2007年01月18日

IT担当者のための内部統制ガイド

 内部統制のガイドラインといえる実施基準の草案が昨年11月に公開されたが、これにより、特にIT担当者にとって内部統制の対応方針や具体的な達成目標の設定ができるとはいえない。
なぜならば、前回紹介した「COBIT for SOX」は、確かに参考になるが、これは米SOX法に対応するものであり、いわゆるJ−SOX法に対応したITのフレームワークではないからだ。

 なおJ−SOX法に対応したITのフレームワークは本年3月中に経産省が発表される予定である。これは既に2004年10月に発表された、システム監査・管理基準をベースにするもので、いわゆる「システム管理基準for SOX」である。

 従って、現時点では「IT担当者のための内部統制ガイド」として鍋野 敬一郎(なべの けいいちろう)氏が記載した以下の記事が参考になるので紹介する。


・第4回やるべきことと、できること、IT全般統制への対応

・第5回IT業務処理統制の準備と対策のポイント