CISOの仕事に役立つ「セキュリティアウトカムキャンバス」–ウィズセキュア「SPHERE23」

今回は「CISOの仕事に役立つ「セキュリティアウトカムキャンバス」–ウィズセキュア「SPHERE23」」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 フィンランドのセキュリティ企業WithSecureは現地時間5月24日、自社カンファレンス「SPHERE23」を開催した。最高情報セキュリティ責任者(CISO)のChristine Bejerasco氏は、「セキュリティアウトカムキャンバス」について講演した。

 まず同氏は、CISOという役職について話を始めた。「会場にいる皆さんの中には役職がCISOという人も多いと思う」と語り、セキュリティ担当のディレクターやバイスプレジデントという肩書きであっても、その役割がサイバー攻撃から組織を守ることや、組織が安全を自ら確保できるようにすることならば、CISOの役割を担っていることになるとした。

 「実際には何でもありという状態」とBejerasco氏は述べ、その背景には、サイバーセキュリティが分野として未熟で、いまだに広く理解されておらず、CISOという役職もかなり新しいものということを挙げた。そして、その未熟さ故に、どのような言葉や用語を使って話をすべきかが課題となっているという。

 同氏は「脅威に対抗するソリューションに使われる技術やサービスの用語を使いがちであるが、それでは技術的過ぎてかえって経営陣を不安にさせる」といい、そのためによりビジネス寄りの言葉を使う傾向もある。

 経営陣にも組織内のリスク管理に目を向けてもらう必要があることを考えると、「理にかなった動きだ」とBejerasco氏。CISOは、組織のさまざまなレイヤーを見てまわり、理解を深め、サイバーセキュリティプログラムが健全であることを確認する必要がある。その実現には、さまざまなレイヤーに対応するモデルを作成しなければならない。

 非常時に向けて、経営者が理解できる言葉、求める情報、行動を起こすための出発点を一つにまとめ、いつでも振り返り、理解を深められるようにしておけば、CISOたちにとって有益だとし、セキュリティアウトカムキャンバスのバージョン1.0を紹介した。

 セキュリティアウトカムキャンバスは、ビジネスの構造や仕組みなどを整理・可視化するビジネスモデルキャンバスを参考にしており、経営陣には馴染みやすいものになっている。

 セキュリティアウトカムキャンバスには7つの領域があり、最初の領域は「ビジネス上の成果(ビジネスアウトカム)」。ビジネスアウトカムは、組織そのものと、その組織が達成しようとしていることに帰結する。戦略である場合もあるが、戦略は実際には短命に終わることもある。

 それに対して、実際のビジネスアウトカムは、組織の寿命の中でより長いライフサイクルを経る可能性がある。「そのため、戦略だけでなく、組織が本当に達成しようとしていることについて、幹部やステークホルダーとも協力して理解する必要がある」(Bejerasco氏)

COMMENTS


Recommended

TITLE
CATEGORY
DATE
自動実験ロボとデータ科学により人の100倍以上の速度でリチウム空気電池の電解液の調合・電池性能評価を実施、充放電サイクル寿命が2倍に
IT関連
2022-03-26 11:39
NTT、「IOWN」や郊外型データセンターを活用した省電力リアルタイムAI分析技術を実証
IT関連
2024-02-22 06:10
テスラの「完全自動運転」を激しく批判するニューヨーク・タイムズ紙の全面広告
IT関連
2022-01-19 15:50
YouTubeの楽器レッスン動画を個別指導風にする「Soloist」 トロント大学が開発 :Innovative Tech
イラスト・デザイン
2021-02-04 20:04
A.L.I.、丸紅と連携で高速道路インフラマネジメントの実証に参画
IT関連
2021-05-08 19:34
Microsoft、「Surface Laptop 4」発売 AMDの13.5インチが12万8480円から
製品動向
2021-04-15 08:51
Apache Log4jの脆弱性を悪用する攻撃–トップは米国、日本が2位
IT関連
2022-03-04 07:02
AJS、販売管理業務の標準化に「SAP Signavio」を導入–約30%のコストを削減
IT関連
2024-03-17 06:42
ポケモンGO、2日間の「イーブイ」大量発生 進化方法の一時的な変更に注意
くらテク
2021-08-13 18:00
Mirantis、Docker Enterpriseの資産買収から2年間でランレート約115.6億円超えの大成功
IT関連
2022-02-11 02:04
Google Cloud、無料で生成AIを学べる教材「The Arcade」を公開。ゲーム感覚でポイントを稼ぎ、賞品も獲得可能
Google Cloud
2023-10-11 18:29
AIで“出版流通改革” 集英社、講談社、小学館が丸紅と新会社
ロボット・AI
2021-05-15 02:14
ニッセンのカタログを「絵の練習」に使う人多数 コーデ確認できるページに注目
ネットトピック
2021-01-17 19:50
メールのなりすまし対策とマーケティング効果を両立する「BIMI」とは
IT関連
2022-09-09 13:41