Sarbanes-Oxley法(SOX法)では、財務報告作成プロセスにかかる内部統制導入も目的としているが、財務報告書を作るための情報の多くがコンピュータシステムによりサポートされているため、財務報告作成プロセスをサポートするITインフラストラクチャもSOX法対応の対象となっている。今回は、ITのSOX法対応プロセスを中心に、SOX法がIT部門に与える影響について述べる。
ITに影響与えるSOX法条項
SOX法は企業の財務報告の信頼性を高めることを目的とした大規模な法律であるが、中でも以下の4つの条項がITに影響を与えている。
302条
本条項は経営者が財務管理に説明責任を負うことを決めているが、それにはITガバナンス、ベンダー管理、事業継続計画(BCP:Business Continuity Plan)などを含むIT管理全般も含まれる。IT部門は、自動化された財務プロセスに適切なコントロールが導入され、コンピュータが生成する財務報告が正確かつ完全なものであり、例外は迅速に認識、報告されることを証明しなくてはならない。調査会社のGartnerと雑誌「CIO Insight」が、最高情報責任者(CIO)を対象に行った共同調査では、44%の企業がSOX法対応の一環として、財務結果の信頼性をCIOに宣誓させている。
404条
上場企業の経営者とその独立系監査法人は、内部統制に大きな欠陥を見つけた場合、それを年次財務報告書に含めることが要求されている。また監査法人も、財務報告書にある「経営者による内部統制の記述」が正しいことを宣誓する。404条は、企業経営者と監査法人に、ITコントロールを含めた内部統制が正しく行われていることを保証するよう求めたものである。
409条
上場企業は、財務状況に大きな変化が生じた場合、迅速にあるがままの状況を開示しなければならない。例えば、システム故障によりサプライチェーンが中断し、企業の四半期財務報告が大きな影響を受けた場合などはそれを開示する義務がある。409条は、既存の財務システムがリアルタイム、あるいはほぼそれに近い状態で財務情報を提供できるかを企業が判断し、できない場合は、その機能を追加するか、データにアクセスするために何らかの措置を取ることを要求している。
802条
本条項は、情報の改ざんの防止を求めており、IT部門は安全な情報保持とセキュリティを保証するポリシーを策定しなければならない。IT関連の課題としては、情報保持/保護/削除、オンラインストレージ、監査証跡、エンタープライズレポジトリ、システム統合などがあげられる。企業は、情報管理プログラムの品質と適格さ、情報管理ライフサイクルの適切さ、情報の監査証跡と、アクセスコントロールが導入されていることを証明する必要がある。
ITに影響を与えるSOX法の条項とITのSOX法対応活動例は表1のようにまとめることができる。
| 条文 | 条文タイトル | 説明 | IT部門のSOX法対応活動例 |
|---|---|---|---|
| 302 | 財務報告に関する企業責任 | 経営者が財務報告にかかる内部統制、作成手順や内容が性格であることを宣誓する |
|
| 404 | 経営者による内部統制の評価 | 内部統制の効果を毎年評価 |
|
| 409 | 問題をリアルタイムで開示 | 投資家が誤解しないよう、企業の財務状況に大きな変化があった場合は、その変化を迅速に、その都度開示する |
|
| 802 | 文書の改ざんは刑事罰 | 正真正銘の修正されていない記録の保持 文書の改ざんは刑事罰遡及(そきゅう)の可能性もある |
|
ここにあげたITのSOX法対応活動は、各特定条項に特化したものではなく、SOX法対応全体に適用できる。
日本版SOX法とITの関わり、ツール導入を実践する際の留意点などをまとめた「導入間近に迫る、日本版SOX法ソリューションガイド」もあわせてご覧下さい。
関連情報
-
日立システムアンドサービス、内部統制支援ソリューションの提供を開始
日立システムアンドサービスは、企業の内部統制整備支援に特化したソリューション体系「内部統制支援ソリューション」を発表した。 - SAPジャパンとプロティビティ ジャパン、日本版SOX法対応に向けて協業
- ISID、STRAVISの内部統制オプションを発表
- 日本コンピュウェア、日本版SOX法対応のIT業務向けソリューションを来春発売
- ITR、日本版SOX法に対応したITマネジメント成熟度評価サービスを販売開始
- サン、コンプライアンス対応をシステム化するソフトウェアを販売開始
- 日立情報システムズ、日本版SOX法を想定した内部統制支援サービス
- MS、内部統制構築に対応した文書作成の支援サイトを公開
- 日立、日本版SOX法への対応支援サービス「内部統制再構築ソリューション」
- 日本ステレント、米国SOX法対応ソリューション「Stellent Sarbanes-Oxley Solution 7.6」を発表
- 日立情報、内部統制ソリューションを提供開始
- 日本オラクル、自社での内部統制の実績を企業に提供する新アーキテクチャを発表
- NEC、日本版SOX法に対応した「内部統制強化ソリューション」を販売開始
- シマンテックが業務アプリのセキュリティ対策コンサルを開始--「日本版SOX法で必要とされる」
- NEC、アウトソーシング事業を強化--2008年に売上高1500億円
「セキュリティ」 の新着情報
-
複数のデータセンターを分散させたままでBCP/DRを展開:山武
業務に必要なシステムをデータセンターで稼働させている企業は多いと思うが、災害復旧(DR)を中心とした事業継続計画(BCP)... - アップル、「iPhone」のSMS脆弱性を修正へ--IDG News Service報道
- シマンテック、アジア太平洋地域における中小企業のセキュリティ課題をレポート
- ATMのセキュリティに関する講演が中止に--米セキュリティカンファレンス
- スパムの83.2%がボットネットから--シマンテック調査
- セキュリティ 一覧へ »
「ITマネジメント」 のバックナンバー
-
MS、最大半額の大規模データセンター向け統合運用管理ライセンスを発表
マイクロソフトはWindows Server 2008 Datacenter向けの統合運用管理ライセンス「System Center Server Management Suite Datacenter」を7月から提供する。仮想化および物理環境の統合運用管理とバックアップが可能で、4製品を個別に購入した場合の約半額で購入することが可能だという。 -
CA、「Lean IT」実現に向けた施策を発表--企業ITの“細マッチョ”化を助ける新組織を設置
-
デスクトップ仮想化で削減できるコストは5年間で約8600万円--ITRが試算
-
ベンダーロックインからの脱却:フォレスター、アプリケーション戦略を解説
-
Software AG、webMethods 8.0を発表:業務部門とIT部門の緊密な連携を支援
- ITマネジメント 一覧へ »
ZDNet Japan Essential Topic
-
仮想化、復習しませんか?
この特集で仮想化のパターンがわかります -
セキュリティ事件簿
情報セキュリティをおろそかにすると……
企画特集
-
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中 -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。 -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には?
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
9. 出荷準備はOK?
この3分間のビデオは、あなたがソフトウェアを出荷する前に、データレー... -
10. Parallel Debugging Extensions
この3分間のビデオは、並列アプリケーション内のそうでなければ発見しが...
新着企業動向
-
FutureWeb2で『全てのサイトに安全という付加価値を!「クイック認証SSL」0円キャンペーン』...
フューチャースピリッツ -
待ったなし!会計基準の国際化対応 緊急セミナー
NTTソフトウェア -
GMO-HS「アイル」、共用サーバー「iCLUSTA」の機能を強化
〜 「設定代行」を開始 や ディス...
GMOホスティング&セキュリティ -
ファイアウォールネットワークセンター(FNC)
NRIセキュアテクノロジーズ - 企業動向一覧へ»
サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。
幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。 
