NIST CSF 2.0の6機能を、J-SOXのITGC(IT全般統制)にどうマッピングするか
はじめに IPO準備やJ-SOX対応の現場に入ると、「セキュリティ対策」と「IT統制」が、似ているようで別の言葉で語られていることに気づきます。 セキュリティ担当は NIST CSF や CIS...
8 search resultsShowing 1~8 results
You need to log-in
はじめに IPO準備やJ-SOX対応の現場に入ると、「セキュリティ対策」と「IT統制」が、似ているようで別の言葉で語られていることに気づきます。 セキュリティ担当は NIST CSF や CIS...
はじめに ―― そして、正式リリースのご報告 こんにちは、小山(@securoi_koyama)と申します。 エンジニア、コーポレートIT、インフラ・セキュリティ実務の現場に身を置いて20年以上...
この記事は、以前書いた「一人法人での規律あるAI活用」の続編にあたります。 前回は「AIに規律をどう設計するか」という総論でした。今回は、その規律が実際に破れた実例と、破れた本当の原因を書きます...
私は20年以上、セキュリティと情報システム、ガバナンスの現場にいます。警察でのインシデント対応、コンサルでのセキュリティ支援、事業会社での情シス・インフラ。手を動かしながらも「守る側・統制する側...
2026年、改正個人情報保護法が成立しました(成立2026年7月10日・公布7月17日=令和8年法律第56号。施行は公布後2年以内が予定され、詳細を定める規則やガイドラインは今後具体化される部分...
2026年、セキュリティやIT統制まわりの制度が、立て続けに動いています。改正個人情報保護法の成立、SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)の制度構築方針、そして2...
セキュリティ成熟度やIT統制の「評価スコア」を出すプロダクトを作るとき、最初に決めることがあります。 採点をLLMにやらせるか、やらせないか。 私は「やらせない」を選び、その代わりにAIを文章化...
SaaSの棚卸しは、たいてい「まず全SaaSの一覧を作ろう」から始まります。それ自体は間違いではありません。問題は、完璧な一覧を作り終えてから棚卸しを始めようとすると、一覧作成の段階で止まること...
8 search resultsShowing 1~8 results
Qiita is a knowledge sharing service for engineers.