はてぶ・Qiita・Zennのトレンド記事を紹介
外部公開レポートの数字は、不安をあおるためではなく、社内で優先順位をそろえるために使うと伝わりやすくなります。IPA、警察庁、JPCERT/CC、Verizon、IBMなどの資料を、情シスの社内説明にどう活用できるかを整理します。
誰もが稼げる課金Webサービスを作れる時代に?Cloudflare「Monetization Gateway」が示す“機械が支払うインターネット”
Cloudflareが発表したMonetization Gatewayを起点に、x402プロトコルとステーブルコインの基礎、日本の制度動向と請求書払い文化との接続、AIエージェントに支払い権限を与える際の統制設計までを整理します。
NHI(Non-Human Identity)の脆弱性を平文保存・過剰な認可など5つに整理し、OWASPのASIとNIST CSF 2.0の6機能で対応を解説します。Wizで対応できる範囲とガバナンスでしか埋められない統治領域を示し、実務向けチェックシートも紹介します。
Jamf Connect はまだ必要?WWDC 2026後のPlatform SSOとmacOSログイン設計を整理する
WWDC 2026で大幅強化されたPlatform SSOを踏まえて、「Jamf Connectはまだ必要か?」をmacOSログイン設計の観点から整理して解説します。
IntuneでMicrosoft 365 Apps を ODT × Win32 で配布する手順を解説! 再パッケージ不要で運用負荷軽減
Intune管理者向けに、Microsoft 365 Apps を Office Deployment Tool と組み合わせて Win32 アプリとして配布し、再パッケージ不要で運用負荷を軽減する手順と検証ポイントを具体的に解説しています。
Microsoft 365 Copilotの新機能:Copilot Cowork GAと従量課金(Copilot Credits)の設定を理解する
Microsoft 365 CopilotのCopilot Coworkが一般展開となり従量課金(Copilot Credits)が開始されたため、従量制課金設定手順をIT管理者向けに解説します。
情シスがセキュリティ施策を役員や上司に説明する際、稟議書に何を書けば伝わりやすいのか。背景、課題、業務影響、運用体制、費用対効果の整理方法を解説します。
コンサルタントを入れたのに、現場が苦しくなるのはなぜか 🔖 1
コンサルタントを入れても現場が楽にならない。そんなときは、提案の中身だけでなく、誰と話し、何を前提にしているかを見直したい。現場を見ない支援と、現場に届く支援の違いを整理します。
取引条件に「セキュリティ格付け」が入る時代|経産省 SCS評価制度(★3・★4)を情シスが制度開始前に準備する実務 2026 🔖 24
経産省・内閣官房が2026年3月27日に公表した「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」を一次情報で解説。★3・★4の違い、評価スキーム、NIST CSF対応、情シスが制度開始前に着手すべき棚卸しとチェックリストを実務目線で整理します。
AIコーディング支援が「攻撃の永続化経路」になる時代|npmワーム Shai-Hulud / Mini Shai-Hulud に学ぶ開発者端末・CI/CD・シークレット防御2026
2025年9月から2026年6月まで続くnpmサプライチェーンワーム(Shai-Hulud / Mini Shai-Hulud / Miasma)の系譜を一次情報で整理。OIDC悪用、正規のSLSA来歴の悪用、Claude CodeなどAIコーディング支援の設定ファイルを使った永
Claude Tagという名の新機能登場、設定・テスト・監査ログまで実践レビュー 🔖 54
Anthropic の Claude Tag を CloudNative が Slack に導入し、設定・ガードレールテスト・監査ログをセキュリティ視点で検証しました。権限をチャンネル単位でスコープする Agent Identity や deny-by-default を確認し、
困る情シスあるある:「止める人」に見えないための7つの伝え方
他部署から「止める人」と見られがちな情シスのあるあるを整理し、相談される情シスになるための伝え方や判断基準の見せ方を解説します。
Okta for AI Agents とは - 公式情報から読み解いてみた
Okta for AI Agents の全体像とDiscover・Onboard・Protect・Govern の4段階ライフサイクルを解説し、AIエージェント管理に悩む組織の担当者向けに紹介します。
初のイベント参加!裏方の奮闘から歓迎会まで、チームみんなで対面できた最高の1日レポ
クラウドネイティブの遠隔メンバーが初イベント参加と歓迎会で現場を体験し、移動や卓球大会、コミュニケーション促進補助制度の活用方法を紹介します。
そのMCPサーバーは安全か危険か。信頼性を見極める実務フレームワーク|出所検証・脆弱性スキャン・第三者監査・ベンダー認証 🔖 2
MCPサーバーが安全か危険かを導入前に見極める実務フレームワークを解説します。公式登録は出所検証で安全保証ではない前提に立ち、出所・スキャン・第三者監査・ベンダー認証・運用統制の5レンズと緑/赤チェックリストで判断する手順を情シス向けに整理します。
Azure サブスクリプション作成者の退職で請求管理者が消える問題と、その予防策
Azure サブスクリプションの Owner が残っていても、請求所有者が不在だと支払い方法変更や請求移譲で詰まることがあります。Account Administrator と MCA の請求ロールを分けて、退職者対応と作成時の予防策を整理します。
MCPの認可拡張Enterprise-Managed Authorization(EMA/Okta Cross App Access)を実務目線で解説します。IdPでAIエージェントのコネクタ認可を一元化する効果、Okta管理者の導入手順、危険なMCPを繋がせない統制、自社製MC
クラウドネイティブのITリソースソリューションセクションが、情シス運用支援や顧客の現場課題にどう向き合っているのかを紹介します。
クラウドネイティブのビジネステクノロジーセクションが、SaaSや業務システムの横断課題をどう扱うのかを紹介します。
クラウドネイティブのアシスタントセクションが、PMやエンジニアを支え、プロジェクト推進をどう支援しているのかを紹介します。
クラウドネイティブの経理セクションが、フルリモート環境で会社の成長と事業運営をどう支えているのかを紹介します。
クラウドネイティブの総務人事セクションが、自律的な働き方や採用、制度運用をどう支えているのかを紹介します。
クラウドネイティブのマーケティングセクションが、実務知見の発信や顧客接点、採用広報をどうつくっているのかを紹介します。
クラウドネイティブがどのような会社で、どのようなコンサルティングやセクションでお客様を支援しているのかを、相談したい方と一緒に働きたい方の両方に向けて整理します。
クラウドネイティブの主要サービスであるコンサルティングが、グランドデザイン策定、As-Is整理、データ流通経路の可視化、Fit&Gap、ロードマップ、導入、運用設計をどうつなげて支援しているのかを整理します。
クラウドネイティブのアイデンティティセクションが、ID基盤や認証認可の支援で何を担い、どのような職種につながるのかを紹介します。
クラウドネイティブのデベロップメントセクションが、社内外の開発や自動化でどのような価値を出しているのかを紹介します。
クラウドネイティブのセキュリティ&データガバナンスセクションが、セキュリティ運用や設計支援で何を担うのかを紹介します。
クラウドネイティブのデバイス&エンドポイントセクションが、MDMやゼロタッチ展開、デバイス運用設計をどう支援しているのかを紹介します。
クラウドネイティブのセールスセクションが、顧客課題をどう受け止め、支援やライセンス提案につなげているのかを紹介します。
クラウドネイティブのプロジェクトマネジメントセクションを現役PMが紹介します。進行管理にとどまらず、プロジェクトの「成功請負人」として成功を逆算で設計する仕事内容、技術と顧客の間に立つ役割、チームが大切にする価値観、募集中の職種までをお伝えします。
Google Workspace 2026年下期セキュリティ設定見直しガイド|DBSC・AI control center・監査ログ拡張を「管理コンソールの棚卸し」に落とす
2026年にGoogle Workspaceへ追加されたDBSC(GA/既定有効)、AI control center、Workspace MCPサーバ、監査ログ拡張、Calendar向けDLP、iOS MDM強化を一次情報で整理。情シスが下期にやるべき「管理コンソール棚卸し」チ
プロジェクトマネジメントのフレームワークの種類と違いは?主要5つを整理してみた
PMBOK・PRINCE2・P2M…プロジェクトマネジメントのフレームワークは種類が多くて戸惑いがち。新米PM・PM志望の非エンジニア向けに、主要5つの性格の違いを整理します。
CloudNativeが提供するカジュアル面談は、合否なし・事前書類不要・服装自由で約30分の軽い対話形式です。リモート勤務や子育て中のエンジニアなど、選考前に会社や働き方を気軽に知りたい求職者へ向けた内容です。
ノーコード自動化(iPaaS)に直書きされた秘密情報を LLM で一括検知する
iPaaSの自動化フローにハードコードされたAPIキー等の機密情報を、前処理とチャンク分割でトークン削減し、AWSBedrock上のClaudeHaikuを用いた多段スキャンと再検証で高精度に検出する方法を、CI連携やSlack通知と共に実装例と共に解説します。
ランサムウェアの「本当のコスト」は9か月後の決算で確定する|アサヒ700億円規模の下方修正に学ぶ、情シスが経営に説明すべき事業インパクトと適時開示対応2026
2026年6月のアサヒグループHD業績下方修正(当期利益1675→1200億円)を起点に、ランサムウェア被害の事業インパクトを6つのコストで構造化。情シス・CISOが経営層と監査に説明するための数字の組み立て方、決算遅延・適時開示への備え、初期侵入対策を一次情報ベースで解説します
SaaSが増えるほど、便利さの裏で管理負荷は見えにくく高まります。誰が何を使っているか把握しきれない、権限管理が属人化している、問い合わせ対応で改善が進まない。そんな状態に陥っていないか、見直すべき5つのサインを整理します。
AIを活用したPM業務の実践例を紹介し、静的サマリーとSlack・Asanaから取得する動的情報を組み合わせて論点の状態管理や会議準備を効率化する方法を解説します。
クラウドネイティブの「コミュニケーション促進補助制度」を活用し、プロジェクトメンバーとPMチームが懇親会を開催した様子と、遠隔勤務でも社員同士の距離を縮め業務効率やチーム結束を高める効果を、実体験を交えて紹介する記事です。
Claude Codeを企業利用するときのベストプラクティス 🔖 55
Claude Codeを企業に配布する際の設計を、managed settings・permissions・hooks・MCP統制・ログ可視化といった公式の組織管理機能と、クラウドネイティブ公開のStarter Kitの役割分担として整理し、企業規模別のベストプラクティスを解説し
Netskope R136〜R138の新機能を「現場で活かす」|AI統制・UEBA刷新・Enterprise Browser強化と2026年初夏のアップデート
Netskope R136〜R138(2026年初夏)の主要アップデートとKnown Issuesを、運用視点で横断整理。AI統制(Agent Guardrails)、UEBA刷新/Endpoint DLPベース異常検知、Enterprise Browserのデータ保護、NPAの