セキュリティ・法務・リスクマネジメント
午前II午後I午後II論文
内部統制・IT統制
Internal Control & IT Controls (J-SOX) / ないぶとうせい / あいてぃーとうせい
財務報告の信頼性確保や業務の有効性・効率性を達成するため、組織内に整備・運用される「IT全般統制」と「IT業務処理統制」。
3行要約(速習ポイント)
- 1金融商品取引法(日本版SOX法:J-SOX)への対応が上場企業に義務付けられている統治基準。
- 2IT全般統制(ITGC):システム開発・変更管理、アクセス管理、運用保守など全社ITの健全な土台。
- 3IT業務処理統制(ITAC):伝票入力チェックや自動計算など、特定の個別業務アプリケーション内の自動統制。
概念・アーキテクチャ図解
IT全般統制(土台)の上にIT業務処理統制(個別機能)が乗る
概要・背景・本質
内部統制は、企業の不正会計や横領、重大な法令違反を防ぎ、健全な経営を行うための自浄システムです。現代の財務会計はITシステムなしには成立しないため、ITが正しく作られ(変更管理)、正しくアクセス制御され(特権ID管理)、正しく計算していること(整合性チェック)を監査法人に対して証明する責任があります。
コア概念と着眼点
- IT全般統制(ITGC:IT General Controls):開発・導入、保守・変更管理、システムの運用、アクセス管理(土台)
- IT業務処理統制(ITAC:IT Application Controls):入力情報の完全性・正確性・正当性チェック、自動照合処理
- 職務分掌(Segregation of Duties):開発者と運用者の分離、起案者と承認者の分離により不正を牽制
- 特権ID管理:rootやAdministratorなどの管理者権限の貸出申請・ログ記録の徹底
ITストラテジスト試験(午後I記述・午後II論文)での論述ポイント
午前IIで「IT全般統制とIT業務処理統制の具体例の峻別(アクセス管理は全般、入力値の範囲チェックは業務処理)」が毎回出題される。午後I記述でも、不正アクセスや改ざんを防ぐための職務分掌と承認ワークフロー設計が問われる。
小論文で使える実践フレーズ・キーワード
理解を深める推薦副読本
この用語の背景理論・実務動向を深く理解し、午後II小論文の説得力を劇的に高める必読書
ISBN: 429715840X
🛡️ 最新セキュリティアーキテクチャ必携書
図解即戦力 ゼロトラストのしくみと導入がこれ1冊でしっかりわかる教科書
長谷川 丈一 著 / 技術評論社
「境界防御モデル」の限界とゼロトラスト原則(Never Trust, Always Verify)ID管理(IdP)、端末管理(EDR/MDM)、SASE/CASBの全体構造クラウドシフトとテレワーク環境におけるセキュリティ導入手順
なぜこの用語の理解に役立つのか
『内部統制・IT統制』の背景にある理論と業界動向を体系的に理解し、実務や小論文に直結する戦略的視点を深掘りできます。
午後II小論文(ST論文)への応用・加点ポイント
午前IIのゼロトラスト・クラウドセキュリティ設問で満点を狙えるだけでなく、午後I・午後IIで「安全な外部クラウド連携と認証基盤統一」を論述する際の技術的裏付けになります。
※価格・在庫状況は各ECモールの最新情報をご確認ください(もしもアフィリエイト経由)