【第4回】「自社管理の手間を削減するASP、SaaS活用術」(後編)2008.06.09 [ Mon ]

前回、日本版SOX法施行に向けて企業がすべき対策としてセキュリティ統制の重要性を解説した。
セキュリティ統制は4つのステップにもとづいて実現していくことになるが、その中でもIT資産の把握が重要なポイントとなる。
IT資産の把握にはツールを使うのがもっとも効率的だが、中小企業では初期導入コストや専任の管理者の不在などが高いハードルとなりやすく、管理ツールの導入が難しいのが実情だ。
そんな中小企業に対してクオリティ株式会社(以下、クオリティ)が提供しているソリューションが「ISM(IT Security Manager)」である。
今回はISMがどのようなサービスなのか、そしてこれによって何が実現できるのかを追ってみたい。



void's Blog succession WEBLOG

Posted at 07:20 | | この記事のURL

【第5回】「企業の現状を『見える化』し、セキュリティ統制基盤の強化へ」(前編)2008.06.09 [ Mon ]

これまで、企業の内部統制に向けたIT統制は「セキュリティ統制」が要であるという話から、社内クライアントPCの集中管理(第1回、第2回)、またそれを低コストで導入、運用できるASPの利用(第3回、第4回)を紹介してきた。
だが結局のところセキュリティ統制は、最終的に社員一人一人のモラルや管理意識に委ねられる部分が大きい。
そこで、社員の情報セキュリティの意識向上を促すために、クライアントPCによる作業の「見える化」が効果を発揮する。
本稿では、この「見える化」がなぜセキュリティ統制につながるのかを、ログ管理ツールを例に挙げながら説明していく。



patient WEBLOG admission's Blog

Posted at 07:20 | | この記事のURL

【第6回】「企業の現状を『見える化』し、セキュリティ統制基盤の強化へ」(後編)2008.06.09 [ Mon ]

これまで5回にわたってセキュリティ統制の実現を通して、内部統制をどう実現すべきかを解説してきた。
最終回となる今回は、前回紹介した「QOH(Quality Operate Hawkeye)」が単なる社員のPC操作記録ツールではないという点を明らかにしつつ、クオリティ株式会社(以下、クオリティ)が提案するセキュリティ統制の重要なポイントを振り返ってみよう。



restoreのブログ death's Blog

Posted at 07:20 | | この記事のURL

【6月18日の必読記事】折口経営につきまとう不透明2007.06.21 [ Thu ]

子会社コムスンの不正請求問題で介護事業からの撤退を迫られているグッドウィル・グル...

void's Blog succession WEBLOG

Posted at 09:32 | | この記事のURL

【6月19日の必読記事】森永卓郎:芸能プロがもうかる「ふるさと納税」2007.06.21 [ Thu ]

参議院選挙に向けて「ふるさと納税」構想が持ち上がっている。
これは個人の住民税の一...

patient WEBLOG admission's Blog

Posted at 09:32 | | この記事のURL

【6月20日の必読記事】古森義久:ヒラリー・クリントンの行く手に落ちた影2007.06.21 [ Thu ]

「民主党の大統領候補にはぜひともヒラリー・クリントンが指名されてほしいですね。
一...

restoreのブログ death's Blog

Posted at 09:32 | | この記事のURL
|