セキュリティコンプライアンスラジオ
スキマ時間に情報セキュリティニュースをキャッチアップ!法令・規制・ガイドライン・認証制度といった会社や組織が守らなければいけない「セキュリティコンプライアンス」に着目した最新ニュースや豆知識をお届けします。情報セキュリティといえば、小難しいイメージが強く、実際自分だけでは理解しづらい内容が多いのが現状です。そんな現状を変えるべく、情報セキュリティの専門家である井崎 友博(SecureNavi Inc.
- Indexed episodes, last 90 days
- 3
- Latest publication
- Sep 16, 2026
- Audience
- Checking…
- Earliest in this view
- Jul 22, 2026
Latest episodes
#14「ISMSは古い」に大反論!適用宣言書の“魔改造”でSCS評価制度を使い倒す方法 (opens the original)
Read excerpt
▼エピソード概要今回は、「ISMSは古い」という世間の誤解に、ISMSラバーの井崎が大反論します。「SCSとISMSの違いは何?」 「すでにISMSを持っているけど、SCSもやらないといけない?」 という疑問にお答えすべく、まずは初心者にも分かりやすい「コントロールベース(管理策ベース)」と、終わりのないPDCAを回す「マネジメントシステム(リスクベース)」という2つの規格アプローチの違いを徹底比較。さらに、両制度をスムーズに両立させるための「ISMS適用宣言書の魔改造」の極意や、経産省・IPAが仕掛ける「ソフトロー」による日本のセキュリティ底上げの凄さについて熱く語ります。 「いずれは誰もが自律的にセキュリティを考えられる社会に」——そんな井崎の隠れた夢と、日本全体のセキュリティ向上にかける熱い想いをお届けします!スキマ時間のインプットにぜひお聴きください。 ▼ハイライト 0:48 検索数がPマーク超え!爆発的に広がる「SCS評価制度」 3:36 本日のテーマ「ISMSは古い」という誤解に大反論 5:48 「コントロールベース」vs「リスクベース」徹底比較 10:42 適用宣言書を“
#13【最速レビュー!?】話題のGRCモデル「Gemara」を実際に書いてわかった、OSCALとの決定的な違い (opens the original)
Read excerpt
▼エピソード概要 セキュリティ担当者の皆さん、日々のWordやExcelでの管理業務、本当にお疲れ様です! 今回は、AI時代の新しいセキュリティ規格として注目される「Gemara(ジェマラ)」を大特集します。 人が手作業で行っていたリスクアセスメントを自動化するための最新モデルです。 先行する規格「OSCAL」と比べて構造がシンプルで書きやすく、エンジニアにおなじみの自動化プロセス(CI/CD)にも組み込みやすいのが大きな魅力。 「いずれセキュリティ管理はWordやExcelから、コードベースに変わっていく?」 ——そんなワクワクする海外の最新テクノロジー事情と、これからのコンプライアンス業務の未来について井崎が熱く語ります! スキマ時間のインプットにぜひお聴きください。 ▼ハイライト 0:55 AIとセキュリティ業務のリアル 2:55 注目の新規格「Gemara(ジェマラ)」爆誕! 9:56 徹底比較!「Gemara」vs「OSCAL」 17:36 日本のコンプライアンス運用はどう変わる? 19:33【おまけ】Podcastの裏事情 ▼こんな方におすすめ 中堅中小企業のセキュリティ担
#12待望のSCS評価制度回!中小企業を救う良い意味での強制力とは? (opens the original)
Read excerpt
▼エピソード概要 お待たせしました、ついにSCS評価制度回です! 制度開始まで残り約半年という重要なタイミングで、累計数百社の中小企業の担当者様と直接対話してきた井崎だからこそ語れる、現場の生の声と本音をお届け♪ 「セキュリティやりたくてもお金も人もない!」そんな中小企業に、なぜSCSが良い意味での強制力となるのか? ISMSとの根本的な違い、公式情報の「罠」、そして夏から始まる無料支援の実証事業まで。さらに後半では、認証制度を経済学的に分析した独自の「成功の方程式」も披露。 制度開始前の今だからこそ聞いておきたい、SCS評価制度のすべてがここに! ▼こんな方におすすめ 中堅中小企業のセキュリティ担当者 認証制度に関心がある方 SCS評価制度への対応を検討している全ての企業様 ▼ハイライト CEO井崎が断言「SCS評価制度、最高です」その理由とは 2026年夏から無料支援開始!お助け隊新類型の衝撃 要注意!星3は26項目じゃない、実は81項目の罠 ISMSとSCSの決定的な違い:PDCA vs 具体的対策リスト 認証制度成功の方程式と日本が目指すべき方向性 ▼SecureNavi CE
Publishing over time
Last 90 days. Choose a month to open its work.
Recurring subjects
Named in the text we hold. One piece can cover several.
Not enough subject data for this period yet.
Audience
No verified audience measurement yet.
About this data
Counts cover the work we have indexed. Tone needs enough text and a confident classification. Excerpts and episode notes are not full articles or transcripts.
Identity or attribution wrong? Suggest a correction.