Security Governance– category –
-
Security Governance
中小企業の情報セキュリティリスクアセスメント入門|経営者が年1回やるべきIT脅威の洗い出しと優先順位の決め方
毎年のように「サイバー攻撃の被害にあった中小企業」のニュースが増えています。しかし、実際に対策を進めようとすると「何から手をつければいいかわからない」「予算は限られているので、どこに投資すべきか判断できない」という声をよく耳にします。 情... -
Security Governance
中小企業の物理セキュリティ対策ガイド|入退室管理・鍵管理・書類保管ルールで情報漏えいを防ぐ実践手順
「鍵の管理は担当者に任せているが、退職者から本当に回収できているか確認したことがない」「来客対応のとき、受付を通さずに社内へ通してしまっている」——そんな状況に思い当たりませんか? サイバー攻撃やウイルス感染への対策には力を入れていても、物... -
Security Governance
中小企業の操作ログ・監査ログ管理ガイド|誰が・いつ・何をしたかを記録して内部不正と情報漏えいを防ぐ実践手順
社内の情報漏えいやデータ持ち出し事件が発覚したとき、多くの中小企業で「いつ・誰が・何をしたか」をたどれないという問題が起きます。アクセスした記録が残っていなければ、被害範囲を特定するだけで数週間かかることもあります。 この記事では、従業員... -
Security Governance
中小企業のBYOD(私物端末)ポリシー策定ガイド|スマホ・タブレット・PCの私物利用を安全に管理する社内ルールの作り方
従業員が私物のスマホやノートPCを業務に使っている——そんな光景は、中小企業ではもはや当たり前になりつつあります。「端末代を節約できるし、社員も使い慣れた機器の方が作業が早い」という声はもっともです。しかしルールが整っていないBYODは、退職時... -
Security Governance
中小企業のSNS利用規程ガイド|社員の情報漏えい・炎上リスクを防ぐルール整備の実践手順
「社員がSNSに取引先の名前を投稿していた」「業務中に撮った写真をInstagramに上げていた」——こうした出来事が、じつは中小企業の経営者にとって深刻なリスクになっています。 スマートフォンを誰もが持つ時代、SNSへの投稿は日常行為です。しかし悪意が... -
Security Governance
中小企業の外部委託先セキュリティ管理ガイド|業務委託・クラウド契約時のリスクを契約・審査・監視で管理する方法
「税理士に経理を任せているが、顧客データがどう管理されているか正直わからない」「給与計算ソフトに社員の個人情報を入力しているが、そのクラウド業者のセキュリティは大丈夫なのか」——中小企業の経営者からこうした声をよく聞きます。 外部に業務を委... -
Security Governance
中小企業のテレワーク規程策定ガイド|在宅勤務ポリシーのひな形と運用定着のコツ
テレワークを始めてから、「社員が自宅のWi-Fiで顧客データを扱っていても問題ないのか」「ノートパソコンを紛失したときの手順が誰も知らない」「在宅勤務中の残業代はどう計算するのか」——そんな不安を抱えたまま運用している中小企業は少なくありません... -
Security Governance
中小企業のセキュリティ教育・訓練ガイド|年間計画の立て方と月1回30分で全社員の意識を高める実践手順
「情報セキュリティポリシーは作ったし、パスワードも複雑なものにしてもらっている。でも、社員が本当に理解しているかというと……」 このような不安を抱える経営者は少なくありません。ルールを整備するだけでは不十分で、社員一人ひとりがリスクを自分ご... -
Security Governance
中小企業の機密情報分類ガイド|社内情報を4段階でラベル付けして情報漏えいリスクを体系管理する方法
「どの情報を誰に見せていいか、うちの会社ではルールが曖昧で…」と感じたことはありませんか。社員が個人の判断で情報を扱っている状態では、誤ったメール送信や退職者による持ち出しが起きたとき、どの範囲の情報が外部に出たのかすら把握できません。 ... -
Security Governance
中小企業のIT利用規程の作り方|クラウド・スマホ・社内ネットワーク利用ルールを文書化して情報漏えいリスクを管理する方法
「従業員がどんなサービスを使っているか把握できていない」「スマホで仕事のファイルを個人のLINEで送っている」「退職者がクラウドにアクセスできたままだった」——中小企業の経営者から、こうした相談を受けることが増えています。 こうした問題の根本...