larc

セキュリティ実務

中小企業がISMS取得を求められたら、最初にやること|ISO27001入門

ある日、営業部からこんな相談が来ます。 「大手の取引先から、ISMSを取ってないと今後の発注は難しいと言われたんですが……うち、取れますか?」 セキュリティの専任もいない、予算も潤沢ではない。それでも「取れません」とは言いにくい——担当者な...
IT資産・運用

IT資産管理をExcelで始める台帳項目と退職時チェックリスト

「会社のPCって、今、何台ありますか?」 この質問に即答できる中小企業は、意外と多くありません。「だいたい30台……いや、もう少しあるかも」。この“だいたい”が、セキュリティ事故とムダな出費の温床になります。いきなり高価なツールは不要。まず...
セキュリティ実務

情報セキュリティ規程の作り方|ひな形の使い方と形骸化させないコツ

情報セキュリティ規程を作ろうとして、こうなっていませんか。 ネットで拾った立派なひな形をコピー。でも読むと、自社にない「情報システム部」や「CISO」が登場する。そのまま使っていいのか不安で、結局フォルダの奥で眠っている——。 規程づくりの...