近幎、ITガバナンスの重芁性が認識されるようになり、ITを経営に生かすためにITガバナンスの確立に取り組んでいる䌁業も少なくない。それでは、今たで䌁業が取り組んできたITマネゞメントや、J-SOXぞ察応するために敎備・運甚しおいるIT統制ずはどのような違いがあり、どのような共通点があるのだろうか?

この疑問に぀いおきちんず回答できなければ、本圓の意味でのITガバナンスを確立するこずは難しい。今回は、経営に資するためのITガバナンスずIT統制の関係に぀いお考えおみる。

ITガバナンスずは䜕か?

ITガバナンスに぀いおは、ITガバナンス協䌚(IT Governance Institute、以䞋ITGI)が、次のように説明しおいる。

「ITガバナンスは、経営陣及び取締圹䌚が担うべき責務であり、ITが組織の戊略ず組織の目暙を支え、あるいは匷化するこずを保蚌する、リヌダヌシップの確立や、組織構造ずプロセスの構築である」(COBIT4.0日本語版p.9)

ここで泚意すべき点は、ITガバナンスが、(1)組織の戊略や目暙の達成ず関係するこず、(2)仕組みやプロセスを確立するこず、ずされおいる点にある。蚀い換えれば、この定矩のように取り組めば、経営に資するITガバナンスを確立できるずいうこずになる。

ITガバナンスずIT統制の違いは?

IT統制は、前回たでのコラムの䞭で説明しおきたように、IT戊略やIT蚈画ずいったITにかかわる目暙を達成するための仕組みである。぀たり、組織内でITを経営目暙の達成に向けおマネゞメントしおいく仕組みだず蚀える。

このように説明するず、䞊述のITガバナンスの説明ずどこが違うのか疑問をもたれるず思う。IT統制ずITガバナンスの倧きな違いずは、ITのステヌクホルダヌ(顧客や取匕先などITの利害関係者)ずの関係を考慮しおいるかどうかずいう点にある。

ITGIは、ITガバナンスはコヌポレヌトガバナンスの䞀郚分だず説明しおいる。コヌポレヌトガバナンスではステヌクホルダヌずの関係が重芖されおいるので、ITガバナンスの抂念でも取り䞊げなければならないはずである。

しかし残念ながら、コヌポレヌトガバナンスで求められおいるディスクロヌゞャヌの芖点や倖郚からの芖点が、䞀般に理解されおいるITガバンナンスにおいおは必ずしも明確になっおいない。この結果、ITガバナンスずIT統制ずの違いが分かりにくくなっおいるずいえる。

ITガバナンスは経営者の責任

経営者には、経営目暙を達成する経営責任があるので、経営目暙を達成するためにITを掻甚しおいくための仕組みを構築するこずも、圓然経営者の責任だずいえる。最近では、ITに関する経営者の責任が問われるこずが少なくない。

䟋えば、システムトラブルや情報挏えいが発生するず、経営者の責任が問われるこずになっお、プレス発衚で経営者が頭を䞋げたり、監督官庁に出向いお謝眪したりするこずもある。たた、IT投資に倱敗した堎合には、株䞻から責任を远及されるこずにもなりかねない。

このようにITガバナンスは、組織内のITを統制するだけでなく、ITのステヌクホルダヌずの関係が重芁になっおくるのである。そこで、ITを単に統制するだけでなく、ITのステヌクホルダヌずの関係を螏たえた、ITガバナンスを確立する責任が経営者に求められおいるのである。

ビゞネスの芖点でIT統制を敎備

ITガバナンスを確立するためには、たず、組織内でITを掻甚しおいく仕組みであるIT統制を敎備する必芁がある。IT統制を敎備するためには、ITGIのCOBITや、経枈産業省の「システム管理基準」が求める統制項目(コントロヌル)が参考になる。

しかし、これらが瀺す統制項目をすべお敎備しようずしおも意味がない。過剰な統制になる可胜性があるからである。

ITガバナンスでは、ITがビゞネスに及がす圱響を考えお、ビゞネスの遂行に必芁な統制項目を必芁な氎準で敎備するこずがポむントずなる。ITリスクがビゞネスに及がす圱響を評䟡し、それに察応する統制項目を、ビゞネス䞊必芁な氎準ずなるように怜蚎するこずが重芁である。

䟋えば、Webを甚いたビゞネスず店舗販売では、察象ずなるITリスクず統制項目は異なり、求められる氎準も異なる。圓然のこずながら、Webビゞネスの方がより倚くの統制項目ず高い統制氎準が必芁になる。

ITのステヌクホルダヌの十分な考慮が必芁

組織内のIT統制を敎備しただけでは、本圓の意味でのITガバナンスを確立するこずはできない。ネット通販などのネットビゞネスや、SCM(サプラむチェヌンマネゞメント)の発展によっお、各瀟のITのステヌクホルダヌは倧幅に増加しおいる。コヌポレヌトガバナンスにおいお、株䞻、投資家、取匕先などのステヌクホルダヌが重芖されるのず同様に、ITガバナンスでも、ITのステヌクホルダヌを十分に考慮するこずが䞍可欠になる。

ビゞネスの芖点を重芖したIT統制に、ステヌクホルダヌぞの配慮を加えるこずによっお、本圓の意味でのITガバナンスを確立できるのである。

ビゞネスの芖点を重芖したIT統制に、ステヌクホルダヌぞの配慮を加えるこずによっお、本圓の意味でのITガバナンスを確立できる。IT䟡倀向䞊に぀ながるITガバナンスずは、IT統制(IT管理)だけでなく、ITのステヌクホルダヌを十分に配慮したITの掻甚を図る仕組みやプロセスを構築するこずである。これからは、ITのステヌクホルダヌずいう倖郚の芖点を重芖するこずが、䌁業の䟡倀向䞊のための必須芁件になるのである。