- ベストアンサー
企業のシステム部門を担当されている方へ
私は一企業のシステム部に所属しております。企業全体では100名前後の社員がおり、部署内は私も含めて3名のスタッフがおります。 実は来年度、今勤めている会社が上場をする事(予定)になりました。 会社的には喜ばしい事なのですが、システム担当者として困っています。 なぜなら、上場にあたっては日々各部署、専門的見地から会社に対して「こうするべきだ」「こうした方が良い」など提案事項をならべていくと思いますが、まだまだ経験の浅い私では、「監査の時の為にこういうシステムを・・」など上場する時の為に必要なシステム項目を会社に提案する事ができません。 漠然とした質問になってしまい、申し訳ないのですが、例えばお勧めの書籍や具体的な手法・案など教えて頂けると大変助かります。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
上場法人としては、日本版SOX法が課題となると思います。 http://www.atmarkit.co.jp/aig/04biz/jsox.html あと、t_nojiriサン以外のキーワードとして 個人情報保護 ISMS CMM ITIL プロジェクトマネージメント 上記は、ISO9000やISO14000を含め、 PDCAサイクル構築ことが求められます。
その他の回答 (2)
- jeee
- ベストアンサー率52% (119/227)
ITILについては、補足に示されたHPの本による知識しかありませんので良くわかりません。 補足 SOXセミナーに参加されているとのことなので、 最近見た本には、COBIT-SOXがありセミナーに説明があったかも知りません。 COBITと同じようなものとしてCMMやISOで標準化進めれられているSPAがあります。
- t_nojiri
- ベストアンサー率28% (595/2071)
上場する時にどうこう考えても漠然としてるなら、ISO9001とかISO14001等を取得するようシステム整備しては如何でしょうか? http://www.atmarkit.co.jp/im/cits/index.html
- 参考URL:
- http://www.isosoken.com/
お礼
「ISO」とは考えもしませんでした。ありがとうございます。 取得するためには、マンパワーがかなりいりそうですが、頂いたサイトの情報を含め、「ISO」を検討する事が良いキッカケになると思いますので、じっくりと調べてみたいと思います。
お礼
非常に参考になる回答ありがとうございました。SOX法については何度がセミナー等に参加して「知っている」レベルの認知はありましたが、「ISMS」「CMM」「ITIL」について、知識としてはかなり薄かったです。
補足
ISMSやITILについてですが、やはりISO取得をふまえた上で必要なことなのでしょうか?回答をいただいていから、各種調べてみました。 ISO取得をしないまでも例えば簡易なところで、ITILにおいて「http://www.itsmf-japan.org/books/index.html」のような書籍をもって、業務改善をはかるといった考えはあまり意味のないことでしょうか?