お問い合わせ
 期間 14 時間

コース概要

基礎、ソーシャルエンジニアリング、および作業環境

モジュール1: 従業員向けサイバーセキュリティの基礎

  • 脅威の紹介:サイバーセキュリティとは何か、そしてなぜすべての従業員が重要なのか。

  • デジタル衛生とパスワード管理:強力なパスワードの作成、パスワードマネージャーの使用、「1サービス1パスワード」のルール。

  • クリーンデスクとクリーンスクリーンポリシー:オフィススペースでの物理的な情報セキュリティ。

モジュール2: フィッシングとソーシャルエンジニアリング - 脅威の見分け方

  • 攻撃の心理学:ソーシャルエンジニアリングとは何か、そしてサイバー犯罪者がなぜ緊急性、恐怖、権威(CEO詐欺、BEC)に頼るのか。

  • フィッシングの解剖:メッセージヘッダー、隠しリンク、悪意のある添付ファイルの分析方法(実際の例に基づく演習)。

  • 他の攻撃ベクター:ビジョング(音声フィッシング)とスミシング(SMSフィッシング)。

モジュール3: 安全なリモートおよびモバイルワーク

  • ネットワークセキュリティ:カフェや電車内のパブリックWi-Fiネットワークが危険である理由、およびVPNの適切な使用方法。

  • デバイスの保護:ディスク暗号化、画面ロック、不明なUSBドライブの回避。

  • Bring Your Own Device (BYOD) ポリシー:私用スマートフォンを業務目的で使用する際のルールとデータ分離。


ツール、法律、およびインシデント対応

モジュール4: Microsoft 365環境におけるサイバーセキュリティ

  • ログインと検証:アカウントアクセスのための多要素認証(MFA/2FA)の実践的応用。

  • データの安全な共有:OneDriveとSharePointでのファイルとフォルダの権限管理(「リンクを知っている全員へのアクセス」を避ける)。

  • コミュニケーションとコラボレーション:Microsoft Teamsの安全な使用方法(外部ゲストの招待、共有ファイルの制御)。

モジュール5: 実践における個人データ保護とGDPR

  • 情報の分類:公開データと機密、機微、個人データをどのように区別するか。

  • 日常業務におけるGDPR:個人データ漏えいに至る一般的なミス(例:誤った受信者へのメール送信、BCC未使用)。

  • データの共有と破棄:第三者への情報の安全な移行と文書の恒久的な削除に関するルール。

モジュール6: セキュリティインシデントへの対応

  • インシデントの特定:何が漏えい構成するのか(電話の紛失、ランサムウェアによるコンピューターロック、フィッシングリンクのクリック)。

  • 報告手続き:誰に、どの期間内に報告すべきか(ITヘルプデスク、セキュリティ全権委任官、個人情報保護担当者の役割)。

  • 反応の黄金ルール:デバイスをネットワークから切断する、パニックを避ける、DIYによる「修正」や証拠の削除を厳禁とする。

要求

  • 基本的なコンピューターとウェブブラウザのスキル。

  • 標準的なオフィス環境(メール、メッセージングアプリ、文書処理)での日常的な操作。

  • 専門的なIT知識は不要です。すべての技術的コンセプトは、ビジネス価値や日常業務プロセスの観点から説明されます。

対象読者

  • 部署を問わず、すべてのオフィスおよび管理職の従業員、ならびに中位管理職。
  • ハイブリッド勤務または完全リモート勤務の従業員には特に推奨されます。
  • Microsoft 365エコシステムの日常ユーザー。

参加者の人数


参加者1人あたりの価格

お客様の声 (3)

今後のコース

関連カテゴリー