2026年6月2日火曜日

ISO27001リスク評価

 

リスクマネジメントは、ISO 27001導入において最も複雑な部分である可能性が高いですが、同時に、情報セキュリティプロジェクトの開始時における最も重要なステップでもあります。これは、貴社の情報セキュリティの基盤を築くものです。
リスクマネジメントは、リスクアセスメント(リスク分析とも呼ばれます)とリスク対応という2つの主要な要素で構成されています。
では、リスクアセスメントとリスク対応とは実際には何であり、その目的は何でしょうか。リスクアセスメントとは、組織が情報セキュリティ上のリスクを特定し、その発生可能性と影響度を判断するプロセスです。平たく言えば、組織が自社の情報に関するあらゆる潜在的な問題を認識し、それらが発生する可能性と、発生した場合の結果がどのようなものになるかを把握する作業のことです。

ISO 27001 vs. ISO 42001 Matrix

 


2026年5月30日土曜日

旅行のセキュリティ

 

期間全体の姿勢:アンバー・レッド(警戒・危険)、悪化ののち条件付きで改善。今後3〜6か月間、組織の出張における主要なリスクは、渡航先の暴力ではありません。それは「組織的な移動の継続性」です。2026年のイラン戦争とそれに伴うホルムズ海峡の封鎖という単一の上流ショックが、世界のエネルギー、航空、保険システム全体に波及しており、本稿で扱うほぼすべてのリスク要因の主要な増幅器となっています。1

現在から2026年11月下旬までの役員および従業員の出張は、摩擦が大きく、時間的に不安定で、法的なリスクを伴うものとして扱ってください。取締役会にとっての問いは、もはや特定の都市が安全かどうかではありません。組織が不安定な世界的な輸送ネットワークを通じて人員を移動させ、その所在を把握し、救出できるか、そして同時に譲渡不可能な注意義務を果たせるかどうかです。2

主要な判断
KJ-1. 燃料価格の高騰と湾岸地域の航空輸送能力の制限が、少なくとも2026年第3四半期まで長距離路線の旅程を混乱させ続けることは、ほぼ確実(95%以上)です。確信度:高。3

KJ-2. 米国とイランの合意により、予測期間内にホルムズ海峡が再開され、第4四半期にはエネルギーおよび航空への圧力が緩和されることは、現実的な可能性(40〜50%)があります。年末までに状況が戦前の正常な状態に戻る可能性は低い(25〜35%)です。確信度:中。4

KJ-3. ウクライナ戦争は依然として続いています。仲介による短期間の停戦はあっても、予測期間内に恒久的な解決に至る可能性は低く(25〜35%)、ウクライナの長距離攻撃能力は、ロシア西部の領空およびインフラに対する信頼性の高いリスクとして存続します。確信度:中。5

KJ-4. 米国は、2026年11月3日の中間選挙期間中、連邦移民法執行の対象となる主要都市を中心に、市民不安および政治的暴力のリスクが高まっています。企業による入国出張にとって、これは期間中に局所的な混乱を引き起こす可能性が高い(55〜75%)要因です。確信度:中。6

KJ-5. 旅行者に対するテロリスクは、サヘル地域やアフリカおよび南アジアの一部に集中しています。欧米では、単独犯による暴力が主流です。イラン戦争は、イランと連携するグループを通じて、テロの信頼性の高い増幅器となっています。確信度:中〜高。7

KJ-6. 移動中のサイバー侵害、主に空港、ホテル、航空機内での不正な無線ネットワークによる侵害は、試みられることがほぼ確実(95%以上)です。

2026年5月29日金曜日

マネジメント原則

 

アプローチ(品質管理の7原則とリーン管理の14原則の間の分析)。本質的に、品質志向の組織は、顧客やその他の関連する利害関係者のニーズと期待を満たす価値を提供する行動、態度、活動、およびプロセスをもたらす文化を育みます。組織の製品やサービスの品質は、顧客を満足させる能力、および関連する利害関係者への予期された影響と意図しない影響によって決定されます。製品やサービスの品質には、意図された機能や性能だけでなく、顧客が認識する価値や利益も含まれます。ISO 9001は、リーン管理と同様に、組織内の文化的な変化を伴う品質とパフォーマンスを向上させるためのアプローチです。これらは、ISO 9000で定義された7つの品質管理原則と、一般的に受け入れられている14のリーン管理原則から構成される一連の価値観に基づいています。

2026年5月28日木曜日

AI リスク

 

多くの観察者が人工知能が壊滅的なリスクをもたらす可能性について懸念を抱いていますが、幸いなことに、そうした評価の根拠となる実証的な証拠はほとんどありません。そのような証拠がない中で、専門家はAIが引き起こす破滅や終末の確率(いわゆる「p-doom」)を推定するために、しばしば自身の最善の推測を用いています。主観的な専門家の評価は利用可能な最善の証拠かもしれませんが、政策立案者やリスクアナリストは確率を求めることだけに限定される必要はありません。本稿では、AIリスク評価における不確実性に対処するための追加的なツールを提案します。6面ダイスを振るよう求められたものの、3面しか見えていない状況を想像してください。1面には星が刻まれており、2面は空白で、残りの3面は不明です。結果を予測するには、ランダム性と無知の両方が関わってきます。星が出る確率を答えるよう求められた場合、見えている3面のうち1面に星があることから、1/3と答えるかもしれません。星が出るという確信度を問われた場合、星があると分かっているのは1面だけなので、1/6が妥当な答えとなるでしょう。星が出る可能性があるかどうかを問われた場合、4面に星がある可能性があるため、4/6が妥当な答えとなるかもしれません。これらの問いは似ているように見えますが、星を重視する意思決定者にとっては、その違いが重要です。AIリスクにおいては、ダイスロールとは異なり、不確実性の主な形態はランダム性ではなく無知であるため、必ずしも確率論的な手法が最善とは限りません。確率論と同等に厳密な代替数学的手法も存在します。それらは「信念(Belief)」や「妥当性(Plausibility)」といった一般的な議論で馴染みのある用語を用いるため、AIリスクに関する一般的な語彙として容易に取り入れることができます。

2026年5月22日金曜日

自己評価9004

読み込み中...

2026年5月20日水曜日

自己評価

読み込み中...