〜2段階認証、監査ログ、コンテキストアウェアアクセスの設定状況をリアルタイムで監視・証跡確保〜

株式会社OMEGAHIGH(本社:東京都千代田区、代表取締役:栗原啓悟、以下 当社)は、Google Workspaceを利用する上場企業および上場準備企業向けに、J-SOX(内部統制報告制度)対応におけるIT全般統制・モニタリングを強力に支援する自動監査ツール『CloudAudit for J-SOX』を開発し、本日2026年6月11日より提供開始することをお知らせいたします。
■ 開発の背景:クラウド時代のJ-SOX対応における課題
近年、多くの企業が業務基盤としてGoogle Workspaceを導入する一方で、J-SOX(内部統制)の監査においては、「アカウント管理」「アクセス制御」「監査証跡の保全」がルール通りに運用されているかを継続的に証明することが求められます。 しかし、これらを手動でチェック・記録する業務は情シス部門の大きな負担となっており、設定漏れの見落としや、監査法人へのエビデンス(証跡)提出の遅れといった課題が生じていました。
当社はこの課題を解決するため、GoogleのAdmin SDK(API)を活用し、内部統制に必要なセキュリティ設定を毎日自動で監査・記録し、可視化するツール『CloudAudit for J-SOX』を開発いたしました。
■ 『CloudAudit for J-SOX』の3つの主な機能とJ-SOXにおける役割
本ツールは、Google Workspaceの高度なAPI連携により、J-SOX監査で特に重視される以下の3つの要素を自動でチェック・蓄積します。
1. 全ユーザーの2段階認証(2SV)適用率の自動監査(Directory API連携)
統制の目的: アカウントの不正利用・なりすまし防止
機能: 全従業員および特権管理者の2段階認証の有効化ステータスを毎日自動集計。未有効なユーザー(違反者)を瞬時に特定します。
2. 管理者の操作ログ・ログインログの可視化と保全(Reports API連携)
統制の目的: 特権管理者による不正な設定変更やシステム改ざんの検知
機能: 「いつ・誰が・どのような設定変更を行ったか」の監査ログや、不審なログイン履歴を自動取得。日次の履歴(スナップショット)として強固に保管し、監査法人へ提出するエビデンスとして活用できます。
3. コンテキストアウェアアクセス(ゼロトラスト環境)の設定健全性チェック
統制の目的: 職務分掌およびアクセス範囲の適正化
機能: 「許可されたIPアドレスや、会社支給のセキュアな端末からのみアクセスされているか」という、コンテキストアウェアアクセスの設定が正しく機能しているかを監視します。
■ その他の強力な特徴
「履歴蓄積型」データ保持による確実なエビデンス化 データを毎日上書きするのではなく、「実行日」とともに過去のステータスを蓄積。監査法人から「過去の特定の時点における設定状況」の証明を求められた際にも、即座に出力・提示が可能です。
ビジネスチャット(Google Chat等)へのリアルタイム違反アラート 2段階認証が未有効なユーザーや、不審な管理者操作を検知した場合、即座に社内のセキュリティ担当者へアラート通知。J-SOXの「モニタリング活動」における即時是正プロセスを構築できます。
Looker Studio連携による直感的なダッシュボード(オプション) 監査結果をグラフやスコアカードで可視化。社内の監査役や経営陣、外部監査人に対して、一目で統制状況を説明できる環境を提供します。
■ 今後の展望
当社は今後も『CloudAudit for J-SOX』の機能拡張を進め、Google Workspaceだけでなく、各種SaaSやクラウド環境を横断した「統合型J-SOX監査プラットフォーム」への進化を目指します。企業のセキュリティ水準の向上と、内部統制評価業務のDX(デジタルトランスフォーメーション)を推進してまいります。
