ISMS認証の審査準備ガイドブック:審査の流れから費用例、想定質問例まで解説
情報セキュリティ管理の国際認証であるISMS認証の取得を検討する企業が増えている。しかし、審査に関して不安に感じている企業も少なくない。本資料では、審査の内容と流れ、審査員の質問例など、事前準備に役立つ対策方法を紹介する。
2025/02/03
- カテゴリ:
- セキュリティ
- セキュリティ規格/ポリシー
情報セキュリティ管理の国際認証であるISMS認証の取得を検討する企業が増えている。しかし、審査に関して不安に感じている企業も少なくない。本資料では、審査の内容と流れ、審査員の質問例など、事前準備に役立つ対策方法を紹介する。
2025/02/03
サイバー攻撃やハードウェア故障、自然災害など、さまざまな理由で大規模なシステム障害が発生している。IT史に残るシステム障害の事例を集めた。
2025/02/03
生成AIの登場により、手口がより高度化・巧妙化したサイバー攻撃。多くのCEOがデータ侵害などの被害を懸念しているが、その対応は遅れているのが実情だ。そこで生成AIを活用してサイバーレジリエンスを高める方法について解説する。
2025/02/03
Webサービスなどでの本人認証のプロセスには「IDとパスワードの組み合わせ」「SMS認証」「生体認証」などがあるが、安全性とコストのバランスを取るのが難しい。そこで注目されているのが、電話1コールで本人確認ができる「着信認証」だ。
2025/01/31
不正アクセスの件数が増加する中、金融機関をはじめとした多くの企業で、より強固なセキュリティ対策が求められるようになっている。そこで注目されているのが、電話番号を使った認証と与信を行う2つのサービスだ。
2025/01/31
技術の進歩はサイバー攻撃手法の多様化・巧妙化にもつながり、被害はより広範に及び、深刻化している。自社とビジネスを守るための基本概念から、ネットワークやエンドポイントを保護するための具体的な対策について解説する。
2025/01/31
DDoS攻撃のレンタルサービス「booter」の登場により、DDoS攻撃をサイバー犯罪者が手軽に仕掛けられるようになった。さらに5Gの普及に伴い、大規模なDDoS攻撃のリスクも高まっているという。その実態や、必要な対策を解説する。
2025/01/30
ファイアウォールのログデータからセキュリティに有益な情報を引き出すのは、非常に手間がかかる作業だ。解析ツールを活用したいところだが、コスト面での不安もある。この課題をいかに解決すべきか、ある教育機関の事例を基に解説する。
2025/01/30
ミライコミュニケーションネットワークは、DNSサーバに大規模なDDoS攻撃を受けたことをきっかけにDNSに特化した対策に着手し、クラウドベースのDDoS対策サービスを導入した。同社がなぜこのサービスを選んだのか詳しく見ていこう。
2025/01/29
マイクロサービス化されたWebアプリケーションを高度なサイバー攻撃から保護する作業は、決して容易ではない。「不正確な自動検知」などの課題に直面するSecOpsチームを支援するため登場したのが、SaaSベースの次世代WAFだ。
2025/01/29