実行可能なリスク管理:行動を伴わない可視化がGRCのギャップとなる理由
ほとんどの組織には、データそのものに問題があるわけではありません。問題となっているのは、データの断片化と、「知ること」と「実行すること」の間に生じているギャップであり、これはいかなるダッシュボードでも埋めることはできません。リスク管理技術に対する一般的な批判としては……

統合リスク管理に関する知見、ベストプラクティス、および専門家の見解。
すべてのブログ (120)
ほとんどの組織には、データそのものに問題があるわけではありません。問題となっているのは、データの断片化と、「知ること」と「実行すること」の間に生じているギャップであり、これはいかなるダッシュボードでも埋めることはできません。リスク管理技術に対する一般的な批判としては……


8月4日、シスコ・タロスは、脅威アクターがClaude Code、Codex、Cursor、GeminiといったAIコーディングツールの安全対策をどのように回避しているかに関する調査結果を公表した。その手法はそれほど洗練されたものではなかった……。

2つのニュース、2つの数値、1つの兆候。今月、同じ5日間の間に2つのニュースが報じられた。今年初めに発表された2つの調査数値と並べてみると、それらはもはや……

内部監査の未来はどのようなものになるのでしょうか? 内部監査の未来は、「継続的」「連携型」「予測型」です。年次監査計画を実施し、すでに発生した事象について報告するのではなく……

リスクおよびコンプライアンスの責任者なら誰でも、いずれは同じ壁にぶつかります。それは、特定の課題があまりにも特殊すぎて、どのベンダーのプレゼン資料にも記載されておらず、いくらGoogleで検索しても解決策を提示してくれる人が見つからないという問題です……

すべてのリスク管理責任者に問いかけてみたい質問があります。「今日、より良いデータがあればよかったと思うような決定を、どのようなものを行っていますか?」その答えはいつも興味深いものです。しかし……

「無知を認識することこそが知識である」という、改めて噛みしめる価値のある言葉がある。毎朝、前日よりも確信が薄れているという前提に立つ。長年にわたり……

規制対象業界の企業向けに最高評価を得ているGRCソフトウェアは、さまざまな法域にわたる継続的な規制情報の収集、定量的なリスク分析、および領域を横断した統合的な可視性を、単一のプラットフォームに統合しています。…で事業を展開する組織にとって、

AIと規制コンプライアンスの分野で、周囲が頼りにする存在になりましょう。AIを活用した規制コンプライアンス技術の第一原理に関する基礎的な認定資格です。エコシステムの多くの関係者にとって…

規制変更管理(RCM)とは、規制の変更をその発生源で検知し、それを具体的な義務として解釈し、ポリシー、統制、および証拠を通じてそれらの義務を運用に反映させるという、継続的な取り組みである……
上司に署名してもらわなければならないとき 自分が完全に納得していない書類に署名しなければならなかった、最近の出来事を思い出してみてください。たぶん、それは何らかの書類だったかもしれません……

AIガバナンスにおいて、まず既存のシステム、その所有者、および管理方法を把握することが重要な理由とは? AIガバナンスにおける「AIインベントリ」とは何か? AIインベントリとは……

共通のガバナンス基盤を1つ設けることで、手戻りを減らし、一貫性を高め、チームが毎回一からやり直すことなく、地域ごとの要件に対応できるようになります。主なポイント グローバルAIガバナンスモデルとは?…