-
データベースセキュリティの必要性とその対策 - @IT 
http://www.atmarkit.co.jp/fdb/rensa
i/basics_rdb/11/basicrdb11_01.html 本文へ
データベースのセキュリティは、「情報漏洩対策」と「内部統制対応」の2つの観点がある / 内部統制は、さらに「IT業務処理統制」と「IT全般処理統制」の2つ / データベースにアクセスできる権限を持つ人を限定する、等 -
J-SOXをやりすぎた日本企業 - @IT

http://www.atmarkit.co.jp/news/anal
ysis/200907/27/sox.html 本文へ - タグ:
ガイドラインの発表が遅れた結果、多くの企業は米国SOX法を参考にした対応を実施し、実質的に日本版SOX法が求める以上の作業を行ってしまった。つまり、金融庁の思惑と反対の結果になってしまった / “ルーズSOX” -
200907 ファイルサーバーのセキュリティチェックを容易にするソフト、鉄飛テクノロジーが出荷:ITpro

http://itpro.nikkeibp.co.jp/article
/NEWS/20090722/334237/ 本文へ
FileSvr Tools - ACL Checkerは、ファイルサーバーへのアクセス権の状況を一元的にチェックし、セキュリティ監査などの作業を効率化できる。
内部統制の一環で、ファイルサーバーにアクセス権を付与する企業は多い。しかし、同社によると、ファイルサーバーのアクセス権は、ユーザーやフォルダ単位で個別に設定するため、アクセス権の状況を一元的に調べる方法はこれまでなかったという。社員の入社や異動の際、アクセス権も変更されているかどうかをチェックするには、フォルダごとに手作業で調べるしか方法がなく、手間がかかっていた。 -
日本セキュリティ監査協会 
http://www.jasa.jp/naibutousei/ 本文へ
日本版SOX法では、基本要素に「ITへの対応」が追加され、内部統制にITが大きな影響を与えることは間違いありません。本サイトでは、日本版SOX法とIT統制のポイントについて、まとめられています。 -
内部統制システム講座 
http://www.eusea2006.org/ 本文へ
金融商品取引法と会社法で求められる内部統制システムをどのように構築し、運用していくかを解説しています。





