B BROCENT

ITインサイト

金融サービス

金融サービス に関連する Brocent の IT インサイト記事をまとめています。

Cover image for Brocent IT blog post: 北京の外資系保険会社オフィスのITサポート:証拠という試験

September 10, 2026 | 1 min

北京の外資系保険会社オフィスのITサポート:証拠という試験

複合シナリオ:外資系保険グループの北京認可法人は日常のIT点検にはすべて合格するが、監査で問われる唯一の質問――保険契約者データへのアクセス、パッチ、データ所在地を示せるか――には答えられない。

Cover image for Brocent IT blog post: 香港の決済会社が想定していなかったペネトレーションテスト要件

September 04, 2026 | 1 min

香港の決済会社が想定していなかったペネトレーションテスト要件

香港発の複合シナリオ。ライセンスを持つ決済会社が通常の規制レビューに直面し、ペネトレーションテストの証拠提出を求められるが、2年前のPDF一枚では現行の証拠にならないことに気づく。維持されたテストサイクルが何を変え、ITパートナーの役割がどこで終わるのかを整理する。

Cover image for Brocent IT blog post: サーバーは将軍澳にある。では、誰がケージへ行くのか

September 01, 2026 | 1 min

サーバーは将軍澳にある。では、誰がケージへ行くのか

香港の証券会社の世界からの複合シナリオ。将軍澳の二ラック、四人のテクノロジーチーム、そして「日曜の夜に誰がケージへ行くのか」に文書化された答えがない状態。コロケーション契約が残していく五つの運用上の仕事と、その割り当て方。

Cover image for Brocent IT blog post: 香港企業がMSP、MSSP、HKMA/C-RAF支援を一つの契約にまとめている理由

August 28, 2026 | 1 min

香港企業がMSP、MSSP、HKMA/C-RAF支援を一つの契約にまとめている理由

香港企業——特にHKMAの規制を受ける認可機関とそのベンダー——が、マネージドIT(MSP)、マネージドセキュリティ(MSSP)、HKMAのサイバーセキュリティ/C-RAF規制対応支援を単一のRFPに束ねている理由を検証する調査レポート。C-RAFの3つの構成要素が実際に何を求めているか、そしてベンダーの誠実な役割がどこで終わり、機関自身の委譲できない規制上の説明責任がどこから始まるかを扱う。

Cover image for Brocent IT blog post: コントロールを手放さないリモートIT サポート:香港のウェルスマネジメント会社の話

August 27, 2026 | 1 min

コントロールを手放さないリモートIT サポート:香港のウェルスマネジメント会社の話

香港のブティック型金融セクターから取った複合的なシナリオ。誰が、どれだけ、何に接続したのかを誰も説明できないという理由で、コンプライアンス責任者が定型のリモートサポート・チケットを差し止める。監査可能なリモートアクセスとは実際にどういうものか——同意され、見え、記録され、失効させられること。