Insight Search Search Submit Sort by: Relevance Date Search Sort by Relevance Date Order Asc Desc Flash Report March 26, 2024 NISTがサイバーセキュリティフレームワーク(CSF)バージョン2.0をリリース:企業にとって何を意味するのか NIST CSFのバージョン2.0への更新で最も注目すべき変更点について概説するとともに、企業がとるべき対応についても解説します。 Newsletter May 18, 2023 コラボレーション:サイバー犯罪と金融犯罪をより効果的に管理するための方策 高まるサイバー犯罪の潮流について概説するとともに、サイバー犯罪と金融犯罪のリスクマネジメントを統合し、改善するために金融機関が取り得る6つのステップについて解説します。 Whitepaper July 12, 2022 PCI SSC、データセキュリティ基準の更新を発表 今回の改訂の背景には、クラウドやその他の新技術の採用が急速に拡大し、現在の環境に合わせた基準全体の更新が必要となったこと、また、新たな脅威に対応するための要求事項の強化や、準拠検証に関して追加的な手引きを提供する必要性が増していたことがあります。改訂箇所とそのポイントについて解説します。 Whitepaper February 18, 2018 EUにおける一般データ保護規制(GDPR)の概要と対応のポイント 2018年5月から適用が開始されるEU一般データ保護規則(GDPR)に対して、多くの企業が対応準備を進めている状況です。同規則には法的な対応のみならず、プライバシー&セキュリティ、IT、監査/リスクマネジメント、組織内の業務変革、クロスボーダーといった様々な領域における対応が求められるため、監査における対象となる領域を見直す必要が生じる可能性があります。本Webセミナーでは、同規則の概要を再確認するとともに、適用前後における内部監査部に求められる役割の変化、さらに適用後の監査のポイントとなる一般的な不備事項について解説いたします。 オンデマンド視聴はこちら>ご登録後、録音版ウェブセミナーをご視聴いただけます。(2018年2月15日ウェブセミナー実施) ご質問への回答はこちら>ウェブセミナー中にいただいたご質問とその回答をご覧いただけます。 Whitepaper January 25, 2021 グローバルプライバシーリスクを管理する~刻々と変化するプライバシー法やデータ保護法への対応~ ITセキュリティやITガバナンスを中心に世界規模の調査を実施しているPonemon Instituteが毎年行っている調査「Cost of Data Breach」の2020年版によると、日本におけるセキュリティインシデントの平均コストは419万USドル(約4億4千万円)であり、世界平均の386万USドル(約4億1千万円)を上回る結果となっており、このほとんどが個人情報を含むデータ侵害が原因です。また、Ciscoの調査「Consumer Privacy Study」では、消費者の29%がプライバシーへの懸念を理由に事業者との関係を積極的に断つ選択をすることが報告されています。プライバシーに配慮を欠いた事業者は顧客を喪失するリスクにもさらされていることを示しています。世界経済のデジタル化の加速とGDPR、CCPA/CPRA、LGPD等の規制の出現によって… Whitepaper June 16, 2022 ゼロトラストへの移行 在宅ワークが当たり前となっていること、デジタルトランスフォーメーションが企業の優先課題であることに加え、サイバーセキュリティ攻撃の速度と執拗さが日に日に増していることから、「ゼロトラスト」という概念が急速に脚光を浴びてきています。 Whitepaper March 9, 2021 テクノロジーリスク調査結果からみる2021年のIT監査のポイント この度、ISACAとプロティビティが毎年合同で実施しているIT監査に関するグローバル調査の結果が発表されました。本調査は、2020年秋頃に実施され、7,400人以上のIT監査やリスク管理の責任者、専門家の方々から、2021年に組織が直面するであろうテクノロジーリスク、COVID19の影響、DXの取り組み等についての回答を得ており、2021年度のIT監査計画策定にご活用いただける内容となっています。このウェブセミナーでは、『IT Audit’s Perspectives on the Top Technology Risks for 2021』の調査結果を解説するとともに、IT監査に求められるテクノロジーリスク評価の体系的な進め方をご紹介します。多様化し変化を続けるテクノロジーリスクが会社に与える影響をどのように捉えて、付加価値の高いIT監査に繋げていくかをご説明します。また… Newsletter November 15, 2021 The Bulletin ランサムウェアー攻撃への予防・対応、攻撃からの回復 最近のランサムウェア攻撃は、より組織的になり巨額の身代金要求を伴うようになっています。彼らの意図は、データの単純な「盗難」ではなく、ビジネスを混乱させることにあります。企業をとりまくランサムウェア攻撃の現状とその対策について解説します。 Newsletter December 31, 2017 GDPRコンプライアンス概要 EUにおいて、一般データ保護規則(GDPR)が2018年5月25日に適用開始となります。GDPRとはどんな規制なのか、よくある懸念事項、GDPRにおける「個人データ」とはどのようなものなのか、主な要求事項とは何か等GDPRコンプライアンスに関する概要をまとめています。日本語版PDF 英語版PDF