「情報セキュリティ・リスクを日常的に管理する」の記事一覧

【報告】カナダ:エージェントシステムに対して注意喚起

lock
有用情報 ガバナンス体制を整える 情報セキュリティ・リスクを日常的に管理する サード・パーティー・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2026年6月16日 カナダ政府の職員は、個人情報や機密情報への不正アクセスや開示など、重大なプライバシーおよびデータ保護上のリスクに警戒しなければならない。特に、規制上の決定、助成金、サービス提供といった影響の大きい状 […]

【報告】米国:ホワイトハウスは先進的AI技術に対するサイバー耐性を改善するよう命ずる大統領令を発行

lock
有用情報 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2026年6月5日 この大統領令は、以下を定めている: 1. 連邦機関に対し、サイバー防衛の優先、AIを活用したサイバーセキュリティプログラムの拡充、サイバーセキュリティツールへのアクセスの改善、脆弱性の検出と是正の取り […]

【報告】中国:ネットワーク・データ・セキュリティのリスク評価基準

lock
有用情報 情報セキュリティ・リスクを日常的に管理する サード・パーティー・リスクを日常的に管理する 外部情報を日常的にモニターする

2026年6月26日 2026年8月20日より、「重要データ (important data) 」を処理する組織は、年次のネットワークデータセキュリティリスク評価の実施と、完了から20営業日以内の規制当局への報告が義務付 […]

【処分事例】リトアニア:ISO27002の遵守違反はGDPRの違反につながると判断

lock
有用情報 ガバナンス体制を整える 情報セキュリティ・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2026年7月7日 ある医療関連企業は、ISO規格には法的拘束力がないため、特定のISOのサブセクションに従わなかったこと自体がGDPR違反には当たらないと主張した。しかし、GDPRのセキュリティ義務はリスクベースのもの […]

【報告】中国:中国国家金融規制局による安全なAI開発とAI利用に関するガイダンス

lock
有用情報 ガバナンス体制を整える 情報セキュリティ・リスクを日常的に管理する サード・パーティー・リスクを日常的に管理する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2026年7月6日 中国で事業を展開する銀行および保険会社は、リスク段階に応じた管理、高リスク用途 (与信審査、引受審査、資産評価など) に対する人的監督の義務化、生成AIモデルの学習における個人識別情報 (氏名、身分証 […]

【報告】カナダ:エージェントシステムに対するセキュリティ対策

lock
有用情報 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2026年5月27日 本ガイドでは、エージェント型AIシステムの導入にあたって考慮すべき点を取り上げている: 設計および開発段階:人間の監督を確保し、評価を実施し、徹底した評価手順を確立すること 導入段階:AIガバナンス […]

ページの先頭へ