約5年間の活動を集大成したガイドライン、現場の担当者がすぐ使えるテンプレート付き『クラウド環境におけるアイデンティティ管理ガイドライン』 [内部統制に対応した統合ID管理の計画から導入まで] 4月21日発売

約5年間の活動を集大成したガイドライン、現場の担当者がすぐ使えるテンプレート付き
『クラウド環境におけるアイデンティティ管理ガイドライン』
[内部統制に対応した統合ID管理の計画から導入まで]
4月21日発売
 
株式会社インプレスR&D
2011年4月19日
 
 インプレスグループで法人向け情報コミュニケーション技術関連メディア事業を手がける株式会社インプレスR&D(本社:東京都千代田区、代表取締役社長:井芹昌信)のシンクタンク部門であるインターネットメディア総合研究所は、新産業調査レポート『クラウド環境におけるアイデンティティ管理ガイドライン』の販売を4月21日(木)より開始します。
 
 本書は、特定非営利活動法人 日本ネットワークセキュリティ協会 標準化部会 セキュリティにおけるアイデンティティ管理 ワーキンググループの活動をもとに編集、執筆されています。
 本ガイドラインの作成にあたったワーキングループには、アイデンティティ管理製品の開発・販売ベンダー、ID管理システムの導入経験のあるSIer・コンサルタントなどが多数参加し、特定のID管理製品に偏向しないことを留意しつつ、ID管理システムを導入するユーザ、SIerなどにとって有用となる知識・ノウハウが持ち寄られています。
 
 その結果、本書の解説はアイデンティティ管理とは何か?から始まり、主要な構成要素の定義、内部統制や情報セキュリティといった外部的な要請との関係、ID管理システムの導入効果、ID管理システム導入の各フェーズのタスクについての指針、アイデンティティ管理システムの導入事例、プロジェクトの失敗パターンと処方箋、FAQと広範囲にわたって詳細にまとめられています。
 また、近年急速にクラウドサービスの活用が普及の兆しをみせていますが、インターネット上のサービスということもあり、利用においてはセキュリティ面の課題があります。特にID管理に関しては技術・運用の観点で新たな知識が必要となっています。本ガイドラインではクラウドを活用する際の考慮点もまとめていますので、クラウドを検討する際に活用いただけます。
 
 さらに、現場の担当者がすぐ使えるように、本書と連動した「ID管理に関する現状の問題点リスト」や「現状調査記述書-業務フロー」などの「テンプレート」をExcel形式のファイルで収録しています。
 そのため、これからID管理システムを導入検討する人には、プロジェクトの推進の準備として、また、現在ID管理システムを導入中の人にとっては、現在のプロジェクトをよりよくするためのチェック、ヒント集として、活用していただける内容となっています。
 
<<構成・各章の概要>>
 
 
1アイデンティティ管理(ID 管理)とは
第1章では、まず、アイデンティティ管理(以下、ID管理と表記)が必要とされる背景、一般的なID管理の目的と定義、ID管理の範囲として各構成要素について説明する。
 
2 ID管理の意義
第2章では、現在企業において起きているID管理の不備から発生したインシデント(事故)と、そこから導き出される教訓を紹介するとともに、ID管理が企業システムにおいて果たす役割と意義について述べる。
 
3 IT内部統制におけるID管理の位置づけ
第3章では、IT内部統制においてID管理がどのように位置づけられており、また、IT内部統制の観点からどのようなことが要求されるのかについて解説する。
 
4クラウド環境におけるID管理の位置づけ
第4章では、昨今注目されているクラウド環境においてID管理がどのように位置づけられているのか、また各種セキュリティガイドラインにおいてどのようなことが要求されているのかについて解説する。
 
5 ID管理システム導入指針
第5章では、ID管理システムを導入するにあたってのステップと、導入に際して注意すべき点を中心に導入指針をまとめた。また、本文中の「テンプレート」は、現場の担当者がすぐ使えるようにExcel形式のファイルで収録している。
 
6 ID管理システムにおける仮想企業導入事例
第6章では、ID管理システム導入のポイントを理解するために、仮想企業におけるID管理システムの導入事例について解説する。仮想企業の例として、金融業(カード会社)と、製造業(自動車部品製造会社)について考察している。
 
7 ID 管理アンチパターン
第7章では、ID管理システム導入プロジェクトの失敗事例の収集・分析・検討のため、「こうするとプロジェクトが失敗する」というパターンをまとめている。
 
8 ID管理に関するFAQ
第8章では、ID管理導入促進のために、各フェーズでの想定される疑問(質問)を整理し、その質問事項がどの担当者にて生じやすい質問なのかを想定して、フェーズごとに分けて質問事項を分類し、質問者の疑問を想定した上で、回答案を作成する。
 
用語集
最後に、ID管理システムの適切な導入・運用に必須の基礎知識を用語集としてまとめている。
 
 
<<調査報告書の製品形態、および販売に関するご案内>>
 
『クラウド環境におけるアイデンティティ管理ガイドライン』
[内部統制に対応した統合ID管理の計画から導入まで]
特定非営利活動法人 日本ネットワークセキュリティ協会
標準化部会 セキュリティにおけるアイデンティティ管理 ワーキンググループ[編]
 
<<製品形態・販売価格一覧 >>
発売日  :2011年4月21日(木)(予約受付中)
価格     :CD(PDF)版 60,900円(税込)
          CD(PDF)+冊子版 71,400円(税込)
判型     :A4判
ページ数 :250ページ
詳細、ご予約は右よりご覧ください。 →http://r.impressRD.jp/iil/id-management/
 
インプレスR&D インターネットメディア総合研究所の調査報告書は、お客様のご利用ニーズに合わせ、簡易製本の冊子版、CD(PDF)版をご用意しております。
 
 
<<目次 >>
 
はじめに
 
1章 アイデンティティ管理(ID管理)とは
1.1 ID管理登場の背景
1.1.1 コンピュータパラダイムの変遷とID管理の必要性
1.1.2 ID情報をめぐる多くのステークホルダー
1.2 ID管理の定義
1.2.1 デジタルIDとは
1.2.2 ユーザの視点からみるID情報
1.2.3 ID管理とは
1.2.4 ID管理の構成要素
1.3 ID管理の目的
1.4 ID管理の内容
1.4.1 プロビジョニング
1.4.2 IDサービス
1.4.3 概念・データモデルとリポジトリ
1.4.4 ID監査
1.4.5 ID管理に関する標準化動向
1.5 ID管理の範囲
 
2章 ID管理の意義
2.1 企業システムにおけるID管理の位置づけ
2.1.1 IT全般統制におけるID管理
2.1.2 ID管理に関連するインシデントと教訓
2.1.3 ID管理の必要性
2.2 ID管理基盤導入における課題と解決
2.2.1 個別運用での課題
2.2.2 ID管理基盤導入の課題
2.2.3 ID管理基盤導入時に求められる対策
2.3 ID管理導入のメリットと業界ごとの特徴
2.3.1 ID管理基盤整備により解決される問題
2.3.2 業務/業界別ID管理の特徴
 
3章 IT内部統制におけるID管理の位置づけ
3.1 IT内部統制の必要性
3.2 IT内部統制のフレームワーク
3.3 COBITにおけるID管理の位置づけと要求事項
3.3.1 DS5.3 Identity Management(ID管理)
3.3.2 DS5.4 User Account Management(ユーザアカウントの管理)
3.3.3 DS5.5 Security Testing, Surveillance and Monitoring(セキュリティのテスト、監視、モニタリング)
3.4 ISMSにおけるID管理の位置づけと要求事項
3.5 COBIT、ISMSにおけるID管理についての考察
 
4章 クラウド環境におけるID管理の位置づけ
4.1 クラウド環境におけるID管理の必要性と課題
4.1.1 利用者側の考慮点
4.1.2 提供者側の考慮点
4.2 クラウド環境におけるセキュリティガイドライン
4.2.1 CSAガイドラインにおけるID管理の位置づけと推奨事項
4.2.2 ENISAガイドラインにおけるID管理の位置づけと推奨事項
4.2.3 各ガイドラインにおけるID管理についての考察
4.3 クラウド環境におけるID管理システム
4.3.1 考えられる実装パターンと利用者側の考慮点への対応
4.3.2 各実装パターンのメリットとデメリット
 
5章 ID管理システム導入指針
5.1 ID管理導入の流れID管理導入の流れ
5.2 企画フェーズ
5.2.1 目的の明確化
5.2.2 現状分析
5.2.3 ID管理システム計画案作成
5.2.4 ID 体系の決定
5.2.5 ID管理運用体制・役割の決定
5.3 要件定義
5.3.1 IDサービスの要件定義
5.3.2 プロビジョニングの要件定義
5.3.3 リポジトリの要件定義
5.3.4 移行の要件定義
5.4 設計
5.4.1 IDサービスの設計
5.4.2 プロビジョニングの設計
5.4.3 リポジトリの設計
5.4.4 移行計画の詳細化
5.5 実装・テスト
5.5.1 IDサービスの実装・テスト
5.5.2 プロビジョニングの実装・テスト
5.5.3 リポジトリの実装・テスト
5.5.4 移行リハーサル
5.6 サービスイン
5.7 教育・トレーニング
5.8 評価
5.9 クラウドサービスのID管理を行う際の留意点
5.9.1 クラウドサービスのID管理を行うための主要機能と標準技術
5.9.2 実装方法の検討プロセス
 
6章 ID管理システムにおける仮想企業導入事例
6.1 金融業の仮想企業事例
6.2 製造業の仮想企業事例
 
7章 ID管理アンチパターン
7.1 絵に描いたモチ
7.2 業務知らず
7.3 製品そっちのけ
7.4 ブラックボックスプロビジョニング
7.5 つながるだろう症候群
 
8章 ID管理に関するFAQ
8.1 ID管理全般
8.1.1 ID管理とは
8.1.2 ID管理システムの導入メリット
8.1.3 内部統制における役割
8.1.4 ID管理導入に必要な体制
8.1.5 ID管理システムの導入期間
8.1.6 ワークフローシステムの標準的な機能
8.1.7 導入事例
8.1.8 COBITやISMSとID管理の関係
8.1.9 ID管理に関する標準化動向
8.2 企画・稟議
8.2.1 ワークフローの必要性
8.2.2 ID管理システム導入の事前準備
8.2.3 ID管理システム導入における主な課題
8.2.4 導入計画
8.2.5 導入に必要な作業項目・順序
8.2.6 ID管理の対象システムの考え方
8.2.7 システム監査からの指摘事項
8.3 導入
8.3.1 ID管理プロビジョニングの対象システムの設定
8.3.2 管理対象システムが多い場合の考慮
8.3.3 ID管理に必要な源泉情報
8.3.4 組織・人事変更の際の注意点
8.3.5 システム導入の主な納品物
8.3.6 連携対象システム側の作業について
8.3.7 取り扱うデータのセキュリティ
8.4 運用・保守
8.4.1 システム導入後のIDの取り扱い
8.4.2 システム導入後の各システムのパスワード管理
8.4.3 システム導入後の既存システムの運用影響
8.4.4 ID管理データの整合性
8.4.5 システム導入による運用効果
8.4.6 運用部門への教育、啓蒙活動
 
用語集
 
索引
 
 
【株式会社インプレスR&D】 http://www.impressRD.jp/
インプレスR&Dは、Webビジネス関係者、ワイヤレスブロードバンド技術者、放送・通信融合およびデジタル家電関係者、ICTを活用するビジネスマンなど、インターネットテクノロジーを核としたあらゆる分野の革新をいち早くキャッチし、これからの産業・社会の発展を作り出す人々に向けて、クロスメディア事業を展開しています。
 
【インプレスグループ】 http://impress.jp/
株式会社インプレスホールディングス(本社:東京都千代田区、代表取締役:関本彰大、証券コード:東証1部9479)を持株会社とするメディアグループ。「IT」「音楽」「デザイン」「山岳・自然」「モバイルサービス」を主要テーマに専門性の高いコンテンツ+サービスを提供するメディア事業を展開しています。
 
【購入に関するお問い合わせ先】
株式会社インプレスR&D オンライン販売部
〒102-0075 東京都千代田区三番町20番地
フリーダイヤル:0120-350-995(平日11時~12時、13時~17時)  FAX:03-5213-6297
 
【内容に関するお問い合わせ先、報道関係者からのお問い合わせ先】
株式会社インプレスR&D インターネットメディア総合研究所 編集担当:松本、錦戸
〒102-0075 東京都千代田区三番町20番地
TEL:03-5275-1087 FAX:03-5275-9018

電子メール: im-info@impress.co.jp、URL: http://www.impressRD.jp/