セキュリティ意識向上には欠かせない!情報セキュリティ教育とは 情報セキュリティ教育は、セキュリティ意識の向上には必要不可欠です。現在の企業活動ではPCを日常的... 2021.02.25 セキュリティ教育情報セキュリティ対策
サイバー攻撃の種類を解説!事例や対策も踏まえて対応しよう サイバー攻撃は、外部からネットワーク経由で、企業のサーバ、コンピューターに攻撃を加え、データの破... 2021.02.24 インシデント対策サイバー攻撃対策情報セキュリティ対策
情報資産とは?その事例や分類区分、管理のコツについても紹介 情報資産の収集・管理は企業活動に欠かせないものですが、ひとたび情報資産の漏えいを起こすと、企業は... 2021.02.24 インシデント対策情報セキュリティ対策
情報セキュリティ系のおすすめの資格とは?各資格の概要も解説 情報セキュリティに関連する業務に従事される方必見! キャリアアップや転職活動のカギともいえる「資格」について、情報セキュリティ系、そのほかIT系の垣根無くご紹介しています。ぜひ、ご自身に最適な資格を見つけ、チャレンジしてみてください。 2021.02.22 ISMS / ISO27001認証取得を目指す
パスワードの管理方法を考えてみる 現在、様々な業務をクラウド上のサービスを利用して行うことができるようになりました。利便性の向上と... 2021.02.18 ISMS / ISO27001認証取得を目指す
テレワークの要所を考慮したセキュリティルールで安全な環境づくりを 最近いきなりテレワークの導入を余儀なくされ、まだまだセキュリティルールが未整備だという方に向けて、テレワークのセキュリティルールを3つのポイントで解説します。っ具体的なルール例も併せてお教えしますのでご参考にしてください。 2021.02.17 ISMS / ISO27001認証取得を目指す
在宅勤務における書類管理のリスクとは?ルールの例も合わせて解説 在宅管理における書類管理は、情報セキュリティ施策においては今までの書類管理と異なる手当が必要です... 2021.02.16 情報セキュリティ対策組織体制・ルールの構築
フリーWi-Fiが危険な理由とは?対策や対策の具体例も交えて解説 街中いたるところにある便利なフリーWi-Fiですが、じつはいとも簡単に通信や個人情報が傍受されてしまうリスクを孕んでいます。本記事をもとに、今一度フリーWi-Fiのリスクや利用ルールについて考えてみましょう。 2021.02.10 ISMS / ISO27001サイバー攻撃対策情報セキュリティ対策認証取得を目指す
組織のレベル向上には従業員のセキュリティリテラシー向上がカギ 情報セキュリティにおいて、リスクを冒してしまうのも、逆に対策の取り組みを行うのも現場の「従業員」であるということを忘れてはいけません。従業員が正しいリテラシーをもってセキュリティに取り組めるためのいくつかの方法をご紹介します。ご参考にしてください。 2021.02.09 ISMS / ISO27001認証取得を目指す
OSやソフトウェアアップデートの必要性とは?最新が正解とは限らない WindowsやMac、iOS、Androidなど、さまざまなデバイスでOSやソフトウェアがイン... 2021.01.28 ISMS / ISO27001サイバー攻撃対策情報セキュリティ対策組織体制・ルールの構築認証取得を目指す
情報セキュリティの敵は外部の脅威や悪意のある何者かだけではない 情報セキュリティについて考える際に、まずはじめに「外部に多くの脅威が存在し、また、内部の脅威も悪... 2021.01.27 ISMS / ISO27001リスクマネジメント認証取得を目指す
CIA以外の情報セキュリティ要素とは?ISOやIECの動向も踏まえて解説 情報の「機密性」「完全性」「可用性」はご存じの方が多いかと思いますが、実は、このほかにも情報セキュリティには要素があります。国際規格・国際基準も踏まえてお話しいたしますので、情報セキュリティや情シスを担当なさる方は必見です。 2021.01.25 ISMS / ISO27001認証取得を目指す
「認定個人情報保護団体」の対象事業者になるメリットとは? 「認定個人情報保護団体」という言葉を耳にしたことがありますでしょうか。そのまま読むと、"認められ... 2021.01.20 Pマーク認証取得を目指す
「文書化した情報」=「文章化された情報」ではない ISMSの規格JIS Q 27001では「文書化した情報」という言葉が登場します。この言葉、一見... 2021.01.18 ISMS / ISO27001認証取得を目指す
情報セキュリティに関する業務リスクの洗い出し|その意義と実施方法 ISMSの取り組みの中で欠かせない「業務リスクの洗い出し」ですが、いったいどのやり方が効率的なのか、あるいは、精度が高いのか。本記事では、業務起点でのリスク洗い出しのメリットデメリットから実際の対応の流れまでお伝えしています。 2021.01.14 ISMS / ISO27001リスクマネジメント認証取得を目指す
プライバシーマークを取得している会社がテレワークを実施する際の手順 はじめに新型コロナウイルスが流行し、まだ終息の気配は一向に見えませんが、多くの会社がテレワーク・... 2021.01.13 Pマーク認証取得を目指す
PC盗難による情報漏洩を防ぐ方法とは?3つの具体策を解説 業務で利用するPCの重要性業務で利用するPCは、個人情報や機密情報などのさまざまな重要データにア... 2021.01.13 デバイス対策情報セキュリティ対策
情報セキュリティの鍵となる秘密分散とは?導入理由を解説 秘密分散とは大切な情報の盗難や漏えいから守る方法として、古くから「暗号化」が用いられます。「秘密... 2021.01.13 デバイス対策情報セキュリティ対策
情報資産とは?情報資産の内容とリスク、管理の必要性についても解説 情報資産とは、資産として価値のある情報です。主に企業の事業活動の中で情報が資産であることが意識さ... 2021.01.13 ISMS / ISO27001リスクマネジメント認証取得を目指す