デロイトトーマツコンサルティング合同会社の作品一覧

「デロイトトーマツコンサルティング合同会社」の「インフォメーション・ガバナンス 企業が扱う情報管理のすべて―顧客情報から社内情報まで」「AIビジネスチャンス 技術動向と事例に学ぶ新たな価値を生成する攻めの戦略(できるビジネス)」ほか、ユーザーレビューをお届けします!

作品一覧

  • AIビジネスチャンス 技術動向と事例に学ぶ新たな価値を生成する攻めの戦略(できるビジネス)
    値引きあり

    AIビジネスチャンス 技術動向と事例に学ぶ新たな価値を生成する攻めの戦略(できるビジネス)

    ビジネス・実用

    3.7
    1巻1,155円 (税込)
    ※この商品はタブレットなど大きいディスプレイを備えた端末で読むことに適しています。また、文字だけを拡大することや、文字列のハイライト、検索、辞書の参照、引用などの機能が使用できません。 巨大ITテック企業が日本で大規模な投資を行うなど、多くの人々が「ビジネスチャンス」として注目しているAI。本書は、その波に乗るための知識やノウハウを網羅的に解説しています。AIを支える機械学習やLLMの基本にはじまり、自然言語から文章や画像が生成される仕組み、AIを導入・運用するためのノウハウ&課題、LLMを巡る世界動向、業界別のAI活用事例、今後の展望など、AIを武器にするために必要な知識を、豊富な図解をもちいて丁寧に紐解いています。 本書で得られる知識 □ LLM(大規模言語モデル)の技術要素 □ AI導入&開発ノウハウ □ LLM主要プレイヤーの戦略 □ 業界別&用途別生成AI活用事例 □ 生成AIが生み出す新しい価値 □ 生成AIの潮流
  • 最強組織をつくる人事変革の教科書

    最強組織をつくる人事変革の教科書

    ビジネス・実用

    3.5
    1巻2,420円 (税込)
    「人事のあり方」を刷新しようとする動きが本格的に加速し始めた。人、組織、企業そして社会を変えていく人事とは。 世界で勝つ企業の人事になるために、どのようなコンセプトと戦略を持ち、どのような組織体制やシステムでサービスを提供していくべきなのだろうか。そして、そうしたこれからの世界と時代に必要とされる人事にどの様に生まれ変わることができるのか。 人事そのものを変革していくための考え方とアプローチを図表などを多く用いて丁寧に解説した、これまでにない一冊。 <本書で取り扱う問いの例> SDGsやESGといった社会からの要請の中で人事に求められるものは? 現在の人事がオペレーション業務に追われ、戦略貢献出来ない理由は? 真の意味で経営に貢献する人事とは? イノベーションやデジタル化の領域で人事が貢献すべきことは?  これから人事部員はどの様に育てていくべきか? など <本書の構成> 〇第1章 人事が影響を与える“3つの領域” 〇第2章 人事の実態と陥りがちな“4つの症状” 〇第3章 これからの世界で勝つ“最強の人事”とは 〇第4章 最強の人事に変革するための“6つのステップ” 〇第5章 最強人事を担う“人事プロフェッショナル”
  • インフォメーション・ガバナンス 企業が扱う情報管理のすべて―顧客情報から社内情報まで

    インフォメーション・ガバナンス 企業が扱う情報管理のすべて―顧客情報から社内情報まで

    ビジネス・実用

    5.0
    1巻3,960円 (税込)
    個人情報保護法、GDPR(EU一般データ保護規則)、NISTフレームワーク(米国)に対応する初の総合専門書 個人情報保護法、GDPR(EU一般データ保護規則)への対応は万全ですか? 日本企業は、情報漏えいリスク以外にも、数々の情報管理をめぐる国際的リスクにさらされている。 折しも、EUにおいては一般データ保護規則(GDPR)が2018年5月25日から適用開始され、日本企業であっても直接的・間接的にGDPRにおける義務、特に当局における監査などに対応できるような形での個人データの取り扱いの記録および保管の義務への対応が喫緊の課題となってきた。日本国内を見ても、2017年に改正された個人情報保護法の下で、個人情報の第三者提供に関するトレーサビリティ確保のための確認・記録義務への対応など、文書管理および情報管理の制度を確立することは、既にコンプライアンス上の重要な要請の一つとなっている。 企業内情報の管理にあたっては、個別的な対応では限界と不十分さがある。トップの管理の下、全社一貫したシステムに基づいて統一的な取り扱いをし、それを横断的に、どの法令もカバーできるように展開していく制度を確立することが必要であり、その能力こそが企業の情報管理力である。 本書においては、ベーカー&マッケンジー法律事務所が法的な観点から論点出しを行い、デロイト トーマツ コンサルティング合同会社 ・ デロイト トーマツ ファイナンシャルアドバイザリー合同会社が、より実務的な観点から企業に内在するその原因を深掘りし、ソリューションを提示したものである。
  • “未来型”要員・人件費マネジメントのデザイン

    “未来型”要員・人件費マネジメントのデザイン

    ビジネス・実用

    3.7
    1巻4,070円 (税込)
    要員・人件費の”投入量”と”質”をマネジメントすることによって事業を強くし、企業を成長させる人件費の“投入量”と“質”をマネジメントし、企業の成長につなげるためのノウハウを学べる!

    試し読み

    フォロー

ユーザーレビュー

  • “未来型”要員・人件費マネジメントのデザイン

    Posted by ブクログ

    戦略人事という漠然とした言葉が使われるようになって久しいが、事業戦略や経営戦略に資する人事とは本書で紹介されているような分析をこなし、変革を推進できる人事のことを指すのだろう。

    経営と人事をつなぐピースが「人件費」であるといえる。ここを分析し、コントロールするとなると、もはや管理会計に近しい領域になってくる。

    そう易々とできることではないし、ハードルは高いが、本書で書かれているような変革を成し遂げていきたいと感じた。

    【メモ】
    ・余裕人材に対する打ち手
    ①再教育やリスキル→RPAに代替される業務を担当していた人材を再教育し、高度な業務を担当させることは難しい
    ②人を移管するのではなく、業務を移管し、玉突き的に、より付加価値の高い業務に工数を使えるような体制を作り上げる

    ・FTE:フルタイムの労働者に換算した人数
    ①基準となる労働時間を設定し、その労働時間で②各人員の労働時間を割ることで、各人員のETFを算出する

    ・定量分析を行う前の心構え
    ①分析の目的に照らして、必要なデータの収集・整理を実施する
    ②分析で用いる指標の定義を明確にする
    ③仮説をもって分析にあたる/一方で、まずは全体を俯瞰する

    ・分析の観点
    ①掛け算と割り算で考える
    ②指標化(KPI)する
    ③動きを見る
    ④因果を見る
    ⑤ベンチマーク

    0
    2025年04月29日
  • インフォメーション・ガバナンス 企業が扱う情報管理のすべて―顧客情報から社内情報まで

    Posted by ブクログ

    「個人情報」「営業秘密」といった外に漏れてはいけない情報について、漏らさないには、また漏れたときのリスクを回避するときには何をあらかじめしておけば良いのか? といった問いに答える良書。

    セキュリティではなく仕組みの導入やガバナンス(統治論)の話なので、技術者向けというよりは、どちらかというと経営者向け、総務部門向けといった内容である。

    また、ISMSのみならず、NISTやGDRPなどといった情報についてもアップデートされている。本書を読めば「何も知らないのでどこから手を着けてよいかわからない」といった状態からは脱することができるのではないか。

    0
    2020年10月17日
  • インフォメーション・ガバナンス 企業が扱う情報管理のすべて―顧客情報から社内情報まで

    Posted by ブクログ

    ベイカー&マッケンジー法律事務所とデトロイトトーマツの共著。米国・欧州のデータ・セキュリティに対する課題意識と対策の情勢・動向や関連法令の概要が分かりやすく丁寧に書かれている。GDPRや個人情報保護法については、基本的な知識がある中で理解を深めることに役立つ粒度の内容。欧米の具体的なセキュリティ基準、訴訟ホールドへの対応といった、これまで意義や課題すら認識していなかった分野についても、基本的な理解を得るには丁度良い難易度だったと思う。

    以下、参考になった点のメモ。
    ◆アメリカにおけるNISTフレームワーク
    ・SP800シリーズ:アメリカ国立標準研究所(NIST)が発行するコンピュータセキュリティを扱うシリーズ。プラクティスガイドはSP1800シリーズ。
    ・SP800-53, SP800-171
    SP800シリーズの技術体系の組み合わせで一定水準のセキュリティ機能実装を実現するべく開発。
    53:2002年発令「Federal Information Security Management Act of 2002」記載の「連邦政府機関における情報システムの防衛方法に用いられる技術体系」として開発・発行。
    171:2010年発令 米大統領令13556号記載の「米政府機関や一般企業の情報システム内に損じあするCUI(Controlled Unclassified Information)を保護するための技術体系」として開発、発行。

    ・米政府「SP800-53,171はサイバー攻撃に適切に対応している」という認識を普及させる取り組みあり。
    ・2011年、当時の米国最高情報責任者スティーブン・バンローケル氏が連邦政府機関で使用される情報システムはクラウドへ移行のうえ、NIST SP800-53に準拠する必要があるとした。
    →FedRAMP (Federal Risk and Ahthorization Management Program)設立:クラウド製品・サービスの認証プロセス
    →米政府機関のクラウド調達にあたっての条件に。

    ・NIST Cyber Sercurity Frameworkの5段階
    特定:攻撃の対象(可能性のある)資産の特定
    防御:事前に特定、攻撃前/時の情報システムの防御
    検知:情報システム内部に侵入を許した際の事実検知
    対応:侵入に対する正しい対応・感染/被害の拡大防止
    復旧:被害の特定、適切な処置
    *日本企業が理解しづらい思想として、「訴訟を前提とした徹底的なエビデンス収集と責任所在の追求、ログの収集」と「内部犯行を想定した情報システム内部と出口対策」が挙げられる。

    ・NIST CSF
    Low低水準で満たす技術体系→SP800-171
    Moderate適度で満たす技術体系→SP800-53
    特定の特価領域の概念をふかしてHigh高水準で満たした技術体系→SP1800シリーズ


    ◆EUにおけるNIS指令
    NIS Directive(2016年5月)の可決 
    ENISA(European Network and Information Secruty Agency)
    *NISTと連携

    ◆日本のIT産業における現状
    ISMS(Information Secruty Management System)はISO27001を基礎とするがSP800-53とSP800-171で項目数ベースでも大きな開きがある、
    *ISMSの認証取得企業は世界の7割が日本企業

    ◆GDPR対応のポイントとNIS Drecitve(SP800シリーズ)との関係
    ・EEA域内で取得された個人データを域外に移動するすべての企業や機関に対して:
    ーEEA域内の個人データを処理(収集・保管・変更・開示・閲覧・削除等)し、EEA域外に移動することを原則禁止
    ーデータ保護オフィサー(DPO)を設置することを要求
    ー情報漏洩の出どころと流出内容を72時間以内に公開、および当局への通知を義務付け
    ーGDRPの要求事項に反した場合は、グループ年間売上高の4%、または2000万€(約23憶園)の罰金

    →GDPR対応のため、事業者は、自己の他の取り扱いに関してルールを定め6つの説明責任を果たす必要がある。
    ①データ把握:データの内容と処理、移動について把握するため、データ・マッピング等の主導を検討
    ②取り扱い手順の策定:EEA域外移転のために、「明確な同意の取得」「拘束的企業準則」「標準契約」などの手段を検討
    →定めたルールに沿った運用によって説明責任を達成
    ・適法性、公平性及び透明性、目的の限定、データの限定、正確性、保管の限定、完全性と機密性
    * 「適切なセキュリティ確保」は、NIS Directiveの実質的な推奨フレームワークであるSP800シリーズへの準拠が判断を行う上で最低条件となることが推測。

    ◆個人情報保護の適切な取り扱い
    ・基本方針(ガイドライン)の策定
    ー事業者の名称、関係法令・ガイドライン等の遵守、安全管理措置、質問および苦情処理の窓口

    ◆訴訟ホールド:一種の証拠保全手続き(法令上には明確な定義がない)
    ・意義:ディスカバリーの前提
     米国訴訟では事実に即した裁判が行われることが重視される。それを担保するディスカバリーは日本の証拠開示手続きとは比べものにならないほど広範囲で強力。

    ◆現代の情報マネジメントとセキュリティ
    ー日本企業のセキュリティ体制の課題
    セキュリティの攻撃事例や手法などの情報シェアが不十分。そもそも共有すべき情報が何なのかがわかってない。
    ・日本の姿勢は、ISMS等の標準や基準への適合、認証取得を目指すといいう姿勢が挙げられる。
    ・本来サイバーセキュリティは自社だけでなく「消費者」「ユーザー」「関連企業」「関連産業」のために投資すべき領域。個社は利己ではなく利他の精神で、業界等何らかの単位でまとまって互いに支えあうことが求められる。
    ・攻撃者たちは、互いに支えあい大規模なサイバー攻撃を完遂する。防御側が個社でそれらに立ち向かうことに限界が存在することは当然。
    ・オンプレミスが多い現状。ただし、セキュリティ面では外部へ散財的にアクセスされるオンプレミスより、インターネットへの入り口が1つに集約されるクラウドの方がセキュリティを担保しやすい。


    ーサイバー攻撃にはクラウド化で対策をする
    米政府関係者「優秀なサイバーセキュリティ人材を、それらを欲するすべての企業に配置することは現実的ではない。であれば、そのような人材をクラウド業者に集約し、その中に情報も集約してしまった方が幾分か素晴らしい結果を生む」
    クラウド化によるセキュリティ自給率の向上
    そうでないと、日本の基幹産業の情報が、基準に準拠している海外クラウド業者の管理する情報システムに保管されることに・・・

    自民党IT戦略特命委員会が提出し自民党与党案にもなった「デジタル・ニッポン2017」P72に「基本的な考え方:セキュリティファーストCROと組織的なルール形成戦略推進体制」。


    ー出口戦略に注力する日本の姿勢は今後出口戦略を見据える必要あり

    0
    2020年05月30日
  • AIビジネスチャンス 技術動向と事例に学ぶ新たな価値を生成する攻めの戦略(できるビジネス)

    Posted by ブクログ

    AI使ったサービス作りたいならまず読んで

    AIサービス開発のノウハウの全体像が、わかりやすい図解とともにここまで詳しく載っている本は読んだことない。

    0
    2026年04月27日
  • AIビジネスチャンス 技術動向と事例に学ぶ新たな価値を生成する攻めの戦略(できるビジネス)

    Posted by ブクログ

     本書は、デロイトトーマツコンサルティング合同会社が監修したもので、ビジネス現場におけるAIの知識や活用をまとめられたものである。
     AIの知識から現時点でのビジネス活用事例など、一冊でわかりやすくコンパクトにまとまっている印象を受けた。ざっと一読しただけであるが、ビジネス的な視点からAIを俯瞰して勉強できたと思う。

    【目次】
    1. 生成AIがもたらすパラダイムシフト
    2. AIを「武器」にするために知っておくべきこと
    3. AIを導入&開発するために必要なこと
    4. [業界別]AIの活用動向&効率化シミュレーション
    5. [目的別]生成AIの活用事例
    6. 生成AIによる新たな価値創出
    7. 生成AIの潮流を知りビジネスを加速する

    1
    2025年01月20日

新規会員限定 70%OFFクーポン 今すぐGET