最新セキュリティマネジメント(第3回)サイバーセキュリティリスクの認識、組織全体での対応方針の策定

リスクマネジメント 働き方改革

2021.08.24

  • PDF PDF
  • ボタンをクリックすることで、Myクリップ一覧ページに追加・削除できます。追加した記事は、「Myクリップ」メニューからいつでも読むことができます。なお、ご利用にはBiz Clipに会員登録(無料)してログインする必要があります。

 経済産業省が策定した「サイバーセキュリティ経営ガイドライン」の中で、増加するサイバー攻撃から企業を守るため、経営者が担当幹部に指示すべきポイントとして示された「重要10項目」。今回は最初の項目となる「サイバーセキュリティリスクの認識、組織全体での対応方針の策定」について解説する。

「セキュリティは重要な経営リスク」と認識しよう

 経済産業省と独立行政法人情報処理推進機構(IPA)が共同で策定した「サイバーセキュリティ経営ガイドライン Ver2.0」は、企業がITの利活用を推進していく中で、経営者が認識すべきサイバーセキュリティに関する原則や、経営者のリーダーシップによって取り組むべき項目について取りまとめたものである。

 本ガイドラインの冒頭では、経営者が認識すべき3原則として「サイバーセキュリティリスクを認識し、リーダーシップによって対策を進めること」、「ビジネスパートナーや委託先も含めたサプライチェーンに対するセキュリティ対策が必要」、「サイバーセキュリティリスクや対策に係る情報開示など、関係者との適切なコミュニケーションが必要」とする項目が挙げられている。

 この原則に基づいて、経営者はセキュリティ対策の実務を担当するCISO(最高情報セキュリティ責任者)などの幹部に指示を行うが、ここで大切なのは「有効な施策を具体的に伝える」ことだ。前回では指示すべきポイントとなる「重要10項目」の概要を紹介したが、今回はここで最初に挙げられた項目「サイバーセキュリティリスクの認識、組織全体での対応方針の策定」について解説しよう。

まずは「セキュリティポリシー」の策定から…

続きを読むにはログインが必要です

会員登録3つのメリット!!

  • 最新記事をメールでお知らせ!
  • すべての記事を最後まで読める!
  • ビジネステンプレートを無料ダウンロード!

執筆=林 達哉

「リスクマネジメント」人気記事ランキング

AIによるおすすめ記事

他の方はこんな記事も見ています

連載バックナンバー

オンラインセミナー動画

配信日時

2022年5月20日(金)① 14時00分〜15時00分(予定)② 18時00分~19時00分

テレワーク関連

ハイブリッドワークセミナー
これからのテレワークとコミュニケーションのカタチとは?

新型コロナウイルスの影響もあり、企業におけるテレワークの導入が拡大しました。
一方でまん延防止等重点措置が解除され、今後どのような働き方を目指すべきか迷われる企業様も増えているのではないでしょうか。
本セミナーでは日本テレワーク協会の村田瑞枝氏をお招きし、これからのテレワークのトレンドや、コミュニケーションのあり方についてお話いただきます。
ぜひこの機会にご参加ください。