情報セキュリティマネジメントシステム/品質マネジメントシステム/環境マネジメントシステムの全体像と対策を解説します。
ISMSの全体像を理解し、リスクに基づいたセキュリティ対策の考え方を身につける
ISMSとは何か、その目的や仕組み、規格全体の構成をわかりやすく解説します。
さらに、情報資産に潜むリスクをどのように見つけ、評価し、優先順位をつけて対応していくのか、「リスクアセスメント → リスク対応」の一連の流れを具体的に学びます。
規格の基本を押さえながら、単なる知識にとどまらず、自社の情報セキュリティを考えるための土台を身につけていただけます。
こんな方におすすめ
ISMS規格を初めて学ぶ方
ISMSの全体像を整理したい方
リスクアセスメント・リスク対応の進め方を理解したい方
情報セキュリティ対策を体系的に見直したい方
規格の要求事項を、具体的なセキュリティ対策につなげる
ISMSの規格本文と管理策(附属書)は何が違うのか、それぞれがどのような役割を持つのかを整理します。
そのうえで、アクセス管理、情報資産の管理、インシデント対応など、代表的な管理策について、**「なぜ必要なのか」「どのように取り組むのか」**という視点からわかりやすく解説します。
実際の取り組み事例も紹介しながら、規格の内容を現場の業務やセキュリティ対策へ落とし込むためのポイントを学びます。
こんな方におすすめ
規格本文と管理策の関係を理解したい方
管理策の具体的な意味や実施方法を知りたい方
自社のセキュリティ対策と規格を結びつけたい方
他社の取り組み事例を参考にしたい方
内部脅威やAI利用など、いま求められるセキュリティ対策を実務につなげる
情報漏えいや不正アクセス、情報資産の持ち出しなど、組織内部に起因する「内部脅威」への具体的な対策を解説します。
アクセス権限管理や監視・検知、従業員教育などのポイントに加え、ISMSの要求事項・管理策との紐づけ方についても紹介します。
また、生成AI・AIサービスの業務利用に伴うリスクと、安全に活用するためのセキュリティ対策についても取り上げます。
ISMSを実際のセキュリティ対策に活かすためのポイントを、わかりやすく学べるセミナーです。
こんな方におすすめ
内部脅威への具体的な対策を検討している方
ISMSと実際のセキュリティ対策を紐づけたい方
生成AI・AIサービスの利用に伴うリスクを理解したい方
現場で実践できるセキュリティ対策を学びたい方
QMS(品質マネジメントシステム)・EMS(環境マネジメントシステム)の基本的な考え方や規格のポイントを、実務で活用するための視点からわかりやすく解説します。
品質の安定・向上や顧客満足、環境負荷の低減、法令遵守など、それぞれの目的を踏まえ、日々の業務に仕組みを定着させ、継続的な改善につなげるためのポイントを紹介します。
また、QMS・EMSを単独の活動としてではなく、既存の業務プロセスと結びつけ、現場で無理なく継続できる仕組みにするための考え方についても解説します。
こんな方におすすめ
QMS・EMSの基本をこれから学ぶ方
ISO 9001・ISO 14001の全体像を理解したい方
規格の要求事項を現場の業務に落とし込みたい方
マネジメントシステムを形骸化させず、継続的な改善につなげたい方
品質・環境活動を組織全体で効果的に進めたい方
※途中からのご参加・途中退出も可能です。