世界かぶりもの協会

世界かぶりもの協会ぷれぜんつ IT監査人のためのSRC study note

Business JA ↓ 59 episodes

個人的に、セキュリティ、リスク、コンプライアンスに関する学びに関してアウトプットする場です。内容は個人的なものであり、所属する組織や団体とは無関係でございます。Twitter: @matg31

Author

世界かぶりもの協会

Category

Business

Podcast website

note.com

Latest episode

Jan 14, 2024

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android almost 10M downloads · 4.8 rating iOS soon

Episodes

#32 IPAさんの「セキュリティエンジニアのための English Reading」おススメです 03.07.2022

リンクはこちら。https://www.ipa.go.jp/icscoe/program/core_human_resource/final_project/english-reading.html

#3アメリカに出張したので今のアメリカってこんな感じだった 2022年6月 18.06.2022

アメリカのシカゴに出張したので備忘録です。コロナの状況とか。

#30 監査に活かせるコミュニケーション チャンクコントロール 12.06.2022

今回はコーチングなど学ぶチャンクコントロールの紹介です。監査人が被監査人の知識や聴きたいことのギャップがあるときにちょっと有効です。多分。

#29 HIPAAはPがひとつなのに、ひっぱと読むのは何でだろう。米国の医療系コンプライアンスをざっくりと。 05.06.2022

HIPAAとかHITECHとかHITRUSTとか、米国の医療系コンプライアンスをまとめてみました。

#27 サイバー犯罪に関する白浜シンポジウム、の内容とかにまったくふれてないふりかえり 29.05.2022

聴いても内容はまったく伝わらない、白浜という町とかカンファレンスの在り方、みたいな個人の振り返りです。

#26 クラウドネイティブな環境への監査で大事なこと(15 Considerations for Your Next Cloud Native Security Audit)を読んでみた。 22.05.2022

今回は、” 15 Considerations for Your Next Cloud Native Security Audit ”という記事から、クラウドネイティブってなに?であったり、そうした環境を監査対象とする上で必要なことであったり、をまとめてみました。

#25 番外編 シンガポールにきてみた。 08.05.2022

2022年の5月のシンガポールでみたこと、感じたこと

#24 ISO/IEC 27017 クラウドセキュリティのための国際規格ってなんだろう 01.05.2022

今回はクラウドセキュリティのISOである27017というのを取り上げてみました。認証制度の相互運用性などが高まればいいなあみたいな話をしています。

世界かぶりもの協会ぷれぜんつ IT監査人のためのSRC study note (Trailer) 01.05.2022
#23 IT監査人のための英語のポイント 18.04.2022

今回はそれほど英語得意じゃないけど現地法人の監査などで英語でコミュニケーションしなきゃ、という場合のポイントなどを話してみました。

#22 IT監査の制度設計に求められるものってなんだろう。ISMAPとかCSマークから考えてみる 10.04.2022

制度があっても使ってもらえなかったり、うまく回ってなかったり、というのは制度を回す側にとっても望ましくない状況だったりします。そこで、何を考えて制度に取り組むべきなのかをちょいと考えてみます。

#21 クラウドの知識よりも必要なサイバーセキュリティのスキル 02.04.2022

ISACAのState of Cybersecurity 2022から求められるセキュリティスキルの調査があり、2位のクラウドよりもギャップがある項目が。。。

#20 監査の範囲をRACIで整理する(RACIってなんだ? 27.03.2022

監査は準備で決まると言っても言い過ぎではないので、その整理のための考え方の整理です。

#20 Blue Green Deploymentと監査を考える 13.03.2022

環境の分離、みたいなのが監査要件などにあることで、新しい運用手法がなかなか導入されなかったり、監査人がそれを解らなかったり、ということがあります。 今回はBlue Green Deploymentをどういうふうに評価すべきか(監査人に理解してもらうべきか)をお話ししてみました。

#19 今どきの“監査を効果的にする5つの要素“ 06.03.2022

今回はncontractsのblogから、監査に重要なことってなんだろう、を考えてみました。https://www.ncontracts.com/nsight-blog/5-must-have-elements-of-an-effective-audit-program

#18 責任共有モデルを色々考えてみた 28.02.2022

DevSecOpsのような話では、単なるツールではなくて組織の文化である、という話がよく出てくるのですが、そもそも責任ってどういうもんだっけ?ということを自分なりにまとめてみました。

#17 監査人と傾聴 20.02.2022

thatauditguy.comのblogから監査人とコミュニケーションスキル、を考えてみました。https://thatauditguy.com/

#16 CSAがCSAにインタビューしてる記事読んでみた 06.02.2022

Cloud Security Alliance(CSA)のBlogでSingaporeのCyber Security Agency(CSA)の人にインタビューしてる記事があったので読んでみました。学び続けるって大事だよね、的な。

"習慣の力"とセキュリティ管理を考える 30.01.2022

チャールズ デュヒッグの『習慣の力』をもとに、セキュリティマネジメントを根付かせるための仕組みについて考えてみました。

#14 JASAの監査人十大トレンドを解説してみた(継続教育単位になるかもしれない拡大版) 23.01.2022

年始に公開された情報セキュリティ監査協会(JASA)の十大トレンドをざっくりよんでみました。アンケートはこちらhttps://forms.gle/jyArJcnFcHMqUZHT6

CCAKのお勉強:監査人から見たDevSecOpsとはなんだろう 19.12.2021

今回はCCAKのお勉強として、DevSecOpsと監査人、といった項目をまとめてみました。 なお、次回はクリスマスとしてここまでのPodcastの詰め合わせ版を作って、受講証明みたいなものを作ろうと思います。(CPEにできるかもしれないバージョン、ということです)

CSAの”Top Threats to Cloud Computing: Deep Dive”はお勉強になります 05.12.2021

CCAKを作っている団体の一つであるCSAが発行している”Top Threats to Cloud Computing: Deep Dive”は脅威の類型とケーススタディをとてもすっかりまとめていて、読みやすい資料です。 みなさんの学習のおともにも良いのでご紹介です。

2022年のRSA Conferenceのテーマは”Transform”。イベントや登壇者も”変わらなきゃ”なのかも 22.11.2021

COVID-19の影響が今のところ落ち着いてるように見えて、リアルに人に会える機会も増えてきました。 一方、その中で在宅勤務のような”リモート”がなくなったり、”リモート”の活用という目線がなくなってしまったりしつつあるのかな、と思っています。今回の雑談は、来年の2月に米国で開催されるRSA Conferenceのテーマである”Transform”を踏まえて、変化を受け入れて変わっていくこと、をつらつらとお話ししています。

コーヒー一杯のセキュリティ投資。いくらセキュリティにかけるべきだろう。 14.11.2021

従業員一人当たり2.5ドル程度がセキュリティ予算(ガートナーさん調べ)というお話を踏まえた雑談です。

良いセキュリティルールってなんだろう、というのをPCI DSSで考えてみる 07.11.2021

セキュリティのルールって作ったあとのメンテナンスが本当は大事だけど、あまりちゃんとやられてなくて形骸化したり、新たな挑戦を阻害しちゃいがちなところありますよね。 じゃあ、どんなルールならいいんだろう、どんな仕組みならいいんだろう、というのをざつだんしてみました。

Listen to the 世界かぶりもの協会ぷれぜんつ IT監査人のためのSRC study note podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.