ITエンジニアが取り組む内部統制

 2008年4月からの会計年度で日本版SOX法の適用が始まる。今年度にやらねばならないことは,財務諸表に影響を与える大きなリスクをつぶすことだ。ITエンジニアがムダのない作業を実施するためのポイントを紹介する。

<目次>

J-SOX対応の4本柱とは 
リスク1:アクセス権管理が甘い 
リスク2:不正入力が可能 
リスク3:開発と運用が分離できていない 
リスク4:変更管理ができていない