Nach Genre filtern

情報セキュリティをもっと身近に簡単に。

情報セキュリティをもっと身近に簡単に。

Yossy's Security & AI Lab

このPodcastでは、情報セキュリティ・個人情報保護・コーポレートIT・生成AI活用について、 中小企業の現場目線でお話ししています。 ISMSやPマーク、情報漏えい対応、AIの使い方など、「ちゃんとやらなきゃ」と思いながらも、どこから手をつければいいかわからない。 そんな状況に、心当たりはありませんか。 正直に言うと、私も最初は未経験でした。 ある日突然、情報セキュリティや個人情報保護の支援を任されて、何から手をつければいいのかわからず、正直かなり不安でした。 「自分で大丈夫なのか」 「間違ったことをやっていないか」 そんなことばかり考えていました。 でも、実際にやってみて気づいたんです。 その不安の多くは、杞憂でした。 完璧な知識がなくても、すべてを一人で抱えなくても、 整理しながら、一歩ずつ進めば、ちゃんと前に進める。 このPodcastは、そんな経験をしてきた一人の実務者として、 情報セキュリティ、個人情報保護、コーポレートIT、そして生成AI活用についてお話ししています。 ISMSやPマーク、情報漏えい対応、AIの使い方。 「難しそう」「自分には荷が重い」そう感じている人にこそ、聞いてほしい内容です。 専門用語は使いますが、理想論や正論ではなく、中小企業の現場で本当にできることを大切にしています。

67 - 04. SCS制度って認証じゃないの?ISMSとの違いは?
0:00 / 0:00
1x
  • 67 - 04. SCS制度って認証じゃないの?ISMSとの違いは?

    「ISMSを持っていれば、SCS制度は大丈夫?」

    この疑問、よく聞きます。答えはシンプルで、役割が違います。

    ISMSは「方針と仕組み」を整える制度、SCS制度は「実装と実態」を確認する制度。書類と現場のギャップを埋めることがSCS制度対応の本質です。監査の視点も交えて、分かりやすく整理します。

    Mon, 05 Oct 2026 - 06min
  • 66 - ISMS-08(4.4)ISMSを「仕組みとして回す」とは?

    ISMSは「認証を取る」ためのものではありません。

    取ったあとも、継続して回し続ける仕組みです。

    このエピソードでは、

    要求事項4.4「情報セキュリティマネジメントシステム」をテーマに、

    ISMSを「確立・実施・維持・改善」するとはどういうことかPDCAとISMSの関係「回し続ける」ことと完璧主義の違いよくある「認証取得後に止まる」失敗

    について、現場目線でわかりやすく解説します。

    Sun, 04 Oct 2026 - 04min
  • 65 - PMS-08 チェックリストってどう使うのが正解?

    「チェックリストの✓を埋めておしまい」になっていませんか?本エピソードでは、チェックリストの本来の目的、制度・実践・改善の3層構造での見方、内部監査での使い方を実務目線で整理します。Pマーク担当者必聴の一回です。

    Wed, 30 Sep 2026 - 03min
  • 64 - AIMS-30 5.2 AI方針

    AIMSを動かすには、組織としての「方針」が必要です。


    5.2「AI方針」では、AIの利用に関する組織の姿勢を文書として宣言することが求められています。


    情報セキュリティ方針と同じ発想で、AIに置き換えたもの。ただしAI特有の透明性や説明責任の視点も意識しながら作ることがポイントです。


    「何を書けばいいか分からない」という方に向けて、シンプルな出発点を提案します。

    Tue, 29 Sep 2026 - 04min
  • 63 - 03. SCS制度、★3と★4、何が違うの?

    「★4の方が偉いの?」「とりあえず★4を目指せばいい?」

    SCS制度でよく出てくるこの疑問に答えます。

    ★3と★4は上下ではなく、サプライチェーンの中での立場の違い。自社のリスクと役割で判断するものです。監査の視点も交えながら、どちらが自社に必要かを考える手がかりをお届けします。

    Mon, 28 Sep 2026 - 05min
Weitere Folgen anzeigen