株式会社世良 CISO / AIセキュリティ事業責任者
情報処理安全確保支援士
100社以上のISMS体制構築・情報セキュリティコンサルティング支援を経て現職。生成AI導入時のリスク評価、利用ガイドライン策定、技術的制御と組織ルールの境界設計を中心に、中堅企業向けのAIセキュリティガバナンス支援に従事。
LinkedIn(外部サイト)
「個人情報は漏洩していないから、プライバシー侵害にはあたらない」—もし社内でこのような認識がある場合、企業として大きなリスクを抱えているかもしれません。 本記事...
投稿日時:
更新日時:
情報セキュリティの3要素とは、機密性(Confidentiality)、完全性(Integrity)、可用性(Availability)の頭文字を取って「CIA...
投稿日時:
更新日時:
「情報セキュリティポリシー」という言葉は、文脈によって指す範囲が異なります。最上位の基本方針のみを指す場合もあれば、関連する規程・手順書を含めた文書体系全体を指...
投稿日時:
更新日時:
情報セキュリティに取り組む際、「脅威」と「リスク」という言葉が頻繁に登場します。この2つは混同されやすいですが、セキュリティ対策を適切に講じるためには、それぞれ...
投稿日時:
更新日時:
ISMS認証を取得したことで安心してしまい、その後の維持・更新について十分に理解していないケースは少なくありません。しかし、ISMS認証は「取得して終わり」では...
投稿日時:
更新日時: