条件を絞り込んで検索
「ガイドライン」検索結果記事一覧
-
オリックス生命保険 児玉英一郎×テックタッチ 井無田仲──DXに必要な「目利きの力」「IT人事施策」
2018年に経済産業省が「DX推進ガイドライン」を発表したことで、急速に広まった「DX」という言葉。DX推進と銘打ってさまざまな業務をデジタル化…
-
「データを整えるだけ」の常識は通用しない BI時代から脱却する、AI時代のデータガバナンス
生成AIの業務活用が本格化する中、多くの企業では、ガバナンスの観点で「生成AIガイドライン」策定の検討がなされつつある。もちろん、それ自体は重要…
-
日本人は無意識に“守られている”と勘違い?英国の現状と比較し見えた、日本のセキュリティ意識と課題
日本でも、セキュリティ・クリアランス制度の策定や、金融庁によるサイバーセキュリティに関するガイドラインの発行など、サイバー規制法の整備が進んでい…
-
IT資産をいかにうまく管理するか?:CISコントロールによる対策方法
企業のITセキュリティの出発点は何か、どこから始めれば良いのか──それは「IT資産管理」だ。本記事では、IT部門管理職に向けて、国際的ガイドライ…
-
経産省による“産業分野”のサイバーセキュリティ政策──対策急務の「OSS」「SBOM」への動きとは
サイバー攻撃が及ぶ範囲は拡大しており、被害も深刻化する一方だ。ひとたび攻撃されると経済活動に支障が出る。そこで経済産業省はガイドラインやツールを…
-
2019年11月19日に開催された「data tech 2019」にて、「2025年の崖と日本企業のDXをめぐって~DXガイドライン・基幹システ…
-
防御型対策から侵入を前提とした対策へシフトせよ――高度化するサイバー攻撃への備え
企業活動において必須事項となりつつある「サイバーセキュリティ」。標的型攻撃はもちろん、ランサムウェアや破壊型攻撃など新たな脅威にも備える必要があ…
-
RSAが解説、米サイバーセキュリティ対策基準「NIST SP800-171」が日本企業に与える影響は?
EMCジャパンのセキュリティ部門であるRSA事業本部は4月12日、アジア太平洋地域各国のセキュリティ対策状況と、米国国立標準技術研究所(以下、N…
-
最低限ここだけは押さえておこう!中堅・中小企業が実施すべき現実的な情報セキュリティ強化策(後編)
前回の中編では、中小企業でのセキュリティに対する考え方について解説しました。また、IPAによる「中小企業の情報セキュリティガイドライン」を見ると…
-
管理者の権限も最小化せよ―マイナンバーを格納するデータベースについて気をつけておくべきこと
前回でも触れたが、マイナンバーに関して企業は「特定個人情報の適切な取り扱いに関するガイドライン(事業者編)」)に沿った対応が求められている。IT…
-
「ITILってシステム運用に役立つの?」~ITサービス管理という考え方
受け身が主体のシステム運用業務においては、とてもネガティブな環境で仕事に取り組むことを強いられることも多いようです。ITサービスマネジメントに関…
-
「能動的サイバー防御で日本は“蚊帳の外”」名和利男氏、新井悠氏、辻伸弘氏が示す官民連携への道筋
現在、日本の安全保障をサイバー空間からも確実なものにしていくため、「能動的サイバー防御(アクティブサイバーディフェンス)」の導入に向けた議論が官…
-
“現実的”なNIST SP800-171準拠法とは 経産省の5段階格付け制度にも関わる最新動向を解説
サプライチェーンを狙ったサイバー攻撃が激化する中、日本政府もこの状況を打開すべく様々な対策を打ち始めている。特に、防衛装備庁が防衛産業企業に対し…
-
PCI DSS新基準v4.0での監査開始──WebスキミングとAPI攻撃に関する要件・最新攻撃の実態
クレジットカード情報保護に関する国際的なコンプライアンス「PCI DSS」の新基準である、バージョン4.0に基づく監査が2024年4月から始まっ…
-
企業のITセキュリティの出発点は何か、どこから始めれば良いのか──それは「IT資産管理」だ。本記事では、IT部門管理職に向けて、国際的ガイドライ…
-
ソフトウェア資産のインベントリと管理:許可したソフトウェアだけを使えるようにする
企業のITセキュリティの出発点は何か、どこから始めれば良いのか──それは「IT資産管理」だ。本記事では、IT部門管理職に向けて、国際的ガイドライ…
986件ヒットしました。100件中81~100件を表示
