ITインサイト
コンプライアンス
コンプライアンス に関連する Brocent の IT インサイト記事をまとめています。
October 01, 2026 | 1 min
現地法人なしで中国本土にITを届ける——機器の通関ルート、パートナー体制、2026年の変更点
中国本土に法人を持たずに現地オンサイトITを提供しなければならない海外・香港のIT元請事業者と、その発注元である多国籍企業に向けた調査レポートです。非公式なパートナー体制が生む4つのエクスポージャーを説明し、IT機器に実際に適合する通関ルート(ATAカルネ、2600一時輸入、1300修理物品、3339その他無償、3100無償補償、第三者の輸入者=IOR)を整理し、パートナー関係を検証可能にする4つの文書を示します。あわせて、今も流通している3つの誤りを訂正します。監管方式コード1318は存在しないこと、香港からの個人郵便の上限は800人民元であること、そして2026年1月1日以降、無償の役務提供はみなし課税取引ではなくなったことです。
September 29, 2026 | 1 min
一つのITADポリシー、三カ国:監査担当者が実際に認める証明書とは
シンガポール、台湾、ベトナムで同時に三〜四年分の機器をリフレッシュするリージョンIT資産・施設管理責任者向け。多くの場合、監査やリース終了がきっかけで始まる。消去・破壊証明書が監査担当者に認められるために実際に記載すべき内容、チェーン・オブ・カストディが三カ国の間でどこで途切れるか、国・地域によって本当に異なる点と決して前提にしてはいけない点、そして三通りの異なる現地ロジスティクスに耐える一つのグループITADポリシーの書き方を解説する。
September 21, 2026 | 1 min
Claude で IT 資産廃棄のコンプライアンス文書を作成する方法
IT 資産廃棄のコンプライアンス文書を Claude で作成する実践ガイド。監査が求める NIST 800-88 の項目を備えた機器ごとの廃棄記録、保管の連鎖の記述、そして監査人に見つかる前に埋めるべき欠落。
September 19, 2026 | 1 min
上海のそのエンジニア、源泉徴収義務者は誰か——中国の自然人増値税ルール変更と請負型デリバリー
グローバルIT元請事業者とその発注企業に向けた政策解説レポート。『境内単位代扣代繳自然人増値税管理弁法』は2026年11月1日に施行され、増値税の徴収ポイントを個人から「対価を支払う中国国内法人」へ移します。毎月の申告、身分情報の保管、そして税額が生じない月にも申告する義務を伴います。本レポートは全15条を読み解き、オフショア送金でフリーランスに依拠するデリバリーモデルが、なぜ今後は月次記録があるべき場所に可視的な空白を残すことになるのかを説明し、元請と発注側それぞれのエクスポージャーを切り分け、明日そのまま事業者に送れる9つのデューデリジェンス項目を示します。
September 04, 2026 | 1 min
脆弱性スキャンの失敗が香港の法律事務所のサイバー保険に招いた代償
香港発の複合シナリオ。法律事務所のサイバー保険代理店が、更新質問票に一行マーカーを引いて送り返す——忘れられた、外部公開かつ既知の脆弱性を持つサービス。保険会社とクライアントが実際に求めているもの、そして本当のスキャン体制とは何か。
September 04, 2026 | 1 min
香港の決済会社が想定していなかったペネトレーションテスト要件
香港発の複合シナリオ。ライセンスを持つ決済会社が通常の規制レビューに直面し、ペネトレーションテストの証拠提出を求められるが、2年前のPDF一枚では現行の証拠にならないことに気づく。維持されたテストサイクルが何を変え、ITパートナーの役割がどこで終わるのかを整理する。
September 04, 2026 | 1 min
ノートパソコン40台と、失われた記録
香港発の複合シナリオ。オフィス縮小移転を進める専門サービス企業が、移転作業中に倉庫を開け、消去ログも破棄記録もない退役ノートパソコン40台を見つける。認証されたIT資産処分プロセスが実際に何を証明するのか、そしてなぜそれは一回限りの片付けではなく、継続的なマネージドITプランの一部であるべきなのか。
August 28, 2026 | 1 min
香港企業がMSP、MSSP、HKMA/C-RAF支援を一つの契約にまとめている理由
香港企業——特にHKMAの規制を受ける認可機関とそのベンダー——が、マネージドIT(MSP)、マネージドセキュリティ(MSSP)、HKMAのサイバーセキュリティ/C-RAF規制対応支援を単一のRFPに束ねている理由を検証する調査レポート。C-RAFの3つの構成要素が実際に何を求めているか、そしてベンダーの誠実な役割がどこで終わり、機関自身の委譲できない規制上の説明責任がどこから始まるかを扱う。
August 26, 2026 | 1 min
外商投資企業のための中国労働法:IT・オペレーション責任者が本当に知るべきこと
外商投資企業が中国本土で自社のIT要員を雇用する際に負う労働法上のエクスポージャーを検証した調査レポート。2025年9月の司法解釈、技術要員の競業避止と営業秘密、そしてシステム管理者が去るときに実際に必要となる手続きを扱う。
August 13, 2026 | 1 min
Geminiで顧客のセキュリティ質問状とRFP回答を起草する方法
二百行の質問状を二週間から一日半にする方法——実際の規程と監査結果から回答ライブラリを作り、AIには渡せない確認工程を残す。
July 31, 2026 | 1 min
シンガポールIT アウトソーシングのPDPA準拠チェックリスト
シンガポールのITアウトソーシング向けPDPA準拠チェックリスト——データ保護義務、侵害通知期限、DPO要件、ベンダー審査を解説。
July 30, 2026 | 1 min
シンガポールのデータセンター選び:コストガイド
実際の業界ベンチマークに基づく、シンガポールのデータセンター・コロケーションコストガイド。ハイパースケール、エンタープライズ型コロケーション、パブリッククラウドの比較と契約前の確認事項を解説。
July 14, 2026 | 1 min
APACにおけるMicrosoft 365・Entra IDセキュリティ監査:チェック内容と重要性の完全ガイド
Microsoft 365とEntra IDセキュリティ監査が実際に何をカバーするか、APACの規制当局・投資家がますます求める理由、そしてBrocentのクイックセキュリティチェックがどのように役立つかを解説する実用ガイドです。
July 14, 2026 | 1 min
APACにおけるパッチ管理コンプライアンス:等保・PDPAと監査人が実際に確認する項目
パッチ・脆弱性修復のタイムラインが中国の等保等級評価やシンガポール・マレーシアのPDPA要件にどう関わるか、監査人が実際に確認する項目、マネージドパッチプログラムがどのように監査に合格するかを解説。