IGシリーズ

日本版SOX法そしてコンプライアンス対策の即戦力
内部統制と情報漏洩の防御は IGシリーズが解決します




IG機能紹介
IG機能紹介
IG機能紹介
IG機能紹介
IG機能紹介
IGシリーズ情報
FAQ
取り扱い店
日本版SOX法について

IGシリーズトップページへ

「日本版SOX法」とは、俗称であり実際は証券取引法の抜本改正である、「金融商品取引法」の一部規定がこれに該当します。

この法改正は、相次ぐ会計不祥事や企業コンプライアンスの不正・欠如を防止すべく、米国のサーベンス・オクスリー法(SOX法)をベースにしてるため、日本版SOX法またはJ-SOX法などと呼ばれています。

この改正により上場企業およびその連結子会社まで、会計監査精度の充実と企業の内部統制強化が求められています。

会計監査制度の充実と、企業の内部統制強化を目的としたこの法律は、2008年3月決算期からの施行が予定されており、つまり2007年4月以降の企業活動からが対象となります。

現在、多くの企業において情報を取り扱う業務の大部分を、ITに依存している状況にあります。
その一方でITインフラの脆弱性を突いたセキュリティ被害が日々増加しています。
自社のみであればまだ物理的・金銭的被害で済みますが、顧客情報やビジネスパートナーの機密情報を流出したり、コンピュータ・ウィルスの感染源になってしまったりすると、信用問題にまで発展しかねません。

つまり、セキュリティの重要性を認識し、対策に取り組んでいる政府や大手企業では、セキュリティレベルによって、ビジネスパートナーを選別する動きが高まっています。
セキュリティレベルの高い政府機関・企業間でビジネスネットワークが形成され、セキュリティレベルの低い企業はビジネスチャンスを失います。

当社のIGシリーズを導入することにより、業務の透明化、可視化という名の下に内部統制を強化することが可能となります。

個人情報保護法 第20条 安全管理措置 個人情報取扱事業者は、その取り扱う個人データの漏えい、滅失又はき損の防止その他の個人データの安全管理のために必要かつ適切な措置を講じなければならない。

OECD8原則 D安全対策の原則 個人情報の保護のために、紛失、無制限でのアクセス、破壊、利用、改ざん又は漏えい といったリスクに対し合理的な安全対策を講じなければならない。

JIS Q 15001:2006
4.4.3.2 安全管理措置 事業者は、その取り扱う個人情報のリスクに応じて、漏えい、滅失又はき損の防止その他の個人情報の 安全管理のために必要、かつ、適切な措置を講じなければならない。
4.5.3 記録の管理 事業者は、個人情報保護マネジメントシステム及びこの規格の要求事項への適合を実証するために必要な 記録を作成し、維持しなければならない。 事業者は、記録の取扱いについての手順を確立し、実施し、維持しなければならない。
4.7.2 内部監査 事業者は,自ら定めた個人情報保護マネジメントシステムのこの規格への適合状況及び個人情報保護マネジメントシステムの運用状況を定期的に監査しなければならない。 監査責任者は,監査を指揮し,監査報告書を作成し,事業者の代表者に報告しなければならない。監査員の選定及び監査の実施に おいては,監査の客観性及び公平性を確保しなければならない。 事業者は,監査の計画及び実施,結果の報告並びにこれに伴う記録の保持に関する責任と権限を定める手順を確立し,実施し, 維持しなければならない。

JIPDECのガイドラインより 安全管理措置
2.5 B 不正ソフトウェア対策の有効性・安定性を確認している。 C 個人情報にアクセスできる端末にファイル交換ソフトウェア(WinnyやShareなど)をインストールしていない。
2.6 @ 個人除法の受渡しには授受の記録が残されている。 B 盗聴される可能性のあるネットワーク(例えばインターネットや無線LAN 等)で個人情報を送信(例えば本人及び従業者 による入力やアクセス、メールに添付してファイルを送信する等を含むデータの転送等)する際に、個人情報の暗号化又は パスワードロック等を実施している。
2.8 @ 個人情報を取扱う情報システムの使用状況を定期的にチェックしている。 A 個人情報へのアクセス状況(操作内容含む。)を定期的にチェックしている。

上記に関連して想定されるリスクとして
・メール(Webメール)
・掲示板やブログ(Web上の書込み等)
・インスタントメッセンジャー
・P2Pソフト
・リモートデスクトップ
これらに対し、

IGシリーズはインターネット経由での情報漏洩のリスク対応として非常に有効です!


財務省
財務省所管分野における事業者に対する個人情報の保護に関する指針(案)
http://www.mof.go.jp/comment/cm160930.htm
http://www.mof.go.jp/comment/cm161124.htm
総務省
個人情報の情報管理の徹底に係る放送業界及び電気通信業界への要請(平成16年3月12日)
http://www.soumu.go.jp/s-news/2004/040312_5.html
放送分野における個人情報保護の基本的な在り方について    
http://www.soumu.go.jp/s-news/2004/pdf/040702_3_h.pdf
放送受信者等の個人情報の保護に関する指針
http://www.soumu.go.jp/joho_tsusin/pdf/040831_1.pdf
電気通信事業における個人情報保護に関するガイドライン(平成16年8月31日総務省告 示第695号)の解説 http://www.soumu.go.jp/joho_tsusin/d_syohi/d_guide_06.html
経済産業省・総務省
電子タグに関するプライバシー保護ガイドライン
http://www.soumu.go.jp/s-news/2004/040608_4.html
法務省
法務省が所管する分野における事業者等が取り扱う個人情報の保護に関するガイドライン
http://www.moj.go.jp/KANBOU/KOJIN/guideline02.pdf
債権管理回収業分野における個人情報の保護に関するガイドライン(案)
http://www.moj.go.jp/PUBLIC/HOUSEI08/refer02.pdf
厚生労働省
雇用管理に関する個人情報のうち健康情報を取り扱うに当たっての留意事項
http://www5.cao.go.jp/seikatsu/shingikai/kojin/20041025kojin8-2.pdf
雇用管理に関する個人情報の適正な取扱いを確保するために事業者が講ずべき措置に関する指針
http://www.mhlw.go.jp/topics/2004/07/tp0701-1.html
福祉関係事業者における個人情報の適切な取扱いのためのガイドライン(素案) http://www5.cao.go.jp/seikatsu/shingikai/kojin/20041025kojin9-2.pdf
医療・介護関係事業者における個人情報の適切な取扱いのためのガイドライン(案)
http://www.mhlw.go.jp/shingi/2004/09/dl/s0930-11a.pdf
「遺伝子治療臨床研究に関する指針」について個人情報保護に関して検討すべき事項(案)
http://www.mhlw.go.jp/shingi/2004/10/s1015-9a.html
「疫学研究に関する理倫指針」について個人情報保護に関して検討すべき事項(案)
http://www.mhlw.go.jp/shingi/2004/10/s1015-9b.html
職業紹介等・労働者派遣分野における個人情報保護に係る指針の改正について
http://www5.cao.go.jp/seikatsu/shingikai/kojin/20041025kojin10.pdf
農林水産省
個人情報の適正な取扱いを確保するために農林水産分野における事業者が講ずべき措置に関するガイドライン案及び逐条解説案
http://www.maff.go.jp/www/press/cont2/20041109press_2.htm
金融庁
金融分野における個人情報保護に関するガイドライン(案)
http://www.fsa.go.jp/news/newsj/16/f-20041001-1.html
金融分野における個人情報保護に関するガイドラインの安全管理措置等についての実務指針(案)
http://www.fsa.go.jp/news/newsj/16/f-20041119-4.html
文部科学省
学校における生徒等に関する個人情報の適正な取扱いを確保するために事業者が講ずべき措置に関する指針
http://www.mext.go.jp/b_menu/houdou/16/11/04111602.htm
ライフサイエンス研究におけるヒト遺伝情報の取扱い等に関する検討
http://www.mext.go.jp/b_menu/shingi/gijyutu/gijyutu1/shiryo/001/04061101.htm
経済産業省
個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン
http://www.meti.go.jp/policy/it_policy/privacy/041012_hontai.pdf
経済産業分野のうち信用分野における個人情報保護ガイドライン
http://www.meti.go.jp/feedback/data/i41001aj.html
経済産業分野のうち個人遺伝情報を用いた事業分野における個人情報保護ガイドライン(案)
http://www.meti.go.jp/feedback/downloadfiles/i41025bj.pdf
国土交通省
国土交通省所管分野に係る個人情報保護に関するガイドライン
http://www.mlit.go.jp/pubcom/04/pubcomt37/01.pdf
有料道路自動料金収受システムにおける個人情報の保護に関する指針    
http://www.its.go.jp/ITS/j-html/Etc/ETCkanren/report.pdf
船員の雇用管理に関する個人情報の適正な取扱いを確保するために事業者が講ずべき措置に関する指針
http://www.mlit.go.jp/pubcom/04/pubcomt27/01.pdf


▲このページのトップへ

Copyright(C) Global Systems co., ltd. All Rights Reserved.