kei-scs

中小企業セキュリティ担当者向けコンテンツ

【準備中】中小企業セキュリティ担当者向けコンテンツについて

このカテゴリでは、突然セキュリティ担当を任された中小企業の方向けに、実務ですぐ使える情報を今後公開していきます。現在準備中です。公開までしばらくお待ちください。
SCS制度関連情報

【準備中】SCS制度関連情報について

このカテゴリでは、SCS評価制度に関連する周辺情報や関連フレームワーク(NIST CSF・ISMS・SECURITY ACTION等)の整理記事を今後公開していきます。現在準備中です。公開までしばらくお待ちください。
SCS要求事項を読む

#016 SCS★3⑪ インシデント復旧計画と事業継続の考え方

作成日:2026-06-29 はじめに 「復旧できなかったら、会社はどうなるのか。」 サイバーセキュリティの「復旧する」という話になると、つかみどころがないというか、想像しづらいかもしれません。何が起こるのか、何...
SCS要求事項を読む

#015 SCS★3⑩ インシデント対応手順とCSIRT体制の作り方

作成日:2026-06-29 はじめに 「インシデントが起きたとき、あなたの会社は動けますか?」 まだ大きなサイバー攻撃を受けていない会社の方から、「実際にインシデントが起きたら対応できるか不安」という声を何度も...
SCS要求事項を読む

#014 SCS★3⑨ ネットワーク監視とログ分析による攻撃検知

作成日:2026-06-29 はじめに 「攻撃を検知したら速やかに対応する——では、その"速やか"はどれくらい?」 セキュリティの文書には「速やかに」という言葉がよく出てきます。ただ、この言葉が実際にどれくらいの...
SCS要求事項を読む

#013 SCS★3⑧ セキュリティ教育・訓練とバックアップ運用(攻撃防御④)

作成日:2026-06-29 はじめに 「最近は火災よりサイバー攻撃のほうが多いくらいなんだから、やらない理由はない」 ある講演でCISOの方がおっしゃっていた言葉です。インシデント発生時の訓練は避難訓練のような...
SCS要求事項を読む

#012 SCS★3⑦ 情報機器の安全設定・パッチ・境界防護(攻撃防御③)

作成日:2026-06-28 はじめに 「識別して、防御して、検知して、対応して、復旧する」――セキュリティの基本的な考え方を整理したNISTのサイバーセキュリティフレームワーク(CSF)の流れに沿って、SCS★3の要...
SCS要求事項を読む

#011 SCS★3⑥ パスワードとアクセス権の運用ルール(攻撃防御②)

作成日: 2026-06-27 はじめに 「8文字以上、大文字・小文字・数字・記号を混ぜて、定期的に変える——それ、今でも正解ですか?」 パスワードについては、いろいろな「べき論」を耳にしてきたのではないでしょう...
SCS要求事項を読む

#010 SCS★3⑤ ユーザー・管理者IDの管理と認証強化(攻撃防御①)

作成日:2026-06-25 はじめに 「あなたは今、何個のアカウントを持っていますか?」 アカウント管理が進んでいる会社では、MicrosoftやGoogleのアカウントに集約して、さまざまなシステムを1つのI...
SCS要求事項を読む

#009 SCS★3④ 外部サービス管理と情報の機密区分(リスク特定・後半)

作成日:2026-06-24 はじめに 「うちの会社で、こんなクラウドサービス使ってたの?」 情報システム部門の方なら、社内でいつの間にか使われている外部サービスを見つけて困惑したことがあるかもしれません。便利な...
タイトルとURLをコピーしました