EN

【2022年】監査人が語る!今求められる内部統制の対策とは?

~J-SOXにおけるIT監査の最新動向を踏まえ、サイバー攻撃・内部不正から身を守る方法を事例でご紹介~

情報漏えい事件や情報セキュリティ事故が後を絶たない中、内部統制の重要度は以前にも増して高まっています。一方、現場では、不完全で非効率な運用、ルールの形骸化など、依然多くの課題が残されたままです。テレワークの導入が急速に進む中、対策に一層頭を悩ませる方も多いのではないでしょうか。

本セミナーでは、有限責任あずさ監査法人の鈴木様をお招きし、今求められる内部統制のあり方について、監査人の視点から解説いただきます。効果的な対策を講じるには、何が必要か。IT監査における課題の傾向やビジネス環境の変化など最新のトレンドを交えながら、内部統制の改善ポイントをご紹介します。

一方、内部統制を高いレベルで維持し続けるには、運用の効率化が欠かせません。そのための具体的な方法についても、特権ID管理とクラウド活用の面から一般的な事例を交えて解説します。ぜひお役立てください。

受付終了
開催日

2022年9月15日(木) 14:00~16:00

アジェンダ

時間 開催内容
14:00

セミナー開始・ご挨拶

14:10~14:50

<セッション1>
内外の脅威に有効な、内部統制の改善ポイントと進め方とは?
~監査人の視点で、セキュリティ対策の最新トレンドを詳しく解説~

サイバー攻撃や内部不正による情報漏えいが後を絶たない中、内部統制においても、新たな脅威への対策が求められています。こうしたビジネス環境の変化に対応するには、どのような対策が有効でしょうか。

本セッションでは、監査人の視点から、セキュリティ対策の最新トレンドを踏まえた上で、内部統制の改善ポイントを示唆。各種ガイドラインや制度、文献調査の結果に加えて、国内外のインシデントやアドバイザリ業務の事例についても紹介します。

   有限責任あずさ監査法人 東京IT監査部
   テクニカル・ディレクター 鈴木 文章 様

【講演者プロフィール】
SIerで金融機関の勘定系システム、ファームバンキングシステムなどのシステム設計・開発業務を経験した後、2006年にあずさ監査法人に入社。現在は内部統制監査におけるIT統制の評価支援、情報セキュリティ/サイバーセキュリティ/プロジェクトリスク管理態勢の第三者評価業務、金融機関向け各種ITアドバイザリ―業務等に従事。

14:50~15:20

<セッション2>
内部統制をもっと効率よく効果的に!
特権ID管理の新たなアプローチ方法を解説

内部統制においてセキュリティ要件を満たす上で重要な、特権ID管理。昨今、クラウドサービスの利用拡大やコロナ禍に伴うリモートアクセスのニーズ増大等により、求められる範囲や要件も変化しています。

本セッションでは、特権ID管理の最新動向を踏まえた上で、より効率よく、効果的に特権ID管理を実現する方法について解説します。

   NRIセキュアテクノロジーズ株式会社
   ソフトウエア第二事業本部 統括ソリューション事業部
   グループマネージャー 鈴木 悠太

【講演者プロフィール】
外資系総合セキュリティベンダーにて、エンタープライズ企業や販売パートナー向けのセールスに従事したのち、2015年に野村総合研究所(NRIセキュア)に入社。現在は自社開発の特権ID管理ソリューションの企画から導入まで幅広く担当。

15:20~15:50

<セッション3>
働く場所に縛られない!
クラウドを活用したIT統制のポイントと実装のコツとは?

昨今、働き方改革、コロナ禍など様々な世の中の変化に合わせ、クラウドサービスの活用やテレワークが当たり前となりました。しかし、セキュリティ対策としては暫定的な対応で止まっており、恒久的にテレワークをしていくためには何から手を付ければよいかわからない方も多いのではないでしょうか。

本セッションでは、クラウドサービスの利用やテレワークと親和性の高いゼロトラストの考え方をベースに、まず着手すべき内部不正対策、ソリューションの選び方を解説いたします。

   NRIセキュアテクノロジーズ株式会社
   DXセキュリティプラットフォーム事業本部
   セキュリティプラットフォーム事業推進部
   シニアアソシエイト 岸川 孝明 

【講演者プロフィール】
クラウドインテグレーター(クラウド専業SIer)でAWSの導入支援や運用支援サービスの提供に従事したのち、2018年に野村総合研究所(NRIセキュア)に入社。現在はクラウドセキュリティソリューションをメインに営業・企画を担当。

15:50~16:00

質疑・応答

参加対象

・内部統制・監査に対して、対策を考えているお客様
・自社のセキュリティ対策に関して課題を持っているお客様
・セキュリティ商品を紹介するSI企業ご担当者様

参加費

無料(事前登録制)

会場

オンライン

  • ZOOMウェビナーにて配信させていただきます。視聴用URLは当日朝にご案内させていただきます。
  • 視聴用URLは参加されるご本人様のみ、当日限り有効です。同時に複数の人がログインすることはできません。他の方への転送等はご遠慮くださいませ。
  • セミナー開始5分前よりログインいただけます。
主催

NRIセキュアテクノロジーズ株式会社

セミナーお申込要領
  • プログラムや開催日時等は、都合により変更する場合がございます。変更する際には本ホームページにて告知させていただきます。

  • メールアドレスは業務上お使いになられるメールアドレスをご記入ください。フリーメール等の場合はお断りさせていただく場合がございます。

  • 開催日が近くなりましたら、事務局より視聴用URLをご登録いただいたメールアドレスにご連絡させていただきます。
    過去に、メルマガ配信停止と同時に一括配信停止など自動返信メールも配信停止した場合、お手元にメールが届きませんのでご注意ください。お手元にメールが届いていない場合は、お早めにセミナー事務局までご連絡ください。

  • 製品・サービス提供などにおいて競合となるお客様、個人、本人確認が取れない場合はお断りさせていただく場合がございます。

  • 本セミナーへのお申込時にご記入いただいた個人情報につきましては、原則としてご本人の承諾なしに第三者に提供することはいたしません。主催企業における「個人情報保護方針」に基づき、適切に管理いたします。
    NRIセキュアテクノロジーズ株式会社 「プライバシーポリシー
お問い合わせ先

NRIセキュア セミナー事務局
E-mail:event@nri-secure.co.jp