Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
従業員コミュニケーションとISMS運用のコツ
Search
Mie Kobayashi
September 08, 2023
Technology
510
1
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
従業員コミュニケーションとISMS運用のコツ
https://cyber-sec-plus.connpass.com/event/292247/
登壇資料
Mie Kobayashi
September 08, 2023
More Decks by Mie Kobayashi
See All by Mie Kobayashi
2年で10→70人へ! スタートアップの 情報セキュリティ課題と施策
miekobayashi
2
2.1k
カスタマーサクセスとBacklog_平成から令和でサービス導入支援がどう変わったか_.pdf
miekobayashi
1
1.9k
Other Decks in Technology
See All in Technology
大阪オフィスに Unitree Go2 がやってきたので Physical AI やってみた
dafujii
0
240
1人アドミンな私はAWSアカウント申請をSlackで完結したい!
ysuzuki
0
110
spanner-autoscalerに学ぶ CRD設計パターン 〜自動化と緊急時対応を両立する Kubernetesコントローラーの作り方〜
tkuchiki
0
220
「とりあえず動く」の先へ。 AI時代のチーム開発と内部設計/2026-slsdays
slsops
0
110
AIに攻撃される前に、AIに攻撃させる
tsuchikazu
0
120
雪かき部 #7 もう怖くない!SELECT文!
foursue
0
270
Execution in the Kingdom of Agents: Reflections on Abstraction and Complexity
bcantrill
0
740
個別開発で終わらせない。 現場の課題をプロダクトの強さに変える StockmarkのFDE
ktkrhr
0
550
検証フェーズはAIの回答を判断するための学習機会
toru_kubota
2
370
[2026 Oracle Technical Deep Dive] オンプレミスDBのCloud移行アプローチ:移行計画に基づくメソッドとツールの選択 (2026年9月17日開催)
oracle4engineer
PRO
0
110
2026-10-01_MagicPod_QAハーネスエンジニアリングとQA組織の未来像
ynisqa1988
1
420
AI臭い文章とは何なのか
nasuvitz
38
77k
Featured
See All Featured
How STYLIGHT went responsive
nonsquared
100
6.3k
ラッコキーワード サービス紹介資料
rakko
1
5.1M
Information Architects: The Missing Link in Design Systems
soysaucechin
1
1.2k
"I'm Feeling Lucky" - Building Great Search Experiences for Today's Users (#IAC19)
danielanewman
230
23k
What's in a price? How to price your products and services
michaelherold
247
13k
Ten Tips & Tricks for a 🌱 transition
stuffmc
1
240
The Hidden Cost of Media on the Web [PixelPalooza 2025]
tammyeverts
2
510
HTML-Aware ERB: The Path to Reactive Rendering @ RubyCon 2026, Rimini, Italy
marcoroth
5
760
Effective software design: The role of men in debugging patriarchy in IT @ Voxxed Days AMS
baasie
1
550
The Psychology of Web Performance [Beyond Tellerrand 2023]
tammyeverts
49
3.6k
How Fast Is Fast Enough? [PerfNow 2025]
tammyeverts
3
910
The browser strikes back
jonoalderson
0
1.7k
Transcript
従業員コミュニケーションと ISMS運⽤のコツ MIE KOBAYASHI SEP. 7, 2023
Mie Kobayashi @mie_s2525 みこよし@情報セキュリティのお姉さん 情シス歴:3年 バックグラウンド:ネットワークエンジニア
今⽇のお話 Ø事業会社でセキュリティ強化を頑張っている Ø⾊々なことを試しているが効果がわかりにくい Ø従業員がいまいち興味を持っていない Øインシデントが発⽣する
⼤前提として 情報セキュリティに興味がある従業員は半数以下 ここにいる皆さんと同レベル、もしくは近い⽬線で情報セキュリティに関⼼がある従業員はごくわずか
どうすればいいのか?
セキュリティを考える時の3本柱 ① ルール ② 企業⽂化 ③ 機能制限
ルール ØISMSのルール Ø情報セキュリティ規定 Ø従業員が仕事を⾏う上でのルールブック
ポイント Ø実現可能なレベル × 事業の⽔準レベル Ø理想のルールはNG
⽂化 企業と従業員の間で共有されている価値観や⾏動様式・⽣活習慣
ポイント Ø⼈事に任せない Ø定期的なセキュリティ教育 Ø積極的な発信
機能制限 ⼈は不正を犯す できない・やれない環境 物理・機能制限でコントロール
ポイント Ø⼈に判断させない Øルールとセット Ø例外を作らない
そんなこと全部やってるよ
会社が死ぬもの考える なんでもかんでもセキュリティを⾼めない Ø漏れたら会社が死ぬ情報 Ø最優先で守らないといけないもの 経営陣と⽬線合わせる
メリットで考える Ø会社にとってのメリット Ø事業にとってのメリット Ø部⾨にとってのメリット
その⼈の⽴場とリスクで考える Ø営業部にとってのリスク Ø開発部にとってのリスク Ø管理部にとってのリスク
どこかで聞いたことありますね? リスクアセスメント
各部⾨と⽬線を合わせる Ø業務プロセスにおけるリスク Ø発⽣したら困る事態 👉 ⼀緒に考える
事務局はガイド役 台帳の管理、代わりにやってませんか? 審査の準備、全てやっていませんか? インタビューの回答、全てやっていませんか? 👉 活動すべきは各部⾨の従業員
諦めも肝⼼ Ø事業の優先度 Ø経営課題の優先度 👉 やらないという判断(リスク受容)
明⽇からはじめよう Ø常に社内へ発信 Ø 起きたインシデント、最悪の事態、セキュリティのトレンド、同業他社の事例… Øちょっとした⽤件でも、テキストで終わらせない Ø⾃らコミュニケーションを取る姿勢を⼤事に
積極的なコミュニケーションがISMSを制す