ITセキュリティガバナンスの目指す姿とアプローチ

今回は「ITセキュリティガバナンスの目指す姿とアプローチ」についてご紹介します。

関連ワード (セキュリティにおけるグローバルガバナンス、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載では、「情報セキュリティガバナンス」や「ITガバナンス」の中でもセキュリティ対策に関わる部分を全社的・グローバルに、かつスピーディーに企業へ展開できるガバナンスモデルについて解説する。

 これまでITセキュリティガバナンスの準備やポリシー定義について説明してきた。今回は総括として、簡単にガバナンスモデルの定義からポリシー定義まで再度まとめた上で、今まで準備してきたガバナンスモデルやポリシーを実際に企業や組織に適用し、管理していく方法について触れていく。

 初回の記事でも触れたが、今回は、「ITセキュリティガバナンス」の範囲におけるポリシーの定義やガバナンスに関して説明する。ITセキュリティガバナンスとは、ITの視点で情報セキュリティガバナンスを捉えて範囲を限定することにより、従来の情報セキュリティガバナンスやITガバナンスよりも、スピーディーに企業や組織にガバナンスの浸透を図ることを目的としている。

 ITセキュリティガバナンスに限らないが、ガバナンスモデルで最初に定義しておくべきことがあり、以下の3つの軸でポリシーを適用する範囲を決める必要がある。

 ポリシーの適用範囲を決めた上で、カバーされる「運用項目ごと」に管理方法を決めておく。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
相次ぐ巨大IT企業による対日投資、その狙いとは
IT関連
2024-06-18 19:26
「Amazon S3より80%安い」– Wasabi Technologies、APAC地域の本社を日本に設立
IT関連
2021-06-25 01:48
GitHub、「Dependabot」向けカスタム自動トリアージルールのベータ版を提供
IT関連
2023-09-17 18:15
契約マネジメント「クラウドサイン」、「マイナンバーカード署名」機能を提供
IT関連
2023-07-28 18:16
Apple Music「ロスレス配信」の本質と、現実的な楽しみ方 :小寺信良のIT大作戦(1/3 ページ)
トップニュース
2021-06-16 15:48
中外製薬、デジタル基盤の強化でオブザーバビリティ基盤を導入
IT関連
2024-09-04 08:45
宇宙ゴミのリアルタイム監視など–日本MSら、6テーマで社会課題の解決支援
IT関連
2023-06-22 08:06
ヤフー、使用済みIT資産の再生・再利用サービスを導入
IT関連
2022-11-17 01:05
eコマースの広告効果アップを目指すShopalystが新プラットフォーム立ち上げ
ネットサービス
2021-01-31 12:50
タニタ、SAP製品のサポートを第三者保守に切り替え–セキュリティ対策などのリソースを確保
IT関連
2023-01-26 18:55
NTT都市開発、顔認証で複数ビルへの入館可能に–オフィスブランド「owns」で採用
IT関連
2024-11-08 05:11
契約管理「LegalForceキャビネ」、期限通知時期のカスタマイズ機能をアップデート
IT関連
2023-03-18 20:08
イオンのCTOが巨大企業の変革プロセスを解説、集英社が認証基盤統合を語る。情シス有志による「BTCONJP 2024」開催[PR]
PR
2024-09-13 11:51
Windows 11チェックプログラムに「アップデートできない理由」が分かる新機能
企業・業界動向
2021-06-29 20:03