| ||||||||||||||
![]()
2010/08/26
|
J-SOXが施行されてから、早くも3回目の年度に入った。しかし、内部統制に必要な施策を完全に実施できず、依然として対応への取り組みを進めている企業も少なくない。社団法人日本監査役協会が2010年1月に発表した「第3回財務報告に係る内部統制報告制度に関するインターネット・アンケート調査結果」内の「適用初年度において重要な欠陥には至らなかった不備の内容」では「IT統制」が35.9%と最も多く挙げられている。つまり、内部統制の不備をなくす上で、IT統制への取り組みは非常に重要なポイントであることがわかる。そこで本稿ではIT統制の概要について触れた後、IT統制の中でも最も重要なポイントであるID管理について詳しく述べていくことにする。 |
|
※「アイデンティティ管理/ID管理の課題とその対処法」の記事を一部ご紹介します。会員登録を行い、 ログインすると、「アイデンティティ管理/ID管理の課題とその対処法」の記事全文がお読みいただけます。
![]()

シニアアナリスト 岩上 由高(Yutaka Iwakami)
早稲田大学大学院理工学研究科数理科学専攻卒業後、ジャストシステム、ソニーグローバルソリューションズ、ベンチャー企業などでIT製品及びビジネスの企画/開発/マネジメントに携わる。ノークリサーチでは技術面での経験を生かしたリサーチ/コンサル/執筆活動を担当。
実は、上記の「不正アクセスの防止」には大きな盲点がある。1-1ではID保護について述べたが、そもそも不正アクセスを目的として悪意のある社員がIDを申請したらどうなるのか?といった問題がある。2-1のログにしても、悪意のある社員が特権IDを使ってログ自体を削除してしまうかも知れない。このように考えると、アクセス制御を漏れなく統制するためにはID管理そのものを厳しく見直す必要が生じてくる。以下ではID管理において発生しやすい問題とそれに対する対処について述べる。
| 1.ID申請内容がチェックされない | ||
| 2.同一のIDを複数社員で共有する | ||
| 3.特権IDが適切に管理/運用されていない | ||
| ||
| 4.不要になったIDが残存している | ||
| ||
| 5.必要以上の権限がIDに付与される | ||
|
…この記事の続きは、会員限定です。
会員登録はこちら(無料)
|
|
会員限定で「アイデンティティ管理/ID管理の課題とその対処法」の続きが読めます |
「アイデンティティ管理/ID管理の課題とその対処法」関連の情報を、チョイスしてお届けします
※キーマンズネット内の「アイデンティティ管理」関連情報をランダムに表示しています。
「アイデンティティ管理」関連の製品
「セキュリティ」関連 製品レポート一覧
|
「アイデンティティ管理/ID管理の課題とその対処法」の記事を一部ご紹介しました。 |
|
|
|
|
この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。
30003678
アイデンティティ管理
関連情報
|
シングルサインオンの選び方、徹底検証!【ALM ICカード認証】 【ロデスター】 |
|
|
Check Point Full Disk Encryption (旧製品名:Pointsec) 【サイバネットシステム】 |
|
|
…ソフトウェア |
|
|
シフト管理・勤怠管理システム JOBCAN(ジョブカン) 【Donuts】 |
|
|
…ASP・SaaS |
|
|
beat/basic サービス 【富士ゼロックス】 |
|
|
…ソリューション・その他 |
|
|
desknet's(デスクネッツ) 【ネオジャパン 】 |
|
|
…ソフトウェア |
|
|
desknet's CAMS(デスクネッツ キャムス) 【ネオジャパン】 |
|
|
…ソフトウェア |
|
|
Web対応電子帳票システムe-COOD 【日商エレクトロニクス】 |
|
|
…ソフトウェア |
|
|
特権ID管理ソリューション 「CSLGuard&ACTCenter」 【NTTソフトウェア】 |
|
|
…ソフトウェア |
|
|
メール誤送信防止ソリューション「CipherCraft/Mail」 【NTTソフトウェア】 |
|
|
…ソフトウェア |
|
|
HDD 暗号化ツール「SecureDoc Disk Encryption」 【エヌ・シー・エル・コミュニケーション】 |
|
|
…ソフトウェア |
|