情報セキュリティをもっと身近に簡単に。
Today: #54 in Technology, Japan on our combined chart.
Chart positions today · South Africa
Not on the United States charts we track today.
Not on the United Kingdom charts we track today.
Not on the Canada charts we track today.
Not on the Australia charts we track today.
Not on the Germany charts we track today.
Not on the Brazil charts we track today.
Not on the Mexico charts we track today.
Not on the New Zealand charts we track today.
Not on the Ireland charts we track today.
Not on the India charts we track today.
Not on the Philippines charts we track today.
Not on the South Africa charts we track today.
If you like 情報セキュリティをもっと身近に簡単に。, try…
Ranking history · South Africa
Latest episodes
-
PMS-09 利用目的、ちゃんと説明できますか?
October 7, 2026 · 6 min「利用目的って、そもそも何のために決めるの?」 Pマークでは当たり前のように出てくる「利用目的」ですが、規格の言葉だけでは少しイメージしづらいかもしれません。 今回は、採用応募や問い合わせなど身近な例を使って、利用目的の基本的な考え方を整理します。 ポイントは、「この情報を何のためにもらったのか」。 台帳に書かれた利用目的と、現場での実際の使い方が合っているか。Pマーク担当者だけでなく、個人情報を扱うすべての方に知ってほしいテーマです。
-
AIMS-31 5.3 組織の役割、責任及び権限
October 6, 2026 · 4 min「みんなの責任」は「誰の責任でもない」になりがちです。 5.3「組織の役割、責任及び権限」では、AIMSに関わる役割と責任を具体的な人に割り当てることが求められています。 AI利用のルールを管理する人、問題が起きたときに最初に動く人。この2つが決まるだけで、組織のAI管理は大きく前進します。 中小企業でも実践できる、シンプルな役割の決め方を整理します。
-
04. SCS制度って認証じゃないの?ISMSとの違いは?
October 5, 2026 · 6 min「ISMSを持っていれば、SCS制度は大丈夫?」 この疑問、よく聞きます。答えはシンプルで、役割が違います。 ISMSは「方針と仕組み」を整える制度、SCS制度は「実装と実態」を確認する制度。書類と現場のギャップを埋めることがSCS制度対応の本質です。監査の視点も交えて、分かりやすく整理します。
-
ISMS-08(4.4)ISMSを「仕組みとして回す」とは?
October 4, 2026 · 5 minISMSは「認証を取る」ためのものではありません。 取ったあとも、継続して回し続ける仕組みです。 このエピソードでは、 要求事項4.4「情報セキュリティマネジメントシステム」をテーマに、 ISMSを「確立・実施・維持・改善」するとはどういうことかPDCAとISMSの関係「回し続ける」ことと完璧主義の違いよくある「認証取得後に止まる」失敗について、現場目線でわかりやすく解説します。
-
PMS-08 チェックリストってどう使うのが正解?
September 30, 2026 · 4 min「チェックリストの✓を埋めておしまい」になっていませんか?本エピソードでは、チェックリストの本来の目的、制度・実践・改善の3層構造での見方、内部監査での使い方を実務目線で整理します。Pマーク担当者必聴の一回です。
Show 7 more episodesShow fewer episodes
-
AIMS-30 5.2 AI方針
September 29, 2026 · 4 minAIMSを動かすには、組織としての「方針」が必要です。 5.2「AI方針」では、AIの利用に関する組織の姿勢を文書として宣言することが求められています。 情報セキュリティ方針と同じ発想で、AIに置き換えたもの。ただしAI特有の透明性や説明責任の視点も意識しながら作ることがポイントです。 「何を書けばいいか分からない」という方に向けて、シンプルな出発点を提案します。
-
03. SCS制度、★3と★4、何が違うの?
September 28, 2026 · 6 min「★4の方が偉いの?」「とりあえず★4を目指せばいい?」 SCS制度でよく出てくるこの疑問に答えます。 ★3と★4は上下ではなく、サプライチェーンの中での立場の違い。自社のリスクと役割で判断するものです。監査の視点も交えながら、どちらが自社に必要かを考える手がかりをお届けします。
-
ISMS-07 適用範囲ってどう決める?(4.3 ISMSの適用範囲の決定)
September 27, 2026 · 5 min「どこまでをISMSの対象にするか」 これは、ISMS導入で最初に悩むポイントのひとつです。 広すぎれば現場が回らなくなり、 狭すぎれば意味が薄れる。 このエピソードでは、 要求事項4.3「ISMSの適用範囲の決定」をテーマに、 よくある失敗(広すぎ・狭すぎ問題)現実的な決め方の3つのポイント適用範囲と信頼の関係について、現場目線でわかりやすく解説します。
-
PMS-07 記録がない会社は、何もやってないのと同じ
September 23, 2026 · 4 min「記録を残すのが面倒」そんな気持ちありませんか?でも記録がない会社は審査で「何もやっていない」と同じです。本エピソードでは記録の3つの役割、Pマーク運用で必要な記録のセット、続く仕組みづくりのコツを実務目線で整理します。
-
AIMS-29 5.1 リーダーシップ及びコミットメント
September 22, 2026 · 5 minAIMSは担当者だけが頑張っても動かない。トップが本気を見せることで初めて組織全体が動く。 5.1「リーダーシップ及びコミットメント」では、経営層に求められる具体的なアクションが規定されています。 AI方針の確立、リソースの確保、重要性の周知、継続的改善の推進。これらをトップ自らが行う、あるいは確実に行わせることが要求されています。 「社長がAIに興味ない」では済まない理由を、この回で整理します。
-
02. SCS制度、うちは対象になるの?
September 21, 2026 · 6 minSCS制度の話を聞いて、「うちは関係ないかな?」と思った方へ。 今回は「対象になるのか?」という疑問に正面から答えます。 業種や規模ではなく、「自社にどんなリスクがあるか」という視点が大切。取引先と情報のやり取りがある企業であれば、規模に関係なく知っておくべき制度です。 監査の考え方も交えながら、現場目線で整理していきます。
-
ISMS-06 誰のためのISMS?(4.2 利害関係者のニーズ及び期待の理解)
September 20, 2026 · 5 minISMSは、自社だけを守るための仕組みではありません。 お客様、従業員、取引先、株主など、会社にはさまざまな利害関係者が存在し、それぞれが情報セキュリティに対する期待や要求を持っています。 今回のエピソードでは、ISMS要求事項4.2「利害関係者のニーズ及び期待の理解」をテーマに、 利害関係者とは誰なのかなぜ期待や要求を整理する必要があるのかISMSとの関係について、実務目線でわかりやすく解説します。 「誰のために情報セキュリティを行う…