ISMS認証取得に向けて、自社に適したコンサルティング会社を選ぶためのポイント
自社の情報セキュリティ体制を強化すべく、ISMS認証の取得を目指す組織が増えている。これに伴い、認証取得を外部から支援するコンサルティング会社も増加しているが、コストパフォーマンスだけで選定するのは避けたいところだ。
2024/10/02
- カテゴリ:
- セキュリティ
- セキュリティ規格/ポリシー
自社の情報セキュリティ体制を強化すべく、ISMS認証の取得を目指す組織が増えている。これに伴い、認証取得を外部から支援するコンサルティング会社も増加しているが、コストパフォーマンスだけで選定するのは避けたいところだ。
2024/10/02
テレワークの普及によって急速に導入が進んだクラウド型Webメール。強固なセキュリティが特長の1つだが、昨今、その標準機能では防ぎきれない悪質な攻撃が増加し、セキュリティ対策の見直し・強化が急務となっている。
2024/10/01
量子コンピュータの実用化が、2030年代には可能になると予測されている。さまざまな分野での活用が期待されるが、一方でその悪用による新たな脅威も懸念されている。現在の暗号化は、量子コンピュータなら簡単に解読できてしまうからだ。
2024/09/30
Webアプリの脆弱性を悪用したサイバー攻撃が後を絶たない。信頼性や顧客満足度を確保するためにも、企業にはWebセキュリティ対策の強化が求められている。本資料では、Webセキュリティ対策の実践方法を紹介する。
2024/09/27
Webサイトなどのセキュリティ対策として注目されている「Webアプリケーションファイアウォール(WAF)」。その高いニーズから提供企業も多いだけに、違いが分かりづらいという声がよく聞かれる。選定時には何に注目すればよいのか。
2024/09/27
内部不正やオペレーションミスによる情報漏えいのリスクが高いことから、IT統制による内部監査の強化が重要課題となっている。不正侵入をほぼ抑えていたある企業でも、この問題に悩まされていた。同社はどのように問題を解決したのか。
2024/09/27
ESG経営とサイバーレジリエンスの両立において“要”となるDXだが、サイバー攻撃の進化とインシデント対応の複雑化といった阻害要因もある。こうした状況を踏まえ、成果を挙げているセキュリティ対策について紹介したい。
2024/09/27
災害時のデータ復旧、ランサムウェア攻撃対策など、さまざまな課題を抱える医療機関では今、安全なデータ保管へのニーズが高まっている。こうした中で注目されているのが、クラウドを活用した効率的なデータ保管サービスだ。
2024/09/26
アプリ開発の現場では、マイクロサービスの活用が進み、APIが増加している。それに伴い、APIに起因するインシデントの発生が深刻化している。397人を対象に行ったAPIセキュリティに関する調査レポートを基に、その実態を見ていこう。
2024/09/26
巧妙化・高度化を続けるサイバー攻撃に対して、人間中心のSOCやツールの運用では、その全てを防ぐことは難しい。こうした中で、多くの企業がAIや自動化の導入を検討しているが、具体的にどう取り組みを進めればよいのだろうか。
2024/09/24