SOX法(Sarbanes-Oxley Act)がITセキュリティに求めている主な事項はどれか。

財務報告に係る内部統制の有効性を評価するため、財務データに関わるITシステムのアクセス管理や変更管理等が求められる。