スコープクリープとは、プロジェクトのスコープが制御不能に拡大することであり、遅延、コスト超過、品質問題を引き起こす可能性があります。スコープクリープのリスクを軽減するために、IS監査人はプロジェクト変更管理コントロールを確認する必要があります。これは、プロジェクトのスコープ、スケジュール、予算、品質に対する変更を管理するためのプロセスと手順です。プロジェクト変更管理コントロールは、変更が適切に要求、承認、文書化、伝達、実装されることを保証します。ソースコードのバージョン管理、アーキテクチャレビュー委員会の存在、構成管理もソフトウェア開発において重要ですが、これらはスコープクリープのリスクに直接対処するものではありません。参考文献:ISACA Frameworks: Blueprints for Success、Project Management Institute: A Guide to the Project Management Body of Knowledge