【 ここから本文 】

コンプライアンス

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


コンプライアンス

全社レベルでコンテンツを“統制”する「ECM」

今日のコンテンツ管理製品分野における最注目領域

(2006年12月14日)

現在のコンテンツ管理製品市場を整理する

 ここで、コンテンツ管理製品市場のキーワードを整理しておこう(表1)。この市場においては、以前から文書管理という用語が存在している。電子ファイリング・システムやファイル変換機能をもつ文書共有ソフトウェアも、文書管理製品に分類できるもので、製品種類が最も多いのがこの分野である。

表1:コンテンツ管理市場の製品分類

 また、ここでは「コンテンツ・リポジトリ」という用語を、コンテンツの保管とアクセス制御機能を提供する製品という意味で用いている。この種の製品はWebコンテンツ、音声、画像など、さまざまな種類のコンテンツを一元的に保管できるのが特徴だ。

 これらのほかにも、音楽や映像、画像などの利用プロセスの効率化に重点を置くデジタル資産管理、電子コンテンツに対するユーザーの利用権限を制御し、不正コピーなどを防止するデジタル著作権管理(DRM:Digital Rights Management)、コンプライアンスの観点から保管が義務付けられているデータを厳密に管理するレコード管理といった製品分野が存在する。

 そして、ECM製品を厳密に定義すると、文書管理、Webコンテンツ管理、レコード管理、デジタル資産管理など、多岐にわたる機能を総合的に提供する製品であるということができる。しかし、そこまでの機能を包括した製品は実際には少数であり、特定分野に注力した製品であっても、「全社レベルでコンテンツを管理する」ことを目的としているのであれば、広義のECM製品ととらえて間違いはないだろう。

 以上のような製品区分はあるが、実際に提供されている製品を見ると、それぞれが機能の拡充を進めており、製品によってカバーする機能領域が交錯している。前述したCMSとECMが接近しているという状況も、その一例である。そのため、個々の製品を上記の分類と1対1に対応づけることは難しくなってきている。

ECM製品で実現できる内部統制の強化策

 内部統制とECMの関係を、もう少し詳しく見てみよう。ITにかかわる内部統制について、筆者は、「1. 職務および役割分担の明確化」「2. 業務の手順化・標準化」「3. 業務の文書化」「4. 業務の監視および定期的評価」「5. 情報の網羅性および一元管理」「6. 追跡および証左の提示」の6つが要点となると考えている(表2)。このうち、ECM製品が活躍すると考えられるのは、前述したように「3. 業務の文書化」で作成される文書類を管理するという用途である。

表2:IT内部統制における6つの要点(全般統制と業務処理統制の両方に対応)
*資料:アイ・ティ・アール

 しかし、より重要なのは、既存の業務を見直してECM製品で運用するということだ。例えば、既存の契約管理業務に対して、「1. 職務および役割分担の明確化」「2. 業務の手順化・標準化」を行い、新たな業務プロセスをECM製品で運用するというケースである。このケースでは、ECM製品が備える文書管理機能やワークフロー機能、セキュリティ機能によって、「5. 情報の網羅性および一元管理」「6. 追跡および証左の提示」まで網羅できる。

 今後は、内部統制の強化に向けた、より強固なコンテンツ管理のために、レコード管理製品へのニーズが高まっていくものと予想される。レコード管理製品の導入事例は、国内では今のところ少数だが、これから注目を集めることは間違いないだろう。

ECM製品を用いたコンテンツ管理プロセス

 ECMに対するニーズは確実に高まっているが、ECMという用語の認知度は低いようだ。ユーザー企業で耳にするのは、「文書管理製品を導入したい」「Webサイトを運用するためのコンテンツ管理製品を探している」といった声であり、「ECMを検討している」「ECM製品について調査している」といった表現を聞くことは少ない。一方、コンテンツ管理市場を見ると、ECMと称する製品は数多く提供されているが、それらが有する機能範囲にはかなりの違いが見られる。

図3:コンテンツの登録から利用、廃棄までを網羅するコンテンツ管理プロセス
*資料:アイ・ティ・アール

 ただし、前述したようにECMは、全社レベルでのコンテンツ管理を目的としたものであり、コンテンツの登録から利用、廃棄に至るプロセスの管理が基本機能と言える(図3)。以下でそれぞれ説明しよう。

1. コンテンツの登録

 コンテンツの登録は、ECM製品を利用する際の最初のステップとなる。管理ソフトウェアの専用画面からの登録や、GUI画面上でのドラッグ&ドロップによる登録が一般的だ。もちろん、企業内には、WordやExcelで作成されたコンテンツのほかに、契約書や技術仕様書などの紙文書も存在する。紙文書も電子化して保存・管理するためには、デジタル複合機などと連携させて登録を行うことになる。

2. コンテンツの格納/管理

 コンテンツを長期にわたって確実に保管することは、ECMの重要な役割である。長期保管の対象となるコンテンツは日々増え続けるため、別のストレージにアーカイブする機能が必要になる。また、不正アクセスや改竄を予防するためのアクセス制御や、監査証跡(アクセスに対するログの保存)、タイムスタンプなど、保管してあるコンテンツが正しいものであることを証明するための機能も必要だ。

3. コンテンツの利用

 バージョン/リビジョン管理、ワークフロー、メール連携などは、複数のスタッフによる共同作業で必須となる機能であり、大量のコンテンツに対する検索機能もECMには欠かせない。また、基幹システムや業務アプリケーションが有するデータを、ECM側で利用したいというニーズもあり、そのための連携機能を提供する製品もある。

 コンテンツをWebブラウザによる閲覧に適した形に変換する機能を持つ製品も存在する。このような機能があれば、専用ソフトウェアがなくてもWebブラウザからのコンテンツ閲覧が可能になり、わざわざ専用ソフトウェアを配布しなくても、多くのユーザーがコンテンツを活用できるようになる。

 図3で示したすべての機能を1製品単独で網羅するのは難しく、いずれのECM製品も目的に応じて注力している機能領域が異なっている。

 例えば、ペーパーレスを目的とした製品は、デジタル複合機から紙文書を登録する機能が充実しているが、もともと電子化されているコンテンツの管理を目的とした製品には、こうした機能が用意されていない。オリジナルのファイル形式でコンテンツを管理することが目的である製品には、ファイル形式の変換機能は必要ない。

 また、情報漏洩を防ぐために、コンテンツにきめ細かなアクセス制御を行える製品は多々あるが、この中には、コンテンツを保管する機能はなく、Webサーバの既存コンテンツへのアクセス制御機能のみを提供する製品もある。

 このように、多様な製品群をECM製品として横並びに見ても統一感がなく、製品選定時の比較対象とするのは難しいと考える方もいるだろう。しかし、図3のコンテンツ管理プロセスを理解しておけば、どのポイントに注力した製品なのか、何を強みとする製品なのかを理解できるはずだ。


前のページへ < 123 > 次のページへ



関連記事

▲ページの先頭へ戻る


ホワイトペーパー

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守るぶ

特別企画

日立のストレージ・ソリューション

柔軟なデータ・マネジメント戦略でビジネスを加速させよ

“仮想化”を基盤とした総合力で、情報資産の活用を支援する日立製作所のストレージ・ソリューション

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

キャッチアップ

地球温暖化対策を統括する「CIM」は、CIOの新しいミッション

「ITに精通し、炭酸ガス排出量削減の取り組みを主導できるのはCIOしかいない」

PCの誤設定で人生を棒に振った不運な男の話

悲惨としか言いようのない出来事も一歩まちがえれば「明日は我が身」

IT業界の識者たちが語る「新時代の情報セキュリティ」

Web 2.0や内部起因リスク、コンプライアンスとセキュリティの関係に着目せよ

【IDC調査】国内コンプライアンス市場規模、2012年には1兆8,200億円に

「グリーンIT」が次世代のコンプライアンス関連のIT基盤となる可能性も

【CompTIA調査】ITスタッフにセキュリティ・スキルを強く求めるも、十分なレベルに達せず

スキル不足の原因を半数以上が「技術進化のペースが速すぎるから」と回答

「継続的なコンプライアンス」を確立せよ

GRCの統合アプローチで、企業価値の向上を目指す

「予防」と「発見」の両面からコンプライアンスに取り組む

事例に学ぶ、上場企業におけるツールの選定理由と運用状況

SOX法のコンプライアンス──5年目の真実

ボーイングの教訓から適切な監査レベルを学び取れ

日本版SOX法の最新事情/対応のポイントを知る

金融商品取引法の要点と内部統制評価の進め方を指南

コンプライアンス時代の情報セキュリティ・ポリシー

英国の事例から情報セキュリティ対策の有効策を探る

情報統制

電子メール・アーカイブの構築を急ぐ米国企業

「訴訟対策」にとどまらない多大なメリットに期待

エンタープライズ・データを守れ

担当者が負担に押しつぶされず、企業にとって価値のある情報を保護するために

ILMの導入で、IT運用コストを引き下げろ!

ILMを成功裏に導入するための“6つのステップ”

全社レベルでコンテンツを“統制”する「ECM」

今日のコンテンツ管理製品分野における最注目領域

コンプライアンスを重視したメール運用管理の実際

ECM/CMSではカバーしきれない最重要コンテンツ

“完全なる”ペーパーレス・オフィスの実現に向けて

「もはや企業に選択の余地はない!」

CDWの事例に見るストレージ統合の教訓

バックアップ・データを80%削減

メール経由の情報漏洩を「させない」4つのアプローチ

Winnyよりも身近なセキュリティ・リスク。ユーザーまかせは絶対危険!

「リサイクルHDDによる情報漏洩」

コンプライアンス対応の教訓

トレンド・ウォッチ

米国政府、IT製品の製造段階で仕込まれるバックドアへの対策に本腰

旧式化したネットワーク周辺防衛システムを刷新し、頻発するサイバー犯罪に対抗(2008年09月16日)

NRI、新貸金業法対応を支援する金融機関向けASPサービスを発表

指定信用情報機関への接続をサポートし、金融機関の負担を軽減(2008年06月25日)

米国小売企業の半数がデータ漏洩を経験――そのほとんどは公表されず

「われわれが耳にするよりはるかに多くの事件が起きている」(2008年05月27日)

【IDC調査】国内コンプライアンス市場規模、2012年には1兆8,200億円に

「グリーンIT」が次世代のコンプライアンス関連のIT基盤となる可能性も(2008年04月03日)

富士通、金融庁EDINET対応の財務報告データ作成ソフトを発表

XBRL形式の財務諸表を容易に作成可能に(2008年03月11日)

【AMA/ePolicy調査】米国企業の50%以上が「メール/ネットの濫用」で従業員を解雇

66%が社員のインターネット接続状況を監視(2008年02月29日)

【Symantec調査】企業のITリスク管理が進展、総合的・バランス重視の傾向に

セキュリティ技術重視の企業は減少(2008年02月01日)

2007年、プライバシー/データ侵害は依然として蔓延

米国では企業の6割以上が個人情報の侵害を経験(2007年12月26日)

「車両荒らし」で浮き彫りになった、オフサイト・データ暗号化の必要性

専門家が警鐘――すべてのバックアップ・データは暗号化せよ(2007年10月26日)

アウトソーシングでサービスの安全性を担保するSaaSベンダー

事例に見るデータセンター・アウトソーシングのセキュリティ効果(2007年10月09日)

【シスコ調査】企業で増大し始めたワイヤレス運用のセキュリティ・コスト

IT導入担当者の4分の3が支出増加を予想(2007年09月04日)

[連載]情報漏洩100%対策

第1回:情報漏洩対策の根本を考える

あらゆるリスク、ケースを徹底検証

第2回:ネットワーク運用からのアプローチ(1)

「内部から外部への通信」におけるリスクと対策

第3回:ネットワーク運用からのアプローチ(2)

「内部ネットワーク内の通信」におけるリスクと対策

第4回:PC/記録媒体からのアプローチ

クライアントPC/デバイスを管理する

第5回:「人」からのアプローチ

認証、教育などの体制を整える

第6回:インターネット掲示板の統制法

誹謗中傷などの問題に対処する

第7回:営業秘密の漏洩をいかにして防ぐか

不正競争防止法と企業の管理体制

Weekly Ranking

集計期間:11/26〜12/02



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国