「自社は大丈夫」の
根拠を持っていますか?
経営リスクを可視化し、守りを固める
実践型セキュリティセミナー
AIの安全な業務利用ルール、経営陣を納得させるセキュリティ投資の根拠、
そして自社を守り抜く人材の育成。
サイバー攻撃が激化する今、「何を・どこまで・どうやって守るべきか」を具体的な成果物として形にする全3回シリーズです。
会場・オンライン参加可能 / 単発のご参加も歓迎 / 8月・9月・10月開催
インシデント発生時の
「想定外の被害額」をご存知ですか?
ランサムウェア被害における平均的なシステムの復旧・調査費用、および業務停止に伴う機会損失額の合計。中小企業であっても例外ではなく、企業の存続に直結します。
システムが完全に復旧し、通常業務を再開できるまでの平均期間。この間の売上は消失し、顧客や取引先からの信頼回復にはさらに膨大な時間を要します。
自社がサプライチェーン攻撃の踏み台にされた場合、親企業や取引先からの取引停止、さらには巨額の損害賠償請求に発展するケースが急増しています。
「うちは狙われない」「システム担当に任せている」という根拠のない安心感が、最大の経営リスクです。
本セミナーでは、自社の実際の被害想定額を試算し、経営会議で決裁を得るための具体的なデータを作成します。
「何から手をつければいいか分からない」
——そのモヤモヤを、具体的な形にして持ち帰る。
ChatGPT等に機密情報や顧客情報を入れていないか不安。しかし、全面禁止にすると業務効率が落ちてしまう。実務に即した安全なルールの作り方が分からない。
「何にいくら使えば、どこまで守れるのか」が不明確。役員会で説明できる具体的な被害想定や投資対効果の根拠がなく、システム部門からの稟議が通らない。
セキュリティは外部ベンダーに丸投げで、専任の人材も雇えない。取引先からサプライチェーンセキュリティ(SCS)対応を厳しく求められ始めたが、社内に対応できる人材がいない。
単なる知識のインプットではなく、
明日から自社で使える「具体的な成果物」を持ち帰る。
各回とも、講義を聞くだけではなく、実際に手を動かすワーク形式を採用しています。自社の状況をフォーマットに書き込み、帰り道には「自社のセキュリティ対策はこう進める」と経営陣や関係部署に即座に共有・提案できる状態を目指します。
AI利用ガイドライン草案
自社内のAI利用実態を棚卸しし、「利用推奨/条件付き許可/絶対禁止」の基準を明確化。そのまま情報システム部門や法務部門に渡せる、実務的な社内規定の叩き台が完成します。
投資計画・役員会説明用シート
自社がサイバー攻撃を受けた際の「被害想定額(金額)」を独自の手法で試算。松・竹・梅の投資3シナリオを比較し、「なぜ今、いくら投資し、何を守るのか」を1枚で論理的に説明できる稟議のベースを作成します。
SCS(サプライチェーンセキュリティ)制度 対応論点シート
大手取引先から要求されるSCS評価制度に対し、自社の現在の達成度と、不足している要件を可視化。「いつまでに・何を・どうすべきか」のロードマップを整理します。
社内セキュリティ人材マッピング・育成計画書
各部門において「初動対応ができる人」「運用を回せる人」を可視化。外部に依存せず、自社内でサイバー防衛を回すための組織体制図と、具体的な人材育成計画を描き出します。
全3回プログラム
「気づき(脅威の認識) → 自社診断(現状把握) → 行動計画(成果物作成)」という一貫した実践的プロセスで各回を設計。単発でのご参加でも十分な価値を提供しますが、3回を通しで受講いただくことで「ルール・予算・人」の強固な基盤が完成します。
第1回 生成AIを安全に使い倒す
「うちは情報漏洩など起きない」という誤った安心感を崩し、シャドーAI(会社が把握していないAI利用)の真のリスクを知ります。単に禁止するのではなく、業務効率を上げるための「安全な使い方」を設計し、明日から使えるAI利用ガイドラインの草案を作成します。
第2回 経営者が納得できるセキュリティ投資
抽象的な脅威を「具体的な被害金額」に換算し、経営陣が判断できる投資の基準線を作ります。松・竹・梅の投資シナリオ比較から、役員会でそのまま使える説明シートまで、稟議を通すための強力な材料を揃えます。また、急務となっているSCS(サプライチェーンセキュリティ)制度への対応論点も明確にします。
第3回 地方企業における「プラスセキュリティ人材」の育成
「セキュリティが分かる人材がいない、雇えない」という地方の中小企業が抱える深刻な課題に対し、今いる社員を「育てる」という最適解を提示します。社内の各部門から適性のある人材をマッピングし、実務が回る組織体制の構築と、具体的な育成ロードマップを作成します。
講師紹介
曽祇 英之株式会社Trive Secure Lab
システムインテグレーターでシステム開発に従事した後、コンサルティングファームにてITコンサルタントとして経営・システムの両面から成長著しい小売企業を支援。
その後、地域製造業に転じ、経営企画やシステム部門長としてDX戦略の策定と実現を主導。
情報管理体制の構築やセキュリティルールの整備、インフラ構築から、実際のインシデント発生時における初動・復旧の陣頭指揮、高度なフォレンジック対応まで、情報セキュリティの最前線で実務を一貫して担ってきた。
約35年にわたるキャリアの中で、「システム開発・ITコンサルティング・経営企画」という三つの視点を併せ持つ稀有な経歴を築く。
現在は広島発のサイバーセキュリティ企業、株式会社Trive Secure Labにて、製造業のサプライチェーンセキュリティを専門に、中立的かつ経営的な視点から企業の情報セキュリティ強化を強力に支援している。
受講対象者
本セミナーは、広島の中小・中堅製造業(自動車サプライヤー等)を中心に、企業の防衛に責任と決裁権を持つ以下のような立場の方に最適化された内容です。
経営者・役員
漠然としたサイバーリスクを経営課題として定量化し、適正なセキュリティ投資の判断基準を持ちたい方。取引先からの厳格化する要求に経営層として対応したい方。
情シス・IT部門長
限られた人員と予算の中で、AI利用ルールや運用体制の構築、インシデント対応計画など、経営陣を説得して実効性のあるセキュリティ体制を社内に構築したい責任者の方。
各事業部門のリーダー
製造・営業・調達・総務など、現場におけるセキュリティの脆弱性を理解し、自部門を守るための「プラスセキュリティ人材」として組織を牽引する立場にある方。
開催概要
| 主催 | 株式会社Trive Secure Lab |
|---|---|
| 日程 | 第1回 8月19日(水) 第2回 9月18日(金) 第3回 10月23日(金)各回とも 14:00–17:00(受付 13:30〜) |
| 開催形式 | 会場開催 + オンライン開催(第2回・第3回)会場:Hiromalab/オンラインでもご参加いただけます(詳細はお申込み後にご案内) |
| 会場 | Hiromalab広島市中区銀山町3番1号 ひろしまハイビル21 17F 会場アクセス:https://www.hiromalab.jp/ |
| 定員 | 会場:各回10名/オンライン:人数制限なし※会場参加は少人数でのワークショップ形式のため、先着順となります。お早めにお申込みください。 |
| 参加費 | 無料単発でのご参加も、3回通してのご参加も歓迎いたします。 |
お申込みについて
ご参加のお申込みは、上記の各回プログラムに記載の
「申し込む」ボタン、またはQRコードよりお願いいたします。