WBI コンシェルジュの Try ! & Error ?:ITmediaオルタナティブ・ブログ (RSS) WBI コンシェルジュの Try ! & Error ?

WBIとは Working 、Business & ICT。WBI コンシェルジュとは、働き方の見直し、業務改革、ICT活用の支援・相談役です。

 内部統制は、財務諸表への影響を主題において検討を進めていかなければならないが、IT・システムは外せない。現代のビジネスは、IT・システムなくしては語れない。ある程度の規模を超えれば(大して大きな規模ではない)、IT・システムを活用せざるを得ないだろう。
 
 では、内部統制の枠組みの中で、IT・システムは、どう捕らえていけばよいだろうか。もちろん、企業が100あれば100の考え方、やり方はあるだろうが、少し、それをまとめて多くの企業が考えなければならない点にまとめてみたいと思う。
 
 結論から言うと、4つのポイントにまとめられる。
 
1.システムのアクセス権限管理
 この前提となるのが、1ユーザー1IDの徹底。システム上、個人を識別するには、ログインIDが必要となる。ひとり1つのユニークなIDを付与し、それぞれが正しいパスワードをつけること。それぞれのユーザーに必要なアクセス権限を付与すること。今では、当たり前のことのように思えるが、なかなか徹底しているかといえば、ほころびが出てくるものである。
 
2.入力チェックと承認
 ヒューマンエラーは、無くせない。無くせないものは、存在することを前提に対処することが大切。システムを利用することで、このヒューマンエラーは実は大幅に削減できる。数字項目に、文字が入らない・自動計算・入力してある項目のコピーなど、間違える要素は大幅になくせるのだ。また、それでも、論路的なミスは残るので、承認機能を備える。承認機能は、入力ミスを発見することにもなるが、不正登録などを抑制することにもなる。
 
3.開発と運用部門の分離
これが、結構難しい。システムの開発、メンテナンスを行う部門と運用を担当する部門の分離。システムは、ブラックボックス化されて考える傾向がある。ブラックボックス化できるのも、そのシステムの処理が証明されているからでこそ。一度、証明されたシステムをメンテナンス、仕様追加・修正する際に、正しい仕組みでないものに変えられることを防がなければならない。そのために、どうしても、開発部門と運用部門を分離しなければならない。また、アプリケーションとDBの担当者を分けることも望ましい。システムは、アプリケーションとデータベースに分け、それぞれを別の担当者が管理すること。もちろん、現状を考えれば理想かもしれない。中堅以下のシステム部門では、これらの体制を取ることも難しい。だからといって、無視は出来ない。体制的に作れないのであれば、それに代わる保証が必要になる。マニュアルを作ることも大きな対策だ。
 
4.システムのメンテナンスのルール化と履歴確保
 システムのメンテナンスは、現場からの要望がきっかけになることが多い。以前は、要望があればすぐに修正していたはず。内部統制上では、これらの要望の履歴、承認、テスト、承認、本番以降という流れを取らなければならない。仕様追加や修正だけでなく、バグについても同様の手続きをしなければならない。
 
 文章で書けば、こうなるが、現実はこんなにすっきりと行くはずもない。多くの企業でぶち当たるものが、Excel、時にはAccessなどのデスクトップツール。個人的に便利に作って、業務に使っているがこれも立派なシステムと位置付けれらる。多くのパソコンに潜んでいるExcelなどの簡易システムをどう管理していくのかは、大きな問題でもある。
 
 だからこそ、十人十色ならぬ、十社十色なのだ。自社開発システムはなく、パッケージシステムを利用している企業も多い。パッケージシステムにカスタマイズを入れている企業もある。これらのシステムに対する取り組みは、各社微妙に異なる。体制や予算も影響する。
 
 だからこそ、IT全般統制は難しい。

Kawakami

Special

- PR -
コメント

コメントを投稿する
メールアドレス(必須):
URL:
コメント:
トラックバック

http://app.blogs.itmedia.co.jp/t/trackback/77444/12571856

トラックバック・ポリシー


» このブログのTOP

» オルタナティブ・ブログTOP



プロフィール

川上 暁生

川上 暁生

SFJソリューションズ株式会社 代表取締役社長。
MaaS(Management as a Service)を提唱し日々格闘中

詳しいプロフィール

カレンダー
2012年2月
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29      
カテゴリー
エンタープライズ・ピックアップ

news094.gif 富士通元社長の山本卓眞氏が残した次代へのメッセージ
富士通の社長、会長を務めた山本卓眞氏が亡くなった。哀悼の意を込めて、日本のIT産業界の大御所が残した次代へのメッセージを紹介しておきたい。(2/6)

news094.gif Facebook就活はもう古い?
約260人のブロガーが、ITにまつわる時事情報などを日々発信しているビジネス・ブログメディア「ITmedia オルタナティブ・ブログ」。その中から今回は「就活」「都心の雪」「ソーシャルメディア」などを紹介しよう。(2/4)

news094.gif 東北をコットンの生産地としてブランディングしたい──リー・ジャパン・細川取締役
塩害に強い綿の生産で東北に新たな産業を作りたい。オーガニックコットンの採用など、環境負荷を下げるジーンズ生産に取り組んできたリー・ジャパンの新たなチャレンジとは──。(1/30)

news094.gif 東北から始まるイノベーション
企業のICTを活用と若手IT技術者による東北発のイノベーションが、中長期的な震災復興の鍵となる。(1/27)

news094.gif 貧困国の雇用を創出する印刷屋、丸吉日新堂印刷の挑戦
全国から約2万7000件の名刺制作を受注をする札幌の小さな印刷会社の成功の秘密は、地道な社会貢献にあった。(1/16)

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。

Special

- PR -

サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ