Tag
#コンプライアンス
16件の記事
個人情報保護法改正が成立・公布|施行2028年までのロードマップ
個人情報保護法の改正法が2026年7月10日に成立し、7月17日に公布されました。課徴金制度・こども(16歳未満)の同意義務・AI統計利用の同意緩和など改正の要点を整理し、公布から施行(公布後2年以内=2028年7月まで)に中小企業が取るべき準備をロードマップで解説します。
記事を読む →個人情報漏えい発生時の報告義務と実務対応ガイド
個人情報保護法が定める漏えい等報告の4類型・速報(3〜5日以内)・確報(30日または60日以内)・本人通知の要件を中小企業向けにわかりやすく解説。初動フローから2026年改正(2026年7月成立・公布)による課徴金導入まで網羅。
記事を読む →Google WorkspaceのAUライセンスとは?退職者アカウントの保全
Google WorkspaceのAU(Archived User/アーカイブユーザー)ライセンスの仕組みを基礎から解説。対応エディション、アーカイブされたアカウントの状態、Vaultとの関係、料金の考え方、退職者対応での削除・停止との使い分け、Microsoft 365の非アクティブメールボックスとの違いまで、情シス担当者向けに網羅した実践ガイドです。
記事を読む →Microsoft 365の訴訟ホールド完全ガイド|仕組み・ライセンス・設定
Microsoft 365の訴訟ホールド(Litigation Hold)の仕組みを基礎から解説。ユーザーが削除したメールが保全される動作原理、必要なライセンス、管理センター・PowerShellでの設定手順、退職者メールボックスの保全、eDiscoveryや保持ポリシーとの違いまで、情シス担当者向けに網羅した実践ガイドです。
記事を読む →個人情報保護法改正2026はいつから?中小企業への影響と課徴金制度
個人情報保護法の改正法は2026年7月10日に成立・7月17日に公布され、施行は公布後2年以内(2028年7月まで)です。中小企業の情シス・管理部門向けに、①課徴金制度で違反コストがどう変わるか ②こども・顔特徴データの規律強化 ③施行までに整えるべき体制を、実務の視点で解説します。
記事を読む →生成AIの法務整理 ― 個人情報保護法・著作権・契約上の留意点を中小企業向けに整理【2026年版】
生成AI(ChatGPT、Copilot、Gemini、Claude)を業務利用する際の法務上の論点を、個人情報保護法、著作権法、業務委託契約・秘密保持契約、プロバイダ規約の4軸で整理。プロンプトに入れていい情報・ダメな情報、オプトアウト設定、出力物の権利、第三者提供への該当性などを中小企業向けに解説します。
記事を読む →個人情報保護法 2026年改正のポイント ― 中小企業情シスがやるべき対応【完全版】
2026年7月10日に成立・17日に公布された個人情報保護法改正の主要ポイント(第三者提供、漏えい報告、Cookie・AI規律、域外適用、児童保護等)を中小企業情シス目線で整理。改正に向けて今すぐやるべき5つの実務対応と、SaaS・AI利用時の論点を解説します。
記事を読む →医療機関のIT環境構築ガイド|3省2ガイドラインを踏まえたセキュリティ構成
医療機関のIT環境は、3省2ガイドラインへの準拠が避けて通れません。病院・クリニックのIT管理者向けに、①ガイドラインが求める要件 ②認証強化・ネットワーク分離・暗号化など5つのポイント ③クラウド利用時の注意点を解説します。
記事を読む →Google VaultとM365 eDiscoveryの比較|監査・コンプライアンス
メールの長期保持と監査対応は、GWSならVault、M365ならeDiscoveryが担当します。監査対応を求められた情シス向けに、①機能と対応範囲の比較 ②必要になるプラン ③どちらを選ぶかの判断基準を解説します。
記事を読む →M365のアーカイブメールボックスと訴訟ホールド|長期保存の基礎
Microsoft 365のアーカイブメールボックス(インプレースアーカイブ)と訴訟ホールド(リティゲーションホールド)の仕組み、必要なライセンス、有効化の方法、両者の違いと使い分けを解説。上場企業やコンプライアンス要件のある企業向けの実践ガイドです。
記事を読む →【図解】NIST SP 800-88データ消去|Clear・Purge・Destroyの違い
NIST SP 800-88 Rev.1に基づくデータ消去の3段階(Clear/Purge/Destroy)を図解で解説。HDD・SSDの推奨消去方法、消去証明書の取得方法、外部委託時のチェックリストまで、法人PC廃棄の実務手順をまとめました。
記事を読む →3省2ガイドラインとは?医療機関のIT担当者が知っておくべき基礎知識
3省2ガイドラインは原文が数百ページにおよび、IT専任者のいない医療機関には負担の大きい規程です。病院・クリニックのIT担当者・事務長向けに、①全体構造と目的 ②第6.0版の主な改定点 ③まずやるべき3ステップを解説します。
記事を読む →Pマーク取得 vs SECURITY ACTION ― 中小企業にとって最適なセキュリティ認証は?
PマークとSECURITY ACTIONは、費用も期間も対象範囲もまったく異なる制度です。認証取得を検討中の中小企業向けに、①両者の基本情報の比較 ②取引先への効果の違い ③どちらを選ぶべきかの判断基準を解説します。
記事を読む →個人情報保護法の改正ポイントと中小企業のIT対応チェックリスト
個人情報保護法の義務は、従業員数十人の企業にも大企業と等しく適用されます。中小企業のIT担当者向けに、①漏えい報告の義務化など影響の大きい改正点 ②IT環境での対応チェックリスト ③優先順位とコストを解説します。
記事を読む →セキュリティポリシー統一の進め方 ― M&A後、2社のルールを1つにする実務
片方がMFA必須でもう片方が未対応なら、攻撃者は弱い方から入ってきます。M&A後の統合担当者向けに、①両社ポリシーの棚卸し ②ギャップ分析と統一ポリシーの策定 ③段階的な展開とよくある落とし穴を解説します。
記事を読む →【連載第2回】知らなかったでは済まされない!経営者が負う法的責任
情報漏えいが起きたとき、法的責任を負うのはIT担当者ではなく経営者自身です。中小企業の経営者向けに、①個人情報保護法など問われる3つの法的責任 ②「合理的な安全管理措置」の中身 ③まず取るべきアクションを解説します。
記事を読む →