内部統制 IT統制のための財務会計パッケージソフトウェア向けプロテクションプロファイルモデルの公開について
経済産業省は2008年5月21日、「IT統制のための財務会計パッケージソフトウェア向けプロテクションプロファイル モデル(以下、PPモデル)」を公表した。
http://www.meti.go.jp/press/20080521004/20080521004.html
日本版SOX法(J-SOX)への対応を考慮し、会計データの保護を目的に財務会計パッケージが備えておくべきセキュリティの要件を記述したものだ。
会計データのバックアップ、パスワード設定の方法や頻度、不正や誤操作の防止などに必要な機能例を提示している。
一般的に考えて、ユーザー企業よりも財務会計パッケージソフトメーカーのための情報といって良いだろう。メーカーがまず先にこのセキュリティの要件を満たすよう動くことだろう。ユーザー企業は、この基準に対応していることを確認すればよい。
ただ、ぜひともこのPPモデルを一読して頂き、運用ルールを考えて、実行して頂きたい。




">





