個人事業主・中小企業の情報セキュリティ対策を、情報処理安全確保支援士が直接支援。福岡・九州、オンライン全国対応。
ブログ

セキュリティ

Office 2021は10月13日にサポート終了――使い続ける前に確認したい業務と移行計画

Office 2021は2026年10月13日にサポート終了。終了後に変わることと、2026年の脆弱性悪用事例を踏まえ、中小企業が確認したい製品名、Excelマクロ、移行先の選び方、業務テスト、期限に間に合わない場合の対応を解説します。

セキュリティ質問票で「未対応」を隠さない 代替策・期限・承認者の書き方

セキュリティ質問票で未対応項目が見つかったとき、実態より良く見せてはいけません。一部対応、代替策、残存リスク、改善期限、担当者、承認者を正確に記載する方法と、SCS評価制度の適合判断との違いを中小企業向けに解説します。

SaaSを解約する前に確認すること データ出力・連携解除・削除確認の出口計画

SaaSを解約する前に、必要なデータを全て取り出せるか確認していますか。データ出力、移行テスト、SSO・API連携の解除、共有リンク停止、バックアップを含む削除確認、請求記録の保存まで、中小企業向けの出口計画を解説します。

「自動処理だから担当者はいない」をやめる サービスアカウントとAPIキーの責任者を決める

サービスアカウント、APIキー、クライアントシークレットの責任者は決まっていますか。中小企業向けに、認証情報台帳、最小権限、安全な保管、ローテーション、漏えい時の停止、マネージドIDやワークロードIDへの移行方法を解説します。

開発を外注するとき、無料ライブラリまで確認していますか?納品時に受け取る依存関係一覧とSBOM

外注したシステムに、どの無料ライブラリが含まれているか把握していますか。2026年8月のRustサプライチェーン攻撃を基に、依存関係一覧、ロックファイル、SBOM、ビルド手順など、開発委託時と納品時に受け取るべき資料を中小企業向けに解説します。

社内ダッシュボードは本当に社内だけ?Metabaseの事案から考えるBIツールの公開範囲

MetabaseのSQLインジェクション脆弱性を基に、BIツールや社内ダッシュボードの外部公開リスクを解説します。対象バージョン、公開リンク、管理者、APIキー、接続先データベースの権限、更新後の侵害調査を中小企業向けに整理します。

「Googleでログイン」「Microsoftでログイン」を社員任せにしない 連携アプリの権限棚卸し

「Googleでログイン」「Microsoftでログイン」で許可した外部アプリを把握していますか。Google WorkspaceとMicrosoft 365に接続されたアプリ、利用者、OAuth権限を確認し、不要な連携を整理する実務手順を中小企業向けに解説します。

メールは何年残す?メールボックスを「情報の倉庫」にしない保存・削除ルール

会社のメールは何年残せばよいのでしょうか。個人情報保護法と電子帳簿保存法の考え方を踏まえ、請求書、問い合わせ、履歴書、退職者メールなどを分類し、中小企業が保存・削除ルールを作る手順を解説します。

停電から復旧したら、何から電源を入れる?中小企業のIT復旧順序表の作り方

停電から電気が復旧した後、ルーター、UPS、NAS、サーバー、業務システムはどの順番で起動すべきでしょうか。中小企業向けに、安全確認、依存関係の整理、IT復旧順序表の作り方と確認項目を解説します。

SCS評価制度の基本規程が公開 ★3・★4の有効期間と更新で中小企業が準備すること

2026年8月28日に公開されたSCS評価制度の基本規程を基に、★3・★4の有効期間、毎年の自己評価、更新、変更時の再評価を中小企業向けに解説します。取得後も無理なく運用を続けるための更新管理表と証跡整備のポイントも紹介します。

1 2 3 … 30 »
PAGETOP
Copyright © ライトハウスコンサルタント All Rights Reserved.
Powered by WordPress & BizVektor Theme by Vektor,Inc. technology.