世界かぶりもの協会

世界かぶりもの協会ぷれぜんつ IT監査人のためのSRC study note

個人的に、セキュリティ、リスク、コンプライアンスに関する学びに関してアウトプットする場です。内容は個人的なものであり、所属する組織や団体とは無関係でございます。Twitter: @matg31

Autor

世界かぶりもの協会

Kategorie

Business

Web podcastu

note.com

Nejnovější epizoda

14. led 2024

Kde poslouchat?

Podcasty v aplikaci Replaio Radio Už brzy

Podcasty míří do aplikace už brzy. Nainstaluj si ji teď a jako první uvidíš úplně nový pohled na podcasty

Stáhnout z Google Play Nainstaluj zdarma Android téměř 10 mil. stažení · hodnocení 4,8 iOS už brzy

Epizody

"Comply or Explain" コンプライアンスの息苦しさを考える 31.10.2021

今回は”コンプライアンス”の語源から、その意味や日本で”なんとなく毛嫌いされちゃう理由”を考えてみました。 また、趣味の勉強ついでに、ポルトガル語で”買う”はcomprarである、”一緒に”は”com”と覚えることができます。

CETやITCA、ISACAの新しい資格とキャリアについての雑談 24.10.2021

最近、ISACAの資格のラインナップにCETやITCAというものが追加されていたり、資格の中でもCERTIFICATIONとCERTIFICATESというようにカテゴリが分かれています。 今回のPodcastでは、こうした違いであったり、また、こうした様々な資格って何が今求められてるからできてきてるんだろ、監査人のキャリアってどうなのよ、という雑談をしていきます。

SOCやCSA STAR。クラウドとしての”物差し”の意味 17.10.2021

今回はクラウドでよく使われている監査報告書のSOCレポートや、CSA STARを踏まえ、なんでクラウドのための評価のする基準などが必要なんだろ、といったお話をしてみました。 何かを評価するためには、その評価にあった”物差し”が必要だよね、ということです。(ここだけ読んじゃえば聞く必要ないじゃん)

Trusted Cloud Principlesと監査人によるデータアクセス(CPEになるかもしれない1時間版) 03.10.2021

”そもそもなんで監査人って重要なデータにアクセスできんのさ?”ということと、クラウド事業者が連名で立ち上げたTrusted Cloud Principlesのご紹介です。 今回は様々な資格のCPEにもしかしたら使えるかも、ということで1時間を超えています。CPE的な証書は以下のフォームでアンケート答えてくださいませ(個人情報の管理はする気が全くないので匿名) https://forms.gle/Y4XW7vk4t3u45iSi8 もしも不具合などあったらごめんちゃい...

code化:監査などにプログラミングがもたらす価値ってなんだろう 26.09.2021

Compliance as Codeや運用の自動化など、セキュリティの様々な面で技術的な効率性を実現する仕組みが増えてきたように思えます。 クラウドの一つの利点であるこうしたCode化が監査人(多分、多くの人はそんなにプログラミングとか得意じゃない(私もそう))のお仕事にどんな影響を及ぼすかをちょっと考えてみたいと思います。 また、次回くらいからCPE(継続教育)の単位にできるような仕組みを考えてます。

そのセキュリティルール、なんのためにやってるんでしたっけ? Goal-Question-Metric Approachの考え方 12.09.2021

友人がハッシュタグを作ってくれました。 もしもよろしければ使ってくださいませ。 #kaburimonokyokai 今回は、CCAKのテキストから、Goal-Question-Metric Approachというコントロールを実装していく上での基本的な考え方、というのを学習していきます。 監査をする上でも、”そもそもこれって何のためにやってるんだっけ?””確かにセキュリティは守れているけど、ビジネスの邪魔になっていない?”ということもあるかもしれません。...

”クラウド固有”ってどんなことだろう 05.09.2021

友人がハッシュタグを作ってくれました。 もしもよろしければ使ってくださいませ。 #kaburimonokyokai 今回は、CCAKのテキストから、Cloud固有のコントロールとは何かを考えるポイントをいくつかあげています。 特にこのテキストではオンプレミス、という言葉よりもTraditional ITという言葉を使っていたりするため、従来のITと何が違うのか(変化の速さや、責任共有の話)、どう考えていけばいいのか(APIによるサードパーティー...

監査におけるオンプレミスとクラウドの違いってなんだろ。 29.08.2021

今回はISACAが2021年8月26日に発表した「5 Key Differences For Your Organization To Consider」に基づき、監査の観点からのクラウドとオンプレミスの違いをご紹介します。 ポイント: ITにおける所有と利用の違い リンク: https://www.isaca.org/resources/infographics/the-certificate-of-cloud-auditing-knowledge

SRC Study Note No.0 22.08.2021

Security, Risk, Complianceのゆるゆる学習をアウトプットするPodcastの第0回です。 これから進める上でのスタンスなどを簡単に話しております。

Poslouchej podcast 世界かぶりもの協会ぷれぜんつ IT監査人のためのSRC study note v Replaio

Rádio a podcasty v jedné aplikaci - zdarma a bez registrace. Nainstaluj si ji ještě dnes a nepropásni premiéru

Stáhnout z Google Play

Replaio není vydavatelem podcastů; názvy pořadů, obálky a audio patří jejich autorům a šíří se přes veřejné RSS kanály