データベース・データ分析基盤とデータ品質・インテグリティ
章構成を新カリキュラムに刷新しました。旧構成との対応は移行ガイドをご覧ください。
ストーリー(冒頭プレビュー)
🦉 Episode 3: 同じお客さまが3人いる
登場: 🦉 カイロウ(新人)/💼 先輩(IT監査部門)/🏢 桐谷さん(クライアントの顧客データ管理担当)
名簿を検索してみると
訪問先は、通信販売を手がける会社だった。今日は決算に向けて、売上データのもとになっている顧客管理システムを見せてもらう約束になっている。担当の桐谷さんに案内され、会議室のモニターに管理画面が映し出された。机の上には、今期の売上集計表が印刷されて置かれていた。
先輩がキーボードを借りて、試しに一人の名前を入力した。
💼「この『山田花子』さんで検索すると、何件出てくると思う?」
🦉「一件じゃないんですか」
画面には同姓同名らしき行が3件並んでいた。住所の書き方が違うもの、電話番号が空欄のもの、登録日がそれぞれ数年ずれているものがある。よく見ると、3件とも配送先の住所は同じ市内だった。
桐谷さんが画面をのぞきこみ、申し訳なさそうに言った。
🏢「たぶん同じ方だと思います。引っ越しのたびに、探すより新しく登録するほうが早くて」
🦉「別人だと思って新しく作っちゃうんですね。でも、名前を直すくらいなら、あとで一つにまとめれば済みませんか」
桐谷さんは試しに、3件それぞれの累計購入金額を並べて表示した。合計すれば10万円を超えているのに、1件ごとに見るとどれも5万円に届いていない。
🦉「合計すれば届いているのに、バラバラだと届かないままなんですね」
🏢「この会社の上得意様ランクは、累計10万円からなんです。言われてみれば、山田様から『なんでランクが上がらないの』と聞かれたことがありました」
桐谷さんはさらに、3件のふりがな欄を見せてくれた。「やまだ はなこ」が2件、「やまた はなこ」が1件と、微妙に読みが違う。
🦉「読み方まで違うと、名前で検索しても引っかからないことがありそうですね」
先輩の一言
先輩は3件の行を指さしながら言った。
💼「まとめれば済むけど、3件それぞれに別の注文履歴が付いていたらどうする?」
🦉「同じ人の注文なのに、バラバラに記録されてしまいますね」
💼「そう。件数を数えたり、金額を集計したりするとき、このズレがそのまま結果に混ざる。データも、正しいかどうかを確かめる対象なんだよ」
桐谷さんがうなずいた。
🏢「毎月の集計で数字が合わないことが何度かあって、原因がずっと分からなかったんです」
🦉「フクロウの目でも、パッと見ただけじゃ3件の違いに気づけませんでした」
カイロウは3件の行をもう一度見比べた。見た目はそっくりなのに、システムの中では3人の別々のお客さまとして扱われている。集計のたびに、この3件がバラバラに数えられているのだと思うと、急に他人事に思えなくなった。
インプット(冒頭プレビュー)
この章の試験での位置づけ
| 項目 | 内容 |
|---|---|
| 所属エリア | Area I:情報システムとデータ管理(Information Systems and Data Management) |
| Blueprint参照 | I-B データ管理(Data management) |
| エリア出題比率 | 35%〜45%(Area I全体) |
⏱ 読了目安: 約128分(インプット教材のみ・個人差があります)。一度に読み切る必要はありません。キリのよいセクションで区切って進めてください。
Area Iは3つのBlueprintエリアの中でも出題比率が最も重い区分の一つであり、本章が扱う「データをどう保管し、どう分析し、どう守るか」という一連の仕組みは、その中核を占める。
前提知識 --- この章に入る前に、分かっているとラクなこと
| 前提知識 | なぜ必要か |
|---|---|
| コンピュータシステムの基本構成(ハードウェア・ソフトウェア・ネットワークの役割分担) | データがどこで生まれ、どの経路を通って処理されるかをイメージする土台になる |
| 「データ」と「情報」の違い(生の記録と、意思決定に使える形へ加工したものの違い) | 本章の仕組みはどれも「データを情報に変える」ための装置だと理解しやすくなる |
| 業務取引が発生してから記録されるまでの大まかな流れ | データベースやETLが業務のどの場面で働いているかをイメージしやすくなる |
| アクセス権限やセキュリティ統制の基本的な考え方(アクセス制御:誰が何をできるかを制限する仕組み。詳細は後の章で扱う) | 本章のデータ管理の仕組みは、後述するセキュリティ統制と対になって初めて機能する |
1. なぜこの論点が必要か(Why)
【ISC試験範囲の全体像】
Area I:情報システムとデータ管理(35〜45%)
I-A 情報システム
I-B データ管理 ← 今ここ(本章はこのグループ全体を扱う)
│
▼
Area II:セキュリティ、機密性、プライバシー(35〜45%)
II-A 規制・基準・フレームワーク/II-B セキュリティ
II-C 機密性とプライバシー/II-D インシデント対応
│
▼
Area III:SOC業務に関する考慮事項(15〜25%)
III-A 計画と実施/III-B 報告
本章の前には情報システムそのものの土台があり、本章の後にはそのデータをどう守るか、そして第三者にどう保証を与えるかが続く。本章はちょうどその真ん中、「データという原材料を、使える形に整え、守る」段階を扱う。
想像してみてほしい。ある会社で、営業部が顧客の住所をファイルAに、経理部が同じ顧客の請求先住所をファイルBに、それぞれ別々に入力しているとする。ある日、顧客が引っ越して住所変更を営業部に伝えたが、経理部のファイルは更新されなかった。結果、請求書は旧住所に届かず、支払いが遅れる。
これは「一元管理されたデータベースがない」ことの典型的な代償である。同じ情報が複数箇所にバラバラに存在すると、更新が一箇所にしか反映されず、どのコピーが正しいか誰にも分からなくなる。データベース(database)とは、こうした重複と食い違いを構造的に防ぐために、データを一元管理する仕組みである。
続きとアウトプット演習・整理ノートはISC教材(購入者限定)でご覧いただけます。