公認会計士協会 IT委員会報告「業務上取り扱う電子データの漏洩を防ぐセキュリティの指針」及びIT委員会研究報告「業務上取り扱う電子データの漏洩を防ぐセキュリティ」のQ&A公開草案
こんにちは、丸山満彦です。日本公認会計士協会が
・IT委員会報告「業務上取り扱う電子データの漏洩を防ぐセキュリティの指針」
・IT委員会研究報告「業務上取り扱う電子データの漏洩を防ぐセキュリティ」のQ&A
公開草案が公表されましたね。。。
【日本公認会計士協会】
・2007.10.24 IT委員会報告「業務上取り扱う電子データの漏洩を防ぐセキュリティの指針」及びIT委員会研究報告「業務上取り扱う電子データの漏洩を防ぐセキュリティ」のQ&A公開草案の公表について
・・前書文 (PDF)
・・委員会報告本文 (PDF)
・・研究報告Q&A (PDF)
・・研究報告Q&A(付録) (EXCEL)
監査法人や会計士事務所に対してのセキュリティの指針ですね。。。
まず第一歩の部分で忘れている項目があるように思いますね。。。情報には、クライアントの情報と監査法人等の情報があります。クライアント等の情報はクライアントから預かっている情報で、基本的にはクライアント等で実施しているのと同等のレベルで管理されるべきだと思いますね。。。
« 社長100人アンケート、内部統制導入の準備状況、「8割以上」45.9% | Main | 公認会計士協会 監査・保証実務委員会報告第82号「財務報告に係る内部統制の監査に関する実務上の取扱い」を公表 »
Comments
クライアント等の情報をクライアント側で実施されているのと同等のレベルで扱う、ということになると....セキュリティ対策がズタボロのクライアントの情報は、ズタボロに扱ってよいということになりますね....(笑)。
この指針にさだめらられたレベルが最低ラインで、クライアントがそれ以上のレベルで取り扱っていたら、それにあわせるということでしょうね。
Posted by: なかじま | 2007.10.25 14:16
なかじまさん、コメントありがとうございます。
そうそう。。。その通りです(笑)。。。
Posted by: 丸山満彦 | 2007.10.26 06:34