
サイバーセキュリティトレーニング総合ガイドブック
CYBERGYMのサイバーセキュリティトレーニングメニューを総合的にご覧いただける資料です。
コース分類や、各トレーニングプログラムのカリキュラム詳細なども掲載しています。
エンジニア向け専門トレーニングはもちろんのこと、経営層から一般部門まで幅広いポジションの皆さま向けに豊富なラインナップを揃えています。
こちらのページでは、サイバーセキュリティやセキュリティ認証に関する各種サービス資料をダウンロードしていただけます。

セキュリティリスク分析の目的/必要性とともに、セキュリティリスク分析サービス『V-Sec』の特長、価格、実績紹介などをご覧いただけます。
これからセキュリティ対策に具体的に取り組むお客様や、サプライチェーンのセキュリティ管理に課題をお持ちのお客様に最適なサービスです。

2025年11月25日に開催された「ITmedia Security Week 2025秋」におけるセッションのアーカイブ動画です。
登壇者:宮﨑 謙太郎
(株式会社VLCセキュリティ マーケティング・ブランディング本部 執行役員 CMO/マーケティング・ブランディング本部長)
本セッションでは、次々と登場する新しいセキュリティ技術や流行り言葉(バズワード)に振り回されることなく、自組織にとって本当に必要なセキュリティ対策を見極めるための考え方と進め方について解説します。
流行の技術を安易に導入するのではなく、適切なステップを踏んで自社に合ったセキュリティを考えるためのポイントを紹介します。
全編のご視聴をご希望の方は、以下のフォームにご入力ください。
ご入力いただいたメールアドレス宛に、視聴URLをお送りいたします。

2026年3月16日〜19日に開催された「ITmedia 変わる情シス 2026冬」におけるセッションのアーカイブ動画です。
登壇者:宮﨑 謙太郎
(株式会社VLCセキュリティ マーケティング・ブランディング本部 執行役員 CMO/マーケティング・ブランディング本部長)
サプライチェーン攻撃の深刻化を背景に始まるサプライチェーン強化のためのセキュリティ対策評価制度(SCS評価制度)。
本セッションでは制度導入の背景やスケジュール、評価項目の全体像を整理し、今から準備すべき理由と具体的対応策をはじめ、押さえるべき実践的な進め方を解説します。
全編のご視聴をご希望の方は、以下のフォームにご入力ください。
ご入力いただいたメールアドレス宛に、視聴URLをお送りいたします。

~第1回:新評価制度を正しく理解し、自社の立ち位置を知る~
全編のご視聴をご希望の方は、以下のフォームにご入力ください。
ご入力いただいたメールアドレス宛に、視聴URLをお送りいたします。

~第2回:知っているのに、守れない―不正侵入前提で考えるセキュリティ~
全編のご視聴をご希望の方は、以下のフォームにご入力ください。
ご入力いただいたメールアドレス宛に、視聴URLをお送りいたします。

~第3回:評価基準を実地検証―中小企業で検証した★3・★4ギャップ分析のリアル~
全編のご視聴をご希望の方は、以下のフォームにご入力ください。
ご入力いただいたメールアドレス宛に、視聴URLをお送りいたします。

AIプラットフォームを活用した脆弱性診断『ImmuniWeb』のほかに、ホワイトハッカーによるマニュアルハイブリッド診断、高度ペネトレーション 侵入侵害調査の詳細をご覧いただけます。

SQLインジェクションやクロスサイトスクリプティング(XSS)といった代表的な脆弱性の実例を取り上げ、どのような不備がどこに生まれ、攻撃者がどのようにそれを突き、どのような結果につながるのかを、実際の攻撃のステップに沿って解説します。
また、外部入力がどのようにアプリケーション内部に組み込まれ、想定外の挙動を引き起こすのかを順を追って整理しながら、なぜ脆弱性は“なくならない”のかという構造的な理由を明らかにします。
そのうえで、一般用語の整理やよくある誤解にも触れながら、なぜ脆弱性診断が単発ではなく継続的に必要なのかという点までを理解していただけます。

脆弱性診断の選択肢とその性質に焦点を当て、診断手法(ツール/手動)、対象範囲、実施頻度、診断の深さといった観点から、どのような違いがあり、どのように使い分けるべきかを整理します。

脆弱性診断の選定基準や導入事例をもとに、自社に最適な診断サービスの選び方を解説。
組織の成長段階に応じた診断手法や運用の考え方を、実践事例を交えて紹介します。

攻撃者が企業のIT資産をどのように発見し、攻撃対象を見つけるのかを解説。ASM(Attack Surface Management)による「見えていないIT資産」の可視化と、継続的なセキュリティ対策の考え方を紹介します。

企業情報モニタリング「Discovery」の概要と特長、検出事例などをご覧いただけます。
また、報告書サンプルも記載しています。
企業情報漏洩有無のモニタリングをご検討の企業様に適したサービスです。

攻撃者が企業のIT資産をどのように発見し、攻撃対象を見つけるのかを解説。ASM(Attack Surface Management)による「見えていないIT資産」の可視化と、継続的なセキュリティ対策の考え方を紹介します。

CYBERGYMのサイバーセキュリティトレーニングメニューを総合的にご覧いただける資料です。
コース分類や、各トレーニングプログラムのカリキュラム詳細なども掲載しています。
エンジニア向け専門トレーニングはもちろんのこと、経営層から一般部門まで幅広いポジションの皆さま向けに豊富なラインナップを揃えています。

サイバー攻撃発生時の初動対応から経営判断まで、組織のインシデント対応力を実践的に強化するCSIRT訓練サービスのご紹介

標的型攻撃メールを実施する目的から、サービスの特長や実施事例などをご覧いただけます。
CYBERGYMでは、メール訓練のみで終わらず、オンライン講習もセットでご提供しています。
全社的なセキュリティ意識の向上と、正しい行動の周知・徹底に効果的な内容です。

初めてサイバーセキュリティに触れる方にも取り組みやすいよう、アニメ形式のサイバーセキュリティ初心者向けeラーニングプログラムです。
プログラム詳細もご覧いただけます。

サイバーセキュリティトレーニングでの助成金の活用方法や申請の流れ等解説しています。

制御機器・制御システムを用いたトレーニングプログラム『ICS Defense Essentials』の紹介動画です。

セキュアな開発のためのトレーニング『Secure Coding for Developers』について、動画でご紹介しています。

本サービスは、最新の攻撃手法を再現した実践的な教育・訓練に加え、従業員による不審メール報告、AIによる分析・判定、人的リスクの可視化までを一体的に提供。教育で終わらない、継続的な人的リスク対策を実現します。
教育・訓練・報告・AI分析をどのように連携させ、人的リスク対策を継続的に運用できる仕組みなのかを、実際の画面や運用イメージとともにご紹介しています。

ISMSクラウドセキュリティ認証取得についての資料です
・認証取得済みのお客様の、運用や更新からのコンサルティング
・お客様の作業は必要最低限となるようサポートします
・ISO/IEC 27001 との組合せ審査による効率的な認証取得のご支援

ISO27001取得後の運用・更新をサポートするコンサルティングサービス資料です
・認証取得済みのお客様の、運用や更新からのコンサルティングも承っています
・Pマーク 3 ,300 件以上の圧倒的支援実績の経験・ノウハウで運用負担の軽減を実現します
・多種多様な業界への支援実績は効率的な運用をご提案します
・充実の構築負担軽減&運用負担軽減 IT ツール
・サイバー攻撃総合対策支援もご対応しています

プライバシーマークを新規で取得されるお客様向けのコンサルティングサービス資料です
・2種類のコンサルティングプランをご用意しています
・認証取得や運用に便利な各種ツールもご提供しています
・お客様の作業は必要最低限となるようサポートします

プライバシーマーク取得後の運用・更新をサポートするコンサルティングサービス資料です
・認証取得済みのお客様の、運用や更新からのコンサルティングも承っています
・Pマーク 3 ,300 件以上の圧倒的支援実績の経験・ノウハウで運用負担の軽減を実現します
・多種多様な業界への支援実績は効率的な運用を可能にします
・充実の構築負担軽減&運用負担軽減 IT ツール