サービス個人情報セキュリティ性検討(上級課程)
NAVER、Kakao、Tossが取り組んでいるサービスの個人情報保護レビューについて学びながら、 国内のコンサルティングおよび個人情報保護チームのレベル向上を目的とした教育です。 サービスに合わせた個人情報保護を適用すべき箇所や、 サービス点検時にどのような点を確認すべきかをご案内します。 一般的な法律や点検チェックリストではなく、Deepな点検教育であり、チェックリストも提供します。
중급이상
ISMS-P, AI, CPPG
サービス個人情報セキュリティ性検討(上級課程)
NAVER、Kakao、Tossが取り組んでいるサービスの個人情報保護レビューについて学びながら、 国内のコンサルティングおよび個人情報保護チームのレベル向上を目的とした教育です。 サービスに合わせた個人情報保護を適用すべき箇所や、 サービス点検時にどのような点を確認すべきかをご案内します。 一般的な法律や点検チェックリストではなく、Deepな点検教育であり、チェックリストも提供します。
중급이상
ISMS-P, AI, CPPG
サービス個人情報セキュリティ性検討(上級課程)
情報セキュリティ、個人情報保護に関するイベント/キャンペーンの企画
月1回または年1回などの情報セキュリティの日、個人情報保護の日といった行事・キャンペーンの実績がやや低調になりつつある現状において、規程に定義されておらず、記念品を配布するだけで終わってしまう意識向上キャンペーンを、さまざまな機関の優秀事例を参考にして導入し、昨年比で改善することを目的とする。 これからは、情報セキュリティチーム主催の記念品配布行事から、役職員が一緒に守っていく行事へとつなげていく必要があり、セキュリティの内在化に向けたコミュニケーション体制を整備し、相互理解を深める必要がある。 最終的には、役職員が情報セキュリティや個人情報保護法などを十分に理解してこそ、ハッキングや内部者による脅威から組織を守ることができる現実的な状況にある。各種事業の発注から受託者管理、アプリケーションの統制およびセキュリティ設定、各種情報化事業の企画、IT監査など、セキュリティチームではない部署の担当者・責任者が総括責任を負うことになっている業務が多い。そのため、セキュリティチームは業務を各部署に分担しているものの、各部署は不満を表明するだけにとどまっている現状から脱却するための時間として活用する必要がある(内部協議体だけでは不十分)。 強力な人事評価において、セキュリティに関する評価点制度を反映させる必要がある。また、抜き打ち監査を通じて規則を守らなかった者には減給や停職などの懲戒を行う一方、セキュリティを適切に遵守し、セキュリティ面で成果を立証した者には、インセンティブ制度を通じて多額の報奨金を支給し、役職員が自ら取り組むセキュリティの内在化を実現する必要がある。そのため、CISO主導のもとCEOへの報告を通じて、部署評価・個人評価のKPIを調整する必要がある。また、部署別の情報セキュリティ責任者・担当者の指定制度を設け、役職手当を支給することにより、各部署が管理する文書の漏えいや委託業者の管理など、ハッキングや情報漏えいから組織を保護できる人的セキュリティ体制を強化する必要がある。
입문
AI, security training, Engineer information security
情報セキュリティ、個人情報保護に関するイベント/キャンペーンの企画
ロッテカード流出事故(営業停止)に関する詳細分析教育
カード会社および保険会社において、同様の類型のハッキング事故が繰り返されることで、国民の膨大な個人情報が流出。 その他の個人情報取扱事業者の場合も、同様の原因と攻撃手法を防げず事故が再発。 検知は不可能であるにもかかわらず、管制高度化の予算を浪費し、人員の追加採用を続けているが、報告体系や社内規定の不備が継続。 理解しがたい管理体系により、顧客の不満と不便が続き、サービスへの信頼がゼロになる状況を解決するため、継続的な研究および案内のための講義の一部である。
중급이상
ISMS-P, CPPG, security training
ロッテカード流出事故(営業停止)に関する詳細分析教育
連携情報(CI)教育
連携情報の流出事故が発生・周知されたことで、CI情報の重要性および管理実態評価などが施行されました。 これに伴い、専門教育を実施します。
중급이상
ISMS-P, CPPG, security training
連携情報(CI)教育
個人情報監査2
個人情報監査1講義に続き、内部個人情報担当者の業務高度化の不足、例年通りの業務維持および怠慢による事故の事前予防・遮断の不備が継続。 CEO、CPO、部門長および部署長など役員の個人情報保護に対する理解不足に起因する、キーポイントとなる個人情報保護チーム独自の教育およびコミュニケーションの不足。 個人情報チームは個人情報担当部署として、正確な法律的判断と点検に関するチェックリスト(法律による最小限の条項に基づいた点検は死角が非常に多い)のみを継続して使用している問題点の改善が必要。 正確な判例および制裁に基づいた的確な点検が求められるため、正確な知識に関する教育の実施が必要。
중급이상
ISMS-P, CPPG, security training
個人情報監査2
個人情報監査 1
個人情報保護政策協議会および実務協議会など各種案件の推進、ならびに経営陣(CEO)に対する個人情報保護責任者(CPO)の安全措置および法的義務事項の遵守状況の点検結果などの報告体系の確立 個人情報自己監査体系の構築および推進により、最近のハッキングや流出事故に対する専門的な内部事前調査および点検の実施が必要 既存のISMS-Pなどの認証体系では事故防止が不可能であることを認識 多様なサービスおよび産業特性を反映した監査チェックリストを作成し、協力会社(1000社以上)および営業店(100カ所以上)など、内部の個人情報ファイルおよび業務(フロー分析)など多彩かつ広範囲な業務を推進すべきであるにもかかわらず推進されておらず、多様な死角を防御すべきであるにもかかわらず専門家が把握できていないため防御できていない状況 既存のセキュリティ体系に対する適切な監査が推進されておらず、管理体系における既存の専門家が実際には専門家ではないという問題により、事故が継続的に発生しリスクが残存 今回のスタディを通じて死角を解消し、既存のセキュリティ体系の点検を強化(詳細点検の推進)することで改善事項を導出した後、報告を推進
중급이상
ISMS-P, CPPG, security training
個人情報監査 1
セキュリティ監査 2026 戦略
情報保護本部のセキュリティ監査業務として、現場監査などの遂行時に参考となる2026年度の事例とともに、監査の特性を反映した具体的な点検方案(実査)、および既存の業務体系の点検後に改善が可能となるような教育
중급이상
ISMS-P, CPPG, security training
セキュリティ監査 2026 戦略
金融AIセキュリティ(PART2. セキュリティ性審議)
「金融AIセキュリティ(PART1. 基本)」ではAIセキュリティの概要について説明しましたが、今回は実質的なホワイトハッカー(Red TEAM)を対象とした、セキュリティ審査時に必要なAI点検に関する実務者教育ですので、ぜひ参考にしてください。 本講義は実践的な内容を含んでおり、技術的な部分に対してどのように疑似攻撃(ペネトレーションテスト)を遂行すればよいかを説明する講義です(チェックリスト付き)。 AIを難しく感じていたり、AIガイドラインがモデリング基準になっているため審査が難しく、各企業で適用できていないケースが非常に多いです。また、実際のAIセキュリティガバナンスの構築に関する様々なフィードバックを監査時に受けていることと推測されます。その理由は当然、内部の運営状況においてAIセキュリティに対する確実な証拠がないためです。今はもう構築すべき時です。AIセキュリティを学び、AIセキュリティ担当者の道を進んでいただければと思います。
중급이상
ISMS-P, CPPG, security training
金融AIセキュリティ(PART2. セキュリティ性審議)
金融AIセキュリティ (PART1. 基本)
ついに、過去7〜8年間曖昧だったAIセキュリティ検討(国家情報院/金融保安院)のチェックリストが、ようやく実務者の立場から「これこそが正確だ」と実感できるレベルになり、どのように管理体系を変更・樹立・運営すべきか構成が固まりました。 AIセキュリティとは何であり、今後2026年6月以降どのように改善すべきか、国内最高峰の企業(情報セキュリティ国内最高水準)を基準にお話しします。(基礎や概念の説明ではありません*) これをPART1(基本_概要)とPART2(深化_セキュリティ性審議)に分けて教育資料を制作しましたので、ご参照ください。
중급이상
ISMS-P, AI, CPPG
金融AIセキュリティ (PART1. 基本)
2026.6 予防的な個人情報保護体系の構築(変更事項の整理および自己検討方法の教育)
2026年6月の個人情報保護法および個人情報保護委員会の実態点検を通じて事前告知された、今後の事前予防的な保護体系の構築に向け、各企業の現状を自主点検して今後の改善ポイントを導き出し、改善計画を策定するために、まず個人情報担当者の該当内容に対する認知と理解を助け、 8年以上にわたり個人信用情報保護業務に関する助言およびコンサルティングを遂行した経験に基づき、戦略の策定および経営陣への報告文書作成のために、本教育を制作した。
중급이상
CPPG, security training, Engineer information security
2026.6 予防的な個人情報保護体系の構築(変更事項の整理および自己検討方法の教育)
セキュリティコンサルティング PM 教育
セキュリティコンサルティング業界ではPMが大幅に不足している状況が続いており、そのため以前から全く異なる分野の40〜50代が入社し、PMとして担当者対応業務を行っているケースが非常に多い。 そうなると、40〜50代のPMは技術領域やコンサルティング、セキュリティの経験がない人が行うことになるため非常に困難であり、他のPMから業務の引き継ぎを通じて学ぼうというマインドで入社し、業務を遂行し続けている。私自身もPM向けの教育や業務の引き継ぎを行う際、以下の内容で進めてきたが、満足度は非常に高い。
중급이상
security training, Engineer information security, Industrial Security Exper
セキュリティコンサルティング PM 教育
2026 個人情報保護水準評価便覧に基づく対応方案説明会
公共機関向け個人情報保護水準評価コンサルティングを計6年間遂行し、支援先すべてで最高等級を達成(中央行政機関から公企業、小規模公共機関、自治体など多様な公共機関において最高等級を維持、同一機関の継続コンサルティング経験あり)、100点(全国1位)達成の実績を保有。 2026年版の手引を基準とし、クパン事態を受けて強化されたペナルティや変更された指標に基づき、定量・定性報告書の作成に必要な遂行事項および実績確保を効果的に配分。企業の状況に応じた過剰投資の調整、あるいは戦略的な消極的対応によっても、十分に優良事例への選出が可能。
중급이상
ISMS-P, CPPG, Engineer information security
2026 個人情報保護水準評価便覧に基づく対応方案説明会