情報セキュリティ、個人情報保護に関するイベント/キャンペーンの企画

月1回または年1回などの情報セキュリティの日、個人情報保護の日といった行事・キャンペーンの実績がやや低調になりつつある現状において、規程に定義されておらず、記念品を配布するだけで終わってしまう意識向上キャンペーンを、さまざまな機関の優秀事例を参考にして導入し、昨年比で改善することを目的とする。 これからは、情報セキュリティチーム主催の記念品配布行事から、役職員が一緒に守っていく行事へとつなげていく必要があり、セキュリティの内在化に向けたコミュニケーション体制を整備し、相互理解を深める必要がある。 最終的には、役職員が情報セキュリティや個人情報保護法などを十分に理解してこそ、ハッキングや内部者による脅威から組織を守ることができる現実的な状況にある。各種事業の発注から受託者管理、アプリケーションの統制およびセキュリティ設定、各種情報化事業の企画、IT監査など、セキュリティチームではない部署の担当者・責任者が総括責任を負うことになっている業務が多い。そのため、セキュリティチームは業務を各部署に分担しているものの、各部署は不満を表明するだけにとどまっている現状から脱却するための時間として活用する必要がある(内部協議体だけでは不十分)。 強力な人事評価において、セキュリティに関する評価点制度を反映させる必要がある。また、抜き打ち監査を通じて規則を守らなかった者には減給や停職などの懲戒を行う一方、セキュリティを適切に遵守し、セキュリティ面で成果を立証した者には、インセンティブ制度を通じて多額の報奨金を支給し、役職員が自ら取り組むセキュリティの内在化を実現する必要がある。そのため、CISO主導のもとCEOへの報告を通じて、部署評価・個人評価のKPIを調整する必要がある。また、部署別の情報セキュリティ責任者・担当者の指定制度を設け、役職手当を支給することにより、各部署が管理する文書の漏えいや委託業者の管理など、ハッキングや情報漏えいから組織を保護できる人的セキュリティ体制を強化する必要がある。

1名 が受講中です。

難易度 入門

受講期間 6か月

AI
AI
security training
security training
Engineer information security
Engineer information security
ISMS-P
ISMS-P
AI
AI
security training
security training
Engineer information security
Engineer information security
ISMS-P
ISMS-P

受講後に得られること

  • 情報セキュリティおよび個人情報保護イベントの企画

  • 情報セキュリティおよび個人情報保護キャンペーンの企画

🔐 個人情報保護イベント、毎年景品を配るだけで終わらせていませんか?

「個人情報保護の日のイベントはやらなきゃいけないけど……何をすればいいんだろう?」

🎁 タンブラーや記念品を配布する
📧 個人情報保護に関する案内メールを送信する
📌 ホームページや社内掲示板にポスターを掲示する
📝 簡単なクイズイベントを実施する

毎年、個人情報保護に関する教育や意識向上活動を実施していても、いざ個人情報保護の日のイベントや社内キャンペーンを自ら企画しようとすると、参考にできる事例を見つけるのが難しい場合が多くあります。

特に「他社では個人情報保護や情報セキュリティに関するイベントを実際にどのように行っているのだろう?」「自分たちの組織でもそのまま活用できるアイデアはないだろうか?」と悩んだことのある個人情報保護担当者の方なら、今回の講義がお役に立つかもしれません。💡

今回の研修では、個人情報保護イベントに関する一般的な理論を説明するのではありません。

実際の企業が企画・運営した個人情報保護・情報セキュリティに関するイベントやキャンペーンの事例を、PPT画面とともに一つずつ見ていき、自機関や自社ではどのような方法で適用できるかを確認する、音声のない実務型講義です。


🎯 ガビアは「セキュリティビンゴ」をどのように活用したのか?

「個人情報保護教育を実施してください。」

このように案内するよりも、実際に参加してもらうほうが、より記憶に残るかもしれません。

この講義では、ガビアの「セキュリティビンゴチャレンジ」の事例​を見ていきます。単にセキュリティルールを伝えるのではなく、ビンゴという参加型コンテンツを活用し、従業員が自らセキュリティ活動に参加できるよう構成した事例です。

🎲 セキュリティルールをビンゴコンテンツに変えるとどうなるのか
🎲 個人情報保護キャンペーンにもこのような方法を適用できるのか
🎲 単純なクイズイベントと参加型チャレンジは何が違うのか

実際の事例画面を通じて確認できます。


💻 ゴルフゾーンは「Shadow IT」をどのようにキャンペーンにしたのか?

個人情報保護や情報セキュリティの担当者が常に悩んでいる問題の一つが、まさに未許可プログラムとIT資産です。

しかし、これを単に「非認可プログラムを使用しないでください」と告知するのではなく、GolfzonはShadow IT探しキャンペーンという方法でアプローチしました。

特にPPTでは、未許可のIT資産の識別と管理強化という目的を、実際のスクリーンセーバー形式のキャンペーンとして活用した事例を扱います。

🖥️ 社内のスクリーンセーバーを活用したキャンペーンをどのように構成できるか
🔍 社員が自身の業務環境で自然にセキュリティメッセージに触れられるようにする方法は何か
📢 別途大規模なイベントを開催しなくても、継続的に意識を浸透させる方法はないか

実際の企業のアイデアを確認できます。


🙋‍♂️ LINE Plusは「参加型キャンペーンとクイズ」をどのように作ったのでしょうか?

「個人情報保護クイズイベントを実施します。」

しかし、単に○×問題をいくつか作って参加を待つだけでは、参加率も、記憶に残る効果も期待しにくいでしょう。

この講義では、LINEプラスの参加型キャンペーンとクイズ事例を実際の資料とともに見ていきます。

📱 どのような方法で参加を促すのか
🎮 単なる教育ではなく、コンテンツ型キャンペーンをどのように構成するのか
🧩 個人情報保護のメッセージを、楽しい問題と参加方法に変えるにはどうすればよいのか

「私たちの機関でもクイズイベントを開催することになったけれど、何か面白い方法はないだろうか?」と悩んでいるなら、参考にできる事例です。


🧩 ロッテ建設は個人情報・情報保護を「クロスワードクイズ」にした?

個人情報保護の用語は難しいです。

それでは、こうした難しい用語をそのまま教材で説明するのではなく、クロスワードパズルイベントにしてみてはいかがでしょうか?

今回の研修では、ロッテ建設のクロスワードクイズイベントの事例も紹介します。

🔐 個人情報保護の用語をクイズコンテンツとして活用する方法
🧠 社員が問題を解きながら自然に概念を覚えられるようにする方法
🎁 イベントや景品企画を単なる記念品の配布から参加型コンテンツに変える方法

などを実際の事例を通して確認します。


🎢 ロッテワールドはマスコットと「セキュリティ模擬試験」まで活用した!

「我が社には個人情報保護をPRできるキャラクターがないのですが?」

必ずしも新しいキャラクターを作る必要はありません。

ロッテワールドは既存のマスコットを活用したオーバーレイコンテンツとセキュリティ模擬試験の事例を運営しました。

今回の講義では、特に次のようなアイデアを確認できます。

🎭 既存企業のマスコットを情報保護キャンペーンに活用する方法
📸 従業員の参加を促すオーバーレイコンテンツの事例
📝 実際に試験を受けているように構成したセキュリティ模擬試験
🏆 単なる研修修了ではなく、参加と楽しさを組み合わせる方法

「セキュリティ教育を模擬試験のように作れるの?」と思った方は、実際の事例をご覧ください。


🎬 ロッテカードは教育動画を外部に委託せず、自社で制作した

個人情報保護教育を実施する際、いつも悩まされることがあります。

「動画制作は専門業者に任せるべきではないか?」

しかしロッテカードは情報セキュリティチームが自社制作した教育動画の事例を活用しました。

今回の講義では、実際の企業が情報保護コンテンツをどのように自社で制作し、活用したのかを見ていきます。

🎥 個人情報保護担当部署が自ら制作できるコンテンツとは何か
🎬 必ずしも専門的な動画制作でなくても、伝わりやすいコンテンツを作れるのか
📢 毎年繰り返されるPPT研修から抜け出す方法とは何か

個人情報保護教育資料を作成している実務担当者にとって、特に参考になる事例です。


🔥 Tossは社内の個人情報&セキュリティキャンペーンをどのように運営したのか?

Viva Republicaの社内個人情報およびセキュリティキャンペーンの事例も今回の講義で取り上げます。

個人情報と情報セキュリティを別々の業務として捉えるのではなく、実際に組織の構成員が参加できる社内キャンペーンとしてどのように展開していけるのかを、事例を通して確認します。

また、三和ペイント工業の情報保護規則ここはどこカンパニーの情報保護の日ポスター事例も併せて見ながら、企業ごとに情報保護のメッセージをどのようなデザインやコンテンツで伝えているのかを比較できます。


🎵 AIで情報保護キャンペーンソングからミュージックビデオまで?

今回の講義で特に注目すべき事例の一つは、新世界ディエフがAIを活用して情報保護キャンペーンソングとミュージックビデオを制作した事例です。

「個人情報保護キャンペーンにAIをこんなふうに活用することもできるの?」

単にAIの活用方法を説明するのではなく、実際の情報保護広報コンテンツにAIを取り入れた事例を見ていきます。

🎵 情報保護のルールを歌にできるでしょうか?
🎬 教育動画をミュージックビデオ形式で作成できるでしょうか?
🤖 AIを活用すれば、個人情報保護担当者も新しい広報コンテンツを自ら企画できるでしょうか?

従来のポスターや案内メールを中心とした広報から脱却したいなら、新しいアイデアを得られる部分です。


📌 今回の講義で扱う実際の企業事例

🎲 ガビア – セキュリティビンゴチャレンジ
💻 ゴルフゾーン – Shadow IT発見キャンペーン
🙋 LINEプラス – 参加型キャンペーン&クイズ
🧩 ロッテ建設 – 縦横ワードクイズイベント
🎭 ロッテワールド – マスコットオーバーレイ
📝 ロッテワールド – セキュリティ模擬試験
🎬 ロッテカード – 情報セキュリティチーム制作の社内教育動画
🔥 ビバリパブリカ – 社内個人情報&セキュリティキャンペーン
📢 三和ペイント工業 – 情報保護のルール
🎵 新世界DF – AIを活用した情報保護キャンペーンソング・ミュージックビデオ
🖼️ ヨギオッテカンパニー – 情報保護の日ポスター

今回の講義は、「個人情報保護のイベントを実施しなければなりません」と伝えるための講義ではありません。

実際に他の企業が何を行い、どのような画面やコンテンツを作成したのか、個人情報保護担当者が自組織で参考にできるアイデアは何かを、事例を中心に確認する研修です。

毎年、個人情報保護の日、情報保護の日、個人情報保護週間などのイベントを準備しながら…

❌「とりあえずポスターを1枚作らないと。」
❌「景品を用意してクイズを何問か出そうか?」
❌「昨年のイベントと似たようにすればいいだろう。」

と悩んでいるなら、

今回は実際の企業の事例を一度に確認し、自社だけの個人情報保護に関する広報・イベント・キャンペーンを自ら企画してみましょう。 🚀🔐

ガビアはなぜセキュリティビンゴを作り、ゴルフゾーンはなぜShadow IT探しキャンペーンを実施し、ロッテワールドはなぜセキュリティ模擬試験を作ったのでしょうか?

そのアイデアと実際の事例を、今回のオンライン研修で確認してみてください。🎯

こんな方に
おすすめです

学習対象は
誰でしょう?

  • 情報セキュリティの広報・イベント・キャンペーン・教育担当者

  • 個人情報保護の広報/イベント/キャンペーン/教育担当者

前提知識、
必要でしょうか?

  • 情報セキュリティの広報・イベント・キャンペーン・教育企画の経験4年以上

  • 個人情報保護に関する広報・イベント・キャンペーン・教育の企画経験4年以上

こんにちは
jueygraceです。

424

受講生

43

受講レビュー

4.0

講座評価

50

講座

8年以上にわたり個人情報の教育・諮問・コンサルティングを遂行してきた国内最高の個人情報専門家(第1金融圏のISMS-P/ISO27701/内部監査/常時評価の遂行、公共機関の保護水準評価にて6年間コンサルティング企業全社S等級、公共機関の影響評価、3年間の大企業向け個人情報教育講師の遂行、製造企業向けの中長期戦略(マスタープラン)策定、AIセキュリティ性の検討・審議など)

 

遂行経験

 

1. 家庭教師

2. 教育

3. 諮問

4. プロジェクト設計/支援

5. お問い合わせ回答

6. 業務代行

7. 手順の策定

8. 手順

9. 現状調査、診断、報告

10. 新技術などの導入計画の策定

11. 情報保護/人信用情報保護マスタープランの策定(中長期戦略の策定)

12. ISMS, ISMS-P 証跡準備および審査対応

13. ISO27001, ISO27701 証跡準備および審査対応

14. 人情報保護レベル評価の証跡準備および報告書作成

15. サイバーセキュリティ実態評価

16. 規定、指針、手順書、マニュアル、ガイドの制定業務支援

17. 情報保護常時評価支援

18. 人情報漏洩事故模擬訓練

19. DRP、BCP業務継続性訓練

20. DRP, BCP 業務継続計画の策定

21. PbD(Privacy by Design) 手順およびシステムメニュー企画

22. SbD(Security by Design) 手順およびセキュリティ性検討基準の策定

23. DevSecOps手順の策定および

24. AIシステムセキュリティ検討

25. AIシステム人情報保護点検(カスタマイズ型)

26. 仮名加工の適切性検討など仮名加工支援

27. 仮名加工担当者の指定および業務R&Rの定義

28. 出入管理システム(スマートゲート、指紋認証、社内アプリ)人情報保存・転送体系の点検

29. 広報、キャンペーンの企画および支援

30. 広報物、クイズ、参加型イベントの企画および制作

31. 情報保護および人情報保護組織の善計画の策定

32. 情報保護および人情報保護予算の妥当性点検および善計画の策定

33. 規定および手順書の定に関する意見収集支援およびアンケート調査実施支援

34. 人情報暗号化の未適用および照理由入力の例外処理支援

35. 情報保護委員報告資料の作成および人情報保護実務協議および諮問委員の出席支援

36. 人情報処理システム点検支援

37. 人情報フロー表、人情報フロー図の作成支援

38. H/Wおよびパブリック/プライベートクラウド資産の識別および資産分類基準の策定支援

39. 資産C/S/O評価支援およびリスク評価報告書作成支援

40. 保護対策の作成および善計画報告書の作成支援

41. BPFマルウェア点検

42. 共有フォルダ利用実態点検

43. 重要データフロー図の作成

44. 制御システムセキュリティモニタリング計画の策定

45. 受託者現況調査支援

46. 固定型映像情報処理機器の現状調査支援

47. 移動型映像情報処理機器の現況調査支援

48. 人情報ファイル現行化調査支援

49. 人情報影響評価対象の調査支援

50. CPO優良事例の共有

51. CEOの優良事例共有

52. オープンソース管理指針の策定

53. クラウド管理体系の樹立

54. 電子金融基盤施設脆弱性分析評価

55. 主要情報通信基盤施設脆弱性分析評価

56. セキュリティ審議

57. ファイアウォールおよびセキュリティ機器(WAF、VPNなど)のポリシー妥当性評価

58. アカウント、権限の現状調査および適切性評価

59. ログ、バックアップ現状調査および適切性評価

60. 人情報収集、保存、提供の現状調査および適切性評価

61. 重要情報の収集、保存、提供状況の調査および適切性評価

62. PC統合セキュリティソリューション、ワクチン、DLP、DRM、資料転送、メール、SSOなど、セキュリティ脅威およびセキュリティ管理の適切性評価(ソリューションの迂

63. サーバアクセス制御、DBアクセス制御ポリシーの適切性評価

64. EOSおよびパッチ状況の調査および適切性評価

65. IPおよびポートスキャン

66. アプリ個人情報保護現状調査点検

67. プライバシーセンターの運営

68. 24時間365日 人情報保護ヘルプデスク運営

69. 同意撤システム企画

70. 人情報照・閲覧システム企画

71. CISO/CPO/CEO 報告資料作成

72. R&D 事業

73. 同意書点検チェックリスト

74. 処理方針点検チェックリスト

75. 児童プライバシー点検

76. 接続記録(照、ダウンロード)誤用・乱用コンサルティング

77. CCTV非識別化処理コンサルティング

78. 擬似ハッキング

79. ウェブ脆弱性診断

80. アプリ脆弱性診断

81. CS脆弱性診断

82. 模擬訓練

83. 机上訓練

84. ネットワーク侵入

85. 内部管理計画履行実態点検

86. 人情報管理実態点検

87. 受託者点検

88. 受託者現地点検

89. 業務委託セキュリティ点検

90. 業務委託先現地セキュリティ点検

91. 取扱者名簿の作成および管理の現行化

92. アクセス権限の検討および差別化付与基準の策定

93. 保守誓約書および人情報誓約書の作成

94. アクセス権限管理ポリシーの策定および

95. 所属・傘下機関の人情報議、点検、支援

96. グループ会社人情報保護方針、方策の議論

97. 人情報保護破棄計画の策定および破棄状況(破棄方法、破棄結果)の調査

98. 人情報保護の保存根拠の検討および分離保管状況の点検

99. 人情報閲覧等請求手続きの策定および現状調査

100. 人画像情報の閲覧等請求手続きの善および現状調査(異議申し立てを含む)

101. 自動化された収集の拒否に関する事項および同意撤要求の適用および善支援

102. 人情報転送要求権の適用および善支援

103. 人情報処理方針の点検および善措置の支援(適切性、理解度、可読性など)

104. 人情報収集・利用・提供・照同意書の点検およびシステム同意状況の点検(最小収集、書式点検)

105. 同意状況調査(CI、DI収集の有無、DB保存状況の比較、デフォルトの同意チェックなどの調査)

106. 人情報ファイルの統廃合調査および新規人情報ファイルの調査

107. 人情報ファイル処理根拠の適切性点検

108. パスワード作成規則の点検および再樹立

109. アクセス制御(IP、重複ログイン制限、セッション遮断)全数調査

110. 内外部転送時の暗号化状況の全数調査

111. 人情報漏洩点検

112. ソースコード診断

113. 内部従業員の人情報管理基準の策定(労使協議)

114. 人情報処理方針のウェブトゥーン、ポスター、分かりやすい、子供/高齢者用、役職員用の制作およびデザイン検討

115. 委託状況の公(QR、掲示板など)、アイコンおよびキャラクターの活用、モバイル環境での人情報処理方針の公sonal information processing policy in mobile environments

116. コールセンター、営業店などの電話対応時における人情報の同意および代理人の本人確認などの適切性

117. 録音サーバーおよびSTT(Speech to Text)の適切性の検討

118. SMS/メールサーバー/通知トーク送信サーバーの送信および保存の適切性の検討

119. 業務処理の識別(各単位業務別)、セキュリティおよび人情報保護の適切性検討

120. 生成型AI活用の訓練および広報(サイバーセキュリティ診断の日、人情報保護の日)

121. 人情報保護推進計画および人情報保護施行計画の作成

122. 情報公および公共データ提供業務支援

123. 同意書の電算化(通知トーク照同意の善)

124. 国外人情報保護法令の検討

125. 新技術環境の情報保護点検および人情報保護点検の業務支援

126. 同意書->案内書への変更業務支援

127. 破棄状況および破棄の適切性(残存により情報主体のメールなどの通知に伴う申告事例)

128. 職員のミスによるメールなどでの住民登録番号などの流事例(予防体系の樹立)

129. 内外部の掲示板などへの人情報アップロード遮断手順の樹立および適用

130. 目的外人情報の利用提供、または人情報の提携時における安全措置要請方式の諮問および安全措置答結果の検討

131. 受託者再契約支援(契約書の変更)

132. SNSなどの簡易ログイン編のメリット・デメリット比較および変更支援(SNS簡易ログインの脆弱性)

133. 住民登録証などの本人確認手段または携帯電話本人確認の脆弱性点検(事故事例多数)

134. 職務分掌変更に関する助言

135. 内部管理計画の社内教育

136. 褒賞およびインセンティブ計画の策定

137. PET(Privacy Enhancing Tech)技術導入支援および合成データ教育・アドバイザリー

138. 新技術環境(クラウド、5G、生成AI、AIシステム、ドローン)などにおける人情報保護のアドバイザリー

139. 人情報安全措置強化計画の導出

140. 内部管理計画の分析評価

141. 法的準拠性評価

142. e-Privacy Plus 認証準備および審査対応

143. APEC CBPR 認証準備および審査対応

144. CSAP認証準備および審査対応

145. ESG情報セキュリティおよび人情報保護活動の公

146. 研究機関機関評価の準備および対応

147. 中央行政機関評価の準備および対応

148. ニュースプレスリリースの作成およびキャッチコピー制作

149. ゼロトラスト成熟度評価

150. 受託者管理善計画の策定

151. CVE点検

152. 受託者人情報処理フローおよび提供台帳の管理

153. 人信用情報マスキング現状調査点検

154. 無線LAN利用実態点検

155. パブリック/プライベートクラウド環境のセキュリティ管理体系の樹立および高度化

156. 人事業主受託者の点検

もっと見る
講座掲載日: 
最終更新日: 

受講レビュー

まだ十分な評価を受けていない講座です。
みんなの役に立つ受講レビューを書いてください!

jueygraceの他の講座

知識共有者の他の講座を見てみましょう!

似ている講座

同じ分野の他の講座を見てみましょう!

期間限定セール

¥3

25%

¥720