「SCS評価制度」の自己採点の勘所【オンラインライブ】 (4126286)
□このページをPDFダウンロードする
2027年4月から「SCS評価制度」が始まります。『当社は、「★3」だけの話なので、そこさえクリアできれば』と安心している情報システム部門の方も見受けられます。本セミナーでは、「アンケート」として自己採点をする際の「質問事項の解釈」を洗い出します。最終的に〇△×を会場の皆さんと一緒に採点し、「難易度が高い質問」に関して対処を検討します。
日時 |
2027年1月12日(火) 9:00-16:00ライブ配信 |
JUAS研修分類 |
セキュリティ(サイバーセキュリティ) |
カテゴリー |
共通業務(契約管理、BCP、コンプライアンス、人的資産管理、人材育成、資産管理)・セキュリティ・システム監査専門スキル |
DXリテラシー |
How(データ・技術の活用):留意点 |
講師 |
石橋正彦 氏 (サイバー研究所 所長 ) 日本ユニシス(現BIPROGY)では中央銀行/都市銀行/信託銀行においてSWIFT決済に従事。ベリングポイント(現PwC)/ガートナーにてリスク管理を担当。フィナンシャルシステムプラン以降、勘定系のネットバンキング業務に従事。JUASでは研究会に12年在籍し、講師を8年に渡り実施。
|
参加費 |
JUAS会員企業/ITC:35,200円 一般:45,100円(1名様あたり 消費税込み、テキスト込み)【受講権利枚数1枚】 |
会場 |
オンライン配信(指定会場はありません) |
対象 |
情報システム部門のインフラ担当、同システム企画担当者、同セキュリティ/リスクマネジメント担当
職務:開発/保守/運用、リスクマネジメント
レベル:システムエンジニア初級初級 |
開催形式 |
講義 |
定員 |
25名 |
取得ポイント |
※ITC実践力ポイント対象のセミナーです。(2時間1ポイント) |
ITCA認定時間 |
6
|
|
主な内容
■受講形態
ライブ配信(Zoomミーティング)
【セミナーのオンライン受講について 】
■テキスト
開催7日前を目途に発送(お申込時に送付先の入力をお願いします)
※開催7日前から開催前日までにお申込の場合、テキストの送付は開催後になることがあります。ご了承ください。
■開催日までの課題事項
特になし
「SCS評価制度」の自己採点の勘所
-アンケート方式で★3を自己採点する際、どうしても甘く評価を付けてしまう情シス担当の方へ
2027年4月から「SCS評価制度」が始まります。
『当社は、「★3」だけの話なので、そこさえクリアできれば』と安心している情報システム部門の方も見受けられます。
本セミナーでは、「アンケート」として自己採点をする際の「質問事項の解釈」を洗い出します。
最終的に〇△×を会場の皆さんと一緒に採点し、「難易度が高い質問」に関して対処を検討します。
◆主な内容
第1部 はじめに
・「SCS評価制度」とは
・従来のISMS(ISO27001)などの認証制度と、どこが異なるなのか
・「お助け隊」とは
・「登録セキオペ」とは
第2部 発注企業の定義
・発注企業が、受注側に適切な段階(★)を提示し、示された対策の実施を促すとともに、実施状況を確認することを想定
第3部 受注側の定義
・アンケート方式
・実査方式
・★取得をどのような要件として契約上扱うかは、契約当事者同士で円満に合意されるべきものであり、独占禁止法上及び取適法上適切に本制度を活用
第4部 設問
・ガバナンスの整備
・取引先管理
・リスクの特定
・攻撃等の防御
・攻撃等の検知
・インシデントへの対応
・インシデントからの復旧
第5部 まとめ:評価が低い×だった項目、△だった設問
・ツールで対処するか、手管理で対処するか
第6部 まとめ:従来の実査(金融機関などの委託先監査)をした方の評価が正確
・金融の実査の特徴
・アンケートでの自己申告では、評価にバラつきがでやすいこと
・認証制度を見直してみる「6規格統合運用」など
・発注側から受注側への拘束力
・★4の難易度