タグ

内部統制とPCIDSSに関するtsupoのブックマーク (1)

  • データベースセキュリティの必要性とその対策

    前回は、データベースシステムの安定稼働を実現するためのデータベースシステムの監視について説明しました。今回は、データそのものを守るためのデータベースセキュリティについて、その必要性や種類を考えるとともに、データベースセキュリティの中心となる「監査」のポイントについて説明します。【更新版】 情報セキュリティの重要性の高まり 情報システムにおけるセキュリティの重要性は、2000年以降に相次いだ個人情報漏えい事件や、米国で発生した不正会計による大企業の破綻などを契機として高まり始めました。 日国内でも2005年に個人情報保護法が施行され、2008年には金融商品取引法の改正で「上場企業などは事業年度ごとに財務計算に関する書類などの適正性を確保するための内部統制報告書を提出しなければならない」と規定されました。 さらに、主要クレジットカード会社が策定したクレジット業界におけるグローバルセキュリティ

    データベースセキュリティの必要性とその対策
    tsupo
    tsupo 2009/08/26
    データベースのセキュリティは、「情報漏洩対策」と「内部統制対応」の2つの観点がある / 内部統制は、さらに「IT業務処理統制」と「IT全般処理統制」の2つ / データベースにアクセスできる権限を持つ人を限定する、等
  • 1