スポンサードリンク
スポンサードリンク

TOP >  日本版SOX法記事

第2回 いま、あなたの会社にID管理システムが必要な理由

時代とともに変化する「ID管理をシステム化すべき理由」。ITでいま最も求められるポイントを、ID管理システムでどうクリアすべきかを解説する(編集部)

 第1回「“ID管理システム化プロジェクト”のその後」ではID/アクセス管理のシステム化に取り組んだ企業の“その後”を振り返ってみた。第2回からは、ID/アクセス管理のシステム化プロジェクトについて、そのポイントを見ていきたい。

http://www.atmarkit.co.jp/fsecurity/rensai/idmanagement02/idmanagement01.html

 ID管理プロジェクトの目的は何か

 ID/アクセス管理のシステム化も、そのほかのシステム化プロジェクトと同様に、何らかの目的があり、プロジェクトがスタートする。ではID/アクセス管理のシステム化には、どのような目的があるのだろうか。まずは、システム化プロジェクトの準備編として、その目的について考えてみたい。

 多くのシステム化プロジェクトは、競争激化、好況/不況、法整備など、企業を取り巻く環境の変化に応じて行われる。そのような環境変化に自社の実態を照らし合わせて、各種業務のシステム化プロジェクトは進められる。これはID/アクセス管理も同様である。

 企業を取り巻く環境の変化

 筆者の企業がID管理システムを販売開始した2004年ころより、多くの企業のID管理システム化を支援させていただいた。その経験から、ID/アクセス管理のシステム化の目的が、下表のように時代とともに移り変わってきているのを感じている。

年代 テーマ

ID管理黎明(れいめい)期 2000年前後 IT運用管理工数削減のためのID管理システム化

個人情報保護法対応期 2004年ころ 情報漏えい対策としてのID管理システム化

J-SOX対策期 2006年ころ アクセス管理の前提としてのID管理システム化

金融危機+アフターJ-SOX期 2008年秋以降 コスト削減・業務効率化のためのID管理システム化

 2000年前後には、ID管理は情報システム部門の省力化を支援するものとして期待されていた。とくに従業員1000人前後の企業で、情報システム部門でインフラからアプリケーションまですべての企業内ITの運用管理を行っていた企業での事例が多かった。振り返ってみると、「1000人前後」という規模がポイントであった。1000人を超える企業の情報システム部門では、ネットワークやメールなど全社インフラ的なITの管理のみを行っていた。そして業務アプリケーションは、それぞれの主幹部門で運用を行うケースが多かった。つまり大企業においてはむしろID/アクセス管理の工数は分散しており、問題は顕在化していなかった。

 当時、さまざまな業務改善、効率化、OA化の一環で、企業内にはさまざまなITが導入され、現場の業務効率化が進んだ。その一方で情報システム部門の管理工数が大きくなっていたことが問題としてクローズアップされていた。企業はビジネスを拡大すると同時に従業員数も増加する傾向にある。従業員の追加雇用においては非正社員(派遣、委託、パートなど)の割合も増え、それら複雑な雇用形態もID/アクセス管理の課題を大きくしていた。

 情報システム部門は、日々のIT運用できゅうきゅうとし、本来の使命である企業にとっての戦略的IT化に手が回らなくなり始めていた。そのようななか、情報システム部門の業務を省力化するものとしてID管理が注目を集め始めたといえる。

 その後、通信業界などで発生した大量の顧客個人情報漏えい事件が社会的な問題となった。とくに「グループID(共有ID)」を使用した情報漏えい事件や個人情報保護法の施行などを受け、情報漏えい対策、セキュリティ強化を支援するものとしてID管理が注目を集める。1人1IDを徹底することで、ログなどと併せて事件発生時の追跡を可能にする、不正行為への抑止力を発揮するという目的である。

 時代とともに移り変わる「ID管理システムが必要な理由」

 一方、1人1IDを徹底するには大きな労力が必要だ。結果、この労力を低減するためにID管理をシステム化しようという動きが出てきた。現場はIDの発行についてはタイムリーな発行を要求してくるが、IDの削除についてはタイムリーに削除を連絡してくることはまずない。そのため、前回触れたような幽霊ID問題が起こりがちである。このような問題を回避することもID管理システム化の目的の1つであった。

 そして、米国発のSOX法を基にしたJ-SOXが施行されるのを受け、内部統制強化としてアクセス管理とその前提としてのID管理が必要となった。このとき「必要な人に必要なだけの権限を与える」「権限付与の承認記録を管理する」「定期的な棚卸しなどを実施し、必要以上の権限が与えられていないことを確認する」という業務が必要となった。

 それまでも現場には運用管理コストの低減というニーズがあったなかで、さらにトップダウンで内部統制強化というニーズも出てきたため、このタイミングでシステム化を推進した企業が最も多いのではないだろうか。

 さらに2008年秋以降は、(これもまた)米国発の金融危機を受け、企業内のITコストの見直し、とくにIT運用コストの削減ニーズを受けて、ID管理システム化の機運がさらに高まるようになった。2009年に入ってからは、J-SOX初年度は「なんとか人海作業で乗り切れそうだが、来年以降もこれを続けるとなると……」といった企業から、J-SOX監査における工数削減を検討し始める声も聞こえてきた。

 このようにID/アクセス管理のシステム化の動機、目的は、時代とともに移り変わり、また、企業により優先順位はさまざまではあるものの、「セキュリティ強化」「内部統制強化」「コスト削減」が、その三本柱であることは変わらない。また、この3点が互いに矛盾したり打ち消しあったりすることなく、同時に並び立つのもID/アクセス管理システム化の特徴である。

 例えば、セキュリティ強化の一環で、情報漏えい対策に取り組み、クライアントPCのハードディスク暗号化、USBデバイス制御ツールを展開する場合、セキュリティは強化されるが、ユーザー、管理者とも運用管理コストが上昇する。一方、ID/アクセス管理については、1人1IDの徹底などセキュリティの強化、基盤づくりが進むものの、運用管理に掛かるコスト低減も期待できる。

 これからID管理に取り組むのであれば、読者の企業を取り巻く環境と経営ニーズをかんがみ、何を主要テーマに取り組むべきかを検討いただきたい。

ID管理業務のコストとリスクを把握する

 ID/アクセス管理に限らず、すべてのシステム化プロジェクトは、その費用対効果を確認する必要がある。ID管理においては、発生した1つの変更をどれだけのシステムに反映するかという処理件数が、そのコストに直結する。

 例えば中途採用で社員を1人採用したらどれだけのシステムにIDを登録するのか、人事異動があるとどれだけのシステムの権限を変更しなければならないのかといった点で、ID/アクセス管理の工数が見えてくる。ID管理業務の費用対効果については、JNSA(日本情報セキュリティ協会)などが、ID管理業務にかかるコスト試算のガイドラインを提示しているのでそちらも参考にしていただきたい。

【参考】

JNSAの資料『内部統制におけるアイデンティティ管理解説書』

http://www.jnsa.org/result/2007/pol/idm/index.html

 ID改廃作業が、システムごとに異なるルールで実施されているケースは珍しくない。例えばAシステムではあらかじめ定めたルールにより利用者を定義し、ルールに該当しない従業員は申請により、その利用可否を決定している。しかしBシステムではルールがなく、電子メールや電話などでオンデマンドで受け付け、改廃作業を行っているというようなケースである。また「○○さんと同じアクセス権限を付与してほしい」というあいまいな依頼もある。このような問い合わせ、依頼対応などの作業コストも軽視できない。

 さらに、情報セキュリティの点で、もしID改廃が遅れたら、もしID改廃に間違いがあり不適切な権限状態になったら、といったリスクを勘案する必要もある。

 コストを計る――大きな繁閑の差をどう考えるか

 ここで、ある企業のID管理業務の実態を、その処理件数という観点で見てみたい。

グラフ1 ある企業のID更新数の月別推移

 これは、横軸に年月を、縦軸にID改廃数を置いた2008年1月から同12月までの1年間の総ID改廃処理件数である。従業員規模は約2000人弱、システム部門で管理するシステム数は数十といった企業の実績値である。

 ご覧いただくと分かるとおり、少ない月でも総処理件数は数千件、多い月であれば数万件にのぼる。この処理件数の多さ以上に、繁閑の差が非常に大きくなっていることが分かる。

 これはID管理業務の特徴であり、多少の高低差、時期の差はあれ、多くの企業が同じ傾向にある。期初には定期入社や大きな組織変更、人事異動があり、四半期ごとに組織や人事の見直しがあるような場合、IDの改廃数はグラフ1のようになる。このように大きな繁閑が発生しているのがID管理業務のコストである。

 また、「IDの改廃数」=「ID管理にかかるコスト」ととらえがちであるが、そのほかにも各種業務システムの組織マスタなど、所属部署に関する情報があればそのメンテナンスも必要になる。加えて承認権限、特権の付与や変更といったアクセス権設定コスト、パスワード忘れなどのユーザー問い合わせに対するコストなども考えておくべきである。まずは、自社のID管理業務が、各月でどれくらいの件数を処理し、どう推移しているのかを調査することで、おおよそのコストは明確になるだろう。

 次に、日々の業務の中でID、パスワードにまつわるユーザーからの問い合わせがどれくらい発生しているのか、「○○システムを使用したいのだけれどどうすればよいのか」といったユーザーサポートがどれくらい発生しているのかといったところを見ることで、コストの全体像がつかめてくる。

 特に大きな企業の場合、情報システム部門ではネットワークやメールなど全社インフラのみを運用管理し、各種の業務システムは各部門にその運用管理を任せているケースが多い。そのような部門管理のシステムについても、情報セキュリティ、内部統制、あるいはコスト削減効果の観点から重要かつ効果が大きいと判断される場合、このような部門管理のシステムも含めて調査を行う必要がある。逆に頻度や重要度の低いシステムについては、まずは考慮から外し、将来の取り組み課題としてもよいだろう。

 例えば、基幹システムの代表的なパッケージであるSAPのパッケージを使用している場合、SAP上にさまざまなロールを定義し、その承認権限などを付与している企業が多い。ある従業員がこのロールに属することの承認記録や、ある従業員に対して必要以上の権限がないことを確認することは、内部統制上、非常に重要である。米国でもSOX初年度において、SAPなど基幹システムの承認権限や特権が、経理部門の全従業員に付与されていたというケースが内部統制上の不備として複数社から報告されていた。

 情報漏えい対策としてのID管理システム

 一方、情報漏えい対策という観点では、顧客情報や技術情報のデータベースなどへのアクセス権限の1人1IDが徹底されているとともに、業務上必要な従業員にのみ限定されているべきである(技術部門から営業部門に異動した従業員は、技術情報データベースにアクセスできるべきではない、など)。

 こういった機密情報を管理するシステムのID改廃は、たとえそれが部門管理のシステムであったとしても、できるだけ人手を介さずに、そしてタイムリーに改廃が行われるように、全社で実施するID管理・アクセス管理システムの管理対象とすべきである。

 また、電子申請などワークフローシステムも、ID改廃作業や組織変更の反映作業が大きな負担となるシステムである。各種の申請には必ず決裁経路が決まっており、日本の企業においては、決裁経路は必ず組織や役職が登場する(金額○○万円以上の支払いは、所属事業部の事業部長以上の承認後、経理部門の確認が必要、など)。このような組織や役職が頻繁に登場するワークフローシステムについて、そのマスタメンテナンスを迅速に行えなければ、マスタメンテナンスが終了するまで業務が止まってしまう。もっと悪いケースでは、あらかじめ決められた決裁経路を回覧されず(旧組織、旧役職のまま)、さまざまな業務処理が業務ルールを逸脱して行われてしまうことになる。

 ID管理をシステム化していない企業においては、このマスタメンテナンスは人事異動や組織変更の都度、大きなコストとなって現れているはずである。

ID管理システムのリスクを測る

 ID管理業務のリスクには、手作業による漏れ、遅れ、誤り、不適切な権限設定による情報漏えい、データ改ざんなどが挙げられる。

 ID/アクセス管理業務を手作業で遂行する場合、厳重なチェック体制を設けたとしても、どうしても人間のやることには漏れや誤りが発生する。このようなミスがなくとも、キャパシティを超えるデータ量に対する作業の遅れも避けたい事項である。

 加えて、ここでもまた、ID管理業務の繁閑の差がリスクの温床となっている。

 ID管理のように繁閑の差が大きな業務においては、要員計画が大変難しい。仮に、先のグラフ1で表した企業が、8000件/月の処理件数をさばくことのできる要員、体制を保持したとしよう(グラフの破線)。この企業では、1月、2月には無駄が発生する一方で、3月から6月にはキャパシティオーバーによるミスのリスクがある。さらに、異動や変更の発令が1日や15日などに決まっているような場合、ID改廃業務はそれぞれ前月最終稼働日や14日に集中し、さらにその危険性は高まる。このように特定の時期に集中する業務については、その平準化やピーク時の作業の省力化がなければ、現実的には堅実な作業は不可能だろう。

 また、ID改廃業務は特定メンバーで実施しているケースが多く、属人化する傾向にある。繁閑の差が激しいことも起因しているかもしれないが、複数メンバーにてシェアされているケースはまれである。そのため、担当メンバーの負荷は集中しかつブラックボックス化し、担当者しか改廃作業が行えない状態となっているのである。

 こういったことに対しては、システムによる省力化および見える化を図ることが適切であることは、いうまでもない。

 「自社の経営課題とID管理システム化プロジェクトの目的もリンクした。自社におけるID管理業務のコストが見えてきた。自分たちの要員キャパシティも分かっている。キャパシティを超える作業に関するリスクもある」ということになると、いよいよシステム化の計画に着手することになる。ここではシステム化のパートナーであるベンダ選定までを解説しよう。

 必要なのは「企業文化や業務内容に詳しいパートナー」

 ID管理のシステム化プロジェクトは、そのほかのシステム化プロジェクトと異なり、多分に人間系の判断を要求されるプロジェクトである。詳細については次回以降触れたいと思うが、(単価×数量)+(単価×数量)+…=合計金額というような、四則演算に単純化できないケースや、正しいデータであってもそのまま転用できないケースがある。

 また、ID管理・アクセス管理にまつわる企業ポリシーというものは、各社の企業文化、風土の影響を大きく受ける。例えば異動に伴う権限変更について、発令と同時に必ず権限を変更しなければならない企業(金融業などに多い)もあれば、一定期間は業務引き継ぎ期間として重複した権限を持つべきとする企業もある。つまり、ID管理・アクセス管理は、受発注や在庫管理などのように、各社で同じような業務を行っているというものではない。

 この点からも、ID管理のシステム化を行う場合のパートナーであるベンダ、システムインテグレータの選定には十分な注意が必要である。自社の業務要件を確認しながら、それをそのままシステムに落としていくのではなく、「ある会社さんではこのように運用されていましたよ。貴社の場合もこうしたらよいのではないですか」という提案ができる、豊富なID管理システム化の経験を有するベンダを選ぶ必要がある。

 ID管理のシステム化を行うタイミングで、従来の運用を見直し新たなルールを定めるケースが多い。現運用をシステム化するだけではなく、業務を改善改良できる機会でもあるので、そのような提案もベンダには期待したい。

 またRFPなどを作成し、ベンダ各社に提案依頼をかける場合、当然各ベンダは自社製品を前提とした提案を行ってくるだろう。この場合、その製品には各社のID管理に関する考え方やコンセプトが反映されている。カタログスペックや機能比較などの○×表ではなく、あなたの会社の考え方や取り組みの目的に即した製品を提案してきているのかどうかを判断する必要がある。

 次回は、ID管理システム化のプロジェクト遂行について触れてみたいと思う。

スポンサードリンク

関連エントリー

CA、内部統制のための機能を強化したアクセス管理製品を発表   日立ソフト、日本版SOX法2年目以降に対応の内部統制運用テスト支援システム発表   J-SOXやIFRSへの対応を支援、ERP「GRANDIT」にサービス追加   日本HP、コンプライアンス対応の統合ログ管理「HP Compliance Log Warehouse 2.0」を販売開始   第2回 いま、あなたの会社にID管理システムが必要な理由   最小負担で実現するID管理基盤の段階的導入術   「BPMサイクル」を回し続けた企業が生き残る!   「重要な欠陥」の判断などに重点、金融庁がJ-SOX Q&A集2度目の追加   NEC、Webセミナー「J-SOX施行以降のソリューション対応と課題」を開催(無料)   「IT投資冷え込みはSMBでより深刻」とIDCジャパン   報告書は現場作成の文書を積み上げて作る   TIS、内部統制の評価リソース不足を解消する総合サービス   今こそ求められる“攻め”のセキュリティ対策   J-SOX対応2年目企業へ、ITSがコンサルティングサービスを提供   「社是」を見たことがありますか?:開発者がおさえておくべき会社という仕組み   統合ログ管理で戦略的提携の実現を果たす 両社の主力製品を組み合わせニーズに対応   アビーム、SAPシステムの運用で「18号報告書」を提供   スモールスタートで投資対効果を最大化「RSA enVision」   「パートナーとの連携で経営に貢献」,オラクルがIFRSパートナーコンソーシアム立ち上げ   この時代だからこそ バックアップ/リカバリで備える企業リスク   PBC、「Microsoft Dynamics NAV 2009」を発表   企業内の重複データをなくすだけでデータ量が10分の1程度に   ゴールは内部統制報告書の作成   金融危機:良識の授業   業務コストの削減策を逆提案 社内の“事情通”とタッグ   【A-2】会計基準のコンバージェンスとアドプションに向けたITの役割   リプレースこそ絶好の機会?―メールアウトソーシングのメリット   日本HP、SAPアプリケーション運用の効率化を支援するサービスを開始   不況だからこそ,ネットワークの可視化が重要   日本型経営、そして日本型内部統制   「管理」から「活用」へ ~ログ管理最前線   経産省「システム管理基準(追補版)」完全対応のIT統制整備用テンプレート集「A-Template」販売開始   Excelを悪者にしない「スプレッドシート統制」   東芝ITサービス、サーバセキュリティ診断ツール「セキュドック」無料お試しキャンペーンを実施   日立ソフトがログ管理アプライアンス製品「logbox*powered by SenSage」を販売開始   [コラム:研究員のココロ]ソーシャル・キャピタル 2008全国調査を終えて~再び、ソーシャル・キャピタルの政策的意義を考える~   「当たり前のことをより高いレベルで実施する」、トヨタ常務が米SOX対応を語る   結局、「J-SOX」とはどんな制度なのか   「内部統制が企業価値の向上に寄与していない」と感じる企業が44% - ディーバ調べ   四半期開示,J-SOXに続く“真打”が登場   ネットワン、メールアーカイブの重要性とその要件を語る   イージーネット、ネットワークフォレンジック製品の新版を提供   日本と米国で「メールアーカイブ」浸透度に差がある理由は?   【セミナーレポート】少ない投資で高い効果を得るセキュリティ対策とは   ゼロから始めるUMLモデリング講座   「J-SOX効果で会員数の伸びも規模も東京が世界一」、ISACA東京支部会長   「ベンチャー企業の拝金トレンドは終わった」情報通信ベンチャーフォーラム2009基調講演   SaaS型モデルにもニーズ出始める 未上場企業への「融資案件」の評価にも   第1回 なぜ国際的な会計基準が必要なのか   内部統制を作るんじゃない、内部統制で、作るんだ   国際会計基準対応を支援、ベリングポイントが専門組織   中小企業専用のJ-SOX相談窓口が開設   「J-SOXの有効性評価を請け負います」、アビームが新サービスを開始   ジュニパー上級副社長が語るJUNOS戦略   吉本興業(9665)は昨年11月来の安値水準へと急反落 09年3月期通期予想の下方修正を嫌気   チャンスを生かせないトップは存在価値なし   システムインテグレータとサイバーソースが業務提携   矢野経済研究所がERP市場動向を調査 - 見える化、内部統制がキーワード   内部統制で有用なログの活用術   〈企業インタビュー〉フジサワティエンスオ   「業務中断」は死活問題、運用管理まで含めたBCP/DRソリューションで防げ   ウォッチガード、セキュリティ管理サービス「SECURE FORCE」を販売開始   システムインテグレータ、EC構築のマーケティングなどを強化   ウォッチガード、新セキュリティ管理サービス「 SECURE FORCE 」の販売を開始   日本ユニシス、内部統制の評価業務を支援するホスティングサービス   断絶が招く危機   【インタビュー】安全性とともに企業価値をも高めるセキュリティ投資とは   不況こそ文書管理で生産性アップ――ボトムアップが鍵   目的意識の低い内部監査では意味がない   インサイトテクノロジー、DB監査ツールの他社製品連携などを強化   CIOのキャリア・パス最新動向   Excel専門ベンチャーがEUC統制ツールを販売   「今後企業はあらゆるデータの取得が求められる」--ソレラネットワークス CEO シリングフォード氏   危機管理関連ビジネスは2013年に1兆6500億円に 富士経済調査   急上昇する記憶容量,進化するストレージ(前編)   「管理」から「変化」へ,クラウドとパンデミックに注目   マネーロンダリング対策強化へ、オラクルがソリューション提案   Cisco,小規模企業向けのセキュリティ製品やストレージなどを発表   危機管理関連ビジネス、2013年には1兆6,500億円規模に - 富士経済が調査   内部統制に準拠した自動ファームバンキングシステム『McFIT-ATM IT Control Version』の販売開始   ビジネスをさらに広げるInfoTraceとRSA enVision 情報セキュリティと物理セキュリティをつなぐ   セキュアヴェイル、DB監査ノウハウ不要のJ-SOX対応支援を提供   未曾有の経済不況でどうなる? 内部統制の動向を探る   「コスト削減」と「競争力強化」 二律背反を解決するIT投資とは   日立ソフト、計算式等の変更履歴を採取する表計算統制ソフト出荷   必要最低限のDBログ分析レポートに特化したJ-SOX法対応支援サービス   慣例人事の中でCIOを埋没させてはならない   セキュアヴェイル、Oracle環境向けのDBログ分析レポート作成サービス   Day 6: 不況をチャンスに変える内部統制   基幹系で使うにはまだまだ課題の多いクラウド・コンピューティング   日立ソフト、Excelの計算式とマクロの変更履歴を監査するソフト発売   日立ソフト、Excel 計算式やマクロの変更履歴をレポートする「iCOT SSLogger」を販売   日本版SOX法、2年目の焦点はコスト   IT投資から占う2009年   シマンテック加賀山社長、「2009年はお客さまを大事にする年に」   一般閲覧数 174 記者閲覧数 0 掲載数 17 業種 人材・教育関連 リリース内容 イベント・セミナー メディアカテゴリ 政治、経済、マネー、学問、資格、スキル 画像表示に変換する通常の   J-SOX特需とコスト削減、IT活用が後押し   ムービット、TLAS3対応セキュリティー強化ソフトウェア   MCFrameシリーズの最新版「XA」第1弾が登場   拙速な一律カットは危険、IT投資の最適化を   三井住友銀行、インターネットバンキングでNSDと提携~決済業務における内部統制強化を推進   PCI DSSは普及するか? ダブルスタンダード化などの阻害要因を考える   災い転じて福となるか,金融崩壊とシリコン・バレー   2009年、世界の会計制度はどこにいく   エグザクソン、オープンソース文書管理システム「KnowledgeTree」の日本語サポート   クライアントの稟議フローまで考慮した“成功する”ビジネスモデルとは   OKI、金融機関向け統合イメージ文書管理システムを出荷   企業のストレージ戦略を決める5つのキーワード   IST、5台から廉価に利用開始できるログ統合管理システムを出荷   ALog コンバータ、仮想化環境とシンクライアントでもログを取得   企業の競争力が問われる時代だからこそ求められるソリューションを   KDDI 「Business Port」 協業パートナー第1弾として、ERP 「Just-iS(ジャスティス)」 を提供開始   IT管理者不在の企業向けSaaS型クライアントマネージメントサービス「Optimal Biz」の提供に先立ちトライアル開始   SOX法に漂う日本企業への警鐘:監査法人は本当に独立的な「最後の砦」か?   SMB向けコンプライアンス市場規模、年率24.3%で拡大   「今からはじめる!メールアーカイブソリューションセミナー」開催   ヴァル研究所、旅費や交通費を迅速に処理できるシステムを発売   株式会社ディー・オー・エス IT資産管理ソフト「System Support best1 ver4.1」をリリース   中小から大企業まであらゆるニーズに対応   ◇Oracleデータベース コンサルティングとソリューションセミナー ◇【Oracleデータベース環境での運用改善セミナー】   業務フロー図、BPM用語「Q-BPM.org」正式オープン!   ヴァル研究所、出張や外出で発生した旅費や交通費をスピーディに処理できる「駅すぱあと 旅費交通費精算システム」を発売   用心のコスト   CIOに求められる役割とは   ラックのセキュリティレポート - アンチフォレンジック機能を持つボットウイルスが出現   SAP、国際会計基準対応などの課題に解決策を提示、EPMのスイートが核に   アーカイブからメールを探し出せ   資産のモレを一網打尽!!   財務・管理会計を一体化させるEPM、SAPがスイート提供へ   公認会計士協会がIT監査のQ&A集を改訂,スプレッドシート統制に関する記述を追加   企業内コンプライアンス違反・モラルハザードに効く!内部通報システム   サイズ、J-SOX法に対応したニュース配信特化型CMSを発表   「JSOX」は適用進み「全社運用」24%,「Web2.0」は認知・利用とも2年前とほぼ同じ   (株)サイズ、J-SOX法に対応したCMS「Web Meister 2・News Release Edition」の販売を開始   「J-SOX対応で指摘の多い変更、アクセス管理を代行します」、NRIが新サービス   日本HP、中堅企業向け事業継続・災害対策ソリューションを発売   ライトワークス、セミナー『内部統制~社員教育の最前線』を開催 ~現場の隅々にまでスピーディーに内部統制を浸透させるコツとは~   J-SOXを機に、CIOは“情報経営”の本質に目を向けよ   もうデータセンターの内部統制で悩まない   無償BPMソフト 2009年1月ダウンロード開始   CA、SaaSの世界への正式参加を表明   「内部統制」に振り回されない賢いログ活用とは   よりセキュアに、よりスピーディに。データ連携の最新系、現る。「HULFT7」データ連携イノベーションセミナー 第6弾「HULFT7」「SIGNAlert」のご紹介   子会社の正しいERPパッケージ選定のあり方とは   全教研、上場廃止へ向け 公開買付中   社員が壊れる【3】憂鬱なオフィス~あなたは監視されている   コンピュータシステムエンジニアリング社とアイマトリックス社、メールアーカイブで協業   オープンテキスト株式会社、ECM(企業コンテンツ管理)ソリューションの再販体制を強化   「BPRとITが企業を進化させる」、横浜ゴム 松尾雄三郎 情報システム部長   システムズ、レガシー再生時代のマイグレーションセミナー 東京・大阪で開催   内部統制ソリューション   蓄積したログを活用するためには、レポーティング機能が必須   [名物記者のトレンド解説]J-SOX対応工数削減のカギは監査人との徹底した対話---日経コンピュータ   兼松エレクトロニクス(KEL)、次世代シンクライアントソリューション提供開始   ニュート・ギングリッチ元下院議長ら、SOX法の廃止を訴える   IT全般統制は「全社で運用」が2割以上,IPv6は「運用中~試験中」がまだ1割   見えてきた,グリーンITの具体策   内部統制の実現に向けた統合ログ管理を支援   「統合セキュリティ製品でわかりやすいPCI DSS対策を提供します」、米Imperva副社長   NTTドコモが“法人モバイル”で説明会,「日本で初めて」の携帯電話録音ソリューションなど紹介   J-SOX対応のログ管理アプライアンス,LogLogicが中堅企業向けに発売   日本版SOX法の“欠陥・不備”の直し方教えます   減退するIT投資への意欲   [コラム]金融機関におけるIT活用の最前線~FIT2008参加報告   VASCO がマルチPKIデバイス、マルチOS対応した「DIGIPASS CertiID」PKIミドルウェアを提供開始   日本経済に忍び寄る「コンプライアンス不況」の正体とは   従来のログ管理の課題を解決   DNA、日本版SOX法の内部統制運用評価のための運用管理製品を発売   ウチダスペクトラム、ソフトウェア資産管理のアセスメントサービス   Q&A形式で押さえる内部統制対応の“勘所”   [ITpro EXPO]シェアード化をトップダウンとボトムアップで実現、「J-SOX」次の一手   アクシスソフト、Web帳票開発向けの印刷エンジンを出荷   [ITpro EXPO]「人事・給与だけではない」、ワークスがERPパッケージ17製品を一挙公開   第82回「タダより高いものはない」   [158]地方自治体に求められる内部統制を前提とした個人情報保護   全社的なリスクマネジメントを支援、SAPジャパンが新製品を発売   激動する日本の会計基準   まだ間に合う! 速効でIT業務のアクセス管理を確立   強固なセキュリティとユーザーの利便性を両立させるDLPの形とは?   内部統制の要、“評価”と“是正”の突破口とは?   ワークス、監査対応機能を搭載した統合会計パッケージを提供   [TGS 2008#080]TGSフォーラム「マネジメントセッション」。銀行や投資家からみるゲーム会社&知財立国日本を目指して   情報セキュリティ市場は今後も2桁成長、セキュリティ機器ツールが好調   内部統制最前線(2):日立製作所の内部統制、After J-SOXへの取り組み(前編)   内部監査実務入門講座【半日2日間講座】   日本版SOX法の登場で、リスク管理部門の発言権が向上   OKIがJ-SOX対応向けに“Excel統制”の支援製品を投入   ITフロンティアがSaaS参入、仮想サーバ7台で運用   必ず起きる不祥事、対処方法はあるのか   ITサービスマネジメント実践の本質   NEC、「C&Cユーザーフォーラム & iEXPO 2008」の事前登録受付を開始   SAM支援活動が本格化 ソフトウェア資産管理ソリューションの展開へ SAMパートナーとともに 当初は15社でスタート   J-SOX対応 内部監査人養成コース   OKI、金融機関に最適化した「J-SOX運用評価ソリューション」を発売   アーカイブはなぜ必要か?   日本CA、日本市場に対しては“選択と集中”で攻める――中期経営戦略説明会   日本はセキュリティとコンプライアンスの“後進国”   日本セキュアジェネレーション(株)「SecuMAP」をデータベース監査「IPLocks」に対応   国際会計基準への対応は「大げさに恐れる必要はない」~ベリングポイント   内部統制の構築は上場企業だけで終わらない   富士通、ITインフラサービスをワールドワイドで提供   中小企業、投資に意欲的   MOTEXとMBSD、IT統合管理を支援する総合コンサルティングサービス   これが「内部統制」だ!   自治体や病院、大学職員のセキュリティ意識向上を目指すフォーラムが誕生   グローバルな情報共有・文書フローを実現する   オー・エイ・エス(OAS)、コールセンター向けCTI/CRMソリューションの最新版「デコールCC.CRM」を発表   提携:OCSなど、スプレッドシート内部統制ソリューションを出荷   コンプライアンスを自動化するID管理製品「CA Identity Manager r12」   提携:ログ監視分析「LogStare Tetra」がDB監視「PISO」に対応   CAがIAMスイートの新製品、第一弾はID管理ツール   OKIコンサルティングソリューションズとクレッシェンド、業界初のExcel等スプレッドシート内部統制ソリューション「SS SOXing(TM)」を販売開始   時代はコンプライアンス対応の自動化へ   内部統制トータルソリューションを提供するライトワークスのセミナー『内部統制~社員教育の最前線』~先行事例から内部統制全社員向け教育の「成功の鍵」を考える~   管理対象のExcel文書を選定・証跡管理するスプレッドシート用内部統制ソリューション   日本HP、Webアプリの脆弱性を診断・修正する「HP Application Security Center」   Webアプリはビジネスの血液、開発スタイルに変化も   日本HP、Webアプリのセキュリティを診断・改善する新製品を発売へ、SIerにも販売   ユーザー任せの危険なパスワード管理はもう不要   Oracleの四半期パッチはどのくらい重要か   CipherCraftシリーズの販売数が10万ライセンスを突破   システムの内部統制は"見せる"ためのデータ収集がカギ - カブドットコム   【トランスコスモスグループ:サイバーソース株式会社リリース】代表取締役人事に関するお知らせ   ビジネスプロセス革新はIT部門がビジネス部門を誘導・牽引するのが理想   アシスト、ニチレイグループのIT全般統制強化を支援   J-SOX対応中に7割の企業で不備が発生――アビーム調べ   メールの内容や掲示板への書き込みをモレなく記録! ネットワークログレコーダー   ビーティス、System i 向け SaaS 型セキュリティ「Justi」を発表   「全社的浸透に向けた活動が不十分」、アビームが内部統制の現状を報告   J-SOX初年度はまだら模様、企業規模と業務で対応状況に差   MR1000人に携帯電話を貸与,携帯メールを制限し内部統制徹底   アシストとMDIT、IT全般統制の評価支援ソリューションで協業   「どこでもプリント」を手軽に実現 認証機能で書類盗難も防止 ユビキタスプリントの「bizmic PS Lite」   アシストと三菱電機インフォメーションテクノロジー、内部統制で協業   まだまだ安心できないSOX法対策   提携:BBSec、1日150万通処理できるメールセキュリティ機器発売   「Pマーク」認定から「ISO/IEC27001(ISMS)」への移行・拡大セミナー   コンプライアンス重視の流れから再び注目を集める   待ったなしの経営課題、法令順守を支援するBPM   「コンプライアンス対応のためのメール保存」は実は間違い?   [SS&ERM2008]「BCPは災害対策にあらず,真の事業継続を」,KPMG田口氏とCMPO細坪氏   dit、ファイル転送ソフト「HULFT」の安全を「SSH Tectia」で強化   [SS&ERM2008]J-SOX、BCPで困ってませんか―リスク・マネジメントの無料相談室を開設   [SS&ERM2008]「J-SOX対応に見落としはないか?」、専門家がチェックポイントを語る   【Security Solution Vol.12】日本版SOX法対応後のコストは? 「After J-SOX」に迫る   網屋、「bv-Control」にコンサルいらずの監査報告書自動作成セットを無償バンドル   網屋がシステム監査ツールの“付録”でIT統制のひな形を無償提供   IT全般統制の報告書を自動生成できるセキュリティ監査ツール、網屋が販売開始   [SS&ERM2008]「J-SOX対応、今後の課題は運用コスト」、After J-SOX研究会メンバーが語る   日本企業を縛る米国流SOX法に無理に付き合う必要はない   失敗プロジェクトを繰り返すな、日本企業にも意識の高まり   国内ERP市場規模予測を発表 IDC   クロスフォーメーション、IT投資削減の支援コンサルティング提供   [SS&ERM2008]「J-SOX対応の経験は役立つか」、専門家二人が議論   [SS&ERM2008]「完璧を求めず割り切りが重要」,内部統制部会長がJ-SOX対応企業に助言   サークルKサンクス、内部統制システムを刷新   今日から君がCIOだ。辞令はないけどね   アシスト、内部統制ツール「申請・承認データ突合せソリューション」を提供   アシスト、内部統制を強力にバックアップする「申請・承認データ突合せソリューション」を提供開始   「失敗プロジェクト」と「CIOの首」の数だけ経営者は賢くなる   【インタビュー】企業メールの緊急課題を解決!満足度9割超のサービスを探る   第14回 企業価値経営におけるIT環境の重要性   時代はグローバル   上場するまでの費用概算   アクシスソフト、Java/.Net開発向けの印刷エンジン「PrintStream Core SE」   セキュリティ対策に新しい"切り口"を提示するラックの新コンサルサービス   Oracle Enterprise Performance Managemant Summit企業の持続的な成長を支える経営/財務マネジメント   電子メールシステムのセキュリティ強化ポイントセミナー   『J-SOX法対応 内部監査人の有効性評価の確保及び進め方』セミナー   SCS、金融機関や一般事業会社の財務部門向けのパッケージを発売   多国語対応ワークフローシステム「楽々WorkflowII」のサイトをリニューアル ~先進事例と導入効果を追加し、導入検討企業に訴求~   日本オラクル、内部統制の可視化軸に、GRCを支援する製品群を投入   DBAの日常業務に必要なスキルとは   事例から学ぶITILとIT全般統制――事例から学ぶITILとIT全般統制――   松下幸之助の精神を生かした内部統制対応を実現   日本ユニシスがインフォシスと目指す「グローバル・デリバリ」   第12回 After J-SOXとして目指すべき企業価値経営   内部統制とERM 透明性を高め、説明責任を果たす   時代の要請に応える、セキュリティ・マネジメント「構築の実際」   「目標は、卓越した経営管理」 - 米オラクル、EPMソリューション発表   ITL、J-SOXに対応した内部統制運用評価/監査支援ツールを発売   「CIO」という固定観念から、自らを解き放て!   オービック(4684)は「OBIC7シリーズ」の販売好調で第1四半期に前年同期比7.9%経常増益となったことが評価される   アイ・ティ・エル、日本版SOX法に対応した内部統制運用評価・監査支援ツール   効果を測定しながら実現する「人間中心」のBPMソリューション   ITL、J-SOX法対応の内部統制運用評価・監査支援ツールを発売   KGT、内部統制支援ソリューションに総合評価支援機能などを追加   内部統制支援ソリューション「Ci-Tower BPM」新バージョンの販売開始   日本総研、内部統制の整備活動状況についてのアンケート調査を実施   セキュリティソリューションセミナー   内部統制を徹底し過ぎる日本人、効率良く経営改善に転化せよ   [コラム]日本版SOX法本番年度の評価実務の留意点:内部統制上の「不備」と「重要な欠陥」の取り扱いが重要~米国では7社に1社が重要な欠陥を表明~   OpenOfficeは22%,HSDPAは10%弱が「全社運用」~「試験段階」,PUEは84%が「知らない」   インフォサイエンス、同社とMOTEXの統合ログ管理製品を連携   富士ソフト、内部統制コントロールを自動化する製品の新版を発売   第10回 ERMを実現する企業情報システム像   ダッシュボード搭載のログ長期保存/分析ソフト,東京エレクトロンが新版投入   ログの統合管理の重要性を認識してほしい――LogLogicが日本法人を設立   内部監査コストが1/3に!~紙文書電子化とECMソフトウェアで実現する業務プロセス統制革新~   統合ログ管理ソリューションの最新版「LogLogic 4.2i」を発表   中堅・中小企業こそ内部統制の整備に取り組むべし――牧野弁護士   NECが「18号報告書」提供サービス開始、顧客企業のJ-SOX対応を支援   官任せの我々が生んだ『官製不況』   工事進行基準とJ-SOXの“最悪”な関係   セキュリティのIT投資は積極的、会計コンバージェンスの影響も - IDC調査   中堅中小企業のセキュリティ対策は進んでいるが、J-SOXへの対策に遅れ--IDC Japan   EMCジャパン、ITインフラ最適化のコンサルティングサービスを強化   「内部通報」はいやだけど   第9回 内部統制を拡張した「ERM」の構築   NEC、受託業務における内部統制の有効性を証明する「監査基準18号報告書」の提供について   J-SOXの「重要な欠陥」めぐり議論白熱、内部統制研究学会が年次大会開催   内部統制の監査報酬は、前年度比50%増の10億円強に~NRI   内部統制プロジェクト支援ツールミニセミナー   HPとMS、業務データの可視化を実現するソリューションで協業 - J-SOXに対応   日本HPとマイクロソフト、リアルタイムデータ統合ソリューションの提供で協業   NEC、地域金融機関の日本版SOX法対応を支援   USEN、インテリジェンスを株式交換で完全子会社に、J-SOX法の負担減図る   圧倒的な自社開発の現状、基幹アプリに求める自社最適化   グリーンITと内部統制対応の類似性   第8回 内部統制強化のためのシステム改善・再構築とは   After J-SOX ~ 真の「企業価値向上」を考える   J-SOX法とERPは中小企業IT化の引き金となるか - SAPと中小機構が提携へ   米国企業の現状に学ぶコンプライアンス・コスト   イントラマート、Webシステム構築フレームワークの新版を発売   SAPジャパンと中小機構、中小企業のIT化促進で協力   「3点セットは必ずしもいりません」~金融庁が内部統制Q&Aに追加回答   業界の重鎮が提示する画期的な評価基準とは   サーバアクセスログ監査ツールの最新版 「ALogコンバータ Ver. 3.0」を販売開始   イントラマートがWebシステム構築基盤の新版、BPM機能を強化   NTTデータイントラマート、国内初のBPMエンジン搭載フレームワーク   「電子メールの保存は必要なし」、金融庁がJ-SOXについて67個のQ&Aを公開   ウェブの世界から消えてゆく日本   第7回 内部統制評価とシステム監査をアウトソースする   e-ディスカバリー とは   「米国SOX法対応から3年、毎年の評価作業負荷が経営課題に」、キヤノンMJの経理企画課長   エクスジェン・ネットワークス「LDAP Manager」   第6回 内部統制強化とコスト削減の切り札「シェアード化」   SCS、ERPパッケージの会計/人事系サブシステムの新版を出荷   オラクルとシティバンク、グローバル企業向け資金管理分野で業務連携   シティバンク&オラクルが提供するグローバル企業向けサービス   内部統制は、フローチャートより鳥瞰図   日本オラクルとシティバンク、国境越えた資金管理一元化システムで協業   ソースポッド、「国内メール市場分析レポート2008」をリリース   シェアドサービスで連結経営を実現、NTTと日本オラクルが自社事例を紹介   製造業・流通業の現場にみる日本版SOX法後のIT活用動向   「米国SOX法対応から3年、毎年の評価作業負荷が経営課題に」、キヤノンMJの経理企画課長   内部統制の構築にセキュリティは必須   センドメール、暗号化や添付ファイル圧縮を自動実行するメールセキュリティソフト   第64回「キャバクラ遊びリスクコントロール」   KGT、内部統制支援ツールと運用アドバイザリのパッケージを発売   メールセキュリティ統合運用・管理ソフトの最新版「Mailstream Manager 3.0日本語版」を発売   「内部統制特需」はまだまだこれから?IDCジャパン予測にみる内部統制市場の希望的観測   セキュリティにおける企業の「健康診断」と「処方箋」   内部統制に役立つ多様なツール/サービス   [コラム]情報セキュリティのトレンドを追う ~第5回情報セキュリティEXPOより~   インテリジェントワークス、PC操作ログ監視ツールの1本でブートキャンプに完全対応版を発売   ITガバナンスの教科書「COBIT4.1」の日本語版が登場   内部統制関連の国内IT市場は2012年に3751億円、IDCジャパンが予測   この15年、変わったことと変わらないこと   経営に生かすITガバナンス   中堅中小企業は何を基準にERPを選ぶのか   なぜSAP ERPを導入するのか――女性衣料品通販ピーチ・ジョンの場合   導入だけでは不十分 ツールを使いこなし、内部統制を実現することが重要   第5回 物品管理はオフィスセキュリティの最後のとりで   新時代のITキャリア【トップ・マネジメント編】   オージスが社内ログ管理のSaaS、導入コストを10分の1以下に   日立電子サービス、映像監視システムと連携のATM用IPインターフォン・通話録音システムを販売   内部統制運用のための人材活用   「市は来日時」を「支払い日時」に 変換精度が向上した「ATOK2008 for Mac」   野村総合研究所が内部統制態勢の確立、有効性評価支援サービス提供   第1回 エンジニアの新たな舞台、ITリスク管理・システム監査   メールシステムは“運用”から“統制”へ スパム対策からメール保存まで、メール運用を一任できる「Mail Luck!」   「PCI DSS対策にはWAFの導入が必須だ」---Web高速化装置大手のF5がアピール   日立ソフト、内部統制の『業務処理統制ガイドラインサービス』、『テスト・評価実務支援サービス』を提供   網屋、低価格ロードバランサーの販売を開始   全国中央会、中小企業の「企業行動憲章」策定   内部統制:2009年3月期末までに整備が間に合わない企業が20%   内部統制の次のフェーズは"密な連結経営"と"ERM" - After J-SOX研究会   J-SOX対応に向け、経産省が会計パッケージのセキュリティ要件“見本”を公開   日本HP、パフォーマンス劣化を抑えるログ管理アプライアンスを発表   SOX法向けのログレポート用テンプレートを26種類用意   セゾン情報システムズ、ファイル転送ツール最新版「HULFT7」を今秋販売   NECなど、IT全般統制支援ソフト「WebSAM ClearSoXit」の新バージョンを発売   J-SOX対応コストをバリューにつなげる、After J-SOX研究会   日本HP、J-SOXなどに対応するログ管理アプライアンス製品を発表   NEC、アプリ変更管理ソフトの最新版を発売   J-SOXは攻めと守りのバランスが肝心   “ITはやり言葉”は変遷する   蒼天とネットスター、中小規模企業向けPC資産管理に関する技術提携で合意   製品リリースに向け、パートナー対象の全国縦断イベントを開催   日本オラクル、プロジェクト情報を見える化するアプリケーション新版を発表   松下電工ISなど、情報漏洩防止ソリューションの国内販売強化でパートナー契約を締結   “お仕着せ”ではない内部統制システムを作る   インターコム、IT統制対応機能を強化した内部統制強化システムを提供   [業界人コラム]ソフトウェア業界はもっと汗をかくべき   インターコム、J-SOX一括対策ソリューション「MaLion 2.0」を発表   ITIL適用の真実──いかに着手し、実践するか   【出版社オススメ 連休に読みたい本】『不祥事はなぜ繰り返されるのか』『夜の銀座の資本論』…   OBCとアシスト、韓国製内部統制支援ツール「Tosei Vision」の販売で提携   Microsoftがクライアント管理製品を「vPro」に対応,ネットワーク経由でのBIOS操作が可能に   内部統制は、もはや大企業だけの課題ではない 中堅・中小規模企業でもセキュリティソリューションは必須に   ◎「45日ルール」対応急ぐ 新たな決算開示 北陸の上場企業   電子メールを“戦略的に”アウトソーシングする   生体認証を生かす4つの「統合」   会計ソフトを開発するオービック(4684)が反落 08年3月期はシステムの投資需要増加で8.8%経常増益を確保するも材料視されず   J-SOX 内部統制 評価・運用セミナー   BMCソフトウェア、教育プログラムを通じITILリーダーを育成   マカフィー、情報漏えい後の対策もカバーするスイート製品を発表   【RSA Conference】「従来のファイアウォールを超える対策を」,ジュニパー吉岡氏の基調講演   グリーンITのトレンドは、2000年問題やSOX法並みのインパクト   「日本版SOX法」対応で、CIOがいま問い直すべきこと   MOVIDA SOLUTIONS、スマートフォンをビジネスで利用するためのSaaS 基盤サービス「BizMobile」5月開始予定   日本のIT市場をPEST分析、IBMの答えは「アウトソーシング」   KCCS、文書管理システムの最新版、全文検索機能を強化   [コラム:研究員のココロ]海外子会社の内部統制整備を終えて~整備された文書をどう活かすか?【1】業務プロセス編~   実績とノウハウに裏打ちされたソリューション企業本来の姿を実現する「KCCS内部統制ソリューション」   そのログ収集ツール、Active Directory, Exchange, SharePoint, DB監査はできますか?   第1回 違反すると罰金や損害賠償が課せられる   富士通エフサス、利用者IDの一元管理システムを中規模向けに拡販   文書化の先にある内部統制を支援する「Symantec ESM」   金融庁、公認会計士協会、経団連がJ-SOX相談窓口を設置   コンシューマからエンタープライズまでをカバーする豊富なプロダクトを提供 セキュリティ・リスクマネジメントで幅広いユーザーの要望に応える   銀行のJ-SOX本番は「みずほ」にお任せ   内部統制、実際のところどうするの?   内部統制に関する11の誤解   サイトロック、PC ログ管理・監視サービス「siteROCK Log Care」発売   ~ログの一元管理で内部統制の有効性評価を実現する~ 統合ログ管理ソリューション LogAuditor紹介セミナー   あなたは大丈夫? 知らないと大変 2008年の新制度(上)(1)   NTTデータイントラマート、米インタリオのBPMSと統合へ   監査人が指摘するLotus Notes/Domino環境へのコンプライアンス統制項目   サイトロック、クライアントPCの操作ログ収集・管理・監視サービスを販売開始   クエスト、日本版SOX法対応強化のログ監査ソリューションを発売   クエスト・ソフトウェア、内部統制構築を支援するログ監査ソリューション   クエスト、日本版SOX法対応を強化したログ監査ソリューション新版   J-SOXは本当に投資家を保護するためのものか?   日本版SOX法への対応を強化したログ監査ソリューション - クエスト・ソフトウェア   クエスト・ソフトウェア、日本版SOX法対応ログ監査レポートパックを発表   日本CA、バックアップソリューションの新版「ARCserve Backup r12」を発表   「内部統制報告制度に関する11の誤解」を誤解せぬよう読んでみた (1/4)   実は活況な大企業向けERP市場 (1/4)   クエスト・ソフトウェア、日本版SOX法対応ログ監査ソリューションInTrustのプラグイン製品群を発表   J-SOX対応、依然として「文書化実施」段階が4割強   クエスト・ソフトウェア、日本版SOX法への対応を強化したログ監査ソリューションなど発表   関連会社への支援ノウハウ活かしたJ-SOX法対策メニュー - MBSD   会計ソフトが業務改善に効く理由   HP、豪州の文書管理ソフト企業を買収   IT統制の不備改善に特化したサービス   顧客のJ-SOX対応の負担を軽減、NTTコムが「18号報告書」を取得   混乱は国会の都合から二院制の欠陥と政治の劣化   [SOX法関連] 情報企画が後場ストップ高   SaaS型ログ管理サービス「Log Shelter(ログシェルター)」提供開始   MBSDがIT統制の不備改善サービスを開始、三井物産での経験生かす   「内部統制報告制度」あすから 入念準備に“過剰反応”も   「内部統制報告制度」──J-SOXいよいよスタート “過剰反応”も   日本版SOX法が情報技術者の雇用を27万人増やす   「SaaS」「内部統制」がキーワードに管理・運用性を高めるソリューションに注目が集まる   初年度の混乱は不可避、2年目以降の対応も視野に   日本オラクルの第3四半期決算、前年比増収増益もDB事業が伸びず   三井住友FG、3年内のNYSE上場を検討-投資家基盤拡大狙う   委託先管理に3つの方法、監査人の指摘は鵜呑みにしない   NEC、業務システム構築統合ソフトウェアの新バージョンを発表   J-SOXによる内部統制は”始まり”にすぎない   システム部門に課題山積、監査対応の体制作りも急務に   メールアーカイブ・監査システム「MailBase」が最新版Exchange Server 2007に対応   システム刷新予定時期は営業情報系が10カ月後,統制/BCP系が12カ月後,会計は18カ月以上先   内部統制をキーワードとした市場が活性化より基盤に近い対策に注目が集まる   第3回 失礼ながら、それはガバナンスではありません   ノウハウ、実績をもとに 他社に先駆けて対応製品を投入   ユニアデックス、ICTライフサイクルマネジメント(LCM)サービスを提供   いよいよ本番へ!日本版SOX法 直前対策   本当の“ゴール”は08年12月、評価と監査の計画立案がカギ   99%の企業が内部統制対応に着手済み、トーマツが調査   インテリジェントワークス、PC操作ログ監視ツールのMac OS Xレパード対応版を発売   監査法人が不正対策業務に本腰   内部統制 経営者の四半期報告と内部統制   いま、ログ管理が必要とされる理由   矢野経済研究所/2007年ERP市場1,178億円、前年比13%増   日本企業が直面する危機とは何か   「過度に保守的な対応」に警鐘、金融庁が日本版SOX法に対する“11の誤解”を発表   全く新しい純国産SaaS型ERP 「Just-iS(ジャスティス)」を先行リリース   IBM、Encentuate買収で企業向けID管理事業を強化   ISO/IEC15408認証取得の検討者必見!   内部統制に多い誤解を払拭 - 金融庁がQ&A集を公表   60%の企業がJ-SOX法の文書化作業を完了 コンサル大手が調査   内部統制(IT全般統制)何から取り組むべきか?-COBIT、ITILⓇの活用-   IT Compliance Summit 2008 Winter セッションレポート 『1年目からはじめる、IT統制改善のすすめ』   IT Compliance Summit 2008 Winter セッションレポート 『内部統制から次の知識創造経営へ~~人財と知を企業改革に活かす~』   日本版SOX法適用を円滑に実施するための今後の対応方針も発表   IT Compliance Summit 2008 Winter セッションレポート『業務フローは、今、必要か?~財務報告の統制にフォーカスせよ~日本SOX法 適用年度直前の課題』   SOX法を誕生させた2人の議員が語る――たった1つの規制がもたらした衝撃   内部統制報告制度に誤解続出… 金融庁、HPに解説 相談窓口も   国内最大級のセキュリティ総合対策セミナー【【【セキュリティマネジメントセミナー vol.12】】】日本版SOX法施行!事業継続を意識した情報セキュリティ統制の実現   内部統制:金融庁が運用例公表 報告制度08年度導入前に   クライアント環境の正しい運用で実現する監査対応とコスト削減   理経と日本HP、情報漏えい防止製品「Digital Guardian」の販売で協業   2008年以降のERP市場、成長続くが速度は鈍化   綜合警備保障 カード操作で出入管理「GTACS」   日本版SOX法向けの文書化作業は約6割の企業が終了   (株)データ復旧センター 官公庁限定フォレンジック基礎研修、無償提供   日本企業のJ-SOX対応状況、2008年度適用の会計基準変更対応にも遅れ   日本企業の弱点はリスクアセスメントにあり   トーマツ、eラーニングで新人会計士を教育   理経、日本HPと情報漏洩防止ソリューションの販売代理店契約を締結   なるほど日本版SOX法   JP1ではじめるシステム運用管理実践セミナー -企業戦略を支えるシステムの運用ノウハウ-   内部統制に必要な勤怠管理のニーズに応え、エージェントレス方式のクライアントPC管理ソフトウェア「LogVillage 2.0」の稼動管理機能を強化   トップを不安にするITに関する「イヤな話」   エアネット、ネットワーク脆弱性検査ツール「Retina」を標準導入   「監査を恐れることはない」とIT部門にエール CSE内部統制セミナー   Windows Server 2008の検疫システム「NAP」を見る【最終回】   プリンティングガバナンスとは何か?   シックスシグマ手法を全社展開、計55プロジェクトで48億円の財務効果   「08年に25%成長を目指す」、米RSAセキュリティが新製品で市場拡大目指す   ITIL V2をめぐる課題とV3の誕生   第34回 ソーシャル・コンピューティングを展望する   あぁSOX法! 3点セットの後に何をすればよいのかが分からない   目からウロコの「“機密情報トータル管理サービス”導入事例紹介無料セミナー」   米Qualys、ラックをパートナーにSaaS型の脆弱性管理サービスを提供   2008年最初のIPO、ネットイヤーへの市場評価はいかに   災害対策を見据えた、経営視点のバックアップソリューション   改善の視点を捨ててはいけない   オラクル、Hyperionのポートフォリオを統合したEPM基盤を発表   ユニアデックス、MBSDとIT統制対応に関する企業向けサービスで協業推進   J-SOX法にも対応! ネットドリーマーズが「WEB SPIRAL」をバージョンアップ   【連載】SSL VPN(4)市場のトレンドからひも解く「SSL VPNの将来像」   松下電工、入退室管理システム「統合型セキュリティシステム eX-SG」を発売   日本オラクル、Oracle|Hyperion EPM Systemを中核にEPM分野を積極的に推進   「内部統制基盤を創造する新世代データセンター」 セミナー   クリアスウィフト、電子メールセキュリティ製品の最新版   使いやすさを究めた クライアント運用管理ソフトウェア   BOは今後もSAP色に染めない~SAP八剱社長   どう管理するかだけでなく どれを管理するかもムズカシイ   【金融セミナー】J-SOX、内部統制報告制度 全面適用への対応体制整備のポイント   DB監査ツール「PISO」の新版、特権ユーザー監査を大幅に強化   中小企業IT化促進の試金石となるか--PCA、業務アプリのSaaS版事業開始へ   「パスワードは90日ごとの変更」が義務づけられる!?   ハウジングとホスティングの融合 データセンターへのアウトソースとは   Windows Server 2008の検疫システム「NAP」を見る【第一回】   無料小冊子のダウンロード提供開始「クライアントPC管理 多くの企業がエージェントレスを選択する5つの理由」   セキュリティマネジメントセミナー大阪 vol.5   ノーリツ、文書化ツールを初期から導入   【インタビュー】2008年のIT市場トレンドを読み解く   WebsenseのCEOが攻撃手法、アンチウィルスソフト、マルウェアの未来について語る(後編)   数年後に3~4の大規模取引所が誕生,競争優位性を築くための鍵はIT   [コラム]資産除去債務に該当する環境法~米国で解釈指針(FIN47)ができた理由~   有効性評価の支援サービスが相次ぎ登場   2008年4月からの内部統制報告制度、"対応済み"企業はごくわずか   J-SOX対応のためにファイアウォールのリスク可視化を   日立と日本CA、「セキュアシングルサインオンシステム」を提供開始   パスワード入力を指静脈認証に代替――日立と日本CA「セキュアシングルサインオンシステム」   J-SOX対応の軽減を考える団体が発足   2008年の平均IT投資予算,基幹系は3400万~5000万円,内部統制は計4700万円   上級IT技術者に特化した人材派遣・紹介、パソナテック   [コラム:研究員のココロ]内部統制構築作業にみる上場企業における経営のあり方   デル、サーバーアクセスログ監査ツールを業界標準x86系サーバーにプリインストールしたモデルを提供   上場準備企業向け内部統制コンサルティングサービスを開始 ~「eMplex PBM」導入企業向け~   デル、ログを最大1/1000程度に圧縮できるツール付きサーバを提供開始   日本版SOX法、文書化フェーズから運用フェーズに 内部統制関連商材の投入で活性化する市場   5 Lessons to Learn to avoid $7.5B losses!! (仏ソジェン銀行事件から学ぶ、7,900億円の損失を防ぐ5つの重要な内部統制対策)   Webインテグレーション・ITインフラのアンカーテクノロジー、エンプレックスのプロジェクト収支管理ソフト「eMplex PBM」を採用   「データそのものの保護にフォーカスする」――米PGPダンケルバーガーCEO   CTC、文書管理システム「EIMANAGER/Web」Ver2.0の販売を開始利便性とセキュリティ機能を強化   Excel/Accessユーザーに贈る!! 日本版SOX法対策   第13回 CIA(公認内部監査人)   統制を追加するセキュリティ対策なら、だれでもできる?   内部統制/日本版SOX法:本番を迎えるSOX法対応,業務の「変更管理」が決め手に   第11回 「日本版SOX法」時代のエンジニアに進化する   監査法人による内部統制構築・運用のための方法論、各フェーズでの支援ツールをDVD化 ~ 講義映像、テンプレート・サンプルコンテンツなどの各種ツールをDVD販売 ~   YEデータ、日本版SOX法対応で電子メールを検証できるメール復旧ソフトを販売   インフォテリアなど、ログ統合管理ソリューション販売を強化   社外での使用履歴を一元管理でき、外部統制に対応したセキュリティUSBメモリ『SD-Container Log』を2月下旬より発売開始!   株式会社アトラクス、株式会社SEINと販売提携500社以上の導入実績を持つ内部統制評価ツール「ICARUS」を販売開始   内部統制運用フェーズ 監査に注目   来年春にも施行される公認会計士法の改正法。粉飾決算への関与など不正を働いた監査法人から罰金を取る「課徴金納付命令」を可能にしたのが大きな特徴の1つ。   【大胆不敵】 2008 - 2011年 IT 10大予測 - その3 IT部門の経営に於ける重要性が格段に上がる   本番直前! 第6回 日本版SOX法緊急対応セミナー   IT統制時代のユーザ間連携~Beaconユーザ会会長 株式会社INAX取締役 坪井 祐司 氏   セキュアヴェイル、XMLエンジンですべてのログに対応可能なログ分析システムを販売   セキュリティニーズがさらに高まる2008年のキーワードは『コンプライアンス』   セキュアヴェイル、ログ監視分析システムの新機能をリリース XMLエンジンを用い、すべてのログに対応   本番直前!第6回日本版 SOX 法緊急対応セミナー   JICPAが「IT統制の枠組み」確定版を公表、業務処理統制の考え方に変更点   デルの不正決算がもたらした教訓   日本版SOX法対応文書作成・管理・評価支援ツール   日本版SOX法に狙いを定めたID管理ソフト「COMPANY Identity Management」   「継続的なコンプライアンス」を確立せよ   法令遵守・CSRの基本、電子メールの記録管理   【特別対談】断片化する法対応と、GRCの背景   マイクロソフト、Officeから基幹システムにアクセスできる「OBA」   トリップワイヤ、IT全般統制にも活用可能な変更管理ソリューション新版   内部統制 運用ツールについて