この記事をtweetする このエントリーをはてなブックマークに追加


すご腕アナリスト市場予測
この先どうなる?が知りたいあなたに「IT統制の実践ステップ 掲載日:2007/05/24

遂にIT部門が表舞台に 「IT統制」の実践ステップ



 多くのビジネスプロセスがITに依存している昨今、システムの脆弱性やトラブルは非常に大きな事業リスクといえ、システムの安定稼働はますます重要になってきている。そこで注目されるのが、健全なIT環境と運用管理および日々のオペレーション業務の適正性を確保するための「IT統制」と「ITマネジメント」だ。今回はIT統制とITマネジメントの概要を解説した上で、情報漏洩対策やSOX法で注目される、ITリスク・マネジメントのベストプラクティスを詳しく見ていこう。 遂にIT部門が表舞台に 「IT統制」の実践ステップ



 A N A L Y S T アナリストファイル #037
 株式会社アイ・ティ・アール
株式会社アイ・ティ・アール 代表取締役/シニア・アナリスト 内山悟志(うちやまさとし) 
株式会社アイ・ティ・アール
代表取締役/シニア・アナリスト 内山悟志(うちやまさとし) 
大手外資系企業の情報システム部門、データクエスト・ジャパン株式会社のシニア・アナリストを経て、1994年、情報技術研究所(現ITR)を設立し代表取締役に就任。ガートナーグループ・ジャパン・リサーチ・センター代表を兼務する。現在は、IT戦略、IT投資、IT組織運営などの分野を専門とするアナリストとして活動。


企業を取り巻くリスクの増大とIT統制の重要性


ITに関わるリスクの増大

 最新の技術と進化したプロジェクト管理手法を投入し、IT部門自身が最善を尽くしても、ITプロジェクトが予定通り履行できない、あるいはサービスが安定的に提供できないといったリスクはつきまとう。米ITPI (Information Technology Process Institute) の調査によると、平均ITオペレーション予算の35%もの額が予期しないダウンタイムに費やされている。
 こうした事象の原因として、ITプロセスに対する内部統制が不十分であることが考えられる。統制の対象が計画策定、プロジェクト管理、オペレーションであろうが、データアクセスやデータの完全性であろうが、適切な統制が機能していなければその被害は甚大となる。
 事業中断やプロジェクト失敗によって財務面で直接的な損失が生じるだけでなく、組織の信頼性と社会的評価といった、目に見えず計測しにくい損失が生じる。中小企業から大企業、そして行政機関に至るまで、ITは、さまざまな組織の多くのビジネスプロセスの中核に位置しているからだ。
 その一方で、システム上のトラブルや問題は、国内においても頻発している。証券取引所や金融機関におけるシステム障害、大規模な個人情報漏洩といった情報システムに関連するトラブルが、一企業の問題ではなく、経済や社会に大きな影響を及ぼすことは、昨今の報道を見ても明らかである。

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには…
会員登録いただくと自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ

IT統制の実践ステップ/「IT統制」の実践ステップ」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「IT統制の実践ステップ」関連情報をランダムに表示しています。

「その他ネットワークセキュリティ関連」関連の製品

クラウドスケールのSSLトラフィック復号・監視で、高可視性と精細な制御を実現 【東京エレクトロン デバイス】 ネットワーク接続機器管理・遮断ソフトウェア 「RS-SHADAN」 【エス・シー・ラボ】 ネットワーク分離ソリューション 【アクシオ】
その他ネットワークセキュリティ関連 その他ネットワークセキュリティ関連 その他ネットワークセキュリティ関連
クラウドスケールのSSLトラフィック復号・監視で、高可視性と精細な制御を実現 ネットワークに接続される機器情報(デバイス情報、デバイス管理情報、利用者情報)を自動収集し、リスクのあるPCを遮断するセキュリティ強化ソリューション。 二要素認証、操作ログ、標的型攻撃対策、ファイル共有、ネットワーク分離を構成する各プロダクトと構築サービス。

「その他ネットワークセキュリティ関連」関連の特集


 前回は、国際比較を踏まえながら、日本の情報セキュリティ産業の特性を「市場と顧客」「研究開発と産業技…



「気付く」ことすら困難な状況に発展してきている標的型攻撃…。でも朗報!?不正なファイルを検知するため…



メッセンジャーは便利なコミュニケーションツール。ところが、IMで拡散するワームが増加中!知人からのメ…


「その他ネットワークセキュリティ関連」関連のセミナー

IPv6セキュリティ編 【日本ネットワークインフォメーションセンター】  

開催日 6月25日(月)   開催地 東京都   参加費 有料 5000円(税込)

●概要:以下の話を中心にIPv6のセキュリティについて解説します。・Securityの基礎・ IPv4とIPv6・Security Tools●対象 :現在のサ…

クラウドセキュリティのISO規格徹底解説セミナー 【TWS総合研究所】  

開催日 3月29日(木),6月14日(木)   開催地 東京都   参加費 無料

本セミナーでは、クラウドセキュリティに関するISO規格 ISO/IEC 27017:2015 の取得をご検討されている方向けにISO/IEC27017の概要から…

カード業界セキュリティ PCI DSS導入実践コース ベーシック 【BSI グループジャパン】  

開催日 4月18日(水),7月18日(水)   開催地 東京都   参加費 有料 5万4000円(税込み)

東京オリンピックの2020年開催に向け、政府はクレジットカードを世界で最も安全に利用できる環境作りを、閣議決定しました。これを受けて金融庁・経産省はじめ6省庁は…

「ネットワークセキュリティ」関連 製品レポート一覧

このページの先頭へ

IT統制の実践ステップ/「IT統制」の実践ステップ」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「IT統制の実践ステップ/「IT統制」の実践ステップ」の記事の続きがお読みいただけます。


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3


30002139


IT・IT製品TOP > ネットワークセキュリティ > その他ネットワークセキュリティ関連 > その他ネットワークセキュリティ関連のIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ