであり、シラバスが対応づけているわけではない。
「システム監査」の「ほかの位置」は、上の 2 つで全部ではない。 この細目を除くと、「システム監査」という文字列は説明文 17 細目・用語例 7 細目に現れる。 ただしその多くは「システム監査の目的」「システム監査基準」のような長い語の一部で、 「システム監査」だけの語として用語例に並ぶのは 1.(1)の 1 件である。
それぞれがどうITガバナンスを実現するかは書かれていない。
3 文目 — フレームワーク
Section titled “3 文目 — フレームワーク”「ITガバナンスの評価のために使用されるフレームワークを理解する。」である。
フレームワークの名前は説明文に書かれていない。
用語例に COBIT と PRM-IT があるが、シラバスが「これが評価のためのフレームワークである」 と結び付けて書いているわけではない。
評価の方法、評価する人も書かれていない。
「フレームワーク」という語は 1.(5)⑥ の用語例 「専門職的実施の国際フレームワーク(IPPF)」と 2.(1)の用語例「COSO(Committee of Sponsoring Organizations of the Treadway Commission)フレームワーク」にも 現れる。別の細目の別の語である。
略称の書き方が 3 通りある
Section titled “略称の書き方が 3 通りある”| 順 | 用語例 | 括弧の中身 | 形 |
|---|---|---|---|
| 2 | CIO | Chief Information Officer:最高情報責任者 | 英語のつづり:日本語 |
| 3 | CISO | Chief Information Security Officer:最高情報セキュリティ責任者 | 英語のつづり:日本語 |
| 7 | COBIT | 無し | 括弧が付かない |
| 8 | PRM-IT | Process Reference Model for IT | 英語のつづりだけ |
この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。 用語例の並び順に振った番号であり、4 語だけを抜き出している。 「形」の列はこのノートが括弧の中身を見て分けたものであり、シラバスの分類ではない。
CIO と CISO は英語のつづりと日本語訳の両方を持つ。
PRM-IT は英語のつづりだけで、日本語訳が付かない。
COBIT には括弧が付かない。何の略かは書かれていない。 シラバスが展開していない略称を、このノートで補わない。
CIO と CISO の職務の違いも書かれていない。
なお「英語のつづり:日本語」の形は 2.(3)の CSA (Control Self Assessment:統制自己評価)にも現れる。
JIS Q 38500
Section titled “JIS Q 38500”| 順 | 用語例 | 括弧の中身 |
|---|---|---|
| 1 | JIS Q 38500 | 無し |
この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。 用語例の並び順に振った番号であり、1 語だけを抜き出している。
日本語の名称が付かない。
この 26 細目に現れる JIS Q の規格番号 4 つのうち、日本語の名称が付くのは 1.(8)④ の JIS Q 19011 だけである。
規格の内容、章立て、制定年は書かれていない。
名前だけの用語例
Section titled “名前だけの用語例”| 順 | 用語例 |
|---|---|
| 4 | IT統制 |
| 5 | データガバナンス |
| 6 | コーポレートガバナンス |
| 9 | 成熟度モデル |
この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。 用語例の並び順に振った番号であり、4 語だけを抜き出している。
4 語とも中身が書かれていない。
「IT統制」は 2.(1)内部統制 の用語例にある「ITに係る全般統制」 「ITに係る業務処理統制」と語が近いが、別の文字列である。
| 細目 | 表記 |
|---|---|
| 2.(1) | ITに係る全般統制/ITに係る業務処理統制 |
| 2.(2)(この細目) | IT統制 |
この表は文字列を並べたものであり、シラバスが対応づけているわけではない。
「成熟度モデル」が何を測るモデルかも書かれていない。
この細目は「2. 内部統制」の(2)である。
節の【目標】は次のとおりである。
企業などにおける内部統制,ITガバナンスの目的,考え方を修得し,適用する。
【目標】は「内部統制,ITガバナンス」と 2 つを並べる。
小分類の名前は「内部統制」だが、この細目の名前は「ITガバナンス」である。
シラバスが「ITガバナンスは内部統制の一部である」と書いているわけではない。
この細目で書かないこと
Section titled “この細目で書かないこと”次はいずれもこのノートの根拠に含まれていない。
- 「組織体」「ステークホルダ」が誰か
- 「取締役会等」のほかに誰が含まれるか
- IT戦略・方針の中身、作り方
- 「あるべき姿」が何か
- システム監査・情報セキュリティ監査・ソフトウェア資産管理がどう実現に寄与するか
- 「など」のほかにどんな取組があるか
- 評価のためのフレームワークがどれか、評価の方法
- COBIT が何の略か、内容、版
- PRM-IT の日本語訳、内容
- JIS Q 38500 の内容、章立て、日本語の名称
- CIO と CISO の職務の違い
- IT統制・データガバナンス・コーポレートガバナンス・成熟度モデルの中身
- 内部統制(2.(1))との包含関係
名前から内容を推測して書くことは spec.md §8.1a に反する。