企業
製品

エグゼクティブサマリー

HOME > エグゼクティブサマリー

経営者の皆様に

 内部統制に関する基本情報

※プロダクトのコンセプトについて
※プロダクトの特長について

 
 

ビジネスに必要な要素

 
図
  バブル崩壊後10年間に渡り、企業はその時代の潮流に応じて、拡大、分離、合併を繰り返し、ゆるぎない存在としての企業体は既に存在しえなくなってきています。つまり、これからの企業経営のあり方は生き抜くために変化し続けることが求められるようになっています。近年生じた企業の不祥事等を背景として、企業を取り巻く環境はますます厳しくなってきています。つまり、今や企業としての適応性(adaptability)、有益性(utility)、俊敏性(agility)に加え、社会に対し責任を果たすという法令順守(compliance)があたらしく求められています。
PAGETOP
 
 

内部統制の目的

 

法令遵守(compliance)は企業において内部統制遂行の目的の一つです。
内部統制はその目的が企業存立に関わるものでありながら、その主体があくまで経営者であるという点において他の企業活動とは全く異なります。
経営者は、その企業における内部統制もしくは統制体制を実施/構築し、内部統制が効果的に実施されているか評価を行い、報告し、他者に監査させるという内部統制遂行のサイクルを継続的に行わなければなりません。

 
図
拡大

拡大して見る

PAGETOP
 
 

内部統制に関するシステム課題

 

さて、システム面に振り返ってみると内部統制遂行に関するシステム課題は大きく3つに分けられます。
最初として正確な業務の遂行を実現するための財務をはじめとした業務アプリケーション導入、次に正確かつ効果的なデータアクセスを実現するための情報基盤の強化、最後に具体的に内部統制を推進、管理するための内部統制管理機能の導入といったように分けられます。
上記3点はそれぞれERPパッケージ&ワークフロー、認証管理&DBネットワーク監視ツール、内部統制支援&データ分析ツール等に代表されるツールテクノロジによって実現されます。

 
図
拡大

拡大して見る

PAGETOP
 
 

内部統制の実現

 

内部統制を実現、強化するためには、業務処理統制の遂行環境を保証し、支えるものとしての全般統制があります。全般統制を構成するものには、ITインフラやシステム基盤としてのセキュリティの実現が挙げられます。具体的なセキュリティ遂行においても、例えばセキュリティポリシーPlan(策定)→Do(導入)→Check(運用)→Act(評価・見直し)といういわゆるPDCAサイクルの実施により実現されることとなります。

図
拡大

拡大して見る

 
 
拡大

拡大して見る

図
図 
PAGETOP
 

※プロダクトのコンセプトについて
※プロダクトの特長について

 

Intelligent Wave Inc.個人情報保護方針サイトポリシー

Copyright (C)2007, INTELLIGENT WAVE INC.All Rights Reserved.

Security Solution @ITセキュリティ用語辞典