役に立つソフトウェアとハードウェアの監査は、文書化した目的と明確な境界から始まります。対象となる拠点、チーム、システム、機器、記録を示し、確認がどの判断を支えるのか、何を対象外とするのかを記します。これにより、資産の一覧を結論として扱うことを避けられます。

米国でソフトウェアとハードウェアの監査を準備する

確認の範囲を定める

想定する利用目的、確認の対象となる日付または期間、結果を必要とする人を説明します。現在の台帳作成と、選択肢の比較、変更の計画、特定の問いの調査を求める依頼は分けます。範囲が明確なら、参加者全員が同じ種類の根拠を提出できます。

利用できる台帳を作る

各項目で集める欄を合意します。たとえば内部識別子、担当者、場所、版または構成への参照、情報源、確認日です。短い名称から推測するのではなく、不足している情報や確認できていない情報には印を付けます。

情報源と担当を記録する

各情報がどこから来たか、誰が補足できるか、修正をどう記録するかを残します。観察事項、仮定、決定は見える形で分けます。これにより、確認を別の担当者へ引き継いでも使える追跡可能な記録になります。

観察事項と変更を扱う

開始前に、質問、訂正、範囲変更の依頼をどのように提出し評価するかを決めます。各観察事項には、裏付ける情報、次の行動の担当者、フォローアップの時期を置きます。作業メモを根拠のない主張にせず、観察したことを記録します。

一つのチームまたは拠点に絞った小さな試行で、台帳の欄と連絡経路を確認してから対象を広げられます。定期的な確認では、優先順位、未解決の問い、次の責任ある行動を確かめます。これにより仕事を理解し、引き継ぎ、繰り返しやすくなります。

範囲を定めた最初の行動を選ぶ

このカテゴリの組織については、米国のソフトウェアおよびハードウェア監査ディレクトリを利用できます。