世界かぶりもの協会

世界かぶりもの協会ぷれぜんつ IT監査人のためのSRC study note

Business JA ↓ 59 episodes

個人的に、セキュリティ、リスク、コンプライアンスに関する学びに関してアウトプットする場です。内容は個人的なものであり、所属する組織や団体とは無関係でございます。Twitter: @matg31

Author

世界かぶりもの協会

Category

Business

Podcast website

note.com

Latest episode

Jan 14, 2024

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android almost 10M downloads · 4.8 rating iOS soon

Episodes

"Comply or Explain" コンプライアンスの息苦しさを考える 31.10.2021

今回は”コンプライアンス”の語源から、その意味や日本で”なんとなく毛嫌いされちゃう理由”を考えてみました。 また、趣味の勉強ついでに、ポルトガル語で”買う”はcomprarである、”一緒に”は”com”と覚えることができます。

CETやITCA、ISACAの新しい資格とキャリアについての雑談 24.10.2021

最近、ISACAの資格のラインナップにCETやITCAというものが追加されていたり、資格の中でもCERTIFICATIONとCERTIFICATESというようにカテゴリが分かれています。 今回のPodcastでは、こうした違いであったり、また、こうした様々な資格って何が今求められてるからできてきてるんだろ、監査人のキャリアってどうなのよ、という雑談をしていきます。

SOCやCSA STAR。クラウドとしての”物差し”の意味 17.10.2021

今回はクラウドでよく使われている監査報告書のSOCレポートや、CSA STARを踏まえ、なんでクラウドのための評価のする基準などが必要なんだろ、といったお話をしてみました。 何かを評価するためには、その評価にあった”物差し”が必要だよね、ということです。(ここだけ読んじゃえば聞く必要ないじゃん)

Trusted Cloud Principlesと監査人によるデータアクセス(CPEになるかもしれない1時間版) 03.10.2021

”そもそもなんで監査人って重要なデータにアクセスできんのさ?”ということと、クラウド事業者が連名で立ち上げたTrusted Cloud Principlesのご紹介です。 今回は様々な資格のCPEにもしかしたら使えるかも、ということで1時間を超えています。CPE的な証書は以下のフォームでアンケート答えてくださいませ(個人情報の管理はする気が全くないので匿名) https://forms.gle/Y4XW7vk4t3u45iSi8 もしも不具合などあったらごめんちゃい...

code化:監査などにプログラミングがもたらす価値ってなんだろう 26.09.2021

Compliance as Codeや運用の自動化など、セキュリティの様々な面で技術的な効率性を実現する仕組みが増えてきたように思えます。 クラウドの一つの利点であるこうしたCode化が監査人(多分、多くの人はそんなにプログラミングとか得意じゃない(私もそう))のお仕事にどんな影響を及ぼすかをちょっと考えてみたいと思います。 また、次回くらいからCPE(継続教育)の単位にできるような仕組みを考えてます。

そのセキュリティルール、なんのためにやってるんでしたっけ? Goal-Question-Metric Approachの考え方 12.09.2021

友人がハッシュタグを作ってくれました。 もしもよろしければ使ってくださいませ。 #kaburimonokyokai 今回は、CCAKのテキストから、Goal-Question-Metric Approachというコントロールを実装していく上での基本的な考え方、というのを学習していきます。 監査をする上でも、”そもそもこれって何のためにやってるんだっけ?””確かにセキュリティは守れているけど、ビジネスの邪魔になっていない?”ということもあるかもしれません。...

”クラウド固有”ってどんなことだろう 05.09.2021

友人がハッシュタグを作ってくれました。 もしもよろしければ使ってくださいませ。 #kaburimonokyokai 今回は、CCAKのテキストから、Cloud固有のコントロールとは何かを考えるポイントをいくつかあげています。 特にこのテキストではオンプレミス、という言葉よりもTraditional ITという言葉を使っていたりするため、従来のITと何が違うのか(変化の速さや、責任共有の話)、どう考えていけばいいのか(APIによるサードパーティー...

監査におけるオンプレミスとクラウドの違いってなんだろ。 29.08.2021

今回はISACAが2021年8月26日に発表した「5 Key Differences For Your Organization To Consider」に基づき、監査の観点からのクラウドとオンプレミスの違いをご紹介します。 ポイント: ITにおける所有と利用の違い リンク: https://www.isaca.org/resources/infographics/the-certificate-of-cloud-auditing-knowledge

SRC Study Note No.0 22.08.2021

Security, Risk, Complianceのゆるゆる学習をアウトプットするPodcastの第0回です。 これから進める上でのスタンスなどを簡単に話しております。

Listen to the 世界かぶりもの協会ぷれぜんつ IT監査人のためのSRC study note podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.