投稿者: 高木 満人

高木 満人

株式会社世良 CISO / AIセキュリティ事業責任者
情報処理安全確保支援士

100社以上のISMS体制構築・情報セキュリティコンサルティング支援を経て現職。生成AI導入時のリスク評価、利用ガイドライン策定、技術的制御と組織ルールの境界設計を中心に、中堅企業向けのAIセキュリティガバナンス支援に従事。

LinkedIn(外部サイト)

ISMSでの不適合と是正とは?不適合の典型例や是正処置の流れを解説

セキュリティ用語

ISMSの「不適合」は、ISO/IEC 27001の要求事項や自社ルールからの逸脱が生じている状態であり、放置すれば認証の維持や事業の信頼性に直結する重大リスク...

投稿日時:

更新日時:

Pマークは必要?取得するメリット・デメリットと取得すべき企業を解説

セキュリティ用語

近年、個人情報の取り扱いに関して、企業に対する社会的な要請は一層高まっています。顧客や取引先からは適切に管理されていることを証明することが求められる場面が増え、...

投稿日時:

更新日時:

セキュリティ対策評価制度(SCS評価)とは?概要と求められる事を解説

セキュリティ用語

「サプライチェーン強化に向けたセキュリティ対策評価制度」(略称:SCS評価制度)は、企業のセキュリティ水準を共通の基準で評価・可視化し、対策の度合いを3段階(★...

投稿日時:

更新日時:

Pマーク(プライバシーマーク)とは?個人情報を保護するための認証制度を解説

セキュリティ用語

近年、情報の取り扱いについて対外的な証明を求められるケースが増えています。 顧客や取引先からの信頼を得るためには、情報を適切に扱う仕組みの整備が欠かせません。 ...

投稿日時:

更新日時:

ISO27001の可用性とは?定義やISMSでの取り組みを解説

セキュリティ用語

ISO/IEC 27001(ISMS)における可用性(Availability)は、単なるシステム稼働率や稼働時間の話にとどまらず、権限を持つ人やシステムが必要...

投稿日時:

更新日時: