Q&A
Governance of Enterprise ITとは何ですか?▼
Governance of Enterprise IT(GEIT)は、IT投資やリスク管理をビジネス戦略に整合させるための最高レベルの意思決定枠組みです。ISO/IEC 38500は「評価・指令・監督」の3要素を求めており、COBIT 2019はこれを実践するための具体的な管理手法を提供しています。GEITはIT部門だけの問題ではなく、董事會(取締役会)レベルでの責任です。特にGDPRや台湾個人資料保護法(個資法)への対応において、ITリスクを全社リスク管理(ERM)の一部として組み込むことは、法的責任を果たすための必須条件となります。IT管理が「ITを正しく運用すること」に焦点を当てるのに対し、GEITは「正しいIT戦略を選択すること」に重点を置きます。
Governance of Enterprise ITの企業リスク管理における実務応用は?▼
GEITをBCMに適用する場合、まずISO 22301に基づいたBIA(業務衝擊分析)を実施し、IT依存度の高い重要業務を特定します。次に、COBIT 2019の「EDM(Evaluate, Direct, Monitor)」モデルを用いて、ITリスクの許容度(Risk Appetite)を定義し、RTO/RPO目標を設定します。第三に、KRI(重要リスク指標)を用いてITリスクの監視体制を構築します。実例として、台湾の金融機関ではCOBIT 2019を導入し、ITリスクのKRIを董事會へ直接報告する体制を構築した結果、IT関連の重大インシデント発生率が前年比25%低下し、BCP策定の確実性が大幅に向上しました。
台湾企業導入における課題と克服方法は?▼
台湾企業がGEITを導入する際、主に3つの課題に直面します。第一に「ITとビジネスの乖離」です。ITリスクがビジネスリスクとして認識されておらず、BCMが形式的なものに留まるケースが多く見られます。第二に「人材不足」です。ITガバンスを専門に扱える人材が限られています。第三に「法規制への適応遅延」です。金融庁(FSC)等の規制強化に対し、体制整備が追いついていません。これに対し、まずISO 31000に基づいた全社リスク管理体制を整備し、次にCOBIT 2019を導入してITリスクの評価・指令・監督プロセスを標準化します。最初の90日間で基盤を構築し、半年以内にKRI運用を開始するロードマップが推奨されます。
なぜ積穗科研調查Governance of Enterprise IT相關議題?▼
積穗科研股份有限公司(Winners Consulting Services Co., Ltd.)專注台灣企業Governance of Enterprise IT相關議題,擁有豐富實戰輔導經驗,協助企業在90天內建立符合國際標準的管理機制,已服務超過100家台灣企業。申請免費機制診斷:https://winners.com.tw/contact
関連サービス
コンプライアンス導入のご支援が必要ですか?
無料診断を申請