【新着】組織内での共有・無制限視聴OK!「情報セキュリティ研修」動画パッケージ販売中 >

セキュリティガイド

セキュリティガイド

社内セキュリティ研修の内製化コスト計算|外注とどちらが安い?

「社内の情報セキュリティ研修を内製(自社で作成・実施)すれば、費用を安く抑えられるのではないか」「外注すると数十万円かかるから、自社でスライドを作って実施した方が合理的だ」このように考える総務・人事・情報システム部門の担当者の方は少なくあり...
セキュリティガイド

外注業者の選び方|情報セキュリティ研修を依頼する際のチェックポイント

「情報セキュリティ研修を外部に依頼したいけれど、どの会社を選べばよいか分からない」「複数社から見積もりを取ったものの、価格や内容の違いがよく分からない」このような悩みを抱える総務・人事・情報システム担当者の方は少なくありません。情報セキュリ...
セキュリティガイド

【連載 第15回】自治体職員のための情報セキュリティ研修:なぜ今、公的機関が狙われるのか?

本連載では、これまで全15回にわたり、現場の職員が今日から実践できる情報セキュリティの基礎知識を解説してきました。最終回となる今回は、これまでの学びを振り返り、日々の業務に落とし込むための「総まとめ」をお届けします。情報セキュリティは、一人...
セキュリティガイド

【初心者向け】SaaS・PaaS・IaaSの違いと、それぞれで異なるセキュリティ責任範囲

「SaaS、PaaS、IaaSという言葉をよく聞くが、違いがよく分からない」「クラウドを使っていれば、セキュリティ対策はすべてベンダーにお任せでいいのだろうか」社内のDXや公的機関のシステム導入を進める際、必ず耳にするのが「SaaS」「Pa...
セキュリティガイド

公的機関がクラウドサービスを選ぶ基準とは?「ISMAP(イスマップ)」の重要性と未登録SaaSの判断基準

「公的機関や自治体が安心して使えるクラウドサービスの基準とは何だろうか」 「『ISMAP(イスマップ)』が重要なのは分かるが、使いたい便利なSaaSが登録されていない場合は諦めるしかないのだろうか」政府機関や地方自治体、独立行政法人などの公...
セキュリティガイド

クラウドサービスのセキュリティチェックシート(経産省版)の書き方と効率化のコツ

「取引先から『経産省のガイドラインに準拠したチェックシート』を出せと言われたが、項目が300個もあって気が遠くなる」 「『暗号化方式』とか『データセンターの物理的鍵管理』なんて専門用語、総務の自分に分かるわけがない……」大企業や公的機関と取...
セキュリティガイド

サプライチェーン攻撃対策|委託先・取引先のクラウドセキュリティを評価する方法

「自社のセキュリティ対策は万全だが、業務を委託している取引先の体制は大丈夫だろうか」 「取引先から情報が漏洩した場合、自社はどのような責任を負うことになるのだろうか」近年、セキュリティが強固なターゲット(大企業や公的機関)を直接狙うのではな...
セキュリティガイド

全社員向け情報セキュリティ教育のカリキュラム案|形骸化させないための工夫

「年に一度のセキュリティ教育、何をどんな順番で教えればいいのか分からない」 「形だけのスライドを見せても、社員が居眠りをして終わってしまう。意味のあるカリキュラムとは?」多くの企業や公的機関において、全社員向けの情報セキュリティ研修は「毎年...
セキュリティガイド

標的型メール攻撃訓練の効果を高めるポイントと、研修後のフォローアップ手順

「社内で標的型メール攻撃訓練を実施したが、開封率の数字を一喜一憂して終わってしまった」 「訓練メールに引っかかった社員に対して、その後どのようなフォローアップをすべきか分からない」多くの企業や公的機関が、社員のサイバーセキュリティ意識を試す...
セキュリティガイド

公的機関・企業で効果が出たセキュリティ意識向上(Security Awareness)の成功事例

「毎年セキュリティ教育を行っているが、一向に社員の意識が変わらない」 「公的機関や他社では、具体的にどのような取り組みで『人間対策』を成功させているのだろうか」組織全体のセキュリティリテラシーを底上げする「セキュリティ意識向上(Securi...