2008.04.26

パンデミック対策法?が成立

 こんにちは、丸山満彦です。新型インフルエンザの発生に備え、感染者の隔離などの対策を定めた改正感染症予防法と改正検疫法が成立したようですね。。。

Continue reading "パンデミック対策法?が成立"

| | Comments (4) | TrackBack (0)

2008.04.03

画像医療システムのセキュリティ

 こんにちは、丸山満彦です。社団法人 日本画像医療システム工業会の医用画像システム部会セキュリティ委員会の情報です。。。
 

Continue reading "画像医療システムのセキュリティ"

| | Comments (0) | TrackBack (0)

2008.02.25

どんと来い、リスクマネジメント

 こんにちは、丸山満彦です。昨年11月に「@nfityビジネス」で開始した「どんと来い、リスクマネジメント」ですが、すでに12回も書いています。。。
 右の「タイトルバー」にもリンクを張りました。これからもよろしくお願いします。

Continue reading "どんと来い、リスクマネジメント"

| | Comments (0) | TrackBack (0)

2007.09.29

SECに登録している日本企業の20-F Item15 2006

 こんにちは、丸山満彦です。SECに登録している日本企業の20-Fです。

【参考】このブログ
・2006.10.02 SECに登録している日本企業の20-F Item15 (2)
・2006.08.11 SECに登録している日本企業の20-F Item15

Continue reading "SECに登録している日本企業の20-F Item15 2006"

| | Comments (0) | TrackBack (0)

2007.09.20

内部統制報告書及び確認書関係

 こんにちは、丸山満彦です。内部統制報告書及び確認書関係の府令等の整理です。

Continue reading "内部統制報告書及び確認書関係"

| | Comments (1) | TrackBack (0)

2007.04.15

米国政府 情報セキュリティ通知簿2006

 こんにちは、丸山満彦です。 見つけました、米国政府の2006年のセキュリティの成績。。。まじめにやっている省庁と取り組みが遅れている省庁の二極化がすすんでいるように読めます。。。

Continue reading "米国政府 情報セキュリティ通知簿2006"

| | Comments (0) | TrackBack (0)

2007.03.30

総務省 行政機関個人情報保護法施行状況調査の調査項目等(案)に対する意見募集の結果を公表

 こんにちは、丸山満彦です。総務省が、行政機関個人情報保護法施行状況調査の調査項目等(案)に対する意見募集の結果を公表していますね。。。行政機関及び独立行政法人の個人情報の取り扱い等について毎年調査を行っていますね。ちょっと過去の分も合わせてリンクをまとめてみました。。。

Continue reading "総務省 行政機関個人情報保護法施行状況調査の調査項目等(案)に対する意見募集の結果を公表"

| | Comments (0) | TrackBack (0)

2007.03.26

内閣府 国民生活における安全・安心の確保策に関する検討委員会

 こんにちは、丸山満彦です。内閣府の第20次国民生活審議会総合企画部会の下に「国民生活における安全・安心の確保策に関する検討委員会」があります。ちょっと注目しておこうかと思っています。。。

Continue reading "内閣府 国民生活における安全・安心の確保策に関する検討委員会"

| | Comments (0) | TrackBack (0)

2007.02.15

金融庁 財務報告に係る内部統制の評価及び監査の基準並びに財務報告に係る内部統制の評価及び監査に関する実施基準の設定について(意見書)を公表

 こんにちは、丸山満彦です。金融庁から財務報告に係る内部統制の評価及び監査の基準並びに財務報告に係る内部統制の評価及び監査に関する実施基準の設定について(意見書)(PDF:935K)が公表されていますね。。。

Continue reading "金融庁 財務報告に係る内部統制の評価及び監査の基準並びに財務報告に係る内部統制の評価及び監査に関する実施基準の設定について(意見書)を公表"

| | Comments (0) | TrackBack (0)

2006.11.01

NISTのパワーの源泉はなんなんだろう

 こんにちは、丸山満彦です。NISTのSP-800シリーズはドラフトも入れると文書番号は既に100を超えています。(廃止されているものもありますが・・・)。このパワーはどこからきているんだろうか・・・

Continue reading "NISTのパワーの源泉はなんなんだろう"

| | Comments (0) | TrackBack (0)

2006.10.23

JIPDEC 事業継続管理(BCM)に関する利用ガイドの公開

 こんにちは、丸山満彦です。JIPDECが「業継続管理(BCM)に関する利用ガイド」を公開していますね。。。

Continue reading "JIPDEC 事業継続管理(BCM)に関する利用ガイドの公開"

| | Comments (0) | TrackBack (0)

2006.10.15

公認会計士協会 内部統制に関係する監査基準委員会報告書等

 こんにちは、丸山満彦です。日本公認会計士協会の監査基準委員会報告書等で内部統制に関係する重要な報告書はこれです。

Continue reading "公認会計士協会 内部統制に関係する監査基準委員会報告書等"

| | Comments (0) | TrackBack (0)

2006.10.04

マルチメディア振興センター 電気通信分野における情報セキュリティ確保に係る安全基準(第1版)

 こんにちは、丸山満彦です。財団法人マルチメディア振興センターより、2006.09.29に「電気通信分野における情報セキュリティ確保に係る安全基準(第1版)」が公表されていますね。

Continue reading "マルチメディア振興センター 電気通信分野における情報セキュリティ確保に係る安全基準(第1版)"

| | Comments (0) | TrackBack (0)

2006.10.02

SECに登録している日本企業の20-F Item15 (2)

 こんにちは、丸山満彦です。SECに登録している日本企業の20-F Item15 Control and Proceduresです。NEC以外は全てそろいましたね・・・。

【参考】このブログ
・2006.08.11 SECに登録している日本企業の20-F Item15

Continue reading "SECに登録している日本企業の20-F Item15 (2)"

| | Comments (1) | TrackBack (0)

2006.09.30

総務省 地方公共団体における情報セキュリティポリシーに関するガイドラインを公表

 こんにちは、丸山満彦です。総務省が2006.09.29に「地方公共団体における情報セキュリティポリシーに関するガイドライン」を公表していますね。

Continue reading "総務省 地方公共団体における情報セキュリティポリシーに関するガイドラインを公表"

| | Comments (0) | TrackBack (0)

2006.09.28

米国政府 情報セキュリティの採点

 こんにちは、丸山満彦です。とある人から教えていただきました。備忘録です。。。

Continue reading "米国政府 情報セキュリティの採点"

| | Comments (0) | TrackBack (0)

2006.08.11

SECに登録している日本企業の20-F Item15

 こんにちは、丸山満彦です。SECに登録している日本企業の20-F Item15 Control and Proceduresです。アドバンテストや日立などを見るとよいかもです。

Continue reading "SECに登録している日本企業の20-F Item15"

| | Comments (0) | TrackBack (0)

2006.08.09

内部統制部会議事録等

 こんにちは、丸山満彦です。企業会計審議会内部統制部会における議事等の一覧表です。

Continue reading "内部統制部会議事録等"

| | Comments (2) | TrackBack (0)

2006.07.31

内部統制の構成要素比較 日本語

 こんにちは、丸山満彦です。内部統制の構成要素(内部統制部会案の場合は基本的要素)の内容比較です。

・COSO:トレッドウェイ委員会組織委員会 内部統制の統合的枠組み(理論篇) 鳥羽至英、八田進二、高田敏文共訳 1996年 白桃書房
・COSO ERM:全社的リスクマネジメント(フレームワーク篇) 八田進二監訳、中央青山監査法人訳 2006年 東洋経済新報社
要約
・内部統制部会案:財務報告に係る内部統制の評価及び監査の基準のあり方について 2005年12月

Continue reading "内部統制の構成要素比較 日本語 "

| | Comments (2) | TrackBack (0)

2006.07.30

内部統制の構成要素比較

 こんにちは、丸山満彦です。内部統制の構成要素の比較表。各種報告書の各章の要約を抜粋しています。COSO、COSO ERMでは、構成要素についてのたくさんの定義のようなもの出てきます。COSO for Small PCは原則を羅列しているだけです。

・COSO
GAO
INTOSAI
COSO ERM
COSO for Small PC

Continue reading "内部統制の構成要素比較 "

| | Comments (0) | TrackBack (0)

2006.07.29

電子債権関係

 こんにちは、丸山満彦です。2006.07.25に法制審議会電子債権部会(第8回)が開催され、電子登録債券法(仮称)の中間試案がまとまったようですね。

Continue reading "電子債権関係"

| | Comments (1) | TrackBack (0)

2006.07.05

クレジットカード業界のセキュリティ

 こんにちは、丸山満彦です。2日ほどお休みしておりましたら、何人かの皆様から、「いきていますか?」とメールが来ました。心配かけました。生きています。ネットワーク環境が余りよくないところにいたためでした・・・。
 さて、本日はクレジットカード業界のセキュリティ基準とセキュリティプログラム等についての情報のまとめです。

Continue reading "クレジットカード業界のセキュリティ"

| | Comments (0) | TrackBack (0)

2006.06.23

パブリックセクターの内部統制

 こんにちは、丸山満彦です。パブリックセクターの内部統制です。

Continue reading "パブリックセクターの内部統制"

| | Comments (2) | TrackBack (0)

2006.06.22

上場企業数

 こんにちは、丸山満彦です。JICPAジャーナルに有価証券報告書提出会社関係資料がありまして、上場企業数がわかります。
 上場企業+店頭登録企業=約3,800社です。財務報告に係る内部統制の評価及び監査の制度の対応のために、少なくとも1社に1年間一人貼り付けで公認会計士+会計士補が必要になるとすれば(大きな会社だと5人分くらいがべったりといくことも不思議ではないのですが・・・)、約3,800人の会計士が必要です。会計士は現在約22,000人ですから、20%弱の会計士が追加で必要となるわけです。合格者数はすぐに増やせるけど、力量がある人はすぐに増えないでしょうね・・・

Continue reading "上場企業数"

| | Comments (0) | TrackBack (0)

2006.05.18

PCAOB + SEC After Roundtable

 こんにちは、丸山満彦です。2005.05.10のRoundtableの後、PCOABとSECから次のステップについてのリリースが出ていますね。

Continue reading "PCAOB + SEC After Roundtable"

| | Comments (0) | TrackBack (0)

2006.05.11

ISACAの監査基準、指針、手続書

 こんにちは、丸山満彦です。ISACAの監査基準、指針、手続書をまとめました。

Continue reading "ISACAの監査基準、指針、手続書"

| | Comments (0) | TrackBack (0)

IIA、ISACAの監査基準のフレームワーク

 こんにちは、丸山満彦です。内部監査人協会とISACAの監査基準のフレームワークの紹介です。ここまでできればなぁ・・・。

Continue reading "IIA、ISACAの監査基準のフレームワーク"

| | Comments (0) | TrackBack (0)

2006.05.08

内閣官房 法令翻訳データ集

 こんにちは、丸山満彦です。指宿先生のブログからの情報です。私は法律の専門家ではないので、日本の法律を英語で説明するときにすごく苦労していました。これで、ちょっとは楽になるかなぁ・・・。

Continue reading "内閣官房 法令翻訳データ集"

| | Comments (0) | TrackBack (0)

2006.03.21

国土交通省 政策分野別情報>安全(一覧)

 こんにちは、丸山満彦です。内部統制やリスクマネジメント上、参考になりそうなので・・・

Continue reading "国土交通省 政策分野別情報>安全(一覧)"

| | Comments (0) | TrackBack (0)

2006.03.11

日本の保証基準

 こんにちは、丸山満彦です。日本の保証基準についてまとめておきます。公開草案、試案、意見書というものばかりですが・・・

Continue reading "日本の保証基準"

| | Comments (3) | TrackBack (0)

2006.03.06

経済産業省 内部統制・リスクマネジメント関連

 こんにちは、丸山満彦です。経済産業省の内部統制関連の研究会のまとめです。

Continue reading "経済産業省 内部統制・リスクマネジメント関連"

| | Comments (0) | TrackBack (0)

2005.12.14

内閣官房 政府機関の情報セキュリティ対策のための統一基準(2005年12月版[全体版初版])

 こんにちは、丸山満彦です。内閣官房から「政府機関の情報セキュリティ対策のための統一基準(2005年12月版[全体版初版])」が公表されていますね。

Continue reading "内閣官房 政府機関の情報セキュリティ対策のための統一基準(2005年12月版[全体版初版])"

| | Comments (1) | TrackBack (0)

2005.09.08

Sarbanes-Oxley Act 関係

 こんにちは、丸山満彦です。内部統制関係の資料(ウェブで見れるもの)・・・。とりあえず、最低限って感じで・・・備忘録・・・

Continue reading "Sarbanes-Oxley Act 関係"

| | Comments (1) | TrackBack (0)

2005.09.03

Common Criteria portal

 こんにちは、丸山満彦です。別に新しい話でもないのですが・・・、Common Criteria portalがあります。備忘録・・・

Continue reading "Common Criteria portal"

| | Comments (0) | TrackBack (0)

2005.08.30

マイクロソフト 開発者向けセキュリティ ガイダンス

 こんにちは、丸山満彦です。マイクロソフトの「開発者向けセキュリティ ガイダンス」です。備忘録っと・・・

Continue reading "マイクロソフト 開発者向けセキュリティ ガイダンス"

| | Comments (0) | TrackBack (0)

2005.08.29

IPA NRIsecure SP800シリーズ翻訳開始

 こんにちは、丸山満彦です。IPAとNRIセキュアがNISTのセキュリティ関連資料(SP800シリーズとFIPS)を翻訳して公開するプロジェクトを開始したそうです。実は、前からNRIセキュアが公開していましたね。今後はIPAとの共同プロジェクトになってスピードアップされそうですね。

Continue reading "IPA NRIsecure SP800シリーズ翻訳開始"

| | Comments (0) | TrackBack (0)

2005.08.26

マイクロソフト 情報漏えい対策ガイド (Windows編)

 こんにちは、丸山満彦です。マイクロソフト社が2005.08.19に「情報漏えい対策ガイド (Windows 編)」を公開していますね・・・

Continue reading "マイクロソフト 情報漏えい対策ガイド (Windows編)"

| | Comments (0) | TrackBack (0)

IPA 読者層別: 情報セキュリティ対策 実践情報

 こんにちは、丸山満彦です。既に有名なのですが、IPAの「読者層別: 情報セキュリティ対策 実践情報」です。

Continue reading "IPA 読者層別: 情報セキュリティ対策 実践情報"

| | Comments (0) | TrackBack (0)

2005.08.24

ドイツのITベースライン保護

 こんにちは、丸山満彦です。ほとんどの人にはまったく興味のない話ですが、ドイツのITベースライン保護です。備忘録ということで・・・

Continue reading "ドイツのITベースライン保護"

| | Comments (0) | TrackBack (0)

2005.08.09

NSA Security Configuration Guides

 こんにちは、丸山満彦です。米国のThe National Security AgencyがSecurity Configuration Guidesを公表しています。最新の情報ではないのですが、備忘録です。

Continue reading "NSA Security Configuration Guides"

| | Comments (0) | TrackBack (0)

2005.06.28

FIPS List

 こんにちは、丸山満彦です。FIPSのリスト・・・

【2005.07.20】
・FIPS200追加

Continue reading "FIPS List"

| | Comments (0) | TrackBack (0)

2005.06.21

政府の情報セキュリティ機関

 こんにちは、丸山満彦です。政府の情報セキュリティ機関の一覧表を勝手に作ろうと思っています。

Continue reading "政府の情報セキュリティ機関"

| | Comments (2) | TrackBack (1)

ISAC list

 こんにちは、丸山満彦です。読む人のことはまったく考慮していません。ISAC listです。

Continue reading "ISAC list"

| | Comments (2) | TrackBack (0)

2005.06.18

NIST SP-800

 こんにちは、丸山満彦です。特に意味はないのですが、NISTのSP800の一覧表です。

 ■NIST SP800
http://www.csrc.nist.gov/publications/nistpubs/index.html

【2005.07.20】
SP800-79追加
SP800-53A Draft追加

Continue reading "NIST SP-800"

| | Comments (0) | TrackBack (0) <