ISACAニュースダイジェスト(日本語版)
            Vol.7 2014/12/23(火)

**********************************************************************************

ISACAの本部のホームページやメールマガジンへのアクセスの手がかりとして、日本語でのヘッドライン情報を月2回程度、ほぼ1年間に亘りトライアルとして会員の皆様にご提供させていただくものです。

            ISACA日本支部協同推進機構  英語情報ナレッジ活用TF

**********************************************************************************

 【注目記事】
<<@ISACAVolume 25より>>

・「リスクシナリオの便益を理解するためのコツ」

・「IT監査のベンチマーキング調査“会社は遅れを取っていないか”」
※企業をグローバルにアンケート調査した結果が出ました。
これに関連して、1CPEを獲得できる無料Webinarアーカイブもあります。
http://www.isaca.org/Knowledge-Center/Research/ResearchDeliverables/Pages/a-global-look-at-it-audit-best-practices.aspx

・「書評『ファイアウォールとVPN入門(第3版)』」

 <<@ISACAバックナンバーより、注目の記事>>

・2012/9/26「ソーシャルメディア上のISACAにつながる5つの理由」
※ISACA本部公式のソーシャルメディアプラットフォームが5つ紹介されています。

1. 資格試験への合格や、資格取得を祝いたいなら、Twitter

2. COBIT 5の熟達者に質問を提出したいなら、LinkedIn

3. 投稿者のプロフィールを通して同輩のことを知りたいなら、Facebook

4. 注目の話題について、詳細な情報を得たいなら、ISACA Now blog

5. ISACAが提供するものを発見したいなら、ISACA YouTube channel

 <<ISACA TVより、注目のコンテンツ>>

http://www.isaca.org/videos/Pages/ISACATV.aspx
※ISACA TVはショートビデオ集で、これまでITプロフェッショナル向けに、ISACAの紹介をしてきました。
 このたび、経営者向けにも「新ビデオシリーズ」をリリースしています。

・「新ビデオシリーズ:技術・戦略・リスクの交差点」
※技術の発展が事業風景をどう変えているか、8部構成のショートビデオ集


 <<Press Roomより>>

・「2014年におけるITリスク/報酬のバロメーター(変化の兆候)」
※IoT、特にウェアラブルに関する、消費者とISACAメンバーの意識調査の結果。

 <<YouTubeの ISACA HQ 公式サイトより>>

https://www.youtube.com/user/isacappc


・「CYBERSECURITY NEXUS (CSX) の最新情報」

【教育・CPE獲得の機会】

http://www.isaca.org/Certification/Additional-Resources/Pages/How-to-Earn-CPE.aspx
※今号では、年末に向け、オンラインで無料CPEを獲得する機会をまとめます。

★★★Virtual Conferenceオンライン無料カンファレンス(最大5CPE)★★★

 <<Virtual Conferenceアーカイブ>>

・2014/12/9(木)「成熟するクラウドに対応し進化するセキュリティ」
※上記日付から30日間、アクセスできます。

★★★Webinar(Web オンライン無料セミナー)(1CPE)★★★
http://www.isaca.org/Education/Online-Learning/Pages/webinars.aspx

<<今後開催予定のWebinar>>

  ※日付は米国時間です。

・2015/1/8(木)「サイバー防御の過酷な現実」 ※来年のCPEとなります。

<<Webinarアーカイブ>>

http://www.isaca.org/Education/Online-Learning/Pages/Archived-Webinars.aspx

<<CSXに関するWebinarアーカイブ>>

※CSXに関してもWebinarがあり、独自のアーカイブにまとめられています。上記の<<Webinarアーカイブ>>に収録されていないコンテンツもあります。

http://www.isaca.org/cyber/Pages/Archived-CyberWebinars.aspx

★★★ISACAジャーナルCPEクイズ(1CPE)★★★
※年6回発行されるISACAジャーナルを読み、各回16~20問の設問に答えると、75%の正答率で1CPEを獲得できます。2000年以降のバックナンバーも、オンラインで読んで、CPEを獲得できます。

【ISACAの国外のイベント】
<<国際カンファレンス>>

※以下のイベントの参加登録が始まっています。
・COBITカンファレンス (フロリダ州オーランド 2015/3/14-15)
・北米CACS (フロリダ州オーランド 2015/3/16-18)
・アジア太平洋CACS/ワークショップ (香港 2015/3/23-26)


【ISACAの動き】
<<会員および資格の更新とCPE報告>>

2015年の会員および資格更新手続きが開始されています。資格更新に必要な取得CPEの報告はISACA本部のホームページから可能です。
詳細については下記ページをご参照ください。
http://www.isaca.org/certification/additional-resources/pages/how-to-earn-cpe.aspx

<<2015年6月のISACA資格試験の早期申込>>

2015年6月13日に開催が予定されているCISA/CISM/CGEIT/CRISCの試験について、2015年2月11日までに申し込みをすると$50の早期割引が適用となります。
オンラインでの申込み$75を利用すれば、合わせて$125の割引が受けられ、ISACA会員$440/非会員$625で受験できます。
http://www.isaca.org/info/certificationexams/index.html?cid=edmi_1105338&appeal=edmi

<<2015-2016期のISACA国際ボランティア募集 [締切:2015/2/12]>>

ISACAのボランティア組織は以下の4つのカテゴリーに分かれて活動しています。
 (1)Certification and Career Management (資格認定など)
 (2)Knowledge (プロフェッショナル・ガイダンスなど)
 (3)Relations (コミュニティー・リレーションズなど)
 (4)Governance and Enablers(上記の調整や支援など)
これらに参加することで、知識と人脈を向上できます。
仲間をノミネートすることもできます。
国際ボランティア活動を1時間行なうと1CPEを獲得できます。
(日本でのボランティア活動と合わせて、年間20CPEが上限です。)
http://www.isaca.org/About-ISACA/Volunteering/Pages/Join-A-Committee.aspx

【専門領域】
<<COBIT Focusより〈抄訳:稲葉裕一(東京支部 基準委員会)〉>>

※COBIT Focusの週刊化に伴い、投稿された新しい記事を東京支部基準委員会の稲葉様よりご紹介いただけることになりました。是非、サイトを訪問してみてください。

・「ITとコーポレートガバナンスを統合する4つのステップ」(12月1日号)
ブラジル会計検査院は、自らのサーベイによって事業体の大半はITガバナンスをコーポ―レートガバナンスに含めていないことがわかり、自律性の観点で憂慮している。
そのため、ITガバナンスをコーポレートガバナンスに統合し、内部統制の最適化、確実なコンプライアンス、説明責任の透明性、戦略目標と整合したIT投資を狙うことを提案する。
このモデルはKing ⅢとCOBIT 5に基づき、以下の4つのステップから成る。
フェーズ1:取締役会が直接関与する
フェーズ2:価値創出を確実なものとする
フェーズ3:ステークホルダーを管理する
フェーズ4:ITマネジメントをサポートする
(英文ではこれら4つのステップが詳しく説明されている。)

・「GEITの改善を成功させる7つのTips」(12月8日号)
事業体ITガバナンス(GEIT)の改善は成功のためのキーであり、価値創出を目標に7つのイネーブラーを活用すべき。変革時の抵抗を克服するために、これまでの成功体験から変革実現の7つのTipsを紹介する。
1. 変革の欲求を確かなものにする。
2. トップマネジメントのコミットメントと強力な関与を得る。
3. COBIT 5のすべてを一度に導入しようとしない。
4. 成功に向けたドリームチームを作る。
5. チームメンバーでイネーブラー目標を自分で定義する。
6. コミュニケーションが成功のためのキーであることを理解する。
7. 新しいルールに影響を受ける人たちと一緒に、移行の準備をする。

<<最近の研究成果物>>

・「監査/保証プログラムを構築、調達および導入する」
 “Build, Acquire and Implement Audit/Assurance Programs 1-10”
  ※BAI01~BAI10プロセスの保証を提供するための文書です。

<<出版物(Bookstore)>>

・「サーベインズ・オクスリー法(企業改革法)遵守のためのIT統制目標(第3版):
  財務報告に係る内部統制の設計と導入にCOBIT 5を利用して[ウェブダウンロード]」

  “IT Control Objectives for Sarbanes-Oxley:Using COBIT 5 in the Design and Implementation of Internal Controls Over Financial Reporting, 3rd Edition Web Download”
 ※このウェブダウンロード版は、ISACA会員は無料で入手できます。

 ***ISACAニュースダイジェストご利用上のご注意***

1)  ヘッドラインのみの情報提供であり、ISACA英語情報コンテンツ自体の
      英訳ではありません。
2)  ヘッドラインは、本部のHP等の情報の見出しを中心に日本語にしたもの
     です。
3)  説明のために、ヘッドライン作成者が付けたコメントには「※」を記載して
      います。
4) コンテンツへのリンクについては、ISACA本部のホームページの都合
     等で予告なく切れる場合がありますが、ご了承ください。

(Vol.7 文責 佐藤裕司 (名古屋支部) )   

**********************************************************************************

このサイトは、ISACA日本支部協同推進機構が運営しています。