<?xml version="1.0" encoding="UTF-8"?>

<rdf:RDF
  xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:admin="http://webns.net/mvcb/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns="http://purl.org/rss/1.0/"
>

<channel rdf:about="http://ismsfun.seesaa.net/">
<title>あなたを守る情報管理！情報セキュリティとリスクのマネジメント</title>
<link>http://ismsfun.seesaa.net/</link>
<description>実践ISMS・PMS！ 情報セキュリティとリスクのマネジメント情報漏えい、コンピュータ停止など、リスクに対するマネジメント実践法を、他社や他人の事件事故の事例を参考にして具体的に学びます。</description>
<dc:language>ja</dc:language>
<admin:generatorAgent rdf:resource="http://blog.seesaa.jp/" />
<items>
<rdf:Seq>
<rdf:li rdf:resource="http://ismsfun.seesaa.net/article/112475124.html" />
<rdf:li rdf:resource="http://ismsfun.seesaa.net/article/131571435.html" />
<rdf:li rdf:resource="http://ismsfun.seesaa.net/article/130821492.html" />
<rdf:li rdf:resource="http://match.seesaa.jp/ot_listing.pl?aid=336273&amp;sid=ismsfun&amp;tid=seesaa_hotspot&amp;k=%E3%82%AE%E3%83%8D&amp;hid=35" />
<rdf:li rdf:resource="http://ismsfun.seesaa.net/article/130078200.html" />
<rdf:li rdf:resource="http://ismsfun.seesaa.net/article/129630306.html" />
<rdf:li rdf:resource="http://match.seesaa.jp/ot_listing.pl?aid=336273&amp;sid=ismsfun&amp;tid=seesaa_hotspot&amp;k=%E3%81%95%E3%81%8F%E3%82%89%E3%81%94%E9%A3%AF&amp;hid=35" />
<rdf:li rdf:resource="http://ismsfun.seesaa.net/article/129165669.html" />
<rdf:li rdf:resource="http://ismsfun.seesaa.net/article/131004135.html" />
<rdf:li rdf:resource="http://ismsfun.seesaa.net/article/126798834.html" />
<rdf:li rdf:resource="http://ismsfun.seesaa.net/article/126189448.html" />
<rdf:li rdf:resource="http://ismsfun.seesaa.net/article/126068230.html" />
<rdf:li rdf:resource="http://ismsfun.seesaa.net/article/126041681.html" />
<rdf:li rdf:resource="http://ismsfun.seesaa.net/article/124660052.html" />
<rdf:li rdf:resource="http://ismsfun.seesaa.net/article/122873802.html" />
<rdf:li rdf:resource="http://ismsfun.seesaa.net/article/122872464.html" />
<rdf:li rdf:resource="http://ismsfun.seesaa.net/article/120416448.html" />
</rdf:Seq>
</items>
</channel>

<item rdf:about="http://ismsfun.seesaa.net/article/112475124.html">
<link>http://ismsfun.seesaa.net/article/112475124.html</link>
<title>戦略的なPDCAを構築支援します</title>
<description>戦略的なPDCAせっかく構築したPDCA体制も、激変する事業環境の中では、事業戦略とともに、タイムリーなリスクマネジメント体制と実践の見直しが必要です。S-PDCAは、PDCAの実践を支援する戦略サイクルを提案します。まず、最初のシリーズでは、情報セキュリティ戦略を提案します。</description>
<dc:subject>S-PDCA</dc:subject>
<dc:creator>riskfun</dc:creator>
<dc:date>2015-01-11T21:57:44+09:00</dc:date>
<content:encoded><![CDATA[
<strong>戦略的なPDCA</strong><br />せっかく構築したPDCA体制も、激変する事業環境の中では、事業戦略とともに、タイムリーなリスクマネジメント体制と実践の見直しが必要です。<br />S-PDCAは、PDCAの実践を支援する戦略サイクルを提案します。<br />まず、最初のシリーズでは、情報セキュリティ戦略を提案します。<a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://ismsfun.seesaa.net/article/131571435.html">
<link>http://ismsfun.seesaa.net/article/131571435.html</link>
<title>ウイルス感染経路のトップは、</title>
<description>これまでウイルス感染経路のトップは、「インターネット経由」でした。１）メールに添付されているファイルが感染していた２）ダウンロードされるファイルが感染していた３）広告やセキュリティパッチを装ってダウンロードされる４）サイトにアクセスするだけで感染する悪意のサイトなどが主な原因でした。それが、２００８年には、「外部媒体・持込PC」が全体の40.9％と急上昇し1位になったという報告がある。歴史は繰り返すで、昔はフロッピーディスクやCD今は、どこでも使えるUSBメモリ、外部者の持ち...</description>
<dc:subject>リスクの種類と事例</dc:subject>
<dc:creator>riskfun</dc:creator>
<dc:date>2009-10-30T12:55:42+09:00</dc:date>
<content:encoded><![CDATA[
これまでウイルス感染経路のトップは、<br /><br />「インターネット経由」でした。<br /><br />１）メールに添付されているファイルが感染していた<br />２）ダウンロードされるファイルが感染していた<br />３）広告やセキュリティパッチを装ってダウンロードされる<br />４）サイトにアクセスするだけで感染する悪意のサイト<br />などが主な原因でした。<br /><br />それが、２００８年には、<br /><br />「外部媒体・持込PC」が全体の40.9％<br /><br />と急上昇し1位になったという報告がある。<br /><br /><br />歴史は繰り返すで、<br /><br />昔はフロッピーディスクやCD<br /><br />今は、<br />どこでも使えるUSBメモリ、外部者の持ち込みPC<br />が、<br />ウイルス感染源として、再び、登場。<br /><br />取引先とのUSBメモリ、CD、DVDのやり取りは、<br />またファイルの相互交換は、今後も増えるでしょう。<br /><br />いよいよ、<br />自社が頑張っても限界があり、<br />取引先全体での安全対応が必要な時代になりました。<br /><br />以上　<a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://ismsfun.seesaa.net/article/130821492.html">
<link>http://ismsfun.seesaa.net/article/130821492.html</link>
<title>新型かなと思ったら</title>
<description>大手企業の対策は大分進んできました。多くのビルで消毒スプレ、マスクなどが常備されています。しかし、体調を崩すのは個人ですので、個人ひとりひとりが体調管理を怠らないこと、一定の重要な情報を確認して判断できるようにすることが必要です。１．毎日、朝晩の温度差が激しい時期の症状 乾燥しているとどうしてもせき込んでしまいます。 厚生労働省が示す症状による新型の判断基準は、 http://www.mhlw.go.jp/bunya/kenkou/kekkaku-kansenshou04/i...</description>
<dc:subject>新型インフルエンザ</dc:subject>
<dc:creator>riskfun</dc:creator>
<dc:date>2009-10-21T09:27:43+09:00</dc:date>
<content:encoded><![CDATA[
大手企業の対策は大分進んできました。<br />多くのビルで消毒スプレ、マスクなどが常備されています。<br /><br />しかし、体調を崩すのは個人ですので、<br />個人ひとりひとりが体調管理を怠らないこと、<br />一定の重要な情報を確認して判断できるようにすることが必要です。<br /><br />１．毎日、朝晩の温度差が激しい時期の症状<br /><br />　乾燥しているとどうしてもせき込んでしまいます。<br /><br />　<a href="http://www.mhlw.go.jp/bunya/kenkou/kekkaku-kansenshou04/inful_what.html" target="_blank">厚生労働省が示す症状による新型の判断基準</a>は、<br />　<a href="http://www.mhlw.go.jp/bunya/kenkou/kekkaku-kansenshou04/inful_what.html" target="_blank">http://www.mhlw.go.jp/bunya/kenkou/kekkaku-kansenshou04/inful_what.html</a><br /><br /><blockquote>小児 <br />・呼吸が速い、息苦しそうにしている<br />・顔色が悪い（土気色、青白いなど）<br />・嘔吐や下痢がつづいている<br />・落着きがない、遊ばない、反応が鈍い<br />・症状が長引いていて悪化してきた<br /><br />大人 <br />・呼吸困難または息切れがある<br />・胸の痛みがつづいている<br />・嘔吐や下痢がつづいている<br />・３日以上、発熱が続いている<br />・症状が長引いていて悪化してきた</blockquote><br /><br />のような症状があるときは、すぐに医療機関を受診する。<br /><br />２．相談先は確認していますか<br /><br />　<a href="http://www.mhlw.go.jp/kinkyu/kenkou/influenza/090430-02.html" target="_blank">都道府県による新型インフルエンザ相談窓口</a><br />　<a href="http://www.mhlw.go.jp/kinkyu/kenkou/influenza/090430-02.html" target="_blank">http://www.mhlw.go.jp/kinkyu/kenkou/influenza/090430-02.html</a><br /><br />＊感染した可能性がある方で発熱や咳の症状があるかたは、直接医療機関を受診せず、上記のリンク先を参照し、各保健所等に設置された発熱相談センターにご相談ください。<br /><br /><br />この春は、外国との関係のある、または地域が限定されていたのですが、これだけ感染者が増えてくると、身近な課題になってきました。<a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://match.seesaa.jp/ot_listing.pl?aid=336273&amp;sid=ismsfun&amp;tid=seesaa_hotspot&amp;k=%E3%82%AE%E3%83%8D&amp;hid=35">
<link>http://match.seesaa.jp/ot_listing.pl?aid=336273&amp;sid=ismsfun&amp;tid=seesaa_hotspot&amp;k=%E3%82%AE%E3%83%8D&amp;hid=35</link>
<title>[PR]注目のキーワード「ギネ」</title>
<description><![CDATA[
<a href="http://match.seesaa.jp/ot_listing.pl?aid=336273&sid=ismsfun&tid=seesaa_hotspot&k=%E5%A5%B3%E3%81%9F%E3%81%A1%20%E3%82%AE%E3%83%8D&hid=35">女たち ギネ</a>&nbsp;|&nbsp;<a href="http://match.seesaa.jp/ot_listing.pl?aid=336273&sid=ismsfun&tid=seesaa_hotspot&k=%E7%94%A3%E5%A9%A6%E4%BA%BA%E7%A7%91%20%E3%82%AE%E3%83%8D&hid=35">産婦人科 ギネ</a>&nbsp;|&nbsp;<a href="http://match.seesaa.jp/ot_listing.pl?aid=336273&sid=ismsfun&tid=seesaa_hotspot&k=%E3%83%89%E3%83%A9%E3%83%9E%20%E3%82%AE%E3%83%8D&hid=35">ドラマ ギネ</a>&nbsp;|&nbsp;<a href="http://match.seesaa.jp/ot_listing.pl?aid=336273&sid=ismsfun&tid=seesaa_hotspot&k=dog%20%E3%82%AE%E3%83%8D&hid=35">dog ギネ</a>&nbsp;|&nbsp;<a href="http://match.seesaa.jp/ot_listing.pl?aid=336273&sid=ismsfun&tid=seesaa_hotspot&k=ring%20%E3%82%AE%E3%83%8D&hid=35">ring ギネ</a>
]]></description>
<dc:date>2009-10-21T09:27:43+09:00</dc:date>
<dc:creator>ads by Seesaa</dc:creator>
</item>
<item rdf:about="http://ismsfun.seesaa.net/article/130078200.html">
<link>http://ismsfun.seesaa.net/article/130078200.html</link>
<title>経産省の個人情報保護ガイドライン改訂</title>
<description>経済産業分野における個人情報保護ガイドラインが、改正されました。今回の主な改訂は、次のような実務的な内容です。１）漏えい等をした場合の主務大臣等への報告について、ファクシミリやメールの誤送信の場合には、月に一回ごとにまとめて実施することができる２）「事業承継」の場合、情報を提供できる場合のルールを明示３） 企業のポイント情報など、「共同利用」する場合の具体策このガイドラインの改正は、１０月９日公示されました。http://www.meti.go.jp/policy/it_po...</description>
<dc:subject>規範・ガイド</dc:subject>
<dc:creator>riskfun</dc:creator>
<dc:date>2009-10-12T08:33:23+09:00</dc:date>
<content:encoded><![CDATA[
経済産業分野における個人情報保護ガイドラインが、改正されました。<br /><br />今回の主な改訂は、次のような実務的な内容です。<br />１）漏えい等をした場合の主務大臣等への報告について、ファクシミリやメールの誤送信の場合には、月に一回ごとにまとめて実施することができる<br /><br />２）「事業承継」の場合、情報を提供できる場合のルールを明示<br /><br />３）　企業のポイント情報など、「共同利用」する場合の具体策<br /><br /><br />このガイドラインの改正は、１０月９日公示されました。<br /><br /><a href="http://www.meti.go.jp/policy/it_policy/privacy/kojin_gadelane.htm" target="_blank">http://www.meti.go.jp/policy/it_policy/privacy/kojin_gadelane.htm</a><a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://ismsfun.seesaa.net/article/129630306.html">
<link>http://ismsfun.seesaa.net/article/129630306.html</link>
<title>新型インフルと在宅勤務</title>
<description>新型インフルエンザの本格感染期を迎え、多くの企業では、事業継続計画の策定に悩んでおられる方も多いでしょう。本社事業所が感染者の発生により、閉鎖せざるをえなくなる場合、顧客サポートをどのように継続するかが課題です。その解決策には、１．代替要員の確保２．代替勤務場所、設備の確保３．在宅勤務急に代替要員を確保したとしても、経験や知識なしで交代できる程、多くの業務は簡単ではない。その解決策のひとつ、在宅勤務という選択肢は、これから脚光を浴びるテーマです。次のNECの先行実験は参考にな...</description>
<dc:subject>新型インフルエンザ</dc:subject>
<dc:creator>riskfun</dc:creator>
<dc:date>2009-10-06T15:17:06+09:00</dc:date>
<content:encoded><![CDATA[
新型インフルエンザの本格感染期を迎え、多くの企業では、<br />事業継続計画の策定に悩んでおられる方も多いでしょう。<br /><br />本社事業所が感染者の発生により、<br />閉鎖<br />せざるをえなくなる場合、<br /><br />顧客サポートをどのように継続するかが課題です。<br /><br />その解決策には、<br />１．代替要員の確保<br />２．代替勤務場所、設備の確保<br />３．在宅勤務<br /><br />急に代替要員を確保したとしても、<br />経験や知識なしで交代できる程、<br />多くの業務は簡単ではない。<br /><br />その解決策のひとつ、在宅勤務という選択肢は、<br />これから脚光を浴びるテーマです。<br /><br />次のNECの先行実験は参考になるかと思います。<br /><div class="mj-articles"><a href="http://journal.mycom.co.jp/articles/2008/07/28/zaitaku/001.html" target="_blank">http://journal.mycom.co.jp/articles/2008/07/28/zaitaku/001.html</a></div><br /><script type="text/javascript" src="http://api.journal.mycom.co.jp/tensai/mj-tensai-single.js"></script><br /><br />情報を安全に扱うインフラ整備が前提です。<br /><br /><a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://match.seesaa.jp/ot_listing.pl?aid=336273&amp;sid=ismsfun&amp;tid=seesaa_hotspot&amp;k=%E3%81%95%E3%81%8F%E3%82%89%E3%81%94%E9%A3%AF&amp;hid=35">
<link>http://match.seesaa.jp/ot_listing.pl?aid=336273&amp;sid=ismsfun&amp;tid=seesaa_hotspot&amp;k=%E3%81%95%E3%81%8F%E3%82%89%E3%81%94%E9%A3%AF&amp;hid=35</link>
<title>[PR]注目のキーワード「さくらご飯」</title>
<description><![CDATA[
<a href="http://match.seesaa.jp/ot_listing.pl?aid=336273&sid=ismsfun&tid=seesaa_hotspot&k=%E3%81%95%E3%81%8F%E3%82%89%E6%A3%92%20%E3%81%95%E3%81%8F%E3%82%89%E3%81%94%E9%A3%AF&hid=35">さくら棒 さくらご飯</a>&nbsp;|&nbsp;<a href="http://match.seesaa.jp/ot_listing.pl?aid=336273&sid=ismsfun&tid=seesaa_hotspot&k=%E3%81%94%E9%A3%AF&hid=35">ご飯</a>&nbsp;|&nbsp;<a href="http://match.seesaa.jp/ot_listing.pl?aid=336273&sid=ismsfun&tid=seesaa_hotspot&k=%E9%86%A4%E6%B2%B9%20%E3%81%95%E3%81%8F%E3%82%89%E3%81%94%E9%A3%AF&hid=35">醤油 さくらご飯</a>&nbsp;|&nbsp;<a href="http://match.seesaa.jp/ot_listing.pl?aid=336273&sid=ismsfun&tid=seesaa_hotspot&k=%E7%B5%A6%E9%A3%9F%20%E3%81%95%E3%81%8F%E3%82%89%E3%81%94%E9%A3%AF&hid=35">給食 さくらご飯</a>&nbsp;|&nbsp;<a href="http://match.seesaa.jp/ot_listing.pl?aid=336273&sid=ismsfun&tid=seesaa_hotspot&k=%E9%9D%99%E5%B2%A1%E7%9C%8C%20%E3%81%95%E3%81%8F%E3%82%89%E3%81%94%E9%A3%AF&hid=35">静岡県 さくらご飯</a>
]]></description>
<dc:date>2009-10-06T15:17:06+09:00</dc:date>
<dc:creator>ads by Seesaa</dc:creator>
</item>
<item rdf:about="http://ismsfun.seesaa.net/article/129165669.html">
<link>http://ismsfun.seesaa.net/article/129165669.html</link>
<title>企業の銀行取引が狙われる</title>
<description>御用心、企業の銀行取引が狙われる「Man in the browser攻撃（MITB攻撃）」という手口の企業を標的とした犯罪が増加しているようです。ITmedia記事のリンク: こっそりと送金先を変えるオンラインバンキング犯罪に注意 - 速報：@niftyニュース.</description>
<dc:subject>サイバーテロ</dc:subject>
<dc:creator>riskfun</dc:creator>
<dc:date>2009-09-30T09:22:04+09:00</dc:date>
<content:encoded><![CDATA[
御用心、企業の銀行取引が狙われる<br /><br />「Man in the browser攻撃（MITB攻撃）」という手口の企業を標的とした犯罪が増加しているようです。<br /><br />ITmedia記事のリンク: <a title="こっそりと送金先を変えるオンラインバンキング犯罪に注意 - 速報：@niftyニュース" href="http://news.nifty.com/cs/technology/systemdetail/itmep-20090929046/1.htm">こっそりと送金先を変えるオンラインバンキング犯罪に注意 - 速報：@niftyニュース</a>.<a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://ismsfun.seesaa.net/article/131004135.html">
<link>http://ismsfun.seesaa.net/article/131004135.html</link>
<title>情報システムの信頼性向上に関する評価指標第1版</title>
<description>経産省が春からとりまとめを進めてきた「情報システムの信頼性向上に関する評価指標第1版」は、パブコメ結果を公表しています。情報システム利用者（ユーザ側）と情報システム供給者（ベンダ企業）が、当該ガイドラインの遵守度合いをそれぞれ測ることを可能とする評価指標ということですが、後になって見解の相違や誤解などとならないよう、発注前から、設計前からの活用を期待したいものです。経済産業省のサイトからダウンロードできます。・2009.09.04 「情報システムの信頼性向上に関する評価指標（...</description>
<dc:subject>規範・ガイド</dc:subject>
<dc:creator>riskfun</dc:creator>
<dc:date>2009-09-05T00:00:00+09:00</dc:date>
<content:encoded><![CDATA[
経産省が春からとりまとめを進めてきた「情報システムの信頼性向上に関する評価指標第1版」は、パブコメ結果を公表しています。<br /><br />情報システム利用者（ユーザ側）と情報システム供給者（ベンダ企業）が、当該ガイドラインの遵守度合いをそれぞれ測ることを可能とする評価指標ということですが、後になって見解の相違や誤解などとならないよう、発注前から、設計前からの活用を期待したいものです。<br /><br />経済産業省のサイトからダウンロードできます。<br />・2009.09.04 「<a href="http://www.meti.go.jp/press/20090904003/20090904003.html" target="_blank">情報システムの信頼性向上に関する評価指標（第1版）</a>」<br /><br />・「情報システムの信頼性向上に関する評価指標（第1版）」の公表<br />・資料_情報システムの信頼性向上に関する評価指標第1版（概要説明）<br />・資料_情報システムの信頼性向上に関する評価指標第１版<br /><br />について資料が公開されています。<a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://ismsfun.seesaa.net/article/126798834.html">
<link>http://ismsfun.seesaa.net/article/126798834.html</link>
<title>新型インフルエンザへの備え</title>
<description>新型インフルエンザの流行について、家庭だけでなく事業継続の立場からも、備えがあれば、憂いはないとはいえなくても、少なくなります。学校の新学期を迎え、当初秋口と予想された新型インフルエンザへの感染流行は、より早い時期になると報道されています。すでに多くの施設、事業所では、入り口に消毒用のスプレー液が用意されています。本格的に流行し始めたら、高熱やセキなどの自覚症状がある場合には、どのように行動するのか調査し考えておくことが自己防衛、感染拡大防止の一歩です。では、１）地元、近所の...</description>
<dc:subject>S-PDCA</dc:subject>
<dc:creator>riskfun</dc:creator>
<dc:date>2009-08-30T08:43:23+09:00</dc:date>
<content:encoded><![CDATA[
新型インフルエンザの流行について、<br />家庭だけでなく事業継続の立場からも、<br />備えがあれば、憂いはないとはいえなくても、少なくなります。<br /><br />学校の新学期を迎え、当初秋口と予想された新型インフルエンザへの感染流行は、より早い時期になると報道されています。<br />すでに多くの施設、事業所では、入り口に消毒用のスプレー液が用意されています。<br />本格的に流行し始めたら、高熱やセキなどの自覚症状がある場合には、どのように行動するのか調査し考えておくことが自己防衛、感染拡大防止の一歩です。<br /><br />では、<br />１）地元、近所の医療機関への相談、受診方法<br />２）勤務先や学校への連絡方法（昼、夜、休日）、タイミング<br />３）移動を控える時期<br />４）マスクや消毒薬、飲料・保存食などの備蓄<br />５）一人暮らしの場合<br />など、家族で話し合いは済んでいるでしょうか。<br /><br />職場では、社員や顧客に感染が疑われる場合、連絡を受けた場合、<br />業務への影響（防止）をどのように判断するのでしょうか。<br /><br />政府の報道は、相変わらず「冷静な行動」としか指導しないので、自分にとっての行動には何が必要か、居住地の市町村役所や保健所、国立感染症研究所の感染症情報センターの公開情報などを見て確認しておくとよいでしょう。<br /><a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://ismsfun.seesaa.net/article/126189448.html">
<link>http://ismsfun.seesaa.net/article/126189448.html</link>
<title>IT統制２年目にむけての提言</title>
<description>日本システム監査人協会の第149回月例研究会の案内です。「内部統制報告制度におけるＩＴ統制の評価・監査を終えて～IT統制の１年目の総括と、２年目に向けた経営者、そして外部監査人に向けての提言～」のご案内 ８月の月例研究会は１年目を終えた内部統制報告制度をテーマに、１年目の総括と２年目に向けた提言を、あずさ監査法人ＩＴ監査部パートナーの遠藤誠氏にご講演頂きます。講演の骨子1. 本制度におけるＩＴ統制の位置づけ2. 1年目を終えて、何を学んだのか  (経営者評価および外部監査人の...</description>
<dc:subject>経営者の役割と責任</dc:subject>
<dc:creator>riskfun</dc:creator>
<dc:date>2009-08-21T21:29:09+09:00</dc:date>
<content:encoded><![CDATA[
日本システム監査人協会の第149回月例研究会の案内です。<br /><br />「内部統制報告制度におけるＩＴ統制の評価・監査を終えて<br />～IT統制の１年目の総括と、２年目に向けた経営者、そして外部監査人に向けての提言～」のご案内<br /><br />　８月の月例研究会は１年目を終えた内部統制報告制度をテーマに、１年目の総括と２年目に向けた提言を、あずさ監査法人ＩＴ監査部パートナーの遠藤誠氏にご講演頂きます。<br /><br />講演の骨子<br />1. 本制度におけるＩＴ統制の位置づけ<br />2. 1年目を終えて、何を学んだのか<br />　　(経営者評価および外部監査人の視点から)<br />3. 2年目を向けての提案(経営者評価および外部監査人の視点から)<br /><br />あずさ監査法人でＪ－ＳＯＸの、特にＩＴ統制監査を主導されてきた遠藤氏から、そのご経験を通し１年目の総括と２年目に向けた提言を具体的にお話し頂きます。<br /><br />今月も多くの皆様のご参加をお待ちしています。<br /><br />１．テーマ<br />「内部統制報告制度におけるＩＴ統制の評価・監査を終えて<br />～IT統制の１年目の総括と、２年目に向けた経営者、そして外部監査人に向けての提言～」<br /><br />2. 日時 　2009年8月31日（月）　18時30分～20時30分<br />3. 場所 　御茶ノ水　総評会館<br />　　　　　千代田区 神田駿河台　3-2-11　電話：03-3253-1771（代）<br />　　　　　→　総評会館の地図はこちら　<br />　　　　　　（地下鉄千代田線　新御茶ノ水 Ｂ３直結、または<br />　　　　　　　ＪＲ御茶ノ水駅　聖橋出口5分）<br />4. 講師 　あずさ監査法人　ＩＴ監査部パートナー　<br />          日本システム監査人協会理事 　遠藤　誠　氏<br />5. 会　費 　SAAJ会員 2,000円　非会員 3,000円<br />6. 参加申込  当協会のＨＰ（<a href="http://www.saaj.or.jp/" target="_blank">http://www.saaj.or.jp/</a>）から<br />　　　　　　2009年8月27日（木）までにお申込み下さい。<br /><a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://ismsfun.seesaa.net/article/126068230.html">
<link>http://ismsfun.seesaa.net/article/126068230.html</link>
<title>携帯電話の利用拡大と安全確保</title>
<description>携帯電話機器は、国内で1億台以上が登録され、すでに飽和状態になっています。その利用状況は、単に、通話と携帯メールから、携帯用Webサイトを閲覧する、という利用に急速に拡大しています。</description>
<dc:subject>携帯セキュリティ</dc:subject>
<dc:creator>riskfun</dc:creator>
<dc:date>2009-08-20T05:57:34+09:00</dc:date>
<content:encoded><![CDATA[
携帯電話機器は、国内で1億台以上が登録され、すでに飽和状態になっています。その利用状況は、単に、通話と携帯メールから、<br />携帯用Webサイトを閲覧する、という利用に急速に拡大しています。<br /><a name="more"></a>そこに利用者がいると、PC広告がたどったのと同じように、<br />携帯利用者むけの広告需要が増えていきます。<br /><br />多くのPC専用サイトが構築されます。<br /><br />今のうちに、安全性についてしっかり基盤を構築しておく必要があります。<br /><br />次は、携帯電話用のサイト構築のツールや情報を提供するサイトです。<br /><br />１．<a href="http://cobit.mobi/download/?u=A000001034" target="_blank">こびっと（無料紹介</a>、会員制）<br /><br />２．携帯アフィリエイト協会（会員制）<br />３．モバイルジャイアント（ツール、有料）<br />４．携山（ツール、有料）<br /><br />今回は、この中で最も公開された情報の多い、<br />「<a href="http://cobit.mobi/download/?u=A000001034" target="_blank">こびっと</a>」について紹介します。<br /><br />「<a href="http://cobit.mobi/download/?u=A000001034" target="_blank">こびっと</a>」は、すでに会員数１万人を超える利用者、登録者を有する組織です。<br />提供するツールも「こびっと」といい、特定のキーワードを投入すると、そのキーワードに関係するサイトを自動的に抽出して、アクセスを紹介すると紹介コミッションがもらえるという機能を設定するものです。<br /><br />ネット上の広告として有名なアドセンスを携帯版に応用したものと考えると、理解しやすいでしょうか。<br />私は、携帯のあの小さい画面に宣伝広告が表示されることを好みません。チカチカするのも、見たくありません。<br /><br />しかし、そこに悪意の情報収集や攻撃が潜むようになるとすれば、見過ごすわけにはいきません。<br /><br />この携帯アドセンスや楽天、アマゾン、A8などの広告紹介を利用して、月100万円以上も収入を得ている人もいるようです。<br /><br />すると、やはり安全なサイト作りやサイト運用についての情報が必要です。<br />携帯アフィリエイトの状況を体感したい方は、<br />「<a href="http://cobit.mobi/download/?u=A000001034" target="_blank">こびっと</a>」より、無料ツールをダウンロードして、試すことができます。<br />

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://ismsfun.seesaa.net/article/126041681.html">
<link>http://ismsfun.seesaa.net/article/126041681.html</link>
<title>携帯サイトのセキュリティ</title>
<description>携帯サイトを簡単に構築できるツールが提供されています。携帯アフィリエイト・アドセンス収入獲得講座 | IRCモバイル無料塾公式ブログ</description>
<dc:subject>携帯セキュリティ</dc:subject>
<dc:creator>riskfun</dc:creator>
<dc:date>2009-08-19T19:47:57+09:00</dc:date>
<content:encoded><![CDATA[
携帯サイトを簡単に構築できるツールが提供されています。<br /><br /><a href="http://irc-mobile.com/blog/" target="_blank">携帯アフィリエイト・アドセンス収入獲得講座 | IRCモバイル無料塾公式ブログ</a><br /><a name="more"></a>これからブームになりそうですが、携帯サイトのセキュリティは、<br />これがからの課題です。<br /><br />携帯の威力は、<br />いきなり、1-to-1が実現できることです。<br />マーケティングでは、魅力的でも、<br />セキュリティでは、脅威です。<br /><br />次のサイトは、管理人も利用しているツール（こびっと）を、<br />無料で利用できるサイトです。<br /><a href="http://irc-mobile.com/blog/" target="_blank">携帯アフィリエイト・アドセンス収入獲得講座 | IRCモバイル無料塾公式ブログ</a><br /><br />本サイトでも、携帯セキュリティについて紹介していきます。<br /><br />

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://ismsfun.seesaa.net/article/124660052.html">
<link>http://ismsfun.seesaa.net/article/124660052.html</link>
<title>今日はシステム管理者の日</title>
<description>今日（７月３１日）は、システム管理者の記念日です。正確には、毎年、７月最終の金曜日なので、今年は７月３１日なのです。そんな日は聞いたことも無い、という方も多いでしょう。システム管理者の日は、</description>
<dc:subject>S-PDCA</dc:subject>
<dc:creator>riskfun</dc:creator>
<dc:date>2009-07-31T08:21:37+09:00</dc:date>
<content:encoded><![CDATA[
今日（７月３１日）は、システム管理者の記念日です。<br />正確には、毎年、７月最終の金曜日なので、今年は７月３１日なのです。そんな日は聞いたことも無い、という方も多いでしょう。<br /><br />システム管理者の日は、<br /><a name="more"></a>「System Administrator Appreciation Day（以下，SysAdmin Day）」<br />と呼ばれていて、米国で始まったこの「SysAdmin Day」は、１０年の歴史があるようです。<br /><br />日経ITproの記事にも紹介されていますが、システム管理に限らず、IT関係の運用やセキュリティを担当する仕事は、クレームは着ても感謝されることはない。利用者から見ると、正常に稼動していることが当たり前だからです。<br /><br />その「当たり前」の状態を維持するために、システム管理者は日夜を問わず、じっと裏方の仕事で頑張っている。ハード故障などの障害が発生すると直ちに対応を判断して、修理交換の手配や運用サービス状況の連絡・報告など、手順にそって迅速に処理する。そういう地道な仕事に感謝する日なのです。<br /><br />マネジメントシステムの仕組みは、そのような舞台裏の活動に支えられています。インフラだから当然として片付ける前に、インフラを支える部分にも、年に一回くらいは感謝の気持ちを表そうではありませんか。<br /><br />こうやって、サイトの記事やメールで情報交換できるのも、システム管理者を始めとする裏方の活動の成果なのです。<br />PDCAでは主として実施運用の「Do」に分類されますが、その活動内容は、PDCA全体に関係する結果や改善を必要とする事項の発生源を管理する役割を担います。<br /><br />システム管理者に「今日一日が正常に業務できるよう、感謝の気持ちをあらわす記念日」として、またシステム管理者側は、「利用者の期待に応え、これから１年の毎日が正常サービスを継続できるよう確認する祈念日」として、互いのコミュニケーションを図りませんか。<br />

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://ismsfun.seesaa.net/article/122873802.html">
<link>http://ismsfun.seesaa.net/article/122873802.html</link>
<title>歓作の盛り上がり</title>
<description>先月、紹介させていただいた歓作人は、実は１年ほど前に、新しいタイプの監査人として、発想転換、行動転換のすすめとして話をさせて頂いたものです。日本システム監査人協会が開催した「CSAフォーラム」で発表させていただきました。その後、自分自身は、率先実践して、企業経営者が関心を持っていただくように業績向上の成果を示そうと、事例集めのための行動転換をしています。どちらかというと、暗いイメージ固いイメージ問題が発生したあとの、後始末というイメージの強い監査をもっと積極的で、もっと前向き...</description>
<dc:subject>監査と歓作</dc:subject>
<dc:creator>riskfun</dc:creator>
<dc:date>2009-07-05T21:39:38+09:00</dc:date>
<content:encoded><![CDATA[
先月、紹介させていただいた歓作人は、<br />実は１年ほど前に、新しいタイプの監査人として、<br />発想転換、行動転換のすすめとして話をさせて頂いたものです。<br /><br />日本システム監査人協会が開催した<br />「CSAフォーラム」で発表させていただきました。<br /><br />その後、<br />自分自身は、率先実践して、<br />企業経営者が関心を持っていただくように業績向上の成果を<br />示そうと、事例集めのための行動転換をしています。<br /><br /><br />どちらかというと、<br />暗いイメージ<br />固いイメージ<br />問題が発生したあとの、後始末<br />というイメージの強い監査を<br /><br />もっと積極的で、<br />もっと前向き（先手必勝）で、<br />定期的に時代にあわなくなりそうな部分を監査して構造転換する<br />（がんの早期発見、健康診断のイメージ）<br />に切り替えたいと期待しています。<br /><a name="more"></a>従来と同じ考え方では、前向きの発想に至らないからです。<br />今の状況は、これまでの考え方の結果です。<br />今業績が悪い、思うような結果が出せていないのは、<br />発想が後ろ向きだからです。<br />（マイナスのリスクばかり考えているから、<br />　プラスのリスクであるチャンスに気づかず、<br />　実は、マイナスばかりが目に付くので、マイナスを拾っている）<br /><br />監査人も、大胆に行動を転換して、<br />歓作人型の監査を提案しています。<br /><br />これまでと同じやり方では、前向きの行動に至らないからです。<br />今の状況は、これまでの行動の結果です。<br /><br />今年は、少しは金持ち監査人になる方法を提案しています。<br /><br />なぜなら、これまでと同じ考え方・やり方では、<br />前向きの発想と行動に至らないからです。<br />今の状況は、これまでの考え方と行動の結果です。<br />（できなかった、やらなかった行動は、<br />　できない、やらないという判断の結果です。）<br /><br />監査人自身が、自分で実践した結果、<br />少しは経済的にも豊かになると、信頼性も増すでしょう。<br /><br />監査の基本は、客観性ですが、<br />業績を伸ばす監査に必要な要素としては、<br />実際に、成長戦略、業績急拡大を経験した監査人のほうが、<br />より業績改善につながる指摘ができると思うのですが。<br /><br />長期的に見て、<br />どちらが企業経営にプラスの成果をもたらすでしょうか。<br /><br />監査という観察力を、<br />プラスに活用するか、<br />マイナスに活用するか、<br />両方が必要なのですが、比重のかけ方を調整すると、<br />もっと成果に結びつく監査ができます。<br /><br />そのような監査をめざし、実践しています。<br />

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://ismsfun.seesaa.net/article/122872464.html">
<link>http://ismsfun.seesaa.net/article/122872464.html</link>
<title>プラス監査の考え方</title>
<description>先日、喜びを作る監査人（歓作人）の話をさせて頂きました。まだ一部の方ですが、すごく好評です。なぜかというと、</description>
<dc:subject>監査と歓作</dc:subject>
<dc:creator>riskfun</dc:creator>
<dc:date>2009-06-05T21:17:39+09:00</dc:date>
<content:encoded><![CDATA[
先日、喜びを作る監査人（歓作人）の話をさせて頂きました。<br />まだ一部の方ですが、すごく好評です。<br /><br />なぜかというと、<br /><br /><a name="more"></a>監査人のイメージはしかめっ面をして、<br />いつも渋い顔をしている方が多い。<br /><br />そのような雰囲気では、<br />なかなか都合の悪う資料は出しにくい、<br />嵐の去るのを待ちたい、という気持ちになる、というのです。<br /><br />でも、<br />監査人が、喜びを作ってくれる歓作人なら、<br />都合の悪い情報もさらけ出して、どうすれば改善できるか、<br />一緒に考えてもらえるので、うれしい。<br /><br />あなたはどちらのタイプでしょうか。<br />長期的に見て、<br />どちらが企業経営にプラスの成果をもたらすでしょうか。<br /><br />ISOの監査（品質マネジメントシステムや環境マネジメントシステム、情報セキュリティマネジメントシステム）では、<br /><br /><strong><span style="font-size:large;"><span style="color:#FF0000;">Good Point</span></span></strong><br /><br />という評価基準が用意されています。<br /><br />実際に監査報告書には、指摘事項とともに、<br />他社の模範となるようなグッドポイント（がある場合）を報告します。<br /><br />これは、同じような考え方ですが、<br />歓びの達成状況を監査する歓査は、<br />もっとGoodPointが多い評価をします。<br /><br />つまり、<br />GoodPointの達成状況<br />GoodPointをより確実に維持達成する<br />GoodPointをよりレベルの高いGoodPointにする<br />そのための状況評価をする訳です。<br /><br />このための理論的枠組みとして、<br />コーチング技術<br />目標達成の価格<br />スピードコーチング<br />などを学び、実践しながら<br />個人の心理面、動機づけ、<br />組織の活性化について研修を重ねています。<br /><br /><br />毎日のように、<br />ダメダダメダといわれるよりは、<br /><br />大分良くなった、でももっとよくするにはｘｘしたほうがいい<br /><br />とアドバイスされるほうが、<br />目標達成の意欲だけでなく効率が高まると思いませんか。<br /><br />プラス監査<br />というのは、<br />このようなグッドポイントをより高めることにより、<br />個人や企業の目標達成を支援する活動です。<br /><br />グッドポイント監査のほうがわかりやすいかな。<br /><br />（2009.10.22一部加筆）

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://ismsfun.seesaa.net/article/120416448.html">
<link>http://ismsfun.seesaa.net/article/120416448.html</link>
<title>監査人と歓作人</title>
<description>監査をする人を監査人といいます。もともと、当事者ではない第三者が、独立、客観的な立場で、判断の元となる基準（監査基準）に対して、評価することが監査（Audit）です。</description>
<dc:subject>監査と歓作</dc:subject>
<dc:creator>riskfun</dc:creator>
<dc:date>2009-05-24T09:45:44+09:00</dc:date>
<content:encoded><![CDATA[
監査をする人を監査人といいます。<br /><br />もともと、当事者ではない第三者が、<br />独立、客観的な立場で、<br />判断の元となる基準（監査基準）に対して、<br />評価することが監査（Audit）です。<br /><a name="more"></a>したがって、<br />Auditの意味を考えると、<br />他の人の目で見る、<br />第三者評価という意味が含まれています。<br /><br />Auditを漢字にあてはめると、<br />監査という固いイメージのする単語が使用されていますが、<br />本来は、自己評価ではなく、他人の評価なのです。<br /><br />自己評価ではないので、<br />お手盛り評価や自画自賛ではなく、<br />他人も認めた評価として、価値が高まります。<br /><br />しかし、<br />セキュリティ監査では、、<br />過去に発生した事実を<br />「不具合が発生した」<br />「発生した不具合に適切に対処できず、損害が拡大」<br />「違反が発生して、情報漏えいの原因となった」<br />というよに、事実を確認する場合が多いのです。<br /><br />これを、<br />「不具合が発生することを防止した」<br />「不具合に適切に対処したので、最小限の被害ですんだ」<br />「違反を検知して遮断し、情報漏えいを防いだ」<br />というより積極的な行動に換えることはできないでしょうか。<br /><br />被害が大きくならずにすむのであれば、<br />その作業が簡単にできることであれば、<br />経営者も担当者も喜んで、ルールを受け入れ、<br />そのルールを実践します。<br /><br />これからのセキュリティルールには、<br />関係者を歓びつくりの活動に巻き込む、このような視点が大切です。<br /><br />歓作をする人を、歓作人と呼んでいます。

]]><![CDATA[
]]></content:encoded>
</item>
</rdf:RDF>
