世界かぶりもの協会
世界かぶりもの協会ぷれぜんつ IT監査人のためのSRC study note
個人的に、セキュリティ、リスク、コンプライアンスに関する学びに関してアウトプットする場です。内容は個人的なものであり、所属する組織や団体とは無関係でございます。Twitter: @matg31
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
#32 IPAさんの「セキュリティエンジニアのための English Reading」おススメです 03.07.2022 25:29
リンクはこちら。https://www.ipa.go.jp/icscoe/program/core_human_resource/final_project/english-reading.html
#3アメリカに出張したので今のアメリカってこんな感じだった 2022年6月 18.06.2022 16:24
アメリカのシカゴに出張したので備忘録です。コロナの状況とか。
#30 監査に活かせるコミュニケーション チャンクコントロール 12.06.2022 21:01
今回はコーチングなど学ぶチャンクコントロールの紹介です。監査人が被監査人の知識や聴きたいことのギャップがあるときにちょっと有効です。多分。
#29 HIPAAはPがひとつなのに、ひっぱと読むのは何でだろう。米国の医療系コンプライアンスをざっくりと。 05.06.2022 23:58
HIPAAとかHITECHとかHITRUSTとか、米国の医療系コンプライアンスをまとめてみました。
#27 サイバー犯罪に関する白浜シンポジウム、の内容とかにまったくふれてないふりかえり 29.05.2022 27:44
聴いても内容はまったく伝わらない、白浜という町とかカンファレンスの在り方、みたいな個人の振り返りです。
#26 クラウドネイティブな環境への監査で大事なこと(15 Considerations for Your Next Cloud Native Security Audit)を読んでみた。 22.05.2022 28:08
今回は、” 15 Considerations for Your Next Cloud Native Security Audit ”という記事から、クラウドネイティブってなに?であったり、そうした環境を監査対象とする上で必要なことであったり、をまとめてみました。
#25 番外編 シンガポールにきてみた。 08.05.2022 28:58
2022年の5月のシンガポールでみたこと、感じたこと
#24 ISO/IEC 27017 クラウドセキュリティのための国際規格ってなんだろう 01.05.2022 20:44
今回はクラウドセキュリティのISOである27017というのを取り上げてみました。認証制度の相互運用性などが高まればいいなあみたいな話をしています。
#23 IT監査人のための英語のポイント 18.04.2022 21:31
今回はそれほど英語得意じゃないけど現地法人の監査などで英語でコミュニケーションしなきゃ、という場合のポイントなどを話してみました。
#22 IT監査の制度設計に求められるものってなんだろう。ISMAPとかCSマークから考えてみる 10.04.2022 20:18
制度があっても使ってもらえなかったり、うまく回ってなかったり、というのは制度を回す側にとっても望ましくない状況だったりします。そこで、何を考えて制度に取り組むべきなのかをちょいと考えてみます。
#21 クラウドの知識よりも必要なサイバーセキュリティのスキル 02.04.2022 14:54
ISACAのState of Cybersecurity 2022から求められるセキュリティスキルの調査があり、2位のクラウドよりもギャップがある項目が。。。
#20 監査の範囲をRACIで整理する(RACIってなんだ? 27.03.2022 23:31
監査は準備で決まると言っても言い過ぎではないので、その整理のための考え方の整理です。
#20 Blue Green Deploymentと監査を考える 13.03.2022 20:42
環境の分離、みたいなのが監査要件などにあることで、新しい運用手法がなかなか導入されなかったり、監査人がそれを解らなかったり、ということがあります。 今回はBlue Green Deploymentをどういうふうに評価すべきか(監査人に理解してもらうべきか)をお話ししてみました。
#19 今どきの“監査を効果的にする5つの要素“ 06.03.2022 29:09
今回はncontractsのblogから、監査に重要なことってなんだろう、を考えてみました。https://www.ncontracts.com/nsight-blog/5-must-have-elements-of-an-effective-audit-program
#18 責任共有モデルを色々考えてみた 28.02.2022 27:47
DevSecOpsのような話では、単なるツールではなくて組織の文化である、という話がよく出てくるのですが、そもそも責任ってどういうもんだっけ?ということを自分なりにまとめてみました。
#17 監査人と傾聴 20.02.2022 23:37
thatauditguy.comのblogから監査人とコミュニケーションスキル、を考えてみました。https://thatauditguy.com/
#16 CSAがCSAにインタビューしてる記事読んでみた 06.02.2022 21:04
Cloud Security Alliance(CSA)のBlogでSingaporeのCyber Security Agency(CSA)の人にインタビューしてる記事があったので読んでみました。学び続けるって大事だよね、的な。
"習慣の力"とセキュリティ管理を考える 30.01.2022 19:53
チャールズ デュヒッグの『習慣の力』をもとに、セキュリティマネジメントを根付かせるための仕組みについて考えてみました。
#14 JASAの監査人十大トレンドを解説してみた(継続教育単位になるかもしれない拡大版) 23.01.2022 1:01:44
年始に公開された情報セキュリティ監査協会(JASA)の十大トレンドをざっくりよんでみました。アンケートはこちらhttps://forms.gle/jyArJcnFcHMqUZHT6
CCAKのお勉強:監査人から見たDevSecOpsとはなんだろう 19.12.2021 20:30
今回はCCAKのお勉強として、DevSecOpsと監査人、といった項目をまとめてみました。 なお、次回はクリスマスとしてここまでのPodcastの詰め合わせ版を作って、受講証明みたいなものを作ろうと思います。(CPEにできるかもしれないバージョン、ということです)
CSAの”Top Threats to Cloud Computing: Deep Dive”はお勉強になります 05.12.2021 21:08
CCAKを作っている団体の一つであるCSAが発行している”Top Threats to Cloud Computing: Deep Dive”は脅威の類型とケーススタディをとてもすっかりまとめていて、読みやすい資料です。 みなさんの学習のおともにも良いのでご紹介です。
2022年のRSA Conferenceのテーマは”Transform”。イベントや登壇者も”変わらなきゃ”なのかも 22.11.2021 20:27
COVID-19の影響が今のところ落ち着いてるように見えて、リアルに人に会える機会も増えてきました。 一方、その中で在宅勤務のような”リモート”がなくなったり、”リモート”の活用という目線がなくなってしまったりしつつあるのかな、と思っています。今回の雑談は、来年の2月に米国で開催されるRSA Conferenceのテーマである”Transform”を踏まえて、変化を受け入れて変わっていくこと、をつらつらとお話ししています。
コーヒー一杯のセキュリティ投資。いくらセキュリティにかけるべきだろう。 14.11.2021 20:07
従業員一人当たり2.5ドル程度がセキュリティ予算(ガートナーさん調べ)というお話を踏まえた雑談です。
良いセキュリティルールってなんだろう、というのをPCI DSSで考えてみる 07.11.2021 22:16
セキュリティのルールって作ったあとのメンテナンスが本当は大事だけど、あまりちゃんとやられてなくて形骸化したり、新たな挑戦を阻害しちゃいがちなところありますよね。 じゃあ、どんなルールならいいんだろう、どんな仕組みならいいんだろう、というのをざつだんしてみました。
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.