情報セキュリティ・運用に関する質問
- 発注元企業は、セキュリティ対策評価制度の評価基準項目への対応を検討する必要はありますか?
- SCS評価制度の星4とISMSは同時取得可能ですか?
- SCS評価制度は1度構築したら終わりですか?継続的な対応が必要ですか?
- 移転でない住所変更の場合は移転と同じ対応が必要ですか?
- 組織の代表者が変更になった場合の対応事項は何ですか?
- 事務局担当者が変更になった場合の対応事項・手続きは何ですか?
- 会社を移転(住所変更)した際の対応事項は何ですか?
- 社名を変更した場合の対応事項は何ですか?
- 契約書の作成やレビューに生成AIを利用する場合の注意点は何ですか?
- 委託先等との契約レビューにおいて、AI利用に関する観点を含める必要はありますか?
- 生成AIサービスを業務利用する際、契約書や利用規約で確認すべきポイントは何ですか?
- AIMS(AIマネジメントシステム)とは何ですか?
- 事業承継(合併・分社等)が発生した場合、Pマーク・ISMSそれぞれの認証についてどのような手続きが必要ですか?
- 従業者が私用SNSアカウントを業務で利用している場合、ISMS・Pマーク上どのようなリスクがありますか?
- 標的型攻撃とは何?一般的なサイバー攻撃との違いは何ですか?
- オフィス入室用セキュリティカードの貸出管理簿(日付、氏名、目的、カードNo.、貸出/返却時刻)は、情報資産に該当しますか?施錠保管は必要ですか?
- プライバシーポリシー(個人情報保護方針)を作成する際のポイントは何ですか?
- 情報セキュリティにおける「ベースライン」とはどのような意味ですか?
- 内部監査員が所属する部門の監査を自分で行うことはできますか?
- フリーアドレス制のオフィスでクリアデスクを実施するにはどうすればよいですか?
- 退職者のシステムアカウント(PC・クラウドサービス等)はいつまでに削除・無効化すればよいですか?
- 退職者のアカウントを定期棚卸しで発見した場合(既に退職から時間が経っている場合)、どのように対処すべきですか?
- 情報資産管理台帳(管理簿)に登録すべき情報資産の範囲はどこまでですか?
- 供給者(委託先)管理リストはどのように整備・維持すればよいですか?
- 個人情報の共同利用とは何ですか?第三者提供とはどう違いますか?
- 適用範囲に含まれるオフィスが他社と同居の場合に注意すべき点はありますか?
- 業務メールを個人メールに転送するリスクへの対処方法はあるか?
- 私物スマートフォンの業務利用を許可する場合、どのような対応を行うとよいですか?
- 会議やセミナー、イベントなどにおいて食事を検索・注文できるプラットフォームを利用している場合、プラットフォーム提供企業もセキュリティチェックを行う必要はありますか?
- 生成AIの利用についてのルールを整備する際に、制限の厳格さと実効性のバランスをどのように取ればよいか?