ISMS, プライバシーマークに関するさまざまな資料と役立つリンク集

情報セキュリティ対策を動画で分かりやすく学べる無料の映像コンテンツをまとめてご紹介。IPAや政府、警察協会などが公開している、児童・生徒向けからビジネスのテレワーク対策、サイバー犯罪防止まで、社内教育や個人の学習に役立つおすすめのビデオ教材サイトを厳選して掲載しています。

情報セキュリティや個人情報保護に関する、公的機関・団体発行のガイドラインをまとめて紹介。ISMSやPマーク、内部不正防止、スマートフォン対策、テレワーク導入時の留意点まで、実務や社員教育に役立つ最新指針を網羅しています。組織のセキュリティ強化にぜひご活用ください。

ISO 27001(ISMS)におけるリスクマネジメントの用語定義や、リスクアセスメントの手順を図解で分かりやすく解説。リスク特定・分析・評価のプロセスや「不確かさ」といった重要概念を整理しました。規格の深い理解や実務への導入に役立つ、担当者必見の基礎知識を掲載しています。

日本規格協会が運営するJIS・ISO規格の購入サイト「JSA Webdesk」を紹介。ISMS(JIS Q 27001)やプライバシーマーク(JIS Q 15001)、ISO 9001などの最新規格書や関連資料を検索・購入できます。認証取得や運用に欠かせない原典の入手方法を確認しましょう。

JIS Q 15001対応|個人情報・個人データ・保有個人データの定義と違いを実務視点で解説

JIS Q 15001や個人情報保護法に基づく「個人情報」「個人データ」「保有個人データ」の定義と違いを実務視点で分かりやすく解説。Excel名簿や名刺フォルダーの該当性など、Pマーク運用や社内教育にすぐ役立つ4大用語の区別と関係性がスッキリ頭に入ります。

JIS Q 15001:2017の要求事項を体系図で分かりやすく図解。附属書SL(上位構造)の採用による他規格との整合性や、PDCAサイクルについて詳しく解説しています。Pマーク(プライバシーマーク)の構築・運用や、規格改正にともなう体系的な理解を深めるための実務資料です。

JIS Q 15001:2017への規格改正における移行計画と変更点を解説。HLS(上位構造)採用による構成変更や、個人情報保護法改正に伴う「要配慮個人情報」「匿名加工情報」等の追加要求事項を網羅しています。Pマーク更新の申請期限や実務上の重要ポイントを素早く把握可能です。

IPAやNISC等の公的機関が公開する、無料で使える情報セキュリティ教育教材や対策手引書を厳選して紹介。新入社員研修向けマニュアル、脆弱性学習ツール、自社診断ツールなど、組織の安全を守る実践的な資料を網羅しています。社内教育やセキュリティ対策の強化に即活用可能です。

脅威と脆弱性とリスクの関係

情報セキュリティの3大要素『脅威』『脆弱性』『リスク』の関係性を図を用いて分かりやすく解説。盗難や災害などの脅威、システムや管理体制の欠陥である脆弱性、それらが重なり被害が生じるリスクの定義を整理。ISMSやPマークのリスクアセスメントを行う上で欠かせない基礎知識をまとめました。

IPAやNISC等の公的機関が公開する、無料で使える情報セキュリティ教育教材や対策手引書を厳選して紹介。新入社員研修向けマニュアル、脆弱性学習ツール、自社診断ツールなど、組織の安全を守る実践的な資料を網羅しています。社内教育やセキュリティ対策の強化に即活用可能です。

ISMS(ISO 27001)運用で特定が必須となる関連法令を一覧で解説。サイバーセキュリティ基本法や不正アクセス禁止法、個人情報保護法、著作権法などの重要法規に加え、NISCのハンドブック活用法も紹介。規格の要求事項に基づいた法令遵守と最新化のポイントを網羅しています。

JIS Q 15001:2017附属書A(規定)管理目的及び管理策のポイント

JIS Q 15001:2017附属書Aの管理目的と管理策を詳しく解説。プライバシーマーク(Pマーク)審査基準の核となる各項目の意図やポイントを一覧でまとめました。リスク対応における管理策の選択漏れを防ぎ、規格本文との重複箇所の理解も深まる、PMS構築・運用のための実務担当者必携のガイドです。

JIS Q 15001:2017への規格改正における移行計画と変更点を解説。HLS(上位構造)採用による構成変更や、個人情報保護法改正に伴う「要配慮個人情報」「匿名加工情報」等の追加要求事項を網羅しています。Pマーク更新の申請期限や実務上の重要ポイントを素早く把握可能です。

プライバシーマークの基準JIS Q 15001と、個人情報保護法、ガイドラインの相互関係を徹底解説。図解による2017年の改正に伴う管理策の追加、附属書Aの役割、ガイドライン通則編の重要性など、実務者が理解すべき構造の違いと共通点を一覧でわかりやすくまとめました。

Pマーク必要書類一覧(46項目)|JIS Q 15001文書化要求まとめ【PDF無料配布中】

Pマーク(JIS Q 15001:2017)で求められる文書化要求項目を徹底解説。本文と附属書Aで文書化が必要な32箇所に加え、JIPDEC審査基準で追加される14のエビデンス、計46項目のチェックポイントをまとめました。規程、計画書、記録など、認定取得・更新に向けて漏れなく準備したい実務担当者必携の資料です。

JIS Q 15001:2017の要求事項を体系図で分かりやすく図解。附属書SL(上位構造)の採用による他規格との整合性や、PDCAサイクルについて詳しく解説しています。Pマーク(プライバシーマーク)の構築・運用や、規格改正にともなう体系的な理解を深めるための実務資料です。

コンピュータウイルスとマルウェアの違い、トロイの木馬・ワーム・ボットなどの種類と特徴を詳しく解説。自己伝染・潜伏・発病の3機能や、データ破壊から情報漏えいまで多岐にわたる攻撃目的を網羅。ISMSやPマークの社員教育にも役立つ、図解入りの基礎知識と最新の脅威動向を紹介します。