kei-scs

要求事項を読む

第16回:SCS★3の要求事項を読む⑪――「インシデントからの復旧」事業継続と復旧計画の1つの評価基準

作成日:2026-06-29 はじめに 「復旧できなかったら、会社はどうなるのか。」 サイバーセキュリティの「復旧する」という話になると、つかみどころがないというか、想像しづらいかもしれません。何が起こるのか、何...
要求事項を読む

第15回:SCS★3の要求事項を読む⑩――「インシデントへの対応」対応手順・体制・共有の6つの評価基準

作成日:2026-06-29 はじめに 「インシデントが起きたとき、あなたの会社は動けますか?」 まだ大きなサイバー攻撃を受けていない会社の方から、「実際にインシデントが起きたら対応できるか不安」という声を何度も...
要求事項を読む

第14回:SCS★3の要求事項を読む⑨――「攻撃等の検知」リアルタイム検知・ログ分析・アラート通知の3つの評価基準

作成日:2026-06-29 はじめに 「攻撃を検知したら速やかに対応する——では、その"速やか"はどれくらい?」 セキュリティの文書には「速やかに」という言葉がよく出てきます。ただ、この言葉が実際にどれくらいの...
要求事項を読む

第13回:SCS★3の要求事項を読む⑧――「攻撃等の防御④」意識向上とトレーニング・データセキュリティの6つの評価基準

作成日:2026-06-29 はじめに 「最近は火災よりサイバー攻撃のほうが多いくらいなんだから、やらない理由はない」 ある講演でCISOの方がおっしゃっていた言葉です。インシデント発生時の訓練は避難訓練のような...
要求事項を読む

第12回:SCS★3の要求事項を読む⑦――「攻撃等の防御③」プラットフォームとネットワーク境界防護の15の評価基準

作成日:2026-06-28 はじめに 「識別して、防御して、検知して、対応して、復旧する」――セキュリティの基本的な考え方を整理したNISTのサイバーセキュリティフレームワーク(CSF)の流れに沿って、SCS★3の要...
要求事項を読む

第11回:SCS★3の要求事項を読む⑥――「攻撃等の防御②」パスワードとアクセス権限の9つの評価基準

作成日: 2026-06-27 はじめに 「8文字以上、大文字・小文字・数字・記号を混ぜて、定期的に変える——それ、今でも正解ですか?」 パスワードについては、いろいろな「べき論」を耳にしてきたのではないでしょう...
要求事項を読む

第10回:SCS★3の要求事項を読む⑤――「攻撃等の防御①」アカウントと認証の19の評価基準

作成日:2026-06-25 はじめに 「あなたは今、何個のアカウントを持っていますか?」 アカウント管理が進んでいる会社では、MicrosoftやGoogleのアカウントに集約して、さまざまなシステムを1つのI...
要求事項を読む

第9回:SCS★3の要求事項を読む④――「リスクの特定」後半:外部サービスと情報管理の5つの評価基準

作成日:2026-06-24 はじめに 「うちの会社で、こんなクラウドサービス使ってたの?」 情報システム部門の方なら、社内でいつの間にか使われている外部サービスを見つけて困惑したことがあるかもしれません。便利な...
要求事項を読む

第8回:SCS★3の要求事項を読む③――「リスクの特定」前半:資産とネットワークを把握する6つの評価基準

作成日:2026-06-23 はじめに 「この装置に付帯しているPCは、OSを更新すると装置が動かなくなってしまう。だからインターネットに繋げないで使うことにした。」 製造業のIT担当者なら、似たような話を一度は...
要求事項を読む

第7回:SCS★3の要求事項を読む②――「取引先管理」4つの評価基準

はじめに 「うちの会社は情報セキュリティとサイバーセキュリティで担当組織が分かれていて、自分はサイバーセキュリティ担当なので取引先管理はあまりわからない」 これは私自身の話です。CSIRTリーダーとして3年やってきましたが、今...
タイトルとURLをコピーしました