情報セキュリティ・ISMS

ISO27001が必要な会社・不要な会社——判断基準を現場目線で整理する

コンサルの相談で、費用・スケジュールの次に多い質問がこれだ。「取った方がいいのは分かるけど、本当に必要なのか?」——答えは「ケースによる」だが、それだけでは役に立たない。
AI・業務活用

Claude Proを契約して1週間——ProjectsとCoworkで変わったこと

Claude Proを契約して1週間が経った。正直なところ「無料版との差はそこまでないだろう」と思っていた。その認識は、使い始めて数日で覆された。
情報セキュリティ・ISMS

ISO27001の取得スケジュール——準備から認証まで何ヶ月かかるか

取引先からISMS認証を求められた。入札条件に入っていた。自社のリスク管理として取り組みたい——きっかけは何であれ、次に気になるのは「いつまでに取れるか」だ。
ガジェット・カメラ

Mac miniがあるのに、なぜMacBook Air M5を買ったのか——2台持ちという選択

自宅にMac miniがある。メインマシンとして十分すぎるくらい快適に動いている。それでも3月12日、MacBook Air M5を追加で購入した。
情報セキュリティ・ISMS

ISO27001の取得費用はいくらかかるか——コンサル費・審査費・維持費の現実

セキュリティコンサルの相談で、一番最初に聞かれる質問がこれだ。興味はある、必要性も分かる。でも予算が読めないと動けない——そのモヤモヤは当然だと思う。
情報セキュリティ・ISMS

IPA「情報セキュリティ10大脅威2026」——AIリスクが3位に入った意味と中小企業の最低限の備え

2026年1月29日、IPA(情報処理推進機構)が毎年恒例の「情報セキュリティ10大脅威」を発表した。組織向けの脅威ランキングで、「AIの利用をめぐるサイバーリスク」が初選出、いきなり3位にランクインした。
情報セキュリティ・ISMS

内部監査って何をするのか——チェックリストと現場での進め方【ISO27001】

ISO27001の運用支援をしていると、担当者から一番よく聞かれる質問のひとつが「内部監査って具体的に何をするんですか?」だ。認証取得を目指す組織にとって義務ではあるが、「どうやればいいか分からない」という声は想像以上に多い。
AI・業務活用

Claude Codeがゲームを作った——Godogenが示す「コードを書かない開発」の最前線

先日、GitHubに「Godogen」というプロジェクトが公開された。Claude Codeのスキル機能を使い、ゲームの説明文を入力するだけでGodot Engine 4のゲームプロジェクトを自動生成するというツールだ。
情報セキュリティ・ISMS

セキュリティ規程、AIに書かせてみた——Claudeで半日完成したドラフトと正直な感想

情報セキュリティ担当になって数ヶ月。情報資産台帳はなんとか整えた。リスクも棚卸しした。でも「規程を書いてほしい」となると話が違う。何を書けばいいかの前に、何を書く必要があるか自体が分からないという壁が目の前に立ちはだかった。
情報セキュリティ・ISMS

社内セキュリティが進まない本当の理由——上司の知識不足という盲点【現場報告】

その答えで一番多いのが、「予算がつかない」「上が動いてくれない」という言葉だ。技術的な問題ではなく、組織の上位層が壁になっているというケースが、思った以上に多い。