代替案のある生活:ITmediaオルタナティブ・ブログ (RSS) 代替案のある生活

ITの技術や方向性考え方について別の選択肢を追求します

« 2007年1月24日

2007年1月25日の投稿

2007年1月26日 »

サンの発表リリース
Sun.com のトピックス(特別記事)
Sun Java System Identity Manager
オンラインセミナー

「内部統制だ、JSOXだと、IT部門がやらなきゃならない事が多すぎるゾ」、とお困りのIT部門の方も多いか、と思います。しかし、いまが踏ん張りどころ。IT化推進が、IT部門の地位を会社内で向上させ、会社全体の効率を上げ、透明性を確保し、企業の力を底上げし、最終的に会社の売り上げに貢献していくものであれば、いまこそ頑張りましょう。

さて、IT部門の観点から内部統制、JSOXでは重要になってくるのは、「情報と業務プロセスの管理」 と 「アクセスの管理」に集約されてきます。「情報と業務プロセスの管理」とは、

1.情報を電子化する
2.情報が適切に保護される環境にある(サーバ側、クライアント側)
3.電子化した情報を保管する(アーカイブ)
4.業務プロセスを明確にする(見える化)

などが重要です。次に「アクセスの管理」とは

5.情報にアクセスする際にユーザIDとパスワードでアクセス権限を確認する(認証)
6.情報にアクセスした記録を残す(アクセスログ)
7.職務に応じたアクセス権限を持たせる

となるでしょう。ひとつのユーザIDとパスワードを複数のひとが共有するなどというのは「論外」なので、いますぐ是正する必要がありますね。

さて、4を除いて、1から6までは、一般の企業であれば程度の違いはあるでしょうが、徐々に実施されていると思われます。たとえば、SAPやOracleなどのERPパッケージやLotus Domino、Microsoft Exchangeなどのメール・グループウェアなどを導入すると、ユーザIDとパスワードによるアクセス権限を付加したり、アクセスのログを残す機能がついています。  
すると、次に何をすべきか、となると、最後の7番と4番に手をつける事となります。4番については後で述べるとして、この「職務に応じたアクセス権限を持たせる」を実現させる仕組みですが、これを、

アイデンティティ管理

と呼んでいます。この仕組みはエンロンのような不正や米国におけるSOX法実施に対応してできたシステムです。

人事移動や新しく入社したひとには、メールのユーザや業務上必要なシステムへのアクセス権限付加が必要です。また、退職したひとのユーザIDや権限はすみやかに剥奪しなければなりません。いままで、こういった作業は手で行ってきた企業が多いのではないでしょうか。人事異動で、経理だった人が営業に移ったのに経理システムにアクセスできるのであれば、不正は簡単です。

また、アクセスの権限ですが、ひとつのシステムのなかでも、たとえばパートナー・業者登録の機能と支払い業務機能へのアクセス権限を同じ人が持っていたら、架空の業者を登録し、架空の支払いを作成し、お金をおろしてしまうことができます。

「企業はひと。人を信じなさい。」は、いっさいは通じません。米国のSOX法の場合、こういった間違いが見つかった場合、監査人は承認しません。このアクセス権限と間違いのレポートは提出するよう義務付けられています。このレポート自体を捏造した場合は罰せられます。

さて、こういった間違い、不正ができないようにする仕組みが「アイデンティティ管理」で、サンではその仕組みを構築するシステム「Sun Java System Identity Manager 7.0」を昨日発表しました。なおオンラインセミナーも2月16日まで、このWebで開催中ですので、ぜひ、ご覧下さい。 

以上のご説明でお分かりかと思いますが、シングルサインオン(SSO)やメタディレクトリーだけでは、内部統制やJSOXに対応することはできません。アイデンティティ管理を実現するシステムの導入が必要です。この仕組みを構築できる製品は実はたいへん限られており、あまり多くはありません。その中でも、サンのこの製品は、ガートナー社やフォーレスタといったアナリストの会社から、実力、ビジョン、シェアとも最高であるとの評価を受けています。

ぜひ、ご検討ください。私が所属するチームが担当しています。

「高橋、説明に来い。」とおっしゃれば、お伺いします(弊社営業にご要望ください)。

さて、残りの4番ですが、これは、SOAなどで注目をあびている「ビジネス・プロセス管理(BPM)」にあたります。サンはこの製品とソリューションも持っていてSun Java CAPSといいます。これについては、また別の機会にご説明しますね。

とおる

« 2007年1月24日

2007年1月25日の投稿

2007年1月26日 »

» このブログのTOP

» オルタナティブ・ブログTOP



プロフィール

高橋徹

高橋徹

現在サン・マイクロシステムズにて、様々なミドルウェア・ソフトウェアの販売推進・ビジネス開発を担当しています。旅行、食べ歩き、読書が趣味。

詳しいプロフィール

Special

- PR -
カレンダー
2011年3月
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
daitaian
Special オルタナトーク

仕事が嫌になった時、どう立ち直ったのですか?

カテゴリー
エンタープライズ・ピックアップ

news094.gif 顧客に“ワォ!”という体験を提供――ザッポスに学ぶ企業文化の確立
単に商品を届けるだけでなく、サービスを通じて“ワォ!”という驚きの体験を届けることを目指している。ザッポスのWebサイトには、顧客からの感謝と賞賛があふれており、きわめて高い顧客満足を実現している。(12/17)

news094.gif ちょっとした対話が成長を助ける――上司と部下が話すとき互いに学び合う
上司や先輩の背中を見て、仕事を学べ――。このように言う人がいるが、実際どのようにして学べばいいのだろうか。よく分からない人に、3つの事例を紹介しよう。(12/11)

news094.gif 悩んだときの、自己啓発書の触れ方
「自己啓発書は説教臭いから嫌い」という人もいるだろう。でも読めば元気になる本もあるので、一方的に否定するのはもったいない。今回は、悩んだときの自己啓発書の読み方を紹介しよう。(12/5)

news094.gif 考えるべきは得意なものは何かではなく、お客さまが高く評価するものは何か
自社製品と競合製品を比べた場合、自社製品が選ばれるのは価格や機能が主ではない。いかに顧客の価値を向上させることができるかが重要なポイントになる。(11/21)

news094.gif なんて素敵にフェイスブック
夏から秋にかけて行った「誠 ビジネスショートショート大賞」。吉岡編集長賞を受賞した作品が、山口陽平(応募時ペンネーム:修治)さんの「なんて素敵にフェイスブック」です。平安時代、塀に文章を書くことで交流していた貴族。「塀(へい)に嘯(うそぶ)く」ところから、それを「フェイスブック」と呼んだとか。(11/16)

news094.gif 部下を叱る2つのポイント
叱るのは難しい。上司だって人間だ、言いづらいことを言うのには勇気がいるもの。役割だと割り切り、叱ってはみたものの、部下がむっとしたら自分も嫌な気分になる。そんな時に気をつけたいポイントが2つある。(11/14)

news094.gif 第6回 幸せの創造こそ、ビジネスの使命
会社は何のために存在するのでしょうか。私の考えはシンプルです。人間のすべての営みは、幸せになるためのものです――。2012年11月発売予定の斉藤徹氏の新著「BE ソーシャル!」から、「はじめに」および、第1章「そして世界は透明になった」を6回に分けてお送りする。(11/8)

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。


サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ