情報セキュリティ基本方針の策定とリスクアセスメント(評価手法)

スポンサーリンク
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 TLS 1.3における前方秘匿性(PFS)の確保と暗号スイートの選定 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは。セキュリティの世界へようこそ。日々、見えない脅威と戦うエンジニアの皆さん、お疲れ様です。今日は、ネットワーク通信の「守りの要」であるTLS 1.3について、少し泥臭い、でも絶対に知っておくべき話をしましょう。教科書には「TLS ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 ゼロトラストアーキテクチャ(ZTA)におけるアイデンティティベースのアクセス制御 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

境界線はもう消えた?「ゼロトラスト」で考える、泥棒に入られないためのデジタル防犯術こんにちは。セキュリティの世界で長年、現場の泥臭いインシデントと戦い続けてきたエンジニアです。皆さんは「セキュリティ」と聞くと、何を思い浮かべますか? 多くの...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 NIST CSF 2.0に基づくセキュリティ機能の分類と実装マッピング – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

NIST CSF 2.0を攻略せよ!「泥棒に入られない家」を作るためのセキュリティ入門こんにちは。セキュリティの世界へようこそ。「セキュリティ」と聞くと、なんだか難しそうな暗号やハッカーの黒い画面を想像して身構えてしまいますよね。でも、実は...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 内部統制(J-SOX)とAIガバナンスの連携 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

AIが「会社の金庫番」になる日――J-SOXとAIガバナンスの意外な関係こんにちは。現場の最前線でセキュリティと向き合っていると、「AIってすごいね!」という興奮の裏で、「でも、これって誰が責任を取るの?」という冷や汗ものの懸念にたくさん出...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 ビジネスインパクト分析(BIA)とAIの可用性 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは。セキュリティの世界へようこそ。「AIが止まったら、会社が止まる」。そんな時代が、すぐそこまで来ていますよね。今日は、新人のIT担当者や開発者の皆さんと一緒に、「AIシステムがもし壊れたらどうする?」という、ちょっと緊張感のある、...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AIモデルの脆弱性診断(Red Teaming)の計画 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

AIという「見知らぬ同居人」に、セキュリティの合鍵を渡す前にこんにちは。現場で泥臭いインシデントと戦い続けている、しがないセキュリティエンジニアです。最近、社内で「AIを業務に導入したい!」という声が上がっていませんか? 生成AIは確かに魔...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 クラウド設定ミス(Misconfiguration)のリスク評価 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは。現場の最前線で泥臭くインシデントと戦い続けているセキュリティエンジニアです。今日は「クラウドのセキュリティ設定」についてお話しします。難しそうに聞こえますか?大丈夫、家を建てることや、鍵をかけることと全く同じ感覚で理解できますよ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 ゼロトラストアーキテクチャとリスクアセスメントの統合 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

ゼロトラストでAIを守る:泥棒に「鍵を開けさせる」スキを消す方法こんにちは。現場で泥臭いインシデントと戦い続けているセキュリティ担当者です。今日は、最近話題の「生成AI」を安全に使うための、ちょっとしたコツについてお話しします。皆さんは「ゼ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 AI学習データにおける著作権およびライセンスリスクの評価 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

こんにちは。セキュリティの現場の最前線で、日々泥臭いインシデントと戦っているエンジニアです。今日は、今まさに開発の現場でホットな「生成AIの学習データ」と「著作権リスク」についてお話しします。「セキュリティの話でしょ? 難しそう……」と身構...
ガバナンス・リスク管理 & 生成AIセキュリティ

【入門編】 シャドーAI(Shadow AI)の検知と管理 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

「勝手にAIを使っちゃダメ!」を仕組みで解決する――シャドーAIとの付き合い方こんにちは。日々、システムの守りを固めているエンジニアの皆さん、お疲れ様です!最近、社内で「あのAIツール、業務がめちゃくちゃ楽になるから使っちゃおう!」という声...
スポンサーリンク