認証・ID管理
Certification
認証・ID管理の課題を解決するウェビナー
IDaaS、シングルサインオン&SAML、フェデレーションなど認証系システムに関するトピックス、ゼロトラストやエンドポイントセキュリティの考え方など、認証・ID 管理関連のウェビナー最新情報を検索できます。
ID・アイデンティティ管理
ウェビナーアーカイブ
(動画・資料)
派遣・委託のSaaSアカウント、なぜ正社員より管理漏れが起きやすいのか? ~外部従業員IDと...
4.4 株式会社アセットメント
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
正社員は管理できても、派遣・委託のSaaSアカウントが漏れる現実
企業の情報システム部門では、ID管理やアカウント管理の仕組みを整備しているケースが増えています。しかし実際の現場では、正社員のアカウント管理はできていても、派遣社員や業務委託などの外部従業員については管理が十分に行き届いていないという声も少なくありません。 プロジェクト単位で人員が増減する、契約終了のタイミングが部門ごとに異なる、IT部門に情報が連携されない――こうした要因が重なり、SaaSアカウントの削除やライセンス回収が漏れてしまうケースが現実に起きています。
外部従業員のID管理とSaaSライセンス管理が分断されている
多くの企業では、外部従業員のID管理はExcelや台帳、あるいは部門管理で行われている一方、SaaSのライセンス管理は別のツールや管理画面で行われていることが少なくありません。 その結果、「誰にどのライセンスが付与されているのか」「契約終了した外部人員のアカウントが残っていないか」といった状況を一目で把握できず、確認や棚卸しに多くの時間がかかってしまいます。 管理しようとしていても仕組みとして紐づいていないため、結果として管理漏れが発生しやすくなり、情シス担当者が対応に追われる状況が生まれています。
外部従業員IDとライセンスをIT資産台帳に紐づけて一元管理する方法
本セミナーでは、派遣・委託といった外部従業員のSaaSアカウント管理において、なぜ管理漏れが起きやすいのか、その構造を整理します。 そのうえで、外部従業員のID情報とクラウドライセンスをIT資産台帳に紐づけて管理することで、「誰がどのSaaSを利用しているのか」「契約終了時にどのアカウントを停止すべきか」を可視化し、管理漏れを防ぐ方法について解説します。 SaaS利用が当たり前になった現在、外部従業員を含めたアカウント管理をどのように整理すべきか、IT資産管理の観点から実務的なヒントを持ち帰っていただける内容です。
こんな人におすすめ
・情報システム部門で、派遣社員や業務委託など社外人員のSaaSアカウント管理に不安を感じている方 ・SaaSアカウントやクラウドライセンスの棚卸しに時間がかかり、管理の効率化を検討している方 ・外部従業員のID管理とSaaSライセンス管理が分断されていることに課題を感じている方 ・IT資産管理ツールや台帳を活用したアカウント管理の方法を整理したい方 ・SaaS利用の拡大に伴い、外部人員を含めたIT資産管理の見直しを検討している方
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 派遣・委託のSaaSアカウント、なぜ正社員より管理漏れが起きやすいのか?~外部従業員IDとライセンスを紐づけて管理する方法~
15:45~16:00 質疑応答
主催
株式会社アセットメント(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】【300名以上企業の情シス担当者向け】エンタープライズITに求められるID統制の実...
3.7 株式会社イエソド
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは2026年1月20日に開催されたセミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました。
※本セミナーは、300名以上の規模の企業の方を対象としています。該当しない企業の方の申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。
※情報収集のみを目的とするお申込みはお控えください。
混在環境と人事イベント増加でID統制が複雑化する背景
企業規模が300名を超えると、入退社・異動・出向といった人事イベントが単純な台帳更新に留まらず、AD・オンプレ・SaaSといった多層的なシステム群へアカウントと権限を反映させる複雑な運用が求められるようになります。特に近年はSaaSの急拡大や、グループ会社横断での人員異動が日常化するなか、システムごとに異なるプロビジョニング方式を人手で補完し続ける運用は、処理の遅延や意図しない残存アカウントの発生を招きやすく、ID統制に関わるリスクが徐々に蓄積していきます。その結果、現場担当者がどれほど努力しても、環境の複雑性そのものが統制の足かせとなり、早い段階で「仕組みそのものを再設計するべきかもしれない」という課題意識が芽生えます。
分散データと属人化が引き起こす統制崩壊と運用限界
ID統制のボトルネックは、人事データやアカウント情報が部門ごと・システムごとに散在し、共通基盤となる“正しい人・組織情報”を参照できない点にあります。このような環境では、異動や組織改編が発生するたびに、担当者が個別に情報を照合しながら権限やアカウントの状態を推測し、手動で調整する作業が不可避となります。属人化したフローは一時的に成立しても、企業規模が拡大するにつれて整合性の維持が難しくなり、権限の付け過ぎ・剥がし漏れ・棚卸しの遅延といった統制崩壊の兆候が現れます。さらに、人事イベントの発生頻度が高い部門ほど負荷は加速し、対応の遅れがセキュリティ事故や監査指摘につながるリスクを無視できなくなります。
SSoTとIGAでID統制を再設計しデモで実装を理解する
本セミナーでは、人事・組織情報を一元的に管理するSSoT(Single Source of Truth)を起点として、AD・オンプレ・SaaSといった異なる環境へイベントドリブンで統制を反映するIGA(IDガバナンス)をどのように構築すべきかを、実装視点で解説します。従来、部門に分散していた人事マスタやアカウント情報を統合し、入退社・異動などのライフサイクル変化に応じて権限とアカウントを自動的に管理するアーキテクチャを、YESODディレクトリサービスとアカウントコントロールのデモを通じて具体的に示します。さらに、現場担当者が判断に迷いやすい役割設計、権限の粒度、組織横断のプロビジョニング設計といった実務上のポイントについても理解を深められるよう、混在環境で起きやすい典型的な失敗例を踏まえながら、再設計に必要な視点を整理してご紹介します。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 【再放送】【300名以上企業の情シス担当者向け】エンタープライズITに求められるID統制の実践ステップ〜SSoTを起点としたIGAの実践/YESODデモによる徹底解説~
13:45~14:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催
株式会社イエソド(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
厚労省「医療情報システムの安全管理に関するガイドライン 第6.0版」解説 ~医療機関における...
4.1 Keyspider株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ランサムウェア被害の増加でますます重要となる医療情報システム安全管理とガイドライン第6.0版
近年、医療機関を標的としたランサムウェア被害が相次ぎ、電子カルテの停止や診療制限など、医療提供体制に大きな影響を及ぼす事案が発生しています。こうした状況を受け、医療情報システムの安全管理は「対応すべき課題」から「経営上の重要テーマ」へと、その位置づけが一層高まっています。
厚生労働省が公表した「医療情報システムの安全管理に関するガイドライン 第6.0版」は、電子カルテをはじめとする医療情報システムの高度化やネットワーク化、サイバー攻撃の動向等を踏まえ、医療機関等における安全管理の考え方と対策の方向性を整理したものです。
第6.0版では、概説編・経営管理編・企画管理編・システム運用編の構成のもと、医療情報システムの導入・運用・利用・保守・廃棄に関わる者を対象に、体制整備、規程策定、リスクに応じた対策の実施、管理状況の把握と継続的な見直しといった統制の重要性が示されています。
また、医療情報の安全管理においては、機密性・完全性・可用性の確保のほか、電磁的保存に関する見読性・真正性・保存性の確保が求められます。これらを実務として支える対策の一つとして、許諾された者のみがアクセスできるようにするアクセスコントロールや、操作履歴の記録・監査といった管理が挙げられています。
人の異動や委託対応を踏まえた医療情報システムのアクセス管理
医療現場では、医師・看護師・コメディカル職員の異動やローテーション、非常勤職員の採用、さらにはシステム保守を担う委託事業者の関与など、医療情報システムに関わる人の範囲が常に変化します。
ガイドラインでは、組織としての体制整備や管理責任の明確化、委託先を含めた安全管理の確保が求められており、実際の運用においては、誰がどの情報・どのシステムにアクセスできるのかを適切に管理し、定期的に状況を確認・見直すことが重要になります。
退職者IDの残存、共用IDの常態化、委託先のアクセス範囲が曖昧なまま運用されるといった状況は、インシデント発生時の追跡や説明責任の観点でも課題となり得ます。ランサムウェア対策の観点からも、アカウント管理やアクセス統制の強化は、被害拡大防止と早期復旧を支える基盤となります。
システム運用編を中心としたアクセス権限管理の解説とID管理基盤による運用効率化
本セミナーでは、「医療情報システムの安全管理に関するガイドライン 第6.0版」の全体像を整理した上で、特にシステム運用編を中心にその概要とアクセス権限の管理について分かりやすく解説します。
さらに、Keyspiderを活用し、電子カルテや部門システム、院内IT基盤に分散したIDを統合的に管理することで、
・入職・異動・退職に伴う権限の付与・変更・削除 ・委託契約の開始・終了に応じたアクセス制御 ・定期的なアカウント棚卸しや監査対応の効率化
といった運用を支援するアプローチをご紹介します。
ガイドライン対応を単なる義務対応にとどめず、ランサムウェア等の脅威が高まる中でも診療を継続できる体制づくりへとつなげる実践的なヒントをお届けします。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:35 厚労省「医療情報システムの安全管理に関するガイドライン 第6.0版」解説 ~医療機関におけるID管理とアクセス統制の実践~
12:35~12:45 統合ID管理とアクセス権限統制のための、Keyspiderのご紹介
12:45~13:00 質疑応答
主催・共催
Keyspider株式会社(プライバシーポリシー)
株式会社アクシオ(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
クラウド・AI普及で管理IDが急増し、見落とすセキュリティホール ~AI時代の統合IDセキュ...
3.8 Saviynt Inc.
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
AI時代の到来で急増する人間以外のアイデンティティ
生成AIやクラウドサービスの普及により、企業が管理すべきアイデンティティは人間のユーザーアカウントだけでなく、サービスアカウント、APIキー、ボット、IoT機器など「人間以外」のアイデンティティへと急速に拡大しています。ガートナーの予測では、2027年までに企業が管理するアイデンティティの大半が非人間型になるとされており、これらのアイデンティティが適切に管理されないまま放置されると、攻撃者にとって格好の侵入経路となります。特に大企業では、部門ごとに異なるクラウドサービスやSaaSを利用し、それぞれが独自にアカウントを発行・管理しているケースも多く、全体を俯瞰して「誰が・何に・どこまでアクセスできるのか」を把握することが極めて困難になっています。
ID増加に伴うセキュリティホールへの意識不足が攻撃リスクを増大させる
IDが急増するなか、多くの企業ではID管理ツールやクラウドサービスごとの権限設定が分断され、全体像を一元的に可視化できていないのが実情です。その結果、退職者や異動者のアカウントが放置されたり、過剰な権限が付与されたまま見過ごされたり、サービスアカウントの棚卸しが行われず野放し状態になったりと、気づかぬうちに「見えないセキュリティホール」が拡大していきます。こうした状況は、内部不正リスクや外部攻撃者による権限昇格の足がかりを提供してしまうだけでなく、監査対応やコンプライアンス上の説明責任を果たせないという経営リスクにも直結します。しかし、ID管理基盤を統合しようにも、既存システムや業務フローへの影響を懸念して一歩を踏み出せない企業も少なくありません。
Saviynt Identity Cloudで実現する統合アイデンティティセキュリティ
本セミナーでは、Saviynt Identity Cloudを活用した統合アイデンティティセキュリティの考え方と実装アプローチを解説します。人間・非人間を問わず、オンプレミス・クラウド・SaaSにまたがる全てのアイデンティティを一元的に可視化し、リスクベースで権限を評価・制御する仕組みをご紹介します。特に、AIを活用したリスクベースの権限評価により、過剰権限や孤児アカウントを自動検知・是正する方法、人間・非人間を含む全アイデンティティを統合プラットフォームで一元管理する仕組み、そしてクラウドネイティブな設計による迅速な導入アプローチを、大企業での実践例を交えながら具体的にお伝えします。
こんな企業・担当者におすすめ
- 情報システム部門、セキュリティ部門、内部統制・監査部門、DX推進部門、経営企画部門など、全社アイデンティティセキュリティ統制に関わる方
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 クラウド・AI普及で管理IDが急増し、見落とすセキュリティホール~AI時代の統合IDセキュリティで全アイデンティティを管理・保護~
15:45~16:00 質疑応答
主催・共催
Saviynt Inc.(プライバシーポリシー)
株式会社マクニカ(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
経産省 サイバーセキュリティ経営ガイドラインの解説とIDM、IGAの重要性 ~クラウド時代に...
3.8 Keyspider株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
経産省サイバーセキュリティ経営ガイドラインが求めるID統制強化の重要性
経産省が提示するサイバーセキュリティ経営ガイドラインでは、経営層と情報システム部門が共通認識として持つべき「重要な管理対象」として、IDおよびアクセス権限管理が明確に位置付けられています。クラウドサービスの普及に伴い、従来の社内ディレクトリを中心とした管理だけでは全体の統制が取りづらくなり、複数の認証基盤・外部委託先・SaaSが混在する環境では、企業全体で誰が何にアクセスできるのかを一元的に把握する必要性が高まっています。また、経営ガイドラインは「最小権限の原則」や「異動・退職時の迅速な権限剥奪」といった実務レベルの要件に踏み込み、アクセス統制の継続的な見直しと証跡管理を求めています。
異動・退職や委託先へのID発行に追従できない権限管理の現状
大企業では、人事異動や退職、さらに委託先スタッフの受け入れなど、IDライフサイクルに関わるイベントが日常的に発生しますが、これらに対して権限の付与・変更・削除を適切なタイミングで実施できないケースが多く見られます。発令日と実運用のずれにより権限剥奪が遅れる、委託先へのアカウント発行が個別システム単位で行われ管理責任が曖昧になる、兼務者に対して複数の権限が累積し過剰権限となるなど、サイバーセキュリティ経営ガイドラインが重視する「統制不備」につながる要素が多数存在します。その結果、監査対応の負荷は増大し、内部不正リスクや情報漏洩の温床となる“権限の見えない領域”が組織内に残り続けてしまいます。
IDM/IGAによる統合管理とKeyspiderで実現する自動化
本セミナーでは、まず経産省サイバーセキュリティ経営ガイドラインについて、ID管理、IT統制の部分を中心に解説。ガイドラインが求める統制レベルを現実的に満たすためには、人事情報と連動したアカウント生成や、異動・退職に合わせた権限更新、委託先を含むユーザー管理を自動化できる基盤が不可欠であることを示します。 次に、Keyspiderを活用することで、IDライフサイクル全体を統合的に管理し、発令日に沿った権限付与・剥奪、クラウドとオンプレを横断したアクセス統制、証跡の一元化といった要件をシンプルな運用で実現できる流れを具体的に紹介します。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:35 経産省 サイバーセキュリティ経営ガイドラインの解説とIDM、IGAの重要性 ~クラウド時代に必要となる統合ID管理とアクセス権限統制の実践ポイント~
12:35~12:45 統合ID管理とアクセス権限統制のための、Keyspiderのご紹介
12:45~13:00 質疑応答
主催・共催
Keyspider株式会社(プライバシーポリシー)
株式会社アクシオ(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】SaaS時代のアカウント・権限管理ツール、主要3製品比較 ~退職者IDの削除漏れ、...
4.1 Keyspider株式会社
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは 2024年 9月 4日(水)開催されたセミナーの再放送です。
増える、クラウドサービスやSaaS
テレワークの普及もあり、企業では様々なクラウドサービスを活用するようになりました。 ・Microsoft365、Google Workspace などのオフィススイート ・Salesforce などのCRM ・BOX などのオンラインストレージ ・Slack、LINEWORKS、ChatWork などのビジネスチャット ・Zoom、Teams などのビデオ会議 ・サイボウズ、Kintone などのグループウェアやWebデータベース ・コンカー、楽々精算、マネーフォワード などの経費精算 ・ジョブカン、KING OF TIME などの勤怠管理 また、従来のオンプレミスの社内システム、業務システム、オンプレADも当然残っています。
アカウントや権限の管理が大変
このような状況の中、人事情報やADなどを元に、全てのクラウドサービスのアカウントや権限を管理する必要があります。 具体的には、入社した社員のアカウントの生成、人事異動などによる所属や権限の変更、退職した社員のアカウント削除などを、タイムリーに行う必要があります。 当然ながら、オンプレミスのシステムについても同様です。
関連会社もJ-SOX法の対象に
このような「ID管理」業務は、J-SOX法に基づく内部統制の対象であり、監査の対象になります。 また、上場企業はもちろんのこと、その関連会社も監査の対象です。
ID管理ツール(アカウント・権限管理ツール)、主要3製品比較
本セミナーでは、主要なID管理ツール(アカウント・権限管理ツール)を3製品比較します。
比較対象は以下です。 ・Okta…グローバルで多く利用されている ・国産ID管理ツールA…国内で多く利用されている ・Keyspider…国内で多く利用されている
単純な○✕の比較表ではなく、その設計コンセプトなどから「どのような企業にはどの製品が適しているのか?」掘り下げていきます。
プログラム
08:45~09:00 受付
09:00~09:05 オープニング(マジセミ)
09:05~09:45 SaaS時代のアカウント・権限管理ツール、主要3製品比較 ~退職者IDの削除漏れ、人事異動時の権限削除漏れなど、セキュリティ事故を防止~
09:45~10:00 質疑応答
※当日いただいた質問は後日直接回答を差し上げます。
主催・共催
Keyspider株式会社(プライバシーポリシー)
株式会社アクシオ(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】IDガバナンス管理(IGA)とは? ~退職者IDの削除漏れ、人事異動時の権限削除漏...
4.2 Keyspider株式会社
本セミナーはWebセミナーです。
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは 2025年 4月 4日(金)開催されたセミナーの再放送です。
増える、クラウドサービスやSaaS
テレワークの普及もあり、企業では様々なクラウドサービスを活用するようになりました。 ・Microsoft365、Google Workspace などのオフィススイート ・Salesforce などのCRM ・BOX などのオンラインストレージ ・Slack、LINEWORKS、ChatWork などのビジネスチャット ・Zoom、Teams などのビデオ会議 ・サイボウズ、Kintone などのグループウェアやWebデータベース ・コンカー、楽々精算、マネーフォワード などの経費精算 ・ジョブカン、KING OF TIME などの勤怠管理 また、従来のオンプレミスの社内システム、業務システム、オンプレADも当然残っています。
このような状況の中、企業内で管理すべきIDやアカウントが増加し、その管理が複雑化しています。
内部不正やランサムウェア攻撃など、高まる脅威
従業員の異動や退職時に、不要なアカウントの削除やアクセス権限の変更を適切に行わないと、不正アクセスやデータ漏洩の原因となります。 また、乗っ取られたアカウントがランサムウェア攻撃の足掛かりになるケースも考えられます。
このため、このような「ID管理」業務は、J-SOX法に基づく内部統制の対象であり、監査の対象になります。 また、上場企業はもちろんのこと、その関連会社も監査の対象です。
IDガバナンス管理(IGA)について解説
本セミナーでは、IDのライフサイクル管理やアクセス権限の管理を行う、「IDガバナンス管理(IGA)」について、わかりやすく解説します。 また、IGAを実践するためのツール「Keyspider」について、他製品との比較も交えながら解説します。
プログラム
08:45~09:00 受付
09:00~09:05 オープニング(マジセミ)
09:05~09:45 IDガバナンス管理(IGA)とは? ~退職者IDの削除漏れ、人事異動時の権限削除漏れなど、セキュリティ事故を防止~
09:45~10:00 質疑応答
※当日いただいた質問は後日直接回答を差し上げます。
主催・共催
Keyspider株式会社(プライバシーポリシー)
株式会社アクシオ(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
IAM導入だけでは解決しない“ガバナンスの「見える化」不足” 今こそID統制再設計の時 ~認...
3.8 Saviynt Inc.
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
クラウド化・DX推進がもたらす“アイデンティティの爆発的増加” 拡大する企業ガバナンスの機運
クラウド活用やDX(デジタル変革)推進の加速により、社員や委託先、取引先、さらにはシステム間連携など、管理対象となるIDが爆発的に増加しています。RPAやAPI、IoTデバイスといった非人間IDも急増し、社内外からのアクセスが一層複雑化しています。 加えて、特権IDの乗っ取りを起点とした攻撃も増加するなど、IDは“新たなセキュリティ境界線”となっています。さらに金融機関等コンピュータシステムの安全対策基準である「FISC」や内部統制報告制度「J-SOX」、情報セキュリティマネジメントシステムの国際規格「ISO27001」などの対応も年々複雑化し、それらの監査対応に膨大な工数がかかるようになりました。 いまやIDガバナンスの不備は、セキュリティの問題にとどまらず、経営リスクとして認識され始めています。
IAMの導入だけでは解決しない、可視化不足と説明責任の欠如
IAMを導入しても、「誰が・どのシステムで・どの権限を持ち、何をできるのか」を正確に把握できない企業は少なくありません。ID管理の「見える化」が進まなければ、経営層や監査部門への説明責任を果たすことは困難です。 また、オンプレミスとクラウドが混在する環境では、従来のIAM(認証)基盤や独自運用では管理が追いつかず、「誰が・何に・どこまでアクセスできるのか」の可視化が急務となってきました。 さらに異動や退職、外部委託者のアカウント管理が手作業に依存していると、特権IDの濫用リスクも高まります。複数のIDaaSやIAMが乱立すれば、統制ポリシーが分断され運用負荷も増大する一方です。 こうした状況では、J-SOXやISO、FISCなどの監査対応も後追い化し、全社的なガバナンスを維持することが難しくなっています。
認証からガバナンスへ──IGA/PAMが描く“全社統制の新しい形”
今、注目されているのは「IGA(Identity Governance and Administration)」と「PAM(Privileged Access Management)」を統合し、全社レベルでアクセス権限を一元管理するアプローチです。 本セミナーは、情報システム部門やセキュリティ部門、内部統制・監査部門、DX推進部門、経営企画部門など、全社統制に関わる方を対象としています。ID管理の今後の展望を解説するとともに、現状の課題を踏まえた解決策として「Saviynt Enterprise Identity Cloud」を提案。同プラットフォームは、世界のリーディング企業が採用し、「誰が・何に・どこまでアクセスできるのか」を可視化します。また、KPMGコンサルティングからはIAM導入における支援事例をご紹介します。 IAM導入だけでは解決しない“ガバナンスの見える化不足”を解消するヒントをぜひ本セミナーでお確かめください。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 IAM導入だけでは解決しない“ガバナンスの「見える化」不足” 今こそID統制再設計の時~認証からガバナンスへ、SaviyntとKPMGが示す全社統制の新モデル~
・KPMGコンサルティング株式会社
・Saviynt,Inc
15:45~16:00 質疑応答
主催・共催
Saviynt Inc.(プライバシーポリシー)
KPMGコンサルティング株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】SaaS時代のアカウント・権限管理ツール、主要3製品比較 ~退職者IDの削除漏れ、...
3.6 Keyspider株式会社
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは 2024年 9月 4日(水)開催されたセミナーの再放送です。
増える、クラウドサービスやSaaS
テレワークの普及もあり、企業では様々なクラウドサービスを活用するようになりました。 ・Microsoft365、Google Workspace などのオフィススイート ・Salesforce などのCRM ・BOX などのオンラインストレージ ・Slack、LINEWORKS、ChatWork などのビジネスチャット ・Zoom、Teams などのビデオ会議 ・サイボウズ、Kintone などのグループウェアやWebデータベース ・コンカー、楽々精算、マネーフォワード などの経費精算 ・ジョブカン、KING OF TIME などの勤怠管理 また、従来のオンプレミスの社内システム、業務システム、オンプレADも当然残っています。
アカウントや権限の管理が大変
このような状況の中、人事情報やADなどを元に、全てのクラウドサービスのアカウントや権限を管理する必要があります。 具体的には、入社した社員のアカウントの生成、人事異動などによる所属や権限の変更、退職した社員のアカウント削除などを、タイムリーに行う必要があります。 当然ながら、オンプレミスのシステムについても同様です。
関連会社もJ-SOX法の対象に
このような「ID管理」業務は、J-SOX法に基づく内部統制の対象であり、監査の対象になります。 また、上場企業はもちろんのこと、その関連会社も監査の対象です。
ID管理ツール(アカウント・権限管理ツール)、主要3製品比較
本セミナーでは、主要なID管理ツール(アカウント・権限管理ツール)を3製品比較します。
比較対象は以下です。 ・Okta…グローバルで多く利用されている ・国産ID管理ツールA…国内で多く利用されている ・Keyspider…国内で多く利用されている
単純な○✕の比較表ではなく、その設計コンセプトなどから「どのような企業にはどの製品が適しているのか?」掘り下げていきます。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 SaaS時代のアカウント・権限管理ツール、主要3製品比較 ~退職者IDの削除漏れ、人事異動時の権限削除漏れなど、セキュリティ事故を防止~
11:45~12:00 質疑応答
主催・共催
Keyspider株式会社(プライバシーポリシー)
かもめエンジニアリング株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。