SecureNavi | SOC 2
SOC 2を知る
SOC 2取得企業
セミナー
資料・記事
Fit&Gap
検索
SOC 2対応について相談する
SOC 2やTrust、セキュリティに関するSecureNaviのセミナーをご案内します。開催終了後も、アーカイブ動画・全文文字起こし・資料などを公開しています。
現在、受付中のセミナーはありません。
アーカイブ
全文公開
動画あり
SOC 2 / Trust
大手企業への営業では、機能や価格だけでなく「この会社を信頼して取引できるか」が検討の前提になります。本セミナーでは、セキュリティ・運用・管理体制・説明責任の未整備を「信用負債」と捉え、エンタープライズ攻略に必要な信頼設計とSOC 2の活用を解説します。
SOC 2対応を検討・推進する中で生じる「次に何を決めれば前に進むのか」という疑問を、SOC 2の監査業務経験を持つ青野 稚子と、事業会社でSOC 2 Type 2対応を担当した桑原 良二が、参加者から寄せられた質問に沿って壁打ち形式で掘り下げるセミナーです。 経営層への説明、関係部門の巻き込み、対象範囲、運用・証跡、取得時期、社内工数に加え、Q&AではSOC 2の浸透度やSaaS評価、ISO 27017との比較も扱います。
企業規模や資金調達ラウンドだけでSOC 2の必要性を判断するのではなく、「顧客から何を預かっているか」と「顧客からどの水準の説明を求められているか」という観点から、自社にSOC 2が必要か、今着手すべきかを整理するセミナーです。 顧客から預かる対象をデータだけでなく、権限・業務・インフラまで広げて捉え、責任の重さと説明要求の強さから、SOC 2対応の現在地を4つのフェーズに整理します。
SaaS企業がSOC 2対応を進める際に押さえておきたい「費用」「期間」「社内説明」を、実務の観点から整理するセミナーです。 監査費用だけではないコストの全体像、Type1からType2までの進め方、複数部門での役割分担、経営層・社内稟議で説明すべきポイントを解説します。
SOC 2 Type 2対応では、統制を整備するだけでなく、設計した通りに運用し、その実態を証跡で説明できる状態をつくることが重要です。 本セミナーでは、SOC 2対応を始める前に整理しておきたい「統制」「証跡」「運用体制」を中心に、監査人が見るポイントや日常利用ツールに残る証跡、社内で継続運用するための役割分担を解説します。
SOC 2 Type2では、統制が整備されているだけでなく、一定期間にわたって実際に運用され、その記録を証跡として説明できることが重要になります。 本セミナーでは、SaaS企業で主要論点になりやすいアクセス管理、変更管理、脆弱性管理、組織・人事運用、リスク管理などを取り上げ、どのような証跡が必要になるのかを具体例とともに解説します。
SaaS企業を対象に、SOC 2の基本から、Type 1・Type 2、ISMSとの違い、SOC 2が求められる背景までを解説した入門セミナーです。 取引先から求められるセキュリティ対応の変化や、SOC 2対応におけるコスト・工数・専門知識の壁、SaaS業界全体でSOC 2対応が広がることへの期待について紹介します。
SOC 2対応では、規程やマニュアルを整備するだけでは十分ではありません。本セミナーでは、SOC 2の基礎を押さえたうえで、実際の運用、証跡管理、社内関係者の巻き込み、取引先への説明まで、SOC 2対応で何を整備する必要があるのかを具体的に解説します。
SaaS企業向けに、SOC 2の基本から、Type 1とType 2の違い、Trust Services Criteria、ISMSとの違いまでを解説する入門セミナーです。
国内サプライチェーン取引で想定されるSCS評価制度と、SaaS・海外取引で活用されるSOC 2について、それぞれの概要、違い、優先順位、併用の考え方を解説したセミナーです。
セキュリティチェックシート対応にかかる工数や属人化の課題を整理し、SOC 2を回答の根拠として活用する考え方を解説。SecureLightによる回答業務の仕組み化や、Fit&Gapを活用したSOC 2対応の効率化についても紹介します。
ISMSとSOC 2は何が違い、自社ではどちらを選ぶべきなのか。 本セミナーでは、SecureNavi代表取締役CEOの井崎友博と、Fit&Gap担当部長の青野稚子が、ISMSとSOC 2それぞれの基準・評価観点、メリット、費用、対応期間を比較します。 さらに、取引先や事業戦略に応じた選び方、SOC 2のType 1/Type 2の違い、ISMSとSOC 2を両方活用する考え方を解説。後半では、Fit&Gapと米国監査法人を組み合わせ、SOC 2対応の工数や費用を抑える方法について紹介します。
14:00
外資系企業との取引を見据えるIT事業者向けに、SOC 2の基本から、Type 1・Type 2の違い、取得スケジュール、監査費用までを解説したセミナーです。 後半では、米国の監査機関Prescient SecurityのTia Kim氏を迎え、日本と米国でSOC 2の監査費用が異なる背景や、ツールを活用した監査の効率化、米国監査機関における取得スケジュールなどを紹介。Fit&Gapと米国監査機関を組み合わせてSOC 2対応を効率化・低コスト化する考え方についても解説しています。
Fit&Gapについて詳しく見る