ISO27001コラム一覧
ISO27001コラム一覧ページです。ISMS認証の取得や運用に関する情報を「わかりやすく」発信しています。自社のISMS認証の取得・運用にお役立てください。
ISO27001コラム一覧(週間ランキング)

「情報セキュリティの三要素」可用性・機密性・完全性(CIA)をわかりやすく解説

情報セキュリティの三大要素である「可用性」の考え方について知る

【規模別】ISMS認証(ISO27001)の取得費用は?取得・更新の総額と内訳を徹底解説

【2026最新】ISO27001改訂内容を徹底解説!最新の追補対応は?

【サンプルあり】情報資産管理台帳とは?内容や作成方法を解説

ISO27001の要求事項とは?取得のポイントを徹底解説
ISO27001コラム一覧(新着順)

ソーシャルエンジニアリングとは?攻撃の5つの手口や対策方法
ソーシャルエンジニアリングは、マルウェア対策やファイアウォールでは防ぎきれない、人の心理と行動の隙を狙った手口の総称です。特別な技術を必要とせず、日常の業務手順の中で成立してしまうため、だまされた本人が被害に気づきにくい点も見過ごせません。…

Boxの権限とは?7種類の違いと設定方法・注意点を解説
Boxでは、ファイルやフォルダごとに閲覧・編集・アップロードなどの操作範囲を設定できます。権限を適切に分けると、社内外での共有を進めながら、誤操作や情報漏えいのリスクを抑えやすくなります。一方、共同所有者や編集者、ビューアーなどは操作できる…

サイバー攻撃を受けたら報告義務はある?対象となるケース・報告先・期限を解説
「サイバー攻撃を受けたら、必ず報告しなければならないのか」「報告先はどこで、期限はいつまでなのか」といった疑問を持つ企業の担当者は多いのではないでしょうか。 サイバー攻撃を受けた際の報告義務は、個人情報保護法、各種業法、そして2025…

SOC2レポートとは?概要から評価基準・ISMSとの違いをわかりやすく解説
「取引先からSOC2レポートの提出を求められた」「クラウドサービスを導入する際にSOC2という言葉を目にしたが、ISMSとの違いが分からない」といった悩みを持つ企業担当者は多いのではないでしょうか。 SOC2レポートとは、米国公認会計…

データベースセキュリティとは?情報漏洩の事例や対策方法を紹介
データベースセキュリティは、企業が保有する重要な情報資産を脅威から守るための取り組みです。近年は不正アクセスや内部不正による情報漏洩が相次ぎ、企業にとって見過ごせない経営課題の1つになっています。一度情報が流出すると、顧客や取引先からの信頼…

セキュリティテストとは?主な種類・実施手順を分かりやすく解説
セキュリティテストは、システムやソフトウェアに潜む脆弱性を発見し、不正アクセスや情報漏えいなどのリスクを低減するために行うテストです。サイバー攻撃の高度化や法規制への対応が求められる中、企業にとって欠かせない取り組みとなっています。テストに…

セキュリティインシデントとは?被害事例や予防のための対策を解説
セキュリティインシデントへの備えを進めたいものの、何から手をつければ良いか迷っていないでしょうか。原因や種類は幅広く、対応を誤れば情報漏えいや業務停止といった深刻な事態にもつながります。 この記事では、セキュリティインシデントとは何か…

情報セキュリティで気をつけることは何?個人・企業向けの注意点を解説
情報セキュリティ対策は、専門部署だけでなく、従業員一人ひとりの行動と企業全体の仕組みづくりによって成り立ちます。端末のロックやパスワード管理、OS・ソフトウェアの更新、不審なメールへの対応など、日常業務の中で注意すべき点は少なくありません。…

ネットワークセキュリティキーとは?忘れたときの確認方法も解説
ネットワークセキュリティキーは、Wi-Fiへ安全に接続するために欠かせない認証情報です。自宅の無線LANやスマートフォンのテザリングなど、日常的なインターネット接続で広く利用されています。しかし、「どこに書いてあるのか分からない」「急に接続…

ディレクトリトラバーサル攻撃とは?仕組みや被害例・6つの対策を解説
Webサイトやサーバーには、外部からは本来アクセスできないはずのファイルが多数保存されています。ディレクトリトラバーサル攻撃は、そのセキュリティの盲点をついてシステム内部のファイルに不正アクセスする手法です。情報漏えいやデータ改ざんなど深刻…






