コラム

ISO各種規格の基本的な情報から自社取得、内部監査などの専門的な情報など状況別にコラムとして掲載しています。

プロ講座

より専門的にISO各種規格やHACCPをコンサルタント目線で自社取得、内部監査、専門的な情報などを状況別にコラムで解説しています。

ISOプロ講座
ISOプロのコンサルタントによる専門家コラム。取得・運用のトレンドや課題をテーマにコンテンツ発信中。
HACCPプロ講座
ISOプロの食品安全に詳しいコンサルタントによる専門家コラム。HACCP構築や運用のトレンドや課題をテーマに解説。

コラム(新着順)

ソーシャルエンジニアリングとは?攻撃の5つの手口や対策方法

ソーシャルエンジニアリングとは?攻撃の5つの手口や対策方法

ソーシャルエンジニアリングは、マルウェア対策やファイアウォールでは防ぎきれない、人の心理と行動の隙を狙った手口の総称です。特別な技術を必要とせず、日常の業務手順の中で成立してしまうため、だまされた本人が被害に気づきにくい点も見過ごせません。…

Boxの権限とは?7種類の違いと設定方法・注意点を解説

Boxの権限とは?7種類の違いと設定方法・注意点を解説

Boxでは、ファイルやフォルダごとに閲覧・編集・アップロードなどの操作範囲を設定できます。権限を適切に分けると、社内外での共有を進めながら、誤操作や情報漏えいのリスクを抑えやすくなります。一方、共同所有者や編集者、ビューアーなどは操作できる…

GDPRと個人情報保護法の違いを比較|対応が必要なケースも解説

GDPRと個人情報保護法の違いを比較|対応が必要なケースも解説

GDPRと個人情報保護法の主な違いには、域外適用の要件や制裁の内容があります。GDPRの重い違反に対する制裁金の上限は、2,000万ユーロまたは前会計年度の全世界年間総売上高の4%のいずれか高い額です。日本企業にも適用される場合があるため、…

JIS Q 15001とは?個人情報保護法との違いがひと目でわかる基礎知識

JIS Q 15001とは?個人情報保護法との違いがひと目でわかる基礎知識

「JIS Q 15001という言葉を目にしたが、個人情報保護法と何が違うのか分からない」「Pマークを取得したいが、審査基準であるJIS Q 15001の中身がよく分からない」といった疑問を持つ企業担当者は多いのではないでしょうか。 J…

サイバー攻撃を受けたら報告義務はある?対象となるケース・報告先・期限を解説

サイバー攻撃を受けたら報告義務はある?対象となるケース・報告先・期限を解説

「サイバー攻撃を受けたら、必ず報告しなければならないのか」「報告先はどこで、期限はいつまでなのか」といった疑問を持つ企業の担当者は多いのではないでしょうか。 サイバー攻撃を受けた際の報告義務は、個人情報保護法、各種業法、そして2025…

SOC2レポートとは?概要から評価基準・ISMSとの違いをわかりやすく解説

SOC2レポートとは?概要から評価基準・ISMSとの違いをわかりやすく解説

「取引先からSOC2レポートの提出を求められた」「クラウドサービスを導入する際にSOC2という言葉を目にしたが、ISMSとの違いが分からない」といった悩みを持つ企業担当者は多いのではないでしょうか。 SOC2レポートとは、米国公認会計…

データベースセキュリティとは?情報漏洩の事例や対策方法を紹介

データベースセキュリティとは?情報漏洩の事例や対策方法を紹介

データベースセキュリティは、企業が保有する重要な情報資産を脅威から守るための取り組みです。近年は不正アクセスや内部不正による情報漏洩が相次ぎ、企業にとって見過ごせない経営課題の1つになっています。一度情報が流出すると、顧客や取引先からの信頼…

セキュリティテストとは?主な種類・実施手順を分かりやすく解説

セキュリティテストとは?主な種類・実施手順を分かりやすく解説

セキュリティテストは、システムやソフトウェアに潜む脆弱性を発見し、不正アクセスや情報漏えいなどのリスクを低減するために行うテストです。サイバー攻撃の高度化や法規制への対応が求められる中、企業にとって欠かせない取り組みとなっています。テストに…

セキュリティインシデントとは?被害事例や予防のための対策を解説

セキュリティインシデントとは?被害事例や予防のための対策を解説

セキュリティインシデントへの備えを進めたいものの、何から手をつければ良いか迷っていないでしょうか。原因や種類は幅広く、対応を誤れば情報漏えいや業務停止といった深刻な事態にもつながります。 この記事では、セキュリティインシデントとは何か…

情報セキュリティで気をつけることは何?個人・企業向けの注意点を解説

情報セキュリティで気をつけることは何?個人・企業向けの注意点を解説

情報セキュリティ対策は、専門部署だけでなく、従業員一人ひとりの行動と企業全体の仕組みづくりによって成り立ちます。端末のロックやパスワード管理、OS・ソフトウェアの更新、不審なメールへの対応など、日常業務の中で注意すべき点は少なくありません。…

123456»
インタビュー 二人三脚で半年でのISO取得を実現

二人三脚で半年でのISO取得を実現

磯山まどかの「快活」営業レポート ISOプロ講座 コンサル選定で押さえるべき4つのポイント コンサルタント募集
お電話でのご相談・お問い合わせはこちら
2,000超えのノウハウで最適なISO取得運用を 2,000超えのノウハウで最適なISO取得運用を