8 search resultsShowing 1~8 results

Stocked

約20年の情シス・元官公庁セキュリティ専門家が考える「Excel管理の内部統制(ITGC)」が100%形骸化する理由と、それをシステム構造で自動化する3つの設計原則

はじめに ―― そして、正式リリースのご報告 こんにちは、小山(@securoi_koyama)と申します。 エンジニア、コーポレートIT、インフラ・セキュリティ実務の現場に身を置いて20年以上...

0
0
Comment0

セキュリティの専門家が、AIたちと一人でSaaSを作って学んだこと ──「AIたちと作るからこそ、統制を自分に課す」

私は20年以上、セキュリティと情報システム、ガバナンスの現場にいます。警察でのインシデント対応、コンサルでのセキュリティ支援、事業会社での情シス・インフラ。手を動かしながらも「守る側・統制する側...

2
3
Comment0

課徴金時代、アクセスログと権限変更を「後から追える」形にする──改正個情法を、技術者の証跡設計に翻訳する

2026年、改正個人情報保護法が成立しました(成立2026年7月10日・公布7月17日=令和8年法律第56号。施行は公布後2年以内が予定され、詳細を定める規則やガイドラインは今後具体化される部分...

0
0
Comment0

改正個情法・SCS・改訂J-SOX──2026〜2027年、"制度"がエンジニアに求める"証跡"を整理する

2026年、セキュリティやIT統制まわりの制度が、立て続けに動いています。改正個人情報保護法の成立、SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)の制度構築方針、そして2...

0
0
Comment0

評価スコアをLLMに出させない設計 ──「決定論」の実体は、境界値をどちらに倒すかまで書いてあること

セキュリティ成熟度やIT統制の「評価スコア」を出すプロダクトを作るとき、最初に決めることがあります。 採点をLLMにやらせるか、やらせないか。 私は「やらせない」を選び、その代わりにAIを文章化...

0
0
Comment0

8 search resultsShowing 1~8 results

Qiita is a knowledge sharing service for engineers.

  1. You can follow users and tags
  2. You can stock useful information
  3. You can make edit suggestions for articles
Functions that can be used after logging in