日本版SOX法施行のインパクトは、上場企業だけでなく、さまざまな企業に波及するであろうと前回で述べた。今回は、現状のITの脆弱性やシステムの利用状況の把握から始めるセキュリティ強化によって、内部統制を実現するというボトムアップ型の日本版SOX法対策の手法について見ていくことにする。現状の把握を行うことでウイークポイントを洗い出し、その対策をすることで内部統制を実現しようというアプローチだ。
資産管理によるシステムの適正化がIT統制の第一歩
ボトムアップ型の日本版SOX法対策を進めていく上で、まず必要となるのが情報システム全体の現状を把握することにある。これは、一般的な企業では現在、基本的な書類の作成から、各種の業務処理まで、ほぼすべての業務プロセスにおいてシステムが絡むようになっているためだ。システムの現状を把握することが、業務プロセスを把握することにつながるわけである。
では、具体的にはどのような部分から始めればよいのだろうか? 最も基礎的な部分は、従業員が業務を遂行するためのクライアントPCの台数と、データを保管したり業務アプリケーションが動作したりするサーバの数や構成を把握することとなる。台数構成が把握できれば、無駄なIT資産の有無がわかり、投資の適正化が図れる。
また、IT資産の管理の中には、ハードウェアだけでなくソフトも含まれるが、各PC/サーバにインストールされているソフトのバージョンなどが管理できれば、脆弱性のカバーも可能になり、セキュリティの強化、ひいてはIT統制の第一歩につながるわけだ。さらに「Winny」に代表されるファイル交換ソフトは、ウイルスなどの感染源となったり、情報漏えいを引き起こしたりする大きなリスクとなっているが、ソフトウェアの構成把握によってこうしたソフトウェアのインストール状況も把握できる。個人に管理を任せたことで抱えてしまった大きなリスクの洗い出しと対処を行うのにも、IT資産の管理が不可欠となっているのだ。
こうしたシステムの現状把握を実現するツールとしては、IT資産管理ソフトが有効となる。IT資産管理ソフトに備わっている機能については、すでにバージョン9に達しており、多くの導入実績を持つクオリティの「QND Plus」を例にとって紹介する。
QND Plusには、ネットーワークに接続されたPCやサーバの構成情報を定期的に把握し、自動的に台帳化する機能が備わっている。台帳化することの利点は、一覧性を生みだしIT資産の状況把握やシステムが抱える問題点が見えやすくすることだ。この機能を使えば、「Winny」などのファイル交換ソフトが無断でインストールされている機器を見つけ適切な対処をおこなうことができるので、多くの企業が直面している問題に対して、即座の対処が可能になる訳だ。
また、QND Plusでは現状の把握に加えて、セキュリティパッチの適用や、ソフトウェアインストール、レジストリベースの設定変更、そしてリモートコントロールなど、自動化と遠隔管理の機能を備えている。これにより、全体的なセキュリティレベルの向上と維持、サポートの迅速化と手間の削減が可能になる仕組みとなっている。

「セキュリティ」 の新着情報
-
国立天文台のネットワークセキュリティを同台教授が解説
セキュアコンピューティングジャパンが開催した「Secure Japan Forum 2008」において、国立天文台で稼働するスパコンとネット... - Chromeの「名前を付けてページを保存」機能に脆弱性
- ISPの悪質サイトブロックと「通信の秘密」
- マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
- グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
- セキュリティ 一覧へ »
「IT内部統制」 のバックナンバー
-
【第5回】経営者に求められる内部統制の責任と、それに伴う情報システム部門の変化
2005年の個人情報保護法と不正競争防止法の施行以来、情報システム部門の立場を変化させる大きな流れが生まれている。これは各法律が施行された後に、情報漏えいに関する事件がマスコミを賑わすようになり、組織のトップの責任意識が高まったからだ。ITを利用した内部統制の重要性を理解しない経営者、認識の甘い経営者は、2008年にはたいへん事態を迎えることになるだろう。最終回となる今回は、2006年5月に施行された新会社法や、2009年3月期の適用を予定している日本版SOX法が、経営者や情報システム部門に与えるインパクトについて考察してみよう。 -
【第4回】Winnyで広がる暴露ウイルスが内部統制を脅かす(後編)
-
【第3回】Winnyで広がる暴露ウイルスが内部統制を脅かす(前編)
-
【第2回】システムの現状把握で始める内部統制の強化
- IT内部統制 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
KDDI「SaaSソリューション」
〜社内コミュニケーションの課題への解決策とは〜 -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
サーバ仮想化・グリーン化の利点を最大化!
多機能・高価値なNetAppストレージの秘密とは -
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法 -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介!
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»