nikkei BPnet :: 日経BPのビジネス情報ポータル nikkei TRENDYnet :: トレンドウォッチ ポータル NBonline(日経ビジネスオンライン) :: ビジネスリーダーの羅針盤 PConline(日経パソコン オンライン) :: 仕事に役立つパソコン総合情報 ITpro :: ITプロフェッショナルのための専門情報 Tech-On! :: 技術者を応援する総合情報サイト 日経メディカル オンライン :: 臨床医のための情報サイト KEN-Platz(ケンプラッツ) :: 建設・不動産の総合情報サイト SAFETY JAPAN :: 安全な生活・セキュリティの総合サイト 経営とIT新潮流&EnterprisePlatform :: イノベータのための深掘り情報 BPtv :: 日経BPの動画ポータルサイト 日経キャリアNET :: 質の高い転職・求人情報
ITpro Special ITpro
実践! 内部統制プロジェクト2007 Review
IT全般統制に関する実践的アプローチを紹介
対象とすべき業務プロセス選定ポイントを指南

内部統制の要となるIT全般統制については,評価対象の選定など目安となる情報が少ないのが現状である。講演では,IT全般統制の定義から具体的な対策の詳細について,実践的なアプローチの手法が紹介された。IT全般統制を整備する理由やシステム基盤および業務プロセスの選定,どのようなことを文書化・評価すれば良いのかなど,具体例とQ&Aを交えての簡潔かつ分かりやすい講演が行われた。

住商情報システム株式会社 ERP ソリューション 事業部長補佐・内部統制ビジネス 推進部長 和久田 浩二 氏 住商情報システム株式会社 ERP ソリューション 事業部長補佐・内部統制ビジネス 推進部長 和久田 浩二 氏

住商情報システム株式会社 ERP ソリューション事業部 内部統制ビジネス推進部 コンサルタント 田中 秀幸 氏 住商情報システム株式会社 ERP ソリューション事業部 内部統制ビジネス推進部 コンサルタント 田中 秀幸 氏
海外展開とユーザー事例を紹介

まず挨拶に登壇した住商情報システムの和久田 浩二氏は,日本版SOX法に関連するERPおよびプラットフォームの各ソリューションについて紹介した。内部統制のためのコンサルティングから支援サービス,北米・欧州・中国などワールドワイドな拠点でのサービス提供が可能な点を強調した。

続いて,株式会社ジュピターテレコム インターナルコントロール推進部長の稲木 幹雄氏と同部マネージャーの平山 準氏は,米国SOX法対応を短期で実現した同社の取り組みを事例として紹介した。ケーブルテレビ局統括運営などを行うジュピターテレコムは,親会社である米国LGI社の連結対応として2005年7月よりプロジェクトを始動。SOX法対応の経緯とトップダウン・アプローチの重要性といったポイントが説明された。

実践的なIT全般統制のアプローチを解説

後半は,IT全般統制の実践的アプローチの解説が行われた。住商情報システムの田中 秀幸氏は,初めにIT全般統制の定義とその具体例について解説。IT全般統制とは,業務処理統制の有効性を保証する統制活動であり,具体的にはシステムの開発・保守にかかわる管理,内外からのアクセス管理などシステムの安全性の確保が挙げられる。

また,その整備の必要性を会計システムの支払承認処理の例で紹介した。承認処理の実行権限を制御する機能はアプリケーション統制であり,業務処理統制に含まれる。しかし,ここでIT全般統制が非有効であると,アプリケーション統制の有効性も保証されなくなってしまう。

「IT全般統制の整備は,会計期間を通して“ITにかかわる業務処理統制”の有効性を保証し,財務データの完全で正確な処理を保証するために必要になります」(田中氏)。

これに続き,IT全般統制の対象については,財務データが依存しているシステム基盤であること。また,対象となる業務プロセスは,財務データにかかわる業務処理統制に影響を与え得るプロセスを中心に選定を行うことを指摘した。

特に,アクセス管理については「一般ユーザーの場合はアプリケーションへのアクセス管理を中心に,IT部門のユーザーはそれにDBやOSのアクセス管理などを加える可能性があります」と,田中氏は説明した。

文書化と評価については,システムの運用・管理上のリスクをどのように統制しているかを文書化し,運用状況を評価すべきとした。その際,評価単位については管理手続きの評価単位を決定し,文書化・評価を実施する。「評価単位は文書化単位のこと,それにより文書化の数が決まります。決定に際しては,外部監査人との調整が必要でしょう」(田中氏)。

最後に,田中氏は「重要なことは,ITIL(ITインフラストラクチャ・ライブラリ)やCOBITをベースに進める前に,実施基準に書かれたIT全般統制で求められる内容を理解することです」と述べ講演を終えた。


[ 画像クリックで拡大 ]
「IT全般統制における業務プロセス選定の一例」
IT全般統制では,財務データの完全で正確な処理を確保することが要求される。そのため業務プロセスの選定は,財務データにかかわるものを中心に行う。
Internal control project 2007 Review
PDFダウンロードサービス
SCS内部統制/SOX対応支援ソリューション
PDDFダウンロードはこちらから
-
内部統制ソリューション ジュピターテレコム様事例
PDDFダウンロードはこちらから
住商情報システム株式会社 内部統制ビジネス推進部
Tel : 03-5166-1893 URL:http://www.scs.co.jp/sox/

ITproについて会員登録・メールマガジン購読ITproプレミアム(有料サービス)MyITproについてITpro Researchについて
ITproへのお問い合わせ・ご意見日経BP書店日経BPケータイメニュー広告について
著作権リンクについて|個人情報保護方針/ネットにおける情報収集/個人情報の共同利用についてサイトマップ

日経BP社Copyright (C) 1995-2010 Nikkei Business Publications, Inc. All rights reserved.
このページに掲載されている記事・写真・図表などの無断転載を禁じます。著作権は日経BP社,またはその情報提供者に帰属します。
掲載している情報は,記事執筆時点のものです。