PowerPoint プレゼンテーション

Similar documents
米国トレッドウェイ委員会支援組織委員会(COSO)による全社的リスクマネジメントフレームワークの改訂

ISO9001:2015内部監査チェックリスト

どのような便益があり得るか? より重要な ( ハイリスクの ) プロセス及びそれらのアウトプットに焦点が当たる 相互に依存するプロセスについての理解 定義及び統合が改善される プロセス及びマネジメントシステム全体の計画策定 実施 確認及び改善の体系的なマネジメント 資源の有効利用及び説明責任の強化

Ⅴ 古陶器にみる装飾技法

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

Microsoft PowerPoint - ITGI JapanPresentation( 島田)

ISO9001:2015規格要求事項解説テキスト(サンプル) 株式会社ハピネックス提供資料

2011年度システム監査用語研究プロジェクト報告

品質マニュアル(サンプル)|株式会社ハピネックス

ISO 9001:2015 から ISO 9001:2008 の相関表 JIS Q 9001:2015 JIS Q 9001: 適用範囲 1 適用範囲 1.1 一般 4 組織の状況 4 品質マネジメントシステム 4.1 組織及びその状況の理解 4 品質マネジメントシステム 5.6 マネジ

初心者にもできるアメブロカスタマイズ新2016.pages

- 2 Copyright (C) All Rights Reserved.

ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 年版改定の概要 年版の6 大重点ポイントと対策 年版と2008 年版の相違 年版への移行の実務

Copyright All Rights Reserved. -2 -!

COSOレポートの概要

IT コーディネータ協会と SLA ~SLA サンプルと記述のポイント ~ 特定非営利活動法人 IT コーディネータ協会 2013 年 11 月 27 日 SLA-ITSM コンサルティング 古川博康 IT コーディネータは IT 経営を実現するプロフェッショナルです

Microsoft Word - 最終版 バックせどりismマニュアル .docx

Copyright Compita Japan ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO

JIS Q 27001:2014への移行に関する説明会 資料1

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

プロジェクトマネジメント知識体系ガイド (PMBOK ガイド ) 第 6 版 訂正表 - 第 3 刷り 注 : 次の正誤表は PMBOK ガイド第 6 版 の第 1 刷りと第 2 刷りに関するものです 本 ( または PDF) の印刷部数を確認するには 著作権ページ ( 通知ページおよび目次の前 )

[ 指針 ] 1. 組織体および組織体集団におけるガバナンス プロセスの改善に向けた評価組織体の機関設計については 株式会社にあっては株主総会の専決事項であり 業務運営組織の決定は 取締役会等の専決事項である また 組織体集団をどのように形成するかも親会社の取締役会等の専決事項である したがって こ

untitled

スキル領域 職種 : ソフトウェアデベロップメント スキル領域と SWD 経済産業省, 独立行政法人情報処理推進機構

Microsoft Word - JSQC-Std 目次.doc

図解COBIT5

はじめに 個人情報保護法への対策を支援いたします!! 2005 年 4 月 個人情報保護法 全面施行致しました 個人情報が漏洩した場合の管理 責任について民事での損害賠償請求や行政処分などのリスクを追う可能性がござい ます 個人情報を取り扱う企業は いち早く法律への対応が必要になります コラボレーシ

5. 文書類に関する要求事項はどのように変わりましたか? 文書化された手順に関する特定の記述はなくなりました プロセスの運用を支援するための文書化した情報を維持し これらのプロセスが計画通りに実行されたと確信するために必要な文書化した情報を保持することは 組織の責任です 必要な文書類の程度は 事業の

<4D F736F F F696E74202D A B837D836C CA48F435F >

15288解説_D.pptx

健康保険組合のあゆみ_top

リバースマップ原稿2

Sol-005 可視化とRCSA _ppt [互換モード]

AAプロセスアフローチについて_ テクノファーnews

CSR(企業の社会的責任)に関するアンケート調査結果《概要版》

CHIBA KOGYO BANK REPORT Contents Profile 01 CHIBA KOGYO BANK REPORT 2016

目次 国内企業の事例から学ぶこと これからの課題 GRC Technology の活用 なぜデロイトがクライアントから選ばれているのか 本資料の意見に関する部分は私見であり 所属する法人の公式見解ではありません 2

医療機器開発マネジメントにおけるチェック項目

パラダイムシフトブック.indb

NTT COMWARE CORPORATION CSR REPORT 2018

営業活動 人それぞれ 暗黙知 Aさんの商談手順 Cさんの商談手順 Bさんの商談手順 できる営業 が受注するために 必ずやっている基本動作 体系的に整理 営業活動プロセス できる営業 のノウハウを見える化 形式知 2

中小企業者等に対する金融の円滑化を図るための臨時措置に関する法律

Microsoft Word - IRCA250g APG EffectivenessJP.doc

2013年度新卒者振り返り

スキル領域 職種 : マーケティング スキル領域と MK 経済産業省, 独立行政法人情報処理推進機構

やよいの顧客管理

弥生給与/やよいの給与計算

弥生 シリーズ

弥生会計 プロフェッショナル/スタンダード/やよいの青色申告

弥生会計/やよいの青色申告

弥生会計 ネットワーク/プロフェッショナル2ユーザー


Oracle Business Intelligence Suite

Copyright 2008 NIFTY Corporation All rights reserved. 2

ISO 9001 ISO ISO 9001 ISO ISO 9001 ISO 14001

<4D F736F F D208DBB939C97DE8FEE95F18CB48D EA98EE58D7393AE8C7689E6816A2E646F63>

パッケージ インテグレーター という新しいアプローチ いまや誰もが知っている Oracle Database 実はこのソフトウェアを初めて日本に広く紹介したのはアシストです アシストはソフトウェアを開発していません その代わり 世界中から優良かつどの企業でも汎用的に使えるパッケージ ソフトウェアを発

1 BCM BCM BCM BCM BCM BCMS

ANNUAL REPORT

基本的な考え方/CSRマネジメント/マテリアリティ

J-SOX 自己点検評価プロセスの構築

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

CCSAスタディガイド 解説コース

Microsoft PowerPoint  講演資料.pptx

Copyright 2006 KDDI Corporation. All Rights Reserved page1

各 位 平成 27 年 5 月 11 日 会社名株式会社みちのく銀行代表者名取締役頭取髙田邦洋 ( コード番号 8350 東証第一部 ) 問合せ先経営企画部長須藤慎治 ( ) 第四次中期経営計画の策定について 株式会社みちのく銀行 ( 頭取髙田邦洋 ) は 平成 27 年 4

~この方法で政策形成能力のレベルアップが図れます~

目次 取組み概要 取組みの背景 取組みの成果物 適用事例の特徴 適用分析の特徴 適用事例の分析結果から見えたこと JISAによる調査結果 どうやって 実践のヒント をみつけるか 書籍発行について紹介 今後に向けて 2

ISO19011の概要について

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文

第 3 章 保険募集管理態勢の整備と内部監査 法令等遵守態勢の確認検査用チェックリスト とは別に 保険募集管理態勢の確認検査用チェックリスト により検証する構成がとられています これは 保険募集に関する法令等遵守の重要性が高く また 着目すべきポイントが多岐に渡っていることを反映したものとも考えられ

untitled

Transcription:

業種別の全社的リスクとIT ガバナンス体系環境と経済の両立に向けて 参考資料 ERM by industry and so IT Governance リスクとガバナンスセミナー AStar 総合研究所 猿田 礎

序論 1. 金融業中心のリスク管理から 製造業のリスク管理へ Copyright 2017 AStar Institute All Right Reserved 2

1.1 IOT システムと情報漏えい 出典 : 田中普輔等, 日立評論 IOT システムとセキュリティ課題と解決アプローチ Copyright 2017 AStar Institute All Right Reserved 3

1.2 サイバーセキュリティ基本法 サイバーセキュリティ基本法情報の漏えい 滅失又は毀損の防止情報の安全管理のために必要な措置情報システム 情報通信ネットワークの安全性 信頼性確保のために必要な措置に関わる法律 出典 : サイバーセキュリティ基本法などを参考に編集 Copyright 2017 AStar Institute All Right Reserved 4

1.3 業種別に関する知見 出典 : 神橋基博, システム監査学会 30 回研究大会 プロセスアセスメントを用いた事業体ベンチマーキング Copyright 2017 AStar Institute All Right Reserved 5

1.3-1 グラフの解説 出典 :ISACA COBIT5 Copyright 2017 AStar Institute All Right Reserved 6

要修正 1.4 COSO ERM 2017 COSO ERM Integrating with Strategy & Performance が発刊された (2017/June) 主な特徴 1. 戦略とパフォーマンスの統合を実行 2. 戦略策定プロセスとパフォーマンス実行時でリスクを考慮した事業活動 3. 選好と許容などのリスク価値の考え方に重点 4. 目標設定時 戦略策定時 パフォーマンス実行時のリスクを考慮 5. 戦略策定時 実行時のリスクテイクの実践 6. 5つ構成要素と洗練された20の原則の提示 7. 最終版として発表 出典 : COSO ERM Integrating with Strategy & Performance 2017/June Copyright 2017 AStar Institute All Right Reserved 7

2 本論 2.1 全社的リスク管理 (COSO ERM) 2.1.1 COSO VS COSO ERM COSO はアカウント指向 COSO ERM はマネジメント指向である Copyright 2017 AStar Institute All Right Reserved 8

2.1.2 日本企業の IT ガバナンス策 出典 : 石島隆, 大阪成蹊大学研究紀要第 1 巻第 1 号 IT ガバナンスと IT 統制

2.1.3 価値ガバナンスと IT ガバナンス Copyright 2017 AStar Institute All Right Reserved 出典 :ISACA VAL-IT ISACA COBOT5.0 10

2.2 実例分析 2.2.1 監査例 1 製造業 出典 : 株式会社 AStar コンサルティング事業部コンサルティング部 Copyright 2017 AStar Institute All Right Reserved 11

2.2.2 監査例 2 通信業 フロント業務 顧客からクライアントへの電話 来客案内 接遇 AI による音声データ自動テキスト化 電話取次ぎ転送 伝言メール 音声付メールを簡単に送信 コールセンター内 スケジュール管理 バックオフィスサーバー群 営業支援契約管理営業 出典 :AStar 総合研究所基礎技術部 Copyright 2017 AStar Institute All Right Reserved 12

2.2.3 監査例 3 電子メーカ 出典 : 株式会社 AStar 総合研究所 マートンモデルによる経営環境分析による戦略監査 Copyright 2017 AStar Institute All Right Reserved 13

2.2.4 監査例 4 通信業のサイバーセキュリティ監査 出典 : 株式会社 AStar システム監査事業部セキュリティ部サイバーセキュリティ監査報告書 Copyright 2017 AStar Institute All Right Reserved 14

2.2.5 監査例 5 金融通信事業者の監査 金融業 金融庁検査マニュアルを参考として 金融円滑化編チェックリスト 信用リスク管理態勢チェックリスト 法令等遵守態勢の確認検査用チェックリスト による 監査 助言 出典 : 株式会社 AStar システム監査事業部システム監査部システム監査部例 Copyright 2017 AStar Institute All Right Reserved 15

3. 結論 3.1 システム監査とセキュリティ監査 システム監査全体情報システムの整備状況よりシステムの機能より 情報システムの運用状況 よりシステムの機能より セキュリティ監査 セキュリティ マネジメントを含む情報システムの整備状況 より人為的 マネジメントを含む情報システムの運用状況 より人為的 システム監査基準にセキュリティ監査はセキュリティ監査基準書に準拠することが記載されているのでシステム監査は情報システム全体の監査である 出典 : 株式会社 AStar システム監査事業部システム監査基準書を元に編集 Copyright 2017 AStar Institute All Right Reserved 16

要修正? 3.2 業種別の全社的リスクと IT ガバナンス体系 監査リスク全業種製造業金融業業務 システム監査事例対応番号 情報セキュリティ情報漏洩 情報全般製造機密金融ノウハウ知財情報システム今回事例無 信頼性 個人情報 顧客情報 個人情報 個人の財務 顧客管理システム事例 5 財務企業の財務財務システム今回事例無 システム誤動作 IOT により高まる合算値の不一致全システム事例 2 安全性戦略経営管理経営管理システム事例 3 効率性業務オペレーショナル 生産管理生産ライン業務生産システム事例 1 コンプライアンス説明責任差無差無全システム事例 4 可用性 情報セキュリティ情報全般 IOT により高まる顧客ニーズ全システム序論 1.1 Copyright 2017 AStar Institute All Right Reserved 17

SDGs における COSO ERM 2017 の活用 SDGs とは Sustainable Development Goals( 持続可能な開発目標 ) の略称 2015 年 9 月の国連サミットで採択され国連加盟 193 か国が 2016 年 ~ 2030 年の 15 年間で達成するために掲げた目標 SDGs の目標とターゲット 17 の目標と 169 のターゲットがあり さらに詳細版である 230 の指標を策定 Tier1 ~3 の 3 種類がある SDGs の取組ステップと COSO ERM 2017 のアプローチ 日本企業の多くは CSR 活動の一環として認識し活動しているが 世界の企業は SDGs をビジネスチャンスと捉えて実現している 企業が SDGs に取り組むステップと COSO ERM 2017 のアプローチには共通項が多く 活用には有効である 企業が SDGs に取り組む際の事業リスクを COSO ERM 2017 フレームワーク * を用いて SDGs ビジネスを構築することが可能である COSO ERM 2017 のフレームワーク * を採用すると ネガティブなリスク ポジティブなリスクの両方に対応可能である COSO ERM 2017 フレームワーク :5つの構成要素と20の原則 出典 : 一般社団法人イマココラボ https://imacocollabo.or.jp Copyright 2017 AStar Institute All Right Reserved 18

SDGs の取組ステップと COSO ERM 2017 の主な原則の関連 SDGs の取組みステップ SDGs の取組ステップと COSO ERM 2017 の主な原則との関連を示す Copyright 2017 AStar Institute All Right Reserved COSO ERM 2017 の主な原則 1. SDGs を理解する COSO ERM 2017 の理解 2. 優先課題を決定する 2-6 ビジネス状況の分析 2-7 リスク選好の定義 3-10 リスクの特定 3-11 リスク重要度の評価 3-12 リスク優先順位の決定 3. 目標を決定する 2-9 事業目標の形成 2-8 代替戦略案の評価 4. 経営へ統合する 1-2 オペレーション階層の構築 1-3 要求される文化の定義 1-4 コア価値徹底の表明 5. 報告とコミュニケーションを行う 4-16 リスクとパフォーマンスレビュー 5-20 リスク 文化 パフォーマンスのレポート 出典 :COSO ERM 2017(5 つの構成要素と 20 の原則 ) 出典 : 一般社団法人イマココラボ https://imacocollabo.or.jp 注 ) - :5 つの構成要素を番号で示した :20 原則の番号 1. ガバナンスと文化 2. 戦略と事業目標 3. パフォーマンス 4. レビューと改版 5. 情報 コミュニケーションとレポーティング 19

SDGs の 17 の目標 出典 : 一般社団法人イマココラボ https://imacocollabo.or.jp Copyright 2017 AStar Institute All Right Reserved 20

出典 1. 田中普輔等, 日立評論 IOT システムとセキュリティ課題と解決アプローチ 2. サイバーセキュリティ基本法などを参考に編集 3. 神橋基博, システム監査学会 30 回研究大会 プロセスアセスメントを用いた事業体ベンチマーキング 4.ISACA COBIT5 5. COSO ERM Integrating with Strategy & Performance (2017/June) 6. 石島隆, 大阪成蹊大学研究紀要第 1 巻第 1 号 IT ガバナンスと IT 統制 7.ISACA VAL-IT ISACA COBOT5.0 8. 株式会社 AStar コンサルティング事業部コンサルティング部 9.AStar 総合研究所基礎技術部 10. 株式会社 AStar 総合研究所マートンモデルによる経営環境分析による戦略監査 11. 株式会社 AStar システム監査事業部セキュリティ部サイバーセキュリティ監査報告書 12, 株式会社 AStar システム監査事業部システム監査部システム監査部例 13, 株式会社 AStar システム監査事業部システム監査基準書を元に編集 14. 一般社団法人イマココラボ SDGs, https://imacocollabo.or.jp Copyright 2017 AStar Institute All Right Reserved 21

御連絡はこちらに 株式会社 AStar 総合研究所 東京都渋谷区桜丘町 26-1 セルリアンタワー 15 階 Email:institute@astarnet.jp Copylight AStar