Tag
#セキュリティ運用
8件の記事
SCS評価制度★4の脆弱性管理体制の作り方 ― 中小企業が回せる最小構成のプロセス設計
SCS評価制度★4で新たに要求される「脆弱性の管理体制と管理プロセス」を、中小企業が実際に回せる形で設計する方法を解説。情報の収集元、緊急度の判断基準、対応期限の決め方、記録の残し方、Microsoft 365 / Google Workspaceで使える機能、パッチを当てられない機器の扱いまでをまとめます。
記事を読む →Microsoft Security Copilot活用ガイド|中小企業の導入判断
Microsoft Security Copilotの機能・SCU課金・Defender連携を解説。中小企業がインシデント対応AIをどの場面で活用すべきか、コストとROIの観点から導入判断を整理します。
記事を読む →インシデント発生時のSCS評価への影響と対応 ― 報告義務・証跡保全・登録維持の実務【2026年版】
SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)★3取得後にインシデントが発生した場合の影響と対応を解説。事務局への報告義務、証跡保全、評価項目の充足見直し、登録抹消リスク、取引先への説明スクリプトまでまとめます。
記事を読む →SCS評価制度★3取得後の維持・年次更新|差し戻しの回避策
SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)の★3を取得した中小企業が、その後に直面する『維持・年次更新・評価ガイド改定対応』の実務を解説。よくある差し戻し・登録抹消パターンと事前回避策、自己宣言書の再提出ルールまでまとめます。
記事を読む →中小企業でもSOCは構築できる?「SOCライト」の始め方と費用感
SOC(Security Operations Center)は大企業だけのものではありません。中小企業がMicrosoft 365の標準機能とアウトソーシングを組み合わせて実現する「SOCライト」の構築方法、必要なツール、費用感を解説。
記事を読む →情シスのセキュリティ運用とは?日常業務の全体像と中小企業での実践方法
セキュリティは導入で終わりではなく、運用が止まればレベルは静かに劣化していきます。中小企業の情シス向けに、①アカウント・脆弱性・ログ監視など5領域 ②優先順位をつけた段階的な進め方 ③外注の選択肢を解説します。
記事を読む →Microsoft 365のセキュリティ運用ガイド ― 中小企業が実施すべき日常・月次・年次のタスク一覧
Microsoft 365のセキュリティ運用を日常・月次・年次に分けて体系的に解説。Entra ID、Exchange Online、SharePoint、Intune、Defenderの運用ポイントと、中小企業が見落としがちな設定を網羅します。
記事を読む →【連載第10回・最終回】セキュリティ体制の継続的な改善 ― 「やりっぱなし」にしないために
セキュリティ対策は導入して終わりではなく、回し続ける仕組みがなければ形骸化します。中小企業のIT担当者向けに、①現実的に回せるPDCAサイクル ②情報収集のおすすめ先 ③外部リソースの活用方法を解説します。連載最終回。
記事を読む →