LANSAのオブジェクト変更管理を重点にセキュリティ製品を選定・導入

掲載日:2010.03.24

事例概要

J-SOXへの対応で財務会計、販売管理、在庫管理、サービス支援をログ管理の対象に導入を検討し、LANSAで開発したオブジェクトの変更管理が課題であったが、「Hybrid SECURITY」の導入でJ-SOXのセキュリティ要件をクリアできました。


事例情報

お客様名 日信電子サービス株式会社
導入年度 2008年
フェーズ 要件定義、設計、テスト、移行、保守
プロジェクト工数 3人月
プロジェクト期間 3ヶ月
開発言語 RPG

製品情報

提供会社名 ヴィンキュラム ジャパン株式会社
事例種別 ソリューション販売、アプリケーションパッケージ
製品・サービス紹介URL http://www.vinculum-japan.co.jp/unity_solution/package/hs/index.html

背景

2007年3月にJ-SOXプロジェクトチームが発足し、経営情報システム部では、IT業務統制(ITGC)、ITアプリケーション統制(ITAC)等の評価やウォークスルーテストの実施などの検討を開始した。J-SOX法では財務諸表の適正性を確保するのに必要な監査証跡、つまりデータベースの更新トランザクションといった操作ログの一元管理・分析が求められるが、この監査証跡に必要なデータとして、売上・売掛金・棚卸資産の3種類のデータを定義した。そしてこれらのデータを処理するシステムとして、財務会計システム、販売管理システム、在庫管理システム、サービス支援システムの4つをログ管理の対象システムとしたのである。


導入前の課題・ニーズ

セキュリティ製品の要件としては、以下の課題が検討された。
財務会計システムについては SuperStream というパッケージ製品自体がログ管理機能を備えているので、導入予定のセキュリティ製品の対象から外す。サービス支援システムは intramart が基本的なログ管理機能を備えるのに加え、開発要件としても独自にセキュリティ機能を盛り込んでいたのでアクセス管理およびデータベース操作ログについては問題ない。しかしオブジェクトの変更管理および特権ユーザー管理には対応できないので、導入予定のセキュリティ製品でサポートすることとする。
そして最も重視されたのが、LANSAで開発された販売・在庫管理システムに関するアクセス管理、データベース操作ログおよびオブジェクト変更管理であった。


解決方法

当初、どのセキュリティ製品を導入しても、LANSA のアクセス管理およびオブジェクト変更に関する部分については何らかのカスタマイズが避けられないと判断していました。そこで販売・在庫管理システムの開発を支援した提供会社に相談したところ、「Hybrid SECURITY」の導入を提案され、検討に入りました。 LANSA および販売・在庫管理システムの内容を熟知する提供会社とヴィンキュラムジャパン社が協力して対応を進めることで、「Hybrid SECURITY」の導入を決断しました。 LANSA オブジェクトへの対応に加え、実際のところ「Hybrid SECURITY」の導入価格が他製品に比べて半分以下であったことも採用理由となりました。(図1参照)



詳しくは事例提供会社ヴィンキュラムジャパンWebサイトをご覧ください

URL:www.vinculum-japan.co.jp/unity_solution/example/nisshin.html


nisshin.jpg

導入後の効果

今回のログ管理ツール「Hybrid SECURITY」導入により、以下の効果が得られました。
①LANSAで開発された販売・在庫管理システムに関するアクセス管理、データベース操作ログ、オブジェクト変更管理を実現
②アクセスログ管理による不正アクセスの追跡
③操作ログによる特権ユーザー管理に対応
④自社開発に比べて低コストで実現



詳しくは事例提供会社ヴィンキュラムジャパンWebサイトをご覧ください

URL:www.vinculum-japan.co.jp/unity_solution/example/nisshin.html


提供会社

事例提供会社名 ヴィンキュラム ジャパン株式会社
事業区分 製品販売(ハードウェア、ソフトウェア)、受託開発、アウトソーシング、ソリューション販売、アプリケーションパッケージ
本社所在地 大阪府大阪市北区堂島浜2-2-8 東洋紡ビル
企業URL http://www.vinculum-japan.co.jp
電話番号 06-6348-5422
FAX番号 06-6342-4423
事例URL http://www.vinculum-japan.co.jp/unity_solution/example/nisshin.html

お客様情報

お客様名 日信電子サービス株式会社
企業規模 501~1000名
お客様所在地 関東
お問い合わせはこちらから

※本事例中に記載の肩書や数値、固有名詞等は初掲載当時のものであり、閲覧される時点では、変更されている可能性があることをご了承ください。
※記載された会社名および製品名などは、該当する各社の登録商標または商標です。

申込みフォーム iForum本体サイトへ IBM System iサイトへ IBM iお客様事例へ iMagazine 事例DBへ
アクセスランキング