この動画では、平成23年秋期午後Ⅰ問4を題材に、情報セキュリティマネジメントの基本とIT全般統制について学習します。主なキーワードは、JIS Q
27002に基づくアクセス制御や、離席時の情報漏えいを防ぐクリアデスクとクリアスクリーン、外部サービス利用時における第三者の専門家による監査報告書です。財務報告の信頼性確保に向けた内部統制の観点から、これらの重要性を確認しましょう。 アクセス制御は、システムやデータを利用できる権限を適切に管理し、不正な操作を防ぐ仕組みです。クリアデスクやクリアスクリーンは、机上に機密書類を放置せず、離席時にはPCの画面をロックするなど、物理的な情報漏えいリスクを低減するための基本ルールです。また、外部サービスを利用する際は、自社で直接確認できない施設の状況を、独立した第三者の監査報告書で確認することが求められます。