Security Governance– category –
-
Security Governance
中小企業のUSBメモリ・外部記憶媒体の管理ガイド|持ち込み禁止ルール整備と紛失対策で情報漏えいを防ぐ実践手順
「社員がUSBメモリに顧客データを入れて持ち帰った」「退職者のUSBメモリにまだ重要なファイルが残っていた」——こんな事態が自社で起きたら、取引先への謝罪連絡、監督官庁への報告、場合によっては損害賠償まで発展します。 2022年に起きた自治体のUSBメ... -
Security Governance
中小企業の情報資産台帳の作り方|保有データ・システム・クラウドを棚卸しして情報漏えいリスクを管理する方法
社員30名の中小製造業を経営しているある社長が、取引先のセキュリティ調査票に記入しようとして困り果てました。「お客様の個人情報はどこに、どのような形で保管されていますか?」という設問に、正直に答えられなかったのです。 顧客データはクラウドの... -
Security Governance
中小企業のIT機器廃棄・データ消去ガイド|PCやスマホを安全に処分して情報漏えいを防ぐ実践手順
「古いPCを廃棄したとき、中のデータはちゃんと消えているのだろうか」——そう気になりながらも、業者に引き渡してそのままにしているケースは少なくありません。 実は、Windowsの「初期化(工場出荷状態に戻す)」だけでは、ハードディスクやSSDのデータは... -
Security Governance
中小企業のクラウド型経費精算システム比較2026|楽楽精算・マネーフォワードクラウド経費・ジョブカン経費の選び方と月10時間削減の実践手順
「月末になると経理担当者が残業続き」「領収書の紛失で精算が通らない」「承認ルートが複雑で申請が2週間止まった」——従業員30名ほどの会社でも、経費精算の非効率はじわじわと現場を疲弊させます。 経費精算は、多くの中小企業で今もアナログ運用が続く... -
Security Governance
中小企業のセキュリティ委託先選び|認定制度2027
「セキュリティ対策を外部の業者に任せたいが、どこに頼めば安心なのか分からない」。従業員10~100名の中小企業で、こうした声をよく聞きます。社内に専門人材を抱えるのが難しい規模ほど、委託先選びがそのまま会社の安全を左右します。 2026年6月、経済... -
Security Governance
中小企業のPマーク(プライバシーマーク)取得ガイド|費用・審査期間・準備すべき書類を経営者向けに解説
「取引先から"Pマーク取得企業を優先します"と言われたが、何から手をつければよいかわからない」「個人情報を扱う業務があるが、万が一漏えいしたときのリスクが心配」──こうした声が、従業員30~50名規模の経営者から増えています。 Pマーク(プライバシ... -
Security Governance
中小企業のISMS認証取得ガイド|ISO 27001の費用・期間と取得のメリットを経営者向けに解説
「取引先から『ISMS認証取得企業が優先』と言われたが、中小企業でも現実的なのか?」「認証を取れば発注が増えると聞いたが、費用と手間の全体像が見えない」──そんな疑問を持つ経営者の方へ。 この記事では、ISMS(情報セキュリティマネジメントシステム... -
Security Governance
中小企業のランサム被害が6割超──人手の足りない現場でも回る「仕組みで守る」対策
「うちのような小さな会社が、わざわざ狙われるはずがない」。そう考えている中小企業の経営者の方にこそ、知っておいてほしい数字があります。いま、ランサムウェア(パソコンやサーバーのデータを暗号化し、復旧と引き換えに金銭を要求する攻撃)の被害... -
Security Governance
取適法とは|中小企業の取引適正化対応3点
「うちは下請けじゃないから関係ない」——取引適正化のニュースを見て、そう思った経営者は少なくないかもしれません。ところが2026年1月から旧・下請法は「取適法(中小受託取引適正化法)」へと生まれ変わり、対象になる取引も広がりました。発注する側に... -
Security Governance
中小企業のパスワード管理完全ガイド|パスワードマネージャーで情報漏えいリスクを下げて管理工数を月5時間削減する方法
「パスワードを付箋に書いてモニターに貼っている社員がいる」「退職した従業員のアカウントがどこかに残っているかもしれない」——こうした状況に思い当たる経営者は少なくありません。 国内の情報セキュリティ事故のうち、不正アクセスの起点となるパスワ...