この記事をtweetする このエントリーをはてなブックマークに追加


すご腕アナリスト市場予測
この先どうなる?が知りたいあなたに「IT統制の実践ステップ 掲載日:2007/05/24

遂にIT部門が表舞台に 「IT統制」の実践ステップ



 多くのビジネスプロセスがITに依存している昨今、システムの脆弱性やトラブルは非常に大きな事業リスクといえ、システムの安定稼働はますます重要になってきている。そこで注目されるのが、健全なIT環境と運用管理および日々のオペレーション業務の適正性を確保するための「IT統制」と「ITマネジメント」だ。今回はIT統制とITマネジメントの概要を解説した上で、情報漏洩対策やSOX法で注目される、ITリスク・マネジメントのベストプラクティスを詳しく見ていこう。 遂にIT部門が表舞台に 「IT統制」の実践ステップ



 A N A L Y S T アナリストファイル #037
 株式会社アイ・ティ・アール
株式会社アイ・ティ・アール 代表取締役/シニア・アナリスト 内山悟志(うちやまさとし) 
株式会社アイ・ティ・アール
代表取締役/シニア・アナリスト 内山悟志(うちやまさとし) 
大手外資系企業の情報システム部門、データクエスト・ジャパン株式会社のシニア・アナリストを経て、1994年、情報技術研究所(現ITR)を設立し代表取締役に就任。ガートナーグループ・ジャパン・リサーチ・センター代表を兼務する。現在は、IT戦略、IT投資、IT組織運営などの分野を専門とするアナリストとして活動。


企業を取り巻くリスクの増大とIT統制の重要性


ITに関わるリスクの増大

 最新の技術と進化したプロジェクト管理手法を投入し、IT部門自身が最善を尽くしても、ITプロジェクトが予定通り履行できない、あるいはサービスが安定的に提供できないといったリスクはつきまとう。米ITPI (Information Technology Process Institute) の調査によると、平均ITオペレーション予算の35%もの額が予期しないダウンタイムに費やされている。
 こうした事象の原因として、ITプロセスに対する内部統制が不十分であることが考えられる。統制の対象が計画策定、プロジェクト管理、オペレーションであろうが、データアクセスやデータの完全性であろうが、適切な統制が機能していなければその被害は甚大となる。
 事業中断やプロジェクト失敗によって財務面で直接的な損失が生じるだけでなく、組織の信頼性と社会的評価といった、目に見えず計測しにくい損失が生じる。中小企業から大企業、そして行政機関に至るまで、ITは、さまざまな組織の多くのビジネスプロセスの中核に位置しているからだ。
 その一方で、システム上のトラブルや問題は、国内においても頻発している。証券取引所や金融機関におけるシステム障害、大規模な個人情報漏洩といった情報システムに関連するトラブルが、一企業の問題ではなく、経済や社会に大きな影響を及ぼすことは、昨今の報道を見ても明らかである。

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには…
会員登録いただくと自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ

IT統制の実践ステップ/「IT統制」の実践ステップ」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「IT統制の実践ステップ」関連情報をランダムに表示しています。

「その他ネットワークセキュリティ関連」関連の製品

セキュリティアプライアンス Aterm SA3500G 【NECプラットフォームズ】 DDoS対策アプライアンス Arbor Networks APS 【アーバーネットワークス】 クラウド型セキュリティサービス InterSafe GatewayConnection 【アルプス システム インテグレーション】
その他ネットワークセキュリティ関連 その他ネットワークセキュリティ関連 その他ネットワークセキュリティ関連
既存ネットワーク構成を変えずに簡単に導入可能。分かりやすい価格設定で中小規模の法人ユーザ向けに最適なUTM(セキュリティアプライアンス)。 全世界のトラフィックをリアルタイムで収集・分析。そのデータをもとに、DDos攻撃による脅威をブロックする高精度な対策を提供。 クラウドゲートウェイで多層防御を実現するWebセキュリティサービス。振る舞い検知を含む脅威インテリジェンスを活用した通信遮断とWebフィルタリングをクラウドで提供。

「その他ネットワークセキュリティ関連」関連の特集


前回、前々回のコラムでログ分析のポイントをお伝えしましたが、インシデントが発生するタイミングは通常業…



 振り込め詐欺では、2008年6月21日に「振り込め詐欺救済法」が施行され、被害者の被害回復が図られ…



昨年から大規模障害がいくつも報道されるクラウドサービス。どうすれば安全に利用することができるのか?そ…


「その他ネットワークセキュリティ関連」関連のセミナー

Pulse SecurePSA(旧JuniperMAG)ハンズオントレーニング 【マクニカネットワークス】  

開催日 6月23日(金)   開催地 神奈川県   参加費 無料

「Juniper Networks SA/MAG」は、2014年10月のジュニパーネットワークス社からパルスセキュア社へのSSL-VPN関連事業売却に伴い、製品…

増加するソーシャルメディアのなりすましと不正ドメイン 【マクニカネットワークス】  

開催日 6月14日(水)   開催地 東京都   参加費 無料

多くの企業で、ソーシャルメディアを活用し、プロモーション活動を行っているのではないでしょうか。誰もが気軽に情報をシェアできるからこそ、攻撃者にも人気があり、悪用…

新生シマンテック(旧ブルーコート)ソリューション活用セミナー 【マクニカネットワークス】  

開催日 6月16日(金)   開催地 大阪府   参加費 無料

近年、ビジネスでのインターネット利活用が急増する一方、サイバー攻撃による被害やクラウドアプリケーションからのデータ漏えい等、利用に伴うリスクも高まっています。ま…

「ネットワークセキュリティ」関連 製品レポート一覧

このページの先頭へ

IT統制の実践ステップ/「IT統制」の実践ステップ」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「IT統制の実践ステップ/「IT統制」の実践ステップ」の記事の続きがお読みいただけます。


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3


30002139


IT・IT製品TOP > ネットワークセキュリティ > その他ネットワークセキュリティ関連 > その他ネットワークセキュリティ関連のIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ