内部統制や日本版SOX法への対応をおこなう上で、企業内に存在する各種ログの重要性が注目されている。2月1日に開催された「MIJSカンファレンス Japan 2007」では、蓄積されるログを管理/分析し、実際に監査に活用するためのアプリケーション連携の成果が発表された。ビーエスピーのエンタープライズマーケティング&セールス部で統括リーダーを務める橋本寛章氏の講演から「監査証跡ソリューション」の概要を紹介する。
内部統制/J-SOXで注目されるログ管理
内部統制や日本版SOX法への切迫感がいよいよ高まってきた。IT業務統制についての注目が特に高く、話題も集中しているが、現在の企業経営においてITを切り離すことはできないため、その対応への課題も大きい。また、IT業務統制だけでなく、IT全般統制に意識を傾けることも必要だ。
ビーエスピー エンタープライズマーケティング&セールス部 統括リーダー、橋本寛章氏。
IT全般統制においては、システム監査が最も重要になる。従来は、任意で取り組む企業がある程度だったが、内部統制やJ日本版SOX法に対応するにあたって、会計監査にひもづけた形でのシステム監査の重要性が高まっている。
「既に米国でSOX法対応を経験している企業では、システム監査が年に4〜5回行われていて、そのための資料づくりなどの工数が膨大になっている。日本ではそこまでのボリュームはないと予想されるが、運用の部分から経営を支えるためには、きちんと対策を打つことが必要だ」と橋本氏は指摘する。
経済産業省から出ているシステム監査の基準、情報セキュリティの基準、システム管理の基準を前提とした場合、IT全般統制として日々確認する必要があるものは、今のところ次の4項目が考えられる。
- プログラム開発におけるアプリケーションのドキュメントや仕様書などの品質管理
- プログラム変更におけるアプリケーションやデータなどの変更管理
- コンピュータ運用におけるハード/ソフト/データなどの運用管理
- プログラムとデータへのアクセスにおけるアプリケーションと使用するデータへのID/パスワード/アクセス管理
さらに、これにまつわるログの管理も必須になると考えられる。
「業界動向」 の新着情報
-
ノーテルのメトロイーサネット事業、Cienaが買収へ
ノーテルネットワークスのメトロイーサネット部門が売りに出され、通信機器メーカーのCienaが買収権を落札した。買収額は現金... - 「ビジネスチャンスではなく義務」--IFRS対応支援を拡充するディーバの取り組み
- 欧州委員会、オラクルによるサン買収の調査期間を延期
- ヒューレット・パッカード、第4四半期決算を発表--売上高は308億ドル
- グーグル、 Teracentの買収を発表--ディスプレイ広告事業を強化へ
- 業界動向 一覧へ »
「日本のソフトビジネスを変革するMIJS」 のバックナンバー
-
MIJS企業訪問(第24回)NTTデータ イントラマート--MIJSにシステム開発の共通基盤を提供
外資ERPベンダーの上陸を目の当たりにして、日本独自のソフト開発を痛感したNTTデータ イントラマート社長の中山義人氏。その思いは、MIJSの取り組みとピッタリ重なる。 -
MIJS企業訪問(第23回)ラクラス--SaaSに結びついた“ソフトを売らない”ビジネス
-
MIJS企業訪問(第22回)フューチャーアーキテクト--大企業と中堅・中小企業の間を新たなターゲットに
-
MIJS企業訪問(第21回)リード・レックス--海外ベンダーに勝てるのは生産管理しかない
-
MIJS企業訪問(第20回)弥生--業務ソフトの圧倒的ユーザーベースを生かす
- 日本のソフトビジネスを変革するMIJS 一覧へ »
ホワイトペーパー
-
日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- 【導入事例集】多業種から評価されているWeb会議システム、24社の導入事例をご紹介
- BIベンダーの選び方 −BIベンダー選定のための評価フレームワーク
- POSデータを活用し、売上アップを導く「分析力」とは?
- 【日産自動車:BI導入事例】連結対象の36社からの情報を元に車種別損益管理を実現
- CRMの限界を超える!「顧客経験価値マネジメント」実現の5段階
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- ストレージ問題の課題に対する解決方法
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- 中堅企業におけるテクノロジーと成長
企画特集
[PR]
-
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場
ZDNet Japan イベント
- 開催日:2009年11月26日(木)
- イベント一覧へ»
-
11. Lock分析とWait分析
この3分間のビデオでは、アプリケーションのクリティカルセクションを分... -
12. 高度な診断
この3分間のビデオでは、Intel parallel Composerが、Intel C++コンパイ...
新着企業動向
-
kotobank、収録する辞書情報の一部提供を開始
第一弾 「@nifty辞書」に39辞書・37万語の情...
ECナビ -
情報セキュリティソリューションセミナー(より使いやすいセキュリティ特集)〜セキュリティ...
NRIセキュアテクノロジーズ -
事例のご紹介 Vol.14 | 情報インフラの全体最適化
EMCジャパン -
メールセキュリティSaaS『Mail Luck!セキュアタイプゲートウェイ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»
