内部統制や日本版SOX法への対応をおこなう上で、企業内に存在する各種ログの重要性が注目されている。2月1日に開催された「MIJSカンファレンス Japan 2007」では、蓄積されるログを管理/分析し、実際に監査に活用するためのアプリケーション連携の成果が発表された。ビーエスピーのエンタープライズマーケティング&セールス部で統括リーダーを務める橋本寛章氏の講演から「監査証跡ソリューション」の概要を紹介する。
内部統制/J-SOXで注目されるログ管理
内部統制や日本版SOX法への切迫感がいよいよ高まってきた。IT業務統制についての注目が特に高く、話題も集中しているが、現在の企業経営においてITを切り離すことはできないため、その対応への課題も大きい。また、IT業務統制だけでなく、IT全般統制に意識を傾けることも必要だ。
ビーエスピー エンタープライズマーケティング&セールス部 統括リーダー、橋本寛章氏。
IT全般統制においては、システム監査が最も重要になる。従来は、任意で取り組む企業がある程度だったが、内部統制やJ日本版SOX法に対応するにあたって、会計監査にひもづけた形でのシステム監査の重要性が高まっている。
「既に米国でSOX法対応を経験している企業では、システム監査が年に4〜5回行われていて、そのための資料づくりなどの工数が膨大になっている。日本ではそこまでのボリュームはないと予想されるが、運用の部分から経営を支えるためには、きちんと対策を打つことが必要だ」と橋本氏は指摘する。
経済産業省から出ているシステム監査の基準、情報セキュリティの基準、システム管理の基準を前提とした場合、IT全般統制として日々確認する必要があるものは、今のところ次の4項目が考えられる。
- プログラム開発におけるアプリケーションのドキュメントや仕様書などの品質管理
- プログラム変更におけるアプリケーションやデータなどの変更管理
- コンピュータ運用におけるハード/ソフト/データなどの運用管理
- プログラムとデータへのアクセスにおけるアプリケーションと使用するデータへのID/パスワード/アクセス管理
さらに、これにまつわるログの管理も必須になると考えられる。
「業界動向」 の新着情報
-
「Windows 7」販売本数、「Windows Vista」の234%増--米調査
新たに発売された「Windows 7」のパッケージ版の販売本数は、「Windows Vista」の発売時を大幅に上回った。しかしながら、Win... - グーグル、JavaScriptプログラミングツールをリリース
- 企業の礎である「人」を扱うITシステムはどうあるべきか?--まず人事という職務を理解する
- マイクロソフトCEOのバルマー氏が来日会見--「Windows 7の初速はVistaやXPをはるかに上回る」
- RSAセキュリティ、UBICと提携--ログ管理とフォレンジックの大手が手を組む
- 業界動向 一覧へ »
「日本のソフトビジネスを変革するMIJS」 のバックナンバー
-
MIJS企業訪問(第24回)NTTデータ イントラマート--MIJSにシステム開発の共通基盤を提供
外資ERPベンダーの上陸を目の当たりにして、日本独自のソフト開発を痛感したNTTデータ イントラマート社長の中山義人氏。その思いは、MIJSの取り組みとピッタリ重なる。 -
MIJS企業訪問(第23回)ラクラス--SaaSに結びついた“ソフトを売らない”ビジネス
-
MIJS企業訪問(第22回)フューチャーアーキテクト--大企業と中堅・中小企業の間を新たなターゲットに
-
MIJS企業訪問(第21回)リード・レックス--海外ベンダーに勝てるのは生産管理しかない
-
MIJS企業訪問(第20回)弥生--業務ソフトの圧倒的ユーザーベースを生かす
- 日本のソフトビジネスを変革するMIJS 一覧へ »
ホワイトペーパー
企画特集
[PR]
-
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは? -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中
-
3.Composer概要
Intel Parallel Studioの一部であり、並列プログラムを実装するために役... -
4. Inspector概要
Intel Parallel Studioの一部であり、順次および並列プログラムでメモリ...
新着企業動向
-
Macintosh用DVDコピー/動画変換ソフトウエアの最新版「Roxio Popcorn 4」を11月6日に販売開始
ラネクシー -
JP1研修 ジョブ管理
アシスト -
【Infinito PLUS誕生記念】今なら月額利用料金が永久半額!さらに初期費用全額還元!
GMOホスティング&セキュリティ -
Dojo(道場)
テンダ - 企業動向一覧へ»
