セキュリティ インタビュー法:監査の要
組織の情報を取り扱う仕組みの良し悪しを確かめるシステム監査において、なくてはならない手順の一つが、実際に運用している人から話を聞くインタビュー法です。この方法は、情報システムがきちんと動いているか、大切な情報を守れているかを評価する上で、とても重要な役割を担っています。
システム監査では、様々な方法で調べますが、話を聞くインタビュー法は、システムに関わる人から直接話を聞き、ありのままの現状を理解することができるため、他の方法では得られない貴重な情報を得られるという利点があります。
例えば、書類や記録を調べるだけではわからない、現場での工夫や苦労、実際に運用している上での問題点などを、インタビューを通して把握することができます。また、システムの使い勝手や、普段どのような手順で操作しているかといった情報も、直接話を聞くことで初めて見えてくる部分です。
インタビューで得られた情報は、システムが抱える隠れた危険性や課題を明らかにする上で大変役立ちます。システムの記録や書類には残っていない、担当者しか知らない情報や、システムの弱点なども、インタビューを通して明るみに出る可能性があります。
このように、システム監査においてインタビュー法は、システムの現状を深く理解し、潜在的な問題点を発見するために欠かせない手法と言えるでしょう。システムに関わる様々な立場の人から話を聞くことで、より正確で詳細な情報を集め、信頼性の高い監査結果へと繋げることができるのです。
