サービス比較の記事一覧

余剰資金を有効活用したい(預金・投資・運用)
法人保険でリスクに備えたい

サービス比較の記事一覧

余剰資金を有効活用したい(預金・投資・運用)
法人保険でリスクに備えたい

不正利用・金融トラブルを未然に防ぎたい

コンプライアンス研修eラーニング
の関連情報


関連サービス資料を
無料で一括ダウンロード

情報セキュリティの社内教育に使える資料まとめ|無料教材を提供元・対象者・入手先つきで一覧

情報セキュリティの社内教育に使える資料まとめのサムネイル画像
コンプライアンス研修eラーニング比較表(2026年版)のプレビュー

主要29サービスの料金・機能を無料で一覧比較

コンプライアンス研修eラーニング比較表(2026年版)

情報セキュリティの社内教育を任され、全社員向けや新入社員向けの教材を用意することになったとき、まず知りたいのは「配布・投影して使える資料から読み物やWebテストまで、どこで手に入るのか」という具体的な入手先ではないでしょうか。

IPA(情報処理推進機構)や総務省などの公的機関は、研修にそのまま使える教材を無料で公開しています。ただ、名前と入手先が分からないまま公式サイトを探し回ると、思いのほか時間がかかります。

この記事では、社内教育に使える情報セキュリティ教材を、資料名・提供元・無料か有料か・形式・対象者・入手先つきで一覧にまとめました。まず先頭の一覧表で全体像をつかみ、そのあとで各資料の中身と自社の対象者に合う選び方を確認できる構成です。

コンプライアンス研修eラーニングの関連サービス資料
PR
本セクションにはプロモーションが含まれており、表示順は当社独自の基準や提携状況に基づいています。

情報セキュリティの社内教育に使える資料一覧【無料・提供元・入手先つき】

ここからは、社内教育に使える主要な無料教材を一覧にまとめます。資料名・提供元・無料か有料か・形式・対象者・カバーするテーマ・版や年度・入手先(公式ページ)を横並びで示しました。年度版が更新される資料は最新の版を記載しているため、そのまま最新版を入手できます。入手先は各資料の公式ページへのリンクです。

資料名提供元無料・有料形式対象カバーテーマ版・年度入手先(公式ページ)
情報セキュリティ10大脅威 2026(組織編 解説書・プレゼンスライド)IPA(情報処理推進機構)無料スライド(PowerPoint/PDF)・解説書全社員〜経営層その年に注意すべき脅威の動向(ランサムウェア攻撃・サプライチェーン・AIの利用をめぐるリスクなど)2026年版IPA「情報セキュリティ10大脅威 2026」
映像で知る情報セキュリティIPA(情報処理推進機構)無料動画(ドラマ・アニメ)全社員・新入社員脅威と対策の全般継続更新IPA「映像で知る情報セキュリティ」
5分でできる!情報セキュリティポイント学習IPA(情報処理推進機構)無料スライド(PDF)・確認テスト全社員・経営者・管理者(主に中小企業)1テーマ5分の基礎リテラシーPDF版(オンライン版は提供終了)IPA「5分でできる!情報セキュリティポイント学習」
中小企業の情報セキュリティ対策ガイドライン(付録「5分でできる!情報セキュリティ自社診断」を含む)IPA(情報処理推進機構)無料ハンドブック(PDF)・自社診断中小企業(経営者・実務担当)対策の全体像・自社診断・ひな形第4.0版IPA「中小企業の情報セキュリティ対策ガイドライン」
インターネットの安全・安心ハンドブック国家サイバー統括室(NCO。旧・内閣サイバーセキュリティセンター=NISC)無料ハンドブック(PDF/ePUB/デジタルブック)全社員・一般利用者・中小企業基礎リテラシー全般Ver5.10(2025年3月)NCO「インターネットの安全・安心ハンドブック」
テレワークセキュリティガイドライン総務省無料ガイドライン(PDF)テレワーク実施企業(経営者・システム管理者・勤務者)テレワーク時のセキュリティ確保第5版(2021年5月)総務省「テレワークセキュリティガイドライン」
国民のためのサイバーセキュリティサイト総務省無料Webサイト(読み物・用語集)全社員・一般利用者職場での対策・基礎知識随時更新総務省「国民のためのサイバーセキュリティサイト」
情報セキュリティ理解度チェックJNSA(日本ネットワークセキュリティ協会)無料Webテスト(理解度チェック)全社員・新入社員理解度の確認・効果測定現行運用(問題を随時更新)JNSA「情報セキュリティ理解度チェック」
新入社員等研修向け 情報セキュリティマニュアル(情報セキュリティクイズを併載)JPCERT/CC(JPCERTコーディネーションセンター)無料マニュアル(PDF)・クイズ新入社員(教育担当者向け)新入社員に教える基礎項目Rev3(2014年)JPCERT/CC「新入社員等研修向け 情報セキュリティマニュアル」
撃退!迷惑メール(迷惑メール対策BOOK)一般財団法人 日本データ通信協会 迷惑メール相談センター無料ハンドブック(PDF・冊子)全社員・一般利用者迷惑メール・詐欺メール対策2026年度版日本データ通信協会「撃退!迷惑メール」
社内教育用資料・動画(個人情報保護)JIPDEC(日本情報経済社会推進協会)/プライバシーマーク無料スライド(PowerPoint)・動画従業者(新入社員研修など)個人情報保護継続公開JIPDEC「普及啓発活動(社内教育用資料)」
基本的なセキュリティ対策・注意喚起(サイバー犯罪対策)警察庁無料Web参照ページ(配布用教材ではない)全社員最新の手口・注意喚起を知る公式参照先随時更新警察庁「基本的なセキュリティ対策」

以降では、この一覧に挙げた資料が「何を・誰向けに・どんな形式で」カバーするのかを提供元ごとに掘り下げます。自社の対象者や教えたいテーマに合う資料を選ぶ手がかりとしてご覧ください。

【公的機関別】主要な無料教育資料の詳しい中身と入手先

ここからは、公的機関が公開している主要な教材を提供元ごとに紹介します。各資料は公式が配布している現物そのものなので、公式ページから直接入手できます。

IPA|10大脅威スライド・映像で知る情報セキュリティ・ポイント学習/自社診断

IPA(情報処理推進機構)は、社内研修にそのまま使いやすい教材を複数公開しています。「情報セキュリティ10大脅威 2026」は、その年に注意すべき脅威を順位づけした解説書と、研修投影用のプレゼンスライドがセットになった資料です。

2026年版では組織向けの1位に「ランサム攻撃による被害」、2位に「サプライチェーンや委託先を狙った攻撃」、3位に初選出の「AIの利用をめぐるサイバーリスク」が選ばれています。プレゼンスライドはPowerPoint形式でも配布されているため、自社の状況に合わせて投影・編集して使えます。

資料に含まれるデータやグラフ・図表・イラスト等を、作成される資料に引用・抜粋してご利用いただいて構いません。

出典:情報セキュリティ10大脅威 2026|IPA

動画で学ばせたい場合は「映像で知る情報セキュリティ」が向いています。ドラマやアニメ形式で脅威と対策を学べるシリーズで、YouTubeの「IPA Channel」で公開されている動画は事前申請なしで社内研修に利用できます。

基礎を短時間で回したいときは、1テーマ5分で学べる「5分でできる!情報セキュリティポイント学習」があり、各テーマの末尾に確認テストが付いています。ただしオンライン版は提供が終了しており、現在はPDF版のみの配布です。

自社の対策状況を点検したい場合は、「中小企業の情報セキュリティ対策ガイドライン(第4.0版)」の付録として提供される「5分でできる!情報セキュリティ自社診断」が使えます。25の質問で対策の抜けを確認でき、ガイドライン本体には情報セキュリティハンドブックのひな形や基本方針のサンプルも収録されています。「自社診断」は独立したページではなく、このガイドラインの付録として入手する点に注意してください。

出典・参考資料(3件)

NISC(現・国家サイバー統括室/NCO)|インターネットの安全・安心ハンドブック

「インターネットの安全・安心ハンドブック」は、パスワード管理やメールの取り扱いなど、全社員に必要な基礎リテラシーを幅広くまとめた資料です。

もともと内閣サイバーセキュリティセンター(NISC)が発行していましたが、2025年の組織再編により、現在の発行元は国家サイバー統括室(NCO)で、配布先のドメインも移行しています。最新はVer5.10(2025年3月改訂)で、全体版のほか、一般利用者向け抜粋版と中小企業等向け抜粋版が用意されています。

社内配布や改変の可否は、教材を選ぶうえで気になるところです。本ハンドブックは、条件つきで自由に活用できると明記されています。

本ハンドブックの著作権は NCO が保有しますが、サイバーセキュリティの普及啓発活動の範囲、かつ内容を改変しないことを条件に、多様な形でご活用いただくことができます。

出典:インターネットの安全・安心ハンドブック|国家サイバー統括室(NCO)
出典・参考資料(1件)

総務省|テレワークセキュリティガイドライン・国民のためのサイバーセキュリティサイト

在宅勤務や外出先での業務が定着した企業では、総務省の「テレワークセキュリティガイドライン(第5版)」が対象者に合った教材になります。第5版(2021年5月)が現時点の最新版で、経営者・システム管理者・勤務者のそれぞれが取るべき対策を整理しています。

関連して「中小企業等担当者向けテレワークセキュリティの手引き(チェックリスト)」も公開されています。総務省は本資料をPDF直リンクではなく紹介ページのURLで案内するよう求めているため、入手先は上記一覧のページを参照してください。

読み物として体系的に学ばせたい場合は「国民のためのサイバーセキュリティサイト」があります。職場での対策・事故や被害事例と対処法・基礎知識・用語集などをまとめたWebサイトで、配布用のスライドではなく閲覧して使う教材です。次章で扱う「教えるテーマ」を整理する際の裏づけにも使えます。

出典・参考資料(2件)

JNSA|情報セキュリティ理解度チェック

教材を配って終わりにせず、理解度を確かめたい場合に使えるのがJNSA(日本ネットワークセキュリティ協会)の「情報セキュリティ理解度チェック」です。組織の管理者が社員をユーザー登録して受講させると、1人ひとりの受講結果と組織全体のレベルを把握できる無料のWebテストで、問題は随時更新されています。

組織管理者向けの無料版とは別に、株式会社ラックが提供する有料版もあるため、無料で使いたい場合はJNSA本体の理解度チェックを選びます。

出典・参考資料(1件)

JPCERT/CC|新入社員等研修向け 情報セキュリティマニュアル

新入社員研修の土台をつくるなら、JPCERT/CC(JPCERTコーディネーションセンター)の「新入社員等研修向け 情報セキュリティマニュアル」が参考になります。

企業や組織の教育担当者や情報セキュリティ担当者に向けて、新入社員等に情報セキュリティに関する知識を教える際のガイドライン、研修資料のベースとなるような情報やトピックをまとめたものです。

出典:新入社員等研修向け 情報セキュリティマニュアル|JPCERT/CC

補助教材として情報セキュリティクイズも用意されています。ただし最新版はRev3で、公開は2014年と古く、生成AIなど近年の脅威は含まれていません。研修の骨組みとして活用しつつ、最新の脅威動向は「情報セキュリティ10大脅威 2026」など更新されている資料で補うと、現在の状況に合った内容になります。

警察庁・都道府県警・JIPDEC・日本データ通信協会ほかの教材

上記のほかにも、テーマや目的に応じて使える公的な情報源があります。警察庁(サイバー警察局)のページは、配布用の教材そのものではなく、サイバー犯罪の最新の手口や注意喚起を知るための公式の参照ページです。研修で扱う脅威の実例や被害傾向を最新の情報で確認したいときに役立ちます。

また、社内研修でそのまま投影・配布できる啓発動画やスライドは、警視庁など都道府県警や公益財団法人警察協会も制作・公開しています。

個人情報の取り扱いを教えたい場合は、JIPDEC(日本情報経済社会推進協会)/プライバシーマークが、新入社員研修などで使えるPowerPoint資料や動画を無料で公開しています。自社のルールに合わせて編集して使える形式です。

メールにまつわる脅威に絞りたい場合は、一般財団法人 日本データ通信協会の迷惑メール相談センターが配布する「撃退!迷惑メール(2026年度版)」があります。こちらは迷惑メール・詐欺メール対策に特化した一般利用者向けの冊子で、総合的な教材ではなくテーマを絞った補助教材として位置づけると、内容と目的が一致します。

出典・参考資料(3件)

対象者別|自社に合う教育資料の選び方

ここからは、教育の対象者ごとに、どの資料が合うのかを整理します。同じ資料でも新入社員と管理職では適した使い方が変わるため、自社の対象を先に決めてから資料を選ぶと迷いにくくなります。

情報セキュリティ社内教育の対象者別に合う無料公的教材の早見マップ。新入社員はJPCERT/CCの新入社員等研修向けマニュアルを主軸にIPAの映像で知る情報セキュリティとJNSAの理解度チェックを併用。全社員はNCOのインターネットの安全・安心ハンドブックとIPAの10大脅威2026プレゼンスライド、補助に撃退!迷惑メール。管理職・経営層はIPAの中小企業の情報セキュリティ対策ガイドラインと付録の自社診断、10大脅威2026解説書。テレワーク・外部利用は総務省のテレワークセキュリティガイドライン第5版とテレワークセキュリティの手引き。

新入社員向け(基礎・入社時研修に)

入社時にゼロから基礎を教える場面では、JPCERT/CCの「新入社員等研修向け 情報セキュリティマニュアル」が研修の骨組みになります。教える項目の全体像をつかんだうえで、動画教材である「映像で知る情報セキュリティ」を組み合わせると、初めて学ぶ社員にも理解しやすい構成になります。

学習後の定着確認には、JNSAの「情報セキュリティ理解度チェック」が使えます。マニュアルの公開年が古い点は前述のとおりなので、最新の脅威は「情報セキュリティ10大脅威 2026」で補ってください。

全社員(一般社員)向け(年次のリテラシー教育に)

毎年の全社リテラシー教育では、NCOの「インターネットの安全・安心ハンドブック」が基礎を幅広く押さえた教材として使いやすく、投影用には「情報セキュリティ10大脅威 2026」のプレゼンスライドが向いています。

10大脅威は毎年更新されるため、年次の研修で最新版に差し替えれば、その年の脅威動向を反映した内容を無理なく維持できます。メール詐欺やフィッシングを重点的に扱いたい年は、日本データ通信協会の「撃退!迷惑メール」を補助教材に加えると具体性が増します。

管理職・経営層向け(判断・体制づくりの観点で)

管理職や経営層には、個々の操作ルールよりも、対策の全体像と自社の現状把握を促す資料が合います。IPAの「中小企業の情報セキュリティ対策ガイドライン」と付録の「5分でできる!情報セキュリティ自社診断」は、経営の視点で自社の対策状況を点検し、次の打ち手を考える材料になります。「情報セキュリティ10大脅威 2026」の解説書も、投資判断や体制づくりの背景として脅威の傾向を把握するのに役立ちます。

テレワーク・外部利用者向け(社外での取り扱い)

在宅勤務や社外での業務がある場合は、総務省の「テレワークセキュリティガイドライン(第5版)」が対象者に直結します。経営者・システム管理者・勤務者それぞれの対策が整理されているため、対象者を分けて研修を組むときの土台になります。あわせて「中小企業等担当者向けテレワークセキュリティの手引き(チェックリスト)」を配布すると、勤務者が自分で確認できる実務的な内容を補えます。

情報セキュリティ教育で教えるテーマの標準的なチェックリスト(抜け漏れ確認)

教材を選ぶ前後で「何を教えるべきか」を整理しておくと、資料の取捨選択がしやすくなります。以下は、公的教材や実務で共通して扱われる標準的なテーマです。自社の教材でカバーできているかを確認するチェックリストとして使ってください。

  • パスワードの管理と多要素認証(推測されにくいパスワード、使い回しの禁止、認証アプリの利用)
  • メールの誤送信防止とフィッシング・標的型攻撃メールへの対処
  • 個人情報・機密情報の取り扱い(持ち出し・共有・保管のルール)
  • SNSの利用と私用端末(業務情報の投稿禁止、私物端末の業務利用の可否)
  • USBメモリ・クラウドサービスの利用ルール(データの持ち出し・保存先の管理)
  • テレワーク時のセキュリティ(社外での画面の管理、公衆無線LANの利用注意)
  • 生成AIの業務利用(機密情報や個人情報を入力しないなどのリスク)
  • インシデント発生時の報告と初動対応(誰に・何を・いつ報告するか)

これらのテーマは、前述の公的教材の中に対応する内容が含まれています。たとえばフィッシングやメール対策は「撃退!迷惑メール」や「10大脅威」、個人情報の取り扱いはJIPDECの教材、テレワークは総務省のガイドラインで補えます。生成AIのように新しいテーマは、更新されている資料で最新の内容を確認してください。

資料を使った社内教育の進め方と効果測定

ここからは、集めた資料を実際の教育として形にする流れを整理します。配って終わりにせず、対象と頻度を決めて実施し、理解度を測るところまでを一連の流れとして押さえておくと、次年度以降も回しやすくなります。

そもそもなぜ資料を使った情報セキュリティ教育が必要か

情報漏えいの原因は、外部からの攻撃だけではありません。IPAの「情報セキュリティ10大脅威 2026」を見ると、内部不正による情報漏えい等も、ランサム攻撃やサプライチェーンへの攻撃といった外部要因とともに、組織の10大脅威(2026年の組織向け)の一つに選ばれています。誤送信や紛失、持ち出しといった人が関わるミスも、被害の大きな一因です。

社員一人ひとりが手口とルールを知っているかどうかが被害の分かれ目になるため、技術的な対策と並んで「人による対策」としての教育が欠かせません。信頼できる公的教材を使えば、なぜその内容を教えるのかという根拠も添えやすくなります。

出典・参考資料(1件)

進め方の5ステップ

教育は、次の流れで組み立てると抜けが出にくくなります。まずテーマを決め、次に対象者(全社員か新入社員かなど)を定めます。続いて実施の頻度と時期を決め、集合研修・eラーニング・メール訓練といった実施方法を選びます。

最後に理解度を測る効果測定まで組み込むと、実施しただけで終わらない教育になります。テーマと対象者の候補は、本記事の一覧表と対象者別の選び方をそのまま当てはめられます。

資料を使った社内教育の進め方5ステップの流れ図。STEP1テーマを決める、STEP2対象者を定める(全社員か新入社員かなど)、STEP3実施の頻度と時期を決める、STEP4実施方法を選ぶ(集合研修・eラーニング・メール訓練)、STEP5効果測定で理解度を測る、の順に矢印でつながる。

教材の配り方(集合研修・eラーニング・メール訓練)の選び方

同じ教材でも、配り方によって向き不向きがあります。集合研修は質疑や議論を通じて理解を深めやすい一方、日程調整や会場の手配に手間がかかります。

eラーニングは各自の都合で受講でき、受講状況を記録しやすい反面、一人で進めるため集中が途切れやすい面があります。メール訓練は、標的型攻撃メールへの反応を実地で確認でき、座学では得られない気づきにつながります。対象者の規模や業務の実態に合わせて、これらを組み合わせるのが現実的です。

理解度チェックで定着を測る

効果測定には、無料で使えるテストが役立ちます。JNSAの「情報セキュリティ理解度チェック」は、管理者が社員を登録して受講させることで、個人と組織全体の理解度を把握できます。IPAの「5分でできる!情報セキュリティポイント学習」も各テーマの末尾に確認テストが付いており、学習と測定を一体で進められます。結果を見て弱い分野が分かれば、翌年の研修テーマの重点を決める判断材料になります。

教育を形骸化させないためのポイント

教育を続けるうえで大切なのは、当事者意識を持てる内容にすること、最新の脅威を反映すること、そして定期的に繰り返すことです。自社や身近な業種で起きた事例を交えると、社員が自分ごととして受け止めやすくなります。脅威は年々変わるため、10大脅威のように毎年更新される資料を使い、内容を最新に保つ運用が有効です。一度きりで終わらせず、年次で実施して理解度の変化を追うことで、教育の効果が積み上がっていきます。

無料資料だけでは足りないと感じたら|受講管理・理解度可視化ができるeラーニング

公的機関の無料資料は、教材の質という点では十分に実用的です。一方で、全社の受講状況を一元管理したり、理解度を継続的に可視化したり、最新の脅威に合わせて教材を自動で更新し続けたりする運用までは、無料資料だけでカバーしきれない場面があります。

誰が未受講かを追いかけ、毎年の教材更新を手作業で行う負担が重いと感じ始めたら、無料資料で内容を整えたうえで、受講管理や理解度テスト、教材の更新までを一体で回せるeラーニングで運用を補う選択肢があります。

以下は、情報セキュリティ教育に対応した主なeラーニングサービスの比較です。教材の内容・受講管理や理解度テストの有無・教材の更新・標的型攻撃メール訓練の対応・提供形態を整理しました。無料資料と併用する前提で、自社に足りない運用を補える範囲を確認してください。

← 横にスクロールできます →
サービスOneComplianceネットラーニングJMAM eラーニングライブラリセキュリオ(Seculio)CYASプロシーズ(ケースで学ぶコンプライアンス)インソース 動画百貨店/LMS「Leaf」i-netschool(アイネットスクール)サイバックスUniv.AirCourse
情報セキュリティ教材情報セキュリティ・個人情報保護法コースを含むコンプライアンス26コース(マイクロラーニング)情報セキュリティ対策コース(基礎知識・最新の脅威・個人情報保護を約30分)個人情報保護&情報セキュリティ基本、セキュリティ基礎・脅威編ほか(5領域25コース)基礎・クラウド利用・法令・外部攻撃対策・マイナンバー等160種類以上(Pマーク/ISMS対応教材含む)専門家が用意したデジタルブック形式の教材(講座テーマ一覧は公式サイト非掲載)情報セキュリティ講座(約45分)等のケーススタディ型教材基礎から学ぶコンプライアンス講座(情報漏えい等)・弁護士ドットコム制作のドラマ型シリーズ情報セキュリティ・個人情報保護コース+テーマ別ショートドラマ/マンガ教材企業で取り組む情報セキュリティ対策の基礎(0.5時間)等、約5,000コース内に収録情報セキュリティ・法令遵守の標準コース(1,300コース・8,000本以上に収録)
受講管理・理解度テスト進捗ダッシュボード・CSV出力・確認テストMultiverse®で進捗・成績管理/理解度テスト必須/推奨設定・進捗CSV出力・修了証発行進捗管理・理解度テスト(最大100問・合格点設定)受講状況確認・理解度テスト・レポート自動生成管理画面で進捗・テスト点数を確認LMS「Leaf」で受講管理・テスト(登録無制限)LMS「Learning Tracker」で進捗・成績管理研修ポータルで進捗・テスト・修了証(CSV出力)進捗レポート・組織階層管理・テスト機能
教材の更新法改正・社会情勢に応じ随時更新継続学習向けコースは毎年更新法令改正に合わせて更新教材を毎月追加毎月15本以上の新作動画を追加法改正等に対応し新コースを追加
標的型攻撃メール訓練テンプレート59種類以上・開封者へ自動フォロー教育100超のテンプレート・自動訓練機能(特許取得済み)
提供形態クラウド型eラーニングクラウド(SaaS)クラウド(定額制)クラウド(SaaS)クラウド(SaaS)クラウド(eラーニング/LMS〈学習管理システム〉配信)買い切り/レンタル/LMS定額配信クラウド(LMS)クラウド(定額制/従量制)クラウド(LMS)
詳細情報公式資料を見るサービス詳細を見るサービス詳細を見る公式サイト公式サイトサービス詳細を見るサービス詳細を見るサービス詳細を見るサービス詳細を見るサービス詳細を見る

※上記は各社の公式情報に基づく整理です。「—」は本記事の確認範囲で公式情報に該当機能の記載を確認できなかったことを示します。料金は要問い合わせのサービスが多いため表に料金列は設けていません。各社の個別紹介と公式サイトで最新の提供内容・料金をご確認ください。

ここからは、上記のうち代表的な5社を取り上げ、教材の内容と受講管理の特徴を詳しく紹介します。

1. OneCompliance(株式会社Oyster)

OneComplianceの公式サイト

株式会社Oysterが運営するOneComplianceは、情報セキュリティや個人情報保護を含むコンプライアンス領域に特化したeラーニングです。法務・労務・ハラスメントなどを横断する26コースを、1本数分のマイクロラーニング形式で配信し、各学習セッションの末尾に確認テストを備えています。

受講者別の進捗はダッシュボードで一元管理でき、CSV出力や未受講者への自動リマインドに対応します。コンテンツは法改正や社会情勢に応じて随時アップデートされるため、無料資料では手間のかかる受講状況の把握と教材の最新化をまとめて任せられます。料金は受講者数に応じた体系で、無料トライアルも用意されています。

受講管理を仕組みにすると、無料資料では手作業になりがちな受講状況の把握や未受講者への働きかけが自動で回り、受講の完了率を高く保ちやすくなります。その一例として、提供元である株式会社Oysterの谷口氏は、インタビューで次の数値を挙げています。

谷口氏
株式会社Oyster 代表取締役
谷口氏
独自インタビューより

数字でお伝えしやすいのは、受講完了率です。企業様によっては98%を超えるケースもあります。また、年間契約の継続率も97%を超えています。

2. ネットラーニング コンプライアンスeラーニング(株式会社ネットラーニング)

ネットラーニング コンプライアンスeラーニングの公式サイト

eラーニングを専業とする株式会社ネットラーニングのコンプライアンス向けコース群です。情報セキュリティ分野では、企業活動で注意すべき基礎知識・最新の脅威・個人情報保護を全社員向けに約30分で学べるコースを用意し、毎年更新される継続学習向けのコースも選べます。

教材の配信と受講管理は自社プラットフォーム「Multiverse®」が担い、進捗・成績管理に加え、理解度テストや満足度の定量把握ができます。IPアドレス制限・SSO/SAML認証(シングルサインオン等の認証連携)・顔認証による受講確認といったセキュリティ機能も備えています。

3. JMAM eラーニングライブラリ(株式会社日本能率協会マネジメントセンター)

JMAM eラーニングライブラリの公式サイト

定額制(受け放題)で提供される、株式会社日本能率協会マネジメントセンターのeラーニングです。コンプライアンス向けには、CSR・ビジネス法務・情報セキュリティ・ハラスメント防止・労務の5領域25コースをまとめたパッケージがあり、情報セキュリティ領域では個人情報保護&情報セキュリティ基本コースやセキュリティ基礎編・脅威編などを収録しています。

受講管理では、必須・推奨コースの設定、進捗レポートのCSV出力、修了証の自動発行に対応します。コンプライアンス・法務系のコースは法令改正に合わせて更新されます。料金は100名で年額396,000円(税込、初期費用0円)から(2026年9月時点)で、最大30日間の無料トライアルを利用できます。

4. セキュリオ(LRM株式会社)

セキュリオ(Seculio)の公式サイト

情報セキュリティ・ISMS(情報セキュリティマネジメントシステム)/プライバシーマーク取得支援を本業とするLRM株式会社が提供する、セキュリティ教育クラウドです。情報セキュリティの基礎知識からクラウド利用・法令・外部攻撃対策・マイナンバーまで、160種類以上の教材を配信でき、PマークやISMSに対応した教材も含みます。

理解度確認テストは1つあたり最大100問まで登録でき、合格点の設定や未合格者への自動催促に対応します。標的型攻撃メール訓練も備え、59種類以上のテンプレートや、訓練で開封した従業員への自動フォロー教育を組み合わせられます。教材は毎月追加され、料金は要問い合わせで、7日間の無料トライアルが用意されています。

5. CYAS(株式会社CYLLENGE)

CYAS(サイアス)の公式サイト

標的型攻撃メール訓練とeラーニングを1つのクラウド上で完結させる、株式会社CYLLENGEの総合セキュリティ教育サービスです。専門家が用意したデジタルブック形式の教材と理解度テストで学習の効果を測定でき、受講状況の確認やレポートの自動生成にも対応します(講座テーマの一覧は公式サイトに非掲載)。

メール訓練では100を超える文面テンプレートを用意し、URLのクリックや添付ファイルの開封で反応を検知します。初回設定のみで定期的に繰り返す自動訓練機能(特許取得済み)も備えます。訓練・教育とも毎月一定数まで使える無料プランから始められます。

ここで挙げたのは情報セキュリティ教育に対応したサービスですが、ハラスメントや個人情報保護など複数の分野をまとめて研修したい場合は、コンプライアンス研修eラーニング全体を比較した以下の記事が参考になります。オンライン型・講座型・教材カスタマイズ型といったタイプ別の違いや、選び方・料金まで整理しています。

まとめ

情報セキュリティの社内教育は、IPA・NCO・総務省・JNSAなどが公開する無料教材を軸に組み立てられます。本記事の一覧表で資料名・提供元・入手先を確認し、対象者別の選び方で自社に合うものを選べば、ゼロから教材を作らずに研修を用意できます。教えるテーマのチェックリストで抜け漏れを確認し、進め方と効果測定まで押さえておくと、配って終わりにしない教育になります。

受講管理や理解度の可視化、教材の継続的な更新まで一体で運用したい場合は、eラーニングサービスの資料を取り寄せて比較すると、自社に足りない運用を見極めやすくなります。

よくある質問(FAQ)

Q. 情報セキュリティの社内教育資料は無料で手に入りますか?

A. 情報セキュリティの社内教育資料は、IPA・総務省・国家サイバー統括室(NCO)・JNSAなどの公的機関が公開している教材を無料でダウンロードして利用できます。スライド・動画・ハンドブック・理解度テストといった形式がそろっており、そのまま配布・投影できるものが多くあります。

まずは公的機関の無料教材を軸に組み立て、受講管理や理解度の可視化まで求める場合に有料のeラーニングを検討するのが現実的です。本記事の一覧表で資料名・提供元・入手先を確認すれば、ゼロから教材を作らずに研修を用意できます。

Q. 情報セキュリティの社内教育は、どの資料から始めればよいですか?

A. まずは対象者を1つに絞り、その層に代表的な資料を1〜2点だけ選ぶのが始めやすい進め方です。あれもこれもと集めるより、全体像を示せる資料を1つ配り、反応を見てから広げるほうが定着します。

対象者ごとの代表的な資料は本記事の「対象者別|自社に合う教育資料の選び方」で具体名を挙げています。迷ったら、その年の脅威を一覧できる「情報セキュリティ10大脅威 2026」のプレゼンスライドから始めると、全社共通の土台になります。

Q. IPAやNISC(NCO)などの情報セキュリティ教育資料は社内で自由に配布・改変してよいですか?

A. 公的機関の教育資料は無料で使えますが、配布や改変の可否は提供元ごとに条件が異なるため、各資料の利用条件を必ず確認する必要があります。たとえばIPAの「情報セキュリティ10大脅威」は、資料に含まれるデータや図表・イラストを自社資料へ引用・抜粋して使うことが認められています。

一方、NCO(旧NISC)の「インターネットの安全・安心ハンドブック」は、サイバーセキュリティの普及啓発活動の範囲で、かつ内容を改変しないことを条件に活用できます。稟議や社内説明の場では、こうした利用条件を出所とあわせて示すと、安心して使えます。

Q. 「情報セキュリティ10大脅威」など教育資料の最新版はどうやって追えばよいですか?

A. 年度版が更新される資料は、提供元の公式ページで最新の年度版を確認し、研修のたびに差し替えるのが確実です。「情報セキュリティ10大脅威」はIPAが毎年公開しており、年次の研修で最新版に差し替えれば、その年の脅威動向を無理なく反映できます。

逆に、JPCERT/CCの新入社員向けマニュアルのように公開年が古い資料は、研修の骨組みとして使いつつ、生成AIなど新しい脅威は更新されている資料で補うと、現状に合った内容になります。古い版のまま配布しないよう、使用前に版・年度を確認してください。

Q. 情報セキュリティ教育はどのくらいの頻度で実施すればよいですか?

A. 全社員向けのリテラシー教育は年1回の定期実施を軸にし、新入社員には入社時研修で基礎を教えるのが一般的です。脅威は年々変わるため、年次で最新版の資料に差し替えながら繰り返すと、内容を最新に保てます。

加えて、標的型攻撃メール訓練のように実地で気づきを得られる取り組みを年数回はさむと、座学だけよりも定着します。対象者ごとの資料の選び方は、本記事の対象者別の節を参考にしてください。

情報セキュリティ研修eラーニングの料金・資料を一括チェック

MCB FinTechカタログでは、受講管理や理解度テスト、標的型攻撃メール訓練に対応した情報セキュリティ研修eラーニングの最新資料を無料で一括請求できます。教材の内容や更新体制、受講管理の範囲をまとめて比較できます。

MCB FinTechカタログに掲載しませんか?

MCB FinTechカタログでは、掲載企業様を募集しています。マネックスグループの金融実務ノウハウを活かした独自の評価軸と検索設計により、導入検討者が最適なサービスを効率的に発見できる法人向け比較プラットフォームです。掲載後は管理画面から料金表や導入事例を随時更新でき、常に最新の情報を訴求可能。まずは下記フォームより、お気軽にお問い合わせください。

監修者

マネックス証券 フィナンシャル・インテリジェンス部 暗号資産アナリスト

松嶋真倫

都市銀行にて金融実務を経験後、暗号資産関連スタートアップの創業期に参画し、市場分析・業界調査に従事。2018年にマネックスグループ入社。以降、ビットコインをはじめとするデジタルアセットからマクロ経済環境まで、金融市場を横断した調査・分析および情報発信を担う。FinTech・次世代金融領域のリサーチ統括、各種レポートや書籍の執筆、日本経済新聞など国内主要メディアへのコメント・寄稿、イベント登壇などを行う。2021年3月より現職。
記事内でご紹介している製品・サービスは監修者が選定したものではなく、編集部が独自に選定したものです。
監修の範囲は記事の一般的な解説部分であり、比較表および各製品・サービスの紹介内容は監修の対象外です。

関連記事

新着記事

コンプライアンス研修eラーニング
おすすめの診断サービス