投稿者: 高木 満人

高木 満人

株式会社世良 CISO / AIセキュリティ事業責任者
情報処理安全確保支援士

100社以上のISMS体制構築・情報セキュリティコンサルティング支援を経て現職。生成AI導入時のリスク評価、利用ガイドライン策定、技術的制御と組織ルールの境界設計を中心に、中堅企業向けのAIセキュリティガバナンス支援に従事。

LinkedIn(外部サイト)

ISMSの内部監査とは?監査の種類や特徴、流れを解説

セキュリティ用語

ISMSを運用する中で、内部監査は「形だけの行事」になってしまいがちな活動のひとつです。しかし、本来の目的は不備を探すことではなく、仕組みを改善し、リスクに強い...

投稿日時:

更新日時:

ISMS(ISO27001)適用宣言書とは?記載例と事例を解説

セキュリティ用語

ISMSとは、ISO/IEC27001という規格に沿って情報セキュリティを管理する体制、仕組みのことです。このISMSには、第三者である認証機関が、その体制や仕...

投稿日時:

更新日時:

サイバー攻撃やランサムウェアによる被害を受けた際の社内・社外対応の流れ

システム障害に関するニュースセキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェア 被害の注意喚起個人情報漏洩のニュース内部不正のニュース情報セキュリティ

近年、ランサムウェア攻撃による被害が国内外で相次いでいます。国内では、今年の9月にアサヒグループホールディングス、10月にはアスクルが被害を公表し、いずれもシス...

投稿日時:

更新日時:

セキュリティ教育とは?目的・必要性・教育手法・実施手順をNIST・NCSCの考え方から解説

セキュリティ用語

セキュリティ教育は、従業員にルールを覚えてもらうためだけの研修ではありません。 フィッシング、誤送信、SNSへの不適切な投稿、クラウドサービスの誤利用、認証情報...

投稿日時:

更新日時:

システム障害とは?種類から原因・対策までまとめて解説

セキュリティ用語

近年、クラウドサービスの突然の停止で業務が止まったり、利用しているSaaSにアクセスできなくなったり、あるいは取引先がサイバー攻撃を受けて自社の生産ラインまで影...

投稿日時:

更新日時: