全社員向けの情報セキュリティ研修を任されたものの、何を教え、どうやって実施すればよいか迷う方は少なくありません。情報漏えいやランサムウェアの被害が身近になり、取引先からの監査やISMS(情報セキュリティマネジメントシステム)の更新、改正個人情報保護法への対応を背景に、研修の企画を求められる場面が増えています。
本記事では、情報セキュリティ研修で教えるべきテーマと、集合研修・講師派遣・eラーニング/LMS・無料教材の自習・ブレンディッドといった実施方法の違いを整理します。あわせて、無料の公的教材でどこまでできるか、企画から効果測定までの進め方、受講記録の残し方や費用の考え方まで解説します。
来期の企画と予算のあたりを付け、受講管理まで回せるeラーニングや実地訓練の資料を比較する段階へ進むための材料としてご活用ください。
目次
一括ダウンロードする
情報セキュリティ研修とは
情報セキュリティ研修とは、従業員が業務で扱う情報を安全に取り扱えるよう、情報漏えいやサイバー攻撃のリスクと、その防ぎ方・対応の仕方を学ぶ取り組みです。標的型攻撃メールの見分け方やパスワード・端末の管理、個人情報の扱い、情報漏えいに気づいたときの報告ルートなど、日々の業務に直結する内容を扱います。
研修は任意の取り組みにとどまりません。個人情報保護法は、従業員に個人データを取り扱わせる際、「当該個人データの安全管理が図られるよう、当該従業者に対する必要かつ適切な監督を行わなければならない」(第24条)と定めています。個人情報保護委員会の通則ガイドラインは、この監督を人的な安全管理措置(従業者の教育)として具体化しており、研修は法が求める安全管理措置の一部に位置づきます。
出典・参考資料(1件)
- 出典:個人情報の保護に関する法律 第24条|e-Gov法令検索(リンク)
情報セキュリティ研修が必要な背景(脅威動向・漏えいリスク)
研修で何を重点的に扱うかを決めるには、いま企業が直面している脅威を押さえておくことが役立ちます。IPA(情報処理推進機構)は、社会的に影響が大きかった情報セキュリティの事案を毎年「情報セキュリティ10大脅威」として公表しています。組織向けの2026年版は次のとおりです。
出典:情報セキュリティ10大脅威 2026(組織)|独立行政法人情報処理推進機構(IPA)
- 1位 ランサム攻撃による被害
- 2位 サプライチェーンや委託先を狙った攻撃
- 3位 AIの利用をめぐるサイバーリスク
- 4位 システムの脆弱性を悪用した攻撃
- 5位 機密情報を狙った標的型攻撃
- 6位 地政学的リスクに起因するサイバー攻撃(情報戦を含む)
- 7位 内部不正による情報漏えい等
- 8位 リモートワーク等の環境や仕組みを狙った攻撃
- 9位 DDoS攻撃(分散型サービス妨害攻撃)
- 10位 ビジネスメール詐欺
IPAは、この順位について各自の環境に照らして選んだ脅威にはもれなく対策を行う趣旨を示しており、順位がそのまま自社の対策優先度を表すわけではない点に注意が必要です。従業員の行動が関わる脅威としては、5位の標的型攻撃や10位のビジネスメール詐欺、7位の内部不正などが研修のテーマに直結します。
情報セキュリティ研修で教えるべきテーマ
情報セキュリティ研修のテーマは、全社員が共通で身につけるべき基礎と、役職や部門に応じて上乗せする内容の2層で整理すると設計しやすくなります。まず、何を教えるかの全体像を押さえておきましょう。

全社員共通テーマ
雇用形態や部署を問わず、全従業員が最低限押さえておきたいのが次のテーマです。日常業務のなかで起こりやすいミスや攻撃を想定し、「何をしてはいけないか」「困ったときどう動くか」を具体的に伝えます。
- 個人情報の取り扱いの基礎:個人データの扱い方、持ち出しや私物端末での作業のルール
- 標的型攻撃メールの見分け方:不審なメールの特徴、添付ファイルやリンクを開く前の確認
- パスワード・端末の管理:使い回しの回避、画面ロック、紛失・盗難時の対応
- SNS利用と情報持ち出しの注意:業務情報の投稿リスク、退職時の情報の扱い
- インシデント発生時の報告ルート:漏えいや感染に気づいたとき、誰に・いつまでに報告するか
役職・部門別テーマ(経営層のガバナンス/情シス・管理者のインシデント対応)
全社員共通の基礎に加えて、担う責任に応じたテーマを上乗せします。経営層と情報システム・セキュリティ担当では、教える項目が次のように変わります。
- 経営層向け:セキュリティ方針の決定と投資判断/インシデント発生時の意思決定と対外対応/サプライチェーン・委託先管理(10大脅威で上位の委託先経由の攻撃を踏まえる)/責任者を定める組織体制づくり
- 情報システム・セキュリティ担当向け:攻撃の検知と監視/インシデント発生時の初動対応・封じ込め・復旧/ログの保全と原因調査/CSIRT(インシデント対応体制)の運用
情報システム・セキュリティ担当の体制づくりには、JPCERT/CC(JPCERTコーディネーションセンター)の「CSIRTマテリアル」が参考になります。組織内のインシデント対応体制(CSIRT)の構築を支援する資料で、無料で公開されています。全社員向けの基礎教材ではなく、担当部門の体制づくりの参考資料として使えます。
出典・参考資料(1件)
- 参考資料:CSIRTマテリアル|一般社団法人JPCERTコーディネーションセンター(リンク)
研修で押さえる関連法令(個人情報保護法・不正競争防止法・サイバーセキュリティ基本法)
情報セキュリティ研修では、守るべき情報がなぜ法で保護されるのかを押さえておくと、従業員の理解が深まります。ここでは研修で扱うことの多い3つの法令を整理します。
個人情報保護法(安全管理措置・漏えい報告義務)
個人情報保護法は、個人データを取り扱う企業に安全管理のために必要な措置(安全管理措置)を義務づけています(第23条)。冒頭で触れた従業者の監督(第24条)とあわせ、研修はこの安全管理措置のうち人に関わる部分を具体化する取り組みにあたります。
個人情報取扱事業者は、その取り扱う個人データの漏えい、滅失又は毀損の防止その他の個人データの安全管理のために必要かつ適切な措置を講じなければならない。
出典:個人情報の保護に関する法律 第23条|e-Gov法令検索
2022年4月に施行された改正では、一定の漏えい等が生じたときの個人情報保護委員会への報告と本人への通知が、努力目標から義務に変わりました。
個人情報取扱事業者は、その取り扱う個人データの漏えい、滅失、毀損その他の個人データの安全の確保に係る事態であって個人の権利利益を害するおそれが大きいものとして個人情報保護委員会規則で定めるものが生じたときは、個人情報保護委員会規則で定めるところにより、当該事態が生じた旨を個人情報保護委員会に報告しなければならない。
出典:個人情報の保護に関する法律 第26条|e-Gov法令検索
個人情報保護委員会は、報告の対象となる事態と期限を示しています。期限は、速報が発覚後おおむね3〜5日以内、確報が30日以内(不正の目的によるおそれがある場合は60日以内)です。研修で「漏えいに気づいたら、いつまでに誰へ報告するか」を具体的に伝える根拠になります。
出典・参考資料(1件)
- 出典:個人データの漏えい等が発生した場合の対応について|個人情報保護委員会(リンク)
不正競争防止法(営業秘密)
顧客情報や技術情報の持ち出しは、不正競争防止法が保護する「営業秘密」の漏えいにあたる場合があります。同法は営業秘密を次のように定義しています。
この法律において「営業秘密」とは、秘密として管理されている生産方法、販売方法その他の事業活動に有用な技術上又は営業上の情報であって、公然と知られていないものをいう。
出典:不正競争防止法 第2条第6項|e-Gov法令検索
この定義は、秘密として管理されていること、事業活動に有用であること、公然と知られていないことの3つの要素として整理されます。退職時の情報持ち出しなどが法的に問題となりうることを研修で伝える裏づけになります。
サイバーセキュリティ基本法
サイバーセキュリティ基本法は、国や関係者の基本理念・責務を定める法律です。情報の漏えい・滅失・毀損の防止などの安全管理に必要な措置が講じられ、その状態が適切に維持されていることを「サイバーセキュリティ」と定義しています(第2条)。
事業者については、「自主的かつ積極的にサイバーセキュリティの確保に努める」よう求める努力義務が定められています(第7条「努めるものとする」)。個人情報保護法の安全管理措置や漏えい報告のような直接の義務とは性格が異なる点を押さえておくとよいでしょう。
出典・参考資料(1件)
- 出典:サイバーセキュリティ基本法 第2条・第7条|e-Gov法令検索(リンク)
情報セキュリティ研修の実施方法と選び方
情報セキュリティ研修の実施方法には、集合研修・講師派遣・eラーニング/LMS(学習管理システム。以下LMS)・無料教材の自習・ブレンディッドといった選択肢があります。費用や準備の手間だけでなく、受講記録を残しやすいか、全社員に同じ内容を届けやすいかといった観点でも向き不向きが分かれます。主な方式を判断軸ごとに整理しました。
| 実施方法 | 集合研修(自社運営) | 講師派遣(外部委託) | eラーニング・LMS | 無料教材の自習 | ブレンディッド(eラーニング+集合) |
|---|---|---|---|---|---|
| 費用の目安 | 会場・講師が自前なら外部費用は抑えられる | 1日あたりの講師費用(数十万円規模) | 月額・ID課金(1人あたり月数百円〜) | 0円(公的教材を利用) | eラーニング費用+研修費用 |
| 準備の手間 | 教材作成・日程調整の負担が大きい | 教材・進行は依頼先に任せられる | 初期設定後は配信するだけ | 教材の選定・配布を自前で行う | 2方式の役割分担を設計する必要 |
| 受講記録の残しやすさ | 出欠を手作業で管理 | 出欠記録は自社で管理 | 受講履歴・理解度テスト・未受講者への督促を自動で残せる | 受講記録は残らない | eラーニング側で記録を残せる |
| 内容更新のしやすさ | 自社で随時改訂できる | 法改正対応は講師側に依存 | 提供元が法改正に合わせて更新 | 教材の更新は提供元任せ・配信は自前 | eラーニングは更新しやすい |
| 全社員への展開しやすさ | 全員を同じ日時に集めにくい | 拠点・人数が多いと複数回必要 | 全社員に同じ内容を同時配信しやすい | 配布はできるが受講状況を把握しにくい | 基礎は全社員、応用は対象者に絞れる |
※上記は各方式の一般的な傾向です。実際の費用や機能はサービスごとに異なります。
全社員に同じ基礎を確実に届け、受講記録まで残したい場合はeラーニング/LMSが向きます。対面でじっくり議論させたい管理職研修などは集合研修や講師派遣が適しています。実務では、全社員にはeラーニングで基礎を配り、役職や部門に応じて集合研修を重ねるブレンディッドが選ばれることも多くあります。
一括ダウンロードする
無料でどこまでできるか(公的教材と限界)
情報セキュリティ研修は、無料の公的教材だけでもかなりの範囲をカバーできます。コストを抑えたい場合にまず確認したい代表的な教材が次のものです。
- IPA「ここからセキュリティ!」教育・学習(企業・組織向け):新入社員・経営者・IT担当者など対象者別に、公的機関や民間団体の無料教材・動画・自己診断へのリンクを集めた入口
- IPA「情報セキュリティ10大脅威」解説書・提示資料:最新の脅威動向を解説した資料と、社内勉強会にそのまま使えるプレゼン資料
- IPA「5分でできる!情報セキュリティ自社診断」:25項目で自社の対策状況を点検できる自己診断シート(中小企業向けガイドラインの付録)
- 国家サイバー統括室(NCO。旧・内閣サイバーセキュリティセンター/NISC)「インターネットの安全・安心ハンドブック」:基礎知識を幅広く解説した啓発資料
出典・参考資料(3件)
一方で、無料の公的教材には限界もあります。たとえば「インターネットの安全・安心ハンドブック」の利用条件には、次のように記載されています。
本ハンドブックの著作権は NCO が保有しますが、サイバーセキュリティの普及啓発活動の範囲、かつ内容を改変しないことを条件に、多様な形でご活用いただくことができます。
出典:インターネットの安全・安心ハンドブック|国家サイバー統括室(NCO)
「内容を改変しないことを条件に」とあるとおり、公的教材は汎用の内容であり、自社のルールや業務に合わせて作り変えることは想定されていません。さらに、受講記録や修了証を残す仕組みはなく、誰が受けたか・理解したかを集計したり、未受講者に督促したりする運用は利用企業が自前で持つ必要があります。
無料教材は基礎知識の習得や自己点検には有効ですが、全社員への配信・受講状況の管理・自社ポリシーの反映まで求めるなら、有料のeラーニング/LMSが選択肢になります。無料でどこまで賄い、どこから有料に切り替えるかの線引きが、企画と予算を考えるうえでの分かれ目です。

情報セキュリティ研修の進め方(企画〜実施〜効果測定)
研修を初めて企画する場合は、次のような流れで進めると漏れがありません。受講記録の残し方など運用の詳細は後述するとして、まずは全体の段取りを押さえましょう。

- 対象者を決める:全社員向けの基礎と、経営層・情報システム部門など役職・部門別に分ける内容を切り分けます
- テーマを決める:脅威動向や自社のリスク、関連法令を踏まえ、教えるべきテーマを選びます
- 実施頻度・時期を決める:年1回の全社研修、新入社員の入社時など、繰り返す運用を前提に計画します
- 実施方法を決める:対象者とテーマに合わせて、eラーニング・集合研修・ブレンディッドなどを選びます
- 効果を測定する:理解度テストやアンケートで到達度を確かめ、次回の内容に反映します
- 定期的に実施する:脅威や法令の変化に合わせて内容を見直し、継続的に実施します
効果測定は、理解度テストの正答率や受講後アンケートで把握します。ここで得た「どのテーマの理解が浅かったか」を次回の重点に反映すると、研修が形だけで終わらず実効性を保てます。測定した結果を受講記録として残し、監査や取引先に示せる形にする運用については、次の章で詳しく説明します。
研修を単発で終わらせず、継続的に実施することの効果は、情報セキュリティを含むコンプライアンス教育を手がける事業者(株式会社リスキル)が人事担当者に行った意識調査にも表れています。

先ほどの意識調査で「コンプライアンス意識の定着に最も効果的だと思う施策は何か」とお聞きしたところ、一回限りの「対面研修(27.8%)」や通常の「eラーニング(26.6%)」を抑えて、「頻繁な注意喚起やリマインド(36.8%)」が最多という結果になりました。ところが、実際に定着目的のリマインドを実施できている企業は、わずか14.3%に留まっているのです。
一度きりの研修で終わらせず、継続的な「教育」として社内に根づかせる進め方は、意識醸成や推進体制づくりの観点から別記事で詳しく整理しています。毎年繰り返す仕組みづくりまで踏み込みたい場合の参考になります。
受講状況の管理と費用の考え方
研修は実施して終わりではなく、誰が受けたか・理解したかを記録し、必要なときに示せる状態にしておくことが求められます。ここでは受講記録の残し方と、費用を判断するための考え方を整理します。
受講記録・理解度を監査/取引先に示す形で残す
取引先の監査やISMS・プライバシーマークの更新では、全社員が研修を受けたことを記録で示すよう求められる場面があります。集合研修では出欠を手作業で管理することになりますが、eラーニング/LMSを使うと、受講履歴・理解度テストの結果・未受講者への督促までを仕組みとして残せます。
具体的には、受講者ごとの進捗をダッシュボードで一元管理し、受講状況をCSVで出力できるサービスが一般的です。期限までに終わっていない従業員へ自動でリマインドメールを送る機能や、受講完了後に修了証を発行する機能を備えたものもあります。こうした記録が、監査や取引先への説明にそのまま使えます。
費用は"何に払うか"で考える(コンテンツ代/受講管理の仕組み代/講師の時間代)
研修の費用は「月額いくら」で比べるだけでなく、何に対して払っているかで分けて考えると判断しやすくなります。大きく分けると、次の3つです。
- コンテンツ代:教材そのものの費用。無料の公的教材を使えば0円に抑えられます
- 受講管理の仕組み代:受講履歴・理解度テスト・督促・修了証などを回すLMSの費用。月額やID課金で発生します
- 講師の時間代:集合研修や講師派遣で、講師が対面で教える時間に対する費用。1日単位で発生します
無料教材で自習させれば0円で済みますが、受講管理の運用は自前で持つことになります。eラーニング/LMSは受講管理の仕組みに費用を払うことで、記録や督促の手間を減らせます。講師派遣は対面の深さに費用を払う形です。自社がどの運用に手間をかけ、どこを仕組みに任せるかで、適した組み合わせが見えてきます。具体的な料金は、次に紹介するサービスの資料で確認してください。
受講管理まで回せるeラーニング/LMSと、実地訓練・無料教材の選択肢
ここからは、全社員に情報セキュリティの基礎を配信し、受講記録まで残せるeラーニング/LMSを紹介します。あわせて、座学だけでは身につきにくい実地訓練(標的型攻撃メール訓練)と、無料で使える公的教材も取り上げます。自社の実施方法と予算に合わせて比較してください。
まず、受講管理まで回せる主要なeラーニングを、提供形態・情報セキュリティの主なコース・受講管理の機能・料金の目安で整理した比較表です。
| サービス名 | OneCompliance | JMAM eラーニングライブラリ | インソース 動画百貨店/Leaf | manebi eラーニング | ヒューマンサイエンス |
|---|---|---|---|---|---|
| 提供形態 | クラウド(LMS型eラーニング・マイクロラーニング) PC・スマートフォン対応 | クラウド(定額制eラーニング・受け放題) | 買い切り(MP4)/レンタル/LMS「Leaf」定額配信(クラウド・オンプレ) 講師派遣の集合研修も提供 | クラウド(LMS型・約8,000教材が月額定額で見放題) オンライン集合研修も提供 | システム利用型(Moodleで月額利用)/教材販売型(買い切り・自社LMSへ取り込み) |
| 情報セキュリティの主なコース | 情報セキュリティ 個人情報保護法 (コンプライアンス領域の情報システム系コース) | 個人情報保護&情報セキュリティ基本コース 「新・あなたが守る情報セキュリティ」基礎編・インターネット編・脅威編・業務活用編 | 基礎から学ぶコンプライアンス講座(情報漏えい章) コンプライアンス講座2024年版(個人情報保護・情報セキュリティ・SNS) 機密情報〜情報漏えい対策/弁護士監修の情報セキュリティ・生成AIリスク | 情報セキュリティ研修(15分)/「情報セキュリティとは」(10分) スパムメールの見分け方・対策(10分)/個人情報の取扱い(15分) | 企業で取り組む情報セキュリティ対策の基礎(基礎編・事例編) 情報セキュリティ基礎コース(PC・スマホ/テレワーク/標的型攻撃) 個人情報保護法改正のポイント(2017年・2020年改正編) |
| 受講管理(履歴・理解度テスト・修了証) | 受講者別の進捗をダッシュボードで一元管理・CSV出力 学習セッションごとの確認テスト・未受講者への自動リマインド 修了証は公式に記載なし(要問い合わせ) | 必須/推奨コースの設定・進捗リマインドの自動配信 学習状況の一括集計・CSV出力 修了証を自動発行 | LMS「Leaf」で受講履歴をCSV出力 テスト・課題・アンケートは登録無制限 受講票・修了証の発行に対応(オプション) | 受講管理・効果測定、テスト・アンケート機能 課題提出機能 修了証は公式に記載なし(要問い合わせ) | システム利用型はLMS「Moodle」で進捗確認・CSVレポート出力 教材販売型は自社LMSに取り込んで管理 理解度テスト・修了証は利用するLMSに依存 |
| 料金の目安 | 受講者数に応じた従量課金(要問い合わせ) 無料トライアルあり | コンプライアンスパッケージ 100名 年396,000円〜(1名月330円相当) 初期費用0円/30日間の無料トライアル | LMS「Leaf」クラウド版 50ID 月17,875円〜(税込) 動画は買い切り198,000円〜/本・レンタル990円〜/名 | LITE 月19,800円(39IDまで定額)〜/STANDARD 月39,800円 初期費用100,000円 | システム利用型 月5万円〜(最低利用料金) 教材販売型 買い切り98,000円〜(税抜・ユーザー数/期間無制限) |
| 詳細情報 | 公式資料を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る |
※料金・コースは2026年10月時点の各社公開情報にもとづきます。最新の内容は各サービスの資料・公式情報をご確認ください。
表の読み方の一例として、受講記録を監査や取引先に示すことを重視するなら、比較表の「受講管理」列で修了証の発行や受講履歴の出力に対応しているかを見比べるとよいでしょう。修了証の有無が明記されていない製品もあるため、監査対応を前提にする場合は、資料請求時にあわせて確認すると安心です。
本記事では、情報セキュリティの基礎配信に使える主要なeラーニングに絞って取り上げています。ハラスメントや個人情報保護なども含めたコンプライアンス研修eラーニング全般を、料金・教材テーマ・選び方で広く比較したい場合は、次の記事で主要サービスを横並びで確認できます。
コンプライアンス研修eラーニングおすすめ比較29選!料金・教材テーマ・選び方を解説
コンプライアンス研修を全社員に行き渡らせたいのに、集合研修では日程調整や会場手配が追いつかず、受講記録の管理も煩雑になっていませんか。ハラスメント防止や情報セキュリティ、個人情報保護など扱うべきテーマは年々増え、法改正のたびに教材を作り直す…
1. OneCompliance(株式会社Oyster)

OneComplianceは、株式会社Oysterが提供するコンプライアンス領域に特化したeラーニングです。法務・労務・ハラスメント・情報セキュリティなどを横断する講座群のなかに、情報セキュリティと個人情報保護法のコースを備えています。弁護士・会計士などの専門家が監修し、法改正や社会の動きに合わせて内容を更新しています。
受講者側は1トピック数分のマイクロラーニングで、動画・テキストのどちらでも、PC・スマートフォンの両方で学べます。管理者側は、受講者別の進捗をダッシュボードで一元管理し、受講状況をCSVで出力できます。期限内に終わっていない従業員への自動リマインドや、学習セッションごとの確認テストも備え、受講記録を残す運用に必要な機能が揃っています。料金は受講者数に応じた課金で、無料トライアルも利用できます。
同社は、こうした管理機能をどのような運用の前提で設計したかを、次のように説明しています。

コンプライアンス研修は「学びたい人が自由に選ぶ」よりも、「管理者が指定して期限までに受けてもらう」運用が中心になります。そのため、当社は、その前提に合わせて管理側機能を設計しています。
2. JMAM eラーニングライブラリ(株式会社日本能率協会マネジメントセンター)

日本能率協会マネジメントセンターの「JMAM eラーニングライブラリ」は、定額制(受け放題)で学べるeラーニングです。コンプライアンス向けの特別パッケージには「個人情報保護・情報セキュリティ・リスクマネジメント」領域があります。個人情報保護&情報セキュリティ基本コースや、「新・あなたが守る情報セキュリティ」の基礎編・インターネット編・脅威編・業務活用編などを収録しています。
法令改正に合わせてコンテンツを自動で更新し、受講管理では必須・推奨コースの設定、進捗リマインドの自動配信、修了証の自動発行、CSV出力に対応します。コンプライアンスパッケージは100名で年額396,000円(1名あたり月330円相当)から、初期費用は0円で、30日間の無料トライアルが用意されています。定額で全従業員に基礎を配信し、記録を残したい企業に向いています。
3. インソース 動画百貨店/LMS「Leaf」(株式会社インソース)

研修サービスを幅広く手がけるインソースは、動画教材を配信する「動画百貨店」と、LMS「Leaf」を軸に、eラーニングと集合研修の両方を提供しています。情報セキュリティ関連では、情報漏えいや機密情報の扱いを扱う講座のほか、講師派遣型の「情報セキュリティ研修(1日間)」も用意しています。
全社員にはeラーニングで基礎を配り、情報システム部門や管理職には講師派遣の対面研修を重ねる、といったブレンディッドの運用に向きます。受講記録は、集合研修・Web研修・eラーニングを統合管理するLMS「Leaf」で一元化できます。動画は買い切り・レンタル・定額配信から選べ、LMSはクラウド版で50IDあたり月額17,875円(税込)からです。実施方法を組み合わせて選びたい企業に適しています。
4. manebi eラーニング(株式会社manebi)

manebi eラーニングは、約8,000の教材を月額定額で見放題にできるLMS型のサービスです。情報セキュリティでは、「情報セキュリティ研修」(15分)や「情報セキュリティとは」(10分)、スパムメールの見分け方(10分)、個人情報の取扱い(15分)といった講座を扱います。
10〜15分のマイクロ単位で区切られているため、まとまった時間が取りにくい従業員にも基礎を配信しやすい構成です。情報セキュリティ研修はeラーニングとオンライン集合研修の両方で提供され、受講管理やテスト・アンケートの機能も備えます。料金はLITEプランが月額19,800円(39IDまで定額)から、初期費用は100,000円です。コストを抑えて全社員に基礎を届けたい企業に向いています。
5. 情報セキュリティ・個人情報保護eラーニング教材(株式会社ヒューマンサイエンス)

ヒューマンサイエンスは、eラーニング教材の制作から配信・運用支援までを手がける制作会社です。情報セキュリティでは、「企業で取り組む情報セキュリティ対策の基礎」とその事例編や、パソコン・スマートフォン・テレワーク・標的型攻撃を扱う基礎コースを用意しています。個人情報保護法改正のポイント(2017年・2020年改正編)もあり、全社員向けの定番テーマを端末別・脅威別に分けて提供しています。
提供形態は、自社のポータル(Moodleを利用)で月額利用する「システム利用型」と、教材を買い切って自社のLMSに取り込む「教材販売型」の2系統です。教材販売型はPowerPoint・SCORM・mp4などの形式で、買い切り98,000円(税抜・ユーザー数と期間は無制限)から利用できます。すでに自社でLMSを運用している企業が、教材だけを調達したい場合の選択肢になります。
ここまでの5サービスは、全社員に基礎を配信して受講記録まで残せるeラーニング/LMSです。ここからは、これらを補完する選択肢として、学んだ知識が実際に使えるかを試す実地訓練(標的型攻撃メール訓練)と、無料で使える公的教材を取り上げます。いずれも比較表の5サービスとは役割が異なるため、組み合わせて使う前提で読んでください。
6. FB SATMail(株式会社フーバーブレイン)/標的型攻撃メール訓練
座学で学んだ知識が実際の場面で使えるかを確かめる手段が、標的型攻撃メール訓練です。FB SATMailは、実際の攻撃に似せた訓練メールを社内へ配信し、開封・リンクのクリック・添付ファイルの開封といった反応を記録して、社内のリスクと課題を可視化するサービスです。
添付ファイル型・フィッシング型などの攻撃タイプと、初級から上級までの難易度を選べます。結果はダッシュボードで確認でき、レポートの自動生成やCSV出力にも対応します。料金は送信通数に応じた複数プランがあり、2023年の発表時点では年額36,000円からとされていました。最新の料金・プランは資料でご確認ください。全社員の基礎教育に、年に数回の実地訓練を加えたい企業の選択肢になります。
標的型攻撃メール訓練は、訓練メールの種類や難易度、開封率レポートの出し方、料金体系が提供各社で異なります。FB SATMail以外の選択肢も含めて複数のサービスを比べたい場合は、次の記事で主要な訓練サービスを教育コンテンツ・料金・開封率の観点で整理しています。
標的型攻撃メール訓練サービスおすすめ33選|教育コンテンツ・料金・開封率で比較
標的型攻撃メール訓練をこれから導入したい。あるいは一度実施したものの、出てきた開封率が高いのか低いのか判断できないまま、年1回の訓練だけが続いている。どちらの状況でも次に決めることは同じで、どのサービスを使い、どこまでを外部に任せるかです。…
7. IPA「ここからセキュリティ!」教育・学習(独立行政法人情報処理推進機構)/無料の公的教材

有料のサービスを導入する前に、無料でどこまでできるかを確かめたい場合の中核になるのが、IPA(情報処理推進機構)が運営する「ここからセキュリティ!」の教育・学習ページです。企業・組織向けに、対象者別で公的機関や民間団体の無料教材・動画・自己診断・10大脅威の解説資料へのリンクを集約した入口として使えます。
無料教材の限界(受講記録・修了証が残らない、自社ポリシーに合わせた改変ができない)は、前掲の「無料でどこまでできるか」で述べたとおりです。基礎知識の習得や自己点検にはこのページで十分まかなえるため、まず無料で着手し、受講記録を監査や取引先に示す運用が必要になった段階で前述の有料eラーニング/LMSと組み合わせる、という進め方が現実的です。
まとめ
情報セキュリティ研修は、全社員共通の基礎(個人情報の扱い・標的型攻撃メール・パスワード/端末管理・報告ルートなど)と、経営層や情報システム部門に向けた役職・部門別のテーマを2層で整理すると設計しやすくなります。個人情報保護法の安全管理措置や漏えい報告義務のように、研修で押さえておくべき法令も踏まえて内容を組み立てましょう。
実施方法は、費用・準備の手間・受講記録の残しやすさ・全社員への展開しやすさで向き不向きが分かれます。無料の公的教材は基礎と自己点検には有効ですが、受講記録を残す運用や自社ポリシーの反映には有料のeラーニング/LMSが必要になります。
まずは全社員に基礎を届けて記録を残せるeラーニングと、実地訓練や講師派遣といった選択肢の資料を取り寄せ、自社の対象・予算に合う組み合わせを検討してみてください。
一括ダウンロードする
よくある質問(FAQ)
Q. 情報セキュリティ研修とは何ですか?
A. 情報セキュリティ研修とは、従業員が業務で扱う情報を安全に取り扱えるよう、情報漏えいやサイバー攻撃のリスクと、その防ぎ方・対応の仕方を学ぶ取り組みです。標的型攻撃メールの見分け方、パスワードや端末の管理、個人情報の扱い、漏えいに気づいたときの報告ルートなど、日々の業務に直結する内容を扱います。個人情報保護法が求める安全管理措置のうち、人に関わる部分(従業者の教育)を担う位置づけでもあります。
Q. 情報セキュリティ研修では何を教えればよいですか?
A. 情報セキュリティ研修で教える内容は、全社員共通の基礎と、役職・部門別に上乗せするテーマの2層で整理すると設計しやすくなります。全社員共通では、個人情報の取り扱い・標的型攻撃メールの見分け方・パスワードや端末の管理・SNSと情報持ち出しの注意・インシデント発生時の報告ルートを扱います。加えて経営層にはガバナンスや委託先管理、情報システム担当者にはインシデント対応を重ねます。
Q. 情報セキュリティ研修はどのくらいの頻度で実施すればよいですか?
A. 情報セキュリティ研修は、年1回の全社研修を基本に、新入社員の入社時など節目を加えて繰り返し実施するのが一般的です。脅威の動向や関連法令は毎年変化するため、一度きりで終わらせず、内容を見直しながら定期的に続けることで、形だけに終わらせず実効性を保てます。
Q. 情報セキュリティ研修は新入社員だけでなく全社員が対象ですか?
A. 情報セキュリティ研修は、雇用形態や部署を問わず全従業員が対象で、新入社員だけに限りません。情報漏えいは一般社員の操作ミスからも、経営層や情報システム部門の判断からも起こり得るため、全社員に共通の基礎を届けたうえで、役職や部門に応じたテーマを上乗せします。取引先の監査やISMS・プライバシーマークの更新でも、全社員が受講したことを記録で示すよう求められる場面があります。
Q. 情報セキュリティ研修は無料の教材だけで実施できますか?
A. 情報セキュリティ研修は、IPAなどの無料の公的教材だけでも、基礎知識の習得や自己点検まではカバーできます。一方で、無料教材には受講記録や修了証を残す仕組みがなく、自社のルールに合わせて内容を作り変えることも想定されていません。受講状況の管理や自社ポリシーの反映まで求めるなら、有料のeラーニング/LMSが選択肢です。無料でどこまで賄い、どこから有料に切り替えるかが、企画と予算の分かれ目です。
Q. 情報セキュリティ研修はeラーニングと集合研修のどちらを選べばよいですか?
A. 情報セキュリティ研修は、全社員に同じ基礎を確実に届けて受講記録まで残したいならeラーニング/LMS、対面でじっくり議論させたい管理職研修などは集合研修や講師派遣が向きます。実務では全社員にeラーニングで基礎を配り、役職や部門に応じて集合研修を重ねるブレンディッド(両者の組み合わせ)も多く選ばれます。費用・準備の手間・受講記録の残しやすさ・展開のしやすさを比べて、自社に合う方式を選びましょう。
Q. 情報セキュリティ研修の受講記録や修了証はどう残せばよいですか?
A. 情報セキュリティ研修の受講記録は、eラーニング/LMSを使えば受講履歴・理解度テストの結果・未受講者への督促を仕組みとして残せ、修了証を発行できるサービスもあります。集合研修の場合は、出欠を手作業で管理することになります。こうした記録は、取引先の監査やISMS・プライバシーマークの更新で、全社員が研修を受けたことを示す際にそのまま使えます。
Q. 情報セキュリティ研修の費用はどのくらいかかりますか?
A. 情報セキュリティ研修の費用は、「何に払うか」で分けると、教材のコンテンツ代・受講管理の仕組み代・講師の時間代の3つに整理できます。無料の公的教材を使えばコンテンツ代は0円に抑えられ、eラーニング/LMSは月額やID課金(1人あたり月数百円〜)で受講管理まで回せます。講師派遣は1日あたり数十万円規模が目安で、対面の深さに費用を払う形です。具体的な料金は各サービスの資料で確認してください。
Q. 情報セキュリティ研修に標的型攻撃メール訓練は必要ですか?
A. 標的型攻撃メール訓練は、座学で学んだ知識が実際の場面で使えるかを確かめる実地訓練として、全社員向けの基礎教育を補完する有効な手段です。擬似的な攻撃メールを社内に配信し、開封やリンクのクリックといった反応を記録することで、社内のリスクと課題を可視化できます。基礎をeラーニングで配り、年に数回の実地訓練を組み合わせる運用が、知識を行動に定着させるうえで効果的です。
情報セキュリティ研修eラーニングの料金・資料を一括チェック
MCB FinTechカタログでは、情報セキュリティ研修に使えるeラーニング/LMSや実地訓練サービスの最新資料を無料で一括請求できます。受講管理の機能や料金、対応するコースを横断で比較し、自社に合うサービスを効率的に見つけられます。
一括ダウンロードする
MCB FinTechカタログに掲載しませんか?
MCB FinTechカタログでは、掲載企業様を募集しています。マネックスグループの金融実務ノウハウを活かした独自の評価軸と検索設計により、導入検討者が最適なサービスを効率的に発見できる法人向け比較プラットフォームです。掲載後は管理画面から料金表や導入事例を随時更新でき、常に最新の情報を訴求可能。まずは下記フォームより、お気軽にお問い合わせください。

マネックス証券 フィナンシャル・インテリジェンス部 暗号資産アナリスト
松嶋真倫
監修の範囲は記事の一般的な解説部分であり、比較表および各製品・サービスの紹介内容は監修の対象外です。
















