SOX法とは、米国のサーベンス・オクスリー法を指す。日本でも、会計監査制度の充実と企業の内部統制強化を目的とした日本版SOX法が施行されている。
スポンサード リンク
« 2006年05月 |
Top
| 2006年08月 »
SOX法の、日本での導入にともない、 さまざまなセキュリティコンサルテーションサ...
日本版SOX法の導入にあたり、 政府機関情報セキュリティ統一基準の策定目的は、 ...
政府のセキュリティ確保、国としてのセキュリティ施策立案の中心は 内閣官房である。...
共通基準 Commons Criteriaの、日本での認証件数は、 認証数35件...
共通基準 Commons Criteria (CC)に基づいて情報システムや 製...
共通基準 Commons Criteria(CC)では、保証レベル認証制度という...
インターネットを中心とする電子商取引が活発化されてきた中で、 各国で独自の基準に...
ISO/IEC 15408の別名が Common Criteriaで、CCと記述...
情報セキュリティが実現、維持されていくには 情報セキュリティマネジメントのほかに...
プライバシーマーク制度とは、JIS Q 15001に適合して 電子計算機処理に関...
OECD(経済協力開発機構)が1980年に採択した 「プライバシー保護と個人デー...
■個人情報保護法とは 個人情報保護法とは、個人に対しての保護法であり 個人の人権...
英国の規格であるBS7799は、Part1とPart2とで構成されている。 Pa...
セキュリティポリシーにおけるリスク評価を行うには、 セキュリティ対策基準を作成す...
継続的なセキュリティ改善の取り組みとして 情報セキュリティマネジメントシステム(...
セキュリティの状況は日々変わっていく。 ・日々発見、生成されるセキュリティホール...
ISMS国際標準 ISO/IEC 17799の構成は、 1.セキュリティ基本方針...
ISO/IEC 17799の構成は 1.セキュリティ基本方針、 2.組織のセ...
情報セキュリティマネジメントシステム(ISMS)を構築し、 セキュリティ文化を確...
近年情報の種類として企業情報や・経営情報・特許・設計情報等に よらず種々の顧客情...
■情報漏えい防止の重要性 情報漏えい防止は個人情報保護法の遵守という観点だけでな...
成熟度の形として 0未統制、 1個別対応、 2繰り返し可能、 3定義済みプロセス...
SOX法の関係者とは、 ・経営者 ・内部監査部門事務局 ・実施、運用部門(財務、...
経営者とは、企業の内部統制整備と、その有効性評価・内部統制報告書へ 署名をする責...
企業では、ITシステムのパソコンのセキュリティ管理や ITサービス管理をきちんと...
SOX法では、財務諸表の作成に影響を与えるITシステムが 文書化の対象である。 ...
企業全体の内部統制の整備の基本のひとつに文書化がある。 会社内の規則や、セキュリ...
COBITの4つのドメインには、 ?@計画と組織、 ?A調達と実装、 ?Bデリバ...
COSOが定義する内部統制とは、 「業務の有効性及び効率性」、 「財務報告の信頼...
米国のトレッドウェイ委員会組織委員会 (The Committee of Sp...
SOX法の中でも、経営者にとって特に重要なのが、 302条の「役員への規制、開示...
外部監査人は、企業に対する公正な監査がもとめられているので、 もし、企業と一緒に...
COBITの構成は、ITコントロールのため、4つのドメイン、34のITプロセス、...
COSOとCOBITの関係は、 COSOは、BS:貸借対照表、PL:損益計算書、...
COSOの抱える課題とは、COSOのフレームワークにはIT統制が 不足しているこ...
現在の企業の財務報告に関連した業務プロセスでは、 ITを活用したシステムが重要な...
そもそも、内部統制フレームワークは、 1992年に米国のトレッドウェイ委員会組織...