セキュリティ・バイ・デザイン講座

本コースは、セキュリティ・バイ・デザインの知識・経験を身につけるためのプログラムです。セキュリティリスクとその軽減策を学習し、事例や演習を通じて上流から対策することの重要性について学びます。
  • 88,000円(税込)/人

受講の効果

  • 関係者それぞれの立場から情報セキュリティに関する助言や提案ができるようになる
  • 典型的な情報セキュリティ上の問題とその対策を検討することができる
  • 企画要件定義段階(および他の段階)でどのようにセキュリティ要件を提案すべきかが身につく
  • セキュリティに関する取り組みについて、より本質的に理解できる

受講の前提条件

こんな方にオススメ

  • IT技術者(インフラ系)
  • IT技術者(開発系)
  • 情報システム部門
  • セキュリティ推進部門

カリキュラム

コース内容 詳細
  1. 事例演習① インシデント対応と課題の整理
  • インシデント対応を題材としたセキュリティバイデザインの検討
  • ログ、バックアップ、委託、権限、監視などの観点からの問題点整理
  1. セキュリティバイデザインの必要性
  • 脅威・脆弱性・リスクの基本概念
  • 脆弱性件数の増加、攻撃サイクルの高速化、侵害前提の防御を背景としたセキュリティバイデザインの必要性
  1. セキュリティバイデザインの全体像と原則
  • セキュリティバイデザインの全体像
  • サービスライフサイクルとの関係、安全な初期設定、最小権限、防御の多層化、ログ・監視、復旧性等の原則
  • CISA、NIST、IPA等の考え方との対応
  1. サービス・業務企画
  • サービス・業務の目的、取扱情報、ステークホルダ、外部サービス、委託先の整理
  • システムプロファイル、データフロー、信頼境界、事業影響の把握
  1. 事例演習② DFDと脅威モデリング
  • システム機能や外部ベンダ保守を題材とした半完成DFDを用いた重要データ、信頼境界、攻撃面、代表的脅威の整理
  1. セキュリティ要件定義
  • 要件定義の流れとポイント
  • 認証、権限、ログ、監視、バックアップ、復旧性、脆弱性対応、インシデント報告等の非機能要件定義
  1. 委託先管理と責任分界
  • 委託先選定、再委託、外部人材、クラウド事業者、決済代行、外部SOC等の整理
  • 外部主体のアクセス可能データ・管理権限の把握
  • RACIによる責任分界の明確化
  1. 事例演習③ 要件定義・RACI・委託管理
  • 架空システムを題材とした認証、ログ、委託先管理等のセキュリティ要件
  • R/A、契約記載事項、運用確認事項の整理
  1. セキュリティ設計・実装・運用と改善
  • 設計・実装・テスト・運用におけるセキュリティバイデザインの適用
  • DevSecOps、ゼロトラスト、マイクロセグメンテーション、BCP/RTO/RPO、ランサムウェア対策
  1. 振返り・まとめ
  • 全体振り返りとDevSecOpsループの確認
  • 運用・監視知見の企画・要件定義への還元
  • 自身の業務での見直しポイント、意見交換

※当講座のカリキュラムは、より高い品質でお届けするために一部変更となる場合がございます。

開催詳細

開催日 お申込締切日

2026年10月7日(水)

10:00~17:00

※環境の手配が難しい方は、ご相談ください。

2026年9月24日(木)

2027年2月10日(水)

10:00~17:00

※環境の手配が難しい方は、ご相談ください。

2027年1月27日(水)
受講料 80,000円(税込 88,000円)/人
お支払方法 前入金によるお支払いか、後払いによるお支払(企業様のみ)のいずれかをご選択ください。
研修期間 1日間
定員 30名 最小開催人数5名

リモートライブ配信について

Web会議システム

今回のLive配信では、Zoomを利用いたします。
PCやネットワーク等の必要な環境は受講者様に準備して頂いております。
Zoomは、ブラウザ・アプリどちらでも利用可能です。

※事前に最新版のダウンロードをお願いします。
※システム要件につきましてはこちらをご確認ください

下記URLよりテストミーティングに参加することで、事前に接続の確認ができます。
お申込み前に必ず、接続可能か確認をお願いいたします。

https://zoom.us/test

※環境の手配が難しい方は、弊社にて会場とレンタルPCを手配いたします(別料金)。事前に、ご相談ください。

講師情報

コースリーダー/講師

  • 井上 圭

    井上 圭

    非IT企業の情報システム部やMSP(Managed Service Provider)、システムの運用、セキュリティコンサルタント等を経験し、セキュリティリスクマネジメント、脆弱性管理、セキュリティ運用、ドローンの安全保障面などの研究・講演・講習を行っている。

研修・講座についてのお問い合わせはこちら

お問い合わせ