• 会員限定
  • 2010/09/21 掲載

GRCで立ち遅れる日本企業は今何をすべきか?【リスクマネジメント鼎談】

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
記事をお気に入りリストに登録することができます。
企業が取り組むべき内部統制やリスクマネジメントなどにおける組織的活動を総称する略語として、「GRC (Governance, Risk management and Compliance)」が頻繁に使われるようになってきた。グローバルな視点で見た場合、日本企業の多くはGRCへの対応に立ち遅れ、世界標準とのギャップがますます大きくなっている。長期的な経済不況でコスト削減が重要視される中、効率のよい世界標準GRCの実践とは? デロイト トーマツ リスクサービス 取締役執行役員 パートナーの丸山満彦氏と、NRIセキュアテクノロジーズ 上級セキュリティコンサルタントの鴨志田昭輝氏、同社セキュリティコンサルタント 山倉 直氏の三方にお話を伺った。

なぜ日本企業はGRCへの取り組みが遅れているのか?

 鴨志田氏■海外のセキュリティ関連のカンファレンスやシンクタンク系のシンポジウムなどでは、GRC(ガバナンス、リスク、コンプライアンス)に対して、全社的な取り組みが進み、IT化による合理化も進んでいるように思います。とくにグローバルな展開を見せる企業では、全体最適されたITシステムが企業経営の意思決定に効率よく生かされ、業務プロセスの標準化も進んでいます。

 それと比較すると、日本企業は立ち遅れている感が拭えません。とくに、私の専門とするセキュリティマネジメントについて強く感じます。問題意識は頭で理解しているものの、実際の対応に予算も人もかけない、あるいは対応の鈍い企業が少なくありません。なぜでしょうね。

photo
デロイト トーマツ リスクサービス
取締役執行役員 パートナー
丸山満彦氏
 丸山氏■まず、グローバルな視点でみてみましょう。日本企業の場合、トップダウン的な全体最適というよりも、現場志向が強く、部署ごとの最適化やいわゆるサイロ型システムができやすいという問題が指摘されています。もう1つ、マネジメントの合理化ができていないこともあると思っています。世界のグローバル企業と比べ、マネジメントの標準化や品質の向上が遅れているのではないかと懸念しています。聖域を設けない選択と集中、BPO(Business Process Outsourcing)の活用なども課題となってくるでしょうね。

 セキュリティマネジメントについていえば、経営側が単なるコスト部門という考えに囚われすぎて、管理部門にセキュリティのプロフェッショナルを配置しなかったり、そもそもセキュリティ担当部門を持たない企業さえ存在します。これでは、本当の意味でのリスク対応は不可能だと思います。

photo
NRIセキュアテクノロジーズ
上級セキュリティコンサルタント
鴨志田昭輝氏
 鴨志田氏■それは現実問題として実感しています。IT社会において、情報セキュリティ対策やインシデント対応は、企業戦略にとって欠かせない要素であるはずです。NRIセキュアでは、GRC対応の支援ツールをセキュリティマネジメントにも適用するソリューションを持っています。「セキュリティGRC」と呼んでいますが、リスク分析、モニタリング、対策などセキュリティマネジメントのフレームワークをシステム化し、ツールを活用していく手法です。このアプローチで重要なのは、それぞれの対策や取り組みの目標と成果を点数化して管理することです。

 丸山氏■わかりやすい運用のガイドラインやベストプラクティスを取り入れることは第一歩としてはよいと思います。また、リスク分析をツールで合理化するのは、マネジメントの標準化という意味でもよいと思います。

この続きは会員限定(完全無料)です

ここから先は「ビジネス+IT」会員に登録された方のみ、ご覧いただけます。

今すぐビジネス+IT会員にご登録ください。

すべて無料!ビジネスやITに役立つメリット満載!

  • ここでしか見られない

    1万本超のオリジナル記事が無料で閲覧可能

  • 多角的にニュース理解

    各界の専門家がコメンテーターとして活躍中!

  • スグ役立つ会員特典

    資料、デモ動画などを無料で閲覧可能!セミナーにご招待

  • レコメンド機能

    ​あなたに合わせた記事表示!メールマガジンで新着通知

関連タグ

関連コンテンツ

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます