<< December/2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
>>
どこの会社でもそうだと思いますが。
コレについて厳しく言われますよね。
J-SOX的なこともあって、ある意味で今1番「ホット」なところですし。

んで。
電算部門のウチは、いろいろと内部統制部門からいわれるワケですよ。
情報漏えいの防止ってことで。
「Winnyは使えないように対策しているのか?」だとか。
「社外からの不正侵入は防げているのか?」だとか。

う~ん、そういうシステム面の対策も大事なんですけど。
それよりもよりも前にさ。
「漏えいの5割が紙媒体、PC本体と記録媒体(CDとか)が1割ずつ」という事実があるんですけど。
つまり、7割はシステムではなくて、物理的な“モノ”が原因なんですよ?
逆にそのあたりを問うてみれば・・・。
まずは、その事実を知らなかったと言うこと。
そして、大した対策がなされていないと言うこと。

うーん、ウチにいろいろ言ってくる前にさ。
リスクコントロールマトリックスを作り直すのが先じゃないかな。
どう考えても、Winnyとかのリスクよりもそっちのリスクのが大きいでしょ。
もちろん、Winnyとかの対策が不要といってるわけではありませんが。
物事には順序ってモノがあるでしょうに。

comments (2) trackback (0)
>電
人間が余裕で通れる穴と、ねずみしか通れない穴。
どっちを先にふさぐべきかと言ったら、ねぇ。
| 37 | 2009/01/25 (Sun) 0:55 |
内部統制とかJ-SOX対応とか、今一番説得力のある材料だもんねぇ・・・。
ウチもこのキーワードだと、ほぼ間違いなく予算通る(ノ∀`)

つか、ITだけでも塞いでおけば、システム部門は攻められないで済む、って思えば
良いじゃないwww
| 電気屋 | 2009/01/24 (Sat) 10:01 |









  
http://blog.minatch.com/tb.php?1531
INFOMATION
 地震で被災された皆さまには
 心よりお見舞い申し上げます。
 2011.03.14
NEW ENTRIES
RECENT COMMENTS
CATEGORIES
ARCHIVES
OTHER
SEARCH
POWERED BY
 Script by ⇒ BLOGN+(ぶろぐん+)
 Skin by ⇒ vivid*face