• メールアドレス:
  • パスワード:

【第6回】攻めのISOはビジネスチャンスを広げる
BSIジャパンが促進する情報セキュリティとIT運用のフレームワーク

内部統制整備に向け、情報セキュリティマネジメントシステムの有効性が改めて注目され始めている。国際的な認証市場で最も長い歴史を持つBSI(英国規格協会)グループのBSIジャパンは、この分野における国際規格であるISO/IEC27001(JISQ27001)(以下ISO27001と略す)と、ITサービスマネジメントシステムのISO/IEC20000(以下ISO20000と略す)のセットによる活用が有効な対策だと提案する。「IT部門が日本版SOX法を乗り切るためのポイント」の5回目となる今回は、この2つのマネジメントシステムが、どのように日本版SOX法対応で役立つかについてを見ていくことにする。 2006/11/10 12:00

【第5回】「CA Expo 2006」 に見る日本版SOX法対策の最新ソリューション

日本CAは、9月20日に東京・六本木のグランドハイアット東京において、「CA EXPO 2006」を開催した。今年のテーマは「Unify and Simplify〜見えない時代だからこそ見えるITマネジメント」。基調講演の他、3つの分科会が用意された。その中の一つ、「リスクの管理・コンプライアンスへの対応」をテーマとした分科会では、企業リスクマネジメントにおいて重要なITセキュリティリスクについての基調講演や、ITセキュリティリスクを大幅に軽減するCAのセキュリティソリューションについての紹介がなされた。 2006/10/18 13:00

【第4回】日本版SOX法などのコンプライアンス要件に対応できる基礎体力を備えるために必要なこと

前回は、IT全般統制においてセキュリティに直結する「アプリケーションとデータへのアクセス」の領域にフォーカスし、そのポイントとなるIDとアクセス権限の定義、アクセス制御、アクセスの監査/監視について解説した。第4回となる本稿では、IT全般統制において、まだ触れていない「プログラム開発」「プログラム変更」「コンピュータ運用」の3つの領域に関するチェックポイントと、IT業務処理統制における「プロジェクト管理」の領域に関するポイントについて考察したい。 2006/09/08 12:00

【第3回】IT内部統制を支援するセキュリティ製品の位置づけと役割
前回まで、IT全般統制の中で求められている「プログラムとデータへのアクセス」における問題点と、アイデンティティ管理、アクセス制御の重要性について述べてきた。今回の3回目では、改めて「システムの利用条件」への制御と説明責任を実現する3つの領域を詳解しながら、独立系ベンダーである日本CAのIT内部統制の支援に向けたセキュリティ製品を例に紹介する。 2006/08/09 13:00
【第2回】アイデンティティ管理とアクセス制御の関係、およびID統合管理の難しさ
アクセス権管理に言及した前回に続き、第2回となる今回は、アイデンティティ管理とアクセス制御について考察する。日本版SOX法のIT内部統制実現においては、アイデンティティ管理の統合がその大きく左右するといわれており、その可能性に大きな関心が集まるとともに、ベンダー各社からはID統合管理製品が発表されている。しかし、導入においてはいくつかの高いハードルがあるなど、安易な期待に注意を促す見方もある。今回も前回に引き続き、日本CA セキュリティマネジメント プリセールス カスタマーソリューションアーキテクトの中島 浩光氏に話を伺った。 2006/07/26 12:00
【第1回】 アクセスコントロールを用いた日本版SOX法対策のポイント
〜日本版SOX法で企業が実施すべきこととは?〜
日本版SOX法の柱となる金融商品取引法が可決し、いよいよ実施のカウントダウンが始まっている。ガイドラインとなる実施基準の公開が遅れる中、業務プロセスの文書化を始めとする期限までの対応に懸念を抱く企業も多いが、それと同様に問題となっているのがプログラムやデータへのアクセス権限が定義されていないという実態である。そこで本連載では、日本版SOX法が施行されるに当たって、企業が直面する課題と、実際に実施しなくてはならない事項について6回に渡りみていくことにする。第1回目の今回は、業務プロセスにおけるアクセス権管理の重要性をIT内部統制における問題点を照らしながら考察していきたい。 2006/07/11 12:00

注目記事

「似非」SOAを見破る10の方法

・SOAと言いながらも、実はSOAの体を成していないものがある。本記事では、そういった「似非」SOAを見破る方法を紹介する。 2008/07/09 08:00 【ITマネジメント

マイクロソフト:Vistaについて「心配する時期は終わった」

・Microsoftはパートナー向けのカンファレンスで、Vistaについて心配する時期は過ぎたことを改めて強調し、特定のハードやソフトのVistaとの互換性をチェックできる新ポータルサイトや、小規模企業向けの新サポートサービスを発表した。 2008/07/09 09:07 【オール・アバウト・マイクロソフト

企画特集

「未来の、その先」をどう提言していくか「未来の、その先」をどう提言していくか
クラウドコンピューティングが導く新しいシステム
Techno ExchangeTechno Exchange
全体最適化で進めるCTCのグリーンIT戦略
今知るべき仮想化情報今知るべき仮想化情報
インフラからアプリケーションまで、これを知らずに仮想化は語れない
ZDNet Japan Green ITZDNet Japan Green IT
洞爺湖サミット目前!環境に配慮したGreen ITとは?
DELL連載第4回〜「Microsoft System Center」DELL連載第4回〜「Microsoft System Center」
PowerEdgeサーバに最適な運用管理ソリューション後編
ブログ RSS Feed
洞爺湖と環境と私
裏方の裏方日記〜日々是広報 2008/05/20 12:57
プロがなぜ、二次創作を願うのか--Gacktが歌い、三浦建太郎が描く「がくっぽいど」
ミュージシャンのGacktさんと漫画家の三浦建太郎さんという2人のプロが参加しながらも、ユーザーが自由に作品を公開できるという歌声合成ソフト「がくっぽいど」。この開発経緯を開発元に聞いた。
iPhone、月額通信料金は7280円からに--ソフトバンクモバイルが発表
UPDATE ソフトバンクモバイルはiPhoneの通信料金プランを発表した。月額980円のホワイトプランに、データ定額制プラン「パケット定額フル」、「S!ベーシックパック(i)」をあわせ、月額7280円からとなる。
ジョブズ氏引退後のアップルを考える
カリスマ的な創業者が社を去った後、会社の業績が低迷する事例は、ハイテクだけでなく、さまざまな業界で見られる。アップルは「ジョブズ氏後」に備えているのかどうか検討する。