「第三者評価」でセキュリティ強度を点数化、アイカ工業に学ぶ実践方法と効果
セキュリティ対策の強化を図るには、自社の弱点を明確化し改善策を検討・実施していくことが不可欠だ。「第三者評価」で自社のセキュリティ強度を点数化し、具体的な対応につなげているアイカ工業の取り組みを紹介する。
2024/05/23
- カテゴリ:
- セキュリティ
- セキュリティ規格/ポリシー
セキュリティ対策の強化を図るには、自社の弱点を明確化し改善策を検討・実施していくことが不可欠だ。「第三者評価」で自社のセキュリティ強度を点数化し、具体的な対応につなげているアイカ工業の取り組みを紹介する。
2024/05/23
International Information System Security Certification Consortium, Inc
セキュリティに関する国際的な認定資格であるCISSP。このCISSPはベンダーニュートラルであり、今まさに求められているセキュリティ関連のスキルを証明できる実践的な認定資格だ。そこで、有資格者にどのように試験に臨んだのかを聞いた。
2024/01/23
International Information System Security Certification Consortium, Inc
情報セキュリティの専門家育成に貢献しているISC2。同団体が提供している試験ガイドより、ISC2資格に合格するためのモチベーション維持の秘訣や、資格の申し込み方法から受験までの手順を紹介する。
2024/01/19
B2B向けサービスをグローバル展開する上で、セキュリティ体制の強化が必要となったポケトークでは、リスクアセスメントによる現状把握と、セキュリティに関する社内規定/ルール整備の必要性を認識した。そこで採用された方法とは?
2023/12/28
International Information System Security Certification Consortium, Inc
サイバー脅威が世界的に激化し続ける中、セキュリティ専門家のニーズはかつてないほど高まっている。この分野に参入し、将来的にリーダーを目指す上では、サイバーセキュリティ資格の取得が欠かせない。
2023/12/07
International Information System Security Certification Consortium, Inc
情報セキュリティ分野におけるキャリアを構築する上で、重要かつスタンダードな資格となっている「CISSP」。その概要や資格取得者だけが得られるベネフィット、認定までの道のりについて詳しく解説する。
2023/12/07
職務や職責の違いによって、セキュリティ対策の課題や優先度は異なる。「何をどこまでやればよいのか」という疑問を持つ企業に向けて、曖昧になりがちなセキュリティ対策の目的と本質を解説するとともに、継続的な運用のコツを紹介する。
2023/07/19
セキュリティ対策の目的は、あくまで「業務を止めない」ことで、「侵害を止める」ことではない。侵害後の検知や対応も考慮しなければ、致命的な被害は回避できないからだ。対策のコストを無駄にしないために、正しい進め方を知っておこう。
2023/07/19
サイバー攻撃対策として重要な従業員教育だが、半年/1年に1回といった低頻度での受講では、内容の定着や問題の解決を図る上で効果的とはいえない。受講者/管理者双方への調査結果を基に、セキュリティ教育の効果を上げるポイントを探る。
2023/06/21
日常生活だけではなく、ビジネスの世界でも利用が広がりつつある「ChatGPT」などの生成AIツール。セキュアに使うためには、生成AIのリスクを熟知する必要がある。どのようなリスクがあるのか。
2023/06/06