-
グループ会社や海外拠点、委託先まで含めた全社的なセキュリティ統制の必要性が高まっています。脆弱な一拠点やサプライチェーンの一社が突破口になれば、被害はグループ全体に及ぶためです。経営から「全社でセキュ…
-
IPO準備や上場企業の内部統制対応の場面で、監査法人やチェックリストに出てくる「IT全般統制(ITGC)」という言葉に戸惑うことは少なくありません。何を指すのか、自社が具体的に何を用意すればよいのかが…
-
取引先や業界ニュースで「セキュリティ格付け制度」という言葉を見かけ、自社に関係があるのか気になっていませんか。この「格付け制度」と呼ばれているものは、経済産業省とIPA(情報処理推進機構)が2027年…
-
内部統制の整備や監査対応、システム運用の見直しといった場面で、「監査証跡(かんさしょうせき)は残せているか」と問われて戸惑った経験はないでしょうか。上司との会話や社内規程、監査法人からの指摘の中で急に…
-
上場準備や上場後のJ-SOX(内部統制報告制度)対応で、監査法人や経営企画から「業務プロセスの3点セットを整備してほしい」と求められる場面は少なくありません。3点セットが業務記述書・業務フローチャート…
-
職場で「これは法律的にまずいのではないか」という場面に出くわしたとき、頭に浮かぶ言葉が「公益通報」です。ニュースや社内研修で耳にはするものの、正確に何を指すのか、通報した自分は守られるのかまでは、意外…
-
生成AIの業務活用が広がるなかで、「AIガバナンス」という言葉を目にする機会が増えています。とはいえ、その言葉が何を指すのか、自社で何にどう取り組めばよいのかが分かりにくいと感じる担当者は少なくありま…
-
取引先や委託先で起きた事故が、自社の事業を止めてしまう。近年、そうした「サプライチェーン(供給網)」を起点としたトラブルが相次いでいます。委託先経由のサイバー攻撃による情報漏洩から、自然災害や取引先の…
-
取引先の一社が攻撃を受けたことで、自社の生産や情報まで止まってしまう。そんなニュースを見て、あるいは取引先から「セキュリティ体制についてのアンケートに答えてほしい」と依頼が届き、「サプライチェーン攻撃…
-
従業員が業務で使う生成AIの利用実態が把握できず、情報漏えいや規制対応に不安を感じていませんか。生成AIの全社利用が広がるほど、承認されていないAIツールやSaaSが現場で使われる「シャドーAI」が増…









