Filtrar por gênero
このPodcastでは、情報セキュリティ・個人情報保護・コーポレートIT・生成AI活用について、 中小企業の現場目線でお話ししています。 ISMSやPマーク、情報漏えい対応、AIの使い方など、「ちゃんとやらなきゃ」と思いながらも、どこから手をつければいいかわからない。 そんな状況に、心当たりはありませんか。 正直に言うと、私も最初は未経験でした。 ある日突然、情報セキュリティや個人情報保護の支援を任されて、何から手をつければいいのかわからず、正直かなり不安でした。 「自分で大丈夫なのか」 「間違ったことをやっていないか」 そんなことばかり考えていました。 でも、実際にやってみて気づいたんです。 その不安の多くは、杞憂でした。 完璧な知識がなくても、すべてを一人で抱えなくても、 整理しながら、一歩ずつ進めば、ちゃんと前に進める。 このPodcastは、そんな経験をしてきた一人の実務者として、 情報セキュリティ、個人情報保護、コーポレートIT、そして生成AI活用についてお話ししています。 ISMSやPマーク、情報漏えい対応、AIの使い方。 「難しそう」「自分には荷が重い」そう感じている人にこそ、聞いてほしい内容です。 専門用語は使いますが、理想論や正論ではなく、中小企業の現場で本当にできることを大切にしています。
- 67 - 04. SCS制度って認証じゃないの?ISMSとの違いは?Mon, 05 Oct 2026 - 06min
- 66 - ISMS-08(4.4)ISMSを「仕組みとして回す」とは?Sun, 04 Oct 2026 - 04min
- 65 - PMS-08 チェックリストってどう使うのが正解?Wed, 30 Sep 2026 - 03min
- 64 - AIMS-30 5.2 AI方針Tue, 29 Sep 2026 - 04min
- 63 - 03. SCS制度、★3と★4、何が違うの?Mon, 28 Sep 2026 - 05min
- 62 - ISMS-07 適用範囲ってどう決める?(4.3 ISMSの適用範囲の決定)Sun, 27 Sep 2026 - 05min
- 61 - PMS-07 記録がない会社は、何もやってないのと同じWed, 23 Sep 2026 - 04min
- 60 - AIMS-29 5.1 リーダーシップ及びコミットメントTue, 22 Sep 2026 - 04min
- 59 - 02. SCS制度、うちは対象になるの?Mon, 21 Sep 2026 - 05min
- 58 - ISMS-06 誰のためのISMS?(4.2 利害関係者のニーズ及び期待の理解)Sun, 20 Sep 2026 - 05min
- 57 - 01. SCS制度って結局何なの?
SCS制度、正式には「サプライチェーン強化に向けたセキュリティ対策評価制度」。
名前は聞いたことがあるけれど、結局どんな制度なのか分からない。
今回は、そんな疑問を現場目線で整理します。
取引先から届くセキュリティチェックシート。
会社ごとにバラバラな確認項目。
発注側も受注側も困っている現状。
その背景にあるサプライチェーン攻撃の増加。
SCS制度は、こうした課題に対して、セキュリティ対策を確認するための「共通の物差し」を作ろうとする仕組みです。
チェックシートを埋めることが目的ではありません。
大切なのは、自社のリスクを理解し、そのリスクを減らすための対策を継続して実施できる状態を作ることです。
今回は、CISAの学びも交えながら、SCS制度の本質をわかりやすくお話しします。
前回は、このシリーズを始める理由についてお話しました。
今回は、**「SCS制度って、結局何なの?」**というところから整理していきます。
名前は聞いたことがある。でも、何をする制度なのかはよく分からない。
そういう方、多いんじゃないかと思います。
まずそこを、ひとつずつ解きほぐしていきましょう。
Wed, 22 Jul 2026 - 07min - 56 - AIMS-28 4.4 AIマネジメントシステムSun, 19 Jul 2026 - 04min
- 55 - SCS-00.SCS制度が始まる前に知っておきたいことWed, 15 Jul 2026 - 05min
- 54 - AIMS-27 4.3 AIマネジメントシステムの適用範囲の決定
「AIMSを導入したいけど、どこまでを対象にすればいいの?」
そんな疑問を持ったことはありませんか?
今回は、JIS Q 42001の4.3、
「AIマネジメントシステムの適用範囲の決定」
について分かりやすく解説します。
AIMSでは、最初から全社を対象にする必要はありません。
まずは、
どのAIを使っているのかどの業務で使っているのか誰に影響するのかを整理して、管理する範囲を明確にすることが大切です。
ISMSの適用範囲と考え方は似ていますが、
AIMSでは
「どのAIを、どの業務で使うのか」
という視点が加わります。
適用範囲を明確にすることは、AI活用を制限することではありません。
👉 安心してAIを活用するためのスタートラインを決めること。
それが4.3で求められている考え方です。
Sun, 12 Jul 2026 - 07min - 53 - PMS-06 教育ってやってるだけになってない?Wed, 08 Jul 2026 - 04min
- 52 - AIMS-26 4.2 利害関係者のニーズ及び期待の理解
ISO42001(AIMS)の要求事項を一つひとつ読み解くシリーズ。
今回は、
4.2「利害関係者のニーズ及び期待の理解」
です。
AIMSを作るとき、
「誰のためにAIを管理するのか」
を考えることは欠かせません。
顧客、取引先、経営層、従業員、AIサービスの提供会社、行政機関。
そして場合によっては、
AIの影響を受ける人や社会からの期待も考える必要があります。
ISMSと似た発想ですが、
AIMSでは、
AIの判断や出力によって影響を受ける人がいる
という視点が加わります。
誰がAIに関わっているのか。
誰がAIの影響を受けるのか。
誰に対して説明できるようにしておくべきなのか。
この回では、
4.2の考え方を現場目線で分かりやすく整理します。
Sun, 05 Jul 2026 - 08min - 51 - PMS-05 台帳ってなんでそんなに重要?Wed, 01 Jul 2026 - 05min
- 50 - AIMS-25 4.1 組織及びその状況の理解Sun, 28 Jun 2026 - 06min
- 49 - PMS-04 Pマーク運用で絶対外せない3つWed, 24 Jun 2026 - 04min
- 48 - AIMS-24. AIとセキュリティ、そして人。これからどう付き合う?
AIは怖い。
セキュリティは難しい。
そう感じながら、
このシリーズを聴き始めた方もいるかもしれません。
全24回にわたってお届けしてきたAIMSシリーズも、
いよいよ最終回です。
この回では、
これまで扱ってきた
AI活用と情報セキュリティの両立AIMSの基本的な考え方透明性、説明責任、人の関与リスクアセスメントやインシデント対応法務、コンプライアンス、ROIの視点を振り返りながら、
これからAIとどう付き合っていくか
を整理します。
AIは、
ただ怖がるものではありません。
でも、
何も考えずに使っていいものでもありません。
大切なのは、
👉 理解して、備えて、責任を持って使うこと。
そして、
AIを活用するうえで最後に大切になるのは、
やはり「人」です。
AIの結果を確認するのも人。
判断するのも人。
責任を持つのも人。
信頼をつくるのも人です。
このシリーズの最後に、
「自分もこの波に、ちゃんと乗っていけそう」
そんな前向きな気持ちになってもらえたら嬉しいです。
Sun, 21 Jun 2026 - 08min - 47 - AIMS-23. AI導入とROI:稟議を通すストーリーの作り方Sun, 14 Jun 2026 - 05min
- 46 - PMS-03 事故対応、実際どう動けばいい?基本の流れと考え方Sun, 14 Jun 2026 - 07min
- 45 - ISMS-05自分の会社を理解する(組織の状況)Wed, 10 Jun 2026 - 04min
- 44 - AIMS-22. AI活用とコンプラ、法務からの視点は?Sun, 07 Jun 2026 - 04min
- 43 - ISMS-04 ISMSは何を守る仕組み?まずは全体像Wed, 03 Jun 2026 - 05min
- 42 - AIMS-21. 最近のセキュリティ事故から見る“AI起点の落とし穴”Sun, 31 May 2026 - 04min
- 41 - ISMS-03うまく回っている会社の特徴Wed, 27 May 2026 - 06min
- 40 - AIMS-20. AI教育は全員に必要?Sun, 24 May 2026 - 05min
- 39 - PMS-02 どこからが“事故”?その線引きちゃんとできてる?Wed, 20 May 2026 - 03min
- 38 - AIMS-19 A.8.4 インシデントの伝達 :AIに関する事故対応Sun, 17 May 2026 - 04min
- 37 - PMS-01 Pマークって何を守る仕組み?(全体像)Wed, 13 May 2026 - 03min
- 36 - AIMS-18. A.6.2.4 Validation & Testing:AIシステムの検証及び妥当性確認
AIを使うとき、
その結果をどこまで確認していますか?
AIは便利ですが、
そのまま使うとリスクがあります。
誤情報古い情報偏った内容不適切な表現こうした問題を防ぐために必要なのが、
*Validation & Testing(AIシステムの検証及び妥当性確認 )**です。この回では、
AIMS(ISO/IEC 42001)の
A.6.2.4 Validation & Testing:AIシステムの検証及び妥当性確認
をテーマに、
AIの検証方法を分かりやすく整理します。
使う前に何を確認するか使った後に何をチェックするかシンプルなチェックリスト形式で解説します。
「何を見ればいいのか分からない」状態から、
👉 「これを見ればいい」と分かる状態へ。
実務ですぐ使える内容です。
Sun, 10 May 2026 - 03min - 35 - ISMS-02. ISMSがうまくいかない会社の共通点Wed, 06 May 2026 - 04min
- 34 - AIMS-17. A.7.2 Design & Development:学習データの取り扱い
AIの答えを見たとき、
その答えが
どんなデータをもとに作られているか
意識したことはありますか?
AIは便利ですが、
入力されるデータや学習データの影響を強く受けます。
そのため、
データに偏りがある出典が分からない情報が古い使ってよい情報か確認していない個人情報や機密情報を入力してしまうといったリスクがあります。
この回では、
AIMS(ISO/IEC 42001)の
A.7.2 Design & Development
をテーマに、
学習データや入力データの取り扱いについて
現場目線で整理します。
AIの結果だけを見るのではなく、
その結果を生むデータにも目を向けること。
「このリスク、見落としていたかも」と
冷静に見直すきっかけになる回です。
Sun, 03 May 2026 - 05min - 33 - ISMS-01. ISMS、何から始める?いきなり規程はNGWed, 29 Apr 2026 - 03min
- 32 - AIMS-16. A.6.3 Risk Assessment:AI特有のリスクとは?Sun, 26 Apr 2026 - 03min
- 31 - SEC-16. どこから着手すればいい?IPO準備企業のセキュリティ導入ステップWed, 22 Apr 2026 - 04min
- 30 - AIMS-15. A.5.3 Human Oversightとは?Sun, 19 Apr 2026 - 03min
- 29 - AIMS-14. A.5.2 Transparencyとは?Mon, 13 Apr 2026 - 03min
- 28 - AIMS-13. AIMSとISMSの違いって?Sun, 29 Mar 2026 - 04min
- 27 - SEC-15. 認証を取らずにIPOを目指すときの情報セキュリティ対策Wed, 25 Mar 2026 - 05min
- 26 - AIMS-12. 継続改善とコミュニケーション
AIのルールは、
一度作れば終わりなのでしょうか?
実は、そうではありません。
AIの世界は変化がとても速く、
ツールや使い方、
社会の期待も日々変わっています。
この回では、AIMS(AIマネジメントシステム)で重要な
「継続改善とコミュニケーション」
について整理します。
AIMSでは、
PDCAという考え方を使いながら、
AIのルールや運用を
少しずつ改善していくことを大切にしています。
ルールを作る実際に使う問題を確認する改善するそしてもう一つ大切なのが、
関係者とのコミュニケーションです。
AIのルールは、
作って終わりではなく、
現場の声を聞きながら育てていくもの。
そんな前向きなAI運用の考え方を
やさしく解説する回です。
Sun, 22 Mar 2026 - 03min - 25 - SEC-14.ISMSとPマーク、結局どっちが大変?Wed, 18 Mar 2026 - 05min
- 24 - AIMS-11. 倫理と公平性
AIはとても便利なツールですが、
便利さだけで使ってしまうと、
思わぬ問題につながることがあります。
たとえば、
- AIの回答に偏りがある
- 誰かにとって不公平な結果になる
- 意図せず差別的な表現が含まれる
こうした問題は、実際に世界中で議論されています。
この回では、AIMS(AIマネジメントシステム)で重視されている
- *「倫理(Ethics)と公平性(Fairness)」**について、
現場目線でやさしく整理します。
倫理や公平性というと難しく感じますが、
大切なのはシンプルです。
👉 **AIを使っても、人を不公平に扱わないこと。**
- AIの結果は偏っていないか
- 誰かを不利に扱っていないか
- 社会的に問題になる可能性はないか
こうした視点を持つことで、
AIは単なる便利なツールから、
**責任ある形で使える技術**になります。
「便利だから使う」だけではなく、
**「責任を持って使う」**
そんなAIとの向き合い方を考える回です。
Sun, 15 Mar 2026 - 04min - 23 - SEC-13.Pマーク(PMS)の特徴とは?どこに気をつけるべき?
「Pマークって、結局どんな制度なんですか?」
ISMSと並んでよく聞く情報セキュリティ認証ですが、
実はこの2つ、守る対象も運用の考え方も少し違います。
今回のテーマは
「Pマーク(PMS)の特徴とは?どこに気をつけるべき?」
Pマークは、個人情報保護法をベースにした認証制度。
ISMSのようなリスクベースの仕組みとは違い、
ルール型で運用する特徴があります。
この回では、
ISMSとPマークの違いをシンプルに整理Pマークが「やりやすい」と言われる理由その代わりに注意すべき“柔軟性の低さ”実務のカギになる 教育・台帳・記録といったポイントを、現場目線で解説します。
Pマークをこれから検討している会社や、
運用を担当することになった方にとって、
制度の全体像がつかめる回です。
次回は、
「ISMSとPマーク、結局どっちが大変?」
審査の違いや運用のリアルを整理していきます。
Wed, 11 Mar 2026 - 05min - 22 - AIMS-10 人の関与(Human-in-the-loop)Sun, 08 Mar 2026 - 03min
- 21 - SEC-12. ISMSってどんな仕組み?運用のリアルな姿とは?
「ISMSって、結局なにをやる仕組みなんですか?」
そんな質問をよく受けます。
ルールが多い、書類が大変、審査が厳しい――
そんなイメージだけが先行していないでしょうか。
今回のテーマは、
「ISMSってどんな仕組み?運用のリアルな姿とは?」
ISMSは、ルールを増やす制度ではありません。
“仕組みで守る”ための考え方です。
リスクを考える対策を決める実行する見直して改善するこのサイクルを、組織として回していく。
それがISMSの本質です。
一方で現場では、
情シスや総務が一人で抱えているレビューや教育が形だけになっている属人化して、担当者に依存しているという“リアル”もあります。
だからこそ大事なのは、
「ルール」ではなく「仕組み」で守ること。
そして、一人で回さないこと。
ISMSをこれから始める方も、
すでに運用しているけれどモヤモヤしている方も、
本質を整理できる回です。
🧠 今日のフレーズ:
「ISMSは、ルールじゃなく“仕組み”で守るセキュリティ」
Wed, 04 Mar 2026 - 03min - 20 - AIMS-09. ガバナンスと組織体制
AI活用が進む中で、
こんな状態になっていませんか?
情シスがなんとなく見ている現場ごとにバラバラで使っているルールはあるけれど、誰が責任者か分からないこの回では、AIMS(AIマネジメントシステム)で重要な
*「ガバナンスと組織体制」**について、現場目線でやさしく整理します。
ガバナンスとは、
難しい経営用語ではありません。
👉 **「組織として方向性と役割を決めている状態」**のことです。
誰が方針を決めるのか誰がルールを整えるのか誰が使い、誰が確認するのか役割が明確になるだけで、
AI活用は“個人任せ”から“組織で支える仕組み”へ変わります。
前回のリスクアセスメントとあわせて、
AIを長く、安全に使い続けるための土台づくりを考える回です。
「やっぱり、仕組みって大事なんだ」
そう感じてもらえる内容です。
Sun, 01 Mar 2026 - 03min - 19 - SEC-11 動き出すときに、最初にやるべきことは?
ISMSやPマークに取り組もうと思ったとき、つい最初に「規程づくり」や「リスクアセスメント」から始めたくなります。
でも実は、その前にやるべき大事な一手があります。
この回のテーマは、「動き出すときに最初にやるべきこと」。
結論はシンプルで、**最初にやるべきは“仲間を見つけること”**です。
制度は紙で作れても、運用は人が動いてこそ回ります。
一人任せにすると起きやすい「属人化」「引き継げない」問題“詳しい人”ではなく“話を聞いてくれる人”を味方にするコツ巻き込むのではなく「相談から始める」声かけのヒント上司・役員への“宣言”で社内の空気を変える方法情シス・管理部門で「結局、自分一人で抱えてしまいそう…」と感じている方に、最初の一歩のヒントになる回です。
Wed, 25 Feb 2026 - 06min - 18 - AIMS-08. リスクアセスメントの基本
AIを業務で使うとき、
「なんとなく怖い」と感じたことはありませんか?
情報漏えいは大丈夫?AIが間違ったらどうする?社外に出して問題にならない?この回では、AIMS(AIマネジメントシステム)で重要な
*「リスクアセスメント」**の基本を、現場目線でやさしく整理します。
リスクアセスメントとは、
難しい評価表を作ることではありません。
👉 「何が起きたら困るか」を先に考えること。
何にAIを使うのかどんなトラブルが起きそうかどう対策すればよいかこの3つを整理するだけで、
AIに対する“漠然とした不安”は、
“管理できるリスク”に変わります。
前回の「説明責任」とあわせて、
AIを怖がるのではなく、整理して向き合うための土台をつくる回です。
「リスクを整理すれば怖くない」
そう思える感覚を、一緒につくっていきましょう。
Sun, 22 Feb 2026 - 04min - 17 - SEC-10 他社はどうしてる?中小企業のリアルな話Wed, 18 Feb 2026 - 03min
- 16 - AIMS-07. 説明責(Accountability)の考え方
AIを業務で使うことが当たり前になってきた今、
こんな疑問はありませんか?
AIが間違えたら、誰の責任?担当者の責任? それとも会社?ベンダーの問題で済むの?この回では、AIMS(AIマネジメントシステム)で重要とされている
*「説明責任(Accountability)」**の考え方を、現場目線でやさしく整理します。
説明責任とは、
難しい法律用語ではありません。
*「誰が責任を持つのかを決めている状態」**のことです。AI利用の責任者は誰か最終判断は誰がするのか問題が起きたときの報告ルートはあるかこうした基本が決まっているかどうかが、
AI活用の健全さを左右します。
前回の「透明性(Transparency)」とあわせて、
“説明できる状態”から“責任を持てる状態”へ。
AIを安心して使い続けるための土台を、
一緒に整理していきましょう。
Sun, 15 Feb 2026 - 03min - 15 - SEC-09 経営層はどう巻き込む?伝え方のヒントSun, 15 Feb 2026 - 04min
- 14 - AIMS-06.透明性(Transparency)とは?
「それ、AIが作ったの?」
「どこまで説明すればいいの?」
と感じたことはありませんか?
この回では、AIMS(AIマネジメントシステム)で重視されている
**「透明性(Transparency)」**という考え方について、
現場目線でやさしく整理します。
透明性とは、難しい技術説明をすることではありません。
AIをどう使っているのかを、ちゃんと説明できる状態を指します。
AIをどこで使っているのか人はどこで関わっているのか最終的な判断は誰がしているのかこうしたポイントを、隠さず・ごまかさず伝えることが、
社内外の信頼につながります。
前回の「社内AIルール作り」を踏まえて、
**ルールを“どう説明するか”**に悩んでいる方におすすめの回です。
Sun, 08 Feb 2026 - 03min - 13 - SEC-08 情シス一人でも進められるのか?Thu, 05 Feb 2026 - 03min
- 12 - SEC-07.社内でどうやって稟議を通す?説得のコツは?Wed, 28 Jan 2026 - 03min
- 11 - A05.AIMSってなに?はじめての基礎知識Sun, 25 Jan 2026 - 04min
- 10 - SEC-06「セキュリティ認証なんて、ウチにはまだ早い?」と思ったときに考えてみたいこと
「セキュリティ認証なんて、ウチにはまだ早い?」と思ったときに考えてみたいこと
この回では、
「セキュリティ認証はまだ早い気がする」
そう感じたときに、一度立ち止まって考えてみたい視点をお話ししています。
ISMSやPマークは、
「会社が大きくなってから取るもの」
「体制が整ってから考えるもの」
と思われがちですが、実際の現場では必ずしもそうではありません。
クラウドやSaaSの利用が当たり前になった今、
会社の規模に関係なく、同じようなリスクを抱えているケースも増えています。
このエピソードでは、
「まだ早い」と感じる理由の正体小規模な会社だからこそ進めやすいポイント認証の前に考えておきたい“問い”早めに考えておくことで、後からラクになる理由といった点を、
制度論ではなく、実務目線・思考整理の視点でお話ししています。
「今すぐ認証を取るべきかどうか」ではなく、
「いつ、どう考え始めるといいのか」
そのヒントになればうれしいです。
Wed, 21 Jan 2026 - 04min - 9 - AIMS-04.AIMSの社内“AIルール”ってどう作る?
AIの活用が進む中で、
「社内ルールを作らなきゃいけないけど、何から決めればいいの?」
そんな悩みを感じている方も多いのではないでしょうか。
この回では、前回の「AIMSリスクの見える化」を踏まえて、
見えてきたリスクを、どう“ルール”に落とし込めばいいのかを、
中小企業の現場目線で整理します。
立派で分厚い規程を作る話ではありません。
何にAIを使っていいのか入れてはいけない情報は何か最後は誰が責任を持つのかまず決めるべきポイントは、実はこの3つだけです。
完璧なルールよりも、
現場が迷わず動けるルールを作ること。
そして、使いながら見直していくこと。
AIMS(AIマネジメントシステム)の考え方をヒントに、
**「止めるためのルール」ではなく「安心して使うためのルール」**を
どう作ればいいのかをお話ししています。
AIの社内利用にモヤっとした不安を感じている方、
これからAIルール作りに関わる方におすすめの回です。
完璧なルールより、動けるルール。
🧠 この回のキーメッセージ
Sun, 18 Jan 2026 - 06min - 8 - SEC-05 ISMSやPマークを取ったら、会社ってどう変わるんですか?
ISMSやPマーク(PIMS)を取ると、会社はどう変わるのか?
このエピソードでは、
ISMSやPマーク、そして PIMS(ISO/IEC 27701) を取得・運用することで、
会社の中や外で 実際にどんな変化が起きるのか を、現場目線でお話しします。
取得したからといって、翌日から劇的に何かが変わるわけではありません。
ですが、時間をかけて確実に変わっていくものがあります。
社内の不安が整理され、安心して動けるようになることルールや責任の所在が明確になること社外から「ちゃんとしている会社」と見られるようになること採用や信頼面でプラスに働くケースこの回では、
制度のメリットを並べるのではなく、
「取ったあと、現場で何が起きるのか」 にフォーカスしています。
ISMSやPマーク、PIMSを
これから検討している方にも、
すでに取得して運用している方にも、
一度立ち止まって考えるヒントになる回です。
Thu, 15 Jan 2026 - 04min - 7 - SEC-04.ISMSやPマーク(PIMS)って、実際どれくらい大変なんですか?
ISMSやPマーク(PIMS)って、実際どれくらい大変なんですか?
この回では、
ISMS、Pマーク、そして最近注目されている PIMS(ISO/IEC 27701) について、
「実際のところ、どれくらい大変なのか?」を 現場目線でリアルに お話しします。
よく聞かれるのは、こんな疑問です。
一人情シスでも運用できるのか取得までにどれくらい時間がかかるのか運用って、正直どれくらい手間なのか審査に落ちることはあるのか結論から言うと、
それなりに大変です。
でも同時に、やり方次第で無理なく回せる仕組みにもできます。
このエピソードでは、
取得までのリアルなスケジュール感一人情シスが抱えがちな限界実際に必要になる体制や工数の目安テンプレートや外部知見の使いどころ「属人化させない」ために本当に大切な考え方といったポイントを、
制度論ではなく 運用のリアル にフォーカスして整理しています。
これからISMSやPマーク、PIMSを検討している方、
すでに運用していて「正直しんどい…」と感じている方にも、
一度立ち止まって考えるヒントになる回です。
Wed, 07 Jan 2026 - 05min - 6 - AIMS-03.AIMSリスクの見える化Sun, 04 Jan 2026 - 03min
- 5 - SEC-03.うちに合ってるのは、ISMS?それともPマーク?
ISMSやPマークって、実際どれくらい大変なんでしょうか?
このエピソードでは、
情報セキュリティや個人情報保護の認証について、
現場でよく聞かれるリアルな疑問をもとにお話しします。
一人情シスでも運用できるのか
取得までにどれくらい時間がかかるのか
運用って、正直どれくらい手間なのか
審査で落ちることはあるのか
こうした疑問に対して、
理想論ではなく、実務の感覚で整理しています。
また、
BtoBかBtoCか、国内向けかどうかといった観点から、
ISMSとPマークの考え方の違いについても触れています。
さらに少しだけ先の話として、
グローバル展開を見据える場合の選択肢として
**ISO/IEC 27701(PIMS)**にも軽く触れています。
「今すぐ何を取るべきか」ではなく、
どう考えればいいかの軸を持ってもらうことが、この回の目的です。
ISMSやPマーク、PIMSについて
なんとなく不安やモヤモヤを感じている方にとって、
考えるきっかけになれば嬉しいです。
Wed, 31 Dec 2025 - 04min - 4 - AIMS-02.AIMSってなに?AIにも「管理のものさし」
AIを業務で使い始める中で、
「便利そうだけど、これって大丈夫なの?」
そんな不安を感じたことはありませんか?
この回では、
AIMS(AIマネジメントシステム)とは何かを、
専門用語をできるだけ使わずに、現場目線でやさしく整理します。
AIMSは、
AIを縛るためのルールではありません。
人と組織が、安心してAIを使うための考え方です。
特に今回は、
AIを使っていることをどう伝えるかどこまで人が責任を持つのかといった、「透明性」という大切な視点にフォーカスしています。
いきなり完璧なルールを作る必要はありません。
まずは、
「AIをどう使っているかを説明できる」
そこから始めるだけで十分です。
AI活用に少し不安がある方の、入口としておすすめの回です。
Sun, 28 Dec 2025 - 04min - 3 - AIMS-01.AI活用とセキュリティの両立
AIを仕事で使う機会が増える一方で、
「便利そうだけど、セキュリティは大丈夫?」
「どこまで使っていいのか分からない」
そんな不安を感じたことはありませんか?
このPodcastでは、
情報セキュリティの現場に長く関わってきた視点から、
AI活用にまつわる疑問やモヤモヤを、できるだけやさしく整理していきます。
技術の話を深掘りするというよりも、
仕事でAIを使うとき、何に気をつければいいのかどんな考え方を持てば、安心して使えるのか「禁止」ではなく「管理」という視点とは何かといった、現場で本当に悩みやすいポイントを中心にお届けします。
この回では、
AI活用と情報セキュリティをどう両立させるか、
まず押さえておきたい基本的な考え方を共有します。
「AIに興味はあるけど、まだ一歩踏み出せていない」
そんな方が、**「これなら試してみてもいいかも」**と思えるきっかけになれば嬉しいです。
通勤中や作業の合間に、気軽に聴いてみてください。
Mon, 22 Dec 2025 - 05min - 2 - SEC-02.ISMSやPマークって、なんのためにあるの?Mon, 22 Dec 2025 - 04min
- 1 - SEC-01.情報漏えい対応、まず何から考えればいい?
この回で伝えたいこと(概要)
情報漏えいが起きたとき、多くの現場では「何から手をつけるべきか」がわからず、不安や混乱が先に立ってしまいます。
このエピソードでは、
情報漏えい対応の“最初の一歩”をどう考えるかを、中小企業の現場目線で整理します。技術論や怖い話ではなく、落ち着いて判断するための考え方にフォーカスしています。
情報漏えい対応で最初にやるべきは、原因追及や責任確認ではない
大事なのは、感情を入れずに「事実」を整理すること
すべてを一人で抱えない前提を、事前に作っておくこと
完璧な対策より、「動ける準備」が現場では価値になる
情シスを兼務している管理部門担当者
一人でITやセキュリティを見ている方
情報漏えい対応に不安を感じている方
ISMSやPマークに関わり始めたばかりの方
「大事なのは、“事故が起きる前”の準備」
聞き終えたあと、「これなら自分でも対応できそうだ」と少し安心してもらえることを目指しています。
Sat, 20 Dec 2025 - 02min
Podcasts semelhantes a 情報セキュリティをもっと身近に簡単に。
El Partidazo de COPE COPE
Herrera en COPE COPE
Dante Gebel Live Dante Gebel
Es la Mañana de Federico esRadio
La noche de Cuesta esRadio
La Trinchera de Llamas esRadio
Hondelatte Raconte Europe 1
Affaires sensibles France Inter
LEGEND Guillaume Pley
El colegio invisible OndaCero
La Rosa de los Vientos OndaCero
Les grands dossiers de l'Histoire par Franck Ferrand Radio Classique
Espacio en blanco Radio Nacional
Enquêtes criminelles RTL
Entrez dans l'Histoire RTL
Le grand récit RTL
Les Grosses Têtes RTL
L'Heure Du Crime RTL
Parlons-nous RTL
El Larguero SER Podcast
Nadie Sabe Nada SER Podcast
SER Historia SER Podcast
Todo Concostrina SER Podcast
Un Libro Una Hora SER Podcast
