日本版SOX法対応に伴う手間やコストの増加が、経営における懸案事項の一つに上っている。それを軽減し、内部統制を企業価値向上に結びつけるためNECでは、コンサルティング、システム・インテグレーション、研修サービス、ソフトウエア/ハードウエア、さらにはアウトソーシングなどの提供により顧客の内部統制強化をトータルにサポートする。
「なかでも今回の展示では、お客様からのご要望の高い、ITを使って監査対応を効率化する製品・サービス群をご紹介します」とNECの伊藤順子氏はテーマを説明する。
内部統制構築支援ソフトウエアは、文書化、統制評価、テスト進捗管理、証跡の記録管理、内部監査報告書作成まで、内部統制の構築から運用・評価にわたる全フェーズを支援する。例えば内部統制文書化作業支援ツール「iGrafx
FlowCharter 2006 SOX+」は、業務フロー図の作成やリスクとコントロールの関連付け、リスクコントロールマトリクス(RCM)出力などの文書化作業をサポート。「StarOffice21/AuditManager」はWebベースの容易な操作性が特色の一つで、「iGrafx
FlowCharter 2006 SOX+」で作成した文書データを取り込み、テスト・統制評価、テスト進捗管理、証跡の記録管理、内部監査報告書作成までを効率的に支援する。
一方、IT全般統制支援ソフトウエアは、業務処理の共通基盤となるIT全般統制が対象。具体的な製品として、運用管理については資産管理/リリース管理に最適な「WebSAM AssetSuite」、セキュリティ管理では、ユーザIDを統合的に管理し、必要なシステムに対してユーザID情報を自動配信する「WebSAM SECUREMASTER」、証跡管理においてはソフト/ハードのログファイルを一括収集・管理する「WebSAM LogCollector」などを中心に紹介された。なお、「ClearSoXit(クリアソキット)」は、IT全般統制における監査の視点に着目してシステム運用をサポートし、インシデント管理製品である「WebSAM ServiceDesk」と連携することで、ITIL(ITインフラストラクチャ・ライブラリ)に準拠したシステム変更管理も可能にする製品だ。
業務処理統制支援ソフトウエアについても、アクセスコントロール、コンテンツ管理/ワークフロー・承認、ログ収集/分析などの各作業について、継続的な内部統制の運用をITによる自動化で支援するWebSAMシリーズやStarOffice21シリーズが出そろった。
さらに、eラーニングを活用した内部統制(SOX法対応)・コンプライアンス対応ソリューションでは全社的な周知や教育の手間などを緩和できる。
「内部統制の運用は継続的に行うことになるため、いかに負荷軽減や作業効率化をしていくかがポイントとなります。NECのソリューションはいずれも自社での米国SOX法対応経験とノウハウが生かされており、自信をもってお勧めいたします」と伊藤氏。力のこもった生のメッセージには、動画でも触れることが可能だ。

|