ITセキュリティガバナンスの目指す姿とアプローチ

今回は「ITセキュリティガバナンスの目指す姿とアプローチ」についてご紹介します。

関連ワード (セキュリティにおけるグローバルガバナンス、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載では、「情報セキュリティガバナンス」や「ITガバナンス」の中でもセキュリティ対策に関わる部分を全社的・グローバルに、かつスピーディーに企業へ展開できるガバナンスモデルについて解説する。

 これまでITセキュリティガバナンスの準備やポリシー定義について説明してきた。今回は総括として、簡単にガバナンスモデルの定義からポリシー定義まで再度まとめた上で、今まで準備してきたガバナンスモデルやポリシーを実際に企業や組織に適用し、管理していく方法について触れていく。

 初回の記事でも触れたが、今回は、「ITセキュリティガバナンス」の範囲におけるポリシーの定義やガバナンスに関して説明する。ITセキュリティガバナンスとは、ITの視点で情報セキュリティガバナンスを捉えて範囲を限定することにより、従来の情報セキュリティガバナンスやITガバナンスよりも、スピーディーに企業や組織にガバナンスの浸透を図ることを目的としている。

 ITセキュリティガバナンスに限らないが、ガバナンスモデルで最初に定義しておくべきことがあり、以下の3つの軸でポリシーを適用する範囲を決める必要がある。

 ポリシーの適用範囲を決めた上で、カバーされる「運用項目ごと」に管理方法を決めておく。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
HRテックのGustoが研究開発税額控除サービスのArdiusを買収
HRテック
2021-06-22 21:28
Webアプリケーションフレームワーク「SvelteKit 1.0」正式リリース。SSR/SSG/SPAなど対応
HTML/CSS
2022-12-20 17:52
NECと三井住友海上、減災・環境効果の可視化に向けてコンソーシアム設立
IT関連
2024-03-21 15:42
インテリジェントコンテンツ管理で企業の非構造化データ活用に革新を–Box Japan・古市社長
IT関連
2025-01-08 12:31
AWSジャパンと浜松医科大学が連携–医療ビッグデータの活用でスマートヘルスケアの実現へ
IT関連
2024-11-19 08:14
Coinbaseの第2四半期決算は予測超えも第3四半期の取引高は減少傾向と注記
ブロックチェーン
2021-08-12 15:42
ラズパイでもAmazon ECSを動かせる、「Amazon ECS Anywhere」が正式リリース。ラズパイやオンプレミスのコンテナ環境をAWSから集中管理可能
AWS
2021-06-03 23:14
トヨタシステムズと日本IBM、生成AIでコードや仕様書を作成–実業務への適用も開始
IT関連
2024-07-12 00:27
サンドラッグ、AI搭載の監視カメラを用いた実証実験を開始–店舗運営の課題解決へ
IT関連
2022-07-27 01:45
ラウンドアップ:変革を推し進める大手IT各社の経営トピック
IT関連
2022-08-16 20:20
VeeamがMicrosoft AzureとMicrosoft 365向けのバックアップサービス「Veeam Data Cloud」を発表
Microsoft Azure
2024-03-12 12:20
LegalOn Technologies、カスタムAIソリューション開発事業を開始–AIシステムをニーズに合わせ開発
IT関連
2024-07-13 01:55
2021年に「Skype飲み」してみた “Zoom飲み”よりいい感じ?
最近の注目ニュース
2021-04-30 04:40
くるくる回るハンドル付きの携帯ゲーム機、29日から先行予約
くらテク
2021-07-27 15:08