ITアセットマネジメント・ライセンスコンプライアンス

ITAM(IT Asset Management)とは、組織が所有するIT資産のライフサイクル(調達~廃棄)全体を効果的に管理するプロセスです。ITAMの目的は、ハードウェア、ソフトウェア、ネットワーク機器、ライセンス、および関連するサービス契約(外部委託含む)などのIT資産の有効活用やコスト最適化に加え、リスクやコンプライアンスを統制することです。最近ではセキュリティの観点で重要が高まっています。


EYができること

サイバーセキュリティ対策としてITAMが占める重要性の割合が高いことは言うまでもありません。なぜなら、サイバーセキュリティ対策を打つためには、対策すべきIT資産の把握が必要不可欠であり、保有するIT資産の把握をせずにサイバーセキュリティ対策を実施しても意味をなさないからです。さらにはサイバーセキュリティ対策がされていないが、企業のネットワークには参加しているような脆弱なサプライヤーを起点にサイバー攻撃を行う手法が主流になっており、サプライチェーン全体でIT資産の把握を行っていく必要があります。企業をサイバーリスクから守るためにもITAMの導入を進めることが重要です。

ITAMの導入といっても、IT資産管理ツールを導入して終わってしまうケースがあります。これまでライセンス監査を実施してきた経験から、資産管理ツールを導入している企業はたくさんありましたが、ダイナミックな状態で運用できている企業はほとんどありませんでした。結果、ツールを導入しているにもかかわらずライセンス監査では利用許諾違反を指摘され、違約金を支払わされてしまうケースがよく見られます。

ツールを導入したからといって、すべて自動的にダイナミックな管理ができるわけではありません。ダイナミックにIT資産を管理するにはダイナミックな運用を行う必要があります。しかしながら、単に運用をすればよいというわけでもありません。昨今の日本におけるライセンス監査での違反内容は、ソフトウェアの不正利用ではなく、誤った利用によるものがほとんどです。つまり、ダイナミックな運用にまでこぎつけたとして、ツールの運用をITAMに理解のない担当者が実施しても意味がないということになります。正しくITAMのライフサイクルを回すには、ITAMのプロフェッショナルを育成し、正しくツールを運用することがITAM導入の第一歩となります。

EYでは、ITAM人材の育成も踏まえたITAM導入支援やベンダー向けのライセンス監査プログラム構築支援まで、さまざまな立場の企業向けにソリューションを用意しています。


ライセンス監査支援

ソフトウェアベンダーのライセンス監査を委託して実施するアドバイザリーサービスです。自社でライセンス監査を実施する場合、契約で監査権の定義があるものの、監査となると顧客とのリレーション上の問題が発生することがあります。そこでEYにライセンス監査を委託することでリレーション上の摩擦をなくし、顧客とのリレーションを保ったまま監査権を行使することが可能となります。

ライセンス監査態勢構築支援

監査をしたことがないソフトウェアベンダー向けにライセンス監査プログラムの構築から支援するアドバイザリーサービスです。支援は ①現状把握 → ②プログラム構築 → ③ライセンス監査支援 の3フェーズに分けて実施します。③ライセンス監査支援は監査プログラムを構築したEYが指名監査人となり、本番監査を実施します。監査では監査法人としての監査のノウハウを駆使して実施します。

ライセンス監査対応支援

ソフトウェアベンダーからのライセンス監査実施依頼は監査契約で定められているため、回避することができません。ライセンス監査の対応には相当な工数がかかり、適切な監査対応ができないために、不要な違約金を支払うことになるケースもあります。EYではライセンス監査人としての経験からライセンス監査の窓口対応が可能です。スムーズな監査対応により、コスト削減に寄与します。

ITAM成熟度評価支援

「ライセンス監査を受けた」、「サイバー攻撃を受けた」などを契機に、これからITAMを導入しようとしている法人向けに、ITAM導入の指標として実施するIT資産管理成熟度評価サービスです。ITAM成熟度評価の評価シートはISO/IEC 19770-1:2017をベースにさまざまなメソドロジーを組み合わせてEY独自の評価シートとして作成されています。

ITAM導入支援

「ITAM成熟度評価支援」とセットで提供されるケースが多いサービスです。成熟度を評価した結果、法人としてどのレベルの成熟度を目指すかをITAMプロセス単位で計画し、設定したITAM成熟度を達成するよう、法人のITAMプロセスの構築支援を行います。IT資産管理ツールの導入アドバイスやツールを使いこなせていない法人に対してツール利用のアドバイスまで行います。


ITコンプライアンスサービス

ITコンプライアンスと規制の保証業務では、急速に変化する法律、規制、専門的な基準を企業が理解し、準備し、適切な報告が行えるよう支援します。この保証業務を通して、企業がより持続的かつ効率的に、規制および業種(政府、ヘルスケア、金融サービスなど)固有のテクノロジーコンプライアンス要件に対処できるよう支援します。例えば、以下の要件の順守をサポートします。

詳細ページへ



EY Japan Assurance Hub

時代とともに進化する財務・経理に携わり、財務情報のみならず、サステナビリティ情報も統合し、企業の持続的成長のかじ取りに貢献するバリュークリエーターの皆さまにお届けする情報ページ

EY Japan Assurance Hub


お問い合わせ
より詳しい情報をご希望の方はご連絡ください。