内部統制や日本版SOX法への対応をおこなう上で、企業内に存在する各種ログの重要性が注目されている。2月1日に開催された「MIJSカンファレンス Japan 2007」では、蓄積されるログを管理/分析し、実際に監査に活用するためのアプリケーション連携の成果が発表された。ビーエスピーのエンタープライズマーケティング&セールス部で統括リーダーを務める橋本寛章氏の講演から「監査証跡ソリューション」の概要を紹介する。
内部統制や日本版SOX法への切迫感がいよいよ高まってきた。IT業務統制についての注目が特に高く、話題も集中しているが、現在の企業経営においてITを切り離すことはできないため、その対応への課題も大きい。また、IT業務統制だけでなく、IT全般統制に意識を傾けることも必要だ。
ビーエスピー エンタープライズマーケティング&セールス部 統括リーダー、橋本寛章氏。
IT全般統制においては、システム監査が最も重要になる。従来は、任意で取り組む企業がある程度だったが、内部統制やJ日本版SOX法に対応するにあたって、会計監査にひもづけた形でのシステム監査の重要性が高まっている。
「既に米国でSOX法対応を経験している企業では、システム監査が年に4〜5回行われていて、そのための資料づくりなどの工数が膨大になっている。日本ではそこまでのボリュームはないと予想されるが、運用の部分から経営を支えるためには、きちんと対策を打つことが必要だ」と橋本氏は指摘する。
経済産業省から出ているシステム監査の基準、情報セキュリティの基準、システム管理の基準を前提とした場合、IT全般統制として日々確認する必要があるものは、今のところ次の4項目が考えられる。
さらに、これにまつわるログの管理も必須になると考えられる。
このアクセサリはiPhoneでは動作しません・iPhone 3Gに接続すると「このアクセサリはiPhoneでは動作しません」といわれるアクセサリが。「はい」か「いいえ」か選ばなければならない。 2008/08/21 13:15 【】
WSUSユーザー驚く:Windows 7クライアントがリストに現る・米国時間8月20日、Microsoftのパッチツールである「Windows Software Update Services(WSUS)」サーバのサービスリストに、「Windows 7 Client」のカテゴリが現れた。 2008/08/21 04:01 【オール・アバウト・マイクロソフト】
Webセキュリティ特集
DELLが掲げる「新・仮想化アセスメントサービス」
ZDNet Japan Green IT
Techno Exchange
仮想化環境で求められるストレージの要件
セキュリティ対策レベルテスト公開!
ZDNet Japan ホスティング特集
APC SOLUTIONS FORUM 2008をレポート
PRADA Phone開封の儀--iPhoneと比べてみました
iPhoneとPRADA Phone、入力インターフェースはどう違うか
毎日新聞社内で何が起きているのか(上)