プライバシー設定
このサイトでは、第三者のウェブサイト追跡技術を使用して、当社のサービスを提供および継続的に改善し、ユーザーの興味に応じた広告を表示します。同意します。また、将来的に有効となる限り、いつでも同意を取り消したり、変更したりすることができます。
拒否
[すべて承認]
すべての記事

IT資産台帳の作り方|Excel項目テンプレートで運用に乗せる【2026】

共有
コピー

「PCとライセンスがどこに何台あるかわからない」「退職者のPCが回収漏れで残っている」「監査でIT資産の実態を聞かれたが即答できなかった」。情シスの現場でよく聞かれる悩みです。これらはすべて、IT資産台帳が機能していないことに起因します。

IT資産台帳は、ITガバナンス・セキュリティ・コスト管理の土台です。何があるかを把握できていない組織は、守ることもコストを最適化することもできません。一方で、Excelの手作業更新では、情シスの工数を圧迫し、情報の鮮度も保てません。

本記事では、IT資産台帳をゼロから設計・運用する方法を情シス向けに整理しました。管理対象の分類、項目設計、運用ルール、自動化ツールの活用まで、実務で活用できる粒度で解説します。

この記事の要点を先に示します。

  • 管理対象は「ハードウェア/ソフトウェアライセンス/SaaS/クラウドリソース/通信・接続資産」の5カテゴリに分けると、項目設計と更新頻度を無理なく決められます
  • 項目は全カテゴリ共通の10項目を土台に、カテゴリ固有項目を足す二層構造にします。Excelやスプレッドシートにそのままコピーできる項目テンプレートを本文に掲載しています
  • 作り方は5ステップ(管理範囲の定義 → 項目設計 → 棚卸しと初期登録 → 運用ルールの確定 → 自動化ツールの導入)
  • 台帳が陳腐化する原因は設計よりも運用です。異動・修理・退職・解約といったイベントに更新トリガーを紐づけられるかどうかが成否を分けます
  • 資産点数が500点を超えるあたりからExcel運用は限界に近づきます。移行の判断基準も後半で示します
  • ISMSやPマークの文脈で使われる「情報資産台帳」「情報資産管理台帳」との違いも整理します

IT資産台帳とは何か、なぜ必要か

IT資産台帳とは、組織が保有・利用しているIT資産(ハードウェア・ソフトウェアライセンス・SaaS・ネットワーク機器・クラウドリソース等)を体系的に記録し、台帳として管理する仕組みです。組織のITガバナンス、セキュリティ管理、コスト管理の起点となる重要な業務基盤に位置づけられます。

IT資産台帳の整備が必要な理由は、4つあります。

  • セキュリティ管理: 管理対象を把握できなければ、保護対象を特定できない
  • ライセンスコンプライアンス: 過剰利用は法的リスク、過剰購入はコスト増
  • コスト最適化: 未使用資産・休眠ライセンスの可視化と整理
  • 監査対応: ISO27001、SOC 2、Pマーク等の認証要件の充足

この4つのうち、実務で最初に効果が見えるのはコスト最適化です。台帳を整備すると「誰も使っていないライセンス」「返却されずに社内に滞留しているPC」「解約したはずが課金され続けているSaaS」が可視化され、その多くはその期のうちに削減できます。一方、セキュリティ管理と監査対応は効果が見えにくいものの、有事の際に最も差が出る領域です。インシデント発生時に「影響範囲はどの端末とどのアカウントか」を即答できるかどうかは、台帳の精度で決まります。

台帳整備の優先順位を社内で説明する際は、この「短期で効くコスト」と「有事に効くセキュリティ」を分けて提示すると、経営層の合意を得やすくなります。IT資産管理の全体像から確認したい場合は、IT資産管理とは何かを先に押さえておくと、台帳が担う役割の位置づけが明確になります。

近年、IT資産台帳の重要度が増している背景には、SaaS・クラウドリソースの拡大があります。物理デバイスだけを管理していた時代と異なり、現在は数十〜数百のSaaSアカウント、複数クラウドのリソース、社外協力者のアクセスまでが管理対象です。手作業ベースの管理ではリアルタイム性を維持できず、自動化を組み込んだ台帳設計が現代の標準になっています。

IT資産台帳・情報資産台帳・資産管理台帳の違い

台帳の名称は現場によってばらつきがあり、社内で議論が噛み合わない原因になります。よく使われる3つの呼び方を整理します。

呼び方 主に使われる文脈 管理対象の中心 記録される代表的な項目
IT資産台帳 IT資産管理(ITAM)・情シスの日常運用 ハードウェア・ソフトウェアライセンス・SaaS・クラウドリソース 資産ID、型番、利用者、契約期限、ステータス
情報資産台帳/情報資産管理台帳 ISMS(ISO/IEC 27001)・Pマーク等の認証運用 情報そのもの(データ・文書・顧客情報)と、それを扱う機器 情報の種類、機密区分、保管場所・媒体、管理責任者、リスク評価
資産管理台帳 会計・総務を含む広義の資産管理 IT資産に限らない固定資産全般 取得価額、取得日、耐用年数、償却状況、保管場所

3つの違いは「何を数えているか」です。同じPC1台でも、IT資産台帳では「資産ID PC-0142」、情報資産台帳では「その端末に保存された顧客情報」、資産管理台帳では「取得価額18万円の器具備品」として扱われます。

実務上の落とし穴は、この3つを完全に別台帳として並走させてしまうことです。更新の手間が3倍になり、どれも最新でない状態に陥ります。現実的な解は、IT資産台帳を主台帳とし、情報資産台帳に必要な「機密区分」「取り扱う情報の種類」「リスク評価」を列として追加する形です。認証審査ではこの拡張した台帳を情報資産管理台帳として提出でき、二重管理を避けられます。

なお、情報資産管理台帳の様式を一から考える必要はありません。IPA(情報処理推進機構)が公開している「中小企業の情報セキュリティ対策ガイドライン 第4.0版」(2026年3月公開・本編全70ページ)には、付録6として「資産管理台帳(サンプル)」がExcel形式・全9シートで用意されています。自社の台帳と項目を突き合わせ、足りない列を補うところから始めると設計の手戻りが減ります。

参考:中小企業の情報セキュリティ対策ガイドライン 第4.0版(IPA)

参考:サイバーセキュリティ経営ガイドライン Ver3.0(経済産業省)

IT資産台帳の管理対象(5カテゴリ)

IT資産は、特性とライフサイクルに応じて5カテゴリに分類すると整理しやすくなります。各カテゴリで管理すべき項目と更新頻度が異なります。

まず全体像を一覧で示します。更新頻度と責任部署をカテゴリごとに決めておくと、後の運用ルール設計がスムーズに進みます。

カテゴリ 主な管理単位 更新のきっかけ 棚卸し頻度の目安 主な責任部署
ハードウェア資産 1台ごと(個体管理) 購入・貸与・異動・修理・返却・廃棄 年1〜2回(物理棚卸し) 情シス(総務と連携)
ソフトウェア・ライセンス ライセンス数・契約単位 購入・インストール・更新・解約 半期に1回 情シス
クラウドサービス・SaaS 契約とアカウント(種類ごと) 契約・アカウント発行・削除・更新 月次〜四半期 情シス(部門管理者と連携)
クラウドリソース アカウント・サブスクリプション リソース作成・削除・コスト変動 月次 情シス・開発部門
通信・接続資産 回線・契約・証明書 契約・移転・更新・失効 四半期 情シス(総務と連携)

更新頻度が最も高いのはSaaSとクラウドリソースです。この2カテゴリは人手による更新が追いつかないため、はじめから自動収集を前提に設計するのが現実的です。

カテゴリ1: ハードウェア資産

物理的なIT機器全般です。

  • 業務用PC・ノートPC・タブレット・スマートフォン
  • サーバー・ストレージ・ネットワーク機器
  • プリンター・スキャナー・会議室機器
  • 周辺機器(モニター、ドック、キーボード、マウス)
  • 入退室カード、社員証、ICカード

ハードウェアで判断が分かれるのは、周辺機器をどこまで個体管理するかです。モニターやドックを1台ずつ資産IDで追うと登録工数が急増する一方、貸与記録がないと返却漏れが発生します。実務では「1万円未満の周辺機器はモデル別の数量管理にとどめ、貸与記録だけを利用者に紐づける」といった線引きを設けると、精度と工数のバランスが取れます。

物理棚卸しの具体的な進め方は、IT機器の棚卸しのやり方で手順と自動化のポイントを解説しています。

カテゴリ2: ソフトウェア・ライセンス

PCにインストールするライセンス型ソフトウェアです。

  • OSライセンス(Windows、macOS)
  • オフィスソフト・クライアントアプリ
  • 開発ツール、設計CAD、専門業務アプリ
  • ウイルス対策ソフト、エンドポイントセキュリティ
  • ライセンスの有効期限、ボリュームライセンス契約

このカテゴリで台帳が崩れる典型は、「保有ライセンス数」と「実際のインストール台数」を同じ列で管理してしまうケースです。保有数は契約書に基づく静的な数字、インストール数は現場の状況で変わる動的な数字であり、両方を別列で持って差分を監視する設計にします。差分がマイナス(保有数を超えてインストールされている状態)になった時点でライセンス違反のリスクが発生するため、この差分は月次で確認したい指標です。

カテゴリ3: クラウドサービス・SaaS

クラウド型の業務アプリケーション全般です。

  • 業務基幹SaaS(CRM、ERP、人事、会計)
  • コラボレーション(メール、チャット、文書管理)
  • 専門ツール(マーケティング、営業、開発)
  • ライセンス数、契約形態、利用状況

SaaSは種類の数と契約の数がずれやすいカテゴリです。同一のSaaSを複数部門が別契約で導入していると、台帳上は1種類でも契約は2本存在します。「SaaSの種類」と「契約」を別の行として管理し、種類ごとに契約を紐づける構造にすると重複契約を発見できます。

ライセンス数と実利用者数の差分管理の考え方は、SaaSライセンス管理の基本と手順で整理しています。

カテゴリ4: クラウドリソース

パブリッククラウドのリソースです。

  • AWS、Azure、GCP のサブスクリプション・リソース
  • アカウント・サブスクリプション管理
  • タグ・ラベルによるコスト割当
  • 月次コスト、責任部署

カテゴリ5: 通信・接続資産

ネットワークと通信契約です。

  • インターネット回線、VPN契約
  • モバイル回線・通信デバイス(スマートフォン、ルーター)
  • 固定電話、IP電話
  • ドメイン、SSL証明書
  • 帯域、セキュリティ機器のライセンス

このカテゴリで見落としが多いのは、ドメインとSSL証明書です。担当者の異動や退職で更新責任者が不明になり、失効してからサービス停止で気づく事故が起こります。台帳には有効期限に加えて「更新の名義」「登録に使っているメールアドレス」「支払方法」まで記録しておくと、担当者が変わっても更新が途切れません。

カテゴリごとに管理項目・更新頻度・責任部署を定義することで、効率的な運用が可能になります。

参考:IT資産管理基準(SAMAC)

IT資産台帳の項目設計(標準項目)

各カテゴリで共通する基本項目と、カテゴリ固有の追加項目を整理します。台帳設計時のテンプレートとして活用できます。

全カテゴリ共通項目

  • 資産ID(連番・命名規則)
  • 資産名・型番・バージョン
  • 取得日・取得経路(購入・リース・契約)
  • 取得金額・契約金額
  • 償却・契約期限
  • 配布先・利用者
  • 配置場所(事業所、部署、自宅等)
  • 管理責任者・部署
  • ステータス(利用中、休眠、廃棄予定等)
  • 備考・特記事項

この10項目を、そのままExcelやスプレッドシートの列として使える形に落とし込むと次のようになります。データ型と入力例まで決めておくと、複数人で入力しても表記が揺れません。

列名 データ型 入力例 必須 設計上の注意
資産ID 文字列(命名規則) PC-2026-0142 必須 区分+年+連番。あとから桁数を増やさないよう4桁以上で開始する
資産区分 選択肢(5カテゴリ) ハードウェア 必須 自由入力にしない。集計が崩れる最大の原因
資産名・型番 文字列 ノートPC/型番AB-1234 必須 一般名称と型番を分けて2列にすると検索性が上がる
取得日 日付 2026-04-01 必須 表記はYYYY-MM-DDで固定する
取得経路 選択肢 購入/リース/レンタル/無償提供 必須 リースは返却期限の管理が別途必要
取得金額(税抜) 数値 180000 必須 単位を列名に書き、セルに「円」を入れない
期限 日付 2029-03-31 任意 償却終了・契約満了・保守期限のいずれかを入れる
利用者 文字列(人事マスタと同一表記) 山田 太郎 必須 社員番号列を併設すると同姓同名を判別できる
所属部署 選択肢(組織マスタ) 情報システム部 必須 組織改編時の一括更新を想定してマスタ参照にする
配置場所 選択肢 本社3F/自宅/データセンター 必須 在宅勤務を「自宅」として選択肢に持たせる
管理責任者 文字列 情報システム部 部長 必須 個人名ではなく役職で持つと異動に強い
ステータス 選択肢 利用中/保管中/修理中/廃棄予定/廃棄済 必須 「廃棄済」を削除せず残すことが監査証跡になる
最終更新日 日付(自動) 2026-07-31 必須 更新が止まっている行を検出するための列
備考 文字列 — 任意 備考に情報を溜めない。頻出するなら列を作る

金額と期限の設計では、会計側のルールとの整合も確認しておきます。取得価額が10万円未満の資産は少額の減価償却資産として取得時に費用処理できるため、この金額を台帳登録の下限ラインの目安に置く方法があります。固定資産として計上する場合の法定耐用年数は「減価償却資産の耐用年数等に関する省令」の別表で定められており、器具備品としてのパーソナルコンピュータ(サーバー用を除く)は4年です。台帳の「期限」列に償却終了日を入れておくと、更新計画と予算計上のタイミングを同じ台帳から読み取れます。

ハードウェア固有項目

  • シリアル番号、MACアドレス
  • IPアドレス(固定IP割当の場合)
  • OS、ビルド、パッチ適用状況
  • インストール済みソフトウェア
  • 暗号化状況、セキュリティ設定
  • 修理・故障履歴
  • 保証・保守契約

ソフトウェアライセンス固有項目

  • ライセンスキー、契約番号
  • ライセンス形態(永続・サブスク・ボリューム)
  • インストール台数、上限数
  • 適用デバイス・ユーザー
  • 有効期限、更新タイミング

SaaS固有項目

  • ベンダー、契約者
  • ライセンス数、利用ユーザー数
  • 契約金額(月額・年額)
  • 契約形態(年間契約、月次契約)
  • 連携アプリ、API設定
  • 第三者認証取得状況(ISO27001、SOC 2等)

SaaS固有項目では、「解約通知の期限」を独立した列で持つことを推奨します。年間契約の多くは満了の一定期間前までに通知しなければ自動更新されるため、契約満了日だけを管理していると解約の機会を逃します。満了日から通知期限を逆算した日付を列に入れ、その日付でアラートを設定する運用が有効です。

クラウドリソース固有項目

  • アカウント・サブスクリプション
  • リソース種別、リージョン
  • タグ・ラベル
  • 月次コスト、コスト割当
  • 責任部署・プロジェクト

参考:情報セキュリティ資産管理 - IPA

参考:減価償却のあらまし(国税庁)

運用ルールの設計(5領域)

台帳を作るだけでは、すぐに陳腐化します。運用ルールを設計し、台帳を最新状態に保つ仕組みを整えることが必須です。

運用ルールを考えるときの出発点は、「台帳を更新する時間を新たに作る」ではなく「すでに発生している業務に更新を紐づける」ことです。台帳更新を独立したタスクにすると必ず後回しになります。逆に、入社手続きや修理依頼といった既存フローの一部に組み込めば、更新は自然に発生します。

主なイベントと更新内容を整理すると次のようになります。

ライフサイクルイベント 起点になる業務・申請 台帳で更新する項目 更新期限の目安
入社・アカウント発行 人事の入社通知 利用者、所属部署、配置場所、ステータス 入社日当日まで
機器の貸与・交換 貸与申請の承認 利用者、ステータス、備考(旧機器の扱い) 引き渡し当日
部署異動・組織改編 人事の異動通知 所属部署、管理責任者、コスト割当 発令日から3営業日以内
修理・故障 修理依頼の受付 ステータス(修理中)、修理履歴 依頼受付時
ソフトウェア追加・削除 申請の承認/自動収集 インストール状況、ライセンス消費数 自動収集の実行時
SaaS契約の追加 購買・稟議の承認 契約行の新規追加、ライセンス数、通知期限 契約締結から5営業日以内
退職 人事の退職通知 ステータス、返却状況、アカウント削除記録 最終出社日まで
契約更新・解約 更新可否の判断 期限、契約金額、ステータス 通知期限の30日前まで
廃棄 廃棄申請の承認 ステータス(廃棄済)、データ消去証明の保管先 廃棄完了後5営業日以内

この表で決めるべきは項目そのものより「誰が起点となる情報を持っているか」です。入社・異動・退職の情報は人事、購買情報は経理・調達、修理は情シスと、起点が部署をまたぎます。情シスが人事や調達から通知を受け取る経路を先に確保しないと、どれだけ精緻な台帳を設計しても更新が届きません。

領域1: 資産取得時のルール

  • 購入・契約の申請・承認プロセス
  • 取得後の台帳即時登録の義務化
  • 資産シール・命名規則の付与
  • 利用者・配置場所の確定登録

領域2: 利用中のルール

  • 異動・配置換え時の台帳更新
  • 故障・修理時の履歴記録
  • ソフトウェア追加・削除の記録
  • 月次の利用状況確認

領域3: 廃棄・解約時のルール

  • 廃棄申請・承認プロセス
  • データ消去・物理破壊の証跡保管
  • 廃棄業者の選定・契約
  • ライセンス・SaaS解約手順

領域4: 棚卸し・点検ルール

  • 物理棚卸しの頻度(年1〜2回)
  • システム的な棚卸し(月次、四半期)
  • 棚卸し差異の解消プロセス
  • 棚卸し結果の経営層報告

棚卸しで実務的に重要なのは、差異が出たときの扱いを事前に決めておくことです。「台帳にあるが実物が見つからない」「実物があるが台帳にない」の2種類が必ず発生します。前者は所在不明として一定期間の探索期限を設け、期限到来後に紛失として処理する。後者はその場で登録し、なぜ登録されなかったかを取得ルートまで遡って確認する。この2つの手順を決めておくだけで、棚卸しが「差異リストを作って終わる作業」になるのを防げます。

領域5: 監査・コンプライアンス対応

  • 監査時の台帳提出フォーマット
  • 第三者認証取得時の根拠資料
  • 法定保存期間(取得記録、廃棄記録)
  • 内部統制との整合

監査対応で問われるのは台帳の完成度ではなく、更新が定められた通りに行われた証拠です。誰がいつどの行を更新したかの履歴、棚卸しの実施記録、廃棄時のデータ消去証明が揃っているかが確認されます。Excel運用ではこの履歴が残らないことが弱点になりやすく、指摘を受ける典型パターンです。

参考:ISO/IEC 27001:2022 情報セキュリティマネジメントシステム(JIPDEC)

参考:個人情報の保護に関する法律についてのガイドライン(通則編)(個人情報保護委員会)

台帳の作り方:実装ステップ

ゼロから台帳を構築する際の標準的な5ステップを示します。既存資産が大量にある場合も、このステップで段階的に整備できます。

ステップ1: 管理対象範囲とカテゴリの定義

組織で何を管理対象とするかを定義します。

  • 5カテゴリ(ハードウェア・ソフトウェアライセンス・SaaS・クラウドリソース・通信)の範囲
  • 管理粒度(個別資産単位、カテゴリ単位、ライセンス単位)
  • 管理金額の最小ラインの設定(小額消耗品の扱い)
  • 例外(個人所有デバイス、貸出機器等)の方針

このステップで時間をかけるべきは、管理しないものを決めることです。範囲を広く取りすぎた台帳は初期登録が終わらず、公開前に頓挫します。マウスやケーブルまで個体管理すると決めた組織が、初期棚卸しの途中で運用を諦めるのはよくある失敗です。まず「金額」「セキュリティ上の重要性」「返却が必要か」の3つの軸で対象を絞り、運用が回ってから対象を広げる進め方が確実です。

ステップ2: 項目設計とテンプレート作成

カテゴリごとの管理項目を定義します。

  • 共通項目と固有項目の整理
  • データ型・選択肢の標準化
  • 必須・任意の設定
  • 入力ルール・マスタデータの整備

ステップ3: 既存資産の棚卸しと初期登録

実態調査と初期データ投入を実施します。

  • 物理棚卸し(PCスキャン、ネットワーク発見ツール活用)
  • 経費精算データ・請求書から契約資産の抽出
  • SSO・IDaaSログから利用中SaaSの可視化
  • 利用者・部署のマッピング

初期登録は、全カテゴリを同時に進めるとどれも中途半端になります。ハードウェアから始めて次にSaaS、最後にライセンスとクラウドリソースという順序が扱いやすい進め方です。ハードウェアは実物があるため確認しやすく、初期登録の完了判定が明確なためです。

このステップで最も情報が集まるのは、意外にも経費精算データと請求書です。情シスを経由せずに部門が契約したSaaSは、支払記録にしか痕跡が残りません。過去12か月分の支払明細を洗い出すと、把握していなかった契約が出てくることが少なくありません。無申告で利用されているサービスの実態については、シャドーITとは何かで構造と対処の方向性を解説しています。

ステップ4: 運用ルールと役割分担の確定

日常運用のフローを設計します。

  • 取得・異動・廃棄プロセスの文書化
  • 関係部署(人事、総務、調達)との連携設計
  • 棚卸しスケジュールと担当者
  • 報告フォーマットと頻度

ステップ5: 自動化ツールの導入と運用開始

工数削減と精度向上のため、自動化ツールを導入します。

  • IT資産管理ツール、SMP、MDMの選定
  • 既存台帳のインポート、データ統合
  • 自動収集(PC情報、SaaSログ、購買データ)の設定
  • 運用開始と継続改善のサイクル

ツール導入で失敗しやすいのは、汚れたままの台帳をそのまま移行することです。重複行、退職者名義の資産、ステータスが空のレコードを抱えたまま移行すると、ツール上でも同じ問題が再現します。移行前に「重複」「利用者不明」「ステータス未設定」の3点だけでもクレンジングしておくと、導入後の信頼度が大きく変わります。

参考:ジョーシスのプラットフォーム

台帳運用を効率化する自動化ツール

手作業の台帳運用は、組織が大きくなるほど維持が難しくなります。ツール活用により、台帳の鮮度と精度を保ちながら、情シスの工数を削減できます。

IT資産管理ツール(クライアント・サーバー型)

PC・サーバーへの自動エージェント配布で資産情報を収集します。

  • LANSCOPE エンドポイントマネージャー
  • SKYSEA Client View
  • ManageEngine AssetExplorer
  • ServiceNow IT Asset Management

MDM(Mobile Device Management)

スマートフォン・タブレット・PC(macOS含む)の管理に活用します。

SaaS管理プラットフォーム(SMP)

SaaSの契約・利用・アカウントを統合管理します。

クラウドコスト管理ツール

パブリッククラウドのリソースとコストを管理します。

  • AWS Cost Explorer、Azure Cost Management
  • CloudHealth、Densify
  • Apptio Cloudability

ツールの組み合わせ

中堅以上の企業では、以下の組み合わせが標準的です。

  • ハードウェア資産: IT資産管理ツール + MDM
  • ソフトウェアライセンス: IT資産管理ツールでインストール状況を把握
  • SaaS: SMP + IDaaS連携
  • クラウドリソース: クラウドコスト管理ツール

ジョーシスのようなSMPは、SaaS管理を起点として、ハードウェア・ソフトウェアまで管理範囲を拡大できる製品があります。複数ツールの統合運用を考える際の中核として位置づけられます。

Excel台帳の限界と移行の判断基準

Excelやスプレッドシートでの台帳運用は、立ち上げの速さという点で優れています。項目を自由に設計でき、初期費用もかかりません。一方で、規模が大きくなると3つの限界に突き当たります。

第1に、更新履歴が残らないことです。誰がいつどの値を変更したかを追えないため、監査で更新の妥当性を示せません。第2に、参照整合性を保てないことです。人事マスタや組織マスタと連動しないため、組織改編や退職があるたびに手作業で突き合わせる必要があります。第3に、鮮度の維持が属人化することです。OS・パッチ・インストール済みソフトウェア・SaaSの利用状況といった動的な情報は、手入力では更新した瞬間から古くなります。

専用ツールへの移行を検討する目安として、次の3点のいずれかに当てはまるかを確認します。

  • 資産点数が500点を超えている(1,000点を超えると手作業での鮮度維持は現実的ではありません)
  • 複数拠点・複数法人にまたがって資産を管理している
  • 監査や認証審査で、更新履歴や棚卸しの実施記録の提出を求められている

逆に、資産点数が100点未満で単一拠点、認証も未取得という段階であれば、Excelで運用を確立してからツール化するほうが結果的に早く安定します。重要なのはツールの有無ではなく、更新トリガーが業務フローに組み込まれているかどうかです。

選定時に確認すべき評価項目は、IT資産管理ツールの選び方で7つの基準に整理しています。

参考:ジョーシスのプラットフォーム

IT資産台帳に関連する用語集

記事内で頻出する専門用語を整理します。

  • IT資産管理: ITAM。IT資産のライフサイクル全体を管理する取り組み
  • ソフトウェアライセンス管理: SAM。ソフトウェアの過不足を管理する活動
  • SAM: Software Asset Management
  • ITAM: IT Asset Management
  • HAM: Hardware Asset Management
  • MDM: Mobile Device Management
  • EMM/UEM: Enterprise/Unified Endpoint Management
  • SaaS管理プラットフォーム(SMP): SaaSの契約・利用・アカウントを統合管理
  • ライセンスコンプライアンス: ライセンス利用が契約条件に適合している状態
  • BYOD: Bring Your Own Device。私物デバイスの業務利用
  • 償却: 取得資産を会計上、定められた期間で費用化すること
  • 棚卸し: 実在する資産と台帳記録を突合する作業
  • WORM: Write Once Read Many。一度書き込んだら変更不可
  • 情報資産管理台帳: ISMSやPマークの運用で用いられる台帳。守るべき情報とその機密区分・リスク評価を記録する
  • CMDB: Configuration Management Database。構成管理データベース。資産そのものではなく、システムを構成する要素とその依存関係を管理する
  • ITIL: ITサービスマネジメントのベストプラクティス集。構成管理・変更管理の考え方の出典として参照される
  • EOL/EOSL: End of Life/End of Service Life。製品の販売終了、保守サポート終了。台帳では更新計画の起点になる
  • 所在不明資産: 台帳に記録があるが棚卸しで実物を確認できない資産。紛失として処理する前の状態を指す

ジョーシスを活用した統合的なIT資産管理

IT資産台帳を「Excelで手動運用」するか「専用ツールで自動運用」するかは、組織の運用品質を大きく左右します。SaaSが増えた現代では、SaaS管理を起点とした統合プラットフォームが、中核基盤として有効です。

ジョーシスは、SaaS・デバイス・人を一元管理するAI駆動のSMPです。IT資産台帳の文脈では、以下の機能が貢献します。

  • SaaS自動可視化: 経費精算・SSO・API連携から利用中SaaSを自動検出
  • ライセンス管理: SaaS・ソフトウェアのライセンス使用率と期限を継続監視
  • デバイス管理: PCの保有状況、利用者、利用状況を可視化
  • アカウントとデバイスの紐づけ: 退職時の自動連動処理
  • レポート・ダッシュボード: 経営層への定期報告に活用

導入企業数は国内外1,000社以上で、IT工数の最大50%削減、ITコストの最大75%削減が報告されています。350以上のSaaSと連携可能で、台帳の鮮度を保ちながら情シスの工数を削減できます。

公開されている導入事例では、Anker JapanでITコストの75%削減、MyBestでSaaS管理コストの70%削減、M&A Cloudで年間200時間の削減といった成果が報告されています。いずれも「台帳を作ること」ではなく「台帳が自動で最新になる状態」を実現した結果として生まれた効果です。

参考:ジョーシスの導入事例

資料ダウンロード:5分でわかるジョーシス

無料デモを予約する

IT資産台帳に関するよくある質問

Q1. Excelでの台帳運用は限界がありますか

組織規模により異なります。資産点数が100点未満ならExcelで対応可能ですが、500点を超えるあたりから運用負荷が急増し、情報の鮮度が保てなくなります。1,000点超では専用ツールへの移行が現実的です。

Q2. SaaSもIT資産台帳で管理すべきですか

必須です。SaaSは数が多く、契約コスト・セキュリティリスク・運用工数のすべてに影響します。ハードウェア・ライセンスと統合した台帳で管理することで、横断的な可視化が実現できます。SaaS管理プラットフォーム(SMP)の活用が効率的です。

Q3. 物理棚卸しはどの程度の頻度で実施すべきですか

カテゴリにより異なります。ハードウェアは年1〜2回、SaaS・クラウドリソースは月次〜四半期、ソフトウェアライセンスは半期に1回が標準です。資産価値の高いものや高セキュリティ要件のものはより高頻度の棚卸しが推奨されます。

Q4. シャドーITはどう台帳に組み込むべきですか

発見次第、台帳に登録し、利用継続・削除を判断します。SMPやCASBを活用すると、無申告で利用されているSaaSが自動検出できます。「禁止」より「可視化と統制」のアプローチが現実的です。

Q5. 台帳の鮮度を保つために最も重要なことは何ですか

3つあります。第1に、自動収集ツールの活用で手作業を減らす。第2に、業務フロー(取得・異動・廃棄)の中に台帳更新を組み込む。第3に、月次〜四半期での棚卸しによる差異検出と是正。完璧な台帳より、運用に乗る台帳の設計が重要です。

Q6. IT資産台帳と情報資産台帳は別々に作るべきですか

別々に作る必要はありません。IT資産台帳を主台帳として、情報資産台帳で求められる「機密区分」「取り扱う情報の種類」「リスク評価」を列として追加する形が現実的です。別台帳として並走させると更新の手間が倍増し、どちらも最新でない状態に陥ります。認証審査では、この拡張した台帳を情報資産管理台帳として提出できます。

Q7. 台帳のテンプレートは何から作り始めればよいですか

本記事の項目テンプレート表をExcelやスプレッドシートにコピーし、自社に不要な列を削るところから始めるのが最短です。ISMSやPマークの運用を前提にするなら、IPAが公開している「中小企業の情報セキュリティ対策ガイドライン」の付録6「資産管理台帳(サンプル)」(Excel・全9シート)と項目を突き合わせ、足りない列を補うと設計の手戻りが減ります。

Q8. CMDB(構成管理データベース)とIT資産台帳は何が違いますか

管理する対象が異なります。IT資産台帳は「何を保有・契約しているか」を資産単位で記録し、コスト・契約・ライフサイクルの管理に使います。CMDBは「システムが何で構成され、どう依存しているか」を記録し、障害影響範囲の特定や変更管理に使います。同じサーバー1台でも、台帳では取得価額と保守期限を持ち、CMDBでは稼働しているサービスと接続先を持ちます。まずIT資産台帳を整備し、ITサービスマネジメントの成熟に応じてCMDBを検討する順序が一般的です。

Q9. 台帳の管理下限(何円以上を登録するか)はどう決めますか

金額だけで決めず、「金額」「セキュリティ上の重要性」「返却の必要性」の3軸で判断します。取得価額が10万円未満の資産は少額の減価償却資産として取得時に費用処理できるため、この金額を下限の目安に置く方法があります。ただし、金額が低くてもデータを保存できる媒体や社外に持ち出す機器は、金額に関係なく登録対象にします。

まとめ

IT資産台帳は、ITガバナンス・セキュリティ・コスト管理の土台です。「何があるか」を把握できていない組織は、守ることもコストを最適化することもできません。

実装は5ステップ(範囲定義→項目設計→棚卸し→運用ルール→ツール導入)で段階的に進めるアプローチが現実的です。手作業の台帳運用には限界があり、組織が大きくなるほど自動化ツールの活用が必須となります。SaaSが増えた現代では、SaaS管理を起点とした統合プラットフォームが中核基盤として有効です。

台帳の運用負荷を抑えながら、ガバナンス・セキュリティ・コスト最適化を実現したい方は、ジョーシスの資料を参照ください。

資料ダウンロード:5分でわかるジョーシス

無料デモを予約する

Questions? Answers.

No items found.
No items found.