< アクセスコントロールの4A >
つまり、アクセスコントロールの4A が適切に行われていなければ、法令が求める内部統制の実現ができないことになります。よって、「アクセスコントロールの4A を統合管理して、セキュリティ上のリスクを削減する」 ことが必要になります。
したがって、 2007 年 4 月までにという時間が限られた状況でも、まず整備したいのはアクセスコントロールの4A と言えるでしょう。
アクセスコントロール4A 統合の3要件
※3 2005.4.13 SEC (米国証券取引所)主催 「内部統制報告実務に関する円卓会議」