B BROCENT

ITインサイト

コンプライアンス

コンプライアンス に関連する Brocent の IT インサイト記事をまとめています。

Cover image for Brocent IT blog post: 現地法人なしで中国本土にITを届ける——機器の通関ルート、パートナー体制、2026年の変更点

October 01, 2026 | 1 min

現地法人なしで中国本土にITを届ける——機器の通関ルート、パートナー体制、2026年の変更点

中国本土に法人を持たずに現地オンサイトITを提供しなければならない海外・香港のIT元請事業者と、その発注元である多国籍企業に向けた調査レポートです。非公式なパートナー体制が生む4つのエクスポージャーを説明し、IT機器に実際に適合する通関ルート(ATAカルネ、2600一時輸入、1300修理物品、3339その他無償、3100無償補償、第三者の輸入者=IOR)を整理し、パートナー関係を検証可能にする4つの文書を示します。あわせて、今も流通している3つの誤りを訂正します。監管方式コード1318は存在しないこと、香港からの個人郵便の上限は800人民元であること、そして2026年1月1日以降、無償の役務提供はみなし課税取引ではなくなったことです。

Cover image for Brocent IT blog post: 一つのITADポリシー、三カ国:監査担当者が実際に認める証明書とは

September 29, 2026 | 1 min

一つのITADポリシー、三カ国:監査担当者が実際に認める証明書とは

シンガポール、台湾、ベトナムで同時に三〜四年分の機器をリフレッシュするリージョンIT資産・施設管理責任者向け。多くの場合、監査やリース終了がきっかけで始まる。消去・破壊証明書が監査担当者に認められるために実際に記載すべき内容、チェーン・オブ・カストディが三カ国の間でどこで途切れるか、国・地域によって本当に異なる点と決して前提にしてはいけない点、そして三通りの異なる現地ロジスティクスに耐える一つのグループITADポリシーの書き方を解説する。

Cover image for Brocent IT blog post: Claude で IT 資産廃棄のコンプライアンス文書を作成する方法

September 21, 2026 | 1 min

Claude で IT 資産廃棄のコンプライアンス文書を作成する方法

IT 資産廃棄のコンプライアンス文書を Claude で作成する実践ガイド。監査が求める NIST 800-88 の項目を備えた機器ごとの廃棄記録、保管の連鎖の記述、そして監査人に見つかる前に埋めるべき欠落。

Cover image for Brocent IT blog post: 上海のそのエンジニア、源泉徴収義務者は誰か——中国の自然人増値税ルール変更と請負型デリバリー

September 19, 2026 | 1 min

上海のそのエンジニア、源泉徴収義務者は誰か——中国の自然人増値税ルール変更と請負型デリバリー

グローバルIT元請事業者とその発注企業に向けた政策解説レポート。『境内単位代扣代繳自然人増値税管理弁法』は2026年11月1日に施行され、増値税の徴収ポイントを個人から「対価を支払う中国国内法人」へ移します。毎月の申告、身分情報の保管、そして税額が生じない月にも申告する義務を伴います。本レポートは全15条を読み解き、オフショア送金でフリーランスに依拠するデリバリーモデルが、なぜ今後は月次記録があるべき場所に可視的な空白を残すことになるのかを説明し、元請と発注側それぞれのエクスポージャーを切り分け、明日そのまま事業者に送れる9つのデューデリジェンス項目を示します。

Cover image for Brocent IT blog post: 脆弱性スキャンの失敗が香港の法律事務所のサイバー保険に招いた代償

September 04, 2026 | 1 min

脆弱性スキャンの失敗が香港の法律事務所のサイバー保険に招いた代償

香港発の複合シナリオ。法律事務所のサイバー保険代理店が、更新質問票に一行マーカーを引いて送り返す——忘れられた、外部公開かつ既知の脆弱性を持つサービス。保険会社とクライアントが実際に求めているもの、そして本当のスキャン体制とは何か。

Cover image for Brocent IT blog post: 香港の決済会社が想定していなかったペネトレーションテスト要件

September 04, 2026 | 1 min

香港の決済会社が想定していなかったペネトレーションテスト要件

香港発の複合シナリオ。ライセンスを持つ決済会社が通常の規制レビューに直面し、ペネトレーションテストの証拠提出を求められるが、2年前のPDF一枚では現行の証拠にならないことに気づく。維持されたテストサイクルが何を変え、ITパートナーの役割がどこで終わるのかを整理する。

Cover image for Brocent IT blog post: ノートパソコン40台と、失われた記録

September 04, 2026 | 1 min

ノートパソコン40台と、失われた記録

香港発の複合シナリオ。オフィス縮小移転を進める専門サービス企業が、移転作業中に倉庫を開け、消去ログも破棄記録もない退役ノートパソコン40台を見つける。認証されたIT資産処分プロセスが実際に何を証明するのか、そしてなぜそれは一回限りの片付けではなく、継続的なマネージドITプランの一部であるべきなのか。

Cover image for Brocent IT blog post: 香港企業がMSP、MSSP、HKMA/C-RAF支援を一つの契約にまとめている理由

August 28, 2026 | 1 min

香港企業がMSP、MSSP、HKMA/C-RAF支援を一つの契約にまとめている理由

香港企業——特にHKMAの規制を受ける認可機関とそのベンダー——が、マネージドIT(MSP)、マネージドセキュリティ(MSSP)、HKMAのサイバーセキュリティ/C-RAF規制対応支援を単一のRFPに束ねている理由を検証する調査レポート。C-RAFの3つの構成要素が実際に何を求めているか、そしてベンダーの誠実な役割がどこで終わり、機関自身の委譲できない規制上の説明責任がどこから始まるかを扱う。

Cover image for Brocent IT blog post: 外商投資企業のための中国労働法:IT・オペレーション責任者が本当に知るべきこと

August 26, 2026 | 1 min

外商投資企業のための中国労働法:IT・オペレーション責任者が本当に知るべきこと

外商投資企業が中国本土で自社のIT要員を雇用する際に負う労働法上のエクスポージャーを検証した調査レポート。2025年9月の司法解釈、技術要員の競業避止と営業秘密、そしてシステム管理者が去るときに実際に必要となる手続きを扱う。

Cover image for Brocent IT blog post: Geminiで顧客のセキュリティ質問状とRFP回答を起草する方法

August 13, 2026 | 1 min

Geminiで顧客のセキュリティ質問状とRFP回答を起草する方法

二百行の質問状を二週間から一日半にする方法——実際の規程と監査結果から回答ライブラリを作り、AIには渡せない確認工程を残す。

Cover image for Brocent IT blog post: シンガポールIT アウトソーシングのPDPA準拠チェックリスト

July 31, 2026 | 1 min

シンガポールIT アウトソーシングのPDPA準拠チェックリスト

シンガポールのITアウトソーシング向けPDPA準拠チェックリスト——データ保護義務、侵害通知期限、DPO要件、ベンダー審査を解説。

Cover image for Brocent IT blog post: シンガポールのデータセンター選び:コストガイド

July 30, 2026 | 1 min

シンガポールのデータセンター選び:コストガイド

実際の業界ベンチマークに基づく、シンガポールのデータセンター・コロケーションコストガイド。ハイパースケール、エンタープライズ型コロケーション、パブリッククラウドの比較と契約前の確認事項を解説。

Cover image for Brocent IT blog post: APACにおけるMicrosoft 365・Entra IDセキュリティ監査:チェック内容と重要性の完全ガイド

July 14, 2026 | 1 min

APACにおけるMicrosoft 365・Entra IDセキュリティ監査:チェック内容と重要性の完全ガイド

Microsoft 365とEntra IDセキュリティ監査が実際に何をカバーするか、APACの規制当局・投資家がますます求める理由、そしてBrocentのクイックセキュリティチェックがどのように役立つかを解説する実用ガイドです。

Cover image for Brocent IT blog post: APACにおけるパッチ管理コンプライアンス:等保・PDPAと監査人が実際に確認する項目

July 14, 2026 | 1 min

APACにおけるパッチ管理コンプライアンス:等保・PDPAと監査人が実際に確認する項目

パッチ・脆弱性修復のタイムラインが中国の等保等級評価やシンガポール・マレーシアのPDPA要件にどう関わるか、監査人が実際に確認する項目、マネージドパッチプログラムがどのように監査に合格するかを解説。

Cover image for Brocent IT blog post: 脆弱性管理 vs. ペネトレーションテスト:APACの中小企業が本当に必要としているもの

July 14, 2026 | 1 min

脆弱性管理 vs. ペネトレーションテスト:APACの中小企業が本当に必要としているもの

APACの中小企業向けの実践ガイド。継続的な脆弱性管理と特定時点のペネトレーションテストの違い、SFC・MAS・HKMA・PCI-DSSがそれぞれいつどちらを求めるか、そしてどちらに先に投資すべきかを解説します。

Cover image for Brocent IT blog post: ダークウェブ監視の幻想:なぜ「無料で信頼できる」漏洩データは存在しないのか

July 04, 2026 | 2 min

ダークウェブ監視の幻想:なぜ「無料で信頼できる」漏洩データは存在しないのか

ダークウェブと漏洩認証情報の監視データソースを評価した結果、本当の障壁はエンジニアリングではなくコンプライアンスと法的責任でした。