認証取得を目指す

ISMS取得企業が情報資産を紛失・漏えいしてしまった場合の対応

A社に送るメールをB社に送ってしまったり、業務データの入ったUSBメモリを外出先で紛失してしまっ...

意外と身近にあるP2P通信!そのメリット/デメリットやISMSでの考え方

通信技術の一つであるP2Pは、広く普及しているLINEにも使われています。それほどに身近な存在であるこの技術には、メリットも多分にある反面、セキュリティ面などでのデメリットも存在しています。貴社での利用ツールの選定に、一度ご確認ください。

ISMSの審査工数はどうやって決まるの?~影響を与える要因と工数計算~

今回は、実際に審査工数がどのように決められているのかを、審査工数を決める国際規格であるISO/I...

想像よりも対象は広い?電気通信事業法の『届出』が必要な場合とは

「電気通信事業法」による届け出の必要な範囲は意外に広く、また、うっかり届け出が遅れてしまうといっただけでも懲役や罰金の対象になってしまいます。

Pマークにおける名刺の取り扱い方法

Pマーク認証をご検討中の皆様へ取得に向けたTodoリストを無料でお渡ししています。思い立ってから...

ISO/IEC 27001 附属書Aと27002の違い|概要と解説

「ISO/IEC 27001 附属書A」と「ISO/IEC 27002」は、いずれもISMSの管理策について言及している企画です。それぞれの内容や関連性についてご紹介しております。ISMSの構築にかなり重要な内容ですので、ぜひお付き合いください。

個人情報と個人データの違いは?プライバシーマークにおいて理解必須!

プライバシーマークを取得していく中で、個人データという単語が出てきます。 個人データと個人情報は...

2020年個人情報保護法改正のポイント

はじめに 平成27年改正個⼈情報保護法に設けられた「いわゆる3年ごと⾒直し」に関する規定(附則第...

ISMS 取得スケジュールとは?審査の詳しい内容とともに解説

ISMS取得審査についておさらい ISMS認証を取得するには、組織内でISMSに関する取り組みを...

Macにセキュリティソフトは導入すべき?必要ないという考えは間違い

一般にMacはWindowsよりもセキュリティが強固であるといわれます。本記事では、Macがそう言われる所以と、では実際のところどうであるかについてお話しています。Macにおけるサイバー攻撃リスクとセキュリティ対策ソフトの有用性を把握しましょう。

全IT関係者必見!最新セキュリティ情報のおすすめサイトやブログ

常に変化し続ける情報セキュリティにおいて、最新の情報を押さえておくことは不可欠です。本記事では、全てのIT関係者の方に向けて、公的機関/民間企業のサイトから特にお役立ていただけるサイトを10個ピックアップしてご紹介。

情報セキュリティにおける暗号化を用いたルール構築の実施方法とは

暗号化は、データと通信それぞれに情報セキュリティ体制を十分なものにするために欠かせないセキュリテ...

Pマークではどんなルールでパスワード管理をすべきか?具体例と併せて解説

Pマークが準拠しているJISQ15001:2017の規格では、個人情報を安全に取り扱うためにリス...

ISMS関連法令 – 不正競争防止法~営業秘密の侵害~

ISMSの規格であるISO27001(以下、本稿において単に「規格」と表記します)の附属書Aには...

Pマーク取得に必須!クリアデスク・クリアスクリーン

「机の上に個人情報が記載された書類が置かれている」「PCが作業画面になっているけど席には誰もいな...

今までの常識は通用しない?安全なパスワードの桁数などの条件とは

かつて囁かれていたパスワードルールも、今では通用しなくなっています。一体どんなパスワードが適切なのか、また、適切なパスワード管理とはどんなものなのか、最新の状況におけるパスワードルールを確認しておきましょう。

ISO規格は5年に1回の見直しがあり?ISOの規格改定とその対応方法

ISO規格とは、規格改定のプロセス、対応する際に必要になる6つのステップ、そもそもISOとは何なのか、といったことを基本から丁寧に解説しております。ISO規格について情報が欲しい方、ISO規格改定への対応を迫られている方、必見です。

ISO/IEC 27701、PIMSとは?プライバシーマークとの違いや今後についても解説

ISMSに続き、近年、プライバシーの国際規格であるPIMSにも注目が集まっています。ヨーロッパのGDPRやクッキー利用等々これからますます重要になるプライバシー利用についてしっかり行っていただくため、本記事ではPマークとの違いも含めてご紹介しています。