【 ここから本文 】

コンプライアンス

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示



【連載】
新時代のITキャリア【トップ・マネジメント編】

第17回 「CIO(Chief Information Officer)」

(2008年05月30日)

IT業界では常に新しい技術が誕生している。そしてそれに伴いさまざまな職種や役職が誕生している。本連載では、IT業界の職種を取り上げ、その仕事内容や必要とされる能力、労働条件や待遇といったものを紹介していくことにしたい。今回はITキャリアの最高峰とも言うべき、「CIO(Chief Information Officer)」に注目してみよう。

横山哲也
グローバル ナレッジ ネットワーク、マイクロソフトMVP


【職務概要】

 CIO(情報最高責任者または情報統括役員)は、企業の情報戦略を決定し、企業内のITシステムを統括する。IT関連の職種では最も高いポジションだが、詳細な技術スキルは要求されない。それよりも、経営に対するスキルのほうが重要視される。

 例えば、「むだな在庫を削減したい」という課題があったとしよう。このときCIOには、「在庫予測管理システムを構築すれば、むだな在庫を削減できる」といった解決策をCEOをはじめとする経営陣に提案し、それを具体化する方法を示すことが求められる。

 また、実績のある既存の技術を使うか、リスクはあっても将来性のある新しい技術を使うかどうかといった決断をするのもCIOの役割である。

 ただし、CIOの職務で最も重要なのは、こうした技術的な判断ではない。文字どおり、企業における個人情報管理や経営情報管理の最高責任者であるということにつきる。例えば、企業内に蓄積された個人情報は厳しく保護されなければならないし、経営情報は株主に対して正しい数字を適切に公開しなければならない。こうした企業の情報にまつわる「すべて」の責任を持つのがこの役職である。

【存在意義】

 CIOの存在意義は大きく分けて2つある。1つは、企業内の経営情報や個人情報など、すべての情報の責任者としての立場。もう1つは、企業の情報戦略立案の責任者としての立場である。

 情報管理責任者の職務は、年々重要になっている。金融商品取引法(日本版SOX法)や個人情報保護法などの施行で、企業内に蓄積された情報の取り扱いは今まで以上に重要になっている。費用対効果が明確ではないからといってセキュリティ対策を怠った結果、個人情報漏洩を引き起こして莫大な損害賠償金を支払うようなことがあれば、CIOとしての職責を果たしていなかったとして、進退問題にかかわってくる。

 また、企業の情報戦略立案責任者としての責務も、言うまでもなく重要である。例えば、社内の全情報をインデックス化し、検索可能な状態にするプロジェクトを行ったとしよう。この場合、何のために同プロジェクトを行い、それによってどのようなメリットがあるのかを明確にしなければ、大枚をはたいて「ちょっと便利になった」というだけで終わってしまう。

 CIOは、新しいシステムの導入に責任を持つだけでなく、そのシステムで何ができるのかを明確なビジョンとして提示する必要がある。そしてそのビジョンは、CEOを含む経営陣で共有されなければならない。

 ただし注意したいのは、CIOは単なるIT部門長ではないという点だ。あくまでも一般論だが、システム部門は保守的である。現在稼働しているシステムに不都合がなければ、刷新する必要はないと考えている人が多い。

 一方、CIOは現在は問題がなくても、5年先を見越してシステムの刷新を提案する必要がある。また、システム部門の売却や買収など、他の経営陣とともに検討することも、CIOの役割だ。


 |12 > 次のページへ


新時代のITキャリア【トップ・マネジメント編】
第1回 「オフショア・プロジェクト・マネジャー」
第2回 「ベンダー・マネジャー」
第3回 「BIアナリスト」
第4回 「IT財務責任者」
第5回 「下流プログラマー」
第6回 「上流プログラマー」
第7回 「システム・エンジニア」
第8回 「プロジェクト・マネジャー」
第9回 「アーキテクト」
第10回 「ヘルプデスク」
第11回 「テクニカル・サポート」
第12回 「システム管理者」
第13回 「ネットワーク管理者」
第14回 「一般ユーザー・トレーナー」
第15回 「ITプロ/開発者向けトレーナー」
第16回 「ITコンサルタント」
第17回 「CIO(Chief Information Officer)」
第18回 「CSA(Chief Software Architect)」

▲ページの先頭へ戻る


ホワイトペーパー

インフォリスクマネージのマネージドホスティング導入事例

「2カ月以内に3社のシステム統合を完遂せよ」――難題に応えたのはマネージドホスティング

“ビジネス変化への俊敏な対応”を地で行ったユーザー事例に学ぶ

特別企画

日立のストレージ・ソリューション

柔軟なデータ・マネジメント戦略でビジネスを加速させよ

“仮想化”を基盤とした総合力で、情報資産の活用を支援する日立製作所のストレージ・ソリューション

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

特別企画

配布文書の動的統制で情報セキュリティのあり方を変える

自由な情報デリバリーと強固な情報漏洩対策の両立に向けて

キャッチアップ

PCの誤設定で人生を棒に振った不運な男の話

悲惨としか言いようのない出来事も一歩まちがえれば「明日は我が身」

【IDC調査】国内コンプライアンス市場規模、2012年には1兆8,200億円に

「グリーンIT」が次世代のコンプライアンス関連のIT基盤となる可能性も

【CompTIA調査】ITスタッフにセキュリティ・スキルを強く求めるも、十分なレベルに達せず

スキル不足の原因を半数以上が「技術進化のペースが速すぎるから」と回答

【Ponemon/InsightExpress 調査】
社員のアクセス管理は「無法状態」――組織の分散化が原因?

「アクセス権に関する責任の所在は特定が困難で、検討機会もない」

SOX法のコンプライアンス──5年目の真実

ボーイングの教訓から適切な監査レベルを学び取れ

企業のコンプライアンス対応はいまだ不十分

自社の対応に自信を持てない

日本版SOX法の最新事情/対応のポイントを知る

金融商品取引法の要点と内部統制評価の進め方を指南

コンプライアンス時代の情報セキュリティ・ポリシー

英国の事例から情報セキュリティ対策の有効策を探る

「コンプライアンス」いまだ道半ば

法規制に懊悩しつつ、対策に努める米国企業

情報統制

電子メール・アーカイブの構築を急ぐ米国企業

「訴訟対策」にとどまらない多大なメリットに期待

エンタープライズ・データを守れ

担当者が負担に押しつぶされず、企業にとって価値のある情報を保護するために

ILMの導入で、IT運用コストを引き下げろ!

ILMを成功裏に導入するための“6つのステップ”

全社レベルでコンテンツを“統制”する「ECM」

今日のコンテンツ管理製品分野における最注目領域

コンプライアンスを重視したメール運用管理の実際

ECM/CMSではカバーしきれない最重要コンテンツ

“完全なる”ペーパーレス・オフィスの実現に向けて

「もはや企業に選択の余地はない!」

CDWの事例に見るストレージ統合の教訓

バックアップ・データを80%削減

メール経由の情報漏洩を「させない」4つのアプローチ

Winnyよりも身近なセキュリティ・リスク。ユーザーまかせは絶対危険!

「リサイクルHDDによる情報漏洩」

コンプライアンス対応の教訓

トレンド・フォーカス

【AMA/ePolicy調査】米国企業の50%以上が「メール/ネットの濫用」で従業員を解雇

66%が社員のインターネット接続状況を監視(2008年02月29日)

【Symantec調査】企業のITリスク管理が進展、総合的・バランス重視の傾向に

セキュリティ技術重視の企業は減少(2008年02月01日)

2007年、プライバシー/データ侵害は依然として蔓延

米国では企業の6割以上が個人情報の侵害を経験(2007年12月26日)

「車両荒らし」で浮き彫りになった、オフサイト・データ暗号化の必要性

専門家が警鐘――すべてのバックアップ・データは暗号化せよ(2007年10月26日)

アウトソーシングでサービスの安全性を担保するSaaSベンダー

事例に見るデータセンター・アウトソーシングのセキュリティ効果(2007年10月09日)

【シスコ調査】企業で増大し始めたワイヤレス運用のセキュリティ・コスト

IT導入担当者の4分の3が支出増加を予想(2007年09月04日)

【ミック研調査】国内セキュリティ製品出荷、2007年度は20.4%増の1,566億円に

法令順守意識の高まりなどで内部漏洩防止製品の成長が顕著に(2007年04月25日)

【TIP調査】セキュリティ予算増大の最大要因はコンプライアンス(2007年03月16日)

回答企業の62%が年内にPCIデータ・セキュリティ基準に対応

【連載】情報漏洩100%対策

【第1回】
情報漏洩対策の根本を考えるプ

「内部から外部への通信」におけるリスクと対策

【第2回】
ネットワーク運用からのアプローチ(1)

「内部から外部への通信」におけるリスクと対策

【第3回】
ネットワーク運用からのアプローチ(2)

「内部ネットワーク内の通信」におけるリスクと対策

【第4回】
PC/記録媒体からのアプローチ

クライアントPC/デバイスを管理する

【第5回】
「人」からのアプローチ

認証、教育などの体制を整える

【第6回】
インターネット掲示板の統制法

誹謗中傷などの問題に対処する

【第7回】
営業秘密の漏洩をいかにして防ぐか

不正競争防止法と企業の管理体制

Weekly Ranking

集計期間:08/31〜09/06



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国