-
取引先や業界ニュースで「セキュリティ格付け制度」という言葉を見かけ、自社に関係があるのか気になっていませんか。この「格付け制度」と呼ばれているものは、経済産業省とIPA(情報処理推進機構)が2027年…
-
取引先や委託先で起きた事故が、自社の事業を止めてしまう。近年、そうした「サプライチェーン(供給網)」を起点としたトラブルが相次いでいます。委託先経由のサイバー攻撃による情報漏洩から、自然災害や取引先の…
-
取引先の一社が攻撃を受けたことで、自社の生産や情報まで止まってしまう。そんなニュースを見て、あるいは取引先から「セキュリティ体制についてのアンケートに答えてほしい」と依頼が届き、「サプライチェーン攻撃…
-
事業を取り巻くリスクは、自然災害やサイバー攻撃、取引先の経営悪化、コンプライアンス違反など多様化しています。こうしたリスクにその都度対応するのではなく、あらかじめ体系立てて備える取り組みが「リスク管理…
-
個人情報や機密情報の取り扱いを外部に任せる業務が広がる一方で、委託先を経由した情報漏えいは後を絶ちません。委託した業務であっても、そこで扱う情報の管理責任は委託した側に残ります。だからこそ、委託先を適…
-
会議や上司との会話、研修の案内などで「それ、コンプラ的にまずいよ」「コンプラ研修」といった言葉が当たり前のように使われ、正確な意味を確かめないまま過ごしている方は少なくありません。いまさら人に聞きづら…
-
「内部統制を整備するように」と役員会や監査法人から求められ、言葉の意味や範囲があいまいなまま検索している担当者は少なくありません。上場準備が動き出した企業や、会社法上の大会社に該当する企業では、経理・…
-
外部委託先(ベンダーやサプライヤー、システム開発会社、業務委託を請け負うBPO事業者など)の評価は、自社が預ける個人データや機密情報の安全、委託業務の品質、そして自社の信用を守るための実務です。委託し…
-
自社が請け負った業務の一部を協力会社へ再委託したものの、その再委託先が納期を遅らせたり情報を漏らしたりしたとき、発注元に対して責任を負うのは自社なのか、それとも再委託先なのか。契約書に「再委託」という…
-
「リスク管理表を出しておいて」と上司やクライアントから急に依頼された、あるいはプロジェクトが始まって「そろそろ作らないとまずい」と気づいたものの、社内に流用できる過去のフォーマットがなく、白紙から列項…









