全IT関係者必見!最新セキュリティ情報のおすすめサイトやブログ

常に変化し続ける情報セキュリティにおいて、最新の情報を押さえておくことは不可欠です。本記事では、全てのIT関係者の方に向けて、公的機関/民間企業のサイトから特にお役立ていただけるサイトを10個ピックアップしてご紹介。

情報セキュリティにおける暗号化を用いたルール構築の実施方法とは

暗号化は、データと通信それぞれに情報セキュリティ体制を十分なものにするために欠かせないセキュリテ...

プライバシーマークではどんなルールでパスワード管理をすべきか?具体例と併せて解説

プライバシーマーク(以下、Pマーク)が準拠しているJISQ15001:2017の規格では、個人情...

ISMS関連法令 – 不正競争防止法~営業秘密の侵害~

ISMSの規格であるISO27001(以下、本稿において単に「規格」と表記します)の附属書Aには...

プライバシーマーク取得に必須!クリアデスク・クリアスクリーン

「机の上に個人情報が記載された書類が置かれている」「PCが作業画面になっているけど席には誰もいな...

今までの常識は通用しない?安全なパスワードの桁数などの条件とは

かつて囁かれていたパスワードルールも、今では通用しなくなっています。一体どんなパスワードが適切なのか、また、適切なパスワード管理とはどんなものなのか、最新の状況におけるパスワードルールを確認しておきましょう。

ISMS関連法令である不正競争防止法の基礎を他の関連法令も交えて解説!

ISMSに関連する法令を、不正競争防止法をはじめとしてご紹介します。貴社の女婦王資産を適切に守るためにも、また、知らないうちに罰則の対象になってしまわないためにも、まずはこれらの法令を通して、情報資産の保護対象や侵害行為についてご確認ください。

ISO/IEC 27701、PIMSとは?プライバシーマークとの違いや今後についても解説

ISMSに続き、近年、プライバシーの国際規格であるPIMSにも注目が集まっています。ヨーロッパのGDPRやクッキー利用等々これからますます重要になるプライバシー利用についてしっかり行っていただくため、本記事ではPマークとの違いも含めてご紹介しています。

ISO規格は5年に1回の見直しがあり?ISOの規格改定とその対応方法

ISO規格とは、規格改定のプロセス、対応する際に必要になる6つのステップ、そもそもISOとは何なのか、といったことを基本から丁寧に解説しております。ISO規格について情報が欲しい方、ISO規格改定への対応を迫られている方、必見です。

脆弱性診断とは?その必要性や内容、事例について解説

IT企業のセキュリティ対策の重要性が日々増している中、自社のシステムが安全に運用できているかどう...

テレワーク導入企業がISMSを取得するためには?

在宅勤務・テレワークでもISMSは取得できるのか? 昨今、コロナウイルス等の影響で、テレワークを...

テレワーク導入企業がPマークを取得するためには?

新型コロナウィルスの感染拡大を受けて、政府は全国の事業者に対して従業員の在宅勤務・リモートワーク...

再確認したい!委託先管理の重要性

近年、委託先による大規模な情報漏えい事件が頻発しており、委託先の情報セキュリティ体制を把握し、選...

標的型攻撃とは?その手口や被害、具体的な対策や教育についても解説

標的型攻撃は、明確な目的のもとに特定のターゲットに向けられた攻撃であるため、巧妙かつ被害が大きく...

テレワークを行う上で企業が最低限実施すべきこと

新型コロナウイルスの感染拡大に伴い、テレワーク(在宅勤務・リモートワークとも言いますが、以下では...

失敗しないISMSコンサル会社選定の流れ

ISMS/ISO27001認証取得(以下、ISMS認証)は、企業のマネジメントシステムの根幹にな...

サプライチェーン攻撃とは?事例・対策法を一挙に紹介

「サプライチェーン」に関わる近年のセキュリティ状況 最近よく「サプライチェーンセキュリティ」や「...

ISMSでは任意だが、Pマークでは絶対しなければならないこと

情報セキュリティに関する認証として、「ISMS」と「Pマーク」をよく目にしますが、いったいこの2...

プライバシーマーク内部監査の目的・実施方法や実際の流れをご紹介

内部監査の目的(なぜするのか?) なぜ、プライバシーマーク(以下、Pマーク)では内部監査を行う必...

プライバシーマークの更新で必要な書類や更新の流れとは?内容を解説

プライバシーマーク更新について プライバシーマーク(以下、Pマーク)は、更新手続きが必要です。P...