情報セキュリティをもっと身近に簡単に。 podcast artwork
Technology

情報セキュリティをもっと身近に簡単に。

by Yossy's Security & AI Lab

Today: #54 in Technology, Japan on our combined chart.

Share this ranking Claiming needs an RSS feed. Contact us.

Chart positions today · Japan

If you like 情報セキュリティをもっと身近に簡単に。, try…

Ranking history · Japan

History builds daily. We started tracking this show on the Technology, Japan chart recently, so the trend line appears after a second day of data.
View as table
DateCombined RankApple Podcasts
Oct 11#54#51

Latest episodes

  • PMS-09 利用目的、ちゃんと説明できますか?

    October 7, 2026 · 6 min

    「利用目的って、そもそも何のために決めるの?」 Pマークでは当たり前のように出てくる「利用目的」ですが、規格の言葉だけでは少しイメージしづらいかもしれません。 今回は、採用応募や問い合わせなど身近な例を使って、利用目的の基本的な考え方を整理します。 ポイントは、「この情報を何のためにもらったのか」。 台帳に書かれた利用目的と、現場での実際の使い方が合っているか。Pマーク担当者だけでなく、個人情報を扱うすべての方に知ってほしいテーマです。

  • AIMS-31 5.3 組織の役割、責任及び権限

    October 6, 2026 · 4 min

    「みんなの責任」は「誰の責任でもない」になりがちです。 5.3「組織の役割、責任及び権限」では、AIMSに関わる役割と責任を具体的な人に割り当てることが求められています。 AI利用のルールを管理する人、問題が起きたときに最初に動く人。この2つが決まるだけで、組織のAI管理は大きく前進します。 中小企業でも実践できる、シンプルな役割の決め方を整理します。

  • 04. SCS制度って認証じゃないの?ISMSとの違いは?

    October 5, 2026 · 6 min

    「ISMSを持っていれば、SCS制度は大丈夫?」 この疑問、よく聞きます。答えはシンプルで、役割が違います。 ISMSは「方針と仕組み」を整える制度、SCS制度は「実装と実態」を確認する制度。書類と現場のギャップを埋めることがSCS制度対応の本質です。監査の視点も交えて、分かりやすく整理します。

  • ISMS-08(4.4)ISMSを「仕組みとして回す」とは?

    October 4, 2026 · 5 min

    ISMSは「認証を取る」ためのものではありません。 取ったあとも、継続して回し続ける仕組みです。 このエピソードでは、 要求事項4.4「情報セキュリティマネジメントシステム」をテーマに、 ISMSを「確立・実施・維持・改善」するとはどういうことかPDCAとISMSの関係「回し続ける」ことと完璧主義の違いよくある「認証取得後に止まる」失敗について、現場目線でわかりやすく解説します。

  • PMS-08 チェックリストってどう使うのが正解?

    September 30, 2026 · 4 min

    「チェックリストの✓を埋めておしまい」になっていませんか?本エピソードでは、チェックリストの本来の目的、制度・実践・改善の3層構造での見方、内部監査での使い方を実務目線で整理します。Pマーク担当者必聴の一回です。

Show 7 more episodesShow fewer episodes
  • AIMS-30 5.2 AI方針

    September 29, 2026 · 4 min

    AIMSを動かすには、組織としての「方針」が必要です。 5.2「AI方針」では、AIの利用に関する組織の姿勢を文書として宣言することが求められています。 情報セキュリティ方針と同じ発想で、AIに置き換えたもの。ただしAI特有の透明性や説明責任の視点も意識しながら作ることがポイントです。 「何を書けばいいか分からない」という方に向けて、シンプルな出発点を提案します。

  • 03. SCS制度、★3と★4、何が違うの?

    September 28, 2026 · 6 min

    「★4の方が偉いの?」「とりあえず★4を目指せばいい?」 SCS制度でよく出てくるこの疑問に答えます。 ★3と★4は上下ではなく、サプライチェーンの中での立場の違い。自社のリスクと役割で判断するものです。監査の視点も交えながら、どちらが自社に必要かを考える手がかりをお届けします。

  • ISMS-07 適用範囲ってどう決める?(4.3 ISMSの適用範囲の決定)

    September 27, 2026 · 5 min

    「どこまでをISMSの対象にするか」 これは、ISMS導入で最初に悩むポイントのひとつです。 広すぎれば現場が回らなくなり、 狭すぎれば意味が薄れる。 このエピソードでは、 要求事項4.3「ISMSの適用範囲の決定」をテーマに、 よくある失敗(広すぎ・狭すぎ問題)現実的な決め方の3つのポイント適用範囲と信頼の関係について、現場目線でわかりやすく解説します。

  • PMS-07 記録がない会社は、何もやってないのと同じ

    September 23, 2026 · 4 min

    「記録を残すのが面倒」そんな気持ちありませんか?でも記録がない会社は審査で「何もやっていない」と同じです。本エピソードでは記録の3つの役割、Pマーク運用で必要な記録のセット、続く仕組みづくりのコツを実務目線で整理します。

  • AIMS-29 5.1 リーダーシップ及びコミットメント

    September 22, 2026 · 5 min

    AIMSは担当者だけが頑張っても動かない。トップが本気を見せることで初めて組織全体が動く。 5.1「リーダーシップ及びコミットメント」では、経営層に求められる具体的なアクションが規定されています。 AI方針の確立、リソースの確保、重要性の周知、継続的改善の推進。これらをトップ自らが行う、あるいは確実に行わせることが要求されています。 「社長がAIに興味ない」では済まない理由を、この回で整理します。

  • 02. SCS制度、うちは対象になるの?

    September 21, 2026 · 6 min

    SCS制度の話を聞いて、「うちは関係ないかな?」と思った方へ。 今回は「対象になるのか?」という疑問に正面から答えます。 業種や規模ではなく、「自社にどんなリスクがあるか」という視点が大切。取引先と情報のやり取りがある企業であれば、規模に関係なく知っておくべき制度です。 監査の考え方も交えながら、現場目線で整理していきます。

  • ISMS-06 誰のためのISMS?(4.2 利害関係者のニーズ及び期待の理解)

    September 20, 2026 · 5 min

    ISMSは、自社だけを守るための仕組みではありません。 お客様、従業員、取引先、株主など、会社にはさまざまな利害関係者が存在し、それぞれが情報セキュリティに対する期待や要求を持っています。 今回のエピソードでは、ISMS要求事項4.2「利害関係者のニーズ及び期待の理解」をテーマに、 利害関係者とは誰なのかなぜ期待や要求を整理する必要があるのかISMSとの関係について、実務目線でわかりやすく解説します。 「誰のために情報セキュリティを行う…

Full episode archive on Apple Podcasts →

About the show

このPodcastでは、情報セキュリティ・個人情報保護・コーポレートIT・生成AI活用について、 中小企業の現場目線でお話ししています。 ISMSやPマーク、情報漏えい対応、AIの使い方など、「ちゃんとやらなきゃ」と思いながらも、どこから手をつければいいかわからない。 そんな状況に、心当たりはありませんか。 正直に言うと、私も最初は未経験でした。 ある日突然、情報セキュリティや個人情報保護の支援を任されて、何から手をつければいいのかわからず、正直かなり不安でした。 「自分で大丈夫なのか」 「間違ったことをやっていないか」 そんなことばかり考えていました。 でも、実際にやってみて気づいたんです。 その不安の多くは、杞憂でした。 完璧な知識がなくても、すべてを一人で抱えなくても、 整理しながら、一歩ずつ進めば、ちゃんと前に進める。 このPodcastは、そんな経験をしてきた一人の実務者として、 情報セキュリティ、個人情報保護、コーポレートIT、そして生成AI活用についてお話ししています。 ISMSやPマーク、情報漏えい対応、AIの使い方。 「難しそう」「自分には荷が重い」そう感じている人にこそ、聞いてほしい内容です。 専門用語は使いますが、理想論や正論ではなく、中小企業の現場で本当にできることを大切にしています。