ISMS解説資料
ISMS(ISO27001)に関するさまざまな事を図解にした資料や法令などについて解説。
総務省のガイドラインに基づき、テレワークの主要な7方式(VPN、リモートデスクトップ、VDI、セキュアブラウザ等)のセキュリティ対策を徹底比較。各方式のメリット・デメリットや、マルウェア感染・紛失盗難などの脅威への備えを図解で解説します。ISMS運用における安全なテレワーク環境構築に役立つ実務資料です。
ビジネスメール詐欺(BEC)の巧妙な手口を5つのタイプ(請求書偽装、CEO詐欺等)に分類して解説。IPAの注意喚起に基づき、送金前の確認フローや社内規程の整備、ウイルス対策など、技術的な防御だけでは防げない詐欺への具体的対策を詳解。従業員のセキュリティ意識向上に役立つ実務資料です。
ISO/IEC 27001:2013(ISMS)の規格改訂における変更点と移行計画を詳しく解説。上位構造(HLS)の採用、ISO 31000との親和性、附属書Aの管理策見直しなど、2005年版からの主要な変更項目を網羅。ISMS認証の維持・更新を目指す推進担当者が把握すべき実務のポイントをまとめました。
ISMS(ISO 27001)認証取得の審査フローと費用目安を詳しく解説。初回審査の第1段階・第2段階から、維持審査、更新審査までの流れに加え、30名規模・1サイトの場合の料金例も紹介。認証取得に必要な予算策定やスケジュール管理に役立つ、実務担当者必携のISMS解説資料です。
ISMS認証規格 ISO/IEC 27001:2013(JIS Q 27001:2014)の附属書Aをイラスト付きで分かりやすく一覧化。14の箇条、35の管理目的、114の管理策について、旧規格との変更点や新規格のポイントを解説します。管理策の全体像を直感的に把握し、社内教育や規定策定に活用したい担当者必携の資料です。
ISO/IEC 27001:2013(JIS Q 27001:2014)要求事項の体系図を詳しく解説。HLS(上位構造)や共通テキストの導入による規格構成の変化、PDCAモデルの扱いの変更、ISO 31000との整合性など、旧規格からの主要な改訂ポイントを網羅。ISMSの構築・運用を理論から正しく理解したい担当者必見の解説資料です。
ISMS(ISO/IEC 27001:2005)要求事項の基本構成を解説。PDCAサイクルに基づいたプロセスアプローチ、リスクマネジメントの体系化、ISO 9001との親和性、そして『附属書A』に記された具体的なリスク対策(詳細管理策)の4つの特徴をまとめました。情報セキュリティマネジメントの原点と全体像を把握したい方へのガイドです。
ISO/IEC 27001:2005要求事項の体系図と全体像を詳しく解説。PDCAサイクル(Plan・Do・Check・Act)に基づく規格構成や、経営者の責任、附属書A(詳細管理策)との関係性を整理しました。







従業員が直面する代表的なサイバー攻撃の手法と種類を徹底解説。なりすましメール、フィッシング詐欺、ビジネスメール詐欺(BEC)から、標的型攻撃やサプライチェーン攻撃、ランサムウェアまで図解と共に紹介。ISMSの入口対策として不可欠な、従業員一人ひとりの対応力強化に役立つ基礎知識を網羅しています。