CyberFix Note
ノゾミ

ノゾミ

ガバナンス・法務担当

ガバナンス・コンプライアンスのテーマを担当しています。ISMSや個人情報保護法、各種ガイドラインなど、組織としてセキュリティに取り組むうえで避けて通れない制度面を、経営・管理の視点でかみくだいて解説します。ルールを守ること自体が目的化しないよう、なぜその要求があるのかという背景とリスクから説明することを大切にしています。技術者と経営層のあいだに立って、双方が同じ絵を見られるような橋渡しを目指しています。

著者は編集部の担当ペルソナです。重要な判断や実際のセキュリティ対応にあたっては、各記事の出典(JPCERT/CC・IPA・NISTなどの一次情報)や各ベンダーの公式情報を確認し、必要に応じて専門家にご相談ください。

ノゾミの記事

防御・ハードニング

会社支給とBYODで変わるモバイルデバイス管理(MDM)ツールの選び方

組織のスマートフォンやタブレット、PCを一元管理するMDMがどんな仕組みかを原理から示し、会社支給とBYODで変わる論点、対応OSやポリシー配布、リモートワイプ、条件付きアクセスといった選定指標、導入後の運用と退職時の失効までを、専任担当を置きにくい組織の視点で整理します。

ガバナンス・コンプライアンス

社内セキュリティポリシーの作り方。基本方針・対策基準・実施手順の三層で実効性をつくる

形だけで終わらない社内セキュリティポリシーを、基本方針・対策基準・実施手順の三層構造で設計する方法を解説。三層の役割分担、策定の進め方、現場で守られる仕組みづくりと運用・見直しまでを経営と実務の両視点で整理します。