コンテンツにスキップ
ITガバナンスとは何だと書かれているか。逐語で答えよ。

ITガバナンスとは,組織体のガバナンスの構成要素で,取締役会等がステークホルダの ニーズに基づき,組織体の価値及び組織体への信頼を向上させるために,組織体におけるITの利活用のあるべき姿を示すIT戦略と方針の策定及びその実現のための活動である…

最後にある「活動」がこの定義の芯である。

「組織体のガバナンスの構成要素で」と、位置づけも書かれている。

誰が行うと書かれているか。何に基づくか。

「取締役会等が」である。

「ステークホルダのニーズに基づき」である。

「取締役会等」で開かれている。ほかに誰が含まれるかは書かれていない。

説明文の 2 文目と 3 文目は、それぞれ何を理解すると書いているか。
文逐語
2 文目システム監査,情報セキュリティ監査,ソフトウェア資産管理などITガバナンスを実現するための取組
3 文目ITガバナンスの評価のために使用されるフレームワーク

2 文目の 3 つは「など」で開かれている。

3 文目にフレームワークの名前は書かれていない。

用語例 9 語のうち、略称の書き方は何通りあるか。

3 通りである。

形用語例
英語のつづり:日本語CIO・CISO
英語のつづりだけPRM-IT
括弧が付かないCOBIT

「形」の列はこのノートが括弧の中身を見て分けたものであり、シラバスの分類ではない。

COBIT が何の略かは書かれていない。

シラバスは ITガバナンスを組織体のガバナンスの構成要素で、取締役会等がステークホルダのニーズに基づき組織体の価値及び組織体への信頼を向上させるために、組織体における IT の利活用のあるべき姿を示す IT 戦略と方針の策定及びその実現のための活動だとしている。さらにシステム監査、情報セキュリティ監査、ソフトウェア資産管理など ITガバナンスを実現するための取組と、ITガバナンスの評価のために使用されるフレームワークを理解するとしている。説明文は三文で「また,」が 2 回現れる。用語例は 9 語で、略称の書き方が 3 通りに分かれる。

説明文 1 文目の組み立て

位置逐語
位置づけ組織体のガバナンスの構成要素
誰が取締役会等が
何に基づきステークホルダのニーズに基づき
何のために組織体の価値及び組織体への信頼を向上させるために
何を示す組織体におけるITの利活用のあるべき姿
正体IT戦略と方針の策定及びその実現のための活動

この表はシラバスの一文を位置ごとに切り出したものであり、 シラバスがこの 6 つの見出しを立てているわけではない。 「取締役会等」は「等」で開かれている。

3 つの文(シラバスの並び順のまま)

順頭理解する対象
1ITガバナンスとはITガバナンスとは何か(説明文の言い換え)
2また,ITガバナンスを実現するための取組
3また,ITガバナンスの評価のために使用されるフレームワーク

この表の「順」は説明文に現れる順であって、実行の順序ではない。 3 文とも「〜を理解する。」で終わる。

2 文目が挙げる取組(シラバスの並び順のまま)

順取組
1システム監査
2情報セキュリティ監査
3ソフトウェア資産管理

この表の「順」は説明文に現れる順であって、実行の順序ではない。 末尾が「など」で開かれている。3 つで全部だとは書かれていない。 それぞれがどうITガバナンスを実現するかは書かれていない。

用語例 9 個(シラバスの並び順のまま)

順用語例括弧の中身
1JIS Q 38500—
2CIOChief Information Officer:最高情報責任者
3CISOChief Information Security Officer:最高情報セキュリティ責任者
4IT統制—
5データガバナンス—
6コーポレートガバナンス—
7COBIT—
8PRM-ITProcess Reference Model for IT
9成熟度モデル—

この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。 括弧が付くのは 2・3・8 の 3 件である。 COBIT には括弧が付かない。何の略かは書かれていない。

この細目でのシラバスの書き方

項目記載
説明文三文
「また,」2 回
文末3 文とも「〜を理解する。」
説明文の「など」1 箇所(ソフトウェア資産管理など)
列挙に付くラベル用語例
用語例の数9
末尾説明文は**「など」で開かれる**。用語例には付かない

説明文は三文である。

ITガバナンスとは,組織体のガバナンスの構成要素で,取締役会等がステークホルダの ニーズに基づき,組織体の価値及び組織体への信頼を向上させるために,組織体におけるITの利活用のあるべき姿を示すIT戦略と方針の策定及びその実現のための活動であることを 理解する。また,システム監査,情報セキュリティ監査,ソフトウェア資産管理などITガバナンスを実現するための取組を理解する。また,ITガバナンスの評価のために 使用されるフレームワークを理解する。

続けて 9 個が列挙されている。

用語例 JIS Q 38500,CIO(Chief Information Officer:最高情報責任者),CISO(Chief Information Security Officer:最高情報セキュリティ責任者),IT統制, データガバナンス,コーポレートガバナンス,COBIT,PRM-IT(Process Reference Model for IT),成熟度モデル

この 26 細目のうち、説明文が三文なのはこの細目だけである。 四文は 1.(5)④ 監査証拠の入手と評価 の 1 件である。

1 文目に「組織体」が 4 回現れる。

順現れ方
1組織体のガバナンス
2組織体の価値
3組織体への信頼
4組織体におけるITの利活用

この表の「順」は説明文に現れる順であって、実行の順序ではない。

「組織体」が何を指すかは書かれていない。

2.(1)内部統制 の説明文は「企業など」と書き、この細目は「組織体」と書く。

細目主体の書き方
2.(1)内部統制企業など
2.(2)(この細目)組織体

この表は表記を並べたものであり、シラバスが両者を同じものだと書いているわけではない。

どちらもシラバスの表記のままである。揃えない。

「ITガバナンスとは,組織体のガバナンスの構成要素で」である。

組織体のガバナンスの一部だと書かれている。

「組織体のガバナンス」が何かは書かれていない。

用語例 6 番目に「コーポレートガバナンス」があるが、 シラバスが「組織体のガバナンス=コーポレートガバナンス」と書いているわけではない。

「ガバナンス」という語は 1.(3)システム監査の対象業務 の説明文にも現れ、 そちらは「情報システムのコントロールとマネジメントだけでなく,ガバナンスにまで及ぶ」と書く。 シラバスが両者を結び付けているわけではない。

「取締役会等が」「ステークホルダのニーズに基づき」

Section titled “「取締役会等が」「ステークホルダのニーズに基づき」”
位置逐語
誰が取締役会等が
何に基づきステークホルダのニーズに基づき

この表はシラバスの一文を位置ごとに切り出したものであり、 シラバスがこの 2 つの見出しを立てているわけではない。

「取締役会等」で開かれている。ほかに誰が含まれるかは書かれていない。

「ステークホルダ」が誰かも書かれていない。

ニーズをどう把握するかも書かれていない。

順向上させるもの
1組織体の価値
2組織体への信頼

この表の「順」は説明文に現れる順であって、実行の順序ではない。

2 つは「及び」でつながれている。

価値や信頼をどう測るかは書かれていない。

「…あるべき姿を示すIT戦略と方針の策定及びその実現のための活動である」である。

位置逐語
何を示すITの利活用のあるべき姿
何の策定IT戦略と方針
加えてその実現のための活動

この表はシラバスの一文を位置ごとに切り出したものであり、 シラバスがこの 3 つの見出しを立てているわけではない。

「策定」だけでなく「その実現のための活動」まで含めて書かれている。

IT戦略・方針の中身、あるべき姿が何かは書かれていない。

順取組
1システム監査
2情報セキュリティ監査
3ソフトウェア資産管理

この表の「順」は説明文に現れる順であって、実行の順序ではない。

「ソフトウェア資産管理など」で開かれている。3 つで全部だとは書かれていない。

「システム監査」は小分類 1 の節名でもあり、 「情報セキュリティ監査」は 1.(8)① の細目名でもある。

語この細目ほかの位置
システム監査説明文(取組)小分類 1 の節名・1.(1)の用語例。ほかにも多くの細目に現れる(下記)
情報セキュリティ監査説明文(取組)1.(1)の用語例・1.(8)① の細目名と説明文と用語例(情報セキュリティ監査基準の一部)・1.(9)② の説明文
ソフトウェア資産管理説明文(取組)この 26 細目ではここだけ

この表は同じ語が現れる位置を並べたものであり、シラバスが対応づけているわけではない。

「システム監査」の「ほかの位置」は、上の 2 つで全部ではない。 この細目を除くと、「システム監査」という文字列は説明文 17 細目・用語例 7 細目に現れる。 ただしその多くは「システム監査の目的」「システム監査基準」のような長い語の一部で、 「システム監査」だけの語として用語例に並ぶのは 1.(1)の 1 件である。

それぞれがどうITガバナンスを実現するかは書かれていない。

「ITガバナンスの評価のために使用されるフレームワークを理解する。」である。

フレームワークの名前は説明文に書かれていない。

用語例に COBIT と PRM-IT があるが、シラバスが「これが評価のためのフレームワークである」 と結び付けて書いているわけではない。

評価の方法、評価する人も書かれていない。

「フレームワーク」という語は 1.(5)⑥ の用語例 「専門職的実施の国際フレームワーク(IPPF)」と 2.(1)の用語例「COSO(Committee of Sponsoring Organizations of the Treadway Commission)フレームワーク」にも 現れる。別の細目の別の語である。

順用語例括弧の中身形
2CIOChief Information Officer:最高情報責任者英語のつづり:日本語
3CISOChief Information Security Officer:最高情報セキュリティ責任者英語のつづり:日本語
7COBIT無し括弧が付かない
8PRM-ITProcess Reference Model for IT英語のつづりだけ

この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。 用語例の並び順に振った番号であり、4 語だけを抜き出している。 「形」の列はこのノートが括弧の中身を見て分けたものであり、シラバスの分類ではない。

CIO と CISO は英語のつづりと日本語訳の両方を持つ。

PRM-IT は英語のつづりだけで、日本語訳が付かない。

COBIT には括弧が付かない。何の略かは書かれていない。 シラバスが展開していない略称を、このノートで補わない。

CIO と CISO の職務の違いも書かれていない。

なお「英語のつづり:日本語」の形は 2.(3)の CSA (Control Self Assessment:統制自己評価)にも現れる。

順用語例括弧の中身
1JIS Q 38500無し

この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。 用語例の並び順に振った番号であり、1 語だけを抜き出している。

日本語の名称が付かない。

この 26 細目に現れる JIS Q の規格番号 4 つのうち、日本語の名称が付くのは 1.(8)④ の JIS Q 19011 だけである。

規格の内容、章立て、制定年は書かれていない。

順用語例
4IT統制
5データガバナンス
6コーポレートガバナンス
9成熟度モデル

この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。 用語例の並び順に振った番号であり、4 語だけを抜き出している。

4 語とも中身が書かれていない。

「IT統制」は 2.(1)内部統制 の用語例にある「ITに係る全般統制」 「ITに係る業務処理統制」と語が近いが、別の文字列である。

細目表記
2.(1)ITに係る全般統制/ITに係る業務処理統制
2.(2)(この細目)IT統制

この表は文字列を並べたものであり、シラバスが対応づけているわけではない。

「成熟度モデル」が何を測るモデルかも書かれていない。

この細目は「2. 内部統制」の(2)である。

節の【目標】は次のとおりである。

企業などにおける内部統制,ITガバナンスの目的,考え方を修得し,適用する。

【目標】は「内部統制,ITガバナンス」と 2 つを並べる。

小分類の名前は「内部統制」だが、この細目の名前は「ITガバナンス」である。

シラバスが「ITガバナンスは内部統制の一部である」と書いているわけではない。

次はいずれもこのノートの根拠に含まれていない。

  • 「組織体」「ステークホルダ」が誰か
  • 「取締役会等」のほかに誰が含まれるか
  • IT戦略・方針の中身、作り方
  • 「あるべき姿」が何か
  • システム監査・情報セキュリティ監査・ソフトウェア資産管理がどう実現に寄与するか
  • 「など」のほかにどんな取組があるか
  • 評価のためのフレームワークがどれか、評価の方法
  • COBIT が何の略か、内容、版
  • PRM-IT の日本語訳、内容
  • JIS Q 38500 の内容、章立て、日本語の名称
  • CIO と CISO の職務の違い
  • IT統制・データガバナンス・コーポレートガバナンス・成熟度モデルの中身
  • 内部統制(2.(1))との包含関係

名前から内容を推測して書くことは spec.md §8.1a に反する。