ITセキュリティガバナンスの目指す姿とアプローチ

今回は「ITセキュリティガバナンスの目指す姿とアプローチ」についてご紹介します。

関連ワード (セキュリティにおけるグローバルガバナンス、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載では、「情報セキュリティガバナンス」や「ITガバナンス」の中でもセキュリティ対策に関わる部分を全社的・グローバルに、かつスピーディーに企業へ展開できるガバナンスモデルについて解説する。

 これまでITセキュリティガバナンスの準備やポリシー定義について説明してきた。今回は総括として、簡単にガバナンスモデルの定義からポリシー定義まで再度まとめた上で、今まで準備してきたガバナンスモデルやポリシーを実際に企業や組織に適用し、管理していく方法について触れていく。

 初回の記事でも触れたが、今回は、「ITセキュリティガバナンス」の範囲におけるポリシーの定義やガバナンスに関して説明する。ITセキュリティガバナンスとは、ITの視点で情報セキュリティガバナンスを捉えて範囲を限定することにより、従来の情報セキュリティガバナンスやITガバナンスよりも、スピーディーに企業や組織にガバナンスの浸透を図ることを目的としている。

 ITセキュリティガバナンスに限らないが、ガバナンスモデルで最初に定義しておくべきことがあり、以下の3つの軸でポリシーを適用する範囲を決める必要がある。

 ポリシーの適用範囲を決めた上で、カバーされる「運用項目ごと」に管理方法を決めておく。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
攻撃者が試すパスワードの上位が明らかに–デフォルトの認証情報は変更を
IT関連
2022-10-22 08:47
デジタルインテグレーターのスパイスファクトリーがアジャイル開発にこだわる理由
IT関連
2023-09-12 23:34
南アフリカのVC企業Knife Capitalが資金52.5億円確保、シリーズB10〜12社への投資を計画
VC / エンジェル
2021-02-14 01:13
マイクロソフト、6月の月例パッチ–ゼロデイ脆弱性6件も修正
IT関連
2021-06-09 03:06
十文字中学・高等学校、凸版印刷らと授業の個別最適化で連携
IT関連
2022-03-31 19:36
Linux仮想マシンを「Boxes」で簡単に作成するには
IT関連
2022-04-29 22:49
TwitchがセクシーなASMR配信で人気女性クリエイター2人を一時停止に
ネットサービス
2021-06-23 12:10
fundbookがM&Aマッチング後の交渉プロセスを可視化する「fundbook cloud」機能の無料提供開始
ネットサービス
2021-07-09 05:06
横河電機、クラウド型の統合データ活用基盤を採用–データの民主化・基盤統合を推進
IT関連
2023-05-26 03:32
東京電力エナジーパートナー、月間100万件に上る電話問い合わせをオムニチャネル化
IT関連
2021-02-20 20:45
アマゾン4Q決算、クラウドは40%増収–北米では「プライム」料金を値上げへ
IT関連
2022-02-05 17:55
Excel方眼紙をアプリ化するローコード・ノーコードツール「Forguncy」、どこまでちゃんと業務アプリケーションが作れるのか? 実例を見てみる[PR]
Forguncy
2021-06-14 23:00
米議会の新しいプライバシー法は警察がブローカーからデータを買う慣行に終止符
パブリック / ダイバーシティ
2021-04-23 02:44
お店のキャッシュレス決済サービス「STORES 決済」が自動入金の振込手数料を完全無料化
IT関連
2022-03-18 16:00