Tag
#IPA
10件の記事
SCS評価制度 最新動向まとめ【2026年8月版】― 公表済み情報と、これから出る文書のスケジュール
SCS評価制度の2026年8月5日時点の最新動向を整理。制度構築方針の公表から要求事項・評価基準の公開、注意喚起、運営審議委員会の開催状況までの経緯と、制度規程・申請方法・解説書・評価機関一覧など今後公表される文書の時期を一覧化し、企業側が月ごとに何を確認すべきかをまとめます。
記事を読む →SECURITY ACTION ★一つ星・★★二つ星の取得方法|宣言手順・要件・IT補助金との関係
IPAのSECURITY ACTIONの★一つ星・★★二つ星を取得する具体的な手順を解説。宣言に必要な要件、申請方法、ロゴマークの利用規約、IT導入補助金の申請要件との関係まで、中小企業が知っておくべき情報を網羅。
記事を読む →【実務版】IPAセキュリティ対策チェックリスト|付録を使った中小企業のリスク分析と対策立案
IPAガイドライン付録のチェックリストを実務で使う方法を解説。情報資産の洗い出し、リスク分析シートの記入例、セキュリティポリシーのひな形カスタマイズ、委託先管理シートの活用まで、具体的な記入例付きで紹介。
記事を読む →IPAの「中小企業の情報セキュリティ対策ガイドライン」を完全解説|第3.1版の構成と実践ポイント
IPA(情報処理推進機構)が発行する「中小企業の情報セキュリティ対策ガイドライン 第3.1版」の全体像を解説。経営者編・実践編の2部構成、情報セキュリティ5か条、自社診断25項目、SECURITY ACTIONとの関係をわかりやすくまとめました。
記事を読む →【連載第8回】いざという時に!インシデント対応体制と報告義務
インシデント対応は手順書だけでなく、体制と報告義務の理解が要ります。専門チームは不要で、連絡先・判断者・外部の相談窓口の3つを決めておけば機能します。IPAガイドラインに沿って、①最小限の対応体制の作り方 ②個人情報保護委員会への報告期限 ③卓上訓練の進め方を解説します。
記事を読む →IPA「情報セキュリティ10大脅威 2026」を中小企業視点で徹底解説 ― 今年の注目ポイントと対策
IPA「情報セキュリティ10大脅威 2026」の組織編では、引き続きランサムウェアが1位となりました。中小企業のIT担当者・経営者向けに、①各脅威の実態 ②共通する基本対策 ③限られた予算での優先順位を解説します。
記事を読む →経産省「サイバーセキュリティ経営ガイドライン」を中小企業向けに読み解く ― 経営者がやるべき10項目
経産省のガイドラインは大企業想定の記述が多く、中小企業には「で、何をするのか」が見えにくい内容です。経営者向けに、①認識すべき3原則 ②指示すべき10項目の中小企業版 ③具体的なアクションに翻訳して解説します。
記事を読む →【連載第10回】実践から継続へ!総まとめとSECURITY ACTION二つ星への道
セキュリティ対策は実践から継続へ移す段階が最も難しく、対外的な証明も必要になります。連載を読み終えた中小企業向けに、①全9回の振り返り ②SECURITY ACTION二つ星の宣言手順 ③今後の強化の方向性をまとめます。
記事を読む →【連載第3回】今すぐ実践!情報セキュリティ5か条と自社診断25項目
何から手をつけるか迷ったら、IPAの「情報セキュリティ5か条」から始めるのが最短です。中小企業の経営者・IT担当者向けに、①5か条の具体的な実践方法 ②自社診断25項目 ③SECURITY ACTION一つ星の宣言方法を解説します。
記事を読む →【連載第1回】今、中小企業が狙われている!サイバー攻撃の現実と対策の必要性
攻撃者にとって中小企業は「本丸への侵入口」として格好の標的です。「うちは狙われない」と考えている経営者向けに、①中小企業が狙われる理由 ②実際に起きた被害事例 ③対策の第一歩をIPAの脅威データを踏まえて解説します。連載第1回。
記事を読む →