セキュリティコンプライアンスラジオ

SecureNavi Inc.

スキマ時間に情報セキュリティニュースをキャッチアップ! 法令・規制・ガイドライン・認証制度といった会社や組織が守らなければいけない「セキュリティコンプライアンス」に着目した最新ニュースや豆知識をお届けします。 情報セキュリティといえば、小難しいイメージが強く、実際自分だけでは理解しづらい内容が多いのが現状です。 そんな現状を変えるべく、情報セキュリティの専門家である井崎 友博(SecureNavi Inc. CEO)がニュースなどを分かりやすく解説しながら情報セキュリティのあれこれをおしゃべりします。 ▼井崎 友博(Twitter) https://twitter.com/t_1zaki ▼SecureNavi https://secure-navi.jp/ ▼ラジオへのご意見・ご感想フォーム https://bit.ly/40rnMsa

  1. Sep 16

    #14「ISMSは古い」に大反論!適用宣言書の“魔改造”でSCS評価制度を使い倒す方法

    ▼エピソード概要今回は、「ISMSは古い」という世間の誤解に、ISMSラバーの井崎が大反論します。「SCSとISMSの違いは何?」 「すでにISMSを持っているけど、SCSもやらないといけない?」 という疑問にお答えすべく、まずは初心者にも分かりやすい「コントロールベース(管理策ベース)」と、終わりのないPDCAを回す「マネジメントシステム(リスクベース)」という2つの規格アプローチの違いを徹底比較。さらに、両制度をスムーズに両立させるための「ISMS適用宣言書の魔改造」の極意や、経産省・IPAが仕掛ける「ソフトロー」による日本のセキュリティ底上げの凄さについて熱く語ります。 「いずれは誰もが自律的にセキュリティを考えられる社会に」——そんな井崎の隠れた夢と、日本全体のセキュリティ向上にかける熱い想いをお届けします!スキマ時間のインプットにぜひお聴きください。 ▼ハイライト  0:48  検索数がPマーク超え!爆発的に広がる「SCS評価制度」  3:36  本日のテーマ「ISMSは古い」という誤解に大反論  5:48  「コントロールベース」vs「リスクベース」徹底比較 10:42  適用宣言書を“魔改造”!SCSとISMSをスマートに両立 16:51  「ソフトロー」で日本のセキュリティを底上げする国策 18:14  誰もが自律的にリスクを考えられる社会へ ▼こんな方におすすめ 中堅中小企業のセキュリティ担当者 認証制度に関心がある方 SCS評価制度への対応を検討している全ての企業様 ▼SecureNavi CEO:井崎 友博(X/旧Twitter) ⁠⁠⁠⁠https://x.com/t_1zaki ▼SecureNavi⁠ https://secure-navi.jp/ ▼SecureNavi Blog ISMS認証やPマークなどを中心に情報セキュリティに関するお役立ち情報を発信中!⁠https://secure-navi.jp/blog ▼音楽:BGMer⁠ https://bgmer.net ▼ラジオへのご意見・ご感想フォーム⁠ https://bit.ly/40rnMsa

  2. Aug 23

    #13【最速レビュー!?】話題のGRCモデル「Gemara」を実際に書いてわかった、OSCALとの決定的な違い

    ▼エピソード概要 セキュリティ担当者の皆さん、日々のWordやExcelでの管理業務、本当にお疲れ様です! 今回は、AI時代の新しいセキュリティ規格として注目される「Gemara(ジェマラ)」を大特集します。 人が手作業で行っていたリスクアセスメントを自動化するための最新モデルです。 先行する規格「OSCAL」と比べて構造がシンプルで書きやすく、エンジニアにおなじみの自動化プロセス(CI/CD)にも組み込みやすいのが大きな魅力。 「いずれセキュリティ管理はWordやExcelから、コードベースに変わっていく?」 ——そんなワクワクする海外の最新テクノロジー事情と、これからのコンプライアンス業務の未来について井崎が熱く語ります! スキマ時間のインプットにぜひお聴きください。 ▼ハイライト  0:55   AIとセキュリティ業務のリアル  2:55   注目の新規格「Gemara(ジェマラ)」爆誕!  9:56   徹底比較!「Gemara」vs「OSCAL」 17:36  日本のコンプライアンス運用はどう変わる? 19:33【おまけ】Podcastの裏事情 ▼こんな方におすすめ 中堅中小企業のセキュリティ担当者 認証制度に関心がある方 SCS評価制度への対応を検討している全ての企業様 ▼SecureNavi CEO:井崎 友博(X/旧Twitter) ⁠⁠⁠⁠https://x.com/t_1zaki ▼SecureNavi⁠ https://secure-navi.jp/ ▼SecureNavi Blog ISMS認証やPマークなどを中心に情報セキュリティに関するお役立ち情報を発信中!⁠ https://secure-navi.jp/blog ▼音楽:BGMer⁠ https://bgmer.net ▼ラジオへのご意見・ご感想フォーム⁠ https://bit.ly/40rnMsa

  3. Jul 22

    #12待望のSCS評価制度回!中小企業を救う良い意味での強制力とは?

    ▼エピソード概要 お待たせしました、ついにSCS評価制度回です!制度開始まで残り約半年という重要なタイミングで、累計数百社の中小企業の担当者様と直接対話してきた井崎だからこそ語れる、現場の生の声と本音をお届け♪「セキュリティやりたくてもお金も人もない!」そんな中小企業に、なぜSCSが良い意味での強制力となるのか?ISMSとの根本的な違い、公式情報の「罠」、そして夏から始まる無料支援の実証事業まで。さらに後半では、認証制度を経済学的に分析した独自の「成功の方程式」も披露。制度開始前の今だからこそ聞いておきたい、SCS評価制度のすべてがここに! ▼こんな方におすすめ中堅中小企業のセキュリティ担当者認証制度に関心がある方SCS評価制度への対応を検討している全ての企業様 ▼ハイライトCEO井崎が断言「SCS評価制度、最高です」その理由とは2026年夏から無料支援開始!お助け隊新類型の衝撃要注意!星3は26項目じゃない、実は81項目の罠ISMSとSCSの決定的な違い:PDCA vs 具体的対策リスト認証制度成功の方程式と日本が目指すべき方向性 ▼SecureNavi CEO:井崎 友博(X/旧Twitter) ⁠⁠⁠⁠https://x.com/t_1zaki ▼SecureNavi⁠ https://secure-navi.jp/ ▼SecureNavi Blog ISMS認証やPマークなどを中心に情報セキュリティに関するお役立ち情報を発信中!⁠ https://secure-navi.jp/blog ▼音楽:BGMer⁠ https://bgmer.net ▼ラジオへのご意見・ご感想フォーム⁠ https://bit.ly/40rnMsa

  4. Jun 18

    #11 認証制度の革命!FedRAMP 20xが示す未来

    ▼エピソード概要久しぶりの配信です!今回は、井崎が「SCSより熱い!」と断言する、アメリカ発の認証制度革命「FedRAMP 20x」について熱く語ります。従来のFedRAMP REV5は、取得まで数年・費用は数億円という超ハードルの高い認証制度でした。それが20xでは、なんと最短2ヶ月に…!?「日本の認証制度がこうなる日はいつ?」と思わず考えてしまう、未来の認証制度の姿がここにあります。モダンな認証制度の3つの条件と、日本が目指すべき方向性をお届けします。次回はSCS評価制度を深掘り予定!▼こんな方におすすめ・企業のセキュリティ担当者・認証制度に関心がある方・セキュリティコンプライアンスの最新動向を知りたい方 ▼ハイライト ・セキュリティコンプライアンスラジオと最近の業界動向 ・米国FedRAMPの概要と現行規格Rev 5の課題 ・セキュリティ認証制度の革命「FedRAMP 20x」 ・認証制度の近代化:モダンな認証の3つの条件 ・日本の認証制度への展望と次回予告▼SecureNavi CEO:井崎 友博(X/旧Twitter) ⁠⁠⁠⁠https://x.com/t_1zaki▼SecureNavi⁠ https://secure-navi.jp/▼SecureNavi Blog ISMS認証やPマークなどを中心に情報セキュリティに関するお役立ち情報を発信中!⁠https://secure-navi.jp/blog▼音楽:BGMer⁠ https://bgmer.net▼ラジオへのご意見・ご感想フォーム⁠ https://bit.ly/40rnMsa

  5. 03/21/2025

    #9 OSCALは世の中のセキュリティガイドラインを大統合できるか

    今回のテーマは「OSCAL」 業界担当者なら誰しもぶち当たるさまざまな規格や基準、ガイドラインの統合にOSCALは一役買うことができるのか?OSCALの可能性を日本に広めたい!そんな思いに突き動かされ、井崎がとった行動とは・・?!日本ではまだ馴染みのない「OSCAL」の概要から今後の可能性まで熱く語っていますので、ぜひお聞きください! ▼ハイライト・またまた久しぶりの収録になってしまったワケ 〜言い訳という名の近況をお伝えします!〜・OSCALって一体どんなもの?AIが普及する現代でOSCALに期待すること・数多ある規格やガイドラインのフォーマットが揃っていれば楽なんじゃない?!に役立つかもしれないOSCALのカタログモデルとは・日本でのOSCALの普及に貢献したい!なんとWebページを作っちゃいました!(趣味の一貫)・まだまだ研究開発中のOSCALでセキュリティ業界の未来は変わるのか? ▼OSCAL Lab JAPAN https://www.oscal-japan.org/ ▼SecureNavi CEO:井崎 友博(X/旧Twitter) ⁠⁠⁠⁠ ⁠https://x.com/t_1zaki⁠ ▼SecureNavi⁠ ⁠⁠⁠⁠https://secure-navi.jp/⁠⁠ ▼SecureNavi Blog ISMS認証やPマークなどを中心に情報セキュリティに関するお役立ち情報を発信中!⁠ ⁠https://secure-navi.jp/blog⁠ ▼音楽:BGMer⁠ ⁠https://bgmer.net⁠⁠ ▼ラジオへのご意見・ご感想フォーム⁠ ⁠https://bit.ly/40rnMsa⁠

  6. 04/04/2024

    #8 ISMS新規格A.5.29とA.5.30は何が違うねん!?

    またもやマニアックなテーマ「ISMS新規格A.5. 29とA.5.30は何が違うねん!?」問題について熱く語りました。マニアックといえども、ISMSの新規格対応に取り組んだ方は、実はこの点について結構悩まれたのではないでしょうか?そんな皆さまのお悩み解消に一役買うエピソードですので、ぜひお聞きください! ▼ハイライト・1年ぶりの収録のワケ〜めちゃくちゃ忙しかった&たくさんピッチイベント参加してました〜・ISMS新規格( 2023年版のISO27001 )A.5.29とA.5.30で求められているのは「”事業の中断・継続(BCP)”を行うための情報セキュリティをどう考えるか」・旧規格( 2013年版のISO27001 )で求められていた、BCPにおける情報セキュリティ( A.17 )を振り返ってみる・具体的に新規格A.5.29とA.5.30で求められていることとは・おまけ1:なぜISMSで避難訓練をする企業が存在するのか? 意味あるの?・おまけ2:井崎、ISMS作る側になっちゃいました(「ISO」に加入しちゃいました) ▼JIS Q 27001:2023 規格https://bit.ly/3VCmTgf ▼PR TIMES「SecureNavi株式会社、B Dash Camp 2023 Fall in Fukuoka 「Pitch Arena」ファイナリストに選出」(井崎が規制Tシャツを着用しています!)https://prtimes.jp/main/html/rd/p/000000029.000089471.html ▼SecureNavi CEO:井崎 友博(X/旧Twitter) ⁠⁠⁠⁠ ⁠https://x.com/t_1zaki⁠ ▼SecureNavi⁠ ⁠⁠⁠⁠https://secure-navi.jp/⁠⁠ ▼SecureNavi Blog ISMS認証やPマークなどを中心に情報セキュリティに関するお役立ち情報を発信中!⁠ ⁠https://secure-navi.jp/blog⁠ ▼音楽:BGMer⁠ ⁠https://bgmer.net⁠⁠ ▼ラジオへのご意見・ご感想フォーム⁠ ⁠https://bit.ly/40rnMsa⁠

  7. 05/02/2023

    #7 サイバーセキュリティ経営ガイドライン3.0

    今回はプライバシーマーク(Pマーク)に関するお話をする予定でしたが、急きょ予定変更です! スピーカーの井崎が興奮した、「サイバーセキュリティ経営ガイドライン3.0」の改訂についてお話します。 ガイドラインの概要、歴史に触れながらなぜ今回の改訂で井崎が興奮したのかをマニアックな熱をもってお伝えします! ▼ハイライト ・chatGPTは情報セキュリティ担当者の救世主になりえるのか  ・サイバーセキュリティ経営ガイドラインとは一体何なのか ・サイバーセキュリティ経営ガイドラインの6年越しの改訂 ・今回の改訂で変化したガイドラインにおける3つの”哲学”  - サイバーセキュリティ対策の目的  - 「セキュリティ対策は”投資”」という考えの明確化  - リスク受容の考え方 ・その他の改訂における変更点  - 新用語の登場  - サプライチェーンへのセキュリティ対策の重要視化  - 人材育成の重要視化 ・次回テーマ「セキュリティ業界でのプライバシーマーク(Pマーク)の評判」 ▼「サイバーセキュリティ経営ガイドライン Ver3.0」経済産業省・独立行政法人情報処理推進機構(IPA)発行 https://bit.ly/3N8XQ0m ▼「中小企業の情報セキュリティ対策ガイドライン第3版」IPA発行 https://bit.ly/3AofSEb ▼SecureNavi CEO:井崎 友博(X/旧Twitter) ⁠⁠⁠⁠ ⁠https://x.com/t_1zaki⁠ ▼SecureNavi⁠ ⁠⁠⁠⁠https://secure-navi.jp/⁠⁠ ▼SecureNavi Blog ISMS認証やPマークなどを中心に情報セキュリティに関するお役立ち情報を発信中!⁠ ⁠https://secure-navi.jp/blog⁠ ▼音楽:BGMer⁠ ⁠https://bgmer.net⁠⁠ ▼ラジオへのご意見・ご感想フォーム⁠ ⁠https://bit.ly/40rnMsa⁠

About

スキマ時間に情報セキュリティニュースをキャッチアップ! 法令・規制・ガイドライン・認証制度といった会社や組織が守らなければいけない「セキュリティコンプライアンス」に着目した最新ニュースや豆知識をお届けします。 情報セキュリティといえば、小難しいイメージが強く、実際自分だけでは理解しづらい内容が多いのが現状です。 そんな現状を変えるべく、情報セキュリティの専門家である井崎 友博(SecureNavi Inc. CEO)がニュースなどを分かりやすく解説しながら情報セキュリティのあれこれをおしゃべりします。 ▼井崎 友博(Twitter) https://twitter.com/t_1zaki ▼SecureNavi https://secure-navi.jp/ ▼ラジオへのご意見・ご感想フォーム https://bit.ly/40rnMsa

You Might Also Like