【第3回】IT内部統制を支援するセキュリティ製品の位置づけと役割2007.10.20 [ Sat ]

前回まで、IT全般統制の中で求められている「プログラムとデータへのアクセス」における問題点と、アイデンティティ管理、アクセス制御の重要性について述べてきた。
今回の3回目では、改めて「システムの利用条件」への制御と説明責任を実現する3つの領域を詳解しながら、独立系ベンダーである日本CAのIT内部統制の支援に向けたセキュリティ製品を例に紹介する。



mail WEBLOG illustrateのブログ
Posted at 01:26 | | この記事のURL

【第4回】日本版SOX法などのコンプライアンス要件に対応できる基礎体力を備えるために必要なこと2007.10.20 [ Sat ]

前回は、IT全般統制においてセキュリティに直結する「アプリケーションとデータへのアクセス」の領域にフォーカスし、そのポイントとなるIDとアクセス権限の定義、アクセス制御、アクセスの監査/監視について解説した。
第4回となる本稿では、IT全般統制において、まだ触れていない「プログラム開発」「プログラム変更」「コンピュータ運用」の3つの領域に関するチェックポイントと、IT業務処理統制における「プロジェクト管理」の領域に関するポイントについて考察したい。



otherのブログ education's Blog
Posted at 01:26 | | この記事のURL

【第5回】「CA Expo 2006」 に見る日本版SOX法対策の最新ソリューション2007.10.20 [ Sat ]

日本CAは、9月20日に東京・六本木のグランドハイアット東京において、「CA EXPO 2006」を開催した。
今年のテーマは「Unify and Simplify〜見えない時代だからこそ見えるITマネジメント」。
基調講演の他、3つの分科会が用意された。
その中の一つ、「リスクの管理・コンプライアンスへの対応」をテーマとした分科会では、企業リスクマネジメントにおいて重要なITセキュリティリスクについての基調講演や、ITセキュリティリスクを大幅に軽減するCAのセキュリティソリューションについての紹介がなされた。



questionのブログ oxbridge WEBLOG
Posted at 01:26 | | この記事のURL
|