Tag

#サイバーセキュリティ連載

9件の記事

セキュリティ

【連載第10回】実践から継続へ!総まとめとSECURITY ACTION二つ星への道

セキュリティ対策は実践から継続へ移す段階が最も難しく、対外的な証明も必要になります。連載を読み終えた中小企業向けに、①全9回の振り返り ②SECURITY ACTION二つ星の宣言手順 ③今後の強化の方向性をまとめます。

記事を読む →
セキュリティ

【連載第9回】継続的改善!点検・監査とPDCAサイクル

セキュリティ対策は一度実施して終わりではなく、点検して回し続けて初めて効果が残ります。中小企業のIT担当者向けに、①継続的改善が必要な理由 ②PDCAサイクルの実践方法 ③人手をかけずにできる点検方法を解説します。

記事を読む →
セキュリティ

【連載第7回】どこでも安全に!テレワークとクラウド安全利用

「とりあえずVPN」「各自のPCで対応」という暫定運用のままなら、テレワークは穴になります。中小企業のIT担当者向けに、①テレワーク特有のリスク ②VPNと多要素認証の基本対策 ③デバイス管理の実践方法を解説します。連載第7回。

記事を読む →
セキュリティ

【連載第6回】つながりを守る!委託先管理とサプライチェーン対策

自社の対策が万全でも、委託先が侵入経路になればサプライチェーン全体が止まります。中小企業のIT担当者向けに、①委託先選定時のチェックポイント ②契約に盛り込むセキュリティ条項 ③クラウド利用時のリスク管理を解説します。

記事を読む →
セキュリティ

【連載第5回】守るべきものを明確に!リスク分析と情報セキュリティ関連規程

限られた人員と予算で守るには、まず「何を守るのか」を決める必要があります。中小企業のIT担当者向けに、①情報資産の棚卸し方法 ②リスクの評価と優先順位づけ ③実効性のある情報セキュリティ関連規程の作り方を解説します。

記事を読む →
セキュリティ

【連載第4回】組織として取り組む!基本方針の策定と管理体制の構築

情報セキュリティは個人の心がけではなく、方針と体制で担保するものです。中小企業の経営者・IT担当者向けに、①基本方針に盛り込む項目 ②規模に合った管理体制の作り方 ③方針策定の具体的なステップを、テンプレート付きで解説します。

記事を読む →
セキュリティ

【連載第3回】今すぐ実践!情報セキュリティ5か条と自社診断25項目

何から手をつけるか迷ったら、IPAの「情報セキュリティ5か条」から始めるのが最短です。中小企業の経営者・IT担当者向けに、①5か条の具体的な実践方法 ②自社診断25項目 ③SECURITY ACTION一つ星の宣言方法を解説します。

記事を読む →
セキュリティ

【連載第2回】知らなかったでは済まされない!経営者が負う法的責任

情報漏えいが起きたとき、法的責任を負うのはIT担当者ではなく経営者自身です。中小企業の経営者向けに、①個人情報保護法など問われる3つの法的責任 ②「合理的な安全管理措置」の中身 ③まず取るべきアクションを解説します。

記事を読む →
セキュリティ

【連載第1回】今、中小企業が狙われている!サイバー攻撃の現実と対策の必要性

攻撃者にとって中小企業は「本丸への侵入口」として格好の標的です。「うちは狙われない」と考えている経営者向けに、①中小企業が狙われる理由 ②実際に起きた被害事例 ③対策の第一歩をIPAの脅威データを踏まえて解説します。連載第1回。

記事を読む →
← ブログ一覧に戻る

情シス業務を、365日サポート

まずは60分の無料相談で、貴社のIT課題をお聞かせください。

メールでのお問い合わせはこちら →
60分無料相談