タグ

内部統制に関するkazz7のブックマーク (3)

  • 内部統制に効く! データベースセキュリティ 記事一覧 | gihyo.jp

    運営元のロゴ Copyright © 2007-2024 All Rights Reserved by Gijutsu-Hyoron Co., Ltd. ページ内容の全部あるいは一部を無断で利用することを禁止します⁠。個別にライセンスが設定されている記事等はそのライセンスに従います。

    内部統制に効く! データベースセキュリティ 記事一覧 | gihyo.jp
    kazz7
    kazz7 2008/02/13
    正直、苦手分野だけど勉強せざるを得ない。
  • 金融庁がJ-SOXの「Q&A集」を公開、期末前のシステム変更について言及

    金融庁は10月2日、「内部統制報告制度の関するQ&A(Q&A集)」を公開した。全部で14ページの文書で、20問のQ&Aを掲載している。 IT統制や情報システムにかかわるQ&Aは4問。ここでいう内部統制報告制度とは、いわゆる日版SOX法(J-SOX)を指す。Q&A集は、日版SOX法の実務上の指針(ガイドライン)である「財務報告にかかわる内部統制の評価および監査に関する実施基準(実施基準)」を補完する文書である。 システムにかかわる4問のうち、1問は「期末日前のシステム変更」についての考え方を示したものだ。残りの3問はIT統制の考え方の見解を挙げている。 システム変更について、Q&A集では「期末前3カ月間はシステムを凍結するなど、内部統制の変更を行ってはならないとの議論があるが、どのように考えるべきか」との問いを設置。これに対しては「システムの改善を行うのは企業の判断であり、システムの変更

    金融庁がJ-SOXの「Q&A集」を公開、期末前のシステム変更について言及
    kazz7
    kazz7 2007/10/25
    難しいのであとで読む。「期末前3カ月間はシステムを凍結するなど、内部統制の変更を行ってはならないとの議論があるが、どのように考えるべきか」など
  • 経産省、J-SOX向けIT統制ガイダンスの「付録」を公表

    経済産業省は10月16日、「システム管理基準 追補版(財務報告にかかるIT統制ガイダンス)追加付録(以下、追加付録)」の草案を公開した。日版SOX法(J-SOX)に対応する企業が、パッケージ・ソフトを選択する際に確認すべき機能や、連結決算といった業務プロセスにおけるIT統制目標とアサーション(経営者の主張)について例示している。 システム管理基準 追補版は、日版SOX法に対応する企業向けに、IT統制(IT全般統制およびIT業務処理統制)の整備・評価方法について例示した文書。3月30日に公開した。金融庁が公開した日版SOX法の実務上の指針(ガイドライン)である「実施基準」などを踏まえ作成された。今回の追加付録は、システム管理基準 追補版で掲載された付録の続きという位置付けである。 追加付録は「付録7.財務会計パッケージソフトウエアの機能等一覧表(例)」「付録8.IT統制のための財務会計

    経産省、J-SOX向けIT統制ガイダンスの「付録」を公表
    kazz7
    kazz7 2007/10/25
    難しいのであとで読む。
  • 1