西脇和宏

西脇和宏によるブログ

ITガバナンスを強化

2026.03.06 11:01 AM - 投稿者: 西脇和宏 - コメント

1. ファイル管理ルール(どこに置くか)
Excelの最大のリスクは「散在」です。
● 推奨ルール
- 保存場所を 必ず共有ストレージに統一(OneDrive/SharePoint/ファイルサーバ)
- 個人PCへの保存を禁止
- フォルダ構造を固定(部署別/業務別/年度別など)
- ファイル名ルールを統一(例:YYYYMMDD_業務名_版数.xlsx)
● 目的
- バージョン乱立防止
- 情報漏洩リスクの低減
- 監査時の検索性向上

2. 権限管理ルール(誰が触れるか)
Excelは「誰でも編集できる」状態が最大の弱点。
● 推奨ルール
- 編集者・閲覧者を明確に区分
- 管理者(オーナー)を必ず1名に固定
- 権限変更...

なぜ今、Excelガバナンスが重要なのか

2026.03.06 11:00 AM - 投稿者: 西脇和宏 - コメント

多くの企業では、基幹システムが整備されていても、現場の実務は依然としてExcelに依存しています。
Excelは柔軟で使いやすい一方、ITガバナンスの観点では重大なリスクを抱えるツールです。
- ファイルが散在し、どれが最新かわからない
- 誰が変更したのか追跡できない
- 計算式やロジックが勝手に書き換えられる
- 権限管理が不十分で情報漏洩リスクが高い
- 監査対応に膨大な工数がかかる
企業の内部統制・監査要求が高まる中、Excel業務のガバナンス強化は避けて通れない課題になっています。

Excelが抱える主なガバナンス課題
1. 監査証跡が残らない
誰が、いつ、どのセルを変更したのかが追えないため、
不正や誤...