セキュリティ ホワイトペーパー・お役立ち資料

情報漏洩、ランサムウェア、脆弱性対応、標的型攻撃メール訓練、セキュリティ教育など、 企業の情報セキュリティ対策に役立つホワイトペーパー・お役立ち資料を掲載しています。

グループ会社ごとにセキュリティ基準がバラバラになっていません…

国内・海外の子会社や買収した会社が増えるほど、各社の規程・チェックシート・評価方法は分かれていきます。各社から回答は集ま…

SOC構築・運用ガイド -24時間365日の監視・分析体制を…

EDRやSIEMを導入したものの、発報したアラートを誰が確認するのか、夜間や休日に検知された事象を誰が判断するのかが決ま…

グループ企業・大規模組織のセキュリティガバナンスを統合管理|…

グループ会社や複数の事業部、海外拠点などを抱える大規模組織では、各組織でセキュリティ管理が分散し、監査やレビューのたびに…

2026年に発生した自治体・官公庁へのサイバー攻撃・情報漏洩…

2026年に公表された自治体・官公庁・教育機関・警察組織などのサイバー攻撃や情報漏洩について、主要9事例を整理したレポー…

社長を騙るBEC詐欺(ニセ社長詐欺)、4億円を超える被害の先…

資料概要 2026年、社長や役員になりすまし、経理担当者などをLINEやSNSのグループへ誘導して送金させるBEC・CE…

ISMS認証・Pマークの取得・運用を効率化 Excel・Wo…

ISMS/Pマークの運用で、Excel/Wordの文書管理に手を焼いた経験はないでしょうか。一つの台帳を直せば関連する規…

AI時代の脆弱性診断サービスの選び方|診断範囲・実施頻度・内…

概要 生成AIやAIエージェントの普及により、サイバー攻撃の自動化・高速化が進んでいます。一方、企業の公開システムも複雑…

標的型攻撃メール訓練サービスの比較・選び方-600名以上の組…

資料概要 標的型攻撃メール訓練サービスは、訓練メールを配信してクリック率を集計するだけのツールから、従業員の報告行動や初…

2026年に発生した金融機関へのサイバー攻撃・情報漏洩事例

概要 2026年に発生した金融機関・保険会社・委託先におけるサイバー攻撃や情報漏洩の主要事例をまとめたレポートです。 金…

生成AI利用ポリシー策定ガイド テンプレート 付き〜Ch…

ChatGPT、Claude、Microsoft 365 Copilotなどの生成AIは、正式導入の有無にかかわらず、現…

犯罪心理学者が提案する「モノ言えぬ組織」度合いのチェックシー…

資料概要 こちらの記事で解説している「モノ言えぬ組織」の度合いを測定するチェックシートです。カテゴリ1からカテゴリ5には…

EDR・SIEM導入後に起きる運用課題と解決策

資料概要 ランサムウェアやサプライチェーン攻撃、ソフトウェア脆弱性を悪用した攻撃の高度化により、企業のセキュリティ監視に…

サイバー攻撃に強い組織をつくるセキュリティ訓練の条件とは

資料概要 AIの普及により、フィッシングメールやソーシャルエンジニアリングの手口は急速に高度化しています。 従来は「不自…

セキュリティインシデント対応 机上 演習 シナリオ|不正アク…

資料概要 サイバー攻撃や情報漏えいが発生した際、企業に求められるのは技術的な対処だけではありません。 「誰に報告するのか…