2007/02/05 1月31日、待ちに待ったというべき日本版SOX法のガイドライン正式版が金融庁の企業会計審議会内部統制部会に了承された。多くの上場企業にとってはこのガイドラインを参考に、いよいよ本格的に日本版SOX法への対応を始める時期となった。 一方、経済産業省は1月19日、日本版SOX法に対応したIT統制のガイドラインである「システム管理基準 追補版(財務報告に係るIT統制ガイダンス)」(以下、IT統制ガイダンス)の公開草案を発表した。IT統制ガイダンスは、金融庁が発表したガイドラインとの関係を示しながら、IT統制の概要や導入ガイダンスなどを150ページにわたって例示・解説している。 例示の中には、「売り上げ比率において重要拠点でなくても、システムが連携していればアプリケーションシステムを評価対象に加えなければならない。データセンタや外部委託も同様」といった非常に細かい点にまで言及