“攻めのSOX法対応”を実現するためには? − @IT情報マネジメント

4/15のNT-Com2で柳原さんがお話される内容も必見と思いますが、前に知っておくことは知っておきたいのでメモ。
    
IT担当者のお悩みをできるだけ同じ視点で共有し、その具体的な対策について対策のポイントを考えていきたいと思います。 全部で6回の連載を予定しておりますが、財務や法務、監査といったレベルの課題ですので、 IT担当者にとってなじみのない言葉や考え方が出てくると思いますが、できる限り分かりやすくご紹介することを心掛けます。
ありがたいw+画像がわかりたやすい感じがします。 図4:IT適用における3つの領域において、『エンドユーザレベルの向上』、『IT環境(インフラ)の整備』、『業務プロセスとITの融合』 があげられていますが、何を行うにも現状を把握しない限りは目的とするものが定まらないので、現状把握は大切でしょう。 また、現状把握は、IT環境(インフラ)においては、セキュリティポシーの策定時に実際に把握のために動かれた企業も多いでしょうから、 その見直しを行って、不足部分は追加していくという感じになるのでしょうか。