情報セキュリティ基本方針の策定とリスクアセスメント(評価手法)

スポンサーリンク
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 生成AI利用におけるリスクアセスメントの特異性 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

現場のエンジニア諸君、お疲れ様。最近、「AIを導入したい」という現場からの要望が急増しているな。だが、CISSPの視点から言わせてもらえば、生成AIの導入は「未知の攻撃ベクトルを自ら社内ネットワークに引き込む」ことに他ならない。従来型のWA...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 資産ベースのリスクアセスメント手法(情報資産台帳の作成) – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

現場で戦うエンジニア諸君。セキュリティを「お題目」で終わらせていないか?「情報資産台帳を作れ」と言われて、Excelにただサーバー名やファイル名を羅列して満足しているなら、それはただの作業だ。攻撃者はそんなリストなど見ていない。彼らが見てい...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 NIST Cybersecurity Framework (CSF) 2.0を用いたリスクアセスメント – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

NIST CSF 2.0を「現場の武器」に変える:インシデント現場からの処方箋「NIST CSF 2.0なんて、経営層向けの綺麗事だろ?」現場でコードを書き、ログを追っているエンジニアからそんな声が聞こえてきそうだ。だが、それは大きな誤解だ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 ISO/IEC 27001に基づく情報セキュリティ基本方針の策定プロセス – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

ISO/IEC 27001は「お守り」じゃない。現場が息をするためのセキュリティ・ガバナンス論現場のエンジニア諸君、お疲れ様。「ISO/IEC 27001の認証を取るために方針書を書いてくれ」と上から降ってきて、げんなりした経験はないか?多...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 Insecure Output Handlingに対する出力バリデーションの実装 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

みなさん、こんにちは!セキュリティの世界へようこそ。日々、AIを活用した素晴らしいサービスが次々と誕生していますよね。ChatGPTをはじめとする大規模言語モデル(LLM)を自社のシステムやWebアプリに組み込んで、「問い合わせ対応を自動化...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 間接的プロンプトインジェクションの脅威とWebコンテンツの隔離 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!セキュリティの世界へようこそ。最高セキュリティ責任者(CISO)として、日々サイバー空間の「泥棒」たちと知恵比べをしている私のブログへお越しいただきありがとうございます。最近、ChatGPTのような「生成AI(LLM)」を自社の...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 LLMにおける直接的プロンプトインジェクションの攻撃シーケンスと防御 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは!サイバーセキュリティの最前線で、日々デジタルな「鍵」や「金庫」を守っているセキュリティ責任者の私です。最近、現場の若手エンジニアやIT担当者の方から「生成AI(LLM)のセキュリティって、具体的に何に気をつければいいんですか?」...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AIガバナンスの有効性評価と継続的改善(PDCA) – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

AIガバナンス、ちゃんと効いてる? 新人担当者でもわかる「PDCA」で運用を磨く方法皆さん、こんにちは!サイバーセキュリティの世界へようこそ。今回は、最近ぐんぐん注目度を上げている「生成AI」を安全に使うための、とっても大切な「AIガバナン...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AIモデルのライフサイクル管理と廃棄プロセス – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

AIモデルの「お引越し」と「断捨離」:安全なAIライフサイクル管理と廃棄の極意皆さん、こんにちは!サイバーセキュリティの最前線で日々奮闘しているホワイトハッカーです。今回は、最近のIT界隈でホットな「生成AI」に焦点を当て、そのAIモデルを...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AIシステムのサードパーティリスク管理(TPRM) – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

AI時代の新しい「鍵」:外部AIサービス利用時のセキュリティ、泥棒が狙う盲点と対策皆さん、こんにちは!サイバーセキュリティの世界へようこそ。このブログでは、最新のセキュリティ情報から、現場で実際に起きているインシデントまで、エンジニアやIT...
スポンサーリンク