1. ホーム
  2. サービス&プロダクト
  3. IT統制におけるモニタリングの最適解

IT統制におけるモニタリングの最適解

IT統制におけるモニタリングの最適解として「業務正当性がチェックできる事」として、ユニリタのソリューションをご紹介します

内部統制の推進・個人情報保護・日本版SOX法の対策において、モニタリングの強化は欠かせない存在になっています。2008年のJ-SOX法対応当初、企業はRCM(リスクコントロールマトリックス)で洗い出したリスクを元に、対象範囲を明確化し、対応してきました。

しかし、その後、企業を取り巻く環境は、目まぐるしく変化しました。相次ぐ法改正、対象システムのクラウド化・サービス化、企業合併・ホールディング化など、さまざまな理由により、現在多くの企業において、モニタリングに、課題を抱えています。

財務諸表の信頼性を担保するため、モニタリングには、「業務に組み込まれて行われる日常的モニタリング」と「業務から独立した視点から実施される独立的評価」により、「業務の正当性がチェックできる事」が必要です。

ユニリタは、IT統制における「モニタリングの最適解」として「監査証跡ソリューション」を提供します。

以下の課題をお持ちのお客様、ビジネスパートナー様にはユニリタの「監査証跡ソリューション」が効果的です

  • 申請書とログの突合作業を手作業+目視で実施しており、多大なコストと手間が発生している
  • IT統制のモニタリングに関して、監査人から指摘をうけ、対応が必要
  • 過去導入した監査ログ関連製品の老朽化対応が必要
  • 企業合併等により、監査対象業務が増えたことによる対応が必要

他社とはココが違う!ユニリタのIT統制モニタリングにおけるノウハウ

Wide:基幹系システムからクラウドまで複数プラットホームの多種多様なデータ活用が可能!

Short-term:短期間構築を実現(構築ノウハウをテンプレート・メソドロジ化しお客様へ提供)

Automatic:自動突合機能により、「業務正当性がチェックできる」方法を提供

導入効果

建設業A社
複数の監査ログの関連性を解析し、作業申請書自動突合実現により、業務効率80%Up
通信業B社
数百ギガバイトのNWログと利用申請書を自動突合できるよう整形。
自動突合により、実現ができていなかった期限切れ、未許可ユーザの発見と通信遮断を実現!
製造業C社
従来手作業で実施しており、対象業務が倍になったチェック業務を自動突合基盤の構築により、大幅効率化の実現!
  • 通信:ISeCTのセキュリティ確保に係る安全対策基準に対応するため、あらゆる認証ログを管理
  • 生命保険:FISCの安全対策基準に沿って、散在した個人情報DBの監査を実現
  • 非鉄金属:日本版SOX法対応。テンプレート導入により60%のコストカットを実現
  • 百貨店:百貨店の個人情報保護ガイドラインに対応するためにエミュレータログを中心に管理
  • サービス:個人情報保護ガイドラインに対応するために端末ログとオフコンのログを中心に管理
  • 損害保険:FISCの安全対策基準をベースに23種類のあらゆる監査ログを一元管理
  • 建設:個人情報保護法、日本版SOX法に対応するために、社員DBの監査、会計システムの監査を実施

ソリューション構成図

対応ログ・支援内容一覧

対応ログ一覧(有償)

ログの接続実績を元にテンプレートを提供します。その他のログテンプレートについてはお問合せください。

【DB系】

  • Oracle9i,10g,11g,12c
  • SQLServer2005,2008,2012
  • Chakra

【端末系】

  • CWAT
  • エミュレータログ(EXTES)
  • その他端末ログ製品

【ネットワーク系】

  • DCHP
  • LDAP
  • メールログ

【サーバ系】

  • Windowsイベントログ
  • AS/400ジャーナル(Bitis JS)
  • SYSLOG(M/F,UNIXなど)
  • UNIX系ログ(wtmp,btmpなど)

【Webサーバ系】

  • IIS
  • Apache

支援内容一覧(有償)

ユニリタの豊富な構築経験から、お客様の目的にあう拡張性の高い監査ログ分析基盤の早期構築を支援いたします。

【要件定義】

  • 目的
  • 対応範囲
  • 対応ログ

【設計局面】

  • ログの収集
  • ログの保管
  • ログの分析
  • 運用の決定

【構築局面】

  • ログの収集
  • ログの保管
  • ログの分析
  • 運用方法

【サイジング】

  • 非機能要件
  • シミュレーション
  • 負荷テスト

テンプレート一覧

関連事例

東亜建設工業株式会社様

東亜建設工業株式会社様

作業依頼書とログの突合作業時間が1/5へ

関連サービス&プロダクト

業務・開発の工数削減を実現するETLツール Waha! Transformer

業務・開発の工数削減を実現するETLツール Waha! Transformer

Waha! Transformerは、データ連携・統合時の工数削減を実現する国産No.1 ETLツールです。
導入実績は1,400ライセンス、企業のデータ活用を支えています。

関連リンク

【ブログ】アクセス違反発生!その時最も疑われるのはIT部門

【ブログ】アクセス違反発生!その時最も疑われるのはIT部門

アクセス違反が発生したとき、疑われるのは情報システム部門に所属する「あなた」かもしれません。自身を守るため、ひいては会社を守るためにも本ブログをご覧いただければと思います。

今、企業がとるべき情報漏えい対策とは?(HTML)

今、企業がとるべき情報漏えい対策とは?(HTML)

情報漏えいが発生した場合は経済的な損失だけでなく、社会的な信用の失墜を招き、企業存続にかかわる重大な事件となります。この問題に対するユニリタからのアプローチをご紹介します。

今、企業がとるべき情報漏えい対策とは?(動画)

今、企業がとるべき情報漏えい対策とは?(動画)

上記コンテンツの動画版となります。

まずはお気軽にお問い合わせください。

どのサービスが一番適しているの?課題がまだまとまっていない。。。 こういう事例はある? 見積もりだけでもいい?

  • 東京本社 03-5463-6381
  • 名古屋事業所 052-561-6808

※受付時間:平日9:00~17:30

お問い合わせフォーム