特集
» 2007年11月16日 08時00分 UPDATE

企業ID管理システム確立への道:IT全般統制におけるアイデンティティ管理 (4/4)

[北野晴人(日本オラクル),ITmedia]
前のページへ 1|2|3|4       

内部統制におけるITを使った自動化のメリット

 ここまで述べたようにアイデンティティ管理を多くのシステムに共通の基盤として統合・実装することで効率良く内部統制の要求事項に対応することができると同時に、IT統制の構築・運用・監査のコストを大幅に削減できる。ここまで説明してきたアイデンティティ管理のプロセスはすべてマニュアルで統制を行うことも可能だが、そのためにかかる人的コストや人為的ミスが起きる可能性などを考えると現実的ではない。

 米国のSOX法関連統計では、上場企業がSOX法対応に使った費用のうちの60%以上が人件費(内部人件費・外部のコンサルタントなどを含む)であったというデータがあり、圧倒的に人件費が占める割合が大きいと言える。これはアイデンティティ管理についても同様である。事実、2002年にSOX法が施行された米国では翌2003年からITによる自動化のためのシステム投資が始まり、多くの企業でアイデンティティ管理のIT化がスタートした。米国企業もマニュアル統制による多大な人件費を負担し続けるのではなくITによる自動化・省力化によるコスト削減に取り組んだのである。

 また監査についても、アイデンティティ管理を含めた全般統制を各業務システム単位で構築した場合より、一元的な基盤としてシステム化した方が統制を評価する単位を減らすことができる。またITで自動化してあることで監査の際のサンプル数も少なくてすむ。

IT 統制は一貫した処理を反復して継続するので、その整備状況が有効であると判断された場合には、IT 全般統制の有効性を前提に、人手による内部統制よりも、例えばサンプル数を減らし、サンプルの対象期間を短くする等、一般に運用状況の評価作業を減らすことができる⇒(実施基準 ?.4(2)?ハ)。

「システム管理基準 追補版(財務報告に係るIT 統制ガイダンス)・付録5“サンプリング”」より


 このように内部統制を構築する上でIT全般統制のための基盤は非常に重要で、かつ結果的に内部統制の構築・運用・監査のコスト削減をもたらす。その中でもあらゆるIT業務処理統制、セキュリティ対策などの前提となっているアイデンティティ管理については特に重要であり、そのコストについてはユーザー・プロビジョニングなどのシステムを使って自動化することで大きな削減を期待できる。

前のページへ 1|2|3|4       

Copyright© 2012 ITmedia, Inc. All Rights Reserved.

オンラインムック Special

- PR -

Special

- PR -

Special

- PR -

節電お役立ち情報(スマートジャパン)

news023.jpg

東京電力や関西電力が、一般家庭向け電気料金値上げとともに、1日の時間帯に応じて電気料...

news105.jpg

欧米で約150社の大手企業が導入している電力管理システムが日本でも市場拡大に乗り出す。...

news103.jpg

照明器具の用途は、人間が暮らす空間を照らすという用途だけではない。屋外に立っている...