本文へジャンプ

ミドルウェア

uVALUE 実業×IT

Hitachi

業務システムの運用実績についての監査を支援する

内部統制が機能していることを証明するために、必要とされる監査証跡(証跡記録)を収集・管理し、長期間にわたる保管を実現します。

証跡記録の収集

業務手順やシステムの変更履歴、ユーザー情報の登録・削除履歴など、業務システムにかかわる監査で必要となる証跡記録を自動収集できます。証跡記録は、監査証跡管理サーバから製品名を指定すれば、自動的に収集対象に設定可能。証跡記録では、「いつ」「誰が」「どのような権限で」「どこから」「何をした」といった内容が確認できます。

バックアップ・保管履歴の管理

長期保管が必要となる監査証跡のバックアップ効率を上げるため、収集された証跡記録は一定期間ごとに分割してバックアップできます。その際は、「いつからいつまでの証跡記録」を「どんなファイル名で保管したか」の情報やアクセス履歴も管理できます。
また、証跡記録を削除したり、閲覧サーバに取り込んだりする際にはユーザー認証を行います。さらに、閲覧サーバに取り込む際は記録の改ざんを自動検知できます。これらの機能により、証跡記録の正当性を一層強固に保てます。

証跡記録の提示を強力に支援

監査時に求められる観点で証跡記録を検索・集計し、必要な記録を効率良く抽出できます。代表的な検索・集計条件はテンプレートとして提供。テンプレートはカスタマイズも可能です。検索・集計条件は保存できるので、次回の評価・監査時にも利用できます。また、検索・集計結果はCSV形式やPDF形式のデータで出力できます。集計結果はグラフ化して出力することもできます。

*
「帳票システム構築支援 uCosminexus EUR」との連携が必要です。

<提供する検索・集計テンプレート>

アカウント監査(ユーザー監査)

  • ユーザー作成監査:指定期間に作成されたユーザーを一覧形式で抽出
  • ユーザー削除監査:指定期間に削除されたユーザーを一覧形式で抽出
  • パスワード監査:指定した期間内にパスワードが変更されていることを抽出

ログ監査(変更アクティビティ監査)

  • ポリシー監査:指定した期間に変更されたポリシー一覧を抽出 など

内部統制の有効性評価や監査時に利用

過去の証跡記録を参照することで、あらかじめ規定されているルールどおりに業務が行われているかどうかを検証できます。自動出力される証跡データは、人手を介する記録より信憑性が高いことから、サンプル抽出で評価・監査できるため、評価・監査時の負担も軽減できます。

日々の業務の運用や変更に伴うログ(証跡記録)を一元管理します。
証跡記録を検証することで、内部統制を強化できるとともに、監査にかかる工数も削減できます。

監査証跡管理の運用
画像を拡大する

この運用例で使用するJP1製品

監査証跡管理(資産・配布管理)

業務システムに関連する操作履歴やシステム変更履歴、OS(Windows®、UNIX、Linux®)へのログイン・ログアウト履歴などの証跡記録を自動収集し、証跡記録の長期保管とバックアップ運用を実現します。発生期間などに基づいて、証跡記録を容易に参照できます。

ジョブスケジューラ(ジョブ管理)

業務の中には、毎日の売り上げデータの集計や日報の作成、月末ごとの締め処理、受注伝票の発行など、定型的・定期的な業務が数多くあります。[ジョブスケジューラ:JP1/Automatic Job Management System 3]は、このような定型的・定期的な業務を自動化します。
日々実行される業務を自動化することで、コストの削減と正確な業務実行を実現できます。また、自動化により、人手による改ざんやミスの入るリスクを軽減します。