« ITIL関連国内ニュース/2007-04-19 | メイン | ITIL関連国内ニュース/2007-04-26 »

ITIL関連国内ニュース/2007-04-20

企業の現状に即したセキュリティシステムが求められる リスクコントロールと情報セキュリティがテーマに | webBCN このエントリーを含むはてなブックマークブックマーク数
企業は日本版SOX法への対応も求められている。米SOX法の枠組みである「COSフレームワーク」に加え「COBIT」「ITIL」「内部統制の実施基準案」など内部統制と言っても非常に広範囲だ。これらを読み解きながら統制を実現していくには、膨大な時間とコストがかかる。そこで、実際に運用しているシステムをもとに独自の「ガイドライン」を提供するベンダーも登場している。企業はこうしたガイドラインなどを活用しながら、自社システムのリスクを適切にコントロールすることが求められている。